Pc

ソフトアンテナ

Windows/Mac/Mobile用オンラインソフトのバージョンアップ状況を調べています。

[ Windows > プログラミング > 開発環境・ツール ]

Pc   うさみみハリケーン

詳細情報

タイトル うさみみハリケーン
URL http://hp.vector.co.jp/authors/VA028184/
バージョン 0.26   0.25   0.24   0.23   0.22   0.12   0.11   0.10   0.09   0.08   0.07  
更新日 2017/07/01
追加日 2013/08/17
種別 フリーソフト
説明 汎用プロセスメモリエディタ兼デバッガ。LAN接続を用いたリモート解析も可能。

スクリーンショット

スクリーンショットはありません。

レビュー

レビューはありません。
スポンサーリンク

更新グラフ

バージョン履歴

2017/07/01 ver 0.26

Update 2017.6.30
◆6月30日更新
汎用プロセスメモリエディタ兼デバッガ『うさみみハリケーン』のバージョン0.26正式版を公開しました。
今次バージョンでは、解析対象プロセスのASLRやCFGなどに関するポリシー情報の表示に対応させ(参考画像)、また、64ビット版で「対象プロセスが使用可能なCPUを設定」機能を実装しました。さらに、同梱の汎用ファイルアナライザ「青い空を見上げればいつもそこに白い猫」では、「ステガノグラフィー解析」機能を実装しました。併せて、同機能を活用するための解説「ステガノグラフィーの解析について」を用意しましたので、参考にして頂ければ幸いです。
・プロセスの各種情報表示機能で各種ポリシー情報の表示に対応
・Windows 10 ビルド15063 でのカーネルオブジェクト関連の仕様変更に対応
・64ビット版で「対象プロセスが使用可能なCPUを設定」機能を実装
・同梱汎用ファイルアナライザ「青い空を見上げればいつもそこに白い猫」で下記の改良
 -「ステガノグラフィー解析」機能を実装
 -「バイナリデータ視覚化表示」機能でエントロピーマップ表示に対応
 -特定ショップ製PCで生じる動作上の問題に対処
・同梱YARAルールを更新
・バージョン0.26 最新オンラインヘルプ
◆5月30日更新
本年10月末で閲覧不能となる旧来の『うさみみハリケーン』オンラインヘルプに、移転先ドメインへの301リダイレクトを設定しました。
なお、プロバイダが提供するこのリダイレクトサービスは、2018年3月末で終了しますのでご注意願います。
移転先ドメインの『うさみみハリケーン』最新オンラインヘルプ
https://digitaltravesia.jp/usamimihurricane/webhelp/index.html
◆4月30日更新
(省略されました)

2016/12/16 ver 0.25

Update 2016.12.16
◆12月16日更新
汎用プロセスメモリエディタ兼デバッガ『うさみみハリケーン』のバージョン0.25正式版を公開しました。
今次バージョンでは、64ビット版で「パラサイトルーチン作成機能」を実装しました。また、簡易アセンブラ兼逆アセンブラ「ロケットねこみみ」の64ビット版を新たに同梱しています。さらに、新しい解析ツールとして、実行ファイル(.NETアセンブリを含む)のリソースを解析する「リソース文字列ビューア」も同梱しました。他にも、うさみみハリケーンの64ビット版および、同梱の汎用ファイルアナライザ「青い空を見上げればいつもそこに白い猫」で使用する、YARAルール用スキャンエンジンを更新しています。
旧バージョンをお使いの方は、機能性や安全性を高めた当バージョンにバージョンアップされることを強くお勧めします。このソフトウェアが、少しでも多くの方のお役に立つことを願います。
<今次更新内容一覧>
・64ビット版でパラサイトルーチン作成機能を実装
・簡易アセンブラ兼逆アセンブラの64ビット版を同梱
・リソース文字列ビューアを同梱
・YARAのバージョンアップに伴いYARAルール用スキャンエンジンを更新
・同梱YARAルールを拡充
・利便性向上を目的とする各機能の細かい改良
・その他各種機能の操作性関連や安全性関連の改良および変更
・バージョン0.25 最新オンラインヘルプ
・オンラインヘルプ内 Google検索
・プラグインサンプルのソースコード集
◆11月21日更新
現在、汎用プロセスメモリエディタ兼デバッガ『うさみみハリケーン』の64ビット版で、パラサイトルーチン作成機能の実装を進めています(参考画像)。
併せて、同梱している簡易アセンブラ兼逆アセンブラ「ロケットねこみみ」の64ビット版の製作も進めています(参考画像)。
(省略されました)

2016/08/27 ver 0.24

Update 2016.08.26
◆8月26日更新
汎用プロセスメモリエディタ兼デバッガ『うさみみハリケーン』のバージョン0.24正式版を公開しました。
今次バージョンでは、64ビット版で「YARAルールでスキャン」機能を実装しました。加えて、同梱の汎用ファイルアナライザ「青い空を見上げればいつもそこに白い猫」での同機能の改良や、文字列抽出機能の改良なども行いました。旧バージョンをお使いの方は、機能性や安全性を高めた当バージョンにバージョンアップされることを強くお勧めします。このソフトウェアが、少しでも多くの方のお役に立つことを願います。
・64ビット版でYARAルールを用いたスキャンに対応
・Windows 10 ビルド14393でのカーネルオブジェクト関連の仕様変更に対応
・デバッガでC++EH/CLR例外の処理に対応
・本体およびPEエディタ「UMPE」でインポート・エクスポート関数の表示機能を改良
・汎用ファイルアナライザ「青い空を見上げればいつもそこに白い猫」で以下の改良
 「YARAルールでスキャン」機能の改良
 文字列抽出機能の改良
・同梱パッカー・コンパイラ判別用データベースを拡充
・同梱YARAルールを拡充
・その他各種機能の操作性関連や安全性関連の改良および変更
・バージョン0.24 最新オンラインヘルプ
・オンラインヘルプ内 Google検索
・プラグインサンプルのソースコード集
◆7月27日更新
現在、汎用プロセスメモリエディタ兼デバッガ『うさみみハリケーン』の64ビット版で、YARAルールを用いたプロセスメモリのスキャン機能の実装を進めています(参考画像)。
(省略されました)

2016/03/26 ver 0.23

Update 2016.03.25
◆3月25日更新
汎用プロセスメモリエディタ兼デバッガ『うさみみハリケーン』のバージョン0.23正式版を公開しました。
今次バージョンでは、32ビット版の範囲検索機能を改良し、同梱の汎用ファイルアナライザでのYARA対応も行いました。また、「スペシャルねこまんま57号」をその非対応OS上で当ソフトウェアと併用するためのヘルパーソフトを同梱しています。旧バージョンをお使いの方は、機能性や安全性を高めた当バージョンにバージョンアップされることを強くお勧めします。このソフトウェアが、少しでも多くの方のお役に立つことを願います。
・32ビット版の範囲検索(64Bit Mode)で検索範囲の現在設定と最大化設定を切り替え可能にした
・Windows 10 ビルド10586でのカーネルオブジェクト関連の仕様変更に対応
・PEB/TEB詳細表示処理を改良
・.NET パフォーマンス情報の表示に対応
・指定範囲のハッシュ生成機能でKeccak表示分を標準化SHA3に変更
・汎用ファイルアナライザ「青い空を見上げればいつもそこに白い猫」でYARAルールのスキャンに対応
・PEエディタ「UMPE」で詳細バージョン情報表示に対応
・「スペシャルねこまんま57号」を非対応OS上で使用するためのヘルパーソフトを同梱
・その他各種機能の操作性関連や安全性関連の改良および変更
・バージョン0.23 最新オンラインヘルプ
・オンラインヘルプ内 Google検索
・プラグインサンプルのソースコード集
◆2月18日更新
Questions/Suggestionsのプログラム解析一般Q&Aの項目「IAT書き換え型APIフックの注意点を知りたい」に、互換性修正のためにIAT書き換えを行う仕組み「shim」について補記を行いました。
現在、 うさみみハリケーン同梱の汎用ファイルアナライザ「青い空を見上げればいつもそこに白い猫」で、マルウェア解析などの情報セキュリティ方面に有用なYARAへの対応を進めています(参考画像)。この次期バージョンの公開時には、YARAでどのようなことが可能かを示す、簡単なYARAルールの例も同梱します(参考画像)。
(省略されました)

2016/02/08 ver 0.22

Update 2016.01.22
お知らせ 『デバッガによるx86プログラム解析入門 【x64対応版】』について
今般、当Webサイト管理人が2007年に執筆させて頂いたプログラム解析入門書のリメイク(加筆修正版)となる、『デバッガによるx86プログラム解析入門 【x64対応版】』を執筆致しました。発売日は2014年10月22日です。
この書籍が、情報セキュリティ、プログラミング、ゲーム解析およびリバースエンジニアリングなどでの各種プログラム解析に関して、一人でも多くの方のお役に立てることを切に願います。
この書籍の詳細情報につきましては、下記の専用ページを参照願います。
・本書関連情報ページ
・当サイト推薦図書ページ
お知らせ Digital Travesia支援について
当Webサイト「Digital Travesia」の支援に関する内容を、専用のページにまとめました。
・当サイト支援関連情報ページ
◆1月22日更新
Tutorialsの「参考ソースコード/公開サイト」欄に、PEファイル解析結果出力ツール『PE2HTML』のアセンブリ言語ソースコード(再配布)を追加しました。
最近頂いた質問とその回答を基に、Questions/Suggestionsの「プログラム解析一般Q&A」と「OllyDbg Q&A」で少しだけ補記を行いました。
◆12月18日更新
Questions/Suggestionsのプログラム解析一般Q&Aに、項目「IAT書き換え型APIフックの注意点を知りたい」を追加しました。
当Webサイトの一部リンク先の移転やコンテンツ削除に伴う、リンクのメンテナンスを行いました。
◆11月26日更新
汎用プロセスメモリエディタ兼デバッガ『うさみみハリケーン』のバージョン0.22正式版を公開しました。
今次バージョンでは、Windows 10のアップデートでの仕様変更へ対応し、また、同梱の汎用ファイルアナライザでの機能追加も行いました。旧バージョンをお使いの方は、機能性や安全性を高めた当バージョンにバージョンアップされることを強くお勧めします。このソフトウェアが、少しでも多くの方のお役に立つことを願います。なお、作者はWindows 10へのアップグレードを勧めているわけではありません。
(省略されました)

2012/09/06 ver 0.12

Update 2012.09.06
当Webサイト「Digital Travesia」の支援に関する内容を、専用のページにまとめました。
・当サイト支援関連情報ページ
◆9月6日更新
汎用プロセスメモリエディタ兼デバッガ『うさみみハリケーン』のバージョン0.12正式版を公開しました。
このソフトウェアは、多くの方のご支援により新バージョンのリリースに至ることができました。いろいろな形で当Webサイトや『うさみみハリケーン』製作を支援して頂いた全ての方に、改めてお礼申し上げます。作者として、このソフトウェアが一人でも多くの方のお役に立つことを、切に願います。
・バージョン0.12 最新オンラインヘルプ
・プラグインサンプルのソースコード集
◆9月2日更新
『うさみみハリケーン』のバージョン0.12正式版のコーディングが完了しました。現在ヘルプ執筆などの公開準備を進めています。頂いたリクエストやフィードバックなどによる、今回の主なバージョンアップ内容は以下です。
・ジョイパッド入力変換プラグイン『Joy2Write』同梱
・アドレス演算プラグイン『Address Calculator』同梱
・メモリ領域操作監視(OSとの処理競合に伴いWindows 2000/XP/Vistaで使用可)
・改造コード実行ダイアログを改良
・範囲検索(64Bit)の範囲サイズ初期値を40000000に変更(NT系OS上のみ)
・モジュールの逆アセンブルコードリスト上ダブルクリックで移動先アドレス設定
・Windows 8(32/64ビット版)対応のためのコード修正
・その他処理の安全性向上のためのコード修正多数
Microsoft プラットフォームSDKの一部公開停止に伴い、リンク先をWindows SDKに変更しました。併せて、Questions/Suggestions内のSDK関連の記述も修正しています。
(省略されました)

2012/02/01 ver 0.11

Update 2012.02.01
お知らせ Digital Travesia支援について
当Webサイト「Digital Travesia」の支援を申し出ていただいた方々の強い要望により、簡単に寄付を行えるようにする窓口を設けました。現在、下記の口座にてご寄付をいただけるようにしています。
もし、「Digital Travesia」や公開しているフリーウェアがあなたのお役に立てたなら、それらを今後も継続させたり、さらに発展させるために、ご支援をいただければ幸いです。いただいた大切なご寄付は、全額を「Digital Travesia」の運営と拡充、ソフトウェア開発環境の構築と更新および、プログラミング関連書籍購入などの費用に充てさせていただきます。「Digital Travesia」と関係のない用途には充てません。
また、すでにご寄付いただいた方々へ、「Digital Travesia」関係者一同より厚く御礼申し上げます。
■各銀行などの金融機関から口座へ振り込んでいただける方は、下記の口座へお願いいたします
金融機関名(コード)
ゆうちょ銀行(9900)
店名(店番)
一七九(イチナナキユウ)店 (179)
口座名称
デジタル トラベシア
預金種目
当座
口座番号
0149646
金額(含手数料)
ご自由に設定してください
■郵便局から振替口座へ振り込んでいただける方は、下記の振替口座へお願いいたします
(省略されました)

2011/09/16 ver 0.10

Update 2011.09.15
お知らせ 『デバッガによるx86プログラム解析入門』について
当サイト管理人が執筆させて頂いた、プログラム解析の入門書『デバッガによるx86プログラム解析入門』の関連情報を、専用のページにまとめました。
・本書関連情報ページ
・当サイト推薦図書ページ
今次更新
◆9月15日更新
うさみみハリケーンのバージョン0.10正式版を公開しました。Vectorでの紹介文などは近日中に更新されます。
オンラインヘルプ
オンラインヘルプ内 Google検索
このソフトウェアが、少しでも多くの方のお役に立つことを願います。また、プログラム開発・解析の世界へと踏み出すきっかけとなれば、作者として嬉しい限りです。
◆9月4日更新
うさみみハリケーンの次期正式版のコーディングが完了しました。現在最終的な動作チェックを行っています。
今回のバージョンアップでは新しい補助ツールとして、PEダンパー/PEエディタを同梱します(参考画像1、参考画像2、参考画像3、参考画像4)。
正式版の公開にあわせて、実験的にうさみみハリケーンのオンラインヘルプを製作してみました。 全文検索機能は不完全なため、いずれサイト内検索に切り替える予定です。
◆7月29日更新
当Webサイトの推薦図書ページを更新しました。
◆7月21日再開(Lucaからのご挨拶)
まずは手始めに、うさみみハリケーンのWindows 7対応+機能追加版を製作してみました。また、このメインページのリンク修正・追加も行いました。
(省略されました)

2007/07/09 ver 0.09

Update 2007.07.09
臨時 7月9日
今般、当サイト管理人はプログラム解析の入門書を執筆させて頂きました。7月10日に出版されます。
・概要
・目次(出版社サイト)
私はPCゲーム解析系サイト管理人やプロセスメモリエディタ兼デバッガの作者として、プログラム解析の敷居を下げ、少しでも多くの方にプログラム解析を始める手助けをさせて頂ければと考えています。特に近年のゲーム解析やセキュリティ分野での、プログラム解析の需要や重要性が高まるという時流において、本書がプログラム解析を始めるきっかけとなれば著者としては嬉しい限りです。
本書が読者の方に少しでもお役に立つことを願います。また、当サイトにて本書読者の方に役立つ追加情報の提供等、各種サポートを行いたいと考えています。
本書執筆にあたり、原稿のレビューをして頂いたDokoDon氏とeagle0wl氏、執筆に協力頂いた やねうらお氏、執筆を応援して頂いたKENJI氏、そして、当方にこのような機会を与えて頂いた株式会社 秀和システム様に、この場を借りて心からお礼申し上げます。
本書販売による収入は、当サイトコンテンツを拡充するための費用に充てることで、本書読者の方々に還元できるようにします。また、将来的なプログラム解析での需要に備えた、64ビット版Windowsでの各種プログラム解析の研究を行うためと、64ビット版プロセスメモリエディタの開発を行うための、解析・開発環境の構築費用にも充てたいと考えています。
◆7月9日更新
汎用プロセスメモリエディタ兼デバッガ『うさみみハリケーン』のバージョン0.09が完成しました。主な改良点は以下です。また、『デバッガによるx86プログラム解析入門』用の演習用プログラムも同梱しています。旧バージョンをお使いの方は、この新バージョンでバージョンアップされることを強くお勧めします。
・一部のコードを見直して動作の安全性を高めた
・ダンプ表示画面での表示アドレスを指定するダイアログを改良・モードレス化
・プロセスの実行に使用されるCPUを指定可能にした
・PeRdrの最新バージョンに対応
◆7月9日更新
もし、私が約10年前のある日に、某PCゲームのCDチェックが煩わしいと感じなかったならば、ゲーム解析の世界へ足を踏み入れることはなく、今こうしてプログラム解析系サイトを運営することも、ましてやプログラム解析の入門書を執筆することもなかったはずです。
人生は、何が起こるか分かりません。ただ、自分の成すべきことを見つけ、それを諦めなければ、いずれ必ず望ましい結果に至るということだけは、間違いないと思います。
うさみみハリケーン Ver0.09   概要(旧バージョン)
(省略されました)

2006/11/15 ver 0.08

Books |
Update 2006.11.14
◆11月14日追加
リンク先の移転等に伴うリンクのメンテナンスを行いました。
汎用プロセスメモリエディタ兼デバッガ『うさみみハリケーン』については、ユーザーの方々から頂いたフィードバックを反映させたバージョン0.09ベータ1のコーディングを進めています。
◆9月22日追加
『うさみみハリケーン』バージョン0.08正式版を公開しましたので、ご使用頂ければ幸いです。プレリリース版からさらに改良を加え、正式版のヘルプも同梱していますので、プレリリース版等の古いバージョンをお使いの方は、お手数ですが当バージョンでバージョンアップされることを強くお奨めします。また、ご要望や不具合等につきましては、遠慮なく当方までお知らせ頂ければ幸いです。
◆9月7日追加
Questions/Suggestionsの「解析一般 Q&A」に環境依存型変動アドレスの解説を加筆しました。また、「OllyDbg Q&A」前回更新分もわずかに加筆しています。
◆8月17日追加
Questions/Suggestionsの「OllyDbg Q&A」を加筆しました。今回の加筆内容は逆アセンブルコードリストに関する基本事項についてです。
『うさみみハリケーン』0.08正式版については、すでにコーディングを終了し、現在はヘルプの執筆を進めている状況です。
◆7月12日更新
『うさみみハリケーン』のバージョン0.08プレリリース版が完成しましたので、ご試用頂ければ幸いです。今次バージョンアップは最適化機能付きリアルタイムアセンブラなど、要望を頂いていた機能の実装をメインに行いました。試用にあたりお気づきの点がありましたら、遠慮なく当方までお知らせ頂ければ幸いです。なお、当プレリリース版は起動にバージョン0.07正式版同梱ファイルが必要なため、必ずバージョン0.07正式版のインストールフォルダ内で実行して下さい。
●今次追加機能および改良点
・Kernel32.DLL/Ntdll.DLLモジュールの書き替えによるAPIフックを解除
・選択範囲/モジュールの逆アセンブルでリアルタイムアセンブルに対応
・選択範囲/モジュールの逆アセンブルでダイアログをサイズ可変にした
・モジュールの逆アセンブルで各子ウィンドウをモードレスダイアログにした
(省略されました)

2005/08/26 ver 0.07

Update 2005.08.25
◆8月25日追加
汎用プロセスメモリエディタ兼デバッガ『うさみみハリケーン』のバージョン0.07を公開します。プレリリース版からユーザーインターフェイスを若干改良し、ヘルプには0.06以降の追加機能や解析基礎用語等の解説を加筆しました。ご試用頂ければ幸いです。
◆7月23日追加
Questions/Suggestionsの『ゲーム解析一般Q&A』と『OllyDbgQ&A』を加筆しました。
加筆内容は、ケンジさんの新著『アセンブリ言語の教科書』や、
PCゲーム解析情報のセキュリティ、バイナリファイルのパッチコード形式、
rootkitの有効活用等についてです。
◆7月1日更新
汎用プロセスメモリエディタ兼デバッガ『うさみみハリケーン』のバージョン0.07プレリリース版と、簡易アセンブラ兼逆アセンブラ『ロケットねこみみ』が完成しましたので、ご試用頂ければ幸いです。
このプレリリース版と『ロケットねこみみ』使用前に必ず添付説明書をお読み下さい。
特に、このプレリリース版の起動にはバージョン0.06正式版の同梱ファイルが必要ですのでご注意願います。
なお、『うさみみハリケーン』の旧範囲検索について、メモリエリア境界を跨ぐケースに対処した予備バッファ(サイズ:0x1000)が原因で、初回検索結果に余計なヒットが含まれる不具合が発見されました。
絞込み検索で対処可能なため実害はほとんどありませんが、気になる方は「64Bitモード範囲検索」を使用して下さい。
以下はバージョン0.06以降の機能追加項目のスクリーンショットです。機能の詳細は添付説明書を参照願います。
●逆アセンブル関連
・ダンプウィンドウでの選択範囲を逆アセンブル
・プロセスがロードしているモジュールを逆アセンブル
・同上外部関数参照箇所一覧表示と
(省略されました)