Q&A
質問と答え
- ~フォルダがない、~ファイルがない!
- RichardBurnsRally_SSE.exe がない!
- RichardBurnsRally_NoSSE.exe は何?
- 設定(ini ファイルや lsp ファイル)を変更するには?
- .dmp ファイルは何?
- 解析するには?
~フォルダがない、~ファイルがない!
拡張子が「rbz」のファイルを「zip」ファイルとして解凍して下さい。
作業例:
ファイルの拡張子「rbz」を「zip」に変えて解凍した後、
いつか元に戻せるようにするためにも拡張子を元に戻し、
新たに作ったフォルダの中に「rbz」ファイルを移動する
rbz ファイルを別のフォルダに移動しておけば、解凍したファイルが
適用されていることがはっきりするので何か問題があった時にも
対応しやすくなると思われます。
RichardBurnsRally_SSE.exe がない!
Official Patch Ver.1.02 が必要です。
下記から入手して適用して下さい。
RichardBurnsRally_NoSSE.exe は何?
SSE を搭載していない CPU(Athlon など)のための実行ファイルです。
RichardBurnsRally_SSE.exe では正常に動作しない場合に利用します。
設定(ini ファイルや lsp ファイル)を変更するには?
テキストエディタ(メモ帳でも可)で開けば編集できます。まれに「読み取り専用」になっていますが、ファイルのプロパティで変更すれば編集できるようになります。
ただし、lsp ファイルはファイルの最後に Null 文字(バイナリデータで 0x00)がないとダメ(RBR が応答なしになる)っぽいので、RBR Car Tune (by Vivas)などを使うか、変更後にバイナリエディタで追加するなどして下さい。
.dmp ファイルは何?
ダンプファイルです。正常に終了しなかった場合や強制終了となった場合の
デバッグ用の情報が入っています。邪魔なら削除して下さい。
解析するには?
プロセスメモリエディタ、デバッガ、逆アセンブラや逆コンパイラなどを使います。
解析の知識は自力で何とかして下さい。
ツール:
うさみみハリケーン、PeRdr、OllyDbg など
作業内容:
メモリ上で数値を検索し、それっぽい所にブレークポイントを仕掛けて、
EIP レジスタの値やスタックからアドレスを取得し、そのアドレスを
逆アセンブルしたコードや逆コンパイルしたコードから探し出して
処理の流れを辿っていく、あるいは、文字列を検索し、その文字列を
使っている辺りのアドレスを逆アセンブルしたコードから探し出して
処理の流れを辿っていく、というような作業をしながら
ベースアドレス、オフセット、データの意味、データの型など
の情報を収集します。
注:
解析の勉強や質問は他所でお願いします。
- 最終更新:2010-07-31 05:29:40