В преддверии выхода очередного шедевра (хотя не факт) от Capcom, хотелось бы рассказать одну занятную вещь которую удалось обнаружить в трейлерах данной игры.

Небольшая предыстория: Мне нравится находить в играх всякие отсылки или пасхалки. особенно. если они относятся к цифровому миру. К примеру в игре Batman Arkham Origins, на компьютерных мониторах в здании полицейского участка спрятано целое послание Загадочника. А конкретнее на мониторах отображается текст в ASCII кодах, который свидетельствует о том, что в полицейском участке не все чисты на руку, а он сам в белом пальто:

"Jaining the GCPD was the easiest thing I ever did.I will find aut all af their dirty little secrets. By the time they knaw what I knaw, it will be taa late. This is anly the beginning."

Вот так это выглядит в игре:

Монитор в серверной GCPD
Монитор в серверной GCPD

Так к чему это я?

В трейлере RE9, главный герой, представитель дем. партии Леон Кеннеди получает доступ к компьютеру. И как заправский хакер, начинает выуживать из него информацию. На экране появляются окна с шестнадцатеричными символами. Поверх которых появляются то документы, то фотографии рук, в зависимости от трейлера. И вот между фотографиями рук и тем, что происходит в консольных окнах есть связь. По крайней мере я так думаю.

Собственно вот скриншот из трейлера:

На самом деле всё самое интересное в нижнем окне. Скриншот из трейлера #4
На самом деле всё самое интересное в нижнем окне. Скриншот из трейлера #4

Какой-то логики в этом наборе данных я не нашел. Анализ посредством нейросетей показал отсутствие каких-то закономерностей. Ни частотный анализ, ни анализ на магические символы или упаковку, результатов не принесли.

А по идее это должен быть дамп TCP пакетов, так как видно, что происходит обращение к чему-то по сети. Но никакой внятной информации извлечь из этого не удалось. Я его прогонял через goteleport: Decode TCP Header | Instantly Analyze Packet Data | Teleport, но ничего осмысленного он там не нашел. Так же как и Гигачат.

Но нам интересно нижнее консольное окно, где написано "TCP/IP fingerprint", и уже какая-то осмысленная информация под этой строчкой. Я нашел, что это.

Это действительно можно назвать неким хакерским инструментом, или инструментом системных администраторов. Это вывод программы Nmap. Я не системный администратор и могу криво объяснить, но как я понял, здесь отображается процесс определения операционной системы на удалённом компьютере. У Nmap, есть дамп специфических ответов на его же специфические запросы. Так называемый "Отпечаток пальца" операционной системы. И если углубиться в тему, то можно понять, что Леону на том конце ответила FreeBSD. Ну по крайней мере ответы близки к тому, что я нашел в базе https://svn.nmap.org/nmap/nmap-os-db. И вот к этому привязано появление картинок с руками зараженных. Отпечаток пальца!

Вот тут хорошо видна связь между надписью Fingerprint и изображением руки. Скриншот из трейлера #3
Вот тут хорошо видна связь между надписью Fingerprint и изображением руки. Скриншот из трейлера #3

Судя по всему визуал как всегда побеждает здравый смысл.