Nachbau statt Lizenz: Was 84 Tage Decompilation über Softwarekosten sagen
Zwei Videos dieser Woche handeln davon, fremde Software zu verstehen und neu zu schreiben. Beide nennen Zahlen, die korrekt überliefert sind und deren Einordnung fehlt. Ein N64-Spiel wurde in 84 Tagen vollständig decompiliert, der Nachfolger brauchte 596 Tage. Und zwischen dem 30. September und dem 7. Oktober sind zwölf Open-Source-Programme auf GitHub erschienen, die sich an Adobe- und Microsoft-Programme anlehnen. Wir haben in den Repos, in den Statusdokumenten und im Blog des Autors nachgemessen. Die Zahlen halten, die Schlussfolgerung daraus braucht drei Korrekturen.
Was die 84 Tage zeigen und was nicht
Chris Lewis hat am 26. August 2026 gemeldet, dass das erste Snowboard Kids vollständig decompiliert ist. Gemeint ist eine sogenannte Matching Decompilation: Jede Funktion hat eine C-Implementierung, die mit dem historischen Compiler übersetzt bitgenau den Maschinencode des Originals liefert. Das ist die härteste Variante in dieser Szene und sie ist überprüfbar.
| Projekt | Tage | Funktionen | Code |
|---|---|---|---|
| Snowboard Kids, beendet 19.08.2026 | 84 | 2.145 | 732 KB |
| Snowboard Kids 2, beendet 17.05.2026 | 596 | 2.995 | nicht genannt |
| Pilotwings 64, Menschenteam, beendet 10.04.2026 | 74 | 1.791 | rund 838 KB |
Die 596 Tage gehören zu Snowboard Kids 2, das im Mai 2026 fertig wurde, die 84 zum ersten Teil, das drei Monate später fertig war, die Reihenfolge im Video stimmt. Der Autor selbst liefert die Gründe, warum daraus kein reiner KI-Geschwindigkeitsbeweis wird. Das kleinere Spiel hat 2.145 statt 2.995 Funktionen. Er hatte zu diesem Zeitpunkt fast zwei Jahre Erfahrung mit dem früheren Projekt. Die Compilerlage war eine andere, und die Spezialisten der Szene waren weiterhin beteiligt. Rund 4,8 Prozent der als Funktionsarbeit eingeordneten Commits enthalten einen Experteneingriff, das sind etwa 41 Commits. Seine eigene Einschätzung ohne diese Hilfe lautet, das Projekt wäre bei 89 bis 90 Prozent stehen geblieben. Pilotwings 64, ein Menschenteam, war dort in 74 Tagen fertig.
Sein Schlusssatz heißt, ein hundertprozentiger Match sei C-Code für jede Funktion und kein Verständnis dafür, was die Funktion tut. Der erste Schritt ist billig geworden, der zweite bleibt teuer.
Zwölf Programme in einer Woche
Die Organisation storytold auf GitHub, hinter der das KI-Studio ArtCraft steht, hat 48 Repos. Zwölf davon sind Craft-Programme, angelegt am 30. September, am 1. Oktober und am 7. Oktober, dazu kam am 9. Oktober ein Startprogramm. Gemessen über die GitHub-Suche am 11. Oktober gegen 19:20 UTC. PhotoCraft, der Nachbau von Photoshop, trägt an diesem Tag 46.507 Sterne, lizenziert ist Apache-2.0, zusätzlich liegt eine MIT-Lizenzdatei im Repo.
Die Fortschrittszahlen sind Selbstauskünfte der Projekte, und sie bewegen sich schnell. Das Video zitiert für PhotoCraft ein Viertel bis ein Drittel Tauglichkeit im Berufsalltag, diese Einschätzung stammt vom 5. Oktober und wurde vom Projekt selbst ersetzt. Der Stand vom 11. Oktober in den eigenen Dokumenten:
| Programm | Stand | Tauglichkeit für tägliche Arbeit, eigene Angabe |
|---|---|---|
| PhotoCraft, Photoshop nachgebaut | Alpha | rund 45 %, Spanne 40 bis 50 % |
| WordCraft, Word nachgebaut | Alpha | rund 60 %, Spanne 55 bis 63 % |
| SoundCraft, Pro Tools nachgebaut | Vorab-Alpha | rund 40 %, 94 % der Menüpunkte abgedeckt, gemessen |
Die Excel-Variante GridCraft, im Video noch vor der Alpha, steht inzwischen auf alpha. Zwei Details machen diese Zahlen benutzbar. Erstens werden die Funktionen gegen installierte Originale gemessen, WordCrafts Menübandabdeckung heißt 428 von 450 Punkten, gemessen, 95,1 Prozent. Zweitens geben die Projekte den Restaufwand in einer neuen Einheit an, in Agenten-Stunden. Für PhotoCraft stehen dort 1.100 bis 1.800 sequenzielle Stunden eines einzigen Agenten bis zur Beta und 2.300 bis 4.100 bis zu etwa 95 Prozent, kalibriert aus 1.004 zusammengeführten Pull-Requests. Hintereinander gerechnet sind das 46 bis 75 Tage Dauerbetrieb für die Beta und 96 bis 171 Tage bis zur Annäherung ans Original. Nach eigener Aussage lassen sich etwa 80 Prozent davon parallelisieren.
Eine Inkonsequenz beim Nachzählen sei vermerkt. Im README stehen 15 fehlende Werkzeuge, die Roadmap vom 11. Oktober zählt 56 von 68 und damit 12 fehlende, die Paritätsbewertung 59 von 68. Drei Dokumente desselben Tages, drei Zahlen. Wer solche Projekte bewertet, liest die Messdokumente und nicht das Schaufenster.
Die Konsole läuft dabei nicht in einem Emulator
AnyPS5 ist seit dem 3. August öffentlich, C++, GPL-2.0, am 11. Oktober um 19:20 UTC mit 29.390 Sternen, 2.525 Gabelungen und 638 offenen Aufgaben, das letzte Commit an diesem Tag um 12:42 UTC. Beschrieben wird kein Emulator: Ein Relinker wandelt die ausführbare Datei in das native Zielformat von Linux oder Windows, dazu kommen Implementierungen der Systembibliotheken. Der Hinweis No emulation or separate runtime process steht wörtlich im README. Der Fortschrittszähler der Projektseite meldet 85,81 Prozent, das sind 2.903 von 3.383 Funktionen, und die Fußnote erklärt den Nenner ehrlich. Gezählt wird, was das Projekt bisher deklariert hat, der tatsächliche Funktionsumfang einer PlayStation 5 ist damit nicht abgebildet.
Die Kompatibilitätsliste enthält zwei Einträge. Dreaming Sarah läuft spielbar mit 60 Bildern pro Sekunde auf einer GTX 1050 Ti, 36 Bilder auf einer Intel HD 620. DOOM Shareware läuft als Homebrew-Umsetzung, dort noch mit offenen Pull-Requests für die weiteren Karten. Das Spiel aus der Video-Überschrift, Dead Cells, steht in dieser Liste nicht, die Überschrift beschreibt eine Dritt-Vorführung. Dazu passt der Disclaimer, der das Projekt für Interoperabilität, Forschung und Aufbewahrung einordnet und festhält, dass es keine geschützten Programme, keine Firmware und keine Schlüssel enthält oder verlangt. Die Entpack- und Entschlüsselungsstufe liegt bewusst außerhalb, das Auseinandernehmen von Debug-Paketen übernimmt ein Nebenrepo vom 8. Oktober, pkg-to-anyps5. Um diesen Teil entstehen gerade in sechs Wochen weitere Projekte, eines für macOS vom 26. September, eines für iPad vom 5. Oktober.
Ein einzelner Designer, kein Unternehmen
Der Bildeditor Compositor von Robbie Tilton ist ein anderer Fall, weil hier niemand eine Suite baut. Das Repo entstand am 16. September, Swift, MIT-Lizenz, 15.850 Sterne am 11. Oktober. Der Baugrund steht wörtlich im README, der Preis von Photoshop und die Erfahrung, dass GIMP sich für den eigenen Workflow nicht gut genug anfühlt. Eine weitere Zeile darin zählt für uns mehr als die Sterne. Ein Projekt ist ein Ordner aus PNG-Ebenen und einem Manifest, ein offenes Projekt aktualisiert beim Schreiben mit. Ein Agent legt darin Ebenen an und das Ergebnis erscheint im Fenster, Agenten-Tauglichkeit ist hier im Programm ausgeführt.
Zwei Rechtsfragen, die leicht zu einer verschmelzen
Der Unterschied, den das zweite Video richtig herausarbeitet, hält der Prüfung stand: Dekompilieren heißt, den vorhandenen Code zurückübersetzen. Clean-Room-Nachbau heißt, Verhalten beobachten und funktional neu schreiben, ohne den Originalcode zu sehen. PhotoCraft beschreibt das in einem Satz im README, implemented from public specs and observed behaviour only, ohne proprietären Code, keine Shader, keine Assets.
Rechtlich sind das zwei getrennte Ebenen, und die zweite wird in der Debatte meist übergangen. Für das Zurückübersetzen des Codes gibt es in der EU die Interoperabilitätsausnahme des Artikels 6 der Richtlinie 2009/24/EG, und ein vertragliches Verbot darf diese Ausnahme nach Artikel 8 nicht aushöhlen. Unser Beitrag REA: 83.000 GitHub-Sterne in 44 Stunden, nachgemessen hat die vier Bedingungen dieser Ausnahme schon durchgearbeitet. Davon unabhängig ist der Schutz technischer Maßnahmen nach Artikel 6 der Richtlinie 2001/29/EG, dazu das Urteil des Unionsgerichtshofs in der Sache Nintendo gegen PC Box vom 23. Januar 2014 und in den USA Abschnitt 1201 des Copyright Act. Diese Ebene berührt jede Kopie, die erst entschlüsselt werden muss, unabhängig davon, wie sauber die nachfolgende Übersetzung ist. In den EULAs der Hersteller stehen zusätzlich Reverse-Engineering-Verbote, bei Adobe an zwei Stellen desselben Dokuments. Abschnitt 3.3 Buchstabe b Ziffer 2 des allgemeinen Endnutzervertrags vom 19. Februar 2015 verbietet Reverse Engineering, Dekompilierung und Zerlegen, Ziffer 4 dazu das Umgehen technischer Maßnahmen. Für den Europäischen Wirtschaftsraum schreibt Adobe in Abschnitt 10.2 Buchstabe b selbst, dass nichts in diesen Bedingungen das nicht abdingbare Recht zur Dekompilierung beschränke, wenn es für die Interoperabilität nötig ist und die Information nicht vorliegt. Verlangt wird vorher eine schriftliche Anfrage, ausgeführt darf es der Lizenznehmer selbst oder jemand in seinem Auftrag, und die Information darf nicht weitergegeben werden. Ein Vertrag akzeptiert hier eine Grenze, die er selbst nicht setzen kann. Welche Wirkung die Klauseln gegenüber einem Team entfalten, das sie nie angenommen hat, bleibt offen.
Eine Frage lassen die gelesenen Dokumente offen. Darin steht nur die Clean-Room-Formulierung, zur Behandlung der Trainingsdaten sagt keines der drei Papiere etwas. Bis das beantwortet ist, bleibt die Sauberkeit eine Absichtserklärung.
Wir haben alle zwölf im Browser gestartet
Die Release-Seiten der Craft-Programme enthalten neben den Installern eine Datei <programm>-web-<version>.zip. Darin liegt eine statische Seite mit einer WebAssembly-Datei, ein Webserver ohne eigenen Code genügt. Das haben wir am 11. Oktober ausprobiert: eine virtuelle Maschine auf unserem Proxmox-Host, Ubuntu 26.04.1, Caddy als Webserver, alle zwölf Zips unverändert entpackt. Erreichbar ist die Testseite nur aus unserem Netz, mit gültigem Zertifikat und über unsere Freigabeliste.
Geprüft haben wir die Startseite jedes Programms in einem automatisierten Chromium unter Windows 11. Elf von zwölf starteten ohne Fehlermeldung und zeigten ihre Oberfläche mit Beispielinhalt.
| Programm | Version | Entpackt | Was beim Start zu sehen war |
|---|---|---|---|
| GridCraft | 0.5.0 | 17 MB | Beispielmappe mit Tabelle, Balken- und Kreisdiagramm, Sparklines |
| WordCraft | 0.5.0 | 35 MB | leeres Dokument mit Menüband in Word-Anordnung |
| DeckCraft | 0.5.0 | 29 MB | Beispielpräsentation mit acht Folien, Abschnitten und Referentennotizen |
| CADCraft | 0.5.0 | 15 MB | leere Zeichnung, Ebenen, Eigenschaften, Befehlszeile |
| SoundCraft | 0.5.0 | 13 MB | Sitzung mit neun Spuren, Wellenformen, Taktraster |
| PhotoCraft | 0.7.0 | 25 MB | Werkzeugleiste, Farb- und Ebenenfenster, Dialog Neu oder Öffnen |
| VectorCraft | 0.9.0 | 54 MB | Startseite mit Vorlagen, Oberfläche auf Deutsch (folgt dem Browser) |
| FilmCraft | 0.6.0 | 42 MB | Demoprojekt mit Vorschau, Zeitleiste, zwei Videospuren und Lautheitsanzeige |
| LightCraft | 0.6.0 | 196 MB | Bibliothek mit Beispielfotos, Histogramm, Regler für Belichtung und Kontrast |
| PdfCraft | 0.6.0 | 39 MB | Werkzeugliste, Datenschutzhinweis, Dialog zum Öffnen |
| DesignCraft | 0.6.0 | 42 MB | Startseite mit Formaten und einer Beispielzeitschrift |
| EffectCraft | 0.8.0 | 59 MB | siehe unten, die Grafikkarte ging verloren |



EffectCraft verliert die Grafikkarte
Bei EffectCraft, dem Nachbau von After Effects, erschien über HTTPS nach wenigen Sekunden der Hinweis „The graphics device was lost". Über HTTPS nutzt der Browser WebGPU. Rief derselbe Chromium die Seite über einfaches HTTP auf, fiel EffectCraft auf WebGL2 zurück und zeigte die Beispielkomposition mit acht Ebenen, Zeitleiste und Vorschau. Das Verhalten war bei zwei Aufrufen hintereinander gleich. Der Dialog selbst ist vorgesehen: Zwei Pull-Requests des Projekts (Nummer 673 und 675) behandeln eine verlorene Grafikeinheit und einen entsprechenden Dialog. Warum die Karte in unserem Fall verloren geht, wissen wir nicht. Geprüft ist nur ein Browser auf einem Rechner, ob die Automatisierung eine Rolle spielt, ist nicht untersucht.


Was wir nicht geprüft haben
Echte Dateien haben wir nicht geöffnet. Ob eine xlsx-Mappe, ein Word-Dokument oder eine PSD-Datei mit Ebenen so ankommt, wie sie aussieht, bleibt offen, und genau daran entscheidet sich der Nutzen. Offen sind auch Geschwindigkeit bei großen Dateien, andere Browser, andere Grafikkarten und das Speichern. PdfCraft schreibt auf der Startseite, es arbeite offline, ohne Telemetrie und ohne Konto. Das ist eine Selbstauskunft. Bei allen zwölf Programmen zeichneten wir die Netzwerkanfragen der ersten sechs Sekunden auf: Jedes fragte nur den eigenen Server an, keines einen fremden. Das gilt für den Leerlauf nach dem Start, nicht für das Arbeiten mit Dateien.
Was daraus folgt
Der Test zeigt etwas anderes als die Programmlisten. Dass ein Nachbau nach zwei Wochen eine Oberfläche mit Beispielinhalt hat, die man im Browser öffnet, ist inzwischen billig. Ob er mit unseren Dateien zuverlässig umgeht, ist die Frage, die in keinem der Dokumente beantwortet wird. Wer ein Produkt nachbaut oder einsetzt, erbt keine Community, sondern die Wartung, und bei einem ausgelieferten Werk steht der Ansprechpartner im Ernstfall erst einmal nicht fest.
Was nicht billiger wird
Der Rückblick auf LibreOffice lohnt, weil er zeigt, dass die Kostenfrage älter ist als die Modelle. Die Wurzeln liegen ab 1985 bei Star Division, Sun kaufte die Firma im August 1999 für 59,5 Millionen Dollar, nach den Berichten der Zeit weil das günstiger war, Microsoft Office für die eigenen 42.000 Mitarbeiter zu lizenzieren. Im Juli 2000 wurde der Code als OpenOffice.org offen, am 28. September 2010 kündigte die Document Foundation den Fork LibreOffice an. Neu an der jetzigen Runde ist die Zeitachse.
Teurer bleibt das, was sich nicht zurückübersetzen lässt. Wartung, Sicherheitsantwort, Haftung, Nachweise für Audit und Versicherung, ein Ansprechpartner, der im Ernstfall gerade steht. Für die drei Kostenblöcke eines jeden Nachbaus lohnt die getrennte Rechnung. Erstens Code, dieser Posten ist verbilligt, die Agenten-Stunden oben sind der Beleg. Zweitens Schnittstellen und Daten, Exportwege, Importformate, Anforderungssätze von Erweiterungen, Auslaufdaten alter Schnittstellen. Drittens Verantwortung, wer haftet, wenn sich das Programm anders verhält als erwartet, und wer das in drei Jahren noch beantworten kann. Bei einem eingekauften Produkt ist das beantwortbar, bei einem gebauten Werk zuerst einmal offen. Was Eigenbetrieb gegenüber Zukauf für Nachweise und Kontrolle bedeutet, behandelt NIS2 und der Eigenbetrieb: Compliance durch Kontrolle.
Was in den nächsten Wochen offen ist
Die Projekte veröffentlichen mehrmals täglich neue Versionen, die Zahlen in diesem Beitrag haben deshalb ein Haltbarkeitsdatum von Tagen. Drei Dinge werden sich in den nächsten Wochen entscheiden. Erstens, ob die Selbstbewertungen der Projekte gegen unabhängige Prüfungen halten: Die Paritätsdokumente von PhotoCraft und WordCraft nennen ihre Messmethode, jemand außerhalb der Projekte kann sie nachrechnen. Zweitens, wie die Frage nach den Trainingsdaten beantwortet wird, die die Clean-Room-Zusage offen lässt. Drittens, ob aus der Menge an Programmen eine Wartungsgemeinschaft wird, oder ob jedes Repo bei seinem Hauptautor bleibt.
Für unsere eigene Prüfung ist der nächste Schritt klar. Wir öffnen je Programm eine echte Datei: eine xlsx-Mappe mit Formeln in GridCraft, ein Dokument mit Formatvorlagen in WordCraft, eine PSD-Datei mit Ebenen und Text in PhotoCraft, ein PDF mit Formularfeldern in PdfCraft. Danach vergleichen wir das Ergebnis mit dem Original und halten fest, was verloren geht. Dazu kommt der Start von EffectCraft auf einem zweiten Rechner mit anderer Grafikkarte: Er zeigt, ob der Verlust der Grafikeinheit am Browser liegt, am Rechner oder an der App. Bis dahin bleibt die Testseite in unserem Netz.
Weiterführende Quellen
- Chris Lewis: Decompiling a Nintendo 64 game in 84 days, 26.08.2026, dazu die Repos snowboardkids-decomp, snowboardkids2-decomp und Pilotwings64Decomp
- Storytold/PhotoCraft mit Paritätsbewertung und Roadmap, Storytold/WordCraft, Programmübersicht von ArtCraft
- AnyPS5, geprüfte Kompatibilitätsliste, Fortschrittsseite mit Zählern, ps5-doom, pkg-to-anyps5
- Robbie Tilton: Compositor
- Richtlinie 2009/24/EG, Artikel 6 Dekompilierung und Artikel 8, Richtlinie 2001/29/EG, Artikel 6
- Urteil C-355/12 Nintendo gegen PC Box vom 23.01.2014, Abschnitt 1201 US Copyright Act, Adobe Allgemeine EULA, Abschnitt 3.3(b) Verbote und Abschnitt 10.2(b) Dekompilierung im EWR
- LibreOffice bei Wikipedia für die Lineage Star Division, Sun, OpenOffice.org und den Fork 2010
- GridCraft-README, Abschnitt Web (Betrieb der Web-Version), Release v0.5.0 mit der Datei gridcraft-web-0.5.0.zip, EffectCraft: Pull-Request 675 zum Dialog bei verlorener Grafikeinheit und Pull-Request 673
- Video 1: Video Game Esoterica zum PS5-Nachbau auf dem PC, Video 2: Hood Informatik zur Bewertung dieser Entwicklung
Heißt eine vollständige Decompilation, dass KI-Systeme ein Programm jetzt verstehen?+
Nein. Der Autor des Projekts unterscheidet sauber zwischen beidem: Ein hundertprozentiger Match bedeutet, dass es für jede Funktion einen C-Code gibt, der beim Kompilieren bitgenau das Original ergibt. Ob jede Funktion damit beschrieben und benannt ist, steht auf einem anderen Blatt, dort liegt die Arbeit der nächsten Monate.
Sind die neuen Clone-Apps schon eine Alternative zu Photoshop und Word?+
Nach ihrer eigenen Bewertung nicht. PhotoCraft steht im Alpha-Stadium bei etwa 45 Prozent Tauglichkeit für tägliche Arbeit, WordCraft bei etwa 60 Prozent. Diese Zahlen stammen aus den Paritätsdokumenten der Projekte und werden dort gegen installierte Originale gemessen.
Erlaubt es mein Disc-Kauf, ein Konsolenspiel auf dem PC laufen zu lassen?+
Das sind zwei getrennte Fragen. Auf der einen Seite steht das Urheberrecht am Code, auf der anderen der Schutz technischer Maßnahmen gegen das Entfernen der Kopierschutzmechanik. Der Kauf einer Disc beantwortet nur die erste. Rein rechtlich ist das eine Entscheidung für Fachleute, kein Werkzeugproblem.
senn-tech