<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: Noveno desafío de ESET</title>
	<atom:link href="http://blogs.eset-la.com/laboratorio/2010/02/09/noveno-desafio-de-eset/feed/" rel="self" type="application/rss+xml" />
	<link>http://blogs.eset-la.com/laboratorio/2010/02/09/noveno-desafio-de-eset/</link>
	<description>Laboratorio de Malware de ESET Latinoamérica</description>
	<lastBuildDate>Fri, 10 Feb 2012 09:03:02 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Por: ESET Latinoamérica &#8211; Laboratorio &#187; Blog Archive &#187; Solución al noveno desafío de ESET</title>
		<link>http://blogs.eset-la.com/laboratorio/2010/02/09/noveno-desafio-de-eset/comment-page-2/#comment-6742</link>
		<dc:creator>ESET Latinoamérica &#8211; Laboratorio &#187; Blog Archive &#187; Solución al noveno desafío de ESET</dc:creator>
		<pubDate>Fri, 12 Feb 2010 20:40:06 +0000</pubDate>
		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/?p=5158#comment-6742</guid>
		<description>[...] siguiente código fuente del noveno desafío demuestra la condición que se debía saltar para averiguar el valor de la variable tipo integer [...]</description>
		<content:encoded><![CDATA[<p>[...] siguiente código fuente del noveno desafío demuestra la condición que se debía saltar para averiguar el valor de la variable tipo integer [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Boken</title>
		<link>http://blogs.eset-la.com/laboratorio/2010/02/09/noveno-desafio-de-eset/comment-page-2/#comment-6738</link>
		<dc:creator>Boken</dc:creator>
		<pubDate>Thu, 11 Feb 2010 23:05:46 +0000</pubDate>
		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/?p=5158#comment-6738</guid>
		<description>.text:00401301                 mov     [esp+18h+var_18], offset aPiensaUnNumero ; &quot;\nPiensa un numero del 1 al 10000: &quot;
.text:00401308                 call    printf
.text:0040130D                 lea     eax, [ebp+var_4]
.text:00401310                 mov     [esp+18h+var_14], eax
.text:00401314                 mov     [esp+18h+var_18], offset aD ; &quot;%d&quot;
.text:0040131B                 call    scanf
.text:00401320                 cmp     [ebp+var_4], 539h
.text:00401327                 jnz     short locret_40133C
.text:00401329                 mov     eax, [ebp+var_4]
.text:0040132C                 mov     [esp+18h+var_14], eax
.text:00401330                 mov     [esp+18h+var_18], offset aGanasteIngresa ; &quot;Ganaste!! Ingresa el codigo para reclam&quot;...
.text:00401337                 call    printf

Repito....
.text:00401320                 cmp     [ebp+var_4], 539h

Bueno y donde esta mi licencia de ESET??

Saludos.</description>
		<content:encoded><![CDATA[<p>.text:00401301                 mov     [esp+18h+var_18], offset aPiensaUnNumero ; &#8220;\nPiensa un numero del 1 al 10000: &#8221;<br />
.text:00401308                 call    printf<br />
.text:0040130D                 lea     eax, [ebp+var_4]<br />
.text:00401310                 mov     [esp+18h+var_14], eax<br />
.text:00401314                 mov     [esp+18h+var_18], offset aD ; &#8220;%d&#8221;<br />
.text:0040131B                 call    scanf<br />
.text:00401320                 cmp     [ebp+var_4], 539h<br />
.text:00401327                 jnz     short locret_40133C<br />
.text:00401329                 mov     eax, [ebp+var_4]<br />
.text:0040132C                 mov     [esp+18h+var_14], eax<br />
.text:00401330                 mov     [esp+18h+var_18], offset aGanasteIngresa ; &#8220;Ganaste!! Ingresa el codigo para reclam&#8221;&#8230;<br />
.text:00401337                 call    printf</p>
<p>Repito&#8230;.<br />
.text:00401320                 cmp     [ebp+var_4], 539h</p>
<p>Bueno y donde esta mi licencia de ESET??</p>
<p>Saludos.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: MinDokan</title>
		<link>http://blogs.eset-la.com/laboratorio/2010/02/09/noveno-desafio-de-eset/comment-page-2/#comment-6733</link>
		<dc:creator>MinDokan</dc:creator>
		<pubDate>Thu, 11 Feb 2010 09:28:17 +0000</pubDate>
		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/?p=5158#comment-6733</guid>
		<description>Esta vez juro, pero re juro que no lo entiendo.
De cualquier manera voy a seguir intentando un rato más. Ojala alguien de la respuesta rápido :)</description>
		<content:encoded><![CDATA[<p>Esta vez juro, pero re juro que no lo entiendo.<br />
De cualquier manera voy a seguir intentando un rato más. Ojala alguien de la respuesta rápido <img src='http://blogs.eset-la.com/laboratorio/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Ares</title>
		<link>http://blogs.eset-la.com/laboratorio/2010/02/09/noveno-desafio-de-eset/comment-page-2/#comment-6732</link>
		<dc:creator>Ares</dc:creator>
		<pubDate>Thu, 11 Feb 2010 08:39:58 +0000</pubDate>
		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/?p=5158#comment-6732</guid>
		<description>Vaya, no me había dado cuenta de que había que explicar como llegar hasta la solución. 

Se el ejecutable con Ollydbg y se ejecuta. Cuando se vea la linea de comandos con la frase: &quot;Piensa un número del 1 al 10000&quot; se pausa la ejecución. Se abre la pila de llamadas y se salta a la llamada a scanf. Justo debajo se ve una comparación a 539h (1337 en decimal) que si es igual saltará el mensaje &quot;Ganaste!!. Ingresa el código para reclamar tu premio.&quot;</description>
		<content:encoded><![CDATA[<p>Vaya, no me había dado cuenta de que había que explicar como llegar hasta la solución. </p>
<p>Se el ejecutable con Ollydbg y se ejecuta. Cuando se vea la linea de comandos con la frase: &#8220;Piensa un número del 1 al 10000&#8243; se pausa la ejecución. Se abre la pila de llamadas y se salta a la llamada a scanf. Justo debajo se ve una comparación a 539h (1337 en decimal) que si es igual saltará el mensaje &#8220;Ganaste!!. Ingresa el código para reclamar tu premio.&#8221;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: pepe</title>
		<link>http://blogs.eset-la.com/laboratorio/2010/02/09/noveno-desafio-de-eset/comment-page-2/#comment-6731</link>
		<dc:creator>pepe</dc:creator>
		<pubDate>Thu, 11 Feb 2010 06:11:36 +0000</pubDate>
		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/?p=5158#comment-6731</guid>
		<description>00401320 cmp     [ebp+var_4], 539h

1337 en decimal.</description>
		<content:encoded><![CDATA[<p>00401320 cmp     [ebp+var_4], 539h</p>
<p>1337 en decimal.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Ariel</title>
		<link>http://blogs.eset-la.com/laboratorio/2010/02/09/noveno-desafio-de-eset/comment-page-2/#comment-6729</link>
		<dc:creator>Ariel</dc:creator>
		<pubDate>Thu, 11 Feb 2010 03:06:51 +0000</pubDate>
		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/?p=5158#comment-6729</guid>
		<description>Lo abri con Ollydbg, busque la cadena Piensa un, despues busque un salto y encontre la instruccion compare CMP DWORD PTR SS:[EBP-4],539, donde se comparaba al numero ingresado con el 539 (hexa) lo transforme a decimal, y listo.</description>
		<content:encoded><![CDATA[<p>Lo abri con Ollydbg, busque la cadena Piensa un, despues busque un salto y encontre la instruccion compare CMP DWORD PTR SS:[EBP-4],539, donde se comparaba al numero ingresado con el 539 (hexa) lo transforme a decimal, y listo.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Thor</title>
		<link>http://blogs.eset-la.com/laboratorio/2010/02/09/noveno-desafio-de-eset/comment-page-2/#comment-6726</link>
		<dc:creator>Thor</dc:creator>
		<pubDate>Wed, 10 Feb 2010 20:48:54 +0000</pubDate>
		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/?p=5158#comment-6726</guid>
		<description>El número ganador es el: 1337

Procedimiento:
Ejecuté el programa, una vez que está a la espera abrí OllyDbg e hice Attach sobre ese proceso. Una vez &quot;attacheado&quot; (jaja), introduje un número al azar y di unas cuantas veces a Ctrl-F9 (Execute till return) hasta llegar a la instrucción de retorno comprendida en la sección de código del programa.

Un par de instrucciones mas arriba se ve la frase de acertaste y la comparación con ese número.

Un saludo!</description>
		<content:encoded><![CDATA[<p>El número ganador es el: 1337</p>
<p>Procedimiento:<br />
Ejecuté el programa, una vez que está a la espera abrí OllyDbg e hice Attach sobre ese proceso. Una vez &#8220;attacheado&#8221; (jaja), introduje un número al azar y di unas cuantas veces a Ctrl-F9 (Execute till return) hasta llegar a la instrucción de retorno comprendida en la sección de código del programa.</p>
<p>Un par de instrucciones mas arriba se ve la frase de acertaste y la comparación con ese número.</p>
<p>Un saludo!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Alejandro</title>
		<link>http://blogs.eset-la.com/laboratorio/2010/02/09/noveno-desafio-de-eset/comment-page-2/#comment-6725</link>
		<dc:creator>Alejandro</dc:creator>
		<pubDate>Wed, 10 Feb 2010 19:20:16 +0000</pubDate>
		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/?p=5158#comment-6725</guid>
		<description>Por cierto, utilizé ollydbg, miré un poco y vi que había una comparación bastante obvia :)</description>
		<content:encoded><![CDATA[<p>Por cierto, utilizé ollydbg, miré un poco y vi que había una comparación bastante obvia <img src='http://blogs.eset-la.com/laboratorio/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: AR</title>
		<link>http://blogs.eset-la.com/laboratorio/2010/02/09/noveno-desafio-de-eset/comment-page-1/#comment-6724</link>
		<dc:creator>AR</dc:creator>
		<pubDate>Wed, 10 Feb 2010 19:18:54 +0000</pubDate>
		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/?p=5158#comment-6724</guid>
		<description>Ja, el siempre original 1337. Probablemente haya llegado muy tarde igual.</description>
		<content:encoded><![CDATA[<p>Ja, el siempre original 1337. Probablemente haya llegado muy tarde igual.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Ginecologode15a25</title>
		<link>http://blogs.eset-la.com/laboratorio/2010/02/09/noveno-desafio-de-eset/comment-page-1/#comment-6722</link>
		<dc:creator>Ginecologode15a25</dc:creator>
		<pubDate>Wed, 10 Feb 2010 18:22:21 +0000</pubDate>
		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/?p=5158#comment-6722</guid>
		<description>Hola! La solución es el famoso número kaker &quot;1337&quot;.
Acá compara el número que ingresamos con el valor hexadecimal 539 = 1337 en decimal.

A este input lo logré con el fuzzer CUDA.

00401320  &#124;.  817D FC 39050&gt;CMP DWORD PTR SS:[EBP-4],539             ; &#124;
00401327  &#124;.  75 13         JNZ SHORT desafio-.0040133C              ; &#124;
00401329  &#124;.  8B45 FC       MOV EAX,DWORD PTR SS:[EBP-4]             ; &#124;
0040132C  &#124;.  894424 04     MOV DWORD PTR SS:[ESP+4],EAX             ; &#124;
00401330  &#124;.  C70424 283040&gt;MOV DWORD PTR SS:[ESP],desafio-.00403028 ; &#124;ASCII &quot;Ganaste!! Ingresa el codigo para reclamar tu premio.
&quot;
00401337  &#124;.  E8 0C080000   CALL                 ; \printf

Saludos a JKako!</description>
		<content:encoded><![CDATA[<p>Hola! La solución es el famoso número kaker &#8220;1337&#8243;.<br />
Acá compara el número que ingresamos con el valor hexadecimal 539 = 1337 en decimal.</p>
<p>A este input lo logré con el fuzzer CUDA.</p>
<p>00401320  |.  817D FC 39050&gt;CMP DWORD PTR SS:[EBP-4],539             ; |<br />
00401327  |.  75 13         JNZ SHORT desafio-.0040133C              ; |<br />
00401329  |.  8B45 FC       MOV EAX,DWORD PTR SS:[EBP-4]             ; |<br />
0040132C  |.  894424 04     MOV DWORD PTR SS:[ESP+4],EAX             ; |<br />
00401330  |.  C70424 283040&gt;MOV DWORD PTR SS:[ESP],desafio-.00403028 ; |ASCII &#8220;Ganaste!! Ingresa el codigo para reclamar tu premio.<br />
&#8221;<br />
00401337  |.  E8 0C080000   CALL                 ; \printf</p>
<p>Saludos a JKako!</p>
]]></content:encoded>
	</item>
</channel>
</rss>

