<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: Come on baby, crack my file</title>
	<atom:link href="http://blog.48bits.com/2007/07/26/come-on-baby-crack-my-file/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.48bits.com/2007/07/26/come-on-baby-crack-my-file/</link>
	<description>48Bits ... The one and a half architecture land.</description>
	<lastBuildDate>Wed, 08 Feb 2012 07:47:08 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Por: Juanka</title>
		<link>http://blog.48bits.com/2007/07/26/come-on-baby-crack-my-file/comment-page-1/#comment-40659</link>
		<dc:creator>Juanka</dc:creator>
		<pubDate>Tue, 02 Dec 2008 09:03:20 +0000</pubDate>
		<guid isPermaLink="false">http://blog.48bits.com/?p=137#comment-40659</guid>
		<description>Se que es muy viejo el hilo este pero me gustaría saber si se llegó a publicar solución del reto ya que es muy parecido al último reto de hispasec

Saludos</description>
		<content:encoded><![CDATA[<p>Se que es muy viejo el hilo este pero me gustaría saber si se llegó a publicar solución del reto ya que es muy parecido al último reto de hispasec</p>
<p>Saludos</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: jolmos</title>
		<link>http://blog.48bits.com/2007/07/26/come-on-baby-crack-my-file/comment-page-1/#comment-40131</link>
		<dc:creator>jolmos</dc:creator>
		<pubDate>Thu, 02 Aug 2007 13:10:03 +0000</pubDate>
		<guid isPermaLink="false">http://blog.48bits.com/?p=137#comment-40131</guid>
		<description>El grafo de dependencias me fue de gran ayuda:
http://img187.imageshack.us/my.php?image=dependenciascrackmerq0.png

salu2</description>
		<content:encoded><![CDATA[<p>El grafo de dependencias me fue de gran ayuda:<br />
<a href="http://img187.imageshack.us/my.php?image=dependenciascrackmerq0.png" rel="nofollow">http://img187.imageshack.us/my.php?image=dependenciascrackmerq0.png</a></p>
<p>salu2</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: jolmos</title>
		<link>http://blog.48bits.com/2007/07/26/come-on-baby-crack-my-file/comment-page-1/#comment-40129</link>
		<dc:creator>jolmos</dc:creator>
		<pubDate>Thu, 02 Aug 2007 12:47:42 +0000</pubDate>
		<guid isPermaLink="false">http://blog.48bits.com/?p=137#comment-40129</guid>
		<description>He generado una licencia valida :) lo pete :)</description>
		<content:encoded><![CDATA[<p>He generado una licencia valida <img src='http://blog.48bits.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  lo pete <img src='http://blog.48bits.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Mario Ballano</title>
		<link>http://blog.48bits.com/2007/07/26/come-on-baby-crack-my-file/comment-page-1/#comment-40125</link>
		<dc:creator>Mario Ballano</dc:creator>
		<pubDate>Tue, 31 Jul 2007 08:39:41 +0000</pubDate>
		<guid isPermaLink="false">http://blog.48bits.com/?p=137#comment-40125</guid>
		<description>Eso no vale!! ;-), 

Hay que generar un fichero de licencia válido y explicar por qué funciona, no vale parchear el programa, dale cera y enviaselo a Victor al correo, a mi a ver si me da tiempo a hacer algo ... :-)

Vengah!!</description>
		<content:encoded><![CDATA[<p>Eso no vale!! <img src='http://blog.48bits.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> , </p>
<p>Hay que generar un fichero de licencia válido y explicar por qué funciona, no vale parchear el programa, dale cera y enviaselo a Victor al correo, a mi a ver si me da tiempo a hacer algo &#8230; <img src='http://blog.48bits.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>Vengah!!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: jolmos</title>
		<link>http://blog.48bits.com/2007/07/26/come-on-baby-crack-my-file/comment-page-1/#comment-40122</link>
		<dc:creator>jolmos</dc:creator>
		<pubDate>Mon, 30 Jul 2007 22:03:24 +0000</pubDate>
		<guid isPermaLink="false">http://blog.48bits.com/?p=137#comment-40122</guid>
		<description>Mi solucion es un poco patillera:
Creo un reverseme.lic con unas 2000 letras A
Si no existe el fichero, el propio error pondrá un 2 en eax y saltará al chico malo (claro que se podría poner un patch ahi a saco hacia al chico bueno, pero eso seria trampa, no?

Pongo BP en las referencias a ReadFile, 
leerá unos 1000 bytes del file, (dos veces?)
Ahi viene lo cutre:  parcheo con nops cerca del chico bueno.

00401163  &#124;. 85C0           TEST EAX,EAX
00401165     90             NOP
00401166     90             NOP
00401167  &#124;. 8B4D F8        MOV ECX,DWORD PTR SS:[EBP-8]
0040116A  &#124;. 3B4D FC        CMP ECX,DWORD PTR SS:[EBP-4]
0040116D     90             NOP
0040116E     90             NOP
0040116F  &#124;. 68 74C14000    PUSH reversem.0040C174                   ;  ASCII &quot;Good!
&quot;
00401174  &#124;. E8 8D030000    CALL reversem.00401506

Se consideraría valida esta solución? o hay que hacer 3º level patching?

salu2</description>
		<content:encoded><![CDATA[<p>Mi solucion es un poco patillera:<br />
Creo un reverseme.lic con unas 2000 letras A<br />
Si no existe el fichero, el propio error pondrá un 2 en eax y saltará al chico malo (claro que se podría poner un patch ahi a saco hacia al chico bueno, pero eso seria trampa, no?</p>
<p>Pongo BP en las referencias a ReadFile,<br />
leerá unos 1000 bytes del file, (dos veces?)<br />
Ahi viene lo cutre:  parcheo con nops cerca del chico bueno.</p>
<p>00401163  |. 85C0           TEST EAX,EAX<br />
00401165     90             NOP<br />
00401166     90             NOP<br />
00401167  |. 8B4D F8        MOV ECX,DWORD PTR SS:[EBP-8]<br />
0040116A  |. 3B4D FC        CMP ECX,DWORD PTR SS:[EBP-4]<br />
0040116D     90             NOP<br />
0040116E     90             NOP<br />
0040116F  |. 68 74C14000    PUSH reversem.0040C174                   ;  ASCII &#8220;Good!<br />
&#8221;<br />
00401174  |. E8 8D030000    CALL reversem.00401506</p>
<p>Se consideraría valida esta solución? o hay que hacer 3º level patching?</p>
<p>salu2</p>
]]></content:encoded>
	</item>
</channel>
</rss>

