<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: IA32 System Call Emulation Vulnerability</title>
	<atom:link href="http://blog.48bits.com/2007/09/27/ia32-system-call-emulation-vulnerability/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.48bits.com/2007/09/27/ia32-system-call-emulation-vulnerability/</link>
	<description>48Bits ... The one and a half architecture land.</description>
	<lastBuildDate>Thu, 09 Feb 2012 23:02:12 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Por: RCA ieftin compara</title>
		<link>http://blog.48bits.com/2007/09/27/ia32-system-call-emulation-vulnerability/comment-page-1/#comment-196165</link>
		<dc:creator>RCA ieftin compara</dc:creator>
		<pubDate>Mon, 06 Jun 2011 14:38:15 +0000</pubDate>
		<guid isPermaLink="false">http://blog.48bits.com/?p=167#comment-196165</guid>
		<description>I can not understand very much of what you have write here.. but some of the stuff really helped me. Thanks.</description>
		<content:encoded><![CDATA[<p>I can not understand very much of what you have write here.. but some of the stuff really helped me. Thanks.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: erg0t</title>
		<link>http://blog.48bits.com/2007/09/27/ia32-system-call-emulation-vulnerability/comment-page-1/#comment-40179</link>
		<dc:creator>erg0t</dc:creator>
		<pubDate>Fri, 28 Sep 2007 03:24:42 +0000</pubDate>
		<guid isPermaLink="false">http://blog.48bits.com/?p=167#comment-40179</guid>
		<description>trapito, no comente mucho el exploit porque la verdad en si no tiene nigun mecanismo interesante y no queria extender mucho el post. Algo que no comente bien fue al decir que pedia una pagina y escribe un puntero, en realidad pide mas y las llena con el puntero ya que no se puede saber con exactitud en que direccion esta ia32_sys_call_table (a menos que pudiesemos leer de /proc/kallsyms), vamos algo muy parecido a lo que se hace al poner un pad de nops en las shellcodes. Un exploit que si es muy interesante de ver es el que hizo h0lyshit para la race en el procFS hace un tiempo, ese me gusto mucho analizarlo.

Mario, con ese cocodilo (el de arriba) no puedes ni hacer un monedero.

Amian, orale me alegro que puedas chingar, feliz chingueo wey!

straw, quien es ese tal zaplana?</description>
		<content:encoded><![CDATA[<p>trapito, no comente mucho el exploit porque la verdad en si no tiene nigun mecanismo interesante y no queria extender mucho el post. Algo que no comente bien fue al decir que pedia una pagina y escribe un puntero, en realidad pide mas y las llena con el puntero ya que no se puede saber con exactitud en que direccion esta ia32_sys_call_table (a menos que pudiesemos leer de /proc/kallsyms), vamos algo muy parecido a lo que se hace al poner un pad de nops en las shellcodes. Un exploit que si es muy interesante de ver es el que hizo h0lyshit para la race en el procFS hace un tiempo, ese me gusto mucho analizarlo.</p>
<p>Mario, con ese cocodilo (el de arriba) no puedes ni hacer un monedero.</p>
<p>Amian, orale me alegro que puedas chingar, feliz chingueo wey!</p>
<p>straw, quien es ese tal zaplana?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: straw</title>
		<link>http://blog.48bits.com/2007/09/27/ia32-system-call-emulation-vulnerability/comment-page-1/#comment-40178</link>
		<dc:creator>straw</dc:creator>
		<pubDate>Thu, 27 Sep 2007 12:41:05 +0000</pubDate>
		<guid isPermaLink="false">http://blog.48bits.com/?p=167#comment-40178</guid>
		<description>El cocodrilo se parece al zaplana.</description>
		<content:encoded><![CDATA[<p>El cocodrilo se parece al zaplana.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Mario Ballano</title>
		<link>http://blog.48bits.com/2007/09/27/ia32-system-call-emulation-vulnerability/comment-page-1/#comment-40177</link>
		<dc:creator>Mario Ballano</dc:creator>
		<pubDate>Thu, 27 Sep 2007 11:28:12 +0000</pubDate>
		<guid isPermaLink="false">http://blog.48bits.com/?p=167#comment-40177</guid>
		<description>Bueno erg0t, te costó pero al final publicaste!!, muy bueno el análisis pero el cododrilo me da miedo :-O 

Un saludo, 

Mario</description>
		<content:encoded><![CDATA[<p>Bueno erg0t, te costó pero al final publicaste!!, muy bueno el análisis pero el cododrilo me da miedo :-O </p>
<p>Un saludo, </p>
<p>Mario</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Amian</title>
		<link>http://blog.48bits.com/2007/09/27/ia32-system-call-emulation-vulnerability/comment-page-1/#comment-40176</link>
		<dc:creator>Amian</dc:creator>
		<pubDate>Thu, 27 Sep 2007 07:35:56 +0000</pubDate>
		<guid isPermaLink="false">http://blog.48bits.com/?p=167#comment-40176</guid>
		<description>Que bueno man, por fin he conseguido chingar el advisory que antes no lo comprendi bien wey.</description>
		<content:encoded><![CDATA[<p>Que bueno man, por fin he conseguido chingar el advisory que antes no lo comprendi bien wey.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

