Projects
> youterm
> 0xFFFF
> radare
> glh
> xml2doc
> bluewall
> pvc-repo
> cvs-repo
> git-repo
> mesure
> wistumbler2
> acr

Posts (81)
> List of posts

> Mini update
> Accelerated dreams
> Paranoia?
> Changelog
> Graphs and 077n pwnk
> HNY2k7
> Maemo mooo
> HC pwned
> Long time no post
> USB Pawah Injector i boot reveng

Categories
> all*
> TWD(7)
> blog(5)
> bluetooth(4)
> conf(1)
> desktop(1)
> devel(8)
> family(8)
> hpcva(9)
> hurd(2)
> life(20)
> n770(3)
> netbsd(2)
> pkgsrc(2)
> reality(5)
> tips(2)
> tothink(2)

Links
+ del.icio.us
+ asterx
+ bee.es.gnu.org

nopcode
+gallery
+www.nopcode.org
+cvs.nopcode.org
+news.nopcode.org
+blogs.nopcode.org

Other Blogs
+ sKUrZ0
+ TripleDES
+ gospel
+ blyx
+ MiKi
+ plue
+ xtraeme
+ esteve
+ jmmv
+ pof
+ syvic
+ Yosh
+ k0ro
+ ESN
+ Brainstorm
+ BlackShell
+ Hubertf
+ TooMany
+ viric
+ ziberpunk

doblog
+ Makefile
+ Source
+ Readme
+ TODO
+ Changelog









 
 >>Sun, 10 Dec 2006 05:04:55 +0100

 life : HC pwned


Sembla que tornen a venir bons temps en la meva estressada vida

Al 3r intent d'examen va anar bé i ara tinc una bonica 'L' reflectant tirada per l'habitació esperant a que li arribi el carnet provisional per acompanyar-la a omplir-se de pols sobre l'armari ... Bé .. el cert es que tinc espectatives de poder conduir una furgo i un cotxe, pero la veritat es que tinc més ganes de treurem el carnet de moto que de portar un cotxe per barna...

Normalment acostumo a estar fent mil coses i a comentar-les bastant, encara que algunes me les reservo fins a certa data.

Doncs bé, fara cosa d'un mes, em vaig apuntar a un misterios concurs d'enginyeria inversa organitzat per una empresa (no diuen nom) que treballen pel govern d'eeuu. El challenge consistia en vulnerar un seguit de sistemes de seguretat i tecniques antidebugging que havien afegit a un binari que calculava numeros de coma flotant.

El programa era un binari estatic i tenia embedides la glibc, libm i libf2c... aquesta ultima ja em va espantar, ja que la major part del codi esta fet utilitzant la FPU, tipic del fortran... btw aixo dona que pensar en l'us que se li pot fer a un programa que fa calcul de coma flotant i que interesa que no es pugui utilitzar fora d'un entorn i sensible a qualsevol alteracio del seu propi binari, fitxer de clau o fitxer de dades.

Vaig estar tres setmanes pegant-me d'osties amb el binari...tres llargues setmanes que m'han passat bastantes coses x) el temps limit original era de 2 setmanes i deien que en 10h es podia fer. Pero al cap de dues setmanes van dir que donarien una setmana més de temps i doblar els premis (monetaris), ja que ningú havia conseguit acabar-lo. Aixo em va donar anims i vaig enviar-lis un mail amb un PoC per saber si es considerava valida la meva forma de crackejar el binary.

Aquest correu es va convertir en un thread de "no, no es valid"...dos dies despres "ens ho pots explicar de nou pero mes extensament?" i finalment...i 24h abans del temps limit un "si, si que era valid, perdona!".

No volia perdre el temps esperant mails, aixi que em vaig estar pensant una altre forma de poder-lo crackejar, aixi que al final ja només tenia 24h. Aquell cap de setmana arribava la numa de londres i al curro m'havia tocat guardia i havia d'anar a madrid. Al final, aquesta situacio desesperant es va solucionar de forma màgica, es va moure la feina que havia de fer a un altre dia, aixi que ja no ho havia de fer jo, aixi que ja tenia temps per quedar amb la numa i injectar-me cafeina fins les 15h del dia següent...

El cert es que les ultimes hores van ser força desesperants, entre el cansanci, la cafeina i el thc se'm feia cada cop lent escriure shellcodes i calcular offsets. Pero vaig apurar fins a l'ultim minut i vaig poder acabar el report i aconseguir el 4/5 parts del crack del binari. Que ho vaig deixar explicat en el report, pero no vaig tenir temps de depurar la ultima shellcode i no va acabar de funcionar bé...

Després de dues setmanes s'han publicat els resultats a hackerchallenge. I pel crack em donaven 200$ i el report me l'han valorat força bé i he quedat 3r.. Aixi que em corresponent 1000$ x) Em sap greu no haver-m'ho currat més, la veritat es que tenia el assembler un pel rovellat de fa 5 o 6 anys que no escric virus.. i malgrat el tira-afloixa del es-no-valid i que ho vaig haver de fer amb presses a l'ultim dia (tipic en mi, en gairebé tot el que faig, aixi que potser no es destacable xD)..

Bastanta gent m'ha dit que li convidi a algo... la tipica reaccio ilogica de 'has guanyat algo' => 'invita'm que soc super colega'. Doncs bé, en pro d'afavorir a tradicions judeo-masoniques absurdes us convido a una birra a tothom qui em truqui i em digui d'anar a fer unes birres xD.. ale, ahi queda dixo.

Per cert, em vaig apuntar amb el nick 'trufae', pel rollo esquizofrenia i per alimentar la conya de les trufes quantiques (nota mental el 99% de la gent que llegeixi aixo no ho entendrà...)

Ara arriba el moment de 'tinc dos noticies una bona i una dolenta'... si, tota aquesta historia té 2 desencadenants...

La bona noticia es que en faran més concursos d'aquests.

La mala noticia es que ens han prohibit que publiquem el report. Ja que segons ells podria afectar a futurs challenges que organitzin. .. Aixo m'ha entristit bastant, ja que considero que la informació ha de ser lliure i que privar del coneixement es algo bastant trist... i la veritat es que no trobo el sentit de la seva escusa de "afectar a futurs challenges". Que significa aixo? que repetiran idees? que no tenen més imaginació? o que realment no volen que la informació de com vulnerar aquests tipus de seguretat sigui publica?

Doncs bé, lis seguiré el joc, aviam fins on arriba. No publicaré el paper, pero alguna que altre xerrada faré , i totes les coses que he programat estan penjades. Només cal que ho documenti ..

La veritat es que m'agradaria agraïr l'ajuda que m'ha donat certa gent durant les llargues hores de zen-cracking. Thx ora8 pels tips i per les llargues trucades espontanies a qualsevol hora i parlant pel carrer d'internals del binari, offsets i assembly. Lovely! Thx a la gent del labo, de nopcode i a Ce.

Merci per aquestes grans setmanes O:)

[add comment] [view comments] (66)

Comments:
from: Ezra
date: Sun, 14 Jan 2007 05:39:40 +0100
title: Wilfredo

18a1536f79ec28669806a56daf2fb5fd


from: Raheem
date: Wed, 17 Jan 2007 09:48:32 +0100
title: Trevor

2709707dd8c69a71a0ab9886e23fc391


from: Anibal
date: Wed, 17 Jan 2007 10:30:54 +0100
title: Edward

c704475926933c0052ae077639be9d5d


from: Sean
date: Wed, 17 Jan 2007 10:46:15 +0100
title: Saul

d42b8b03511d15aaf7395630f059cdde


from: Lane
date: Sat, 20 Jan 2007 23:52:58 +0100
title: Rudolph

8561a2a7a6244b1efca512d397c4ada4


from: Cedric
date: Sun, 21 Jan 2007 02:03:57 +0100
title: Keaton

8c1ef9084743643a4db2bab8dde555b1


from: Hayden
date: Sun, 21 Jan 2007 02:04:11 +0100
title: Francis

20b3e6cd71a094ff40fca3e81ccc02c2


from: Jonatan
date: Wed, 24 Jan 2007 20:42:58 +0100
title: Braeden

394d36d1a5c4daaa11c9ecc0d2c29bad


from: Jonatan
date: Wed, 24 Jan 2007 20:43:01 +0100
title: Braeden

394d36d1a5c4daaa11c9ecc0d2c29bad


from: Ronan
date: Thu, 25 Jan 2007 04:51:39 +0100
title: Tristin

e94eafa1958a1b9511ee608f29968933


from: Wesley
date: Thu, 25 Jan 2007 05:03:20 +0100
title: Dave

380a94f7d7cec3e5c424a5ac9bfdf127


from: Brayan
date: Tue, 30 Jan 2007 15:47:53 +0100
title: Wendell

a4e874e4eee257db70b6ddb9b08e435c


from: Javen
date: Tue, 30 Jan 2007 16:09:36 +0100
title: Franklin

ab53d6471e7d9fdecbf1d5b069f47dae


from: Duane
date: Tue, 30 Jan 2007 16:20:12 +0100
title: Chester

5d6ce684b5fd2105d326310bf723c900


from: Jamaal
date: Fri, 02 Feb 2007 12:51:32 +0100
title: Spenser

9c998546b49c09e053c047aeb9a0f201


from: Wayne
date: Fri, 02 Feb 2007 13:14:52 +0100
title: Kolby

cbb0c467cf115e5fc2c559b99091184e


from: Wayne
date: Fri, 02 Feb 2007 13:15:29 +0100
title: Kolby

cbb0c467cf115e5fc2c559b99091184e


from: Syed
date: Fri, 02 Feb 2007 13:21:39 +0100
title: Rashaad

5f233a5668e75db828af0ffc9003cbc9


from: Colten
date: Sat, 03 Feb 2007 21:20:14 +0100
title: Abdullah

http://a097ec66324e14411a9d1c209dfdafe3-t.ng44rve.info <a href="http://a097ec66324e14411a9d1c209dfdafe3-h.ng44rve.info">a097ec66324e14411a9d1c209dfdafe3</a> http://a097ec66324e14411a9d1c209dfdafe3-b1.ng44rve.info a097ec66324e14411a9d1c209dfdafe3 http://a097ec66324e14411a9d1c209dfdafe3-b3.ng44rve.info


from: Kurtis
date: Mon, 05 Feb 2007 20:16:06 +0100
title: Ethen

5f5c7d376ea4d0fcbc2d5aca77d6b28a


from: Giancarlo
date: Mon, 05 Feb 2007 22:07:21 +0100
title: Mikhail

a515127a1e740ae876879cbd46ce5972


from: Hayden
date: Mon, 05 Feb 2007 22:13:19 +0100
title: Darin

afb71d9702ad67d4a1a016900ff985a4


from: Raul
date: Fri, 09 Feb 2007 05:38:09 +0100
title: Kelby

14d06ac63f4d66bf18a80ca5cc0a709c


from: Shaun
date: Mon, 12 Feb 2007 05:22:31 +0100
title: Ladarius

072ae6edb4942c64be54dfa7364a7150


from: Aidan
date: Mon, 12 Feb 2007 11:11:42 +0100
title: Steve

fcf079b7cc85c68fb6a19ccaa43f9274


from: Rylan
date: Mon, 12 Feb 2007 11:14:02 +0100
title: Garrison

2ae95615a7cbf8d564383b8b32a4413d


from: Graham
date: Thu, 15 Feb 2007 04:01:26 +0100
title: Kellen

23d0899da039502450241f06f850fd16


from: Demetrius
date: Thu, 15 Feb 2007 09:44:08 +0100
title: Najee

2a9f40ea1b9b409e6b4ab5fe625abd43


from: Aubrey
date: Thu, 15 Feb 2007 09:49:18 +0100
title: Tristian

74a3b54184fb3106a1625882e077e58e


from: Blair
date: Sun, 18 Feb 2007 13:58:51 +0100
title: Bill

6763eccd217b70cecaa6c609ac785eae


from: Cameron
date: Mon, 19 Feb 2007 01:00:51 +0100
title: Loren

9086de03a5cf5186c76569dd5b37d4e7


from: Rashaad
date: Thu, 22 Feb 2007 20:46:19 +0100
title: Roderick

bfa59b6cd255fc3d9acd806d9b9ab3b5


from: Laquan
date: Fri, 23 Feb 2007 11:57:50 +0100
title: Nick

a41e377901f16fead4cdc6a56e326f77


from: Leon
date: Tue, 27 Feb 2007 08:07:51 +0100
title: Cordell

c99310f47dec42732a554dbde6c422b9


from: Nicolas
date: Tue, 27 Feb 2007 21:09:27 +0100
title: Kendell

4aaaf24df22fe1b03559931940f0e473


from: Andres
date: Mon, 05 Mar 2007 01:13:52 +0100
title: Salvador

4f37d236c2677218d7cc11c3de3d92c2


from: Landen
date: Mon, 05 Mar 2007 17:12:08 +0100
title: Jameson

3211cfc8c859217f4038d12e326e4ec4


from: Joaquin
date: Mon, 12 Mar 2007 02:16:54 +0100
title: Kelton

a42e982c66dd9130a24749696a770c64


from: Germany
date: Mon, 26 Mar 2007 05:23:35 +0200
title: hello

good site


from: Germany
date: Thu, 29 Mar 2007 06:08:41 +0200
title: hello

good site


from: Germany
date: Fri, 30 Mar 2007 19:35:58 +0200
title: hello

good site


from: Germany
date: Sun, 01 Apr 2007 22:32:26 +0200
title: hello

Nice site<a href="http://blogt.byethost18.com/tramadol/cheap-tramadol.html ">cheap tramadol</a>cheap tramadol


from: Germany
date: Mon, 02 Apr 2007 17:42:18 +0200
title: hello

One of best sites <a href="http://blogt.byethost18.com/car-accessory/index.html ">car accessory</a>


from: Germany
date: Fri, 06 Apr 2007 19:03:01 +0200
title: hello

WOW!!!<a href="http://blogt.byethost18.com/tramadol/tramadol-100mg.html ">tramadol 100mg</a>


from: Germany
date: Sat, 07 Apr 2007 16:03:01 +0200
title: hello

WOW!!!<a href="http://blogt.0catch.com/hoodia/100-hoodia.html ">100 hoodia</a>


from: Germany
date: Sun, 08 Apr 2007 09:44:17 +0200
title: hello

WOW!!!<a href="http://blogt.0catch.com/hoodia/african-cactus-hoodia.html ">african cactus hoodia</a>


from: Germany
date: Sun, 08 Apr 2007 20:32:26 +0200
title: hello

WOW!!!<a href="http://blogt.0catch.com/hoodia/burn-desert-hoodia.html ">burn desert hoodia</a>


from: Germany
date: Mon, 09 Apr 2007 12:53:22 +0200
title: hello

Very nice site!<a href="http://blogt.0catch.com/custom-hrt-phentermine/index.htm ">custom hrt phentermine</a>custom hrt phentermine


from: Germany
date: Tue, 10 Apr 2007 00:35:39 +0200
title: hello

Very nice site!<a href="http://blogt.byethost18.com/baby-blanket/index.html ">baby blanket</a>baby blanket


from: Germany
date: Tue, 10 Apr 2007 09:47:23 +0200
title: hello

Very nice site!<a href="http://blogt.byethost18.com/used-car-cleveland-ohio/index.html ">used car cleveland ohio</a>


from: Germany
date: Thu, 12 Apr 2007 09:52:21 +0200
title: hello

Very nice site!<a href="http://blogt.byethost18.com/tramadol/tramadol-next-day.html ">tramadol next day</a>


from: Germany
date: Mon, 16 Apr 2007 21:02:51 +0200
title: hello

Nice page!<a href="http://blogt.0catch.com/viagra/buy-online-viagra.html ">buy online viagra</a>


from: Germany
date: Tue, 17 Apr 2007 18:31:42 +0200
title: hello

Nice page!<a href="http://blogt.0catch.com/viagra/canada-online-pharmacy-viagra.html ">canada online pharmacy viagra</a>


from: Germany
date: Wed, 18 Apr 2007 13:03:25 +0200
title: hello

Nice page!<a href="http://blogt.0catch.com/viagra/cheapest-viagra.html ">cheapest viagra</a>cheapest viagra


from: Germany
date: Thu, 19 Apr 2007 16:25:53 +0200
title: hello

Nice page!<a href="http://blogt.byethost18.com/reverse-mortgage-for-senior/index.html ">reverse mortgage for senior</a>


from: nax
date: Fri, 20 Apr 2007 20:50:31 +0200
title: helhj



from: Germany
date: Sun, 22 Apr 2007 04:33:40 +0200
title: hello

Nice page!<a href="http://blogt.0catch.com/big-tit-patrol/index.html ">big tit patrol</a>


from: Germany
date: Mon, 23 Apr 2007 13:51:32 +0200
title: hello

Nice page!<a href="http://blogt.0catch.com/hot-tit/index.html ">hot tit</a>


from: I like it
date: Tue, 24 Apr 2007 19:01:08 +0200
title: John

http://www.msstix.org/ambianbuy
http://www.msstix.org/buyallegra
http://www.msstix.org/buyambian
http://www.msstix.org/buycelebrex
http://www.msstix.org/buycialis


from: Germany
date: Wed, 25 Apr 2007 02:14:01 +0200
title: hello

Wow!<a href="http://blogt.0catch.com/mature-tit/index.html ">mature tit</a>


from: nax
date: Thu, 26 Apr 2007 08:17:45 +0200
title: tuykerrry5



from: Germany
date: Fri, 27 Apr 2007 01:27:54 +0200
title: hello

Wow!!!<a href="http://blogt.0catch.com/small-tit/index.html ">small tit</a>


from: Germany
date: Sat, 28 Apr 2007 00:45:39 +0200
title: hello

Wow!!!<a href="http://blogt.0catch.com/tit-fuck/index.html ">tit fuck</a>


from: Germany
date: Sun, 29 Apr 2007 00:31:09 +0200
title: hello

Wow!!!<a href="http://hq.byethost7.com/advice-viagra/index.html ">advice viagra</a>advice viagra


from: cool
date: Sun, 29 Apr 2007 20:28:05 +0200
title: gikcom

Hi, good for you, but visit this <a href=' http://auto.allhereworld.info/'> auto online</a>
auto online
http://auto.allhereworld.info/ ヤって金もらえるって


from: NiceDirectory
date: Fri, 04 May 2007 23:34:36 +0200
title: BenasyBr

Popular searches <a href=? http://allhereworld.info/credit-card/ '>credit card</a> <a href=' http://allhereworld.info/lethal-weapon/ '>lethal-weapon</a>