<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Comentarios para Seguridad Informática Colombiana</title>
	<atom:link href="http://www.sinfocol.org/comments/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.sinfocol.org</link>
	<description>Simplemente otro Blog WordPress</description>
	<pubDate>Thu, 29 Jul 2010 21:34:31 +0000</pubDate>
	<generator>http://wordpress.org/</generator>
		<item>
		<title>Comentario el Explotar vulnerabilidad LNK &#171; Ehm! por Análisis vulnerabilidad CVE-2010-2568 (Archivos .LNK)</title>
		<link>http://www.sinfocol.org/2010/07/analisis-vulnerabilidad-cve-2010-2568/#comment-2377</link>
		<dc:creator>Explotar vulnerabilidad LNK &#171; Ehm!</dc:creator>
		<pubDate>Tue, 27 Jul 2010 17:41:51 +0000</pubDate>
		<guid isPermaLink="false">http://www.sinfocol.org/?p=831#comment-2377</guid>
		<description>[...] al analisis sobre la vulnerabilidad y explotacion de LNK realizado por Daniel, se pudo crear un archivo LNK indetectable por los Antivirus que reproduce [...]</description>
		<content:encoded><![CDATA[<p>[...] al analisis sobre la vulnerabilidad y explotacion de LNK realizado por Daniel, se pudo crear un archivo LNK indetectable por los Antivirus que reproduce [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario el Sysroot por Análisis vulnerabilidad CVE-2010-2568 (Archivos .LNK)</title>
		<link>http://www.sinfocol.org/2010/07/analisis-vulnerabilidad-cve-2010-2568/#comment-2373</link>
		<dc:creator>Sysroot</dc:creator>
		<pubDate>Mon, 26 Jul 2010 05:54:11 +0000</pubDate>
		<guid isPermaLink="false">http://www.sinfocol.org/?p=831#comment-2373</guid>
		<description>Pablo: Dependiendo del archivo LNK que poseas la ruta varía, me explico, hay un ItemID en el LNK que apunta a la ruta en la cual se quiere que cargue la librería, si tienes el LNK que publicó Ivanlef0u entonces la librería debe estar en la ruta C:\dll.dll, de otro modo, la única forma de saber si carga o no, o si hay algún error es depurando.

German: Una de las limitantes para el archivo LNK es el uso de rutas relativas, en el formato publicado por Microsoft está especificado un bit para el uso de rutas relativas pero es imposible reproducir tal efecto.
Con respecto a la pregunta de si se puede ejecutar el dll sin especificar la letra de la unidad, es fácil usando UNC para cada dispositivo de almacenamiento conectando.</description>
		<content:encoded><![CDATA[<p>Pablo: Dependiendo del archivo LNK que poseas la ruta varía, me explico, hay un ItemID en el LNK que apunta a la ruta en la cual se quiere que cargue la librería, si tienes el LNK que publicó Ivanlef0u entonces la librería debe estar en la ruta C:\dll.dll, de otro modo, la única forma de saber si carga o no, o si hay algún error es depurando.</p>
<p>German: Una de las limitantes para el archivo LNK es el uso de rutas relativas, en el formato publicado por Microsoft está especificado un bit para el uso de rutas relativas pero es imposible reproducir tal efecto.<br />
Con respecto a la pregunta de si se puede ejecutar el dll sin especificar la letra de la unidad, es fácil usando UNC para cada dispositivo de almacenamiento conectando.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario el German por Análisis vulnerabilidad CVE-2010-2568 (Archivos .LNK)</title>
		<link>http://www.sinfocol.org/2010/07/analisis-vulnerabilidad-cve-2010-2568/#comment-2372</link>
		<dc:creator>German</dc:creator>
		<pubDate>Mon, 26 Jul 2010 01:12:25 +0000</pubDate>
		<guid isPermaLink="false">http://www.sinfocol.org/?p=831#comment-2372</guid>
		<description>Excelente análisis.

Tengo una duda sobre el archivo .lnk que utiliza el malware STUXNET para esta vulnerabilidad.
¿Cómo sabe el archivo .lnk del malware cual es la ruta del archivo (dll) que va a ejecutar?
Puesto que los dos archivos (el lnk y la dll) estan en una unidad extraíble y la letra de unidad que se le asigna puede variar de ordenador a ordenador, entonces como sabe el .lnk cual es la ruta real del archivo dll a ejecutar.

Por ejemplo en el shukme.lnk que contiene la ruta C:\dll.dll. Se podrá hacer que el shukme.lnk
ejecute la dll.sll sin especificarle la letra de la unidad en que se encuentra osea que ejecute solo si existe un archivo llamado dll.dll en el directorio que esta el shukme.lnk

Saludos y gracias.</description>
		<content:encoded><![CDATA[<p>Excelente análisis.</p>
<p>Tengo una duda sobre el archivo .lnk que utiliza el malware STUXNET para esta vulnerabilidad.<br />
¿Cómo sabe el archivo .lnk del malware cual es la ruta del archivo (dll) que va a ejecutar?<br />
Puesto que los dos archivos (el lnk y la dll) estan en una unidad extraíble y la letra de unidad que se le asigna puede variar de ordenador a ordenador, entonces como sabe el .lnk cual es la ruta real del archivo dll a ejecutar.</p>
<p>Por ejemplo en el shukme.lnk que contiene la ruta C:\dll.dll. Se podrá hacer que el shukme.lnk<br />
ejecute la dll.sll sin especificarle la letra de la unidad en que se encuentra osea que ejecute solo si existe un archivo llamado dll.dll en el directorio que esta el shukme.lnk</p>
<p>Saludos y gracias.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario el PABLO por Análisis vulnerabilidad CVE-2010-2568 (Archivos .LNK)</title>
		<link>http://www.sinfocol.org/2010/07/analisis-vulnerabilidad-cve-2010-2568/#comment-2371</link>
		<dc:creator>PABLO</dc:creator>
		<pubDate>Sun, 25 Jul 2010 11:41:42 +0000</pubDate>
		<guid isPermaLink="false">http://www.sinfocol.org/?p=831#comment-2371</guid>
		<description>He visto el siguiente código para crear una dll:

#include  
#include  
//hinstdll es la instancia de la dll 
//fdwReason es el motivo por el que se ha ejecutado el DllMain puede tomar como valores 
//DLL_PROCESS_ATTACH=Un programa ha cargado la dll 
//DLL_PROCESS_DETTACH=Un programa ha descargado la dll 
//Si devolvemos TRUE la dll se quedará cargada si devolvemos FALSE la dll se descargará 
//Por todo lo demás puedes imaginarte que estás programando un ejecutable normal y corriente 
//solo que no tienes en principio entrada y salida por consola claro. 
bool WINAPI DllMain(HINSTANCE hinstDLL, DWORD fdwReason, LPVOID lpvReserved) 
{ 
if (fdwReason==DLL_PROCESS_ATTACH) 
{ 
FILE *arch=fopen("c:\\t\\mehecargado.txt","w"); 
system("pause");
fclose(arch); 
} 
return TRUE; 
} 

Cuando intento llamarla desde .lnk no funciona, ¿qué código puedo utilizar para ver el funcionamiento?

Gracias</description>
		<content:encoded><![CDATA[<p>He visto el siguiente código para crear una dll:</p>
<p>#include<br />
#include<br />
//hinstdll es la instancia de la dll<br />
//fdwReason es el motivo por el que se ha ejecutado el DllMain puede tomar como valores<br />
//DLL_PROCESS_ATTACH=Un programa ha cargado la dll<br />
//DLL_PROCESS_DETTACH=Un programa ha descargado la dll<br />
//Si devolvemos TRUE la dll se quedará cargada si devolvemos FALSE la dll se descargará<br />
//Por todo lo demás puedes imaginarte que estás programando un ejecutable normal y corriente<br />
//solo que no tienes en principio entrada y salida por consola claro.<br />
bool WINAPI DllMain(HINSTANCE hinstDLL, DWORD fdwReason, LPVOID lpvReserved)<br />
{<br />
if (fdwReason==DLL_PROCESS_ATTACH)<br />
{<br />
FILE *arch=fopen("c:\\t\\mehecargado.txt","w");<br />
system("pause");<br />
fclose(arch);<br />
}<br />
return TRUE;<br />
} </p>
<p>Cuando intento llamarla desde .lnk no funciona, ¿qué código puedo utilizar para ver el funcionamiento?</p>
<p>Gracias</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario el Nueva vulnerabilidad en todos los Windows - La Comunidad DragonJAR por Análisis vulnerabilidad CVE-2010-2568 (Archivos .LNK)</title>
		<link>http://www.sinfocol.org/2010/07/analisis-vulnerabilidad-cve-2010-2568/#comment-2370</link>
		<dc:creator>Nueva vulnerabilidad en todos los Windows - La Comunidad DragonJAR</dc:creator>
		<pubDate>Sat, 24 Jul 2010 18:23:56 +0000</pubDate>
		<guid isPermaLink="false">http://www.sinfocol.org/?p=831#comment-2370</guid>
		<description>[...] An</description>
		<content:encoded><![CDATA[<p>[...] An</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario el JuanEscobar.org &#187; Esteganografía Media: Tutorial Least significant bit (LSB) en PNG por Explicación de los valores retornados por imagecolorat()</title>
		<link>http://www.sinfocol.org/2009/09/explicacion-de-los-valores-retornados-por-imagecolorat/#comment-2369</link>
		<dc:creator>JuanEscobar.org &#187; Esteganografía Media: Tutorial Least significant bit (LSB) en PNG</dc:creator>
		<pubDate>Sat, 24 Jul 2010 16:32:46 +0000</pubDate>
		<guid isPermaLink="false">http://www.sinfocol.org/?p=670#comment-2369</guid>
		<description>[...] http://www.sinfocol.org/2009/09/explicacion-de-los-valores-retornados-por-imagecolorat/     Categories: esteganografia Tags:         Comentarios (0) Referencias (0) Dejar un comentario Referencia [...]</description>
		<content:encoded><![CDATA[<p>[...] <a href="http://www.sinfocol.org/2009/09/explicacion-de-los-valores-retornados-por-imagecolorat/" rel="nofollow">http://www.sinfocol.org/2009/09/explicacion-de-los-valores-retornados-por-imagecolorat/</a>     Categories: esteganografia Tags:         Comentarios (0) Referencias (0) Dejar un comentario Referencia [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario el JuanEscobar.org &#187; Esteganografía Media: Tutorial Least significant bit (LSB) en PNG por Solución Reto #1: Esteganografía con bit menos significativo</title>
		<link>http://www.sinfocol.org/2008/09/solucion-reto-1-esteganografia-con-bit-menos-significativo/#comment-2368</link>
		<dc:creator>JuanEscobar.org &#187; Esteganografía Media: Tutorial Least significant bit (LSB) en PNG</dc:creator>
		<pubDate>Sat, 24 Jul 2010 16:25:52 +0000</pubDate>
		<guid isPermaLink="false">http://www.sinfocol.org/?p=356#comment-2368</guid>
		<description>[...] http://www.sinfocol.org/2008/09/solucion-reto-1-esteganografia-con-bit-menos-significativo/ http://www.sinfocol.org/2009/09/explicacion-de-los-valores-retornados-por-imagecolorat/  r {color: [...]</description>
		<content:encoded><![CDATA[<p>[...] <a href="http://www.sinfocol.org/2008/09/solucion-reto-1-esteganografia-con-bit-menos-significativo/" rel="nofollow">http://www.sinfocol.org/2008/09/solucion-reto-1-esteganografia-con-bit-menos-significativo/</a> <a href="http://www.sinfocol.org/2009/09/explicacion-de-los-valores-retornados-por-imagecolorat/" rel="nofollow">http://www.sinfocol.org/2009/09/explicacion-de-los-valores-retornados-por-imagecolorat/</a>  r {color: [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario el Sysroot por Análisis vulnerabilidad CVE-2010-2568 (Archivos .LNK)</title>
		<link>http://www.sinfocol.org/2010/07/analisis-vulnerabilidad-cve-2010-2568/#comment-2367</link>
		<dc:creator>Sysroot</dc:creator>
		<pubDate>Fri, 23 Jul 2010 23:28:54 +0000</pubDate>
		<guid isPermaLink="false">http://www.sinfocol.org/?p=831#comment-2367</guid>
		<description>Sólo puede ejecutar el código que está contenido dentro de un dll ya que como se puede ver en las imágenes, se usa la función LoadLibraryW.
Con respecto a la librería, nosotros creamos una librería estándar con el lenguaje de programación C, no sabría decirte si creando la librería con Visual Basic puedas ejecutar el código correctamente.
La DLL debe tener la siguiente estructura:
&lt;pre&gt;
#include "main.h"
BOOL WINAPI DllMain(HINSTANCE hinstDLL, DWORD fdwReason, LPVOID lpvReserved)
{
}
&lt;/pre&gt;</description>
		<content:encoded><![CDATA[<p>Sólo puede ejecutar el código que está contenido dentro de un dll ya que como se puede ver en las imágenes, se usa la función LoadLibraryW.<br />
Con respecto a la librería, nosotros creamos una librería estándar con el lenguaje de programación C, no sabría decirte si creando la librería con Visual Basic puedas ejecutar el código correctamente.<br />
La DLL debe tener la siguiente estructura:</p>
<pre>
#include "main.h"
BOOL WINAPI DllMain(HINSTANCE hinstDLL, DWORD fdwReason, LPVOID lpvReserved)
{
}
</pre>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario el Pablo por Análisis vulnerabilidad CVE-2010-2568 (Archivos .LNK)</title>
		<link>http://www.sinfocol.org/2010/07/analisis-vulnerabilidad-cve-2010-2568/#comment-2366</link>
		<dc:creator>Pablo</dc:creator>
		<pubDate>Fri, 23 Jul 2010 13:52:53 +0000</pubDate>
		<guid isPermaLink="false">http://www.sinfocol.org/?p=831#comment-2366</guid>
		<description>Interesante. ¿Sólo puede ejecutar dll o también .exe, .vbs?, ¿cómo se puede generar un dll como el de shukme.rar?, he intentado crear un dll con Visual Basic y no consigo que el dll ejecute un .exe (por ejemplo calc.exe)...
Saludos</description>
		<content:encoded><![CDATA[<p>Interesante. ¿Sólo puede ejecutar dll o también .exe, .vbs?, ¿cómo se puede generar un dll como el de shukme.rar?, he intentado crear un dll con Visual Basic y no consigo que el dll ejecute un .exe (por ejemplo calc.exe)...<br />
Saludos</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario el Sysroot por PHPLockPages: Protege el acceso a tus páginas</title>
		<link>http://www.sinfocol.org/2008/09/phplockpages-protege-el-acceso-a-tus-paginas/#comment-2365</link>
		<dc:creator>Sysroot</dc:creator>
		<pubDate>Fri, 23 Jul 2010 00:20:38 +0000</pubDate>
		<guid isPermaLink="false">http://www.sinfocol.org/?p=190#comment-2365</guid>
		<description>Hola Boris, gracias por escribir, igualmente me da pena contigo por el código tan mal estructurado.
Para lograr la conexión con la base de datos debes primero crear una base de datos llamada PHPLockPages, y a continuación ejecutar la sentencia para crear la tabla server_auth.
Asegúrate también de que uses los datos correctos del servidor como son usuario, contraseña, ip y puerto en la que corre el servicio del MySQL.
Me puedes indicar qué error te genera el sistema para tener una visión más clara de tu problema?
Gracias.</description>
		<content:encoded><![CDATA[<p>Hola Boris, gracias por escribir, igualmente me da pena contigo por el código tan mal estructurado.<br />
Para lograr la conexión con la base de datos debes primero crear una base de datos llamada PHPLockPages, y a continuación ejecutar la sentencia para crear la tabla server_auth.<br />
Asegúrate también de que uses los datos correctos del servidor como son usuario, contraseña, ip y puerto en la que corre el servicio del MySQL.<br />
Me puedes indicar qué error te genera el sistema para tener una visión más clara de tu problema?<br />
Gracias.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
