LW2000

 

Nombre:      AntiSniff

Versión:       1.01

Editor:         L0pht

Víctima:       ANTISNIFF.EXE

Herramientas:       W32Dasm

                            Hacker’s View v6.01

                            Lápiz y papel

                            Cerebro

Cracker:                LW2000

Tutorial:                número 2

URL:                      http://www.l0pht.com/antisniff/

 

Renuncia: Este tutorial tiene una finalidad únicamente educativa. No asumo ninguna responsabilidad por el mal uso de éste material.

 

1.     Arrancamos AntiSniff. ¡Booom! Aparece una ventana “AntiSniff Registration” que nos dice: “AntiSniff is available for a 15 day trial period only. After your 15 day trial, you must register the software to continue using it ...”

2.     Vamos a introducir algo. Ie., ‘LW2000’ como Unlock Code y pulsamos el botón ‘Unlock’.

3.     ¡Booom! Obtenemos una messageBox con la cabecera “Bad unlock code!” y con el siguiente texto: “You have entered an invalid unlock code. Registration requires purchasing a valid unlock code.”

4.     Salimos del programa y copiamos ‘ANTISNIFF.EXE’ a ‘TRY.EXE’. Desensambamos ‘TRY.EXE’. Hacemos click en el botón String Data References y buscamos la cadena: “Bad unlock code!” Hacemos doble click en la cadena y cerramos la SDR. Veremos esto:

 

* Referenced by a (U)nconditional or (C)onditional Jump at Address:

|:00411B93(C)     >¡Vamos aquí!

|

:00411BDD 6840000500        push 00050040

 

* Possible StringData Ref from Data Obj ->"Bad unlock code!"

|

:00411BE2 6840844800        push 00488440

 

* Possible StringData Ref from Data Obj ->"You have entered an”

->"invalid”unlock code. Registration requires purchasing "

->"a valid unlock code."

 

:00411BE7 68E0834800        push 004883E0

:00411BEC 53                push ebx

 

5.     Ahora vamos a ‘00411B93’:

 

* Referenced by a (U)nconditional or (C)onditional Jump at Address:

|:00411B52(C)

|

:00411B8F 3B742424      cmp esi, dword ptr [esp+24]

:00411B93 7548         jne 00411BDD      >¡Este es nuestro salto!

:00411B95 8B4C2414      mov ecx, dword ptr [esp+14]

:00411B99 8D442424      lea eax, dword ptr [esp+24]

:00411B9D 6A04          push 00000004

:00411B9F 50            push eax

:00411BA0 6A04          push 00000004

:00411BA2 53            push ebx

 

6.     Si observamos la posición ‘00411B93’ veremos un salto. Si la comparación anterior no es igual entonces vamos a ‘00411BDD’ lo que hará que aparezca la molesta pantalla NAG y dejará al programa como ‘UnRegistered’. Vamos a cambiar esto. Ponemos la barra en ‘:00411B93 7548 JNE 00411BDD’; en la barra de estado veremos el offset ‘11B93h’ (la ‘h’ es por ‘hexadecimal’; podemos deshacernos de élla). Nuestro offset es ‘11B93’.

7.     Ejecutamos HIEW y abrimos ‘ANTISNIFF.EXE’. Pulsamos Intro dos veces para ir al modo DeCode. Pulsamos F5 y escribimos ‘11B93’. Ponemos el indicador en ‘75’ y pulsamos F3. Cambiamos el ‘75’ a ‘74’ y pulsamos F9 para actualizar. Esto hará que el ‘JNE’ se convierta en un ‘JE’: el programa registrará cualquier número menos el auténtico Unlock Code. Pulsamos F10 para guardar y salir.

8.     Ejecutamos AntiSniff e introducimos cualquier cosa como UnLock Code; ie., ‘LW2000’ y pulsamos ‘Unlock’.

9.     ¡Boooom! Aparece una nueva messageBox “Registration complete!” con el texto: “Your software is now registered. The timeout period has been removed.”

 

¡Enhorabuena! ¡Ya somos un usuario registrado!

 

¡Se acabó! Fácil, ¿no? ¿Algún comentario? Envíeme un email a LW2000@gmx.net. o vaya a http://www.LW2000.cjb.net

 

Gracias a tKC por sus tutoriales. Empecé leyendo su primer tutorial y todavía sigo leyéndolos.

 

Traducción de: MeGaBiTe