
Nombre:
AntiSniff
Versión:
1.01
Editor:
L0pht
Víctima:
ANTISNIFF.EXE
Herramientas:
W32Dasm
Hacker’s View v6.01
Lápiz y papel
Cerebro
Cracker:
LW2000
Tutorial:
número 2
URL:
http://www.l0pht.com/antisniff/
Renuncia: Este tutorial tiene una finalidad únicamente
educativa. No asumo ninguna responsabilidad por el mal uso de éste material.
1.
Arrancamos AntiSniff. ¡Booom!
Aparece una ventana “AntiSniff Registration” que nos dice: “AntiSniff is available
for a 15 day trial period only. After your 15 day trial, you must register
the software to continue using it ...”
2.
Vamos a introducir algo. Ie.,
‘LW2000’ como Unlock Code y pulsamos el botón ‘Unlock’.
3.
¡Booom! Obtenemos una messageBox
con la cabecera “Bad unlock code!” y con el siguiente texto: “You have entered
an invalid unlock code. Registration requires purchasing a valid unlock code.”
4.
Salimos del programa y copiamos
‘ANTISNIFF.EXE’ a ‘TRY.EXE’. Desensambamos ‘TRY.EXE’. Hacemos click en el
botón String Data References y buscamos la cadena: “Bad unlock code!” Hacemos
doble click en la cadena y cerramos la SDR. Veremos esto:
* Referenced by a (U)nconditional or (C)onditional
Jump at Address:
|:00411B93(C)
>¡Vamos aquí!
|
:00411BDD 6840000500 push 00050040
* Possible StringData Ref from Data Obj ->"Bad
unlock code!"
|
:00411BE2 6840844800 push 00488440
* Possible StringData Ref from Data Obj ->"You
have entered an”
->"invalid”unlock code. Registration requires
purchasing "
->"a valid unlock code."
:00411BE7 68E0834800 push 004883E0
:00411BEC 53 push ebx
5.
Ahora vamos a ‘00411B93’:
* Referenced by a (U)nconditional or (C)onditional
Jump at Address:
|:00411B52(C)
|
:00411B8F 3B742424 cmp esi, dword ptr [esp+24]
:00411B93 7548 jne 00411BDD >¡Este es nuestro salto!
:00411B95 8B4C2414 mov ecx, dword ptr [esp+14]
:00411B99 8D442424 lea eax, dword ptr [esp+24]
:00411B9D 6A04 push 00000004
:00411B9F 50 push eax
:00411BA0 6A04
push 00000004
:00411BA2 53
push ebx
6.
Si observamos la posición ‘00411B93’
veremos un salto. Si la comparación anterior no es igual entonces vamos a
‘00411BDD’ lo que hará que aparezca la molesta pantalla NAG y dejará al programa
como ‘UnRegistered’. Vamos a cambiar esto. Ponemos la barra en ‘:00411B93
7548 JNE 00411BDD’; en la barra de estado veremos el offset ‘11B93h’ (la ‘h’
es por ‘hexadecimal’; podemos deshacernos de élla). Nuestro offset es ‘11B93’.
7.
Ejecutamos HIEW y abrimos ‘ANTISNIFF.EXE’.
Pulsamos Intro dos veces para ir al modo DeCode. Pulsamos F5 y escribimos
‘11B93’. Ponemos el indicador en ‘75’ y pulsamos F3. Cambiamos el ‘75’ a ‘74’
y pulsamos F9 para actualizar. Esto hará que el ‘JNE’ se convierta en un ‘JE’:
el programa registrará cualquier número menos el auténtico Unlock Code. Pulsamos
F10 para guardar y salir.
8.
Ejecutamos AntiSniff e introducimos
cualquier cosa como UnLock Code; ie., ‘LW2000’ y pulsamos ‘Unlock’.
9.
¡Boooom! Aparece una nueva
messageBox “Registration complete!” con el texto: “Your software is now registered.
The timeout period has been removed.”
¡Enhorabuena! ¡Ya somos un usuario registrado!
¡Se acabó! Fácil, ¿no? ¿Algún comentario? Envíeme
un email a LW2000@gmx.net.
o vaya a http://www.LW2000.cjb.net
Gracias a tKC por sus tutoriales. Empecé leyendo su
primer tutorial y todavía sigo leyéndolos.
Traducción de: MeGaBiTe