
Nombre:
Download Accelerator
Versión:
3.5
Víctima:
DOWNLOADACCELERATOR.EXE
Herramientas:
W32Dasm
Hacker’s View v6.01
Cerebro
Cracker:
LW2000
Tutorial:
número 6
URL:
http://www.lidan.com
Renuncia: Este tutorial tiene una finalidad únicamente
educativa. No asumo ninguna responsabilidad por el mal uso de éste material.
1.
Instalamos Download Accelerator. Después
de la instalación nos ponemos online y hacemos doble click en un, por ejemplo,
fichero ‘.ZIP’. Lo guardamos. Aparecerá un nuevo diálogo desde Download Accelerator.
Lo guardamos con el Download Accelerator, pero ¡elegimos SIN descarga normal!
2.
¡Funciona perfectamente! Pero ¿qué demonios
hacen ésos datos publicitarios en nuestra ventana? ¡Eso no está nada bien!
Download Accelerator carga ésta basura en background. Y esto ralentiza nuestra
conexión. ¡Intolerable!
3.
¡Vamos a crackear éste jodido programa!
Copiamos ‘DOWNLOADACCELERATOR.EXE’ a ‘BACKUP.EXE’ . ¡Hmmm! Interesante, un
directorio ‘ADFiles’. Vamos a echar un vistazo. Bien, aquí es donde el programa
guarda la propaganda. Pero, ¿de dónde viene ésa basura? Vamos a echar un vistazo
al Registro. Arrancamos RegEdit y vamos a:
[HKEY_LOCAL_MACHINE\Software\Lidan\Download Accelerator]
¡Hmmm! ¿Qué es esto?:
"AdSite"="fv4r<8142;942545403641elk/dap1c4u0fn4"
Creo que éste ‘key’ será diferente en
su equipo pero ¡vamos a eliminarla! Hacemos doble click en la cadena y la
borramos. Ahora tendremos un “AdSite=”.
4.
Así que nos ponemos online y lo comprobamos
de nuevo. ¡Hmmm! Un mensaje nuevo: “AD Site is empty, cannot continue.” Bien,
abrimos nuestra ‘criaturita’ en W32Dasm.
5.
Hacemos click en las ‘String Data References’
y buscamos “AD Site is empty, cannot continue.” Hacemos doble click en ésta
cadena y cerramos la ventana SDR. Veremos esto:
* Reference To: MFC42.Ordinal:0320, Ord:0320h
|
:00402023 E83EEF0000 Call 00410F66
:00402028 8B07 mov eax, dword ptr [edi]
:0040202A 8B48F8 mov ecx, dword ptr [eax-08]
:0040202D 85C9 test ecx, ecx
>¡Interesante!
:0040202F 7534 jne 00402065 >’Bad Boy’
:00402031 8B442410 mov eax, dword ptr [esp+10]
:00402035 50 push eax
* Reference To: ADVAPI32.RegCloseKey, Ord:0145h
|
:00402036 FF1524D64100 Call dword ptr [0041D624]
:0040203C 6A00 push 00000000
:0040203E 6A00 push 00000000
* Possible StringData Ref from Data Obj ->"AD
Site is empty, cannot continue"
|
:00402040 6830A24100 push 0041A230 >Estamos aquí
6.
Bien, vamos a la posición de código ‘0040202F’.
Si miramos en ésa posición veremos un salto. Si no es igual entonces vamos
a la posición ‘00402065’, en caso contrario aparece nuestra ‘jodida’ messageBox.
Vamos a cambiar esto. Ponemos la barra en ‘:0040202F 7534 JNE 00402065’. En
la barra de estado veremos el offset ‘142Fh’ (la ‘h’ es para hexadecimal,
puede olvidarse de élla). Nuestro offset es ‘142F’.
7.
Salimos de W32Dasm y cargamos HIEW con
‘DOWNLOADACCELERATOR.EXE’. Pulsamos Intro dos veces para entrar al modo DeCode.
Pulsamos F5 para ir a la posición de código ‘142F’. Pulsamos F3 para editar
el fichero y cambiamos el ‘7534’ a ‘7434’. Esto cambia el ‘JNE’ a ‘JE’. Ahora,
se saltará siempre excepto si tiene un ADSite. Pulsamos F9 para actualizar
y F10 para salir.
8.
Así que nos ponemos online y ¡lo comprobamos!
9.
¡Enhorabuena! ¡No más publicidad!
¡Se acabó! Fácil, ¿no? ¿Algún comentario? Envíeme
un email a LW2000@gmx.net.
o vaya a http://www.LW2000.cjb.net
Gracias a tKC por sus tutoriales. Empecé leyendo su
primer tutorial y todavía sigo leyéndolos.
Traducción de: MeGaBiTe