
Nombre:
Applet Button Factory
Versión:
5.0
Editor:
CoffeeCup
Víctima:
APPLET BUTTON FACTORY.EXE
Herramientas:
W32Dasm v8.93
HIEW v6.16
Cerebro
Cracker:
LW2000
Tutorial:
número 16
Renuncia: Este tutorial tiene una finalidad únicamente
educativa. No asumo ninguna responsabilidad por el mal uso de éste material.
1.
Vamos a la pantalla de registro e introducioms
‘LW2000’ como UserName y ‘1234’ como Registration Code. ¡Boooom! “Incorrect
username and password.” Anotamos éste texto y salimos de Applet Button Factory.
2.
Lanzamos W32Dasm con ‘APPLET BUTTON FACTORY.EXE’
y hacemos click en las String Data References. Hacemos doble click en “Incorrect
username and password” y cerramos la ventana SDR:
* Referenced by a (U)nconditional or (C)onditional
Jump at Addresses:
|:004752E4(C), :0047530C(C) >Venimos desde aquí.
* Possible StringData Ref from Code Obj ->
"Incorrect username and password."
3.
¡Vamos a echar un vistazo a éstas dos
referencias!
* Possible StringData Ref from Code Obj ->"12aew"
|
:004752D8 BAC8534700 mov edx, 004753C8
:004752DD E82A3BF9FF call 00408E0C
:004752E2 85C0 test eax, eax
:004752E4 0F85B0000000 jne 0047539A >Si no es igual salta al
>mensaje
:004752EA 8D55FC lea edx, dword ptr [ebp-04]
:004752ED 8B8318030000 mov eax, dword ptr [ebx+00000318]
:004752F3 E80CB8FBFF call 00430B04
:004752F8 8B45FC mov eax, dword ptr [ebp-04]
:004752FB E8B0ECF8FF call 00403FB0
* Possible StringData Ref from Code Obj ->"9j8f5"
|
:00475300 BAD0534700 mov edx, 004753D0
:00475305 E8023BF9FF call 00408E0C
:0047530A 85C0 test eax, eax
* Referenced by a (U)nconditional or (C)onditional
Jump at Address:
|:004752A5(C)
|
:0047530C 0F8588000000 jne 0047539A >Si
no es igual salta al
>mensaje
:00475312 A1E04B4B00 mov eax, dword ptr [004B4BE0]
:00475317 8B00 mov eax, dword ptr [eax]
:00475319 8B8038030000 mov eax, dword ptr [eax+00000338]
:0047531F 33D2 xor edx, edx
:00475321 E8CEB6FBFF call 004309F4
:00475326 A1E04B4B00 mov eax, dword ptr [004B4BE0]
:0047532B 8B00 mov eax, dword ptr [eax]
4.
¡COMO ME GUSTAN ESTOS PROGRAMADORES TAN
ESTUPIDOS! Parece que tenemos dos Serial ‘hard coded’. ‘9j8f5’ y ‘12aew’,
pero vamos a enredar un poco con HIEW. Anotamos los offsets de las posiciones
‘004752E4’ y ‘0047530C’. Lanzamos HIEW y cambiamos ambos saltos de ‘JNE’ a
‘JE’.
¡Enhorabuena! ¡Ya es un usuario registrado!
¡Se acabó! Fácil, ¿no? ¿Algún comentario? Envíeme
un email a LW2000@gmx.net.
o vaya a http://www.LW2000.cjb.net
Gracias a tKC por sus tutoriales. Empecé leyendo su
primer tutorial y todavía sigo leyéndolos.
Traducción de: MeGaBiTe