LW2000

 

Nombre:         Applet Button Factory

Versión:         5.0

Editor:         CoffeeCup

Víctima:         APPLET BUTTON FACTORY.EXE

Herramientas:         W32Dasm v8.93

                            HIEW v6.16

                            Cerebro

Cracker:               LW2000

Tutorial:                número 16

URL:                     http://www.coffeecup.com

 

Renuncia: Este tutorial tiene una finalidad únicamente educativa. No asumo ninguna responsabilidad por el mal uso de éste material.

 

1.     Vamos a la pantalla de registro e introducioms ‘LW2000’ como UserName y ‘1234’ como Registration Code. ¡Boooom! “Incorrect username and password.” Anotamos éste texto y salimos de Applet Button Factory.

2.     Lanzamos W32Dasm con ‘APPLET BUTTON FACTORY.EXE’ y hacemos click en las String Data References. Hacemos doble click en “Incorrect username and password” y cerramos la ventana SDR:

 

* Referenced by a (U)nconditional or (C)onditional Jump at Addresses:

|:004752E4(C), :0047530C(C)        >Venimos desde aquí.

* Possible StringData Ref from Code Obj ->

"Incorrect username and password."

 

3.     ¡Vamos a echar un vistazo a éstas dos referencias!

 

* Possible StringData Ref from Code Obj ->"12aew"

|

:004752D8 BAC8534700 mov edx, 004753C8

:004752DD E82A3BF9FF call 00408E0C

:004752E2 85C0 test eax, eax

:004752E4 0F85B0000000 jne 0047539A         >Si no es igual salta al

>mensaje

:004752EA 8D55FC lea edx, dword ptr [ebp-04]

:004752ED 8B8318030000 mov eax, dword ptr [ebx+00000318]

:004752F3 E80CB8FBFF call 00430B04

:004752F8 8B45FC mov eax, dword ptr [ebp-04]

:004752FB E8B0ECF8FF call 00403FB0

 

* Possible StringData Ref from Code Obj ->"9j8f5"

|

:00475300 BAD0534700 mov edx, 004753D0

:00475305 E8023BF9FF call 00408E0C

:0047530A 85C0 test eax, eax

 

* Referenced by a (U)nconditional or (C)onditional Jump at Address:

|:004752A5(C)

|

:0047530C 0F8588000000 jne 0047539A       >Si no es igual salta al

>mensaje

:00475312 A1E04B4B00 mov eax, dword ptr [004B4BE0]

:00475317 8B00 mov eax, dword ptr [eax]

:00475319 8B8038030000 mov eax, dword ptr [eax+00000338]

:0047531F 33D2 xor edx, edx

:00475321 E8CEB6FBFF call 004309F4

:00475326 A1E04B4B00 mov eax, dword ptr [004B4BE0]

:0047532B 8B00 mov eax, dword ptr [eax]

 

4.     ¡COMO ME GUSTAN ESTOS PROGRAMADORES TAN ESTUPIDOS! Parece que tenemos dos Serial ‘hard coded’. ‘9j8f5’ y ‘12aew’, pero vamos a enredar un poco con HIEW. Anotamos los offsets de las posiciones ‘004752E4’ y ‘0047530C’. Lanzamos HIEW y cambiamos ambos saltos de ‘JNE’ a ‘JE’.

 

¡Enhorabuena! ¡Ya es un usuario registrado!

 

¡Se acabó! Fácil, ¿no? ¿Algún comentario? Envíeme un email a LW2000@gmx.net. o vaya a http://www.LW2000.cjb.net

 

Gracias a tKC por sus tutoriales. Empecé leyendo su primer tutorial y todavía sigo leyéndolos.

 

Traducción de: MeGaBiTe