
Nombre:
OnLine Counter
Versión:
5.45.1612
Editor:
SWR3
Víctima:
ONLINECOUNTER.EXE
Herramientas:
SoftICE 4.0
Snooper para Windows
Cerebro
Cracker:
LW2000
Tutorial:
número 20
URL:
http://www.swr3.de/fun/downloads/onlinecounter/
Renuncia: Este tutorial tiene una finalidad únicamente
educativa. No asumo ninguna responsabilidad por el mal uso de éste material.
1.
Introducimos los detalles; ‘LW2000’ como
Registration name y ‘1234’ como Serial Number.
2.
¡Booom! ¡Mierda, Code erróneo! ¡Creo
que hemos encontrado un ‘bug’!
3.
Cerramos OnLineCounter. ¡Vamos a alparcear
un poco! ¡Hmmm! “VB40032.DLL” en la table import. Esto quiere decir que no
podemos usar W32Dasm … Pero sí SoftICE.
4.
Bien, lo primero, un poco de doctrina
sobre los engendros hechos en Visual Basic 4. La comparación NO se encuentra
en el ‘.EXE’; se encuentra en el fichero del sistema “VB40032.DLL”.
5.
Arrancamos OnLine Counter e introducimos
nuevamente los detalles. Pulsamos Ctrl-D para cambianos a SoftICE. Ponemos
un brekpoint en hMemCpy (“BPX HMEMCPY”). Pulsamos F5 para regresar a la aplicación.
Ahora pulsamos el botón ‘Ok’.
6.
SoftICE aparecerá. Pulsamos F11 para
ir a la instrucción que realizó la llamada y después traceamos el código hasta
llegar a “VB40032.DLL”. Ahora escribimos “BD *” para desactivar los breakpoints
anteriores.
7.
La función de comparación en Visual Basic
siempre es igual:
: 56
push esi
: 57
push edi
: 8B7C2410
mov edi, [esp + 10]
: 8B74240C
mov esi, [esp + 0C]
: 8B4C2414
mov ecx, [esp + 14]
: 33C0
xor eax, eax
: F366A7
repz cmpsw >En wideChar; cadena en DS:ESI
8.
Vamos a buscar éste código. Para éllo
en la ventana Command de SoftICE escribimos:
's 0 l ffffffff 56,57,8b,7c,24,10,8b,74,24,0c,8b,4c,24,14,33,c0,f3,66,a7'
9.
Si no deseamos escribir éste cada vez
podemos poner una asignación de teclas en el fichero “WINICE.DAT”. Ie., mi
asignación de teclas es Alt-F4 (me encanta). Si no sabe cómo hacerlo deberá
leer algún manual de SoftICE o alguno de los tutoriales de tKC.
10.
SoftICE no indicará: “found 0157:0E793B84”. Entonces pondremos un
breakpoint en “0157:0E793B84” (“BPX 0157:0E793B84”). Después pulsamos F5 para
regresar a la aplicación.
11.
SoftICE aparecerá en nuestro breakpoint. Entonces ya podemos echar
un vistazo a nuestro Serial falso (“D ESI”) y al correcto (“D EDI”). ¡Pero
recuerde que estarán en formato wideChar! ¡Esto quiere decir que ‘1234’ estará
como ‘1 2 3 4’.
12.
¿Ya lo ha hecho? Mi Serial es ‘851118H’. ¡Prúebelo! Name: ‘LW2000’,
Code: ‘85111H’.
¡Enhorabuena! ¡Ya es un usuario registrado!
¡Se acabó! Fácil, ¿no? ¿Algún comentario? Envíeme
un email a LW2000@gmx.net.
o vaya a http://www.LW2000.cjb.net
Gracias a tKC por sus tutoriales. Empecé leyendo su
primer tutorial y todavía sigo leyéndolos.
Traducción de: MeGaBiTe