LW2000

 

Nombre:      007 Stealth Activity Monitor (SAM)

Versión:       4.2

Editor:         IOPUS Software

Víctima:       SAMCTRL.EXE

Guardado:    HKEY_LOCAL_MACHINE\Software\Rexs

Herramientas:       W32Dasm

                            HIEW

                   Cerebro

Cracker:                LW2000

Tutorial:                número 21

URL:                      http://www.iopus.com

 

Renuncia: Este tutorial tiene una finalidad únicamente educativa. No asumo ninguna responsabilidad por el mal uso de éste material.

 

1.     Bien, lanzamos ‘SAMCTRL.EXE’ y hacemos click en la pestaña ‘Register’ e introducimos ‘LW2000’ como RegCode.

2.     ¡Boooom! “Wrong registration code entered.” ¡Parece que hemos encontrado un ‘bug’! ¡Vamos a ‘corregirlo’!

3.     Cargamos W32Dasm con ‘SAMCTRL.EXE’. Hacemos click en las String Data References y echamos un vistazo. ¡Hmmmm! “SAM is now successfully registered.” Suena muy interesante. ¡Hagamos doble click ahí!

 

* Possible StringData Ref from Data Obj ->"SAM is now successfully

registered - Thank you ! "

                                  |

:00404475 684CA94000      push 0040A94C

:0040447A 8BCE            mov ecx, esi

 

* Reference To: MFC42.Ordinal:1080, Ord:1080h

                                  |

:0040447C E8DD150000      Call 00405A5E

 

* Possible StringData Ref from Data Obj ->"REGISTERED VERSION"

                                  |

:00404481 68BCA34000      push 0040A3BC

:00404486 8D8E60010000    lea ecx, dword ptr [esi+00000160]

 

4.     Bien, nos desplazamos un poco más hacia arriba:

 

* Reference To: KERNEL32.lstrcmpA, Ord:0295h

|

:0040445C FF1538704000     Call dword ptr [00407038]

:00404462 85C0             test eax, eax

:00404464 756F             jne 004044D5        >¡Hmmmm!

:00404466 8B0F             mov ecx, dword ptr [edi]

:00404468 8379F809         cmp dword ptr [ecx-08], 00000009

:0040446C 7E67             jle 004044D5        >¡Hmmmm!

:0040446E 6A40             push 00000040

 

* Possible StringData Ref from Data Obj ->"Registration"

|

:00404470 6864AA4000       push 0040AA64

 

* Possible StringData Ref from Data Obj

->"SAM is now successfully registered "

->"- Thank you ! "

|

:00404475 684CA94000       push 0040A94C

 

5.     ¡Parece sencillo! El ‘JNE’ de la línea ‘00404464’ podría ser símplemente cambiado a ‘JE’, pero ¿qué hacemos con el ‘JLE’ de la línea ‘0040446C’? ¡También deberíamos arreglarlo! ¡¡¡Vamos a poner NOPs!!!

6.     Bien, obtenermos los offsets (supongo que ya sabrá cómo). El ‘JNE’ está es ‘3864h’ y el ‘JLE’ está en ‘386Ch’.

7.     Cerramos W32Dasm y arrancamos HIEW con ‘SAMCTRL.EXE’. Vamos al modo DeCode y pulsamos F5.

8.     Vamos al offset ‘3864h’. Pulsamos F3 y cambiamos el ‘756F’ a ‘746F’ (‘JNE’ a ‘JE’). Después vamos al offset ‘386Ch’ e introducimos ‘9090’ (dos instrucciones NOP) por el ‘7E67 (‘JLE’).

9.     Pulsamos F9 para actualizar el fichero y F10 para salir. Arrancamos ‘SAMCTRL.EXE’ e intentamos registrarnos nuevamente con ‘LW2000’.

 

¡Enhorabuena! ¡Ya es un usuario registrado!

 

¡Se acabó! Fácil, ¿no? ¿Algún comentario? Envíeme un email a LW2000@gmx.net. o vaya a http://www.LW2000.cjb.net

 

Gracias a tKC por sus tutoriales. Empecé leyendo su primer tutorial y todavía sigo leyéndolos.

 

Traducción de: MeGaBiTe