
Nombre:
007 Stealth Activity Monitor (SAM)
Versión:
4.2
Editor:
IOPUS Software
Víctima:
SAMCTRL.EXE
Guardado: HKEY_LOCAL_MACHINE\Software\Rexs
Herramientas:
W32Dasm
HIEW
Cerebro
Cracker:
LW2000
Tutorial:
número 21
URL:
http://www.iopus.com
Renuncia: Este tutorial tiene una finalidad únicamente
educativa. No asumo ninguna responsabilidad por el mal uso de éste material.
1.
Bien, lanzamos ‘SAMCTRL.EXE’ y hacemos
click en la pestaña ‘Register’ e introducimos ‘LW2000’ como RegCode.
2.
¡Boooom! “Wrong registration code entered.”
¡Parece que hemos encontrado un ‘bug’! ¡Vamos a ‘corregirlo’!
3.
Cargamos W32Dasm con ‘SAMCTRL.EXE’. Hacemos
click en las String Data References y echamos un vistazo. ¡Hmmmm! “SAM is
now successfully registered.” Suena muy
interesante. ¡Hagamos doble click ahí!
* Possible StringData Ref from Data Obj ->"SAM
is now successfully
registered - Thank you ! "
|
:00404475 684CA94000 push 0040A94C
:0040447A 8BCE mov ecx, esi
* Reference To: MFC42.Ordinal:1080, Ord:1080h
|
:0040447C E8DD150000 Call 00405A5E
* Possible StringData Ref from Data Obj ->"REGISTERED
VERSION"
|
:00404481 68BCA34000 push 0040A3BC
:00404486 8D8E60010000 lea ecx, dword ptr [esi+00000160]
4.
Bien, nos desplazamos un poco más hacia
arriba:
* Reference To: KERNEL32.lstrcmpA, Ord:0295h
|
:0040445C FF1538704000 Call dword ptr [00407038]
:00404462 85C0 test eax, eax
:00404464 756F jne 004044D5 >¡Hmmmm!
:00404466 8B0F mov ecx, dword ptr [edi]
:00404468 8379F809 cmp dword ptr [ecx-08], 00000009
:0040446C 7E67 jle 004044D5 >¡Hmmmm!
:0040446E 6A40 push 00000040
* Possible StringData Ref from Data Obj ->"Registration"
|
:00404470 6864AA4000 push 0040AA64
* Possible StringData Ref from Data Obj
->"SAM is now successfully registered "
->"- Thank you ! "
|
:00404475 684CA94000 push 0040A94C
5.
¡Parece sencillo! El ‘JNE’ de la línea
‘00404464’ podría ser símplemente cambiado a ‘JE’, pero ¿qué hacemos con el
‘JLE’ de la línea ‘0040446C’? ¡También deberíamos arreglarlo! ¡¡¡Vamos a poner
NOPs!!!
6.
Bien, obtenermos los offsets (supongo
que ya sabrá cómo). El ‘JNE’ está es ‘3864h’ y el ‘JLE’ está en ‘386Ch’.
7.
Cerramos W32Dasm y arrancamos HIEW con
‘SAMCTRL.EXE’. Vamos al modo DeCode y pulsamos F5.
8.
Vamos al offset ‘3864h’. Pulsamos F3
y cambiamos el ‘756F’ a ‘746F’ (‘JNE’ a ‘JE’). Después vamos al offset ‘386Ch’
e introducimos ‘9090’ (dos instrucciones NOP) por el ‘7E67 (‘JLE’).
9.
Pulsamos F9 para actualizar el fichero
y F10 para salir. Arrancamos ‘SAMCTRL.EXE’ e intentamos registrarnos nuevamente
con ‘LW2000’.
¡Enhorabuena! ¡Ya es un usuario registrado!
¡Se acabó! Fácil, ¿no? ¿Algún comentario? Envíeme
un email a LW2000@gmx.net.
o vaya a http://www.LW2000.cjb.net
Gracias a tKC por sus tutoriales. Empecé leyendo su
primer tutorial y todavía sigo leyéndolos.
Traducción de: MeGaBiTe