LW2000

 

Nombre:      DU Meter

Versión:       2.21

Editor:         Hagel

Víctima:       DUHELPER.EXE

Guardado:    HKEY_LOCAL_MACHINE\Software\Hagel\DU Meter

Herramientas:       W32Dasm

                            HIEW

                   Cerebro

Cracker:                LW2000

Tutorial:                número 22

URL:                      http://www.hageltech.com/dumeter

 

Renuncia: Este tutorial tiene una finalidad únicamente educativa. No asumo ninguna responsabilidad por el mal uso de éste material.

 

1.     Bien, vamos a la pantalla de registro e introducimos ‘LW2000’ como User Name y ‘1234560’ como Code.

2.     ¡Boooom! “Invalid Serial Number specified …” ¡Hmmmm! Parece que hemos encontrado un ‘bug’. ¡Vamos a ‘corregirlo’!

3.     Cargamos W32Dasm con ‘DUHELPER.EXE’ y hacemos click en la String Data References; ahora vamos a nuestra cadena:

 

* Referenced by a (U)nconditional or (C)onditional Jump at Address:

|:00067E6D(C)     >Iremos aquí

|

:00067F1A 6A00 push 00000000

:00067F1C 668B0D607F0600     mov cx, word ptr [00067F60]

:00067F23 B201               mov dl, 01

 

* Possible StringData Ref from Code Obj

-> "Invalid serial number specified."

->"Please retry."

|

:00067F25 B818800600         mov eax, 00068018

:00067F2A E80DB5FFFF         call 0006343C

 

4.     Echamos un vistazo a las referencia y nos desplazamos a la posición ‘00067E6D’:

 

:00067E65 E8660CFFFF    call 00058AD0     >Se comparan el Serial Number

>falso y el correcto

:00067E6A 6685C0        test ax, ax       >Se guard el resultado en AX

:00067E6D 0F84A7000000 je 00067F1A       >Comprobación

 

5.     ¡Pensemos un poco! No parece muy inteligente cambiar el ‘JE’ a ‘JNE’ ya que muchas de nuestras ‘criaturitas’ comprueban el Serial Number más de una vez. Así que vamos a ‘00058AD0’:

 

* Referenced by a CALL at Addresses:

|:00067E65 , :00078175       >2 lugares

|

:00058AD0 55            push ebp          >Aquí EAX debería ser igual a

>1

:00058AD1 8BEC          mov ebp, esp      >¡RET!

 

6.     ¡Como somos tan perezosos vamos a hacer que AX = 1! Esto nos ahorrará mucho tiempo. Ponemos la barra en ‘00058AD0’ y anotamos el offset. Cerramos W32Dasm y abrimos ‘DUHELPER.EXE’ con HIEW. Vamos al mode Decode y después con F% vamos al offset que hemos anotado antes. Ahora pulsamos F3 para entrar en el modo Edit. Con F2 introducimos comandos ensamblador. Introducimos “MOV AX,0001” y pulsamos Intro; introducimos “RET” y pulsamos Intro. Ahora pulsamos Esc y F9 para actualizar el fichero. Ahora F10 para salir.

7.     Arrancamos ‘DUHELPER.EXE’ e introducimos ‘LW2000’ como User Name y ‘1234560’ como Code.

 

¡Enhorabuena! ¡Ya es un usuario registrado!

 

¡Se acabó! Fácil, ¿no? ¿Algún comentario? Envíeme un email a LW2000@gmx.net. o vaya a http://www.LW2000.cjb.net

 

Gracias a tKC por sus tutoriales. Empecé leyendo su primer tutorial y todavía sigo leyéndolos.

 

Traducción de: MeGaBiTe