
Nombre:
Web Tacho
Versión:
1.20.3
Editor:
Internolix
Víctima:
WEBTACHO.EXE
Guardado:
HKEY_CURRENT_USER\Software\VB and VBA Program Settings\WebTacho
Herramientas:
SoftICE
Cerebro
Cracker:
LW2000
Tutorial:
número 25
URL:
http://www.internolix.com
Renuncia: Este tutorial tiene una finalidad únicamente
educativa. No asumo ninguna responsabilidad por el mal uso de éste material.
1.
Vamos a la pantalla de registro e introducimos
‘LW2000’ como Name y ‘1230099’ como Key.
2.
¡Booom! Obtenemos un mensaje de error
que nos indica que nuestro Code no es el correcto. ¿Qué demonios es esto?
Parece que hemos encontrado un ‘bug’ … ¡Vamos a ‘corregirlo’!
3.
Cerramos WebTacho. Vamos a ‘alparcear’
un poco. ¡Hmmm, “MSVBVM50.DLL” en la tabla Import. Esto quiere decir que nos
encontramos ante un engendro Visual Basic. Esto no es ningún problema; sólo
quiere decir que no podremos usar W32Dasm … Pero sí SoftICE …
4.
Bien, un poco de doctrina sobre los ‘engendros’
Visual Basic 5. La función de comparación
NO está en el ‘.EXE’, si no que está en el fichero del sistema “MSVBVM50.DLL”.
5.
Arrancamos WebTacho e introducimos los
detalles nuevamente. Pulsamos Ctrl-D para cambiarnos a SoftICE. Escribimos
“BPX HMEMCPY” (bueno, supongo que “MSVBVM50.DLL” esté configurado adecuadamente
en su “WINICE.DAT”).
6.
Pulsamos F5 para regresar a nuestra aplicación.
Y pulsamos el botón ‘Ok’. SoftICE aparecerá. Pulsamos F11 para regresar a
la instrucción que realizó la llamada y después traceamos con F10 el código
hasta llegar a “MSVBVM50.DLL”. Ahora escribimos “BD *” para desactivar los
breakpoints anteriores.
7.
La función de comparación en Visual Basic
es siempre la misma:
: 56
push esi
: 57
push edi
: 8B7C2410
mov edi, [esp + 10]
: 8B74240C
mov esi, [esp + 0C]
: 8B4C2414
mov ecx, [esp + 14]
: 33C0
xor eax, eax
: F366A7
repz cmpsw >(WideChar) Cadena en DS:ESI
8.
Vamos a buscar éste código. Introducimos:
's 0 l ffffffff 56,57,8b,7c,24,10,8b,74,24,0c,8b,4c,24,14,33,c0,f3,66,a7'
9.
Si no quiere tener que escribir esto
cada vez, lo podemos asignar a una tecla en el fichero “WINICE.DAT”. Ie.,
mi combinación es Alt-F4 (me encanta ésa combinación). Si no sabe cómo hacerlo,
pregúnteme o eche un vistazo a algún tutorial de SoftICE en el tKX Cracking
Tutorials.
10.
Una vez localizada la cadena SoftICE mostrará un “found 0517:0E7B8411”.
Entonces pondremos un breakpoint en “0157:0E793B84” (“BPX 0517:0E7B8411”). Después pulsamos F5 para regresar a la aplicación.
11.
SoftICE aparecerá en nuestro breakpoint; entonces podremos echar
un vistazo a nuestro Serial falso con “D ESI” y al Serial correcto con “D
EDI”. Pero, recuerde, que estará en formato WideChar. Lo que quiere decir
que ‘1234’ se verá como “1 2 3 4”.
12.
Bien, ¿ya está? ¿Ya consiguió su Serial? ¡Vamos a probarlo!
¡Enhorabuena! ¡Ya es un usuario registrado!
¡Se acabó! Fácil, ¿no? ¿Algún comentario? Envíeme
un email a LW2000@gmx.net.
o vaya a http://www.LW2000.cjb.net
Gracias a tKC por sus tutoriales. Empecé leyendo su
primer tutorial y todavía sigo leyéndolos.
Traducción de: MeGaBiTe