LW2000

 

Nombre:      Web Tacho

Versión:       1.20.3

Editor:         Internolix

Víctima:       WEBTACHO.EXE

Guardado:   

HKEY_CURRENT_USER\Software\VB and VBA Program Settings\WebTacho       

Herramientas:       SoftICE

                   Cerebro

Cracker:                LW2000

Tutorial:                número 25

URL:                      http://www.internolix.com

 

Renuncia: Este tutorial tiene una finalidad únicamente educativa. No asumo ninguna responsabilidad por el mal uso de éste material.

 

1.     Vamos a la pantalla de registro e introducimos ‘LW2000’ como Name y ‘1230099’ como Key.

2.     ¡Booom! Obtenemos un mensaje de error que nos indica que nuestro Code no es el correcto. ¿Qué demonios es esto? Parece que hemos encontrado un ‘bug’ … ¡Vamos a ‘corregirlo’!

3.     Cerramos WebTacho. Vamos a ‘alparcear’ un poco. ¡Hmmm, “MSVBVM50.DLL” en la tabla Import. Esto quiere decir que nos encontramos ante un engendro Visual Basic. Esto no es ningún problema; sólo quiere decir que no podremos usar W32Dasm … Pero sí SoftICE …

4.     Bien, un poco de doctrina sobre los ‘engendros’ Visual Basic 5.  La función de comparación NO está en el ‘.EXE’, si no que está en el fichero del sistema “MSVBVM50.DLL”.

5.     Arrancamos WebTacho e introducimos los detalles nuevamente. Pulsamos Ctrl-D para cambiarnos a SoftICE. Escribimos “BPX HMEMCPY” (bueno, supongo que “MSVBVM50.DLL” esté configurado adecuadamente en su “WINICE.DAT”).

6.     Pulsamos F5 para regresar a nuestra aplicación. Y pulsamos el botón ‘Ok’. SoftICE aparecerá. Pulsamos F11 para regresar a la instrucción que realizó la llamada y después traceamos con F10 el código hasta llegar a “MSVBVM50.DLL”. Ahora escribimos “BD *” para desactivar los breakpoints anteriores.

7.     La función de comparación en Visual Basic es siempre la misma:

 

      : 56          push esi

      : 57          push edi

      : 8B7C2410    mov edi, [esp + 10]

      : 8B74240C    mov esi, [esp + 0C]

      : 8B4C2414    mov ecx, [esp + 14]

      : 33C0        xor eax, eax

      : F366A7      repz cmpsw     >(WideChar) Cadena en DS:ESI

 

8.     Vamos a buscar éste código. Introducimos:

 

's 0 l ffffffff 56,57,8b,7c,24,10,8b,74,24,0c,8b,4c,24,14,33,c0,f3,66,a7'

 

9.     Si no quiere tener que escribir esto cada vez, lo podemos asignar a una tecla en el fichero “WINICE.DAT”. Ie., mi combinación es Alt-F4 (me encanta ésa combinación). Si no sabe cómo hacerlo, pregúnteme o eche un vistazo a algún tutorial de SoftICE en el tKX Cracking Tutorials.

10.  Una vez localizada la cadena SoftICE mostrará un “found 0517:0E7B8411”. Entonces pondremos un breakpoint en “0157:0E793B84” (“BPX  0517:0E7B8411”).  Después pulsamos F5 para regresar a la aplicación.

11.  SoftICE aparecerá en nuestro breakpoint; entonces podremos echar un vistazo a nuestro Serial falso con “D ESI” y al Serial correcto con “D EDI”. Pero, recuerde, que estará en formato WideChar. Lo que quiere decir que ‘1234’ se verá como “1 2 3 4”.

12.  Bien, ¿ya está? ¿Ya consiguió su Serial? ¡Vamos a probarlo!

 

¡Enhorabuena! ¡Ya es un usuario registrado!

 

¡Se acabó! Fácil, ¿no? ¿Algún comentario? Envíeme un email a LW2000@gmx.net. o vaya a http://www.LW2000.cjb.net

 

Gracias a tKC por sus tutoriales. Empecé leyendo su primer tutorial y todavía sigo leyéndolos.

 

Traducción de: MeGaBiTe