LW2000

 

Nombre:      WinBoost 2000 Gold

Versión:       genérica

Editor:         magellass

Serial en:     WIN.INI

Herramientas:       SoftICE

                   Cerebro

Cracker:                LW2000

Tutorial:                número 33

URL:                      http://www.magellass.com

 

Renuncia: Este tutorial tiene una finalidad únicamente educativa. No asumo ninguna responsabilidad por el mal uso de éste material.

 

1.     Bien, niños y niñas, estoy muy avergonzado por el modo en el que crackeé ésta ‘criaturita’ en mi Tutorial número 32. Así que, vamos a hacerlo un poco más difícil.

2.     Introducimos ‘LW2000’ como User Name, ‘1239900’ como WB98 Registration Code y ‘1230099’ como WB2000 Registration Code.

3.     Intento siempre hacer break en ‘getDlgItemTextA’ y ‘getWindowTextA’; usted debería hacer lo mismo … ¡Ahorra un montón de tiempo! Probamos a validad el Code. ¡Boooom! SoftICE aparece. Pulsaremos F12 unas trece veces hasta que lleguemos a éste util trozo de código:

 

.004D33D9: 8B80C8020000    mov       eax,[eax][0000002C8]

.004D33DF: E88CB9F5FF      call     .00042ED70

.004D33E4: 8D55F0          lea       edx,[ebp][-0010] <-

.004D33E7: 8B45FC          mov       eax,[ebp][-0004]

.004D33EA: 8B80D8020000    mov       eax,[eax][0000002D8]

.004D33F0: E87BB9F5FF      call     .00042ED70

.004D33F5: 8D55EC          lea       edx,[ebp][-0014]

.004D33F8: 8B45FC          mov       eax,[ebp][-0004]

.004D33FB: 8B80CC020000    mov       eax,[eax][0000002CC]

.004D3401: E86AB9F5FF      call     .00042ED70

.004D3406: 8D45F4          lea       eax,[ebp][-000C]

.004D3409: 8B55EC          mov       edx,[ebp][-0014]

.004D340C: E81B07F3FF      call     .000403B2C

.004D3411: 8B55F8          mov       edx,[ebp][-0008]

.004D3414: 8B45FC          mov       eax,[ebp][-0004]

.004D3417: E8F8FCFFFF      call     .0004D3114

.004D341C: 8D55E0          lea       edx,[ebp][-0020]

.004D341F: E83C4DF3FF      call     .000408160

.004D3424: 33C0            xor       eax,eax

.004D3426: 5A              pop       edx

.004D3427: 59              pop       ecx

.004D3428: 59              pop       ecx

.004D3429: 648910          mov       fs:[eax],edx

.004D342C: 686E3F4D00      push      0004D3F6E

.004D3431: 837DF000        cmp       d,[ebp][-0010],000

.004D3435: 0F84F7090000    je       .0004D3E32

 

4.     ¡Todo basura! No queremos escribir un KeyGen, símplemente queremos conseguir un Serial …

 

.004D343B: 8B45F0         mov       eax,[ebp][-0010] >WB98 Key

.004D343E: 8B55E0         mov       edx,[ebp][-0020]       >Key correcto

.004D3441: E8DA09F3FF     call     .000403E20        >Compara las

>cadenas

.004D3446: 0F851F010000   jne      .0004D356B

 

5.     Hay como unas 17 comprobaciones más después de ésta. La ‘key’ comprobada no funcionará ya que Magellass las ha encontrado por al Red.

6.     ¡Hmmmm! ¡Estupendo! Seguimos traceando hasta lleguemos a ‘004D3441’. Entonces escribimos “D EDX” y anotamos nuestro Key y ponemos un breakpoint ahí. Bien … Escribimos un nuevo Key como WB98 Code … Volvemos a SoftICE y seguimos traceando hasta éste código:

 

.004D35DB: 8B45EC         mov       eax,[ebp][-0014] WB2K Key

.004D35DE: E82D07F3FF     call     .000403D10 >Longitud

.004D35E3: 83F814         cmp       eax,014

.004D35E6: 0F8E5A030000   jle      .0004D3946

 

7.     ¡Hmmm! ¿Quiere esto decir que hay que poner 14h (20 decimal) caracteres o más? Puede ser, pero vamos a saltar …

 

.004D3946: 8D45E8         lea       eax,[ebp][-0018]

.004D3949: 8B55EC         mov       edx,[ebp][-0014]

.004D394C: E8DB01F3FF     call     .000403B2C

.004D3951: 8B45EC         mov       eax,[ebp][-0014]

.004D3954: E8B703F3FF     call     .000403D10

.004D3959: 83F817         cmp       eax,017

.004D395C: 0F8EEA030000   jle      .0004D3D4C

 

8.     Otra comprobación … ¿Esta vez con 17h (23 decimal) caracteres o más? Quizá … Seguimos traceando con F10:

 

.004D3D4C: 8D45E4         lea       eax,[ebp][-001C]

.004D3D4F: 8B55EC         mov       edx,[ebp][-0014]

.004D3D52: E8D5FDF2FF     call     .000403B2C

.004D3D57: 33DB           xor       ebx,ebx

.004D3D59: 8D4DDC         lea       ecx,[ebp][-0024]

.004D3D5C: 0FBFF3         movsx     esi,bx

.004D3D5F: 8BD6           mov       edx,esi

.004D3D61: A110684D00     mov       eax,[0004D6810]

.004D3D66: 8B00           mov       eax,[eax]

.004D3D68: 8B8054020000   mov       eax,[eax][000000254]

.004D3D6E: 8B4024         mov       eax,[eax][00024]

.004D3D71: 8B38           mov       edi,[eax]

.004D3D73: FF570C         call      d,[edi][0000C]

.004D3D76: 8B55DC         mov       edx,[ebp][-0024]       >Nuestra Key

.004D3D79: 8B45E4         mov       eax,[ebp][-001C]       >Una Key

.004D3D7C: E89F00F3FF     call     .000403E20 >Comparación

.004D3D81: 7427           je       .0004D3DAA

.004D3D83: 8D4DDC         lea       ecx,[ebp][-0024]

 

9.     Hacemos un “D EAX” … Símplemente anotamos el Key y ¡lo probamos!

 

¡Enhorabuena! ¡Ya es un usuario registrado!

 

¡Se acabó! Fácil, ¿no? ¿Algún comentario? Envíeme un email a LW2000@gmx.net. o vaya a http://www.LW2000.cjb.net

 

Gracias a tKC por sus tutoriales. Empecé leyendo su primer tutorial y todavía sigo leyéndolos.

 

Traducción de: MeGaBiTe