LW2000

 

Nombre:      WinHacker

Versión:       2.03

Editor:         Wedge Software

Víctima:       WH95.EXE

Serial en:     HKEY_LOCAL_MACHINE\Software\Wedge Software\WinHacker95

Herramientas:       W32Dasm

                            HIEW

                            Cerebro

Cracker:                LW2000

Tutorial:                número 34

URL:                      http://www.winhacker.com

 

Renuncia: Este tutorial tiene una finalidad únicamente educativa. No asumo ninguna responsabilidad por el mal uso de éste material.

 

Hoy vamos a intentar ‘arreglar’ el WinHacker 95 para que acepte cualquier Code.

 

Vamos a la pantalla de registro e introducimos ‘LW2000’ como Name, ‘tKC’s

 

1.     Vamos a la pantalla de registro e introducimos ‘LW2000’ como Name, ‘tKC’s Cracking Tutorial’ como Company y ‘1230099’ como Serial Number.

2.     ¡Booom! “Invalid Serial Number!” Parece que hemos encontrado un ‘bug’. ¡Vamos a corregirlo!

3.     Cargamos W32Dasm con ‘WH95.EXE’. Hacemos click en las ‘String Data References’ y buscamos nuestro mensaje de error. Hacemos doble click en la cadena y cerramos la ventana ‘SDR’.

 

* Referenced by a (U)nconditional or (C)onditional Jump at Address:

|:00412D97(C)     ¡Vamos aquí!

|

:00412DD7 8D4DF0        lea ecx, dword ptr [ebp-10]

:00412DDA 895E6C        mov dword ptr [esi+6C], ebx

:00412DDD 895E74        mov dword ptr [esi+74], ebx

 

* Reference To: MFC42.Ordinal:021C, Ord:021Ch

|

:00412DE0 E883A90000    Call 0041D768

 

* Possible StringData Ref from Data Obj ->"Invalid Serial Number!"

 

4.     Vamos a la posición ‘00412D97’:

 

* Reference To: MSVCRT._mbscmp, Ord:0159h

|

:00412D84 8B3D5C074300 mov edi, dword ptr [0043075C]

:00412D8A C645FC03      mov [ebp-04], 03

:00412D8E FF75EC        push [ebp-14]

:00412D91 FFD7          call edi   >Rutina de comprobación del ‘Key’

:00412D93 59            pop ecx

:00412D94 85C0          test eax, eax

:00412D96 59            pop ecx

:00412D97 753E          jne 00412DD7      >Si EAX <> 0 entonces muestra

>el mensaje de error

:00412D99 FF75EC        push [ebp-14]

:00412D9C FF75E4        push [ebp-1C]

 

5.     Bien, vamos dentro de la instrucción ‘CALL’ en la posición ‘:00412D91 FFD7 CALL EDI’ y anotamos el offset.

6.     Cargamos HIEW y vamos a dicho offset. Pulsamos F3 para entrar en el modo Edit y F2 para introducir comandos en ensamblador. Ahora escribimos:

 

mov eax, 0      [Intro]

ret             [Intro]

        

7.     Después pulsamos [Esc] para cerrar la ventana de introducción de comandos en ensamblador y después volvemos a iniciar ‘WH95.EXE’. ¡Probamos a registrar WinHacker!

 

¡Enhorabuena! ¡Ya es un usuario registrado!

 

¡Se acabó! Fácil, ¿no? ¿Algún comentario? Envíeme un email a LW2000@gmx.net. o vaya a http://www.LW2000.cjb.net

 

Gracias a tKC por sus tutoriales. Empecé leyendo su primer tutorial y todavía sigo leyéndolos.

 

Traducción de: MeGaBiTe