Nombre:
WinHacker
Versión:
2.03
Editor:
Wedge Software
Víctima:
WH95.EXE
Serial en: HKEY_LOCAL_MACHINE\Software\Wedge
Software\WinHacker95
Herramientas:
W32Dasm
SoftICE
Cerebro
Cracker:
LW2000
Tutorial:
número 35
Renuncia: Este tutorial tiene una finalidad únicamente
educativa. No asumo ninguna responsabilidad por el mal uso de éste material.
Bien, la última vez ‘arreglamos’ el ‘.EXE’. Ahora
vamos a intentar obtener el Serial correcto.
1.
Vamos a la pantalla de registro e introducimos
‘LW2000’ como Name, ‘tKC’s Cracking Tutorial’ como Company y ‘1230099’ como
Serial Number.
2.
¡Boooom! “Invalid Serial Number!” Parece
que hemos encontrado un ‘bug’. ¡Vamos a corregirlo!
3.
Cargamos W32Dasm con ‘WH95.EXE’. Hacemos
click en las ‘String Data References’ y buscamos nuestro mensaje de texto.
Hacemos doble click en él y cerramos al ventana ‘SDR’:
* Referenced by a (U)nconditional or (C)onditional
Jump at Address:
|:00412D97(C)
>¡Vamos aquí!
|
:00412DD7 8D4DF0
lea ecx, dword ptr [ebp-10]
:00412DDA 895E6C
mov dword ptr [esi+6C], ebx
:00412DDD 895E74
mov dword ptr [esi+74], ebx
* Reference To: MFC42.Ordinal:021C, Ord:021Ch
|
:00412DE0 E883A90000 Call 0041D768
* Possible StringData Ref from Data Obj ->"Invalid
Serial Number!"
4.
¡Bien! Vamos a ‘00412D97’:
* Reference To: MSVCRT._mbscmp, Ord:0159h
|
:00412D84 8B3D5C074300 mov edi, dword ptr [0043075C]
:00412D8A C645FC03
mov [ebp-04], 03
:00412D8E FF75EC
push [ebp-14]
:00412D91 FFD7
call edi >Rutina de comprobación del ‘Key’
:00412D93 59
pop ecx
:00412D94 85C0
test eax, eax
:00412D96 59
pop ecx
:00412D97 753E
jne 00412DD7 >Si EAX <> 0 entonces muestra
>el mensaje de error
:00412D99 FF75EC
push [ebp-14]
:00412D9C FF75E4
push [ebp-1C]
5.
Bien, parece que estamos en el sitio
correcto. Ahora usaremos SoftICE para obtener el Serial Number auténtico.
Introducimos los detalles y nos cambiamos a SoftICE. Ponemos un breakpoint
en ‘getWindowTextA’. Pulsamos F5 para retornar a la aplicación.
6.
Cuando pulsemos en ‘Register’ SoftICE
aparecerá. Ahora ponemos un breakpoint en la rutina de comprobación del Serial
(“BPX 00412D84”).
7.
Pulsamos F5 para que siga la ejecución.
Después con F10 vamos hasta la instrucción ‘00412D93 POP ECX’. Nuestro Serial
es enviado al ‘stack’. Pulsamos F10 una vez más y entonces hacemos un “D ECX”
para obtener el Serial Number correcto. ¡Lo anotamos! Borramos los breakpoints
y volvemos a WinHacker.
8.
¡Probamos el Code!
¡Enhorabuena! ¡Ya es un usuario registrado!
¡Se acabó! Fácil, ¿no? ¿Algún comentario? Envíeme
un email a LW2000@gmx.net.
o vaya a http://www.LW2000.cjb.net
Gracias a tKC por sus tutoriales. Empecé leyendo su
primer tutorial y todavía sigo leyéndolos.
Traducción de: MeGaBiTe