LW2000

 

Nombre:      WinHacker

Versión:       2.03

Editor:         Wedge Software

Víctima:       WH95.EXE

Serial en:     HKEY_LOCAL_MACHINE\Software\Wedge Software\WinHacker95

Herramientas:       W32Dasm

                            SoftICE

                            Cerebro

Cracker:                LW2000

Tutorial:                número 35

URL:                      http://www.winhacker.com

 

Renuncia: Este tutorial tiene una finalidad únicamente educativa. No asumo ninguna responsabilidad por el mal uso de éste material.

 

Bien, la última vez ‘arreglamos’ el ‘.EXE’. Ahora vamos a intentar obtener el Serial correcto.

 

1.     Vamos a la pantalla de registro e introducimos ‘LW2000’ como Name, ‘tKC’s Cracking Tutorial’ como Company y ‘1230099’ como Serial Number.

2.     ¡Boooom! “Invalid Serial Number!” Parece que hemos encontrado un ‘bug’. ¡Vamos a corregirlo!

3.     Cargamos W32Dasm con ‘WH95.EXE’. Hacemos click en las ‘String Data References’ y buscamos nuestro mensaje de texto. Hacemos doble click en él y cerramos al ventana ‘SDR’:

 

* Referenced by a (U)nconditional or (C)onditional Jump at Address:

|:00412D97(C)     >¡Vamos aquí!

|

:00412DD7 8D4DF0        lea ecx, dword ptr [ebp-10]

:00412DDA 895E6C        mov dword ptr [esi+6C], ebx

:00412DDD 895E74        mov dword ptr [esi+74], ebx

 

* Reference To: MFC42.Ordinal:021C, Ord:021Ch

|

:00412DE0 E883A90000    Call 0041D768

 

* Possible StringData Ref from Data Obj ->"Invalid Serial Number!"

 

4.     ¡Bien! Vamos a ‘00412D97’:

 

* Reference To: MSVCRT._mbscmp, Ord:0159h

|

:00412D84 8B3D5C074300 mov edi, dword ptr [0043075C]

:00412D8A C645FC03      mov [ebp-04], 03

:00412D8E FF75EC        push [ebp-14]

:00412D91 FFD7          call edi   >Rutina de comprobación del ‘Key’

:00412D93 59            pop ecx

:00412D94 85C0          test eax, eax

:00412D96 59            pop ecx

:00412D97 753E          jne 00412DD7      >Si EAX <> 0 entonces muestra

>el mensaje de error

:00412D99 FF75EC        push [ebp-14]

:00412D9C FF75E4        push [ebp-1C]

 

5.     Bien, parece que estamos en el sitio correcto. Ahora usaremos SoftICE para obtener el Serial Number auténtico. Introducimos los detalles y nos cambiamos a SoftICE. Ponemos un breakpoint en ‘getWindowTextA’. Pulsamos F5 para retornar a la aplicación.

6.     Cuando pulsemos en ‘Register’ SoftICE aparecerá. Ahora ponemos un breakpoint en la rutina de comprobación del Serial (“BPX 00412D84”).

7.     Pulsamos F5 para que siga la ejecución. Después con F10 vamos hasta la instrucción ‘00412D93 POP ECX’. Nuestro Serial es enviado al ‘stack’. Pulsamos F10 una vez más y entonces hacemos un “D ECX” para obtener el Serial Number correcto. ¡Lo anotamos! Borramos los breakpoints y volvemos a WinHacker.

8.     ¡Probamos el Code!

 

¡Enhorabuena! ¡Ya es un usuario registrado!

 

¡Se acabó! Fácil, ¿no? ¿Algún comentario? Envíeme un email a LW2000@gmx.net. o vaya a http://www.LW2000.cjb.net

 

Gracias a tKC por sus tutoriales. Empecé leyendo su primer tutorial y todavía sigo leyéndolos.

 

Traducción de: MeGaBiTe