
Nombre:
Windows Sniper
Versión:
2.1
Editor:
unHUman Software
Víctima:
WINDOWSSNIPER.EXE
Herramientas:
W32Dasm
HIEW
Cerebro
Cracker:
LW2000
Tutorial:
número 38
URL:
www.unhuman.com
Renuncia: Este tutorial tiene una finalidad únicamente
educativa. No asumo ninguna responsabilidad por el mal uso de éste material.
Bueno, espero que ya haya leído el tutorial sobre
Windows Sniper escrito por +SEKt0r. Lo que se expone aquí es otro método.
¡Vamos con nuestra víctima!
1.
Bien, introducimos nuestros detalles:
‘LW2000’ como Name y ‘1234’ como Code.
2.
¡Booom! Mierda, Code equivodado. Creo
que hemos encontrado un ‘bugp … Anotamos el mensake y abrimos nuestra ‘criaturita’
con W32Dasm.
3.
Bueno, seguimos el mismo procedimiento
de siempre; hacemos click en las ‘String Data References¡ y buscamos nuestra
cadena. ¡Hmmmm! Aparece muchas veces. Vamos a buscar por “You must agree to
the license before you can use Windows Sin”. Esta cadena se usa para el ‘License
Agreement’.
* Referenced by a (U)nconditional or (C)onditional
Jump at Address:
|:0040C539(C)
|
:0040C5DA 8BCE mov ecx, esi
:0040C5DC E896260100 call 0041EC77
:0040C5E1 8B8684080000 mov eax, dword ptr [esi+00000884]
:0040C5E7 85C0 test eax, eax
:0040C5E9 0F854B010000 jne 0040C73A >¡Bad
Boy!
:0040C5EF 8DBE14080000 lea edi, dword ptr [esi+00000814]
* Possible Reference to String Resource ID=00001:
"You must agree to the license before you can
use Windows Sni"
|
:0040C5F5 BB01000000 mov ebx, 00000001
:0040C5FA 8BCF mov ecx, edi
:0040C5FC 899E84080000 mov dword ptr [esi+00000884], ebx
:0040C602 E88966FFFF call 00402C90
:0040C607 3BC3 cmp eax, ebx
:0040C609 744A je 0040C655
:0040C60B 8B07 mov eax, dword ptr [edi]
:0040C60D 8BCF mov ecx, edi
:0040C60F FF90B8000000 call dword ptr [eax+000000B8]
:0040C615 8BCF mov ecx, edi
:0040C617 E87466FFFF call 00402C90
:0040C61C 85C0 test eax, eax
:0040C61E 7535 jne 0040C655
:0040C620 6AFF push FFFFFFFF
:0040C622 50 push eax
* Possible Reference to String Resource ID=00009:
"The 30 day trial of Windows Sniper has expired.
Windows Sni"
|
:0040C623 6A09 push 00000009
:0040C625 E8EB820100 call 00424915
:0040C62A 6A00 push 00000000
4.
¡Parece estar bastante claro! Símplemente
cambiamos el ‘JNE’ por un ‘JE’. Para hacer esto abrimos HIEW y vamos al offset
‘C5E9’ (lo hemos visto en W32Dasm). Pulsamos F3 para entrar al modo Edit y
cambiamos el ‘0F85’ a ‘0F84’. Guardamos nuestro trabajo.
¡Enhorabuena! ¡Ya es usted un usuario registrado!
¡Se acabó! Fácil, ¿no? ¿Algún comentario? Envíeme
un email a LW2000@gmx.net.
o vaya a http://www.LW2000.cjb.net
Gracias a tKC por sus tutoriales. Empecé leyendo su
primer tutorial y todavía sigo leyéndolos.
Traducción de: MeGaBiTe