LW2000

 

Nombre:      Windows Sniper

Versión:       2.1

Editor:         unHUman Software

Víctima:       WINDOWSSNIPER.EXE

Herramientas:       W32Dasm

                            HIEW

                            Cerebro

Cracker:                LW2000

Tutorial:                número 38

URL:                      www.unhuman.com

 

Renuncia: Este tutorial tiene una finalidad únicamente educativa. No asumo ninguna responsabilidad por el mal uso de éste material.

 

Bueno, espero que ya haya leído el tutorial sobre Windows Sniper escrito por +SEKt0r. Lo que se expone aquí es otro método. ¡Vamos con nuestra víctima!

 

1.     Bien, introducimos nuestros detalles: ‘LW2000’ como Name y ‘1234’ como Code.

2.     ¡Booom! Mierda, Code equivodado. Creo que hemos encontrado un ‘bugp … Anotamos el mensake y abrimos nuestra ‘criaturita’ con W32Dasm.

3.     Bueno, seguimos el mismo procedimiento de siempre; hacemos click en las ‘String Data References¡ y buscamos nuestra cadena. ¡Hmmmm! Aparece muchas veces. Vamos a buscar por “You must agree to the license before you can use Windows Sin”. Esta cadena se usa para el ‘License Agreement’.

 

* Referenced by a (U)nconditional or (C)onditional Jump at Address:

|:0040C539(C)

|

:0040C5DA 8BCE              mov ecx, esi

:0040C5DC E896260100        call 0041EC77

:0040C5E1 8B8684080000      mov eax, dword ptr [esi+00000884]

:0040C5E7 85C0              test eax, eax

:0040C5E9 0F854B010000      jne 0040C73A       >¡Bad Boy!

:0040C5EF 8DBE14080000      lea edi, dword ptr [esi+00000814]

 

* Possible Reference to String Resource ID=00001:

"You must agree to the license before you can use Windows Sni"

                                  |

:0040C5F5 BB01000000        mov ebx, 00000001

:0040C5FA 8BCF              mov ecx, edi

:0040C5FC 899E84080000      mov dword ptr [esi+00000884], ebx

:0040C602 E88966FFFF        call 00402C90

:0040C607 3BC3              cmp eax, ebx

:0040C609 744A              je 0040C655

:0040C60B 8B07              mov eax, dword ptr [edi]

:0040C60D 8BCF              mov ecx, edi

:0040C60F FF90B8000000      call dword ptr [eax+000000B8]

:0040C615 8BCF              mov ecx, edi

:0040C617 E87466FFFF        call 00402C90

:0040C61C 85C0              test eax, eax

:0040C61E 7535              jne 0040C655

:0040C620 6AFF              push FFFFFFFF

:0040C622 50                push eax

 

* Possible Reference to String Resource ID=00009:

"The 30 day trial of Windows Sniper has expired. Windows Sni"

                                  |

:0040C623 6A09              push 00000009

:0040C625 E8EB820100        call 00424915

:0040C62A 6A00              push 00000000

 

4.     ¡Parece estar bastante claro! Símplemente cambiamos el ‘JNE’ por un ‘JE’. Para hacer esto abrimos HIEW y vamos al offset ‘C5E9’ (lo hemos visto en W32Dasm). Pulsamos F3 para entrar al modo Edit y cambiamos el ‘0F85’ a ‘0F84’. Guardamos nuestro trabajo.

 

¡Enhorabuena! ¡Ya es usted un usuario registrado!

 

¡Se acabó! Fácil, ¿no? ¿Algún comentario? Envíeme un email a LW2000@gmx.net. o vaya a http://www.LW2000.cjb.net

 

Gracias a tKC por sus tutoriales. Empecé leyendo su primer tutorial y todavía sigo leyéndolos.

 

Traducción de: MeGaBiTe