LW2000

 

Nombre:      PowetStrip

Version:       2.55

Editor:         EntechTaiwan

Víctima:       PSTRIP.EXE

Herramientas:       W32Dasm v8.93

                            Hacker’s View v6.01

                            ProcDump

                            Cerebro

Cracker:                LW2000

Tutorial:                número 59

URL:                      http://www.entechtaiwan.com/

 

Renuncia: Este tutorial tiene una finalidad únicamente educativa. No asumo ninguna responsabilidad por el mal uso de éste material.

 

1.     ¡Hmmm! En primer lugar vamos a probar a registrarnos. Introducimos ‘LW2000 [CiA]’ como Name y ‘1230099’ como Key. ¡Hmmm, no funciona! ¿Por qué? ¡Vamos a ’corregir’ éste ‘bug’!

2.     En primer lugar vamos a echar un vistazo a ‘PSTRIP.EXE’ con GetTyp (¡esto es lo primero que hay siempre!). ¿Por qué? Pues porque cada vez más y más ‘engendros’ vienen empaquetado con algún tipo de empaquetador de ‘.EXEs’. ¡Como éste: AsPack!

3.     Bien, cargamos ProcDump y desempaquetasmos PowerStrip (debería saber ya cómo funciona esto …)

4.     ¿Desempaquetado? ¡Estupendo! Cargamos el ‘PSTRIP.EXE’ desempaquetado en W32Dasm y hacemos click en las ‘String Data References’. ¡Hmmmm, unas cadenas maravillosas … “Thank you for registeris. You … “, suena muy interesante. ¡Vamos allá!

 

|

:004B1515 B904164B00         mov ecx, 004B1604

:004B151A E861D2F8FF         call 0043E780

:004B151F A134174F00         mov eax, dword ptr [004F1734]

:004B1524 E8E30F0100         call 004C250C

:004B1529 3C01               cmp al, 01  

:004B152B 752B               jne 004B1558      >¡Bad Boy!

:004B152D A134174F00         mov eax, dword ptr [004F1734]

:004B1532 C6803805000001     mov byte ptr [eax+00000538], 01

:004B1539 6A40               push 00000040

 

* Possible StringData Ref from Code Obj ->"PowerStrip Registration"

|

:004B153B B908164B00         mov ecx, 004B1608

 

* Possible StringData Ref from Code Obj ->"Thank you for registering. You "

 

5.     ¡Sencillo! El ‘JNE’ en ‘:004B152B’ es nuestro ‘Bad Boy’. Si ‘AL = 0’ nuestro engendro está registrado, en caso contrario fallará. ¡Vamos a ‘corregir’ esto! Vamos dentro del ‘CALL’ y anotamos el offset.

6.     Arrancamos HIEW; abrimos el ‘PSTRIP.EXE’ desempaquetado, vamos a nuestro offset y nos cambiamos al modo DeCode. Pulsamos F3 para editar y F2 para introducir comandos ensamblador. Ahora escribimos lo siguiente:

 

mov al,1  [Intro]

ret       [Intro]

[Esc]

 

7.     Guardamos nuestro trabajo. Bien, ahora lo probamos.

 

¡Enhorabuena! Ya somos un usuario registrado.

 

¡Se acabó! Fácil, ¿no? ¿Algún comentario? Envíeme un email a LW2000@gmx.net. o vaya a http://www.LW2000.cjb.net

 

Gracias a tKC por sus tutoriales. Empecé leyendo su primer tutorial y todavía sigo leyéndolos.

 

Traducción de: MeGaBiTe