
Nombre:
PowetStrip
Version:
2.55
Editor:
EntechTaiwan
Víctima:
PSTRIP.EXE
Herramientas:
W32Dasm v8.93
Hacker’s View v6.01
ProcDump
Cerebro
Cracker:
LW2000
Tutorial:
número 59
URL:
http://www.entechtaiwan.com/
Renuncia: Este tutorial tiene una finalidad únicamente
educativa. No asumo ninguna responsabilidad por el mal uso de éste material.
1.
¡Hmmm! En primer lugar vamos
a probar a registrarnos. Introducimos ‘LW2000 [CiA]’ como Name y ‘1230099’
como Key. ¡Hmmm, no funciona! ¿Por qué? ¡Vamos a ’corregir’ éste ‘bug’!
2.
En primer lugar vamos a echar
un vistazo a ‘PSTRIP.EXE’ con GetTyp (¡esto es lo primero que hay siempre!).
¿Por qué? Pues porque cada vez más y más ‘engendros’ vienen empaquetado con
algún tipo de empaquetador de ‘.EXEs’. ¡Como éste: AsPack!
3.
Bien, cargamos ProcDump y desempaquetasmos
PowerStrip (debería saber ya cómo funciona esto …)
4.
¿Desempaquetado? ¡Estupendo!
Cargamos el ‘PSTRIP.EXE’ desempaquetado en W32Dasm y hacemos click en las
‘String Data References’. ¡Hmmmm, unas cadenas maravillosas … “Thank you for
registeris. You … “, suena muy interesante. ¡Vamos allá!
|
:004B1515 B904164B00 mov ecx, 004B1604
:004B151A E861D2F8FF call 0043E780
:004B151F A134174F00 mov eax, dword ptr [004F1734]
:004B1524 E8E30F0100 call 004C250C
:004B1529 3C01 cmp al, 01
:004B152B 752B jne 004B1558 >¡Bad Boy!
:004B152D A134174F00 mov eax, dword ptr [004F1734]
:004B1532 C6803805000001 mov byte ptr [eax+00000538], 01
:004B1539 6A40 push 00000040
* Possible StringData Ref from Code Obj ->"PowerStrip Registration"
|
:004B153B B908164B00 mov ecx, 004B1608
* Possible StringData Ref from Code Obj ->"Thank you for registering. You "
5.
¡Sencillo! El ‘JNE’ en ‘:004B152B’
es nuestro ‘Bad Boy’. Si ‘AL = 0’ nuestro engendro está registrado, en caso
contrario fallará. ¡Vamos a ‘corregir’ esto! Vamos dentro del ‘CALL’ y anotamos
el offset.
6.
Arrancamos HIEW; abrimos el
‘PSTRIP.EXE’ desempaquetado, vamos a nuestro offset y nos cambiamos al modo
DeCode. Pulsamos F3 para editar y F2 para introducir comandos ensamblador.
Ahora escribimos lo siguiente:
mov al,1 [Intro]
ret [Intro]
[Esc]
7.
Guardamos nuestro trabajo.
Bien, ahora lo probamos.
¡Enhorabuena! Ya somos un usuario registrado.
¡Se acabó! Fácil, ¿no? ¿Algún comentario? Envíeme
un email a LW2000@gmx.net.
o vaya a http://www.LW2000.cjb.net
Gracias a tKC por sus tutoriales. Empecé leyendo su
primer tutorial y todavía sigo leyéndolos.
Traducción de: MeGaBiTe