
                            
                      
                  
                  
                     
                        
                        
                      
              
           
             
                    
                                             
        www.acg.silesianet.pl- --- ---- -----acg@silesianet.pl
        _ __ ___ ____ _____ ______ _______ ________ __________
        
        [Name ................................Crackme v 1.75 ]
        [Author ......................................ToMKoL ]

        PATCH [ ]      CRACK [ ]      SERIAL [ ]    KEYGEN [ ]
        UTIL  [ ]      OTHERS[ ]      LOADER [ ]       TUT [*]
        _ __ ___ ____ _____ ______ _______ ________ __________
	
		_______________________________________
                     	 I n f o r m a c j e

	Co :	Bullet Crackme v 1.75
	Gdzie :	http://www.crackmes.prv.pl
	Czym :	SoftICE
	
	Dzisiaj znw lekcja VB crack na podstawie crackme
	Bulleta napisanego w VB5. Wic do dziea.
	Odpalamy crackme i wpisujemy co, wchodzimy do SI i
	zakadamy puapk na __vbastrcmp i naciskamy Check it.
	Ldujemy w SI i widzimy:
	004106EE  CALL      MSVBVM50!__vbaStrCmp
	004106F3  MOV       EBX,EAX - tu zaczyna sprawdza
	004106F5  LEA       ECX,[EBP-18] dugo naszego
	004106F8  NEG       EBX	wpisanego hasa
	004106FA  SBB       EBX,EBX
	004106FC  INC       EBX
	004106FD  NEG       EBX
	004106FF  CALL      MSVBVM50!__vbaFreeStr
	00410704  LEA       ECX,[EBP-1C]
	00410707  CALL      MSVBVM50!__vbaFreeObj
	0041070C  TEST      BX,BX - tu musi by zero
	0041070F  PUSH      EDI wic haso musi mie 13 znakw
	00410710  JZ        00410765 - jeli nie skoczy to po
	00410712  CALL      [ESI+00000304] nas
	00410718  PUSH      EAX
	00410719  LEA       EAX,[EBP-1C]
	0041071C  PUSH      EAX
	0041071D  CALL      MSVBVM50!__vbaObjSet
	00410722  MOV       ESI,EAX
	00410724  PUSH      FF
	00410726  PUSH      ESI
	00410727  MOV       EAX,[ESI]
	00410729  CALL      [EAX+0000008C]
	0041072F  TEST      EAX,EAX
	00410731  JGE       00410744
	00410733  PUSH      0000008C
	00410738  PUSH      00410170
	0041073D  PUSH      ESI
	0041073E  PUSH      EAX
	0041073F  CALL      MSVBVM50!__vbaHresultCheckObj
	00410744  LEA       ECX,[EBP-1C]
	00410747  CALL      MSVBVM50!__vbaFreeObj
	0041074C  PUSH      EDI
	0041074D  CALL      [EBP-34]
	00410750  PUSH      EAX
	00410751  LEA       EAX,[EBP-1C]
	00410754  PUSH      EAX
	00410755  CALL      MSVBVM50!__vbaObjSet
	0041075A  MOV       ESI,EAX
	0041075C  PUSH      00410184
	00410761  MOV       EAX,[ESI]
	00410763  JMP       0041077B - ten jump nas wyrzuci
	00410765  CALL      [EBP-34] na sam koniec crackme
	a wic podsumowujc nasze haso musi by 13 znakowe.
	Wic wychodzimy z SI i dopisujemy troch gupot do
	naszego hasa, a bdzie miao 13 znakw i znw
	naciskamy Check it i ldujemy tam gdzie przed chwil:
	004106EE  CALL      MSVBVM50!__vbaStrCmp
	004106F3  MOV       EBX,EAX
	004106F5  LEA       ECX,[EBP-18]
	004106F8  NEG       EBX
	004106FA  SBB       EBX,EBX
	004106FC  INC       EBX
	004106FD  NEG       EBX
	004106FF  CALL      MSVBVM50!__vbaFreeStr
	00410704  LEA       ECX,[EBP-1C]
	00410707  CALL      MSVBVM50!__vbaFreeObj
	0041070C  TEST      BX,BX - teraz mamy tu zero
	0041070F  PUSH      EDI i nasz skok nastpi
	00410710  JZ        00410765 - skacze i przenosi
	.....		    nas tu
	00410765  CALL      [EBP-34]
	00410768  PUSH      EAX
	00410769  LEA       EAX,[EBP-1C]
	0041076C  PUSH      EAX
	0041076D  CALL      MSVBVM50!__vbaObjSet
	00410772  MOV       ESI,EAX
	00410774  PUSH      004101B0
	00410779  MOV       EAX,[ESI]
	0041077B  PUSH      ESI
	0041077C  CALL      [EAX+000000A4]
	00410782  TEST      EAX,EAX - tu te musi by zero
	00410784  JGE       00410797 - tu nie pozwolimy mu skoczy
	00410786  PUSH      000000A4 - r fl s i nie skoczy
	0041078B  PUSH      00410138 - a tu ju d 410138
	00410790  PUSH      ESI i mamy poprawne haso
	00410791  PUSH      EAX
	Na tym pushu piszemy d 410138 i mamy nasze haso
	zapisane w foramcie VB. Teraz wystarczy spisa same
	literki i cyferki i wychodzi nam poprawne haso czyli
	2hard4u2crkm8 i to by byo wszystko.
	Pozdrowienia dla wamywaczy.
	
        _ __ ___ ____ _____ ______ _______ ________ __________
                   ______     __  _____ __     __
                  /_  __/__  /  |/  / //_/__  / /
                   / / / _ \/ /|_/ / ,< / _ \/ /__
                  /_/  \___/_/  /_/_/|_|\___/____/

          	tomkol1@go2.pl
        _ __ ___ ____ _____ ______ _______ ________ __________
