
                            
                      
                  
                  
                     
                        
                        
                      
              
           
             
                    
                                             
        www.acg.silesianet.pl- --- ---- -----acg@silesianet.pl
        _ __ ___ ____ _____ ______ _______ ________ __________
        
        [Name .....................Crackme 4.0 by Jube^7TeaM ]
        [Author .......................................Mr. O ]

        PATCH [ ]      CRACK [ ]      SERIAL [ ]    KEYGEN [ ]
        UTIL  [ ]      OTHERS[ ]      LOADER [ ]       TUT [*]
        _ __ ___ ____ _____ ______ _______ ________ __________

Cze...

dzisiaj zajmiemy si Crackme 4.0 by Jube^7TeaM

Co nam bdzie potrzebne:
- SoftICE (zwany dalej SI)


No to zaczynamy.
Odpalamy crcme i co wszystko adnie ale co to nie ma jak wpisa
key'a i co z tym zrobimy?
Wyjdziemy z crcme i w SI zaorzymy puapke na getcommandlinea

bpx getxommandlinea

odpalamy crcme i jest londujemy gdzie tu:
017F:00401000  PUSH      00
017F:00401002  CALL      KERNEL32!GetModuleHandleA
017F:00401007  MOV       [00402000],EAX
017F:0040100C  CALL      KERNEL32!GetCommandLineA
017F:00401011  MOV       [004021FB],EAX <--- gdzie tu

teraz wyczamy puapk bc * i zakadamy now na pami
bpm 4021fb
wychodzimy z SI (Ctrl-D) i znw jestamy w rodku tym razem tu:
017F:00401215  MOV       EDI,[004021FB] ;<- ten fragment kodu odpowiada za ustalenia
017F:0040121B  INC       EDI            ;<- z jakm parametrem zosta uruchomiony program
017F:0040121C  MOV       AL,[EDI]       ;<- 
017F:0040121E  CMP       AL,22          ;<-
017F:00401220  JZ        00401225       ;<-
017F:00401222  INC       EDI            ;<-
017F:00401223  JMP       0040121C       ;<-
017F:00401225  ADD       EDI,02    ;<- po branie parametru i zapisanie go
017F:00401228  MOV       EAX,[EDI] ;<- w eax
017F:0040122A  ADD       EAX,FF989A8E ;<- sprawd poprawno parametru
017F:0040122F  JZ        0040124D

teraz tylko w SI piczemy co takeigo:
? 0-FF989A8E i wychodzi e parametr ten to reg.
Uruchommy program z takim paramertem (np. crk_me4.exe reg).
I co mona wpisywa dane?
Tak.
No to wpiszmy co np.: Mr. O[ACG].
Ale co to przycisk OK nadal nie aktywny. Kliknijmy wi nastpny wolnt czyli about
i co ju si uaktyani.
OK teraz jak papk na pobranie textu np.:
bpx getglgitemtexta
i co nic.
Nie ma co prbowa z hmemcpy i tak nie pjdzie.
Program msi stprawdza co jeszcze zanim pobierze text.
Skoro to jest stay klocz to moe jego dgo?
Wyczamu wszystkie porzednie papki bc * i zakadamy now:
bpx GetWindowTextLengthA
Klikamy ok i jest, ldujemy gdzie tu:
017F:0040110C  CALL      USER32!GetWindowTextLengthA ;<- pobie dugo hasa
017F:00401111  ADD       EAX,-0C ;<- cz haso ma dugo 12 znakw
017F:00401114  JNZ       0040117C ;<- jak ne to le
017F:00401116  PUSH      64
017F:00401118  PUSH      004021FF
017F:0040111D  PUSH      DWORD PTR [004021E3]
017F:00401123  CALL      USER32!GetWindowTextA ;<- pobranie hasa, teraz przechowywane jest
017F:00401128  CMP       EAX,00                ;<- pod adresem 4021ff (d 4021ff)
017F:0040112B  JZ        0040117C
017F:0040112D  MOV       EDI,004021FF          ;<- zapisz offset od hasa do edi
017F:00401132  MOV       EAX,[EDI]             ;<- pirewsze cztery litery so eax
017F:00401134  ROL       EAX,06                ;<- rol przez 6
017F:00401137  XOR       EAX,DEADDEAD          ;<- may xor
017F:0040113C  ADD       EAX,30003C5B          ;<- dodaj do tego co jeszcze
017F:00401141  JNZ       0040117C              ;<- czy zero jak nie to le
017F:00401143  ADD       EDI,04                ;<- nastpne cztary litery hasa
017F:00401146  MOV       EAX,[EDI]             ;<- i podobna procka
017F:00401148  ROR       EAX,07
017F:0040114B  XOR       EAX,88888888
017F:00401150  ADD       EAX,D1ADAD9E
017F:00401155  JNZ       0040117C
017F:00401157  ADD       EDI,04
017F:0040115A  MOV       EAX,[EDI]
017F:0040115C  ROL       EAX,05
017F:0040115F  XOR       EAX,12344321
017F:00401164  ADD       EAX,C9C5F07B
017F:00401169  JNZ       0040117C
017F:0040116B  PUSH      004021AE
017F:00401170  CALL      00401033

nae odwruconko i wychodzi e haso to:
tHE Summer !

Wpisujemy to i co Tak, haso oporawne.

Pytania, sugestie, czego nie wiesz, kasa, panienki mail me: mr-o@go2.pl

        _ __ ___ ____ _____ ______ _______ ________ __________
                         __  ___      ____
                        /  |/  /___  / __ \
                       / /|_/ / __/ / /_/ /
                      /_/  /_/_/(_) \____/

             mr-o@go2.pl
        _ __ ___ ____ _____ ______ _______ ________ __________
