
                            
                      
                  
                  
                     
                        
                        
                      
              
           
             
                    
                                             
        www.acg.silesianet.pl- --- ---- -----acg@silesianet.pl
        _ __ ___ ____ _____ ______ _______ ________ __________
        
        [Name ................Crackme v4.0 Win by ^Forsaken^ ]
        [Author ......................................ToMKoL ]

        PATCH [ ]      CRACK [ ]      SERIAL [ ]    KEYGEN [ ]
        UTIL  [ ]      OTHERS[ ]      LOADER [ ]       TUT [*]
        _ __ ___ ____ _____ ______ _______ ________ __________
	
		_______________________________________
                     	 I n f o r m a c j e

	Co :	Crackme v4.0 Win by ^Forsaken^
	Gdzie :	http://www.crackmes.prv.pl
	Czym :	W32Dasm

	No to zaczynamy. Po ogldzinach wida, e to crackme
	napisane jest w Delphi. Odpalamy W32Dasma i zaczynamy
	disassemblacje tego crackme. Po skoczeniu ogldamy
	list stringw i widzimy co dziwnego string o nazwie
	"Soft Ice". Hmm, czyby jaka reakcja na SI w pamici.
	Z ciekawoci zagldamy i co widzimy:
	* Reference To: user32.GetWindowTextA, Ord:0000h
                                  |
	:00405EF1 E802E0FFFF              Call 00403EF8
	:00405EF6 8D45F8                  lea eax, dword ptr [ebp-08]
	:00405EF9 8BD6                    mov edx, esi
	:00405EFB E86CD0FFFF              call 00402F6C
	:00405F00 8D45FC                  lea eax, dword ptr [ebp-04]
	
	* Possible StringData Ref from Code Obj ->"Soft Ice"
                                  |
	:00405F03 BA585F4000              mov edx, 00405F58
	:00405F08 E8E3CFFFFF              call 00402EF0
	:00405F0D 8B45F8                  mov eax, dword ptr [ebp-08]
	:00405F10 8B55FC                  mov edx, dword ptr [ebp-04]
	:00405F13 E8DCD0FFFF              call 00402FF4
	:00405F18 7507                    jne 00405F21
	:00405F1A E849FFFFFF              call 00405E68
		
	Hmm, troch dziwne bo przed tym stringiem pobiera tekst
	z okienka. Sprawdmy tego jumpa pod adresem 405F18.
	Ustawiamy si na nim i klikamy przycisk jump.
	Skacze do jakiego call'a wic w niego wchodzimy.
	I co widzimy:
	* Possible StringData Ref from Code Obj ->"Wrong code :("
                                  |
	:00405D4C B8705D4000              mov eax, 00405D70
	:00405D51 A3B8854000              mov dword ptr [004085B8], eax
	:00405D56 6A40                    push 00000040

	* Possible StringData Ref from Code Obj ->"Wrong code!"
                                  |
	:00405D58 68B05D4000              push 00405DB0
	:00405D5D A1B8854000              mov eax, dword ptr [004085B8]
	:00405D62 50                      push eax
	:00405D63 A178854000              mov eax, dword ptr [00408578]
	:00405D68 50                      push eax

	* Reference To: user32.MessageBoxA, Ord:0000h
                                  |
	:00405D69 E8AAE1FFFF              Call 00403F18
	:00405D6E C3                      ret
	
	Wic czyby nasz string "Soft Ice" by naszym hasem.
	Wpisujemy wic go do crackme i klikamy Check. Crackme
	pokazuje nam gratulacyjnego messageboxa.
	I to by byo tyle. Mj pierwszy tut bez SI.
	Pozdrowienia dla wszystkich, ktrych znam.
        _ __ ___ ____ _____ ______ _______ ________ __________
                   ______     __  _____ __     __
                  /_  __/__  /  |/  / //_/__  / /
                   / / / _ \/ /|_/ / ,< / _ \/ /__
                  /_/  \___/_/  /_/_/|_|\___/____/

          		tomkol@esalon.pl
        _ __ ___ ____ _____ ______ _______ ________ __________
