֯
s    SSSSSSSSSS  iiii  GGGGGGG    MMM            MMM   @@@@@@@@@@            s
s   SSSSSSSSSS  iiii  GGGGGGGGG   MMMM          MMMM  @@@@@@@@@@@@@          s
s   SSSS             GGG          MMMMM       MMMMM  @@          @@  	     s
s   SSS        iiiii GGG          MMM MM    MMM MMM @@   @@@@@   @@          s
s   SSSS      iiiii  GGG          MMM  MM  MM   MMM @@  @@   @@  @@          s
s    SSSSS    iiii   GGG  GGG     MMM  MM  MM  MMM  @@  @@   @@  @@  	     s
s      SSS    iiii   GGG  GGGG     MMM  MMMM  MMMM  @@  @@   @@  @@          s
s       SSS   iiii   GGG    GGG    MMM   MM   MMMM  @@  @@@@@@@  @@          s
s      SSSSS  iiii   GGG     GG   MMM          MMM  @@   @@@@@@@@@           s
s       SSS   iiii   GGG     GG   MMM (c) by    MMM @@               	     s
s SSSSSSSSS  iiiii   GGGGGGGGGG  MMM  bORNbURNT MMM  @@@@@@@@@@@@@ Founder   s
sSSSSSSSSS  iiiii     GGGGGGGG   MMM             MMM  @@@@@@@@@@@  LukasW    s
CL
                                                                              
_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_
                                                                               
                           A b o u t   t h i s   f i l e                       
                                                                               
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-
                                                                               
  [ ] crack                      Writer: Creeper^
                                                                               
  [x] tutorial                   Writers homepage: www.creeper.prv.pl
                                                                               
  [ ] full program               Writers E-Mail: creepy@poland.com
                                                                               
  [ ] serial number              Date: 02/12/2000
                                                                               
_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_
                                                                               
	S i G M @  -  P L     -     http://sigmapl.webprovider.com                
                                                                               
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-
Cze all!
W tym oto tutorialu opisze sposob na zlamanie "matr0n simply break me"
Mozesz go sciagnac ze strony Crackmes4U : www.crackmes.prv.pl.

Wstep:
Zanim jednak zaczne opisywac, to musze jeszcze wyznac,ze oxcart^CookieCrk
powiedzial mi ze zle pisze tutory tzn sa one nie zrozumiale dla newbies.
Dziwne bo od newbies nigdy nie dostalem maila ze sa one nie zrozumiale,ale
dla oxcarta zrobie wyjatek i dzisiaj opisze wszystko jak najlepiej sie to da!

Lamiemy!

Narzedzia :

Win32Diasm v8,9 - lub lepszy :)
Hackers View (HIEW) v640  - lub gorszy :)
Mozg <- Mozesz kupic na jakims targu za dyche id rusa :)

Poziom crackmeka : NEWBIE!


Ok,odpalamy crackme i widzimy,ze pisze Nie masz Si itd itd.
Heh,u mnie SoftIce protection nie zadzialalo :)
Wciskamy OK i widzimy nastepne info "a wiec skoro juz tu jestes to wywal te 
stronke z kodu" czyli jednym slowem mamy zlikwidowac MessageBoxa.
Odpalamy Win32Diasm.Ladujemy plik "MELT.EXE" i wchodzimy do refs|string data refferences.
Znajdziiesz to w gornym menu (tam gdzie mash File,Edit itd itd.)
Ukazalo nam sie okienko z jakimis tam stringami czyli tymi ktore wystapily podczas
uruchomienia crackmeka.Kilkamy dwukrotnie na ten ktory mamy zlikwidowac czyli :
"a wiec skoro juz tu jestes..." i Win32Diasm przeniosl nas akurat tam.
Teraz widzisz w Win32Diasm taqie cos :

* Possible StringData Ref from Data Obj ->"matr0n simply break me plzz dont "
                                        ->"use frogsice"
                                  |
:00401055 680D204000              push 0040200D <<< Wkladanie na stos tego oto infa,

* Possible StringData Ref from Data Obj ->"-===a wiec skoro juz tu jestes "
                                        ->"wywal ta stronke z kodu"
                                  |
:0040105A 689F204000              push 0040209F <<< to samo tylko ze inne info
:0040105F 6A00                    push 00000000 <<< Wiadomo czemu jest wkladanie 0 :) (jak nie to zapraszam do tutkow :),ale tyle to juz powinniscie wiedziec :)

* Reference To: USER32.MessageBoxA, Ord:0000h
                                  |
:00401061 E819000000              Call 0040107F <!<!<!< TUTAJ JEST WYWOLANIE TEGO NASZEGO MESSAGEBOXA KTORY MAMY ZLIKWIDOWAC!

Spisujemy adres CALLA : 00401061 i otwieramy Hex Editor : HIEW.
Teraz ladujemy plik MELT.EXE i wciskamy dwukrotnie ENTER zeby widziec
zawartosc pliku jako kod ASM.Teraz wciskamy F5 zeby przejsc do offsetu i wpisujemy :
.00401061 i ENTER! Znalezlismy sie wlasnie tam gdzie jest nasz Messageboxa!
Wciskamy F3 aby edytowac i wpisujemy 5 razy 90 bo 90 to NOP czyli No Operation.
Dlaczego 5? otoz dlatego ze jak rozdzielimy te E819000000 ktore jest przed CALLEM
na 4 grupy po 2 bajty to wyjdzie nam E8 19 00 00 00 czyli :

E8-1
19-2
00-3
00-4
00-5

i jesli chcemy teraz znopowac to wszystko to musimy zrobic tak

E8->90
19->90
00->90
00->90
00->90

I zachowujemy wszystko (F9) i wychodzimy z Hiew.Puszczamy MELT.EXE i nie widzimy juz
infa o tyhm ze mamy zlikwidowac nasz MBOX! (MessageBox)

To wszystko!

-=-=-=-=-=-=-=-=Bity , Bajty itd-=-=-=-=-=-=-=-=

Jesli cos powalilem z tymi 4 grupami po 2 bajty 
czy jakos taq ,to sorry,ale mi sie to jush 
wszystko wali i nie wiem czy to taq czy na 
odwrot!!! :)))

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=

_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_
                                                                               
                                                                               
                          M e M b E r S   of   S i G M @ - P L                 
                                                                               
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-
                                                                               
    President:       bORNbURNT...............webadmin/graphics/coder/cracker   
                                                                               
    VicePresident:   Creeper^....................VicePresident/coder/cracker   


                                                                               
    The Bas3:        Slonik....................................coder/cracker   
                     Virking...................................coder/cracker   
                     LukasW.............................Founder/code/cracker
                                                                               
                                                                               
    Trial:            _1138.............................Trial Member/cracker
	               Andy....................Webadmin/Trial Member/cracker
                     BBerry.............................Trial Member/cracker   

_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_
                                                                               
                                    I N F O                                    
                                                                               
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-
Jak chcesz wejsc do naszej grupy to napisz E-Mail do bORNbURNT`a, albo do Creeper^`a
Bedziesz musial zlamac Ich CrackMe`sa ktorego ci podesla...                      
E-mail`e znajdziesz na naszej oficialnej stronie www : http://sigmapl.webprovider.com
Oprocz tego mozesz sie z nimi zkontaktowac w IRC-u na channel-u #sigmapl.            
