                     _______                   ______
                     |   _   |-----.--.--.-----.   _  \
                     |   1___|  -__|  |  |  -__|.  |   |
                     |____   |_____|\___/|_____|.  |   |
                     |:  1   |                 |:  |   |
                     |::.. . | POLISH CRACKERS |::.|   |
                     `---===='__             __`-==_---'
                        |       |-----.---.-.   Y   |
                        |.|   | |  -__|  _  |.      |
                        `-|.  |-'_____|___._|. \_/  |
                          |:  |             |:  |   |
                          |::.|             |::.|:. |
                          `---'             `--- ---'

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=i n f o r m a t i o n s-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=

   prog name   : CarckMe 1.0 by NoiR
   Date        : 07/07/2000
   Writen by   : Mr. Ketchup
   What        : tutorial

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-t u t o r i a l-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

Czesc!

W tym tutorialu opisze sposob zlamania CarckMe 1.0 by NoiR
Programik ten powinien byc dolaczony do pliku "zip" w ktorym byl ten tekst.

Co bedzie nam potrzebne: 
1)-SoftIce x.xx
2)-Hiev im nowszy tym lepszy
2)-Mozg - z tym moze byc najtrudniej ale musicie sobie poradzic.


Ok. Odpalamy CrackMe i wpisujemy byle co. Uwaga. W tym tucie zaprezentuje troche inne podejscie.
Zakladamy pulapke na messageboxa

bpx messageboxa

No wiec prog sie zatrzymal. Teraz naciskamy F11. Tym razem wywalilo nas do windowsa. Ale to nic.
Naciskamy Ok i znowu mamy SI. teraz przesuwamy kod troszke do gory i widzimy jakies messagebox'y
porownania. Wybieramy sobie jakis adres i zastawiamy na niego pulapke. Wazne jest aby nie byl on
zbyt daleko bo moze sie crackme nie zlapac. Ja wybralem adres 00421BE6.

bpx 00421BE6

A i jeszcze jedno. Wylocz pulapke na messageboxa. "bcx" gdzie x to numer zalorzonej pulapki. Aby
sprawdzic jaki pulapka ma numer wpisz "bl"

Teraz znowu wpisujemy jakies bzdety i program sie zatrzymal. Analizujemy sobie spokojnie
i widzimy ze jest tam sporo asnty-Si. To juz chyba tradycja Si-protection by Plastek.
Ewentualnie jakis dobry patcher SI. Jest chyba na stronie CookiCrK.
Jak SI masz zpatchowanego to spokojnie powinienes dojc do linijki 00421C81. Tam jest porownywanie
wartosci z pod jakiegos adresu z 1. I jezeli 1 to SI zaladowany. Ja mam tak zpatchowanego SI
(tut plastka) ze w tym miejscu mnie wywalalo wiec zmnienilem skok z jz na jnz i bylo. Ok. 
Teraz zaczyna sie to co tygrysy lubia najbardziej szukanie prawidlowego passwordu.

Ze wzgledu na to ze program podczas pracy robi cos takiego ze skacze do adresu ktorego nie widac
i ten adres dopiero wtedy sie pojawia to nie bedzie wstawek z asm

Sprawdzanie kodu rozpoczyna sie od linijki 00421CD8. Tutaj sparwdzane sa pierwsze 4 znaki.
Do znakow ktore my wstawimy jest dodawana wartosc z edi i jezeli wyjdzie nam 0 to znaczy ze 
wszystko jest OK. Czyli te znaki to ujemna wartosc z tego co jest w edi.

Teraz zrob tak:
1) wpisz "d edi"
2) zapisz sobie pierwsze 4 znaki(sa one ulorzone parami) Wyglada to jakos tak:
    
     01 02 03 04 oczywiscie te liczby sa inne

3) teraz zapisz to w odwrotnej kolejnosci o tak 04 03 02 01
4) wpisz cos takiego "?-(tutaj to co ci wyszlo w punkcie 3)"
5) W znakach ASCII powinienes zobaczyc cos takiego "MkrC"
6) Odwroc to i otrzymasz "CrkM"

Pierwsze 4 znaki mamy z glowy.
Teraz esi i edi jest przesuwane o 4. I zaczyna sie sprawdzanie 5,6,7,8 znaku.
Wyglada to dokladnie tak samo jak pierwsze 4 znaki wiec chyba sobie poradzicie. 
Te znaki to "e 1 "

Lacznie z pierwszymi znakami mamy "CrkMe 1 " 

Tutaj  zacznie sie sprawdzanie 9,10,11,12
  jak zwykle esi i edi sa zwiekszane o 4 a potem przebiega to tak

  wartosc z edi - znaki ktore my wstukalismy =12345678 

w edi siedzi cos takiego DACF5460 a po odwroceniu 6054CFDA czyli

  6054CFDA -xxxx=12345678 /+6054CFDA
  -xxxx=tu jakis wynik /:-1
   xxxx=powinny Ci wyjsc takie znaki "N yb" i jak odwrocimy to mamy "by N" 

Czyli teraz mamy taki passwordik "CrkMe 1 by N"

Przyszedl czas na znaki 13,14,15,16
I znowu takie samo sprawdzanie jak pierwszych 4 znakow. 
Powinno wam wyjsc ze te znaki to: "oiR "

Nasz password przybral forme "CrkMe 1 by NoiR "

No juz prawie finish. Teraz ostatnie siedem znakow.
Kazdy znak jest xor'owany z AA i od tej wartosci odejmowana jest wartosc z edi i jezeli nie 
wyjdzie zero to go_away_bad_boy
Ja strzelilem i wpisalem /AAOCG/ i to byl trafny strzal bo password okazal sie poprawny.
Ale jezeli byscie chcieli to odwrocic to trzba to zrobic tak:

 xxxxxxx xor AA -edi =0
 xxxxxxx:=edi xor AA;
 /AAOCG/

 
Czyli teraz podaje koncowe dane. Password brzmi "CrkMe 1 by NoiR /AAOCG/"

                   Ale meczacy ten tutorial. Idzesz ze mna na piwo??(Bezalkoholowe)

I to by bylo na tyle. Wszelie uwagi kierowac pod adres mr_ketchup@poczta.onet.pl
Jezeli jednak ktos czegos nie rozumie to niech do mnie nie pisze. Wszystko wyjasnilem tak jak 
umialem najlepiej.

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=members of SeveN TeaM-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

  Prezident:      MaxiBogas....................founder/coder/cracker/writer
  VizePrezident:  Plastek......................founder/coder/cracker/writer
  Seniors:
                  pawlos.....................................cracker/writer
                  Mr. Ketchup................................cracker/writer
                  Rusty.............................................cracker
  Division:
                  Jube.................................cracker/coder/writer
                  {ATOM}....................................decoder/cracker
                  Pokropek...................................cracker/writer
  Trial:
                  HiCK5.............................................cracker
                  Jelit Wypatrosz...................................cracker
                  zoomek.....................................writer/cracker
  WebPage:
                  LIAR..............................webmaster/graphic/coder
                  _2000_.......................................server_admin
 
  
-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-o t h e r s-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

  Greets to : MGKiler, MaxiBogas, My dog, 
     groups : CrackPL, AAOCG, CookieCrk

  My e-mail: mr_ketchup@poczta.onet.pl
             ~~~~~~~~~~~~~~~~~~~~~~~~~
  SeveN TeaM - Official WebPage:  http://www.7team.z.pl
                                  ~~~~~~~~~~~~~~~~~~~~~
-=-=-=E-O-T=-=-=-=E-O-T=-=-=-=E-O-T=-=-=-=E-O-T=-=-=-=E-O-T=-=-=-=E-O-T=-=-=-=E-O-T=-=-=-=E-O-T=-