֯
s    SSSSSSSSSS  iiii  GGGGGGG    MMM            MMM   @@@@@@@@@@            s
s   SSSSSSSSSS  iiii  GGGGGGGGG   MMMM          MMMM  @@@@@@@@@@@@@          s
s   SSSS             GGG          MMMMM       MMMMM  @@          @@  	     s
s   SSS        iiiii GGG          MMM MM    MMM MMM @@   @@@@@   @@          s
s   SSSS      iiiii  GGG          MMM  MM  MM   MMM @@  @@   @@  @@          s
s    SSSSS    iiii   GGG  GGG     MMM  MM  MM  MMM  @@  @@   @@  @@  	     s
s      SSS    iiii   GGG  GGGG     MMM  MMMM  MMMM  @@  @@   @@  @@          s
s       SSS   iiii   GGG    GGG    MMM   MM   MMMM  @@  @@@@@@@  @@          s
s      SSSSS  iiii   GGG     GG   MMM          MMM  @@   @@@@@@@@@           s
s       SSS   iiii   GGG     GG   MMM (c) by    MMM @@               	     s
s SSSSSSSSS  iiiii   GGGGGGGGGG  MMM  bORNbURNT MMM  @@@@@@@@@@@@@ Founder   s
sSSSSSSSSS  iiiii     GGGGGGGG   MMM             MMM  @@@@@@@@@@@  LukasW    s
CL
                                                                              
_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_
                                                                               
                           A b o u t   t h i s   f i l e                       
                                                                               
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-
                                                                               
  [ ] crack                      Writer: Creeper^
                                                                               
  [x] tutorial                   Writers homepage: http://strony.poland.com/creeper
                                                                               
  [ ] full program               Writers E-Mail: creepy@poland.com
                                                                               
  [ ] serial number              Date: 12/08/2000
                                                                               
_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_
                                                                               
	S i G M @  -  P L     -     http://sigmapl.webprovider.com                
                                                                               
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-
                                                                               

Tutorial    : Cracking Need For Speed 3
Writer      : Diablo
Tlumaczenie : Creeper^

HEJKA OLL , ooops tzn HEYA ALL ;) To znowu ja wasz doswiadczony NEWBIE :)
Tym razem to se zcrackujemy NFS3 ale nie ja to zrobilem tylko DIABLO!!
Ja ten text tylko przetlumaczylem! Wiec thx nie do mnie tylko do niego ;)
No to co?? Zaczynamy!!!!

-----------------------------Start tlumaczenia-------------------------------
Info:
Holera,nowy tutor ode mnie! Tym razem jest on o zcrackowaniu Need for Speed 3
za prosba v64! I jak zawsze jest napisany prosto jak najbardziej potrafie!

Narzedzia:
Hacker's View 6.02 ( Http://DiABLO.Freehosting.Net/Dl/Hview602.Zip )
W32Dasm v8.93      ( Http://DiABLO.Freehosting.Net/Dl/W32d893.Zip  )

Zaczyna sie crackowanie:
Najpierw zainstaluj NFS3 (max) pozniej skopiuj katalogi : /FEDATA/MOVIES/ i 
/GAMEDATA/AUDIO/PC/ na CD`ku do swojego katalogu z NFS3.Dlaczego? Poniewaz
inaczej nie bedziesz mial filmikow , muzyki itp. Teraz rozpakuj plik : 
install.win w tym zipie do swojego katalogu gdzie masz NFS3.Dlaczego?
bo inaczej NFS nie znajdzie twoich plikow! Bedzie ich szukal na CD`ku!
Teraz odpal NFS3,kurwa...mowi 'To play Need for Speed 3 you must have the game 
cd...' zapamietajmy to! Zrob sobie kopie pliku nfs3.exe Odpal Win32Diasm i 
idz do 'String Data References',znajdz wiadomosc : 'To play Need for...'
Znalazles ja? Ja tez nie! no wiec pozniej przycisnij Functions|Imports
i szukaj GetDriveTypeA! Dlaczego? Bo GetDriveTypeA jest funkcja ktora programuje
dostep do CD-Romu! Mozemy ja wykorzystac do znalezienia miejsca gdzie jest
zrobiony CD-check! Teraz kliknij podwojnie na nia. Porada : jesli klikniesz
na nia wiele razy albo jakas inna funkcje np function/string itp. to czasami
moze byc ona w wielu miejscach a w naszym przypadku jest ona w dwuch miejscach
w tym Execu.My szukamy tej ktorej adres jest taki : 004f9440.

Jestes w tym miejscu co ja?A teraz popatrz:

* Referenced by a CALL at Addresses:
|:004B635B   , :004B63BC   
|
:004F9410 51                      push ecx
:004F9411 52                      push edx
:004F9412 56                      push esi
:004F9413 57                      push edi
:004F9414 83EC04                  sub esp, 00000004
:004F9417 89C2                    mov edx, eax

* Possible StringData Ref from Data Obj ->"A:\"
                                  |
:004F9419 BE30D95400              mov esi, 0054D930
:004F941E 89E7                    mov edi, esp
:004F9420 57                      push edi

* Referenced by a (U)nconditional or (C)onditional Jump at Address:
|:004F9437(C)
|
:004F9421 8A06                    mov al, byte ptr [esi]
:004F9423 8807                    mov byte ptr [edi], al
:004F9425 3C00                    cmp al, 00
:004F9427 7410                    je 004F9439
:004F9429 8A4601                  mov al, byte ptr [esi+01]
:004F942C 83C602                  add esi, 00000002
:004F942F 884701                  mov byte ptr [edi+01], al
:004F9432 83C702                  add edi, 00000002
:004F9435 3C00                    cmp al, 00
:004F9437 75E8                    jne 004F9421

* Referenced by a (U)nconditional or (C)onditional Jump at Address:
|:004F9427(C)
|
:004F9439 5F                      pop edi
:004F943A 001424                  add byte ptr [esp], dl
:004F943D 89E0                    mov eax, esp
:004F943F 50                      push eax

* Reference To: KERNEL32.GetDriveTypeA, Ord:0025h
                                  |
:004F9440 2EFF1518455300          Call dword ptr cs:[00534518]
:004F9447 83F805                  cmp eax, 00000005
:004F944A 7515                    jne 004F9461
:004F944C B801000000              mov eax, 00000001
:004F9451 83C404                  add esp, 00000004
:004F9454 5F                      pop edi
:004F9455 5E                      pop esi
:004F9456 5A                      pop edx
:004F9457 59                      pop ecx
:004F9458 8D8000000000            lea eax, dword ptr [eax+00000000]
:004F945E 8BD2                    mov edx, edx
:004F9460 C3                      ret

Jesli popatrzymy troszeczke do gory to widzimy :

* Referenced by a CALL at Addresses:
|:004B635B   , :004B63BC 

No to idziemy do : 004B635B i zobaczymy co tam sie kryje! Teraz widzimsz:
* Possible StringData Ref from Data Obj ->"install.win"
                                  |
:004B633B BA30FE5300              mov edx, 0053FE30
:004B6340 8D85C4FEFFFF            lea eax, dword ptr [ebp+FFFFFEC4]
:004B6346 A5                      movsd
:004B6347 A5                      movsd
:004B6348 66A5                    movsw
:004B634A A4                      movsb
:004B634B E840300400              call 004F9390
:004B6350 8D85C4FEFFFF            lea eax, dword ptr [ebp+FFFFFEC4]
:004B6356 E895300400              call 004F93F0
:004B635B E8B0300400              call 004F9410 <-- HERE IS THE CALL
:004B6360 85C0                    test eax, eax
:004B6362 7430                    je 004B6394   <-- GOODJUMP!
:004B6364 B906000000              mov ecx, 00000006
:004B6369 8D7DDC                  lea edi, dword ptr [ebp-24]
:004B636C BE94564B00              mov esi, 004B5694
:004B6371 6A30                    push 00000030
:004B6373 A1503A7A00              mov eax, dword ptr [007A3A50]
:004B6378 F3                      repz
:004B6379 A5                      movsd

* Possible StringData Ref from Data Obj ->"Need For Speed 3"
                                  |
:004B637A 683CFE5300              push 0053FE3C
:004B637F 8B5485DC                mov edx, dword ptr [ebp+4*eax-24]
:004B6383 52                      push edx
:004B6384 6A00                    push 00000000

* Reference To: USER32.MessageBoxA, Ord:001Fh
                                  |
:004B6386 2EFF1564475300          Call dword ptr cs:[00534764]
:004B638D 31C0                    xor eax, eax
:004B638F E870990200              call 004DFD04

---------------------
Czy widzisz te linie:

:004B6362 7430                    je 004B6394

Jesli nie wykonamy skoku do 004B6394 to bedziemy kontynuowac i widac
ze bedzie pokazany jakis messagebox.Nie lubie tego! Wiec musimy go zpatchowac
tak aby skok do 004B6394 zawsze nastapil! Ale zajmiemy sie tym pozniej.
No wiec gdzie ten skok nas zabiera? Zobaczmy..
------------------------------------------------

* Referenced by a (U)nconditional or (C)onditional Jump at Address:
|:004B6362(C)
|
:004B6394 E807FFFFFF              call 004B62A0 <-- Zabiera nas tutaj!!!
:004B6399 85C0                    test eax, eax
:004B639B 755A                    jne 004B63F7 <-- DOBRY SKOK!
:004B639D 31D2                    xor edx, edx
:004B639F EB19                    jmp 004B63BA <-- ZLY SKOK!

---------------------------------------------
Ta linia pozwoli nam kontynuowac gre!

:004B639B 755A                    jne 004B63F7

Wiec jest to DOBRY SKOK, podczas gdy ta linia nie pozwoli nam kontynuowac wiec
jest to ZLY SKOK!

:004B639F EB19                    jmp 004B63BA

Musimy zmienic kod w 004B639B na JMP.
No wiec mamy teraz dwie rzeczy do zpatchowania:

:004B6362 7430                    je 004B6394
zamiana na skok i
:004B639B 755A                    jne 004B63F7
tu tez namiana na skok

Zeby znalesc offsety tych linii,zaznacz linie i spojrz na STATUS BAR
Pisze tam : @Offset 000B5762 w linii 004B6362 a w linii 004B639B
pisze @Offset 000B579B. Zapisze sobie te 000B5762 i 000B579B.
wlacz HIEW wejdz do pliku nfs3.exe wcisnij F4 i wybierz DECODE.
Wcisnij F5 i wejdz do 000B5762.Teraz nacisnij F3 aby edytowac i wpisz
EB,nacisnij F9.Teraz powinno tam pisac JMPS zamiast JE. Teraz znowu
wcisnij F5 i wejdz w 000B579B.Wcisnij F3 i wpisz EB,teraz wcisnij F9
i znowu pisze JMPS zamiast JNE! Teraz nacisnij F10 aby wyjsc z HIEW.
Teraz uruchom sobie twoj zpatchowany EXE.To dziala!!!! Gratulacje!
Zcrackowales Need For Speed 3!!!
-----------------------------koniec tlumaczenia------------------------------

Dalej to juz sa greetze i podsumowanko co trzeba zrobic!

No i co? Zcrackowales? Jak nie to nie MailMe tylko Him czyli DIABLO :)
Hmmm,nie wiem czemu DIABLO bo przeciez mogl sie nazwac tez COUNTACH 
albo CLK-GTR :) Wolny swiat,mozna se robic co chcemy wiec on se wybral nicka
DIABLO! Jak by swiat nie byl wolny to bysmy crackowac nie mogli :(((
Jak ktos widzial oryginalny text DIABLA (po angielsku) i nie zgadza sie
ze mna ze napisalem : Wcisnij a trzeba bylo napisac przycisnij to z gory
mowie NIE MA DOSLOWNEGO TLUMACZENIA!
Kurcze!, za to tlumaczenie powinienem miec nowy status : TRANSLATOR ;)



Greetz : All Sigm@ Members + Special Greetz for bORNbURNT - he`s very KEWL!
Thanx  : My dear old English Teacher :)

_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_
                                                                               
                                                                               
                          M e M b E r S   of   S i G M @ - P L                 
                                                                               
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-
                                                                               
    President:       lukasw............................founder/coder/cracker   
                                                                               
    VicePresident:   bORNbURNT...............webadmin/graphics/coder/cracker   
                                                                               
    The Bas3:        Slonik..........................................cracker   
                     Virking...................................coder/cracker   
                     Janosz..........................................cracker   
                     Hacek.....................................coder/cracker   
                     Creeper^..................................coder/cracker (newbie)
                                                                               
                                                                               
    Trial:                                                                      
                     PressKiToL...........................webdesign/uploader    
                     rix..................................webdesign/uploader    
                                                                               
_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_
                                                                               
                                    I N F O                                    
                                                                               
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-
Jak chcesz wejsc do naszej grupy to napisz E-Mail do bORNbURNT`a, albo do LukasW.
Bedziesz musial zlamac Ich CrackMe`sa ktorego ci podesla...                      
E-mail`e znajdziesz na naszej oficialnej stronie www : http://sigmapl.webprovider.com
Oprocz tego mozesz sie z nimi zkontaktowac w IRC-u na channel-u #sigmapl.            
