" LaZaRuS 's Hellforge Crackme 2 "

 
  
This tutorial is coming from...
 
ReFleXZ '99
Url: Http://ReFleXZ99.cjb.net
Email: [email protected]

 
  
About the essay...
 
Written by:
ACiD BuRN

Date: 14th April 1999
Program name: LaZaRuS ' s Hellforge crackme 2
Program type: W32
Program location: Here
Program filename: N/A
Program size: n/c
Translation: Secret Agent James Bond 007

Tools required:
Soft - ice 3.2x

Difficult level:
Easy (  )  Medium (   )  Hard (    )  Pro (    )
 


 
  
Introduction...
 
Il est grand temps d'apprendre à nouveau!

 
  
A propos de la protection...
Name / Serial protection ....

  
Le Tutorial...
 
1) Trouver le bon serial avec SI:

Ce crackme a une protection "Name/Serial"... chargez SI!

Il y a 2 BPX utiles pour ce genre de protection
- bpx Getwindowtexta
- bpx Getdlgitemtexta

ctrl+D
entrez les 2 breakpoints du dessus
F5

Enter name: ACiD BuRN and serial: 1122334455.

Cliquez sur "Click here to check your serial !!!"
Wrong code .. Quoi??? nous ne sommes pas sous SI??!!

Donc ces breakpoints ne fonctionnent pas ici!! merde!!
On va essayer bpx hmemcpy, ça marche tout le temps!

Ok, on reentre name: ACiD BuRN et serial: 1122334455.
Cliquez sur le bouton et là on est de retour dans Sice !
Cool !
Nous voyons KERNEL en bas de la fenêtre... il faut sortir d'ici.
Pressez F12 autant de fois que nécessaire (7x) pour que vous voyez en bas de la fenêtre:
HF CRACKME ..

Nous sommes à la bonne place... F10 pour continuer à tracer...
EAX contient la longueur du nom : ACiD BuRN = 9

Continuez de tracer avec SI encore un peu et vous voyez que EAX = B92COC
tapez d eax dans SI et vous voyez ACiD BuRN
et un nombre: 104837121.Qu'est-ce ? un serial?
On va l'essayer!

Désactivez tous les breakpoints avec BD *:

nAME: ACiD BuRN
cODE: 104837121

Cool, le message !!!
Well done, Crackme cracked !!

2) Comment s'enregistrer avec n'importe quel serial?

Pour cela on va patcher!
Ouvrez W32DASM et désassemblez le fichier...

Dans String Data Ref recherchez Wrong Code.
Double click sur l'élément ... faites le deux fois et vous voyez deux occurrences.
La première fois ce n'est pas important mais la seconde!!!
Remontez un peu et vous voyez:

Changer le jne 00426993 (7518) par NOPs (9090) et le programme n'affichera
jamais le message d'erreur!!
avec un hexéditeur cherchez: FDFF75186000 et remplacez le par
FDFF90906A00, sauvez et c'est cracké!!!
Entrez votre nom, le serial de votre choix, cliquez et c'est enregistré!.
Vous avez réussi!!!
Crackme cracked !

J'espère que vous avez tout compris de ce tut sinon vous pouvez toujours m'écrire à:
[email protected]
Email du traducteur: [email protected]

Happy Cracking and have FuN ! :)

ACiD BuRN [ReFleXZ'99]


 
  
Final Notes...
 
Greetz To:

R!SC, ^Inferno^, AB4DS, Cyber Blade, Klefz, , Volatility, Torn@do, T4D, Jeff, [Virus], Jane , Appbusta , Duelist , tKC , BuLLeT , Lucifer48 , MiZ , DnNuke , Bjanes ...
---> 4 Being So Good Friends To Me. 
Sorry if you are not here too many people to greetz !!!)

                                       ....And All Crackers !!! ....

U can Found me on IRC : At #ReFleXZ99, #Cracking4Newbies , #ECL on Efnet


 
  
Disclaimer...
 
This tutorial is written for EDUCATIONAL purposes only.
So if you want to use the program after its trial period ends please BUY IT!
Support shareware (and its authors), this is our learning tool!

ReFleXZ is not responsible for any damage caused with this essay or any of its parts.
So everything what you're doing and 'experimenting' is on your own responsibile!

Also, in this tutorial you'll not find any serial numbers, so try to search
elsewhere under Cracks and Warez.

Copyright © 1999-2000 By ReFleXZ '99
All Rights Reserved