--
Whiskey Kon Tekila CrACking tEAm. | ||
![]() |
WKT Tutorialz Site | ![]() |
![]() |
![]() |
![]() |
progrAmA | 4Screens 1.27 | W95 |
DEsCripCión | Utilidad para el escritorio | |
tipo | Shareware | |
url | http://www.ezy2use.com | |
protECCión | 30 dias de evaluacion | |
DiFiCultAD | 1) Principiante, 2) Amateur, 3) Aficionado, 4) Profesional, 5) Especialista | |
hErrAmiEntAs | SoftIce 3.24, Wdasm 8.93 | |
CrACkEr | Mr.Grey | |
FEChA | Octubre de 1998 | |
ComEntArio | Programa que permite
tener hasta 4 escritorios en Windows |
Introducción |
El objetivo sera intentar encontrar el numero de registro real del programa. |
Al Atake |
Lo primero que haremos sera ejecutar el programa e intentar registrarnos. Para registrar el programa, pulsar el boton "I" y la opcion Enter Registration Key donde se pedira: Enter Your Name: Mr.Grey El campo Registration Key solo admite hasta 7
digitos. Nos saldra una ventana con un mensaje de error, "WRONG Key
has been entered...Cannot unlock 4Screens". Arrancar el W32Dasm y desensamblar una copia del fichero 4Screens.exe. Una vez terminado el proceso, salvar el proyecto para no tener que desensamblarlo otra vez. Pulsar el menu Refs / String Data References, aparecera una ventana con todos los strings que el W32Dasm considera como tales. Buscar el mensaje que nos aparecio al intentar registrar el programa. Una vez que lo hayamos localizado, pulsar un doble click sobre la
linea y nos situaremos automaticamente en la linea que contiene dicho
mensaje. Nos encontraremos en el siguiente punto: * Referenced by a (U)nconditional or
(C)onditional Jump at Address: Como podemos ver, aqui llegamos desde un salto condicional en la
linea :004013D5. * Referenced by a (U)nconditional or
(C)onditional Jump at Address: Aqui podemos ver que hasta la linea :004013CC viene desde un
salto incondicional situado en la linea :004013C5 y a la linea
:004013C3 desde un salto condicional en la linea :004013AB.
* Referenced by a (U)nconditional or
(C)onditional Jump at Address: En la linea :0040139F, es donde empieza realmente la comprobacion del numero de registro, asi que pasaremos al SoftIce y pondremos un BreakPoint en la linea :0040139F. Para ello, arrancaremos el Symbol Loader del SoftIce y cargaremos el fichero 4Screens.exe mediante el menu File / Open Module, despues pulsaremos en el menu Module / Load. Apareceremos en la pantalla tipica del SoftIce. bpx 0040139F Pulsar F5 para volver al programa y pedir otra vez la opcion
de registrar el programa. Saltaremos al SoftIce, justo en la linea en la que pusimos el BreakPoint. En este punto, miramos el contenido del registro EAX y ESI, podremos ver el numero de registro real: d EAX <-- Nuestro numero = 3007199 Ahora ya podemos desactivar el BreakPoint que teniamos, escribiendo: bd 00 y pulsar F5 para volver al programa. NOTA: Para este programa, da igual lo que se ponga en los
campos del registro. |
[ Entrada | Documentoz GenΘricoz | WKT TEAM Main Site ] |
[ Todo el ECD | x Tipo de Protecci≤n | x Fecha de Publicaci≤n | x orden AlfabΘtico ] |