home *** CD-ROM | disk | FTP | other *** search
/ Reverse Code Engineering RCE CD +sandman 2000 / ReverseCodeEngineeringRceCdsandman2000.iso / RCE / Library / +HCU / 021-030.TXT < prev    next >
Text File  |  2000-05-25  |  41KB  |  1,097 lines

  1.  
  2. ========================================================
  3. +HCU Maillist          Issue: 21              09/21/1997
  4. --------------------------------------------------------
  5. Send Articles To:......................... *************
  6. Info, Help, Unsubscription, etc:....... ****************
  7. ========================================================
  8.  
  9. CONTENTS:
  10.  
  11. #1  Subject: packet sniffers
  12.  
  13. #2  Subject: ZERO goes on holiday
  14.  
  15. #3  Subject: re: packet sniffer
  16.  
  17. ARTICLES:
  18.  
  19. -----#1-------------------------------------------------
  20. Subject: packet sniffers
  21.  
  22. Zer0 asked for packet sniffers. I used to have a few, but it seems to 
  23. me they are not difficult to find them on the Web. Probably Zer0 
  24. knows exactly while to do, but a reminder can always be useful to 
  25. those who might have missed something:
  26.  
  27. 1) search with Altavista
  28. 2) search with Hotbot
  29. 3) search with FTPsearch, using either the filename, or 'sniffer', or 
  30. whatever, because it will pick up subdirs.
  31. 4) search on DejaNews and find the groups where this is most 
  32. discussed.
  33. 5) post a message on USENET
  34. 6) search on DejaNews again and look for the people who have been 
  35. posting articles on packet sniffers
  36. 7) try to find people who were looking for p.s., e-mail them if 
  37. possible, ask them if they got them.
  38. 8) be patient.... (very important!!!)
  39. 9) be nice, once you found the sniffers, release them on USENET in 
  40. several groups, upload them to warez sites so that people spread 
  41. them, put them on dump sites and tell everyone on the warez channels.
  42.  
  43. That's what I always do after getting a particularly difficult warez 
  44. proggie or making a crack no-one has. Of course, if it's a warez 
  45. proggie of 60 MB, like Hexen2, it's a little hard to post to 
  46. USENET.... but something like Sheila Lowe's Handwriting Analysis is 
  47. different hehehe (2MB), released as FCASL31.ZIP. BTW not with 
  48. Saltine's crack, but with another that enables the pro version....
  49.  
  50. WAFNA of FCA
  51.  
  52. -----#2-------------------------------------------------
  53. Subject: ZERO goes on holiday
  54.  
  55. Hi boys!
  56.  
  57. I will go on holiday the next Tuesday. While I am away (2 weeks), 
  58. there will be no possibility to subscribe to or unsubscribe from the 
  59. list. So if anybody wants to unsubscribe, he has to do it now or has 
  60. to wait for two weeks.
  61. The list should work automatically while I am away. As a precaution
  62. if something goes wrong with the list, I gave every necessary info
  63. to Malattia. He has the ability to stop the list and reestablish
  64. everything on his own computer if he wants. I hope this won't be
  65. necessary, but you never know.
  66. So, see you later guys and keep up the good work.
  67. ZER0
  68.  
  69.  
  70. -----#3-------------------------------------------------
  71. Subject: re: packet sniffer
  72.  
  73. Hi all!
  74.  
  75. Just as WAFNA of FCA suggested I went out to comb the web for
  76. DOS packet sniffers. Here is the result:
  77. ethdump can filter the packets if you use the -fXX-XX-XX-XX-XX-XX
  78. switch where xx..xx is the ethernet address you want to watch.
  79. This is written in the doc file of his companion ethload 2.00,
  80. but it works directly for ethdump, too. BTW ethload 2.00 is not
  81. freeware anymore, but shareware with a nagscreen. Seems the
  82. author goes to the wrong direction. First the source code is gone
  83. and now this nag thing :(
  84.  
  85. Another sniffer with source code :) is gobbler which you can find
  86. in the frgsrc2.zip  packet every where on ftp sites. It seems because
  87. of the success of ethload, everybody is forgot about this program, but
  88. it works for me.
  89.  
  90. Finally, I found a company which gives the demo of a DOS packet sniffer
  91. called netprob4.zip (at ******************** It is crippled in 
  92. different ways, most notably it only captures 5 packets, but I think I
  93. will take care of that after my holiday. :)
  94. Bye
  95. ZER0
  96.  
  97.  
  98. =====End of Issue 21====================================
  99.  
  100.  
  101.  
  102.  
  103.  
  104.  
  105. ========================================================
  106. +HCU Maillist          Issue: 22              09/22/1997
  107. --------------------------------------------------------
  108. Send Articles To:......................... *************
  109. Info, Help, Unsubscription, etc:....... ****************
  110. ========================================================
  111.  
  112. CONTENTS:
  113.  
  114. #1  Subject: Important info about the list!
  115.  
  116. #2  Subject: even more on VCL apps O:) 
  117.  
  118. ARTICLES:
  119.  
  120. -----#1-------------------------------------------------
  121. Subject: Important info about the list!
  122.  
  123. Hi boys!
  124.  
  125. Recently I have changed the Reply-To address of the list which
  126. now points to the **************** address. This was necessary
  127. because of the bouncing back issues. So from now on if you want
  128. to send an article to the list don't use the Reply-To feature of
  129. your mailer to fill in the address line, because the letter will
  130. go to the manhcu address and will not appear on the list. Always
  131. make sure that you send your letter to the ************* address.
  132. If you have already sent a letter to the wrong place, don't send
  133. it again I will manually insert it in the next issue. (But don't
  134. count on this from Monday. :)
  135. Bye
  136. ZER0
  137.  
  138. -----#2-------------------------------------------------
  139. Subject: even more on VCL apps O:) 
  140.  
  141. hello +ReZiDeNT!
  142.  
  143. >the convert.exe program (taken from an old copy of Deplhi 1.0) it 
  144. >wouldn't work :-( 
  145.  
  146. Take a look at your BCB "bin" directory ;)
  147.  
  148. >was 28 bytes less thatnt he extracted RES file - however, after the
  149. >'TPF0' string, they were both identical.
  150.  
  151. I think this is the *.res header. Most likely the name of the resource and
  152. some signature.
  153.  
  154. >from before the 'TPF0' string, convert.exe would choke on the file :-(
  155. >Perhaps I did something wrong?
  156.  
  157. Using the new version of convert.exe should work.
  158.  
  159. >00 00 14 40 00 0D  52 65 67 69 73 74 65 72 43 6C 69 63 6B
  160. >      ^^ ^^        R  e  g  i  s  t  e  r  C  l  i  c  k
  161. >
  162. >I'm not sure what the '00 0D' is for, but I took the '14 40' and set a
  163.  
  164. "00" is part of the address:
  165.  
  166. >bpx 00401440
  167.  
  168. "OD" is the length of the string "RegisterClick"
  169. This is called "pascal string" (but not exact: standard pascal has _no_
  170. strings).
  171. The dynamic length is holded by a prefix byte (dword for long strings)
  172. instead of the "C" nul-terminated string.
  173.  
  174. >Delphi (the VCL is coded in Delphi, a fact that irks me not a little
  175. >:-))
  176.  
  177. Well, I prefer pascal but this is not important here. The official language
  178. of this list is English and... ASM! After all every compiler produces
  179. machine code and this is the crackers' point of view :)
  180.  
  181. >that BCB (in case you're not familiar with it) is *not* simply 'Delphi
  182. >in C' but a pretty nifty tool in its own right - it can make apps
  183.  
  184. Yes, the standard C and C++ libraries are enough bonus :)'
  185. BTW it's not very known but Delphi also allows creating non-VCL apps. With
  186. some tricks, even compiles for DOS!
  187.  
  188. >much about Delphi/BCB/VCL, you should have *no* problems learning to
  189. >crack!
  190.  
  191. I have an ugly problem, the lack of time :'(
  192.  
  193. >           Ahh yes, I read that in 'Learn BCB in 21 days'...
  194.  
  195. Well, I see you are also in a hurry :D
  196.  
  197. >            Hmm....I suppose that is the primary purpose of your idea
  198. >- to aid pin-pointing in VCL apps?
  199.  
  200. Sure
  201.  
  202. >*fantastic* job though, I'd like to discuss it in more detail, and
  203. >perhaps help you if I can....mail me at the below address and we can
  204.  
  205. Thanks :-))))
  206. This is a good idea. We can take the discussion back to the list for the
  207. conclussions, avoiding cluttering it with details. I have some questions... 
  208. But I'm overworked now, please wait a few days.
  209.  
  210. bye
  211.  
  212.     trurl
  213.  
  214. =====End of Issue 22====================================
  215.  
  216.  
  217.  
  218.  
  219.  
  220. ========================================================
  221. +HCU Maillist          Issue: 23              09/27/1997
  222. --------------------------------------------------------
  223. Send Articles To:......................... *************
  224. Info, Help, Unsubscription, etc:....... ****************
  225. ========================================================
  226.  
  227. CONTENTS:
  228.  
  229. #1  Subject: DO NOT POST THIS CRACK !?!
  230.  
  231. #2  Subject: BCB stuff
  232.  
  233. #3  Subject: Hi :)
  234.  
  235. ARTICLES:
  236.  
  237. -----#1-------------------------------------------------
  238. Subject: DO NOT POST THIS CRACK !?!
  239.  
  240. Hi all
  241. This is not very good news. 
  242. I don't know how many of you guys do what I do and that is to follow 
  243. the requests on the cracking news groups. It is amazing what 
  244. brilliant new software 'appears' there. Someone saw something 
  245. somewhere on the net and post a request (usually with a URL) to the 
  246. groups and whollah, all you have to do is download and crack it to 
  247. have yet another brilliant peace of software...
  248. This happened tonight and the following message got my attention:
  249.  
  250. -----------------------
  251. Subject: Attn:Saltine    Can you do anything with the enclosed 
  252. URL...please readme>>>
  253. From: *********************
  254. Reply-To: ****************
  255. Newsgroups: alt.cracks
  256.  
  257. Organization: Spam ain't fer me!
  258. Sender: Not me
  259. Message-ID: *******************************
  260.  
  261. **************************** 
  262.  
  263. This is the URL for the new 'Cancel' Program by Mike Enlow called
  264. 'Usenet Cancel Engine' v1.0,...it cost $199,...the only problem is
  265. that with this thing in the wrong hands all 'HELL' *could* brake
  266. loose.<G>Hmmmm!
  267.  
  268. Please post response here,my Email address is no good!
  269.  
  270. Thanks
  271.  
  272. Ris
  273.  
  274. --------------------
  275.  
  276. So I went there and on that page is just some stuff about marketing 
  277. and shit, mentioning this new program 'UseNet Cancel Engine for 
  278. Windows 95' No luck there downloading the software but a few minutes 
  279. later I found the URL from where this software can be downloaded. I 
  280. did so and started to work on the crack immediately, obviously 
  281. curious about what to except.
  282.  
  283. The crack was easy; you can use one of three approaches. Firstly the 
  284. initial box telling you the software is only demo, secondly the 
  285. registration box asking you to put in a code to unlock the program 
  286. but 
  287. thirdly a little box telling you that it's a demo version when the 
  288. nasty stuff is suppose to happen...
  289.  
  290. No what is this nasty stuff you will ask and I again quote the above: 
  291. "...the only problem is that with this thing in the wrong hands all 
  292. 'HELL' *could* brake loose." I tried it and it is true. Within 
  293. minutes I wiped out a whole porn newsgroup. Yes it actually deletes 
  294. the articles. 
  295. I couldn't believe it. I still can't whilst typing this. 
  296.  
  297. Now you might ask, why do you tell us here, like this, now? 
  298.  
  299. The reason is as follows: I do believe in shearing knowledge BUT DO 
  300. NOT POST THIS CRACK.
  301. Some stupid dick might just wipe the whole newsgroups !!!!!!!!!
  302.  
  303. Yes crack it and join Fravia in his fight against porn, wipe the 
  304. sites with the Spam and porn amongst yourselves, but keep it amongst 
  305. yourselves.
  306.  
  307. Enjoy a VERY powerful program and tell me if you don't feel the same.
  308.  
  309.  
  310. Regards
  311. GlorFindeL
  312.  
  313. cc:   +Fravia, +ORC
  314.  
  315.  
  316. ______________________________________________________
  317. Get Your Private, Free Email at **********************
  318.  
  319. -----#2-------------------------------------------------
  320. Subject: BCB stuff
  321.  
  322. Hello trurl,
  323.  
  324. > Take a look at your BCB "bin" directory ;)
  325.  
  326.          I use the trial version of BCB that came with the 'Teach
  327. yourself BCB in 21 days' - I found a way to patch the compiled EXEs 
  328. to allow them to run without the IDE being loaded  (the PC97 crack 
  329. didn't work for me) - anyway my version doesn't have this - perhaps 
  330. you could e-mail it to me? So long as it is not big....
  331.  
  332. > >was 28 bytes less thatnt he extracted RES file - however, after the
  333. > >'TPF0' string, they were both identical.
  334. > I think this is the *.res header. Most likely the name of the
  335. > resource and some signature.
  336.  
  337.           Yes, something like that...
  338.  
  339. > >from before the 'TPF0' string, convert.exe would choke on the file
  340. > >:-( Perhaps I did something wrong?
  341. > Using the new version of convert.exe should work.
  342.  
  343.         Yes, I need a copy....
  344.  
  345. > "OD" is the length of the string "RegisterClick"
  346. > This is called "pascal string" (but not exact: standard pascal has
  347. > _no_ strings). The dynamic length is holded by a prefix byte (dword
  348. > for long strings) instead of the "C" nul-terminated string.
  349.  
  350.           Ahhh....I suspected as much, but I'm not familiar with
  351. Pascal. The way that BCB implements Pascal style strings is IMHO very
  352. clumsy...
  353.  
  354. > Well, I prefer pascal but this is not important here. The official
  355. > language of this list is English and... ASM! After all every
  356. > compiler produces machine code and this is the crackers' point of
  357. > view :)
  358.  
  359.       True.... :-)
  360.  
  361. > Yes, the standard C and C++ libraries are enough bonus :)'
  362. > BTW it's not very known but Delphi also allows creating non-VCL
  363. > apps. With some tricks, even compiles for DOS!
  364.  
  365.         I've heard that...I think BCB can also do the same - you can
  366. of course make 32-bit console apps easily, but I have heard rumours 
  367. of DOS apps being created...
  368.  
  369. > I have an ugly problem, the lack of time :'(
  370.  
  371.         Hehe, you're not the only one :-)
  372.  
  373. > >           Ahh yes, I read that in 'Learn BCB in 21 days'...
  374. > Well, I see you are also in a hurry :D
  375.  
  376.        You could say that... :-)
  377.  
  378. > >*fantastic* job though, I'd like to discuss it in more detail, and
  379. > >perhaps help you if I can....mail me at the below address and we
  380. > >can
  381.  
  382. > This is a good idea. We can take the discussion back to the list for
  383. > the conclussions, avoiding cluttering it with details. I have some
  384. > questions... But I'm overworked now, please wait a few days.
  385.  
  386.         Ok, see you around then...
  387.  
  388. +ReZiDeNt
  389.  
  390. -----#3-------------------------------------------------
  391. Subject: Hi :)
  392.  
  393. Hi guys, Zer0 left and maybe his computer had some probs, cause NO 
  394. ISSUES have been posted since he's gone... So I decided to run the ml 
  395. myself... I hope it will work! This is the FIRST issue I try to send, 
  396. so please tell me if there are still some probs, I'll fix them 
  397. immediately. You can still write at ************** I'll get the 
  398. messages from that address. REMEMBER what Zer0 said, please DON'T 
  399. answer using the "Mail From" or "Reply To" address, cause they point 
  400. to ***************** I'll give a look to that address too to see if 
  401. there are some messages, but if you want to unsubscribe you'll have 
  402. to wait until Zer0's back! :)
  403.  
  404. Ah... I got an "on topic" question for you: have you tried to crack 
  405. Instant Access as in +ORC's lesson? I had some problems when I tried 
  406. some months ago, and I think I'll return on it next month, but I'd 
  407. like to know if there's someone who can help me :)
  408.  
  409. byez,
  410.  
  411.     .+MaLaTTiA.
  412.  
  413. =====End of Issue 23====================================
  414.  
  415.  
  416.  
  417. ========================================================
  418. +HCU Maillist          Issue: 24              09/28/1997
  419. --------------------------------------------------------
  420. Send Articles To:......................... *************
  421. Info, Help, Unsubscription, etc:....... ****************
  422. ========================================================
  423.  
  424. CONTENTS:
  425.  
  426. #1  Subject: Help please (Rezident where are you ?)
  427.  
  428. ARTICLES:
  429.  
  430. -----#1-------------------------------------------------
  431. Subject: Help please (Rezident where are you ?)
  432.  
  433. A letter actually sent to Rezident, but he/she seems to be without 
  434. e-mail
  435.  
  436. Saturday Evening
  437.  
  438. Evening...! Good to see the newsletter is back in circulation !
  439.  
  440. Thought I would let you know my discoveries in my SAGA. I find that 
  441. the 
  442. proggy makes a file called "autolist.tmp", and then reads the data 
  443. from 
  444. there. Now, using filemon, I see it looks for this file and there are 
  445. the comments "CreateNew CreateAlways" (or similar). Now if instead I 
  446. could change that call to one that just reads the file without 
  447. creating 
  448. a new one, then I can set up my own "autolist.tmp" file with all the 
  449. data I want.
  450. Do you know what call this should be ?
  451. Sorry that my trying to keep this secret doesn't really help you. 
  452. Anyway 
  453. the crux of the matter is : How can I change a call to CREATE a file, 
  454. to 
  455. a call to READ a file ?? Remember it's VB5 !
  456. Looking forward to your news,
  457. Regards.
  458. Zipper49
  459.  
  460.  
  461. ______________________________________________________
  462. Get Your Private, Free Email at **********************
  463.  
  464. =====End of Issue 24====================================
  465.  
  466.  
  467.  
  468.  
  469.  
  470. ========================================================
  471. +HCU Maillist          Issue: 25              09/30/1997
  472. --------------------------------------------------------
  473. Send Articles To:......................... *************
  474. Info, Help, Unsubscription, etc:....... ****************
  475. ========================================================
  476.  
  477. CONTENTS:
  478.  
  479. #1  Subject: Some clarification by +ReZiDeNt :-)
  480. #2  Subject: ML infoz...
  481.  
  482. ARTICLES:
  483.  
  484. -----#1-------------------------------------------------
  485. Subject: Some clarification by +ReZiDeNt :-)
  486.  
  487. Hi there Zipper49,
  488.  
  489. > Subject: Help please (Rezident where are you ?)
  490.  
  491.          Here! :-)
  492.  
  493. > A letter actually sent to Rezident, but he/she seems to be without e-mail
  494.                                          ^^^^^^^^
  495.  
  496.           Yes, I've been having probs with my ISP (or rather, my ISP
  497. has had probs with the telco) - OK, this is now a general
  498. announcement: I, +ReZiDeNt am a *he* (eg male), *not* a she.  Just
  499. thought I'd clarify things, I hate ambiguity...
  500.  
  501. > Thought I would let you know my discoveries in my SAGA. I find that
  502. > the proggy makes a file called "autolist.tmp", and then reads the
  503. > data from there. Now, using filemon, I see it looks for this file
  504. > and there are the comments "CreateNew CreateAlways" (or similar).
  505. > Now if instead I could change that call to one that just reads the
  506. > file without creating a new one, then I can set up my own
  507. > "autolist.tmp" file with all the data I want. Do you know what call
  508. > this should be ? Sorry that my trying to keep this secret doesn't
  509. > really help you. Anyway the crux of the matter is : How can I change
  510. > a call to CREATE a file, to a call to READ a file ?? Remember it's
  511. > VB5 ! Looking forward to your news, Regards. Zipper49
  512.  
  513.           Hmm....any VB experts here? I really don't know anything
  514. about VB, I've only cracked a few VB proggies....the other thing is,
  515. if it is 'create new && create always' there is no point in changing
  516. it to a 'read' if you see what I mean. I presume you want to stop the
  517. program from overwriting the 'autolist.tmp' from which it *later*
  518. reads...all you should have to do is nop out the code that calls the
  519. 'create new && create always' - so that it only reads the old file,
  520. and doesn't create a new one. So I don't see how actually changing 
  521. the write to a read would be of any use...
  522.  
  523. Good Luck,
  524. +ReZiDeNt
  525.  
  526. BTW, I am getting very curious about this program -  won't you tell
  527. us? ;-)
  528.  
  529. -----#2-------------------------------------------------
  530. Subject: ML infoz...
  531.  
  532. Hi All! :)
  533.  
  534. I knew issue 23 didn't arrive to everybody... I really don' tknow why, since
  535. I've sent it to all of you... anyway, issue 23 EXISTS, if you didn't get it mail
  536. me at **************** and I'll send it to you. Of course, you can mail me even
  537. if you've lost another issue... :)) 
  538. Ah... since I had some probs with the "standard" addresses, I'm using 
  539. ************** as "From" and "Reply To" (or, it SOULD be this :)... Don't 
  540. worry, it's only in case mail delivery goes wrong, you can continue writing to 
  541. the "old" addresses at iname.com. Ok, from now on I'll check the mail daily, 
  542. and If I don't find a message from you I'll send another unuseful message like 
  543. this EVERY issue.. ;))
  544.  byez,
  545.  
  546.  .+MaLATTiA.
  547.  
  548. =====End of Issue 25====================================
  549.  
  550.  
  551. ========================================================
  552. +HCU Maillist          Issue: 26              10/06/1997
  553. --------------------------------------------------------
  554. Send Articles To:......................... *************
  555. Info, Help, Unsubscription, etc:....... ****************
  556. ========================================================
  557.  
  558. CONTENTS:
  559.  
  560. #1  Subject: Issue 12 / Disk Serials (reply to Rezident)
  561.  
  562. ARTICLES:
  563.  
  564. -----#1-------------------------------------------------
  565. Subject: Issue 12 / Disk Serials (reply to Rezident)
  566.  
  567. Rez. Thanx for the advice. Apologies for not responding very quickly (I
  568. lost net access for nearly three weeks!).
  569.  
  570. Anyway, I have been trying to crack a commercial protection system which
  571. is currently being used by Corel for licensing. They issue their
  572. standard 30-day trial stuff with this system on it. The system itself is
  573. produced by Elan Computer Systems (or summat like that) and is fairly
  574. easy to crack on a system where you know the install date. However, a
  575. general crack has been difficult to find. I've been investigating how
  576. the system marks the hard drive to ID whether it has been installed b4. 
  577.  
  578. The system doesn't change the HD serial no. but it may add info to a
  579. specific part of the HD. I don't know. I've recently discovered a
  580. registry tracker (part of Norton Utils) which does what its name
  581. implies, but I don't seem to be having any luck.
  582.  
  583. Any further suggestions?
  584.  
  585. Noose.
  586.  
  587. =====End of Issue 26====================================
  588.  
  589.  
  590.  
  591.  
  592. ========================================================
  593. +HCU Maillist          Issue: 27              10/08/1997
  594. --------------------------------------------------------
  595. Send Articles To:......................... *************
  596. Info, Help, Unsubscription, etc:....... ****************
  597. ========================================================
  598.  
  599. CONTENTS:
  600.  
  601. #1  Subject: Items Of Interest
  602.  
  603. #2  Subject: Newsgroup deletion program?
  604.  
  605. #3  Subject: Corel's TOUGH protection scheme from Elan
  606.  
  607. #4  Subject: Disk Serials  
  608.  
  609. #5  Subject: +HCU ML answer for noose
  610.  
  611. ARTICLES:
  612.  
  613. -----#1-------------------------------------------------
  614. Subject: Items Of Interest
  615.  
  616. Hello every-one;
  617.  
  618.    I've found some interesting tools you might like to play with.
  619.    The first one, Pro-View (12.9 mb), can be found at:
  620.  
  621.                          ********************
  622.  
  623.    It's an editor, debugger, compiler, and a whole lot more. It's free,
  624. very easy to use, and has a nice GUI. It works well, as-is, for
  625. "every-day" use, and if you're a (very rich) programer, you can buy the
  626. extra "plug-ins" which can expand the programs functionality to do even
  627. more neat stuff.
  628.  
  629.  
  630.  
  631.    You can load a programs source code, in nearly any common programing
  632. language, and Pro-View will scan the source code for errors, allow you
  633. to make repairs, then compile the program for you. It does lots of other
  634. neat things too, even without the extra plug-ins. It's not crippled,
  635. they just want you to dish out a few kilo-bucks for the plug-ins.
  636.  
  637.                     ***************************
  638.  
  639.    The second item is called Source Navigator (5 mb), and is at:
  640.  
  641.                       *********************
  642.  
  643.    This program comes in several flavors to suit your OS. Unfortunately,
  644. it DOES NOT come in a WIN95 version, but they DO offer a version for
  645. WINDOWS NT.
  646.  
  647.    This IS a crippled (lite) product, with minimal "save" functions, a
  648. file size limit of 50,000 lines, and it won't allow you to play with the
  649. windoze API's, but they were kind enough to tell us that, with ONLY the
  650. proper "serial number", all three of the disabled functions will work
  651. and you will have a FULLY functional product.
  652.  
  653.    This program "helps you analyze, reuse, and develop software in
  654. C/C++, Java, Tcl, and FORTRAN, and dramatically reduces the time
  655. required to understand existing code, and assists with the
  656. re-structuring and re-engineering of existing software." 
  657.  
  658.    Since my computer is set up with WIN95, this program refuses to even
  659. install, but if you're using Windoze NT, or one of the other OS's
  660. they've developed this product for, this might be the tool you've been
  661. looking for.
  662.  
  663.             *****************************************
  664.  
  665.    And now I feel the urge to beg. If any-one has the FULL version of
  666. IDA-PRO 3.64 (or better yet 3.7), I'ld sure like to take it for a ride.
  667. My intentions are to make the program "publicly" available over the net,
  668. (all 8 mb of it), with-out having to pay the ($200.00 U.S.) purchase
  669. price. My web searches have all come up empty.
  670.  
  671.    When I get this program, either as a "gift" or "for cash", I will
  672. upload it to a "popular" warez site for all crackers to download, and
  673. then place the location in this news letter. If you've already spent the
  674. money, or if you know where the program is ALREADY located on the web,
  675. please help me out.
  676.  
  677.                                                    Hackmore
  678.  
  679.  
  680. -----#2-------------------------------------------------
  681. Subject: Newsgroup deletion program?
  682.  
  683. Hi there GlorFindeL,
  684.  
  685. > No what is this nasty stuff you will ask and I again quote the
  686. > above: "...the only problem is that with this thing in the wrong
  687. > hands all 'HELL' *could* brake loose." I tried it and it is true.
  688. > Within minutes I wiped out a whole porn newsgroup. Yes it actually
  689. > deletes the articles. I couldn't believe it. I still can't whilst
  690. > typing this. 
  691.  
  692.               I don't quite understand this (and I'm not going to try
  693. it until I do :-)) - do you mean it deletes all the messages for the
  694. selected group from ALL the newservers on the Internet?! I don't know
  695. much about how newgroups operate, could you possibly elaborate?
  696.  
  697. Thanks,
  698. +ReZiDeNt
  699.  
  700. -----#3-------------------------------------------------
  701. Subject: Corel's TOUGH protection scheme from Elan
  702.  
  703. Hi there Noose,
  704.  
  705. > Rez. Thanx for the advice. Apologies for not responding very quickly
  706. > (I lost net access for nearly three weeks!).
  707.  
  708.         Ouch! :-)
  709.  
  710. > Anyway, I have been trying to crack a commercial protection system
  711. > which is currently being used by Corel for licensing. They issue
  712. > their standard 30-day trial stuff with this system on it. The system
  713. > itself is produced by Elan Computer Systems (or summat like that)
  714. > and is fairly easy to crack on a system where you know the install
  715. > date. However, a general crack has been difficult to find. I've been
  716. > investigating how the system marks the hard drive to ID whether it
  717. > has been installed b4. 
  718.  
  719.           Yes, I know all about Elan ************** :-) I've been
  720. trying to (properly) crack the Corel protection for months, with no
  721. success - if you know how, *tell us* please!  It's had me stumped! No,
  722. it doesn't mark the HD, I'll tell you what it does (I spent a long
  723. time investigating this protection, I had intended to post my findings
  724. here sooner or later <g>) - Ok, it writes *two* keys to the registry
  725. (which must be gotten rid of) and one license file
  726. (windows\system\101.lic in my case) which must also go. The registry
  727. keys are:
  728.  
  729. HKEY_LOCAL_MACHINE\SOFTWARE\Elan\SentinelLM\CurrentVersion\SentinelLM
  730.  
  731. HKEY_LOCAL_MACHINE\System\SOFTWARE\RBO\L1025e4a2
  732.  
  733. Note that the value name 'L1025e4a2' will be different on your 
  734. computer. To reinstall a Corel product I found I had to delete the
  735. 101.lic file and both registry keys (the whole key, not just the
  736. values). I also found that I couldn't get it to run if the year was
  737. not 1997, *regardless* of the install date. I am *VERY* interested in
  738. how you managed to crack this protection scheme ('Elan Sentinal' I
  739. think it's called) - it's sort of like a software dongle 'wrapper' if
  740. you like - I couldn't even disassemble the EXE file properly!
  741.  
  742. > The system doesn't change the 
  743. >HD serial no. but it may add info to a
  744. > specific part of the HD. I don't know. I've recently discovered a
  745. > registry tracker (part of Norton Utils) which does what its name
  746. > implies, but I don't seem to be having any luck.
  747.  
  748.             As I mentioned above, it uses the registry...anyway, good
  749. luck, this is a *tough* protection scheme (at least I found it so),
  750. the most 'perfect' one I have seen yet. I suspect a loader such as
  751. Greythorne's date cracker would work with this, but IMO this is not a
  752. proper crack. Keep working on it though, please let me know what you
  753. find!!! :-)
  754.  
  755. Cya,
  756. +ReZiDeNt
  757.  
  758. -----#4-------------------------------------------------
  759. Subject: Disk Serials  
  760.  
  761. On  6 Oct 97 at 22:32, manhcu wrote:
  762.  
  763. > Subject: Issue 12 / Disk Serials (reply to Rezident)
  764. > Anyway, I have been trying to crack a commercial protection system
  765. > which is currently being used by Corel for licensing. They issue
  766. > their standard 30-day trial stuff with this system on it. The system
  767. > itself is produced by Elan Computer Systems (or summat like that)
  768. > and is fairly easy to crack on a system where you know the install
  769. > date. However, a general crack has been difficult to find. I've been
  770. > investigating how the system marks the hard drive to ID whether it
  771. > has been installed b4. 
  772. > The system doesn't change the HD serial no. but it may add info to a
  773. > specific part of the HD. I don't know. I've recently discovered a
  774. > registry tracker (part of Norton Utils) which does what its name
  775. > implies, but I don't seem to be having any luck.
  776.  
  777. IMHO, isn't a registry tracker something that would monitor only the 
  778. Win95 registry? If so, it won't show something that writes directly 
  779. to a disk sector, I think. Anyway, there is an excellent program 
  780. (regmon.zip) that does monitor the Win95 registry.
  781.  
  782. Have you tried using file monitor (filemon.zip)? If would show if the 
  783. program is creating a tiny little file somewhere.
  784.  
  785. Wafna
  786.  
  787. -----#5-------------------------------------------------
  788. Subject: +HCU ML answer for noose
  789.  
  790. Hi people, time to contribute :)
  791.  
  792. Noose wrote:
  793.  
  794. >Anyway, I have been trying to crack a commercial protection system which
  795. >is currently being used by Corel for licensing. They issue their
  796. >standard 30-day trial stuff with this system on it.
  797.  
  798. I looked at only one Corel product being CorelCad. The 30-day 'expiry'
  799. sequence uses a registry key in (I think!!) HKEY_LOCAL_MACHINE. Anyway its
  800. {insd"{STRING}"} where STRING is similar to 99a3ea1b.
  801.  
  802. The coding sequence was as follows:
  803.  
  804. Installed on 31/5/97    99a3ea1b gives 30 day remaining
  805. on 13/6/97  the same string would give 17 days remaining
  806. on the same date (13/6/97) then simply changing the 5th and 6th digit would
  807. give:-
  808. ea = 17 days remaining
  809. eb = expired
  810. ec = 16 days remaining
  811. ed = expired
  812. ee = 15 days remaining
  813. ef = expired
  814. f0 = 22 days remaining **interesting
  815. e0 = 14 days remaining
  816.  
  817. get the drift ? its easy just to extend the expiry as and when required be
  818. editing the registry. I didnt bother to look further into the prgm, since
  819. its a *&%^$# useless app.
  820.                
  821. One last point is that if you increase the string above 30 days the prgm
  822. reads it as expired. I didnt check the 4th digit:(.
  823.  
  824. >I've been investigating how the system marks the hard drive to ID whether
  825. it has >been installed b4. 
  826.  
  827. In this case it simply erased the registry key {insd"{STRING}"} after
  828. expiry but left the "path". Simply re-inserting a valid insd"STRING" will
  829. get the prgm working.
  830.  
  831. >I've recently discovered a registry tracker (part of Norton Utils) which
  832. does what its >name implies, but I don't seem to be having any luck.
  833.  
  834. Registry monitor (by Russimoqich??) works well.
  835.  
  836. With the above and a dead list approach you should have all the answers.
  837.  
  838. Hope this assists.
  839.  
  840. basE+mEtaL
  841.  
  842.  
  843. =====End of Issue 27====================================
  844.  
  845.  
  846.  
  847.  
  848. ========================================================
  849. +HCU Maillist          Issue: 28              10/14/1997
  850. --------------------------------------------------------
  851. Send Articles To:......................... *************
  852. Info, Help, Unsubscription, etc:....... ****************
  853. ========================================================
  854.  
  855. CONTENTS:
  856.  
  857. #1  Subject: Re: Newsgroup deletion program (Also known as UCE)
  858.  
  859. #2  Subject: The list is back!
  860.  
  861. ARTICLES:
  862.  
  863. -----#1-------------------------------------------------
  864. Subject: Re: Newsgroup deletion program (Also known as UCE)
  865.  
  866. Hi +ReZiDeNt
  867.  
  868. >I don't quite understand this (and I'm not going to try
  869. >it until I do :-)) - do you mean it deletes all the messages for the
  870. >selected group from ALL the newservers on the Internet?! I don't know
  871. >much about how newgroups operate, could you possibly elaborate?>
  872.  
  873. To be honest I do not have a clue as to wether it deletes the files on 
  874. different servers. 
  875. Unfortunately I have only tested (looked) on my own news server. I would 
  876. appreciate if someone (you if you have time) joins me on the IRC and see 
  877. if the articles dissapears on your news-servers...
  878.  
  879. PS 
  880. Sorry for the late response but for some unknown reason I don't get this 
  881. group's letters on time and only have letters up to 8-Oct-97.
  882.  
  883. Regards
  884. GlorFindeL
  885.  
  886.  
  887.  
  888. ______________________________________________________
  889. Get Your Private, Free Email at **********************
  890.  
  891. -----#2-------------------------------------------------
  892. Subject: The list is back!
  893.  
  894. Hi boys!
  895.  
  896. I am back and see what an asshole I am. I forgot to switch on the 
  897. machine with the list, before I left so no surprising the list died
  898. :(. Fortunatelly, Malattia took over, so some of the messages got 
  899. through, but the traffic dropped considerably lately. Maybe he has 
  900. problems with his connection, because I could not reach him. Anyway, I 
  901. take over the control of the list now and try to revitalize. Sorry, for
  902. the problem I caused, you can now start again sending your articles 
  903. to the ************* address as before.
  904.  
  905. Zer0+
  906.  
  907. =====End of Issue 28====================================
  908.  
  909.  
  910.  
  911.  
  912.  
  913. ========================================================
  914. +HCU Maillist          Issue: 29              10/15/1997
  915. --------------------------------------------------------
  916. Send Articles To:......................... *************
  917. Info, Help, Unsubscription, etc:....... ****************
  918. ========================================================
  919.  
  920. CONTENTS:
  921.  
  922. #1  Subject:          Newsgroup deletion program (Also known as UCE)
  923.  
  924. #2  Subject:          The list is back etc.
  925.  
  926. #3  Subject: Keeping the list alive!
  927.  
  928. ARTICLES:
  929.  
  930. -----#1-------------------------------------------------
  931. Subject:          Newsgroup deletion program (Also known as UCE)
  932.  
  933. Hi GlorFindeL,
  934.  
  935. > To be honest I do not have a clue as to wether it deletes the files
  936. > on different servers. Unfortunately I have only tested (looked) on
  937. > my own news server. I would appreciate if someone (you if you have
  938. > time) joins me on the IRC and see if the articles dissapears on your
  939. > news-servers...
  940.  
  941.        Well, I rarely if ever use IRC - the cost of staying on-line is
  942. too high where I live :-( And I wonder what my ISP would do if I wiped
  943. their porn groups? ;-) But seriously, it does sound worth
  944. investigating, do you have a URL where it can be downloaded?
  945.  
  946. > PS 
  947. > Sorry for the late response but for some unknown reason I don't get
  948. > this group's letters on time and only have letters up to 8-Oct-97.
  949.  
  950.           No problem, there have been some probs with the list (as you
  951. know) - MaLaTTiA is very busy....
  952.  
  953. Cya,
  954. +ReZiDeNt
  955.  
  956. -----#2-------------------------------------------------
  957. Subject:          The list is back etc.
  958.  
  959. Hi Zer0+,
  960.  
  961. > I am back and see what an asshole I am. I forgot to switch on the
  962. > machine with the list, before I left so no surprising the list died
  963. > :(. Fortunatelly, Malattia took over, so some of the messages got
  964. > through, but the traffic dropped considerably lately. Maybe he has
  965. > problems with his connection, because I could not reach him. Anyway,
  966. > I take over the control of the list now and try to revitalize.
  967. > Sorry, for the problem I caused, you can now start again sending
  968. > your articles to the ************* address as before.
  969.  
  970.          No worries! It's great to have the list up full time again! I
  971. had an idea though, I don't know what others think about this - but
  972. would it be possible to send out an issue each day even if there are
  973. no contributions? Just so that we all know things are still 'alive'? 
  974.  
  975. Keep up the good work!
  976. +ReZiDeNt
  977.  
  978. -----#3-------------------------------------------------
  979. Subject: Keeping the list alive!
  980.  
  981. Hi all!
  982.  
  983. As +Rezident suggested, from now on every day an issue will be sent out 
  984. to show that the list is up and running. If there are no articles that 
  985. they the issue will contain a one sentence warning that you were lazy 
  986. :)
  987.  
  988. Keep on writing
  989. Zer0+
  990.  
  991. =====End of Issue 29====================================
  992.  
  993.  
  994.  
  995.  
  996.  
  997. ========================================================
  998. +HCU Maillist          Issue: 30              10/16/1997
  999. --------------------------------------------------------
  1000. Send Articles To:......................... *************
  1001. Info, Help, Unsubscription, etc:....... ****************
  1002. ========================================================
  1003.  
  1004. CONTENTS:
  1005.  
  1006. #1  Subject: Corel (Elan) Protection
  1007.  
  1008. #2  Subject: Aesculapius HomePage Censored...
  1009.  
  1010. #3  Subject: Re: Newsgroup deletion program (Also known as UCE) URL inside 
  1011.  
  1012. #4  Subject: New protection?
  1013.  
  1014. ARTICLES:
  1015.  
  1016. -----#1-------------------------------------------------
  1017. Subject: Corel (Elan) Protection
  1018.  
  1019. OK, the way I cracked the date problem was using WinDasm32, I pulled disass. the corel app (I've been using PhotoPaint 7 Plus). One of the import functions is GetLocalTime (I think it's a kernel routine). Anyway, there's only one reference to it which happens to be within a standard MS C++ routine to convert the full date into seconds from 1970, with adjustments for time zone etc.
  1020.  
  1021. I actually stumbled in this routine whilst analyzing the demo version of Elan from their website. Try downloading the demo and adding the string "ELMDEBUG=1" to your environment. You'll find that when running, the protection displays debugging info which gives details of what the ???.lic file contains encoded in those long numbers.
  1022.  
  1023. Now, the commercial version still has the same debugging routines which are called at the same instances - however, they are disabled (presumably by some internal flag). This doesn't matter tho' because the demo gave me enough info on what the data was they would have been displaying. From this I located the "Get the date" routine which is the one I mentioned earlier.
  1024.  
  1025. It is then a simple enough matter (so long as you have access to the MS specification on how GetLocalTime returns its values) to fool the protection into always believing it is the same date - by adding a small routine to return the same date every time.
  1026.  
  1027. Now, base+metal has suggested a few things about the registry value which suggest that it contains the actual install date encoded. I believe that is could be a very simple matter to write a routine to get the value of this key, convert it to the date it indicates, and plug that into a crack. Thus  making a generic crack for virtually all Corel 30-day trial apps and also many from other companies which use the system.
  1028.  
  1029. I'm actually quite interested in finding out how the ???.lic file encodes the information it contains, but I think that could be a little long-winded, and if I'm correct with the above assumption, also a little pointless.
  1030.  
  1031. Noose.
  1032.  
  1033. -----#2-------------------------------------------------
  1034. Subject: Aesculapius HomePage Censored...
  1035.  
  1036. I'm back at *********************************************************
  1037.  
  1038.  
  1039. Aesculapius
  1040.  
  1041.  
  1042. -----#3-------------------------------------------------
  1043. Subject: Re: Newsgroup deletion program (Also known as UCE) URL inside 
  1044.  
  1045. Hi +ReZiDeNt
  1046. OK (for those who are interested) here it is:
  1047.  
  1048. *************************************
  1049.  
  1050. Check it out and crack it but keep the crack to yourselfs. Join me and 
  1051. lets find out if this thing is as potent as they make it out to be...
  1052.  
  1053. Regards
  1054. GlorFindeL
  1055. *******************
  1056.  
  1057. ______________________________________________________
  1058. Get Your Private, Free Email at **********************
  1059.  
  1060. -----#4-------------------------------------------------
  1061. Subject: New protection?
  1062.  
  1063. Hi all!
  1064.  
  1065. I was thinking about a new(?) protection, which I want to implement 
  1066. for the "Our protections" page of Fravia+. However, before I put some 
  1067. work in it I would like to ask you if one of you have met a protection 
  1068. similar to this:
  1069. The protected program is a crippleware, but it can be turned to full 
  1070. version with a registration code. The idea behind the protection is 
  1071. very simple : the actual code of the disabled function is 
  1072. scrambled and the registration number is used to decode it to get the 
  1073. functional code. The strength of the protection comes from the fact 
  1074. that the program practically containes no checks whether the supplied 
  1075. registration number is good and the decoded program code is 
  1076. functioning or not. (There can be some checks without weakening the 
  1077. protection, but the program can just run the scrambled code, too, with 
  1078. the result of interesting crashes :) The lack of any information 
  1079. inside the protection about the correctness of the password makes 
  1080. it difficult to crack with the usual methods. In my opinion if the 
  1081. coding is cryptogaphically strong enough its almost the same as if 
  1082. the protected function was not present at all.
  1083. This scheme is very simple, yet powerfull (at least I think), so 
  1084. probably it has been already used (maybe in exe protectors?). If any 
  1085. one of you has seen a protection like this, or has any comments, 
  1086. please let me know!
  1087.  
  1088. Thanks
  1089. Zer0+
  1090.  
  1091. =====End of Issue 30====================================
  1092.