home *** CD-ROM | disk | FTP | other *** search
/ Reverse Code Engineering RCE CD +sandman 2000 / ReverseCodeEngineeringRceCdsandman2000.iso / RCE / Library / +HCU / 041-050.TXT < prev    next >
Text File  |  2000-05-25  |  119KB  |  2,999 lines

  1.  
  2. ========================================================
  3. +HCU Maillist          Issue: 41              10/27/1997
  4. --------------------------------------------------------
  5. Send Articles To:......................... *************
  6. Info, Help, Unsubscription, etc:....... ****************
  7. ========================================================
  8.  
  9. CONTENTS:
  10.  
  11. #1  Subject: Free software! An update on the generic Corel crack
  12.  
  13. #2  Subject: ida37crk.rar fails CRC test......
  14.  
  15. #3  Subject: Students' essays
  16.  
  17. #4  Subject: +HCU ML
  18.  
  19. #5  Subject: Programers
  20.  
  21. ARTICLES:
  22.  
  23. -----#1-------------------------------------------------
  24. Subject: Free software! An update on the generic Corel crack
  25.  
  26. Hi all!
  27.  
  28. If you can, you might want to consider buying the December issue of 
  29. PC Pro (a UK magazine, probably available throughout most of 
  30. Europe), priced at 2.99 UK pounds (3.50 pounds overseas). It has the 
  31. full Corel Office 8 (with Paradox) - and it can now be cracked :-) 
  32. The CD also has a whole load of Symantec/Norton 30-day trials, 
  33. including, pcANYWHERE, Norton Utilities, Crashguard, Norton 
  34. AntiVirus and a load more. Might be worth looking into if you need 
  35. some new utils :-)
  36.  
  37. Ah yes, an update on the generic Corel crack (post me a message with 
  38. your email address and I'll mail you the beta version) - I've 
  39. successfully tested it on Corel Office 8 trial version (on the above 
  40. CD), but I've just realised I made a mistake in the PATCH.NFO file - 
  41. so if you have the crack (Noose, base+metal) you might like to know 
  42. that if the target program already runs, you should *not* put in the 
  43. current date as I incorrectly stated, but rather the next day. There 
  44. is a reason for this, I'll elaborate on it later - but make sure you 
  45. use the following day or the program will expire and you'll probably 
  46. need to replace the LIC files and delete the reg keys...
  47.  
  48. Cya,
  49. +ReZiDeNt
  50.  
  51. -----#2-------------------------------------------------
  52. Subject: ida37crk.rar fails CRC test......
  53.  
  54. Well, subject says it all.... ida37crk.rar has errors, unfortunately
  55.  
  56. WAFNA
  57.  
  58. -----#3-------------------------------------------------
  59. Subject: Students' essays
  60.  
  61. Hi boyz!
  62.  
  63. I think it would be useful both for +Fravia and for all the guys who reach his 
  64. site if we try to catalogue the students' essays dividing them both by 
  65. subject and difficulty, and maybe telling what lessons from +ORC's tutorial are 
  66. useful to understand each essay. What do you think about it? Do you want to 
  67. join me?
  68. byez,
  69.  
  70.     .+MaLaTTiA.
  71.  
  72. -----#4-------------------------------------------------
  73. Subject: +HCU ML
  74.  
  75. First, here is a bit of MS humor to lighten up your day.
  76. Too bad it didn't happen to a nicer guy.
  77.  
  78. While the Gates's are moving in from their temporary quarters nearby,
  79. final construction of their new house is not expected to be completed
  80. until the end of the year.
  81.  
  82. Now if I were a contractor with a sense of humor...
  83.    ----------------------------------
  84. Bill:  "There are a few issues we need to discuss."
  85.  
  86. Contractor: "Ah, you have our basic support option.
  87. Calls are free for the first 90 days and $75 a call thereafter.
  88. Okay?"
  89.  
  90. Bill: "Uh, yeah... the first issue is the living room.
  91. We think its a little smaller than we anticipated."
  92.  
  93. Contractor: "Yeah. Some compromises were made
  94. to have it out by the release date."
  95.  
  96. Bill:  "We won't be able to fit all our furniture in there."
  97.  
  98. Contractor: "Well, you have two options.
  99. You can purchase a new, larger living room;
  100. or you can use a Stacker."
  101.  
  102. Bill:  "Stacker?"
  103.  
  104. Contractor: "Yeah, it allows you to fit twice as much furniture into
  105. the room. By stacking it, of course, you put the entertainment center
  106. on the couch... the chairs on the table...etc. You leave an empty
  107. spot, so when you want to use some furniture you can unstack
  108. what you need and then put it back when you're done."
  109.  
  110. Bill: "Uh... I dunno... issue two.
  111. The second issue is the light fixtures.
  112. The bulbs we brought with us from our old home won't fit.
  113. The threads run the wrong way."
  114.  
  115. Contractor:  "Oh!  That's easy.
  116. Those bulbs aren't plug and play.
  117. You'll have to upgrade to the new bulbs."
  118.  
  119. Bill:  "And the electrical outlets?
  120. The holes are round, not rectangular.
  121. How do I fix that?"
  122.  
  123. Contractor:  "Just uninstall and reinstall the electrical system."
  124.  
  125. Bill:  "You're kidding!?"
  126.  
  127. Contractor:  "Nope.  Its the only way."
  128.  
  129. Bill:  "sigh  Well... I have one last problem.
  130. Sometimes, when I have guests over,
  131. someone will flush the toilet and it won't stop.
  132. The water pressure drops so low that the showers don't work."
  133.  
  134. Contractor: "That's a resource leakage problem.
  135. One fixture is failing to terminate and is hogging the resources
  136. preventing access from other fixtures."
  137.  
  138. Bill:  "And how do I fix that?"
  139.  
  140. Contractor: "Well, after each flush, you all need to exit the house,
  141. turn off the water at the street, turn it back on, reenter the house
  142. and then you can get back to work."
  143.  
  144. Bill:  "That's the last straw.
  145. What kind of product are you selling me?"
  146.  
  147. Contractor:  "Hey, if you don't like it nobody made you buy it."
  148.  
  149. Bill:  "And when will this be fixed?"
  150.  
  151. Contractor: "Oh, in your next house -
  152. which will be ready to release sometime near the end of next year.
  153. Actually it was due out this year, but we've had some delays..."
  154. ---------------------------------------------------
  155.  
  156. I hope that this mail list group don't turn into a usenet group clone.
  157. I've read most of +Fravia's essays and some of the names on the
  158. first mail list received are already familiar to me.  Yes, I read your
  159. works on Fravia's web and I am impressed.  Using some of these
  160. techniques and tools I've managed to crack a few simple programs
  161. and preparing myself for more.  Without your efforts, I would have
  162. given up and lost interest long ago.  Why work and think when you
  163. can plug in serial numbers and apply the patches found in the
  164. Newsgroups?  What better way for the Microsoft Empire to render
  165. us ineffective than to make us complacent?  Give us the easy way
  166. out and eventually we will lose interest and be at one with the
  167. consuming masses.
  168.  
  169. The biggest reverse engineer is Microsoft.  Eventually they will own
  170. everything. If they do it, it is legal.  Money talks and they have a lot
  171.  
  172. of it.  We will be driven back to the dark ages.  Remember how hard
  173. it was at one time before the Net to find any info and tools on the
  174. topic of cracking?     The time is now to share your knowledge and
  175. expertise before they are able to shut us down.
  176.  
  177. How much of these cracked apps do we ever keep and use?  Can we
  178. live without Softice and Wdasm?  Most of us probably use these two
  179. popular tools without documentation and have over time accumulated
  180. some niffty do's and don't tips.  It would be a better service to all to
  181.  
  182. articulate on these than to give away crackz.   A new map to guide us
  183. through the darkwood of code is more appreciated than pointing to
  184. the answer marked Serial Number X.
  185.  
  186. Recently I read one of +Fravia's essay about Boundschecker 5.02 and
  187. went to download it off the Numega site.  The server didn't accept my
  188. request but the next day I got emails from Numega asking me about the
  189. evaluation.  I guess they are tracking downloads.  What's to stop them
  190. from setting up a blacklist or sending trojans from those who tell them
  191. to buzz off.  Thanks Mammon for posting Tasm50.  Rather get it off your
  192. link than elsewhere.
  193.  
  194. wlc
  195.  
  196.  
  197.  
  198. -----#5-------------------------------------------------
  199. Subject: Programers
  200.  
  201. Wafna;
  202.  
  203.    I try to protect the small companies which offer us many nice
  204. programs to crack. For example, read my essay on NetScanTools.
  205.  
  206.    On the other side of the coin, I do not like "greedy" companys or
  207. programers at all. Read my esays on NTWorker, or PCAnywhere.
  208.  
  209.    Before I send an essay to Fravia, I usualy deal directly with the
  210. company or programer that wrote the program, to determine what kind of
  211. people I'm dealing with. It's not hard to sort out the greedy ones. If I
  212. feel sending an essay to Fravia might somehow damage someone who does
  213. not deserve it, I don't write the essay. Do you REALY believe I've only
  214. cracked four programs?
  215.  
  216.    This is the case with Ida Pro. I have delt directly with Tark, and I
  217. have determined that releasing his program to our little clan probably
  218. wont hurt him a bit. And, if "somehow" his program gets released to the
  219. public at large, perhaps it might "humble" him just enough to realize
  220. that his greed wasn't worth it.
  221.  
  222.                                                 Hackmore Readrite
  223.  
  224.  
  225. =====End of Issue 41====================================
  226.  
  227.  
  228.  
  229.  
  230.  
  231. ========================================================
  232. +HCU Maillist          Issue: EDITORIAL       27/10/1997
  233. --------------------------------------------------------
  234. Send Articles To:......................... *************
  235. Info, Help, Unsubscription, etc:....... ****************
  236. ========================================================
  237.  
  238. Hi all!
  239.  
  240. Lately the number of subscribers/writers of the list increased (about 30
  241. now) so did the traffic. A number of topic surfaced - from the question
  242. of the repository to forming a cracker group - which topics can only be
  243. addressed properly if we remember the principles this list was based upon.
  244. The most important principle (as a matter of fact the only one I can
  245. remember :) was that the list should be a new media for the HCU to
  246. discuss and disseminate reverse engineering/cracking knowledge. As +ORC
  247. told us: "If you give a man a crack he'll be hungry again tomorrow, but
  248. if you teach him how to crack, he'll never be hungry again."
  249. While this principle is simple it's easy to get confused when we are
  250. writing letters to the list at 3 :45 am after a long and successful
  251. cracking session :). Now as the number forty issue is sent I think we 
  252. have a clearer idea how this list should work to fullfill its aim.
  253. Therefor I would like to set up a few practical guidelines which
  254. can help the writers to remember what's the main idea behind the list.
  255. This guide lines should also serve to encourage people to learn the ancient
  256. art of cracking and to keep the beggars out off the list.
  257. As always the guidelines are subject to discussion, but I think the list
  258. has been running for enough time that we can see in which way it can be useful
  259. for us and to agree upon some definitive rules to ensure that it remains useful
  260. when it grows even more.
  261.  
  262. Here are my suggestions to the guidelines:
  263.  
  264. - Asking for a help to crack something (but not for a ready made crack) is
  265.   encouraged especially if the protection is tough. These kind of requests
  266.   are the initiators of small threads where the two or three people comes
  267.   together to analyze and defeat the protection. The guy who asks for help
  268.   should analyse the protection, tell us what he could find out, where he
  269.   got stucked etc. This has several advantages: he indicates that he is
  270.   willing to learn, the others can see if the protection is interesting 
  271.   enough for them to work on, it spares a great amount of work for the
  272.   others by telling what has already been checked etc.
  273.  
  274. - When somebody answers to a cracking request should try to explain the
  275.   solution not just deliver a patch (like change EB to NOP at offset XYZ).
  276.   It's even better if he just shows the otherguy how he can move on himself
  277.   and let him finish the crack. When a few crackers are working together on
  278.   a crack they can exchange sort letters with highly technical info which
  279.   is difficult to follow for the others, who are not deeply in volved in
  280.   that cracking. To make the accumulated knowledge available to the others
  281.   at the end of the cracking a report should be made describing the
  282.   protection and the crack by one of the participants (if none of them
  283.   wants to do that, then the guy who asked for help at the first place
  284.   should feel responsible for it :) If the protection was interesting the
  285.   report should be a full grown assay sent to +Fravia with an indication
  286.   sent to the list that its up on +Fravias pages. If the protection turned
  287.   out to be relatively uninteresting then only a short 10-15 sentence
  288.   description of it containing the important elements like the entry
  289.   point of protection rutin, final jump etc. should be written. The reports
  290.   should contain enough info for a cracker to replicate the crack in 5 min
  291.   ,but not a ready made patch or key generator which can be applied by
  292.   anyone. It will not be easy to find the balance between these two ends,
  293.   but I think its important that if a new guy wants to work on the same
  294.   program later we don't have to start everything from the begining, but
  295.   we can still be technical enough to keep crack hunters out of the list.
  296.   
  297. - Some more thoughts on distributing cracks and forming a cracker group.
  298.   I personally don't make crack for others, don't want to be in any "usual"
  299.   cracker group, and I don't want the list to be the place to exchange or
  300.   disseminate ready made cracks and I don't think the HCU wants to be
  301.   associated with the distribution of cracks instead of knowledge. On the
  302.   other hand every cracker group is welcomed until they seek for knowledge
  303.   or want to teach us. Similarly the members of the list are not restricted
  304.   in any way to use the info they obtained from the list to make cracks for
  305.   the public and distribute it on the USENET or on their pages, just keep
  306.   in mind that people come to this list to learn not to pick up cracks (at
  307.   least I hope.)
  308.  
  309.   
  310. - The question on warez trading on the list is difficult. From one point
  311.   of view by telling each other where to find a particular warez saves
  312.   so much time and trouble that it would be foolish not to use the list
  313.   for this, on the other hand it does not really fit in the profile and
  314.   certainly the best way to attract undesirable elements to the list.
  315.   A little bit more on this later issue. If we start to distribute cracks
  316.   and links to warez we will attract a great number of people who will
  317.   only read the list just to pick up this info, but will not contribute
  318.   (probably they don't even have the knowledge). This can lead to the 
  319.   unfortunate situation that while the value of the list is not growing
  320.   the due to the great number of subscribers its technically more
  321.   difficult to deliver it. My nightmare is a list (similar to another one
  322.   I know about) where approx. 50 people is writing the list and 50 000 is
  323.   reading it. Don't be afraid the situation here is quite good and I
  324.   intend to keep it that way :).
  325.   To make it short I suggest that we make warez trading at a minimum and
  326.   strictly on programs which fit in the "tools of the trade" bag. If now
  327.   somebody reminds me that everything can fit in that bag (as Fravia proved
  328.   us with ruler.exe) I kick his ass :)
  329.   
  330. - Huh, I am getting tired now by writing so much (and you too reading, I
  331.   guess), so I only want to write about the question of the repository.
  332.   I think it's a great idea, because as the list goes on its inevitable that
  333.   questions will surface which had already been discussed in great detail.
  334.   Then we can just point to the old issues and say here it is. The problem
  335.   as you pointed out that it is difficult to follow the threads and the old
  336.   issues are containing a great number of useless info as time goes on. 
  337.   Because of this and security reasons I think its better if the reposit
  338.   containes not the raw issues, but some kind of digestion of the list,
  339.   like a collection of tipps and tricks as some of you suggested. It could
  340.   contain the small reports I was talking about earlier which contain the
  341.   accumulated knowledge of a cracking session. For example if I remember
  342.   correctly at the begining of the list there was a discussion about the 
  343.   description of Delphi buttons containing the address of the function or
  344.   something like that. Now if somebody is interested in a Delphi crack
  345.   he could use this knowledge. But first he has to remember that
  346.   there was something about it, then he has to find the issues, put the
  347.   thread together (if he can because if I remember correctly some of the
  348.   the discussion was taken to private correspondance), he might has to
  349.   get the program which has been cracked to understand some of the issues
  350.   the cracker was talking about. All this could be spared to him if we
  351.   could have a small report with all the relevant info once published
  352.   on the list then put in a repository.
  353.  
  354. I send these guidelines in a separate editorial issue, because its too
  355. long and I don't want to mix it into important cracking material :), but
  356. you can send your short :) suggestions to the list.
  357.  
  358. Bye Zer0+
  359.  
  360. =====End of Editorial Issue ==============================
  361.  
  362.  
  363.  
  364.  
  365.  
  366. ========================================================
  367. +HCU Maillist          Issue: 42              10/28/1997
  368. --------------------------------------------------------
  369. Send Articles To:......................... *************
  370. Info, Help, Unsubscription, etc:....... ****************
  371. ========================================================
  372.  
  373. CONTENTS:
  374.  
  375. #1  Subject: help for Wafna
  376.  
  377. #2  Subject: Silent reader ...
  378.  
  379. #3  Subject: BPX on Mouse-click
  380.  
  381. #4  Subject: +HCU ML Editorial Issue
  382.  
  383. #5  Subject: VCL Appz
  384.  
  385. #6  Subject: Good Words, and an Update
  386.  
  387. #7  Subject: Student Essays & Editorial
  388.  
  389. #8  Subject: Crackers paradise
  390.  
  391. ARTICLES:
  392.  
  393. -----#1-------------------------------------------------
  394. Subject: help for Wafna
  395.  
  396. Hi All, hi WAFNA! :)
  397.  
  398. >excellent on Assembly and pathetic on Windows, etc. How do I set a 
  399. >BPX to a mouse click? Eg I choose 'option A' by clicking the mouse, 
  400. >and that click would get me straight into SoftICE.
  401.  
  402. well, I usually use bmsg on wm_gettext/wm_command with the handles of the 
  403. objects I want to "follow". For instance, if I have a button, I first type
  404.  
  405. TASK
  406.  
  407. to see the name of the program I'm working with, then I type
  408.  
  409. HWND <name>
  410.  
  411. to see all the objects of the prog (the first ones are usually the ones in the 
  412. active window) and their handles, at last I do
  413.  
  414. bmsg <handle> wm_gettext
  415.  
  416. if it's a text box, or
  417.  
  418. bmsg <handle> wm_command
  419.  
  420. if it's a button, or
  421.  
  422. bmsg <handle> wm_gettext wm_command
  423.  
  424. if I want to jump immediately to softice. This is quite useful if a window 
  425. appears (maybe telling you the serial number is wrong ;)) and you want to break 
  426. in without trying to bpx on messageboxa or other calls... then you just need a 
  427. few "P RET" to trace back :)
  428. byez,
  429.  
  430.     .+MaLaTTiA.
  431.  
  432. -----#2-------------------------------------------------
  433. Subject: Silent reader ...
  434.  
  435. Hi all !!!
  436.  
  437. After I read Zero's editorial issue, I thought a bit about it. 
  438. For the first thing I agree that the list can not became a warez trading
  439. list and that we should try to protect it from people only reading it
  440. for such info.
  441.  
  442. As You can see this is my first conribution to the list, but I have been
  443. reading the ML from the start and I dont think that the problem Zero
  444. mentioned (50 writers 50 000 readers) is so important. I simply think
  445. that I am not expirienced enough to post anything to the ML. I have
  446. cracked one polish comercial demo, quickview (practically no protection
  447. at all), TeleportPro and some dumb protections in sherware utls.
  448. With such knowlage I can read the list and learn, but an interesting
  449. conribution is unlikely come out of my hands.
  450.  
  451. Allright enough, with the cries. As I have regained the acces to the net
  452. only a few days ago, a +Fravias page mirror in Poland should be up and
  453. running in a matter of week or so (sorry +Fravia for the delay, but i
  454. had some problems of technical matter with the net acces). It could also
  455. host the ML archives, but I'll think about it when the mirror will be
  456. running (there could be also some space maybe for IDA) the site should
  457. not be censored so if You have some ideas feel free to post them to me
  458. or the ML.
  459.  
  460. Well, the letter got a bit long and I guess you're dying of boredom by
  461. now. But there is another thing: i stubeld on a proggy called TechFacts
  462. 95 which could be helpful in our trade. Traces heaps, spu on tasks
  463. threads and MUCH more. It is shareware but the protection is a bit more
  464. complex then bpx getdlgitemtext and r fl+z, and i did not have the time
  465. to explore it. Found it on a PL CHIP magazine CD-ROM so I dont know
  466. where to get it from.
  467.  
  468. Sorry for such long text but i had to get it off my chest.
  469.  
  470.  
  471.                 KUBAK **********************
  472.  
  473. -----#3-------------------------------------------------
  474. Subject: BPX on Mouse-click
  475.  
  476. R.E. breaking on mouse-click
  477.  
  478. The best way to break on a mouse click in Soft-Ice is to use the BMSG 
  479. (Break on Windows Message) command, with the following syntax:
  480. BMSG (hwnd) (message)
  481. for example, 
  482. BMSG 3D0C WM_NCLBUTTONDBLCLK
  483. Note that you have to know the handle of the window in order to set this 
  484. breakpoint; the handle can be found "the hard way" by typing 
  485. HWND (task name) 
  486. in soft-ice, or "the easy way" by using sysinfo (sysinfo.zip, look for 
  487. it) which has crosshairs that allow you to pick the target window and 
  488. get its handle. Note that you usually want to get the handle of the 
  489. button ("OK", "Cancel", etc) that you are targetting (playing around 
  490. with sysinfo.exe or scout.exe will teach you a lot about 
  491. windows/messaging).
  492.  
  493. The relevant WM_ messages for mouse clicks are:
  494. WM_LBUTTONDBLCLK (Left Button Double-Click)
  495. WM_LBUTTONDOWN (Left Button Down/Held)
  496. WM_LBUTTONUP (Left Button Up/Released)
  497. WM_MBUTTONDBLCLK (Middle Button)
  498. WM_MBUTTONDOWN
  499. WM_MBUTTONUP
  500. WM_RBUTTONDBLCLK (Right Button)
  501. WM_RBUTTONDOWN
  502. WM_RBUTTONUP
  503.  
  504. ....there are also "NC" messages (by adding NC to the above WM_ messages, 
  505. such as WM_NCRBUTTONUP) that occur when the mouse is clicked in a 
  506. "non-client" area of the window, but they are not useful for cracking 
  507. purposes....
  508.  
  509.  
  510.  
  511. ______________________________________________________
  512. Get Your Private, Free Email at **********************
  513.  
  514. -----#4-------------------------------------------------
  515. Subject: +HCU ML Editorial Issue
  516.  
  517.  
  518. >If the protection turned
  519.   out to be relatively uninteresting then only a short 10-15 sentence
  520.   description of it containing the important elements like the entry
  521.   point of protection rutin, final jump etc. should be written. The reports
  522.   should contain enough info for a cracker to replicate the crack in 5 min
  523.   ,but not a ready made patch or key generator which can be applied by
  524.   anyone.<
  525.  
  526. Right so! And I'll open a section (1998, new server! Lotta space for us
  527. all)
  528. for "reversing snippets" that are intersting yet not an essay worth.
  529.  
  530.  > I don't think the HCU wants to be
  531.   associated with the distribution of cracks instead of knowledge. On the
  532.   other hand every cracker group is welcomed until they seek for knowledge
  533.   or want to teach us. Similarly the members of the list are not restricted
  534.   in any way to use the info they obtained from the list to make cracks for
  535.   the public and distribute it on the USENET or on their pages, just keep
  536.   in mind that people come to this list to learn not to pick up cracks (at
  537.   least I hope.)<
  538.  
  539. Right so once more +Zero!
  540. We are NO group, and we will NOT be a group, our aim is to teach every 
  541. single one the difficult (white) art! They may be complete newbyes (like
  542. many 
  543. good reverser of to-day were yesterday :-) or they may be eminente crackers
  544.  
  545. like Saltine. They are all welcome so long they want to LEARN and to TEACH.
  546.  
  547. I would add some sound advices:
  548. No warez whatsoever (we are all capable to find whatever we need wherever
  549. it 
  550. is, and if some of you are still not able to do it, I'll personally write a
  551. couple of 
  552. lessons on how to search and how to comb (and how to "kleb") the web as
  553. soon 
  554. as I have some time.
  555.  
  556. Repository: just keep it simple: upload avery number (stripping all email
  557. addresses and
  558. page addresses, of course) somewhere (say chez.com, 10 megabytes for ever
  559. and ever ,
  560. you just need a front french page to keep them quiet) and use a good string
  561. search utility 
  562. on that "raw" material. This is IMO the most effective and labour NOT
  563. intensive way.
  564.  
  565. +HCU itself
  566.  
  567. is composed by +ORC (who is now cracking alt-egyptian gerogliphics and
  568. seems completely 
  569. uninterested in software at the moment, let's hope that  he'll open 1998
  570. courses as he should)
  571.  
  572. fravia+
  573. +gthorne
  574. +sync
  575.  
  576. (That's the 1997 "levy")
  577.  
  578. +Alistair and who knows who else (that's the "java group" that never worked
  579. much)
  580.  
  581. Maybe TheOwl
  582.  
  583. And all the new people that are on my solution.htm/solutions.htm page plus 
  584. +SNIKKEL that has already corrected his entry.
  585.  
  586. That's it
  587.  
  588. later
  589. fravia+
  590.  
  591.  
  592. -----#5-------------------------------------------------
  593. Subject: VCL Appz
  594.  
  595. Hi!=20
  596.  
  597. >NB. to trurl: did u check your VCL approach with 16 bit apps.how can u =
  598. locate the begining=20
  599. >of a procedure in 16 bit code.(sel:offset)
  600.  
  601. No. But I suppose it's the same... (almost sure). I can=B4t check it now
  602. because I haven't an D16 exe.=20
  603. If you have, please try. Just browse the executable file looking for
  604. something looking like a button name followed by "Click" (e.g.
  605. "OkBtnClick"). It should appear twice. In one of the occurrences
  606. you'll find the address of the routine. Remember: address-one
  607. byte-name.
  608. Looking at the dead listing for this address, you should see a
  609. standard stack frame:
  610.  
  611. Push BP
  612. Mov  BP,SP
  613. ....=20
  614.  
  615. Sorry, I can't tell you more right now, but I will soon.
  616.  
  617. greetings
  618.  
  619.        trurl
  620.  
  621. -----#6-------------------------------------------------
  622. Subject: Good Words, and an Update
  623.  
  624. Friends;
  625.  
  626.    My compliments to wlc and Zer0+ for thier comments yesterday.
  627. Although I've tried to say it alot, you guys have said it much better.
  628.  
  629.    Ida Pro has been ordered, should be in my hands by Thursday, and
  630. uploaded to my website by this weekend. Get TASM 5.0 from mammon's site
  631. before then if you need it, because I'll have to remove those files to
  632. make room for Ida Pro.
  633.  
  634.    By the way, the distributor of the program here in the U.S. offers
  635. the trial download of Ida Pro 3.7 in three parts, part 1 is 1.4 Mb, part
  636. 2 is 1.4 Mb, and part 3 is 400 Kb. Also interesting, from a crackers
  637. point of view, they said ALL of the disks will be labeled "3.64" except
  638. the LAST disk, which will be labeled "3.7", sounds like nothing more
  639. than an "update" to me. And finaly, they said ALL of thier bug fixes and
  640. updates are ONLY available on the web. They DO NOT send updates to
  641. registered users.
  642.  
  643.                                                  Hackmore Readrite
  644.  
  645.  
  646.  
  647. -----#7-------------------------------------------------
  648. Subject: Student Essays & Editorial
  649.  
  650.  
  651. Hail +MaLaTTia:
  652. I guess you must be collecting and saving all the essays on +Fravia's
  653. Web Site.
  654. Do you have all his material and essays?  I started July 97 basically
  655. using File/Save
  656. in Netscape. Some links are invalid but I think I got most of them.
  657. Wanna compare
  658. notes and file directory?  At times I feel like using one of those web
  659. downloader like
  660. Webzip or GetRight to grab all his files but if I did, I probably
  661. wouldn't bother with
  662. checking what's new and reading the essays, and that would take the joy
  663. out of
  664. collecting them.  Categorizing them would be helpful as a cross
  665. referencing tool.
  666. There were times when I wish I could remember which essay contained the
  667. tip I
  668. wanted.  One idea I had was to create single htm documents with links in
  669. a more
  670. organized manner to his essays.  When I retrieve additional essays I
  671. would insert
  672. more links.     Another idea was to edit and summarize the crack
  673. technique itself,
  674. especially when there are more than one submission on the same target.
  675. Do you
  676. have a better idea?
  677.  
  678. Drop me a note **************************
  679.  
  680. Hail Zero+:
  681. I applaud and support your effort to maintain a high standard with this
  682. Mail List.
  683. No need for push technology if push means quantity and not quality.  If
  684. everyone
  685. participates in a genuine manner the problems you envisioned in your
  686. editorial
  687. of Oct/27/97 will not happen.  Above all, we must deal with current
  688. issues but
  689. that is not to say that we forget about the old.  Rather than set up a
  690. repository
  691. or shall we say the Recycle Bin, there will be some of us who are
  692. natural born
  693. collectors who will step forward and offer their services to update
  694. newcomers
  695. and to rehash old issues.  Knowledge is a living, growing thing which
  696. thrives on
  697. intelligent interaction, let's not bury it.  We are gathered here mainly
  698. in the spirit
  699. and tradition of +Orc and +Fravia.  Dare we refuse a knowledge seeker a
  700. few
  701. minutes of our time and effort to help that person catch up?  The
  702. problems you
  703. perceive will disappear  because those who share your ideals and goals
  704. will
  705. support you with your work.
  706.  
  707. Hail WAFNA:
  708. If the purpose of using Softice is to break into the registration code
  709. section of a
  710. target, why would you want to bpx on a mouse click?  Wouldn't that just
  711. land
  712. you into the input collection and processing routines prior to the entry
  713. point of
  714. your selection?
  715.  
  716. wlc
  717.  
  718.  
  719. -----#8-------------------------------------------------
  720. Subject: Crackers paradise
  721.  
  722. Starting this month PC Gamer (American) is putting a new thing on it's
  723. CD called Try Before You Buy.  You may remember the Quake shareware CD
  724. that had every piece of software ever published by iD in full.  This Try
  725. Before You Buy section on the CD's will have full commercial release
  726. versions of different software with nothing but time protections.  Not
  727. just games, this month (first run, they'll have more in the coming
  728. months) has two games, Eudora 3.0 and Monolougue '97.
  729.  
  730. Thought you might like to know that,
  731. Shadow Stalker
  732.  
  733. =====End of Issue 42====================================
  734.  
  735.  
  736.  
  737.  
  738.  
  739. ========================================================
  740. +HCU Maillist          Issue: Empty           10/29/1997 
  741. --------------------------------------------------------
  742. Send Articles To:......................... *************
  743. Info, Help, Unsubscription, etc:....... ****************
  744. ========================================================
  745.  
  746. You all were lazy, no articles today.
  747.  
  748. =====End of Empty Issue ================================
  749.  
  750.  
  751.  
  752.  
  753.  
  754. ========================================================
  755. +HCU Maillist          Issue: 43              10/30/1997
  756. --------------------------------------------------------
  757. Send Articles To:......................... *************
  758. Info, Help, Unsubscription, etc:....... ****************
  759. ========================================================
  760.  
  761. CONTENTS:
  762.  
  763. #1  Subject: Zero ML && wlc WebGrap
  764.  
  765. #2  Subject: A response to All
  766.  
  767. #3  Subject: For your +teeth
  768.  
  769. ARTICLES:
  770.  
  771. -----#1-------------------------------------------------
  772. Subject: Zero ML && wlc WebGrap
  773.  
  774. Hi All.
  775.  
  776. Hi Zero. Even if I am new in this mailing list, I agree with wlc
  777. awarding you for the high standard of your ML (even if I'm not high
  778. standard myself :).
  779. You're all right : no warez trades here. There's enough elsewhere in
  780. the web ; but just some kinds of little hints about new interesting
  781. stuff and his place (not an 'riddle' hint, please, I know someone too
  782. much hard to find with kind of hint! :-)
  783.  
  784. Hi wlc. I was jumping reading you grabing the Fravia's site with
  785. the File!SaveAs function of Netscape! Stop this, for your time and health!
  786. There are some good programs in shareware on the web for that.
  787. Teleport Pro 1.28 (from Tennyson Maxwell) is a good web spider. I've seen
  788. Memobweb, too. But there are many others.
  789. Personnaly, with this style of tool, I just refresh one or twice a week
  790. the Fravia site on my HD (don't have any Web Site for mirror, sorry).
  791. I'm like you, too : I search often reference in these pages. If someone's
  792. knows a windoze tool able to find words with boolean operators in a
  793. file, i'm interested. A little busy and idle to do my own these days...
  794.  
  795. See ya.
  796.  
  797.  
  798.  
  799.  
  800. -----#2-------------------------------------------------
  801. Subject: A response to All
  802.  
  803. Hail +ALL:
  804. ----------
  805. First, a couple of apologies are in order.  Sorry
  806. for the appearance of my previous posting. I see that
  807. Fravia+ had a similar problem so I must be in good
  808. company. The irregular line wrap must have been
  809. caused by the variable width or send mode setting I normally use in
  810. Netscape. What I saw wasn't what I got, WISWWIG. Secondly, an apology to
  811. WAFNA for not fully understanding the query regarding Bpx on mouse
  812. clicks.
  813. Good explanations by #3 and +MaLaTTia.
  814.  
  815. Suggest that by hook or by crook to acquire a copy of
  816. Windows API Guide. I got one in the trash by Borland
  817. V3.0 for MS-Dos Operating System.  Amazing what people throw away. May
  818. be outdated, but adequate enough to be useful. There is a set of
  819. Window's SDK help files
  820. zipped up at ********************* HACKERS LAYER)site.
  821. Full of neat tools and reference material.
  822.  
  823. Win32 Programer's Reference Guide (I)   3megs
  824. Win32 Programer's Reference Guide (II)  3megs
  825. Win32 Programer's Reference Guide (III) 2megs
  826.  
  827. Personally found that checking stuff out in hypertext
  828. help files to be a pain.  Better to have a book or the printed material
  829. beside the computer for reference.
  830.  
  831. Hail Kubak: Silent Reader
  832. -------------------------
  833. Believe it or not, most outsiders (-minus) probably don't
  834. read. They treat their computers like TV, watching color
  835. bouncing lines and circles.  I know. I pass out some of
  836. Fravia's essays when I'm asked for a crack and it's like
  837. hey why don't you do it for me instead, since you've read
  838. it. Laziness will be their downfall.
  839.  
  840. If you want experience you do the same thing but maybe
  841. in fifty different ways. That's how you get experience.
  842. If you are serious about learning something you use your
  843. imagination to teach yourself.  Want a fast way to learn
  844. how to read dead listing?  Write your own small program
  845. and disassemble it? Use your source code to compare and
  846. you'll get the hang of it in no time.  It took me a hell
  847. of a long time to crack my first program and I have yet
  848. to uncover a worthy crack for submission to Fravia's HCU.
  849. Reading some of those essays, these guys are way ahead
  850. of me and into areas too deep to follow. Maybe I'll take +Orc's advice
  851. (Academy.HTM at Fravia) and concentrate on some of the earlier Windows
  852. and old Dos stuff until I
  853. upgrade to a Pentium to tackle the monster apps.
  854.  
  855. Do we measure each other on who can crack the most and
  856. the fastest or do we measure ourselves on our own personal
  857. triumphs.  If you have done one crack on your own no
  858. matter how insignificant or trivial the protection is,
  859. you are on your way up and one above the -minus.  You
  860. can't uncover what you can't see and participation in
  861. an interactive environment is the best way to open your eyes, stimulate
  862. your interest, get your feet wet and
  863. above all, learn. The age of working at your computer
  864. in the closet is over. If you have something to say or
  865. want to talk about it, you know you have at least a
  866. reader of one, me.  Getting involved here is a prelim
  867. in preparation for your submissions.
  868.  
  869. Check out TechFact95 which can be found on Fravia+
  870. site.  The essay on it named Siudre2.Htm may help.
  871.  
  872. If no one contribute and participate then poor Zero+
  873. will have nothing to forward and I'll be emailing
  874. myself.
  875.  
  876. Hail Hackmore Readrite:
  877. -----------------------
  878. I downloaded IDA Pro 3.7 demo off the Fravia essay
  879. link (Quine1.Htm) *********************************
  880. 9,884,100 bytes. Would be interesting to see how it
  881. compares with your originals and see what's missing?
  882. Software getting to be like fingerprints.  No matter
  883. what version they call it, never two the same or in
  884. reverse perversity, two of the same but with different
  885. names.
  886.  
  887. Hail Fravia+:
  888. -------------
  889. Sound advice given as always.  Looks like we are
  890. building a global community with everyone chipping
  891. in resources and wanting to play an active part.
  892. Part of a dream come true and stepping into a new
  893. age?  I can hear SiuL Hacky in the background with
  894. a sermon on 'Give and Ye shall receive.'
  895.  
  896. ---------------------
  897. It's not my intention to respond to every thread on
  898. this mailing list or to dominate it with my rambling.
  899. I'm the type of person who read something interesting
  900. more than once so be assured that you haven't been
  901. neglected when you write and add to this list. If my
  902. writing irritate you I will start off at the top with
  903. Hail and sign off with wlc making it easier for you to
  904. cut and trash.
  905.  
  906. A light verse to start or end the day.
  907. --------------------------------------
  908. I'm a Cracker
  909. Don't confuse me with a Hacker
  910.  
  911. Bashing software is my game
  912. Got to earn the plus in front of my name
  913.  
  914. Cocktails are served fresh
  915. Just add Soft Ice, they are the best
  916.  
  917. And if the Ice last
  918. Debug will be a tool of the past
  919.  
  920. When I can't sleep
  921. I trace calls no matter how deep
  922.  
  923. A BPX here and a NOP there
  924. That Bad Guy code got to disappear
  925.  
  926. Then off to Fravia for goodies to grab
  927. Check in on Zero for a bit of gab
  928.  
  929. Aesculapius is a good link
  930. But look for essays by master Sync+
  931.  
  932. Life wouldn't be bad if +Orc was around
  933. But he is nowhere to be found.
  934. ------------------------------
  935. wlc
  936.  
  937.  
  938. -----#3-------------------------------------------------
  939. Subject: For your +teeth
  940.  
  941. Well, who would like to prepare some snippets
  942. or maybe an interesting essay out of this?
  943.  
  944. later
  945. fravia+
  946.  
  947. -------------Forwarded Message-----------------
  948.  
  949. From:    Anonymous, **************************
  950. To:    , **********************
  951. Date:    29-10-97  4:34 
  952. RE:    Comments and a future Tutorial
  953. Date: Wed, 29 Oct 1997 04:33:49 +0100 (MET)
  954. Subject: Comments and a future Tutorial
  955.  
  956.  
  957. Well, much to my surprise, I saw an essay on HyperChem.
  958.  
  959. I had previously worked on this program, on the request of a friend.
  960.  
  961. Firstmost, you shouldn't slam the question....It is
  962. reasonable question...not , many protections accept
  963. any reg code and tell you thank you.
  964.  
  965. Of course, the guy shouldve figured out that when it
  966. didn't run, there was a protection involved.....
  967.  
  968. I would like to put forth a few more Chem programs for you to
  969. exam...one in particular has merit do to a hidden
  970. information in the copy command.
  971.  
  972. I'll tell you what i see, and then the name, for you
  973. to decide whether or not it's worthy of attention.
  974.  
  975. You draw a molecule, then select it.  Copy it, paste it into
  976. the document by the program, works fine.
  977. Copy it into a word doc, or even just the clipboard
  978. viewr, you get a large messages for the synthesis
  979. of a morphine compound, and a statement that the demo
  980. limits copying to just this message...so I figured, ok,
  981. it's just a linked tothe active file. Wrong. Kill
  982. the program and restart, you can paste the molecule back
  983. into the program, but the clipboard still shows the 
  984. synthesis procedure.  Better still....Save the clipboard
  985. (*.clp) file, and u can reload and re-paste the file
  986. into the program...and get the _original_ compound back!
  987.  
  988. Intersting, no?
  989.  
  990. Target :
  991. Chemdraw 4.0
  992. ***************
  993.  
  994. Or, get the demo the way i did,
  995. ****************
  996. search for chemdraw
  997.  
  998. ****************
  999. Remember my essay on pioneer? well, caligari has released
  1000. a full demo that does not save of tS3.  Interestingly
  1001. enough, a view with BRW shows all the un-enabled
  1002. features are there with other screens instead, as
  1003. in demorender, etc...all in place for them to be
  1004. re-enabled, but I have spent countless hours getting
  1005. nowhere...so i pass it to you in hopes you may have
  1006. more knowledge (of course you do) than i on this.
  1007.  
  1008. Finally, the simplest (hehe) and most worthless
  1009. program out there, wintalk, client for windows (goto **************** again)
  1010. It has the 'pro' screens in it, but I am still unable
  1011. to connect them to the program.  Perhaps if this was
  1012. examined and explained, i could apply them to the
  1013. ts3 demo.  Or both.  Ws_Ftp has the same format, all
  1014. from the same company.
  1015.  
  1016. Anyways, enough of my rambling.
  1017. Oh, and for the essay that didn't come thru? it was
  1018. completely wiped by IE from the comp i sent it from (damn
  1019. cybercafe's...) and i have no other one to send,
  1020. just tell them to search for the fake entered reg code
  1021. for hotdog4 (all of sausagewear's 'CISM' stuff is protected
  1022. like this..really weak), and it'll be within 90bytes
  1023. like +ORC said it would be...just dump them all
  1024. and search...it's about 20 bytes long (why longer 
  1025. reg codes when they put it in plain site? I'll never
  1026. know....)
  1027.  
  1028. +daQ
  1029.  
  1030.  
  1031.  
  1032. =====End of Issue 43====================================
  1033.  
  1034.  
  1035.  
  1036.  
  1037.  
  1038. ========================================================
  1039. +HCU Maillist          Issue: 44              10/30/1997
  1040. --------------------------------------------------------
  1041. Send Articles To:......................... *************
  1042. Info, Help, Unsubscription, etc:....... ****************
  1043. ========================================================
  1044.  
  1045. CONTENTS:
  1046.  
  1047. #1  Subject: Zen Cracking
  1048.  
  1049. #2  Subject: Thanks for the Halloween Treat
  1050.  
  1051. #3  Subject: Ida is HOME!
  1052.  
  1053. ARTICLES:
  1054.  
  1055. -----#1-------------------------------------------------
  1056. Subject: Zen Cracking
  1057.  
  1058.  
  1059. Hail +All:
  1060.  
  1061. As I feared, I must have put everyone to sleep with my sermon and
  1062. ranting. Got a note from the great Manhcu downgrading us as being too
  1063. lazy for lack of input. I told him off on all your behalf saying he was
  1064. in the wrong time zone.  Maybe his computer screwed up on the daylight
  1065. saving time changeover. Probably using a Pentium II, so back me up +All
  1066. and speak up. I notice that on my computer it skipped forward a day.
  1067. Didn't yours?
  1068.  
  1069. Ok. On to Zen Cracking. What is it? Can it be achieved? I've read once
  1070. something on Zen Archery. A bunch of monks shooting at targets with eyes
  1071. closed or blindfolds on.  I read about a famous Japanese samurai. The
  1072. guy who founded what is known as the Ninja cult, and wrote their holy
  1073. manual known as the Book of the Five Rings, who was so good he fought
  1074. his adversaries with a wooden oar instead of a sword. Later he
  1075. proclaimed that once achieving the fifth level he didn't even need a oar
  1076. but a stick or a branch.  Read the Fifth Ring to find the answer or ask
  1077. +Orc.
  1078.  
  1079. Interesting point about +Orc's study of ancient language by Fravia.  He
  1080. always seems to be at the forefront leading the way. How does one catch
  1081. up to the master?  Does one run
  1082. behind the master or should one take a different route?
  1083. What does that have to do with cracking you ask? A lot and at the same
  1084. time, nothing.  Sometimes Zen require the indirect approach to achieve
  1085. it.
  1086.  
  1087. +Orc is a masterful writer on this topic of Zen Cracking.  He writes to
  1088. us to 'Feel the code'. One day he will release to us his long awaited
  1089. Zen Cracking tutorial.  To some it will be a disappointment and for
  1090. others it will only serve to reaffirm what they are in the process of
  1091. achieving or have already achieved it following his directions. What do
  1092. you do the day after?  Give up on life or look for other
  1093. pursuits?
  1094.  
  1095. Sometimes I wish for a time machine to take me to the university library
  1096. when +Orc was with his friends in the debugging sessions he wrote about
  1097. in tutorial 9.3.  Probably would have achieved Zen by now.  But this is
  1098. what this whole Mail List is about. We have a new library and new
  1099. friends, so how about it? You and I missed the library sessions with
  1100. +Orc but have the opportunity of creating our own  sessions.  I doubt
  1101. very much that they discussed just  cracking material.  It probably led
  1102. to other topic and fields of interest.  Why behave like a news group
  1103. with a
  1104. singular topic of discussion?  Be like +Orc in his tutorials and add in
  1105. some personal insights.  I hate it when I see a ton of dead listing in
  1106. an essay.  I would skip those segments for later review. I remember the
  1107. personal touches and can easily associate it with the author but not the
  1108. dead listing.
  1109.  
  1110. Have a good day and don't go to bed until you send something in. Ok?
  1111.  
  1112. wlc
  1113.  
  1114.  
  1115. -----#2-------------------------------------------------
  1116. Subject: Thanks for the Halloween Treat
  1117.  
  1118.  
  1119. Wow! This thing works better than +Orc's FTP Mail.
  1120. Talk about a program and a kindred soul out there
  1121. took the time to write me about Teleport Pro v1.28.
  1122. Not a bad response rate.  I owe you one.  It even
  1123. have a protection scheme for me to play with to
  1124. make it work better.  Guess I won't be playing
  1125. Pooldemo tonight. But with the time saved maybe
  1126. just a game or two.  The info exchange is greatly
  1127. appreciated.  May I have to work more efficiently.
  1128. No wonder I never read about missing links and
  1129. complaints to Fravia+ and it explain why you guys
  1130. have so much time to dedicate to cracking. Also
  1131. the same reason why none of you submitted an
  1132. essay for this program. Got to be real dedicated
  1133. if using Netscape File/Save to be coming back
  1134. for more, hey?
  1135.  
  1136. Time for the next dumb question.  When I first
  1137. visited at Fravia+, he said MS Explorer hostile
  1138. so I figure I might as well use Netscape
  1139. Communicator.  Hardly ever use the Email feature
  1140. until now but if Zero+ wants daily input does
  1141. any one have any more suggestions for good grabs
  1142. to replace this monster.  Those guys at ZDNet
  1143. got a big stash of stuff but who can trust their
  1144. judgement on practicality when they splash so
  1145. much ads at you.  Need something practical, not
  1146. flashy and bloated.  Maybe also a good discussion
  1147. topic for what is out there that rates other than
  1148. our tools of the trade.
  1149. ------------------------
  1150. wlc
  1151.  
  1152.  
  1153. -----#3-------------------------------------------------
  1154. Subject: Ida is HOME!
  1155.  
  1156. Hello everyone;
  1157.  
  1158.    Ida Pro has been uploaded to my home-page at:
  1159.  
  1160.       ****************************************************
  1161.  
  1162.    Click on the graphics to download part1.zip (5.51 Mb) AND part2.zip
  1163. (3.96 Mb). The File-1 through File-4 links are just some trash icons I
  1164. picked up on the web to satisfy lamers. Each graphic contains one half
  1165. of the program, so BE SURE to get BOTH parts.
  1166.  
  1167.    After you download BOTH files, unzip them to a temporary directory
  1168. and READ the hackmore.txt file to learn how to install the program, how
  1169. to get it running, and how to get updates, along with some other
  1170. interesting information.
  1171.  
  1172.    These files have NOT been modified in ANY way, other than the
  1173. addition of the hackmore.txt file. I copied them from floppy's onto my
  1174. hard drive, zipped them into two files, then uploaded them to my web
  1175. site, and mammons web site. I haven't even installed MY copy yet! Please
  1176. read hackmore.txt BEFORE installing in case you want to reverse the
  1177. "registered to" name.
  1178.  
  1179.                                                   Enjoy!
  1180.                                                   Hackmore Readrite
  1181.  
  1182.  
  1183. =====End of Issue 44====================================
  1184.  
  1185.  
  1186.  
  1187.  
  1188.  
  1189. ========================================================
  1190. +HCU Maillist          Issue: 45              10/31/1997
  1191. --------------------------------------------------------
  1192. Send Articles To:......................... *************
  1193. Info, Help, Unsubscription, etc:....... ****************
  1194. ========================================================
  1195.  
  1196. CONTENTS:
  1197.  
  1198. #1  Subject: +Orc Sighting - Oct/29/97
  1199.  
  1200. #2  Subject: IDA, considerations, by fravia+
  1201.  
  1202. #3  Subject: Ginsu and the Art of Zen
  1203.  
  1204. ARTICLES:
  1205.  
  1206. -----#1-------------------------------------------------
  1207. Subject: +Orc Sighting - Oct/29/97
  1208.  
  1209. Hail +All
  1210.  
  1211. I better take Fravia's advice and write first in UltraEdit and
  1212. then cut and paste into my email. Netscape Communicator sucks.
  1213. I wonder what other problems I will have with it.  Bear with me
  1214. for a while. This Mail List is like a Mars probe.  Send out a
  1215. message and when the reply comes back it may not be revelant.
  1216. A friend likes to write on the same fax and expect a reply on
  1217. the same fax. I, however use a fresh page and he has to back
  1218. track to find out what I was talking about.  We piss each other
  1219. off, but we are still friends.  Timing can be such a crucial
  1220. factor in misunderstanding.  An apology to Zero+ for sending in
  1221. double by pushing the Send Text and HTML button in Netscape.
  1222.  
  1223. I hope you don't mind when I use Hail to greet you en masse or
  1224. individually. The phrase "Hail, Caesar! We who are about to die
  1225. salutes you." kinda got stuck in my mind when I first came across
  1226. the name Fravia and +Orc's Latin inserts.  Just mindless
  1227. association on my part and not meant as a sign of disrespect.
  1228.  
  1229. I read the October 29 +Orc message on Fravia's page, another
  1230. masterpiece to help set our sights on.  He said it better than
  1231. what I wrote ML#44.  Got to love the guy and his purpose in life.
  1232. He wanted us to form little groups to tackle this baby. He must
  1233. have intercepted my thoughts when I wrote ML#44.  This guy is a
  1234. mind reader.  We don't have to look for him.  He finds us. So
  1235. how about it?  Anyone started a group that I can join or can we
  1236. start one now?
  1237.  
  1238. wlc
  1239.  
  1240.  
  1241. -----#2-------------------------------------------------
  1242. Subject: IDA, considerations, by fravia+
  1243.  
  1244. Well, Hackmore, as it seems you have been  too quick:
  1245. Quine has reversed crippled-ida so good (third lesson is coming) 
  1246. that it will work like the real version now and BETTER than the 
  1247. real version as soon as he adds functionalities to it.
  1248.  
  1249. Thanks for the complete version anyway, I'm using IDA right now
  1250. for the acrobat project, hope you all will do the same.  
  1251.  
  1252. Anyway:
  1253.  
  1254. Please Hackmore:
  1255.    Take OFF the web as soon as possible your complete version.
  1256. Else you'll start a snowball that will completely destroy the good 
  1257. russian guy that made it. 
  1258.  
  1259. Please all of you that did fetch it:
  1260.    Do not give it NEVER to others outside this maillist. The guy that 
  1261. wrote IDA deserves respect, as you'll soon realise using IDA. If you
  1262. want to offer some 'presents' to some friends, just download some 
  1263. hot warez wherever you want, do not spread IDA complete. If they 
  1264. need IDA, they will follow the 'Quine's' essays and get it using 
  1265. their BRAIN, not their FINGERS.
  1266.  
  1267. later my friends
  1268. fravia+
  1269.  
  1270. -----#3-------------------------------------------------
  1271. Subject: Ginsu and the Art of Zen
  1272.  
  1273.  
  1274. I have read the book of five rings in the past
  1275. note that it is definately an interesting historical war guide, akin 
  1276. to THE PRINCE and THE ART OF WAR 
  1277.  
  1278. Though the Ronin style of our intrepid hero is quite different, note also
  1279. that his idea of becoming scarey to his one-on-one opponents required 
  1280. no bathing, and shaving out of the question.
  1281.  
  1282. Draw your own conclusions to this one :)
  1283.  
  1284. +gthorne
  1285.  
  1286.  
  1287.  
  1288. =====End of Issue 45====================================
  1289.  
  1290.  
  1291.  
  1292.  
  1293.  
  1294. ========================================================
  1295. +HCU Maillist          Issue: 46              11/01/1997
  1296. --------------------------------------------------------
  1297. Send Articles To:......................... *************
  1298. Info, Help, Unsubscription, etc:....... ****************
  1299. ========================================================
  1300.  
  1301. CONTENTS:
  1302.  
  1303. #1  Subject: Thanks, ang fravias mirror ..
  1304.  
  1305. #2  Subject: An essay on the Corel/Elan generic crack
  1306.  
  1307. #3  Subject: Norton protections
  1308.  
  1309. #4  Subject: Cracker without a cause
  1310.  
  1311. #5  Subject: A letter of Intent, Motivation, and Precations
  1312.  
  1313. #6  Subject: Where did +everyone go?
  1314.  
  1315. #7  Subject: cracking pdf
  1316.  
  1317. ARTICLES:
  1318.  
  1319. -----#1-------------------------------------------------
  1320. Subject: Thanks, ang fravias mirror ..
  1321.  
  1322. Hi all !!
  1323.  
  1324. For the first thing thanx wlc for Your advice. Altough i hate writing
  1325. proggies for windows i'll try to do that. (ALL :Where could i find some
  1326. sample (& simple) source code in asm for windows ??)
  1327.  
  1328. Secondly: someone wrote about teleporting entire fravia's site with
  1329. teleport pro. How did You set it up ?, For me it only fetches the first
  1330. page and says that it was everything to d/l.
  1331.  
  1332. If anyone's interested there will be a full mirror of fravia's site at:
  1333.  
  1334. *****************************
  1335.  
  1336. i asked my friend to mirror the site for me, but as he didn't do that
  1337. i'll do it myself so the page should be up tommorow. (BTW: sorry fravia
  1338. for the **** in the adress (bad habit))
  1339. I intend to put some things there to: like ice bins and docs, maybe some
  1340. reference mans. If You have anything worth to put it online then e-mail
  1341. me ********************** there should be a place for it (and lots of
  1342. it).
  1343. There is also possibility for using CGI, but as i'm not familiar with it
  1344. if someone has an idea how to put in in GOOD use hes is welcome.
  1345.  
  1346. Another thoght is to maybe set up the ML's home page. If someone has an
  1347. idea and would like to maintain it with me then feel free to drop me a
  1348. letter.
  1349.  
  1350. Alrighty then, it was a bit off topic but I think the idea is worth
  1351. talkin about.
  1352.  
  1353.  
  1354. Read 'ya later
  1355.             KUBAK
  1356.  
  1357. -----#2-------------------------------------------------
  1358. Subject: An essay on the Corel/Elan generic crack
  1359.  
  1360. /* NOTE: Please don't publish this just yet, as it may */  
  1361. /* not be quite finished - Thanks!                     */
  1362.  
  1363. Cracking the Corel/Elan protection scheme, by +ReZiDeNt
  1364. A 'brute force' approach :-)
  1365.  
  1366. Special thanks to Noose and base+metal!
  1367.  
  1368. Hello all!
  1369.  
  1370. For many months now I've been seeing messages in use net groups from 
  1371. lamers begging for cracks for Corel trial applications. I have yet to 
  1372. see a working crack for any Corel trial product (except fo
  1373. one which I have been unable to test - if you have made a working 
  1374. crack then please accept my apologies), and I used to spend many 
  1375. hours attempting to crack this scheme when I first started crackin
  1376.  I failed :-). However, recently someone posted a message to the +HCU 
  1377. mailing list asking about this protection scheme - I had actually 
  1378. already intended to write a short essay on what I already kne
  1379. about the protection scheme, but I instead began to discuss the 
  1380. various aspects of the protection with other list subscribers, 
  1381. notably Noose and base+metal. Armed with my new-found knowledge, 
  1382. tog
  1383. r with the information I had already accumulated, I began to work on 
  1384. a generic crack, which is what I will describe in this essay. I don't 
  1385. want to get into too much detail yet, but I would like to 
  1386. ke it clear that this crack is only the 'tip of the iceberg' so to 
  1387. speak...there is *much more* to be learned about this protection 
  1388. scheme, but for now I will limit myself to how to break the 
  1389. pro
  1390. ion. There are doubtless others more qualified than myself to make a 
  1391. fuller investigation and report into the scheme (Noose?).
  1392.  
  1393. Corel have been releasing quite a large number of their applications 
  1394. on a 30-day trial basis, including WordPerfect 7, WebMaster Suite, 
  1395. Corel Draw 7, Corel Suite 8 etc. This may seem unusual to 
  1396. a
  1397. dy familiar with Corel's disgraceful business practises (while they 
  1398. are appalling, it should be noted that Corel's behaviour pales into 
  1399. insignificance when placed alongside that of its rival, 
  1400. Mic
  1401. ft, who seem to seek nothing less than world domination!) - I know 
  1402. someone who not-very-long-ago purchased (at not inconsiderable 
  1403. expense) a Corel application known as 'Games Factory'. This Windows
  1404. 5 program sounds very impressive - it claims to enable the user to 
  1405. make *freely distributable* games with ease...of course, anybody who 
  1406. is even vaguely familiar with games programming will realise 
  1407. at this notion is over-optimistic at best. But that fact, although 
  1408. indicative of the sad state of the 'software industry', is 
  1409. irrelevant; the point I wish to make clear here is that Corel do not 
  1410.  
  1411. ally grant you a 'license' to sell the games you create using this 
  1412. software. Rather they tell you (on a piece of paper *inside* the 
  1413. shrink-wrapped box, I might add) that you must fork out yet *more
  1414. of your hard earned grinkles (or EMUs if the dangerous, greedy, 
  1415. megalomaniacal lunatics behind the 'EU' have their way...this is 
  1416. another very interesting subject, the way various governments and th
  1417. mass media have fooled millions of Europeans into believing that the 
  1418. so-called 'European Union' is a benign cooperation for the benefit of 
  1419. all and that this ridiculous but all too popular mantra of
  1420. internationalisation' and 'globalisation' is somehow mankind's 
  1421. ultimate attainment. Nothing could be further from the truth! - but I 
  1422. digress...) for this privilege, and purchase another program kno
  1423. as 'Click-N-Create'. Now, this person I know downloaded a warez copy 
  1424. of Click-N-Create from the Internet after he discovered he would need 
  1425. it to distribute his games. Imagine his disgust when he in
  1426. alled it and discovered that he would have to pay *yet another* huge 
  1427. amount of grinkles in order to be allowed the privilege of 
  1428. distributing his games 'royalty-free'! This Micro$oft style theft is 
  1429. wnright vile...
  1430.  
  1431. Anyway, all that to say that until software companies have a change 
  1432. of heart and start giving their software away cheaply or freely (a 
  1433. change that I regret I do not expect to be made), us +crackers
  1434. ill continue to crack them inside-out, and warez groups will continue 
  1435. to thrive.
  1436.  
  1437. OK, so lets get started on the crack proper. I will use WordPerfect 7 
  1438. 30-day trial version...but you will find that things should be very 
  1439. much the same with *any* (fairly recent) Corel trial applic
  1440. ion. This is because Corel, in their blind and stupid greed, decided 
  1441. to buy a commercial 'licensing management' package, doubtless sold as 
  1442. 'uncrackable'. Well, as we know, and +ORC said, *nothing i
  1443. uncrackable*. So don't even try - just make it cheap, or even better, 
  1444. free. This protection scheme is made by a company called Elan (how do 
  1445. I know? Just browse around the target EXE file with your 
  1446. vourite hex/text editor, you'll soon see it all over the place), who 
  1447. seem to specialise in protectionist software. Let's hope that we can 
  1448. become their Nemesis, and continue to sound the death-knell
  1449. f all protection schemes...incidently, I have been told that Elan 
  1450. make a trial version of this protection program available for 
  1451. download from their website ********************* - investigation of 
  1452. is demo version may prove worth the effort, we shall have to wait and 
  1453. see, and investigate further.
  1454.  
  1455. Now, having established its origins, I want to first discuss the 
  1456. behaviour of this protection. If you have tried to make a dead 
  1457. listing of the target you will find that WD32Dasm chokes with a 
  1458. mes
  1459.  to the effect that the EXE header is non-standard, and the data 
  1460. references will therefore no be shown. This means that there are no 
  1461. strings such as 'Evaluation' or 'Trial' that we can search for i
  1462. the dead listing (nevertheless, you should make a dead listing 
  1463. anyway, as we'll refer to it later)...I'm not certain whether this 
  1464. resistance to disassembly is intentional, or whether it is a side 
  1465. ect of the way that the protection scheme is applied - from what I've 
  1466. been able to gather (from the Elan website, what Noose found out from 
  1467. a helpful Elan salesman and my observation), it seems as 
  1468. ough some sort of 'wrapper' is applied to the target, most likely 
  1469. *after* compilation. This argument is, IMHO, strengthened by the fact 
  1470. that the protection code for *all* the Corel products I have 
  1471. me across is almost identical. The wrapper behaves very much like a 
  1472. packer might - except that it checks the date before 'unpacking' the 
  1473. original program cod
  1474.  
  1475. This unusual approach to protection is actually comparatively secure. 
  1476. The current date is checked with the install date - if your time 
  1477. isn't up, the code proper for the application is loaded and of
  1478. you go. If however, your time is up (e.g. the time limit has expired) 
  1479. the application code is never loaded at all! So the code is actually 
  1480. self-modifying (in a way). Hmm...this means that we can't 
  1481. mply jump over the time checks - instead it is necessary to delve 
  1482. deeper. Another benefit (for the protectionists) of this scheme is 
  1483. that there is *no* 'go-ahead-nice-guy' jump! Instead the current
  1484. ate/time seems to be encrypted in some way and the resulting data 
  1485. used in a *massive* jump tree which is traversed *hundreds* of times 
  1486. in the protection. Again, you can't jump over this code, becau
  1487.  hidden in this mess is the code that loads the proper application 
  1488. (assuming your time isn't up).
  1489.  
  1490. OK, I hope I haven't confused you too much - if you haven't 
  1491. understood all the above then suffice it to say that the protection 
  1492. is very difficult and  calls for a different approach in order to 
  1493. c
  1494.  it. 
  1495.  
  1496. Now, assuming you have installed a Corel trial app, set your clock 
  1497. forward 30 days (or back even a minute!) and then try to run the 
  1498. application. Of course, it doesn't work. Now set the clock back 
  1499. in and try to run the program. You'll find that it still doesn't 
  1500. work...obviously the protection has set some value in either a file 
  1501. somewhere or in the monstrous registry. Using Regmon and Filemon
  1502. you'll find that the relevant keys/files are:
  1503.  
  1504. HKEY_LOCAL_MACHINE\System\SOFTWARE\RBO (and all values it contains)
  1505.  
  1506. and a 'LIC' file somewhere on your hard drive (either the 
  1507. \windows\system directory or in the same directory as the protected 
  1508. application). This LIC file seems to always be named '123.LIC' where 
  1509.  
  1510. ' are any different numbers. For example, with WordPerfect 7, the 
  1511. file is called '101.LIC' and located in the \windows\system 
  1512. directory. For Corel Suite 8, the file is called '110.LIC' etc. If 
  1513. yo
  1514. ke a look at this key you'll see it looks very much like the below:
  1515.  
  1516.  
  1517. !<Elan-License-Manager-Key>
  1518. # DO NOT EDIT/COPY/MOVE/TOUCH THIS FILE!
  1519. # DOING SO WILL INVALIDATE THE KEY!
  1520. 1495759114997400190218696156651151
  1521.  
  1522. G
  1523. 1 localhost
  1524. 29409528605026735253388754988463352615578602168050745868
  1525. 63420417881207022485101836949246508084229387790741495533
  1526. 9551540371980384961018021882475297
  1527.  
  1528.  
  1529. The advertising from the Elan website claims it uses RSA/DES 
  1530. encryption etc. - it may be that the LIC file format could be decoded 
  1531. and a 'universal' one distributed, but I've not got the time for a
  1532.  that :-)
  1533.  
  1534. Every time you run the protected program, it writes to both the 
  1535. registry *and* the LIC file...so when it expires, both are 
  1536. 'corrupted'. To get the program running again you'll have to delete 
  1537. the 
  1538. stry key 'HKEY_LOCAL_MACHINE\System\SOFTWARE\RBO' *and* replace the 
  1539. LIC file with the original one from the CD-ROM or wherever you 
  1540. installed the trial from. You'll also have to set the date back to
  1541. round the same time as you acquired the trial version - the reason 
  1542. for this is that the LIC file stores a set of dates (thoroughly 
  1543. encrypted, of course) between which the trial application may run,
  1544.  sort of 'window' in time...these dates are read by the protection 
  1545. code (so you can't just replace the LIC file whenever it expires, 
  1546. unless you also set the date back - and delete the registry keys
  1547.  
  1548.  
  1549. Let's summarise what we now know:
  1550.  
  1551. 1) The code is self-modifying
  1552. 2) Both a license file and registry keys are used
  1553. 3) There is set 'time window' in which we may run the protected 
  1554. program
  1555. 4) The protection takes even minutes and seconds into account!
  1556. 5) Setting the date back doesn't work :-)
  1557.  
  1558. Taking all the above into account, you might think 'why not use a 
  1559. loader, such as the Date Cracker by +greythorne?' - well, you could 
  1560. use such a program, and it might work, but only if you also fou
  1561.  a way to change the minutes etc...in any case, I don't feel that a 
  1562. loader is a 'real' crack (I mean no offence to +greythorne 
  1563. here)...don't forget that if you use a loader, all the files you save 
  1564. ll have the wrong date etc. All in all, not a very elegant solution.
  1565.  
  1566. Instead, I propose a somewhat brutal, but nevertheless perhaps more 
  1567. appropriate (IMHO) solution - why not edit the protection code that 
  1568. fetches the date, and force it to return the same date each t
  1569. e? If you have cracked a lot of time-trial programs before, or have 
  1570. looked at the entry essays for the 1998 +HCU, you'll probably know 
  1571. that many programs use a single function to retrieve the curre
  1572.  date/time and encode it somehow (I believe there may be a standard 
  1573. MFC function which is often used - can anyone confirm this?). Now, as 
  1574. you also are probably aware, parameters are passed to funct
  1575. ns via the stack (in C/C++ at least) - this means that before the 
  1576. call to the encode date function, we should see a good few 'PUSH' 
  1577. instructions. These will be pushing the necessary values (e.g. 
  1578.  
  1579. nd, minute, hour, day, month, year) onto the stack, where they will 
  1580. be retrieved by the called function. So we can simply locate these 
  1581. pushes and 'hardwire' our own dates into the push instructions
  1582. nstead. If you step though the program code (of whichever Corel app 
  1583. you use) you'll see that after each call to KERNEL32.GetLocalTime 
  1584. there are indeed a lot of pushes, and a call that returns a val
  1585.  that is suspiciously like an encoded date...look through your dead 
  1586. listing for 'GetLocalTime' (there is probably just one) and a few 
  1587. lines after you'll see the code I mea
  1588.  
  1589.  
  1590. :007FB596 25FFFF0000              and eax, 0000FFFF
  1591. :007FB59B 50                      push eax                    ; push 
  1592. seconds
  1593. :007FB59C 33C0                    xor eax, eax
  1594. :007FB59E 668B442426              mov ax, word ptr [esp+26]   ; load 
  1595. minutes
  1596. :007FB5A3 50                      push eax                    ; push 
  1597. minutes
  1598. :007FB5A4 8B442428                mov eax, dword ptr [esp+28] ; load 
  1599. hours
  1600. :007FB5A8 25FFFF0000              and eax, 0000FFFF
  1601. :007FB5AD 50                      push eax                    ; push 
  1602. hours
  1603. :007FB5AE 33C0                    xor eax, eax
  1604. :007FB5B0 668B44242A              mov ax, word ptr [esp+2A]   ; load 
  1605. day
  1606. :007FB5B5 50                      push eax                    ; push 
  1607. day
  1608. :007FB5B6 33C0                    xor eax, eax
  1609. :007FB5B8 668B44242A              mov ax, word ptr [esp+2A]   ; load 
  1610. month
  1611. :007FB5BD 50                      push eax                    ; push 
  1612. month
  1613. :007FB5BE 8B44242C                mov eax, dword ptr [esp+2C] ; load 
  1614. year
  1615. :007FB5C2 25FFFF0000              and eax, 0000FFFF
  1616. :007FB5C7 50                      push eax                    ; push 
  1617. year
  1618. :007FB5C8 E8F3190000              call 007FCFC0               ; 
  1619. encode date
  1620. :007FB5CD 8B8C24F0000000          mov ecx, dword ptr 
  1621. [esp+000000F0]
  1622. :007FB5D4 83C41C                  add esp, 0000001C
  1623. :007FB5D7 85C9                    test ecx, ecx
  1624. :007FB5D9 7402                    je 007FB5DD
  1625. :007FB5DB 8901                    mov dword ptr [ecx], eax
  1626.  
  1627.  
  1628. So this is where the date/time is encoded (including the seconds!) - 
  1629. all we need to do now is change the code to push our own values, in 
  1630. this case a valid date/time with the license file 'time wind
  1631. ' that I mentioned earlier. To find the 'time window' if you don't 
  1632. already know it, try a date near to when the magazine from which you 
  1633. got the CD was distributed. Assuming, as an example, that a v
  1634. id date within the 'time window' for Corel WordPerfect 7 was 20/6/96 
  1635. (20th of June 1996), we would alter the above code to look like the 
  1636. belo
  1637.  
  1638.  
  1639. :007FB596 33C0                    xor eax, eax      ; set seconds to 
  1640. 0
  1641. :007FB598 90                      nop
  1642. :007FB599 90                      nop
  1643. :007FB59A 90                      nop
  1644. :007FB59B 50                      push eax          ; push 
  1645.  
  1646. second
  1647. :007FB59C 33C0                    xor eax, eax 
  1648. :007FB59E 66B80000                mov ax, 0000      ; set minutes to 
  1649. :007FB5A2 90                      nop
  1650. :007FB5A3 50                      push eax          ; push 
  1651. minutes
  1652. :007FB5A4 B800000000              mov eax, 00000000 ; set hours to 
  1653. 0
  1654. :007FB5A9 90                      nop
  1655. :007FB5AA 90                      nop
  1656. :007FB5AB 90                      nop
  1657. :007FB5AC 90                      nop
  1658. :007FB5AD 50                      push eax          ; push 
  1659. hours
  1660. :007FB5AE 33C0                    xor eax, eax
  1661. :007FB5B0 66B81E00                mov ax, 001E      ; set day to 
  1662. 30
  1663. :007FB5B4 90                      nop
  1664. :007FB5B5 50                      push eax          ; push 
  1665. day
  1666. :007FB5B6 33C0                    xor eax, eax
  1667. :007FB5B8 66B80600                mov ax, 0006      ; set month to 6 
  1668. (June)
  1669. :007FB5BC 90                      nop
  1670. :007FB5BD 50                      push eax          ; push month 
  1671.  
  1672. :007FB5BE 33C0                    xor eax, eax
  1673. :007FB5C0 66B8CC07                mov ax, 07CC      ; set year to 
  1674. 1996
  1675. :007FB5C4 90                      nop
  1676. :007FB5C5 90                      nop
  1677. :007FB5C6 90                      nop
  1678. :007FB5C7 50                      push eax          ; push year 
  1679.  
  1680. :007FB5C8 E8F3190000              call 007FCFC0     ; encode 
  1681. date
  1682. :007FB5CD 8B8C24F0000000          mov ecx, dword ptr 
  1683. [esp+000000F0]
  1684. :007FB5D4 83C41C                  add esp, 0000001C
  1685. :007FB5D7 85C9                    test ecx, ecx
  1686. :007FB5D9 7402                    je 007FB5DD
  1687. :007FB5DB 8901                    mov dword ptr [ecx], eax
  1688.  
  1689.  
  1690. So, we push zeros for the hours, minutes and seconds, and we push a 
  1691. valid day/month/year (one that falls in the 'time window') - so every 
  1692. time the protection calls this routine it will return the 
  1693. y same encoded date each time! BTW, my patching above is rough and 
  1694. ready, with many unnecessary nops (0x90) in it - you should of course 
  1695. try to patch code using few (if any) nops. I'll leave this a
  1696. a short exercise for ASM newbies, they can try to tidy up my patch a 
  1697. bit, make it more elegant :-)
  1698.  
  1699. Don't forget, this scheme is applied after the program is created, so 
  1700.  
  1701. the code is *exactly* the same for each application protection with 
  1702. the Elan scheme, making it very easy for us +crackers to c
  1703. k...I suspect we will soon see a new 'improved' version of this 
  1704. scheme though...wait and see...
  1705.  
  1706. Thus we render yet another (probably very expensive) protection 
  1707. scheme useless. There are still some (minor) limitations with this 
  1708. crack however; you must delete the registry key 
  1709. 'HKEY_LOCAL_MACH
  1710. System\SOFTWARE\RBO', and all values it contains. You'll also need to 
  1711. replace the appropriate LIC file with the original, 'uncorrupted' 
  1712. copy. So long as you do that and then patch the application 
  1713. ore running it again it will never expire and you're free to use it 
  1714. as long as you desire (not that you would of course, as that may be 
  1715. illegal ;-)
  1716.  
  1717. I'll tell you what, let's take this a step further and write a little 
  1718. C program to search the application for the code we need to patch 
  1719. (remember, it will be the *same* for every Corel/Elan 
  1720. appli
  1721. on - how convenient!), and then patch it with the desired date. 
  1722. Following is the code to my 'generic crack', it's pretty simple but 
  1723. it works fine (sorry if the formatting gets messed 
  1724. up.
  1725.  
  1726. /* START PATCH.C */
  1727.  
  1728. #include<stdio.h>
  1729. #include<stdlib.h>
  1730.  
  1731. #define TRUE 0          /* These (hopefully) make the code 
  1732. */
  1733. #define FALSE 1         /* more readable :-)               
  1734. */
  1735. #define TLEN 7        /* Length of target string         
  1736. */
  1737.  
  1738. /* The below (global) array holds the patch which will be applied 
  1739. */
  1740.  
  1741. unsigned char patch[]={0x33, 0xC0, 0x90, 0x90, 0x90, 0x50, 0x33, 
  1742. 0xC0, 0x66, 0xB8, 0x00, 0x00, 0x90, 0x50, 0xB8, 0x00, 0x00, 0x00, 
  1743. 0x00, 0x90, 0x90, 0x90, 0x90, 0x50, 0x33, 0xC0, 0x66, 0xB8, 0x00, 
  1744. 00, 0x90, 0x50, 0x33, 0xC0, 0x66, 0xB8, 0x00, 0x00, 0x90, 0x50, 0x33, 
  1745. 0xC0, 0x66, 0xB8, 0x00, 0x00, 0x90, 0x90, 0x90, 0x50};
  1746.  
  1747. int cmp(char *buf, char *target); 
  1748. void getdate(void);               /* This function gets and validates 
  1749. */
  1750.                                   /* a date from the user             
  1751. */
  1752.  
  1753. void main(int argc, char *argv[])
  1754. {
  1755.     FILE *fp;
  1756.  
  1757.     unsigned char buf[TLEN];
  1758.  
  1759.     /* The below array holds the target search string */       
  1760.  
  1761.     unsigned char target[TLEN]={0x89, 0x4E, 0x0C, 0x8B, 0x44, 0x24, 
  1762. 0x20};
  1763.  
  1764.     int c;
  1765.     
  1766.     long int location = 0;
  1767.     long int pos = 0;
  1768.     int match = 0;
  1769.     int found = TRUE;
  1770.  
  1771.     printf("Generic crack for *ALL* Corel trial applications, (c) 
  1772. +ReZiDeNt 1997\n\n");
  1773.     
  1774.     if(argc < 2)
  1775.     {
  1776.         printf("Usage: PATCH.EXE <TARGET.EXE>");
  1777.         exit(0);
  1778.     }
  1779.  
  1780.     fp=fopen(argv[1],"r+b");
  1781.     if(!fp)
  1782.     {
  1783.         printf("ERROR: Unable to open file");
  1784.         exit(0);
  1785.     }
  1786.     
  1787.     getdate();
  1788.     printf("\nSearching - please wait, this may take some time...\n");
  1789.  
  1790.     while((c=fgetc(fp)) != EOF)
  1791.     {
  1792.         if(c == target[0])
  1793.         {
  1794.             pos=ftell(fp);
  1795.             ungetc(c, fp);
  1796.             if(fread(buf, sizeof(buf)+1, 1, fp) != NULL);
  1797.             {
  1798.                 found = cmp(buf, target);
  1799.                 
  1800.                 if(found == TRUE)
  1801.                 {
  1802.                     match++;
  1803.                     if(match == 1)
  1804.                         location = ftell(fp);
  1805.                 }
  1806.                 else
  1807.                     fseek(fp, pos, SEEK_SET);
  1808.             }
  1809.         }
  1810.     }
  1811.  
  1812.     if(match == 0)
  1813.         printf("ERROR: No match found");
  1814.     if(match == 1)
  1815.     {
  1816.         printf("Target found! Patching...");
  1817.         fseek(fp, location, SEEK_SET);
  1818.         fwrite(&patch, sizeof(patch), 1, fp);
  1819.         
  1820.     }
  1821.     if(match > 1)
  1822.         printf("ERROR: More than one location was found");
  1823.  
  1824.     fclose(fp);
  1825. }
  1826.  
  1827. /* We can't use 'strcmp' because there are NUL values in the string 
  1828. */
  1829.  
  1830. int cmp(char *buf, char *target)
  1831. {
  1832.     int j=0;
  1833.     while(j<TLEN)
  1834.     {
  1835.         if(*buf++ != *target++) return FALSE;
  1836.         j++;
  1837.     }
  1838.     return TRUE;
  1839. }
  1840.  
  1841. void getdate()
  1842. {
  1843.     int day, month, year;
  1844.     int leap;
  1845.     int invalid = FALSE;
  1846.  
  1847.     /* patch[28] == day                           */
  1848.     /* patch[36] == month                         */
  1849.     /* patch[44-45] == year (reverse byte order!) */
  1850.  
  1851.     printf("Enter day: ");
  1852.     scanf("%d",&day);
  1853.     printf("Enter month: ");
  1854.     scanf("%d",&month);
  1855.     printf("Enter year: ");
  1856.     scanf("%d",&year);
  1857.  
  1858.     if((year % 4) == 0)
  1859.         leap = TRUE;
  1860.     else
  1861.         leap = FALSE;
  1862.     
  1863.     if(month < 1 || month > 12)
  1864.         invalid = TRUE;
  1865.  
  1866.     switch(month) {
  1867.             case 1, 3, 5, 7, 8, 10, 12 : {
  1868.                             if(day > 31 || day < 1)
  1869.                                 invalid = TRUE;
  1870.                             } ; break;
  1871.             case 2 : {
  1872.                      if(leap == TRUE && day > 29 || day < 1)
  1873.                         invalid = TRUE;
  1874.                      if(leap == FALSE && day > 28 || day < 0)
  1875.                         invalid = TRUE;
  1876.                 } ; break;
  1877.             default : {
  1878.                     if(day < 1 || day > 30)
  1879.                         invalid = TRUE;
  1880.                     }
  1881.             }                
  1882.     if(invalid == FALSE)
  1883.     {
  1884.         patch[28] = day;
  1885.             patch[36] = month;
  1886.         asm {
  1887.             mov ax, year;
  1888.             mov patch[45], ah;
  1889.             mov patch[44], al;
  1890.         }
  1891.     }
  1892.     else
  1893.     {
  1894.         printf("ERROR: Invalid date entered");
  1895.         exit(0);
  1896.     }
  1897. }
  1898.  
  1899. /* END PATCH.C */
  1900.  
  1901.  
  1902. Well, I suppose that's about it for now...please let me know if you 
  1903. have any questions about this essay - I know it's not as good as it 
  1904. could be, I've not really investigated things from the Elan v
  1905. w (e.g. decoding the LIC file format or reg keys etc.) - but I'll try 
  1906. to answer anyone's questions and comments, and then I'll publish this 
  1907. for all.
  1908.  
  1909. Keep Cracking,
  1910. +ReZiDeNt
  1911.  
  1912. -----#3-------------------------------------------------
  1913. Subject: Norton protections
  1914.  
  1915. Hi all!
  1916.  
  1917. The other day I posted a message in here regarding a new PCPro cover 
  1918. CD - it has loads of Symantec (Norton) and Corel programs on it. This 
  1919. message was also posted on +fravia's blackboard.
  1920.  
  1921. Now, I've already written about how to defeat the Corel protection, 
  1922. and I thought I'd mention a few things I discovered while cracking 
  1923. the Symantec products - this is *not* an essay, I just thought I'd 
  1924. let everyone know, perhaps save some time and frustration if you 
  1925. need the proggies in a hurry ;-)
  1926.  
  1927. Firstly, don't even try to get ready made cracks (they probably won't 
  1928. work, since the protection used in these versions is different, and 
  1929. *not* all the same 'IRATRIAL.DLL') - in any case, we don't need to, 
  1930. we're +crackers :-)
  1931.  
  1932. Secondly, the different programs all use *different* protections - 
  1933. some (NU, AntiVirus) use a scheme which can be reversed to 'unlock' 
  1934. the full versions, while others (Visual Page) use run-of-the-mill 
  1935. moronic date checks, which are dead easy to crack.
  1936.  
  1937. OK, both Norton Utilities and AntiVirus are, as I already said, 
  1938. 'unlockable' - when the program starts, you are given an option to 
  1939. buy the full version using a modem or Internet connection - but with 
  1940. phone bills being so high, you might want to avoid the cost of phone 
  1941. calls and simply unlock them yourself. Now, if you look in the 
  1942. directory where you installed NU you'll see that many of the files 
  1943. appear to be redundant - there are EXE files with 'pop' in the end of 
  1944. the filename, there are files with the extension 'DL_' etc. This made 
  1945. me think a bit, so I snooped inside the EXE 'pop' files and saw a 
  1946. text string like so: 'Turnkeyexe progam popper' or words to that 
  1947. effect. In short, this program is executed to unlock the full 
  1948. version, and it uses some of the redundant files to cobble together 
  1949. these full versions.
  1950.  
  1951. If you look inside these pop files with BRW you'll see a dialog box 
  1952. asking for a name and serial - now, this probably is shown to you 
  1953. *after* you make the phone connection to purchase the full version - 
  1954. obviously, we can't make a phone call to get to this dialog, so 
  1955. we'll have to trick our way in. If you run any one of these pop files 
  1956. it will give you a message first saying 'preparing your application' 
  1957. and then 'this program cannot be used at this time' - hmm....looks 
  1958. like it wants something - using Filemon and Regmon you'll see that it 
  1959. does indeed look for a license file (named 'license.12345', where 
  1960. '12345' are a collection of numerals) - basically, BPX on MessageBoxA 
  1961. until you get the error message and then using a dead listing or 
  1962. SoftICE trace back - it took me just a few minutes to reach the 
  1963. Dialog box (by jumping over quite a few locations) asking for the 
  1964. familiar name/serial number combination - BPX on GetDlgItemText and 
  1965. you're very near the code check (which is performed by RSAGNT32.DLL) 
  1966. - fix that in memory and your app will unpack itself *and* write a 
  1967. key to the registry which will allow you to unpack all the other EXEs 
  1968. just by running them (yes, automatically)! 
  1969.  
  1970. Sorry if the above is unclear, shoddy, incomplete, stupid or even 
  1971. downright incoherent: I've got the flu and I've been working on the 
  1972. Corel crack, and I've lost the notes I made when cracking the Norton 
  1973. stuff above, so this is all from memory - sorry about that! Anyway, 
  1974. it might help someone to get it sorted properly, which is what I 
  1975. hope.
  1976.  
  1977. Cheers,
  1978. +ReZiDeNt
  1979.  
  1980. PS Hackmore! Please don't remove IDA Pro just yet! I've only a 14.4 
  1981. modem and I have to wait to the weekends to download (phone costs are 
  1982. prohibitive at all other times) - if I'm going to d/l 10MB I'd rather 
  1983. get the ful version :-)
  1984.  
  1985. -----#4-------------------------------------------------
  1986. Subject: Cracker without a cause
  1987.  
  1988. Before I discovered +Fravia's pages and +ORC's tutorials, I always
  1989. considered cracking just something a few elite people did to play games
  1990. for free.  Reading +ORC's tutorials got me thinking about cracking in a
  1991. much larger scale, world cracking, and I realized that cracking isn't
  1992. just a process, it's a state of mind that can be applied to any aspect
  1993. of life.  After reading the message from +ORC about the Adobe project, I
  1994. understand what real meaning cracking can have.  We aren't just a bunch
  1995. of misfits who are tired of paying high software prices.  We aren't just
  1996. some fanatic anarchists that want to destroy big corporations.  We are
  1997. trying to make the world better by breaking through walls, by letting
  1998. the upper-class know that the rest of us won't be repressed for any
  1999. reason, especially for nothing but their greed, and most of all, by
  2000. freely and openly educating and training anyone who wants it.  By doing
  2001. this we not only add to our own ranks, but get the public behind us.  We
  2002. will soon no longer be the freaks that are wreaking havoc, but the
  2003. crusaders of justice, the voice of the people.
  2004.  
  2005. But that's just my opinion, I could be wrong.
  2006. Shadow Stalker
  2007.  
  2008. -----#5-------------------------------------------------
  2009. Subject: A letter of Intent, Motivation, and Precations
  2010.  
  2011. Friends;
  2012.  
  2013.    In responce to Fravia's recent posting in the HCU News Letter, and
  2014. his personal request to me, please let me explain why, and how, I have
  2015. made Ida Pro a free gift to you. Also, let me point out from the start,
  2016. Fravia is quite correct when he points out that we should NOT harm the
  2017. author of this great program by letting it become "public domain" on the
  2018. web. Ilfak Guilfanov should be commended and well rewarded for his fine
  2019. work, and the great program he has written.
  2020.  
  2021.    This is NOT intended as an "excuse" for what I've done, it is also
  2022. NOT intended as an apology. I believe what I have done will benefit ALL
  2023. of us at HCU, and that very little, if any, damage will come from it.
  2024.  
  2025.    Intentions:
  2026.    My sole intent is to deliver this program, un-corrupted, and fully
  2027. registered, to the members of the HCU News Letter. As Zer0 pointed out
  2028. recently, there are about 40 subscribers. I have NO intent, what-so-ever
  2029. to damage Ilfak Guilfanov in ANY way, financialy or otherwise.
  2030.  
  2031.    Motivation:
  2032.    I have many motivations for doing this. I realize that many of you
  2033. are young, just starting out, and/or do not have the financial resources
  2034. to afford a piece of software that costs $200.00. This program cost ME
  2035. ALL of one weeks paycheck, and half of a second weeks paycheck, so I can
  2036. understand how you feel about such an expensive tool.
  2037.  
  2038.    I simply felt we should ALL have the same advantages as those WITH
  2039. the financial resources to afford it.
  2040.  
  2041.    A second reason was greed. DataRescue, the company that distributes
  2042. Ida Pro, is a VERY greedy company. Those of you who have read my essays
  2043. on Fravias webpages probably know that "social engineering" is ONE of my
  2044. cracking methods. Although I will keep the details private, my dealings
  2045. with DataRescue left me with a very strong dis-like for them.
  2046.  
  2047.    If this sounds like "revenge" to you, I'm sorry but you are mistaken.
  2048. I have nothing to get "revenge" for. I just do NOT like greedy people.
  2049. Please keep in mind that DataRescue is the DISTRIBUTOR of Ida Pro, NOT
  2050. the AUTHOR.
  2051.  
  2052.    Another point is, we SHOULD and NEED to work together. This means
  2053. sharing our KNOWLEDGE as well as our TOOLS. Why should one GREAT cracker
  2054. be handicaped because he does NOT own, or can't afford a tool, while
  2055. another AVERAGE cracker owns the tool, but doesn't know how to use it!
  2056.  
  2057.    Yet another reason is that so many "demo" versions of a product have
  2058. missing code, missing functions, etc. Even though we can crack a
  2059. program, how do we know whats missing? An example is my essay on how to
  2060. crack NetScanTools.
  2061.  
  2062.    By changing the value placed into a single register, you dis-able the
  2063. "nag" screen in NetScanTools, and add the function of a "help" button to
  2064. the user GUI. Unfortunately though, when you press the "help" button,
  2065. all you get is a "file not found" error message. Should we, as crackers,
  2066. design our own "help" file for this program? How do we add help topics
  2067. for the functions we don't even know exist?
  2068.  
  2069.    Those of you who have read the hackmore.txt file I placed with the
  2070. program may have noticed the difference in size between the "demo" and
  2071. the fully registered version. Is there a cracker alive who can replace
  2072. the "missing" bytes in the "demo" version without anything to compare
  2073. to? And how often do we "crack" a program, only to find out months later
  2074. that we've "missed" something?
  2075.  
  2076.    Precautions:
  2077.    I have taken EVERY precaution I could think of to keep this "free
  2078. offer" restricted to HCU News Letter members only. The only exceptions
  2079. to this are that I have sent four "private" invitations to HCU members,
  2080. (Fravia, Gthorne, and two others).
  2081.  
  2082.    I created a website known ONLY to HCU News Letter members, and SHARED
  2083. web-space with mammon, who IS a member. I did not even ask Fravia to
  2084. post a link to my page for HCU members to use, because many
  2085. "non-crackers" visit his web-pages.
  2086.  
  2087.    I gave the files arbitrary names, part1.zip and part2.zip, and hid
  2088. them behind ".gif" images to discourage "lamers" from downloading them.
  2089. If a "lamer" DID notice the link, he would surely think he was getting
  2090. "part 1" and "part 2" of my ".gif" images, and become discouraged when
  2091. it was taking a couple of hours just to download a silly picture. In the
  2092. event the "lamer" did wait it out, it's not likely he would know how to
  2093. use the product anyway!
  2094.  
  2095.    I've made this "offer" for a SINGLE version (3.7) of Ida Pro. It's
  2096. not likely that I would pay out another $200.00 just because a new
  2097. version becomes available. Although I would hope that someone WOULD
  2098. share a newer version with ME.
  2099.  
  2100.    And finaly, I made it clear right from the start that this offer
  2101. would last only 30 days (which I will now reduce to 7 days, at Fravias
  2102. request) and that I WOULD NOT maintain the web-site after that.
  2103.  
  2104.    I do realize that "some" of you might spread the program around on
  2105. other web-pages, and through warez. In fact, I encouraged this in the
  2106. hackmore.txt file included in the download. My, perhaps mistaken,
  2107. assumption was that the program would be shared with people who share
  2108. our interests, (i.e. "other crackers"), not as a bargaining tool. Please
  2109. keep this point in mind if you intend to "share" this program.
  2110.  
  2111.    I would also assume that there are thousands of government agencys
  2112. and corporate and private businesses alike who will PURCHASE this
  2113. amazing tool. It's not likely DataRescue will miss a mere 40 copies of
  2114. this program while bathing in all the money those sales will make for
  2115. them. 
  2116.  
  2117.                               * * * * *
  2118.  
  2119.    Let me close with a reminder that Fravia IS right when he points out
  2120. that we could damage the author of this fine tool. However, I feel that
  2121. I've handled this "free offer" in a manor which not only benefits ALL of
  2122. US, but also does FAR LESS damage to Ilfak Guilfanov than we at HCU have
  2123. done with other great tools, like Soft-Ice, and WDASM.
  2124.  
  2125.    Enjoy your new tools, but pay close attention to Fravias (and MY)
  2126. words, feel free to damage DataRescue, but treat Ilfak Guilfanov with
  2127. every bit of the respect he deserves!
  2128.  
  2129.                                                    Hackmore Readrite
  2130.  
  2131.  
  2132.  
  2133. -----#6-------------------------------------------------
  2134. Subject: Where did +everyone go?
  2135.  
  2136. Hail +All:
  2137.  
  2138. Must all be out Trick and Treating.  Imagine the
  2139. honor of sharing space with fravia+ and +gthorne
  2140. on the same Mail List #45.  Got to print this one
  2141. and save it.  I wonder if +Orc subscribes and one
  2142. day post a reply to this same list?  Better watch
  2143. my writing and make sure to spell check thoroughly
  2144. just in case.  Can't use the excuse of being a
  2145. newbye forever and disappoint the great mentors.
  2146.  
  2147. I got so much extra stuff with Teleport Pro, I
  2148. may have to shut up for a while to research the
  2149. material and prepare.  Shouldn't have fixed that
  2150. download limitation.  Now I'm flooded.
  2151.  
  2152. As a note to fravia+, be as messy and unorganized
  2153. as you want with your site (Academy.HTML). I
  2154. commend you for all the wonderful stuff you have
  2155. placed there for the taking and all those gems of
  2156. knowledge that you have elicited from contributors.
  2157. Should I bite the hand that feed me?  Should I ask
  2158. you to chew my food to make it more palatable, when
  2159. you have already toiled in the kitchen preparing the
  2160. feast?  Shame on me if I do?  Let me spend my time
  2161. and effort to appreciate it as a sign of respect and
  2162. compliment to your achievements. If it is a mess it
  2163. will only discourage the lazy and the weak in spirit.
  2164. Let it be a weight and burden on me the reader to
  2165. test my resolve.  It will force me in turn to be more
  2166. organized, more selective and more persevering.  I
  2167. will need dedication will force me to wade through
  2168. it to make heads and tails out of it.  Let me judge
  2169. and deem what is relevant and prioritized it.  If
  2170. I fail that, I don't deserve to be here and waste
  2171. your time. As stated in ML #45 I'm the type whose
  2172. preference would be for you to add new pages to your
  2173. site no matter how many and in any order. I will be
  2174. responsible for reading, remembering and storing
  2175. whatever information I retrieve and need from your
  2176. site.
  2177.  
  2178. Personally, I would say that your time better spent
  2179. to provide a leadership role for us to follow.  I
  2180. for one am running behind you and you must set the
  2181. pace.
  2182.  
  2183. Enough said. Time for a workout.
  2184.  
  2185. wlc
  2186.  
  2187.  
  2188.  
  2189.  
  2190. -----#7-------------------------------------------------
  2191. Subject: cracking pdf
  2192.  
  2193. Hi all!
  2194.  
  2195. First of all a joke:
  2196.  
  2197. Why crackers confuse Halloween and Christmas?
  2198. Because oct 31 = dec 25.  :)
  2199.  
  2200. Now some cracking:
  2201. I have started to work on the pdf crack +ORC asked us. I downloaded
  2202. ********************************************************************
  2203. file which is a detailed description of the pdf format, so not much
  2204. cracking on that. (Some of us might start to write the txt -> pdf 
  2205. converter based on the specs.)
  2206. After reading the security specs I got the next preliminary
  2207. conclusions:
  2208.  
  2209. Whether the menubar, toolbar of the reader is present when you open
  2210. a document is not connected to the security, its controlled by  
  2211. boolean variables HideMenuBar, HideToolBar in the Viewer Preferences 
  2212. section of the file. You can change the true settings to false and
  2213. they appear when you open the file. Be careful though not to change
  2214. the lenght of the file when you change the text (you have enough space
  2215. there fortunatelly), because the file lenght is linked to the security 
  2216. heavily.
  2217.  
  2218. The restrictions what can be done with a file is contained in the P 
  2219. variable of the Filter section. Its an unsigned word value certain
  2220. bits representing the writing, copying printing permissions of the
  2221. user. You can not change this value to eliminate the restrictions
  2222. because all text and picture data of the file (but not the file
  2223. itself) is encoded by the RSA algorithm using a key provided by
  2224. a hash function from a random file ID, the userkey, the permission
  2225. value etc. This means that if we change permission value the text
  2226. and data cannot be decoded correctly. (The reader complains of
  2227. corrupted file, tries to fix it etc.) Therefore, we must let the
  2228. program to decode the text with the original permission value
  2229. and patch the program to set itself up with a "let him do everything"
  2230. value later on.
  2231.  
  2232. I got all this info only by reading the specs and setting values in
  2233. the pdf files. Now I try to find the part of the program where he sets
  2234. itself up according to the permission value. BTW the acrobat reader 
  2235. (being only a reader) does not allow modifying a document 
  2236. independently of the permission value which means this restriction
  2237. is logically hard coded in it.
  2238.  
  2239. I wrote this to inform you in which direction I am going with this 
  2240. project and to facilitate quick exchange of information to spare
  2241. some work for all of us.
  2242.  
  2243. bye
  2244. Zer0+
  2245.  
  2246. =====End of Issue 46====================================
  2247.  
  2248.  
  2249.  
  2250.  
  2251.  
  2252. ========================================================
  2253. +HCU Maillist          Issue: 47              11/02/1997
  2254. --------------------------------------------------------
  2255. Send Articles To:......................... *************
  2256. Info, Help, Unsubscription, etc:....... ****************
  2257. ========================================================
  2258.  
  2259. CONTENTS:
  2260.  
  2261. #1  Subject: Time to strike back...
  2262.  
  2263. #2  Subject: Support for Hackmore
  2264.  
  2265. #3  Subject: Signs of life detected in ML
  2266.  
  2267. #4  Subject: gdsgfds
  2268.  
  2269. #5  Subject: Server based protection checking and more work for us
  2270.  
  2271. ARTICLES:
  2272.  
  2273. -----#1-------------------------------------------------
  2274. Subject: Time to strike back...
  2275.  
  2276. Hi +all
  2277.  
  2278.     A strange crusade commenced many years ago, crackers have been rejected and
  2279. disavowed since the burning of the internet and maybe a little before. Throughout the
  2280. years we've been forced to enter the underground from time to time, disappearing and
  2281. resurfacing thereafter, again and again...
  2282.  
  2283.     I've been recently, the target of many attacks to my most sacred web locations,
  2284. banning all the work and dreams of many years in just a matter of weeks. Maybe is
  2285. time for me to disappear for a while, in case this happens, I don't want to leave
  2286. without saying this to all my great friends who have unconditionally supported me,
  2287. and when I say this, I say it from my heart: they can ban my pages, they can ban my
  2288. email addresses, they can ban my teaching documents, but they cannot and shall not
  2289. ban my name, my work, my efforts and my teachings, these will survive forever...
  2290.  
  2291.                                                      Best
  2292. regards...                      Aesculapius...
  2293.  
  2294.  
  2295.  
  2296. -----#2-------------------------------------------------
  2297. Subject: Support for Hackmore
  2298.  
  2299. Hello Hackmore!
  2300.  
  2301. I would just like to voice my support for your decision to make IDA 
  2302. Pro available to the HCU mailing list readers. I, for one, would 
  2303. *never* be able to afford such a tool, and I'm sure I speak for many 
  2304. crackers when I say that. I very much appreciate your sacrifice in 
  2305. providing us with it  - Thank you! (now we just need to learn how to 
  2306. use it ;-))
  2307.  
  2308. In any case, I suspect that you are actually doing the author of IDA 
  2309. Pro a favour; the more people who use and respect the program, the 
  2310. more people (e.g. commercial companies) will want to purchase it...
  2311.  
  2312. Cheers,
  2313. +ReZiDeNt
  2314.  
  2315. -----#3-------------------------------------------------
  2316. Subject: Signs of life detected in ML
  2317.  
  2318. Hail Kubak:
  2319. First, you have to play with Teleport Pro, if you know
  2320. what I mean.  Secondly, it is a worthwhile endeavor to
  2321. do so until another utility comes along or when we can
  2322. perfect our own, as if we have time.
  2323.  
  2324. There is close to 900 files, almost 20 megs which I
  2325. downloaded in one session. Check your program settings.
  2326. With Netscape manual File/Save I previously got one
  2327. quarter of that at about 10 megs but no pretty icons
  2328. and pictures.  If you don't set the level of retrieval
  2329. properly, you may also get +gthorne and his +Orcpaks
  2330. and some stuff called jammers.  In about half an hour
  2331. it checks through and retrieve updates now which I can
  2332. later browse off-line for the changes and additions.
  2333.  
  2334. Quite a bit of time saved for better use which is the
  2335. whole point of this exercise. I hope that fravia+ will
  2336. heed my ML suggestions and use the Add To Format on
  2337. his site to make our life easier.  Other than that I'm
  2338. not asking for much.  Just give me the basic car, with
  2339. air conditioning and let me get there on my own.
  2340.  
  2341. Thirdly, don't spend too much time maintaining your
  2342. mirror.  Most of us probably goes directly to fravia+
  2343. to check for new postings anyway and hopefully read
  2344. this Mail List.
  2345.  
  2346. If you have time, why not join a unit to work on
  2347. Acrobat.  Looks like we have a C specialist in
  2348. +Rezident and judging from his expose on Corel,
  2349. a formidable cracker we can also learn from.  Let's
  2350. get him on the team.  Shadow Stalker sounds like
  2351. he's just itching to get in on it also. As for Zero+,
  2352. he's got the jump on us and is already running with
  2353. the ball.  Me, I'm just a part time Pascal biz apps
  2354. programer. I study the Art of Cracking for my own
  2355. enlightenment. Come on guys and girls.  Let's not
  2356. let the opportunity go by.  Let's mobilize and kick
  2357. Acrobat's butt for not doing it the right way.
  2358.  
  2359. Hail Hackmore Readrite:
  2360. I failed to include you in the above but saved it as
  2361. a tribute to you, for last. You've got heart and that
  2362. is what will count the most among friends.  In time,
  2363. we may get infiltrated and sabotaged.  Who knows what
  2364. forces will align or have aligned already against us?
  2365. We can get paranoid and trust no one.  That is the
  2366. best way to drive us back into the recluse state
  2367. from which we came.  Isolated in his/her own closet
  2368. with the computer and communicating with no one on
  2369. the outside.
  2370.  
  2371. Again, +Orc is correct.  We must quickly form our
  2372. cells, build up the trust in each other at a very
  2373. early stage and then be prepared for the worst, for
  2374. surely it will come once they are aware of our
  2375. existence and our purpose.  In the course we have
  2376. charted for ourselves, we are John Waynes, sailing
  2377. into 'In Harm's Way'.  Little PT boats against the
  2378. battleships.  It would be an honor to have a guy
  2379. like you, Hackmore, sailing along side.  Anymore
  2380. cell volunteers out there?
  2381.  
  2382. At present, Zero+ is the only one with the readers
  2383. list.  In time it will grow and we can only judge
  2384. each other on what was said and done. As stated
  2385. before, please contribute something no matter how
  2386. trite or trivial so that all of us will know that
  2387. you are out there.  Let's have none of this no
  2388. name crap.  If you can't give yourself a handle,
  2389. plus or no plus name then one will be assigned to
  2390. you when answering to your posts and you may not
  2391. like it?  If you want trust and friendship you
  2392. have to open up for others to judge.  Kinda like
  2393. getting up and crossing the dance floor to ask a
  2394. girl to dance. (Note: not a sexist remark). The
  2395. fun is out on the dance floor not in the dark. I
  2396. for one sat out for a hell of a long time.  Didn't
  2397. even bother to THANK FRAVIA on his page or make
  2398. any waves to attract attention to myself without
  2399. first reading and deciding if this is where I want
  2400. to be and meet new friends.
  2401.  
  2402. Excuse me while I check on Hackmore's gift.
  2403.  
  2404. wlc
  2405.  
  2406.  
  2407. -----#4-------------------------------------------------
  2408. Subject: gdsgfds
  2409.  
  2410. ----------------------------------------------------------------------------
  2411. -----
  2412.  
  2413. Hi all.
  2414.  
  2415. Someone asked the project properties of Teleport Pro to grab the Fravia
  2416. site, I
  2417. remember having trouble at the beginning to fix this prog.
  2418. Here is what it should be done.
  2419. Create first a browsable HD web site. Then :
  2420. Starting Adress properties :
  2421. URL : **************************************             (obviously !-)
  2422. Exploration depth : 50                                   (or more)
  2423. Adress that begin with : *********************           (only)
  2424. You should'nt have trouble to fix the rest of properties.
  2425.  
  2426. I hope Fravia don't fall in flames with us in grabing entirely his site.
  2427. On the contrary, he should be very proud of his popularity on our hard
  2428. drives! :-)
  2429. It's great and cheaper, we can browse Fravia off-line! :-)
  2430.  
  2431. Hi Rezident.
  2432.  
  2433. Waiting for a great essay from you on this hard Elan's protection.
  2434. If Fravia is bored with time-protection, I assure him that this one wasn't
  2435. a stupid kind of : call GetLocalTime, Je GoodTime.
  2436. Ahem... I forget it isn't my crack... I was unable to hack it...
  2437. I should say : Rezident can assure him this one was a good one. As he
  2438. showed us
  2439. a beginning in his yesterday mailing list letter.
  2440. Well done again, ++++++Rezident!
  2441.  
  2442. --FootSteps.
  2443.  
  2444. ------------------------------------------------------------------------------
  2445.  
  2446.  
  2447. -----#5-------------------------------------------------
  2448. Subject: Server based protection checking and more work for us
  2449.  
  2450. Our work begins to give fruits.
  2451. This is good, we'll keep ahead, of course, yet it's time to 
  2452. bite some new tasty protection scheme.
  2453. In fact:
  2454. Not all programmers are morons, and some of them have 
  2455. already began to react. Some of these reactions are due, 
  2456. believe it or not, solely to OUR activity, as many new versions 
  2457. which appeared a couple of days after the HCU publishing 
  2458. of the relative target do testify.
  2459.  
  2460. Let's have a first look at the current "new" trends:
  2461.  
  2462. FIRST
  2463. New protection schemes are  now relying whenever possible 
  2464. (read 'whenever the application must be used on the web' :-)  
  2465. on a 'server-side' checking of the Win95 registry in order to 
  2466. check if the correct information/version/info has ben stored 
  2467. (uncracked) there.
  2468. This use is due to spread.
  2469. For an esay example see quakespy (qspy) version 5.3.
  2470. Version 5.2 had a simple registration scheme.
  2471. Version 5.3 de-register the program as soon as you 
  2472. connect on line with your cracked version.
  2473.  
  2474. Anybody has time for this? 
  2475.  
  2476. SECOND
  2477. we'll soon  have to crack more and more files that have been 
  2478. crypted with RSA, if you want already now  to have a taste of it, you 
  2479. may want to investigate ZIPLOCK protected programs, for instance 
  2480. **************
  2481.  
  2482. Anybody has time for this? 
  2483.  
  2484. Awaiting your 'probes' in these (may be) difficult fields.
  2485.  
  2486. Later
  2487. fravia+
  2488.  
  2489. =====End of Issue 47====================================
  2490.  
  2491.  
  2492.  
  2493.  
  2494.  
  2495. ========================================================
  2496. +HCU Maillist          Issue: 48              11/03/1997
  2497. --------------------------------------------------------
  2498. Send Articles To:......................... *************
  2499. Info, Help, Unsubscription, etc:....... ****************
  2500. ========================================================
  2501.  
  2502. CONTENTS:
  2503.  
  2504. #1  Subject: Acrobat....hmm.....
  2505.  
  2506. #2  Subject: Time protections aren't dead just yet!
  2507.  
  2508. #3  Subject: ZipLock
  2509.  
  2510. #4  Subject: Three Cheers for Aesculapius!
  2511.  
  2512. #5  Subject: Observations
  2513.  
  2514. #6  Subject: Kubak/Windows ASM
  2515.  
  2516. #7  Subject: Teleport Pro
  2517.  
  2518. ARTICLES:
  2519.  
  2520. -----#1-------------------------------------------------
  2521. Subject: Acrobat....hmm.....
  2522.  
  2523. Hi there wlc,
  2524.  
  2525. > If you have time, why not join a unit to work on
  2526. > Acrobat.  Looks like we have a C specialist in
  2527. > +Rezident and judging from his expose on Corel,
  2528. > a formidable cracker we can also learn from.  Let's
  2529. > get him on the team.  
  2530.  
  2531.          I'm flattered :-) hehe, but seriously, as I said before,
  2532. there is yet *much* to be done on the Corel/Elan scheme (please
  2533. everyone, tell me if you feel I've written enough, or whether more
  2534. detail is needed - thanks), I would welcome all the help I can
  2535. get...as for Acrobat, I've not yet had a chance to look at it (I must
  2536. admit I'm not a huge fan of the Acrobat format - perhaps its because
  2537. my monitor is only 14" and the pages seem to small <g>), but it does
  2538. seem as though there are already a great number of crackers familiar
  2539. with it...
  2540.  
  2541. Cheers,
  2542. +ReZiDeNt
  2543.  
  2544. -----#2-------------------------------------------------
  2545. Subject: Time protections aren't dead just yet!
  2546.  
  2547. Hi FootSteps!
  2548.  
  2549. > Waiting for a great essay from you on this hard Elan's protection.
  2550. > If Fravia is bored with time-protection, I assure him that this one
  2551. > wasn't a stupid kind of : call GetLocalTime, Je GoodTime. Ahem... I
  2552. > forget it isn't my crack... I was unable to hack it... I should say
  2553. > : Rezident can assure him this one was a good one. As he showed us a
  2554. > beginning in his yesterday mailing list letter. Well done again,
  2555. > ++++++Rezident!
  2556.  
  2557.            Yes, this time-protection is by no means simple; I suspect
  2558. there are other equally powerful protections just around the corner,
  2559. so we mustn't neglect any area of cracking - this is particularly
  2560. important (IMHO) for newbies - they should try to learn as much as
  2561. they can about *all* different types of protections, don't just stick
  2562. to one kind, because the protectionists (some of them at least) *are*
  2563. learning!
  2564.  
  2565. Cya,
  2566. +ReZiDeNt
  2567.  
  2568.  
  2569. -----#3-------------------------------------------------
  2570. Subject: ZipLock
  2571.  
  2572. Hello fravia+,
  2573.  
  2574. > SECOND
  2575. > we'll soon  have to crack more and more files that have been 
  2576. > crypted with RSA, if you want already now  to have a taste of it,
  2577. > you may want to investigate ZIPLOCK protected programs, for instance
  2578. > **************
  2579. > Anybody has time for this? 
  2580.  
  2581.          I'm not sure I have much time ATM, but this field does 
  2582. interest me - I have tried it once before (a long time ago when the
  2583. protection was weak and easy to crack), but it's *much* more secure
  2584. now...is there anyone here who has any knowledge about this that they
  2585. could divulge to us all? ISTR that PC97 used to release cracks for
  2586. ZipLock stuff, but I've not seen any for awhile....
  2587.  
  2588. Cheers,
  2589. +ReZiDeNt
  2590.  
  2591. -----#4-------------------------------------------------
  2592. Subject: Three Cheers for Aesculapius!
  2593.  
  2594. Hello Aesculapius!
  2595.  
  2596. > Maybe is time for me to disappear for a while, in case this
  2597. > happens, I don't want to leave without saying this to all my great
  2598. > friends who have unconditionally supported me, and when I say this,
  2599. > I say it from my heart: they can ban my pages, they can ban my email
  2600. > addresses, they can ban my teaching documents, but they cannot and
  2601. > shall not ban my name, my work, my efforts and my teachings, these
  2602. > will survive forever...
  2603.  
  2604.          You are absolutely right; they can't stop us, just as they
  2605. cannot stop the waves of the sea. I thank you for mantaining such a
  2606. brilliant site for so long...I'm sure no-one will forget you, even if
  2607. you have to do a duck-dive for awhile....in the meantime, (at least)
  2608. THREE CHEERS FOR AESCULAPIUS!!!!!
  2609.  
  2610. Cheers,
  2611. +ReZiDeNt
  2612.  
  2613. -----#5-------------------------------------------------
  2614. Subject: Observations
  2615.  
  2616. Hail +All:
  2617.  
  2618. Today is Sunday, no words from Zero+, must be 
  2619. lonely if one was an atheist.  Here are some 
  2620. casual observations to take up space for Monday's 
  2621. ML.
  2622.  
  2623. If each day I moved one boulder, eventually I
  2624. will move a mountain.  Alas! Some of us don't
  2625. even see the mountain while others are attacking
  2626. it with steam shovels.  I'm not one to collect
  2627. useless software, just useful ones if I can
  2628. find them that will suit my needs and of course
  2629. have new toys inside of them to play with.  
  2630.  
  2631. In agreement with writer who pointed out Teleport
  2632. Pro to me.  I use the string find utility found 
  2633. in TechFact95 and Grep.com which came with good
  2634. old Borland's programming languages like C 
  2635. and Pascal. Am I still living in the stone age?
  2636. I'm not complaining but I will evaluate any 
  2637. helpful suggestions. 
  2638.  
  2639. On further pondering re: fravia+ to Hackmore, 
  2640. why not let him leave his files there?  If he gets 
  2641. a lot of outside activity we know how much we are 
  2642. being monitored.  Be aware that others not on the 
  2643. list could intercept and read the contents. Time
  2644. for Hackmore to check and see if that was true.
  2645.  
  2646. I followed his instructions and downloaded his 
  2647. zips with Netscape.  It crapped out on me at 98% 
  2648. and hung on the first zipped file. Why not use 
  2649. Teleport Pro?  Got Part2.Zip OK, but Part1.Zip 
  2650. failed to unzip even with PkFix.  One more time 
  2651. you say, no way Jose.  So they don't work, I don't 
  2652. care.  I only wanted to finish evaluating the 
  2653. features of Teleport Pro, not make a fool of myself.  
  2654. Tied up a couple of hours of my other computer's 
  2655. time while I was busy reading the new goodies from 
  2656. fravia+ off another computer.  I was allocating 
  2657. resources but not wasting my time.  
  2658.  
  2659. Hey Hackmore, why don't you combine the two files 
  2660. and do something useful with them?  You get the 
  2661. picture?  If we got 40+ readers, where your the 
  2662. other hits come from?  Did you review the essay 
  2663. by fravia+ on tracking before setting up the site?
  2664. Great intelligence work if you did.
  2665.  
  2666. wlc
  2667.  
  2668. -----#6-------------------------------------------------
  2669. Subject: Kubak/Windows ASM
  2670.  
  2671. Attn Kubak/Regarding Widnows ASM programming:
  2672.  
  2673. On a couple of my pages I have posted the source code to Barry Kauler's 
  2674. excellent "Windows Assembly Language Programming" book; it contains a 
  2675. wealth of examples on everything from "Hello World" in windows assembly 
  2676. to practical program skeletons and VXDs. Here are the URLs:
  2677.  
  2678.  
  2679. ********************************************************
  2680.  
  2681. ******************************************************
  2682.  
  2683. The book is highly recommended; it is now in its second edition with 
  2684. Win32 assembly * US$45.
  2685.  
  2686. -Mammon_
  2687.  
  2688.  
  2689. ______________________________________________________
  2690. Get Your Private, Free Email at **********************
  2691.  
  2692. -----#7-------------------------------------------------
  2693. Subject: Teleport Pro
  2694.  
  2695. Hi KUBAK, Hi all! :)
  2696.  
  2697. > Secondly: someone wrote about teleporting entire fravia's site with
  2698. > teleport pro. How did You set it up ?, For me it only fetches the first
  2699. > page and says that it was everything to d/l.
  2700.  
  2701. I use this starting address:
  2702.  
  2703. ****************************     (I bet you didn't know that :))
  2704.  
  2705. and tell the program to explore pages up to 15 links from that address.
  2706. I originally started the wizard, telling I wanted a mirror of the site with the 
  2707. same directory structure. I added some extensions like ".C", ".asm" and so on 
  2708. (there is a file called "browse.c"). I told the program not to download .zip 
  2709. files (I downloaded them from university... :))
  2710. I hope it will work fine for you... I think it's the BEST way to keep the page 
  2711. updated on your hd and have all the time you want to browse all the site. 
  2712. Also, Teleport Pro is SO easy to crack! :)
  2713. byez,
  2714.  
  2715.     .+MaLaTTiA.
  2716.  
  2717. =====End of Issue 48====================================
  2718.  
  2719.  
  2720.  
  2721.  
  2722.  
  2723. -- End --
  2724. ========================================================
  2725. +HCU Maillist          Issue: 49              11/04/1997
  2726. --------------------------------------------------------
  2727. Send Articles To:......................... *************
  2728. Info, Help, Unsubscription, etc:....... ****************
  2729. ========================================================
  2730.  
  2731. CONTENTS:
  2732.  
  2733. #1  Subject: Couple of thanxx...
  2734.  
  2735. #2  Subject: Starting A New Week
  2736.  
  2737. ARTICLES:
  2738.  
  2739. -----#1-------------------------------------------------
  2740. Subject: Couple of thanxx...
  2741.  
  2742. Hi all !!!
  2743.  
  2744. Hi Aesculapius !!!
  2745. I have heard a lot about Your page and about You. You are right, they
  2746. can not stop us, and I think that if we will stay together as one we
  2747. WILL witnes the DOWNFALL of Necro$oft and other greedy companies. I
  2748. havent had the pleasure to visit Your site, because whrever I went the
  2749. page has been censored. So again, if You are so desperate : I could host
  2750. Your site, and maybe even organize You an e-mail. There's plenty of
  2751. room, and the site should be safe anough.
  2752.  
  2753. Hi wlc !
  2754. First of all, I think that i will still maintain the site (updates 2 a
  2755. month or so), just because it was ment for the people from my side of
  2756. the world. We have a very poor transfer rates from Fravia's site in
  2757. Poland for example. It sometimes takes up to 8 (eight) MINUTES to show
  2758. the front page. With the phone costs of 4 zlotys per hour (a cost of a
  2759. beer in a pub or two in a shop, or as You like it more than 6 HD
  2760. floppies) it gets really expensive, asspecially for studens who seldom
  2761. can afford paying their own bills. Internet acces on universities is not
  2762. so good, I'm studying informatics and I cant get acces to a terminal
  2763. without written permision of the principal ;(
  2764. BTW: are there any Polish readers on the list ??
  2765. As for the acrobat project I'll have a look at it of course, but I
  2766. really have very little time due to numerous exams ;(((((
  2767.  
  2768. Hi FootSteps !
  2769. Thanks for the Fravia d/l properties. I'll try it out for sure !
  2770.  
  2771. Hi +ReZiDeNt !
  2772. Yor essay was pretty good in my opinion, althou it had some letters
  2773. missing and was tricky to read. I think that this example shows us, how
  2774. easy it is to crack a protection if You know how to find the CRACK, the
  2775. weak spot of the sheme. Keep up the good work. This one was great !!!
  2776.  
  2777. Hi Mammon !
  2778. Thanks for the links I'll d/l them as soon as possible. I don't think
  2779. that i can afford the book because 1) it is not availiable in Poland, 2)
  2780. if i were to get it from the US it would cost as much as half of 24
  2781. speed cd-rom ;(
  2782.  
  2783. Hi MaLaTTiA !
  2784. Thanks for the properties for Teleport Pro. I have cracked it long ago
  2785. and it was really easy to crack, i think that i even made a keymaker,
  2786. but i'm not sure. Even if not i have studied the coding routine. PAC
  2787. (piece a cake ;)
  2788.  
  2789. Thanx to You all, sorry for such long letter but it is a two issue
  2790. answer.
  2791.  
  2792. Keep warm 'ya all. (I heard that this year's winter is going to be the
  2793. winter of the century !!)
  2794.  
  2795.                     Kubak
  2796.  
  2797. -----#2-------------------------------------------------
  2798. Subject: Starting A New Week
  2799.  
  2800. Hail +All:
  2801.  
  2802. Proposal to work with the Acrobat was only a
  2803. suggestion and should be treated as such, 
  2804. just a proposal to stir up interest.  Forming 
  2805. a tight knit group whereby we get to know each 
  2806. other and to share knowledge is the ulimate 
  2807. goal of being here. To quote fravia+ 'There are 
  2808. many other interesting things on the Web.'  
  2809. Many of you with your contributions to fravia+ 
  2810. and on this ML have proven you can effectively 
  2811. work on your own and your sharing is what brings 
  2812. us together.  
  2813.  
  2814. Hey +ReZiDeNt and -Mammon_, I love reading your 
  2815. stuff so keep it coming.  Information and material 
  2816. to grab is a vital part of our investigative
  2817. process.  Just keep pointing me (us) in the right
  2818. direction.
  2819.  
  2820. Having evaluated Teleport Pro, I decided to
  2821. search to see if there were other utilities
  2822. of the same nature.  Found a site called
  2823. ******************* where they have sample
  2824. downloads for BlackWidow, Clonemaster
  2825. and NameWiz.  As aways, you have to play
  2826. with them before they are useful and a 
  2827. study or review of VB5 may help. Some may
  2828. find certain features in BlackWidow helpful
  2829. for their method of downloading, and the 
  2830. reorganizing files with Clonemaster and 
  2831. NameWiz. 
  2832.  
  2833. Good Golly, Wow, 15 links with Teleport
  2834. Pro.  Mine was set for 3 links and I got
  2835. enough stuff to keep me distracted for
  2836. months.  Kindly advice, if you are really
  2837. new to this, do not gorge.  You can lose
  2838. interest very fast and overlook the 
  2839. obvious.  +Others are speed readers and
  2840. deserve the racing cars that they drive.
  2841. I'm in cruise mode so that I can enjoy my
  2842. trip.
  2843.  
  2844. Just like +ReZiDeNt, I use a humble 14"
  2845. monitor and occasionally my notebook. 
  2846. With failing eyesight from computer 
  2847. staring I keep the fonts large and try
  2848. to avoid rolling off the page. I see a
  2849. big difference in my postings with others
  2850. on the ML. I hope you don't mind.
  2851.  
  2852. wlc
  2853.  
  2854.  
  2855. =====End of Issue 49====================================
  2856.  
  2857.  
  2858.  
  2859.  
  2860.  
  2861. ========================================================
  2862. +HCU Maillist          Issue: 50              11/05/1997
  2863. --------------------------------------------------------
  2864. Send Articles To:......................... *************
  2865. Info, Help, Unsubscription, etc:....... ****************
  2866. ========================================================
  2867.  
  2868. CONTENTS:
  2869.  
  2870. #1  Subject: OrcPak Upgrade
  2871.  
  2872. #2  Subject: I think some of you will like this sort of compliments
  2873.  
  2874. #3  Subject: An interesting tool: Numega's Smartcheck
  2875.  
  2876. #4  Subject: Good work with mirror, Kubak
  2877.  
  2878. ARTICLES:
  2879.  
  2880. -----#1-------------------------------------------------
  2881. Subject: OrcPak Upgrade
  2882.  
  2883.  
  2884. I just thought I would let everyone know, I upgraded the SoftICE'95 in 
  2885. the OrcPaks to version 3.21 (and included 2.80 for purely 
  2886. organizational reasons) in OrcPak9A
  2887.  
  2888. In case I havent mentioned it, 9E is available as well, with SoftIce 
  2889. 3.2 for NT and a few important things that are already available on my 
  2890. website (like an intlist and helppc and PowerC which is my favorite 
  2891. miniature C compiler) More again for my own bookkeeping :)
  2892.  
  2893. Basically, I did these since our favorite download site has gone down...
  2894. (Best wishes Aesculapius in repairing that situation)
  2895. so you guys (and myself as well) have somewhere you can send people who 
  2896. ask for these particular programs. 
  2897.  
  2898. +gthorne
  2899.  
  2900. ....Petitioning for a new world order where we have the right to 
  2901. peaceably DISassemble...
  2902.  
  2903. -----#2-------------------------------------------------
  2904. Subject: I think some of you will like this sort of compliments
  2905.  
  2906. I'm getting more and more emailings like this one:
  2907. flattening for us all, yet somehow scaring too, I believe
  2908.  
  2909. >I honestly have no intention of doing anything for the "piracy" of it,
  2910. >I just need to know how to make the dammed thing work.  (Sorry for
  2911. >the cussing, but when Micro$oft is involved, I often cuss).  Cuz, if
  2912. >I can't make the thing work, nobody else will either, I won't be able
  2913. >to get my work done, then I will have to go find another job.  Only
  2914. >thing corporate tech support does for me is waste my time in fruitless
  2915. >finger pointing sessions.
  2916.  
  2917. >I think your group and your students hold the last hope for us as far
  2918. >as being a robust workforce not strangled by digital blackmail.  In
  2919. >a few years, I think your students will be just about the only ones
  2920. >around that will actually get the machines to work.
  2921.  
  2922. Well, later
  2923. fravia+
  2924.  
  2925. -----#3-------------------------------------------------
  2926. Subject: An interesting tool: Numega's Smartcheck
  2927.  
  2928. Hi +gthorne!
  2929.  
  2930. Hope you have downloaded (and used) this NEW JUWEL by Numega: 
  2931. Smartcheck
  2932. (Snatch's essay will help you to crack it in three seconds flat... the 
  2933. protection scheme is a real shame... Ryckman must be kidding us :-)
  2934. I tried this toy to-day on a couple of real tough  targets... it's a BEAST!
  2935. I still can't believe it. I mean, I'm looking right now at it and I cannot 
  2936.  
  2937. believe it.
  2938.  
  2939. If you thought that BRW was great, wait until you see what this one 
  2940. does: it RUNS your target and shows you EVERYTHING THAT HAPPENS 
  2941. during the executions of any function in a neat clean windozed way... I
  2942. mean:
  2943. you click on 'register' and inside smartcheck you see all the api called 
  2944. and where and from where and  which return values and so on and so on... 
  2945. I can't believe it: they have made this thing for us (and they have given
  2946. it to 
  2947. us too ... could be Numega's contribution to the cause?)
  2948.  
  2949. I'm excited about this toy... I mean, I knew that it worked well, but I
  2950. never realized HOW 
  2951. WELL it works... I think I'll send this note to +Zer0's list too. The
  2952. Hukers ought all to play 
  2953. with it...  they will squeeze every other cracker out of the scene with it!
  2954. +ORC can say whatever he will: I don't believe that he has ever had himself
  2955.  
  2956. such a toy in  DOS or Unix!
  2957.  
  2958. later
  2959. fravia+
  2960.  
  2961. -----#4-------------------------------------------------
  2962. Subject: Good work with mirror, Kubak
  2963.  
  2964. Hail +All and Kubak:
  2965.  
  2966. Checking my email, I didn't come across ML#47.  Was one sent out?  
  2967. That would be the one for Sunday, November 2, 1997.  In some time 
  2968. zones some of you would be one day ahead of me.  If one was sent, 
  2969. could I trouble you to email me a copy to ************************ 
  2970. at your convenience.  I would hate to miss the valuable contributions.  
  2971.  
  2972. Last week the teachers in this province decided to go on strike so 
  2973. all the kids must be causing general havoc playing on the Net.  It was 
  2974. tough to get online and the bandwidth was clogged.  I appreciate and 
  2975. understand the problems you have, Kubak, especially when my modem 
  2976. crawls at 400bps at times.  
  2977.  
  2978. It was a great idea for you to volunteer your services as a mirror 
  2979. and historic librarian for our activities. Since I came on board at 
  2980. ML#40, do you have ML#1 to ML#39? I usually borrow access and email 
  2981. addresses from people who don't use their accounts.  In this case, 
  2982. this account was paid for a year so why not use it for them? I may 
  2983. have to look you up one day if they don't renew.
  2984.  
  2985. Problem with Teleport Pro is that when you set up a Project Folder for 
  2986. a site you can't edit, sort or modify the Folder unless you want to 
  2987. 'play' with the Project Folder file.  If files exists already on the 
  2988. drive because of retrieval with another browser, it will still 
  2989. download the same files.  Apparently, it marks and compare the files 
  2990. from the site with the Project Folder files ignoring the fact that you 
  2991. have it already in the directory.  Anyone encounter this problem to
  2992. make it worth the while to look into or a suggestion to get around it? 
  2993.  
  2994. wlc
  2995.  
  2996. =====End of Issue 50====================================
  2997.