home *** CD-ROM | disk | FTP | other *** search
/ Reverse Code Engineering RCE CD +sandman 2000 / ReverseCodeEngineeringRceCdsandman2000.iso / RCE / Library / +HCU / 141-150.TXT < prev    next >
Text File  |  2000-05-25  |  33KB  |  945 lines

  1. ========================================================
  2. +HCU Maillist          Issue: 141             02/11/1998 
  3. --------------------------------------------------------
  4. Send Articles To:......................... *************
  5. Info, Help, Unsubscription, etc:....... ****************
  6. Web Repository.........................hcuml.home.ml.org
  7. ========================================================
  8.  
  9. CONTENTS:
  10.  
  11. #1  Subject: gthorne-posting
  12.  
  13. #2  Subject: gthorne-posting
  14.  
  15. ARTICLES:
  16.  
  17. -----#1-------------------------------------------------
  18. Subject: gthorne-posting
  19.  
  20. Name = +gthorne'98
  21. E-Mail = *******************
  22. Subject = hcuml links
  23. Message Body = i personally am not thrilled about the idea of making the hcuml repository a public link on pages
  24. it may be somewhat public already, but i think the ability for us to choose with discretion who we show it to (until of course it becomes well known and we dont have much of a choice) is quite nice
  25.  
  26. at least that way it grows in a reasonable rate and remains the kind of list we want it to be, not a chatroom for just anything
  27.  
  28. +gthorne
  29.  
  30. -----#2-------------------------------------------------
  31. Subject: gthorne-posting
  32.  
  33. Name = +gthorne'98
  34. E-Mail = *******************
  35. Subject = anonymizer thoughts
  36. Message Body = 
  37. regarding the anonymizer discussion, both sides have valid points...
  38.  
  39. 1) yes people need to learn to do these things on their own
  40. no good set of crackers/hackers can learn anything without hands on practice
  41.  
  42. 2) anonymizer being relatively unique needs to be shared among us - much in the way softice has been traded
  43. some tools of the trade are too important to not give freely (but then i am biased since my way is to give freely everything i can)
  44.  
  45. *) effectively what i mean by this is that some things should be shared in order to give ideas on how to do others (if you remember the way the tutorials are set out, a crack or three is done by the teacher to impart a few possibly new ideas, and the next few cracks are left for the students to complete - this is at least how hcu lessons go
  46.  
  47. port switching is a basic, but has not been really shown to the newest people - so it should be an exmple for future cracks (our lessons are based on learning by example - which is then worked through like any good textbook)
  48. though no good textbook can expect to get anywhere if the basic methods are not outlined before the homework is assigned
  49.  
  50. you of course can have your own opinions, but this is mine
  51.  
  52. +gthorne
  53.  
  54.  
  55. =====End of Issue 141===================================
  56.  
  57.  
  58.  
  59.  
  60. ========================================================
  61. +HCU Maillist          Issue: 142             02/12/1998 
  62. --------------------------------------------------------
  63. Send Articles To:......................... *************
  64. Info, Help, Unsubscription, etc:....... ****************
  65. Web Repository.........................hcuml.home.ml.org
  66. ========================================================
  67.  
  68. CONTENTS:
  69.  
  70. #1  Subject: none
  71.  
  72. #2  Subject: Numega new driver? (fravia+)
  73.  
  74. #3  Subject: Seen what happened to Sharp's server...
  75.  
  76. #4  Subject: SmartKey
  77.  
  78. ARTICLES:
  79.  
  80. -----#1-------------------------------------------------
  81. Subject: none
  82.  
  83. Hi,
  84.  
  85. did someone here investigated how to reverse-engineer programs made 
  86. from portable script-languages like TCL/TK? Is there any essay etc. 
  87. available about this?
  88.  
  89. The most programs for source-code browsing (like 
  90. SourceNavigator/Imagix) are written in TCL/TK.
  91.  
  92.  
  93.  
  94. -----#2-------------------------------------------------
  95. Subject: Numega new driver? (fravia+)
  96.  
  97. Anyone knows anything about this?
  98. later
  99. fravia+
  100.  
  101. begin forwarded by fravia+ to +HCU maillist  
  102. ----
  103. I was  having  a problem getting SIW to work with a new video card
  104. and, in the course of discussions with Numega tech support, I found
  105. that they have a new driver which uses Direct Draw to draw the Softice
  106. screen. They claim it resolves most of the driver issues with the new
  107. cards. As usual, this will be an add-on costing $$$.
  108.  
  109. I haven't started looking on the net for it but wondered if you had
  110. heard anything about it? I have a secondary system that I can setup to
  111. use SIW but I prefer my *comfortable* system, near the fireplace and
  112. the refrigerator where I can chill my martini's<g>.
  113.  
  114. Vic Baron
  115. ----
  116. end forwarded by fravia+ to +HCU maillist
  117.  
  118. -----#3-------------------------------------------------
  119. Subject: Seen what happened to Sharp's server...
  120.  
  121. the urgence and necessity of OUR OWN servers (outside the States, of
  122. course) 
  123. is clear.
  124. Any solution/idea?
  125.  
  126. Later
  127. fravia+
  128.  
  129. -----#4-------------------------------------------------
  130. Subject: SmartKey
  131.  
  132. Hi ppl!
  133.  
  134. I'm cracking a 16 bit proggie, that uses a dongle called 'SmartKey'
  135. you can find their homepage at: ****************************************
  136.  
  137. This proggie i'm taking about is Slovenia proggie and it's protected with
  138. some kind of 'SmartKey'
  139.  
  140. Searching for a string 'Smartkey' i found 4 files containing this text:
  141.  
  142. Main executble
  143. Help file of that exe
  144.  
  145. Keyp.sys 18720 bytes long
  146. NSKEYSRV.NLM 37770 bytes
  147.  
  148. The  target is looking for the presenca of this key on the printer port or
  149. on the novel server.
  150.  
  151. If the key is not present the program notify us and exit..
  152.  
  153. Then i try to debug it with SoftIce..
  154.  
  155. i set a bpio on printer port and after some F12 it allways freezes my
  156. machine so i must do a hard reset...
  157.  
  158.  
  159. Does anybody knows ANYTHING about this key or could give me a hint or
  160. another approach to this target?
  161.  
  162. ThX!
  163. Pero
  164.  
  165.  
  166. =====End of Issue 142===================================
  167.  
  168.  
  169.  
  170.  
  171. ========================================================
  172. +HCU Maillist          Issue: 143             02/13/1998 
  173. --------------------------------------------------------
  174. Send Articles To:......................... *************
  175. Info, Help, Unsubscription, etc:....... ****************
  176. Web Repository.........................hcuml.home.ml.org
  177. ========================================================
  178.  
  179. CONTENTS:
  180.  
  181. #1  Subject: link to the repository
  182.  
  183. #2  Subject: cracking.net down - gthorne
  184.  
  185. #3  Subject: none
  186.  
  187. #4  Subject: gthorne-posting
  188.  
  189. ARTICLES:
  190.  
  191. -----#1-------------------------------------------------
  192. Subject: link to the repository
  193.  
  194. Hi +Fravia!
  195.  
  196. I think the best place for a link to the repository would be beside the
  197. manhcu link of the list on your link pages.
  198.  
  199. Bye Zer0+
  200.  
  201. -----#2-------------------------------------------------
  202. Subject: cracking.net down - gthorne
  203.  
  204.  
  205. its official - in case you havent heard - the ASP (association of
  206. shareware professionals) shut down **************** 
  207.  
  208. what with my gateway page and my primary email going down due to hacking a
  209. couple of weeks ago, and now cracking.net, this has been quite a month
  210.  
  211. as always, with a ban - things will return to normal again
  212. though this one is one of the larger setbacks, especially since this means
  213. that the ASP seems to have found some power in the legal arenas now in
  214. this time of anticracker/hacker witch hunts
  215.  
  216. i guess i have to make a new sig again...
  217.  
  218. (orcpaks are untouched and are stull available to anyone who needs them -
  219. since that site is not in the usa)
  220.  
  221. watch your backs - apparently there are more of these things cropping up -
  222. as well as some lawsuits creeping about, and i dont want to see you guys
  223. in bad situations
  224.  
  225. +gthorne
  226.  
  227. /**************************************************\
  228.  
  229.            Greythorne The Technomancer
  230.  
  231.  WebSite: *****************************
  232.  OrcPaks: ******************************************
  233.  
  234. \**************************************************/
  235.  
  236.  
  237.  
  238. -----#3-------------------------------------------------
  239. Subject: none
  240.  
  241. Hello fravia/Vic Baron,
  242.  
  243. > I was  having  a problem getting SIW to work with a new video card
  244. > and, in the course of discussions with Numega tech support, I found
  245. > that they have a new driver which uses Direct Draw to draw the
  246. > Softice screen. They claim it resolves most of the driver issues
  247. > with the new cards. As usual, this will be an add-on costing $$$.
  248.  
  249.     AFAIAA, this is not an add-on, but a part of SoftICE 3.2 - but you 
  250. *must* have the MS DirectX 5.0 drivers installed in order to use it. 
  251. Instead of taking up a text mode window it just fills a resizable 
  252. text window on the screen (you can still see the other windows but 
  253. you can't interact with them). To use this mode set up SoftICE 3.2 
  254. and select the generic SVGA driver support (there is a little 
  255. checkbox), but first make *certain* you have the DirectX 5.0 drivers 
  256. installed.
  257.  
  258.     If you use another version of SoftICE, then I am not sure...
  259.  
  260. Cya,
  261. +ReZiDeNt
  262.  
  263.  
  264.  
  265. -----#4-------------------------------------------------
  266. Subject: gthorne-posting
  267.  
  268. Name = +gthorne'98
  269. E-Mail = *******************
  270. Subject = life dont talk to me about life
  271. Message Body = 
  272. well folks - i have finally gotten entirely frustrated
  273. at the way the systen is going and have done what i said i would never do...
  274.  
  275. ....use email and web forwarding
  276.  
  277. my new site is in norway (thanks to a friend there) and my net address is
  278.  
  279. *****************************
  280.  
  281. my email forever will be ********************
  282.  
  283. (for now it forwards to ******************* but since the hacking a few weeks ago and the shutting down of cracking.net, i have lost 2 websites, over 2mb of email and my patience)
  284.  
  285. i guess it was a long time coming.
  286.  
  287. i am going to take a bit to redo my site so it may be pretty lame for a little while
  288.  
  289. meanwhile,
  290. take care all
  291.  
  292. +gthorne'98
  293.  
  294.  
  295. =====End of Issue 143===================================
  296.  
  297.  
  298.  
  299.  
  300. ========================================================
  301. +HCU Maillist          Issue: 144             02/14/1998 
  302. --------------------------------------------------------
  303. Send Articles To:......................... *************
  304. Info, Help, Unsubscription, etc:....... ****************
  305. Web Repository.........................hcuml.home.ml.org
  306. ========================================================
  307.  
  308. CONTENTS:
  309.  
  310. #1  Subject: gthorne-posting
  311.  
  312. #2  Subject: none
  313.  
  314. #3  Subject: gthorne - correction regarding SPA
  315.  
  316. #4  Subject: hcuml page
  317.  
  318. #5  Subject: Numega
  319.  
  320. #6  Subject: ban
  321.  
  322. #7  Subject: VB Cracking
  323.  
  324. ARTICLES:
  325.  
  326. -----#1-------------------------------------------------
  327. Subject: gthorne-posting
  328.  
  329. Name = +gthorne'98
  330. E-Mail = *******************
  331. Subject = its official
  332. Message Body = i have set up the new location for the site in norway
  333.  
  334.  Virtual: ******************************
  335.  
  336. which forwards to:
  337.  
  338.  Actual:  ****************************************
  339.  
  340. i will try to bring it up to its former useful status as soon as possible
  341.  
  342. take care all
  343.  
  344.  
  345. -----#2-------------------------------------------------
  346. Subject: none
  347.  
  348. Hello fravia/Vic Baron/+ReZiDeNt,
  349.  
  350. first I want to excuse me that there is no subject if I send a 
  351. posting (this seems to be stripped of by the remailer) and second 
  352. there is no tag from me (this seems to be stripped of too....) The 
  353. last two postings (with no response yet :-( dealed with the FlexLM 
  354. stuff and the TCL/TK problem.
  355.  
  356. However, back to SoftICE:
  357.  
  358. >AFAIAA, this is not an add-on, but a part of SoftICE 3.2 - but you 
  359. >*must* have the MS DirectX 5.0 drivers installed in order to use it.
  360.  
  361. [MUSO] It's a feature of SoftICE 3.2 but you don't have to have 
  362. DirectX 5.0. It works if your graphic-card is supported (which 
  363. applies to the most newer graphic-cards). I have the stuff running 
  364. under NT 4 with SP3, no problems.
  365.  
  366. >Instead of taking up a text mode window it just fills a resizable 
  367. >text window on the screen (you can still see the other windows but 
  368. >you can't interact with them).
  369.  
  370. [MUSO] Yep, but I don't think you can resize is it completely, only 
  371. the devision of the sub-windows used by SoftICE...
  372.  
  373. -----#3-------------------------------------------------
  374. Subject: gthorne - correction regarding SPA
  375.  
  376. Message Body = 
  377.  
  378. my source didnt inform me quite properly the other day it was SPA not ASP (heh)
  379. the software pirace assholes (or is it association?)
  380.  
  381. you know the guys... with their silly 800 number and online postings...
  382.  
  383. sorry about the error (heh)
  384.  
  385. +gthorne'98 the fallable
  386.  
  387.  
  388. -----#4-------------------------------------------------
  389. Subject: hcuml page
  390.  
  391. Hi +Fravia! Hi +All! :)
  392.  
  393. > +Zer0, +Malattia,
  394. > d'you want me to link to the hcu maillist repository?
  395.  
  396. Well, it would be nice IMO... :) 
  397.  
  398. > If so, d'you want me to do it in BEST/MIDDLE/NOT EVIDENT position?
  399. > This could boost cracker partecipation and/or boost lamers, I dunnow.
  400.  
  401. UHmm... I think the best thing to do is to make it NOT so visible... I don't 
  402. want to be too elitist, but I don't really like too many lAm3rZ visiting my 
  403. page... just don't want to attract too much attention :) Also, the +hcu ml 
  404. page is still unlinked from the main one, and I don't know if the guys at 
  405. Fortunecity will be happy to know this... so, I know that this could be VERY 
  406. useful for everyone, but you, +Fravia, have really A LOT of hits and I'd like 
  407. to have only a "selected" part of your users in the ml page... Tell me if you 
  408. agree... If +Zero agrees too, we can also move the ml email address (now in 
  409. your page) to the ml page, so only the ones who solve your "riddle" can 
  410. subscribe the ml (otherwise, everyone who subscribes can access the ml page 
  411. only reading the header of the issues :))
  412. A last thing for all the ml guys: I know that 400 accesses in 1 month and a 
  413. half are not so much, but I'm very proud of my main page (to reach it just 
  414. visit the ml page and cut away the .htm name :)), also because it's 
  415. UN-LIN-KED!!! If you visited it... THANK YOU! And... hey, if you find it 
  416. useful, TELL ME, I'm not having any feedback and I've got LOTS of new links to 
  417. add/update but I don't know if anyone (apart from some "link suckers") is 
  418. interested... I swear you, I'm not interested in stalking you, I don't really 
  419. mind who you are :-P
  420. byez,
  421.  
  422.     .+MaLaTTiA.
  423.  
  424. -----#5-------------------------------------------------
  425. Subject: Numega
  426.  
  427. Has anyone gotten any of the trial stuff from Numega's
  428. site recently? They have you fill out that lovely form
  429. and then they'll get back to you. Sure does make getting
  430. their demos a little more uncomfortable. Does anyone else
  431. know where I can find BoundsChecker and SmartCheck? The
  432. Evaluation Copies of course.
  433.  
  434.     Joe Dark
  435.  
  436.  
  437. -----#6-------------------------------------------------
  438. Subject: ban
  439.  
  440. Hello Everyone
  441.  
  442. At my college they have ban IRC and Hotmail.com. What next!
  443. Also restricting the amount of Internet use.
  444. I would be interested in hearing from other students on this subject.
  445. Is it becoming a trend worldwide at other universities  and colleges?
  446.  
  447. cheers Rundus
  448.  
  449.  
  450. ______________________________________________________
  451. Get Your Private, Free Email at **********************
  452.  
  453. -----#7-------------------------------------------------
  454. Subject: VB Cracking
  455.  
  456. So you've got all this code in front of you,
  457. telling you exactly what the program is going
  458. to do without you oven needing to think about
  459. it. How might you go about patching some of it?
  460. Is it possible to recompile the files with a
  461. VB compiler? Wouldn't it be very tricky to find
  462. the opcodes that matched what you were looking at
  463. in the source? Ok, enough questions already.
  464.  
  465.     Joe Dark
  466.  
  467.  
  468. =====End of Issue 144===================================
  469.  
  470.  
  471.  
  472.  
  473. ========================================================
  474. +HCU Maillist          Issue: 145             02/15/1998 
  475. --------------------------------------------------------
  476. Send Articles To:......................... *************
  477. Info, Help, Unsubscription, etc:....... ****************
  478. Web Repository.........................hcuml.home.ml.org
  479. ========================================================
  480.  
  481. CONTENTS:
  482.  
  483. #1  Subject: NU once more and bannig practices.
  484.  
  485. #2  Subject: gthorne testing new posting form
  486.  
  487. #3  Subject: gthorne-posting
  488.  
  489. ARTICLES:
  490.  
  491. -----#1-------------------------------------------------
  492. Subject: NU once more and bannig practices.
  493.  
  494. Hi all !!!
  495. Tough time have strucked us lately. Lots of damned exams so no time for
  496. cracking (maybe just a little ;). But lets get to the point. 
  497. Hi +ReZiDeNt !
  498. Sorry to bother You with the NU stuff. As I have read the essay on the
  499. snippets page I have realised that I have cracked the pop files earlier,
  500. but there were three things that have fooled me : no message about
  501. finishing the unpacking ;(, when i ran the program again it said that
  502. the file can not be found (i thought: damnn it has deleted the packed
  503. file when it "spotted" an attempt to crack), and the most imprtant thing
  504. : You have written in Your posting about some password dialog after
  505. getting past the keyfile check !! Got me thinking for long time ;)
  506. But the problem remains: the dos version of the package remains unpacked
  507. and the files seem to be encrypted in some way (Lee Encode Symantec
  508. Navboot.exe can be found iside the file) Have You cracked that too ???
  509.  
  510. Hi Fravia !!
  511. After the Black Friday I heve started to mirror Your fortress not tana
  512. as I did till then, and the url hasn't changed. 
  513.  
  514. Hi Rundus !
  515. As I'm a first year student of informatics at politechnical university
  516. in Poland I HAVE NO ACCES to the net at school at all (can You inagine
  517. that ???) I think they'll grant it to us on the second year. But, back
  518. to banning: a friend of mine had acces to the net through the university
  519. library and he has been cut off from IRC too, but I think it is done
  520. only to save the bandwidth. Let's be serious IRC is mainly a way of
  521. wasting time, very seldom a way for gathering knowlage ;(
  522.  
  523. All righty then 'nuf for today !
  524. Cheers Ya all, and remember to use only ABM - Anything BUT Microsoft 
  525.  
  526.             Kubak
  527.  
  528. -----#2-------------------------------------------------
  529. Subject: gthorne testing new posting form
  530.  
  531. Message Body = 
  532.  
  533. ignore this message, i am testing a form i wrote to make postings
  534.  
  535. -----#3-------------------------------------------------
  536. Subject: gthorne-posting
  537.  
  538. Name = +gthorne'98
  539. E-Mail = *******************
  540. Subject = irc and other bans
  541. Message Body = if hotmail is banned, try iname.com or go to
  542. the free site directory:
  543.  
  544. *****************************
  545.  
  546. which has a link to free emailers as well, such as the free email directory:
  547.  
  548. ***********************************************************
  549.  
  550. there are freenets all over the place
  551. try ****************** or lonestar.sdf.org
  552.  
  553. they can get you into irc via telnet once you set up your website
  554.  
  555. when they did that at the university i went to...
  556. we used to have to make a copy of the irc program and do silly things like rename the irc executable to useful things like 'news' or 'edit'
  557. (anything but irc)
  558.  
  559. this may sound lame, but it is enough at first glance for someone using a search on the students to fool the people scanning for you
  560. (news or anything that accesses an ip address is the most believable of course, but if that is banned as well, then you have to do something else)
  561.  
  562. hopefully it will pass once they realize how useless it is to try to keep people off the internet from any institution
  563.  
  564. take care and good luck
  565.  
  566.  
  567. =====End of Issue 145===================================
  568.  
  569.  
  570.  
  571.  
  572. ========================================================
  573. +HCU Maillist          Issue: 146             02/17/1998 
  574. --------------------------------------------------------
  575. Send Articles To:......................... *************
  576. Info, Help, Unsubscription, etc:....... ****************
  577. Web Repository.........................hcuml.home.ml.org
  578. ========================================================
  579.  
  580. CONTENTS:
  581.  
  582. #1  Subject: Interrupt-Vektor
  583.  
  584. #2  Subject: Ban
  585.  
  586. ARTICLES:
  587.  
  588. -----#1-------------------------------------------------
  589. Subject: Interrupt-Vektor
  590.  
  591.  
  592. It seems to me as if Interrupt-Hooking was a veryommon practice in
  593. copyprotections for DOS... 
  594.  
  595. Can somebody point me to info on how to do it and how to counteract it ?
  596.  
  597. In Windows, you have that nice jumptable to all Win32 functions, I guess 
  598. hooking a vektor would be quite similar to overwriting one of these jmps 
  599. with a jmp to your own code ?
  600.  
  601.  
  602. HalVar+ 
  603.  
  604. ______________________________________________________
  605. Get Your Private, Free Email at **********************
  606.  
  607. -----#2-------------------------------------------------
  608. Subject: Ban
  609.  
  610. Hello everyone
  611.  
  612. Hello Kubak
  613.  
  614. >> Let's be serious IRC is mainly a way of
  615. wasting time, very seldom a way for gathering knowlage ;(
  616.  
  617. Yes I agree, but IRC can be entertaining at times.
  618.  
  619. I have opened other Email accounts, Netaddress, etc.
  620.  
  621. With regards to hotmail.com I can access it at my local
  622. public library (restricted to 1 hour of Internet use ). So I
  623. have not worried about changing HCU mail receiving
  624. address.
  625.  
  626. cheers Rundus
  627.  
  628.  
  629. ______________________________________________________
  630. Get Your Private, Free Email at **********************
  631.  
  632. =====End of Issue 146===================================
  633.  
  634.  
  635.  
  636.  
  637. ========================================================
  638. +HCU Maillist          Issue: 147             02/18/1998 
  639. --------------------------------------------------------
  640. Send Articles To:......................... *************
  641. Info, Help, Unsubscription, etc:....... ****************
  642. Web Repository.........................hcuml.home.ml.org
  643. ========================================================
  644.  
  645. CONTENTS:
  646.  
  647. #1  Subject: interrupt vectors
  648.  
  649. #2  Subject: HCUML repository
  650.  
  651. ARTICLES:
  652.  
  653. -----#1-------------------------------------------------
  654. Subject: interrupt vectors
  655.  
  656. Message Body = 
  657. Halvar,
  658. the only essay i have seen in a long time on interrupt vector hooking is in the orc tutorials themselves
  659.  
  660. the vector space is just a table of jump locations (vectors being the name for that) which is called by an interrupt.
  661. each interrupt has its own jump in the table, and by doing a little math on the interrupt number itself you know the location of the corresponding vector
  662.  
  663. the reach for the skies program is one of the ones that uses vectors to point at a protection (by setting a tsr before the program runs, you can point the vector at a new location past the protection)
  664. kinda funny that the protections can be defeated so easily - because the protections involved are often self checksumming or even rewritable code
  665.  
  666. so you cant patch the program without serious reverse engineering - so basically you patch the vector instead on the fly (change memory as the program runs instead of altering the program if i was too cryptic in my answer above)
  667.  
  668. since the orc tutorial on the subject discussed it, but showed no completely working model, i put together full assembly source for a tsr vector patcher for 'reach' in the orcpak on my site
  669. ....so you can see what is being done
  670.  
  671. effectively this is no different from cracking a file and hex editing it, only that you crack the file and tell your little tsr to hex edit it instead
  672.  
  673. i am sure there are plenty of uses for this type of crack patch still, but in my opinion - programmers are kind of lazy in the dos world of protectionism now, and the windows world requires different methods entirely
  674.  
  675. i hope this helps, and if anyone knows of any other information on the subject for halvar to read, please post
  676. it would be interesting to see if anyone can make a windows on-the-fly patcher to solve some of the selfchecking windows apps that are sure to become more prevailent in the near future
  677. razzia and madjester could easily i am sure, but then they have been writing win32 apps in asm using the debugging api
  678.  
  679. i am going to be playing with writing win32 apps in asm myself soon - though it is tedious, i am quite impressed with the idea and besides, program a fe and win cracking gets so much easier when you actually put your own code to work instead of simply following someone else's
  680.  
  681. take care all
  682.  
  683. +gthorne
  684.  
  685.  
  686. -----#2-------------------------------------------------
  687. Subject: HCUML repository
  688.  
  689. I believe that the hcuml repository link should be made public. I think
  690. that few people other than crackers would be interested in this anyway so
  691. having this more accessible can only move cracking forward.
  692.  
  693. I think that the mailing list degenerating into a "plz crack this" forum is
  694. a genuine concern, but the mailing list repository doesn't give the ability
  695. to post to this mailing list. I hope that Zer0 also has adequate ability to
  696. filter out unwanted spammers so this may not be so much of a problem.
  697.  
  698. BTW, is there a problem with the repository? The last few ZIP packs don't
  699. seem to be linked properly.
  700.  
  701. ~~
  702. Ghiribizzo
  703.  
  704. =====End of Issue 147===================================
  705.  
  706.  
  707.  
  708.  
  709. ========================================================
  710. +HCU Maillist          Issue: 148             02/21/1998 
  711. --------------------------------------------------------
  712. Send Articles To:......................... *************
  713. Info, Help, Unsubscription, etc:....... ****************
  714. Web Repository.........................hcuml.home.ml.org
  715. ========================================================
  716.  
  717. CONTENTS:
  718.  
  719. #1  Subject: none
  720.  
  721. ARTICLES:
  722.  
  723. -----#1-------------------------------------------------
  724. Subject: none
  725.  
  726. hi +BIGjim here.
  727.  
  728. this isnt really a cracking article, but I have a pretty important
  729. announcement on a virus going around by email;
  730. DO NOT OPEN ANY EMAILS THAT SAY " JOIN THE CREW " BECAUSE IT WILL ERASE
  731. YOUR HARD DRIVE.
  732. DO NOT OPEN ANY EMAILS THAT SAY " RETURNED OR UNABLE TO DELIVER " BECAUSE
  733. IT WILL RENDER YOUR COMPUTER COMPONENTS USELESS.
  734.  
  735. this info was supposedly released by Dan Korey/Markham/IBM on January 28/98.
  736. i wonder what happens if you get a letter like this in hotmail? maybe it
  737. screws the hotmail system?
  738.  
  739. from a +HCU Trainee
  740. +BIGjim
  741.  
  742. =====End of Issue 148===================================
  743.  
  744.  
  745.  
  746.  
  747. ========================================================
  748. +HCU Maillist          Issue: 149             02/22/1998 
  749. --------------------------------------------------------
  750. Send Articles To:......................... *************
  751. Info, Help, Unsubscription, etc:....... ****************
  752. Web Repository.........................hcuml.home.ml.org
  753. ========================================================
  754.  
  755. CONTENTS:
  756.  
  757. #1  Subject: Files in the repository
  758.  
  759. #2  Subject: Re: +HCU ML Issue 148 
  760.  
  761. ARTICLES:
  762.  
  763. -----#1-------------------------------------------------
  764. Subject: Files in the repository
  765.  
  766. Hi +Ghiribizzo! Hi +All! :)
  767.  
  768. > BTW, is there a problem with the repository? The last few ZIP packs don't
  769. > seem to be linked properly.
  770.  
  771. Yes, I'm sorry but I didn't realize it immediately... The new file manager of 
  772. Fortunecity strips away the "-" character,  so the html and the zip files were 
  773. not linked properly... of course, i didn't realize it until wlc (THANX!) mailed 
  774. me... now I've renamed them and I think they should be ok! PLEASE, if you find 
  775. ANY error MAIL MEEE!!! :)) I think my email address is written EVERYWHERE in my 
  776. page, I'll write it here too:
  777.  
  778. ****************
  779.  
  780. (not so hard even to guess, I think :)), so tell me if there's anything wrong, 
  781. I have a little free time now until the second week of march, so I can correct 
  782. my errors immediately IF you tell me... :)
  783. Ah... thank you Ghiribizzo!
  784. byez,
  785.  
  786.     .+MaLaTTiA.
  787.  
  788. -----#2-------------------------------------------------
  789. Subject: Re: +HCU ML Issue 148 
  790.  
  791. On 21 Feb 98 at 7:28, +HCU ML wrote:
  792.  
  793. > this isnt really a cracking article, but I have a pretty important
  794. > announcement on a virus going around by email; DO NOT OPEN ANY
  795. > EMAILS THAT SAY " JOIN THE CREW " BECAUSE IT WILL ERASE YOUR HARD
  796. > DRIVE. DO NOT OPEN ANY EMAILS THAT SAY " RETURNED OR UNABLE TO
  797. > DELIVER " BECAUSE IT WILL RENDER YOUR COMPUTER COMPONENTS USELESS.
  798.  
  799. ha ha - someone STILL believes in this??? the real e-mail virus is 
  800. called 'tetagrammaton' - if you open it, it screws your girlfriend, 
  801. eats the food in your fridge and empties the tires in your car.
  802.  
  803. F.
  804.  
  805. =====End of Issue 149===================================
  806.  
  807.  
  808.  
  809.  
  810. ========================================================
  811. +HCU Maillist          Issue: 150             02/23/1998 
  812. --------------------------------------------------------
  813. Send Articles To:......................... *************
  814. Info, Help, Unsubscription, etc:....... ****************
  815. Web Repository.........................hcuml.home.ml.org
  816. ========================================================
  817.  
  818. CONTENTS:
  819.  
  820. #1  Subject: JOIN THE CREW ;)
  821.  
  822. #2  Subject: the 'old' pdf project
  823.  
  824. #3  Subject: Pseudo residency & API hooking
  825.  
  826. ARTICLES:
  827.  
  828. -----#1-------------------------------------------------
  829. Subject: JOIN THE CREW ;)
  830.  
  831. >>>>
  832. DO NOT OPEN ANY EMAILS THAT SAY " JOIN THE CREW " BECAUSE IT WILL ERASE
  833. YOUR HARD DRIVE.
  834. DO NOT OPEN ANY EMAILS THAT SAY " RETURNED OR UNABLE TO DELIVER " BECAUSE
  835. IT WILL RENDER YOUR COMPUTER COMPONENTS USELESS.
  836. <<<
  837.  
  838. It's been a while since I received one of these. I certainly didn't expect
  839. to EVER receive one via the HCU mailing list!
  840.  
  841. Although I left the virus scene many years ago, the stuff I learned from it
  842. is invaluable. I've always recommended that crackers (indeed any computer
  843. enthusiast) study viruses if for no other reason than to prevent yourself
  844. from sending embarrassing emails :)
  845.  
  846. QUIZ
  847. ====
  848.  
  849. 1. Can a virus be spread by email?
  850. 2. Can a virus sent by email do something nasty just by opening the email?
  851. 3. Is it safe to copy an infected file onto the root of your hard disk?
  852. 4. Can a virus physically damage parts of your computer?
  853. 5. Can a virus infect a disk in the floppy drive if you only do a DIR on it?
  854. 6. Can a virus infect a write protected file/disk? Will there be an error
  855. message?
  856.  
  857. Answers on a postcard...
  858.  
  859. ~~
  860. Ghiribizzo
  861.  
  862. P.S. Your computer is now infected :)
  863.  
  864. -----#2-------------------------------------------------
  865. Subject: the 'old' pdf project
  866.  
  867. Hallo everybody!
  868.  
  869. I'm working on the PDF project, and was starting to write stuff putting my=
  870. =20
  871. annotations together and so, when I had this idea:
  872.     Ok, the project is almost done, there's not so much left to say, and I was=
  873. =20
  874. summarizing its aims and showing what was achieved. Then I thought 'let's=
  875.  see
  876. what you all think about it, let's discuss the last open points of the
  877. project.'
  878.     After all this was one of its aims, trying to work together...so what I'll
  879. finally=20
  880. send to Fravia to publish will surely be somehow better than doing it all
  881. alone.
  882. But don't worry, I won't give you heavy homework, I'll just give you those
  883. points
  884. which appeared from my analysis to be still open, or not achieved yet, and
  885. I'll
  886. ask your opinion and so...
  887.     Here we go!=20
  888.     With regards to security settings (the 1st aim), Zer0+ and others found out=
  889. =20
  890. how to defeat most of them. But the passwords, which are encrypted (...you
  891. already know this...) and can't be found, or not easily at least. This is
  892. rather=20
  893. useless anyway, as we'll be able to open, read and do everything else with
  894. our=20
  895. patched Acroreader and some optional tools. >>>>>first little question
  896. here. Is=20
  897. this true for both owner- and user-password protected files? (actually I
  898. have no
  899. user-password protected files here...).=20
  900. 2nd one, I guess all this settings can be SET only from within Acrobat,=
  901.  right?
  902. Well, this are both minor problems,...just wanted to be sure...
  903.  
  904. I'll move on to the second main aim of the project next time and make you=
  905.  one=20
  906. last question now: Do you think PDF could/would be a valid alternative media
  907. to HTML for use on the net (this is the final aim after all, isn't it?)???
  908. I'll answer to this question myself too, next time...
  909.  
  910. thanks for your attention,
  911. rickx =AE
  912.  
  913.  
  914. -----#3-------------------------------------------------
  915. Subject: Pseudo residency & API hooking
  916.  
  917. Usually I don't notify this mailing list when I release something new
  918. sourcecodes. Today I make the exception because the sourcecodes I
  919. release relate to discussion letters by Fravia, Gthorne, Quine, Rcg,
  920. Halvar and myself about patching in memory - pseudo residency and ring 3
  921. meassures.
  922.  
  923. The ASM sourcecodes is a loader that loads and hooks an API function and
  924. illustrates how you can this way append your own code to API calls
  925. without modifying the target- possibly letting this code patch the
  926. target at runtime. This could be used as a mean of dodging checksums,
  927. selfencrypting targets, dongles, advanced serial checks.... Basically
  928. this can do anything a normal resident program could under DOS. I'll
  929. leave you to explore it in full. However you should be aware that the
  930. sourcecodes are not beginner stuff.
  931.  
  932. you can find them on:
  933. ********************************************
  934.  
  935. On my page you can find other sourcecodes related to memory patching in
  936. windows.
  937. ************************
  938.  
  939.  
  940. I hope you enjoy it
  941.  
  942. Stone / United Cracking Force '98
  943.  
  944. =====End of Issue 150===================================
  945.