Tulisan Dasar Cracking
Selamat Datang................. Cracker..........
Tutorial Cracking :

FreshHTML v3.10


Target  : FreshHTML v3.10
Tool     : OllyDebug DeFixeD
              PEiD v0.95

FreshHTML is a full featured HTML designer that designed to be easy to use for beginners as also be feature rich for advanced users. Its WYSIWYG interface makes editing HTML pages as easy as using your favourite word processor. Its built-in editor allows advanced users to fine-tune HTML codes to fit their needs.

Ditutorial dahulu, kita sukses mempatch FreshFTP menjadi "Bussines License", kali ini tetap sama untuk mendapatkan "Bussines License" dengan "Serial Fishing".

Buka FreshHTML, kita lihat apa saja yang muncul...!
Register di menu Help.
Isi registernya terserah kamu trus klik ok.
Nothing happen.....?
Bila registernya benar
Muncul "FreshHTML has been registered successfully", harap dicatat nih...!

Langkah pertama :

Scan FreshHTML.exe dengan PEiD untuk melihat programnya dipack dengan apa??
Gak pakai proteksi cuma "Borland Delphi 6.0 - 7.0".

Langkah kedua :

Buka file FreshHTML.exe dengan OllyDebug DeFixeD.
Di "CPU - main thread, module FreshHTM", klik kanan pilih "Search for" terus "All Referenced Text Strings".
Geser keatas terus klik kanan pilih "Search For Text".
Pada "Enter Text to Search For" masukkan kata "registered successfully", hilangkan tanda di case sensitive dan tandai entire scope.

kita berada dialamat

004FE3E7 MOV EAX,004FE620 ASCII "FreshHTML has been registered successfully."

Klik dua kali dialamat diatas

004FE3AA |. E8 C1FDFFFF CALL 004FE170
004FE3AF |. 833D 2CDA5400>CMP DWORD PTR DS:[54DA2C],0
004FE3B6 |. 74 0F JE SHORT 004FE3C7
004FE3B8 |. A1 CCB85400 MOV EAX,DWORD PTR DS:[54B8CC]
004FE3BD |. 8B00 MOV EAX,DWORD PTR DS:[EAX]
004FE3BF |. 8B10 MOV EDX,DWORD PTR DS:[EAX]
004FE3C1 |. FF92 F8000000 CALL DWORD PTR DS:[EDX+F8]
004FE3C7 |> 833D 24DA5400>CMP DWORD PTR DS:[54DA24],1
004FE3CE |. 1BC0 SBB EAX,EAX
004FE3D0 |. 40 INC EAX
004FE3D1 |. 3C 01 CMP AL,1
004FE3D3 |. 74 12 JE SHORT 004FE3E7
004FE3D5 |. 833D 28DA5400>CMP DWORD PTR DS:[54DA28],1
004FE3DC |. 1BC0 SBB EAX,EAX
004FE3DE |. 40 INC EAX
004FE3DF |. 3C 01 CMP AL,1
004FE3E1 |. /0F85 B4010000 JNZ 004FE59B
004FE3E7 |> B8 20E64F00 MOV EAX,004FE620 ; ASCII "FreshHTML has been registered successfully."

Beri breakpoint atau tekan F2 dialamat "004FE3AA" dan "004FE3C1"

Klik run atau F9.

Bila FreshHTMLnya muncul, langsung isi registernya trus klik ok.

Olly akan break dialamat "004FE3AA"
Tekan Step Into atau F7 untuk masuk kedalam kode "CALL"
Tekan Step Over atau F8 untuk mentrace kodenya kebawah mulai dari alamat "004FE170".

Berhenti sebentar di

004FE252 |. /7C 3C JL SHORT 004FE290

Dialamat "004FE252" kode "JL" ganti dengan "JMP"

Kita butuh "Bussines License" bukan "Personal License" jadi kita lewatin aja.

Tekan Step Over atau F8 lagi untuk mentrace kodenya kebawah

Pada alamat

004FE2C6 |. FF57 0C |CALL DWORD PTR DS:[EDI+C]
004FE2C9 |. 8B55 E8 |MOV EDX,DWORD PTR SS:[EBP-18]

Pada saat dialamat "004FE2C9", lihat layar Olly disebelah kanan bagian bawah.

0012F230 0047B220 FreshHTM.0047B220
0012F234 00AE53A0
0012F238 00AEF0C8 ASCII "wi2e-4ky2e-673w"
0012F23C 00000000
0012F240 00000000
0012F244 00AEF0B0 ASCII "1234567890"
0012F248 00AEF098 ASCII "farizal23"
0012F24C 00AE0000

Serial yang asli udah kelihatan dialamat "0012F238"

Keluar dari OllyDebug.

Jalankan FreshHTML.
Isi registernya dengan serial yang asli.
Sukses.


21/06/09
WebMaster
Terus      Kembali
Komentar dan Mailing List
Crack One Software Every Day Make You The Real Cracker