Tulisan Dasar Cracking
Selamat Datang................. Cracker..........
Tutorial Cracking :

IndoTranslator 2

Target  : IndoTranslator
Tool     : OllyDebug DeFixeD
              PEiD v0.95

Target programnya tetap sama yaitu IndoTranslator tapi kita kali ini akan melakukan "Serial Phising" tanpa ada "Patch".
Gimana masih mau diteruskan....???.

Langsung Mulai

Instal IndoTranslator setupnya dulu di komputermu.
Trus jalankan IndoTranslator, kita lihat apa saja yang muncul...!
Biasa saja.
Ada aktivasinya segala..!.
Klik ok di aktivasi kode.
Muncul "Kode Aktivasi Belum Benar! Coba Lagi", harap dicatat nih...!

Langkah pertama :

Scan IndoTranslator.exe dengan PEiD untuk melihat programnya dipack dengan apa??
Programnya gak ada proteksi yang macam macam.

Langkah kedua :

Buka file IndoTranslator.exe dengan OllyDebug DeFixeD.
Di "CPU - main thread, module IndoTran", klik kanan pilih "Search for" terus "All Referenced Text Strings".
Geser keatas terus klik kanan pilih "Search For Text".
Pada "Enter Text to Search For" masukkan kata "Kode Aktivasi Belum Benar", hilangkan tanda di case sensitive dan tandai entire scope.

kita berada dialamat

005E6C83 MOV EDX,005E6D54 <== "ACTIVATED"
005E6C95 MOV EDX,005E6D68 <== "SUDAH AKTIVASI"
005E6D54 ASCII "ACTIVATED",0
005E6D68 ASCII "SUDAH AKTIVASI",0
005E6D99 PUSH 005E6F84 <== "SELAMAT!",... blah blah"
005E6DC8 PUSH 005E7028 <== "CONGRATULATION!",... blah blah"
005E6E0F MOV EDX,005E70BC <== "Invalid Activation Code! Try again."
005E6E1C MOV EDX,005E70E8 <== "Invalid Code"
005E6E36 MOV EDX,005E7100 <== "Kode Aktivasi belum benar! Coba lagi."

Klik dua kali dialamat "005E6C83" yang menunjukkan "ACTIVATED"

005E6C6B |. E8 2CABFFFF CALL 005E179C
005E6C70 |. 84C0 TEST AL,AL
005E6C72 74 4E JE SHORT 005E6CC2
005E6C74 |. 8B83 14030000 MOV EAX,DWORD PTR DS:[EBX+314]
005E6C7A |. 83B8 18020000>CMP DWORD PTR DS:[EAX+218],0
005E6C81 |. 75 12 JNZ SHORT 005E6C95
005E6C83 |. BA 546D5E00 MOV EDX,005E6D54 ; ASCII "ACTIVATED"

Kita trace satu persatu keatas

Dialamat "005E6C72" akan lompat melewati "ACTIVATED".
Dialamat "005E6C70" ada pengetesan.
Dialamat "005E6C6B" ada "CALL" pada alamat "005E179C".

Kita breakpoint dan trace dialamat "005E6C6B".

Di alamat "005E6C6B", klik kanan pilih "Breakpoint" trus "toggle" atau F2.
Klik "Run" atau F9.
Klik "Run" atau F9.
Klik "Run" atau F9.
Klik "Run" atau F9.

Kenapa klik "Run" atau F9 sampai 4x...?.

Gampang tuh.!

Supaya IndoTranslator yang diload diOlly bisa muncul ditaskbar.

Ketika IndoTranslatornya muncul, klik "Activate".
Boom...!.
Kita kembali dialamat.

005E6C6B |. E8 2CABFFFF CALL 005E179C

klik "Step into" atau F7.

005E179C /$ 55 PUSH EBP

klik "Step over" atau F8 terus sampai kita dialamat :.

005E17FD |. 8B55 EC MOV EDX,DWORD PTR SS:[EBP-14]

Lihat dilayar Olly posisi sebelah kanan bawah

0012F46C 00000000
0012F470 08D4C108 ASCII "1B-FERLI-wIDk-f"
0012F474 08DBF58C ASCII "BAZR-U54Y"
0012F478 00000000

Nah tuh... kode aktivasinya muncul..!

Nb : Kode aktivasi berbeda tergantung kode installnya ditiap komputernya.

bye... di next tut!

WebMaster
Terus      Kembali
Komentar dan Mailing List
Crack One Software Every Day Make You The Real Cracker