|
Tutorial Cracking : CheapDate v4.07
|
Target : CheapDate v4.07
Tool : SoftIce v4.05,
Seperti yang gua bilang, program VB banyak menyulitkan cracker cracker, terutama gara
gara rutinnya yang super aneh, dan super panjang. Untunglah +Razzia, menemukan tempat
TEPAT dimana VB melakukan perbandingan string. disini :
Push Esi
Push Edi
mov edi, [esp+10]
mov esi, [esp+0c]
mov ecx, [esp+14]
xor eax,eax
repz cmpsw
Dimana kode opcodes dari code code diatas adalah (hexa)
56,57,8b,7c,24,10,8b,74,24,0c,8b,4c,24,14,33,c0,f3,66,a7
Yeah, hebat banget kan ..., kalo udah tahu ini maka semua jadi gampang, ngak perlu 1 kali
crack 3, apalagi 5 kali crack, sekali pake softice langsung ilang protectionnya ... :)
Jalankan cheapdate, ketikan serial palsu
katakanlah 1234567890 masuk ke softice, pasang BPX di hmemcpy, keluar, tekan OK, kamu akan
kelempar kedalam SI again ..., sekarang teken F12 sebanyak 7 kali untuk sampe ke badan
program, dan karena ini glorious VB program kamu akan sampe di msvbvm50.dll , oke clear
breakpoint, BC *
Sekarang kita kudu musti tahu dimana letaknya kode kode
yang udah gua ketik dengan susah payah tersebut, maka ketikkan dalam SI : s 0 l
ffffffff 56,57,8b,7c,24,10,8b,74,24,0c,8b,4c,24,14,33,c0,f3,66,a7
perintah diatas kita nyari kode tsb terletak dimana dalam msvbvm50.dll :)
Pattern found at 0030:0F00D9EA (0F00D9EA)
Nah dimesin gua ketemunya di offset diatas, jadi gua pasang breakpoint disitu : bpx
0f00d9ea
teken F5, kamu akan ngebreak disitu, perhatikan lah kode kode indah tsb, perhatikan
cmpsw (perbandingan esi dan edi dalam format widechar) , kalau kamu sudah F10 sampe di
kode tsb, ketikkan d esi = 8.9.0 ketikkan d edi, akan didapat e.w.w
Jelas disini bahwa serial kamu, harus mempunyai karakter eww di karakter ke 8 sampe 10.
selanjutnya jika kamu teken F5, berturut turut 8.9.0 akan dibandingkan dengan : dzw, crw,
anw, smw, agw, alw, psg, drw ... jadi karakter 8-10 dari key kamu harus berkarakter
demikian tadi ..., selanjutnya teken F5 lagi program akan membandingkan apakah karakter ke
12-15 adalah 0.2.9.8
jadi format serial yang bener adalah :
xxxxxxxewwx0298 , dimana x adalah suka suka kamu, boleh nama kamu :)
Yep, Cracks is Done !!!
|