A wiec zaczynamy:
Po otwarciu proga niemily napis widac na temat wlaczonego s-ice
a wiec robimy tak:
otwieramy w32dasm klikamy na string data reference szukamy tego napisu
klikamy i 
:00401116 6A30                    push 00000030

* Possible StringData Ref from Data Obj ->"CrackMe #1 by Pixel [GANG]"
                                  |
:00401118 6805304000              push 00403005

* Possible StringData Ref from Data Obj ->"Debugger is loaded, so I won't "
                                        ->"run :)"
                                  |
:0040111D 6820304000              push 00403020
:00401122 6A00                    push 00000000
mniej wiecej cos takiego hmm trzeba znalesc skok do pocztku wyw tego gowna
a wiec np jnz 00401116  szukamy tego skoku i znajdujemy na samej gorze prawie:
:00401002 E853010000              Call 0040115A
:00401007 A3AB304000              mov dword ptr [004030AB], eax
:0040100C E8FC000000              call 0040110D
:00401011 0F85FF000000            jne 00401116   ;<------here bad boy
:00401017 6A00                    push 00000000
:00401019 6836104000              push 00401036
:0040101E 6A00                    push 00000000

zamieniamy ten skok w np hiew na je i luzik crackis sie uruchamia
pulapke trzeba zalozyc :
bpx getdlgitemtexta
wpisujemy i sie lapiemy:
:004010B2 E885000000              Call 0040113C
:004010B7 83F812                  cmp eax, 00000012
:004010BA 753A                    jne 004010F6
no dobra   w eax dlugosc znakuf naszego seriala a 12 hehe to w dec 18
czyli nasz serial musi miec 18 znakuf i wtedy jne sie nie wykona.
Dobra lecimy dalej:
:004010BC 91                      xchg eax,ecx
:004010BD 0FBE9993304000          movsx ebx, byte ptr [ecx+00403093]
:004010C4 83EB0A                  sub ebx, 0000000A
:004010C7 83FB0A                  cmp ebx, 0000000A
:004010CA 77F8                    ja 004010C4
:004010CC 0FBE91B7304000          movsx edx, byte ptr [ecx+004030B7]
:004010D3 83EA30                  sub edx, 00000030
:004010D6 83FA0A                  cmp edx, 0000000A
:004010D9 771B                    ja 004010F6
:004010DB 3BDA                    cmp ebx, edx
:004010DD 7517                    jne 004010F6                         
:004010DF E2DC                    loop 004010BD
:004010E1 6A40                    push 00000040
a tu cale zab. na talerzu.
do ebx idzie jakis znak odejmowane jest od niego 10 az bedzie mniejszy
od 10,    do edx idzie znak wpisany przez nas(zaczynajac od tylu)
odejmowane 30 az bedzie mniejszy do 10  
potem porownanie ebx z edx jesli nie pasuja to skok a ponizej zapetlenie
czyli mozna uznac to jako hmmmm ozna bylo takze uzyc jz 004010bd a wczesniej
powonanie czy all znaki uzyte a wiec zeby znalesc te all znaki klikamy w sice
na 004010BD 0FBE9993304000          movsx ebx, byte ptr [ecx+00403093]
i za kazdym razem bedac prze jne 004010F6 piszemy   r fl z i wchodzac przez f10 na loop zaraz ladujemy przy movsx i tak dalej za kazdym razem spr co jest
pod ebx  a wiec ? ebx 
        xxxxxxxxx  0000000xx2----> tylko ta wazna
bo jak dodamy do niej(bo musimy)30 to bedzie 2 w "2" i podstawaiamy sobie
za kazdym przejsciem nasze wyniki z ebx az wyjdzie nam:
1|2|3|4|5|6|7|8|9|0|1|2|3|4|5|6|7|8|  <--------ten co ja wpisalem
------------------------------------
2|1|1|2|7|4|9|4|7|9|7|2|9|1|2|8|5|2|  <---------poprawny 

    211274947972912852


      _ShAwN_/CHInc.     www.shawn.cad.pl(/crackme3.zip)











