ESTUDIO COLECTIVO DE DESPROTECCIONES
Última Actualizacion: 25/10/2001

Programa Ristra Mail Monitor v1.8.2 W95 / W98 / NT
Descripción Checkeador de pop emails gratis
Tipo Trial de 14 dias
Tipo de Tutorial [X]Original, []Adaptación, []Aplicación, []Traducción
Url http://welcome.to/ristra
Protección Serial Number
Dificultad 1) Principiante, 2) Amateur, 3) Aficionado, 4) Profesional, 5) Especialista
Herramientas W32Dasm89 VB (+Str Ref), Ultraedit v7.00a
Objetivo Eliminación de los 14 dias de prueba.
Cracker Mr.GReeN
Grupo Whiskey Kon Tekila
Fecha 27 de Marzo de 2000

INTRODUCCION
En este tutorial vamos a examinar la rutina que controla el período de evaluación de este magnifico chequeador de ctas. pop gratis en Internet. Programa realizado en VB6.0

Nag anunciando el período de 14 dias de prueba que excedidos lleva directamente a la ventana de registo del programa. Evidentemente, no nos va a ser necesario registrarlo. :)
AL ATAQUE
Bueno, para poder ilustrar bien el proceso, mejor unos gifs que escribir lineas de rutina. Lo primero de todo cargamos en W32Dasm adaptado por el magnífico Team Dread para po- der usar el String Reference con Visual Basic.Podeis conseguirlo en cualquier page de Toolz.

Pos bueno, una vez cargado WDasm y Ristra Mail buscamos la información que vá a ser el punto de ataque, el punto débil de programa. Veamos el gif:

Localizado!. Hacemos doble-click y aterrizamos directamente en la línea donde se pushea el mensaje de marras.

Bueno, vemos el mensaje completo y... buscamos desesperadamente el SALTO. Desde donde se llama la rutina?. Desde ningún lado. El programa supone que AUN no han pasado los 14 dias de prueba. ¿Por qué?. Porque salta a 0042009D durante 14 dias seguidos y sa- be que no han pasado porque testea EAX, si es 0 salta a continua evaluando sino no saltes y vete al mensaje que vemos arriba en colorao, y por lo tanto tienes que registralo. ¿Qué pasaría si en vez de je cambiamos a jne? Pues que solo funcionaria el programam pasados los 14 dias y nos daría el mensajito de marras dentro de los 14 dias legales. Bueno, pues entonces usaremos otro salto para patchear: JMP 0042009D, ok? Así, como veis, hace- mos que siempre esté en período de prueba y por lo tanto no hemos de registralo pá ná y como está funcionando sin opciones restringidas, ya lo tenemos pá siempre (mientras no sa- quen una versión nueva).

Pues como véis, no tiene misterio, lo importánte no es petar el programa, sino comprender el sistema de protección, oki?.


Y ya está todo hecho Newbies ;-). AstalaVista

  
*±±========-*-*-*-* P E R S O N A L   G R E E T Z *-*-*-*-========±±*
    A todos los Crackers del pasado, del presente y del futuro.
(En ezpezial a loz madikitaz de WkT!)
    
[ Entrada | Documentos Genéricos | WkT! Web Site ]
[ Todo el ECD | x Tipo de Protección | x Fecha de Publicación | x Orden Alfabético ]
(c) Whiskey Kon Tekila [WkT!] - The Original Spanish Reversers.
Si necesitas contactar con
nosotros , lee esto antes e infórmate de cómo puedes ayudarnos