13.07.2015 Views

The art of cracking - Tutoriali

The art of cracking - Tutoriali

The art of cracking - Tutoriali

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

<strong>The</strong> Serials – FishingPrvi deo ovog poglavlja vas je naucio kako da program za bilo kojiuneti seriski broj kaze da je ispravan, a ovaj drugi ce vas nauciti kako danadjete pravi seriski broj za vase (moje) ime. Za ovo ce nam trebati malodrugaciji set alata koji cemo koristiti kako bih pronasli seriski broj. Jedini alatkoji ce nam trebati je OllyDBG. Posto je ovo prvi put da se ovaj programpominje u ovoj knjizi trudicu se da veci broj stvari objasnim slikovno. Ucitajteprogram …\Casovi\Cas3\Serial2.exe Olly. Videcete OEP (prvu liniju) programa:00407FA8 > $ 5500407FA9 . 8BECPUSH EBPMOV EBP,ESPSada samo treba da nadjemo gde se to proverava seriski broj. Posto smo tomesto vec nasli u prvom delu ustedecemo malo vremena jer vec znamo kakoda ga nadjemo. Ekvivalent String Reference opcije iz W32Dsama je u Ollydume R u toolbaru. Da bi ste ucitali sve stringove iz fajla u R prozor kliknitedesnim dugmetom na OEP,pa na Search For -> All referenced text strings…Tu u novo otvorenom R prozoru nadjite string “Bad Cracker”, i duplim klikomna njega zavrsicete ovde:00407DF6 |> \68 487E4000 PUSH Serial2.00407E48; /Text = "Bad Cracker"Ako odskrolujemo malo gore do 00407CF4 i dole do 00407E2C videcemo daje ovo Olly oznacio kao jednu celinu i da je 100% sigurno da se ovde negdeproverava seriski broj. Pocnimo analizu od pocetka, od adrese 00407CF4.Selektujmo taj red i pritisnimo F2 da postavimo break-point (pauzu) na tuadresu. To znaci da kad program sa izvrsavanjem dodje do te adrese ondacemo mi imati puno kontrolu nad njegovim izvrsavanjem. Sada pritisnimo F9da bi smo pokrenuli program. Kao ime u nasu “metu” unesite ap0x (sa 0 –brojem a ne sa O slovom) i kao seriski broj 111111. Pritisnite Check i programce zastati na adresi 00407CF4. Polako pritiskamo F8 da bi smo se kretali redpo red kroz program. Sve nam izgleda obicno i nevazno dok ne stignemo doadrese 00407D83. To jest do ove:<strong>The</strong> Art <strong>of</strong> Cracking by Ap0x Page 32 <strong>of</strong> 165

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!