tsrh.nfo:
▄
ъ ██▄
: █▄ ▄▄█▀▀▀████▄ ▄▄▄▄▄▄▄▄▄ ▄ ▄▄▄▄▄
ъъъ──│ъ┐ ███▄ ▄████ ░ █▓▓▓█ █████ ██ ▄██ ░ █████
ъъ--───-ъ█████ъ──════--ъ█▓▓▓█ъ░ъ█▒▒▒█ъъ█▓███ъ░ъ▐██▄ъ-─-ъ▄████ъ░░ъ█████ъ-─ъъ
ъъ─┘ █▓███ ░ █▒▒▒█ ░ █▓▓▓█ █▓▓██ ░ ████ █▓███ ░░ █▓███
│ ▄ █▓▓▓█ ▄ █░░░█ ░ ▀███ █▓▓▓█ ░░ █▓▓█ ░ █▓▓▓█ ░░ █▓▓▓█
│ ██▄█▒▓▓█▄██ █▒▒▒█ ░ ▀█ █▒▓▓█ ░░ █▒▒█ ░ █▒▓▓█ ░░ █▒▓▓█
│ ██▀█▒▒▒█▀██ █▓▓▓█▄▄▄▄▄ █▒▒▒█ ░░ █▓▓█ ░ █▒▒▒█ ░ █▒▒▒█
| ▀ █░░░█ ▀ ████████████▄ █░░░█ ░░ ████ ░ █░░░█ ▄ █░░░█
: █ █ Nitrogen ▀▀██████▓▓▓█ █ █ ░░ ██▀ ░░ █ █ ██ █ █
: █░░░█ [TSRh] ▄ █▒▒▒█ █░░░█ ▄▄▄█▀ ░░ █░░░█ ▀ █░░░█
. █▒▒▒█ ░ ▄█ ██▄ ░ █░░░█ █▒▒▒█ ██▄ ░░ █▒▒▒█ ░ █▒▒▒█
. █▓▓▒█ ░ ▄███ ████▄ ░ █▒▒▒█ █▓▓▓█ ░░ ████ ░ █▓▓▓█ ░░ █▓▓▓█
ъ █▓▓▓█ ░ █▓▓▓█ █▓▓▓█ ░ █▓▓▓█ █▓▓▓█ ░░ █▓▓▓█ ░ █▓▓▓█ ░░ █▓▓▓█
ъъ─────ъ███▓█ъ░ъ█▒▒▒█ъъ█▒▒▒█ъ░ъ█████ъъ█▓███ъ░░ъ█▒▒▒█ъ░ъ█▓███ъ░░ъ█▓███ъ──ъъ
ъ ████ ░ █▓▓▓█ █▓▓▓█ ░ ████▀ ███▀ ░ █▓▓▓█ ░ █████ ░ ███▀
ъ ▀▀█▄▄▄████▀ ▀████▄▄▄█▀▀ █▀ █████ █████ █▀
▀██ ▀███
▀ ▀█
▄┌█───────────────────────────────────────────────────────────┐▄
─ ── : ..:: | :::.. ..:::RELEASE.iNF0:::.. ..::: | ::.. : ── ─
│░░░░└───────────────────────────────────────────────────────────█┘░░░░│
┌─│───────────┘ └───────────│─┐
│█: :█│
│█ Target: [ Data@cd v2.1 (build 60)
] █│
│█ URL: [
http://www.lazernet.ru/ ] █│
│█ █│
│█ Writer: [ EGOiST ] █│
│█ Crack Type: [ Tutorial[RUS] ] █│
│█ █│
│█ Release Date: [ 18.02.2002
] █│
│█ Release Name: [ tsrh-tutor-data_cd21b60.zip
] █│
│█ █│
│█: :█│
└─│──────────────────────────────────────────────────────────────────────│─┘
│ █████████▓▓▓▓▓▓▓▓▓▒▒▒▒▒▒▒▒▒▒▒░░░░░░░░▒▒▒▒▒▒▒▒▒▒▒▓▓▓▓▓▓▓▓▓█████████ │
┌ ─ ── ────────────────────────────────────────────────────────────── ── ─ ┐
││ [Target.Description] ││
││ ─ ── ─── ────── ъ:
└─--ъъ
└┐ ┌┘
││ [Register.Notes] ││
└┐ ─ ── ─── ────── ┌┘
┌┘ └┐
││ ││
└ ─ ── ────────────────────────────────────────────────────────────── ── ─ ┘
│ █████████▓▓▓▓▓▓▓▓▓▒▒▒▒▒▒▒▒▒▒▒░░░░░░░░░░▒▒▒▒▒▒▒▒▒▒▒▓▓▓▓▓▓▓▓▓█████████ │
└────────────│───────────────────────────────────────────────│─────────────┘
│ [TSRh.Members] │
│ ──────┐┌────── │
┌─│──────────┘ ││ └───────────│─┐
│█: └┐ :█│
│█: [ OxEn ] ............. └┐ [ cracker, coder, founder ]
:█│
│█: [ B-$hep ] ............. └┐ [ cracker, founder ] :█│
│█: [ Dr_Net ] ............. └┐ [ cracker, coder, design ] :█│
│█: [ Nitrogen ] ............. └┐ [ cracker, coder ] :█│
│█: [ EGOiST ] ............. └┐ [ cracker ] :█│
│█: [ aZZaZZeLLo ] ............. └┐ [ cracker, coder ] :█│
│█: [ Fox ] ............. └┐ [ newbie cracker, trial ]
:█│
│█: [ Chirurg ] ............. └┐ [ newbie cracker, trial ] :█│
│█: ││ :█│
└─│──────────────────────────────────────────────────────────────────────│─┘
| ъ .o0o. CONTACTS .o0o.
ъ |
└─┼ъъ ъъ┼─┘
│ [ WEB Site ] ............. ││ [
http://www.kickme.to/tsrh ] │
| [ E-mail ] ............. └┐ [tsrh@mail.ru ] |
: [ IRC ] ............. ││ [DAL.net, #teamtsrh ] :
ъ ──────────────────────────────┘└────────────────────────────── ъ
ъ ъ
file_id.diz:
┌-───────┐ ┌-────┐ ┌-────┐ ┌-─┬──┐
└──┤ ├─-┘ | ъ-┤ │ │ │ │ ъ │
│ │ ├──ъ │ │ ъ ─┤ │ . │
│ : └─────┘ └──┴─-┘ └──┴─-┘
| . The Sabotage Rebelion hackers
: ъ Proudly Presents:
. ╔════─────────────────────────--ъъ
ъ ║ Data@cd v2.1 (build 60)
│
│ Tutorial[RUS]
│
| 18.02.2002
:
. tsrh-tutor-data_cd21b60.zip
ъ
tsrh-tutor-data_cd21b60.txt:
[ ╚сследование Data@cd v2.1 (build 60) ]
target : Data@cd v2.1 (build 60)
download :
http://www.
lazernet.ru/
toolz'ы : FiLE iNF0, Win32DAsm, SoftIce (or TRW2000)
╙знаем с помощь FiLE iNF0 на чем написана прога...
╙знали, это VBasic v6.0 /VM (PE). VBasic это ни есть хорошо,
если порга написана PCode'ом (PseudoCode). └ если обычным
способом, то ничего сложного нет..
╟апускаем программу, заходим в регистраци , вводим л бые
данные.. ╤тавим в SoftIce'е брякпоинт на HmemCpy. ═ажимаем
кнопку "OK" и вваливаемся в SoftIce.. ─алее проходим по
F10 до модуля Data@cd, попутно проходя MSVBVM60. ═ужно
проходить по F10, т.к. если нажать F12, то мы сразу
вывалимся обратно в программу с ошиьбкой, что наш рег.код
неверный. ╧роходим дальше снова по F10, пока не напремся на
call который вызывает окошко с ошибкой.. ┬ SoftIce'е call
выглядит так : Call [004010A0]. ╟апоминаем EIP где выпад
ает
ошибка, это :00631161.
╟апускаем Win32DAsm, загружаем data@cd.exe для дизасма...
╩огда вс╕ будет готово, идем по адресу :00631161.
╬казывается там банальный вызов MSVBVM60.rtcMsgBox.
╧осмотрим что выше :
____________________cut here_______________________
:00631106 6880D54200 push 00
;42D580
:0063110B E993FAFFFF jmp 0063
48;BA3
* Referenced by a (U)nconditional or (C)onditional Jump at Address:
|:00630DE6(C)
|
:00631110 B904000280
mov ecx, 80020004
:00631115 B80A000000
mov eax, 0000000A
:0063111A 894D8C mov dword ptr [ebp-74]
, ecx
:0063111D 894D9C mov dword ptr [ebp
-64], ecx
:00631120 894DAC mov dword ptr [ebp-54]
, ecx
:00631123 8D9574FFFFFF lea edx, dword ptr [e
bp+FFFFFF74]
:00631129 8D4DB4 lea ecx, dword ptr [e
bp-4C]
:0063112C 894584 mov dword ptr [ebp-7C], ea
x
:0063112F 894594 mov dword ptr [ebp-6C]
, eax
:00631132 8945A4 mov dword ptr [ebp-5C], ea
x
:00631135 C7857CFFFFFF50C54300 mov dword ptr [ebp
+FFFFFF7C], 0043C550
:0063113F C78574FFFFFF08000000 mo
v dword ptr [ebp+FFFFFF74], 00000008
* Reference To: MSVBVM60.__vbaVarDup, Ord:0000h
|
:00631149 FF1528124000 Call d
word ptr [00401228]
:0063114F 8D5584 lea edx, dword ptr [ebp-7
C]
:00631152 8D4594 lea eax, dword ptr [e
bp-6C]
:00631155 52 push edx
:00631156 8D4DA4 lea ecx, dword ptr [ebp-5
C]
:00631159 50 push eax
:0063115A 51 push ecx
:0063115B 8D55B4 lea edx, dword ptr [ebp-4
C]
:0063115E 6A30 push 0000&
#48;030
:00631160 52 push edx
* Reference To: MSVBVM60.rtcMsgBox, Ord:0253h
|
:00631161 FF15A0104000
Call dword ptr [004010A0];вызов ошибки
:00631167 8D4584 lea eax, dword ptr [ebp-7
C]
____________________cut here_______________________
═ам нужно проскочить это сообщение, следовательно идем на :00630DE6.
╟апускаем прогу из лоадера и ставим бряк на :00630DE3..
╤нова заходим в регистраци , вводим ч╕нить и жмем OK вваливаемся
в SoftIce.. чтобы проскочить сообщение об ошибке нужно записать
в ESI 00000001. ╟аписываем, жмем F5 и возвращаем
ся в прогу.. нас
оповеща т о том, что мы успешно зарегены. ═о "╙╨└!" пока кричать
рано. ┬ыходим из программы и видим что в директории создан файл
data@cd.key примерно с таким содержанием :
_________begin of data@cd.key_________
[RegInfo]
UserName=EGOiST[TSRh]
RegNumber=057029785625
_________end of data@cd.key_________
╥ак, мы узнали что прога проверяет data@cd.key и если вс╕ верно,
то считает себя зарегиной.
┬озвращаемся в Win32DAsm и ищем там таку строчку : "\data@cd.key"
╬на встречается 4 раза, но нам нужен только первая, потом поймете
почему.. ┬от тот кусок где эта строка встречается в первый раз :
__________cut here__________________
:005769CA FF1578104000 Call dword
ptr [00401078]
* Referenced by a (U)nconditional or (C)onditional Jump at Address:
|:005769BF(C)
|
:005769D0 8B55CC mov edx, dword ptr [ebp-3
4]
:005769D3 52 push edx
* Possible StringData Ref from Code Obj ->"\data@cd.key"
|
:005769D4 682C4D4300 push 00434D2C
* Reference To: MSVBVM60.__vbaStrCat, Ord:0000h
|
:005769D9 FF1564104000 Call d
word ptr [00401064]
__________cut here__________________
╟апускаем прогу из лоадера и ставим бряк на :005769D4.
┬валиваемся в SoftIce, проходим по F10 до токого места :
__________cut here__________________
:00514CC5 FF1598104000 Call d
word ptr [00401098]
:00514CCB E8201C0600 call 00
;5768F0;отс да мы вывалились
:00514CD0 8BD0 mov edx, eax
:00514CD2 8D4DDC lea ecx, dword ptr [ebp-24]
* Reference To: MSVBVM60.__vbaStrMove, Ord:0000h
|
:00514CD5 FF1564124000 Call dword ptr
[00401264]
:00514CDB 8B45DC mov eax, dword ptr [ebp-24]
:00514CDE 50 push eax
:00514CDF 68B0DD4200 push 0042DDB
48;
* Reference To: MSVBVM60.__vbaStrCmp, Ord:0000h
|
:00514CE4 FF1504114000 Call d
word ptr [00401104]
:00514CEA 85C0 test eax, eax
:00514CEC E94D020000 jne 0&
#48;514F3E
:00514CF2 391DFC256B00 cmp dword ptr [
8;06B25FC], ebx
__________cut here__________________
Jne 00514F3E по :00514CEC поменять на jmp.. тут идет сво
еобразная
провека. ╧роделываем туже операци во всех случаях (при добавлении
аудио, компьтерных, DVD дисков и должников). ┬от и вс╕...
Writen special for Nitrogen[TSRh]
Writer : EGOiST[TSRh]
Web :
http://www.ego1
;st.cjb.net/
:
http://kickme.t
o/tsrh
Mail : egoist_tsrh@rbcmail.ru
: tsrh@mail.ru
Date : 18.02.2002