[color=#333333]Hướng dẫn crack Secure Office
================================================== ========
Homepage: [You must be registered and logged in to see this link.]
Production: WindowsSupporter Corp.
Link down: [You must be registered and logged in to see this link.]
Software: Secure Office
Copyright by: Copyright (c) 2004-2008 WindowsSupporter Corp. All rights reserved.
Type: Serial
Packer: N/A
Language: Borland Delphi 6.0 - 7.0
Crack tool: Ollydbg, Peid 0.94
Unpack tool: N/A
Cracker :majesty(huy-dtvt)
================================================== ========
Hôm nay tôi sẽ hướng dẫn các bạn đăng ký phần mềm của web [You must be registered and logged in to see this link.]. Phần mềm chuận bị xử ký có tên là: Secure Office
Download và cài đặt xong chạy chương trình và thử đăng ký.Ta sẽ nhận một bảngthông báo lỗi.Oki.Nhớ lấy nó,ta sẽ dung gậy ông đạp lưng ông.
Ta dung Peid 0.94 de kiem tra xem file co bi pack khong,may qua la file khong bi pack
Và đực code bằng Microsoft Visual C++ 6.0
Chung ta load Secure Office vao ollydbg,chuong trinh se dung o day:
…………………………………………�� �…..
0044AA5F >/$ 55 push ebp
0044AA60 |. 8BEC mov ebp, esp
0044AA62 |. 6A FF push -1
0044AA64 |. 68 80734500 push 00457380
0044AA69 |. 68 CAAB4400 push ; SE handler installation
0044AA6E |. 64:A1 0000000>mov eax, dword ptr fs:[0]
0044AA74 |. 50 push eax
0044AA75 |. 64:8925 00000>mov dword ptr fs:[0], esp
0044AA7C |. 83EC 68 sub esp, 68
0044AA7F |. 53 push ebx
0044AA80 |. 56 push esi
0044AA81 |. 57 push edi
…………………………………………�� �…….
Ta nhan shift+F9 de run chung trinh roi nhap FakeName,mail va FakeCode.
O day toi nhap la: name: majesty_dragon
Code: 1234567891234567
Bạn nhấn OK và chương trình chửi chúng ta bằng một dòng chữ “Registration code or username….”. Uhm,nho lay no va lat chung ta se kill no(keke)
Chung ta tro ve chuong trinh ollydbg và tiến hành kill no thoi.Quay trở lại Ollydbg va nhan phim F12,sau đó nhấn phím Alt+K để gọi stack lên.(đây là phương pháp Call Stack)chú ý tới dòng
“Call stack of main thread, item 14
Address=0012DB7C
Stack=73E2DE23
Procedure / arguments=? USER32.MessageBoxA
Called from=MFC42.73E2DE1D <<= “nhay kep vao dong nay”
Frame=0012DB78 ”
Nhay kep chuot vao dong “MFC42.73E2DE1D” trong ô called form co mũi tên màu đỏ ta tới đây:
…………………………………………�� �.
73E2DE1C 51 push ecx
73E2DE1D FF15 B065E773 call dword ptr [<&USER32.MessageBoxA>>; USER32.MessageBoxA
73E2DE23 5E pop esi
………………………………………..
Dịc chuột xuống phía dưới tìm dòng:
[color=blue]…………………………………………�� �..
73E2DE1C 51 push ecx
73E2DE1D FF15 B065E773 call dword ptr essageBoxA>>; USER32.MessageBoxA
73E2DE23 5E pop esi
73E2DE24 C2 0C00 retn 0C <<= ta set breakpoint o day
73E2DE27 CC int3
…………………………………………�� �
Các bạn chú ý tới địa chỉ: 73E2DE24 , nhấn F2 để set breakpoint ở đây,sau đó nhấn shift+f9 run chương trình,bạn nhấn “OK” va ollydbg de ice tai điểm chúng ta vừa set breakpoint,nhấn F2 xóa breakpoint vừa đặt đi rồi nhấn F8 để trace over vào trong chương trinh va ta đến đây:
…………………………………………�� �…
0042E43C |. E8 A7CD0100 call
0042E441 |. 68 2C010000 push 12C ; /Timeout = 300. ms
0042E446 |. FF15 24314500 call dword ptr [<&KERNEL32.Sleep>] ; \Sleep
0042E44C |> \8B8C24 E40000>mov ecx, dword ptr [esp+E4]
…………………………………………�� �……………
Dịch chuột lên phía trên tại dòng :
0042E382 |. FF15 F0304500 call dword ptr .lstrcmpi>; \lstrcmpiA <<= set breakpoint o day
Đặt breakpoint tại 0042E382 ,tiếp đó nhấn Shift+F9 để run chương trình,bạn nhập vao code sau do nhan “OK”,chung trinh se ice tai diem ta vua set breakpoint,woa that tuyet voi,nhin sang cua so stack hoac FPU ban se that dieu ki dieu ma ollydbg mang lai cho chung ta.
Nhin qua cua so FPU tai dia chi
EAX 0012DC54 ASCII " ATYOQSTKXPIKDQPN "
ECX 00000010
EDX 0012DBEC ASCII "1234567891234567"
EBX 00000001
ESP 0012DB9C
EBP 0012DCA8
ESI 0012E444 ASCII "4bE"
EDI 7C838FB9 kernel32.lstrcatA
…………………………………….
Hoac o cua so stack thi:
0012DB98 0012DC20 ASCII "majesty.ht"
0012DB9C 0012DC54 |String1 = " ATYOQSTKXPIKDQPN "
0012DBA0 0012DBEC \String2 = "1234567891234567"
0012DBAC 77D4B743 RETURN to USER32.77D4B743 from USER32.77D48734
Chương trình mang Serial ‘1234567891234567’ mà mình nhập vào đi so sánh với serial của chương trình.
Đây là key của chương trình.Oki,thoát hết mọi thứ và đăng ký chương trình thôi
Bài viết đến đây kết thúc,hẹn gặp lại vào bài viết sau.
Name: majesty_dragon
Serial: ATYOQSTKXPIKDQPN
Chuc ban thanh cong.
Anh em xem và cho ý kiến nha.
================================================== ========
Homepage: [You must be registered and logged in to see this link.]
Production: WindowsSupporter Corp.
Link down: [You must be registered and logged in to see this link.]
Software: Secure Office
Copyright by: Copyright (c) 2004-2008 WindowsSupporter Corp. All rights reserved.
Type: Serial
Packer: N/A
Language: Borland Delphi 6.0 - 7.0
Crack tool: Ollydbg, Peid 0.94
Unpack tool: N/A
Cracker :majesty(huy-dtvt)
================================================== ========
Hôm nay tôi sẽ hướng dẫn các bạn đăng ký phần mềm của web [You must be registered and logged in to see this link.]. Phần mềm chuận bị xử ký có tên là: Secure Office
Download và cài đặt xong chạy chương trình và thử đăng ký.Ta sẽ nhận một bảngthông báo lỗi.Oki.Nhớ lấy nó,ta sẽ dung gậy ông đạp lưng ông.
Ta dung Peid 0.94 de kiem tra xem file co bi pack khong,may qua la file khong bi pack
Và đực code bằng Microsoft Visual C++ 6.0
Chung ta load Secure Office vao ollydbg,chuong trinh se dung o day:
…………………………………………�� �…..
0044AA5F >/$ 55 push ebp
0044AA60 |. 8BEC mov ebp, esp
0044AA62 |. 6A FF push -1
0044AA64 |. 68 80734500 push 00457380
0044AA69 |. 68 CAAB4400 push
0044AA6E |. 64:A1 0000000>mov eax, dword ptr fs:[0]
0044AA74 |. 50 push eax
0044AA75 |. 64:8925 00000>mov dword ptr fs:[0], esp
0044AA7C |. 83EC 68 sub esp, 68
0044AA7F |. 53 push ebx
0044AA80 |. 56 push esi
0044AA81 |. 57 push edi
…………………………………………�� �…….
Ta nhan shift+F9 de run chung trinh roi nhap FakeName,mail va FakeCode.
O day toi nhap la: name: majesty_dragon
Code: 1234567891234567
Bạn nhấn OK và chương trình chửi chúng ta bằng một dòng chữ “Registration code or username….”. Uhm,nho lay no va lat chung ta se kill no(keke)
Chung ta tro ve chuong trinh ollydbg và tiến hành kill no thoi.Quay trở lại Ollydbg va nhan phim F12,sau đó nhấn phím Alt+K để gọi stack lên.(đây là phương pháp Call Stack)chú ý tới dòng
“Call stack of main thread, item 14
Address=0012DB7C
Stack=73E2DE23
Procedure / arguments=? USER32.MessageBoxA
Called from=MFC42.73E2DE1D <<= “nhay kep vao dong nay”
Frame=0012DB78 ”
Nhay kep chuot vao dong “MFC42.73E2DE1D” trong ô called form co mũi tên màu đỏ ta tới đây:
…………………………………………�� �.
73E2DE1C 51 push ecx
73E2DE1D FF15 B065E773 call dword ptr [<&USER32.MessageBoxA>>; USER32.MessageBoxA
73E2DE23 5E pop esi
………………………………………..
Dịc chuột xuống phía dưới tìm dòng:
[color=blue]…………………………………………�� �..
73E2DE1C 51 push ecx
73E2DE1D FF15 B065E773 call dword ptr essageBoxA>>; USER32.MessageBoxA
73E2DE23 5E pop esi
73E2DE24 C2 0C00 retn 0C <<= ta set breakpoint o day
73E2DE27 CC int3
…………………………………………�� �
Các bạn chú ý tới địa chỉ: 73E2DE24 , nhấn F2 để set breakpoint ở đây,sau đó nhấn shift+f9 run chương trình,bạn nhấn “OK” va ollydbg de ice tai điểm chúng ta vừa set breakpoint,nhấn F2 xóa breakpoint vừa đặt đi rồi nhấn F8 để trace over vào trong chương trinh va ta đến đây:
…………………………………………�� �…
0042E43C |. E8 A7CD0100 call
0042E441 |. 68 2C010000 push 12C ; /Timeout = 300. ms
0042E446 |. FF15 24314500 call dword ptr [<&KERNEL32.Sleep>] ; \Sleep
0042E44C |> \8B8C24 E40000>mov ecx, dword ptr [esp+E4]
…………………………………………�� �……………
Dịch chuột lên phía trên tại dòng :
0042E382 |. FF15 F0304500 call dword ptr .lstrcmpi>; \lstrcmpiA <<= set breakpoint o day
Đặt breakpoint tại 0042E382 ,tiếp đó nhấn Shift+F9 để run chương trình,bạn nhập vao code sau do nhan “OK”,chung trinh se ice tai diem ta vua set breakpoint,woa that tuyet voi,nhin sang cua so stack hoac FPU ban se that dieu ki dieu ma ollydbg mang lai cho chung ta.
Nhin qua cua so FPU tai dia chi
EAX 0012DC54 ASCII " ATYOQSTKXPIKDQPN "
ECX 00000010
EDX 0012DBEC ASCII "1234567891234567"
EBX 00000001
ESP 0012DB9C
EBP 0012DCA8
ESI 0012E444 ASCII "4bE"
EDI 7C838FB9 kernel32.lstrcatA
…………………………………….
Hoac o cua so stack thi:
0012DB98 0012DC20 ASCII "majesty.ht"
0012DB9C 0012DC54 |String1 = " ATYOQSTKXPIKDQPN "
0012DBA0 0012DBEC \String2 = "1234567891234567"
0012DBAC 77D4B743 RETURN to USER32.77D4B743 from USER32.77D48734
Chương trình mang Serial ‘1234567891234567’ mà mình nhập vào đi so sánh với serial của chương trình.
Đây là key của chương trình.Oki,thoát hết mọi thứ và đăng ký chương trình thôi
Bài viết đến đây kết thúc,hẹn gặp lại vào bài viết sau.
Name: majesty_dragon
Serial: ATYOQSTKXPIKDQPN
Chuc ban thanh cong.
Anh em xem và cho ý kiến nha.