Bueno dejo esta chapuza...
Click en la imagen para descargar
[Enlace externo eliminado para invitados]


Consiste en mandarme un MP con el pass.. no parchear..

Salu2!
RoLyxRoLy escribió:
Imagen

Muy facil... Gracias, es lo primero que hago después de tanto tiempo de ausencia.
Saludos
fácil por el master RoLyxRoLy,,El rey de las Windows! jajajaja....

saludos!
indetectables.net
ROOTt_FUD
fuck avs
 
 
- Buscamos las APIs (métodos) utilizadas por VB y encontramos:
00401E6E   .  FF15 58104000 CALL DWORD PTR DS:[<&MSVBVM60.__vbaVarTs>;  MSVBVM60.__vbaVarTstEq
Si vemos más abajo veremos un salto condicional el cual si lo reemplazamos por NOPs (90h) lo podremos crackear:
00401EB7   . /74 43         JE SHORT Crackme.00401EFC
pero como debemos saber la pass, con la API __vbaVarTstEq si visualizamos los dos parámetros en el stack (follow in dump) y seguimos en el dump el tercer campo de cada uno (dword cada campo, debido a la estructura de dato que utiliza VB) veremos el string ingresado y el string válido el cual es:
496E64657465637461626C65732E6E6574627978306E31
[Enlace externo eliminado para invitados]
Private Sub Command1_Click()
Text1.Text = "Indetectables.netbyxOn1"
Text1.Text = ENCRIPTA(Text1.Text, 8)
End Sub

Public Function ENCRIPTA(Valor As String, Password As Integer)
Dim i As Integer
Dim Result As String
For i = 1 To Len(Valor)
Result = Format(Hex(Asc(CStr(Mid(Valor, i, 1)))), "00")
ENCRIPTA = ENCRIPTA & Result
Next i
End Function
Huff tarde unos minutos y de eso que solo programo XD me imagino la élite con su cronometro al lado D:

La verdad lo hice porque me llamo la atención (VB6 uno de mis favoritos) ¬¬ para hacerlo un poquito mas largo y divertido hubieras puesto Indetectables.net byx0n1 en el titulo del form asi abría pasado desapercibido unos segundos XD
Responder

Volver a “Cracking/Reversing”