Đang chuẩn bị nút TẢI XUỐNG, xin hãy chờ
Tải xuống
Tham khảo tài liệu 'cracker handbook 1.0 part 97', công nghệ thông tin, kỹ thuật lập trình phục vụ nhu cầu học tập, nghiên cứu và làm việc hiệu quả | Production DriveScrubber 2.0a Homepage www.iolo.com Protector Name Serials Packed ASPack 2.1 - Alexey Solodovnikov Coder Borland Delphi 4.0 - 5.0 Tools OllyDbg 1.09d LordPE ImportREC 1.6 Done Get Correct Serials Cracked by Zombie DeathMan Comment Something to intro about this software This is example form for tuts Software Crack Oki. Crack cái ni ta tiến hành Unpack Manully trước lien. Sau khi load DriveScrubber lên bằng Olly bỏ qua nhấn Yes Ok ở các Dialog thông báo. Ta sẽ bắt đầu ở đây. CODE 004B3001 60 PUSHAD -- Olly đang Paused here 004B3002 E8 72050000 CALL InstallD.004B3579 004B3007 EB 33 JMP SHORT InstallD.004B303C Nhấn F8 để run đến 004B3002.LÚC này nhìn qua cửa sổ Registers giá trị ESP 0012FFC4. Right Click lên ESP -- Follow in Dump. Tiếp tục ở cửa sổ Hex sau khi chọn Follow in Dump trên sẽ nhảy đến. CODE 0012FFC4 C7 14 E8 77 78 E0 12 00 F0 88 FA 77 00 F0 FD 7F Ç èwxà .ỗ úw.ỗý 0012FFD4 F0 4C 27 EF C8 FF 12 00 04 45 53 80 FF FF FF FF ôL ïÈÿ . ES ÿÿÿÿ Chọn 4 bytes đầu tiên C7 14 E8 77 Right Click -- Breakpoint -- Hardware on access -- Dword. Bây giờ thì nhấn F9 để run Olly sẽ tự pause lại. Lúc bấy giờ ta sẽ ở. CODE 004B34F4 75 08 JNZ SHORT InstallD.004B34FE -- Ta đang ở đây 004B34F6 B8 01000000 MOV EAX 1 004B34FB C2 0C00 RETN 0C 004B34FE 68 70EB4700 PUSH InstallD.0047EB70 004B3503 C3 RETN Nhấn F8 để trace đến 004B3503 nhấn tiếp 1 lần nữa để Return về. CODE 0047EB6E 47 0047EB6F 00 DB 47 DB 00 CHAR G 0047EB70 55 DB 55 here 0047EB71 8B DB 8B 0047EB72 EC DB EC CHAR U -- Pause Bây giờ do Olly chưa Analyse nên không thấy được code. .Nhấn CTRL A. .Chờ analysing.done.sẽ có được đoạn code sau. CODE 0047EB6B 00 DB 00 0047EB6C 80E84700 DD InstallD.0047E880 0047EB70 . 55 PUSH EBP -- OEP 0047EB71 . 8BEC MOV EBP ESP 0047EB73 . 83C4 F4 ADD ESP -0C 0047EB76 . 53 PUSH EBX 0047EB77 . B8 A8E84700 MOV EAX InstallD.0047E8A8 Ngay tại đây.Dùng LordPE chọn Process chương trình và Dump Full. Ta sẽ có được file dumped.exe. Tiếp tục dùng ImportREC chọn Process điền OEP là 0047EB70 - .