Crack de FXEdit 3.1 

deuxieme methode

 

 

Pour cette 2eme methode on va se servir de Soft Ice, c bcp moins parlant c pas mal pour corriger un prog, le modifier, ou meme autre chose. Et c justement le "autre chose" ke l'on va s'interesser. Cet exemple est assez simple. Je pense que la 1ere methode etait plus dur.

Meme la 2eme methode pourrait se faire avec W32dasm avec load process par exemple (enfin bon!!!) cela peut etre un bon entrainement pour certains :-))

 

C parti, lancez le prog et comme d'hab allez ds Help puis Register. Vous devez arriver là :

Comme vous pouvez le constatez g ecrit n'importe koi

Je viens d'apercevoir les prix et c cher (trop cher pour moi)

Ne clikez surtout pas sur OK, je vous ai dit ke l'on allait utiliser Soft Ice pour changer. (les dumps seront tjs de W32dasm je ne vais pas tout me retaper a la main) ;-))

Je pense mettre une copie de mon winice.dat car c souvent a cause de ce fichier ke l'on a des pb

Il y a tellement de facons a trouver un prog ke je ne sais pas kelle API Windows utilisees Hmemcpy, MessageBoxA, ...

 

Pour pas changer utilisons l'habituelle API hmemcpy.

 

Bon allez

Avant de cliker sur OK, ctrl+d puis tapez BPX hmemcpy  (entree) puis ctrrl+d.

Maintenant clikez sur OK, et vous devez atterrir ss Soft Ice.

Faites 2 fois F5 car 3 edit a remplir puis F11 pour sortir de tout ca et faites 8 fois F12

Apres etre passe par les Kernel et User, vous devez arriver a l'adresse 401AE3 :

 

 

Une fois ke vous arrivez a cette adresse faites F10 plusieurs fois jusqu'a arriver a l'adresse 40a200.

A cette adresse on voit un zoli saut conditionnel : jne 0040A21A

Sous soft Ice des ke vous arrivez a cette adresse faites R FL Z.

Cette fonction va nous permettre d'inverser le saut conditionnel. Donc logikement, il va nous enregistrer au nom de Gregory Braun ki est l'auteur de ce soft!!!

 

Mais moi g pas envie etre enregistre a son nom, c pas juste c moi ki est cracke le soft c la moindre des choses a faire!!!!

Ne vous inkietez pas c pas si dur ke ca!!

Allez on recommence et on arrive la :

 

On continue a tracer juska arriver la avec F10

Arriver a l'adresse 40A237, on remarke un bo cmp eax, ebp

Il compare le bon et le bad serial

Ds EAX on remarke un truc bizarre, c votre code ecrit en hexadecimal.

Pour l'avoir en decimal faites ? EAX

Pour moi EAX=0CAF0B64 et une fois ? EAX effectue je trouve

EAX=212798308 c le bon code :-)))))

Facile !!!!!!!

Et si vous avez vraiment la fleme de faire ? EAX  faites une fois F10 pour arriver sur la ligne 40A239 au niveau d'1 saut conditionnel.

Faites R FL Z pour inverser le saut. Une fois cela effectue Quitter et vous verrez ke vous serez enregistre a votre nom aussi (encore plus facile) !!!!!!

 

 

Si vous le patchez, ne vous genez pas !!!!!

Et voila enfin s'acheve le tutorial sur Fxedit. Putain c'etait long a faire et j'espere avoir ete explicite sinon mon mail est tjs la!!!

Mon email est Jufox@caramail.com

 

Revenir au menu ou Acceder a la 1ere methode