Взлом mIRC(русская)
Автор: out1aw
Софт: ollydbg
Примечание:Эта другая версия мирки поэтому на более новых тема может не прокатить.( по этому рекомендую скачать мирку у нас для тренеровки)!
Привет всем, вот такая вот фигня у меня получилась сегодня ночью, мой любимый мирк завопил, и настойчиво хотел что бы я его зарегил, ну я конечно не обломался и начал иследовать мирку, загрузив ollydb я первым делом поставил брэкпойнт на GetDlgitem, после запустил мирку выбрал Register и ввел что попало имя и пароль, и сообщение о неправильном коде тут как тут, после я нажал на выход, то есть на крестик в верхнем углу, и оказался в отладчике вот такой код:
004C69B6 |. E8 07680900 CALL <jmp.&user32.getdlgitem>; \GetDlgItem
Это строка на которой я появился когда нажал ок, после ввода имени и пароля. Так давай поищем что нить что может нам помочь?или что то подозрительное.. И так листаем вверх, мне очень сильно прегленулся вот такой код:
004C6898 |. 85C0 TEST EAX,EAX 004C689A |. 0F84 B7000000 JE mirc.004C6957 004C68A0 |. C605 52CA5700 >MOV BYTE PTR DS:[57CA52],0 004C68A7 |. BE 28305800 MOV ESI,mirc.00583028 004C68AC |. BF F8C95700 MOV EDI,mirc.0057C9F8 ; ASCII "out1aw"
Тут все понятно, показано какое имя я вводил, а пароль?Листаем дальше вот прямо до этого кода:
004C6830 |. 85C0 TEST EAX,EAX 004C6832 |. 74 14 JE SHORT mirc.004C6848 004C6834 |> 68 F8C95700 PUSH mirc.0057C9F8 ; /Arg2 = 0057C9F8 ASCII "out1aw" 004C6839 |. 68 DFCD5700 PUSH mirc.0057CDDF ; |Arg1 = 0057CDDF ASCII "12312312" 004C683E |. E8 EA350500 CALL mirc.00519E2D ; \mirc.00519E2D
Хм, кажется тут две проверки (могу ошибаться), и так что я сделал первым делом, я решил проверить что будет если я заменю
004C689A |. 0F84 B7000000 JE mirc.004C6957 (на JNZ) 004C6832 |. 74 14 JE SHORT mirc.004C6848 (на JNZ)
Для того что-бы заменить JE на JNZ, нажми два раза по строкам и в появшейся панели измени JE на JNZ. После надо было модифицировать файл, после модификации я решил проверить, получилось или нет? К моему удивление что бы я не вводил все подходило. Вот так то. Мирку ты сможешь скачать у нас с сайта.
Скачать мирку и программы для взлома можно на не офицальном сайте out1aw.h16.ru!
trust_xakep[dog]mail.ru© Out_Law 22.04.2006
пока не знаю не проверил как будут известны результаты вы первый узнаете надеюсь что все выйдет как надо

круто