|
Date : 18 septembre 1993 Protection : MOT DE PASSE Programme : CONAN Outils : SOFT-ICE V2.50 Fichier : START.EXE Temps pass� : 30 minutes. Soci�t� : VIRGIN Divers : Cod� avec LZEXE Origine : JKT Num�ro : 224 C'est une demande de mot de passe par icones. Il faut passer le premier RETF pour y voir un peu plus clair. Sinon on d�bugge le driver souris. Apr�s ce RETF situ� en CS:0ED6 on se retrouve apr�s le CALL FAR de la demande de code: CS=195A CS:0500 9A8808E221 CALL 21E2:0888 ; DEMANDE DU CODE. CS:0505 83C404 ADD SP,+04 CS:0508 FE46FC INC BYTE PTR [BP-04] CS:050B 803EC05100 CMP BYTE PTR [51C0],00 ; SI OK ON A 1 DANS ; 51C0. CS:0510 7403 JZ 0515 ; SI PAS OK... CS:0512 E91301 JMP 0628 ; SI OK... : : CS:.... CB RETF Si tout est OK on retrouve 0001 dans DS:[51C0] sinon on a 0000. Je pensais qu'il suffisait de forcer le saut en CS:510 mais cette position m�moire est test�e deux fois plus loin et si tout baigne on passe le RETF. Il est donc plus simple de forcer 0001 dans DS:[51C0] ce qui fait qu'une seule modification. Remplacer l'instruction de comparaison en CS:050B par un MOV BYTE PTR [51C0],1. c'est le m�me nombre d'octet: 5. CS:050B 803EC05100 CMP BYTE PTR [51C0],00 CS:050B C606C05101 MOV BYTE PTR [51C0],01 Avec PCTOOLS: Chercher: 803EC051007403 Modifier: C606....01.... FREDDY |