Date : 28 f�vrier 1996
Programme : Editeur EDDY
Protection : REGISTRATION MESSAGE
Outils : HEXUTIL V3.4f
Temps pass� : 3 MINUTES
Fichier : EDDY.AUX
Soci�t� : SHAREWARE
Divers : XORE par 136d
Origine : DPTOOL
Num�ro : 260
Le soft affiche un "UNREGISTERED EVALUATION COPY ONLY" lors
du retour vers le DOS. Et il va sans dire que si l'on trouve bien
le mot UNREGISTERED dans EDDY.DOC on ne trouve aucune trace de
"EVALUATION COPY ONLY".
Cette phrase comporte pourtant suffisamment de lettres identiques
pour que j'essai une recherche par pattern avec le pattern suivant:
Pattern recherch� : 1 2 - 1 - - 4 5 6 - 4 - 3 6 4 5 2 3
HEX: 02E33F - DEC: 0189247 // DEP: 319 - SECTEUR: 0369
La chaine a �t� trouv� 1 fois dans EDDY.AUX
eddy.aux Nb Secteur: 0377 Taille: 00193056
On trouve donc la chaine dans le fichier EDDY.AUX !
Apr�s c'est un jeu d'enfant:
SECTEUR : 0369 OPERATION: XOR
DEC HEX
256 100 67 65 2E BE 0A 24 48 65 72 65 20 69 73 20 79 65 ge.�.$Here is ye
272 110 74 20 61 6E 6F 74 68 65 72 20 62 75 6E 63 68 20 t another bunch
288 120 6F 66 20 67 61 72 62 61 67 65 2E 0A 24 DB 55 4E of garbage..$�UN
304 130 52 45 47 49 53 54 45 52 45 44 20 2D 20 45 56 41 REGISTERED - EVA
320 140 4C 55 41 54 49 4F 4E 20 43 4F 50 59 20 4F 4E 4C LUATION COPY ONL
336 150 59 DB 0A 24 2F 2F 54 48 49 53 20 49 53 20 4F 4E Y�.$//THIS IS ON
352 160 45 20 4C 41 53 54 20 4C 49 4E 45 20 4F 46 20 52 E LAST LINE OF R
368 170 55 42 42 49 53 48 5C 5C 20 0A 24 52 65 67 69 73 UBBISH\\ .$Regis
384 180 74 65 72 65 64 20 74 6F 3A 20 88 88 88 88 88 88 tered to: ������
400 190 88 88 88 88 88 88 88 88 88 88 88 88 88 88 88 0D ���������������.
416 1A0 0A 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 .
432 1B0 20 20 53 74 61 63 6B 20 6F 76 65 72 66 6C 6F 77 Stack overflow
448 1C0 20 20 50 20 6C 20 65 20 61 20 73 20 65 20 20 6E P l e a s e n
464 1D0 6F 74 69 66 79 20 61 75 74 68 6F 72 2E 0D 0A 24 otify author...$
480 1E0 CD CC CC D1 A6 DB DF D8 88 60 46 89 A6 06 96 A7 ���Ѧ����`F����
496 1F0 8A 09 B6 2C 8C 88 EF FC AC 28 4A 8B B0 8E A1 80 �.�,�����(Jﰎ��
XOR = 136d 88h
Restore Help Edit Neg Xor NOt +/- SP Secteur Print ESC
Et voila le travail: le secteur avait �t� XORE avec 136 !
Il suffit d'y �crire en clair, de sauver tel quel, puis de relire
le secteur une seconde fois en le rexorant avec 136 pour refaire
disparaitre le texte !
Freddy
|