|
Date : 29 oct 1989 Programme : GAUNTLET II Protection : MOT DE PASSE OUTILS : QUAID ANALYSER Fichier : GAUNTLET.EXE Soci�t� : MINDSCAPE Temps pass� : ? Divers : Le premier en INDONESIE. Origine : SOLO Num�ro : 003 Lancer quaid avec l'option 5. Se mettre sur l'interruption 21h. Commencer � debugger � partir de la demande de mot de passe. Noter les sauts dans le cas d'un mot correct ainsi que dans le cas d'un mot incorrect. Suivre le dernier cas jusqu'a la sortie du programme vers le DOS. Comparer les 2 s�ries de sauts et noter � partir de quel moment le programme saute ailleurs. Utiliser PCTOOLS pour localiser ( fonction Find ) la cha�ne d'octets diff�rente et la remplacer par des NOP ( 90h ). Sauver le nouveau fichier ainsi obtenu et essayer. Dans le cas pr�sent chercher la cha�ne ( Hexa ); 78 03 E9 D8 07 Et la remplacer par ; 78 03 90 90 90 Attention les octets affich�s par quaid analyser se lisent de droite a gauche.!!!! Date : 4 avril 1990 Avec PERISCOPE; enlev� le message d'entr� qui est rest� au d�but du programme pour demander le mot de passe. Remplac� les CALL suivants par des NOP: E84800 --> 909090 E86800 --> 909090 E8D600 --> 909090 E83D00 --> 909090 8B....... Note: Pour configurer PERISCOPE d'une fa�on agr�able: PS /V:10 /J /H /W D:3 /C:6F Freddy |