|
Date : 22 juin 1994 Programme : QPEG V1.3n Protection : RAPPEL SHAREWARE Outils : SOFT-ICE V2.64 Temps pass� : 10 minutes Fichier : QPEG.EXE Soci�t� : SHAREWARE Divers : Comprim� par TINY-PROG V2.8 Origine : DPTOOLS Num�ro : 245 Avec la version 3.31 de UNP on n'a plus aucun probl�me pour d�comprimer ce logiciel. En d�roulant au pas � pas on tombe sur le CALL responsable: CS=0985 CS:3B4B E8F0E2 CALL 1E3E CS:3B4E E810FC CALL 3761 CS:3B51 E810EF CALL 2A64 ;Affiche le texte. ! CS:3B54 803E780000 CMP BYTE PTR [0078],00 Il suffit de noper le CALL 2A64. Le second rappel se trouve en: CS:17AA : : CS:17AA 7405 JZ ; A remplacer par un JMP ( EB ). CS:17AC E8E9FE CALL 1698 ; Affiche le texte. CS:17AF EB02 JMP 17B3 CS:17B1 EB3D JMP 17F0 Ici il faut forcer le test en CS:17AA. Avec PCTOOLS chercher les chaines: 7405E8E9FE et remplacer 74 par EB. Puis la chaine: E810FCE810EF et remplacer les trois premiers octets par 909090. Freddy Watch-out ! my new infector is almost ready to be spreaded around |