|
Date : 1 mai 1991 Protection : Mot de passe Programme : RAILROAD EMPIRE Outils : CARTE PANO_AT ( BRIDEE - 386BUS ) Fichier : RE.EXE Temps pass� : 2 MINUTES Soci�t� : SEIKA Divers : PERISCOPE CHARGEE A 0A99:0000 Origine : INDONESIE Num�ro : 067 Une demande de mot de passe en mode texte. ( ceux que je pr�f�re ! ) Tout passe par l'INT16, avec un g {ss:sp} on passe de l'autre cot� et on regarde ce qui fait boucler le programme dans la demande de mot de passe... Finalement le soft ne voulait jamais atteindre le RETF en CS:1B53, je l'y ai donc amen� de force et voil�. SAUTE EN ARRIERE SUR MAUVAISE REPONSE 169A:1ACC <��ͻ : � 169A:1B35 7495 �� JZ 1ACC ; � inverser JNZ 7595 169A:1B37 8D46D6 � LEA AX,[BP-2A] 169A:1B3A 16 � PUSH SS 169A:1B3B 50 � PUSH AX 169A:1B3C FF76FE � PUSH [BP-02] 169A:1B3F FF76FC � PUSH [BP-04] 169A:1B42 0E � PUSH CS 169A:1B43 E80E00 � CALL 1B54 169A:1B46 83C408 � ADD SP,+08 169A:1B49 0BC0 � OR AX,AX 169A:1B4B 7403 � JZ 1B50 ; � inverser JNZ 7503 169A:1B4D E97CFF �� JMP 1ACC 169A:1B50 8BE5 MOV SP,BP 169A:1B52 5D POP BP 169A:1B53 CB RETF Avec PCTOOLS chercher 74958d46d6 et modifier 74 par 75 puis chercher 7403E97CFF et modifier �galement le 74 par 75. |