|
Date : 19 juillet 1991 Protection : MOT DE PASSE Programme : TEAM YANKEE Outils : SOFT-ICE V2.50 Fichier : TYGAME Temps pass� : 15 MINUTES Soci�t� : THE ASSEMBLY LINE Divers : COMPACTE PAR LZEXE Origine : INDONESIE Num�ro : 110 On ne d�passe pas CS:0294 si l'on appuie pas sur une touche ( barre d'espace ). Un test suit le saut en CS:0294 qu'il suffit de forcer par un JMP. CS:028F 833E000000 CMP WORD PTR [0000],+00 CS:0294 74AC JZ 0242 ; Ne saute que si l'on appuie ; sur la barre d'espace. CS:0296 A11626 MOV AX,[2616] CS:0299 39060000 CMP [0000],AX CS:029D 7405 JZ 02A4 ; A forcer en EB05 ( jmp ) Cette chaine est introuvable ( bien entendu c'est pas tout les jours NOEL ! ), je visualise rapidement l'ent�te du fichier COM mais rien � signaler, par contre le fichier TYGAME est un fichier EXE sans extension compact� par l'utilitaire de FABRICE BELLARD voir ci-dessous. MZq� 3;��X� e LZ91����L�����i�� �1� ������P���6� Les quatres octets LZ91 repr�sentent la signature de l'utilitaire LZEXE. On d�compacte en renomant TYGAME TYGAME.EXE d'abord, on modifie et on recompacte. Avec PCTOOLS chercher 390600007405 et modifier 74 par EB. FREDDY |