Date : 5 AVRIL 1992 ( popa depuis 48h )
Programme : WINWORD II
Protection :
Fichiers : WINWORD.EXE
Temps pass� : 20 minutes
Soci�t� :
Outils : SOFT-ICE V2.50
Divers : Compress� par MICROSOFT
Origine : L.F.
Num�ro : 171
Ou l'on trouve grace � mon HEXUTIL la chaine "Fran�ois Lagrola" et
"Automobiles PEUGEOT" XORr� par A6h dans le secteur 082 du fichier
WINWORD.EXE voir ci-dessous.
Le probl�me est que je ne la trouve qu'une fois le programme install�.
Impossible de mettre la main dessus alors que le programme est encore
compact� sur la disquette.
A premi�re vu le logiciel de d�compactage de microsoft serait capable
de recompacter et ce sans changer la date du fichier...
A voir...
Ci-dessous on trouve en clair le num�ro de s�rie du logiciel.
winword.exe
SECTEUR : 082
DEC HEX
000 000 00 00 1E 00 FF FF 20 00 FF FF 00 00 00 00 02 00 �� ��
016 010 FF FF 21 00 FF FF 00 00 00 08 04 00 FF FF 22 00 ��! �� . ��"
032 020 FF FF 00 00 00 00 04 00 FF FF 23 00 FF FF 00 00 �� ��# ��
048 030 86 00 00 00 24 00 00 00 8A 00 00 00 25 00 00 00 � $ � %
064 040 8E 00 00 00 26 00 00 00 92 00 00 00 27 00 00 00 � & � '
080 050 96 00 00 00 28 00 00 00 70 69 6E 66 01 00 B6 E0 � ( pinf ��
096 060 D4 C7 C8 41 C9 CF D5 86 EA C7 C1 D4 C9 CA C7 A6 ���A��Ն������Ǧ
112 070 EE B2 EE B2 FA B0 11 A0 A6 A6 F1 A1 53 97 B2 83 ��������S���
128 080 11 A0 A7 A6 EE B2 FA B0 A7 A6 FA B0 43 48 48 59 ����������CHHY
144 090 4A 4B B5 E7 D3 D2 C9 CB C9 C4 CF CA C3 D5 86 F6 JK�����������Ն�
160 0A0 C3 D3 C1 C3 C9 D2 A6 AD A6 B8 B0 AD DE 85 E7 C8 �����Ҧ���������
176 0B0 C8 D3 CA C3 D4 A6 93 94 98 9F F9 A2 A6 A6 A6 A6 ����Ԧ����������
192 0C0 A6 A6 A1 A6 EE A4 1E 01 25 07 30 30 2D 30 35 39 �����%00-059
208 0D0 2D 30 32 30 30 2D 4A 38 30 32 31 37 31 38 0C 04 -0200-J8021718
224 0E0 68 40 FF FF 00 00 F8 1C FF FF 00 00 FC 1C E0 0F h@�� ��� ��
240 0F0 00 00 0E 03 FF FF 00 00 0A 03 FF FF 00 00 26 1D �� .�� &
Restore Help Edit Neg Xor NOt +/- SP Secteur Print ESC
Et ici les chaines cod�es.....
winword.exe
SECTEUR : 082 OPERATION: XOR
DEC HEX
000 000 A6 A6 B8 A6 59 59 86 A6 59 59 A6 A6 A6 A6 A4 A6 ����YY��YY������
016 010 59 59 87 A6 59 59 A6 A6 A6 AE A2 A6 59 59 84 A6 YY�YY������YY��
032 020 59 59 A6 A6 A6 A6 A2 A6 59 59 85 A6 59 59 A6 A6 YY������YY�YY��
048 030 20 A6 A6 A6 82 A6 A6 A6 2C A6 A6 A6 83 A6 A6 A6 ���馦�,���⦦�
064 040 28 A6 A6 A6 80 A6 A6 A6 34 A6 A6 A6 81 A6 A6 A6 (�������4�������
080 050 30 A6 A6 A6 8E A6 A6 A6 D6 CF C8 C0 A7 A6 10 46 0�������������F
096 060 72 61 6E E7 6F 69 73 20 4C 61 67 72 6F 6C 61 00 ran�ois Lagrola
112 070 48 14 48 14 5C 16 B7 06 00 00 57 07 F5 31 14 25 HH\� W�1%
128 080 B7 06 01 00 48 14 5C 16 01 00 5C 16 E5 EE EE FF � H\ \����
144 090 EC ED 13 41 75 74 6F 6D 6F 62 69 6C 65 73 20 50 ��Automobiles P
160 0A0 65 75 67 65 6F 74 00 0B 00 1E 16 0B 78 23 41 6E eugeot x#An
176 0B0 6E 75 6C 65 72 00 35 32 3E 39 5F 04 00 00 00 00 nuler 52>9_
192 0C0 00 00 07 00 48 02 B8 A7 83 A1 96 96 8B 96 93 9F H���������
208 0D0 8B 96 94 96 96 8B EC 9E 96 94 97 91 97 9E AA A2 ���������������
224 0E0 CE E6 59 59 A6 A6 5E BA 59 59 A6 A6 5A BA 46 A9 ��YY��^�YY��Z�F�
240 0F0 A6 A6 A8 A5 59 59 A6 A6 AC A5 59 59 A6 A6 80 BB ����YY����YY����
XOR = 166d A6h
Restore Help Edit Neg Xor NOt +/- SP Secteur Print ESC
|