|
Date : 5 AVRIL 1992 ( popa depuis 48h ) Programme : WINWORD II Protection : Fichiers : WINWORD.EXE Temps pass� : 20 minutes Soci�t� : Outils : SOFT-ICE V2.50 Divers : Compress� par MICROSOFT Origine : L.F. Num�ro : 171 Ou l'on trouve grace � mon HEXUTIL la chaine "Fran�ois Lagrola" et "Automobiles PEUGEOT" XORr� par A6h dans le secteur 082 du fichier WINWORD.EXE voir ci-dessous. Le probl�me est que je ne la trouve qu'une fois le programme install�. Impossible de mettre la main dessus alors que le programme est encore compact� sur la disquette. A premi�re vu le logiciel de d�compactage de microsoft serait capable de recompacter et ce sans changer la date du fichier... A voir... Ci-dessous on trouve en clair le num�ro de s�rie du logiciel. winword.exe SECTEUR : 082 DEC HEX 000 000 00 00 1E 00 FF FF 20 00 FF FF 00 00 00 00 02 00 �� �� 016 010 FF FF 21 00 FF FF 00 00 00 08 04 00 FF FF 22 00 ��! �� . ��" 032 020 FF FF 00 00 00 00 04 00 FF FF 23 00 FF FF 00 00 �� ��# �� 048 030 86 00 00 00 24 00 00 00 8A 00 00 00 25 00 00 00 � $ � % 064 040 8E 00 00 00 26 00 00 00 92 00 00 00 27 00 00 00 � & � ' 080 050 96 00 00 00 28 00 00 00 70 69 6E 66 01 00 B6 E0 � ( pinf �� 096 060 D4 C7 C8 41 C9 CF D5 86 EA C7 C1 D4 C9 CA C7 A6 ���A��Ն������Ǧ 112 070 EE B2 EE B2 FA B0 11 A0 A6 A6 F1 A1 53 97 B2 83 ��������S��� 128 080 11 A0 A7 A6 EE B2 FA B0 A7 A6 FA B0 43 48 48 59 ����������CHHY 144 090 4A 4B B5 E7 D3 D2 C9 CB C9 C4 CF CA C3 D5 86 F6 JK�����������Ն� 160 0A0 C3 D3 C1 C3 C9 D2 A6 AD A6 B8 B0 AD DE 85 E7 C8 �����Ҧ��������� 176 0B0 C8 D3 CA C3 D4 A6 93 94 98 9F F9 A2 A6 A6 A6 A6 ����Ԧ���������� 192 0C0 A6 A6 A1 A6 EE A4 1E 01 25 07 30 30 2D 30 35 39 �����%00-059 208 0D0 2D 30 32 30 30 2D 4A 38 30 32 31 37 31 38 0C 04 -0200-J8021718 224 0E0 68 40 FF FF 00 00 F8 1C FF FF 00 00 FC 1C E0 0F h@�� ��� �� 240 0F0 00 00 0E 03 FF FF 00 00 0A 03 FF FF 00 00 26 1D �� .�� & Restore Help Edit Neg Xor NOt +/- SP Secteur Print ESC Et ici les chaines cod�es..... winword.exe SECTEUR : 082 OPERATION: XOR DEC HEX 000 000 A6 A6 B8 A6 59 59 86 A6 59 59 A6 A6 A6 A6 A4 A6 ����YY��YY������ 016 010 59 59 87 A6 59 59 A6 A6 A6 AE A2 A6 59 59 84 A6 YY�YY������YY�� 032 020 59 59 A6 A6 A6 A6 A2 A6 59 59 85 A6 59 59 A6 A6 YY������YY�YY�� 048 030 20 A6 A6 A6 82 A6 A6 A6 2C A6 A6 A6 83 A6 A6 A6 ���馦�,���⦦� 064 040 28 A6 A6 A6 80 A6 A6 A6 34 A6 A6 A6 81 A6 A6 A6 (�������4������� 080 050 30 A6 A6 A6 8E A6 A6 A6 D6 CF C8 C0 A7 A6 10 46 0�������������F 096 060 72 61 6E E7 6F 69 73 20 4C 61 67 72 6F 6C 61 00 ran�ois Lagrola 112 070 48 14 48 14 5C 16 B7 06 00 00 57 07 F5 31 14 25 HH\� W�1% 128 080 B7 06 01 00 48 14 5C 16 01 00 5C 16 E5 EE EE FF � H\ \���� 144 090 EC ED 13 41 75 74 6F 6D 6F 62 69 6C 65 73 20 50 ��Automobiles P 160 0A0 65 75 67 65 6F 74 00 0B 00 1E 16 0B 78 23 41 6E eugeot x#An 176 0B0 6E 75 6C 65 72 00 35 32 3E 39 5F 04 00 00 00 00 nuler 52>9_ 192 0C0 00 00 07 00 48 02 B8 A7 83 A1 96 96 8B 96 93 9F H��������� 208 0D0 8B 96 94 96 96 8B EC 9E 96 94 97 91 97 9E AA A2 ��������������� 224 0E0 CE E6 59 59 A6 A6 5E BA 59 59 A6 A6 5A BA 46 A9 ��YY��^�YY��Z�F� 240 0F0 A6 A6 A8 A5 59 59 A6 A6 AC A5 59 59 A6 A6 80 BB ����YY����YY���� XOR = 166d A6h Restore Help Edit Neg Xor NOt +/- SP Secteur Print ESC |