Bueno, con demoras pero henos aquí. Bienvenidos al capítulo número 7 de este cursillo de cracking. Hasta ahora hemos visto como desensamblar un programa, reconocer los saltos necesarios, etc...
En este capítulo veremos como matar los bytes, es un tema extremadamente sencillo, así que será breve :D. Como recordaremos el salto JE se correspondía con el valor hexagesimal 84 / 74 y el JNE con el valor 85 / 75 , qué significa entonces esto de "matar los bytes", quiere decir realizar el cambio que habíamos hecho en el ollydbg de forma permanente.
Para esto utilizaremos un editor hexagesimal, aquí utilizaremos el Hiew, lo puedes descargar de la zona de descargas de indaya-->seguridad-->cracking o haciendo click aqui
**Hiew**∞, tiene un entorno gráfico al estilo del softice, o sea que lo manejaremos con el teclado. Las funciones que nos interesarán son:
- F4: Mode--> aquí cambiaremos en como queremos ver el programa Text, Hex (hexagesimal), Decode.
- F7: Search--> nos servirá para ubicar la cadena que querramos cambiar.
- F3: Edit --> Para realizar la edición.
- F9:Update-->para que se mantengan los cambios realizados.
- F10:Quit --> mmmmmmm.......
Bueno teniendo todo esto desensamblaremos el Crackme v1.0 que tenemos desde el capítulo 3, buscamos donde se hallaba el salto, como no soy tan malvado como para hacerlos hacer todo el trabajo de nuevo jajaja, les recordaré que el salto se hallaba en la dirección 401243 , allí veremos que al costado se halla el valor hexagesimal que es 74 07, lo que haremos es lo siguiente, tomaremos una hoja y un papel y anotaremos este valor hexagesimal seguido de algunos más consecutivos para poder encontrar la cadena en el Hiew.
Ej. nos quedaría algo así: 74 07 E8 18 01 00 00 EB 9A
Una vez que tenemos esto corremos el Hiew y abrimos el Crackme1.exe .
- Una vez que lo tenemos allí presionamos F4 y elegimos el modo Hex,
- luego F7 e insertamos la cadena que queremos, nos posicionamos sobre el 74 (JE) ,
- le daremos al F3 y lo cambiaremos por un 75 (JNE) ,
- tocaremos F9 para que se actualice y luego F10 para salir
- Ahora abran el programa e intenten registrarse ;) . jajajajja. Espero que les haya gustado, escríbanme si tienen dudas o comentarios: JaMaikito@hotmail.com∞