|
Tutorial Cracking :
VSE - TMR 175 Bengkel Adv v5.2
|
Target : VSE - TMR 175 Bengkel Adv v5.2
Tool : OllyDebug DeFixeD
Exe Info PE
VMUnpacker.v1.3
Program untuk bengkel mobil dan motor, pengembangan dengan Jasa Service yang multiple, memungkinkan penggunaan beberapa jasa service dalam satu nota. Pada versi ini terdapat modul untuk biaya operasional, sehingga rugi laba yang dihasilkan menjadi lebih akurat.
Buka dulu programnya, kita lihat apa saja yang muncul...!
Ada masa percobaan 30 hari.
Perlu licensi kode untuk merubah nama perusahaan dimenu Tool.
Kata kunci "Inputan No Registrasi Salah, harap diperhatikan hurup besar dan hurup kecil"
Langkah pertama :
Scan VSE_TMR175_EU.exe dengan Exe Info PE untuk melihat proteksinya apa??
"UPX -> Markus & Laszlo ver. [ 3.03 ]".
Gunakan VMUnpacker untuk membuka proteksinya.
Langkah kedua :
Buka VSE_TMR175_EU_unpacked.exe dengan OllyDebug DeFixeD.
Di "CPU - main thread, module VSE_TMR1", klik kanan pilih "Search for" terus "All referenced text strings".
Geser keatas terus klik kanan, cari kata "Registrasi".
Ketemunya :
0065EF9E MOV EAX,0065F0C8 ASCII "Inputan No Registrasi Salah, harap diperhatikan hurup besar dan hurup kecil"
Klik dua kali.
0065EF93 6A 00 PUSH 0 Arg1 = 00000000
0065EF95 66:8B0D BCF06>MOV CX,WORD PTR DS:[65F0BC]
0065EF9C B2 01 MOV DL,1
0065EF9E B8 C8F06500 MOV EAX,0065F0C8 ASCII "Inputan No Registrasi Salah, harap diperhatikan hurup besar dan hurup kecil"
Trace kodenya keatas lagi.
0065EEAC B9 84F06500 MOV ECX,0065F084 ASCII "Edit Perusahaan"
0065EEB1 E8 1E330000 CALL 006621D4
0065EEB6 A1 540E6800 MOV EAX,DWORD PTR DS:[680E54]
0065EEBB 8B00 MOV EAX,DWORD PTR DS:[EAX]
0065EEBD 83B8 E8060000>CMP DWORD PTR DS:[EAX+6E8],1
0065EEC4 0F85 36010000 JNZ 0065F000
0065EECA 8B45 F8 MOV EAX,DWORD PTR SS:[EBP-8]
0065EECD 8B90 2C030000 MOV EDX,DWORD PTR DS:[EAX+32C]
0065EED3 A1 E0106800 MOV EAX,DWORD PTR DS:[6810E0]
0065EED8 8B00 MOV EAX,DWORD PTR DS:[EAX]
0065EEDA B9 9CF06500 MOV ECX,0065F09C ASCII "Licence"
Bila diamati, kode "JNZ" dialamat "0065EEC4" bila dieksekusi akan melewati "proses registrasi".
So... tunggu apa lagi.
Ganti kode "JNZ" dialamat "0065EEC4" dengan kode "JMP".
Simpan perubahannya.
Langkah ketiga :
Buka programnya trus rubah nama perusahaan dan masukkan kode lisensi palsu.
Sukses...!!!
21/02/10
|