Cracker Handbook 1.0 part 215 pps
... Understanding Code Author: _[kienmanowar]_ “Cuộc sống luôn đầy cám dỗ Vậy là 0x 004 01 3 1A = 0x 004 01 2 F1 + 0x29 1. Lệnh nhảy này được nằm tại .CODE section. Nếu như Reference là một lời gọi ... nhấn đúp chuột vào chúng để đi tới địa chỉ nơi mà các biến được lưu trữ : Lea edi, [esp + 1B8h + var _ 10 4] Một trong những tính năng khiến cho IDA trở thành một công cũ rất mạnh đó...
Ngày tải lên: 03/07/2014, 17:21
Cracker Handbook 1.0 part 4 pps
... ;p) Date : Nov. 18 th, 20 01 Lets begin lets clear thing : + + the reason i wrote this essay is to make clear what it takes to be a good cracker, i'm an expirianced cracker, but i've ... beta 1 (By hoadongnoi+Merc+hacnho+trickyboy+haule_nth+lena+Mrangelx+Why not bar) 1. Breakpoint : hay còn được gọi là “điểm ngắt” - tức là ngắt (hay dừng) 1 tiến trình đang...
Ngày tải lên: 03/07/2014, 17:20
Cracker Handbook 1.0 part 12 pps
... USER32.GetDlgItemTextA, Ord: 01 0 2h | :00 4 01 0 DB E852 01 0 00 0 Call 00 4 01 2 32 :00 4 01 0 E0 0BC0 or eax, eax :00 4 01 0 E2 7 405 je 00 4 01 0 E9 :00 4 01 0 E4 83F 804 cmp eax, 00 000 004 :00 4 01 0 E7 7 315 jnb 00 4 01 0 FE ... Quote: 513 6: 01 0 0 CALL 02 00 513 6: 01 0 3 INT 20 513 6 :02 00 CALL 02 00 513 6 :02 03 RET 513 6 :03 00...
Ngày tải lên: 03/07/2014, 17:20
Cracker Handbook 1.0 part 16 ppsx
... FE 01 Compare two been worth. Yew they are equal, the integer been worth 1 (int32) is pushed onto the stack evaluation; otherwise 0 (int32) is pushed onto the stack evaluation. cgt FE 02 ... been worth 1 (int32) is pushed onto the stack evaluation; otherwise 0 (int32) is pushed onto the stack evaluation. clt.un FE 05 Compare the unsigned gold unordered been worth value1...
Ngày tải lên: 03/07/2014, 17:20
Cracker Handbook 1.0 part 21 ppsx
... DOS=HIGH FILES= 40 02 .2 Setup ======= Cái này em đã nói nhìu rùi, bác nào chưa bít thì xem lại trong tut Window Cracking Tutorial (http://www.reaonline.net/forum/showthread.php?t= 212 ) DS:SI____có ... Quote: LODSB / LODSW Cú pháp : LODSB / LODSW Tác dụng : load 1 byte hoặc 1 word từ DS:SI và đặt nó vào AL (đối với LODSB) hay vào AX (đối với LODSW) Ví dụ : LODSW ... LET...
Ngày tải lên: 03/07/2014, 17:20
Cracker Handbook 1.0 part 25 ppsx
... thật newbie cho Newbie tụi em học hỏi với. Mong các đại ca góp ý. Tha thiết khẩn cầu. benina 29 / 10 /04 BÀI 6: FIND REAL SERIAL Phần 3: Find Real Serial in “RECYCLE BIN” Vài lời tâm sự cho ... tính toán. Dạng này nếu là newbie chúng ta chỉ patch tại điểm so sánh là xong (hoặc patch AL =1 hay EAX =1 cuối hàm call như hacnho đã làm ). Nếu patch mà khi vào lại vẫn bị báo reg , th...
Ngày tải lên: 03/07/2014, 17:20
Cracker Handbook 1.0 part 32 pps
... pháp 1 và 2 ). 8. So sánh Currency Phương pháp này sử dụng 2 biến số của Currency Data để so sánh với 1 số khác Quote: Currency Data is a data type with a range of -922,337, 203 ,685,477.5 808 ... em nói trong bài này để crack 1 chương trình VB thì các bác phải thêm “msvbvm 60! ” vào trước các breakpoint đó (ví dụ : bpx msvbvm 60! __vbastrcomp hoặc bpx msvbvm 60! __vbastarcmp …)...
Ngày tải lên: 03/07/2014, 17:20
Cracker Handbook 1.0 part 40 pps
... AX =00 00 BX =00 00 CX =00 00 DX =00 00 SP=FFEE BP =00 00 SI =00 00 DI =00 00 DS=0D62 ES=0D62 SS=0D62 CS=0D62 IP= 01 0 0 NV EI PL NZ NA PO NC 0D62: 01 0 0 2E CS: 0D62: 01 0 1 803 ED3DF 00 CMP BYTE PTR [DFD3] ,00 CS:DFD3 =03 ... type: a 10 0[ enter] mov ax ,00 02[enter] AX =00 02 BX =00 04 CX =00 00 DX =00 00 SP=FFEE BP =00 00 SI =00 00 DI =00 00 DS=0D62 ES=0D62 SS...
Ngày tải lên: 03/07/2014, 17:20
Cracker Handbook 1.0 part 46 pps
... not . The jump is done if CF is activated or if ZF is activated, that any of them be equal to 1. JE (JZ) INSTRUCTION Purpose: Conditional jump. Syntax: JE label It jumps if it ... label It jumps if there is no parity or if the parity is uneven. The jump is done if PF = 0. JNS INSTRUCTION Purpose: Conditional jump, and the state of the flags is taken into acco...
Ngày tải lên: 03/07/2014, 17:20
Cracker Handbook 1.0 part 51 pps
... AX =00 00 BX =00 00 CX =00 00 DX =00 00 SP=FFEE BP =00 00 SI =00 00 DI =00 00 DS=0D62 ES=0D62 SS=0D62 CS=0D62 IP= 01 0 0 NV EI PL NZ NA PO NC 0D62: 01 0 0 2E CS: 0D62: 01 0 1 803 ED3DF 00 CMP BYTE PTR [DFD3] ,00 CS:DFD3 =03 ... follows: add al, [17 0] The brackets in the second parameter indicate to us that we are going to work with the content of the memory cell numbe...
Ngày tải lên: 03/07/2014, 17:20