00405DA4 |. 25 FFFF0000 AND EAX,0FFFF 00405DA9 |. B9 07000000 MOV ECX,7 00405DAE |. 99 CDQ 00405DAF |. F7F9 IDIV ECX 00405DB1 |. 83C4 08 ADD ESP,8 00405DB4 |. 83FA 05 CMP EDX,5 -Lấy 7 kt từ vt 63. 00405DBD |. B9 971C4100 MOV ECX,POPUP__1.00411C97 ; ASCII "0000001000000010000001010011111100101QUYPC" 00405DC2 |. 33C0 XOR EAX,EAX 00405DC4 |. BE 07000000 MOV ESI,7 00405DC9 |> 8A11 /MOV DL,BYTE PTR DS:[ECX] 00405DCB |. 03C0 |ADD EAX,EAX 00405DCD |. 41 |INC ECX 00405DCE |. 80FA 31 |CMP DL,31 00405DD1 |. 75 01 |JNZ SHORT POPUP__1.00405DD4 00405DD3 |. 40 |INC EAX 00405DD4 |> 4E |DEC ESI 00405DD5 |.^75 F2 \JNZ SHORT POPUP__1.00405DC9 00405DD7 |. 83F8 64 CMP EAX,64 00405DDA |. 7C 03 JL SHORT POPUP__1.00405DDF - Và 7 kt tiếp theo 00405DDF |> 8B3D BCF54000 MOV EDI,DWORD PTR DS:[40F5BC] 00405DE5 |. B9 971C4100 MOV ECX,POPUP__1.00411C97 ;___ASCII "0000001000000010000001010011111100101QUYPC" 00405DEA |. 3BC7 CMP EAX,EDI 00405DEC |. 0F85 01010000 JNZ POPUP__1.00405EF3 00405DF2 |. 33C0 XOR EAX,EAX 00405DF4 |. BE 07000000 MOV ESI,7 00405DF9 |> 8A11 /MOV DL,BYTE PTR DS:[ECX] 00405DFB |. 03C0 |ADD EAX,EAX 00405DFD |. 41 |INC ECX 00405DFE |. 80FA 31 |CMP DL,31 00405E01 |. 75 01 |JNZ SHORT POPUP__1.00405E04 00405E03 |. 40 |INC EAX 00405E04 |> 4E |DEC ESI 00405E05 |.^75 F2 \JNZ SHORT POPUP__1.00405DF9 00405E07 |. 83F8 64 CMP EAX,64 00405E0A |. 7C 4B JL SHORT POPUP__1.00405E57 3.Kết thúc Chỉ có vậy thôi.Bye VCT - Vietnamese Cracker Team ______ALways Free For All______ Founder: Computer_Angel, LVH, hacnho, hhphong. Super Mod: Infinite, deux. Moderator: anh_surprise, rongchaua, Zombie, tdlan83, Bluebird. Greets : Cracker Group : _ vncracking: NVH(c), Softcracker_vn, luucorp, tomcrack, tnHuan. _ vicki: DT. _ vietcrack: Pham Thai. _ Others: CVN_cracker, FunnyCracker Hacker : _HVA : LeonHart, tykhung, mudres, Leon, TTL, JAL, homethieugia, Viper _VHF: lieumang, CL, bmksc. _WhatVN: CuongLong, White_hat. _HKC: LPTV. _PTV5online: trunghau How to crack ReadmeSoft Avi2Divx phiên bản 2003 Ph ầ n m ề m: ReadmeSoft Avi2Divx B ả o v ệ : Trial Version/ Name Serial. Công c ụ : - OllyDBG 1.09d, PEiD 0.91 Phương pháp crack: Find real serial M ứ c đ ộ : ()D ễ (x)V ừ a ()Hơi khó ()R ấ t khó File c ầ n crack: avi2divx.exe Cracker: hacnho (hacnho_hva@yahoo.com) Website: http://kickme.to/VCT I. Giới thiệu ReadmeSoft avi2divx is a video converting tools. You can use it to convert avi to divX ,convert mpeg to divX ,MOV to divX. Các bạn có thể tải ReadmeSoft Avi2Divx từ trang http://www.readmesoft.com II. Bắt tay vào crack Đầu tiên, chạy ReadmeSoft Avi2Divx , các bạn nhấn vào nút Register/Buy now để đăng ký. Ở đây hacnho nhập vào User name: hacnho và Registration Code là 15101983. Ặc ặc, không có nag nào hiện ta. Không sao, ta tiếp tục thám hiểm soft bằng cách dùng PEiD 0.91 để detect: Microsoft Visual C++ 6.0. Vậy là soft này không có pack và viết bằng C++. Load ReadmeSoft Avi2Divx lên bằng OllyDBG. Cố gắng tìm ra những dòng string có liên quan bởi vì chúng ta không hề có một nag nào để gợi nhớ cả. Hé hé, không biết các bạn thì sao chứ hacnho nhìn thấy dòng string 004148DC |. 68 D82D4200 PUSH avi2divx.00422DD8 ; ASCII "Name" là hacnho biết phải làm gì rồi :lol:. Chúng ta double click vào để tới đoạn code mà đoạn string này "toạ lạc". Nếu thực hành đúng những như hacnho hướng dẫn thì các bạn sẽ thấy một đoạn code như sau: 00414890 /$ 6A FF PUSH -1 00414892 |. 68 50924100 PUSH avi2divx.00419250 ; SE handler installation 00414897 |. 64:A1 00000000 MOV EAX,DWORD PTR FS:[0] 0041489D |. 50 PUSH EAX 0041489E |. 64:8925 000000>MOV DWORD PTR FS:[0],ESP 004148A5 |. 83EC 10 SUB ESP,10 004148A8 |. 53 PUSH EBX 004148A9 |. 56 PUSH ESI 004148AA |. 8BF1 MOV ESI,ECX 004148AC |. 8D4C24 10 LEA ECX,DWORD PTR SS:[ESP+10] 004148B0 |. E8 EB230000 CALL <JMP.&MFC42.#540> 004148B5 |. 8D4C24 0C LEA ECX,DWORD PTR SS:[ESP+C] 004148B9 |. C74424 20 0000>MOV DWORD PTR SS:[ESP+20],0 004148C1 |. E8 DA230000 CALL <JMP.&MFC42.#540> 004148C6 |. BB 01000000 MOV EBX,1 004148CB |. 885C24 20 MOV BYTE PTR SS:[ESP+20],BL 004148CF |. E8 B6270000 CALL <JMP.&MFC42.#1168> < Đặt breakpoint tại đây! 004148D4 |. 8B40 04 MOV EAX,DWORD PTR DS:[EAX+4] 004148D7 |. 68 04214200 PUSH avi2divx.00422104 ; ASCII "name" 004148DC |. 68 D82D4200 PUSH avi2divx.00422DD8 ; ASCII "Name" 004148E1 |. 8D4C24 1C LEA ECX,DWORD PTR SS:[ESP+1C] 004148E5 |. 68 10224200 PUSH avi2divx.00422210 ; ASCII "RegAT" 004148EA |. 51 PUSH ECX 004148EB |. 8BC8 MOV ECX,EAX 004148ED |. E8 8A290000 CALL <JMP.&MFC42.#3522> 004148F2 |. 50 PUSH EAX < đẩy Name (hacnho) vào EAX 004148F3 |. 8D4C24 10 LEA ECX,DWORD PTR SS:[ESP+10] < Chuyển vào ECX 004148F7 |. C64424 24 02 MOV BYTE PTR SS:[ESP+24],2 004148FC |. E8 4D240000 CALL <JMP.&MFC42.#858> 00414901 |. 8D4C24 14 LEA ECX,DWORD PTR SS:[ESP+14] 00414905 |. 885C24 20 MOV BYTE PTR SS:[ESP+20],BL 00414909 |. E8 80230000 CALL <JMP.&MFC42.#800> 0041490E |. E8 77270000 CALL <JMP.&MFC42.#1168> 00414913 |. 8B40 04 MOV EAX,DWORD PTR DS:[EAX+4] 00414916 |. 68 D02D4200 PUSH avi2divx.00422DD0 ; ASCII "code" 0041491B |. 68 C82D4200 PUSH avi2divx.00422DC8 ; ASCII "Code" 00414920 |. 8D5424 1C LEA EDX,DWORD PTR SS:[ESP+1C] 00414924 |. 68 10224200 PUSH avi2divx.00422210 ; ASCII "RegAT" 00414929 |. 52 PUSH EDX 0041492A |. 8BC8 MOV ECX,EAX 0041492C |. E8 4B290000 CALL <JMP.&MFC42.#3522> 00414931 |. 50 PUSH EAX < đẩy Code (15101983) vào EAX 00414932 |. 8D4C24 14 LEA ECX,DWORD PTR SS:[ESP+14] < Chuyển vào ECX 00414936 |. C64424 24 03 MOV BYTE PTR SS:[ESP+24],3 0041493B |. E8 0E240000 CALL <JMP.&MFC42.#858> 00414940 |. 8D4C24 14 LEA ECX,DWORD PTR SS:[ESP+14] 00414944 |. 885C24 20 MOV BYTE PTR SS:[ESP+20],BL 00414948 |. E8 41230000 CALL <JMP.&MFC42.#800> 0041494D |. 8D4C24 08 LEA ECX,DWORD PTR SS:[ESP+8] 00414951 |. E8 4A230000 CALL <JMP.&MFC42.#540> 00414956 |. 51 PUSH ECX 00414957 |. 8D4424 10 LEA EAX,DWORD PTR SS:[ESP+10] . 00 405 DBD |. B9 971C 4 10 0 MOV ECX,POPUP_ _1. 00 411 C97 ; ASCII " ;00 000 01 0 00 000 01 0 00 00 0 10 10 011 111 10 0 10 1QUYPC" 00 405 DC2 |. 33C0 XOR EAX,EAX 00 405 DC4 |. BE 07 000 000 MOV ESI,7 00 405 DC9. BCF5 400 0 MOV EDI,DWORD PTR DS:[40F5BC] 00 405 DE5 |. B9 971C 4 10 0 MOV ECX,POPUP_ _1. 00 411 C97 ;___ASCII " ;00 000 01 0 00 000 01 0 00 00 0 10 10 011 111 10 0 10 1QUYPC" 00 405 DEA |. 3BC7 CMP EAX,EDI 00 405 DEC. |. 0F85 01 0 100 00 JNZ POPUP_ _1. 00 405 EF3 00 405 DF2 |. 33C0 XOR EAX,EAX 00 405 DF4 |. BE 07 000 000 MOV ESI,7 00 405 DF9 |> 8A 11 /MOV DL,BYTE PTR DS:[ECX] 00 405 DFB |. 03 C0 |ADD EAX,EAX 00 405 DFD