- PEiD (kako bi nasli gde je CRC32)
- HDasm (kako bi nasli odgovarajuce stringove)
Ali posto se kroz verzije provlace ovi stringovi, nece nam biti potrebno
0788 - please wait
0773 - valid
0775 - not valid
- DeFixed (asebler u kome cemo odraditi sve)
1. Faza
Potrebno je da pronadjemo CRC, ili ti cyrilic zastitu i da je sklonimo (NOPujemo:))
U verziji 7.32 se nalazi na adresi 46CCEF - Ukoliko je neka druga verzija koristimo PEiD da nam kaze gde je CRC.
Zamenimo JE sa JMP i asemblujemo, snimimo fajl i proverimo da li je to to.
Zatvorimo sve, i probamo da li mIRC radi, ako radi, odlucno smo odradili i prelazimo na drugu fazu.
2. Faza
Otvorimo mIRC sa DeFixed i pokusamo bilo koju registraciju i bacice nas na:
Kada nas baci tamo, stisnemo F2 da napravimo break i ENTER da ispratimo gde nas dalje vodi.
Nadjemo gde nas bacio i
Binary > Fill with NOPs na
JE 004ff2a0
i sledeci JE 004FF2A0 isto
Pa Analise This!
Pa snimimo to sto smo odradili.
Ugasimo sve i proverimo da li smo krekovali kako treba
Posto jesmo idemo na trecu fazu.
3. Faza
U trecoj fazi cemo sjebati validaciju da nas ne smara svaki put kada palimo mirc da kucamo registraciju ponovo.
Otvorimo mirc sa DeFixed
Pa idemo Search for > All referenced text strings
Brejkujemo sve stringove validated (sa F2), pokrenemo i pokusamo registraciju.
Ugasimo sve - pokrenemo ponovo i bacice nas na ovo iz slike.
Zamenimo taj JNZ sa JMP
Snimimo sve promene i mIRC nam je krekovan
Da bih naucio ovo korisio sam stari tutorijal za krekovanje mirca koji mozete naci ovde:
U pitanju je starija verzija, ali je procedura ista
Toliko od mene, ukoliko imate problema, slobodno mi se obratite ovde
Cilj ovog tutorijala je da sprecimo n00bove koji krekuju mIRC, ubace trojanca i stave ga na neki forum za download kako bi nas zarazili.
Ovim cete nauciti kako sami da odradite to i da ne brinete za viruse
Uzivajte u svojelicno krekovanom mIRCu