********Theme Park World 1.1******** ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ******Howto Crack Tut No.10********* ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ *****Tutorial by The Dark One******* ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ *************From DBC*************** ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Was braucht Ihr? -Hiew 6.16 + <- Gibts bei www.crackstore.com -Windasm 8.39 <- Gibts ebenfalls bei www.crackstore.com -Unsafedisc <- Jo, auch diese toll gibts auf crackstore.com -Theme Park World 1.1 <- Gibts auch bei www.winrar.com -Nen PC <- Kann man in jedem PC geschäft kaufen! Laßt uns beginnen! Hi Leude! Wir wollen heute dieses beschwuchtelte Theme Park World cracken. Wenn wir uns mal das tpw dir angucken erkennen wir sofort anhand der tp.icd das diese scheiß game ne safedisc protection hat. Deshalb setzen wir Unsaefdisc an die tp.icd und disassemblieren die testme.exe. Während Win32Dasm die exe disassembliert kann ich euch mal was über das Game erzählen. Irgendwann (vor langer zeit) habe ich mir diese game gekauft weil ich es anhand des Gamestar tests cool fand. Schon nach der installation kam der frust. Das game klappte einfach nicht. Also hab mich mein weniges geld inwestiert und hab die electrinc arts hot-line angerufen. Der am Hörer meinte ich solle mir nen neuen Grafikkarten-Treiber saugen. Gesagt-getan. Ich hab mir nen neuen treiber gesaugt und das beschwuchtelte game klappte immer noch nicht. Letzten hab ich die verstaubte und vor wut zerkratzte cd wieder gefunden und habs gecracked. Wenn Windasm fertig ist clicken wir auf debug und dann auf load process. Das nächste window bestätigen wir mit load. Drückt jetzt F9 und tpw startet. Wenn die Messagebox erscheint das die cd nicht im Laufwerk ist drücken wir alt+tab und wechseln in windasm. Dann drücken wir F7 und dann clicken wir auf Terminate. Wenn du alles richtig gemacht haste bist du jetzt hier: * Refrenced by a (U)nconditional or (C)onditioanl Jump at Address: :005A1936 :005A194F 8B442434 mov eax, dword ptr [esp+34] :005A1539 8B4C2420 mov ecx, dword ptr [esp+20] :005A1957 6A15 push 00000015 :005A1959 50 push eax :005A195A 51 push ecx :005A195B E830C40400 call 005EDD90 :005A1960 50 push eax :005A1961 FFD5 call ebp :005A1963 83E802 sub eax, 00000002 :005A1966 7453 je 005A19BB :005A1968 EBB1 jmp 005A191B Is nicht sehr interessant also scrollen wir mal was weiter hoch. * Referenced by a CALL at Address: |:0045E0CF | :005A18A0 6AFF push FFFFFFFFFF :005A18A2 68C0636D00 push 006D63C0 :005A18A7 64A100000000 mov eax, dword ptr fs:[00000000] :005A18AD 50 push eax :005A18AE 64892500000000 mov dword ptr fs:[0000000], esp :005A18B5 83EC34 sub esp, 00000034 :005A18B8 55 push ebp :005A18B9 56 push esi :005A18BA 8BF1 moc esi, ecx :005A18BC 57 push edi :005A18BD 8D4C2418 lea ecx, dword ptr [esp+18] :005A18C1 E8EAA70400 call 005EC0B0 :005A18C6 8D4C242C lea ecx, dword ptr [esp+2C] :005A18CA C744244800000000 mov [esp+48], 00000000 :005A18D2 E8D9A70400 call 006EC0B0 :005A18D7 8B442418 mov eax, dword ptr [esp+18] :005A18DB 8B0DB0217800 mov ecx, dword ptr [007821B0] :005A18E1 6A09 push 00000009 :005A18E3 C644244C01 mov [esp+4C], 01 :005A18E8 8D7814 lea edi, dword ptr [eax+14] :005A18EB E880041000 call 006A1D70 :005A18F0 50 push eax :005A18F1 E8AAC1EDFF call 0047DAA0 :005A18F6 83C404 add esp, 00000004 :005A18F9 8D4C2418 lea ecx, dword ptr [esp+18] :005A18FD 50 push eax :005A18FE FF17 call dowrd ptr [edi] :005A1900 8D4C242C lea ecx, dword ptr [esp+2C] :005A1904 6848A4F300 push 00F3A448 :005A1909 51 push ecx :005A190A E8912EE8FF call 004247A0 * Reference To: USER32.MessageBoxW, Ord:0000h :005A190F 8B2D40436F00 mov ebp, dword ptr [006F4340] :005A1915 83C408 add esp, 000000008 :005A1918 8D7E10 lea edi, dword ptr [esi+10] Cool wir finden ne Messagebox. Jetzt müssen wir ma gucken wo die aufgerufen wird. Also shift+F12 drücken 0045E0CF eintippen und wir sind hier: :0045E0BF 88442440 mov byte ptr [esp+40], al :0045E0C3 8D4C240C lea ecx, dword ptr [esp+0C] :0045E0C7 C744244C01000000 mov [esp+4C], 00000001 :0045E0CF E8CC371400 call 005A18A0 <- wir landen hier :0045E0D4 8B742410 mov esi, dword ptr [esp+10] :0045E0D8 83F801 cmp eax, 00000001 <- hier wird geprüft ob der rückgabe wert der msgbox ne cd is :0045E0DB C744244CFFFFFFFF mov [esp+4C], FFFFFFFFF :0045E0E3 C744240C08566F00 mov [esp+0C], 006F5608 :0045E0EB 895C2414 mov dword ptr [esp+14], ebx :0045E0EF 895C2410 mov dword ptr [esp+10], ebx :0045E0F3 7535 jne 0045E12A <- und hier is erst der jumper :0045E0F5 3BF3 cmp esi, ebx Anstatt jetzt den jumper umzudrehen erszetzen wir einfach den call durch ein mov eax, 00000001. Dann klappts mit und ohne cd. Noch eben schnell den offset des Calls aufschreiben (5D4CF). Beenden wir Windasm und laden die testme.exe in Hiew. F4 drücken decode auswählen. Dann F5 drücken und 5D4Cf eintippen. Jetzt F3 drücken und geben B801000000 ein. Noch F9 + F10 drücken. Nennen wir die testme.exe dann noch tp.exe. Starten und es klappt ohne cd. Cu leude! Visit www.geocities.com/thedarkoneswf! *******Special Thanks******* *****Greetings fly out to:**** * * * * ********Fly out to:********* * Firstlord * * T]oke * * Deadalus * * G-3 * * and all AGC * * * * Memberz * **************************** ******************************