Action Surf Cool.

Disponible sur Http://www.winwash.net. Ce programme est un nettoyeur de traces lors du surf sur le Net, il ...

Nettoyage de l'historique de I.E.
Nettoyage des URL tapées
Nettoyage des propositions automatiques de I.E lorsque vous tapez des URLS
Nettoyage de la base de registre (section I.E.)
Modification du répertoire de sauvegarde proposé par I.E.
Modification du répertoire de téléchargement proposé par I.E
Modification de la page de démarrage
Epuration de la liste des documents récents
Nettoyage des cookies
Nettoyage personnalisable de cache de IE
Nettoyage de la saisie-automatique (Formulaire IE)
Nettoyage du repertoire temporaire
Nettoyage de la corbeille
Nettoyage de l'historique "Executer"
Nettoyage de l'historique "Rechercher"
Nettoyage de l'historique de Media player, Paint shop Pro (4 a 7), Paint, Winzip, Imaging ...
Nettoyage de RealPlayer 8

Après avoir installé le soft, on essaie de s'enregistrer dans la fenêtre appropriée en inscrivant ...

nous obtenons évidemment

On désassemble dans Windasm et sur base des infos ci-dessus, nous allons orienté notre recherche dans les strings datas sur "Information"

En cliquant on se retrouve dans le listing du code assembleur et on se rend compte qu'il y a deux "références" pour information mais celle du bas est plus intéressante car nous retrouvons la créations possible d'un fichier .INI qui contiendrais ultérieurement les données de départ et pourquoi pas notre sérial ?

Désassemblons dans OllyDbg et posons un break à l'adresse 4717F0. Lançons le soft et tentons de nous enregistrer.

Ca break dans OllyDbg sur l'adresse de notre Jump et nous remaquons que OllyDbg nous indique que le saut se fait et donc on passe au dessus de l'écriture du sérial dans le fichier MyNetIE.ini. Ce qui est normal car notre sérial est bidon ! Donc nous allons empêcher le saut en mettant la valeur du FLAG (Drapeau) à 1.

Pour réaliser cela, il suffit de cliquer sur le Z

Il nous reste plus qu'à dénicher le fichier .ini et d'y retrouver notre sérial !

soit dans le répertoire C:/Windows et cela donne

Et voilà, encore une technique supplémentaire à votre arc de crackeur.s