Pour ce level 4, on va cracker WinRAR v4.01:
https://www.dropbox.com/s/kl9e65oxfv5c9u2/wrar401fr.exeEnfin, je suppose que vous avez déjà WinRAR, si la version est pas trop ancienne ou trop nouvelle par rapport à celle là, ça doit être pareil.
Y'a deux problèmes dans WinRAR:
http://image.noelshack.com/fichiers/2012/31/1343842129-0.pngLe
(Version d'évaluation) dans le titre, et la méchante fenêtre (ça s'appelle un
NAG) qui s'ouvre à chaque fois qu'on le lance.
Commençons par le titre, c'est simple.
Ou ouvre winrar.lng qui se trouve dans le dossier où est installé WinRAR, avec Notepad++.
A la ligne 313 il y a:
b6b8cc7d="Version d'évaluation"On va juste écrire
b6b8cc7d="Cracked By Echo"
ou ce que vous voulez d'autres, c'pour le fun

Ensuite, on passe aux choses sérieuses.
On ouvre WinRAR dans OllyDBG, comme toujours.
On lance avec
F9Quand la fenêtre apparait, on lance avec F9.
Une fois que la fenêtre Nag apparait on va voir
dans la pile d'OllyDBG
On clic dessus et on appuie sur
* pour nous mettre à la position actuelle.
On descend juste un peu, et on voit
REMINDER(Et parfois direct le RETURN to WinRAR, là y'a juste 498F27)
http://image.noelshack.com/fichiers/2012/31/1343843554-1.pngRemind en anglais, ça veut dire "Rappeler", donc c'est sûrement ce qu'on cherche.
On fait clic droit sur le code
Search for > All referenced text stringsOn cherche "REMINDER".
Il est là deux fois. C'est celui près de "rarkey" qui nous intéresse.
On arrive là:
http://image.noelshack.com/fichiers/2012/31/1343844191-2.pngOn voit que le truc
DialogBoxParamW est le truc qui fout le nag.
On voit aussi le
JE qui contourne le DialogBoxParamW.
On le remplace donc par un
JMP pour que ça contourne tout le temps (
JMP = saut incontionnel, ça saute toujours)
Ca donne ça:
http://image.noelshack.com/fichiers/2012/31/1343844429-3.pngOn enregistre avec clic droit > Copy to executable > all modifications.On l'enregistre direct dans WinRAR.exe
On relance et ... pas de fenêtre + Cracked !
http://image.noelshack.com/fichiers/2012/31/1343844600-4.png