lunes, 31 de agosto de 2009

Crackear Juegos de RealTime bajo MSDOS





RealTime era una casa de computación que comenzó en los 80's. Allí se vendián juegos y programas para computadoras.

Con la llegada de la IBM-PC y el querido MS-DOS los pillos de Realtime impusieron un práctica poco agradable.

Como en esos años la competencia en locales de venta de software pirata era feroz, empezaron a modificar los juegos que vendían.

Ya los juegos y programas de Commodore 64 y Amiga venian con intros de RealTime, pero con el material de MS-DOS no contentos con agregarles odiosos textos y gráficos de propaganda, cometieron el sacrilegio de ponerle passwords a los archivos ejecutables de los juegos.

Entonces cada vez que uno quería jugar un juego le pedia la odiosa contraseña "realtime", esto era para que la competencia no distribuyera los mismos juegos que obtenía de RealTime.

Se veía entonces que juegos comprados en otros locales piratas como Red-Point, Italsoft o Urquiza Computación sus juegos también tenían la contraseña "realtime".

La putada es que no había solución, siempre era necesario poner la contraseña para jugar.

Si uno por casualidad tiene aún guardados juegos en Diskette/Floppy de Realtime, puede que haya decidido bajarlos de algún sitio abandonware ya que otra versión que consiga no tendrá la maldita password de Realtime.

Bueno eso pensará la mayoría, pero gracias a Pablo Carboni un argentino autor del programa X-Tract no es necesario. Con el X-Track un desproctector desempacador hecho en assembler para PKLITE, PROTECT!, LZEXE, DIET, COMPACK, EXEPACK, TINYPROG, ICE, PRO-PACK, AINEXE, ADY's GLUE, BIN-Lock, WWPACK, MEGALITE, PKLITE 1.50, PROTECT ! 5.05 y muchos otros programas para encriptar, comprimir y proteger EXE's.



El programa X-Tract de Pablo Carboni salió desde el FiN/\L FR0NTiER BBS un BBS ARGENTINO de aquellos años, quienes no sepan que es un BBS lean este post que no tiene desperdicio http://www.taringa.net/posts/info/947315/Bbs-Y-otras-Yerbas.html.

El ejemplo a seguir es con el juego Metal Mutant de Silmaris distribuido por RealTime:

Desempacamos el X-Trat:

Ahora ponemos:

x-track [nombre.exe] - Nombre del archivo a desproteger desempacar

En este ejemplo el archivo a deproteger es: METAL.EXE

ADVERTENCIA: X-TRACT FUNCIONA BAJO MS-DOS, NO FUNCIONA BIEN BAJO WINx,XP,VISTA, es necesario utilizar el emulador de DOS DOSBox.



El EPW 1.2 o 1.21 es nada más ni nada menos que el programa EPW EJECUTABLE FILE PASSWORD creado por Alan D. Jones en 1987 si en 1987, los de RealTime protegían los EXE en los 90's con un programa de 1987 (el Metal Mutant salió en 1991).

Luego nos pide que ingresemos el password con el que está protegido el exe el famoso "realtime", escribimos el password, presionamos [ENTER] y listo ya tenemos re-crackeado el archivo METAL.EXE ahora SIN LA PASSWORD DE REALTIME !

Ahora gracias a esta info vos mismo podés recuperar esos juegos de RealTime que tal vez tengas dando vuelta en algún diskette

martes, 25 de agosto de 2009

Como extraer/ripear la musica de un keygen?

Introducción.
Descargar el keygen, ejecutarlo y escuchar la música. Ahora desea esa musica ripeada para escucharla en el WinAmp, XMPlay o cualquier otro reproductor. Pero no sabe como ripearla ?. Si lo quiere saber lea lo siguiente!

Primero que nada necesita algunas herramientas. Estas son las herramientas necesarias:

PE Tools - para dumpear el archivo exe
PE Explorer (o cualquier otro editor/visor) - extrae los recursos de un exe desempacado/empacado.
WinHEX / Hex Workshop (o cualquier otro editor hexadecimal)
ModPlug Tracker - puede arreglar algunos modulos del tracker corruptos
Fast Module Extractor (FME) - herramienta para extraer musica de cualquier archivo
WinRipper - igual que el FME pero funciona mejor con modulos IT
MilkyPlayLite - reproduce modulos MXM y convierte IT en XM
XMLITE - puede arreglar y reducir el tamaño de algunos modulos XM

Se recomiendan también estas herramientas:

PEiD – analiza la estrucctura de un exe, puede resultar útil en algunos casos.
Quick Unpack – desempaca automáticamente la mayoría (no todos) los exes empacados.
ArtMoney - es un creador de trainers para juegos (dinero, salud) pero también puede grabar un dumpeo total de memoria usada por la aplicación
UNMO3 - convierte MO3 a XM

Para encontrar estas herrameintas visite la sección de software o Google.

Voy a explicar la manera más fácil de ripear con esas aplicaciones cualquier keygen.
1. Intente abrir el keygen con un visor de recursos (PE Explorer o cualquier otro). Si puede ver los recursos encuentre la musica y grábela:
Si el visor de recursos tiene problemas para abrir ese archivo usualmente significa que el exe del keygen exe está empacado. En ese caso la manera más fácil de trabajar con el keygen es utilizar PE Tools, encuentre el keygen en la lista, click-derecho sobre él y elija "Dump full..." y grabe el exe dumpeado. Este exe no funcionará si intenta ejecutarlot, pero generalmente tiene todos los recursos.
Ahora abra el exe con el visor de recursos. (Puede tratar de usar el Quick Unpack en lugar del PE Tools si quiere obtener un exe desempacado que funcione)

...


2. Usualmente la musica está en los tipo de recursos "RC Data", "MUSIC" o "XMMOD". Como puede verse en al imágen siguiente sobre los recursos de musica ha algunos bytes basura al principio. Los módulos XM comienzan con las palabras "Extended Module:". Ahora solo click-derecho y grábelot no olvidando renombrarlo con la extensión apropiada (xm, mod, s3m).
Si el modulo tiene algunos bytes basura (comko en la imagen) simplemente elimínelos con su editor hexadecimal favorito:

...


Eliminar, grabar, tratar de reproducirlo. Disfrutarlo!

3. Pero, a veces no se encuentra ninguna música en los recursos. En ese caso hacer un dumpeo del exe con PE Tools (como se explicó). Ahora copiar el exe dumpeado al mismo directorio con el Fast Module Extractor (FME). Ejecutar el FME, escribir el nombre del exe dumpeado. El FME tratará de buscar la música, si encuentra alguna, grabarla, escucharla, disfrutarla! Sonrisa
Si el FME falla, intente abrir el exe con el WinRipper. Si eso también falla, probablemente la música está en algún formato específico como MXM, MO3 o V2M. En ese caso abra el exe dumpeado en el editoe hexadecimal y busque "MXM" o "MO3" (los archivos MXM comienzan con "MXM", los MO3 comienzan con "MO3", como puede ver Sonrisa).
Si los encuentra, copie cerca de 100-200 kbytes desde "MXM" o "MO3" (incluyendo "MXM"/"MO3"), guardar esos bytes copiados en un nuevo archivo. Ahora intentar reprodicirlo (MO3 se reproduce con el XMPlay). Estos archivos tendrán un montón de basura inservible al final del archivo, eso pasa porque no se sabe because el tamaño real solo se copiaron 100-200 kbytes.
Si el archivo MXM se reproduce bien con el MilkyPlay solo guardelo desde el MilkyPlay. Si falla al reproducirse o si es un MO3 se deberá eliminar manualmente los bytes basura al final del archivo, solo mire el archivo en el editor hexadecimal y trate de entender dónde se encuentra el final del archivo, no resultará fácil, pero no conozco otra manera.

Bueno, si no se encuentra un MXM o MO3 intentar encontrar un V2M - generalmente (no siempre) comienza con 80 00 00 bytes. Se deberá determinar manualmente (visualmente) dónde termina el archivo de música.

4. Si así y todo no hubo suerte, intentar con el ArtMoney y guardar un dump completo. Para hacerlo seleccionar el proceso del keygen, preionar "search", en la nueva ventana search->save memory dump, Type->ALL. Presionar OK. Ahora no cerrar ArtMoney! ir al directorio artmoney\temp. Se verá un archivo memtemp.a01. Tratar de buscar la música en él.

Si continúa la mala suerte, recordar que la música a veces puede estar encriptada.

Conclusión.
Si se tiene sufiente experiencia ripeando, resulta muy fácil!:) Espero les haya gustado mi artículo :).

Recuperar CDs Rayados

Tienes un CDs viejito, gastado de tanto uso o tantas copiadas realizadas ?, pues bien aqui tenemos unos ejemplos de como revivirlos.

Lo más comentado como solución para los rayados es:

Pulidor para Platería

Ahora bien hay que distinguir entre los discos "RAYADOS" en la cara inferior de policarbonato y a los cuales se les ha desprendido la "LAMINA" en la cara superior que es donde están grabados los datos.

RAYON EN CARA SUPERIOR: No hay chance de recuperar ya que la lámina con los datos ha desaparecido. Pero para poder intentar recuperar el resto se puede cubrir el faltante (osea el rayon o desprendimiento) utilizando un sticker como el que traían los discos 5.25 para cubrir la muesca para poder grabar en ellos.

...


RAYON EN CARA INFERIOR: Utilizando pulidor liquido para metales con un algodón, aplicando en sentido radial, de adentro hacia afuera (NUNCA EN SENTIDO CIRCULAR) y luego de secado.

Una buena guia de como hacerlo en: http://www.media-vida.net/manuales.php?id=28

El caso uno de los CD's de mi colección. El CD fué grabado en 1994, y desgraciadamente se utilizó miles de veces para ser copiado (ya que contenía una compilación de utilidades para MS-DOS), y tuvo el peor trato posible.

No es que yo maltrate los CD's todo lo contrario, a TCS le compre una parte de su colección y otra parte entre la que se incluye este CD me la regaló.


1) No se reconoce el CD Insertado
2) Vamos a las propiedades.

...


Stellar Phoenix CDROM
Como no se reconoce el CD dice lo mismo HO HAY CD.

......

Convertir Diskettera 3½ en una 5 ¼

Imágenes de Disco (Disk Image . Floppy Disk Image)

Desde hace tiempo no actualizo el blog, asi que voy a poner algunos artículos escritos ya hace sus buenos años en relación a los diskettes y ms-dos, para toda la muchachada ardiente seguidora del blog.

Uno de los principales temas con el software para MS-DOS es que la mayoría venía en discos de 5.25. Los discos de 5.25 fueron perdiendo terreno con los 3.25 (por varios factores entre ellos la capacidad de almacenamiento). Con el tiempo se dejaron de fabricar tanto los discos 5.25 como las disketteras para ese formato.

El proceso de copiado y reproducción de discos resultó de vital importancia para la industria, dando origen a los programas que creaban imágenes del contendio de un disco (Disk Image o Floppy Disk Image) y lo convertían en un archivo. Ese archivo luego podía ser copiado por software a un disco vacío y se obtenía por resultado una copia exacta del original, evitando la manipulación del disco original.

En un principio los copiadores de discos no podían copiar discos con protecciones, pero luego aparecieron copiadores que podían copiar hasta una "milanesa".

La piratería hizo lo suyo, ya que copiar un disco desde una imágen de disco resultaba mucho más práctico, rápido y fácil. Así que con la polularización de los medios de almacenamiento como discos duros, la ampliación de su capacidad pero sobre todo con la aparición del CD-ROM como formato de almacenamiento, comenzaron a aparecer compilaciones con miles de imágenes de disco.

De la misma manera con la aparición de programas que permitían comprimir la información se complementó la forma ideal de preservar discos.

LOS PROBLEMAS CON LAS IMÁGENES DE DISCOS

Hoy aquellas imágenes de disco presentan varios inconvenientes.

Algunos programas para instalarse, requieren si o si que se inserte un disco en la diskettera, y no se pueden instalar de otra manera. Por lo que se requiere poder copiar el contenido en diskettes.

De la misma manera algunas imágenes de disco realizadas con ciertos programas como el EPLCOPY requieren que se utilice el mismo tipo y formato de disco para copiar la imágen. Esto supone que si la imágen fué realizada en un disco de 5.25 DD (Doble densidad 360Kb) para copiar el contenido se necesita la diskettera 5.25 y el disco de DD, dos cosas que no son tan fáciles de conseguir.

CONVERTIR LA DISKETTERA Y LOS DISCOS 3.5 EN UNA DE 5.25

Para solucionar el problema de la diskettera 5.25 y los discos, con un simple truquito basta.

ADVERTENCIA SOLO FUNCIONA BAJO MS-DOS NATIVO, no bajo windows, DosBox, o cualquier otra máquina virtual (por lo menos lo que me ha quedado demostrado).

Reiniciamos la PC y nos dirigimos a la BIOS para cambiar la unidad de floppy A: de 1.44 MB 3½ (3.5) por una de 1.2 MB 5¼ (5.25) y guardamos los cambios:

...


Ahora transformaremos los discos de 1.44 MB 3½ (3.5) en uno de 1.2 MB 5¼ (5.25), simplemente tapando el orificio inferior derecho:

...


Ahora desde MS-DOS cualquier programa de copiado reconocerá que tenemos una diskettera 1.2 MB 5¼ (5.25) y un disco insertado en ella.

COPIADORES DE DISKETTE Y DE IMÁGENES DE DISKETTES

Copiadores hubo muchos, pero algunos se destacaron por su capacidad de copiar discos protegidos o booteables. Pero principalmente muchos de estos copiadores bajo MS-DOS no se pueden encontrar para descargar. Entre ellos el EPLCOPY es el más difícil por ser tan viejo.

Se destacan entre los copiadores de diskettes: EPLCOPY, DISK COPY FAST, DISK COPY PLUS, VGA COPY, COPYWRYTE, COPY II PC, HD-COPY, y TELEDISK.