home *** CD-ROM | disk | FTP | other *** search
/ Reverse Code Engineering RCE CD +sandman 2000 / ReverseCodeEngineeringRceCdsandman2000.iso / RCE / Library / +HCU / 221-230.TXT < prev    next >
Encoding:
Text File  |  2000-05-25  |  40.3 KB  |  1,181 lines

  1. ========================================================
  2. +HCU Maillist          Issue: 221             05/14/1998 
  3. --------------------------------------------------------
  4. Send Articles To:......................... *************
  5. Info, Help, Unsubscription, etc:....... ****************
  6. Web Repository.........................hcuml.home.ml.org
  7. ========================================================
  8.  
  9. CONTENTS:
  10.  
  11. #1  Subject: IDA SDK, ZIP cracking
  12.  
  13. #2  Subject: dce30
  14.  
  15. #3  Subject: gthorne ida message
  16.  
  17. #4  Subject: "Internet Magazin", June issue
  18.  
  19. #5  Subject: Illegal Protection Schemes
  20.  
  21. ARTICLES:
  22.  
  23. -----#1-------------------------------------------------
  24. Subject: IDA SDK, ZIP cracking
  25.  
  26. I've come across a similar problem with breaking zip files. The plaintext
  27. attack works really nicely when you have several files in a zip and know
  28. plaintext of one so can break the others.
  29.  
  30. Some have now started 'double-zipping' placing zips within zips to try and
  31. stop this. This is a good and bad thing as it is annoying if we knew some
  32. of the original plaintext, but we also know something of the ZIP format.
  33.  
  34. Annoyingly enough, we usually know the first 10 bytes of the ZIP file. I'm
  35. not sure if you can sacrifice the 3 extra bytes required for a more complex
  36. attack. However, if we know the names of the files within the ZIP we can
  37. _possibly_ perform a plaintext attack on that (I've not looked closely
  38. enough into the zip format). Another good thing is that the licence
  39. agreements etc. which are usually small text files are _stored_ and rarely
  40. change between versions so you can perform plaintext on that. The
  41. unfortunate thing is that pkcrack, afaik, doesn't allow known plaintext to
  42. be in the middle of a file, so you'll probably need to write your own cracker.
  43.  
  44. Also, brute force, though somewhat crude, does quite often turn up the
  45. passwords (e.g. GhostSoft have now started to PW protect their Ghost
  46. updates - but use easy to brute force passwords)
  47.  
  48. Thank you to those who sent me the IDA SDK directly (I received 3 copies to
  49. clog my inbox :) Please, no more! Regarding those who asked for IDA375, I'm
  50. going offline now so can't send to you. However, I got it posted to several
  51. T1 sites (sorry I don't have the URLs) and a lot of people now have it so
  52. you are likely to get hold of it somewhere. PaulGao's site has a copy (I
  53. haven't used tried it), my version is a RAR file. If you can't find it,
  54. contact me by email, and I'll get back to you sometime in June. If you need
  55. it, go onto IRC and ask around (#cracking, #cracking4newbies) as many
  56. people have it now.
  57.  
  58. OK, sorry if it is slightly off-topic. Have a nice summer and I'll see you
  59. all in June.
  60.  
  61. ~~
  62. Ghiribizzo
  63.  
  64. -----#2-------------------------------------------------
  65. Subject: dce30
  66.  
  67. Hi to all
  68. Hopefully someone know 'datacrack engine 2 or 3' by Piratel?
  69. can someone help me to find how is hidden the Piratel string?
  70. were a nice tutorial for me to find out get that and understanding other 
  71. strange (for me) hidden
  72. the file can be found on cracking.m... as dce30us.zip
  73. it's packed but thats ok for that,i've tried the xor method but..:(
  74. I really appreciate a mate teach me and so continue by myself the rest!
  75. +haribo
  76.  
  77. ______________________________________________________
  78. Get Your Private, Free Email at **********************
  79.  
  80. -----#3-------------------------------------------------
  81. Subject: gthorne ida message
  82.  
  83. Message Body = 
  84.  
  85. for those of you who want it, i went ahead and put ida 375 on the site on my assembly page
  86.  
  87. greythorne.home.ml.org
  88.  
  89. i was surprised how many people did not know how to run ida in a resizeable window...
  90.  
  91. by the time you get this message it will probably already be mentioned on the page - but heres the simple trick...
  92.  
  93. make a batch file to run idaw.exe instead of running idaw.exe
  94.  
  95. then make a shortcut to the batch file (set the properties to make it quit on exit of course)
  96. and guess what.. ida fills the dos box - so you can resize the dos box as you normally would, by choosing font sizes
  97.  
  98. i can barely read my copy of ida in a window at all without doing this
  99.  
  100. just a little tip for the newbies ;)
  101.  
  102. +gthorne
  103.  
  104.  
  105. -----#4-------------------------------------------------
  106. Subject: "Internet Magazin", June issue
  107.  
  108. "Internet Magazin" ************************* in its latest issue
  109. in the article "Secret Sites"(pp.22-26) speaks about Warez sites,
  110. legal aspects and interviews a New-York hacker Dark Soul *****
  111. garden.net/users/zero/hack). "To be unknown on the Web/ Alias E-Mail
  112. adresses"(p.34) gives a list: akaMail, Alta Vista, BigFoot, Correo,
  113. EuroMail, ForeverMail, HotMail, MyMail, NetAdress, NetForward, Pobox,
  114. WorldPost. HotMail, often seen in our list, is qualified as Microsoft
  115. bought company, having a bad reputation to be misused by Spammers.
  116. "Books Online": *********** **************** *************** **************
  117. "Handies on the Web. E-Mail, SMS (ShortMessageService) and Fax" (p.78)
  118. speaks about the usage of mobile phones.
  119. AZ111.
  120.  
  121. -----#5-------------------------------------------------
  122. Subject: Illegal Protection Schemes
  123.  
  124.  
  125. For those of you have read my unfinished Legality of Cracking essay,
  126. here's another something that is to be included in the 'Illegal
  127. Protections' section:
  128.  
  129.  
  130. <paraindent><param>right,right,right,right,right</param><fontfamily><param>Arial</param><smaller>WHILE
  131. computer games enthusiasts were preparing to opubterate the evil alien
  132. race of Zerg, their computers were being hijacked by a software company,
  133. a lawsuit alleges. Donald Driscoll, a lawyer in Albany, California, is
  134. suing the maker of the Starcraft computer game, claiming that the
  135. software surreptitiously gathered confidential information.
  136.  
  137. </smaller></fontfamily></paraindent><fontfamily><param>Arial</param><smaller><paraindent><param>right,right,right,right,right</param>In
  138. Starcraft, players compete against each other over the Internet. Driscoll
  139. alleges that Blizzard Entertainment of Irvine, California, put a "trap
  140. door" in their software. "It takes a file that has important information
  141. about your computer and your programs, and if Blizzard requests, it tries
  142. to upload your e-mail address and name," he says.
  143.  
  144. Susan Wooley, a spokeswoman for Blizzard, confirms that information has
  145. been gathered by Blizzard's games server, battle.net. "We were having
  146. problems with people being denied access, so our bat-tle.net server went
  147. in and gathered their e-mail addresses," she says.
  148.  
  149. The company has also been able to spot pirated copies of
  150.  
  151. </paraindent><paraindent><param>right,right,right,right,right</param>its
  152. software, but Wooley says the data gathered were not used to catch
  153. pirates, and have been deleted. The trap door is no longer in use, she
  154. adds.
  155.  
  156. </paraindent><paraindent><param>right,right,right,right,right</param>However,
  157. David Banisar, a lawyer with the Electronic Privacy Information Center in
  158. Washington DC, argues that Blizzard's actions flouted Californian law.
  159. "It's downright illegal," he claims.
  160.  
  161. Driscoll filed the lawsuit on behalf of an organisation called
  162. Intervention, based in Albany, which sues companies it claims are using
  163. unfair business practices. But he argues that the case raises wider
  164. privacy issues.
  165.  
  166. "All the government would have to do is hook up with a popular game
  167. manufacturer, and it could search for accounting files and tell whether
  168. you're making more than you're reporting," says Driscoll. "We're trying
  169. to get the word out to software manufacturers: you can't
  170.  
  171. </paraindent>just rummage through somebody's computer."
  172.  
  173. </smaller></fontfamily>
  174.  
  175. Needless to say, this would be very interesting to look at.
  176.  
  177.  
  178. ~~
  179.  
  180. Ghiribizzo
  181.  
  182.  
  183.  
  184. =====End of Issue 221===================================
  185.  
  186.  
  187.  
  188. ========================================================
  189. +HCU Maillist          Issue: 222             05/15/1998 
  190. --------------------------------------------------------
  191. Send Articles To:......................... *************
  192. Info, Help, Unsubscription, etc:....... ****************
  193. Web Repository.........................hcuml.home.ml.org
  194. ========================================================
  195.  
  196. CONTENTS:
  197.  
  198. #1  Subject: REQ: Help for Novell 3.12
  199.  
  200. #2  Subject: CryptKey
  201.  
  202. #3  Subject: IDA Windows
  203.  
  204. #4  Subject: IDA screen configuration
  205.  
  206. ARTICLES:
  207.  
  208. -----#1-------------------------------------------------
  209. Subject: REQ: Help for Novell 3.12
  210.  
  211. Hi all,
  212. I want to change the 5-User-license up to 25, but i don┤t know where to 
  213. start cracking (perhaps Server.exe?).
  214. Can someone help?
  215.  
  216. NiKai
  217.  
  218.  
  219.  
  220.  
  221. ______________________________________________________
  222. Get Your Private, Free Email at **********************
  223.  
  224. -----#2-------------------------------------------------
  225. Subject: CryptKey
  226.  
  227. to: Mu/Muso
  228. References can be found at the page:
  229. ******************************************************
  230. where it was discribed as an uncrackable protectionist program,
  231. based on a one-chip LPT only-once-programmable device.
  232. It is rather a publicity page and a warning to crackers.
  233. AZ111.
  234.  
  235. -----#3-------------------------------------------------
  236. Subject: IDA Windows
  237.  
  238.  
  239. Regarding IDA window resizing, - I can resize the
  240. window when IDAW is run directly from the .EXE.
  241. Maybe it is something to do with the default
  242. DOS program .PIF file or whatever? 
  243.  
  244. That said you may find IDAW screen drawing and 
  245. navigation is *significantly* faster when it is 
  246. run from a DOS prompt (or batch file). Some 
  247. strangeness to do with the DOS window or 
  248. winoldap being its parent. (That's under Win95
  249. don't know about NT).
  250.  
  251. Also don't forget you can set IDAW screen rows
  252. and columns in IDA.CFG.
  253.  
  254. spyder
  255.  
  256.  
  257.  
  258. -----#4-------------------------------------------------
  259. Subject: IDA screen configuration
  260.  
  261. A lot of newbies I've spoken to don't seem to like using IDA. Perhaps it is
  262. due to having the default screen size? I found it impossible to use IDA
  263. with the default settings as so little of the listing could be seen. I
  264. haven't tried gthorne's batch file trick. You can modify the settings using
  265. the ida.cfg file (as well as many other settings). To change the screen
  266. size look for the following:
  267.  
  268. SCREEN_MODE             = 0x8440             // Screen mode to use
  269.                                         // high byte - cols, low byte - rows
  270.                                         // i.e. 0x5020 is 80cols, 32rows
  271.  
  272. I use 8440 which corresponds to 132x64. The screen is not resizable but
  273. this isn't a problem for me.
  274.  
  275. ~~
  276. Ghiribizzo
  277.  
  278. =====End of Issue 222===================================
  279.  
  280.  
  281.  
  282. ========================================================
  283. +HCU Maillist          Issue: 223             05/18/1998 
  284. --------------------------------------------------------
  285. Send Articles To:......................... *************
  286. Info, Help, Unsubscription, etc:....... ****************
  287. Web Repository.........................hcuml.home.ml.org
  288. ========================================================
  289.  
  290. CONTENTS:
  291.  
  292. #1  Subject: gthorne - ida speed and such
  293.  
  294. #2  Subject: starcraft illegalities
  295.  
  296. #3  Subject: The Big Brother Strikes Again
  297.  
  298. ARTICLES:
  299.  
  300. -----#1-------------------------------------------------
  301. Subject: gthorne - ida speed and such
  302.  
  303. Message Body = 
  304.  
  305. ahh yes - i had a suspicion it was working faster before
  306.  
  307. i think that was my original reason for working in the dos box - looking back on it
  308.  
  309. heres what i think may be happening...
  310.  
  311. in windows, the app is using memory on the fly allotted by windows itself
  312. in dos, the memory area is prerequisitioned and set as protected and unresizeable
  313. to me that says that anything running in a dos box will be not under the added stress of constant memory size adjustments
  314.  
  315. i am sure there are probably some other non-obvious reasons as well, but unless completely off - it sounds reasonable to me as to why
  316.  
  317. bonsoir,
  318. +gthorne
  319.  
  320. -----#2-------------------------------------------------
  321. Subject: starcraft illegalities
  322.  
  323. This is a multi-part message in MIME format.
  324.  
  325. ------=_NextPart_000_0037_01BEA143.519D59E0
  326. Content-Type: multipart/alternative;
  327.     boundary="----=_NextPart_001_0038_01BEA143.519D59E0"
  328.  
  329.  
  330. ------=_NextPart_001_0038_01BEA143.519D59E0
  331. Content-Type: text/plain;
  332.     charset="iso-8859-1"
  333. Content-Transfer-Encoding: quoted-printable
  334.  
  335. Hi all..
  336. here is a bit of info I found about starcraft... might be of interest to =
  337. you all...
  338. =20
  339. =20
  340. >>>>>>.Quote
  341. =20
  342. It has come to my attention (via a few friends on IRC, whose names I =
  343. have
  344. forgotten), that during any failed Starcraft BATTLE.NET connection
  345. (i.e. you have an invalid CD-Key), some sensitive information is =
  346. (illegally)
  347. retrieved from your registry and sent up to Blizzard. This only seems to
  348. occur the first time you connect using an invalid key, but not =
  349. afterwards.
  350. I have personally confirmed this using socket traces.
  351. =20
  352. As of the writing of this document, 6 registry keys in particular are
  353. checked and sent back to Blizzard, who obviously hope to collect names =
  354. and
  355. e-mail addresses of those who attempt "invalid" connections to =
  356. BATTLE.NET.
  357. These 6 keys are:
  358. =20
  359. HKEY_CURRENT_USER\Software\Microsoft\MS Setup (ACME)\User Info\DefName
  360. HKEY_CURRENT_USER\Software\Microsoft\Internet Mail and News\Mail\Sender =
  361. Name
  362. HKEY_CURRENT_USER\Software\Netscape Navigator\User\User_Name
  363. HKEY_CURRENT_USER\Software\Microsoft\Internet Mail and News\Mail\Sender =
  364. EMail
  365. HKEY_CURRENT_USER\Software\Netscape\Netscape Navigator\User\User_Addr
  366. HKEY_CURRENT_USER\Software\Kali\Kali95\User Info\email
  367. =20
  368. Blizzard has the ability to change which registry keys are checked at =
  369. any
  370. time, but currently only these 6 are checked. I would advise doing a =
  371. "Find"
  372. operation in REGEDIT and removing any traces of your real e-mail and =
  373. name.
  374. =20
  375. To combat this outright "invasion" of your computer privacy, I have =
  376. coded
  377. a small program that will make your computer "anonymous" by setting =
  378. these
  379. 6 registry keys to anonymous values. (Setting the names to Ben Dover and =
  380.  
  381. ************************************* in particular). Just run =
  382. BNETANON.EXE
  383. to display your current settings and click YES to "anonymize" them. Any
  384. settings that show up as "<not defined>" have never been created, so you
  385. don't need to worry about them.
  386. =20
  387. Can't believe that Blizzard would do such a thing? Do the socket trace
  388. yourself: go to ************************** download Socket Spy/32, and
  389. register it using the following codes:
  390. =20
  391.    Name=3DBeowulf
  392. Company=3DRAZOR 1911
  393.    Code=3DOHJGH3LNLKM3O372  (note that all the O's are the letter O, not =
  394. zero)
  395. =20
  396. Fire up Socket Spy/32, do "File/Begin Trace" (you may want to also turn =
  397. on
  398. Capture To Disk to save a .TXT copy of the trace) then launch Starcraft =
  399. and
  400. attempt a BATTLE.NET connection. After you are denied, exit out of =
  401. Starcraft
  402. and check out the trace results. If this is the first time you have =
  403. attempted
  404. to connect to BATTLE.NET using a particular bogus CD-Key, you should see =
  405. what
  406. I mean. Note that the registry keys are only polled the FIRST time you =
  407. try
  408. an invalid key, but not afterwards (I THINK). I have included a trace I =
  409. did
  410. myself as TRACE.TXT.
  411. =20
  412. What does all of this mean? Well, if you plan to do "war-dialing" with
  413. generated keys to find a valid one, you will definately want to make =
  414. your
  415. information anonymous. If you don't ever use BATTLE.NET for Starcraft,
  416. then this doesn't affect you at all.
  417.                                                 - Beowulf [RAZOR 1911]
  418.  
  419. >>>>>>>>>>end quote
  420. cheers....HaQue
  421.  
  422. ------=_NextPart_001_0038_01BEA143.519D59E0
  423. Content-Type: text/html;
  424.     charset="iso-8859-1"
  425. Content-Transfer-Encoding: quoted-printable
  426.  
  427. <!DOCTYPE HTML PUBLIC "-//W3C//DTD W3 HTML//EN">
  428. <HTML>
  429. <HEAD>
  430.  
  431. <META content=3Dtext/html;charset=3Diso-8859-1 =
  432. http-equiv=3DContent-Type>
  433. <META content=3D'"MSHTML 4.72.3110.2"' name=3DGENERATOR>
  434. </HEAD>
  435. <BODY bgColor=3D#ffffff>
  436. <DIV>
  437. <DIV><FONT color=3D#000000 size=3D2>Hi all..</FONT></DIV>
  438. <DIV><FONT color=3D#000000 size=3D2>here is a bit of info I found about =
  439. starcraft...=20
  440. might be of interest to you all...</FONT></DIV>
  441. <DIV><FONT color=3D#000000 size=3D2></FONT> </DIV>
  442. <DIV><FONT color=3D#000000 size=3D2></FONT> </DIV>
  443. <DIV><FONT color=3D#000000 =
  444. size=3D2>>>>>>>.Quote</FONT></DIV>
  445. <DIV><FONT color=3D#000000 size=3D2></FONT> </DIV>
  446. <DIV><FONT color=3D#000000 size=3D2>It has come to my attention (via a =
  447. few friends=20
  448. on IRC, whose names I have<BR>forgotten), that during any failed =
  449. Starcraft=20
  450. BATTLE.NET connection<BR>(i.e. you have an invalid CD-Key), some =
  451. sensitive=20
  452. information is (illegally)<BR>retrieved from your registry and sent up =
  453. to=20
  454. Blizzard. This only seems to<BR>occur the first time you connect using =
  455. an=20
  456. invalid key, but not afterwards.<BR>I have personally confirmed this =
  457. using=20
  458. socket traces.</FONT></DIV>
  459. <DIV><FONT color=3D#000000 size=3D2></FONT> </DIV>
  460. <DIV><FONT color=3D#000000 size=3D2>As of the writing of this document, =
  461. 6 registry=20
  462. keys in particular are<BR>checked and sent back to Blizzard, who =
  463. obviously hope=20
  464. to collect names and<BR>e-mail addresses of those who attempt=20
  465. "invalid" connections to BATTLE.NET.<BR>These 6 keys =
  466. are:</FONT></DIV>
  467. <DIV><FONT color=3D#000000 size=3D2></FONT> </DIV>
  468. <DIV><FONT color=3D#000000 =
  469. size=3D2>HKEY_CURRENT_USER\Software\Microsoft\MS Setup=20
  470. (ACME)\User =
  471. Info\DefName<BR>HKEY_CURRENT_USER\Software\Microsoft\Internet Mail=20
  472. and News\Mail\Sender Name<BR>HKEY_CURRENT_USER\Software\Netscape=20
  473. Navigator\User\User_Name<BR>HKEY_CURRENT_USER\Software\Microsoft\Internet=
  474.  Mail=20
  475. and News\Mail\Sender =
  476. EMail<BR>HKEY_CURRENT_USER\Software\Netscape\Netscape=20
  477. Navigator\User\User_Addr<BR>HKEY_CURRENT_USER\Software\Kali\Kali95\User=20
  478. Info\email</FONT></DIV>
  479. <DIV><FONT color=3D#000000 size=3D2></FONT> </DIV>
  480. <DIV><FONT color=3D#000000 size=3D2>Blizzard has the ability to change =
  481. which=20
  482. registry keys are checked at any<BR>time, but currently only these 6 are =
  483.  
  484. checked. I would advise doing a "Find"<BR>operation in REGEDIT =
  485. and=20
  486. removing any traces of your real e-mail and name.</FONT></DIV>
  487. <DIV><FONT color=3D#000000 size=3D2></FONT> </DIV>
  488. <DIV><FONT color=3D#000000 size=3D2>To combat this outright =
  489. "invasion" of=20
  490. your computer privacy, I have coded<BR>a small program that will make =
  491. your=20
  492. computer "anonymous" by setting these<BR>6 registry keys to =
  493. anonymous=20
  494. values. (Setting the names to Ben Dover and <BR><A=20
  495. **************************************************************************
  496. o.is.illegal.com</A>,=20
  497. in particular). Just run BNETANON.EXE<BR>to display your current =
  498. settings and=20
  499. click YES to "anonymize" them. Any<BR>settings that show up as =
  500.  
  501. "<not defined>" have never been created, so you<BR>don't =
  502. need to=20
  503. worry about them.</FONT></DIV>
  504. <DIV><FONT color=3D#000000 size=3D2></FONT> </DIV>
  505. <DIV><FONT color=3D#000000 size=3D2>Can't believe that Blizzard would do =
  506. such a=20
  507. thing? Do the socket trace<BR>yourself: go to "<A=20
  508. ********************************************************************* =
  509. download=20
  510. Socket Spy/32, and</FONT></DIV>
  511. <DIV><FONT color=3D#000000 size=3D2>register it using the following=20
  512. codes:</FONT></DIV>
  513. <DIV><FONT color=3D#000000 size=3D2></FONT> </DIV>
  514. <DIV><FONT color=3D#000000 size=3D2>   =
  515. Name=3DBeowulf<BR>Company=3DRAZOR=20
  516. 1911<BR>   Code=3DOHJGH3LNLKM3O372  (note that all the =
  517. O's are the=20
  518. letter O, not zero)</FONT></DIV>
  519. <DIV><FONT color=3D#000000 size=3D2></FONT> </DIV>
  520. <DIV><FONT color=3D#000000 size=3D2>Fire up Socket Spy/32, do =
  521. "File/Begin=20
  522. Trace" (you may want to also turn on<BR>Capture To Disk to save a =
  523. .TXT copy=20
  524. of the trace) then launch Starcraft and<BR>attempt a BATTLE.NET =
  525. connection.=20
  526. After you are denied, exit out of Starcraft<BR>and check out the trace =
  527. results.=20
  528. If this is the first time you have attempted<BR>to connect to BATTLE.NET =
  529. using a=20
  530. particular bogus CD-Key, you should see what<BR>I mean. Note that the =
  531. registry=20
  532. keys are only polled the FIRST time you try<BR>an invalid key, but not=20
  533. afterwards (I THINK). I have included a trace I did<BR>myself as=20
  534. TRACE.TXT.</FONT></DIV>
  535. <DIV><FONT color=3D#000000 size=3D2></FONT> </DIV>
  536. <DIV><FONT color=3D#000000 size=3D2>What does all of this mean? Well, if =
  537. you plan to=20
  538. do "war-dialing" with<BR>generated keys to find a valid one, =
  539. you will=20
  540. definately want to make your<BR>information anonymous. If you don't ever =
  541. use=20
  542. BATTLE.NET for Starcraft,<BR>then this doesn't affect you at =
  543. all.</FONT></DIV>
  544. <DIV><FONT color=3D#000000=20
  545. size=3D2>          &nbs=
  546. p;            =
  547. ;            =
  548.              =
  549.  
  550. - Beowulf [RAZOR 1911]<BR></FONT></DIV>
  551. <DIV><FONT color=3D#000000 =
  552. size=3D2>>>>>>>>>>>end=20
  553. quote</FONT></DIV>
  554. <DIV><FONT color=3D#000000 face=3D""=20
  555. size=3D2>cheers....HaQue</FONT></DIV></DIV></BODY></HTML>
  556.  
  557. ------=_NextPart_001_0038_01BEA143.519D59E0--
  558.  
  559. ------=_NextPart_000_0037_01BEA143.519D59E0
  560. Content-Type: text/plain;
  561.     name="TRACE.TXT"
  562. Content-Transfer-Encoding: quoted-printable
  563. Content-Disposition: attachment;
  564.     filename="TRACE.TXT"
  565.  
  566. recv (SOCKET=3D94, flags=3D0x0000) returns (10 bytes)
  567. 0000:   FF 07 0A 00 02 00 00 00   00 00       ..........
  568.  
  569. send (SOCKET=3D94, flags=3D0x0000) returns (4 bytes)
  570. 0000:   FF 2D 04 00       .-..
  571.  
  572. send (SOCKET=3D94, flags=3D0x0000) returns (4 bytes)
  573. 0000:   FF 30 21 00       .0!.
  574.  
  575. send (SOCKET=3D94, flags=3D0x0000) returns (29 bytes)
  576. 0000:   00 00 00 00 33 37 33 33   36 38 30 32 34 36 30 35       =
  577. ....373368024605
  578. 0010:   30 00 52 41 5A 4F 52 20   31 39 31 31 00       0.RAZOR.1911.
  579.  
  580. recv (SOCKET=3D94, flags=3D0x0000) returns (22 bytes)
  581. 0000:   FF 2D 16 00 38 7B D7 5D   65 0C BD 01 69 63 6F 6E       =
  582. .-..8{.]e...icon
  583. 0010:   73 2E 64 61 74 00       s.dat.
  584.  
  585. recv (SOCKET=3D94, flags=3D0x0000) returns (21 bytes)
  586. 0000:   FF 30 15 00 04 00 00 00   44 49 53 41 42 4C 45 44       =
  587. .0......DISABLED
  588. 0010:   20 4B 45 59 00       .KEY.
  589.  
  590. recv (SOCKET=3D94, flags=3D0x0000) returns (385 bytes)
  591. 0000:   FF 18 41 00 00 00 00 00   01 00 00 80 53 6F 66 74       =
  592. ..A.........Soft
  593. 0010:   77 61 72 65 5C 4D 69 63   72 6F 73 6F 66 74 5C 4D       =
  594. ware\Microsoft\M
  595. 0020:   53 20 53 65 74 75 70 20   28 41 43 4D 45 29 5C 55       =
  596. S.Setup.(ACME)\U
  597. 0030:   73 65 72 20 49 6E 66 6F   00 44 65 66 4E 61 6D 65       =
  598. ser.Info.DefName
  599. .... etc. the rest of the registry keys
  600.  
  601. send (SOCKET=3D94, flags=3D0x0000) returns (4 bytes)
  602. 0000:   FF 18 xx xx
  603.  
  604. send (SOCKET=3D94, flags=3D0x0000) returns (xx bytes)
  605. 0000:   00 00 00 00 (INSERT YOUR NAME/EMAIL HERE)               =
  606. xxxxxxxxx
  607.  
  608. closesocket (SOCKET=3D94) returns (NO ERROR)
  609.  
  610.  
  611. ------=_NextPart_000_0037_01BEA143.519D59E0--
  612.  
  613.  
  614. -----#3-------------------------------------------------
  615. Subject: The Big Brother Strikes Again
  616.  
  617. This is my first mail to this mailinglist.
  618.  
  619. Some time ago I speculated with my friend about the NSA and the 
  620. possibility if they had an automatic email-surveying system which could 
  621. scan every piece of email sent on this earth. So my friend made a test. 
  622. For a while he sent email and put names of terrorist organizations in 
  623. them. He also added his webpage URL to email-signature. And a week after 
  624. that his webpage was visited by a person with url ending with .mil 
  625. suffix, which turned out to be a anti-terrorist organization under NSA.
  626.  
  627. Makes you think, doesn't it?
  628.  
  629.  
  630. Dirac
  631.  
  632. ______________________________________________________
  633. Get Your Private, Free Email at **********************
  634.  
  635. =====End of Issue 223===================================
  636.  
  637.  
  638.  
  639. ========================================================
  640. +HCU Maillist          Issue: 224             05/19/1998 
  641. --------------------------------------------------------
  642. Send Articles To:......................... *************
  643. Info, Help, Unsubscription, etc:....... ****************
  644. Web Repository.........................hcuml.home.ml.org
  645. ========================================================
  646.  
  647. CONTENTS:
  648.  
  649. #1  Subject: Starcraft illegal
  650.  
  651. ARTICLES:
  652.  
  653. -----#1-------------------------------------------------
  654. Subject: Starcraft illegal
  655.  
  656. Blizzard's crew tell was true of the spying activities,but was only to 
  657. locate peoples who have bugs with the game...
  658. I've also heard,a trial should be engaged against for illegalities...
  659. anyway watch out..
  660. ceban
  661.  
  662. ______________________________________________________
  663. Get Your Private, Free Email at **********************
  664.  
  665. =====End of Issue 224===================================
  666.  
  667.  
  668.  
  669. ========================================================
  670. +HCU Maillist          Issue: 225             05/20/1998 
  671. --------------------------------------------------------
  672. Send Articles To:......................... *************
  673. Info, Help, Unsubscription, etc:....... ****************
  674. Web Repository.........................hcuml.home.ml.org
  675. ========================================================
  676.  
  677. CONTENTS:
  678.  
  679. #1  Subject: IDA speed
  680.  
  681. #2  Subject: Winrar
  682.  
  683. #3  Subject: gthorne - ida speed and such
  684.  
  685. ARTICLES:
  686.  
  687. -----#1-------------------------------------------------
  688. Subject: IDA speed
  689.  
  690.  
  691. >ahh yes - i had a suspicion it was working faster before
  692. >
  693. >i think that was my original reason for working in the dos
  694. >box - looking back on it
  695. >
  696. >heres what i think may be happening...
  697. >
  698. >in windows, the app is using memory on the fly allotted by 
  699. >windows itself in dos, the memory area is prerequisitioned
  700. >and set as protected and unresizeable to me that says that
  701. >anything running in a dos box will be not under the added
  702. >stress of constant memory size adjustments
  703.  
  704. >i am sure there are probably some other non-obvious reasons
  705. >as well, but unless completely off - it sounds reasonable to
  706. >me as to why
  707.  
  708. Hmmm, IDA itself doesn't run slowly it is screen drawing or 
  709. just scrolling that gets killed - it can't even keep up with 
  710. the keyboard repeat rate while scrolling with cursor keys. 
  711.  
  712. IDAW is a Win32 console app so I can't really see its memory 
  713. allocation has much to do with the DOS window that started it. 
  714.  
  715. (talking Win95 here) If you look at the task list while running 
  716. IDAW 'directly' you will see winoldap, looking at the window 
  717. properties will show the application was apparently started by
  718. CONAGENT.EXE. CONAGENT.EXE is a real DOS program. I don't know 
  719. how this lot hangs together but  I do know IDAW runs a lot 
  720. better started from a DOS window and I don't think it is the 
  721. only Win32 console app so affected. 
  722.  
  723. spyder        
  724.  
  725.  
  726. -----#2-------------------------------------------------
  727. Subject: Winrar
  728.  
  729. Hello Everyone
  730.  
  731. Iam trying to find or break a password in a rar file. But
  732. have found very little information, so far on CRC and/or rar's
  733. implementation of it by searching the web.
  734.  
  735. Any help with detailed information, URLs, books, etc would
  736. be appreciated.
  737.  
  738. cheers Rundus
  739.  
  740.  
  741. ______________________________________________________
  742. Get Your Private, Free Email at **********************
  743.  
  744. -----#3-------------------------------------------------
  745. Subject: gthorne - ida speed and such
  746.  
  747. hi,
  748.  
  749. U are right iDa under windows is slowest..... The real reason is because it
  750. is a Console32 APP.... Means it use the console API (getstdhandle,
  751. writefile) which is fucking slow !!!
  752.  
  753. IDA under dos use Direct video access.... and when windows run, the app is
  754. allowed to do direct video access (they are in fact catched by a VXD which
  755. do it properly).
  756.  
  757. This is the main reason. And this is not due to memory allocation on the
  758. fly. If u look at dos box properties, u will see that u can set the memory
  759. to be allocated when needed...
  760.  
  761. If u ever write any console APP program u will notice what I say ;)
  762.  
  763. cu
  764.  
  765.  
  766. =====End of Issue 225===================================
  767.  
  768.  
  769.  
  770. ========================================================
  771. +HCU Maillist          Issue: 226             05/21/1998 
  772. --------------------------------------------------------
  773. Send Articles To:......................... *************
  774. Info, Help, Unsubscription, etc:....... ****************
  775. Web Repository.........................hcuml.home.ml.org
  776. ========================================================
  777.  
  778. CONTENTS:
  779.  
  780. #1  Subject: RAR PW cracking
  781.  
  782. #2  Subject: gthorne - ida on speed
  783.  
  784. #3  Subject: RAR PW cracking
  785.  
  786. ARTICLES:
  787.  
  788. -----#1-------------------------------------------------
  789. Subject: RAR PW cracking
  790.  
  791. I've seen it at 'password recovery tactics' (I don't know the link
  792. off-hand, but I think it may still be linked by my page) There are actually
  793. binaries there which crack the various versions of RAR - so you can reverse
  794. these to find out what's going on. Also Joe Pescel's (sp) page might have
  795. something (I don't know the url).
  796.  
  797. You can probably pull others from the web somewhere.
  798.  
  799. ~~
  800. Ghiribizzo
  801.  
  802.  
  803.  
  804.  
  805.  
  806. -----#2-------------------------------------------------
  807. Subject: gthorne - ida on speed
  808.  
  809. Message Body = 
  810.  
  811. as always, i am thrilled by the number of responses to topics on this
  812. newsletter
  813.  
  814. thank you all for posting :)
  815.  
  816. and you guys are right, it doesnt make much sense how a win app stays within
  817. the confines of a dos box without making a separate window for it, three
  818. cheers to ilfak for that one!
  819.  
  820. i keep trying to find the time to learn windows based programming, but it
  821. just hasnt been able to happen - for now i must satisfy myself with command
  822. prompt until my free time increases
  823.  
  824. whats one more language when i have already programmed in over a dozen?
  825.  
  826. on a different note: did anyone other than fravia and myself get postings
  827. from a new york jobhunter attempting recruitment?
  828. i have checked him out somewhat and his company really does search for people
  829. to work in silicon valley and new york city
  830. we are curious as to whether he has been surfing the web and randomly finding
  831. hackers and crackers - or less likely - he got a tip from someone we know
  832.  
  833. any input on this one would be nice - unless someone has really done a number
  834. on net sources, he is legitimate for those of you who are worried about it,
  835. you shouldnt be
  836. check the website at ************ if you want to see for yourself
  837.  
  838. and as always, thanks for your time fellow rev-engineers
  839.  
  840. +gthorne
  841.  
  842. -----#3-------------------------------------------------
  843. Subject: RAR PW cracking
  844.  
  845. Hi +All! :)
  846.  
  847. >I've seen it at 'password recovery tactics' (I don't know the link
  848. >off-hand, but I think it may still be linked by my page) 
  849.  
  850. It should be
  851.  
  852. ********************************
  853.  
  854. but you can visit Ghiribizzo's GOOD page anyway, of course... ;))
  855. byez,
  856.  
  857.     .+MaLaTTiA.
  858.  
  859. =====End of Issue 226===================================
  860.  
  861.  
  862.  
  863. ========================================================
  864. +HCU Maillist          Issue: 227             05/23/1998 
  865. --------------------------------------------------------
  866. Send Articles To:......................... *************
  867. Info, Help, Unsubscription, etc:....... ****************
  868. Web Repository.........................hcuml.home.ml.org
  869. ========================================================
  870.  
  871. CONTENTS:
  872.  
  873. #1  Subject: otec
  874.  
  875. #2  Subject: Email change
  876.  
  877. #3  Subject: Ghiribizzo's Homepage
  878.  
  879. #4  Subject: rar
  880.  
  881. #5  Subject: Job hunting and OpentNT.....
  882.  
  883. #6  Subject: about speed of IDA
  884.  
  885. ARTICLES:
  886.  
  887. -----#1-------------------------------------------------
  888. Subject: otec
  889.  
  890. greythorne:
  891.  
  892. Yeah, I got an email from this guy too. I sent him a note to the effect 
  893. that he would have to come up with a much more convincing offer ($$$ ;) 
  894. than "joining his pool of employees" to get me to compromise my handle 
  895. that blatantly.
  896.  
  897. But I did the same as you, he is legit and his email does point to the 
  898. president of the company. Unfortunately I browsed his job listings and 
  899. my last recruiter was much better ;)
  900.  
  901. _m
  902.  
  903. ______________________________________________________
  904. Get Your Private, Free Email at **********************
  905.  
  906. -----#2-------------------------------------------------
  907. Subject: Email change
  908.  
  909. Sorry for this, but I've just realised that my email account has also been
  910. lost. If you've sent stuff to me recently then it has gone. You can use
  911. ************************ temporarily.
  912.  
  913. ~~
  914. Ghiribizzo
  915.  
  916.  
  917. -----#3-------------------------------------------------
  918. Subject: Ghiribizzo's Homepage
  919.  
  920. Well, if it was on my homepage, it isn't there anymore. It got wiped.
  921. Well, it lasted quite a while anyway.
  922.  
  923. There are no plans to replace it for the moment.
  924.  
  925. ~~
  926. Ghiribizzo
  927.  
  928.  
  929. -----#4-------------------------------------------------
  930. Subject: rar
  931.  
  932. Hello Everyone
  933.  
  934. Hello Ghiribizzo
  935.  
  936. The rar file is rida98.exe and it's your password (or Caligo ) :-))
  937. I have a copy of IDA v3.75 already, but became interested and traced
  938. through part of rida.exe. Finding where it compares the CRC values
  939. and the decryption of the password you have entered in with 8 bytes
  940. of the file at a time. 
  941.  
  942. cheers Rundus
  943.  
  944. ______________________________________________________
  945. Get Your Private, Free Email at **********************
  946.  
  947. -----#5-------------------------------------------------
  948. Subject: Job hunting and OpentNT.....
  949.  
  950.  
  951. Those Jobhunters fill my mailbox everyday, If they think can you
  952. can spell the word "PC", they contact you.... :-( (Spammmers) 
  953. (example of today follows..)
  954. "From: Jim Rogers ***********************
  955. Subject: Job Opportunity
  956.  To: ********************* 
  957. UNIX.....Blabla...slime...sugar...$$$$...etc.....
  958.  
  959. Now more serious talk, after fixing a date problem in OpenNT 2.1
  960. (three files.) I was wondering if somebody made a key generator
  961. for it ??? (there was one for 2.0 and I saw some mails in the archive.) 
  962. If not I like to make one but not alone as this would be my first one
  963. so sharing some thoughts would nice......
  964. (I just bought the program so I have allready 2 working keys :-)
  965.  
  966. ******************* 
  967.  
  968.  
  969. -----#6-------------------------------------------------
  970. Subject: about speed of IDA
  971.  
  972.  
  973. IDAW is a Win32 console program. It use standard console display
  974. API's, and all these API's are very slowly.
  975.  
  976. We can speed this by write video memory directly just as we do in
  977. DOS. Every Win32 console program has a correspondent VM. From the
  978. VMcb structure we can get 'CB_High_Linear' which is the base memory
  979. of the VM. So the console screen memory is
  980.         CB_High_Linear + B8000h
  981. Write directly to this memory will speed your console program.
  982.  
  983. Best regards,
  984.  Liutaotao
  985.  
  986.  
  987.  
  988. =====End of Issue 227===================================
  989.  
  990.  
  991.  
  992. ========================================================
  993. +HCU Maillist          Issue: 228             05/24/1998 
  994. --------------------------------------------------------
  995. Send Articles To:......................... *************
  996. Info, Help, Unsubscription, etc:....... ****************
  997. Web Repository.........................hcuml.home.ml.org
  998. ========================================================
  999.  
  1000. CONTENTS:
  1001.  
  1002. #1  Subject: Numega's new Java product
  1003.  
  1004. #2  Subject: RAR PW
  1005.  
  1006. ARTICLES:
  1007.  
  1008. -----#1-------------------------------------------------
  1009. Subject: Numega's new Java product
  1010.  
  1011. Hi All!
  1012. I got this in my mail today , and I know some of you are interested in
  1013. Numega's product and Java in particular so do it at your own risk....
  1014.  
  1015. "Hello Java developer!
  1016.  
  1017. I'd like to invite you to participate in the beta program for our latest
  1018. Java development tool -- JCheck.  NuMega JCheck is an automatic run-time
  1019. error detection and diagnosis tool for Java developers. It automates
  1020. Java debugging and helps solve tough Java problems.  With JCheck you
  1021. can:
  1022.  
  1023. * Understand your program execution flow and debug logic errors quickly
  1024. and easily with run-time event logging.
  1025. * Analyze and diagnose difficult Java thread usage problems with
  1026. advanced thread monitoring.
  1027. * Build reliability into your Java applications and components while you
  1028. develop.
  1029.  
  1030. Why should I join?
  1031.  
  1032. Aside from the thrill of getting your hands on the latest and greatest
  1033. in development tools from NuMega, and having the power to make a
  1034. difference in the development of those tools, you'll be eligible for our
  1035. "Beta Rewards" program!
  1036.  
  1037. How do I sign-up?
  1038.  
  1039. It's easy!  Start at the following link and accept our online
  1040. non-disclosure agreement (NDA).  Then, fill out our short survey about
  1041. your current project and development environment.  Once your application
  1042. has been reviewed, you will be contacted with additional instructions
  1043. and software.
  1044.  
  1045. The URL:  *********************************************
  1046. The user name is:  "betaweb"
  1047. The password is:  "2manYbugs"  (case-sensitive)
  1048.  
  1049. Any other questions?
  1050.  
  1051. If you have any additional questions, please contact our beta manger  at
  1052. ************************
  1053.  
  1054. Thank you and we look forward to working with you!
  1055. The NuMega Beta Team"
  1056.  
  1057. maybe I was a fool filing up there form but they do make use of it ;)
  1058.  
  1059.  
  1060. Bisoux
  1061.  
  1062.  
  1063. -----#2-------------------------------------------------
  1064. Subject: RAR PW
  1065.  
  1066. Rundus,
  1067.  
  1068. The pw isn't mine. The version of IDA I sent about was named either
  1069. IDA375.RAR or ID.DAT (though they could have been renamed). The archive was
  1070. not passworded. The archive was an image of an installed IDA rather than
  1071. the install files themselves  (i.e. the NID files).
  1072.  
  1073. The RAR file you've got is either from somewhere else, or someone put a PW
  1074. on it (I hate it when they do that).
  1075.  
  1076. ~~
  1077. Ghiribizzo
  1078.  
  1079.  
  1080. =====End of Issue 228===================================
  1081.  
  1082.  
  1083.  
  1084. ========================================================
  1085. +HCU Maillist          Issue: 229             05/24/1998 
  1086. --------------------------------------------------------
  1087. Send Articles To:......................... *************
  1088. Info, Help, Unsubscription, etc:....... ****************
  1089. Web Repository.........................hcuml.home.ml.org
  1090. ========================================================
  1091.  
  1092. CONTENTS:
  1093.  
  1094. #1  Subject: win32.hlp & vb5
  1095.  
  1096. #2  Subject: Email echo
  1097.  
  1098. #3  Subject: Evelock prot
  1099.  
  1100. ARTICLES:
  1101.  
  1102. -----#1-------------------------------------------------
  1103. Subject: win32.hlp & vb5
  1104.  
  1105. Hi all,
  1106. I was wondering if any1 out there knows of a newer win32.hlp? I would =
  1107. thing that with win98 out there would be more functions to list etc.... =
  1108. also I have been searching for a similar reference for VB functions.. is =
  1109. there such an animal?
  1110. also looking for a vb5 decompiler....
  1111. cheers,
  1112. HaQue
  1113.  
  1114. -----#2-------------------------------------------------
  1115. Subject: Email echo
  1116.  
  1117. Hello Everyone
  1118.  
  1119. Hello Fravia
  1120. The site ***************** doesn't seem to exist anymore. Are there
  1121. any others you would recommend?
  1122.  
  1123. Hello Ghiribizzo
  1124. The pw rar file contains all the files for IDA V375 and its at
  1125. lordcalgio site. So it must be his copy. I just assume it was
  1126. your rar file and he had a copy of it.
  1127.  
  1128. cheers Rundus
  1129.  
  1130.  
  1131. ______________________________________________________
  1132. Get Your Private, Free Email at **********************
  1133.  
  1134. -----#3-------------------------------------------------
  1135. Subject: Evelock prot
  1136.  
  1137. Hi all, i'm working in a protection from AZ-Tech called Everlock, is very
  1138. inetersting and has some nice antidebugging trick, i want know is anyone
  1139. has worked with it before, i didn't found any crack in the web or any info
  1140. about it, it seems the only way to crack it is using a TSR or a program
  1141. that block and simulate the writes to the key disk, the program that do
  1142. this is a commercial copier called Neverlock Business, if someone want join
  1143. this proyect i can share the info i have about the scheme.
  1144.  
  1145. Norway
  1146.  
  1147. =====End of Issue 229===================================
  1148.  
  1149.  
  1150. ========================================================
  1151. +HCU Maillist          Issue: 230             05/25/1998 
  1152. --------------------------------------------------------
  1153. Send Articles To:......................... *************
  1154. Info, Help, Unsubscription, etc:....... ****************
  1155. Web Repository.........................hcuml.home.ml.org
  1156. ========================================================
  1157.  
  1158. CONTENTS:
  1159.  
  1160. #1  Subject: echo.de (fravia+)
  1161.  
  1162. ARTICLES:
  1163.  
  1164. -----#1-------------------------------------------------
  1165. Subject: echo.de (fravia+)
  1166.  
  1167. Dear Rundus
  1168. echo worked  for me right now, so try again, 
  1169. there are some others like that, but they nail you 
  1170. down on their databases and then spam you with 
  1171. crap offers. Technische Uni Berlin is the only non 
  1172. profit one (until now, that is) I know of. 
  1173. Just try again. The server has MANY other interesting 
  1174. functions as well, btw.
  1175.  
  1176. later
  1177. fravia+
  1178.  
  1179. =====End of Issue 230===================================
  1180.  
  1181.