Les débuts
Quand, comment et pourquoi as-tu acheté
ton premier Apple II?
Début 1982, j'avais 16 ans.
La passion des jeux : il faut dire qu'au début des années
80, un Apple II c'était vraiment la
Rolce des jeux...
Rappelons que le C64 ou l'Atari
ou l'Amiga n'existaient pas, et l'IBM
PC qui venait de sortir était hors de prix (>40000
frs) et
n'avait pas de carte graphique !
Cette année-là, il y a eu aussi TRON,
un film qui a
marqué un virage.
Longévité
Combien de temps a duré ta passion pour l'Apple
II?
6 ans (1982 à 1988). A partir de 1987-1988, j'ai
migré peu à peu vers le Mac.
La dernière fois que j'ai vraiment utilisé un Apple IIGS,
c'était début 1992.
En moyenne combien de temps passais-tu sur l'Apple II?
Vers 1984-1985 : 8-9 heures par jour.
Hard
Quelle était ta configuration
(caractéristiques)?
Un Apple II europlus 48Ko + carte language 16 Ko, + 2 disks II, une
télé n/b bricolée en guise de moniteur.
Mais en tout, j'ai du avoir 8 ou 9 configs, avec plusieurs IIgs sur la
fin.
Tu n'utilisais pas de hard spécial pour tes
pratiques
déplombeuses? (Crackshot, wildcard, snapshot, roms
modifiées, ...)?
Je n'ai jamais eu de Wildcard ou autres cartes officielles.
Mais, étant électronicien, j'ai bricolé une carte
langage 16+16 ko (2 banks) en y rajoutant une rom et un switch NMI.
J'ai codé dans la Rom un bout de code...
... je n'avais plus qu'à appuyer sur le bouton à
n'importe quel moment, je tombais en moniteur, mais au préalable
mes routines copiaient la pile system, la page 0, et les
mémoires correspondant aux écrans textes vers un "bank"
de carte
ram...
Dans la pratique je n'utilisais que rarement cette technique pour
cracker directement, au pire cela me servait à découvrir
des routines de vérif une fois qu'elles s'étaient
auto-décodées...
Je faisais plutôt du trace boot, mais en utilisant mes propres
routines de ma Rom auxiliaire pour sauvegarder les pages system.
Quand je dis trace boot... en fait c'était plutôt du
genre: placer des sauts vers mes routines après chaque
étape importante directement sur la disquette une fois que
j'avais récupéré la RWTS.
En fait l'essentiel était la rom modifiée, mais je
faisais du Crack propre (pas du genre de ceux que faisaient les cartes
de copie).
D'ailleurs je me souviens avoir fait une telle rom, avec mon code pour
l'Apple IIc de Kristo et Godfather
(GDF), lorsqu'ils commençaient à
faire parler d'eux.. celà remonte à la rentrée
1987 ;)
Au boot, au lieu d'afficher "Apple //c" GDF
voulait
voir son pseudo "Godfather".
Je lui ai fais ainsi ! (là il ne pouvait plus vendre son //c ;) )
De toutes tes configs de la gamme apple II, quelle
était celle
que tu affectionnais le plus... pour les cracks?
Coté matos, ben historiquement, j'avais de l'affection pour mon
vieux ][+ avec ces circuits "basics " à base de portes logiques
'Circuit famille TTL série 74XX'.
Mais j'ai bien aimé mes //e également.
(J'aimais pas le //c ni le gs).
Tu es passé très rapidement du GS au mac.
Le GS ne te
plaisait pas?
Etant électronicien, et concevant du hard (CPU industriel,
etc...), je savais que le IIgs était une voie sans issue : hard
foireux, technologies et processeur obsolète sans avenir
(désolé les gars !), et puis j'aimais pas les interfaces
graphiques.
Déplombage
Quelles furent tes premières motivations qui te
poussèrent à déplomber?
L'égo !
Certains font des tags sur les murs, moi je voulais mon pseudo sur des
Softs.
As-tu encore un égo démesuré ou
bien est-ce
passé avec l'age?
Oui j'ai toujours un égo démesuré ! ;)
En 20 ans, j'ai fait des tas de choses, dont beaucoup liées
à mon égo:
- Créer un groupe de rock
- Etre Champion de tir à la carabine
- Avoir fait radio amateurisme pirate
- Du Crack sur Apple II
- M'être investi à fond dans la création de 3
sociétés
- Avoir fait le tour du monde, et visité des dizaines de
pays.
Si je n'avais pas mon égo, je passerais simplement mon temps
juste à aller au boulot et à lire des livres le soir sans
sortir de chez moi, sans rien faire à coté.
D'ailleurs c'est bien mon égo qui me pousse à
répondre à cette interview ;)
Comment as-tu appris?
En 1983, les crackers n'étaient pas légion. Il n'y avait
que :
Aldo Reset et Laurent Rueil
d'un coté
... et Softman de l'autre...
... et un cracker plus discret, qui ne signait pas toujours ses cracks,
mais qui semblait encore meilleur qu'Aldo : j'ai
nommé "JPL".
J'ai eu la chance de le rencontrer à plusieurs reprises entre
1983 et 1984, il m'a filé quelques softs, et 2-3 tuyaux...
Je savais déjà programmer en BASIC, vers 1981-1982,
j'avais déjà écrit un petit jeu en basic pour
sharp PC 1500; publié par une revue de l'époque.
Je tâtonnais en assembleur.
La passion me dévorait !
J'ai très vite appris. Fin 84, j'étais déjà
prêt à relever les plus grands défis...
Quel est le premier soft que tu as
déplombé, racontes
nous tes joies?
Je me souviens plus vraiment.
Je pense que ce devait-être "Rendez-vous" un simulateur
stratégique de navette spatial...
Protection ridicule : mixage de RWTS de DOS 3.3 et de DOS 3.2.
Jouais-tu souvent aux jeux déplombés par
tes soins?
Non pas toujours.
Je dirais que j'ai vraiment joué à fond et jusqu'au bout
à seulement une trentaine de jeux : "Conan", "Goonies",
"Falcon", etc..
Quelles ont été les protections qui t'ont
donné
le plus de fil à retordre?
J'ai vraiment jeté l'éponge sur "La bête du
Gévaudan" : J'y ai passé 8-9 heures, c'était du 18
secteurs par piste, et je n'avais plus trop envie de passer plus de
temps et surtout lorsque Chip Select m'a dit
qu'un de ses copains
l'avait cracké, c'était trop tard pour moi.
(Note de Deckard : le pseudo du copain en
question était The
Wildman du groupe A.B.C. = Association of
Broadcasting Crackers
avec Chip Select et Eric Irq).
Mais je pense qu'un de mes plus beaux cracks a été "The
Goonies".
La disquette était incopiable... y compris avec EDD 3.0... et
même en faisant varier la vitesse du lecteur à la main
avec un tournevis! (C'était l'ultime solution de copie que
j'utilisais à l'époque).
Le codage était pourtant du 6&2 mais fortement
modifié, avec une RWTS très spéciale. (Mais cela
aurait pu être du 4:4 en spirale!)
La principale difficulté provenait d'une infinité de
Checksums: le programme se décryptait, s'auto
vérifiait, se re-cryptait, en permanence !
Et il faisait cela parfois sur la pile du microprocesseur (page 01) :
boot trace quasi impossible !
Il y avait même des "checksums" tous les 2-3 nivaux, jusqu'au
dernier ! Il fallait vraiment finir le jeu pour être sur qu'il
était vraiment bien cracké!
Il m'a fallut près de 2 jours!
Si cela t'intéresse, j'ai déplombé en tout 118
softs.
Je ne faisais parti d'aucun groupe mais connaissait Numéro
6
avec qui j'avais convenu de signer en commun (et aussi un copain TMM -
The Mad Mechanic - qui co "ci-gît" avec moi)
Tu as participé aux productions "Deplombage Mode
d'emploi" (DEPME)
initiées par Godfather...
Oui, j'ai participé aux premiers numéros mais
c'était uniquement à titre posthume car je ne faisais
alors quasiment plus de cracks à cette époque (vers 87),
ayant tourné la page pour me consacrer à d'autres
défis. Godfather et Kristo
ont beaucoup insisté; aussi
par amitié j'ai écrit des fichiers explicatifs
correspondant à des cracks assez simples que j'avais
effectués un ou
deux ans auparavant.
Par contre, je n'ai pas suivi les évolutions de cette
série de productions et je me demande même si j'ai vu les
disquettes finales contenant mes textes!
(Note de Deckard : j'ai retrouvé
plusieurs de ces numéros de DEPME et ai inclus quelques fichiers
de ta main en guise d'illustrations en bas de cette
interview).
A la lecture de ces fichiers aujourd'hui, je me permets de
réagir: sur la partie purement technique, c'est bien moi qui ai
écrit tous ces textes, mais de toute évidence Godfather
avait pris la liberté de rajouter quelques trucs à sa
sauce, du genre : "pour dire bonjour à Maman (la mienne
pas celle de GOUHDTPHATHEAR)."
Ca c'est pas de moi ! ..;c'est du GDF tout
craché!
...Comment as-tu réagi à ce nouveau
concept qui tendait
à démocratiser le déplombage? (dans la mesure
où celà allait à l'encontre d'une vision
élitiste du crack telle que tu le pratiquais alors).
Rétrospectivement, je ne suis pas sur que cela ait
été une bonne idée, car il me semble que ces
productions ont créé pas mal d'embrouilles entre crackers.
Prenais-tu des dispositions particulières pour
contrer les
namekillers?
Oui, je checkais souvent quelques pixels de mes signatures graphiques.
Tu parles de Chip Select dans une de tes
réponses. Est-ce une
de tes références en terme de pirate? Lequel de vous deux
prenait le pas sur l'autre lors de ces "concours" au plus rapide?
Soyons honnête : Chip Select avait bien
plus de
notoriété que moi, et je pense qu'il était
également bien meilleur en Crack que moi. (Peut-être pas
en développement pur, d'applications).
Originaux
En cette période où les prix des softs
étaient
délirant et où il n'y avait pas de centrale d'achat type
"Black Chest", comment te procurais-tu tes originaux?
Non, pas de centrale d'achats, mais j'avais une filière à
l'étranger (Hong-kong) qui me permettait d'avoir certains softs
avant même leurs sorties françaises.
Et je connaissais 1 ou 2 personnes fortunées qui achetaient les
softs dès leur sortie pour me les amener.
As-tu, comme Aldo Reset et Laurent Rueil, revendu des
softs
commerciaux après avoir mis à mal leur protection?
Non absolument jamais, c'était une question d'éthique.
Je n'ai jamais gagné 1 centime avec mes cracks.
D'ailleurs ce que tu dis m'étonne, mais bon je sais qu'il y a eu
une rumeur comme cela...
(Note de Deckard : si les
intéressés lisent cette
interview, merci de confirmer ou de démentir).
Contacts
A l'époque où internet n'existait pas,
comment
rentraient en contact les pirates Apple II? Si c'est par le biais du
minitel, avais tu des coups fumant pour ne pas payer l'ardoise?
Non, dans mon age d'or (1984-1986) le minitel, n'était pas
encore un support de communication réel pour "crackers"...
... j'utilisais des annonces anodines dans les revues genre " Vends
apple II+, avec de nombreux logiciels "... Les initiés
comprenaient.
J'avais cependant un problème de taille pour être en
contact avec les autres pirates de l'époque : contrairement
à eux, je n'habitais pas à Paris, ni en région
parisienne!
Donc pour rencontrer : Numéro 6, Chip Select, ou Godfather,...
J'étais obligé de prendre ma voiture ou le train, ce qui
était ruineux ... comme l'était également les
heures passées au téléphone !
Est-ce que tu avais des relais / correspondants apple II
à
l'étranger?
Pas vraiment, ou indirectement plutôt.
Etais-tu connu ailleurs qu'en France?
Je ne sais pas.
Es-tu toujours en contact avec d'anciens pirates Apple
II? (je
cherche du monde pour ma série d'interviews!!)
Non, à part notre ami commun, et un vieux copain qui
n'était pas trop connu... plus personne!
Risques
Tu étais tout juste majeur au moment des faits.
Etais-tu
conscient des risques? Prenais-tu des dispositions particulières?
Juste prudent dans mes échanges, c'est tout.
Ton activité te rendait-elle parano?
Non pas du tout... par contre 20 ans après, je
préfère tout de même conserver l'anonymat!
Jeux français et qualité
Dans la liste des softs auquels tu jouais (les 3
cités), on ne
trouve que des logiciels américains.
Et des jeux de plateaux / arcade.
Pas un français.
Pourtant, à l'époque, il existait encore sur cette
machine des éditeurs tricolores comme Infogrammes, Froggy
Software, ...
Trouvais-tu la qualité de leurs productions trop
médiocres pour t'y intéresser?
Bon, effectivement je n'aimais pas trop les jeu de rôle ou
d'aventure...
J'aimais les jeux d'action.
Il y a surtout eu des jeux d'aventures. Pourquoi
à ton avis
ces éditeurs n'ont pas ou presque pas abordé les jeux
d'arcade?
Pour faire un bon jeu d'arcade sur un processeur à 1Mhz, il faut
être un maniaque du cycle machine et du code optimisé
(boucles unroll, code en page zéro, etc...)
Il semble qu'il n'y avait pas tant de fanatiques de ce style de
développement en France (moi si !)
Plombage et conséquence du piratage pour les boites FR
Tu tentais de cracker "La bête du Gevaudan", un
soft
français. Et tu t'y es cassé les dents. Les jeux
français avaient-ils de bonnes protections en
général?
Ben, si tu te souviens bien, Froggy ne
protégeait pas ses jeux
(volontairement !)
(Note de Deckard : les premiers Froggy Software
étaient
plombés -par ex: "Epidémie" et "Paranoiak"- et la plupart
des autres sociétés françaises protégeaient
leurs
productions : Version Soft, Infogrammes, Excalibur, C.I.L., Sogiciel,
No Man's Land, ...)
Il était connu qu'à l'époque, quand
un jeu
sortait, il se vendait généralement une semaine puis
était distribué massivement sous le manteau une fois
qu'un pirate était venu au bout de la protection.
Penses-tu que les déplombeurs français ont mis à
mal les sociétés françaises d'édition de
jeux?
Non, absolument non...
J'ai crée une société d'édition de jeux
vidéo à la fin des années 90, et le piratage n'a
qu'une influence de l'ordre de 15 à 30% au plus. L'essentiel du
succès d'un jeu réside dans le marketing et la
distribution, puis le jeu lui même (je sais c'est dur à
avaler !)
(Note de Deckard : si mon boss
m'annonçait que mon salaire
allait être amputé de 30%, je ferai sacrément la
gueule!!)
Programmation et déplombage
Le job du pirate consiste principalement à
comprendre ce qu'a
fait l'auteur du soft en cours de crack. Mais est-il lui même
capable de produire quelque chose de valable? Les pirates Apple II
sont-ils à la hauteur de l'image qu'on leur a donné? Il y
a eu l'exemple de Laurent Rueil au début des années 80
avec un clone de Q*BERT qu'il avait écrit. Son programme avait
été enfoncé par la critique (le magazine TILT
à l'époque) qui avait sorti une petite phrase assassine
du style "ce n'est pas parce qu'on est un bon déplombeur qu'on
est un bon programmeur, la preuve en est donnée".
Qu'en penses-tu?
N'est-ce pas un challenge autrement plus glorieux que de mettre son nom
en haut de son propre logiciel commercial?
Honnêtement, et au risque de me rabaisser, je ne suis pas
vraiment un bon "cracker", car parfois, j'ai du mal à comprendre
le code des autres.
En revanche je pense avoir été un bon développeur,
je suis maniaque et produit un code extrêmement pur et
véloce. Et je suis plus fier des quelques 40 logiciels
écrits (4 jeux vidéos, et plus de 30 programmes pour
l'industrie) que de mes 118 cracks sur Apple II.
Pour la petite histoire : le premier jeu vidéo que j'ai
écrit en 1986 était évidemment destiné
à l'Apple ][.
En tant que pirate, je ne pouvais le concevoir autrement qu'archi
plombé!!!
Accrochez vous :
- Le format était composé d'un double spiraling
synchronisé en codage 4&4...
...Absolument aucun programme de copie ne pouvait le copier
quelles qu'en soient les options...Pour générer les
disquettes originales, j'avais du
écrire un programme dédié!
- Je bloquais assez rapidement les traces boot "amateurs"...
...dès le boot, il y avait 3 routines de codage et de
décryptage imbriquées les unes dans les autres qui
s'auto-décodaient en faisant
des "EOR" sur la pile system et entres elles-mèmes!
- Le fin du fin, mon propre langage !...
"Numéro 6" était un des seuls crackers français
(si ce n'est le seul ou le premier en tout cas!) a avoir vraiment
compris comment
fonctionnait le MCODE d'Electronic Arts. Il l'avait totalement
desassemblé
et remis en source utilisable avant de me le donner. Rappelons
que le MCODE
était un langage, un pseudo assembleur interprété,
comportant
un jeu d'instructions assez limité.
Je suis donc reparti de son code source, pour créer "MON
MCODE A MOI"!
J'y ai rajouté des pseudos instructions à ma convenance.
J'ai poussé le vice jusqu'à écrire la boucle
principale de mon jeu dans ce pseudo-langage, et évidemment une
paire de routines de
vérifications ou de décodages mémoire...etc... Mal
de crâne
garantie pour tout déplombeur!
J'avais enfin créé la protection Ultime!?
(Rétrospectivement non, les 18 secteurs arrivés
plus
tard rajoutaient encore un degré de difficulté).
FRUSTRATION : Au moment de publier mon jeu, mon éditeur ne
voulu plus protéger ses disquettes!!!!
Argghhhh... j'avais peut-être consacré 20% du temps
global du développement de mon jeu au plombage!
Bon tant pis, mon premier jeu d'arcade fut donc publié
mondialement sans aucune protection!
Epilogue : peut-être un an après, vers début
87, lorsque j'ai connu Godfather et Kristo, ils m'ont demandé de
leur fournir un exemplaire plombé de mon jeu, histoire de
relever le défi et de se faire les
dents!
Ce que j'ai fait...
Après 2-3 semaines de silence, j'ai eu Kristo
au
téléphone, qui m'annonça qu'ils avaient
laissé tombé... trop dure ;)
Ceci dit, j'aurais fait de même, quelle gloire y avait-il
à cracker un logiciel que tout le monde avait déjà
en version
déprotégée !
Apple et interface graphique
Pour quelqu'un qui n'aimait pas les interfaces
graphiques, passer au
Mac peut paraitre étrange! Pourquoi ce choix?
Oui, c'est bizarre, la logique aurait voulu, surtout pour un
électronicien de passer sur PC, mais bon... J'adorais le code du
68000 que je trouve le meilleur microprocesseur de tous les temps
(relativement à sa date de création : 1979 !!!) alors que
le 80286 de l'époque était une merde, et posait des tas
de problèmes d'adressages, était pauvre en registres,
etc...
Es-tu toujours un mordu de la pomme? Y a t-il autant de
passion
qu'à l'époque apple II?
Oui, mais Apple nous a vraiment laissé tombé dès
1987.
Bon, ceci dit, j'écris ce courrier sur un mac ;)
Pourquoi soutiens-tu encore cette marque alors qu'elle a
plusieurs
fois agit de manière brutale (voire du dédain) avec ses
utilisateurs?
Par non conformisme : je n'aime pas le consumérisme et la
"normalité" des standards...
... c'est idéologique, par exemple : en 1979 alors que je
n'avais que 13-14 ans, je faisais du radio-amateurisme pirate!! (oui
déjà !!) en ondes courtes dans les 28-30 Mhz et il
m'arrivait de converser avec des gars à l'autre bout de la
planète (Brésil, Canada, etc...) Je devais être le
seul à faire cela dans ma région!!
Quand la CB a débarqué en force, et que tout s'est
"beaufisé" au début des années 80, j'ai
arrêté...
...Le PC, c'est pareil. Lorsque j'ai construit mon ZX80 en 1980, nous
étions deux sur toute l'école à avoir un
"Ordinateur" à la maison...
...quel ado n'a pas un PC aujourd'hui ? ...Tout le monde, c'est du
consumérisme de merde.
Le mac représente un alternative, mais prends ses "users" pour
des vaches à lait,...
...si demain une nouvelle alternative hardware se présentait, je
testerai sûrement.
Le Mac a-t-il encore un avenir (autre que marginal) pour
toi?
Cela fait 15 ans que tout le monde dit qu'Apple va crever, bon moi je
pense qu'ils vont continuer avec 3 à 5 % du marché encore
pendant une bonne quinzaine d'années.
Présent
Quel age as-tu maintenant et qu'es-tu devenu?
38 ans, j'ai eu beaucoup de casquettes ces 20 dernières
années :
- Electronicien
- Développeur industriel
- Développeur de jeux vidéo
- Créateur d'entreprise (Apple Center !)
- Chef d'entreprise
- Photographe
- etc... etc...
Est-ce que cette période Apple II t'a
été
profitable pour ton métier?
Oui, à fond.
Le fait de faire du crack m'a permis d'avoir une maîtrise
extrême de l'assembleur... et une stratégie de
débuggage de softs unique.
Plus tard dans l'industrie, j'ai mené à bien plus de 30
développements en temps réel en assembleur.
Et j'ai crée également 4 jeux video entre 1986 à
2000 pour diverses plateformes.
Ta vision actuelle du piratage informatique
Parmi les métiers que tu as fais, il y a, je cite
"développeur de jeux vidéo". As-tu eu à subir
aujourd'hui les désagréments du piratage?
A peine... Peut-être 15% de pertes dans mon secteur particulier.
En veux-tu à ces nouveaux pirates?
Non ;) ...pas trop.
J'ai vu l'un de mes derniers jeux, cracké par un russe à
ce qu'il parait, mais bon !
Referais-tu de nos jours ce que tu as pratiqué au
début
des années 80? Les motifs sont-ils les mêmes?
J'ai plus de temps à perdre ni grand chose à prouver.
Ce que j'ai appris pendant mon age d'or, est que tout est possible, ce
n'est qu'une question de temps, donc de volonté.
Quel est le niveau de plombage sur mac?
Actuellement je sais plus trop.
Mais il y a une dizaine d'années, j'ai fait une paire de cracks
sur mac (en 68k) et c'était du même niveau que les
meilleurs protections Apple II des années 80 (Checksums dans
tout les sens, vérifs pile system etc...)
Femmes et informatique
A l'époque où tu passais beaucoup de temps
devant ton
ordinateur, si tu avais eu le choix entre les 2 possibilités
suivantes, laquelle aurais-tu choisie:
- je donne 1 même original (inédit) chacun, à
Chip
Select et à toi. Le 1er qui le craque le diffuse à la
France entière avec son nom bien en évidence au boot.
- une soirée en tête à tête avec une
jolie
fille rencontrée l'après midi même et qui ne
connaît rien aux ordinateurs (et que cela n'intéresse pas).
Je prends la soirée avec la fille ;)
L'humain reste plus important que la machine (surtout les femmes !)
Conclusions
Quels sont tes meilleurs souvenirs de cette
époque?
La magie des premiers jeux vidéo : en 1982 pouvoir jouer
à un jeu comme "Defender" chez soi et pas dans une salle de jeu,
c'était un peu comme posséder un jet privé et ne
pas utiliser une compagnie aérienne.
Un dernier mot ?
Pour la petite histoire... Cela doit bien faire 12 ans que je n'ai plus
touché un Apple II... mais j'ai mis en hibernation, à
l'abri dans une malle:
- 2 Apple II
- 3 ou 4 Disks II, des cartes contrôleurs
- 1 carte chat mauve, une carte 128 K
- 1 moniteur vert Apple
- 1 Joystick II
Et surtout mes 2000 disquettes 143 Ko avec les meilleurs logiciels
(surtout des jeux) qui furent crée entre 1977 et 1987.
Un jour lorsque je serais très, très vieux... disons dans
20 ans, je sortirai ce trésor historique...
Et si les disquettes ne se sont pas démagnétisées,
je booterai un bon vieux : "Sammy Lightfoot", "Hard Hat Mack", "The
Heist", "Crisis Mountain", "Choplifter", etc...
Notes de Deckard
Je tiens à remercier Christophe "TWM" qui
a joué les
intermédiaires avec LOT pour les
questions/réponses.
Sans son aide, cette interview n'aurait pas pu se faire...
Egalement mes remerciements à THRY2 pour
m'avoir fait parvenir
les disks images de "Goonies" et "Ultima IV" (même si ce jeu n'a
pas été retenu pour les illustrations car le crack a
été fait par Numéro 6).
Sommaire
| Lien |
Logiciel / Information |
Source |
 |
Apple Logo II. |
DEPME 4. |
 |
Charlie Brown's ABC. |
DEPME 4. |
 |
Dambusters. |
DEPME 4. |
 |
L'Atlas bleu. |
DEPME 4. |
 |
Les vautours. |
DEPME 4. |
 |
Movie Maker II. |
DEPME 5. |
 |
9 princes in Amber. |
DEPME 5. |
 |
Don Juan. |
DEPME 6. |
 |
Escape. |
DEPME 6. |
 |
Lunar Explorer. |
DEPME 6. |
 |
Mise en place de la Kracrom de Godfather. |
Lettre LOT. |
Apple LOGO II
_______________________________________________________________________________
APPLE LOGO II (C) Apple
computer
(K) LOT
_______________________________________________________________________________
APPLE LOGO II possède une protection relativement bonne, contre
les programmes
de copie standard, puisque ces derniers échouent dans tous les
cas, à moins de
modifier certains parametres trés spécifiques, on peut le
copier, par exemple,
avec COPY II PLUS 5.5 en utilisant le fichier d'AUTO COPY concernant
évidemment APPLE LOGO II.
Pour en revenir à cette protection, toutes les pistes sont en
format normal,
donc copiable au locksmith 6.0 rapide, à l'exeption de la piste
N[ 01, qui à
première vue ne présente qu'une alteration des checksums
,donc on vire le
checksum; B942:18 et on convertis au DEMUFFIN 1.1, c'est ce que j'ai
fait au
debut, grave erreur , car les données obtenues aprés
conversion ne corespondent
à rien ! En regardant de plus près ce track N[ 1 (avec un
nibble editor of
course) je me suis rendu compte de mon erreur ; car au lieu d'y avoir
342
nibbles par secteur, ce qui est normal pour un codage classique en
6&2 , ici
il y en à 345 !! trois de trop ,mais ou ?? au debut au milieu,
à la fin, et
surtout sont-ils utilisés ? afin de repondre à ces
questions je me suis mis à
tracer le programme lui-mème pour comprendre comment il lisait
cette piste.
Lors du BOOT de la disquette, qui est en PRODOS 1.0.1 ,le PRODOS.SYSTEM
est
lancé en $2000 puis se reloge en carte langage etc...bref tout
est normal,puis
est lancé le LOGO.SYSTEM ,qui se charge en $800 ,c'est là
que se trouve l'os
ou plutot la protection, en examinant de plus prés cette partie
du programme
j'ai remarqué: -l'entrée se fait en $800
(évidement)
-en $95D on trouve un sous-prgm de lecture
-en $A14 une superbe routine de "plantage" qui efface la memoire
-en $A62 c'est la lecture des adresses,READADR
-en $AC3 c'est la routine de lecture des données,très
interessant
-en $B47 une routine de mouvement de bras ,ARMOVE
et puis diverses bricoles: $C1A table des secteur (ordre), suivie d'une
table
de nibbles,et encore plus haut un peu de texte pour un message à
l'écran.
Ce qui est à remarquer, c'est la routine de lecture de
données en $AC3, car
en fonction de la valeur contenue à l'adresse $3C (en page
zéro) elle va lire
les donnée en 342 nibbles ou en 345,dans ce dernier cas elle va
faire quelques
LDA $C08C,X à vide avant de lire les nibbles valides, donc
à ce stade du
déplombage le but recherché est de faire en sorte que ce
système de lecture
lise la piste N[ 01 en format normal,il ne me reste plus qu'a trouver
où en
mémoire se trouvent des instructions qui placent des valeurs en
$3C, puisque
c'est l'octet qui décidera du type de lecture à employer
(342 ou 345 nibbles)
en cherchant bien on trouve vers $99A un chaine d'instructions que
voici.
99A: LDY #$00
99C: CMP #$01 <-
repère si lecture du track 01
99E: BNE $09A2
9A0: LDY #$80 <- si
oui on met #$80 en $003C
9A2: STY $3C
<- si non on met #$00 en $003C
Donc pour changer cela il y a bien 15 solutions, moi j'ai mis en 99C:
CMP #$23
car il n'ira jamais lire la piste $23 donc c'est bon, car il lira les
pistes
de 0 à 22 en format normal, le but fixé ici est ateind,
ou presque, à signaler
qu'entre temps j'ai converti la piste 01 en format normal mais j'y
reviendrai
plus tard, donc je disais presque car en apportant la modif. en $99C
décrite
plus haut, et en resauvant sur disquette ce bout de programme
(LOGO.SYSTEM)
puis en rebootant, aprés un moment d'angoisse la routine
à bien lu la piste
01 (qui est en format normal) mais quelques secondes plus tard le
lecteur
continue à tourner dans le vide, et l'écran reste
désespérement noir ??
donc il doit y avoir encore une routine posterieure à celle en
$800 qui verifie
que rien n'a été changé dans l'espace memoire de
$800 à $D00 ,autrement dit
un checksum, donc j'ai 2 solution soit rétablir
l'équilibre du checksum
soit rechercher la routine de verif. qui se trouve quelque par dans ce
qui est
chargé, c'est la première solution que j'ai
adopté, mais je dois faire face à
une autre interogation, comment est fait le "CHECKSUM" par EOR, ADC,
AND, SBC..
j'ai commencé par EOR (ou excusif), tout d'abord j'ai
reperé dans l'espace
memoire (800-D00) un octet inutilisé et y en à un juste
en $803 qui est à 00
j'ai recalculé une valeur qui rétablit l'équilibre
avec #$23 (99D) et #$01
qui était l`ancienne valeur,puis aprés avoir tout
resauvé, j'ai rebooté la
disquette, et ???....ca ne fonctionnait toujours pas!, donc rebelotte
il faut
recalculer une valeur pour rétablir l'équilibre par ADC :
$23 - $01 =$22
et $00 (de $803) - $22 = $DE, donc j'ai mis #$DE en $803, puis
resauvé le
tout, et rebooté et.........ca marche ,super!!!
Il me reste encore à dire comment faire pour convertir la piste
01 en format
normal, pas facile (de l'expliquer), il y plusieurs moyens, ont peut
tout
d'abord utiliser sa propre routine de lecture, mais en tracant cette
routine
à parir de $800 je me suis rendu compte qu'elle utilisait
beaucoup de variables
en 200,201,etc ce qui est le buffer clavier du MONITOR donc dur et de
plus
à cause du checksum qui suit il n'est pas aisé de faire
des BREAK-POINT,donc
j'ai abandonné cette solution, la meilleure solution (la plus
"clean") demande
3 choses : posseder editeur-assembleur (MERLIN-PRO) et surtout un source
de rwts destiné à cet assembleur, et puis
évidement un DEMUFFIN 1.1
aprés quoi il faut noter la petite chaine d'instructions se
situant aprés $AC3
qui permet de lire les 3 niblles suplémentaires et de la
reporter dans le source
puis de réassembler la RWTS modifiée et de DEMUFFINISER
LA PISTE N[01,
mais ce n'est pas encore cette solution que j'ai employé, pour
gagner du temps
moi qui possède une CRACK-ROM, qui me permet d'interrompre
n'importe quel
programme à n'importe quel moment, (si vous avez des wild-card
ou autres ca
marche aussi) ,donc pour récuperer l'image de la piste 01
aprés le BOOT de
la disquette (mais d'un original, protégé), interrompez
le programme, mais
faites le 2-3 secondes avant l'apparition de l'image, puis passez en
monitor
(je sais si vous avez pas de système d'interruption c'est dur
!), vous allez
trouver la piste 01 dans son intégralité de $2000
à 2FFF, à noter que les
secteurs sont dans l'ordre inverse sauf le 00 et 0F ,il ne reste plus
qu'a rebooter un DOS (slave !!) et sauver la piste (BSAVE
TRK0,A$2000,L$FFF)
pour le reécrire plus tard avec un track writer, ou un scanner
graphique
c'est la solution que j'ai adopté car la plus rapide avec ma
crack-rom.
(pour les autres, la routine break (cf dep.me.1.2..) suffira!)
Un petit resumé concernant la modification du programme
en $800 :
-charger un PRODOS ,puis mettre la
disquette d'APPLE LOGO II
-faire BLOAD LOGO.SYSTEM,TSYS,A$800
-tapper: 99D:23
(return) et 803:DE (return)
-faire BSAVE LOGO.SYSTEM,TSYS,A$800,L$800
-puis faire la conversion du track 01
comme décrit ci-dessus
Et APPLE LOGO II est cracké, c'est mon 103ème
déplombage personnel.
PS. Je remercie ECB (Elite Crack Band) pour certains tuyaux sur
le PRODOS.
L O T
_______________________________________________________________________________
Retour sommaire
Charlie Brown's ABC
-------------------------------------------------------------------------------
CHARLIE BROWN'S
ABC
(K) by LOT ,Novembre 84
-------------------------------------------------------------------------------
Encore une protection nulle, un logiciel nul, un déplombeur nul,
STOP
j'arrete là, car ca ressemble trop à du GODFATHER!, oui
la protection est nulle
mais le logiciel a de trés bons graphismes,quant au
déplombeur à vous de juger,
pour deplomber quoi de plus simple:
-Charger DEMUFFIN 1.1
-En sortir en passant en MONITOR
-taper l'eternel B942:18
-relancer DEMUFFIN: 800G
-Convertir les deux faces sur une
disquette formatée au préalable.
-remetre un DOS rapide avec
l'option COPY DOS d'un COPY II+ le programme
de BOOT etant HELLO pour les
2 faces
-etre satisfait !?
Et en plus ceci doit s'appliquer aux autres SNOOPY'S !!
...LOT
-------------------------------------------------------------------------------
Retour sommaire
Dambursters
_______________________________________________________________________________
CRACKKKKK DAMBUSTERS : Par ACCOLADE <K> LOT : SEPTEMBRE 1985
(<-CA FAIT BIEN?!)
_______________________________________________________________________________
POUR DEPLOMBEEEEER DAMBUSTERS, IL SUFFIT DE FAIRE LES MANIPS
SUIVANTES:
1-FAIRE UNE COPIE DE L'ORIGINAL AU LOLO 5.0 (OU 6.0) <ERREUR P.$22
NORMALE>
2-BOOTER UN DOS 3.3 ET INSERER LA COPIE
3-FAITES ]BLOAD SPOCKS BRAIN
4-]CALL -151
5-*202A:EA EA EA (RETURN)
6-]BSAVE SPOCKS BRAIN ,A$2000,L$25FD
7-C'EST TOUT
8-FIN
9-GAME OVER
CECI NE MARCHE QUE SUR LA NOUVELLE VERSION DE DAMBUSTERS MARQUEE (C)
1984,1985
ET DONT LE MENU A 3 OPTIONS. (L'ANCIENNE VERSION A UN (C) 1984 ET
SEULEMENT 2
OPTIONS AU MENU)
... LOT
_______________________________________________________________________________
Retour sommaire
L'Atlas Bleu
-------------------------------------------------------------------------------
L'ATLAS
BLEU
(K) by LOT ,Mai 85
-------------------------------------------------------------------------------
L'ATLAS BLEU est un logiciel educatif super, du moins je le pense,
quant à
sa protection elle est bonne contre les programmes de copie, il est
presque
incopiable avec les nibbles-copiers classiques, à cause d'un
NIBBLE-COUNT
neanmoins le format de la disquette est normal et c'est du PRODOS 1.1.1.
Donc on en fait une copie au LOCKSMITH rapide, et on boot la copie:
A première vue tout fonctionne impec. on prend l'option jeu, il
pose une
première question du style quelle est la capitale du
Guatémala ,on repond etc..
deuxième question puis troisième et à la
quatrième Paf! c'est l'os vous
vites alors à l'écran quelque chose du genre:
HORREUR, VOUS UTILISEZ UNE COPIE !!
A ce point de l'expedition (polaire, sur la disquette) nous eumes 2
solutions
soit rechercher le NIBBLE-COUNT , soit tracer le fonctionnement du
programme
pour trouver, un compteur qui compte (pas pour du beurre) jusqu'a 4 ,il
y en
à un trés beau comme cela dans le sous programme
appelé LUMIERE et qui
commence en $4706,donc on le neutralise en lui disant qu'il n'a pas le
droit,
ou plutot en metant quelques RTS.
Et le tour est joué ca marche
Ou plus simplement:
-Sur une copie au LOCKSMITH rapide changer
-piste $0D secteur $0E octect $98:
60 60 60 60 60 60
-et c'est fini,super simple non !?
J'en profite qu'on me donne la parole (c'est pas tous les jours) pour
dire bonjour au copains suivants:
-GODFATHER et KRISTO (evidemmmmmment!!)
-NUMERO 6 ,THE MAD MECHANIC (TMM)
-ELITE CRACK BAND (ECB)
-Pascal POWER
-LE SHADOCK
-THE MAD SOFTMAN
-ACS
-J.P.L
-ETC...
...LOT
-------------------------------------------------------------------------------
Retour sommaire
Les vautours
-------------------------------------------------------------------------------
LES VAUTOURS (C)
SOGICIEL
(K) by LOT ,JUIN 84
-------------------------------------------------------------------------------
Les vautours de chez sogiciel est la version français du tres
vieux mais
toujours bon FALCON ,la protection est nulle ,jugez en vous meme:
-Charger DEMUFFIN 1.1
-En sortir en passant en MONITOR
-taper l'eternel B942:18
-relancer DEMUFFIN: 800G
-Convertir toute la face sur une
disquette formatée au préalable.
-remetre un DOS rapide avec
l'option COPY DOS d'un COPY II+ le programme
de BOOT etant START2
-etre satisfait !? (again)
Je profite que l'on me laisse la parole en toute
liberté,il n'y a pas de
censure dans deplombage MDE, pour dire bonjour à Maman
(la mienne pas celle
de GOUHDTPHATHEAR).
LOT
-------------------------------------------------------------------------------
P.S. GDF: "D'abord moi je censure ce que je veux !! et je dis
m..(CENSURE!)"
Retour sommaire
Movie Maker II
_____________________________________________________________________________
!
!
! A ELECTRONIC ARTS CRACK : MOVIE MAKER
II
>K< LOT !
!_____________________________________________________________________________!
_____________________________________________________________________________
!
!
! SI LE M-CODE EST UNE DES MEILLEURES PROTECTIONS REALISEES JUSQU'ICI,
ON NE !
! PEUT QUE REMERCIER ECA QUI SORT SOUVENT DES SUPER NOUVEAUTES
DEPLOMBABLES !
! EN UN ECLAIR A PARTIR DU MOMENT OU L'ON EN A DEJA DEPLOMBE
UN.
!
!
!
! CONTRE CEUX QUI PENSENT QUE "DEPLOMBAGE MODE D'EMPLOI" N'EST PAS
D'UNE !
! GRANDE UTILITE "ETANT DONNE QUE LES DEPLOMBAGES PROPOSES NE
PERMETTENT !
! PAS DE TOUT DEPLOMBER (HE!! FAUT PAS REVER NON PLUS !!) ET QUE SI
VOUS !
! ACHETEZ UN TOUT NOUVEAU SOFT, IL N'AURA PAS, PAR DEFINITION,DEJA ETE
TRAITE !
! DANS NOS COLONNES"..JE PEUX ENFIN VOUS APPORTER LA PREUVE DE
L'UTILITE DE !
! DEPLOMBAGE MODE
D'EMPLOI:
!
!
!
! SI J'AI ETE A MEME DE DEPLOMBER "MOVIE MAKER II", C'EST PARCE QUE,
EN !
! REMARQUANT QUE LA COPIE LOCKSMITH DE L'ORIGINAL AVAIT LES MEME
SYMPTOMES !
! QUE CEUX DECRIS PAR GDF DANS LE DEPLOMBAGE DE "BARD'S TALE"
(EGALEMENT DE !
! CHEZ ECA BIEN SUR) J'AI TOUT SIMPLEMENT ESSAYE CE DEPLOMBAGE SUR
MOVIE M.II !
! ET BIEN SUR... CA A MARCHE !! ..TOUT EN ME FAISANT GAGNER UN TEMPS
PRECIEUX.!
!
!
! JE VOUS RAPPELLE LE DEPLOMBAGE DE BARD'S TALE QUI EST DONC LE MEME
QUE !
! CELUI DE MOVIE MAKER II : (CF DEPLOMBAGE MODE D'EMPLOI
I)
!
!
!
! APRES AVOIR COPIE LES 2 FACES AU LOCKSMITH FAST DISK BACKUP (FDB),
MODIFIEZ !
! AU SECTEUR EDITOR LES OCTETS SUIVANTS SUR LA FACE 1 UNIQUEMENT
: !
!
!
! P.$01 S.$C B.$0:18 60 05 4C 69 60
60
!
! P.$01 S.$F B.$0:18 60 A0 4C 69 60
60
GDF/LOT !
!_____________________________________________________________________________!
Retour sommaire
9 princes in Amber
--------------------------------------------------------------------------------
NINE PRINCES IN AMBER (C) TELARIUM
CORP
(K) LOT Juin 86
--------------------------------------------------------------------------------
9 PRINCES ....est un jeu d'aventure de la lignée de
FARHENHEIT 451, AMAZON etc
mais sa protection n'est pas la meme que ces derniers: ici les 4 faces
du jeu
sont en format normal mais la protection se fait par syncronisation des
pistes
et uniquement sur la première face.
Donc pour le craquer il faut tracer le programme:
Le premier fichier lancé est STARTUP qui se loge en $6000
puis il BLOAD
les fichiers PARAM et IO c'est ce dernier qui est interessant il
commence en
A00 et continue en 1C99 et c'est trés exactement en 1CC1 que
nous voyons
un JSR $F12D qui se trouve etre la routine de verif donc il faut
suprimer ce
JSR et le branchement qui suit:
PISTE $17
SECTEUR $0C OCTET $C5 :EA EA
EA EA EA EA EA EA EA EA
Verifiez que vous avez tappé 10 fois EA (des NOP pour les
nuls) et le
tour est joué c'est cracké!!!!
L O T
Retour sommaire
Don Juan
-------------------------------------------------------------------------------
DON JUAN CRACK (C) NO MAN'S LAND
1986
CRACKED BY LOT!
-------------------------------------------------------------------------------
Voici la marche à suivre pour déplomber DON JUAN :
]BRUN ADV DEM. BOOT TRACER 1.2 (face B)
et de presser B en mettant l'original de Don Juan en drive 1.
Une fois passé sous ADVANCED DEMUFFIN 1.1, choisissez l'option
EXIT TO MONITOR
et tapez :
*BDB5: EA EA (EOR #$01 qui modifiait la commande RWTS !!!)
*800G
Et utilisez l'option CONVERT DISK pour convertir au format 3.3 tout
l'original
de Don Juan...et vous n'aurez plus qu'à mettre un DOS 3.3 sur la
copie (à
l'aide de l'option COPY DOS du COPY II+ 5.x !!)
Amicalement, Lot
-------------------------------------------------------------------------------
Retour sommaire
Escape
CRACK ESCAPE
-------------------------------------------------------------------------------
<K> LOT
ESCAPE de chez BALTAM SOFTWARE est un tres beau jeu
d'arcade/aventure
au joystick, je le possedais depuis plusieurs mois deja, mais ma version
(deplombee par SHERLOCK APPLE) plantait sur l'option 2 (practice drive)
ou
lorsque l'on terminait de jouer dans la ville (option 1). Certainement
une
mauvaise copie, mais cette mauvaise copie a du se produire a la source,
car
pratiquement tout le monde en France possedait cette meme version,
(Sous-
entendu: ceux qui ont un Apple..Hum. K.); Ce n'est que
dernierement que
SOFTPATCH (que je remercie au passage) m'a apporte l'original.
Donc premiere chose a faire:essayer de le copier au
LOCKSMITH 6.0 FAST BACKUP.
et....et ca marche a l'exeption du track 06....quoi ? le track 06? cela
me
rappele soudainement le type de protection de chez ELECTRONIC ARTS,
employe
sur BARD'S TALE ou MOVIE MAKER II, en effet ces derniers presentent les
memes symptomes!
Oui car pour ces ELECTRONIC ARTS outre le MCODE qui
controle les acces a la
routine de protection, la protection proprement dite consiste en une
verifi-
cation de formatage qui est en spirale sur le track 06, ce derniere
etant
formate en spiral, evidement!, on peut s'en rendre compte rapidement en
examinant
le fameux track 06 avec un NIBBLE-EDITOR.
Mais la similitude avec la protection avec des ELECTRONIC
ARTS s'arrete la,
par bonheur y'a pas de M-CODE, mais juste la routine de verif spirale
qui est
bien planquee.
Enfin bref, apres avoir trace le chargement (classique a
RWTS, et table IOB)
le programme principal demarre en $6000, puis il va charger un bloc qui
est l'image compressee, puis decompresse l'image , fait la tempo, et la
il
va faire la verif, et au retour si la lecture spirale n'a pas ete
digeste, il
va faire un jump indirect en page 0 ($60) qui contient l'adresse de
Reset.
Donc pour simplifier:
Sur une
copie au LOCKSMITH fast backup
PISTE:02
SECTEUR:03 OCTET
01:60 (A la place de AD)
"
"
OCTET 12:AD (A la place de 60)
Et....et bien c'est tout!!! ESCAPE
est cracke!
A au fait, deux mots: le premier
octet modifie (01) a pour but de
deconnecter le routine de plantage, la seconde modif (12)
retablit un
checksum equivalent a ce qu'il etait (avant la modif) et
ce, dans le
but de dejouer une eventuelle verif (par checksum sur
cette page ).
(ACME kracking kit!)
----------------------------------------------------------------------------LOT
Retour sommaire
Lunar Explorer
CRACK LUNAR
EXPLORER________________________________________________________LOT
Voici le contenu d'un document top secret reçu par Kristo et moi
meme par la
poste signé enigmatiquement "Lot"...
La personne qui pourra nous donner plus d'informations à ce
sujet sera
récompensée par une foule de petites
considérations éternelles de la part de
nous en personne...
' Salut KRS, et GDF,
VOILA 4 disquettes, avec DIVERS SOFTS (ceux que j'ai dit au
téleph)
- Pour le DEPLOMBAGE de LUNAR EXPLORER rien de plus Nul!
-> charger DEMUFFIN 1.1
-> MONITOR B942:18
-> CONVERTIR TOUTE LA Disquette
-> charger ZAP (ou autre)
-> TRK 00 secteur 03
Octet 91:DE
9B:AA
-> FIN
PS. c'est pas NUL ca?'
C'etait un episode de la dure vie intime du deplombeux.
(les fautes d'orthographe en moins, bien sur!)
_______________________________________________________________________________
Retour sommaire
Mise en place de la Kracrom de Godfather
Extrait de la lettre:
Salut,
Jean-Philippe, et Christophe,
Voila donc ci-jointe la fameuse kracrom version 1.0, comme
je te l'ai dit, je ne l'ai pas essayée, si tout fonctionne comme
prévu, voila ce que tu dois observer:
- A la place de marquer Apple //c il doit y avoir
"Godfather".
- Le "check disk drive" est shunté donc le drive
tourne
à l'infini en attendant une disquette.
- Et surtout en pressant simultanément pomme
ouverte, pomme
fermée et Ctrl-Reset au lieu de rentrer
dans l'auto-test,
il arrive sur ma routine qui attend une
touche, si à ce
moment tu appuyes sur "M", elle fait un move de
$0000, $07FF en $2000, $27FF et te redonne la
main en
moniteur, mais si tu appuyes sur une autre
touche que "M" de
ton clavier il te redonne la main sans faire
le move.
J'ai mis le source de cette routine nulle, tu
remarqueras
qu'il ne fait pas le move de $02 et $03, car
plus de place...
je ne disposais que de $40 octets!
Bon maintenant plus sérieux, l'installation de la kracrom;
après avoir ouvert ton IIc cherche un "chip" de 28 broches
de référence 342-0272 (sous le clavier je crois), il
doit-etre marqué
"MON" sur le circuit imprimé juste au dessus de lui, une fois
trouvé
avant de le demonter regarde dans quel sens est son "encoche"
et enlève le délicatement, puis à la place met la
kracrom en
respectant le sens de l'encoche, fait surtout attention de ne pas
plier de pattes.
Voila tu n'as plus qu'à essayer, en
croisant les doigts pour
que tout marche du premier coup, si y'a des problèmes,
téléphone.
Retour sommaire