LOT

Dernière mise à jour: jeudi 30/10/2008.


Les débuts

Quand, comment et pourquoi as-tu acheté ton premier Apple II?

Début 1982, j'avais 16 ans.

La passion des jeux : il faut dire qu'au début des années 80, un Apple II c'était vraiment la Rolce des jeux...

Rappelons que le C64 ou l'Atari ou l'Amiga n'existaient pas, et l'IBM PC qui venait de sortir était hors de prix (>40000 frs) et n'avait pas de carte graphique !

Cette année-là, il y a eu aussi TRON, un film qui a marqué un virage.


Longévité

Combien de temps a duré ta passion pour l'Apple II?

6 ans (1982 à 1988). A partir de 1987-1988, j'ai migré peu à peu vers le Mac.
La dernière fois que j'ai vraiment utilisé un Apple IIGS, c'était début 1992.

En moyenne combien de temps passais-tu sur l'Apple II?

Vers 1984-1985 : 8-9 heures par jour.


Hard

Quelle était ta configuration (caractéristiques)?

Un Apple II europlus 48Ko + carte language 16 Ko, + 2 disks II, une télé n/b bricolée en guise de moniteur.
Mais en tout, j'ai du avoir 8 ou 9 configs, avec plusieurs IIgs sur la fin.

Tu n'utilisais pas de hard spécial pour tes pratiques déplombeuses? (Crackshot, wildcard, snapshot, roms modifiées, ...)?

Je n'ai jamais eu de Wildcard ou autres cartes officielles.
Mais, étant électronicien, j'ai bricolé une carte langage 16+16 ko (2 banks) en y rajoutant une rom et un switch NMI.
J'ai codé dans la Rom un bout de code...
... je n'avais plus qu'à appuyer sur le bouton à n'importe quel moment, je tombais en moniteur, mais au préalable mes routines copiaient la pile system, la page 0, et les mémoires correspondant aux écrans textes vers un "bank" de carte ram...

Dans la pratique je n'utilisais que rarement cette technique pour cracker directement, au pire cela me servait à découvrir des routines de vérif une fois qu'elles s'étaient auto-décodées...

Je faisais plutôt du trace boot, mais en utilisant mes propres routines de ma Rom auxiliaire pour sauvegarder les pages system.
Quand je dis trace boot... en fait c'était plutôt du genre: placer des sauts vers mes routines après chaque étape importante directement sur la disquette une fois que j'avais récupéré la RWTS.

En fait l'essentiel était la rom modifiée, mais je faisais du Crack propre (pas du genre de ceux que faisaient les cartes de copie).

D'ailleurs je me souviens avoir fait une telle rom, avec mon code pour l'Apple IIc de Kristo et Godfather (GDF), lorsqu'ils commençaient à faire parler d'eux.. celà remonte à la rentrée 1987 ;)
Au boot, au lieu d'afficher "Apple //c" GDF voulait voir son pseudo "Godfather".
Je lui ai fais ainsi ! (là il ne pouvait plus vendre son //c ;) )

De toutes tes configs de la gamme apple II, quelle était celle que tu affectionnais le plus... pour les cracks?

Coté matos, ben historiquement, j'avais de l'affection pour mon vieux ][+ avec ces circuits "basics " à base de portes logiques 'Circuit famille TTL série 74XX'.

Mais j'ai bien aimé mes //e également.
(J'aimais pas le //c ni le gs).

Tu es passé très rapidement du GS au mac. Le GS ne te plaisait pas?

Etant électronicien, et concevant du hard (CPU industriel, etc...), je savais que le IIgs était une voie sans issue : hard foireux, technologies et processeur obsolète sans avenir (désolé les gars !), et puis j'aimais pas les interfaces graphiques.


Déplombage

Quelles furent tes premières motivations qui te poussèrent à déplomber?

L'égo !

Certains font des tags sur les murs, moi je voulais mon pseudo sur des Softs.

As-tu encore un égo démesuré ou bien est-ce passé avec l'age?

Oui j'ai toujours un égo démesuré ! ;)
En 20 ans, j'ai fait des tas de choses, dont beaucoup liées à mon égo:


Si je n'avais pas mon égo, je passerais simplement mon temps juste à aller au boulot et à lire des livres le soir sans sortir de chez moi, sans rien faire à coté.

D'ailleurs c'est bien mon égo qui me pousse à répondre à cette interview ;)

Comment as-tu appris?

En 1983, les crackers n'étaient pas légion. Il n'y avait que :

Aldo Reset et Laurent Rueil d'un coté
... et Softman de l'autre...
... et un cracker plus discret, qui ne signait pas toujours ses cracks, mais qui semblait encore meilleur qu'Aldo : j'ai nommé "JPL".

J'ai eu la chance de le rencontrer à plusieurs reprises entre 1983 et 1984, il m'a filé quelques softs, et 2-3 tuyaux...

Je savais déjà programmer en BASIC, vers 1981-1982, j'avais déjà écrit un petit jeu en basic pour sharp PC 1500; publié par une revue de l'époque.
Je tâtonnais en assembleur.

La passion me dévorait !

J'ai très vite appris. Fin 84, j'étais déjà prêt à relever les plus grands défis...

Quel est le premier soft que tu as déplombé, racontes nous tes joies?

Je me souviens plus vraiment.
Je pense que ce devait-être "Rendez-vous" un simulateur stratégique de navette spatial...
Protection ridicule : mixage de RWTS de DOS 3.3 et de DOS 3.2.

Jouais-tu souvent aux jeux déplombés par tes soins?

Non pas toujours.
Je dirais que j'ai vraiment joué à fond et jusqu'au bout à seulement une trentaine de jeux : "Conan", "Goonies", "Falcon", etc..

Quelles ont été les protections qui t'ont donné le plus de fil à retordre?

J'ai vraiment jeté l'éponge sur "La bête du Gévaudan" : J'y ai passé 8-9 heures, c'était du 18 secteurs par piste, et je n'avais plus trop envie de passer plus de temps et surtout lorsque Chip Select m'a dit qu'un de ses copains l'avait cracké, c'était trop tard pour moi.

(Note de Deckard : le pseudo du copain en question était The Wildman du groupe A.B.C. = Association of Broadcasting Crackers avec Chip Select et Eric Irq).

Mais je pense qu'un de mes plus beaux cracks a été "The Goonies".
La disquette était incopiable... y compris avec EDD 3.0... et même en faisant varier la vitesse du lecteur à la main avec un tournevis! (C'était l'ultime solution de copie que j'utilisais à l'époque).
Le codage était pourtant du 6&2 mais fortement modifié, avec une RWTS très spéciale. (Mais cela aurait pu être du 4:4 en spirale!)
La principale difficulté provenait d'une infinité de Checksums:  le programme se décryptait, s'auto vérifiait, se re-cryptait, en permanence !
Et il faisait cela parfois sur la pile du microprocesseur (page 01) : boot trace quasi impossible !
Il y avait même des "checksums" tous les 2-3 nivaux, jusqu'au dernier ! Il fallait vraiment finir le jeu pour être sur qu'il était vraiment bien cracké!
Il m'a fallut près de 2 jours!

Si cela t'intéresse, j'ai déplombé en tout 118 softs.
Je ne faisais parti d'aucun groupe mais connaissait Numéro 6 avec qui j'avais convenu de signer en commun (et aussi un copain TMM - The Mad Mechanic - qui co "ci-gît" avec moi)

Tu as participé aux productions "Deplombage Mode d'emploi" (DEPME) initiées par Godfather...

Oui, j'ai participé aux premiers numéros mais c'était uniquement à titre posthume car je ne faisais alors quasiment plus de cracks à cette époque (vers 87), ayant tourné la page pour me consacrer à d'autres défis. Godfather et Kristo ont beaucoup insisté; aussi par amitié j'ai écrit des fichiers explicatifs correspondant à des cracks assez simples que j'avais effectués un ou deux ans auparavant.

Par contre, je n'ai pas suivi les évolutions de cette série de productions et je me demande même si j'ai vu les disquettes finales contenant mes textes!

(Note de Deckard : j'ai retrouvé plusieurs de ces numéros de DEPME et ai inclus quelques fichiers de ta main en guise d'illustrations en bas de cette interview).

A la lecture de ces fichiers aujourd'hui, je me permets de réagir: sur la partie purement technique, c'est bien moi qui ai écrit tous ces textes, mais de toute évidence Godfather avait pris la liberté de rajouter quelques trucs à sa sauce, du  genre : "pour dire bonjour à Maman (la mienne pas celle de GOUHDTPHATHEAR)."
Ca c'est pas de moi ! ..;c'est du GDF tout craché!

...Comment as-tu réagi à ce nouveau concept qui tendait à démocratiser le déplombage? (dans la mesure où celà allait à l'encontre d'une vision élitiste du crack telle que tu le pratiquais alors).

Rétrospectivement, je ne suis pas sur que cela ait été une bonne idée, car il me semble que ces productions ont créé pas mal d'embrouilles entre crackers.

Prenais-tu des dispositions particulières pour contrer les namekillers?

Oui, je checkais souvent quelques pixels de mes signatures graphiques.

Tu parles de Chip Select dans une de tes réponses. Est-ce une de tes références en terme de pirate? Lequel de vous deux prenait le pas sur l'autre lors de ces "concours" au plus rapide?

Soyons honnête : Chip Select avait bien plus de notoriété que moi, et je pense qu'il était également bien meilleur en Crack que moi. (Peut-être pas en développement pur, d'applications).


Originaux

En cette période où les prix des softs étaient délirant et où il n'y avait pas de centrale d'achat type "Black Chest", comment te procurais-tu tes originaux?

Non, pas de centrale d'achats, mais j'avais une filière à l'étranger (Hong-kong) qui me permettait d'avoir certains softs avant même leurs sorties françaises.
Et je connaissais 1 ou 2 personnes fortunées qui achetaient les softs dès leur sortie pour me les amener.

As-tu, comme Aldo Reset et Laurent Rueil, revendu des softs commerciaux après avoir mis à mal leur protection?

Non absolument jamais, c'était une question d'éthique.
Je n'ai jamais gagné 1 centime avec mes cracks.

D'ailleurs ce que tu dis m'étonne, mais bon je sais qu'il y a eu une rumeur comme cela...

(Note de Deckard : si les intéressés lisent cette interview, merci de confirmer ou de démentir).


Contacts

A l'époque où internet n'existait pas, comment rentraient en contact les pirates Apple II? Si c'est par le biais du minitel, avais tu des coups fumant pour ne pas payer l'ardoise?

Non, dans mon age d'or (1984-1986) le minitel, n'était pas encore un support de communication réel pour "crackers"...

... j'utilisais des annonces anodines dans les revues genre " Vends apple II+, avec de nombreux logiciels "... Les initiés comprenaient.

J'avais cependant un problème de taille pour être en contact avec les autres pirates de l'époque : contrairement à eux, je n'habitais pas à Paris, ni en région parisienne!
Donc pour rencontrer : Numéro 6, Chip Select, ou Godfather,... J'étais obligé de prendre ma voiture ou le train, ce qui était ruineux ... comme l'était également les heures passées au téléphone !

Est-ce que tu avais des relais / correspondants apple II à l'étranger?

Pas vraiment, ou indirectement plutôt.

Etais-tu connu ailleurs qu'en France?

Je ne sais pas.

Es-tu toujours en contact avec d'anciens pirates Apple II? (je cherche du monde pour ma série d'interviews!!)

Non, à part notre ami commun, et un vieux copain qui n'était pas trop connu... plus personne!


Risques

Tu étais tout juste majeur au moment des faits. Etais-tu conscient des risques? Prenais-tu des dispositions particulières?

Juste prudent dans mes échanges, c'est tout.

Ton activité te rendait-elle parano?

Non pas du tout... par contre 20 ans après, je préfère tout de même conserver l'anonymat!


Jeux français et qualité

Dans la liste des softs auquels tu jouais (les 3 cités), on ne trouve que des logiciels américains.
Et des jeux de plateaux / arcade.
Pas un français.
Pourtant, à l'époque, il existait encore sur cette machine des éditeurs tricolores comme Infogrammes, Froggy Software, ...
Trouvais-tu la qualité de leurs productions trop médiocres pour t'y intéresser?


Bon, effectivement je n'aimais pas trop les jeu de rôle ou d'aventure...
J'aimais les jeux d'action.

Il y a surtout eu des jeux d'aventures. Pourquoi à ton avis ces éditeurs n'ont pas ou presque pas abordé les jeux d'arcade?

Pour faire un bon jeu d'arcade sur un processeur à 1Mhz, il faut être un maniaque du cycle machine et du code optimisé (boucles unroll, code en page zéro, etc...)
Il semble qu'il n'y avait pas tant de fanatiques de ce style de développement en France (moi si !)


Plombage et conséquence du piratage pour les boites FR

Tu tentais de cracker "La bête du Gevaudan", un soft français. Et tu t'y es cassé les dents. Les jeux français avaient-ils de bonnes protections en général?

Ben, si tu te souviens bien, Froggy ne protégeait pas ses jeux (volontairement !)

(Note de Deckard : les premiers Froggy Software étaient plombés -par ex: "Epidémie" et "Paranoiak"- et la plupart des autres sociétés françaises protégeaient leurs productions : Version Soft, Infogrammes, Excalibur, C.I.L., Sogiciel, No Man's Land, ...)

Il était connu qu'à l'époque, quand un jeu sortait, il se vendait généralement une semaine puis était distribué massivement sous le manteau une fois qu'un pirate était venu au bout de la protection.
Penses-tu que les déplombeurs français ont mis à mal les sociétés françaises d'édition de jeux?


Non, absolument non...

J'ai crée une société d'édition de jeux vidéo à la fin des années 90, et le piratage n'a qu'une influence de l'ordre de 15 à 30% au plus. L'essentiel du succès d'un jeu réside dans le marketing et la distribution, puis le jeu lui même (je sais c'est dur à avaler !)

(Note de Deckard : si mon boss m'annonçait que mon salaire allait être amputé de 30%, je ferai sacrément la gueule!!)


Programmation et déplombage

Le job du pirate consiste principalement à comprendre ce qu'a fait l'auteur du soft en cours de crack. Mais est-il lui même capable de produire quelque chose de valable? Les pirates Apple II sont-ils à la hauteur de l'image qu'on leur a donné? Il y a eu l'exemple de Laurent Rueil au début des années 80 avec un clone de Q*BERT qu'il avait écrit. Son programme avait été enfoncé par la critique (le magazine TILT à l'époque) qui avait sorti une petite phrase assassine du style "ce n'est pas parce qu'on est un bon déplombeur qu'on est un bon programmeur, la preuve en est donnée".
Qu'en penses-tu?
N'est-ce pas un challenge autrement plus glorieux que de mettre son nom en haut de son propre logiciel commercial?


Honnêtement, et au risque de me rabaisser, je ne suis pas vraiment un bon "cracker", car parfois, j'ai du mal à comprendre le code des autres.

En revanche je pense avoir été un bon développeur, je suis maniaque et produit un code extrêmement pur et véloce. Et je suis plus fier des quelques 40 logiciels écrits (4 jeux vidéos, et plus de 30 programmes pour l'industrie) que de mes 118 cracks sur Apple II.

Pour la petite histoire : le premier jeu vidéo que j'ai écrit en 1986 était évidemment destiné à l'Apple ][.
En tant que pirate, je ne pouvais le concevoir autrement qu'archi plombé!!!
Accrochez vous :
J'avais enfin créé la protection Ultime!? (Rétrospectivement non, les 18 secteurs arrivés plus tard rajoutaient encore un degré de difficulté).

FRUSTRATION : Au moment de publier mon jeu, mon éditeur ne voulu plus protéger ses disquettes!!!!
Argghhhh... j'avais peut-être consacré 20% du temps global du développement de mon jeu au plombage!

Bon tant pis, mon premier jeu d'arcade fut donc publié mondialement sans aucune protection!

Epilogue : peut-être un an après, vers début 87, lorsque j'ai connu Godfather et Kristo, ils m'ont demandé de leur fournir un exemplaire plombé de mon jeu, histoire de relever le défi et de se faire les dents!
Ce que j'ai fait...
Après 2-3 semaines de silence, j'ai eu Kristo au téléphone, qui m'annonça qu'ils avaient laissé tombé... trop dure ;)
Ceci dit, j'aurais fait de même, quelle gloire y avait-il à cracker un logiciel que tout le monde avait déjà en version déprotégée !


Apple et interface graphique

Pour quelqu'un qui n'aimait pas les interfaces graphiques, passer au Mac peut paraitre étrange! Pourquoi ce choix?

Oui, c'est bizarre, la logique aurait voulu, surtout pour un électronicien de passer sur PC, mais bon... J'adorais le code du 68000 que je trouve le meilleur microprocesseur de tous les temps (relativement à sa date de création : 1979 !!!) alors que le 80286 de l'époque était une merde, et posait des tas de problèmes d'adressages, était pauvre en registres, etc...

Es-tu toujours un mordu de la pomme? Y a t-il autant de passion qu'à l'époque apple II?

Oui, mais Apple nous a vraiment laissé tombé dès 1987.
Bon, ceci dit, j'écris ce courrier sur un mac ;)

Pourquoi soutiens-tu encore cette marque alors qu'elle a plusieurs fois agit de manière brutale (voire du dédain) avec ses utilisateurs?

Par non conformisme : je n'aime pas le consumérisme et la "normalité" des standards...
... c'est idéologique, par exemple : en 1979 alors que je n'avais que 13-14 ans, je faisais du radio-amateurisme pirate!! (oui déjà !!) en ondes courtes dans les 28-30 Mhz et il m'arrivait de converser avec des gars à l'autre bout de la planète (Brésil, Canada, etc...) Je devais être le seul à faire cela dans ma région!!
Quand la CB a débarqué en force, et que tout s'est "beaufisé" au début des années 80, j'ai arrêté...

...Le PC, c'est pareil. Lorsque j'ai construit mon ZX80 en 1980, nous étions deux sur toute l'école à avoir un "Ordinateur" à la maison...

...quel ado n'a pas un PC aujourd'hui ? ...Tout le monde, c'est du consumérisme de merde.

Le mac représente un alternative, mais prends ses "users" pour des vaches à lait,...

...si demain une nouvelle alternative hardware se présentait, je testerai sûrement.

Le Mac a-t-il encore un avenir (autre que marginal) pour toi?

Cela fait 15 ans que tout le monde dit qu'Apple va crever, bon moi je pense qu'ils vont continuer avec 3 à 5 % du marché encore pendant une bonne quinzaine d'années.


Présent

Quel age as-tu maintenant et qu'es-tu devenu?

38 ans, j'ai eu beaucoup de casquettes ces 20 dernières années :


Est-ce que cette période Apple II t'a été profitable pour ton métier?

Oui, à fond.
Le fait de faire du crack m'a permis d'avoir une maîtrise extrême de l'assembleur... et une stratégie de débuggage de softs unique.
Plus tard dans l'industrie, j'ai mené à bien plus de 30 développements en temps réel en assembleur.
Et j'ai crée également 4 jeux video entre 1986 à 2000 pour diverses plateformes.


Ta vision actuelle du piratage informatique

Parmi les métiers que tu as fais, il y a, je cite "développeur de jeux vidéo". As-tu eu à subir aujourd'hui les désagréments du piratage?

A peine... Peut-être 15% de pertes dans mon secteur particulier.

En veux-tu à ces nouveaux pirates?

Non ;) ...pas trop.
J'ai vu l'un de mes derniers jeux, cracké par un russe à ce qu'il parait, mais bon !

Referais-tu de nos jours ce que tu as pratiqué au début des années 80? Les motifs sont-ils les mêmes?

J'ai plus de temps à perdre ni grand chose à prouver.

Ce que j'ai appris pendant mon age d'or, est que tout est possible, ce n'est qu'une question de temps, donc de volonté.

Quel est le niveau de plombage sur mac?

Actuellement je sais plus trop.
Mais il y a une dizaine d'années, j'ai fait une paire de cracks sur mac (en 68k) et c'était du même niveau que les meilleurs protections Apple II des années 80 (Checksums dans tout les sens, vérifs pile system etc...)


Femmes et informatique

A l'époque où tu passais beaucoup de temps devant ton ordinateur, si tu avais eu le choix entre les 2 possibilités suivantes, laquelle aurais-tu choisie:
Je prends la soirée avec la fille ;)

L'humain reste plus important que la machine (surtout les femmes !)


Conclusions

Quels sont tes meilleurs souvenirs de cette époque?

La magie des premiers jeux vidéo : en 1982 pouvoir jouer à un jeu comme "Defender" chez soi et pas dans une salle de jeu, c'était un peu comme posséder un jet privé et ne pas utiliser une compagnie aérienne.

Un dernier mot ?

Pour la petite histoire... Cela doit bien faire 12 ans que je n'ai plus touché un Apple II... mais j'ai mis en hibernation, à l'abri dans une malle:


Et surtout mes 2000 disquettes 143 Ko avec les meilleurs logiciels (surtout des jeux) qui furent crée entre 1977 et 1987.

Un jour lorsque je serais très, très vieux... disons dans 20 ans, je sortirai ce trésor historique...
Et si les disquettes ne se sont pas démagnétisées, je booterai un bon vieux : "Sammy Lightfoot", "Hard Hat Mack", "The Heist", "Crisis Mountain", "Choplifter", etc...


Page 1 9 princes in Amber
Page 2 9 princes in Amber
Page 1 The Eidolon
Page 2 The Eidolon
Little Computer People
Goonies
Archon
Archon
Fight Night
Fight Night
Ghostbusters
Ghostbusters
BeastWar
Escape2
Koronis Rift
Rendez-Vous
Threshold
Karateka


Mise à jour du jeudi 30/10/2008: ajout de quelques écrans supplémentaires.

Ali Baba
Ali Baba
Ankh
Ankh
Championship Golf
Championship Golf
Defender
Defender
Diamond Mine
Diamond Mine
High Rise
High Rise
Lancaster
Lancaster
Miner 2049ER
Miner 2049ER
Nibbler
Nibbler
Tunnel Terror
Tunnel Terror
Escape
Escape
Deirdron
Demo Deirdron
Chivalry
Chivalry
Blitzkrieg
Castle Wolfenstein
Checkers
Echec Et Max.png
GI Joe
Hard Hat Mack
Impossible Mission
Jungle Hunt
Lady Tut
One On One
Queen Of Hearts
Sabotage
Sky Destroyer
Space Raiders
Submarine Commander
Thunderbirds GX
Ultima III VF
Vindicator
Zaxxon
Lot Best Copy

Notes de Deckard

Je tiens à remercier Christophe "TWM" qui a joué les intermédiaires avec LOT pour les questions/réponses.
Sans son aide, cette interview n'aurait pas pu se faire...

Egalement mes remerciements à THRY2 pour m'avoir fait parvenir les disks images de "Goonies" et "Ultima IV" (même si ce jeu n'a pas été retenu pour les illustrations car le crack a été fait par Numéro 6).



hr Lot, Numéro 6, TMM

Sommaire


Lien Logiciel / Information Source
Voir Apple Logo II. DEPME 4.
Voir Charlie Brown's ABC. DEPME 4.
Voir Dambusters. DEPME 4.
Voir L'Atlas bleu. DEPME 4.
Voir Les vautours. DEPME 4.
Voir Movie Maker II. DEPME 5.
Voir 9 princes in Amber. DEPME 5.
Voir Don Juan. DEPME 6.
Voir Escape. DEPME 6.
Voir Lunar Explorer. DEPME 6.
Voir Mise en place de la Kracrom de Godfather. Lettre LOT.


hr Lot, Numéro 6, TMM


Apple LOGO II

_______________________________________________________________________________

APPLE LOGO II  (C) Apple computer                                       (K) LOT
_______________________________________________________________________________

APPLE LOGO II possède une protection relativement bonne, contre les programmes
de copie standard, puisque ces derniers échouent dans tous les cas, à moins de
modifier certains parametres trés spécifiques, on peut le copier, par exemple,
avec COPY II PLUS 5.5 en utilisant le fichier d'AUTO COPY concernant
évidemment APPLE LOGO II.

Pour en revenir à cette protection, toutes les pistes sont en format normal,
donc copiable au locksmith 6.0 rapide, à l'exeption de la piste N[ 01, qui à
première vue ne présente qu'une alteration des checksums ,donc on vire le
checksum; B942:18 et on convertis au DEMUFFIN 1.1, c'est ce que j'ai fait au
debut, grave erreur , car les données obtenues aprés conversion ne corespondent
à rien ! En regardant de plus près ce track N[ 1 (avec un nibble editor of
course) je me suis rendu compte de mon erreur ; car au lieu d'y avoir 342
nibbles par secteur, ce qui est normal pour un codage classique en 6&2 , ici
il y en à 345 !! trois de trop ,mais ou ?? au debut au milieu, à la fin, et
surtout sont-ils utilisés ? afin de repondre à ces questions je me suis mis à
tracer le programme lui-mème pour comprendre comment il lisait cette piste.

Lors du BOOT de la disquette, qui est en PRODOS 1.0.1 ,le PRODOS.SYSTEM est
lancé en $2000 puis se reloge en carte langage etc...bref tout est normal,puis
est lancé le LOGO.SYSTEM ,qui se charge en $800 ,c'est là que se trouve l'os
ou plutot la protection, en examinant de plus prés cette partie du programme
j'ai remarqué: -l'entrée se fait en $800 (évidement)

              -en $95D on trouve un sous-prgm de lecture
              -en $A14 une superbe routine de "plantage" qui efface la memoire
              -en $A62 c'est la lecture des adresses,READADR
              -en $AC3 c'est la routine de lecture des données,très interessant
              -en $B47 une routine de mouvement de bras ,ARMOVE

et puis diverses bricoles: $C1A table des secteur (ordre), suivie d'une table
de nibbles,et encore plus haut un peu de texte pour un message à l'écran.

Ce qui est à remarquer, c'est la routine de lecture de données en $AC3, car
en fonction de la valeur contenue à l'adresse $3C (en page zéro) elle va lire
les donnée en 342 nibbles ou en 345,dans ce dernier cas elle va faire quelques
 LDA $C08C,X à vide avant de lire les nibbles valides, donc à ce stade du
déplombage le but recherché est de faire en sorte que ce système de lecture
lise la piste N[ 01 en format normal,il ne me reste plus qu'a trouver où en
mémoire se trouvent des instructions qui placent des valeurs en $3C, puisque
c'est l'octet qui décidera du type de lecture à employer (342 ou 345 nibbles)
en cherchant bien on trouve vers $99A un chaine d'instructions que voici.

                         99A:   LDY #$00
                         99C:   CMP #$01       <- repère si lecture du track 01
                         99E:   BNE $09A2
                         9A0:   LDY #$80       <- si oui on met #$80 en $003C
                         9A2:   STY $3C        <- si non on met #$00 en $003C

Donc pour changer cela il y a bien 15 solutions, moi j'ai mis en 99C: CMP #$23
car il n'ira jamais lire la piste $23 donc c'est bon, car il lira les pistes
de 0 à 22 en format normal, le but fixé ici est ateind, ou presque, à signaler
qu'entre temps j'ai converti la piste 01 en format normal mais j'y reviendrai
plus tard, donc je disais presque car en apportant la modif. en $99C décrite
plus haut, et en resauvant sur disquette ce bout de programme (LOGO.SYSTEM)
puis en rebootant, aprés un moment d'angoisse la routine à bien lu la piste
01 (qui est en format normal) mais quelques secondes plus tard le lecteur
continue à tourner dans le vide, et l'écran reste désespérement noir ??
donc il doit y avoir encore une routine posterieure à celle en $800 qui verifie
que rien n'a été changé dans l'espace memoire de $800 à $D00 ,autrement dit
un checksum, donc j'ai 2 solution soit rétablir l'équilibre du checksum
soit rechercher la routine de verif. qui se trouve quelque par dans ce qui est
chargé, c'est la première solution que j'ai adopté, mais je dois faire face à
une autre interogation, comment est fait le "CHECKSUM" par EOR, ADC, AND, SBC..
j'ai commencé par EOR (ou excusif), tout d'abord j'ai reperé dans l'espace
memoire (800-D00) un octet inutilisé et y en à un juste en $803 qui est à 00
j'ai recalculé une valeur qui rétablit l'équilibre avec #$23 (99D) et #$01
qui était l`ancienne valeur,puis aprés avoir tout resauvé, j'ai rebooté la
disquette, et ???....ca ne fonctionnait toujours pas!, donc rebelotte il faut
recalculer une valeur pour rétablir l'équilibre par ADC : $23 - $01 =$22
et $00 (de $803) - $22 = $DE, donc j'ai mis #$DE en $803, puis resauvé le
tout, et rebooté et.........ca marche ,super!!!

Il me reste encore à dire comment faire pour convertir la piste 01 en format
normal, pas facile (de l'expliquer), il y plusieurs moyens, ont peut tout
d'abord utiliser sa propre routine de lecture, mais en tracant cette routine
à parir de $800 je me suis rendu compte qu'elle utilisait beaucoup de variables
en 200,201,etc ce qui est le buffer clavier du MONITOR donc dur et de plus
à cause du checksum qui suit il n'est pas aisé de faire des BREAK-POINT,donc
j'ai abandonné cette solution, la meilleure solution (la plus "clean") demande
3 choses : posseder editeur-assembleur (MERLIN-PRO) et surtout un source
de rwts destiné à cet assembleur, et puis évidement un DEMUFFIN 1.1
aprés quoi il faut noter la petite chaine d'instructions se situant aprés $AC3
qui permet de lire les 3 niblles suplémentaires et de la reporter dans le source
puis de réassembler la RWTS modifiée et de DEMUFFINISER LA PISTE N[01,
mais ce n'est pas encore cette solution que j'ai employé, pour gagner du temps
moi qui possède une CRACK-ROM, qui me permet d'interrompre n'importe quel
programme à n'importe quel moment, (si vous avez des wild-card ou autres ca
marche aussi) ,donc pour récuperer l'image de la piste 01 aprés le BOOT de
la disquette (mais d'un original, protégé), interrompez le programme, mais
faites le 2-3 secondes avant l'apparition de l'image, puis passez en monitor
(je sais si vous avez pas de système d'interruption c'est dur !), vous allez
trouver la piste 01 dans son intégralité de $2000 à 2FFF, à noter que les
secteurs sont dans l'ordre inverse sauf le 00 et 0F ,il ne reste plus
qu'a rebooter un DOS (slave !!) et sauver la piste (BSAVE TRK0,A$2000,L$FFF)
pour le reécrire plus tard avec un track writer, ou un scanner graphique
c'est la solution que j'ai adopté car la plus rapide avec ma crack-rom.
(pour les autres, la routine break (cf dep.me.1.2..) suffira!)

  Un petit resumé concernant la modification du programme en $800 :

      -charger un PRODOS ,puis mettre la disquette d'APPLE LOGO II
      -faire BLOAD LOGO.SYSTEM,TSYS,A$800
      -tapper:   99D:23 (return)  et 803:DE  (return)
      -faire BSAVE LOGO.SYSTEM,TSYS,A$800,L$800
      -puis faire la conversion du track 01 comme décrit ci-dessus

  Et APPLE LOGO II est cracké, c'est mon 103ème déplombage personnel.

  PS. Je remercie ECB (Elite Crack Band) pour certains tuyaux sur le PRODOS.

                                            L O T
_______________________________________________________________________________

Retour sommaire

hr Lot, Numéro 6, TMM


Charlie Brown's ABC

-------------------------------------------------------------------------------
CHARLIE BROWN'S ABC                                     (K) by LOT ,Novembre 84
-------------------------------------------------------------------------------
Encore une protection nulle, un logiciel nul, un déplombeur nul, STOP
j'arrete là, car ca ressemble trop à du GODFATHER!, oui la protection est nulle
mais le logiciel a de trés bons graphismes,quant au déplombeur à vous de juger,
pour deplomber quoi de plus simple:

       -Charger DEMUFFIN 1.1
       -En sortir en passant en MONITOR
       -taper l'eternel B942:18
       -relancer DEMUFFIN:  800G
       -Convertir les deux faces sur une disquette formatée au préalable.
       -remetre un DOS rapide avec l'option COPY DOS d'un COPY II+ le programme
        de BOOT etant HELLO pour les 2 faces

       -etre satisfait !?

  Et en plus ceci doit s'appliquer aux autres SNOOPY'S !!

                                                         ...LOT
-------------------------------------------------------------------------------

Retour sommaire

hr Lot, Numéro 6, TMM


Dambursters

_______________________________________________________________________________

CRACKKKKK DAMBUSTERS : Par ACCOLADE <K> LOT : SEPTEMBRE 1985 (<-CA FAIT BIEN?!)
_______________________________________________________________________________

POUR DEPLOMBEEEEER DAMBUSTERS, IL  SUFFIT DE FAIRE LES MANIPS SUIVANTES:

1-FAIRE UNE COPIE DE L'ORIGINAL AU LOLO 5.0 (OU 6.0) <ERREUR P.$22 NORMALE>
2-BOOTER UN DOS 3.3 ET INSERER LA COPIE
3-FAITES ]BLOAD SPOCKS BRAIN
4-]CALL -151
5-*202A:EA EA EA (RETURN)
6-]BSAVE SPOCKS BRAIN ,A$2000,L$25FD
7-C'EST TOUT
8-FIN
9-GAME OVER

CECI NE MARCHE QUE SUR LA NOUVELLE VERSION DE DAMBUSTERS MARQUEE (C) 1984,1985
ET DONT LE MENU A 3 OPTIONS. (L'ANCIENNE VERSION A UN (C) 1984 ET SEULEMENT 2
OPTIONS AU MENU)
                                                                        ... LOT
_______________________________________________________________________________

Retour sommaire

hr Lot, Numéro 6, TMM


L'Atlas Bleu

-------------------------------------------------------------------------------
L'ATLAS BLEU                                                 (K) by LOT ,Mai 85
-------------------------------------------------------------------------------

L'ATLAS BLEU est un logiciel educatif super, du moins je le pense, quant à
sa protection elle est bonne contre les programmes de copie, il est presque
incopiable avec les nibbles-copiers classiques, à cause d'un NIBBLE-COUNT
neanmoins le format de la disquette est normal et c'est du PRODOS 1.1.1.

Donc on en fait une copie au LOCKSMITH rapide, et on boot la copie:
A première vue tout fonctionne impec. on prend l'option jeu, il pose une
première question du style quelle est la capitale du Guatémala ,on repond etc..
deuxième question puis troisième et à la quatrième Paf! c'est l'os vous
vites alors à l'écran quelque chose du genre:

      HORREUR, VOUS UTILISEZ UNE COPIE !!

A ce point de l'expedition (polaire, sur la disquette) nous eumes 2 solutions
soit rechercher le NIBBLE-COUNT , soit tracer le fonctionnement du programme
pour trouver, un compteur qui compte (pas pour du beurre) jusqu'a 4 ,il y en
à un trés beau comme cela dans le sous programme appelé LUMIERE et qui
commence en $4706,donc on le neutralise en lui disant qu'il n'a pas le droit,
ou plutot en metant quelques RTS.

  Et le tour est joué ca marche

  Ou plus simplement:

   -Sur une copie au LOCKSMITH rapide changer
   -piste $0D   secteur $0E   octect $98: 60 60 60 60 60 60
   -et c'est fini,super simple non !?

J'en profite qu'on me donne la parole (c'est pas tous les jours) pour
dire bonjour au copains suivants:

 -GODFATHER et KRISTO (evidemmmmmment!!)
 -NUMERO 6 ,THE MAD MECHANIC (TMM)
 -ELITE CRACK BAND (ECB)
 -Pascal POWER
 -LE SHADOCK
 -THE MAD SOFTMAN
 -ACS
 -J.P.L
 -ETC...

                                                    ...LOT
-------------------------------------------------------------------------------

Retour sommaire

hr Lot, Numéro 6, TMM


Les vautours

-------------------------------------------------------------------------------
LES VAUTOURS (C) SOGICIEL                                   (K) by LOT ,JUIN 84
-------------------------------------------------------------------------------

Les vautours de chez sogiciel est la version français du tres vieux mais
toujours bon FALCON ,la protection est nulle ,jugez en vous meme:

       -Charger DEMUFFIN 1.1
       -En sortir en passant en MONITOR
       -taper l'eternel B942:18
       -relancer DEMUFFIN:  800G
       -Convertir toute la face sur une disquette formatée au préalable.
       -remetre un DOS rapide avec l'option COPY DOS d'un COPY II+ le programme
        de BOOT etant START2
       -etre satisfait !? (again)

  Je profite que l'on me laisse la parole en toute liberté,il n'y a pas de
  censure dans deplombage MDE, pour dire bonjour à Maman (la mienne pas celle
  de GOUHDTPHATHEAR).

                                                LOT
-------------------------------------------------------------------------------
P.S. GDF: "D'abord moi je censure ce que je veux !! et je dis m..(CENSURE!)"

Retour sommaire

hr Lot, Numéro 6, TMM


Movie Maker II

  _____________________________________________________________________________
!                                                                             !
! A ELECTRONIC ARTS CRACK : MOVIE MAKER II                            >K< LOT !
!_____________________________________________________________________________!
 _____________________________________________________________________________
!                                                                             !
! SI LE M-CODE EST UNE DES MEILLEURES PROTECTIONS REALISEES JUSQU'ICI, ON NE  !
! PEUT QUE REMERCIER ECA QUI SORT SOUVENT DES SUPER NOUVEAUTES DEPLOMBABLES   !
! EN UN ECLAIR A PARTIR DU MOMENT OU L'ON EN A DEJA DEPLOMBE UN.              !
!                                                                             !
! CONTRE CEUX QUI PENSENT QUE "DEPLOMBAGE MODE D'EMPLOI" N'EST PAS D'UNE      !
! GRANDE UTILITE "ETANT DONNE QUE LES DEPLOMBAGES PROPOSES NE PERMETTENT      !
! PAS DE TOUT DEPLOMBER (HE!! FAUT PAS REVER NON PLUS !!) ET QUE SI VOUS      !
! ACHETEZ UN TOUT NOUVEAU SOFT, IL N'AURA PAS, PAR DEFINITION,DEJA ETE TRAITE !
! DANS NOS COLONNES"..JE PEUX ENFIN VOUS APPORTER LA PREUVE DE L'UTILITE DE   !
! DEPLOMBAGE MODE D'EMPLOI:                                                   !
!                                                                             !
! SI J'AI ETE A MEME DE DEPLOMBER "MOVIE MAKER II", C'EST PARCE QUE, EN       !
! REMARQUANT QUE LA COPIE LOCKSMITH DE L'ORIGINAL AVAIT LES MEME SYMPTOMES    !
! QUE CEUX DECRIS PAR GDF DANS LE DEPLOMBAGE DE "BARD'S TALE" (EGALEMENT DE   !
! CHEZ ECA BIEN SUR) J'AI TOUT SIMPLEMENT ESSAYE CE DEPLOMBAGE SUR MOVIE M.II !
! ET BIEN SUR... CA A MARCHE !! ..TOUT EN ME FAISANT GAGNER UN TEMPS PRECIEUX.!
!                                                                             !
! JE VOUS RAPPELLE LE DEPLOMBAGE DE BARD'S TALE QUI EST DONC LE MEME QUE      !
! CELUI DE MOVIE MAKER II : (CF DEPLOMBAGE MODE D'EMPLOI I)                   !
!                                                                             !
! APRES AVOIR COPIE LES 2 FACES AU LOCKSMITH FAST DISK BACKUP (FDB), MODIFIEZ !
! AU SECTEUR EDITOR LES OCTETS SUIVANTS SUR LA FACE 1 UNIQUEMENT :            !
!                                                                             !
! P.$01 S.$C B.$0:18 60 05 4C 69 60 60                                        !
! P.$01 S.$F B.$0:18 60 A0 4C 69 60 60                               GDF/LOT  !
!_____________________________________________________________________________!

Retour sommaire

hr Lot, Numéro 6, TMM


9 princes in Amber

--------------------------------------------------------------------------------
NINE PRINCES IN AMBER  (C) TELARIUM CORP                        (K) LOT Juin 86

--------------------------------------------------------------------------------
 9 PRINCES ....est un jeu d'aventure de la lignée de FARHENHEIT 451, AMAZON etc
mais sa protection n'est pas la meme que ces derniers: ici les 4 faces du jeu
sont en format normal mais la protection se fait par syncronisation des pistes
et uniquement sur la première face.

  Donc pour le craquer il faut tracer le programme:
  Le premier fichier lancé est STARTUP qui se loge en $6000 puis il BLOAD
les fichiers PARAM et IO c'est ce dernier qui est interessant il commence en
A00 et continue en 1C99 et c'est trés exactement en 1CC1 que nous voyons
un JSR $F12D qui se trouve etre la routine de verif donc il faut suprimer ce
JSR et le branchement qui suit:

     PISTE $17       SECTEUR $0C        OCTET $C5 :EA EA EA EA EA EA EA EA EA EA

  Verifiez que vous avez tappé 10 fois EA (des NOP pour les nuls) et le
tour est joué c'est cracké!!!!

                                                  L O T

Retour sommaire

hr Lot, Numéro 6, TMM


Don Juan

-------------------------------------------------------------------------------
DON JUAN CRACK (C) NO MAN'S LAND 1986                           CRACKED BY LOT!
-------------------------------------------------------------------------------
Voici la marche à suivre pour déplomber DON JUAN :

]BRUN ADV DEM. BOOT TRACER 1.2 (face B)

et de presser B en mettant l'original de Don Juan en drive 1.

Une fois passé sous ADVANCED DEMUFFIN 1.1, choisissez l'option EXIT TO MONITOR
et tapez :

*BDB5: EA EA (EOR #$01 qui modifiait la commande RWTS !!!)
*800G

Et utilisez l'option CONVERT DISK pour convertir au format 3.3 tout l'original
de Don Juan...et vous n'aurez plus qu'à mettre un DOS 3.3 sur la copie (à
l'aide de l'option COPY DOS du COPY II+ 5.x !!)

                                                               Amicalement, Lot
-------------------------------------------------------------------------------

Retour sommaire

hr Lot, Numéro 6, TMM


Escape

CRACK ESCAPE
-------------------------------------------------------------------------------
                                                                        <K> LOT

   ESCAPE de chez BALTAM SOFTWARE est un tres beau jeu d'arcade/aventure
au joystick, je le possedais depuis plusieurs mois deja, mais ma version
(deplombee par SHERLOCK APPLE) plantait sur l'option 2 (practice drive) ou
lorsque l'on terminait de jouer dans la ville (option 1). Certainement une
mauvaise copie, mais cette mauvaise copie a du se produire a la source, car
pratiquement tout le monde en France possedait cette meme version, (Sous-
entendu: ceux qui ont un Apple..Hum.  K.); Ce n'est que dernierement que
SOFTPATCH (que je remercie au passage) m'a apporte l'original.

   Donc premiere chose a faire:essayer de le copier au LOCKSMITH 6.0 FAST BACKUP.
et....et ca marche a l'exeption du track 06....quoi ? le track 06? cela me
rappele soudainement le type de protection de chez ELECTRONIC ARTS, employe
sur BARD'S TALE ou MOVIE MAKER II, en effet ces derniers presentent les
memes symptomes!

   Oui car pour ces ELECTRONIC ARTS outre le MCODE qui controle les acces a la
routine de protection, la protection proprement dite consiste en une verifi-
cation de formatage qui est en spirale sur le track 06, ce derniere etant
formate en spiral, evidement!, on peut s'en rendre compte rapidement en examinant
le fameux track 06 avec un NIBBLE-EDITOR.

   Mais la similitude avec la protection avec des ELECTRONIC ARTS s'arrete la,
par bonheur y'a pas de M-CODE, mais juste la routine de verif spirale qui est
bien planquee.

   Enfin bref, apres avoir trace le chargement (classique a RWTS, et table IOB)
le programme principal demarre en $6000, puis il va charger un bloc qui
est l'image compressee, puis decompresse l'image , fait la tempo, et la il
va faire la verif, et au retour si la lecture spirale n'a pas ete digeste, il
va faire un jump indirect en page 0 ($60) qui contient l'adresse de Reset.

   Donc pour simplifier:

           Sur une copie au LOCKSMITH fast backup
           PISTE:02   SECTEUR:03        OCTET 01:60    (A la place de AD)
              "          "              OCTET 12:AD    (A la place de 60)


       Et....et bien c'est tout!!! ESCAPE est cracke!

       A au fait, deux mots: le premier octet modifie (01) a pour but de
   deconnecter le routine de plantage, la seconde modif (12) retablit un
   checksum equivalent a ce qu'il etait (avant la modif) et ce, dans le
   but de dejouer une eventuelle verif (par checksum sur cette page ).


                           (ACME kracking kit!)

----------------------------------------------------------------------------LOT

Retour sommaire

hr Lot, Numéro 6, TMM


Lunar Explorer

CRACK LUNAR EXPLORER________________________________________________________LOT

Voici le contenu d'un document top secret reçu par Kristo et moi meme par la
poste signé enigmatiquement "Lot"...
La personne qui pourra nous donner plus d'informations à ce sujet sera
récompensée par une foule de petites considérations éternelles de la part de
nous en personne...

' Salut KRS, et GDF,

VOILA 4 disquettes, avec DIVERS SOFTS (ceux que j'ai dit au téleph)

- Pour le DEPLOMBAGE de LUNAR EXPLORER rien de plus Nul!

-> charger DEMUFFIN 1.1
-> MONITOR B942:18
-> CONVERTIR TOUTE LA Disquette
-> charger ZAP (ou autre)
-> TRK 00 secteur 03
   Octet 91:DE
         9B:AA
-> FIN

PS. c'est pas NUL ca?'

C'etait un episode de la dure vie intime du deplombeux.
(les fautes d'orthographe en moins, bien sur!)
_______________________________________________________________________________

Retour sommaire

hr Lot, Numéro 6, TMM


Mise en place de la Kracrom de Godfather


Extrait de la lettre:

        Salut, Jean-Philippe, et Christophe,


  Voila donc ci-jointe la fameuse kracrom version 1.0, comme
je te l'ai dit, je ne l'ai pas essayée, si tout fonctionne comme
prévu, voila ce que tu dois observer:

   - A la place de marquer Apple //c il doit y avoir "Godfather".

   - Le "check disk drive" est shunté donc le drive tourne
     à l'infini en attendant une disquette.

   - Et surtout en pressant simultanément pomme ouverte, pomme
     fermée et Ctrl-Reset au lieu de rentrer dans l'auto-test,
     il arrive sur ma routine qui attend une touche, si à ce
     moment tu appuyes sur "M", elle fait un move de
     $0000, $07FF en $2000, $27FF et te redonne la main en
     moniteur, mais si tu appuyes sur une autre touche que "M" de
     ton clavier il te redonne la main sans faire le move.
     J'ai mis le source de cette routine nulle, tu remarqueras
     qu'il ne fait pas le move de $02 et $03, car plus de place...
     je ne disposais que de $40 octets!

  Bon maintenant plus sérieux, l'installation de la kracrom;
après avoir ouvert ton IIc cherche un "chip" de 28 broches
de référence 342-0272 (sous le clavier je crois), il doit-etre marqué
"MON" sur le circuit imprimé juste au dessus de lui, une fois trouvé
avant de le demonter regarde dans quel sens est son "encoche"
et enlève le délicatement, puis à la place met la kracrom en
respectant le sens de l'encoche, fait surtout attention de ne pas
plier de pattes.

  Voila tu n'as plus qu'à essayer, en croisant les doigts pour
que tout marche du premier coup, si y'a des problèmes, téléphone.

Retour sommaire