Dernière mise à jour: jeudi 30/10/2008.
Les débuts
Quand, comment et pourquoi as-tu
acheté
ton premier Apple II?
Début 1982, j'avais 16 ans.
La passion des jeux : il faut dire qu'au début des
années
80, un Apple II c'était vraiment la
Rolce des jeux...
Rappelons que le C64 ou l'Atari
ou l'Amiga n'existaient pas, et l'IBM
PC qui venait de sortir était hors de prix (>40000
frs) et
n'avait pas de carte graphique !
Cette année-là, il y a eu aussi TRON,
un film qui a
marqué un virage.
Longévité
Combien de temps a duré ta
passion pour l'Apple
II?
6 ans (1982 à 1988). A partir de 1987-1988, j'ai
migré peu à peu vers le Mac.
La dernière fois que j'ai vraiment utilisé un
Apple IIGS,
c'était début 1992.
En moyenne combien de temps passais-tu sur
l'Apple II?
Vers 1984-1985 : 8-9 heures par jour.
Hard
Quelle était ta configuration
(caractéristiques)?
Un Apple II europlus 48Ko + carte language 16 Ko, + 2 disks II, une
télé n/b bricolée en guise de moniteur.
Mais en tout, j'ai du avoir 8 ou 9 configs, avec plusieurs IIgs sur la
fin.
Tu n'utilisais pas de hard
spécial pour tes
pratiques
déplombeuses? (Crackshot, wildcard, snapshot, roms
modifiées, ...)?
Je n'ai jamais eu de Wildcard ou autres cartes officielles.
Mais, étant électronicien, j'ai
bricolé une carte
langage 16+16 ko (2 banks) en y rajoutant une rom et un switch NMI.
J'ai codé dans la Rom un bout de code...
... je n'avais plus qu'à appuyer sur le bouton à
n'importe quel moment, je tombais en moniteur, mais au
préalable
mes routines copiaient la pile system, la page 0, et les
mémoires correspondant aux écrans textes vers un
"bank"
de carte
ram...
Dans la pratique je n'utilisais que rarement cette technique pour
cracker directement, au pire cela me servait à
découvrir
des routines de vérif une fois qu'elles s'étaient
auto-décodées...
Je faisais plutôt du trace boot, mais en utilisant mes
propres
routines de ma Rom auxiliaire pour sauvegarder les pages system.
Quand je dis trace boot... en fait c'était plutôt
du
genre: placer des sauts vers mes routines après chaque
étape importante directement sur la disquette une fois que
j'avais récupéré la RWTS.
En fait l'essentiel était la rom modifiée, mais
je
faisais du Crack propre (pas du genre de ceux que faisaient les cartes
de copie).
D'ailleurs je me souviens avoir fait une telle rom, avec mon code pour
l'Apple IIc de Kristo et Godfather
(GDF), lorsqu'ils
commençaient à
faire parler d'eux.. celà remonte à la
rentrée
1987 ;)
Au boot, au lieu d'afficher "Apple //c" GDF
voulait
voir son pseudo "Godfather".
Je lui ai fais ainsi ! (là il ne pouvait plus vendre son //c
;) )
De toutes tes configs de la gamme apple II,
quelle
était celle
que tu affectionnais le plus... pour les cracks?
Coté matos, ben historiquement, j'avais de l'affection pour
mon
vieux ][+ avec ces circuits "basics " à base de portes
logiques
'Circuit famille TTL série 74XX'.
Mais j'ai bien aimé mes //e également.
(J'aimais pas le //c ni le gs).
Tu es passé très
rapidement du GS au mac.
Le GS ne te
plaisait pas?
Etant électronicien, et concevant du hard (CPU industriel,
etc...), je savais que le IIgs était une voie sans issue :
hard
foireux, technologies et processeur obsolète sans avenir
(désolé les gars !), et puis j'aimais pas les
interfaces
graphiques.
Déplombage
Quelles furent tes premières
motivations qui te
poussèrent à déplomber?
L'égo !
Certains font des tags sur les murs, moi je voulais mon pseudo sur des
Softs.
As-tu encore un égo
démesuré ou
bien est-ce
passé avec l'age?
Oui j'ai toujours un égo démesuré ! ;)
En 20 ans, j'ai fait des tas de choses, dont beaucoup liées
à mon égo:
- Créer un groupe de rock
- Etre Champion de tir à la carabine
- Avoir fait radio amateurisme pirate
- Du Crack sur Apple II
- M'être investi à fond dans la
création de 3
sociétés
- Avoir fait le tour du monde, et visité des
dizaines de
pays.
Si je n'avais pas mon égo, je passerais simplement mon temps
juste à aller au boulot et à lire des livres le
soir sans
sortir de chez moi, sans rien faire à coté.
D'ailleurs c'est bien mon égo qui me pousse à
répondre à cette interview ;)
Comment as-tu appris?
En 1983, les crackers n'étaient pas légion. Il
n'y avait
que :
Aldo Reset et Laurent Rueil
d'un coté
... et Softman de l'autre...
... et un cracker plus discret, qui ne signait pas toujours ses cracks,
mais qui semblait encore meilleur qu'Aldo
: j'ai
nommé "JPL".
J'ai eu la chance de le rencontrer à plusieurs reprises
entre
1983 et 1984, il m'a filé quelques softs, et 2-3 tuyaux...
Je savais déjà programmer en BASIC, vers
1981-1982,
j'avais déjà écrit un petit jeu en
basic pour
sharp PC 1500; publié par une revue de l'époque.
Je tâtonnais en assembleur.
La passion me dévorait !
J'ai très vite appris. Fin 84, j'étais
déjà
prêt à relever les plus grands défis...
Quel est le premier soft que tu as
déplombé, racontes
nous tes joies?
Je me souviens plus vraiment.
Je pense que ce devait-être "Rendez-vous" un simulateur
stratégique de navette spatial...
Protection ridicule : mixage de RWTS de DOS 3.3 et de DOS 3.2.
Jouais-tu souvent aux jeux
déplombés par
tes soins?
Non pas toujours.
Je dirais que j'ai vraiment joué à fond et
jusqu'au bout
à seulement une trentaine de jeux : "Conan", "Goonies",
"Falcon", etc..
Quelles ont été les
protections qui t'ont
donné
le plus de fil à retordre?
J'ai vraiment jeté l'éponge sur "La
bête du
Gévaudan" : J'y ai passé 8-9 heures,
c'était du 18
secteurs par piste, et je n'avais plus trop envie de passer plus de
temps et surtout lorsque Chip Select
m'a dit
qu'un de ses copains
l'avait cracké, c'était trop tard pour moi.
(Note de Deckard : le pseudo
du copain en
question était The
Wildman du groupe A.B.C.
= Association of
Broadcasting Crackers
avec Chip Select et Eric Irq).
Mais je pense qu'un de mes plus beaux cracks a
été "The
Goonies".
La disquette était incopiable... y compris avec EDD 3.0...
et
même en faisant varier la vitesse du lecteur à la
main
avec un tournevis! (C'était l'ultime solution de copie que
j'utilisais à l'époque).
Le codage était pourtant du 6&2 mais fortement
modifié, avec une RWTS très spéciale.
(Mais cela
aurait pu être du 4:4 en spirale!)
La principale difficulté provenait d'une infinité
de
Checksums: le programme se décryptait, s'auto
vérifiait, se re-cryptait, en permanence !
Et il faisait cela parfois sur la pile du microprocesseur (page 01) :
boot trace quasi impossible !
Il y avait même des "checksums" tous les 2-3 nivaux, jusqu'au
dernier ! Il fallait vraiment finir le jeu pour être sur
qu'il
était vraiment bien cracké!
Il m'a fallut près de 2 jours!
Si cela t'intéresse, j'ai déplombé en
tout 118
softs.
Je ne faisais parti d'aucun groupe mais connaissait Numéro
6
avec qui j'avais convenu de signer en commun (et aussi un copain TMM -
The Mad Mechanic - qui co
"ci-gît" avec moi)
Tu as participé aux productions
"Deplombage Mode
d'emploi" (DEPME)
initiées par Godfather...
Oui, j'ai participé aux premiers numéros mais
c'était uniquement à titre posthume car je ne
faisais
alors quasiment plus de cracks à cette époque
(vers 87),
ayant tourné la page pour me consacrer à d'autres
défis. Godfather
et Kristo
ont beaucoup insisté; aussi
par amitié j'ai écrit des fichiers explicatifs
correspondant à des cracks assez simples que j'avais
effectués un ou
deux ans auparavant.
Par contre, je n'ai pas suivi les évolutions de cette
série de productions et je me demande même si j'ai
vu les
disquettes finales contenant mes textes!
(Note de Deckard : j'ai
retrouvé
plusieurs de ces numéros de DEPME et ai inclus quelques
fichiers
de ta main en guise d'illustrations en bas de cette
interview).
A la lecture de ces fichiers aujourd'hui, je me permets de
réagir: sur la partie purement technique, c'est bien moi qui
ai
écrit tous ces textes, mais de toute évidence Godfather
avait pris la liberté de rajouter quelques trucs
à sa
sauce, du genre : "pour dire bonjour à Maman (la
mienne
pas celle de GOUHDTPHATHEAR)."
Ca c'est pas de moi ! ..;c'est du GDF
tout
craché!
...Comment as-tu réagi
à ce nouveau
concept qui tendait
à démocratiser le déplombage? (dans la
mesure
où celà allait à l'encontre d'une
vision
élitiste du crack telle que tu le pratiquais alors).
Rétrospectivement, je ne suis pas sur que cela ait
été une bonne idée, car il me semble
que ces
productions ont créé pas mal d'embrouilles entre
crackers.
Prenais-tu des dispositions
particulières pour
contrer les
namekillers?
Oui, je checkais souvent quelques pixels de mes signatures graphiques.
Tu parles de Chip Select dans une de tes
réponses. Est-ce une
de tes références en terme de pirate? Lequel de
vous deux
prenait le pas sur l'autre lors de ces "concours" au plus rapide?
Soyons honnête : Chip Select
avait bien
plus de
notoriété que moi, et je pense qu'il
était
également bien meilleur en Crack que moi.
(Peut-être pas
en développement pur, d'applications).
Originaux
En cette période où
les prix des softs
étaient
délirant et où il n'y avait pas de centrale
d'achat type
"Black Chest", comment te procurais-tu tes originaux?
Non, pas de centrale d'achats, mais j'avais une filière
à
l'étranger (Hong-kong) qui me permettait d'avoir certains
softs
avant même leurs sorties françaises.
Et je connaissais 1 ou 2 personnes fortunées qui achetaient
les
softs dès leur sortie pour me les amener.
As-tu, comme Aldo Reset et Laurent Rueil,
revendu des
softs
commerciaux après avoir mis à mal leur protection?
Non absolument jamais, c'était une question
d'éthique.
Je n'ai jamais gagné 1 centime avec mes cracks.
D'ailleurs ce que tu dis m'étonne, mais bon je sais qu'il y
a eu
une rumeur comme cela...
(Note de Deckard : si les
intéressés lisent cette
interview, merci de confirmer ou de démentir).
Contacts
A l'époque où
internet n'existait pas,
comment
rentraient en contact les pirates Apple II? Si c'est par le biais du
minitel, avais tu des coups fumant pour ne pas payer l'ardoise?
Non, dans mon age d'or (1984-1986) le minitel, n'était pas
encore un support de communication réel pour "crackers"...
... j'utilisais des annonces anodines dans les revues genre " Vends
apple II+, avec de nombreux logiciels "... Les initiés
comprenaient.
J'avais cependant un problème de taille pour être
en
contact avec les autres pirates de l'époque : contrairement
à eux, je n'habitais pas à Paris, ni en
région
parisienne!
Donc pour rencontrer : Numéro 6,
Chip Select, ou Godfather,...
J'étais obligé de prendre ma voiture ou le train,
ce qui
était ruineux ... comme l'était
également les
heures passées au téléphone !
Est-ce que tu avais des relais /
correspondants apple II
à
l'étranger?
Pas vraiment, ou indirectement plutôt.
Etais-tu connu ailleurs qu'en France?
Je ne sais pas.
Es-tu toujours en contact avec d'anciens
pirates Apple
II? (je
cherche du monde pour ma série d'interviews!!)
Non, à part notre ami commun, et un vieux copain qui
n'était pas trop connu... plus personne!
Risques
Tu étais tout juste majeur au
moment des faits.
Etais-tu
conscient des risques? Prenais-tu des dispositions
particulières?
Juste prudent dans mes échanges, c'est tout.
Ton activité te rendait-elle
parano?
Non pas du tout... par contre 20 ans après, je
préfère tout de même conserver
l'anonymat!
Jeux français et qualité
Dans la liste des softs auquels tu jouais
(les 3
cités), on ne
trouve que des logiciels américains.
Et des jeux de plateaux / arcade.
Pas un français.
Pourtant, à l'époque, il existait encore sur
cette
machine des éditeurs tricolores comme Infogrammes, Froggy
Software, ...
Trouvais-tu la qualité de leurs productions trop
médiocres pour t'y intéresser?
Bon, effectivement je n'aimais pas trop les jeu de rôle ou
d'aventure...
J'aimais les jeux d'action.
Il y a surtout eu des jeux d'aventures.
Pourquoi
à ton avis
ces éditeurs n'ont pas ou presque pas abordé les
jeux
d'arcade?
Pour faire un bon jeu d'arcade sur un processeur à 1Mhz, il
faut
être un maniaque du cycle machine et du code
optimisé
(boucles unroll, code en page zéro, etc...)
Il semble qu'il n'y avait pas tant de fanatiques de ce style de
développement en France (moi si !)
Plombage et conséquence du piratage pour les
boites FR
Tu tentais de cracker "La bête du
Gevaudan", un
soft
français. Et tu t'y es cassé les dents. Les jeux
français avaient-ils de bonnes protections en
général?
Ben, si tu te souviens bien, Froggy
ne
protégeait pas ses jeux
(volontairement !)
(Note de Deckard : les
premiers Froggy Software
étaient
plombés -par ex: "Epidémie" et "Paranoiak"- et la
plupart
des autres sociétés françaises
protégeaient
leurs
productions : Version Soft, Infogrammes, Excalibur, C.I.L., Sogiciel,
No Man's Land, ...)
Il était connu qu'à
l'époque, quand
un jeu
sortait, il se vendait généralement une semaine
puis
était distribué massivement sous le manteau une
fois
qu'un pirate était venu au bout de la protection.
Penses-tu que les déplombeurs français ont mis
à
mal les sociétés françaises
d'édition de
jeux?
Non, absolument non...
J'ai crée une société
d'édition de jeux
vidéo à la fin des années 90, et le
piratage n'a
qu'une influence de l'ordre de 15 à 30% au plus. L'essentiel
du
succès d'un jeu réside dans le marketing et la
distribution, puis le jeu lui même (je sais c'est dur
à
avaler !)
(Note de Deckard : si mon
boss
m'annonçait que mon salaire
allait être amputé de 30%, je ferai
sacrément la
gueule!!)
Programmation et déplombage
Le job du pirate consiste principalement
à
comprendre ce qu'a
fait l'auteur du soft en cours de crack. Mais est-il lui même
capable de produire quelque chose de valable? Les pirates Apple II
sont-ils à la hauteur de l'image qu'on leur a
donné? Il y
a eu l'exemple de Laurent Rueil au début des
années 80
avec un clone de Q*BERT qu'il avait écrit. Son programme
avait
été enfoncé par la critique (le
magazine TILT
à l'époque) qui avait sorti une petite phrase
assassine
du style "ce n'est pas parce qu'on est un bon déplombeur
qu'on
est un bon programmeur, la preuve en est donnée".
Qu'en penses-tu?
N'est-ce pas un challenge autrement plus glorieux que de mettre son nom
en haut de son propre logiciel commercial?
Honnêtement, et au risque de me rabaisser, je ne suis pas
vraiment un bon "cracker", car parfois, j'ai du mal à
comprendre
le code des autres.
En revanche je pense avoir été un bon
développeur,
je suis maniaque et produit un code extrêmement pur et
véloce. Et je suis plus fier des quelques 40 logiciels
écrits (4 jeux vidéos, et plus de 30 programmes
pour
l'industrie) que de mes 118 cracks sur Apple II.
Pour la petite histoire : le premier jeu vidéo que j'ai
écrit en 1986 était évidemment
destiné
à l'Apple ][.
En tant que pirate, je ne pouvais le concevoir autrement qu'archi
plombé!!!
Accrochez vous :
- Le format était composé d'un double
spiraling
synchronisé en codage 4&4...
...Absolument aucun programme de copie ne pouvait le copier
quelles qu'en soient les options...Pour générer
les
disquettes originales, j'avais du
écrire un programme dédié!
- Je bloquais assez rapidement les traces boot "amateurs"...
...dès le boot, il y avait 3 routines de codage et de
décryptage imbriquées les unes dans les autres
qui
s'auto-décodaient en faisant
des "EOR" sur la pile system et entres elles-mèmes!
- Le fin du fin, mon propre langage !...
"Numéro 6" était un des seuls crackers
français
(si ce n'est le seul ou le premier en tout cas!) a avoir vraiment
compris comment
fonctionnait le MCODE d'Electronic Arts. Il l'avait totalement
desassemblé
et remis en source utilisable avant de me le donner.
Rappelons
que le MCODE
était un langage, un pseudo assembleur
interprété,
comportant
un jeu d'instructions assez limité.
Je suis donc reparti de son code source, pour créer "MON
MCODE A MOI"!
J'y ai rajouté des pseudos instructions à ma
convenance.
J'ai poussé le vice jusqu'à écrire la
boucle
principale de mon jeu dans ce pseudo-langage, et évidemment
une
paire de routines de
vérifications ou de décodages
mémoire...etc... Mal
de crâne
garantie pour tout déplombeur!
J'avais enfin créé la protection Ultime!?
(Rétrospectivement non, les 18 secteurs arrivés
plus
tard rajoutaient encore un degré de difficulté).
FRUSTRATION : Au moment de publier mon jeu, mon éditeur ne
voulu plus protéger ses disquettes!!!!
Argghhhh... j'avais peut-être consacré 20% du
temps
global du développement de mon jeu au plombage!
Bon tant pis, mon premier jeu d'arcade fut donc publié
mondialement sans aucune protection!
Epilogue : peut-être un an après, vers
début
87, lorsque j'ai connu Godfather
et Kristo, ils m'ont
demandé de
leur fournir un exemplaire plombé de mon jeu, histoire de
relever le défi et de se faire les
dents!
Ce que j'ai fait...
Après 2-3 semaines de silence, j'ai eu Kristo
au
téléphone, qui m'annonça qu'ils
avaient
laissé tombé... trop dure ;)
Ceci dit, j'aurais fait de même, quelle gloire y avait-il
à cracker un logiciel que tout le monde avait
déjà
en version
déprotégée !
Apple et interface graphique
Pour quelqu'un qui n'aimait pas les
interfaces
graphiques, passer au
Mac peut paraitre étrange! Pourquoi ce choix?
Oui, c'est bizarre, la logique aurait voulu, surtout pour un
électronicien de passer sur PC, mais bon... J'adorais le
code du
68000 que je trouve le meilleur microprocesseur de tous les temps
(relativement à sa date de création : 1979 !!!)
alors que
le 80286 de l'époque était une merde, et posait
des tas
de problèmes d'adressages, était pauvre en
registres,
etc...
Es-tu toujours un mordu de la pomme? Y a
t-il autant de
passion
qu'à l'époque apple II?
Oui, mais Apple nous a vraiment laissé tombé
dès
1987.
Bon, ceci dit, j'écris ce courrier sur un mac ;)
Pourquoi soutiens-tu encore cette marque
alors qu'elle a
plusieurs
fois agit de manière brutale (voire du dédain)
avec ses
utilisateurs?
Par non conformisme : je n'aime pas le consumérisme et la
"normalité" des standards...
... c'est idéologique, par exemple : en 1979 alors que je
n'avais que 13-14 ans, je faisais du radio-amateurisme pirate!! (oui
déjà !!) en ondes courtes dans les 28-30 Mhz et
il
m'arrivait de converser avec des gars à l'autre bout de la
planète (Brésil, Canada, etc...) Je devais
être le
seul à faire cela dans ma région!!
Quand la CB a débarqué en force, et que tout
s'est
"beaufisé" au début des années 80,
j'ai
arrêté...
...Le PC, c'est pareil. Lorsque j'ai construit mon ZX80 en 1980, nous
étions deux sur toute l'école à avoir
un
"Ordinateur" à la maison...
...quel ado n'a pas un PC aujourd'hui ? ...Tout le monde, c'est du
consumérisme de merde.
Le mac représente un alternative, mais prends ses "users"
pour
des vaches à lait,...
...si demain une nouvelle alternative hardware se
présentait, je
testerai sûrement.
Le Mac a-t-il encore un avenir (autre que
marginal) pour
toi?
Cela fait 15 ans que tout le monde dit qu'Apple va crever, bon moi je
pense qu'ils vont continuer avec 3 à 5 % du
marché encore
pendant une bonne quinzaine d'années.
Présent
Quel age as-tu maintenant et qu'es-tu
devenu?
38 ans, j'ai eu beaucoup de casquettes ces 20 dernières
années :
- Electronicien
- Développeur industriel
- Développeur de jeux vidéo
- Créateur d'entreprise (Apple Center !)
- Chef d'entreprise
- Photographe
- etc... etc...
Est-ce que cette période Apple
II t'a
été
profitable pour ton métier?
Oui, à fond.
Le fait de faire du crack m'a permis d'avoir une maîtrise
extrême de l'assembleur... et une stratégie de
débuggage de softs unique.
Plus tard dans l'industrie, j'ai mené à bien plus
de 30
développements en temps réel en assembleur.
Et j'ai crée également 4 jeux video entre 1986
à
2000 pour diverses plateformes.
Ta vision actuelle du piratage informatique
Parmi les métiers que tu as
fais, il y a, je cite
"développeur de jeux vidéo". As-tu eu
à subir
aujourd'hui les désagréments du piratage?
A peine... Peut-être 15% de pertes dans mon secteur
particulier.
En veux-tu à ces nouveaux
pirates?
Non ;) ...pas trop.
J'ai vu l'un de mes derniers jeux, cracké par un russe
à
ce qu'il parait, mais bon !
Referais-tu de nos jours ce que tu as
pratiqué au
début
des années 80? Les motifs sont-ils les mêmes?
J'ai plus de temps à perdre ni grand chose à
prouver.
Ce que j'ai appris pendant mon age d'or, est que tout est possible, ce
n'est qu'une question de temps, donc de volonté.
Quel est le niveau de plombage sur mac?
Actuellement je sais plus trop.
Mais il y a une dizaine d'années, j'ai fait une paire de
cracks
sur mac (en 68k) et c'était du même niveau que les
meilleurs protections Apple II des années 80 (Checksums dans
tout les sens, vérifs pile system etc...)
Femmes et informatique
A l'époque où tu
passais beaucoup de temps
devant ton
ordinateur, si tu avais eu le choix entre les 2 possibilités
suivantes, laquelle aurais-tu choisie:
- je donne 1 même original (inédit)
chacun, à
Chip
Select et à toi. Le 1er qui le craque le diffuse
à la
France entière avec son nom bien en évidence au
boot.
- une soirée en tête à
tête avec une
jolie
fille rencontrée l'après midi même et
qui ne
connaît rien aux ordinateurs (et que cela
n'intéresse pas).
Je prends la soirée avec la fille ;)
L'humain reste plus important que la machine (surtout les femmes !)
Conclusions
Quels sont tes meilleurs souvenirs de cette
époque?
La magie des premiers jeux vidéo : en 1982 pouvoir jouer
à un jeu comme "Defender" chez soi et pas dans une salle de
jeu,
c'était un peu comme posséder un jet
privé et ne
pas utiliser une compagnie aérienne.
Un dernier mot ?
Pour la petite histoire... Cela doit bien faire 12 ans que je n'ai plus
touché un Apple II... mais j'ai mis en hibernation,
à
l'abri dans une malle:
- 2 Apple II
- 3 ou 4 Disks II, des cartes contrôleurs
- 1 carte chat mauve, une carte 128 K
- 1 moniteur vert Apple
- 1 Joystick II
Et surtout mes 2000 disquettes 143 Ko avec les meilleurs logiciels
(surtout des jeux) qui furent crée entre 1977 et 1987.
Un jour lorsque je serais très, très vieux...
disons dans
20 ans, je sortirai ce trésor historique...
Et si les disquettes ne se sont pas
démagnétisées,
je booterai un bon vieux : "Sammy Lightfoot", "Hard Hat Mack", "The
Heist", "Crisis Mountain", "Choplifter", etc...
Mise à jour du jeudi 30/10/2008: ajout de quelques
écrans supplémentaires.
Notes de Deckard
Je tiens à remercier Christophe "TWM"
qui
a joué les
intermédiaires avec LOT
pour les
questions/réponses.
Sans son aide, cette interview n'aurait pas pu se faire...
Egalement mes remerciements à THRY2
pour
m'avoir fait parvenir
les disks images de "Goonies" et "Ultima IV" (même si ce jeu
n'a
pas été retenu pour les illustrations car le
crack a
été fait par Numéro
6).
Sommaire
Lien
|
Logiciel
/ Information |
Source
|
 |
Apple Logo II. |
DEPME 4. |
 |
Charlie Brown's ABC. |
DEPME 4. |
 |
Dambusters. |
DEPME 4. |
 |
L'Atlas bleu. |
DEPME 4. |
 |
Les vautours. |
DEPME 4. |
 |
Movie Maker II. |
DEPME 5. |
 |
9 princes in Amber. |
DEPME 5. |
 |
Don Juan. |
DEPME 6. |
 |
Escape. |
DEPME 6. |
 |
Lunar Explorer. |
DEPME 6. |
 |
Mise en place de la Kracrom de Godfather. |
Lettre LOT. |
Apple LOGO II
_______________________________________________________________________________
APPLE LOGO II (C) Apple
computer
(K) LOT
_______________________________________________________________________________
APPLE LOGO II possède une protection relativement bonne,
contre
les programmes
de copie standard, puisque ces derniers échouent dans tous
les
cas, à moins de
modifier certains parametres trés spécifiques, on
peut le
copier, par exemple,
avec COPY II PLUS 5.5 en utilisant le fichier d'AUTO COPY concernant
évidemment APPLE LOGO II.
Pour en revenir à cette protection, toutes les pistes sont
en
format normal,
donc copiable au locksmith 6.0 rapide, à l'exeption de la
piste
N[ 01, qui à
première vue ne présente qu'une alteration des
checksums
,donc on vire le
checksum; B942:18 et on convertis au DEMUFFIN 1.1, c'est ce que j'ai
fait au
debut, grave erreur , car les données obtenues
aprés
conversion ne corespondent
à rien ! En regardant de plus près ce track N[ 1
(avec un
nibble editor of
course) je me suis rendu compte de mon erreur ; car au lieu d'y avoir
342
nibbles par secteur, ce qui est normal pour un codage classique en
6&2 , ici
il y en à 345 !! trois de trop ,mais ou ?? au debut au
milieu,
à la fin, et
surtout sont-ils utilisés ? afin de repondre à
ces
questions je me suis mis à
tracer le programme lui-mème pour comprendre comment il
lisait
cette piste.
Lors du BOOT de la disquette, qui est en PRODOS 1.0.1 ,le PRODOS.SYSTEM
est
lancé en $2000 puis se reloge en carte langage etc...bref
tout
est normal,puis
est lancé le LOGO.SYSTEM ,qui se charge en $800 ,c'est
là
que se trouve l'os
ou plutot la protection, en examinant de plus prés cette
partie
du programme
j'ai remarqué: -l'entrée se fait en $800
(évidement)
-en $95D on trouve un sous-prgm de lecture
-en $A14 une superbe routine de "plantage" qui efface la memoire
-en $A62 c'est la lecture des adresses,READADR
-en $AC3 c'est la routine de lecture des
données,très
interessant
-en $B47 une routine de mouvement de bras ,ARMOVE
et puis diverses bricoles: $C1A table des secteur (ordre), suivie d'une
table
de nibbles,et encore plus haut un peu de texte pour un message
à
l'écran.
Ce qui est à remarquer, c'est la routine de lecture de
données en $AC3, car
en fonction de la valeur contenue à l'adresse $3C (en page
zéro) elle va lire
les donnée en 342 nibbles ou en 345,dans ce dernier cas elle
va
faire quelques
LDA $C08C,X à vide avant de lire les nibbles
valides, donc
à ce stade du
déplombage le but recherché est de faire en sorte
que ce
système de lecture
lise la piste N[ 01 en format normal,il ne me reste plus qu'a trouver
où en
mémoire se trouvent des instructions qui placent des valeurs
en
$3C, puisque
c'est l'octet qui décidera du type de lecture à
employer
(342 ou 345 nibbles)
en cherchant bien on trouve vers $99A un chaine d'instructions que
voici.
99A: LDY #$00
99C: CMP
#$01
<-
repère si lecture du track 01
99E: BNE $09A2
9A0: LDY
#$80
<- si
oui on met #$80 en $003C
9A2: STY
$3C
<- si non on met #$00 en $003C
Donc pour changer cela il y a bien 15 solutions, moi j'ai mis en 99C:
CMP #$23
car il n'ira jamais lire la piste $23 donc c'est bon, car il lira les
pistes
de 0 à 22 en format normal, le but fixé ici est
ateind,
ou presque, à signaler
qu'entre temps j'ai converti la piste 01 en format normal mais j'y
reviendrai
plus tard, donc je disais presque car en apportant la modif. en $99C
décrite
plus haut, et en resauvant sur disquette ce bout de programme
(LOGO.SYSTEM)
puis en rebootant, aprés un moment d'angoisse la routine
à bien lu la piste
01 (qui est en format normal) mais quelques secondes plus tard le
lecteur
continue à tourner dans le vide, et l'écran reste
désespérement noir ??
donc il doit y avoir encore une routine posterieure à celle
en
$800 qui verifie
que rien n'a été changé dans l'espace
memoire de
$800 à $D00 ,autrement dit
un checksum, donc j'ai 2 solution soit rétablir
l'équilibre du checksum
soit rechercher la routine de verif. qui se trouve quelque par dans ce
qui est
chargé, c'est la première solution que j'ai
adopté, mais je dois faire face à
une autre interogation, comment est fait le "CHECKSUM" par EOR, ADC,
AND, SBC..
j'ai commencé par EOR (ou excusif), tout d'abord j'ai
reperé dans l'espace
memoire (800-D00) un octet inutilisé et y en à un
juste
en $803 qui est à 00
j'ai recalculé une valeur qui rétablit
l'équilibre
avec #$23 (99D) et #$01
qui était l`ancienne valeur,puis aprés avoir tout
resauvé, j'ai rebooté la
disquette, et ???....ca ne fonctionnait toujours pas!, donc rebelotte
il faut
recalculer une valeur pour rétablir l'équilibre
par ADC :
$23 - $01 =$22
et $00 (de $803) - $22 = $DE, donc j'ai mis #$DE en $803, puis
resauvé le
tout, et rebooté et.........ca marche ,super!!!
Il me reste encore à dire comment faire pour convertir la
piste
01 en format
normal, pas facile (de l'expliquer), il y plusieurs moyens, ont peut
tout
d'abord utiliser sa propre routine de lecture, mais en tracant cette
routine
à parir de $800 je me suis rendu compte qu'elle utilisait
beaucoup de variables
en 200,201,etc ce qui est le buffer clavier du MONITOR donc dur et de
plus
à cause du checksum qui suit il n'est pas aisé de
faire
des BREAK-POINT,donc
j'ai abandonné cette solution, la meilleure solution (la
plus
"clean") demande
3 choses : posseder editeur-assembleur (MERLIN-PRO) et surtout un source
de rwts destiné à cet assembleur, et puis
évidement un DEMUFFIN 1.1
aprés quoi il faut noter la petite chaine d'instructions se
situant aprés $AC3
qui permet de lire les 3 niblles suplémentaires et de la
reporter dans le source
puis de réassembler la RWTS modifiée et de
DEMUFFINISER
LA PISTE N[01,
mais ce n'est pas encore cette solution que j'ai employé,
pour
gagner du temps
moi qui possède une CRACK-ROM, qui me permet d'interrompre
n'importe quel
programme à n'importe quel moment, (si vous avez des
wild-card
ou autres ca
marche aussi) ,donc pour récuperer l'image de la piste 01
aprés le BOOT de
la disquette (mais d'un original, protégé),
interrompez
le programme, mais
faites le 2-3 secondes avant l'apparition de l'image, puis passez en
monitor
(je sais si vous avez pas de système d'interruption c'est
dur
!), vous allez
trouver la piste 01 dans son intégralité de $2000
à 2FFF, à noter que les
secteurs sont dans l'ordre inverse sauf le 00 et 0F ,il ne reste plus
qu'a rebooter un DOS (slave !!) et sauver la piste (BSAVE
TRK0,A$2000,L$FFF)
pour le reécrire plus tard avec un track writer, ou un
scanner
graphique
c'est la solution que j'ai adopté car la plus rapide avec ma
crack-rom.
(pour les autres, la routine break (cf dep.me.1.2..) suffira!)
Un petit resumé concernant la modification du
programme
en $800 :
-charger un PRODOS
,puis mettre la
disquette d'APPLE LOGO II
-faire BLOAD
LOGO.SYSTEM,TSYS,A$800
-tapper: 99D:23
(return) et 803:DE (return)
-faire BSAVE
LOGO.SYSTEM,TSYS,A$800,L$800
-puis faire la
conversion du track 01
comme décrit ci-dessus
Et APPLE LOGO II est cracké, c'est mon
103ème
déplombage personnel.
PS. Je remercie ECB (Elite Crack Band) pour certains tuyaux
sur
le PRODOS.
L O T
_______________________________________________________________________________
Retour sommaire
Charlie Brown's ABC
-------------------------------------------------------------------------------
CHARLIE BROWN'S
ABC
(K) by LOT ,Novembre 84
-------------------------------------------------------------------------------
Encore une protection nulle, un logiciel nul, un déplombeur
nul,
STOP
j'arrete là, car ca ressemble trop à du
GODFATHER!, oui
la protection est nulle
mais le logiciel a de trés bons graphismes,quant au
déplombeur à vous de juger,
pour deplomber quoi de plus simple:
-Charger
DEMUFFIN 1.1
-En sortir
en passant en MONITOR
-taper
l'eternel B942:18
-relancer
DEMUFFIN: 800G
-Convertir
les deux faces sur une
disquette formatée au préalable.
-remetre
un DOS rapide avec
l'option COPY DOS d'un COPY II+ le programme
de BOOT etant HELLO pour les
2 faces
-etre
satisfait !?
Et en plus ceci doit s'appliquer aux autres SNOOPY'S !!
...LOT
-------------------------------------------------------------------------------
Retour sommaire
Dambursters
_______________________________________________________________________________
CRACKKKKK DAMBUSTERS : Par ACCOLADE <K> LOT : SEPTEMBRE
1985
(<-CA FAIT BIEN?!)
_______________________________________________________________________________
POUR DEPLOMBEEEEER DAMBUSTERS, IL SUFFIT DE FAIRE LES MANIPS
SUIVANTES:
1-FAIRE UNE COPIE DE L'ORIGINAL AU LOLO 5.0 (OU 6.0) <ERREUR
P.$22
NORMALE>
2-BOOTER UN DOS 3.3 ET INSERER LA COPIE
3-FAITES ]BLOAD SPOCKS BRAIN
4-]CALL -151
5-*202A:EA EA EA (RETURN)
6-]BSAVE SPOCKS BRAIN ,A$2000,L$25FD
7-C'EST TOUT
8-FIN
9-GAME OVER
CECI NE MARCHE QUE SUR LA NOUVELLE VERSION DE DAMBUSTERS MARQUEE (C)
1984,1985
ET DONT LE MENU A 3 OPTIONS. (L'ANCIENNE VERSION A UN (C) 1984 ET
SEULEMENT 2
OPTIONS AU MENU)
... LOT
_______________________________________________________________________________
Retour sommaire
L'Atlas Bleu
-------------------------------------------------------------------------------
L'ATLAS
BLEU
(K) by LOT ,Mai 85
-------------------------------------------------------------------------------
L'ATLAS BLEU est un logiciel educatif super, du moins je le pense,
quant à
sa protection elle est bonne contre les programmes de copie, il est
presque
incopiable avec les nibbles-copiers classiques, à cause d'un
NIBBLE-COUNT
neanmoins le format de la disquette est normal et c'est du PRODOS 1.1.1.
Donc on en fait une copie au LOCKSMITH rapide, et on boot la copie:
A première vue tout fonctionne impec. on prend l'option jeu,
il
pose une
première question du style quelle est la capitale du
Guatémala ,on repond etc..
deuxième question puis troisième et à
la
quatrième Paf! c'est l'os vous
vites alors à l'écran quelque chose du genre:
HORREUR, VOUS
UTILISEZ UNE COPIE !!
A ce point de l'expedition (polaire, sur la disquette) nous eumes 2
solutions
soit rechercher le NIBBLE-COUNT , soit tracer le fonctionnement du
programme
pour trouver, un compteur qui compte (pas pour du beurre) jusqu'a 4 ,il
y en
à un trés beau comme cela dans le sous programme
appelé LUMIERE et qui
commence en $4706,donc on le neutralise en lui disant qu'il n'a pas le
droit,
ou plutot en metant quelques RTS.
Et le tour est joué ca marche
Ou plus simplement:
-Sur une copie au LOCKSMITH rapide changer
-piste $0D secteur
$0E octect $98:
60 60 60 60 60 60
-et c'est fini,super simple non !?
J'en profite qu'on me donne la parole (c'est pas tous les jours) pour
dire bonjour au copains suivants:
-GODFATHER et KRISTO (evidemmmmmment!!)
-NUMERO 6 ,THE MAD MECHANIC (TMM)
-ELITE CRACK BAND (ECB)
-Pascal POWER
-LE SHADOCK
-THE MAD SOFTMAN
-ACS
-J.P.L
-ETC...
...LOT
-------------------------------------------------------------------------------
Retour sommaire
Les vautours
-------------------------------------------------------------------------------
LES VAUTOURS (C)
SOGICIEL
(K) by LOT ,JUIN 84
-------------------------------------------------------------------------------
Les vautours de chez sogiciel est la version français du
tres
vieux mais
toujours bon FALCON ,la protection est nulle ,jugez en vous meme:
-Charger
DEMUFFIN 1.1
-En sortir
en passant en MONITOR
-taper
l'eternel B942:18
-relancer
DEMUFFIN: 800G
-Convertir
toute la face sur une
disquette formatée au préalable.
-remetre
un DOS rapide avec
l'option COPY DOS d'un COPY II+ le programme
de BOOT etant START2
-etre
satisfait !? (again)
Je profite que l'on me laisse la parole en toute
liberté,il n'y a pas de
censure dans deplombage MDE, pour dire bonjour à
Maman
(la mienne pas celle
de GOUHDTPHATHEAR).
LOT
-------------------------------------------------------------------------------
P.S. GDF: "D'abord moi je censure ce que je veux !! et je dis
m..(CENSURE!)"
Retour sommaire
Movie Maker II
_____________________________________________________________________________
!
!
! A ELECTRONIC ARTS CRACK : MOVIE MAKER
II
>K< LOT !
!_____________________________________________________________________________!
_____________________________________________________________________________
!
!
! SI LE M-CODE EST UNE DES MEILLEURES PROTECTIONS REALISEES JUSQU'ICI,
ON NE !
! PEUT QUE REMERCIER ECA QUI SORT SOUVENT DES SUPER NOUVEAUTES
DEPLOMBABLES !
! EN UN ECLAIR A PARTIR DU MOMENT OU L'ON EN A DEJA DEPLOMBE
UN.
!
!
!
! CONTRE CEUX QUI PENSENT QUE "DEPLOMBAGE MODE D'EMPLOI" N'EST PAS
D'UNE !
! GRANDE UTILITE "ETANT DONNE QUE LES DEPLOMBAGES PROPOSES NE
PERMETTENT !
! PAS DE TOUT DEPLOMBER (HE!! FAUT PAS REVER NON PLUS !!) ET QUE SI
VOUS !
! ACHETEZ UN TOUT NOUVEAU SOFT, IL N'AURA PAS, PAR DEFINITION,DEJA ETE
TRAITE !
! DANS NOS COLONNES"..JE PEUX ENFIN VOUS APPORTER LA PREUVE DE
L'UTILITE DE !
! DEPLOMBAGE MODE
D'EMPLOI:
!
!
!
! SI J'AI ETE A MEME DE DEPLOMBER "MOVIE MAKER II", C'EST PARCE QUE,
EN !
! REMARQUANT QUE LA COPIE LOCKSMITH DE L'ORIGINAL AVAIT LES MEME
SYMPTOMES !
! QUE CEUX DECRIS PAR GDF DANS LE DEPLOMBAGE DE "BARD'S TALE"
(EGALEMENT DE !
! CHEZ ECA BIEN SUR) J'AI TOUT SIMPLEMENT ESSAYE CE DEPLOMBAGE SUR
MOVIE M.II !
! ET BIEN SUR... CA A MARCHE !! ..TOUT EN ME FAISANT GAGNER UN TEMPS
PRECIEUX.!
!
!
! JE VOUS RAPPELLE LE DEPLOMBAGE DE BARD'S TALE QUI EST DONC LE MEME
QUE !
! CELUI DE MOVIE MAKER II : (CF DEPLOMBAGE MODE D'EMPLOI
I)
!
!
!
! APRES AVOIR COPIE LES 2 FACES AU LOCKSMITH FAST DISK BACKUP (FDB),
MODIFIEZ !
! AU SECTEUR EDITOR LES OCTETS SUIVANTS SUR LA FACE 1 UNIQUEMENT
:
!
!
!
! P.$01 S.$C B.$0:18 60 05 4C 69 60
60
!
! P.$01 S.$F B.$0:18 60 A0 4C 69 60
60
GDF/LOT !
!_____________________________________________________________________________!
Retour sommaire
9 princes in Amber
--------------------------------------------------------------------------------
NINE PRINCES IN AMBER (C) TELARIUM
CORP
(K) LOT Juin 86
--------------------------------------------------------------------------------
9 PRINCES ....est un jeu d'aventure de la lignée
de
FARHENHEIT 451, AMAZON etc
mais sa protection n'est pas la meme que ces derniers: ici les 4 faces
du jeu
sont en format normal mais la protection se fait par syncronisation des
pistes
et uniquement sur la première face.
Donc pour le craquer il faut tracer le programme:
Le premier fichier lancé est STARTUP qui se loge
en $6000
puis il BLOAD
les fichiers PARAM et IO c'est ce dernier qui est interessant il
commence en
A00 et continue en 1C99 et c'est trés exactement en 1CC1 que
nous voyons
un JSR $F12D qui se trouve etre la routine de verif donc il faut
suprimer ce
JSR et le branchement qui suit:
PISTE
$17
SECTEUR
$0C
OCTET $C5 :EA EA
EA EA EA EA EA EA EA EA
Verifiez que vous avez tappé 10 fois EA (des NOP
pour les
nuls) et le
tour est joué c'est cracké!!!!
L O T
Retour sommaire
Don Juan
-------------------------------------------------------------------------------
DON JUAN CRACK (C) NO MAN'S LAND
1986
CRACKED BY LOT!
-------------------------------------------------------------------------------
Voici la marche à suivre pour déplomber DON JUAN :
]BRUN ADV DEM. BOOT TRACER 1.2 (face B)
et de presser B en mettant l'original de Don Juan en drive 1.
Une fois passé sous ADVANCED DEMUFFIN 1.1, choisissez
l'option
EXIT TO MONITOR
et tapez :
*BDB5: EA EA (EOR #$01 qui modifiait la commande RWTS !!!)
*800G
Et utilisez l'option CONVERT DISK pour convertir au format 3.3 tout
l'original
de Don Juan...et vous n'aurez plus qu'à mettre un DOS 3.3
sur la
copie (à
l'aide de l'option COPY DOS du COPY II+ 5.x !!)
Amicalement, Lot
-------------------------------------------------------------------------------
Retour sommaire
Escape
CRACK ESCAPE
-------------------------------------------------------------------------------
<K> LOT
ESCAPE de chez BALTAM SOFTWARE est un tres beau
jeu
d'arcade/aventure
au joystick, je le possedais depuis plusieurs mois deja, mais ma version
(deplombee par SHERLOCK APPLE) plantait sur l'option 2 (practice drive)
ou
lorsque l'on terminait de jouer dans la ville (option 1). Certainement
une
mauvaise copie, mais cette mauvaise copie a du se produire a la source,
car
pratiquement tout le monde en France possedait cette meme version,
(Sous-
entendu: ceux qui ont un Apple..Hum. K.); Ce n'est que
dernierement que
SOFTPATCH (que je remercie au passage) m'a apporte l'original.
Donc premiere chose a faire:essayer de le copier
au
LOCKSMITH 6.0 FAST BACKUP.
et....et ca marche a l'exeption du track 06....quoi ? le track 06? cela
me
rappele soudainement le type de protection de chez ELECTRONIC ARTS,
employe
sur BARD'S TALE ou MOVIE MAKER II, en effet ces derniers presentent les
memes symptomes!
Oui car pour ces ELECTRONIC ARTS outre le MCODE
qui
controle les acces a la
routine de protection, la protection proprement dite consiste en une
verifi-
cation de formatage qui est en spirale sur le track 06, ce derniere
etant
formate en spiral, evidement!, on peut s'en rendre compte rapidement en
examinant
le fameux track 06 avec un NIBBLE-EDITOR.
Mais la similitude avec la protection avec des
ELECTRONIC
ARTS s'arrete la,
par bonheur y'a pas de M-CODE, mais juste la routine de verif spirale
qui est
bien planquee.
Enfin bref, apres avoir trace le chargement
(classique a
RWTS, et table IOB)
le programme principal demarre en $6000, puis il va charger un bloc qui
est l'image compressee, puis decompresse l'image , fait la tempo, et la
il
va faire la verif, et au retour si la lecture spirale n'a pas ete
digeste, il
va faire un jump indirect en page 0 ($60) qui contient l'adresse de
Reset.
Donc pour simplifier:
Sur une
copie au LOCKSMITH fast backup
PISTE:02
SECTEUR:03
OCTET
01:60 (A la place de AD)
"
"
OCTET 12:AD (A la place de 60)
Et....et
bien c'est tout!!! ESCAPE
est cracke!
A au fait,
deux mots: le premier
octet modifie (01) a pour but de
deconnecter le routine de plantage, la seconde
modif (12)
retablit un
checksum equivalent a ce qu'il etait (avant la
modif) et
ce, dans le
but de dejouer une eventuelle verif (par checksum
sur
cette page ).
(ACME kracking kit!)
----------------------------------------------------------------------------LOT
Retour sommaire
Lunar Explorer
CRACK LUNAR
EXPLORER________________________________________________________LOT
Voici le contenu d'un document top secret reçu par Kristo et
moi
meme par la
poste signé enigmatiquement "Lot"...
La personne qui pourra nous donner plus d'informations à ce
sujet sera
récompensée par une foule de petites
considérations éternelles de la part de
nous en personne...
' Salut KRS, et GDF,
VOILA 4 disquettes, avec DIVERS SOFTS (ceux que j'ai dit au
téleph)
- Pour le DEPLOMBAGE de LUNAR EXPLORER rien de plus Nul!
-> charger DEMUFFIN 1.1
-> MONITOR B942:18
-> CONVERTIR TOUTE LA Disquette
-> charger ZAP (ou autre)
-> TRK 00 secteur 03
Octet 91:DE
9B:AA
-> FIN
PS. c'est pas NUL ca?'
C'etait un episode de la dure vie intime du deplombeux.
(les fautes d'orthographe en moins, bien sur!)
_______________________________________________________________________________
Retour sommaire
Mise en place de la Kracrom de Godfather
Extrait de la lettre:
Salut,
Jean-Philippe, et Christophe,
Voila donc ci-jointe la fameuse kracrom version 1.0, comme
je te l'ai dit, je ne l'ai pas essayée, si tout fonctionne
comme
prévu, voila ce que tu dois observer:
- A la place de marquer Apple //c il doit y avoir
"Godfather".
- Le "check disk drive" est shunté donc
le drive
tourne
à l'infini en
attendant une disquette.
- Et surtout en pressant simultanément
pomme
ouverte, pomme
fermée et
Ctrl-Reset au lieu de rentrer
dans l'auto-test,
il arrive sur ma routine qui
attend une
touche, si à ce
moment tu appuyes sur "M",
elle fait un move de
$0000, $07FF en $2000, $27FF
et te redonne la
main en
moniteur, mais si tu appuyes
sur une autre
touche que "M" de
ton clavier il te redonne la
main sans faire
le move.
J'ai mis le source de cette
routine nulle, tu
remarqueras
qu'il ne fait pas le move de
$02 et $03, car
plus de place...
je ne disposais que de $40
octets!
Bon maintenant plus sérieux, l'installation de la
kracrom;
après avoir ouvert ton IIc cherche un "chip" de 28 broches
de référence 342-0272 (sous le clavier je crois),
il
doit-etre marqué
"MON" sur le circuit imprimé juste au dessus de lui, une
fois
trouvé
avant de le demonter regarde dans quel sens est son "encoche"
et enlève le délicatement, puis à la
place met la
kracrom en
respectant le sens de l'encoche, fait surtout attention de ne pas
plier de pattes.
Voila tu n'as plus
qu'à essayer, en
croisant les doigts pour
que tout marche du premier coup, si y'a des problèmes,
téléphone.
Retour sommaire