*bump* 38 dias ...
0040113C |. FF15 E8BC4000 CALL NEAR DWORD PTR DS:[40BCE8] ; kernel32.77E72ED3
en esta linea revienta, no se si lo has querido hacer así pero he tenido que modificar la tabla y restarle dos bytes, y dejarlo así...
0040113C |. FF15 E8BC4000 CALL NEAR DWORD PTR DS:[40BCE8] ; kernel32.CreateToolhelp32Snapshot
así que si buscas realmente el problema está en ésta línea ¬¬..
004010A3 83C0 02 ADD EAX,2
que añade 2 bytes en la tabla de importaciones..
y así en diversas situaciones, luego busca procesos en varios bucles a través de la discreta API OpenProcess xD.. pero weno, supongo que todo esto forma parte de la protección.. en fin, lo interesante de un crackme es que si lo haces correr sin debugger funcione, no se si esto os pasa a vosotros pero a mi no me fuciona.. a menos que le parchee lo de los 2 bytes.. en fin..
Salu2..