"Vaya *****, es demasiado fácil ..." xD
Lo edito para decirte críticas constructivas xD...
Primero encontré que pusiste mucho code para que uno se enrrede. Pero no te preocupaste de esconder mejor el Password. Al depurarlo, lo encontré a primera vista, pero, aunque no lo hubiera visto, también tenía a mi lado a la API VbsTrCmp que me podría haber dicho el secretito de tu Password...
0012F4CC |770F1778 RETURN to OLEAUT32.770F1778 from OLEAUT32.770F17A6
0012F4D0 |00405440 HcSCrack.00405440
0012F4D4 |00401040 <&MSVBVM60._CIsqrt>
0012F4D8 |0014A4C0
0012F4DC |734444D2 RETURN to MSVBVM60.734444D2 from OLEAUT32.SysFreeString
0012F4E0 |00405444 RETURN to HcSCrack.00405444 from MSVBVM60.__vbaStrCmp
0012F4E4 |00404ACC UNICODE "xupa***"
0012F4E8 |0014D5AC UNICODE "Devastador"
0012F4EC |0012F534
0012F4F0 |0012F604
0012F4F4 |00000001
0012F4F8 |00643640 UNICODE "REGISTRAR !!!"
0012F4FC |0000000D
0012F500 |7E0B38B5 RETURN to GDI32.7E0B38B5
0012F504 |7E0B3894 RETURN to GDI32.7E0B3894 from GDI32.7E0B38A9
0012F508 |E10103F6
0012F50C |003D15B4
0012F510 |0014D5AC UNICODE "Devastador"
0012F514 |0012FA54 Pointer to next SEH record
0012F518 |004010E6 SE handler
0012F51C |0012F4EC
0012F520 |00401090 HcSCrack.00401090
0012F524 |00000001
0012F528 \0012F534
Nota: La línea
0012F4E4 |00404ACC UNICODE "xupa***" fue cambiada por "*" para esconder el verdadero password y así no regalarlo