Ищем строчку LAMER. Над ней видим строчку Cool! - заголовок MsgBox при правильном пароле. Над этой строчкой видим переход JE SHORT crackme.00402785. Ставим breakpoint на этот переход.
http://go0ose.narod.ru/1.png
Дальше запускаем крякми, вводим пароль и останавливаемся на переходе, где уже валяется наш правильный пароль.
Я делал не так. Запускаем, вводим неверный пасс, жмем кнопку. Останавливаем программу на диалоговом окне "LAMER". Выходим из дебрей ntdll, user32 и vb и попадаем в подпрограмму обработки нажатия кнопки. Алгоритм локализован, дальше, как уже было сказано, дело техники.
Нет времени реверсить алгоритм, а то я бы может и пасс нашел))