Selasa, 17 Juni 2008


THE FUNNY REGISTRY PROTECTION

Oleh X-Bite

Hmm.. awal nya aku agak bingung neh.. mau buat tutorial apa lagi, -tentang cracking-... yang mau gw buat yah.. hmmm... akhirnya gw mendapatkan ide.. tentang software World Wide FTP v2.43 yang belum lama ini saya crack.. hehehe.. karena software ini menggunakan proteksi yang aneh (menurut gw seh, hehe J

)..

Tentang Target :

WorldWideFTP is a Full-Features FTP (File Transfer Protocol) Client Software. WorldWideFTP can be used to connect to an FTP server and transfer files from or to the server.

FTP (File Transfer Protocol) is one of the most commonly used methods for transferring files on the Internet and is widely supported by a large variety of clients, including popular Web browsing software.

WorldWideFTP features a straightforward, easy-to-use interface, stability, and good performance for personal FTP sites. WorldWideFTP allows users to upload and download files to your computer using either a specific logon and password or via anonymous access.

WorldWideFTP is a fast FTP client with Multi-threaded transfer engine providing up to 10x faster downloads.

The state of the art user-interface used in WorldWideFTP makes it possible for first time FTP users to be productive and transfer files over the Internet within minutes, and yet it satisfies FTP veterans with its highly configurable layout and easy access to advanced FTP tools. With the flexible WorldWideFTP, you can accomplish almost all FTP jobs with success. No matter if its publishing a web page, downloading demos, software, MP3 files and images or transferring high volume files over an unstable connection. WorldWideFTP does it all.

Proteksi :
- Trial 15 hari pengunaan

- Serial Number

Tools :
1. PEID 0.94
2. Ollydbg v.1.10

3 . Sedikit Logika

Evaluasi Program :

Saat pertama menjalankan program ini.. akan ada sebuah nag yang muncul yang memperingatkan bahwa waktu untuk mencoba software ini tinggal 14 hari.. dan ada tombol register, try it dan close. Pencet Register, isi sembarang nomor.. akan muncul pesan error “Invalid....” Ingat pesan error ini....

Saat mencoba klik try it, saya mulai agak curiga sama neh software... kok kagak ada tombol register didalam programnya..? L Biasanya ada di about... tapi aboutnya cuman menampilkan splash aja.... registered to: (yang merupakan kata “sakti” dalam cracking) pun gak ditemukan... aneh.. (segala keanehan akan terungkap nantinya ) Dan saat saya pertama membukanya menggunakan PEiD untuk melihat kompresor atau protektor yang mungkin ada, saya melihat jika program ini tidak menggunakan protektor apapun dan menggunakan bahasa pemrograman Microsoft Visual Basic 5.0 / 6.0. Wah, yang ginian mustinya lebih mudah di krek

.... hehehehhe....

Cracking :
Nah.. sekarang seperti biasa.... mari kita buka sopwer ini dalam olly kita J.... langsung aja search for>>all referenced text strings.... kemudian scroll ke atas untuk memastikan semua di search sama om olly kita.. kemudian klik kanan dan pilih search for... isi dengan “Invalid License Number”(seperti biasa.. kata yang muncul jika registrasi kita salah masih inget donk...hehe...

) tanpa tanda kutip... Klik OK dan kita akan ketemu ini.... Tekan enter untuk ke badan program.....

0051D366 C745 8C F47E4400 MOV DWORD PTR SS:[EBP-74],00447EF>; UNICODE "Invalid License Number"

Dan pada komputer saya... kata itu ada pada alamat 0051D366 (mungkin pada komp yang lain alamat akan berbeda, saya tidak mencoba pada komp lain karena komp saya hanya semata wayang alias cuman satu )

Saat saya pencet Analysis>>Analyse Code (Ctrl+A), saya langsung menemukan kalau si “invalid” ini dipanggil dari lompatan bersyarat di 0051D20F... dan setelah saya lihat pada alamat itu, tepat dibawah je terdapat....

0051D20F . /0F84 4B010000 JE 0051D360
0051D215 . |8D55 84 LEA EDX,DWORD PTR SS:[EBP-7C]
0051D218 . |8D4D C4 LEA ECX,DWORD PTR SS:[EBP-3C]
0051D21B . |C745 8C B87E4400 MOV DWORD PTR SS:[EBP-74],00447EB>; UNICODE "Thank you for Registration." ç Ini yang kita Cari
0051D222 . |C745 84 08000000 MOV DWORD PTR SS:[EBP-7C],8
0051D229 . |FF15 E8114000 CALL DWORD PTR DS:[<&MSVBVM60.__v>; MSVBVM60.__vbaVarDup
0051D22F . |8D4D 94 LEA ECX,DWORD PTR SS:[EBP-6C]
0051D232 . |8D55 A4 LEA EDX,DWORD PTR SS:[EBP-5C]

Hmm.. apa yang terjadi kalau saya merubah JE menjadi NOP, atau JNE?.. biar gak penasaran silahkan dicoba satu2... tapi pada tutor kali ini saya akan mencoba memasang breakpoint dulu JE 0051D360 ini.... (teken F2 pada alamat 0051D20F)... Kemudian pencet Run (F9)... saat nag muncul.. pencet register dan isi lagi dengan sembarang angka apa huruf.. serah deh....

Kemudian klik verify..... yess.. programnya break pada JE tadi.. dan kelihatannya kondisi JE terpenuhi(Z=1), sehingga si “invalid” ini mau dipanggil L

... Mmmmm, apa artinya

“X-BiteMemangKeren” salah????? Hehehehe.. ga tau neh sopwer.. X-Bite itu keren J

.... nah.. biar sopwernya tau X-BiteMemangKeren (ah.. artikelnya jadi ngacok neh, sori...sori..), Klik 2x pada Register Z (tau donk letaknya?? Di sebelah kanan atas tuh) sehingga Z=0........ Nah... kondisinya menjadi tidak terpenuhi alias si “invalid” ga jadi dipanggil... hehehe kasian deh si “invalid”.. (dan X-Bite jadi tambah keren, heheheh)....

Sesudah Z=0, langsung aja pencet F9 alias Run lagi...Nah.. Muncul deh Tengkyunya...(akhirnya X-Bite diakui keren sama neh sopwer).. OK aja... Saya langsung mengecek about lagi.. untuk melihat apakah udah Registered.. tapi tetep aja gak ada.. hmm.. saya langsung merestart program lagi (pada olly tentunya).... teken Ctrl+F2 aja....kemudian saya pencet Run(F9) lagi.....dan anehnya si nag gak muncul lagi!!!!.. well.. programnya belum saya patch tapi kok udah gak ada nag ya???? Saya langsung mencoba memajukan tanggal (ga tanggung2, gw majuin 1 taon)..dan mencoba menjalankannya (karena trial 15 hari harusnya neh proggy ga bisa jalan lagi) tapi.. programnya jalan dengan mulus bin sukses....

Well, akhirnya saya berkesimpulan program ini menulis “sesuatu”, (bisa dalam bentuk file..bisa juga registry) kedalam komputer saya yang menandakan saya sudah register... dan setelah saya cek.. tenyata terdapat pada registry.. letaknya pada..

“HKEY_CURRENT_USER\Software\VB and VBA Program Settings\macrososft\ internetsexplsorer0431” dan dengan key string “reg” dan valuenya “Þ"... kemudian saat key ini saya hapus, nag kembali muncul (kali ini expired, karena saya tadi memajukan tanggal.. heheh) dan saat saya kembalikan (saya export sebelumnya).... program kembali berjalan mulus......

Artinya untuk mengekrek sopwer ini kita hanya perlu memasukan data reg tersebut kedalam registry tanpa harus mem-patch programnya.... Tapi jika ingin membuat patch programnya, kita hanya perlu menganti JE pada alamat 0051D20F tadi menjadi JNE atau NOP, sehingga saat kita memasukan serial bogus, program akan menulis sendiri data registrasi tadi ke registry... Good Luck..

Registered Version... Program is Cracked...

segala cacian, makian, pujian, saran dan kritik kirimkan ke
haemtee@gmail.com


Cracking Dengan Teknik Social Engineering


Oleh : kangtatantakwa

Tujuan crackers mengkrek sebuah program salah satunya adalah ingin menikmati program tersebut tanpa harus menghadapi limitasi (batasan) seperti: waktu pemakaian (evaluation times), akses pemakaian hanya beberapa utilitas yang bisa dipakai (biasa untuk shareware atau program trial), program bersifat demo interaktif atau demo pasif, dan atau alasan lainnya.

Dengan teknik crack-lah crackers bisa menikmati sebuah program secara penuh dan utuh (full version) serta tanpa batas (unlimited) baik dalam bentuk versi standar/basic, profesional, entrerprise, atau admin/server.

Modus operandi kaum ‘Krek’ dalam mencapai output (bentuk crack) sangat bermacam-macam. Antara lain, melalui pencarian serialcode/number yang tersimpan dalam ASCII program aplikasi (*.exe), bermain dengan lompatan (JNE to JE/JUMP), merubah formasi decimal menjadi hexadecimal (dec-to-hex), mengoprek registry, me-NULL-kan kunci Z (Z=1-to-0 The FPU), dan lain sebagainya.

Perabotan yang sering dipakai untuk debugging dan disassembler bermacam-macam antara lain OllyDbg, W32Dasm, Olly & DeDe, Olly DeFixed Edition, IDA (the Interactive DisAssembler), PEid, Hdasm, HIEW, HEX Editors, etc.

Teknik Social Engineering (SE) Salah Satu Solusi Cracking
Sebenarnya ada cara cracking yang cukup cepat dan mudah tanpa harus membuat otak kita koprol (salto). Yaitu menggunakan metode crack yang sama pada versi yang berbeba untuk produk (software) yang sama.

Teknik SE ini sudah kangtatantakwa uji pada program LC versi 4 dan 5. Ada asumsi-asumsi yang kangtatantakwa pakai dalam menerapkan teknik SE, yaitu sebagai berikut :

1. @stake, Inc yang katanya sebagai perusahaan keamanan digital mengabaikan teknik crack yang pernah menimpa program sopwernya.

2. @stake, Inc menganggap (berkeyakinan) secara proporsi populasi crackers lebih sedikit daripada pengguna (user) sopwernya, sehingga kerugian yang diderita akibat cracker (black market) masih bisa ditutupi oleh margin keuntungan dari hasil penjual sopwer.

3. Pihak manajemen @stake, Inc malas memodifikasi enkripsi file, karena akan berdampak kepada mahalnya biaya programmer. Jalur ini ditempuh agar biaya operasional produksi LC 5 dapat ditekan sehingga harga produk/sopwer tersebut bisa tetap kompetitif di pasaran, sebab yang jualan produk ini (yang mirip/sama) tidak hanya satu perusahaan saja. (Gimana rekans..? keren ngga logika ilmu ekonomi kangtatantakwa J).

4. Manajemen @stake, Inc asli tidak mengetahui sopwer versi terdahulunya sudah pernah terkrek.

5. Manajemen @stake, Inc “kura-kura dalam perahu” kalau sopware LC 5 dan versi terdahulunya memang vulnerable (rapuh).

Catatan:

Jika Asumsi di atas efektif, maka :

  1. Teknik SE ini bisa tetap dipakai untuk versi-versi berikutnya 6, 7,.. 100.
  2. Teknik SE ini bisa diterapkan pada produk atau sopwer jenis lainnya, tentunya disesuaikan dengan cara cracking yang pernah dilakukannya.

Sekilas Tentang ‘@stake, Inc. LC 5’ dalam Bahasa Amrik :

Digital security company @stake, Inc. announced the latest release of its L0phtCrack automated password auditing and recovery application, LC 5. According to the company, the new version is a cross-platform Windows and Unix solution, and features the first commercially available pre-computed password tables, which can reduce password auditing from hours to minutes.

LC 5 features a wizard-based interface to configure, schedule and run comprehensive audits on Windows (2003, XP, 2000 and NT versions) and Unix (multiple versions) accounts across the enterprise automatically and unattended. @stake’s LC 5 is available in a number of editions including: Professional Edition, which supports both Windows and Unix environments; Administrator Edition, which offers scheduled audits and pre-computed password hashes in multiple domains to accelerate auditing; Site Edition, for site-wide installations; and a Consultant Edition for multi-client assessments.

.:: Phraq Tech ::.

Tool yang kangtatantakwa digunakan adalah :

1. Tool Utama; Olly DeFixed Edition (berfungsi untuk mendebug dan disassembler); dan PEid (melihat kondisi file dipacking atau tidak).

2. Tool Pilihan; RegEditer (tool yang mempermudah penelusuran atau pencarian proses registrasi file /regedit), Notepad++ (tool yang mempermudah mengedit dan mentransfer registry file ke system regedit windows) dan; Kleptomania (tool yang mempermudah mencapture teks dari dialogbox atau nagscreen yang tidak bisa dilakukan secara tradisional).

Perlu diingatkan lagi, teknik cracking ini merupakan teknik yang hampir sama dengan teknik pada program versi terdahulu yaitu LC4. Tujuannya untuk mengetahui sekaligus menguji asumsi apakah kita bisa melakukan cracking dengan cara yang sama pada versi LC terkini.

Langkah #1

Instalkan program @stake LC 5; open aplikasi PEid; open file atau drag ‘n drop “LC5.exe”. Pada Gambar 1 terlihat, tidak ada indikasi file aplikasi LC5 dipacking. Jika kondisinya seperti itu maka proses debugging dan asessembling bisa langsung dilakukan. Pada kesempatan ini kangtatantakwa menggunakan Olly edisi DeFixed ver.2.0.

Gambar 1

Langkah #2

Sebelum melakukan debugging, ada baiknya untuk membuka aplikasi LC5. Open aplikasi program LC5 (Gambar 2);

[1] Pada nagscreen pilih tombol register. Pada dialogbox register terlihat ada serial number “12018r220” yang secara otomatis (semacam fingerprint) dicreate oleh mesin. Ingat: setiap pc/laptop akan diberikan nomor fingerprint yang berbeda-beda (random), dan tentunya nomor unlockcode yang dimunculkannyapun berbeda-beda pula (akan terjadi perlakukan dari key generator);

[2] Masukan kode unlock sembarang misalnya “123456789”, pencet OK;

[3] Respons dialog-box, “Anda memasukan kode yang salah. Coba lagi dong”;

[4] Catat kalimat “You have entered an invalid code. Please try again”. Cara mudah untuk menangkap teks secara utuh pada dialog-box adalah dengan menggunakan tool kleptomania. Yakinlah..., Kalimat tersebut sesungguhnya merupakan titik awal kita untuk memulai proses penelusuran informasi, sekaligus mencari tahu dimana tempat kode-kode valid yang disembunyikan itu berada, dan harus bisa kita lihat atau baca dalam bentuk/bahasa ASCII.

expire

Gambar 2

Sekedar untuk meyakinkan, silahkan buka aplikasi LC5 untuk melihat status registrasi setelah memasukan angka sembarang untuk Unlock Code. Pada screen masih terlihat status yang diberikan masih Trial Version. Dan pada nagscreen About Box Unlock Code-nya masih blank.

trial22

Gambar 3

Langkah #3

Open aplikasi program Olly Debug-nya, terserah jenis software debug yang biasa anda gunakan, (kalau kangtatantakwa lebih merasa asik jika pakai Olly-Defixed Edition). Pada program olly, open file atau drag ‘n drop “LC5.exe”. Pada Gambar 4 terlihat lima langkah yang harus ditempuh.

[1] Pada layer 1, klik kanan, search for..., all referenced text string...;

[2] Sebelum melakukan pencarian, derek skrol yang dilingkari warna hijau sampai mentok ke atas, tujuannya agar proses pencarian dimulai dari atas ke bawah;

[3] Melanjutkan tahap 1, sorot dan pilih search for text...,

[4] Masukan kalimat “You have entered an invalid code. Please try again”. Jika menggunakan kleptomania copy-pastekan kalimat tersebut, boleh juga diketik manual. Uncheck atau kosongkan opsi case sensitive dan entire scope, klik OK.

[5] Pada tahap ini, kita diarahkan menuju line 004101A7 dimana kalimat yang kita cari berada. Selanjutnya kita melakukan Disassembler, klik dua kali line yang berwarna hijau tersebut, atau klik kanan pilih follow in Disassembler.

cari

Gambar 4

Langkah #4

Kini sudah berada area cracking, seperti terlihat pada Gambar 5, posisi kalimat “You have entered an invalid code. Please try again” berada di Address 4101A7; Hex dump 68 9C134D00, dan Disassembly Push 4D139C. Untuk memudahkan di area mana kita bekerja, sorot hex dump 83D2, secara otomatis garis putih akan muncul, atau lakukan loncatan ke JNZ dari line 410070. Garis putih ini merupakan area konsentrasi cracking.

jump

Gambar 5

Pada Gambar 6 di bawah terlihat area garis putih secara penuh. Jika diperhatikan ternyata LC5 membagi 4 versi level status kepada user, yaitu level versi TRIAL, BASIC, PROFESIONAL, dan ADMINISTRATOR. Sedangkan untuk posisi line Basic tidak berada di dalam garis putih abaikan saja.

Pembagian versi ini sengaja dilakukan karena Manajemen @stake LC5 diduga menganut market fragmentation, dimana harga yang dibayarkan oleh user juga akan berbeda-beda. Artinya kalau kantong user (perusahan) cekak, tapi memiliki semangat yang luasbiasa untuk menggunakan program made-in @stake cukup beli yang Basic (standard) saja. Lain cerita bagi user (perusahaan) yang baru mendapatkan keuntungan finansial akibat kenaikan harga minyak dunia, sepertinya tidak akan kesulitan untuk membeli lisensi versi Administrator (high) apalagi yang Profesional (normal).

Yang menjadi Pertanyaan adalah Apakah user yang cekak mempunyai akses untuk mendapatkan level versi Pro atau Admin?. Atas nama semangat untuk menikmati pemerataan pembangunan yang setara, yuk.. kita coba 0prex sopwer LC5 ini untuk pertanyaan di atas melalui teknik SE.

Pada tutorial ini kangtatantakwa akan memunculkan tiga buah unlockcode yang berbeda untuk tiga versi, yaitu Basic, Profesional, dan Administrator.

areacrack1

Gambar 6

Mencari UnlockCode Basic

Kita mulai mencoba meng0prex Test EAX Basic di line 40FFDF. Sorot line tersebut dan kunci/proteksi dengan menekan F2, dalam istilah debug biasa disebut Breakpoint. Selanjutnya tekan F9 sebagai proses Running, tujuannya untuk melakukan proses pencarian atau loncatan secara otomatis. Bila ada nagscreen LC5 (muncul sendiri) lakukan proses registrasi, untuk sementara masih diisi dengan nomor sembarang mosalnya 123456789.

7f0

Gambar 7

Lihat layer Registers FPU yang berada di sebelah kanan atas (Gambar 7). Perhatikan kode yang muncul dengan formasi angka dan huruf di sana, e8ec3dc2, sepertinya kita telah menemukan kode administrator yang dimaksud. Catat kode unlock tersebut kemudian masukan (copy-paste/ketik) ke box register LC5, tekan OK (lihat Gambar 8).

Yuups..!, kangtatantakwa dapat ucapan Kong Ratu Lasion dari @stake sebagai pengguna LC5 versi Basic. Untuk memastikan apakah benar registrasi yang diberikan adalah versi Basic, bisa dilihat dari about yang ada di menu Help.

basic

Gambar 8

Mencari UnlockCode Profesional

Secara prinsip mekanisme yang dipakai untuk mencari unlockcode profesional sama dengan basic, hanya saja modis operandi yang dilakukan di line yang berbeda, artinya modus operandinya tetap meng0prex TEST EAX, dengan kode HexDump-nya 85c0. untuk Profesional berada di line 410044.

Tahap yang harus dilakukan sebelum proses runing, unbreakpoint dulu line Basic (40FFDF), breakpoint line Profesional 410044, tekan F9 (for running proses). Bila muncul nagscreen, lakukan seperti proses di tahap Basic, perhatikan perubahan ASCII, cata nomor serialcode-nya.

Untuk melakukan migrasi level Basic ke Profesional harus melakukan intervensi ke system registry (go to regedit). selengkapnya dijelaskan di langkah #5.

Langkah #5

Untuk merubah status atau level versi Basic à Profesional, masukan dan Replace serial code e8ec3dc2 è bd095069 dengan menginjeksikan ke registry system. Lihat lagi Gambar 5, terdapat informasi ASCII “Registration”, artinya serialcode versi Basic atau versi apapun yang telah diaktifkan (dientri) disimpan di registry system. Untuk membukanya bisa menggunakan prosedur Start-Run-Ketik -OK. Bisa juga dibuka dengan program RegEditer dengan memasukan keyword “LC5\Registration” langsung diarahkan ke layer 1.

Selanjutnya:

[1a] Buka Folder, HKEY_CURRENT_USER\Software\@stake\LC5\Registration.

[1b] Klik duakali, edit data, ganti serialcode versi Basic menjadi versi Profesional.

[1c] Cara lain dengan menggunakan Notepad++, untuk memudahkan pengeditan registry, sorot folder registration, klik kanan, pilih export current key, untuk memudahkan simpan di folder dekstop, beri nama misalnya “reg_LC5.reg”.

[2] Open file atau drag ‘n drop “reg_LC5.reg” to Notepad++, edit data, ganti serialcode versi Basic Menjadi versi Profesional (pastikan tidak menghilangkan atau menghapus tanda petiknya “..”), save all, klik duakali file *.reg-nya yang ada di desktop tersebut, eksekusi Yes--OK.

regr

Gambar 9

Pada layer @stake LC5 – [Unt...] terlihat, pada Jam 17:03 WIB kangtatantakwa diakui oleh @stake, Inc secara sah dan meyakinkan sebagai pemegang lisensi versi PROFESIONAL.

prooo2

Gambar 9

Mencari UnlockCode Administrator

Langsung meng0prex Test EAX Administrator di line 410114. Sorot line tersebut dan kunci/proteksi dengan menekan F2, dalam istilah debug biasa disebut Breakpoint. Selanjutnya tekan F9 sebagai proses Running (lihat Gambar 10). Untuk aktivasi status Administrator, lakukan seperti di Gambar 9.

Setelah melakukan interpolasi dan simulasi, pada menit ke-24 (17:27 WIB) kangtatantakwa berhasil menggeser kedudukan dari Profesional ke level Administrator. Seperti dijanjikan oleh @stake, level Administrator adalah level paling Elite dari level yang lainnya (Trial, Basic, dan Profesional). Dengan mendapatkan status Administrator kini kangtatantakwa sebagai Radja-di-Radja dalam urusan menambah, menghapus, hingga mengganti password pihak lain (a.k.a target). Mengganti Password siapa?, Tanyakan saja pada rumput yang bergoyang....

admiiin2

Gambar 10

..SEMOGA BERMANFAAT..

HaPPy Le4rn!ng -&- Try!nG

..::AgreeMent::..

Semua yang anda pelajari dan yang anda lakukan secara otomatis sudah menjadi TANGGUNG JAWAB anda Sepenuhnya, Seluruhnya, dan Seutuhnya.

Pesan Warna Warni dari kangtatantakwa :

If you like it, you buy it. Boleh dibeli, jangan dibajak. Hargailah setiap Hak atas Kekayaan Intelektual. Majulah dengan kreativitas yang positif.

EML:// kangtatantakwa [at] yahoo.co.id

WBT:// kangtatantakwa.co.nr

FRM:// jasakom.com/forum/

Belajar Cracking TuneUp Utilities 2008 7.0.7992


Oleh aqua

Serius set mode on
Target :TuneUp Utilities 2008 7.0.7992
Download Link : http://www.download.com/TuneUp-Utilities-2008/3000-2094_4-10206416.html?tag=lst-1&cdlPid=10794712
Harga : $49.95 (Begh Mahal kali...! ! !)
Downloads : 1,931,112
Requirements :Windows 2000/XP/Vista
Limitations : 30-day trial (lumayan)
Date Added : January 10, 2008 (masih Fresh)
-----------------------------------------------------------
StepByStep :
1. Instal Tune Up Utilities 2008
cara instalnya sama Aja, Tinggal Next Terus...wkwkwkw

2. Setelah di Instal Buka
C:PROGRAMFILESTUNEUPUTILITIES2008
disitu Letak semua Programnya
1. Integrator.Exe
2. SystemOptimizer
3. dan yang lainnya...wkwkwkwk

3. Coba Jalankan File Integrator.exe
Clink...Akan muncul Window..Menunjukkan Program Trial

4. Sekarang Tutup Aplikasi Integrator.exe, Terus Ganti namanya Menjadi
Integrator.exe jadi Integrator1.exe

5. Jalankan dan Lihat...Clinkkkk Gak Nunjukkin Window Trialnya Lagi.

6. Silahkan Lakukan Cara yang sama Untuk System Optimezer dan
yang Lainnya.
------------------------------------------------------
M..mm.. Entah ini pantas dinamakan cracking atau tidak tapi itu tak masalahlah.. yg jelas.. selamat menikmati software ini. "Ingat kalo memang mampu alias punya duit beli yg lisensinya karena bisa menyelamatkan kehidupan programmernya. Tapi kalo Programmernya kira-kira dah kaya kau lihat... udah crack aja kekekek "

Salam kenal semuanya dari aku Aqua alias si ^GENTENG_METAL^ dari Pekanbaru.

Salam Hormat buat semua Master-master alias Suhu-suhu Jasakom... Bang Sto jangan nulis buku aja kerja dikau terus. kasi tutorial lah.. "

Salam hormat buat Bang Nemesis dah dapat pekerjaan peternakan bang?? salam buat Bang Jaultop, Barbarosa, Senior IndoUndergorund tercinta , Home_editions,Bang KodoQ, Bang Poet,tomy,Appara Dream_confuttions, Lae Reborn, dan yg lainnya maaf ya.. kalo gk disebutin.. nanti admin jasakomnya marah.. kebanyakan salam-salamnya

^GENTENG_METAL^ Belajar Cracking Software Billing GRMS


Oleh aqua

Cracking GRMS V4.1
------------------
Selamat pagi semuanya...xixixi...JUmpa Lagi dengan Aku Aqua Alias ^GENTENG_METAL^
Huahhhh...Udah Lama yoo...aku gak ngasih Tutorial...xixixii..sok mantaf...

Kemarin aku coba2 Install Avg Yang Free edition...Aku coba Dowanload di download.com,
Setalah di Instal...eh...Malah Ngedetek ada Virus di Kompi,..walah....gila...
Jantung ku berdetak kencang..oh...No..Oh..Yes..Ohh...ohhh...xiixixi...batin ku
berontak..Bagaimana mungkin bisa kena Virus....Pada hal Dari Awal udah di Freeze....
Kemarin Baru discan pake PCMAV RC 19, Pake Smadav (smadav.co.nr) sama Ansav (Ansav.com)..
Walah....Jantung ku semakin semakin berdetak kencang....tangan ku gemeter..oh tidak...
....xixixixi....
Sangkin takutnya...aku coba instal..Anti virus Avast...Oh...TIdak...Oh...no...oh..ohhh.ohhhh
Ternyata ada virus....walah...aku gak habis pikir kenapa bisa ada Virus ? ? ? ?
KUcoba lihat dimana Virusnya bersembunyi...walah...ternyata di folder..
C:Program FilesIcms --->>oh tidak itu kan Folder Billing Grms...Kok bisa Ada Virus...
Mengapa...??? oh....Ohh... ohhh..mengapa dunia ini kejam...wkwkwk...

Buat Yang udah Master Jangan Baca Tutor aku Yak...Soalnya aku masih....Pemula..xixixi
-----------------------------------------------------------------------------------
Note: Ternyata di File Hasil Crack GRMS yang aku download dari Internet disisipi OLeh Virus...atau
entahlah...pokoke...didetek virus ...hasil crack tersebut....

mm..mm..mmm...karena Aku memerlukan software Billing GRMS tersebut...Akhirnya...Aku coba - coba untuk meng crack
Begini Ceritanya:
Target : GRMS V4.1
Tools : Olly DBG

Langkah-langkah yang ku lakuin:
1. Instal..Software Grms V4.1 ---->seperti biasanya...KLik Aja Next Terus ...Pantang mundur...sekali next
tetap Next...xixixi
2. Aku coba Jalankan Grms nya...xixixi..ternyata..Trial Version...kita hanya dikasi jatah...
3 Minggu Masa Pakai...Baek Juga ya...
3. Aku coba Majukan tiga minggu pada tanggal di komputer...xixixi...kurang kerjaan
4. Terus aku coba jalankan Program GRMS...xixiix...Muncul lagi..Kata-kata mutiara...
Masa Pakai Tiga minggu..klik ok...Terus Muncul lagi kata - kata mutiara...Evaluation term is Over
klik ok lagi.....Ternyata...Bisa dibuka...
5. Aku coba Klik Post Pay...Walah...Muncul lagi kata - kata mutiara...
Evaluation term passed. Can't Start...kekekekke ("AKHIRNYA KITA KETEMU TARGET KITA") wkwkwkk

6. Buka Olly Dbgnya Yo...Klik Kanan di tengah-tengah..jendela Olly DBG
-->Search for---> ALL Refrenced Text String--->Klik kanan Lagi Search For Text ---> Evaluation term passed. Can't Start
Hilangkan Tanda Centang Pada Case Sensitive --->kasi tanda centang di Entire Scope---> klik Ok---> Nanti Ketemu tulisan Evaluation term passed. Can't Start
--->lihat agak keatas ada 0043B331 7F 11 JG SHORT Grms.0043B344 ---> itu dia korban kita
Klik dua tulisan 0043B331 7F 11 JG SHORT Grms.0043B344---> Tulisakan--->JG SHORT 0043B341
Hilangkan Tanda Centang Fill with NOP's---> klik Assemble---> Klik kanan---> Copy to Executable--->All Modification --->Coppy All
---->Klik Kanan Lagi--->Save File--->Save dengan Nama Yang berbeda misal Grmsx.exe ---->xiixix---> terus Coba jalankan GRMS V4.1--->klik Post Pay
---->Bisa Jalan Kan --->wkwkkwk Leganya Hati ku

Note: Untuk Mengcrack Program ini selama aku coba-coba...aku menemukan Tiga cara, Cara diatas adalah cara pertama,
Cara yang ketiga ...Tinggal Mundurin aja Tanggal KOmputer kita ...Pasti Bisa Di Pake Lagi....m....
" CARA YANG KEDUA MAU TAU YAk " silahkan Teman-teman cari sendiri dulu yak....Keep Try Bro...xixixi
PR kamu..yak...xixiix
------------------------------------------------------------------------------------------------------
Sekian dulu yak...Selamat mencoba...Semua Langkah diatas...Aku lakukan hanya dengan cara coba-coba..xixixi
Huahh..Capek...Ternyata udah Jam 2:46 Pagi...Permisi dulu yak...Aku mau Sleeping dulu ah.....

Salam Buat Para senior ku Tersayang..Mas IndoUnderGround, Bang Barbarosa, Laek Gromiko, Laek Jelaga,Buat DjDisckonacted (salam Mas sama Mbak Nokia Ngage),Buat senior
Masheru yg selalu membalas Pv Aku...di YM ThanQ Yo..Senior
Buat Daryus dan Crew #SKSD nya..Buat Mas Adie dan Crew #Pemula Buat Mas SMALL_HACK dengan
Crew #Idola_internet Buat Navicula dengan Crew #Friendstar Buat Bang Solpot dengan #Nyubicrew
#CCDAy
Buat All Crew Nyubicrew, #Siantar, #RiauHackerlink,#Sakaw Tengkyu buat Opnya xixii... Buat yg lain belom disebutin maaf ya kalo kelupaan soalnya dah hampir mau jam lima belom ada tidur.. mangantuak den
dan Buat Semua Orang-orang Yang pernah Menolak dan Menganggap Remeh aku
...Muach..Muach...Muach...
Buat yang kelupaan Maaf Yoo...Senang Bersahabat dengan Kalian Semua...xixixixi

-----------------------------
Buat Bang Nemesis Kapan ngasih Tutorialnya bang??Thanks buat all share
Buat Bang S'to kasihlah tutorial mu senior..

Decrypt Password PC Security 6.3/6.4


Oleh lovepassword

Ada cukup banyak tips tentang menembus password PC Security tetapi sayangnya yang dibahas kebanyakan versi yang lumayan lama. Itupun harus dilakukan dalam Safe Mode.

Untuk masuk konfigurasi Pc Security termasuk PC Security versi terbaru sebenarnya tidak terlalu sulit dan bisa dilakukan dalam Normal Windows Penyimpanan passwordnya ada dua. Yang pertama adalah dalam file dwpces23, sedangkan password backupnya disimpan di registry windows.

Untuk versi 6.3 password cadangan disimpan di
HKEY_LOCAL_MACHINESOFTWAREMicrosoftSecsyscopps

Sedangkan untuk versi 6.4 password cadangan di simpan di HKEY_LOCAL_MACHINESOFTWAREMicrosoft rsyscopps

Password cadangan baru akan dibaca bila file dwpces23.dru tidak ada, misalnya saja karena sampeyan hapus.

Untuk mereset password PC Security dalam normal windows, silakan buat script seperti ini :

'Script untuk membuka file konfigurasi PC Security - BY EKO.A'
'www.lovepassword.blogspot.com'

@ECHO OFF

ECHO PC SECURITY HACK - by EKO.A - 2007>BacaSaya.txt
ECHO dicoba dengan PC Security versi 6.2>>BacaSaya.txt
Echo.>>BacaSaya.txt
Echo Passwordnya : KADAL>>BacaSaya.txt

ECHO Windows Registry Editor Version 5.00 >bobolSec.reg

Echo [HKEY_LOCAL_MACHINESOFTWAREMicrosoftSecsyscopp] >>bobolSec.reg
Echo "s"=hex:78,04,ad,13,79,a3,9d,0b,0d,a3,49,b2,0d,a3,49,b2,0d,a3,49,b2,60,e8,8c, >>bobolsec.reg
Echo 07,5f,ec,9d,0b,0d,a3,49,b2,0d,a3,49,b2,0d,a3,49,b2,60,e8,8c,07,5f,ec,9d,0b, >>bobolsec.reg
echo 0d,a3,49,b2,0d,a3,49,b2,0d,a3,49,b2 >>bobolsec.reg

start bacasaya.txt
start bobolsec.reg

del c:windowsx_dwpces23.dru
copy c:windowsdwpces23.dru dwpces23.bak
ren c:windowsdwpces23.dru x_dwpces23.dru

Simpan script dengan ekstensi bat lalu jalankan.
Script diatas untuk Pc Security 6.3, 6.2 dsb

Sedangkan untuk Pc Security 6.4 karena alamat registrynya dipindah, anda ganti saja alamat registrynya seperti yang sudah saya sebutkan di atas.

Sedangkan untuk mendekrip password PC Security juga tidak terlalu susah. Saya sudah membuat semacam decriptor pembaca password
milik PC Security.

Decriptor tersebut bisa anda download di
http://lovepassword.blogspot.com/2008/05/mendekrip-password-pc-security.html

Tinggal anda masukkan data dari registry, maka password milik PC Security akan ditampilkan

Membuat Script untuk mengintip password Winguard Pro 2007


Oleh lovepassword
Selamat Pagi, Saudara sebangsa setanah air, senang sekali saya bisa berjumpa kembali dengan anda ( kok kayak MC ya ? )

Pada kesempatan kali ini saya ingin berbagi cara membuat script untuk mendapatkan password Winguard Pro terutama untuk versi 2007.

Seperti kita ketahui Winguard Pro adalah termasuk salah satu program populer di warnet-warnet so anak warnet - jangat lewatkan tutorial ini.

Kali ini saya ingin membagi dua macam script yang satu bat yang satu vbs, pokoknya semua kebagian deh ...(Hi hi hi kayak pembagian BLT aja)

OKe ...saya hentikan dulu basa-basinya.

Sekarang kita mulai dulu dengan script vbs :

Untuk mengintip password Winguard Pro dengan cepat, ketiklah tulisan di bawah ini dengan Notepad dan simpan dengan ekstensi vbs



' INTIP WINGUARD PRO 2007 by EKO.A

Dim WinguardPro2007, Registri, BacaPassword_00, BacaPassword_01, BacaPassword_02



Set WinguardPro2007 = CreateObject("WScript.Shell")

Registri = "HKLMSOFTWAREMicrosoftWindowsCurrentVersionApp Management"

on error resume next

BacaPassword_00 = WinguardPro2007.RegRead(Registri & "title0")

BacaPassword_01 = WinguardPro2007.RegRead(Registri & "title1")

BacaPassword_02 = WinguardPro2007.regread(Registri & "title2")

WScript.echo "Intip Winguard Pro 2007 - by Eko.A"& vbcrlf &_

""& vbcrlf &_

"Password Enkripsi File : "& BacaPassword_00 & vbcrlf &_

"Password Konfigurasi : "& BacaPassword_01 & vbcrlf &_

"Password Program : "& BacaPassword_02


Bagi sampeyan yang lebih senang dengan script bat, ketik script dibawah ini dengan Notepad dan simpan dengan ekstensi bat.



@ECHO OFF

Title Intip Password Winguard Pro versi 2007 - by Eko

Echo.

Rem delims : TAB diikuti spasi

FOR /F "tokens=2* delims= " %%A IN ('REG QUERY "HKLMSOFTWAREMicrosoftWindowsCurrentVersionApp Management" /v title0') DO SET Pass_Enkrips=%%B

ECHO Password Enkripsi File = %Pass_Enkrips%

FOR /F "tokens=2* delims= " %%A IN ('REG QUERY "HKLMSOFTWAREMicrosoftWindowsCurrentVersionApp Management" /v title1') DO SET Pass_Konfig=%%B

ECHO Password Konfigurasi = %Pass_Konfig%

FOR /F "tokens=2* delims= " %%A IN ('REG QUERY "HKLMSOFTWAREMicrosoftWindowsCurrentVersionApp Management" /v title2') DO SET Pass_Aplik=%%B

ECHO Password Program = %Pass_Aplik%

Echo.

pause

exit





Bagi rekan-rekan yang nggak mau repot nulis script, script di atas bisa sampeyan download di :

http://lovepassword.blogspot.com/2008/05/

membuat-script-untuk-mengintip-password.html



Ubah ekstensi txt dengan ekstensi yang sesuai agar script bisa dijalankan. Begitu file anda klik 2x maka password Winguard Pro akan langsung ditampilkan.



Good Bye Proteksi Warnet.

Cara Mudah Decrypt Password Folder Lock 5.8/5.9


Oleh lovepassword
kalau pada pembahasan sebelumnya Mas macanCreW (27 Nov 2007) telah membahas cara mudah mereset program Folder Lock, maka saya pada kesempatan ini ingin berbagi cara mendekrip atau membaca isi password Folder Lock termasuk Folder Lock yang terbaru saat ini yaitu versi 5.9.

Cara mendekrip password FolderLock tidak terlalu sulit. Langkah-langkahnya adalah sebagai berikut :

Buka registry pada bagian :
HKEY_CURRENT_USERSoftwareMicrosoftWindowsQualityControl
_pack = "ini password tersandikan"

Anggap saja isi dari _pack = espxttbqfwpm~~~~

Pertama-tama : Abaikan tanda uler keket ~~~~ karena lambang itu tidak dibaca oleh file konfigurasinya.

Kemudian balik isi password yang terbaca di registry : espxttbqfwpm kalo dibalik akan menjadi
mpwfqbtt ...dan seterusnya.


Langkah selanjutnya mundurkan semua karakter masing-masing sebanyak satu karakter.
m diundurkan satu karakter menjadi l karena l letaknya satu karakter sebelum m
p diundurkan menjadi o
w menjadi v dan seterusnya

Sampai akhirnya terbacalah password aslinya yaitu :lovepassword.

Mudah sekali bukan membaca password FolderLock.

Bila anda tidak ingin mendekrip secara manual. Saya sudah buatkan toolsnya di :

http://lovepassword.blogspot.com/2008/05/cara-mudah-mendecrypt-password-folder.html

Solusi Backup Data Komputer Murah Meriah (Online Backup free 25 GB)


Backup Data Murah Meriah (Online Backup free 25 GB)
Bagaimana cara melindungi data dikomputer dari serangan virus sehingga data di komputer dapat aman ? Jawabannya simple dan tidak mahal, dan bukan menggunakan antivirus atau aplikasi sekuriti lain lain. Melainkan Backup. Untuk backup data personal, Bahkan para pengguna komputer yang memiliki CD / DVD Writer sudah memiliki sarana media backup yang cukup handal dan ekonomi. Dengan CD R backup dapat dilakukan sampai dengan 400 MB dan dengan DVD R dapat melakukan backup data sampai dengan 4.7 GB
Apakah backup dengan CD/DVD merupakan solusi murah dan aman apakah ada solusi lain!?

Dibandingkan dengan backup dengan harddisk atau flashdisk, backup dengan CD/DVD dapat dikatakan lebih aman karena sifat WORM (Write Once Read Many) tersebut dan jelas lebih murah jika dibandingkan dengan flashdisk. Jika anda memiliki koneksi internet broadband unlimited, ada satu perkembangan menarik dari internet yang seolah tidak berhenti memberikan kejutan, yaitu Online Backup. Coba anda jalan-jalan ke www.idrive.com yang menjanjikan 2 GB Gratis ruang backup dan www.mediamax.com yang menjanjikan 25 GB Gratis ruang backup dengan pembatasan pada ukuran file upload maksimal 10 MB dan 1 GB kuota download. Untuk gratisan rasanya fasilitas ini dapat dikatakan sangat murah hati. seperti yang dikatakan oleh Aa Tan dalam artikelnya yang saya baca di vaksin.com.

Jadi metode backup mana yang anda pilih ? Keputusan terserah kepada anda tetapi yang terpenting adalah ... Lakukan Sekarang !!!

Cara Mudah Men-decrypt Folder Access


Oleh lovepassword
Folder Access adalah program pelindung folder gratis. Karena gratis itulah mungkin program ini jadi lumayan disukai. Program ini bisa panjenengan download di http://www.topdownloadsnet.com/.

Untuk mereset password Folder Access, caranya cukup mudah : kita hapus saja file mklf.dll seperti yang pernah dibahas oleh rekan saya di TopengDigital.
http://topengdigital.blogsome.com/2008/05/22/mereset-password-folder-access-200-free/

Tetapi pada saat ini kita tidak ingin mereset passwordnya – kita justru ingin tahu apa isi passwordnya.

Mungkin ada di antara teman-teman yang protes - kalau password bisa direset dengan mudah - mengapa pula kita harus tahu isi passwordnya. Jawaban terhadap pertanyaan semacam itu tentu bisa bermacam-macam. Ada yang karena iseng. Ada yang penasaran kepengin tahu apa sih sesungguhnya password lama yang kita lupakan.

Oaaaalah, ternyata itu to passwordnya....

Atau ada juga yang melakukan ini - sebagai semacam eksperimen untuk mendapatkan password aplikasi, password file atau account internet yang lain.

Kita tahu meskipun bangsa Indonesia atau kebanyakan manusia di dunia bukanlah seorang komunis. Tetapi dalam masalah membuat password, seringkali “budaya komunis” masih dipakai. Kebiasaan “komunis” yang sering kita pakai pakai adalah : satu untuk semua. Satu password untuk beragam aplikasi, file penting dan account internet. Alasan klasik yang sering dipakai adalah takut lupa password. Kebiasaan ini dilakukan oleh hampir semua orang - baik yang sebenarnya tahu bahayanya, apalagi bagi yang tidak tahu.

Karena ada cukup banyak manusia yang melakukan kebiasaan inilah - maka mendapatkan sebuah password apapun, kadangkala bisa lebih berharga ketimbang sekedar melewati proteksi atau by pass security. Karena ada kemungkinan password yang kita dapatkan, juga bisa dipakai untuk file penting, account internet atau aplikasi lain yang lebih berharga.

Baiklah, saya rasa sudah cukup pidatonya, toh 100 Tahun Kebangkitan Nasional juga sudah lewat cukup lama. He..he..he

Ok - untuk men-decrypt atau mendapatkan password dari Folder Access, caranya seperti ini :

Buka file mklf.dll yang terletak di folder system32 dengan Notepad atau Wordpad.
Anggap saja isi dari file mklf.dll yang terbaca adalah :

“ ‰šžŒŒˆ›

Kita ubah masing-masing karakter ASCII tersebut menjadi code decimalnya.
Cara paling gampang untuk mengubah sebuah karakter menjadi code decimal adalah dengan memakai fungsi dari program spreadsheet semacam Excel atau OpenOffice. Fungsi yang bisa kita pakai adalah = code(karakter). Silakan baca sendiri help untuk fungsi ini.

Baiklah anggap saja kita sudah berhasil melakukan itu. Kita sudah mendapatkan code decimal untuk masing-masing karakter.
Karakter “ codenya adalah 147
Karakter  codenya adalah 144
Karakter ‰ codenya adalah 137
Karakter š codenya adalah 154 ,dan seterusnya.

Untuk mendapatkan password aslinya, kita bisa memakai rumus seperti ini :

Password asli = 255 – password tersandikan. (perhitungan dalam decimal)

255 dikurangi 147 = 108
255 dikurangi 144 = 111
255 dikurangi 137 = 118
255 dikurangi 154 = 101

Selanjutnya ubah semua code di atas menjadi karakter kembali. Cara paling mudah untuk melakukan ini adalah memakai fungsi char(code).

Char(108) = l
char(111) = o
char (118) =v
dan seterusnya.

Password Folder Access yang berhasil kita dapatkan adalah : “lovepassword”(tanpa tanda petik). Tinggal isikan saja password tersebut ke kotak passwordnya.

Bagi rekan-rekan yang males mendekrip secara manual, silakan cari tool untuk mendekrip password folder access di :
http://lovepassword.blogspot.com/2008/05/cara-mudah-men-decrypt-password-folder.html


SALAM.

mengamankan file PD Komputer

Mengamankan File Pada Komputer


Repot memang jika satu komputer digunakan banyak orang. Anda mungkin menyimpan file-file rahasia yang tak ingin orang lain membacanya. Bagaimana mengamankan file dan folder itu dari tangan-tangan jahil?

Jika Anda merasa repot melindunginya secara manual, program-program pelindung file/folder bisa menjadi alternatif pilihan Anda. Program-program tersebut bisa diunduh di Internet. Berikut beberapa software yang bisa Anda gunakan untuk mengamankan file dan folder Anda.

1. Folder Lock

Sistem operasi Windows memang menyediakan fasilitas penyembunyi folder. Sayangnya banyak orang yang sudah mengerti bagaimana membuatnya menjadi tak tersembunyi lagi. Folder Lock mungkin bisa menjadi alternatif pilihan.

Folder Lock merupakan software pengunci folder. Program ini muncul sekitar 2 tahun yang lalu. Fungsinya hampir sama seperti gembok. Folder Lock akan memunculkan kotak dialog untuk mengisi password setiap file yang diklik. Tak hanya mengunci, file yang dilindungi pun akan menjadi tersembunyi. Fasilitas yang ditawarkan juga beragam, mulai dari perlindungan dari virus, mengenkripsi dan mengacak data.

Aplikasi ini berukuran 1,82 MB dan dapat berjalan pada platform Windows 98/ME/NT/2000/XP. Program ini bisa diperoleh melalui situs newsoftwares.net Sayangnya program tersebut merupakan shareware yang tidak gratis karena Anda harus mengeluarkan kocek US$35 untuk mendapatkannya.

2. Cryptainer LE 5.0.1

Software ini akan membuatkan Anda kontainer data atau folder yang digunakan untuk menyimpan berbagai ragam data. Anda tinggal memasukkan file-file yang akan dienkripsi ke dalam folder tersebut. Tidak hanya bisa bekerja di PC (komputer), program ini juga bisa digunakan dalam media penyimpanan lain seperti USB Drive, CD ROM, Flash Disk dan lainnya.

Selain berfungsi melindungi data, software ini juga mampu melindungi e-mail. Anda bisa mendapatkan software ini secara cuma-cuma alias gratis melalui situs cypherix.co.uk Sama seperti Folder Lock, program ini bisa berjalan pada platform Windows 98/ME/NT/2000/XP

3. MySecretFolder

Software ini memberikan opsi pada pengguna untuk memilih fitur menyembunyikan direktori atau perlindungan folder dengan password. Opsi pertama hanya menyembunyikan saja tanpa pemberian password. Opsi kedua hanya memberikan perlindungan file dengan password saja.

Aplikasi ini dapat berjalan pada platform Windows 98, ME, 2000, Server 2003 dan Windows XP. Untuk pengunduhan, dukungan dan update, dapat diakses melalui situs my-secret-folder.com

4. FileGhost

FileGhost merupakan salah satu tool keamanan yang bisa digunakan untuk memproteksi file atau folder. Dengan program ini, secara aman Anda bisa mengunci, menyembunyikan, menolak (deny) file reading, file writing, mencegah langkah penghapusan file (deleting), penyalinan (copying), pemindahan (moving, pengubahan nama file/folder (renaming) dan replacing.

Program perlindungan ini juga bisa diaplikasikan pada file, folder, volume hard disk, CD/DVD-ROM, flash card atau media penyimpanan lain, tanpa memperhatikan file system yang digunakan (FAT atau NTFS).

Program ini juga sangat user friendly dan mudah digunakan. Cukup dengan men-drag and drop file Anda dan mengatur pengecekan yang diinginkan, maka program perlindungan akan segera bekerja. Dengan FileGhost, Anda tidak hanya bisa melindungi data penting Anda dari orang lain, tetapi juga dari program jahat seperti virus, trojan, spyware dan program jahat lainnya.

Soal platform, program ini berjalan pada Windows 2K/XP/2K3. Sayangnya, program ini tidak gratis. asmdev.net
Namun untuk coba-coba saja, program ini disediakan gratis.

Source: Telkomspeedy.com

jasakom aTTack

Oleh Psychozetic
Published: May 22, 2008
Updated: May 25, 2008

Untuk kali ini, saya ingin menunjukkan trik melakukan manipulasi data ke website Jasakom.com . Tools yang dibutuhkan ialah achilles atau bisa juga menggunakan addons firefox "tamper data" (Diajarin mas Rizki Wicaksono "Thank you"). Untuk tata cara penggunaan tools achilles bisa lihat disini "http://blog.360.yahoo.com/blog-faaDfjghaL.66FWYqQPtcpE3eg--?cq=1" (Mood == MaleZzZ).

Pada teknik Jasakom Attack 1 : Saya mencoba untuk memberikan nilai pada polling tanpa limit.
Pada teknik Jasakom Attack 2: Saya mencoba untuk memberikan komentar pada salah satu artikel "http://www.jasakom.com/index.php?categoryid=31&p2_articleid=628" di website Jasakom.com Dgn "USERNAME SIAPA SAJA" (Termasuk username admin).

Saya mendapatkan trik ini "Penggunaan Tools Achilles" dari buku mas S'to "http://www.jasakom.com/sto" yang berjudul Seni Internet Hacking ReCoded "http://www.jasakom.com/index.php?categoryid=15&p2_articleid=12". Jadi, bagi anda yg berminat lebih dalam lagi mempelajari teknik hacking ini silahkan beli bukunya di "http://www.jasakom.com/index.php?categoryid=15".

Saya mohon maaf yang sebesar- besarnya. Saya tidak menuliskan tata cara bagaimana melakukan manipulasi data terhadap website Jasakom.com. Alasannya sama seperti diatas (Mood == MaleZzZ).

Weitzzz...Jangan kecewa dulu. Anda tetap bisa menikmati teknik hacking ini, melalui video yang telah saya upload ke situs Youtube.com dan Indowebster.com.

Silahkan, lihat disini:
http://www.youtube.com/results?search_query=psychozetic&search_type=

Atau bisa download disini (Recomended):
http://www.indowebster.com/search.php?keyword=jasakom

konsep mengamankan Flash Disk

Konsep mengamankan Flash Disk dari Sengatan Virus

Pada dasarnya virus adalah sebuah executable program yang berjalan dengan sendirinya atau di-trigger oleh program lainnya, tanpa sepengetahuan kita atau user yang menjalankan komputer. Dalam perkembangannya pembuat virus melindungi virus buatannya dengan menyisipkan perintah-perintah pada tubuh virus tsb yang sifatnya membuat virus tsb seakan-akan kebal. Misal kita sudah tahu dalam flashdisk kita ada sebuah virus dengan nama a.exe, ketika menghapusnya dengan cara mendelete, sebentar kemudian muncul lagi sebuah file yang bernama b.exe, untuk kemudian kita delete lagi virus b.exe tsb, lalu kemudian muncul lagi sebuah file dengan nama c.exe, demikian seterusnya sampai kita lelah sendiri mendelete virus tsb.

Jika keadaan demikian sebenarnya bukan a.exe, atau b.exe atau c.exe atau lainnya yg menjadi program utama virus tsb. Ada sebuah program lain yang berjalan dibelakang tanpa kita atau user ketahui diam-diam memeriksa jika a.exe tidak ada maka buatlah b.exe, jika tidak ada juga maka buatlah lagi c.exe dstnya, begitu kasarnya. Inilah yang dinamakan thread dalam istilah programming atau daemon. Kesimpulannya, sebenarnya si pembuat virus akan membuat virusnya jadi sebuah thread atau daemon atau service istilahnya.

Pertanyaannya adalah apa yang menjalankan thread atau daemon atau service ini. Seperti yang sama-sama kita ketahui bahwa jika kita memiliki operating system windows XP maka ada beberapa service yang dijalankan ketika windows selesai mem-boot up Operating Systemnya, kita bisa melihat service atau thread apa saja yang dijalankan oleh windows selesai ia mem-boot up mesinnya dengan cara melihat System Configuration pada windows itu sendiri (Klik start -> Run -> ketik msconfig pada kotak yang disediakan lalu tekan enter). Pada System Configuration Utility tsb, tab startup, kita bisa melihat item-item program apa saja yang dijalankan pada saat windows selesai memboot-up mesinnya.

Jika virus adalah sebuah thread atau daemon, bagaimana cara menjalankan virus tsb untuk kemudian virus tsb menjadi sebuah thread yang akhirnya dapat menulari komputer kita dengan virus yang ada pada flashdisk tsb?.

Untuk menjawab pertanyaan ini, coba perhatikan cd yang bootable entah itu cd-driver, cd-program atau cd lainya yang bootable(masukkan cd nya kemudian cd tsb akan mentrigger sebuah program yang dalam pada cd tsb). Dalam CD tsb pasti ada sebuah file yang bernama autorun.inf, coba buka file ini dengan menggunakan notepad, maka akan kita temukan baris-baris yang memerintahkan Operating System untuk menjalankan suatu file.

File autorun.inf pada dasarnya adalah sebuah file yang dikenali akrab oleh windows untuk kemudian mengeksekusi baris demi baris kalimat yang ada pada file tsb dengan beberapa kata yang memang sudah ditentukan seperti OPEN, RUN dan lain-lain. Jadi sebenarnya ketika kita memasang sebuah CD dalam optical drive kita seperti CD-ROM, DVD-ROM dan lain-lain, windows memang akan mencari file autorun.inf tsb. Jika file itu tidak ada maka windows tidak akan melakukan apa-apa, jika ada, windows akan memeriksa baris-baris demi baris untuk kemudian mengeksekusi baris demi baris yang ada pada file tsb. Demikian halnya dengan flashdisk atau media penyimpanan lainnya. Jika windows mendapati ada file tsb, windows akan segera mengeksekusi baris demi baris yang ada dalam file tsb.

Namun karena si pembuat virus memang tidak ingin kegiatan programnya(red: Virusnya) diketahui oleh user maka dengan sengaja si pembuat virus mengeset file autorun.inf ini dengan attribut hidden dan read-only. Attribut hidden gunanya agar file ini tidak bisa dilihat oleh kita atau user (kecuali dengan mengeset folder option kita menjadi show hidden files) sementara file read-only berguna untuk membuat file autotun.inf ini tidak bisa di-edit ataupun di-delete.

Bagaimana caranya si virus atau si pembuat virus membuat file autorun.inf ini ke dalam flashdisk kita?. Ini adalah salah satu feature(kemampuan) si Virus tsb. Jika anda mau membuat virus, ini adalah kemampuan mutlak yang anda harus miliki supaya virus anda dapat tersebar dengan luas. File autorun.inf yang merasuki flashdisk kita dibuat oleh virus itu sendiri. Bisa anda bayangkan? sebuah virus akan membuat file autorun.inf dalam media penyimpanan yang writeable(dapat ditulisi file) dalam hal ini flash disk. Itu akan menjelaskan kenapa jarang ada virus yang menyebar lewat CD, karena CD adalah media yang tidak mutlak writeable, sebab untuk menulis dalam CD kita harus burning CD tsb dengan menggunakan software burning seperti NERO dan lain-lain atau windows default burning media. Sementara FlashDisk, adalah media yang memang writeable.

Selain kemampuan membuat file autorun.inf, biasanya virus juga mempunyai kemampuan untuk men-disable REGISTRY TOOLS (regedit), men-disable folder option, membuat entry dalam System Configuration Utility, mengedit value-value dalam registry windows, dan lain-lain, yang semuanya itu bertujuan seakan-akan membuat virus itu jadi kebal, hilang atau tidak bisa di-delete dengan tujuan utamanya agar virus itu tetap bisa hidup dalam media penyimpanan kita. Kita akan bahas feature-feature virus ini dalam kesempatan yang lain.

Kembali ke tema tulisan ini. Jadi intinya ketika kita tidak menancapkan flashdisk kita ke dalam komputer sebenarnya virus ini tidak beraktifitas(thread), dia sedang tidur, virus ini akan bangun dan beraktifitas kembali jika ada yang membangunkan, siapa yang membangunkan ? Ya file autorun.inf tadi, yang pasti akan di eksekusi oleh windows kita ketika kita menancapkan flashdisk kita ke dalam komputer.

Sekarang mari kita balik teorinya, jika virus dijalankan lewat autorun.inf dalam flashdisk kita, bagaimana kalo kita dahului si virus tsb, kita buat file autorun.inf dalam flashdisk kita yang masih bersih dan kita setting file tsb dengan attribut hidden dan read-only, sehingga virus atau program lain tidak akan bisa membuat file autorun.inf dalam flashdik kita, karena memang sudah ada file tsb dan memiliki attribut yang read-only(hanya bisa dibaca saja). Masuk akal kan...?

Bagaimana isi file autorun.inf yang kita akan kita buat nantinya, silahkan buka notepad anda dan ketik [autorun] saja dalam file tsb. Lalu simpan ke dalam flashdisk anda dengan nama autorun.inf, jangan lupa untuk mengeset Save as type menjadi All files ketika kita hendak menyimpannya ke dalam flashdisk kita. Setelah itu jangan lupa untuk mengeset file autorun.inf yang baru saja kita buat dengan cara klik kanan dan pilih properties pada file tsb, kemudian centang kotak Read-Only dan Hidden pada bagian attribut properties file tsb. Dengan demikian kita sudah mematikan salah satu langkah virus untuk menulari flashdisk kita dengan virusnya.

Sebagai tambahan, ketika virus menulari flashdisk kita, biasanya virus cuma akan meng-copy dirinya langsung kedalam flashdisk kita tanpa membuat folder, seandainya flashdisk anda dikenali oleh windows adalah G:\ , maka si virus akan mengkopinya langsung ke dalam G:\ sehingga keberadaan virus itu jadi jelas buat kita. Kemudian virus juga biasanya mempunyai ekstension exe, scr, cmd.

Dari sini kita bisa bikin rencana, kita tidak akan membiarkan file dengan ekstension-ekstension tsb mendek dalam flashdisk kita, ketika kita membuka flashdisk kita file tsb harus sudah tidak ada dalam flashdisk kita. Bagaimana caranya ?

Untuk aksi macam ini, rencana kita adalah membuat sebuah file yang dapat dieksekusi oleh autorun.inf tadi, file mudah yang bisa kita buat adalah bat file. Bat file ini akan berfungsi menghapus semua file ber-ekstension exe, scr, atau cmd, setelah sebelumnya bat-file ini mengeset attribut file-file yang mempunyai ekstension-eksetension tsb diatas menjadi tidak hidden dan tidak read-only, bagaimana cara membuatnya? Ikuti langkah-langkah ini:

Buka notepad anda dan ketikkan seperti dibawah ini :

@echo off
ATTRIB -R -H -S *.exe
ATTRIB -R -H -S *.scr
ATTRIB -R -H -S *.cmd

del *.exe
del *.scr
del *.cmd

Penjelasan : perintah ATTRIB akan merubah semua file dengan tiga ekstention tadi jadi tidak Hidden(-H), tidak Read-Only(-R) dan tidak System (-S), sementar perintah del akan menghapus semua file dengan tiga ekstension tadi, ingat perintah del ini akan menghapus semua file dengan akhiran tsb, maka jangan secara sengaja anda meletakkan file ber-ekstension tsb yang memang anda perlukan sama letaknya dengan file run.bat ini, resikonya file anda akan hilang. Simpanlah semua file yang anda perlukan dalam suatu folder yang telah anda buat sebelumnya.

Simpan file tsb dengan nama run.bat dengan lokasi yang sama dimana anda meletakkan autorun.inf. Kemudian rubah attribut file autorun.inf tadi jadi archieve biasa dengan cara mengosongkan centangan Read-Only dan Hidden pada properties file autorun.inf tsbedit file autorun.inf yang telah anda buat tadi. Tambahkan baris ini :

OPEN=run.bat
shell\open\command=run.bat
shell\explore\command=run.bat

simpan kembali file ini, lalu rubah lagi attribut filenya menjadi Read-Only dan Hidden kembali.

Secara logika setiap anda akan membuka flashdisk anda, windows akan menjalankan file autorun.inf dimana didalam file autorun.inf tsb akan mengeksekusi file run.bat, dan file run.bat ini akan menghapus semua file yang ada langsung dalam flashdisk anda tanpa folder setelah sebelumnya mengeset attribut semua file dengan akhiran tsb dengan settingan tidak read-only, tidak hidden, dan tidak system. Sehingga tidak akan pernah ada file exe, scr, dan cmd, dalam flasdisk anda.

Kekurangan dalam trik ini adalah anda tidak bisa men-double-klick langsung flashdisk anda dalam Explorer My Computer untuk membuka flashdisk anda. Anda harus mengarahkan pointer mouse anda ke address bar windows explorer, baru kemudian membuka flashdisk anda dengan cara meng-klik flashdisk anda yang ada pada address bar tsb. Atau anda mengetik nama flashdisk anda dalam start->run->ketik drive letter flashdisk anda (misal g:\) kemudian tekan enter. Sebab ketika anda double klik maka file run.bat yang dijalankan dan file ini lah yang mencegah anda tidak bisa mendouble-klik flashdisk anda.

Atau mungkin anda ingin coba memecahkan kekurangan ini, silahkan saja, semua terbuka buat anda jika anda mau kreatif dan mempunyai jiwa eksplorasi yang tinggi.

Demikian, semoga bermanfaat.


Thnks

josescalia