.breadcrumbs { padding:5px 5px 5px 0; margin:0;font-size:95%; line-height:1.4em; border-bottom:4px double #e2e7b4; } .breadcrumbs a { text-decoration:none; color: #000000; }

Jumat, 03 Januari 2014

MENCARI TERSANGKA PEMBUAT KEYLOGER



Pada dasarnya ribuan file server keylogger sudah tersebar sangat banyak di internet, hanya saja kita tidak mengetahuinya, bahkan beberapa diantaranya tidak terdetect antivirus, ane buat tutorial ini berdasarkan pengalaman ane yang belum lama ini terjadi, Net tempat biasa ane online banyak yang kehilangan char dan account, siapakah sang leechers? Dia ternyata Cuma orang iseng yang nyari duit buat beli motor rongsok!, oke, lupakan motor

Karena ane ngga tega dengan para korban, bahkan banyak yang harus ke jakarta selatan untuk mengembalikan account Pointblank yang di hack, darisinilah semuanya berasal, pertama tama ane kumpulin informasi dari para korban sbb berikut :

- Kok komputer kadang suka macet seper berapa detik gitu, nanti jalan lagi- Macet sekitar 10 menit sekali- Komputer mana saja yang seperti itu, ada beberapa komputer yang dia sebutkan
Saya tidak mau ambil resiko dengan bermain di komputer yang “berkemungkinan” terdapat keylogger tersebut, ane bermain di komputer yang saya anggap bersih dari keylogger, lalu ane coba buka keylogger ane, ternyata benar setelah bermain PB beberapa saat komputer saya seperti ngehang sebentar....

Berdasarkan info dan percobaan diatas bisa disimpulkan bahwa komputer yang para korban sebutin tadi emang ada keyloggernya, tapi kita kan ngga mungkin tau apanama keyloggernya dan direktory filenya, ya ngga?? Nah dari sini petualangan ane berasal :D

Pertama buka program yang udah ngga asing lagi “SMADAV”

Klik Tools -> Process manager

Kedua : Nama File yang mencurigakan atau tidak biasa dalam proses windows, dan biasanya file tersebut tidak memiliki description seperti pada gambar :
DISINI

Setelah anda yakin bahwa itu adalah process keyloggernya, lalu klik kanan dan KILL prosesnya supaya komputer anda aman untuk sementara waktu, lalu klik One-Virus By – User seperti pada gambar :
DISINI

Lalu geser ke kanan Scrollbarnya menjadi seperti ini :
DISINI

Terlihat bahwa directory KEYLOGGER.EXE berada di C:\Users\Design2\AppData\Local\Temp\KEYLOGGER.exe

Cari di direktory File Tersebut, jika sudah ketemu silahkan copykan ke "DEKSTOP" dan "DELETE" file aslinya,

Sekarang kita mulai fase “SERANG – BALIK!!!”

Buka “WINHEX”

Anda bisa menemukannya di GOOGLE, silahkan cari di om google :D

DISINI

Setelah Winhex terbuka klik OPEN, Cari File SERVER KEYLOGGER.exe TADI yang sudah di pindahkan ke dekstop
DISINI

Setelah terbuka maka tampilannya akan menjadi seperti ini :
DISINI

Setelah ketemu silahkan SCROLL pagenya sampai paling bawah
DISINI


Dan anda pun akan mendapatkan seperti di gambar dibawah, TARAAAAAA......
DISINI

1 = EMAIL PELAKU

2 = PASSWORD TERDAKWA

3 = INTERVAL PENGIRIMAN TERSANGKA

4 = SMTP Email sang Hacker

5 = Port Ke GMAIL


semoga bermanfaat
KLIK DISINI
kepengen tau---- klik aj ini »»  
samdoung.blogspot.com

MEMPROTEKSI DLL ATAU CHEAT DENGAN HWID

Mungkin dari kalian udah ada yang bisa bikin dll pb..
Ni gua ajarin gimana cara protect dll with HWID(SERIAL NOMOR KOMPUTER)

Stepnya Berikut:
Jalankan file "Get Hardware Identifier.exe" lalu akan muncul angka HWID komputer anda.

Dan ini kode untuk memanfaatkan HWID untuk memproteksi DLL

// coded by drache
// modified by rcd
#include 
//include header dari protector
//#include "ThemidaSDK.h"

UCHAR
szFileSys[255],
szVolNameBuff[255];

DWORD
dwMFL,
dwSysFlags,
dwSerial;
#define My_HWID (1289182852)

VOID CheckValidHardwareID()
{
                /* WEAK POINT */
                /*
                 LAKUKAN PERLINDUNGAN TERHADAP FUNGSI CheckValidHardwareID()
                 karena jika CheckValidHardwareID() di patch dengan RET maka CheckValidHardwareID()
                 tidak akan dipanggil dan dll berjalan tanpa pengecekan HWID !
                 kamu bisa gunakan CodeVirtualizer, Themida Code Replace, atau Enigma Protector untuk melindungi fungsi CheckValidHardwareID()
                */
        //CODEREPLACE_START // CODE REPLACE EXAMPLE
        //VIRTUALIZER_START // VIRTUALIZER EXAMPLE
        //#include "vm_begin.inc" // ENIGMA PROTECTOR EXAMPLE
        GetVolumeInformation("C:\\",(LPTSTR)szVolNameBuff,255,&dwSerial, &dwMFL,&dwSysFlags,(LPTSTR)szFileSys,255);
        if (dwSerial == My_HWID) // Lakukan perbandingan dengan hwid yang baru diambil dengan My_HWID
        {
                MessageBox(0,"VALID HARDWARE ID","INFORMATION",MB_OK | MB_ICONINFORMATION);
                // Serial valid
        }
        else // Jika serial tersebut tidak cocok
        {
                MessageBox(0,"VALID HARDWARE ID","INFORMATION",MB_OK | MB_ICONERROR);
                ExitProcess(1); // Force Exit
                // Invalid Serial
        }
        //CODEREPLACE_END // CODE REPLACE EXAMPLE
        //VIRTUALIZER_END // VIRTUALIZER EXAMPLE
        //#include "vm_end.inc" // ENIGMA PROTECTOR EXAMPLE
}
BOOL WINAPI DllMain ( HMODULE hDll, DWORD dwReason, LPVOID lpReserved )
{
        if (dwReason == DLL_PROCESS_ATTACH)
        {
                DisableThreadLibraryCalls(hDll);
        //CODEREPLACE_START // CODE REPLACE EXAMPLE
        //VIRTUALIZER_START // VIRTUALIZER EXAMPLE
        //#include "vm_begin.inc" // ENIGMA PROTECTOR EXAMPLE
                /* WEAK POINT */
                /*
                 LAKUKAN PERLINDUNGAN TERHADAP PEMANGGILAN FUNGSI CheckValidHardwareID()
                 karena jika CheckValidHardwareID() di patch dengan RET maka CheckValidHardwareID()
                 tidak akan dipanggil dan dll berjalan tanpa pengecekan HWID !
                 kamu bisa gunakan CodeVirtualizer, Themida Code Replace untuk melindungi fungsi CheckValidHardwareID()
                */
                CheckValidHardwareID();
        //CODEREPLACE_END // CODE REPLACE EXAMPLE
        //VIRTUALIZER_END // VIRTUALIZER EXAMPLE
        //#include "vm_end.inc" // ENIGMA PROTECTOR EXAMPLE
        }
        return TRUE;
DOWNLOAD



KLIK DISINI
kepengen tau---- klik aj ini »»  
samdoung.blogspot.com

hack facebook

Oke ini di mulai dengan banyaknya pertanyaan mengenai cara hacking account facebook, twitter, dll.
perlu di ketahui bahwa semua itu tidak menunjukkan kalo kalian hacker. 
cobalah untuk berpikir kritis dan jangan hanya ingin yang instan meskipun disini saya akan menjelaskan salah satu cara hacking facebook, twitter,dll tersebut..
tapi ingatlah.. jangan sekali2 tanyakan pada orang termasuk di forum ini mungkin "BAGAIMANA CARA HACK ACCOUNT FACEBOOK"
atau dengan kata lain.. "KAKAK AJARI SAYA CARA HACKING FACEBOOK" dengan wajah yang memelas dan dengan harapan ada yang membantu kalian untuk kepentingan kalian sendiri cuman kalian pengen di anggap "Hacker" oleh facebook teman kalian yang berhasil di hack 

it's not our way..
yang terpenting adalah ilmu bukan anggapan bahwa kalian adalah hacker.. 



cukup basa-basinya.. lanjut ke konteks tutorial..
Bagi yang sudah tahu silahkan lewaaaat juga tidak apa-apa.. 

cara hacking facebook yang akan saya tulis ini adalah dengan menggunakan addons FIRESHEEP. Firesheep merupakan add-on firefox yang bisa digunakan untuk hacking facebook. Firesheep ini buatan Eric Butler, seorang freelance web aplikasi dan pengembang perangkat lunak. Sebenarnya firesheep ini bertujuan untuk mengantisipasi kurangnya keamanan user login dan cookie pada web-web populer seperti facebook. Sebenarnya Firesheep bukan hanya digunakan untuk facebook saja tapi banyak website populer lainnya seperti cookies dari Amazon.com, Basecamp, bit.ly, Cisco, CNET, Dropbox, Enom, Evernote, Flickr, Github, Google, HackerNews, Harvest, Windows Live, NY Times, Pivotal Tracker, Slicehost, tumblr, Twitter, WordPress, Yahoo, Yelp

Firesheep ini merupakan software opensource yang bisa anda download dihttp://codebutler.github.com/firesheep/ dan jangan lupa bagi anda pengguna windows untuk memasang winpcap terlebih dahulu. Setelah anda mendownload dan menginstall firesheep dan anda sedang berselancar ria di jaringan wifi yang gratis misalnya di cafe. maka akan muncul sebuah sidebar baru yang menampilkan user-user yang sedang login ke sebuah web sebagai contoh adalah Facebook. Jika pengguna wifi ada yang login ke facebook dan tampil di sidebar anda, maka anda hanya butuh mengklik 2 kali dan anda sekarang bisa login sebagai dia tanpa harus memasukkan username dan password lagi.

Untuk cara menggunakan firesheep, tinggal tekan Ctrl + Shift + S pada keyboard. maka secara otomatis akan muncul Sidebar di firefox anda. Kemudian klik tombol Start Capturing. Jika berhasil, maka akan muncul beberapa facebook orang-orang yang sedang online di kawasan hotspot anda.


untuk mengantisipasinya tinggal kita gunakan backsheep..
kebalikan dari firesheep fungsinya.. silahkan di mengerti 


sumber: http://sekolah-cheats.blogspot.com/2011/09/hacking-facebook-twitter-etc-account.html

mari kita sama2 belajar bukan untuk kejahatan., tp untuk pengetahuan 

KLIK DISINI
kepengen tau---- klik aj ini »»  
samdoung.blogspot.com

Menembus Proteksi Password & Serial Number

Latar belakang
Mungkin dalam keseharian ada di antara kita yang tidak sengaja menghilangkan Password
atau Serial Number dari program yang sudah kita beli. Kalau sudah begitu tentunya repot. Untuk
mendapatkannya kembali bisa saja dengan menghubungi toko retail maupun vendor program
tempat program tersebut dibeli. Namun, jika ada peraturan dari vendor yang mengharuskan
membeli ulang password maupun serial number yang hilang, bagaimana? Bagi Anda mungkin itu
bukan masalah . Tapi bagi Saya itu mungkin salah satu masalah besar.
Dari kasus inilah Saya mencoba menerapkan kegunaan Win32 Hook. Sekedar informasi,
teknik seperti ini sering digunakan oleh para Reverser di dunia Reverse Engineering. Untuk
melakukan debugging file berukuran besar bukan hal yang mudah, memerlukan waktu lama dan
harus didukung dengan hardware yang cukup mewah. Bayangkan saja debugging file berukuran
diatas 100 MB dan didalamnya mengandung Crypto RSA?!?! Kalau Saya sih membayangkan saja
sudah tidak mau, apalagi benar-benar mempraktekkannya.. MALAS!:)
Paper ini bukanlah sebuah tutorial, tetapi hanyalah sebuah informasi. Implementasi dari
pemikiran Saya dengan menerapkan Win32 Hook. Jadi jangan berharap lebih ya? . Karena disini
Saya tidak mengajak Anda melakukan proses Reverse Engineering ataupun Coding secara
mendalam.. MALAS! . Mungkin lain kali.. tapi gak janji loh..
Teori
Sekedar pengetahuan bagi Anda yang mungkin masih awam dengan istilah pemrograman
dan dunia komputer, serta bagi Anda yang bukan Programmer (karena Anda berarti sama seperti
Saya.. :)) Hook atau Win32 Hook merupakan salah satu point mekanisme penanganan pesan
(Message-Handling) di dalam Microsoft Windows. Dimana sebuah aplikasi dapat menginstal suatu
sub-rutin untuk memonitor lalu lintas pesan didalam sistem dan beberapa proses tertentu dari
pesan tersebut sebelum mencapai prosedur jendela target.
Hook itu sendiri termasuk dalam kategori Handles and Object. Dan masuk dalam spesifikasi
User object. Lantas mengapa hal “ANEH” ini diperlukan dalam teknik pemrograman?? Ada 2 alasan..
Pertama, penggunaan obyek dapat memastikan bahwa pengembang
(Developer/Programmer) tidak menulis kode secara spesifik untuk low-level, struktur internal. Hal ini
memungkinkan Microsoft untuk menambahkan atau mengubah kemampuan sistem operasi,
sepanjang pemanggilan konvensi yang asli terjaga. Jadi jika suatu saat Microsoft meluncurkan
Operating System, aplikasi yang dibuat oleh para developer ini akan mendapatkan kemampuan baru
dengan sedikit penambahan atau tidak sama sekali.
Kedua, pemakaian obyek memungkinkan pengembang (Developer/Programmer)
mendapatkan keuntungan dari keamanan Win32. Masing-masing obyek mempunyai daftar kendali
akses sendiri (access-control list /ACL) yang menetapkan jenis-jenis tindakan proses dapat berjalan pada obyek.
Operating System menguji suatu obyek ACL setiap kali sebuah aplikasi mencoba untuk
menciptakan handle pada obyek.
Windows APIs
SetWindowsHookEx (Referensi USER32.DLL)
HHOOK SetWindowsHookEx(
int idHook, // type of hook to install
HOOKPROC lpfn, // address of hook procedure
HINSTANCE hMod, // handle of application instance
DWORD dwThreadId // identity of thread to install hook for
);
CallNextHookEx (Referensi USER32.DLL)
LRESULT CallNextHookEx(
HHOOK hhk, // handle to current hook
int nCode, // hook code passed to hook procedure
WPARAM wParam, // value passed to hook procedure
LPARAM lParam // value passed to hook procedure
);
UnhookWindowsHookEx (Referensi USER32.DLL)
BOOL UnhookWindowsHookEx(
HHOOK hhk // handle of hook procedure to remove
);
Proof of Concept
Jalankan program Enable Hook, Anda akan melihat icon kecil di tray icon dengan caption
“MRHPx Enable Hook OFF”. Program Enable Hook ini telah diuji pada beberapa aplikasi yang
menggunakan proteksi Password maupun Serial Number pada saat installasi, salah satunya adalah
DigiFish AncientOcean v1.01. Tanpa Serial Number yang benar Anda tidak akan dapat melakukan
installasi program karena tombol “Next” dalam status disable (Screen. 1)

Screen 1
Setelah itu coba Anda klik kiri dengan mouse, program Enable Hook yang berada di tray icon sampai
icon dan statusnya berubah menjadi ON (Screen. 2). Tanda  berarti OFF, dan tanda berarti ON. Lalu coba klik tombol “Next” disable yang berada di jendela installasi program tadi.
Bagaimana? Statusnya berubah menjadi Enable dan bisa di klik dengan mouse bukan?

Screen 2
Kesimpulan
Mengapa tombol “Next” yang semula disable berubah menjadi enable? Padahal Serial
Number masih kosong, tidak diisi sama sekali? Jawabannya adalah karena di dalam “Handles and
Objects” sebuah aplikasi bisa meraih Obyek-Jendela handle yang ada. Sama halnya dengan Anda
tidak perlu mengganti channel TV manual, sampai harus jalan bolak-balik dari tempat duduk Anda ke
meja TV jika sudah ada remote control di tangan Anda. Jadi meskipun diisi Password dan Serial
Number yang benar ataupun tidak benar sekalipun, installasi akan tetap berjalan lancar. Sampai
disini, Anda sudah melihat kehebatan Win32 Hook bukan. Jadi jangan pernah menganggap remeh
Win32 APIs Hook sebelum mempelajarinya. Bahkan proteksi FLEXlm yang terkenal itupun takluk
karena hal ini. Untuk para developer, apakah masih yakin proteksi program installer Anda ini benar-
benar aman?? Silahkan berkreasi dan berekspresi dengan Win32 APIs. Terima kasih semoga
bermanfaat.
Download link klik disini
MRHPx regards and messages :
  • My family for love, peace and emphaty.. Allah SWT and Muhammad SAW for life, light and everything..
  • Reverse Code Engineering scene, Astalavista.MS, Blackhat Community, 0day, Indonesia veteran hAxx0r (You know who you are.. :))
Source code semua program atau hack tool (EXCEPT PRIVATE-SECRET TOOLS!) dari seluruh artikel dan rilis NeMeSiS_ByTe dan MRHPx bisa diperoleh dengan cara kontak melalui email baru Saya di atas.. Ehm, sori ganti Nickname sejak 2008 tidak lagi sebagai NeMeSiS_ByTe :) Juga ganti email, ganti website, ganti peruntungan! :)Long live reverser. KLIK DISINI
kepengen tau---- klik aj ini »»  
samdoung.blogspot.com

Cara Merubah HWID Harddisk dan Flashdisk Part III plus sumber


๏ Kebanyakan Dari Anda tahu Jika memiliki atau tidak, Tentu saja saat Anda klik, Seharusnya seperti Akses Ditolak, atau A Custom Pesan Mengandung Itu Anda tidak memiliki akses.
๏ Yah Hari ini Anda akan Jadilah Belajar bagaimana Keuntungan Akses Terlalu Melewati Sekitar itu.
Berikut ๏ Berisi Gambar Dan Tutorial By Step - Dengan inorder Langkah Melakukan ini. Aku Juga Maaf Untuk Kalian yang menempatkan HWID di sana program dan tidak ingin ini Dirilis Atau Leaked Dalam cara melakukannya. (CATATAN) Ini benar-benar shouldnt Jadilah Anyways Masalah sejak shouldnt orang memiliki program Pertama Sebelum Membeli, Seperti di Jika Anda memiliki HWID dalam program yang Anda buat dan Anda menjualnya di sini, Jika seseorang bertanya apakah Anda bisa mendapatkan program ini pertama atau beberapa bagaimana keuntungan itu Lalu ada Mampu untuk memecahkan itu, Yang Anda tidak kira untuk melakukan itu. Selalu Biarkan Mereka Buy it Pertama, Bahkan jika mereka mungkin Ub3r/L33t Anggota Atau Biasa.


-- TUTORIAL --
Things You Need:
Fiddler2
(Download Fiddler2 Here)
HWID Protected Program


Pertama,Langkah Instal Fiddler2 demi Langkah Dari apa yang dikatakannya inorder terlalu menginstalnya.
Kedua,Setelah Instalasi Fiddler2 Anda siap untuk pergi!
Let's Get Started.
Oke, Sekali Open Anda perlu pergi ke puncak Fiddler2






Kemudian, Go To Aturan> Breakpoints otomatis> Sebelum Permintaan

Setelah Anda Pilih "Sebelum Permintaan" Thats Semua Anda perlu Untuk melakukannya! Sekarang, Setelah Anda memiliki Program HWID Protected Pada desktop Anda Aku butuh Anda juga Klik itu, Setelah Anda melakukannya akan Menjadi Ada Popup di Fiddler2.





Thats Bagian yang baik! Itu Berarti bisa crackable, bypass jika Anda melihat txt pada akhir bahwa dalam Fiddler2 juga, Apa yang perlu anda lakukan adalah, Klik Itu popup di Fiddler2 Dan Anda akan mendapatkan sesuatu seperti ini.:


Klik Pada Break On Response.
DONT KLIK LAINNYA BELUM!
Sekarang, Setelah Anda Tgl Break Pada Respon, Go Untuk Lihat Teks.



Awsome! Anda sekarang melihat semua id HWID's Dalam Program Mereka Taruh di dalamnya!, Sekarang Apa yang perlu anda lakukan adalah, Dapatkan Grabber HWID Atau Cari anda HWID ID, Copy Dan Paste Bahwa Pada Akhir Dari HWID's In Fiddler2




Setelah Anda Masukkan HWID Anda Setelah semua itu, Tekan Jalankan untuk Penyelesaian.

Tada! Anda Sekarang Hanya dilewati HWID, Sekarang. Ya Setiap Anda ingin terlalu menggunakan program Thats dilindungi, anda perlu melakukan semua langkah ini lagi, ITS SO EASY setelah Anda tahu bagaimana melakukannya, Dengan melakukan ini aplikasi boot terlalu shell Yang Anda lakukan adalah hal yang sama tapi lebih baik lagi jika Anda masih memiliki
sumber: http://securitydoesntexist.net/
             http://rafliinside.blogspot.com/2011/05/tips-crack-hwid-protected-software-tips.html

cari dan pilih aja,. ok


  KLIK DISINI
kepengen tau---- klik aj ini »»  
samdoung.blogspot.com

<>Cara Merubah HWID Harddisk dan Flashdisk <>

Cara Merubah HWID Harddisk dan Flashdisk 

 Pengertian HWID adalah sebuah sistem hardware identifikasi yang biasanya digunakan untuk proteksi program yang bertujuan agar hanya digunakan satu komputer saja, karna ID hardware harddisk secara random akan berubah ketika anda memformatnya dan tingkat kesamaan ID tersebut sangatlah kecil sehingga terjadi kesamaan ID hardware sangat sulit ditemukan sehingga metode itu dapat dijadikan sebagai proteksi sebuah aplikasi. Dengan sebuah program ini kamu bisa menyamakan HWID harddisk kamu dengan yang lain, sehingga kamu bisa menjalankan program yang dilindungi oleh HWID. Program ini tidak akan merusak hardware harddisk anda dan bisa digunakan berkali - kali dengan ketentuan setiap anda sudah meng klik "Change" anda harus restart.

Program aplikasi ini Free atau gratis dan tidak boleh diperjual belikan.




Download program ini via sharebeast, Dropebox IDropebox II atau 4shared

Cara pakai :
1. Buka Program Hard Disk Serial Number Changer di pc yang IDnya akan kamu copy. Copy Serial Number Contoh 5421-79F4 (Copy "-" juga) (textbox bisa diisi sesuai yg anda butuhkan)
2. Buka aplikasi tadi di PC yang akan kamu ubah, masukan 5421-79F4 di Serial Number Klik change. jika ada massage klik OK saja. lalu restart PC..
3. Jika sudah beres restart jalankan lagi program "Hard Disk Serial Number" untuk memastikan kalau ID harddisk anda sudah berubah.

Jika berguna jangan lupa klik iklan diatas atau dibawah dan tunggu hingga iklannya muncul.
Jika kamu merubah sesuai dengan yang kamu mau ingat formatnya XXXX-XXXX harus gunakan (-) KLIK DISINI
kepengen tau---- klik aj ini »»  
samdoung.blogspot.com