Thursday, December 25, 2008

Thursday, December 18, 2008

TEKNIK MENGINJEKSI FILE EXE UNTUK MENYISIPKAN PROGRAM VIRUS atau TROJAN

Hai hai…. Once again ketemu lagih….kali ini kita membahas ttg tata cara virus bacalid menginjeksi file exe, tapi saya tidak akan menjelaskan dengan cara pemrogramannya… tapi cara manualnya…jadi kalau ingin mempergunakan teknik ini gampang, tinggal terjemahkan saja yang dijelaskan di sini dengan bahasa pemrograman… kasarnya gini… saya menjelaskan dengan bahasa Indonesia dan anda tinggal menerjemahkannya ke bahasa inggris alias bahasa pemrograman…okeh…

Oke…untuk menginjeksi file exe, sebaiknya kita siapkan alat – alat dan bahan percobaannya, yaitu:

1. Tools ollydbg yang bias di donlot dari:
http://www.ollydbg.de/download.htm

2. File winmine.exe atau game dari windows yang menjinakkan ranjau – ranjau itu loh..tau kan… biasanya ada di direktori:

C:\windows\system32\

Dengan nama file winmine.exe

Seperti biasa rokok, mp3 n cemilan…

Okay sekarang kita coba menginjek permainan tersebut, jika anda berhasil menginjeksi file winmine.exe yang aslinya aplikasi tersebut kalau di-klik 2 kali file-nya akan muncul seperti gambar berikut:

maka kalau anda berhasi l melakukan injeksi akan muncul aplikasi tiruan sbb:

Maksud dari gambar ini adalah, ketika user yang terinfeksi komputernya menjalankan file virus, nah si virus itu akan menginjeksi seluruh file exe ini dengan kode virusnya… berguna untuk menjalankan program virus itu sendiri, jadi tidak perlu melakukan peng-copy-an file virus ke folder lain tapi cukup menyusup ke program exe, sehingga ketika file .exe yang asli dijalankan, otomatis virus tersebut juga akan jalan… dan yang jelas lebih efektif, vx atau virus maker tidak perlu melakukan penyembunyian folder atau file virus. Waduh…kok mengerikan sekali???YUPS… seperti kata para ilmuwan maling yang sinting, otak manusia selalu ber-evolusi dan selalu menemukan cara yang lebih baik metode – metode menembus system… okay langsung aja caranya:

1. Setelah mendownload Ollydbg dari situs www.ollydbg.de , extract file ollydbg tersebut, kemudian buka, maka akan muncul aplikasi seperti pada gambar di bawah ini:

2. Setelah itu klik di aplikasi ollydbg tersebut menu File -> Open , cari file winmine.exe yang ingin diinjeksi

3. Nah .. kalau udah kebukak…maka ollydbg akan menampilkan dalaman, atau sourcecode winmine.exe dalam bahasa assembler tentunya seperti gambar berikut:

4. Langkah selanjutnya adalah mencari CAVE… apa itu cave??? Umh… di tiap aplikasi yang dibuat, pasti ada ruang kosong yang entah sengaja disediakan atau memang tidak sengaja ada. CAVE adalah ruang kosong yang mempunyai kode ‘DB 00’ atau berarti kosong, nah dari ruang kosong inilah kita akan mencoba menginjeksi tanpa harus membuat aplikasi tersebut rusak, sehingga ketika aplikasi asli dijalankan, script virus kita dapat berjalan juga …, cave ini letaknya tidak tentu, bias diawal, di tengah atau di akhir baris program, tapi biasanya ada di akhir program, coba sekarang kita geser aplikasi tersebut ke baris paling bawah, maka ada ruang cave-nya seperti pada gambar berikut:

5. Setelah ketemu cave-nya, letakkan kursor anda di bawah skrip ’ DB 00’ atau setelah cave pertama, seperti pada gambar, kemudian tekan tombol keyboard ke bawah sebanyak 20 kali, fungsiny disini untuk memesan alamat sebanyak 20 ruang (yang dipesan akan ditandai dengan blok atau shading berwarna abu – abu):

6. Setelah itu tekan CTRL + E, maka akan muncul kotak sbb:

7. Isi kotak tersebut dengan kaliamat atau apa gitu, teserah aja, kalau saya sih lebih suka kalimat TES AJA GITUH, setelah itu klik OK, maka akan terlihat di sana skrip yang diedit akan berwarna merah. Jangan panic, biarkan saja, kemudian tekan CTRL + A agar ollydbg bias menganalisis skrip tersebut, jika benar, maka di badan program akan ditampilkan tulisan yang anda tulis tadi.

8. Setelah itu arahkan kursor dibawah skrip yang diedit tadi, dan klik 2 kali, maka akan muncul kotak sbb:

9. Lalu ketik ‘PUSH 0’ (tanpa tanda petik, kemudian klik tombol Assemble

10. Lakukan seperti langkah di atas, Cuma bedanya kalimat yang diketik berbeda, yaitu:

PUSH ADDRESS
PUSH ADDRESS
PUSH 0
Call user32.MessageBoxA

CATATAN:Pada skrip PUSH ADDRESS tadi, kata ADDRESS-nya diganti alamat yang anda tulis kalimat pertama tadi, alamatnya dilihat di sebelah kiri, seperti yang ditunjukkan pada gambar:

11. Jika sudah tertulis semua seperti pada gambar di bawah ini:

tekan tombol bintang atau * pada keyboard, maka ollydbg akan menunjukkan alamat origin atau alamat pertama kali program ini akan dijalankan ketika dibuka, ditunjukkan pada blok atau shading berwarna abu – abu :

Bisa dilihat alamat origin berada pada 01003E21 dengan script PUSH 70

12. Klik 2 kali pada alamat tersebut, kemudian ganti dengan script:
JMP ADDRESSPERTAMA
Dimana ADDRESSPERTAMA adalah alamat script PUSH 0 pertama terletak, yaitu pada alamat 01004A64 , sehingga anda harus menuliskannya dengan:

JMP 01004A64

13. Selanjutnya perhatikan baris yang telah kita ubah (berwarna merah), dibawahnya ada script:

01003E26 90 NOP

Hapalkan atau catat di notepad alamat 01003E26, kemudian arahkan kursor ke baris akhir kode injeksi, yaitu terletak pada bawahnya script CALL user32.MessageBoxA

14. Klik 2 Kali pada alamat tersebut, kemudian tulis script:

JMP ADDRESSKEDUA

Dimana ADDRESSKEDUA adalah alamat yang anda hapalkan atau anda catat di notepad tadi, yaitu 01003E26, sehingga anda harus menuliskannya sbb:

JMP 01003E26

15. Selesai sudah injeksi kode dengan manual, klik kanan mouse anda, kemudian pilih Copy to executable -> All modifications , kemudian klik copy all, maka akan muncul kotak baru, kemudian klik kanan dan klik Save File, dan simpan dengan nama lain, misalnya winmineinjek.exe

16. Jalankan file winmineinjek.exe, apa yang terjadi???WALAAAAAAAAAHHHHHHHHHHHH…. anda berhasil menginjeksi game winmine mengubahnya menjadi tampilan message box atau kotak pesan, nah itu baru menginjek dengan sekrip kotak pesan atau message box, gimana kalau menginjeknya dengan mengaktifkan program (baca:virus) yang akan kita but…hihihihihi

Nah teknik ini juga digunakan oleh virus BACALID, tapi tidak semua file .exe bias terkena injek, karena programmer virus juga manusia maka ada beberapa bug atau kesalahan dalam penginjeksian, sehingga tidak semuanya dapat berjalan dengan baik…nah tugas anda untuk memodifikasi teknik penyusupan ini…semoga bermanfaat dan digunakan di jalan yang benar yah…

Sincerely yours,

[TheCharacter]
Greetz : All crew COCONUT, gOBar, f4j4r, 4Kml, f4R!ed, aMat, 4D0Ng, iR4, uNhi, sOnie, Winar, f4chrie, cibal, 4Mr4n, AmiNG and all SCAN TO COMPILE 2008

Sumber : Virologi.info

Thursday, November 6, 2008

Program Pengunci

Mengunci Registry, Msconfig, TaskManager(Ctrl+Alt+Del) dll dgn Delphi


Berbagai cara untuk melakukan tekhnik pengamanan terhadap orang jahil dalam sebuah
sistem Windows baik 98,Me,Nt Maupun Xp salah satunya dengan membuat program pengaman.
dalam tutorial ini saya akan membuat sebuah program Dari Delphi yg dapat berguna untuk
menghindari dari seseorang yang ingin mencoba mengubah setting dari komputer kita
yaitu dengan mengunci Registry, Msconfig, TaskManager, System Restore dll, sesuai keinginan.

Caranya Dengan memakai Komponen Timer, Kemudian Atur Intervalnya=800

Berikut Source Kodenya :

{------------Potong Disini------------}

procedure TForm1.FormCreate(Sender: TObject);
{mencegah penutupan form}
var
hsysMenu:HMENU;{tutup form}
begin
hsysMenu:=GetSystemMenu(self.handle,false);
if hsysMenu<>0then
begin
EnableMenuItem(hsysMenu,SC_CLOSE,MF_BYCOMMAND or MF_GRAYED);
DrawMenuBar(self.handle);
end;
KeyPreview:=true;
begin
SetWindowLong(Application.Handle,GWL_EXSTYLE,WS_EX_TOOLWINDOW);
{mencegah penutupan form & Hidden Di Taskbar}
end


procedure TForm1.Timer1Timer(Sender: TObject);
var
h:HWND;{tutup system}
BEGIN
h:=FindWindow(nil,'System Restore');
if h<>0 then PostMessage(h, WM_QUIT ,0,0);
begin
h:=FindWindow(nil,'System Restore');
if h<>0 then ShowMessage('He..he..he.. "SYSTEM RESTORE" Nggak Bakalan Kalahkan Aku');
begin
h:=FindWindow(nil,'Windows Task Manager');
if h<>0 then PostMessage(h, WM_QUIT ,0,0);
begin
h:=FindWindow(nil,'Windows Task Manager');
if h<>0 then ShowMessage('He..hu..hi..ho "CTR+ALT+DEL" Masih Nggak Ampuh, Sorry Yah..! ');
begin
h:=FindWindow(nil,'System Configuration Utility');
if h<>0 then PostMessage(h, WM_QUIT ,0,0);
begin
h:=FindWindow(nil,'System Configuration Utility');
if h<>0 then ShowMessage('He..he..he.. "MSCONFIG" Nggak Bakalan Kalahkan Aku');
begin
h:=FindWindow(nil,'Registry Editor');
if h<>0 then PostMessage(h, WM_QUIT ,0,0);
begin
h:=FindWindow(nil,'Registry Editor');
if h<>0 then ShowMessage('He..he..he.. "Regedit" Nggak Bakalan Kalahkan Aku');
begin
h:=FindWindow(nil,'Display Properties');
if h<>0 then PostMessage(h, WM_QUIT ,0,0);
begin
h:=FindWindow(nil,'Add Or Remove Programs');
if h<>0 then PostMessage(h, WM_QUIT ,0,0);
begin
h:=FindWindow(nil,'System Properties');
if h<>0 then PostMessage(h, WM_QUIT ,0,0);
begin
h:=FindWindow(nil,'Folder Options');
if h<>0 then PostMessage(h, WM_QUIT,0,0);
begin
h:=FindWindow(nil,'Folder Options');
if h<>0 then ShowMessage('Sorry Yah.. Gue Kunci');
begin
h:=FindWindow(nil,'User Accounts');
if h<>0 then PostMessage(h, WM_QUIT,0,0);
begin
h:=FindWindow(nil,'User Accounts');
if h<>0 then ShowMessage('Sorry Yah.. Gue Kunci');
end
end;
end;
end;
end;
end;
end;
end;
end;
end;
end;
end;
end;
end;
end;
end.

{-----------------------EOF--------------}

Kayaknya Jari Gue udah kriting dan Sekian dulu Tutorial dari saya
Jika Ada komentar, Kritikan dan saran silahkan
friendster disini

Author:-The Character-
Greetz : All crew COCONUT, gOBar, f4j4r, 4Kml, f4R!ed, aMat, 4D0Ng, iR4, uNhi, sOnie, Wina, f4chrie, cibal, 4Mr4n, and all SCAN TO COMPILE 2008

Perintah NET di Windows XP

untuk kesekian kalinya menulis lagi, moga2 bukan pula yang
terakhir kali aku nulis kayak ginian. Nggak Usah basa-basi deh, T0_th3_p01nt aja

WindowsXP menyediakan sebuah program kecil dengan nama file 'Net.exe' yang terdapat
dalam direktori "C:\WINDOWS\SYSTEM32\Net.exe" yang hanya bisa dijalankan di Command Prompt.
tau nggak dengan program ini kita bisa melakukan banyak hal seperti:
1. Menambah User baru
2. Mengubah Status User ke Status Administrator
3. Merubah/Mengganti Password user & Administrator
4. Menghapus User
5. Mengirim Pesan dalam sebuah jaringan Dll

Ini dilakukan dengan cara :
- masuk ke command prompt. klik Start->Run->Lalu ketik "Command"
- untuk melakukan cara yang nomor 1 (Menambah User baru)
Ketik ini:

C:\>net user namauserKamu /add [lalutekan Enter]
The command completed successfully.

- untuk melakukan cara yang nomor 2 (Mengubah Status User ke Status Administrator)
Ketik ini:

C:\>net localgroup administrators namauserKamu /add [lalutekan Enter]
The command completed successfully.

- untuk melakukan cara yang nomor 3 (Merubah/Mengganti Password user & Administrator)
Ketik ini:

C:\>net user namauserKamu passwordBaruKAMU [lalutekan Enter]
The command completed successfully.

- untuk melakukan cara yang nomor 4 (Menghapus User)
Ketik ini:

C:\>net user namauser /delete [lalutekan Enter]
The command completed successfully.

- untuk melakukan cara yang nomor 5 (Mengirim pesan dalam sebuah jaringan)
Ketik ini:

C:\>net send TujuanKamu PesanKamu [lalutekan Enter]
The message was successfully sent to COCONUT.

Ket: Tujuan Disini Berarti Nama komputer Tujuan bisa juga alamat IP address


Sekian sedikit tutorial dari saya mengenai Net.exe. Penulis Tidak Bertanggung jawab Atas
penyalagunaan artikel ini. Bila ada kritikan dan pukulan silahkan di Email atau testi:


Author:-The Character-
Greetz : All crew COCONUT, gOBar, f4j4r, 4Kml, f4R!ed, aMat, 4D0Ng, iR4, uNhi, sOnie, Wina, f4chrie, cibal, 4Mr4n, and all SCAN TO COMPILE 2008

Wednesday, October 29, 2008

Pengumuman Peserta Calon Anggota Baru Yg Dinyatakan Lolos.

Sesuai Keputusan Rapat Badan Pendiri COCONUT AMIK Profesional mengenai Daftar Peserta yang lulus seleksi, maka kami menetapkan :

No. Nama Jurusan NIM

1. Isnani MI 11081073
2. Baso Ilham Fajar TK 10072015
3. Mustafa MI 10071116
4. Miranda MI 11081116
5. Asrul TK 11082015
6. Alang MI 10071072
7. Adi Jayadi MI 10071097
8. Muhammad Ridwan Nur MI 10081141
9. Ilham Basalama TK 10072038
10. Fitriah MI 11081134
11. M. Iqbal TK 10072120
12. Mustika MI 11081092
13. Sitti Fuji R TK 10072138
14. Yusuf Yacob Anoala TK 10072007
15. Munandar MI 10071066
16. Indri yani Muchtar MI 11081058
17. Jafar TK 11082088
18. Fahriady Salam TK 10072041
19. Heril Juliawan TK 10072059
20. Riswan Ny MI 11081060
21. M. Alim Darmansyah MI 11081064
22. Hendra Umar MI 11081084
23. Zaenab MI 10071036
24. Ahdy Atma TK 11082091
25. Istawa Anafan Abdullah MI 11081208
26. Junaidi Fadil MI 09061001
27. Wisda Renaningtias MI 11081068
28. Bayu Mahendra TK 10072049
29. A. Rizkianto Amir TK 10072029
30. Nasri TK 11082063

Nama - nama diatas Diharapkan Berkumpul Pada Hari Minggu 2 November 2008 Pukul 10.00 Pagi Di Sekretariat COCONUT Amik Profesional. Jl. Mannuruki BTN Tabaria Blok g5/No.1

Dan Memohon Maaf Yang sebesar-besarnya jika selama proses penerimaan kami tidak mencerminkan sikap layaknya seorang manusia yang baik, karena kami tahu bahwa kami hanyalah seekor kupu-kupu yang berusaha untuk menjadi seorang manusia.
"Kami Bukan Cermin, dan anda bukan cerminan kami"

Manifesto Hacker

Inilah dunia kami…. Dunia electron dan switch, beauty of the baud. Kalian menyebut kami penjahat… karena kami menggunakan layanan yang sudah ada tanpa membayar, padahal layanan itu seharusnya sangat murah jika tidak dikuasai oleh orang-orang rakus.

Kami kalian sebut penjahat… karena kami gemar menjelajah. Kami kalian sebut penjahat… karena kami mengejar ilmu pengetahuan.

Kami ada tanpa warna kulit, tanpa kebangsaan, tanpa bias agama… tapi bagi kalian kami penjahat. Kami adalah penjahat… sedangkan kalianlah yang membuat bom nuklir, mengobarkan peperangan, membunuh, berbuat curang, berbohong, dan berusaha membuat kami percaya bahwa itu semua dari kebaikan kami.

Ya, aku adalah penjahat. Kejahatanku adalah keiingintahuanku. Kejahatanku adalah menilai orang berdasarkan perkataan dan pikiran mereka, dan bukan berdasarkan penampilan mereka. Kejahatanku adalah menjadi lebih pintar dari kalian, sebuah dosa yang tak akan bisa kalian ampuni.

Aku adalah hacker, dan inilah manifestoku. Kau bisa menghentikan satu, tapi kau tak bisa menghentikan semuanya…bagaimanapun juga, kami semua sama. (The Mentor, 1986)

Friday, October 24, 2008

SCAN TO COMPILE 01

Bagi seluruh mahasiswa AMIK Profesional Makassar, COCONUT computer club akan melaksanakan "Penerimaan Calon Anggota Baru + Workshop merakit PC" Pada tanggal 25 s/d 27 Oktober 2008 Di Kampus AMIK Profesional makassar.