NitrouZ Personal Pages | Category Archive | Antivirus
Archive | Antivirus RSS feed for this section

Iseng Artav 2.6

Berhubung tadi sempat download Artav 2.6 , akhirnya saya putuskan untuk iseng sebentar. Hampir sama dengan posting beberapa waktu lalu tentang mengendalikan Smadav, kali ini kita akan mengendalikan antivirus Artav dengan program sederhana. Masih dengan mengirimkan pesan menggunakan WM_COMMAND. Langsung saja, berikut ini source codenya. Silakan compile menggunakan MSVC atau yang lain: #include <windows.h> #ifdef [...]

Read full story Comments { 2 }

Decrypting Artav Internet Security Database

Pendahuluan Oke, singkat saja. Kali ini kita akan men-decrypt database signature Artav Internet Security. Langkah-langkah Download database signature Artav $ curl -# -O http://arrival88.fileave.com/Signature.rar ######################################################################## 100.0% Unrar file databasenya $ unrar x Signature.rar UNRAR 3.93 freeware Copyright (c) 1993-2010 Alexander Roshal Extracting from Signature.rar Extracting ARTAVSig.dll OK All OK Periksa tipe file serta ukurannya $ [...]

Read full story Comments { 13 }

Mengendalikan SMADAV-RTP

Berhubung saya lagi santai, jadi saya iseng-iseng bikin aplikasi kecil untuk mengendalikan SMADAV Real Time Protector alias SmaRTP. Intinya sangat sederhana, yaitu memposting pesan WM_COMMAND dengan nilai wParam tertentu pada window SmaRTP. Berikut ini nilai dari wParam yang bisa digunakan: 2 : untuk mengaktifkan SMADAV scanner 4 : untuk melakukan update 6 : untuk mengaktifkan/menonaktifkan [...]

Read full story Comments { 0 }

Berkenalan Dengan PCMAV Ragnarok 2

Jadi tadi pagi saya sempat lihat-lihat PCMAV Ragnarok 2 yang masih dalam tahap Technical Prikitiew :D . Tampilannya kurang lebih seperti gambar di bawah ini: Bisa terlihat jelas bahwa captionnya menggunakan string yang acakadut. No problem, we’re not invalid. Kita lewati saja captionnya dan langsung menuju ke window classnya. Sebagai PoC (Proof of Concept) berikut [...]

Read full story Comments { 1 }

Seputar Registrasi Smadav

Disclaimer Artikel ini hanya untuk tujuan pembelajaran semata. Penulis tidak bertanggungjawab atas penggunaan maupun penyalahgunaan artikel ini. *Use at your own risk*. Pendahuluan Anda mungkin sudah sering mendengar soal antivirus lokal bernama smadav. Kali ini kita akan membahas proteksi pada registrasi smadav, termasuk nantinya akan diberikan source code untuk membuat keygen smadav. Proteksi Key Bajakan [...]

Read full story Comments { 43 }

Decrypting Morphost Antivirus Database

Pendahuluan Morphost adalah salah satu antivirus lokal yang cukup ternama dan situs resminya ada di sini. Untuk tutorial kali ini, saya menggunakan database morphost bulan Mei 2010 yang bisa diunduh di sini. Kita akan melakukan dekripsi untuk mengetahui format database morphost. Langkah-langkah Untuk mengetahui cara kerja morphost, kita terlebih dahulu melakukan sedikit debugging. Ok, jalankan [...]

Read full story Comments { 4 }

Decrypting Smadav Loov Database

Pendahuluan Pada artikel kali ini akan dibahas cara mendekripsi file database smadav yang menggunakan format loov. Mekanisme Dekripsi Jadi secara sederhana, file database smadav.loov bekerja seperti ini: cari ukuran file smadav.loov ubah format ukuran ke DWORD dan ambil lower byte dari ukuran tersebut. misalnya ukuran file databasenya 28119 bytes, maka jika diubah menjadi DWORD (hex) [...]

Read full story Comments { 4 }

[Iseng] Test Antivirus Lokal

GPL alias Ga Pake Lama, berikut ini source code sederhana yang dibuat dalam tempo yang sesingkat-singkatnya.

Read full story Comments { 1 }

Bermain-main Dengan WMI (Windows Management Instrumentation)

Beberapa hari ini saya lagi tertarik dengan yang namanya WMI (Windows Management Instrumentation). Setelah ngubek2 MSDN dan googling sedikit, akhirnya ketemu beberapa referensi. Ok, langsung saja untuk percobaan kali ini, digunakan Windows® XP SP3. Jalankan WMI command line dengan memilih menu Start -> Run -> wmic. Ketika dijalankan pertama kali, wmic akan melakukan proses instalasi. [...]

Read full story Comments { 1 }

Mengenal Lebih Jauh PCMAV v3.0

Disclaimer Artikel ini hanya untuk tujuan pembelajaran semata. Penulis tidak bertanggungjawab atas penggunaan maupun penyalahgunaan artikel ini. Use at your own risk. Pendahuluan PCMAV atau PCMedia Antivirus adalah salah satu antivirus yang banyak digunakan di Indonesia. Namun, ada cara sederhana untuk mencegah antivirus tersebut untuk dieksekusi, yaitu dengan menggunakan mutex. Saya tidak akan menjelaskan apa [...]

Read full story Comments { 4 }