NitrouZ Personal Pages | Category Archive | Reversing
Archive | Reversing RSS feed for this section

Iseng Artav 2.6

Berhubung tadi sempat download Artav 2.6 , akhirnya saya putuskan untuk iseng sebentar. Hampir sama dengan posting beberapa waktu lalu tentang mengendalikan Smadav, kali ini kita akan mengendalikan antivirus Artav dengan program sederhana. Masih dengan mengirimkan pesan menggunakan WM_COMMAND. Langsung saja, berikut ini source codenya. Silakan compile menggunakan MSVC atau yang lain: #include <windows.h> #ifdef [...]

Read full story Comments { 2 }

Decrypting Artav Internet Security Database

Pendahuluan Oke, singkat saja. Kali ini kita akan men-decrypt database signature Artav Internet Security. Langkah-langkah Download database signature Artav $ curl -# -O http://arrival88.fileave.com/Signature.rar ######################################################################## 100.0% Unrar file databasenya $ unrar x Signature.rar UNRAR 3.93 freeware Copyright (c) 1993-2010 Alexander Roshal Extracting from Signature.rar Extracting ARTAVSig.dll OK All OK Periksa tipe file serta ukurannya $ [...]

Read full story Comments { 13 }

Decrypting Session Password HeidiSQL

HeidiSQL adalah salah satu aplikasi client untuk database MySQL. Pada note kali ini akan dibahas bagaimana cara melakukan dekripsi password session pada setting/konfigurasi heidisql. Karena heidisql sifatnya open source, maka akan lebih memudahkan. Fungsi enkripsi dan dekripsi berada pada file helpers.pas dan teknik yang digunakan pun cukup sederhana. Ok, langsung saja, berikut ini potongan fungsi [...]

Read full story Comments { 0 }

Berkenalan Dengan PCMAV Ragnarok 2

Jadi tadi pagi saya sempat lihat-lihat PCMAV Ragnarok 2 yang masih dalam tahap Technical Prikitiew :D . Tampilannya kurang lebih seperti gambar di bawah ini: Bisa terlihat jelas bahwa captionnya menggunakan string yang acakadut. No problem, we’re not invalid. Kita lewati saja captionnya dan langsung menuju ke window classnya. Sebagai PoC (Proof of Concept) berikut [...]

Read full story Comments { 1 }

Seputar Registrasi Smadav

Disclaimer Artikel ini hanya untuk tujuan pembelajaran semata. Penulis tidak bertanggungjawab atas penggunaan maupun penyalahgunaan artikel ini. *Use at your own risk*. Pendahuluan Anda mungkin sudah sering mendengar soal antivirus lokal bernama smadav. Kali ini kita akan membahas proteksi pada registrasi smadav, termasuk nantinya akan diberikan source code untuk membuat keygen smadav. Proteksi Key Bajakan [...]

Read full story Comments { 43 }

Decrypting Morphost Antivirus Database

Pendahuluan Morphost adalah salah satu antivirus lokal yang cukup ternama dan situs resminya ada di sini. Untuk tutorial kali ini, saya menggunakan database morphost bulan Mei 2010 yang bisa diunduh di sini. Kita akan melakukan dekripsi untuk mengetahui format database morphost. Langkah-langkah Untuk mengetahui cara kerja morphost, kita terlebih dahulu melakukan sedikit debugging. Ok, jalankan [...]

Read full story Comments { 4 }

Decrypting Smadav Loov Database

Pendahuluan Pada artikel kali ini akan dibahas cara mendekripsi file database smadav yang menggunakan format loov. Mekanisme Dekripsi Jadi secara sederhana, file database smadav.loov bekerja seperti ini: cari ukuran file smadav.loov ubah format ukuran ke DWORD dan ambil lower byte dari ukuran tersebut. misalnya ukuran file databasenya 28119 bytes, maka jika diubah menjadi DWORD (hex) [...]

Read full story Comments { 4 }

Backup Dump License Software Mahal Yang Pake Dongle

Disclaimer : Tutorial ini di buat hanya untuk cadangan apabila suatu saat dongle Anda rusak atau hilang, pembuat tutorial tidak bertanggung jawab atas penggunaan tutorial untuk kejahatan ;) Sebelum memulai tutorial, ada tools yang harus Anda miliki. Silakan download toolsnya di bawah ini, ada mirror IX dan IIX. Download at your own risk ! Rapidshare [...]

Read full story Comments { 20 }

[Iseng] Gara-gara Sebuah Modem

Disclaimer Artikel ini hanya untuk tujuan pembelajaran semata, saya tidak bertanggungjawab atas penggunaan maupun penyalahgunaannya. Pendahuluan Beberapa saat yang lalu saya sempat iseng-iseng melakukan scanning terhadap pengguna speedy secara acak. Dan seperti yang kita tahu, ada banyak pengguna speedy yang tidak memperhatikan modemnya dan hanya dibiarkan dengan setting default. Nah, kebetulan saya tertarik dengan salah [...]

Read full story Comments { 12 }

YARA, Aplikasi Untuk Kolektor Malware

Pendahuluan YARA adalah aplikasi yang ditujukan untuk membantu para kolektor malware (baik untuk tujuan penelitian maupun sekedar koleksi pribadi) dalam mengidentifikasi dan mengelompokkan spesimen malware berdasarkan ciri-ciri yang dimiliki oleh malware tersebut. YARA bisa digunakan pada berbagai platform seperti Windows®, Linux dan Mac OS X, serta dapat digunakan melalui command-line interface maupun melalui script python [...]

Read full story Comments { 5 }