cracking

5
Sebnernya daripada cracking susah" mending download crack or keygen. ato beli bajakan nya di toko kaset. ato beli software nya dengan CC hasil carding. Cracking : melalui pencarian serialcode/number yang tersimpan dalam ASCII program aplikasi (*.exe), bermain dengan lompatan (JNE to JE/JUMP), merubah formasi decimal menjadi hexadecimal (dec-to-hex), mengoprek registry, me-NULL-kan kunci Z (Z=1-to-0 The FPU), dan lain sebagainya. Tool : OllyDbg, W32Dasm, Olly & DeDe, Olly DeFixed Edition, IDA (the Interactive DisAssembler), PEid, Hdasm, HIEW, HEX Editors, DLL. Teknik Social Engineering (SE) Salah Satu Solusi Cracking Sebenrnya da cra cracking yg ckup cpt dan mdah tnpa hrus mmbuat otak kita HOT Yaitu mnggunakn metode crack yang sma pada versi yg beda tuk produk (software) yg sma. 1.software Olly DeFixed Edition (untuk mendebug dan disassembler); dan PEid (melihat kondisi file dipacking atau tidak). 2.RegEditer (mempermudah penelusuran atau pencarian proses registrasi file /regedit), Notepad++ (mempermudah mengedit dan mentransfer registry file ke system regedit windows) dan; Kleptomania (tool yang mempermudah mencapture teks dari dialogbox atau nagscreen yang tidak bisa dilakukan secara tradisional). teknik cracking ini merupakan teknik yang hampir sama dengan teknik pada program versi terdahulu yaitu LC4. Tujuannya untuk mengetahui sekaligus menguji asumsi apakah kita bisa melakukan cracking dengan cara yang sama pada versi LC terkini. Instalkan program @stake LC 5 open aplikasi PEid open file atau drag n drop LC5.exe. hasilnya tidak ada indikasi file aplikasi LC5 dipacking.

Upload: eddy-purwoko

Post on 18-Jun-2015

191 views

Category:

Documents


2 download

TRANSCRIPT

Page 1: Cracking

Sebnernya daripada cracking susah"mending download crack or keygen.ato beli bajakan nya di toko kaset.ato beli software nya dengan CC hasil carding.

Cracking :melalui pencarian serialcode/number yang tersimpan dalam ASCII program aplikasi (*.exe), bermain dengan lompatan (JNE to JE/JUMP), merubah formasi decimal menjadi hexadecimal (dec-to-hex), mengoprek registry, me-NULL-kan kunci Z (Z=1-to-0 The FPU), dan lain sebagainya.

Tool :OllyDbg, W32Dasm, Olly & DeDe, Olly DeFixed Edition, IDA (the Interactive DisAssembler), PEid, Hdasm, HIEW, HEX Editors, DLL.

Teknik Social Engineering (SE) Salah Satu Solusi CrackingSebenrnya da cra cracking yg ckup cpt dan mdah tnpa hrus mmbuat otak kita HOT Yaitu mnggunakn metode crack yang sma pada versi yg beda tuk produk (software) yg sma.

1.software Olly DeFixed Edition (untuk mendebug dan disassembler); dan PEid (melihat kondisi file dipacking atau tidak).

2.RegEditer (mempermudah penelusuran atau pencarian proses registrasi file /regedit), Notepad++ (mempermudah mengedit dan mentransfer registry file ke system regedit windows) dan; Kleptomania (tool yang mempermudah mencapture teks dari dialogbox atau nagscreen yang tidak bisa dilakukan secara tradisional).

teknik cracking ini merupakan teknik yang hampir sama dengan teknik pada program versi terdahulu yaitu LC4. Tujuannya untuk mengetahui sekaligus menguji asumsi apakah kita bisa melakukan cracking dengan cara yang sama pada versi LC terkini.

Instalkan program @stake LC 5open aplikasi PEidopen file atau drag n drop LC5.exe.hasilnya tidak ada indikasi file aplikasi LC5 dipacking.Kalo kaya gitu proses debugging dan asessembling bisa langsung dilakukan.kalo kaya gini pake Olly edisi DeFixed

Sebelum melakukan debugging, ada baiknya untuk membuka aplikasi LC5

Pada nagscreen pilih tombol register. Pada dialogbox register terlihat ada serial number ?12018r220? yang secara otomatis (semacam fingerprint) dicreate oleh mesin. Ingat: setiap pc/laptop akan diberikan nomor fingerprint yang berbeda-beda (random), dan tentunya nomor unlockcode yang dimunculkannyapun berbeda-beda pula (akan terjadi perlakukan dari key generator);

Page 2: Cracking

[2] Masukan kode unlock sembarang misalnya 123456789, pencet OK

[3] Respons dialog-box, Anda memasukan kode yang salah. Coba lagi dong!

[4] Catat kalimat You have entered an invalid code. Please try again. Cara mudah untuk menangkap teks secara utuh pada dialog-box adalah dengan menggunakan tool kleptomania. Kalimat tersebut sesungguhnya merupakan titik awal kita untuk memulai proses penelusuran informasi, sekaligus mencari tahu dimana tempat kode-kode valid yang disembunyikan itu berada, dan harus bisa kita lihat atau baca dalam bentuk/bahasa ASCII.

Sekedar untuk meyakinkan, silahkan buka aplikasi LC5 untuk melihat status registrasi setelah memasukan angka sembarang untuk Unlock Code. Pada screen masih terlihat status yang diberikan masih Trial Version. Dan pada nagscreen About Box Unlock Code-nya masih blank.

Open aplikasi program Olly Debug-nya, terserah jenis software debug yang biasa anda gunakan yg ini pake defixed edition

[1] Pada layer 1, klik kanan, search for..., all referenced text string...;

[2] Sebelum melakukan pencarian, derek skrol yang dilingkari warna hijau? sampai mentok ke atas, tujuannya agar proses pencarian dimulai dari atas ke bawah;?

[3]Melanjutkan tahap 1, sorot dan pilih search for text...,

[4] Masukan kalimat You have entered an invalid code. Please try again. Jika menggunakan kleptomania copy-pastekan kalimat tersebut, boleh juga diketik manual. Uncheck atau kosongkan opsi case sensitive dan entire scope, klik OK.

[5] Pada tahap ini, kita diarahkan menuju line 004101A7 dimana kalimat yang kita cari berada. Selanjutnya kita melakukan Disassembler, klik dua kali line yang berwarna hijau tersebut, atau klik kanan pilih follow in Disassembler.

Kini sudah berada area cracking, posisi kalimat ?You have entered an invalid code. Please try again? berada di Address 4101A7; Hex dump 68 9C134D00, dan Disassembly Push 4D139C. Untuk memudahkan di area mana kita bekerja, sorot hex dump 83D2, secara otomatis garis putih akan muncul, atau lakukan loncatan ke JNZ dari line 410070. Garis putih ini merupakan area konsentrasi cracking.

di bawah terlihat area garis putih secara penuh. Jika diperhatikan ternyata LC5 membagi 4 versi level status kepada user, yaitu level versi TRIAL, BASIC, PROFESIONAL, dan ADMINISTRATOR. Sedangkan untuk posisi line Basic tidak berada di dalam garis putih abaikan saja.

Mencari UnlockCode Basic

Kita mulai mencoba meng0prex Test EAX Basic di line 40FFDF. Sorot line tersebut dan kunci/proteksi

Page 3: Cracking

dengan menekan F2, dalam istilah debug biasa disebut Breakpoint.? Selanjutnya tekan F9 sebagai proses Running, tujuannya untuk melakukan proses pencarian atau loncatan secara otomatis. Bila ada nagscreen LC5 (muncul sendiri) lakukan proses registrasi, untuk sementara masih diisi dengan nomor sembarang mosalnya 123456789.

Lihat layer Registers FPU yang berada di sebelah kanan atas. Perhatikan kode yang muncul dengan formasi angka dan huruf di sana, e8ec3dc2, sepertinya kita telah menemukan kode administrator yang dimaksud. Catat kode unlock tersebut kemudian masukan (copy-paste/ketik) ke box register LC5, tekan OK.

Yuups..!, LC5 versi Basic. Untuk memastikan apakah benar registrasi yang diberikan adalah versi Basic, bisa dilihat dari about yang ada di menu Help.

Mencari UnlockCode Profesional

Secara prinsip mekanisme yang dipakai untuk mencari unlockcode profesional sama dengan basic, hanya saja modis operandi yang dilakukan di line yang berbeda, artinya modus operandinya tetap meng0prex TEST EAX, dengan kode HexDump-nya 85c0. untuk Profesional berada di line 410044.

Tahap yang harus dilakukan sebelum proses runing, unbreakpoint dulu line Basic (40FFDF), breakpoint line Profesional 410044, tekan F9 (for running proses). Bila muncul nagscreen, lakukan seperti proses di tahap Basic, perhatikan perubahan ASCII, cata nomor serialcode-nya.

Untuk melakukan migrasi level Basic ke Profesional harus melakukan intervensi ke system registry (go to regedit).

Untuk merubah status atau level versi Basic to Profesional, masukan dan Replace serial code e8ec3dc2 ? bd095069 dengan menginjeksikan ke registry system. lihat terdapat informasi ASCII Registration, artinya serialcode versi Basic atau versi apapun yang telah diaktifkan (dientri) disimpan di registry system. Untuk membukanya bisa menggunakan prosedur Start-Run-Ketik -OK. Bisa juga dibuka dengan program RegEditer dengan memasukan keyword ?LC5\Registration? langsung diarahkan ke layer 1.

Selanjutnya:

[1a] Buka Folder, HKEY_CURRENT_USER\Software\@stake\LC5\Registration.

[1b] Klik duakali, edit data, ganti serialcode versi Basic menjadi versi Profesional.

[1c] Cara lain dengan menggunakan Notepad++, untuk memudahkan pengeditan registry, sorot folder registration, klik kanan, pilih export current key, untuk memudahkan simpan di folder dekstop, beri nama misalnya reg_LC5.reg.

[2] Open file atau drag n drop reg_LC5.reg to Notepad++, edit data, ganti serialcode versi Basic

Page 4: Cracking

Menjadi versi Profesional (pastikan tidak menghilangkan atau menghapus tanda petiknya), save all, klik duakali file *.reg-nya yang ada di desktop tersebut, eksekusi Yes--OK.Selesai jadi profesional

Mencari UnlockCode Administrator

Langsung meng0prex Test EAX Administrator di line 410114. Sorot line tersebut dan kunci/proteksi dengan menekan F2, dalam istilah debug biasa disebut Breakpoint.? Selanjutnya tekan F9 sebagai proses RunningKita Ketahui Unlock code nya berada di sebelah kiri dari kalimatunlock coderegistration yang ada tanda kutip nya "xxxxxxxxxx"