Sabtu, 08 September 2007

nge-reset BIOS

cmos

pernah denger kata cmos...?

katanya... cmos tuh singkatan dari complementary metal oxide semikonduktor. Cmos dikenal juga dengan nama RTC/NVRAM atauw cmos ram.
Cmos adalah semikonduktor onboard yg mempunyai kekuatan dari batterai [kita kenal batre cmos] pada komputer pc rumahan [kompatibelnya ibm].
Cmos menyimpan informasi dan setting hardware yg berapa pada komputer. Di komputer mac cmos dikenal dengan PRAM.


Bios

Ada gula ada semut.
Ada cmos ada bios...

hehehe garing yaaaa...

ini katanya juga. Bios singkatan dari basic input output system.
Bios ini merupakan program/os sederhana yang bertugas untuk mengkomunikasikan hardware dan sistem operasi / sopwer.
Didalam bios biasanya terdapat 4 fungsi
POST, bootstrap, bios ‘n cmos setup

----------------------- hack ure process...

Biasanya kalo komputer error [diluar sopwer] orang di serpisan bakal ngelakuin ini “ngreset bios”.
Bisa dilakukan dengan mindahin jumper atow kalo masih kgak bisa dengan cara cabut battre.

Ada satu kebiasaan [gak tau sesuai prosedur ato nggak] kalo dengan cabut batre masih gak bisa.

Lakuin proses cabut batre lagi, tapi jangan langsung dipasang lagi. Sementara batre masih di luar idupin tuh komputer trus shutdown barruuuuuuuu pasang lagi batrenya.

Kalo dua cara ituw masih gak bisa coba dech reset pake sopwer [banyak kok di internet] tanya aja ama amang gugel hehehe... [amang = pakde]

Tp skarang kita blajar ngreset pake cara manual... [manual??????? Gimana caranya?????].

Makanya read carefull...

Kita pake cara di posting terdahuluw... yup program debug bawaan windows.

Masukkan listing berikut

A [ENTER]
MOV AX,0 [ENTER]
MOV AX,CX [ENTER]
OUT 70,AL [ENTER]
MOV AX,0 [ENTER]
OUT 71,AL [ENTER]
INC CX [ENTER]
CMP CX,100 [ENTER]
JB 103 [ENTER]
INT 20 [ENTER]
[ENTER] cttn: gak ada yg diketik cuman enter doank
G [ENTER] buat mengeksekusi prosedur yg diatas
Q [ENTER]

Udah deh
Gituw aja ya sok taunya buat kali ini besok kita sok tau lagi dengan yg lain

Posting ini akuw dedikasiin buat iyan krenzs
tadi nyumpahin blog gwe gak laku... hehehe...
skarang do'ain biar laku yo yannnn...

pesennkuw kelarin tuh kuliah. orang kok senengnya mikulin uyah
bosen dosen uii liat eluw...
salamin buat orang se jogja yaaaa...
awas kalo lebaran besok lu gak ada dikosan!!!
-----------------------------------------------------

Rabu, 05 September 2007

.:: debug ::.

-----------------------------
[disclaimer...]
Tutorial... berikut [cieeee...] digunakan untuk memantu melakukan testing, dan memeriksa info tambahan yang ada pada komputer anda. Tetapi diharap kalow terjadi apa2 kaya kres atow sopwer/hardwarenya rusak tanggung ‘ndiri akibatnya.
Oleh karena ituw... seelum memulai sebaiknya anda pelajari bener2 apa ituw assembli.
-----------------------------

Debug adalah command yg ada didalam ms-dos[ada di setiap dos] yang dapat digunakan untuk memanipulasi memori address, selain untuk membuat program ato mengetes hardware.
So... read carefull

Untuk memulai debug.
Masuk ke command prompt
ketik debug [C:\debug + enter]
lalu akan ada tanda [-] yg merupakan prompt dr program debug [disini kita ketikkan listingnya]
untuk mengakhiri ketik [q+enter]

--------------------------------------------------------
latian 1 ngecek tanggal di bios
-------------------------------------------------------- me ‘n my sok tehe... :)
-d FFFF:5 L 8
Menghasilkan keluaran
FFFF:0000 30 38 2f-31 36 2f 30 36 08/16/06
Naaaaahhh... 08/16/06 merupakan tanggal bios

--------------------------------------------------------
Latian2 reboot komputer
--------------------------------------------------------
-E 40:72 34 12
-RCS
-RIP
-0000
-G
--------------------------------------------------------
nah asik kan trus tinggal baca2 lagi deh buat ngembanginnya lagi hehehhe.
Udah ya sok tehenya
Sumber : berbagai sumbar

Minggu, 02 September 2007

win32.dll.vbs - update2

masih nyambung yg itu2 'n kyknya emang ituw2 aja hehehe...

serius...
gini...

tadi iseng2 mbaca artikel di klik-kanan.com trus pengen nyoba nerapin [tips/trik cmd]
di komputer. nah pas mau ngopiin tuh file ke system32 kok ngliat ada file bha.dll.vbs di direktori windows

iseng2 aku buka pake wordpad nah ternyata masih sama. ituw file ternyata bawaan virus win32.dll.vbs yg kmaren.

yah karena tadi gak mau ngambil pusing yah cuman tak hapus aja.
tp kalo mau lebih perfect mungkin perlu ngapus key2 registry dech...

soalnya sebelum tak hapus tadi sempet tak liat yahhh ada beberapa key registry yg tercantum di dlm tuh file vbs.

youwislah mugo2 sukses... bnernya yg kmaren udah cukup seh buat normalin komputer. tp yah namanya juga usaha...

keep learn guys... [artine opo ya...]

Minggu, 26 Agustus 2007

Virus Win32.dll.vbs di Pelatihan....

critanya gini...

once upon a time in purca... / hari ituw....

sesi 1 tahap ke 3[ada 4 tahap masing2 dua sesi] pelatihan bendaharawan + PPK daerah yg sedang saya bawakan... [wuihhhhh.... lagaknyeeeeeee.....]

saat tiba di saat installasi software tiba2 beberapa leptop kinerjanya lemooootttt... banget...
gak tau gimana tapi waktu tak cek [secara manual...] tuh leptop [yg keinpeksi] kebanyakan di drivenya kalo di double click... langsung autorun [ngejalanin file autorun] 'n gak ngebuka drivenya.

beberapa minggu sebelumnya i juga nemuin kasus serupa... yah berhubung anti pirus pada saat ituw
kagak mau ngedetek 'n ngefixin[maklum i ada nun jauh di pedalaman hehehhe...]
ya udah aku coba trace lagi dech... [hehehe... sok tehe ye....] yo wis lah gepepe hehehehe...

dari kegiatan ngetrace proses yg akuw lakuin td..... aku ngeliat...
kalo tu pirus/trojan or whatever... memake psikologinya hci[human computer interaction / interaksi manusia dan komputer ||---> wuihhh... bahasa kuliahan... padahal belom pernah dapet matkul ituw]

naaaahhh... gini konsepnya...
secara habitatnya user bakal melakukan double click buat ngebuka sebuah folder di system yg memakai gui[window/xwindow] soalnya kalo modus text kagak pake klik... hehehe...
nah... firus tersebut memanfaatkan autorun yang kita picu memakai double klik tadi untuk menjalankan file Infrorm.exe
setelah ituw setiap kita masuk kedrive[C/D/E,dst...] kita akan selalu gagal[gak mau kebuka].
dan di dalam proses taskmanager akan ada proses dengan nama wsscript[kalo gak salah]
nah... proses ini kayaknya yang bikin lemot[getoo.. kaleeeee...]

nah ini nama2 folder 'n file2 yg bakal ada di setiap drive pada komputer yg ke infeksi...

folder [ms.config] berisi file [Id.exe] 'n file [Idup.exe]
folder [rm] berisi [ie.exe]
file2 : [Autorun.inf], [Infrom] 'n [Win32.dll.vbs]

buat membasminya... silahkan buka
[all] dodolpitax.wordpress.com --> myblog
[1st] http://dodolpitax.wordpress.com/2007/08/26/membasmi-win32dllvbs/ --> bag1
[2nd] http://dodolpitax.wordpress.com/2007/08/29/win32dllvbs-part-2/ --> bag2
q: knapa sih lu sok tehe gini...?
a: soalnya td sore dapet imel dari milisnya virologi[Haaaaiiiiiiiiiii... mas2 yg di virologi
aku promosi neeehhhh...] ada yg dpt problem kayak gini so... iseng2 aku share dech...
sapa ada kelemahan methodeku yg bisa diberi pencerahan...


Minggu, 12 Agustus 2007

eksploitasi

ada cerita [dr temen gitu... :))] maap ya fren aku expose...

ceritanya gini..
satu hari datang lah si mister ex [temenku td] ke aku [secara tidak langsung tp bukan ajaib yaa..] sambil bersungut2.
aku jg sempet keheranan kok tumben2nya si mister ex ini kok bermuram durja, padahal die nih manusia hiper aktip. mungkin wkt kecil prnh jg jd juara bayi sehat [hehehehe...] tp kali ini serius..

dia ngerasa kalo hidupnya seperti dipermainkan [hehehe.. sok sentimentil] tp emang iyya kok [mulei deh embernya..]
dia ngrasa kalo dari atas nggak peduli ama nasibnya 'n dr enviromentnya sendiri seperti mengambil keuntungan dari dirinya.. bingung aku..

yg jelas dia ngerasa kalo manajemen perusahaannya tempet dia kerja tuh gak concern ama kondisi idupnya 'n lingkungan tempet dia kerja tuh suka mengeksploitasi dia.. gitu...
yah aku emang gak isa menceritakan secara mendayu2 tp percaya dech kalo liat orangnya pasti ngenes rasanya aku aja ampe kasian...

aku gak ada urusan cuman pengen menghimbau...
wahai manajemen cobalah introspeksi dirimu
dan
wahai enviromen perhatikanlah nasib orang kecil. jangan semena2 kau terhadapnya...

aneh...
gak mudheng kan...
yo wis lah..

Senin, 30 Juli 2007

First Contact

trace your procces

ceritanya gini...
minggu pertama aku mulai menjalankan tugas di pedalaman kalimantan.
Tiba2 hari itu kami [karena aku berdua] di cuekin ama pegawai lokal. katanya yg kerjaan yg nggak bereslah dan segala hal2 yg buruk tentang kami [suudzon ku siih.. tp belakangan emang terbukti].
karena tersingkir dari pekerjaasn[cuman malam itu aja seeh..] iseng2 aku nyoba hacking kecil2an.

waktu itu file2 excel pada kena virus[msh belom ketauan namanya] dan berubah jadi *.exe[tetap dengan ikon excel]
filenya nggak pa2 sih tetep bisa di buka tapi komputer dengan proccesor 3.0Ghz dan ram 256Mhz bisa mempunyai kecepatan pentium I.

dan juga tuh virus mendisable folderoption, taskmanager,dan regedit[untungnya cmd.exe ngga]
naaa...hhh
proses awalnya kita cari nama file yg aneh dengan extensi *.scr didalam direktori system32
and eng ing eng... dapet 1 namanya gadisseksi.scr [nah kalo ada file yg agak aneh patut kita curigai][bukan suudzon tp mawas diri man].

selengkapnya baca di http://dodolpitax.wordpress.com