<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Welcome to Kluntung</title>
	<atom:link href="http://kluntung.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://kluntung.wordpress.com</link>
	<description>E-Knowledge &#38; E-LifeStyle</description>
	<lastBuildDate>Sun, 02 Nov 2008 02:36:26 +0000</lastBuildDate>
	<language>id</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='kluntung.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://s2.wp.com/i/buttonw-com.png</url>
		<title>Welcome to Kluntung</title>
		<link>http://kluntung.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://kluntung.wordpress.com/osd.xml" title="Welcome to Kluntung" />
	<atom:link rel='hub' href='http://kluntung.wordpress.com/?pushpress=hub'/>
		<item>
		<title>Perintah Assoc</title>
		<link>http://kluntung.wordpress.com/2008/11/02/perintah-assoc/</link>
		<comments>http://kluntung.wordpress.com/2008/11/02/perintah-assoc/#comments</comments>
		<pubDate>Sun, 02 Nov 2008 02:36:26 +0000</pubDate>
		<dc:creator>kluntung</dc:creator>
				<category><![CDATA[Evil Sript]]></category>
		<category><![CDATA[Crack]]></category>
		<category><![CDATA[cracking]]></category>
		<category><![CDATA[evil script]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[perintah dos]]></category>
		<category><![CDATA[script kiddies]]></category>

		<guid isPermaLink="false">http://kluntung.wordpress.com/?p=17</guid>
		<description><![CDATA[Assalamu alaikum bro.. intro Dalam command prompt terdapat sekali perintah-perintah yang sangat berguna (tentunya bagi orang yang tepat). Bahkan kita bisa membuat hang kompi seseorang hanya dengan menggunakan perintah-perintah tersebut, tapi bukan sekarang Let dance.. eh,sorry&#8230;&#8230;Let&#8217;s start !!! Kali ini yang akan kita pelajari adalah perintah assoc. Assoc (mungkin) kepanjangan dari association, yang berguna untuk [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=kluntung.wordpress.com&amp;blog=3825836&amp;post=17&amp;subd=kluntung&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Assalamu alaikum bro..</p>
<p>intro<br />
Dalam command prompt terdapat sekali perintah-perintah yang sangat berguna (tentunya bagi orang yang tepat). Bahkan kita bisa membuat hang kompi seseorang hanya dengan menggunakan perintah-perintah tersebut, tapi bukan sekarang <img src='http://s1.wp.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /><br />
Let dance.. eh,sorry&#8230;&#8230;Let&#8217;s start !!!</p>
<p>Kali ini yang akan kita pelajari adalah perintah assoc.<br />
Assoc (mungkin) kepanjangan dari association, yang berguna untuk mengasosiasikan suatu extensi.<br />
apa itu extensi ??? dalam windows disebut juga extension.</p>
<p>Sebelumnya jika dikomputer brother tidak terlihat extensionnya maka ikutin cara berikut ini:<br />
buka windows explorer -&gt; tools -&gt; folder options -&gt; view -&gt; kosongkan kotak pada hide extensions for known file types -&gt; OK</p>
<p>Contohnya:<br />
aku.jpg</p>
<p>tebak file apa ? video, dokumen, gambar, atau lagu.</p>
<p>jawab dulu !</p>
<p>tepat sekali,itu adalah file gambar. saya berani bertaruh pasti brother ngeliat dari berarap huruf sesudah nama file itu yaitu .jpg<br />
Nah .jpg itulah yang disebut dengan extension.<br />
Masih banyak lagi extension yang ada dalam windows:<br />
-txt = file text<br />
-mp3 = pasti lagu<br />
-doc = ms word</p>
<p>kalo brother klik 2x pada salah satu file tersebut maka file tersebut akan terbuka sesuai dengan extensionnya.</p>
<p>Nah tugas kita disini yaitu untuk mengasosiasikan extension tersebut dengan &#8230;..( apa ya.. susah ngucapinnya neeh) mendingan brother nyoba sendiri, ntar juga tau <img src='http://s1.wp.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /><br />
OK, time for action</p>
<p>buka command prompt atau CMD (ngak tau gimana bukanya! OMG)</p>
<p>&lt;- = enter<br />
ketik perintah: assoc &lt;-</p>
<p>apa yang terpampang disana adalah extension apa yang di asosiasikan dengan file apa</p>
<p>ketik : assoc .jpg &lt;-<br />
.jpg = jpegfile<br />
ketik : assoc .txt &lt;-<br />
.txt = txtfile</p>
<p>hmm&#8230;..(coba brother lakukan lagi dengan berapa extension yang situ ketahui)<br />
Dari sini kita akan mencoba merubah sesuatu, sesuatu yang sangat berlebihan, luar biasa, dasyat, dan paling berbahaya ( ok, kayaknya berlebihan )</p>
<p>ketik: assoc .jpg=txtfile &lt;-</p>
<p>apa yang terjadi ??? lihat file file gambar brother deh..<br />
gmana&#8230;<br />
dah blum&#8230;.</p>
<p>mantep ya ? sekarang coba klik 2x</p>
<p>yup ternyata kompi membuka file itu dengan notepad (atau dengan program dokumen lain)</p>
<p>karna kompi brother telah mengenal txtfile dengan file dokumen, sehingga harus dibuka dengan program pengolah kata.</p>
<p>untuk mengembalikan<br />
ketik: assoc .jpg=jpegfile &lt;-</p>
<p>seperti sedia kala khan&#8230;</p>
<p>coba dengan extension lainnya..<br />
(saya serius!)<br />
(coba terus, karna hacker, cracker, dan kawan2nya paling suka ngoprek)<br />
(terus coba!)</p>
<p>sepertinya hanya itu yang dapat saya persembahkan untuk brother hari ini&#8230;</p>
<p>Wassalamu alaikum</p>
<p>ps: hati2 dengan beberapa extensi berbahaya, contoh: .exe<br />
Thanks to:<br />
Allah swt     -&gt; My God<br />
Muhammad saw     -&gt; The Messenger<br />
Pa Haryono, Shogoent  -&gt; My Best Teacher<br />
Ridwan, Pras  -&gt; The best friend  <br />
Ajeng, Ayu, Fadillah    -&gt; Makin muslimah ya&#8230;<br />
Ncex, Herdi  -&gt; keep spirit</p>
<p>finally<br />
3 Ti   -&gt; My lovely class<br />
BSoD</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/kluntung.wordpress.com/17/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/kluntung.wordpress.com/17/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/kluntung.wordpress.com/17/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/kluntung.wordpress.com/17/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/kluntung.wordpress.com/17/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/kluntung.wordpress.com/17/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/kluntung.wordpress.com/17/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/kluntung.wordpress.com/17/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/kluntung.wordpress.com/17/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/kluntung.wordpress.com/17/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/kluntung.wordpress.com/17/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/kluntung.wordpress.com/17/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/kluntung.wordpress.com/17/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/kluntung.wordpress.com/17/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=kluntung.wordpress.com&amp;blog=3825836&amp;post=17&amp;subd=kluntung&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://kluntung.wordpress.com/2008/11/02/perintah-assoc/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/a771db90bfdbcfe8823b1d4fef4f8e88?s=96&#38;d=identicon" medium="image">
			<media:title type="html">BSoD</media:title>
		</media:content>
	</item>
		<item>
		<title>Cracking M2 Crackme</title>
		<link>http://kluntung.wordpress.com/2008/09/20/cracking-m2-crackme/</link>
		<comments>http://kluntung.wordpress.com/2008/09/20/cracking-m2-crackme/#comments</comments>
		<pubDate>Sat, 20 Sep 2008 06:59:32 +0000</pubDate>
		<dc:creator>kluntung</dc:creator>
				<category><![CDATA[Crack]]></category>
		<category><![CDATA[cracking]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[reverse]]></category>
		<category><![CDATA[reversing]]></category>

		<guid isPermaLink="false">http://kluntung.wordpress.com/?p=6</guid>
		<description><![CDATA[Target : m2.exe (download di sini) Author : Devoney Misi : Modifikasi app untuk mengeluarkan pesan rahasia *&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;* tool -&#62; Ollydbg (download di sini) Hai2x, sebenernya gw cuma translate ni tutorial dari pembuatnya. Soalnya gua yakin ni tutorial bakalan bermanfaat bagi kita semua, Amin&#8230;. intro : Kalo kamu ngak tau apapun atau baru dengan yang [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=kluntung.wordpress.com&amp;blog=3825836&amp;post=6&amp;subd=kluntung&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Target : m2.exe (download di <a title="m2 Crackme" href="http://www.megaupload.com/?d=06ODAO94" target="_blank">sini</a>)<br />
Author : Devoney<br />
Misi : Modifikasi app untuk mengeluarkan pesan rahasia</p>
<p>*&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;*</p>
<p>tool<br />
-&gt; Ollydbg (download di <a title="Ollydbg" href="http://www.ollydbg.de/odbg110.zip" target="_blank">sini</a>)<br />
Hai2x, sebenernya gw cuma translate ni tutorial dari pembuatnya. Soalnya gua yakin ni tutorial bakalan bermanfaat bagi kita semua, Amin&#8230;. <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>intro :<br />
Kalo kamu ngak tau apapun atau baru dengan yang namanya cracking, maka crakme yang satu ini bagus untuk percobaan awal.<br />
Crackme ini ditulis (oleh Devoney) dengan bahasa assembly, jadi diprogram ini ga ada &#8216;junk code&#8217; so hanya &#8216;clean code&#8217;. Kalo ga ngerti tentang &#8216;junk code&#8217; yang barusan, dah ga usah dipikirin soalnya ntar juga ngerti ndiri kok.<br />
Percaya diri aja kalo kamu bisa (pasti bisa) nge-crack program yang satu ini. Soalnya menurut menurut gw ini adalah crackme yang paling simpel ! jadi have fun bro.. <img src='http://s1.wp.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Time for Action :<br />
Gw menyarankan brother untuk menggunakan ollydbg untuk debugger-nya. Apakah debugger itu ? Hmm kayaknya kamu emang belum tau apa2 deh. Debugger adalah disassembler (kalo ga salah). Seperti namanya, ini mengubah program exe kembali ke bahasa assembly, bukan ke bahasa asli program ini dibuat! ingat ke bahasa assembly. Dimana nyarinya ??? untuk ollydbg dowload di <a href="http://www.ollydbg.de/odbg110.zip" target="_blank">sini</a></p>
<p>Let&#8217;s start bro..</p>
<p>Pertama jalankan target kita (kita?) m2.exe</p>
<p><a href="http://kluntung.files.wordpress.com/2008/09/bad_boy.gif"><img class="size-full wp-image-11 alignnone" title="bad_boy" src="http://kluntung.files.wordpress.com/2008/09/bad_boy.gif?w=600" alt="bad boy"   /></a></p>
<p>Hmm.. kita disuruh nyari pesan rahasia</p>
<p>Langsung aja Buka ollydbg<br />
Pilih File -&gt; open -&gt; m2.exe</p>
<p>Sekarang debugger sedang menganalisis kode. Jika brother mengerjakannya sesuai petunjuk, akan tampil yang mirip kayak gini. Kalo mendapatkan tampilan lain tekan ALT + C aja.</p>
<p>Hasil :</p>
<p style="text-align:left;">1   | 00401000  &gt;/$ 2BC0                  SUB EAX,EAX<br />
2   | 00401002  |. 83F8 00                 CMP EAX,0<br />
3   | 00401005  |. 74 0E                     JE SHORT m2.00401015<br />
4   | 00401007  |. 8D05 25304000    LEA EAX,DWORD PTR DS:[403025]<br />
5   | 0040100D  |. 8D1D 25304000   LEA EBX,DWORD PTR DS:[403025]<br />
6   | 00401013  |. EB 0C                     JMP SHORT m2.00401021<br />
7   | 00401015  |&gt; 8D05 00304000   LEA EAX,DWORD PTR DS:[403000]<br />
8   | 0040101B  |. 8D1D 09304000    LEA EBX,DWORD PTR DS:[403009]<br />
9   | 00401021  |&gt; 6A 00                   PUSH 0                                               ; /Style =<br />
10 | 00401023  |. 50                          PUSH EAX                                           ; |Title<br />
11 | 00401024  |. 53                          PUSH EBX                                            ; |Text<br />
12 | 00401025  |. 6A 00                     PUSH 0                                               ; |hOwner = NULL<br />
13 | 00401027  |. E8 14000000         CALL &lt;JMP.&amp;user32.MessageBoxA&gt;   ; \MessageBoxA<br />
14 | 0040102C  |. 6A 00                    PUSH 0                                                ; /ExitCode = 0<br />
15 | 0040102E  \. E8 01000000        CALL &lt;JMP.&amp;kernel32.ExitProcess&gt;    ; \ExitProcess<br />
16 | 00401033     CC             INT3<br />
17 | 00401034   .-FF25 00204000  JMP DWORD PTR DS:[&lt;&amp;kernel32.ExitProcess&gt;;<br />
18 | 0040103A   .-FF25 0C204000  JMP DWORD PTR DS:[&lt;&amp;user32.wsprintfA&gt;]   ;<br />
19 | 00401040   $-FF25 08204000  JMP DWORD PTR DS:[&lt;&amp;user32.MessageBoxA&gt;] ;<br />
Kenapa ??? bingung bro.. wajar, brarti masih normal.</p>
<p>Disana brother ngeliat 4 kolom khan&#8230; ni penjelasannya<br />
&#8211;+ Kolom 1<br />
Dimulai dari 00401000 s/d 00401040. Ini namanya address<br />
&#8211;+ Kolom 2<br />
Untuk sekarang kolom ini ga penting (tapi sampe gw nulis ni tutorial, gw juga ga tau ni buat apa)<br />
&#8211;+ Kolom 3<br />
Kolom yang memuat kode assembly / opcode<br />
&#8211;+ Kolom 4<br />
Komentar dari Olly</p>
<p>Ok, sekarang kita analisis satu persatu baris kodenya (Dah ga sabar ya&#8230;)</p>
<p>Oh ya.. cuma pingin ngasih tau</p>
<p>LiDiJelAnOBrEh = &#8220;liat di jendela kanan atas ollydbg brother deh..&#8221;<br />
LiDiJeKiBawoBreh = &#8220;liat di jendela kiri bawah ollydbg brother deh..&#8221;<br />
Baris 1<br />
SUB adalah opcode dan eax adalah register. Waduh paan tuh register ??? register adalah jenis memory di komputer. Dah ga usah ngebahas register dulu deh, ga bikin semangat. Setuju !<br />
SUB mengurangi variabel 1(eax) dengan variabel 2(eax juga). Jadi rumusnya &#8220;eax = eax-eax&#8221;.<br />
Kalo perintahnya &#8220;SUB ebx, eax&#8221; maka &#8220;ebx= ebx &#8211; eax&#8221;.<br />
Jadi apa jadinya kalo &#8220;eax&#8221; dikurangi &#8220;eax&#8221; ( misal 1-1=? )<br />
Kita buktikan ! tekan F8 untuk mengeksekusi baris perintahnya<br />
tukan isi eax jadi 0, null, kosong (LiDiJelAnOBrEh, emang dah 0) Gampang khan ? Next</p>
<p>Baris 2<br />
CMP artinya compare (perbandingan). Perintah ini membandingkan variabel 1 dengan variabel 2.<br />
Jadi eax dibandingkan dengan 0.<br />
Untuk sekedar mengingatkan dibaris sebelumnya, eax = 0 inget khan eax-eax=?</p>
<p>Baris 3<br />
JE artinya Jump if Equal (lompat jika sama). Tadi ada pembandingan eax dengan 0 khan.<br />
Trus karena eax sama dengan 0 (LiDiJelAnOBrEh) maka kita akan lompat ! lompat kemana ?<br />
Kita akan lompat ke m2.00401015. m2 adalah nama programnya sedangkan 00401015 adalah baris alamatnya.<br />
Jadi kita akan lompat dari baris 3 (00401005) ke baris 7 (00401015)</p>
<p>&lt; lewatin dulu baris 4, 5, 6 &gt;</p>
<p>Baris 7<br />
Nih agak susahan, gw akan ngejelasin sebisa gw.<br />
LEA adalah opcode-nya, ada eax(variabel1) dan DWORD (variabel2)<br />
Fungsinya LEA  untuk menempatkan alamat variabel2 ke varibel1<br />
Jadi alamat 403000 akan disimpan di register eax. (tekan f8) so.. EAX = 00403000 (LiDiJelAnOBrEh)</p>
<p>Baris 8<br />
Ok kayaknya yang ni ga usah dijelasin lagi.<br />
Cuma nyetor alamat memory ke ebx (register lainnya)<br />
(tekan f8) ting tong&#8230;<br />
EBX akan bernilai 004030009 (LiDiJelAnOBrEh)</p>
<p>Baris 9, 10, 11, 12<br />
opcode baru lagi neeh.. PUSH<br />
PUSH adalah perintah untuk menyimpan sebuah nilai ke &#8220;stack&#8221;<br />
(tekan F8) (LiDiJeKiBawoBreh) maka stack akan bertambah sesuai dengan nilai yang ada di depan perintah PUSH. sampe 4x<br />
Baris 13<br />
CALL, CALL berfungsi memanggil sebuah fungsi. Disini &#8220;CALL&#8221; memanggil fungsi &#8220;MessageBoxA&#8221; yang berfungsi untuk mengeluarkan dialog pesan.<br />
Fungsi MessageBox seperti ini :<br />
Style  = Jenis kotak dialog<br />
Title = alamat memory Judul kotak dialog  = eax<br />
Text = alamat memory Isi text dialog     = ebx<br />
hOwner = untuk sekarang, ini ga penting<br />
MessageBoxA</p>
<p>(tekan F9)</p>
<p>Jadi dalam kasus ini:<br />
- eax memegang alamat dari judul kotak dialog<br />
- ebx memegang alamat dari isi text kotak dialog<br />
ok, kasus messagebox tuntas..next<br />
(tekan Ctrl+F2) untuk merestart program</p>
<p>Sisa baris</p>
<p>Baris 14<br />
PUSH 0, memasukkan nilai 0 kedalam stack</p>
<p>Baris 15<br />
CALL, call kali ini memanggil fungsi exitprocess. Yup sesuai tebakan brother, ini adalah akhir dari program.</p>
<p>Stop membacanya..<br />
skarang tarik nafas dalam2. lalu keluarkan&#8230;&#8230; 3x</p>
<p>OK, kode akan kita modifikasi agar ntu pesan rahasia bisa keluar! akhirnya <img src='http://s1.wp.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /><br />
Inget ga tadi judul dan isi messagebox ditentukan oleh apa ? yup eax &amp; ebx.</p>
<p>btw dari mana ya.. eax &amp; ebx isinya kaya gitu?<br />
berhenti nerusin baca. coba jawab dulu !</p>
<p>Yo&#8217;i bro, bener banget eax &amp; ebx tadi diisi alamat di baris 7 &amp; 8.<br />
Jadi kesimpulannya baris 7 &amp; 8 mengisi alamat pesan yang salah ke eax &amp; ebx.</p>
<p>trus mana pesan rahasianya.</p>
<p>Brother inget ga tadi ada lompatan yang membawa kita dari baris 3 ke baris 8 &amp; 9 (inget khan)</p>
<p>baris 1     eax-eax = 0<br />
Baris 2     Bandingin eax dengan 0<br />
Baris 3     Kalo eax=0 maka lompat (karna eax=0, maka lompat)<br />
Baris 4  \   ???<br />
Baris 5   |  ???<br />
Baris 6   |  JMP<br />
Baris 7  /  Mengisi eax dengan alamat memory<br />
Baris 8      Mengisi ebx dengan alamat memory<br />
Baris 9      Selanjutnya untuk fungsi messagebox<br />
Baris 10    |<br />
Baris 11    |<br />
Baris 12    |<br />
Eh ada baris yang dilompatin. baris 4, 5, 6.<br />
Waduh.. baris 4 &amp; 5 mirip baris 7 &amp; 8, tapi&#8230; eax &amp; ebx diisi dengan alamat yang berbeda.<br />
trus dibawahnya ada JMP.<br />
JMP adalah perintah untuk melompat. (pokoknya harus lompat)</p>
<p>Eh siapa tau di baris 4 &amp; 5, register eax sama ebx diisi sama pesan rahasia.<br />
Tapi bagaimana cara biar baris 4 &amp; 5 ngak dilompatin.<br />
Ok, pilih baris 3 trus klik kanan. Pilih Binary -&gt; Fill with NOP&#8217;s.</p>
<p>(tekan F9) untuk menjalankan program</p>
<p>Apa yang terjadi !!!<br />
&#8220;You have cracked me!&#8221;</p>
<p>Cuma kaya gitu doank !!!<br />
Tapi kenapa??? jangan berhenti baca dulu, karna ini penting banget buat brother.</p>
<p>Tadi di baris 3, kita mengganti perintah JE dengan NOP&#8217;s.<br />
NOP&#8217;s tuh cuma ruang kosong, jadi ga ada apa2nya.<br />
brarti lompatan ngak terjadi, tapi ngelanjutin ke baris di bawahnya.<br />
di baris 4 &amp; 5, register eax &amp; ebx diisi oleh alamat memory seperti pada baris 7 &amp; 8 , tapi dengan alamat yang berbeda.</p>
<p>Saat tiba dibaris 6, apapun yang terjadi kita diwajibkan lompat ke baris 9 (fungsi messagebox).<br />
Jadi skarang yang dilompatin adalah baris 7 &amp; 8.<br />
So&#8230;Brother gimana gampang khan ???</p>
<p>Masih ada jalan lain, tapi gw ga akan ngebahasnya, biar brother menemukannya sendiri <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
Ada tiga jalan :<br />
1. Pada baris 2, buat agar dibandingkan dengan 1. (pencet spasi pada baris 2)<br />
2. Ganti perintah JE di baris 3 biar ngelompat ke baris 4 (pake JMP lho..)<br />
3. Ganti baris alamat memory yang ada pada baris 7 &amp; 8, jadi seperti yang ada pada baris 4 &amp; 5.</p>
<p>Ending :<br />
Semoga Brother bisa ngerti apa yang gw jelasin disini.<br />
Kalo ada kesusahan.. Just Comment It.</p>
<p>Thanks to:<br />
Allah swt                       -&gt; My God<br />
Muhammad saw             -&gt; The Messenger<br />
Ridwan, Pras                   -&gt; The best friend<br />
Ajeng, Ayu, Fadillah        -&gt; Makin muslimah ya&#8230;<br />
Ncex, Herdi                     -&gt; keep spirit</p>
<p>finally<br />
3 Ti   -&gt; My lovely class</p>
<p>BSoD</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/kluntung.wordpress.com/6/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/kluntung.wordpress.com/6/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/kluntung.wordpress.com/6/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/kluntung.wordpress.com/6/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/kluntung.wordpress.com/6/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/kluntung.wordpress.com/6/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/kluntung.wordpress.com/6/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/kluntung.wordpress.com/6/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/kluntung.wordpress.com/6/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/kluntung.wordpress.com/6/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/kluntung.wordpress.com/6/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/kluntung.wordpress.com/6/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/kluntung.wordpress.com/6/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/kluntung.wordpress.com/6/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=kluntung.wordpress.com&amp;blog=3825836&amp;post=6&amp;subd=kluntung&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://kluntung.wordpress.com/2008/09/20/cracking-m2-crackme/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/a771db90bfdbcfe8823b1d4fef4f8e88?s=96&#38;d=identicon" medium="image">
			<media:title type="html">BSoD</media:title>
		</media:content>

		<media:content url="http://kluntung.files.wordpress.com/2008/09/bad_boy.gif" medium="image">
			<media:title type="html">bad_boy</media:title>
		</media:content>
	</item>
		<item>
		<title>Yahoo Messenger Palsu</title>
		<link>http://kluntung.wordpress.com/2008/05/27/yahoo-messenger-palsu/</link>
		<comments>http://kluntung.wordpress.com/2008/05/27/yahoo-messenger-palsu/#comments</comments>
		<pubDate>Tue, 27 May 2008 03:11:21 +0000</pubDate>
		<dc:creator>kluntung</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://kluntung.wordpress.com/?p=3</guid>
		<description><![CDATA[Hal ini berawal dari pikiran gw yang pingin ngebobol password temen-temen gw. Ditambah kakak kelas gw nantangin gw untuk menjebol passwordnya. Soalnya dulu passwordnya dia, pernah gw jebol pake &#8216;Keylogger&#8217; yang gw edit dari ilmukomputer . Terus tau-tau muncul ide untuk buat YM palsu, pikir dipikir akhirnya gw milih &#8216;Delphi&#8217; untuk bikin programnya. Semaleman gw [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=kluntung.wordpress.com&amp;blog=3825836&amp;post=3&amp;subd=kluntung&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p style="text-align:left;">Hal ini berawal dari pikiran gw yang pingin <strong>ngebobol password</strong> temen-temen gw. Ditambah kakak kelas gw nantangin gw untuk menjebol passwordnya. Soalnya dulu passwordnya dia, pernah gw jebol pake <em>&#8216;Keylogger&#8217;</em> yang gw edit dari <a href="http://ilmukomputer.com" target="_blank">ilmukomputer</a> . Terus tau-tau muncul ide untuk buat YM palsu, pikir dipikir akhirnya gw milih <em>&#8216;Delphi&#8217;</em> untuk bikin programnya. Semaleman gw berjuang untuk bikin program itu, susah banget ngedit gambar-gambarnya karena harus bikin semirip-miripnya dengan YM yang asli. Setelah berjam-jam bertarung dangan delhpi editor, paint, dan rasa kantuk akhirnya selesai juga misi gw.</p>
<p style="text-align:left;">Gw berangkat sekolah dengan semangat sekali, soalnya gw pingin coba YM palsu yang baru kelar semalem, kebetulan hari itu pelajaran praktek di Lab TI. Setelah gw tanem programnya di suatu komputer, Gw pura-pura ngomong ke temen-temen gw bahwa di komputer yang gw pake YMnya agak error. Terus temen-temen gw pada nyoba di situ, karena ga bisa, makin banyak yang nyoba disitu karena penasaran.</p>
<p style="text-align:left;">Finnaly, gw <strong>Panen Password</strong> deh&#8230;..</p>
<p style="text-align:left;">Bwat temen-temen yang pingin nyoba programnya, sabar tunggu tanggal mainnya, OK !</p>
<p style="text-align:left;">
<p style="text-align:left;">
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/kluntung.wordpress.com/3/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/kluntung.wordpress.com/3/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/kluntung.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/kluntung.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/kluntung.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/kluntung.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/kluntung.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/kluntung.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/kluntung.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/kluntung.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/kluntung.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/kluntung.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/kluntung.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/kluntung.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/kluntung.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/kluntung.wordpress.com/3/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=kluntung.wordpress.com&amp;blog=3825836&amp;post=3&amp;subd=kluntung&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://kluntung.wordpress.com/2008/05/27/yahoo-messenger-palsu/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/a771db90bfdbcfe8823b1d4fef4f8e88?s=96&#38;d=identicon" medium="image">
			<media:title type="html">BSoD</media:title>
		</media:content>
	</item>
	</channel>
</rss>
