header image

Meramal dengan Mbah Darmal

Posted by: Achmad Darmal | December 10, 2007 | No Comment |

Program MBAH DARMAL merupakan suatu program hiburan yang digunakan untuk ramal/ramalan/meramal sifat dan kepribadian seseorang berdasarkan nama, tanggal lahir, weton, shio, zodiak, warna faforit, golongan darah hingga perhitungan dewa-dewa mesir kuno. Walaupun hanya program entertainment namun program ini bersumber pada buku primbon dan sumber lainnya yang untuk sebagian orang dipercaya akan kebenarannya. Akhir kata apapun hasil perhitungannya, anda sepenuhnya harus tetap berserah diri kepada Tuhan Yang Maha Kuasa.

DOWNLOAD DISINI

under: Software / Download

Darmal’s RWCKiller

Posted by: Achmad Darmal | December 5, 2007 | No Comment |

Terinspirasi dari program TxTrans, Darmal’s RWCKiller merupakan tool atau program cerdas yang digunakan untuk mendeteksi dan menghentikan semua proses aplikasi dimana diperkirakan caption-nya menggunakan karakter yang diambil secara acak, atau diperkirakan dibuat agar tidak mudah dikenali oleh rutin-rutin penghenti proses yang mengacu pada windows caption. Walaupun Algoritma yang digunakan masih dalam versi prototype namun sudah dapat mendeteksi dengan akurasi ketepatan hingga 80%, rutin ini akan dikembangkan lagi agar pendeteksian semakin akurat hingga diatas 80% dan juga mampu melakukan deteksi pada nama file. Source code program ini bakal dibongkar habis pada buku Computer Worm 3.

nb. beberapa false alarm akan mendeteksinya sebagai sality.

DOWNLOAD DISINI

under: Software / Download

TxTrans

Posted by: Achmad Darmal | December 1, 2007 | No Comment |

TxTrans merupakan tool atau program freeware yang digunakan untuk membuat tulisan ala hacker dengan cara mudah seperti "@çHmâd ÐãRmÂ1", wave mode seperti "aChMaD DaRmAl", serta case dan reverse mode seperti "LAMRAD DAMHCA"

Lisensi :
Totally Freeware, silahkan menggunakan atau menempatkan program ini pada media apapun, baik non komersial maupun komersial tanpa perlu untuk meminta ijin apapun untuk program TxTrans. Dengan demikian TxTrans tidak memberikan jaminan/garansi apapun terhadap resiko kerusakan yang mungkin ditimbulkan oleh program ini.

Petunjuk Penggunaan :
SaN9AT 5€ÐéRHånA, çÚKÙP KétÍK 7ülϧÀñ ÝãNg 4KAn áñdÄ ûÞÅH PÄÐÅ t€x7ßÖ× tèxt soÚ®cE KÈMúÐÌåÑ kLïk tömßôL 7rÅN5, 5ÍLähKáÑ êK5pERÍMÊñ DÉngãN T0mÞõ1 1ÂìÑNÝà :)

Download Disini

under: Software / Download

Darmal’s NameKiller

Posted by: Achmad Darmal | November 18, 2007 | No Comment |

Darmal’s NameKiller merupakan tool atau program yang digunakan untuk menghentikan semua proses aplikasi yang pada nama filenya mengandung string atau karakter yang telah ditentukan user, misalnya user menentukan dua karakter yaitu “AV” maka program akan menghentikan proses setiap program yang memiliki string “AV” pada nama filenya, seperti darmalAV.exe, adAV.exe, dan lain-lain :).

Petunjuk Penggunaan :
Saat pertama kali file program (dnk.exe) dieksekusi maka secara otomatis mode Shield diaktifkan, pada mode ini program akan berjalan sendiri dengan mencari dan menghentikan setiap proses aplikasi suspek yang ditemukan, namun terlebih dahulu tentukan string yang akan disuspek pada textbox yang telah disediakan, akhiri dengan mengklik tombol “Set Name”. Klik tombol Shield OFF untuk beralih dari mode Shield ke mode manual dan sebaliknya klik Shield ON untuk kembali mengaktifkan mode Shield. Pada mode manual tombol “Kill Name” akan diaktifkan.

Daftar komponen pada paket file :

a. dnk.exe    : file executable utama program Darmal’s NameKiller
b. darmal.dll : file komponen program Darmal’s NameKiller
c. readme.txt : file berisi info dan petunjuk penggunaan

nb. source code program ini akan dibongkar habis pada buku Computer Worm 3

DOWNLOAD DISINI

under: Software / Download

Rahasia Kuno Melewati Scanner AntiVirus

Posted by: Achmad Darmal | November 15, 2007 | 14 Comments |

Trik ini telah berhasil diuji coba pada 12 antivirus lokal seperti PCMAV, ANSAV, OGAV, SMP, SMADAV dan WAV namun tak satupun yang berhasil mendeteksi sample yang telah penulis sediakan walaupun sample worm tersebut sebenarnya sudah terdaftar pada database-nya masing-masing.

Dengan maraknya perkembangan worm lokal di Indonesia membuat program-program Antivirus lokal juga mulai diminati para pengguna komputer, yang kini bahkan sudah mampu bersaing dan menjadi tuan rumah di negeri sendiri, mengetahui hal ini para worm writer mulai beralih dan rajin mencari trik baru serta menambahkan signature setiap antivirus lokal agar lebih mudah saat menghentikan proses antivirus tersebut :).

Saat melakukan riset untuk materi buku Computer Worm 3 (Codename: The Biggest Secret Finally Revealed) penulis secara tidak sengaja menemukan sebuah trik yang terbilang sangat sederhana namun cukup ampuh untuk melewati proses scanning antivirus lokal. Trik ini adalah trik menggunakan suatu karakter unik pada nama file atau nama folder. Seperti yang kita ketahui bersama bahwa Windows menolak untuk memberikan nama suatu file atau folder jika menggunakan salah satu karakter berikut; \ / : * ? “<>| karakter-karakter tersebut berlaku sebagai parameter pada path atau alamat file/direktori, tetapi pada windows 2000 atau yang lebih tinggi ternyata Windows mengijinkan untuk menyertakan beberapa karakter unik yang ternyata akan dibaca sebagai karakter question/tanda tanya (?) pada Windows Explorer … karakter question inilah yang akan membingungkan scanner engine antivirus-antivirus lokal tersebut bahkan juga pada aplikasi lain seperti Hex Editor dan EXE Info.

Dengan cara me-rename file atau folder, karakter unik yang dimaksud dapat dihasilkan dengan menekan salah satu kombinasi tombol alt+1, alt+2 hingga alt+15 dengan cara tekan dan tahan tombol Alt kemudian tekan tombol angka misalnya angka 1, saat kedua tombol dilepas akan muncul sebuah karakter berbentuk kotak kecil, ada beberapa karakter lainnya walaupun bukan karakter question tetapi juga dapat digunakan, karakter tersebut ada pada kombinasi tombol alt+190 hingga alt+229. Adapun penggunaan karakter ini minimal satu karakter dan dapat diletakan dimana saja pada nama file, hebatnya jika diaplikasikan pada suatu folder maka akan menghasilkan efek yang sama untuk setiap file yang ada didalamnya (invalid path).

Trik sederhana ini bukan hanya bisa digunakan oleh suatu malcode tetapi juga dapat digunakan program-program antivirus agar file utamanya tidak dapat dihapus ataupun diubah oleh worm ataupun virus. Artikel ini boleh anda jadikan referensi atau dipublish pada site, blog, dll namun mohon kiranya untuk tetap mencantumkan nama penulis. Penulis mengucapkan terima kasih buat Jasakom dan salam hangat buat para pembaca buku Computer Worm dimanapun berada.

Penulis : Achmad Darmal

  • Tahukah Anda, karakter unik tersebut akan menyelamatkan folder dan file penting anda dari serangan worm yang mampu menghiddenkan file atau folder.
  • Tahukah Anda, saat anda menguji hasil crack pada program yang memiliki proteksi anti crack, anda mungkin akan disuguhi sebuah pesan berisi sumpah serapah, hal itu akan berbeda saat anda selesai melakukan crack kemudian dilanjutkan dengan menginjeksi karakter unik pada nama file tersebut.
under: Article

Darmal’s DelphiKiller

Posted by: Achmad Darmal | October 22, 2007 | No Comment |

Darmal’s DelphiKiller merupakan tool atau program yang digunakan untuk menghentikan semua proses aplikasi yang dibuat dengan menggunakan bahasa Delphi.

Petunjuk Penggunaan :

Saat pertama kali file program (ddk.exe) dieksekusi maka secara otomatis mode Shield diaktifkan, pada mode ini tidak diperlukan adanya interaksi user, program akan berjalan sendiri dengan mencari dan menghentikan setiap proses aplikasi Delphi yang ditemukan. Klik tombol Shield OFF untuk beralih dari mode Shield ke mode manual dan sebaliknya klik Shield ON untuk kembali mengaktifkan mode Shield. Pada mode manual tombol Kill Delphi akan diaktifkan.

Daftar komponen pada paket file :

a. ddk.exe : file executable utama program Darmal’s DelphiKiller

b. ddk.dll : file komponen program Darmal’s DelphiKiller

c. readme.txt : file berisi info dan petunjuk penggunaan

DOWNLOAD DISINI

under: Software / Download

« Newer Posts

Categories