Crack perintah internal windows 2000

 

Mungkin tidak asing kalau mendengar Sistem Komersial yang terbilang heboh ini. Terserah kalian melihat dari sisi mana kehebohannya. Masih ingat khan Unicode, decode, & Exploit jill yang memanfaatkan Web Printing. Sebagian besar kalau kita melakukan hacking tidak menutup kemungkinan menggunakan perintah dir, del, ren, mkdir, rmdir, echo, setelah berhasil tembus.

Nah gimana kalau kita rubah perintah internal tersebut menjadi nama yang kalian inginkan. Pertama kita harus mendapatkan dulu file yg namanya cmd.exe yang berada didirektory /winnt/system32/cmd.exe, lalu kalian copykan kedalam disket dan nantinya akan dicrack di windows 98. Karena kalau crackingnya di W2k, saya udah coba memang kelihatannya berhasil tapi ternyata tidak itu karena systemnya terkunci oleh kernel.

Untuk tools crackingnya cukup dengan hiew saja, walaupun sebenarnya banyak tools cracking lainya seperti Hex editor, Softice, W32asdm dll mungkin lain waktu kita akan gunakan itu Ok.

Sebelum mulai cracking terlebih dulu saya akan kasih penjelasan singkat biar lebih mudah untuk merubah perintah dir, del ,copy ,ren , mkdir, rmdir, echo dll menjadi nama yang kalian inginkan. Berikut keterangannya :

 

44 00 49 00 52 DIR [ALAMAT : 4AD01D80,4AD1C378,4AD2C0E6 ]
44 00 45 00 4C DEL [ALAMAT : 4AD1C370,4AD2D25C,4AD3460E ]
43 00 4F 00 50 00 59 COPY [ALAMAT : 4AD1C2F0,4AD2C78A ]
52 00 45 00 4E REN [ALAMAT : 4AD2F89E ]
4D 00 4B 00 44 00 49 00 52 MKDIR [ALAMAT : 4AD1C4B8,4AD2ED04, ]
52 00 4D 00 44 00 49 00 52 RMDIR [ALAMAT : 4AD1C530,4AD2F5A0 ]
45 00 43 00 48 00 4F ECHO [ALAMAT : 4AD1C388,4AD2B36C,4AD2B390,4AD30420,4AD30446 ]

 Untuk angka sebelah kiri berisi data offset, HEX 44 = D, 00 = Nul, 49 = I, 00 = Nul, & 52 = R, kalau diartikan dalam plain text berarti DIR , untuk angka sebelah kanan artinya offset alamat yang nantinya akan kita cari dengan menekan tombol F5 diawali dengan tanda titik didepannya seperti ini . 4AD01D80.

Mungkin akan lebih mudahnya langsung kita mulai aja, coba kalian jalankan hiewnya lalu tekan F1 pilih directory dimana disimpan file cmd.exe nya saat ini saya taruh di directory c:\.

 



Kalau sudah coba tekan enter sebanyak 2 kali trus tekan F5 ketik .4AD01D80 lalu tekan enter trus tekan F3 ganti angka hex 44 00 49 00 52 dengan 50 00 49 00 4C tekan F9 untuk update, kalau sudah berarti data pertama telah berubah dari DIR menjadi PIL, sekarang ulangi cara diatas dengan menekan F5 ketik . 4AD1C378 tekan enter lalu tekan F3 ganti angka hex 44 00 49 00 52 dengan 50 00 49 00 4C trus tekan F9 dan sekarang tinggal merubah data yang terakhir, tekan kembali F5 ketik . 4AD2C0E6 tekan enter trus tekan F3 ganti angka hex 44 00 49 00 52 dengan 50 00 49 00 4C. kalau sudah semua berarti selesai target kita merubah perintah DIR menjadi PIL.

Terlalu panjang lebar kali ya kalau saya menjelaskan semua dan akan lebih baik jika kalian mencobanya. Oh ya biar kalian nggak pusing cari data offset perubahannya saya berikan contoh perubahan berikut isi data hexanya.
 

DIR PIL 50 00 49 00 4C
DEL PUS 50 00 55 00 53
COPY KOPI 4B 00 4F 50 49
REN GAN 47 00 41 00 4E
MKDIR GNDIR 47 00 4E 00 44 00 49 00 52
RMDIR PSDIR 50 00 53 00 44 00 49 00 52
ECHO  PAHE 50 00 41 00 48 00 45

 Jika semuanya udah beres tinggal kalian mengcopykan file cmd.exe ke directory /winnt/system32/cmd.exe. Sekarang Kalau mo iseng2 ganti perintah internal komputer orang lain juga bisa, jalankan aja tools NtfsDosPro atau yang lainnya intinya bisa masuk ke system Ntfs jika kalian tidak punya akses administrator, lalu gunakan tools tersebut untuk Bootdisk, dan setelah itu copykan file cmd.exe yang ada didisket tempat cmd.exenya berada dengan syarat yang sudah dicrack cmd.exe nya lalu copy kan ke directory /winnt/system32/cmd.exe. Setelah itu booting aja komputernya trus cabut disketnya beres deh….

Demikian semoga cara-cara diatas dapat membantu kalian untuk trus semangat dalam berbagai hal hehehe. Saya sadar artikel saya masih banyak kekurangan mungkin dalam hal penyusunan kata-kata maupun penyampaian ilmu saya.

Hosted by www.Geocities.ws

1