Sabtu, 22 Januari 2011

Testing Serial Phising Pake OllyDBg

Sesuai judul di atas ini teknik serial phising untuk mencari serial number yang sesuai dengan username yang kita masukan, teknik ini saya bilang masih level noobies karena progie yang bisa di phising ,progie yang system protect nya blum di packed atau yg lain
untuk mengetahui system progie yang di protect atau pembuatan nya bisa di pakai progie Peid…
sebelumya saya pengen menjelaskan arti dari serial phising
nih saia kutip dari penjelasan jasakom:

serial phising adalah teknik mencari serial valid didalam badan program asli.Hmm.. penjelasannya begini.. saat kita memasukan serial number, biasanya program akan membandingkan serial yang kita masukan dengan serial valid program, dimana serial valid program biasanya didapat dari input user yang kita berikan.. namun pada beberapa kasus ada serial yang “hardcoded” alias serial satu untuk semua.. jadi kita akan mencari saat dimana serial yang kita inputkan dibandingkan dengan serial asli dari program untuk mengetahui serial yang valid

Tools yang di perlukan
1.OllyDbg (kalo saya pake yang versi 1.10)
2.cpu ama mouse
saya ambil contoh: Serial Phising untuk progie 321 video converter

Begin
-open OllyDbg
-Klik file > open (atau tekan F3).
-browse di program files cari folder 321 converter.
-open file 321 video converter.exe.
-klik tanda “play” atau tekan F9 untuk running progie nya.
-setelah itu kita coba register dengan username/reg code yang kita inginkan
kalo saya masukin username nya “stealer” reg code nya “room14″
-pesannya “invalid usename or resgistration code”
-klik tanda << (untuk restart) -nah kita mulai dari sini nih.kembali ke OllyDbg -klik kanan di layar lalu search for > all referenced text string
-ketik “invalid usename or resgistration code” (setiap progie beda-beda pesan nya)
-lalu klik 2x
-otomatis kembali ke page awal,di sini kita mulai mencari tanda-tanda/kata-kata penting atau berguna.
scroll ke atas ,,maka akan terlihat “ASCII “thank you” (tanda2 kalo ud register nih)
-scroll ke atas lagi,di sebelah kiri terlihat “sub,esp,2co” (ini adalah bagian awal dari registarsi)
-di situ kita kasih tanda dengan cara tekan F2 (break control) lalu tekan play.
-kemudian tekan tombol panah ke bawah (sebelah kanan tanda pause) atau tekan F8
-kita lihat di keterangan di bawah,bakal ada username/pass yang kita masukan,terus klik bawah/F8
-coba kita masukan username “stealer” dan pass nya “813D18f3″
-dan berhasil deh…

Tidak ada komentar:

Posting Komentar