Pembobol DeepFreeze (Saduran)

Pengantar : Mungkin bagi anak TKJ tingkat 1, 2, dan 3, deepfreeze merupakan musuh utama bagi mereka, bagaimana tidak ???. setiap menginstall sesuatu kemudian di re-boot programnya ilang lagi. Nah.... dari pada BT mikirin itu, mending dibobol ja. He...69x, lengkapnya baca aja artikel ini.

DeepFreeze adalah salah satu Software yang digunakan untuk mengamankan, mencegah dan mengontrol komputer dari pengerusakan yang dilakukan sengaja ataupun tidak sengaja. Sesuai dengan namanya software ini akan "Membekukan" segala yang ada di partisi "beku"nya. Tidak ada "Restriction" dalam penggunaan komputer yang "dibekukan", hanya saja semua settingan, dan kondisi komputer akan kembali seperti semula setelah komputer di-restart / booting.

Tutorial ini akan membahas tentang cara Disable/Un-freeze DeepFreeze versi 4.20.020.0598, 4.20.120.0598, 4.20.121.0613, 5.20.220.1125 dan 5.30.120.1181 pada OS Windows 2K/XP.

Pada umumnya DeepFreeze mempunyai aplikasi yang aktif di komputer yang masih "Enable", dan bila kita ingin mengubah setingan dari DeepFreeze maka harus masuk ke menu Config yang diproteksi oleh password tentunya.

Ada beberapa cara untuk men-Disable software ini, yaitu dengan menggunakan disket (bootable tentunya) lalu boot dari disket itu dan memindahkan file DFSERVEX.EXE yang berada di path c:\progra~1\hypert~1\deepfr~1 ke tempat lain. Dan yang terakhir yaitu dengan menggunakan Disassembler untuk mem-Patch File Frzstate(2K).exe. Tutorial ini akan membahas cara yang kedua. Tools yang diperlukan :

  1. Ollydbg 1.10 > http://www.ollydbg.de/
  2. Process Explorer > http://www.sysinternals.com/
  3. Ollyscript > http://ollyscript.apsvans.com/
  4. ASPack 2.12 OEP finder script by hacnho/VCT2k4 > http://ollyscript.apsvans.com/

Langkah-langkah :

  1. Jalankan Process Explorer lalu lihat aplikasi Frzstate.exe atau Frzstate2k.exe yang berjalan lalu klik kanan untuk melihat propertiesnya. Catat Properties Command Linenya yang berisi path program itu dan 3 angka terakhir. contoh : C:\Program Files\HyperTechnologies\Deep Freeze\_$Df\FrzState.exe 1 1066917 0 <<>Appearance>Plugi-in Path.
  2. Jalankan Script EOP di menu Plugins>Run Script>Ollyscript tentukan path dari EOP script lalu klik Open.
  3. Setelah itu script akan membuka code asli. Perhatikan apakah ada ikon dfreeze di system tray (DFreeze dapat diset- untuk tidak menampilkannya),bila tidak ada klik kanan pada jendela code pilih Go to>Expression dan masukkan nilai berikut : versi 4.20.020.0598 > 40A2BE versi 4.20.120.0598 > idem versi 4.20.121.0613 > 409F4A versi 5.20.220.1125 > 40FC4A versi 5.30.120.1181 > idem dan klik Ok. Setelah itu program akan menuju ke baris tersebut. Klik kanan lagi pilih Assemble lalu isi kolom dengan ekspresi NOP dan jangan lupa checklist pilihan Fill with NOP's lalu klik Assemble.
  4. Kembali lagi ke jendela code, klik kanan untuk memilih Go to dan isi dengan nilai berikut : versi 4.20.020.0598 > 40368D versi 4.20.120.0598 > idem versi 4.20.121.0613 > 4034F5 versi 5.20.220.1125 > 4037E9 versi 5.30.120.1181 > 4037E9 lalu kilk Ok. Program akan menuju baris tersebut. Kita akan membuat sebuah BreakPoint disini.
  5. Klik kanan pilih Breakpoint>Toogle, lalu tekan F9 untuk eksekusi baris tersebut. Bila benar akan muncul 2 ikon Deepfreeze pada system tray. Pilihlah salah satu ikon tersebut dan tekan Shift+dobel klik atau ctrl+Shift+Alt+F6 untuk membuka Form Login DFreeze. Isi kolom password dengan apa saja allu klik OK atau Enter.
  6. Jika ikon yang kita pilih benar maka form Login tersebut seolah-olah "Membeku". Kembali ke jendela code di Ollydbg tekan F8 dan lihat jendela register di sebelah kanan, ganti isi register EAX dengan nilai 1 (dalam hexadesimal) dengan dobel klik di register tersebut. (nilai 000000000 merupakan value "False" untuk pengecekan password) 10.Tekan F9 untuk eksekusi program lagi, bila benar maka kita akan mendapatkan sebuah form Config dari DeepFreeze.

Referensi :

  1. http://usuarios.arnet.com.ar/fliamarconato/
  2. http://webs.uolsinectis.com.ar/c_delgado/

0 comments:

Copyright © 2009 - Manga Maniac - is proudly powered by Blogger
Smashing Magazine - Design Disease - Blog and Web - Dilectio Blogger Template