09 September 2012

Cara me-reset Password Admin atau User Windows

Password merupakan cara yang penting untuk melindungi komputer agar tidak digunakan oleh orang yang tidak berhak seperti hacker misalnya. Tetapi juga bisa membuat pusing jika password-nya lupa, apalagi password Administrator. Karena tanpa password yang valid, kita tidak akan bisa mengakses sistem windows. Kemudian apakah perlu install ulang agar bisa digunakan lagi ?
Untuk windows XP bisa dicoba dengan menggunakan User default Administrator dan passwordnya di kosongi. Tetapi jika tidak bisa, ada alternatif lain yang bisa kita coba dan kemungkinan berhasil cukup tinggi. Bahkan aplikasi ini menjamin 100% berhasil.
Gunakan saja PC Login Now (PCLoginNow) yang merupakan Bootable CD. Sebelumnya sepertinya software ini tidak bersifat Free, tetapi saat ini di release sebagai Freeware bahkan Opensource. PCLoginNow merupakan cara mudah untuk me reset local administrator password atau account lainnya di sistem windows. Tidak perlu menginstall ulang dan smpai saat ini semua versi Windows telah di dukung.
Selain me-reset password. PCLoginNow dapat membantu memelihara, mengubah account policy setting dan properties. Bisa digunakan mengupgrade account ke level administrator, me-lock atau unlock account dan lainnya tanpa memerlukan waktu yang lama.
Berikut beberapa feature utama PCLoginNow :
  • 100% Recovery Rate : PCLoginNow menjamin 100% bisa berhasil mereset passowrd semua Windows
  • Support Syskey. PCLoginNow dapat dengan mudah mem-bypass mekanisme Syskey dan me-reset password windows
  • Offline running : Menjalankan PCLoginNow secara Offline di Linux Live CD
  • Securest technique: PCLoginNow menggunakan cara yang aman untuk mereset password dan setting lain, tidak perlu khawatir dengan kerusakan sistem
  • Mendukung File System : NTFS, FAT16 dan FAT32
  • Sistem operasi yang di dukung Windows Vista, Windows XP/XP with SP2, Windows 2003 server dan Windows 2000/NT
  • Hardware yang didukung cukup banyak. Komputer dengan Hardisk IDE, SATA, SCSI, USB atau Firewire(IEEE 1394) termasuk kategori kartu PCI PCI-EX sudah didukung
  • Penggunaan yang mudah untuk non-professional. Diperkirakan kurang dari 5 menit sudah bisa di akses kembali
SYSKEY merupakan fasilitas tambahan yang disertakan dalamWindows NT 4.0 SP3. Ditujukan untuk melindungi offline password cracking, sehingga Database SAM masih tetap aman, meski seseorang sudah berhasil meng-copynya dari komputer (Password windows disimpan disana).


Untuk download dan informasi selengkapnya silahkan di buka link ini : http://www.pcloginnow.com. Besar file sekitar 58 MB (dalam format ISO Image), sehingga setelah di download Burning file ISO tersebut dengan DVD/CD-RW. Kemudian restart komputer dan Booting dengan CD tersebut. Biasanya setting BIOS harus diubah agar bisa booting melalui CD/DVD (http://ebsoft.web.id).
Sumber : http://www.pcloginnow.com, http://www.mydigitallife.info

Hack Windows XP (SP2) Passwords

Apakah anda pernah menggunakan komputer di Lab atau pinjam komputer teman atau bahkan menggunakan komputer di tempat umum? Nah, biasanya klo di Lab (berdasarkan pengalaman pribadi) komputer pasti di-password dan jika ingin masuk harus tanya dulu ke sang empunya. Nah, sekarang kita dapat melihat password dari komputer yang kita gunakan tanpa merestart komputer atau pun tanpa menginstall program apapun seperti Cain, L0pthCrack, dsb. Hanya dibutuhkan sedikit 'kepercayaan' untuk meminjam komputer (istilah kerennya social engineering) dan 2 buah program, yaitu pwdump6 dan john the ripper. Tapi klo kebetulan ada login umum dengan tipe administrator, itu namanya Hoki! ga perlu cape2 pinjam login teman lagi .

Sebelumnya mungkin anda pernah mendapatkan tutorial mengenai cara menge-hack password user yang ada Windows XP atau NT menggunakan pwdump. Yup, mungkin tutorial ini akan mirip dengan bagaimana cara menge-hack Windows XP, terutama Windows XP SP2. Lalu apa bedanya dengan tutorial yang lain? Saat ini Windows XP SP2 (atau mungkin juga SP1, CMIIW), menggunakan Syskey untuk memproteksi agar HASH (tempat menyimpan password yang dienkripsi) tidak dapat dibaca dan didump menggunakan pwdump atau samdump. Untuk lebih jelasnya berikut penjelasan mengenai Syskey [1] :

Syskey is a Windows feature that adds an additional encryption layer to the password hashes stored in the SAM database. The main purpose of this feature is to deter 'offline' attack. In fact one of the most common ways to gather passwords is to copy the system SAM database and then use one of the many good password crackers to "recover" the passwords; of course physical access is almost always required. So with syskey the attacker needs to remove the additional encryption layer to get the password hashes.

Jika dulu mungkin di Windows NT atau XP (sebelum SP2), kita masih bisa menggunakan pwdump atau bahkan langsung dengan KaHT, maka untuk Windows XP SP2 cara tersebut tidak dapat digunakan lagi (mungkin lebih tepatnya, pwdump tersebut tidak dapat digunakan lagi). Nah disinilah letak perbedaan dengan tutorial sebelumnya. Jika sebelumnya kita menggunakan pwdump versi lama, maka sekarang digunakan pwdump6 yang dikembangkan oleh fizzgig and the foofus.net Team. Kalau baca README dari pwdump6 ini, maka pwdump6 adalah :

pwdump6 is a password hash dumper for Windows 2000 and later systems. It is capable of dumping LanMan and NTLM hashes as well as password hash histories. It is based on pwdump3e, and should be stable on XP SP2 and 2K3. If you have had LSASS crash on you using older tools, this should fix that.
A significantly modified version of pwdump3e, this program is able to extract NTLM and LanMan hashes from a Windows target, regardless of whether Syskey is turned on. It is also capable of displaying password histories if they are available. It outputs the data in L0phtcrack-compatible form, and can write to an output file

Oh iya, agar pwdumpd6 dapat dijalankan dan mendapatkan HASH file dibutuhkan account yang mempunyai akses setara dengan Administrator. Nah, oleh karena itu kita harus menjalankan sedikit social engineering. Bilang aja ketemen kita, klo mengakses workgroup, tapi ga bisa klo pake login biasa. Tapi tenang aja, biasanya secara default orang-orang kebanyakan mebuat user dengan tipe account Administrator. Atau gunakan berbagai macam cara, daya, upaya maupun rayuan agar kita bisa dapat login terlebih dulu.
Jika udah punya akses dengan login tipe adiministrator, cara selanjutnya adalah tinggal menjalankan pwdump6. Jika anda punya flashdisk, simpan dan bawa terus pwdump6 ini kemanapun ada pergi, siapa tahu berguna suatu saat.. . Ok, langsung aja kita jalankan pwdump6 ini. Sebaiknya copy dulu pwdump6 ke Hardisk (jangan dijalankan dari flashdik). Sebelumnya downlod dulu pwdump6 ini dari sini atau download dari mirror situs saya disini.
1. Jalankan CMD (Run->cmd)

2. Jalankan pwdump6 seperti berikut (misalnya PwDump6 berada di folder D:\PwDump6)
    D:\PwDump6>PwDump.exe -o pass.txt 127.0.0.1
    pwdump6 Version 1.3.0 by fizzgig and the mighty group at foofus.net
    Copyright 2006 foofus.net
    This program is free software under the GNU (General Public License Version 2) (GNU GPL), you can    redistribute it and/or
   modify it under the terms of the GNU GPL, as published by the Free Software
   Foundation. NO WARRANTY, EXPRESSED OR IMPLIED, IS GRANTED WITH THIS
   PROGRAM. Please see the COPYING file included with this program and the GNU GPL for further  details. Using pipe {C411BDE9-594E-47F4-99B5-E94ADF194A45} Key length is 16 Completed.

3. Setelah itu akan didapatkan file pass.txt yang berisi daftar user dan password yang masih dienkripsi. Contohnya akan tampak seperti berikut :

ach:1003:2BFA42D08601B951ABD697149E2F5967:73098347042E9109FA584CE843018F4F:::
Administrator:500:934A4750EC9859B3EA397B0F6EC18E34:732BD09D6834DA4A5A30300A6A045BF8:::
coba:1004:FBE4F28EE205F0BA79999C25263AA9AA:A69C199A4DF77CD41FCA6EA916A93868:::
Guest:501:NO PASSWORD********************* :NO PASSWORD*********************:::
HelpAssistant:1000:B3D2AE56C93F27B43C4F8419B1A21E9B: DC3DBB258A10B0C7EA9D92133267B905:::
SUPPORT_388945a0:1002:NO PASSWORD*********************: DF1DB672DA1B5C045ECA2490CA753D3B:::

4. Yosh!! password sudah ditangan. Proses selanjutnya adalah menge-crack file pass.txt dengan bantuan John The Ripper. Sebaiknya simpan dulu file pass.txt ke USB atau upload ke tempat yang aman, karena proses cracking ini bisa dilakukan kapan saja dan dimana saja. Berdasarkan pengalaman, kalau passwordnya tidak terlalu sulit ditebak seperti "adminkeren", "qwerty123″, biasanya dibutuhkan waktu yang tidak terlalu lama untuk mengecracknya lewat John The Ripper. Tapi kalau password menggunakan kombinasi yang aneh-aneh seperti "P4ssW0rD", "S03S4h", dsb, biasanya membutuhkan waktu lama, bisa ditinggal tidur atau maen aja dulu. Ok, sekarang gini nih cara ngecraknya.

Download John The Ripper untuk Windows disini. Untuk komputer yang menggunakan Prosesor AMD, sebaiknya menggunakan "john-mmx.exe". Atau bagi yang menggunakan intel atau AMD, dapat menggunakan "John-386.exe". Sebelumnya copy file pass.txt ke dalam folder tempat "John-mmx.exe" atau "John-386.exe" berada (John171w\john1701\run). Setelah itu tinggal jalankan perintah berikut dan tunggu dengan sabar :

D:\john171w\john1701\run>john-mmx.exe pass.txt
Loaded 8 password hashes with no different salts (NT LM DES [64/64 BS MMX])
REN123 (Administrator:2)
TEBAK (coba:2)
ADMINKE (Administrator:1)
MUDAHDI (coba:1)

Yosh!! sekarang passwordnya sudah terlihat secara kasat mata. Jadi password untuk user "Administrator" adalah "adminkeren123″, diperoleh dari menggabungkan Administrator:2 dan Administrator:2.
Administrator:1+Administrator:2 = adminkeren123
Sedangkan untuk user "coba" adalah "mudahditebak"!!
Mudah bukan? Intinya sih tinggal ambil HASH file (password yang dienkripsi) menggunakan pwdump6 lalu crack hasilnya dengan John The Ripper.
Nah, sekarang kalau kita mau pakai komputer teman di Lab, ga usah cari2 orangnnya lagi. Tinggal pake aja langsung user Admin lagi, tapi jangan sampai ketahuan ama dia….. Atau klo anda lupa password Administrator, tidak perlu mereboot komputer, lalu mereset password anda. Tinggal ikut langkah2 diatas aja!

Gagal Booting ke Windows dan selalu Restart



A. Gagal Booting ke Windows

Ada beberapa penyebab computer tidak bisa masuk Windows. Demikian Pula dengan solusinya.Dalam masalah ini ada yang sering terjadi ada 4 kasus yang berbeda-beda pesan kesalahannya yang muncul pada saat boot.

- Jika pesan kesalahan yang muncul ialah "Unmountable boot volume", masalah ini disebabkan oleh hilangnya file boot.ini.

Cara memperbaikinya:
Lakukan booting dengan CD Windows XP. Saat anda tiba di halaman setup windows, tekan huruf [R] untuk menjalankan Recovery Console. Pilih partisi Windows anda dan isi Pasword administrator. Setelah itu anda masuk ke command prompt,masukkan perintah chkdsk/p,lalu tekan [enter]. Setelah chkdisk selesai kemudian ketik fixboot lalu tekan [Y] saat muncul konfirmasi. Lanjutkan dengan perintah exit.

- Jika pesan yang muncul menyatakan file NTLDR tidak ditemukan (NTLDR Missing press any key to reboot).

Cara mengatasinya:
Boot dengan CD Windows XP dan masuklah ke Recovery Console dengan menekan tombol [R]. Terus masukkan nomor partisi dimana Windows XP terinstal. Biasanya nomor partisinya 1. Setelah itu masukkan password administrator yang diminta. Lanjutkan dengan perintah berikut di command prompt:
copy x:\i386\ntldr c:\
copy x:\i386ntdetect c:\
Dimana x adalah drive CD-ROM anda.Setelah selesai terus ketik exit.

- Jika pesan kesalahan yang muncul mengatakan telah terjadi kerusakan pada file NTOSKRNL (NTOSKRNL.EXE missing or corrupt).

Cara mengatasinya:
yang harus anda lakukan mirip dengan solusi pada permasalahan sebelumnya, yaitu masuk ke Recovery Console dengan CD Windows XP. Pada command prompt yang muncul, masuklah ke drive CD-ROM anda dan ketikkan perintah:
cd i386
expand ntkrnlmp.ex_
c:\Windows\system32\ntoskrnl.exe
exit
Apabila Windows anda tidak terinstal di c:\Windows,anda dapat menyesuaikannya dengan lokasi instalasi windows anda.

- Jika pesan kesalahan yang muncul ialah hilang atau korupnya file hal.dll, artinya telah terjadi kesalahan konfigurasi pada file boot.ini yang terdapat pada direktori utama drive C.

Cara mengatasinya:
Masih sama dengan masalah sebelumnya. Bedanya kali ini anda harus mengetikkan fixmbr, lalu ketik bootcfg/rebuild pada command prompt untuk memperbaiki file boot.ini.


B. Windows Selalu Minta Restart

Windows langsung restart saat logo Windows berlatar hitam muncul. Masuk layar biru ucapan selamat datang saja belum. Masalah yang sama juga ketika masuk ke Safe Mode. Mungkin maslah ini menjengkelkan kita,karena tida bisa melakukan apa-apa dengan computer.

Sebenarnya maslah itu terjadi karena rusaknya atau hilangnya file kernel32.dll. Anda bisa mengembalikan file itu dengan cara:

1. Masukkan cd Windows XP dan lakukan booting dengan cd itu.
2. Kemudian setelah uncul layer biru tekan tombol[R] di keyboard untuk masuk ke Recovery Console.
3. Pilih lokasi instalasi Windows anda dan masukkan password administratornya.
4. Pada command prompt yang muncul,masukkan perintah berikut:
cd system32
ren kernel32.dll kernel32.old
expand D:\i386\kernel32.dl_
Huruf D dapat disesuaikan dengan drive cd anda.
5. Ketik exit dan lakukan booting ke Windows.
CUSTOM SCRIPT