ads

วันเสาร์ที่ 27 มิถุนายน พ.ศ. 2552

ทะลวง WinGuardPro ให้กระจุย

โปรแกรม WinGuard มีหลายคนบอกว่า สุดยอดแล้วป้องกันได้เจ๋งดี ไอ้พวกมือ บอนจะได้ไม่มาทำคอมเราพัง
ใน บางครั้งที่เราไปใช้คอมพิวเตอร์ที่โรงเรียนหรือสถาบัน ที่มีการป้องกันการแก้ไขปรับเปลี่ยนค่าในวินโดวส์ ซึ่งผู้ดูแลจะทำการติดตั้งโปรแกรม WinGuard เมื่อเราทำงานไปบางครั้ง แล้วเกิดปัญหาต้องทำการเข้าไปปรับเปลี่ยนการตั้งค่า แต่ ไอ้เจ้า WinGuard มาขัดจังหวะไม่ให้เราตั้งค่า ซะงั้นแถมให้เราใส่รหัสผ่านอีกด้วย ยังไม่พอ ก็ดันมาปิดโปรแกรมเราอีก งานก็ทำไม่เสร็จ เครียดจริงๆ T_T
วันนี้ผมจะมาแนะนำวิธีการเอา Password ของ WinGuard มาแบบง่ายๆ เพียงใช้คำสั่งพื้นฐานกันเถอะครับ

การปลดล็อคมีหลายแบบ ดังนี้
1. ทำการลบไฟล์ใน ProgramFiles ทิ้งแล้ว (Safe Mode Only)

2. วิธีหารหัส
ให้ ใช้ Registry Editor แล้วเข้าไปเอารหัสมาได้เลย โดยไปที่ HKEY_LOCAL_MACHINE\SOFTWARE\WGP และเมื่อเข้าไปจะเจอกับ Password ที่ใช้ปลดล็อคเองครับ

- ถ้า WinGuard ล็อค Registry Editor ให้เราใช้ TaskManager แล้วปิด WinGuard หรือ WGP
- ถ้า WinGuard ล็อค Registry Editor ให้เราใช้ RUN แล้วใช้คำสั่ง tskill wgp เมื่อเสร็จแล้วโปรแกรม WinGuard จะปิดเอง
- ถ้า WinGuard ล็อค Registry Editor ให้เราใช้ CMD แล้วใช้คำสั่ง tskill wgp เมื่อเสร็จแล้วโปรแกรม WinGuard จะปิดเอง
- ถ้า WinGuard ล็อค Registry Editor และล็อค CMD ให้เราสร้างไฟล์ .bat หรือ .cmd ก็ได้ และเขียนคำสั่งด้านในว่า tskill wgp แล้วบันทึก จากนั้นก็ทำการเปิดแล้ว โปรแกรม WinGuard จะปิดเอง

ทั้ง 4 วิธีนี้คือการปิดไม่ให้ WinGuard ทำงานทเานั้นเองเพื่อให้เราสามารถเข้าไปเอา รหัส จากค่ารีจิสเตอร์
*เราจะทำวิธีใดเพียงวิธีหนึ่งเท่านั้นครับ

ทั้ง หมดนี้ก็เป็นวิธีการประยุกต์คำสั่ง Dos Registry Editor และการใช้พื้นฐานมาช่วยเรา แต่ขั้นตอนนี้ยังใช้ได้แต่ XP นะครับ เพราะลองแล้วว่า Vista ใช้ไม่ได้ครับ

กว่าผมจะหาวิธีนี้ได้นะครับ หลายวันเลย (ผมลองเซตแล้วเจาะเอง)

หลักการเข้ารหัสแบบ Base64

Base64 เป็นวิธีการเข้ารหัสอย่างหนึ่ง ทำโดยเปลี่ยนจากคำหรือข้อความไปเป็นรูปแบบที่ไม่สามารถอ่านได้ง่าย สำหรับวิธีการเข้ารหัสแบบ base64 ทำได้ดังนี้

ยกตัวอย่างคำว่า “Spider” ต้องการเข้ารหัสแบบ base64 ขั้นตอนแรกให้ถอดค่ารหัส ASCII ของแต่ละตัวอักขระ ดังตารางที่ 1

IPB Image

จะได้ว่า “Spider” คือ 83 112 105 100 101 114 ในระบบเลขฐาน 10 ต่อจากนั้นให้เปลี่ยนเป็นระบบเลขฐาน 2 และเขียนติดกันดังนี้
010100110111000001101001011001000110010101110010

ตัดสตริงของบิตดังกล่าวออกเป็นช่วงละ 6 บิต
010100 110111 000001 101001 011001 000110 010101 110010

ซึ่งจะได้เลขในระบบฐาน 10 ดังนี้
20 55 1 41 25 6 21 50
เปลี่ยนจากเลขในระบบฐาน 10 ที่ได้ให้เป็นอักขระ base64 โดยใช้ตาราง Base64 Encoding* แสดงดังตารางที่ 2

IPB Image

ดังนั้นคำว่า “Spider” เมื่อได้เข้ารหัสแบบ base64 จะถูกเปลี่ยนเป็น “U3BpZGVy”

วันพุธที่ 24 มิถุนายน พ.ศ. 2552

เเอบดูคนคุย Msn ในวงเเลน ใช้ได้จริง

หลังจากที่สอนการใช้โปรเเกรม CAIN ในการหาพาสเว็บในวงเเลน
ต่อมาผมจะสอนวิธีการเเอบดูคนในหอ คุยMSN กัน

เริ่มกันเลย

1 ก็ให้เปิดโปรเเกรม Cain ทำตามขั้นต้อน 1-3 ของhack pass web
2 คราวนี้เราก็ไปหา โปรเเกรม Sniffer Msn ของ ver ไหนก็ได้
- trick ไปหาใน google เเล้วพิมคำว่า msn sniffer rapid เพื่อจะหาคนที่มาว่างไฟลืฟรีไว้ให้เราโหลด
3 เเล้วก็เลือก Card Lan
4 Start

ปล ต้อง ทำข้อ 1-3 ด้วยนะครับไม่งันไม่เห็นนะครับ

วันเสาร์ที่ 20 มิถุนายน พ.ศ. 2552

hack password web เเบบ ดักpacket

ขอบอกก่อนว่าใช้เป็นการศึกษาการเดินทางของ packet ของเครื่องเราที่จะส่งไป

เริ่มต้นโหลด การใช้ โปรเเกรม cain & abel ver ไหนก็ได้ลองหาโหลดดู เเต่ผมใช้ ver 4.9 ใครมีใหม่กว่านี้ก็ไม่ว่ากัน

เริ่มเลยนะครับ

1 ไปที่ sniffer เเล้วกด start sniffer เลือก card lan


2 กด เครื่องหมาย + ด้านบน


3 กด tab ด้านล่างเลือก ARP เเล้วกด เครื่องหมาย + ด้านบน เเล้วเลือกเครื่องที่เราจะทำการ ดัก packet


4 จากนั้นกดไปที่ ช่อง password ด้านล่าง



5 ตรงช่อง id กับ pass ก็จะโชว ขึ้นมา


อย่าคิดว่าท่านเข้าเว็บอาไรเเล้วคนอื่นจะไม่รู้นะครับ

ดาวโหลดที่

Packet Sniffer - Download ด้านข้างเลยครับ