Minggu, 05 Juni 2011

Regstry Mania : Bagaimana membaca Fullname ? [ Built-in Administrator]

Sama saja, sebetulnya. Kita lihat penggalan listing data di atas.(baca kembali artikel-artikel terdahulu bila bingung) Untuk Fullname adalah sebagai berikut :


Untuk membaca datanya, kita pakai cara yang sama dengan praktek sebelumnya.

offset kunci + data lokasi fullname-1 = lokasi awal offset data
    CC hex       +    D8 hex                          = 1A4 hex

Seandainya kita urutkan, lokasi datanya adalah seperti terlihat pada  penggalan data berikut.  Penunjuk baris offset  pada posisi 1A0 dan kolomnya adalah 4. (sama dengan 1A4). 

                   
Lokasi awal sudah ketemu, tinggal kita cari data panjangnya.   Pada offset 1C – 1F (Fullname-2)  ternyata datanya adalah : 00 00 00 00 .  Jadi sama saja dengan 0.  Alias panjang datanya  0, alias tidak ada data !
Demikian juga untuk  (Fullname-3) offset berikutnya : 20 – 23 hex.  datanya juga 0. 
Kesimpulan globalnya, ternyata account tersebut tidak mempunyai fullname ! Biarpun ia mempunyai lokasi penunjukan data,  tapi panjang datanya sama dengan 0.  alias kosong ! sama saja bohong dong ….:)


Note : [Remake BDRW:MKWXP-26]
Tri Amperiyanto

Tidak ada komentar:

Posting Komentar