home *** CD-ROM | disk | FTP | other *** search
/ Freaks Macintosh Archive / Freaks Macintosh Archive.bin / Freaks Macintosh Archives / Textfiles / security-comp / Student_Punkz_X2.sit / Student Punks X2.rsrc / TEXT_136.txt < prev    next >
Text File  |  1997-05-10  |  6KB  |  201 lines

  1. NOTE FROM EDITOR: This article was written by the weasel- since I have no knowledge of foolproof I decided to 'use' an article out of Hackaddict. This is HACKADDICT's ARTICLE, ALL CREDIT SHOULD BE GIVEN TO THE WEASEL!!!!!! Thankyou..
  2.  
  3. FoolProof Hacking
  4.  
  5.  
  6. Hacking FoolProof. A revision v2.0 by The Weasel.
  7. *************************************************
  8. Section 1.
  9.  
  10. Lately in my many travels, I have discovered a few more FoolProof hacking techniques that work very nicely. This is just a
  11. few more things to help out.
  12.  
  13. First of all, the version I am covering here is 2.5. However, some of 
  14. these techniques will work with earlier versions.
  15.  
  16. The goal is to get full, unadulterated, access to the entire machine.
  17. To do this you will use the 5 step method. (This method applies to all hacking in general)
  18.  
  19. 1). Find out your restrictions. None? Then what are you reading this 
  20. for?
  21.  
  22. 2). Use the best (and hopefully easiest) way of disabling FoolProof.
  23.  
  24. 3). Succeed in your aim. This means do whatever you set out to do on the computer.
  25.  
  26. 4). Install InvisibleOasis to get the password for future (and easier)
  27. access. This is optional, but recommended.
  28.  
  29. 5). Remove the traces of the fun you had. 
  30.  
  31.  
  32. ON TO THE FUN!
  33.  
  34.  
  35. Step 1...Find your restrictions.
  36. +++++++++++++++++++++++++++++++++
  37.  
  38. 1a. Can you move files? (i.e. If you move a folder, does it stay?)
  39.  
  40. If YES, go to step 2a.
  41. If NO, continue.
  42.  
  43. 1b. Does disabling the extentions work? (i.e. hold shift at startup)
  44.  
  45. If YES, go to step 2b
  46. If NO, continue.
  47.  
  48. 1c. Is the computer running 7.5 or later?
  49.  
  50. If YES, continue to the next step.
  51. If NO, tell the administrators to join the 90's and go to 1h.
  52.  
  53. 1d. Is Extensions Manager installed?
  54.  
  55. If YES, you're lucky. Continue to next step.
  56. If NO, you're unlucky. Go to 1f.
  57.  
  58. 1e. Can you open an use Control Panels? 
  59.  
  60. If YES, go to section 2c.
  61. If NO, not too bad, go to 2d.
  62.  
  63. 1f. Is the Launcher installed? (BTW, I LOVE that thing!)
  64.  
  65. If YES, go to 1g.
  66. If NO, go to 1h.
  67.  
  68. 1g. When you drag a file to the launcher, does the mouse turn into a hand?
  69.  
  70. If YES, 2e is the place to be.
  71. If NO, <sigh> Old version of Launcher...You are getting woried by now, eh?
  72.  
  73. 1h. Do you have a boot disk?
  74.  
  75. If YES, 2f.
  76. If NO, make one. (If you can't make one, next question)
  77.  
  78. 1i. Can you run any applications off the disk?
  79.  
  80. If YES, continue.
  81. If NO, go to 1k.
  82.  
  83. 1j. Do you have anything that will allow you to edit the data fork of a file?
  84.  
  85. If YES, continue.
  86. If NO, 1l.
  87.  
  88. 1k. Can you get a file's or folder's info?
  89.  
  90. If YES, 2h.
  91. If NO, 2i.
  92.  
  93. 1l. Do you have write access to any file server at all?
  94.  
  95. If YES, 1j.
  96. If NO, continue.
  97.  
  98. 1m. Can you write any code at all? (C, C++, etc.)
  99.  
  100. If YES, 2j.
  101. If NO, continue.
  102.  
  103.  
  104. If you haven't gotten through yet, you might be screwed. If you want, break the computer and wait for someone to fix it.
  105. Maybe you "could just watch" and see what they happen to enter as a password...
  106.  
  107.  
  108.  
  109. Step 2...Use the best way of disabling FoolProof.
  110. +++++++++++++++++++++++++++++++++++++++++++++++++
  111.  
  112. 2a. Open up the System Folder and move the FoolProof Init to the desktop (or wherever) and restart.
  113.  
  114. 2b. Disable the extentions while starting up. (Hold shift at startup)
  115. Then perform 2a.
  116.  
  117. 2c. Use the Extensions Manager to disable the Init and the Control Panel.
  118.  
  119. 2d. Hold down the spacebar while starting up. Then do 2c.
  120.  
  121. 2e. Drag some folder onto the Launcher. This will create an alias for 
  122. the folder on the Launcher. Now open drag the FoolProof Init and the FoolProof Control Panel onto the alias you just made
  123. on the Launcher. Restart and you are home free!
  124.  
  125. 2f. Boot off the disk...This shouldn't be that hard.
  126.  
  127. 2g. Get info on the FoolProof Prefrences. Make sure the file isn't locked. If locked, go to 2i. If not, go to 2h.
  128.  
  129. 2h. Open up the FoolProof Prefrences with your hex editor. Change byte 15 from 01 to 00. Save and restart.
  130.  
  131. 2i. Use ResEdit to unlock the file.
  132.  
  133. 2j. Write a program that will change byte 15 in the FoolProof Prefs 
  134. from 01 to 00.
  135.  
  136.  
  137.  
  138. Step 3...Succeed in your aim.
  139. +++++++++++++++++++++++++++++
  140.  
  141. This is fairly self-explanatory.
  142.  
  143.  
  144.  
  145. Step 4...Get the password for future reference.
  146. ++++++++++++++++++++++++++++++++++++++++++++++++
  147.  
  148. Install InvisibleOasis (that program has infinite possiblities)
  149. and wait a few days for the SysAdmin to type in his password.
  150. If you are in a hurry, break the computer. (Trash the Chooser
  151. or something) This will make SysAdmin will hurry up. You may 
  152. also find some fun things in your log file. Who knows...
  153.  
  154.  
  155.  
  156. Step 5...Remove the traces of the fun you had. 
  157. +++++++++++++++++++++++++++++++++++++++++++++++
  158.  
  159. Take care of the obvious things, move files back, etc. But don't forget the Recent Documents and Applications folders. You
  160. should trash the aliases in there also. Move all the FoolProof stuff back also.
  161.  
  162.  
  163. Section 2.
  164.  
  165. A few more FoolProof hacking techniques courtesy of Macb3th...
  166.  
  167. Most FoolProof systems have an override key, for when the supervisor is too lazy to enter the password. The best way to find
  168. this is just to hold down some modifier keys, and then peck around on the keyboard. (i.e. hold down control and shift, press
  169. every key, then hold down option and control, press every key, etc). When you find the correct one (be sure to leave some
  170. space in between tries so you know when you got it), it will beep twice and some little icon will flash in the Apple Menu (like
  171. Eudora does, bloody annoying).
  172.  
  173. But sadly, some systems don't have an override key. So you must proceed to exploit the one weakness of FoolProof! It can't
  174. detect a non-Finder attempt to delete itself. I wrote a little QBasic program (The code is...WHILE 1=1:Kill
  175. FILES$(1):WEND). That's it. it just brings up a file select dialog and deletes whatever you select. So go after the control
  176. panel and extension, and maybe kill the prefs file while you're at it. Then restart, and have fun.
  177.  
  178. Some FoolProof systems won't let you run a program from a disk. These computers, however, are usually networked. So,
  179. using the regular hacking methods detailed in other files, get to the Finder on the File Server, which (for convenience) usually
  180. doesn't have FoolProof active. Install Delete 'o Bitch on the file server, (included) and stick it wherever the shared programs
  181. go. This has the added advantage of essentially putting this program on *every* machine with FoolProof.
  182.  
  183.  
  184. Well, that about wraps up this edition. If you have any other FoolProof havocing techniques, please e-mail me.
  185.  
  186.  
  187. ********************
  188. * THE WEASEL *
  189. **** ****
  190.  
  191.  
  192.  
  193.  
  194.  
  195.  
  196.  
  197.  
  198.  
  199.  
  200.  
  201.