home *** CD-ROM | disk | FTP | other *** search
/ Phoenix Rising BBS / phoenixrising.zip / phoenixrising / phrack / phrack01.arj / PHRACK.PHK
Text File  |  1990-05-18  |  22KB  |  538 lines

  1.                   _  _         _______
  2.                  | \/ |     / _____/
  3.                  |_||_|etal/ /hop
  4.                  _________/ /
  5.                 /__________/
  6.                  (314)432-0756
  7.              24 Hours A Day, 300/1200 Baud
  8.  
  9.                   Presents....
  10.  
  11.                 ==Phrack Inc.==
  12.              Volume One, Issue One, Phile #1 of 8
  13.  
  14.                 Introduction...
  15.  
  16.   Welcome to the Phrack Inc.  Philes.  Basically, we are a group of phile
  17. writers who have combined our philes and are distributing them in a group.  This
  18. newsletter-type project is home-based at Metal Shop.  If you or your group are
  19. interested in writing philes for Phrack Inc.  you, your group, your BBS, or any
  20. other credits will be included.  These philes may include articles on telcom
  21. (phreaking/hacking), anarchy (guns and death & destruction) or kracking.  Other
  22. topics will be allowed also to an certain extent.  If you feel you have some
  23. material that's original, please call and we'll include it in the next issue
  24. possible.  Also, you are welcomed to put up these philes on your BBS/AE/Catfur/
  25. Etc.  The philes will be regularly available on Metal Shop.  If you wish to say
  26. in the philes that your BBS will also be sponsering Phrack Inc., please leave
  27. feedback to me, Taran King stating you'd like your BBS in the credits.  Later
  28. on.
  29.  
  30.                         TARAN KING
  31.                         2600 CLUB!
  32.                      METAL SHOP SYSOP
  33.  
  34.  
  35.   This issue is Volume One, Issue One, released on November 17, 1985.  Included
  36. are:
  37.  
  38. #1  This Introduction to Phrack Inc. by Taran King
  39. #2  SAM Security Article by Spitfire Hacker
  40. #3  Boot Tracing on Apple by Cheap Shades
  41. #4  The Fone Phreak's Revenge by Iron Soldier
  42. #5  MCI International Cards by Knight Lightning
  43. #6  How to Pick Master Locks by Gin Fizz and Ninja NYC
  44. #7  How to Make an Acetylene Bomb by The Clashmaster
  45. #8  School/College Computer Dial-Ups by Phantom Phreaker
  46.  
  47.   Call Metal Shop and leave feedback saying the phile topic and where you got
  48. these philes to get your article in Phrack Inc.
  49.  
  50.  
  51.  
  52.                 ==Phrack Inc.==
  53.              Volume One, Issue One, Phile #2 of 8
  54.  
  55.    ::>Hacking SAM - A Description Of The Dial-Up Security System<::
  56.  
  57.                ::>Written by Spitfire Hacker<::
  58.  
  59.   SAM is a security system that is being used in many colleges today as a
  60. security feature against intrusion from the outside.  This system utilizes a
  61. dial-back routine which is very effective.  To access the computer, you must
  62. first dial the port to which SAM is hooked up.    The port for one such college is
  63. located at (818) 885- 2082.  After you have dialed, SAM will answer the phone,
  64. but will make no other responses (no carrier signals).    At this point, you must
  65. punch in a valid Login Identification Number on a push-button phone.  The number
  66. is in this format -- xxyyyy -- where xx is, for the number mentioned above, 70.
  67. 'yyyy' is the last 4 digits of the valid user's telephone number.
  68.  
  69.      If a valid LIN is entered, SAM will give one of 3 responses:
  70.  
  71. 1) A 1 second low tone
  72. 2) A 1 second alternating high/low tone
  73. 3) A tone burst
  74.  
  75.   Responses 1 and 2 indicate that SAM has accepted your passcode and is waiting
  76. for you to hang up.  After you hang up, it will dial the valid users phone
  77. number and wait for a second signal.
  78.  
  79.   Response 3 indicates that all of the outgoing lines are busy.  If SAM accepts
  80. your passcode, you will have to tap into the valid users line and intercept SAM
  81. when it calls.    If you do this, then hit the '*' key on your phone.  SAM will
  82. respond with a standard carrier, and you are in!
  83.  
  84.   That's all that I have hacked out so far, I will write more information on the
  85. subject later.
  86.  
  87.      -%>Spitfire Hacker<%-
  88.        2600 Club!
  89.  
  90.  
  91.  
  92.                 =Phrack Inc.=
  93.              Volume One, Issue One, Phile #3 of 8
  94.  
  95. //////////////////////////////////////////////////////////////////////////////
  96. /                                         /
  97. /                Boot Tracing Made Easy                 /
  98. /                  Written by                     /
  99. /                   ________________                  /
  100. /                   \Cheap/ \Shades/                  /
  101. /                \___/    \____/                     /
  102. /                  2600 CLUB!                     /
  103. /                                         /
  104. //////////////////////////////////////////////////////////////////////////////
  105. \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
  106. \                      \
  107. \        Be sure to call          \
  108. \                      \
  109. \  Kleptic Palice......(314)527-5551  \
  110. \    5 Meg BBS/AE/CF              \
  111. \  Metal Shop..........(314)432-0756  \
  112. \    Elite BBS    (Home of 2600 CLUB!   \
  113. \         and Phrack Inc. )    \
  114. \                      \
  115. \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
  116.  
  117.   About 3 or four years ago, a real good friend of mine was teaching a ML
  118. Programming course for the Apple 2 series.  I, being a good friend and quite
  119. bored, asked him about cracking Apple games.  He told me that he had spent the
  120. last summer cracking programs.    He showed me a method that he came up with
  121. entirely on his own, boot tracing.  Little did he know that this was already
  122. quite popular but he developed his own method for doing it which from reading
  123. other files about it, is the simplest I've ever seen.  (To give you an idea, I
  124. had SN0GGLE (I've never played the game but a friend had it on disk.) completely
  125. loaded into memory ready to be dumped in about 12 minutes.) Ok, first of all,
  126. ALL programs can be boot traced.  The only thing is that some may not be easily
  127. converted into files.  The only programs that you should try if you aren't real
  128. good at ML, are ones that load completely into memory.    Also to do this you will
  129. need a cassette recorder.  (don't worry the program we will save won't take too
  130. long to save, and if all goes well it will only be saved loaded once.) I hate
  131. learning the theory behind anything so I'm not gonna give any theory behind
  132. this.  If you want the theory, read some other phile that does this the hard
  133. way.
  134.  
  135.   First make sure your cassette recoder works by BLOADing some program and
  136. typing:
  137.  
  138. CALL -151
  139. AA60.AA73
  140. You'll see something that looks like this:
  141. AA60-30 02 xx xx xx xx xx xx
  142. AA68-xx xx xx xx xx xx xx xx
  143. AA70-xx xx 00 08
  144. or whatever...The 30 02 is the length ($0230 bytes). The 00 08 is the starting
  145. address ($0800).  Oh well, now you need to try and save the program. Type:
  146. 800.A2FW   (A2F=$800+$230-1)
  147. 1000<800.A2FM
  148. 800:00 N 801<800.A2FM
  149. 800.A2FR
  150. 1000<800.A2FV
  151.  
  152.   Once you are sure that the cassette works, (by the way do be stupid and try
  153. that on a //c!) we can get to the good stuff...
  154.  
  155.   First move the ROM boot-up code into RAM...(all steps will be from the monitor
  156. * prompt.)
  157.  
  158. 8600<C600.C6FFM
  159. 86F9:5C FF
  160. (Now load in step 1 of the boot.)
  161. 8600G
  162. C0E8  (turn the drive off)
  163. (Now you have successfully loaded in track 0 sector 0) Now since we won't want
  164. to overwrite what we've loaded in this time, Type:
  165. 8500<800.8FFM
  166. 86F9:01 85
  167. 8501L
  168. Lets see what you've gotten...
  169. First see if they move this part into the keyboard buffer. (A lot of programs
  170. do this and the boot trace files that I've read don't even deal with this.)
  171. LDX #00
  172. LDA 800,X
  173. STA 200,X
  174. INX
  175. BNE $803
  176. JMP $211  (or any $2xx)
  177. (sometimes done with Y's instead of X's.)
  178.  
  179.   Then the next part will scramble what's in $08xx.  but we don't have to worry
  180. about that.  Anyways find that JMP $2xx and change it to 4C xx 85 leaving the xx
  181. the same.  Usually this will be the next address but just to be safe...  Ok, now
  182. scan the code for any other JMP's if you find one that's direct (indirect ones
  183. have the address in parenthesis) change it to 4C 5C FF, but write down the
  184. location that it used to jump to first so you know where to look.  It'll
  185. probably be 301 or B700.  If it's the B700, you got lucky.  If it's the 301 then
  186. you've got some more work ahead.  If it was an indirect JMP, most likely it was
  187. JMP ($003E).  No if you change that to 4C 5C FF then check 3E from monitor
  188. you'll find that 3E is 00 and 3F is 3E...Monitor uses that place in zero page
  189. for its current memory location.  So what you need to do is
  190.  
  191. 8400:A5 3F 00 20 DA FD A5 3E 20 DA FD 4C 5C FF
  192. then change that indirect jump to
  193. 85xx:4C 00 84
  194.  
  195.   (by the way if the indirect jump is anything other than 3E then most likely
  196. you can can just look at it from monitor if not write a little routine like the
  197. one above to print out the address hidden.  (Oh, check the location after the
  198. next run.  For now change it to 4C 5C FF.))
  199.  
  200.   Anyways this little game will probably go on no longer than 2 or 3 loads, each
  201. time just move the newly loaded part to another part of memory and change the
  202. jump to jump to monitor (4C 5C FF) and the jump from the part before it to go to
  203. the moved code.
  204.  
  205. When you find the part that JMP's up to a high area of memory (usually $B700)
  206. you're almost done. The exit routine of the will most likely be the start of
  207. the program.  Once you intercept it there, all you have to do now is save it to
  208. cassette and re-load DOS.  The starting address for saving should be the
  209. address that the B700 routine exits through. If this is higher than $6000 then
  210. start saving at$ to get the Hi-Res pictures. Using WXYZ as your starting
  211. address type:
  212. WXYZ.9CFFW   (This will have the main program.)
  213. 800.WXYZW    (Save this are in case there is something needed down here we
  214.           don't have to start over from scratch.)
  215. Ok now reboot:
  216. C600G    (with a DOS disk in the drive!)
  217. CALL -151
  218. WXYZ.9CFFR
  219. Bsave PROGRAM,A$WXYZ,L$(Whatever 9CFF-WXYZ+1 is)
  220.   If the it gives you an error the file is too big.  A quick DOS patch to fix
  221. that is:
  222. A964:FF
  223. and try again.
  224.   Now that the program is saved, try and run it.  (It's a good idea to take the
  225. disk out of the drive, there's no telling what the program might try and do if
  226. it sees that DOS is loaded in.)
  227. WXYZG
  228. (If it works, just to make sure that it's a good crack, power down the system
  229. and try and BRUN it after a cold boot.)
  230.   If your saved the pictures with the program, most likely, it won't run.  You
  231. need to add a JMP at 1FFD to JMP to the main program.  Then re-BSAVE it with a
  232. starting address of A$1FFD, and add 3 to the length.  If the program tries to go
  233. to the drive while its running, I'd suggest giving up unless you really
  234. understand non-DOS disk usage.    (but if you did you probably wouldn't be reading
  235. this.) If you get a break at an address less than $2000 then you need to load in
  236. the second program that you saved to cassette.    Put a jump in at $800 to the
  237. main program and save the whole damn thing.  If it still don't work you're gonna
  238. need to really get fancy.
  239.  
  240.   Now that you've got the thing running, it's time to figure out what is used
  241. and what is just wasted memory.  This is where I really can't help you but just
  242. make sure that you keep a working copy and before every test power down the
  243. machine to clear anything that might be remaining.
  244.  
  245. Have phun and good luck.....
  246.               ________________
  247.               \Cheap/ \Shades/
  248.                \___/   \____/
  249.              2600 CLUB!
  250.  
  251.  
  252. Be sure and get a copy of PHRACK INC., available on finer BBS/AE's everywhere.
  253.  
  254.  
  255.  
  256.  
  257.                 =Phrack Inc=
  258.              Volume One, Issue One, Phile #4 of 8
  259.  
  260.                THE PHONE PHREAK'S FRY-UM GUIDE
  261.             COMPILED BY THE IRON SOLDIER
  262.                WITH HELP FROM DR. DOVE
  263.  
  264.  
  265.   NOTE:  THIS GUIDE IS STILL BEING COMPILED, AND AS PHONE PHREAKS LEARN MORE IN
  266.      THE ART OF VENGENCE IT WILL ALWAYS EXPAND.
  267.  
  268.  
  269. "Vengence is mine", says the Phreak.
  270.  
  271.  
  272.     METHOD 1-PHONE LINE PHUN
  273.  
  274.   Call up the business office.    It should be listed at the front of the white
  275. pages.    Say you wanted to diconnect Scott Korman's line.  DIAL 800-xxx-xxxx.
  276. "Hello, this is Mr.  Korman, I'm moving to California and would like to have my
  277. phone service disconnected.  I'm at the airport now.  I'm calling from a
  278. payphone, my number is [414] 445 5005.    You can send my final bill to
  279. :(somewhere in California).  Thank you."
  280.  
  281.  
  282.  
  283.     METHOD 2-PHONE BOOKS
  284.  
  285.   Call up the business office from a pay phone.  Say "Hello, I'd like to order a
  286. Phone Book for Upper Volta (or any out-of-the way area with Direct Dialing).
  287. This is Scott Korman, ship to 3119 N.  44th St.  Milwaukee, WI 53216.  Yes, I
  288. under stand it will cost $xx($25-$75!!).  Thank you."
  289.  
  290.  
  291.     METHOD 3-PHONE CALLS
  292.  
  293.   Call up a PBX, enter the code and get an outside line.  Then dial 0+ the
  294. number desired to call.  You will hear a bonk and then an operator.  Say, "I'd
  295. like to charge this to my home phone at 414-445-5005.  Thank you." A friend and
  296. I did this to a loser, I called him at 1:00 AM and we left the fone off the hook
  297. all night.  I calculated that it cost him $168.
  298.  
  299.  
  300.     METHOD 4-MISC SERVICES
  301.  
  302.   Call up the business office once again from a payfone.  Say you'd like call
  303. waiting, forwarding, 3 waxd etc.  Once again you are the famed loser Scott
  304. Korman.  He pays-you laugh.  You don't know how funny it was talking to him, and
  305. wondering what those clicks he kept hearing were.
  306.  
  307.  
  308.     METHOD 5-CHANGED & UNPUB
  309.  
  310.   Do the same as in #4, but say you'd like to change and unlist your (Scott's)
  311. number.  Anyone calling him will get:  "BEW BEW BEEP.  The number you have
  312. reached, 445-5005, has been changed to a non-published number.    No further....."
  313.  
  314.  
  315.     METHOD 6-FORWRDING
  316.  
  317.   This required an accomplise or two or three.    Around Christmas time, go to
  318. Toys 'R' Us.  Get everyone at the customer service or manager's desk away ("Hey,
  319. could you help me").  then you get on their phone and dial (usually dial 9
  320. first) and the business office again.  This time, say you are from Toys 'R' Us,
  321. and you'd like to add call forwarding to 445-5005.  Scott will get 100-600 calls
  322. a day!!!
  323.  
  324.  
  325.      METHOD 7-RUSSIAN CALLER
  326.  
  327.   Call a payphone at 10:00 PM.    Say to the operator that you'd like to book a
  328. call to Russia.  Say you are calling from a payphone, and your number is that of
  329. the loser to fry (e.g.    445-5005).  She will say that she'll have to call ya
  330. back in 5 hours, and you ok that.  Meanwhile the loser (e.g.) Scott, will get a
  331. call at 3:00 AM from an operator saying that the call he booked to Russia is
  332. ready.
  333.  
  334.  
  335.  
  336.   IF YOU HAVE ANY QUESTIONS LEAVE E-MAIL FOR ME ON ANY BOARD I'M ON.
  337.  
  338.        The Iron Soldier
  339.       TSF-The Second Foundation!
  340.  
  341.  
  342.  
  343.  
  344.  
  345.                 ==Phrack Inc.==
  346.             Volume One, Issue One, Phile #5 of 8
  347.  
  348.                 Using MCI Calling Cards
  349.                       by
  350.                    Knight Lightning
  351.                     of the
  352.                   2600 Club!
  353.  
  354. How to dial international calls on MCI:
  355.  
  356.            "Its easy to use MCI for international calling."
  357.  
  358. 1.  Dial your MCI access number and authorization code (code = 14 digit number,
  359.     however the first 10 digits are the card holders NPA+PRE+SUFF).
  360.  
  361. 2.  Dial 011
  362.  
  363. 3.  Dial the country code
  364.  
  365. 4.  Dial the city code and the PRE+SUFF that you want.
  366.  
  367. Countries served by MCI:
  368.  
  369. Country                code|Country                code
  370. ---------------------------------------|---------------------------------------
  371. Algeria............................213 |New Zealand........................64
  372. Argentina..........................54  |Northern Ireland...................44
  373. Australia..........................61  |Oman...............................968
  374. Belgium............................32  |Papua New Guinea...................675
  375. Brazil.............................55  |Qatar..............................974
  376. Canada..................Use Area Codes |Saudi Arabia.......................966
  377. Cyprus.............................357 |Scotland...........................44
  378. Denmark............................45  |Senegal............................221
  379. Egypt..............................46  |South Africa.......................27
  380. England............................44  |Sri Lanka..........................94
  381. German Democratic Republic           |Sweden.............................46
  382. (East Germany).....................37  |Taiwan.............................886
  383. Greece.............................30  |Tanzania...........................255
  384. Jordan.............................962 |Tunisa.............................216
  385. Kenya..............................254 |United Arab Emirates...............971
  386. Kuwait.............................965 |Wales..............................44
  387. Malawi.............................265 |
  388. ===============================================================================
  389. Thats 33 countries in all.  To get the extender for these calls dial 950-1022
  390. or 1-800-624-1022.
  391.  
  392. For local calling:
  393.  
  394. 1.  Dial 950-1022 or 1-800-624-1022
  395.  
  396. 2.  Wait for tone
  397.  
  398. 3.  Dial "0", the area code, the phone number, and the 14 digit authorization
  399.     code.  You will hear 2 more tones that let you know you are connected.
  400.  
  401.   - Knight Lightning -->  The 2600 Club!
  402. ===============================================================================
  403.  
  404.  
  405.  
  406.                 ==Phrack Inc.==
  407.              Volume One, Issue One, Phile #6 of 8
  408.  
  409.                How to Pick Master Locks
  410. By Gin Fizz & Ninja NYC
  411.  
  412.     Have you ever tried to impress your friends by picking one of those Master
  413. combination locks and failed? Well then read on. The Master lock company has
  414. made this kind of lock with a protection scheme. If you pull the handle of it
  415. hard, the knob won't turn. That was their biggest mistake...... Ok, now on to
  416. it.
  417.  
  418.     1st number.  Get out any of the Master locks so you know what's going on.
  419. 1: The handle part (the part that springs open when you get the combination),
  420. pull on it, but not enough so that the knob won't move. 2: While pulling on it
  421. turn the knob to the left until it won't move any more. Then add 5 to this
  422. number. Congradulations, you now have the 1st number.
  423.  
  424.     2nd number. (a lot tougher) Ok, spin the dial around a couple of times,
  425. then go to the 1st number you got, then turn it to the right, bypassing the 1st
  426. number once. WHEN you have bypassed. Start pulling the handle and turning it.
  427. It will eventually fall into the groove and lock. While in the groove pull on
  428. it and turn the knob. If it is loose go to the next groove; if it's stiff you
  429. got the second number.
  430.  
  431.     3rd number: After getting the 2nd, spin the dial, then enter the 2 numbers,
  432. then after the 2nd, go to the right and at all the numbers pull on it. The lock
  433. will eventually open if you did it right. If can't do it the first time, be
  434. patient, it takes time.
  435.  
  436.  Have phun...
  437.  
  438.                 Gin Fizz/2600 Club!/TPM
  439.                  Ninja NYC/TPM
  440.  
  441.  
  442.                 ==Phrack Inc.==
  443.              Volume One, Issue One, Phile #7 of 8
  444.  
  445. .-------------------------------------------------------------.
  446. !         ///////                      !
  447. !          //                          !
  448. !         // h e C l a s h m a s t e r ' s             !
  449. !        .===============================.          !
  450. !          <        A C E T Y L E N E    >          !
  451. !          <        ->B A L L O O N<-    >          !
  452. !          <        ---->B O M B<----    >          !
  453. !           `==============================='              !
  454. !           Written exclusively for...              !
  455. !            The Phrack Inc.               !
  456. !              2600 Club                  !
  457. !             Newsletter              11/01/85!
  458. `-------------------------------------------------------------'
  459.  
  460.   Imagine this.  A great, inflated, green garbage bag slowly wafting down from a
  461. tall building.    It gains some speed as it nears the ground.  People look up and
  462. say, "What the....?" The garbage bag hits!  *BOOM!!!* It explodes in a
  463. thundering fireball of green bits of plastic and flame!
  464.  
  465.   "What is this?" you may ask.  Well, this is the great "Acetylene Balloon
  466. Bomb." And here is how to make it.
  467.  
  468. Ingredients:
  469. ============
  470. (1>      For a small bomb: a plastic bag. Not too big.
  471.       For something big(ger): a green, plastic garbage bag.
  472.  
  473. (2>      Some "Fun-Snaps". A dozen should be more than enough.
  474.  
  475. (3>      Some garbage bag twisties. String would also do.
  476.  
  477. (4>      A few rocks. Not too heavy, but depends on size of
  478.       bomb and desired velocity of balloon/bomb.
  479.  
  480. (5>      PRIME INGREDIENT: Acetylene. This is what is used in
  481.       acetylene torches. More on this substance later.
  482.  
  483. (6>      One or more eager Anarchists.
  484.  
  485. NOTES:
  486. ======
  487.   Acetylene is a fairly dangerous substance.  It is unstable upon contact with
  488. oxygen (air).  For this reason, and for your safety, I recommend you keep all of
  489. the acetylene AWAY from any source of oxygen.  This means don't let it get in
  490. touch with air.
  491.  
  492.  
  493. Construction:
  494. =============
  495.  
  496. (1>      Fill up a bathtub with cold water. Make it VERY full.
  497. (2>      Now get put you garbage bag in the water and fill it
  498.       with water. Make sure ALL air/oxygen is out of the
  499.       bag before proceeding.
  500. (3>      Now take your acetylene source (I used it straight
  501.       from the torch, and I recommend this way also.), and
  502.       fill the bag up with acetylene.
  503. (4>      Now, being careful with the acetylene, take the bag
  504.       out of the tub and tie the opening shut with the
  505.       twisty or string. Let the balloon dry off now. (Put
  506.       it in a safe place.)
  507. (5>      Okay. Now that it is dry and filled with acetlene,
  508.       open it up and drop a few rocks in there. Also add
  509.       some Fun-Snaps. The rocks will carry the balloon
  510.       down, and the Fun-Snaps will spark upon impact, thus
  511.       setting off the highly inflammable acetylene.
  512.       *BABOOM!*
  513. (6>      Now put the twisty or string back on VERY tightly.
  514.       You now have a delicate but powerful balloon bomb.
  515.  
  516. To use:
  517. =======
  518.   Just drop off of a cliff, airplane, building, or whatever.  It will hit the
  519. ground a explode in a fireball.  Be careful you are not near the explosion site.
  520. And be careful you are not directly above the blast or the fireball may rise and
  521. give you a few nasty burns.
  522.  
  523. Have fun!
  524. But be careful...
  525.  
  526. NOTE: I, The Clashmaster, am in NO WAY responsible for the use
  527. ===== of this information in any way. This is for purely
  528.       informational purposes only!
  529.  
  530.  
  531. This has been a 2600 Club production.
  532.  
  533.          -=*Clash*=-
  534.           2600 Club
  535.  
  536.  
  537. Call The Works BBS - 1600+ Textfiles! -  300/1200 - Always Open
  538.