home *** CD-ROM | disk | FTP | other *** search
/ SuperHack / SuperHack CD.bin / PHREAKING / dark.txt < prev    next >
Text File  |  1998-07-29  |  11KB  |  291 lines

  1. -------- 
  2. DARK BOX 
  3. --------
  4.  
  5. By: Cablecast 0perator
  6.  
  7.  
  8. ------------ 
  9. Introduction 
  10. ------------
  11.  
  12. The Dark Box is the newest device  to  enter  the  "colored  box"
  13. market and is guaranteed to rerevoloutionize the art of  telecom-
  14. munications fraud. The device's inventor, Cablecast 0perator, be-
  15. came quite bored with the old forms of phreaking, having to worry
  16. about codes  dying, or being traced. The unit you  are  about  to
  17. build was spawned by  the need  for a more versitle, safe and in-
  18. teresting way to  phreak.  You don't  need any special  tones  or
  19. attack  dialers,  just  your  good  old every-day DTMF pushbutton
  20. phone.
  21.  
  22. The  box's  basic design allows you to call anywhere   on   earth
  23. (or  elsewhere   for all we care) without fear of being billed or
  24. traced. But it's uses do not stop there! When hooked up properly,
  25. it  can   be  used  to emulate multi-line bridges, loop lines and
  26. direct in-dials.
  27.  
  28. It's  really  quite  simple. The device  is  plugged   into   two
  29. phone  lines,  other  than your own, or one end into a phone line
  30. and  the other  into another box. When there is an incoming call,
  31. the  device senses this and picks up the phone. Your call is then
  32. transferred to the other line or onto the loop. When you hang up,
  33. the  device  senses  this, too, and it hangs up also, waiting for
  34. the next caller.
  35.  
  36. To  illustrate this, whip out your good  old  analog   multimeter
  37. and hook  it  up  to your phone line. See that nice,  juicy  vol-
  38. tage  on there? Now call it on your other line. The voltage  will
  39. jump  and the polarity  will  go all to hell. This version of the
  40. Dark  Box  uses an alternating current detector to  tell  if  the
  41. phone  is   ringing because sensing voltage is unreliable and not
  42. entirely universal. Now pick  up your second line. There is a mo-
  43. mentary  blackout  on  it  and then the voltage becomes constant.
  44. Now hang up the phone you  called in  on. There will  be  another
  45. blackout on your other line  ans  then the  voltage will pop back
  46. up again. On the box, hangup is  detected  by  the  line  current
  47. passing  through an optoisolator that is  holding the relay open.
  48. When it is cut off for the split second the blackout occurs,  the
  49. relay is cut off and the phone hangs up.
  50.  
  51. NOTE: With the rapid expansion of digital ESS's, the little phone
  52. company  quirks  that  are  essential  for the device's operation
  53. might not be available in your area. Check your line with the me-
  54. ter as directed to be sure!
  55.  
  56.  
  57.  
  58. ------------------- 
  59. Trip To Radio Snack 
  60. -------------------
  61.  
  62. On your next trip out to your friendly neighborhood Radio  Shack,
  63. get yourself these:
  64.  
  65. 1:1 Audio Isolation Transformer
  66. 555 IC Timer
  67. Optoisolator (Transistor Output)
  68. (2) NPN Transistors (2N3904 or 6 Will Do Nicely)
  69. (2) 100k 1/4w Resistors
  70. (2) Normal Diodes
  71. 1k 1/4w Resistor
  72. 10mF Electrolytic Capacitor
  73. Disc Capacitor (.01mF)
  74. DPST Relay
  75. 9v Battery or Likewise AC Adapter and Timer
  76.  
  77.  
  78. It'll  run you about five or six bucks, unless of course you  get
  79. a  five  finger  discount...It can be mounted on a small IC perf-
  80. board, or whatever you like depending on how small you want it.
  81.  
  82. If you can't display the schematic that  goes  along  with  this,
  83. we'll do it like connect the dots, it'll be fun!!
  84.  
  85.  
  86.                                          +     O     P     Q
  87.     _________         ________        ___|_____|_____|_____|___
  88. A -|o        |- H I -|o       |- N   |   C                     |
  89. B -|   555   |- G J -| OptoIs |- M   |   O     DPDT/DPST       |
  90. C -| ICTimer |- F K -|________|- L   |   I       Relay         |
  91. D -|_________|- E                    |___L_____________________|
  92.                                          |     |     |     |
  93.                                          -     R     S     T
  94.  
  95.  
  96. This is the wiring diagram for X1, the 1:1 Audio Transformer:
  97.  
  98.  
  99.      RED --(white)--------O||O--------------(red)-- YEL
  100.                           O||O
  101.      GRN --(black)--------O||O-----------(yellow)-- BLK
  102.  
  103.  
  104. They  don't have to be paired exactly like  that,  just  remember
  105. that white goes with black, and red goes with yellow.
  106.  
  107. Text  coding  of  the schematic is very simple.   If   you   have
  108. ever  assembled  one  of those 1,000,000,000,000-in-1 electronics
  109. kits  from Shack,  you can do this... I will guide  you  with  TO
  110. and THRU.  There is a difference:
  111.  
  112.    A ----*---- B         A ----- R1 ----- B
  113.          |
  114.          R1
  115.  
  116.    "A TO R1 TO B"          "A THRU R1 TO B"
  117.   Parallel Circuit          Series Circuit
  118.  
  119.  
  120.  
  121. --------------------------------
  122. Abbreviations for the components
  123. --------------------------------
  124.  
  125. RED, GRN, YEL, BLK  =  Phone line red and green respectively
  126. Dx(Anode/Cathode)           =  The Diodes Where x={1,2}
  127. Qx(Emitter/Base/Collector)  =  Transistors   x={1,2}
  128. C1(+/-)  =  Electrolytic Capacitor  (observe polarity!)
  129. C2       =  Disc Capacitor
  130. R1       =  1k Resistor
  131. Rx       =  100k Resistor  x={2,3}
  132.  
  133.  
  134. Ya  dig it, mon? If this is too complex for you, try and view the
  135. schematic  through  Generic  Software's CADD, or try to draw your
  136. own out from the directions below. Sometimes it helps to do  this
  137. in visual terms!
  138.  
  139. Ok, let's go to it...
  140.  
  141. <-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=->
  142.  1: GRN thru R3 to Q1(Emitter) to GND
  143.  2: RED thru D1(Anaode) to Q1(Base)
  144.  3: Q1(Collector) to B
  145.  4: +V thru R1 to B
  146.  5: +V to M to D to H to Q2(Collector)
  147.  6: H thru R2 to G to F thru C1(+) to GND
  148.  7: E thru C2 to A to GND
  149.  8: C thru D2(Anode) to Q2(Base) to L
  150.  9: Q2(Emitter) thru COIL to GND
  151. 10: RED to I
  152. 11: J thru X1 to T
  153. 12: GRN to R
  154. 13: BLK thru X1 to Q
  155. 14: YEL to O
  156. <-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=->
  157.  
  158.  
  159. There.  That wasn't too hard now, was it? Now let's  test  it.  A
  160. word to the wise: Do not substitute batteries or other power sup-
  161. plies  in place  of the telephone line. If you do, then you  risk
  162. blowing  the transformer and the optoisolator.
  163.  
  164.  
  165.  
  166. ------- 
  167. Testing
  168. -------
  169.  
  170. Now that you have it built, double check and make sure everything
  171. is OK before you apply  power to it.  If  everything  you have is
  172. right, there  might be some wierd, uncaught error in the file, or
  173. you have bad parts. Contact us or try again ( a voltmeter & logic 
  174. probe can come in handy here...)
  175.  
  176. Connect  the battery, but not the  phone  line  yet.  Your  relay
  177. should  not   throw. If it does, check the 555 and the transistor
  178. triggering it.
  179.  
  180. If that's ok, short out the emitter and collector  on  Q1  momen-
  181. tarily.  The  relay  should  throw for about two or three seconds
  182. then shut off. If not, check that trigger circuit again.
  183.  
  184. Now plug in RED and GRN. If your relay trips, you might have  the
  185. RED and GRN reversed, or Q1 is not wired properly.
  186.  
  187. If  you're ok, call it on your other line. It should  ring   once
  188. and  then   pick up. If it's busy, perhaps D1 is not right. If it
  189. doesn't answer the phone, check Q1 to make sure all contacts  are
  190. right.
  191.  
  192.  
  193. *Ok, FINAL TEST! *
  194.  
  195. Connect YEL and BLK and call the line that RED and  GRN  are  on. 
  196. It should pick up and you should hear a  steady dial tone and  be  
  197. able to dial DTMF on it, etc etc etc.  There are several problems   
  198. that could arise here. 
  199.  
  200.     1) No dial tone means it's either not hooked up right, or the
  201.        transformer is bad.  
  202.  
  203.     2) If you only get it for about three seconds before it hangs 
  204.        up on you, you are not getting complete isolation from the  
  205.        other line. Check the transformer. 
  206.  
  207.     3) If  the  dial  tone  you hear is "bobbled" then you have a 
  208.        major voltage spillover,  isolate the second line from the 
  209.        rest of the circuit.
  210.  
  211.  
  212.  
  213. If everything checks out, you have just built a  DARK  BOX!!  Now
  214. let's have fun with it...
  215.  
  216.  
  217.  
  218.  
  219. --------------------------- 
  220. Applications And Operations  
  221. ---------------------------
  222.  
  223. You  already  have  the basic unit constructed. This is  sort  of
  224. a  Pseudo-Extender  or Pseudo-Diverter. Place it on any two phone
  225. lines (other  than your own) and be sure you know the number  for
  226. the RED-GREEN pair.  Now  when you call the line that's hooked up
  227. to RED and GREEN, you get the dial tone from  the  YEL/BLK  pair,
  228. and  it's  just like you  were at that person's house using THEIR
  229. phone! But you're  not, you  could  be in  Tahiti  if  you  want!
  230. This is, basically, how  you avoid billing of calls.
  231.  
  232. If you want to use this box from long distance without having  to
  233. pay for it yourself, you could wire a black box resistor onto the 
  234. RED/GRN pair. It's not your phone line, what do you care?
  235.  
  236. For loop lines and cheese boxes, wire two Dark Boxes back to back
  237. on any two phone lines.
  238.  
  239. For a multiple line bridge, you need as many boxes  as  you  want
  240. dial- ins. Loop all the YEL's and BLK's together respectively and
  241. plug the RED/GRN's  into  a hunt group (You know,  call  555-0000
  242. and if it's  busy, you'll be  transferred  to 555-0001, etc etc),
  243. this  way, hackers  can  drop  in   and  out  at   will.   Didn't
  244. Cap'n  Crunch  do something like this?
  245.  
  246. If you want to make credit card calls instead of dialing  direct,
  247. attach  the  box  to  two  payphones that are next to each other.
  248. That way, you don't have to freeze your ass off to  avoid  having
  249. your  phone number put on the guy's card bill. Make sure the pay-
  250. phones will accept incoming calls!
  251.  
  252. Patch YEL/BLK into an audio amplifier and into the paging  system
  253. at  someplace like K-Mart. Imagine the riot you can start by pag-
  254. ing "INS! Stay where you are!" The xfrmer should push out a  line
  255. level  audio, so interfacing to most sound applications should be
  256. a snap.
  257.  
  258. A word about Caller ID. CI has been introduced scince the  inven-
  259. tion  of  the box. The box can bypass CI to an extent, being that
  260. if the box calls someone who caller ID's  you,  they'll  get  the
  261. second  phone line of the box, and not you. However, if the indi-
  262. aling line for the box has CI and you call directly into  it  and
  263. someone  happens  to  be there to get it, you could be in serious
  264. trouble. A soloution to this would be to use the box  on  a  pay-
  265. phone that will accept incoming calls.  Scince noone gives a fuck
  266. who calls a pay phone, chances are it won't CI'd. You could  also
  267. place  the  box in an area that doesn't have CI, whereas in order
  268. for CI to work, both the caller and the callee must be in service
  269. areas.
  270.  
  271.  
  272. Don't  be limited by only these suggestions! Be creative and  let
  273. us know how you use it! Make a DID for your school's PABX, or get
  274. your VICModem   to    autoanswer!   There   HUNDREDS   of    uses
  275. for   this revoloutionary device waiting to be discovered!
  276.  
  277.  
  278.  
  279. -------------- 
  280. One Final Word 
  281. --------------
  282.  
  283. The  staff  of Dark Side  Research  would  like  to   thank   our
  284. friend,  Rebecca,  who has encouraged us to press on in the Box's
  285. development even during times when it seemed hopeless.
  286.  
  287. Enjoy your new toy....
  288.  
  289.  
  290. +++EOF
  291.