Copy Link
Add to Bookmark
Report

5x20 Clonacion y escanneo de lineas telefonicas

eZine's profile picture
Published in 
Knowledge Slaves Hacker
 · 10 months ago

(((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((( 
))))))))))))))S)i)e)n)t)e))l)o))p)r)o)h)i)b)i)d)o)))))))))))))))))))
((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((
http://kshezine.org

((((((((((((((((((((((((((((((((((((((((((
CLONACION Y ESCANNEO DE LINEAS TELEFONICAS
))))))))))))))))))))))))))))))))))))))))))


by netkiller
~-~-~-~-~-~-~


..PHREAKING EN REPUBLICA DOMINCANA..

Bueno, por fin aqui esta la KSH5 tan esperada, soy Netkiller y voy a
escribir algo sobre phreaking para esta adicion de ksh. Repasaremos algunos
terminos para entrar en calor ;)

ESN = Electronic Serial Number
MIN = El numero de telefono
Reverse Channel = El canal en que el celular envia la informacion
Foward Channel = El canal en que la celula envia los datos

Cuando encendemos nuestro cell este envia el ESN/MIN a la celula mas sercana
en el reverse channel, la celula hace un trabajo similar al que haria un
servidor NIS en una red, esta verifica que el celular este activo en la red de
provedor de servicios inalambricos y le dara acceso al cell o no


Los datos que son enviados al reverce channel de la celula pueden ser
capturados, algunos phreakers modifican la eprom del cell para que este actue
como si fuera un snifer (este capturia las configuraciones que son enviadas a
las celulas)... Pero todo es mas facil si tenemos acceso fisico a un cell y
mejor si es un motorola ya que estos son los mas flexibles para configurar...

NOTA:Las celulas son una especie de antenas repetidoras en nuestro sector con
una base triangular en la punta las de codetel son color aluminio y rojas y
las de orange son color naranja, tienen un radio de efectividad de 6 a 10 km

Los celulares son aparatos muy sofisticados, poseen una especie de promp para
que los tecnicos puedan configurarlos e instalarlos por medio de una PC y un
cable que se conecta al puerto paralelo por lo tanto, los cell son una especie
de mini computador.. Y CLARO, pueden ser Hackidos

El codigo standard para entrar en el promp de un motorola es el siguiente..


FNC + 0 + 0 + * + * + [8][3][7][8][6][6][3][3] + STo


Luego el cell te responde con lo siguiente, o algo similar.

334 135 1012111

Luego apretamos el signo de numero (#) (El cell nos responde asi US) y ya
estariamos en una especie de shell que acepta comandos. el primer comando que
les mostrare es uno para ver la configuracion del cell, con este comando
podriamos ver la configuracioin del cell, copiarla y luego introducirla en
otro cell para hacer una especie de clon con el cual podremos hacer llamadas
gratis, escuchar conversaciones del cell clonado etc....

el comando es el siguiente: 55#

Otra forma de entrar al modo de configuracion de un motorola:

FCN+0000000000000+RCL

Por lo general este modo esta bloqueado pero todo se soluciona con el cable
que trae el cell y uno de los muchos progamas que hay en la red para
desbloquear cell.
.
Si no tienes cable construyelo, aqui esta: (sacado de la biblia del motorola)


Motorola Cellphone cable construction for flips
-------------------------------------


DB25 FLIP Battery Eliminator cable
---- ---- attachment pins up:
1(--------)4
--------=
2(--|<----)Jump this line to the Center 1 =
Pin on the back of phone. --------=
=
4(--|<----)1 "|<" is the IN4001 diode. --------=
=
12(--------)5 --------=
4 = -->To phone
13(--------)6 --------=
5 =
18-25(-+------)8 --------=
| 6 =
| +-)7 --------=
| | 7* =
| | --------=
| | 8* =
NeG PoS ---Cig adapter --------=


DB25 Male Phone Power Connector
(see Note 1)
1-To phone pin 4 1-DB25 pin 4(see note 2) Gnd-To Db25 Pins 18-25
and
2-To Phone test lead 2-NC Phone pin 8
(see note 2)
3-NC 3-NC Tip-To phone pin 7
4-To phone pin 1 4-To DB25 pin 1
(see note 2)
5-NC 5-To DB25 pin 12
6-NC 6-To DB25 pin 13
7-NC 7-To tip on power connector
8-NC 8-GND
9-NC Test Lead-To DB25 pin 2 (See note 2)
10-NC
11-NC
12-To Phone pin 5
13-To Phone pin 6
14-NC
15-NC
16-NC
17-NC
18-GND \
19-GND |
20-GND |
21-GND |--Conn together to GND on 12v conn
22-GND | And pin 8 on phone plug
23-GND |
24-GND |
25-GND /

NOTE 1:
The power adapter on the cable is 12 volt input but is a regulated
7.95 volts out. DO NOT connect 12 volts between pins 7 and 8 on the
phone connector.

NOTE 2:
| /|
DB25 Pin 4-----| < |------Phone pin 1
| \|

| /|
DB25 Pin 2-----| < |------Phone test lead
| \|


En el modo de configuracion hay 16 pasos que debemos cumplir para que el cell
trabaje de acuerdo como queremos que lo haga..

STEP# #OF DIGITS/RANGE DESCRIPTION

01 00000 - 32767 SYSTEM ID -------> (CODETEL=08839)
(TRICOM=08836)
02 8 DIGIT BINARY OPTION PROGRAMING, SEE NOTE 1 BELOW
03 10 DIGITS MIN (AREA CODE & TEL#)-------->
(809+NUMERO DE TEL)
04 2 DIGITS STATION CLASS MARK, SEE NOTE 2 BELOW
05 2 DIGITS ACCESS OVERLOAD CLASS
06 2 DIGITS GROUP ID (10 IN USA)
07 6 DIGITS SECURITY CODE
08 3 DIGITS UNLOCK CODE
09 3 DIGITS SERVICE LEVEL, SEE NOTE 3 BELOW
10 8 DIGIT BINARY OPTION PROGRAMING, SEE NOTE 4 BELOW
11 8 DIGIT BINARY OPTION PROGRAMING, SEE NOTE 5 BELOW
12 0333 OR 0334 INITIAL PAGING CHANNEL-------->(USAR 0333)
13 0333 "A" SYSTEM IPCH
14 0334 "B" SYSTEM IPCH
15 3 DIGIT NUMBER PAGING CHANNEL (021 IN USA)
16 8 DIGIT BINARY OPTION PROGRAMING, SEE NOTE 6 BELOW

Bueno eso es todo en cuanto lo que es un clon, pero podemos hacer muchas otras
cosas con nuestro motorola por ejemplo podemos comvertir nuestro cell en un
podereso Scanner y escuchar a nuestro vecinos gracias a sus funciones y
comandos "ocultos"

Acontinucion los comandos para escuchcar conversaciones procedentes de nuestra
celula mas cercana.

OK

Ya entramos en el promp del cell con este metodo: (FNC + 0 + 0 + * + *
+ [8][3][7][8][6][6][3][3] + STo)
el siguiente paso seria un comando que nos permita tomar un canal que
este en uso para escuchar conversaciones
el motorola usa los siguientes canales:

Canales
300 Tx 879.00 Rx 834.00
333 Tx 879.99 Rx 834.99
385 Tx 881.55 Rx 836.55
799 Tx 893.97 Rx 848.97
991 Tx 869.04 Rx 824.04

Los canales son 300,333,385,799,991----------> Recomiendo el 385
OK

El siguiente paso es tomar un canal y lo hacemos asi: 11xxx#
donde xxx es el numero del canal, seria asi:

11385#

ok ya tenemos un canal el siguiente paso habilitar el altavoz del cell para
poder escuchar, lo harimos asi:

08#

Ya tenemos nuestro cell escuchando una estatica o una conversacion todo
depende de la distacia a que estemos de una celula procura buscar un lugar
para escuchar donde no tangas obstaculos como estructuras muy elevadas Pero si
sigues teniendo problemas con la senal puedes cambiar la potencia de la antena
con el siguiente comando

12x# dodne x es un numero de potencia de 0-7 siendo 0 la potencia
maxima y 7 la minima

Tambien puedes subir el volumen con el siguiente comando:

47x# dodne x es un nemero del 0-7 siendo el 0 el volumen minimo y 7 el
maximo

Si queremos que la persona que escuchas te oiga utiliza el siguiente comando

09# para desactivarlo 10# :)

38# Muestra el ESN (Electronic Serial Number)
40# Recibe datos del canal de voz que estamos escuchando en Hexadecimal
07# Apaga el modo de recepcion de audio


NOTA LEGAL::
NO ME HAGO RESPONSABLE DEL USO QUE LE PUEDAS DAR A ESTA INFORMACION, TODO LO
EXPUESTO ANTERIORMENTE ES CON FINES ADUCATIVOS Y CON EL UNICO PROPOSITO DE
SACIAR LAS INQUIETUDES DE LAS PERSONAS QUE NO SE CONFORMAN CON EL SIMPLE
HECHO DE TENER EN SUS MANOS UN APARATO SOFISTICADO Y NO TENER LA MAS MINIMA
IDEA DE COMO TRABAJA EL MISMO, LES RECUERDO QUE ES SCANNEO DE LINEAS
TELEFONICAS ES UN ACTIVIDAD ILEGAL Y ESTA PENADO POR LA LEY AL IGUAL QUE LA
CLONACION DE CELL...


Cualquier informacion adicional o correcion sobre este articulo favor hacerlo
llegar por medio de los chicos de KSH.o escribeme a:
Netkiller_k@hotmail.com (Favor No manden archivos adjuntos con antrax)
..
KSH gracias mil por permitir la libre exprecion de los inquietos de la red

En la proxima entrega de KSH hablare algo sobre el cliente de SAMBA y NETBIOS
bajo NT,claro si dios me lo permite..


END OF SUB.


((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((
))))))))))))))S)i)e)n)t)e))l)o))p)r)o)h)i)b)i)d)o)))))))))))))))))))
((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((
http://kshezine.org

← previous
next →
loading
sending ...
New to Neperos ? Sign Up for free
download Neperos App from Google Play
install Neperos as PWA

Let's discover also

Recent Articles

Recent Comments

Neperos cookies
This website uses cookies to store your preferences and improve the service. Cookies authorization will allow me and / or my partners to process personal data such as browsing behaviour.

By pressing OK you agree to the Terms of Service and acknowledge the Privacy Policy

By pressing REJECT you will be able to continue to use Neperos (like read articles or write comments) but some important cookies will not be set. This may affect certain features and functions of the platform.
OK
REJECT