Mexican Hack 01
Mexican Hack 01
Mexican Hack 01
16/09/01
16 de Septiembre 2001
16/09/01
Contenido
Introduccin............................................................................................................3
Disclaimer...............................................................................................................4
Telecards de 128 bits.............................................................................................5
Introduccin a los microcontroladores PIC 16F84.................................................9
Nmeros extraos................................................................................................17
Phreaking bsico (beige box) ..............................................................................18
Cmo se consigui el checksum en Espaa........................................................21
Trucos y secretos de la tecnologa celular...........................................................25
Seminario de Programacin.................................................................................27
Tarjeta de pruebas................................................................................................51
Despedida.............................................................................................................52
16/09/01
Introduccin
-=oSUKARu=-
16/09/01
DISCLAIMER
16/09/01
Antes de Empezar
Bueno antes que nada quera comunicarles a todos aquellos phreakers en especial a los que
se dedican al estudio de las tarjetas de telfono, que en mi pas ARGENTINA el da 20 / 08 / 2001
se realiz un parche en las cabinas de Telefnica Argentina, este parche consista en cambiar el
sistema.
A partir del ao pasado en nuestro pas las cabinas eran compatibles con las tarjetas de 256
bits y 128 bits pero despus de la fecha ya mencionada solamente las cabinas de esta empresa
funcionan con tarjetas de 128 bits. Es decir que todas las personas que posean tarjetas de vieja
generacin dejaron de funcionar ( Yo puedo decir prcticamente que la mitad del pas, de cada 10
personas que yo vea en una cabina 5 tenan emuladores de las viejas generacin). Pero las
cabinas de su empresa competidora TELECOM, creo yo, que siguen funcionando con tarjetas de
vieja generacin pero aun no he visto a nadie con un emulador en la actualidad en esas cabinas.
Este es el primer documento que me atrevo a escribir, no ser mucho pero s que algunas
personas puedo llegar a ayudar. Tal vez mas adelante escriba otros documentos relacionados con
este tema, pero es cuestin de tiempo.
La base de datos de una tarjeta telefnica ( El contador octal)
Bueno como todos sabemos, las tarjetas chips, cualquiera de ellas poseen una base de datos
en su interior, nuestras tarjetas de vieja generacin las de 8 contactos eran de 256 bits pero dada
ya su inexistencia no hablaremos mas de ellas, nos enfocaremos solamente en las famosas
tarjetas de 6 contactos que realmente son tarjetas de 128 bits o precisamente de 16 bytes (del 1 al
16), a esta altura debemos saber que un byte se compone de 8 bits, si multiplicamos 8 x 16
obtenemos 128 ( esto esta muy claro.
Con mi lector The Electron 2.7 que para m es el mejor que he tenido entre mis manos he ledo
bastantes tarjetas de diferentes pases y a continuacin voy a ponerles los datos y a explicarles
que significa cada uno de ellos ( quiero recordarles que este informe se enfoca solamente en el
contador octal que puede ser de 4 o de 5. En la Argentina por lo que yo he comprobado solamente
se utiliza el contador octal de 4.
16/09/01
Tarjetas Argentinas
16/09/01
Agradecimientos
Sinceramente debo agradecer a todas aquellas personas que se iniciaron a partir del foro de
AAS y sus derivaciones ZACKY, DARKEB, MURDOCKDJ, SHELLGHOST, JMB4U,
DARKMAN2010 y otros que no recuerdo, en su mayora comunidad espaola, que realmente
tengo un muy buen concepto del poder de imaginacin que tienen, no voy a empezar a decir
quienes son por miedo a olvidarme de alguien, ustedes sabrn.
Tambin al canal #Cabinas del IRC Hispano donde se encuentran todo los GROSOS de este
mundillo.
Nota
Cualquier error por favor comunicarse a: [email protected]
Este documento puede ser editado en cualquier pgina web siempre y cuando respeten el
contenido y a su autor.
Autor
: PitufoEnrike
Pas
: MENDOZA ARGENTINA
Creado el : 03 / 09 / 2001
Sitio Oficial : http://www.tecnicos.da.ru
16/09/01
16/09/01
por o0ShellGhost0o
Introduccin:
En la actualidad esta muy de moda aprender a programar algn tipo de microcontrolador, sobre
todo los hechos por la casa Microchip, denominados PICs (Programable Integrated Circuit).
Nosotros nos estaremos enfocando especficamente en el 16F84, microcontrolador utilizado por
excelencia en la fabricacin de emuladores de tarjetas telefnicas en el rea del phreaking, aunque
puede ser empleado en miles de proyectos tanto hobbistas como underground, su uso puede ir
desde una beige box avanzada hasta un modchip para tu consola preferida o un controlador de
MP3 s...
El PIC16F84 se encuentra en la gama media de microcontroladores de Microchip, cuenta con un
total de 35 instrucciones a aprender lo cual lo hace idneo para el aficionado que tenga inters en
aprender micros.
Quizs la mejor excusa para aprender este modelo en especifico es porque dejando aparte el
hecho de que es uno de los ms empleados en la actualidad- la estructura y forma de
programacin de todos los PICs es sumamente similar, y al aprender a programar un
microcontrolador de gama media se tiene cubierto casi por completo la programacin de la gama
baja y se requiere un esfuerzo mnimo para aprender a programar la gama alta.
Antes de entrar en materia me gustara aclarar que este texto esta enfocado hacia el novato en
microcontroladores por lo que tratar de mantenerlo lo ms entendible y conciso posible, as es
que todos los Sper-coders que estn leyendo esto les puede resultar un poco aburrido ya que
revisaremos los elementos ms bsicos y no entraremos en mucha profundidad.
Ahora s, dicho lo anterior comencemos :)
Datos Relevantes:
Memoria de
Programacin
RAM (bytes)
EEPROM (bytes)
Mxima Frecuencia
(MHz)
1K Flash
68
64
20
Arquitectura.
La arquitectura del procesador sigue el modelo Harvard. En esta arquitectura, la CPU se conecta
de forma independiente y con buses distintos con la memoria de instrucciones y con la de datos.
La arquitectura Harvard permite a la CPU acceder simultneamente a las dos memorias. Adems,
propicia numerosas ventajas al funcionamiento del sistema.
Segmentacin.
Se aplica la tcnica de segmentacin (pipe-line) en la ejecucin de las instrucciones.
16/09/01
PIN-OUT:
Como todo circuito integrado, el 16F84 tiene
entradas y salidas. Por supuesto necesita una
tensin de 5V (VDD) aplicada con respecto a la
masa (VSS).
Posee dos puertos, el A y el B, cuyas terminales
son marcadas RA0 al RA4 y RB0 al RB7 los
cuales pueden ser programados como entrada o
salida respectivamente.
El pin 3 (RA4) tambin cumple la funcin de
entrada de un temporizador, el pin 6 (RB0)
cumple la funcin tambin, de entrada de
interrupcin, y el pin 4 tiene la funcin de reset.
10
16/09/01
La pata 3, o sea, RA4/TOCKI, cuando es salida, se comporta como colector abierto, por lo tanto
debemos poner una resistencia Pull-up a Vcc de 1 Kohm. Cuando es configurada como entrada,
funciona como disparador Schmitt Trigger por lo que puede reconocer seales con un poco de
distorsin.
Los pines 15 y 16 son nicamente para el oscilador externo el cual estudiaremos con ms detalle
ms adelante. El pin 4, o sea, el Reset se debe conectar con una resistencia de 10 Kohm a Vcc
para que el PIC funcione, si lo queremos resetear entonces pondremos un micro pulsador con una
resistencia de 100 Ohm a tierra.
La mxima capacidad de corriente para los puertos se muestra en la siguiente tabla:
PUERTO A
PUERTO B
PUEDE TOMAR
80 mA
150 mA
PUEDE ENTREGAR
50 mA
100 mA
Por ltimo tenemos los pines 14 y 5 que son la alimentacin la cual no debe sobrepasar los 5
Voltios. Para esto nos aseguramos poniendo un regulador de voltaje (7805) en nuestro circuito.
Es importante denotar que los pines de los puertos no utilizados los debemos conectar a +5V (Vcc)
con una resistencia de 10 Kohm debido a que se trata de un dispositivo CMOS que de otro modo
podra deteriorarse por captacin electroesttica.
Oscilador Externo:
Es necesario para que nuestro PIC pueda funcionar, puede ser conectado de cuatro maneras
diferentes. En la siguiente tabla encontraras los diagramas necesarios para su conexin y una
breve descripcin de cada uno.
11
Oscilador
RC
16/09/01
Oscilador
XT
Oscilador
HS
Oscilador
LP
Ahora que ya tenemos una idea de lo que son los puertos, su configuracin y los diferentes
osciladores que hay, el siguiente paso importante para tener claro como debemos empezar a
programar es conocer la tabla de registros.
Esta tabla est dividida en dos partes llamadas BANCO 0 y BANCO 1. Nos debemos interesar
momentneamente en: STATUS, PORTA, PORTB, TRISA y TRISB.
Para que nuestro PIC pueda trabajar debemos configurar sus puertos segn sea el caso, como
entrada o como salida, haciendo antes la acotacin que si le asignamos un CERO(0) a un pin ste
ser SALIDA y si asignamos un UNO (1) ste ser ENTRADA.
Esta asignacin de pines se hace programando los registros TRISA y TRIS B.
TRISA es el registro donde se almacenan los bits que asignan un pin como entrada o salida del
PUERTO A. Recordemos que el puerto A slo tiene 5 pines, por lo tanto un ejemplo de esto sera:
Si TRISA (puerto A) es igual a 10110 entonces esto se leera,
12
TRISA
ASIGNACION ESTADO
RA0
SALIDA
RA1
ENTRADA
RA2
ENTRADA
RA3
SALIDA
RA4
ENTRADA
16/09/01
ASIGNACION ESTADO
RB0
SALIDA
RB1
SALIDA
RB2
SALIDA
RB3
SALIDA
RB4
ENTRADA
RB5
ENTRADA
RB6
SALIDA
RB7
SALIDA
13
16/09/01
7
R/W
6
R/W
5
R/W
4
R
3
R
2
R/W
1
R/W
0
R/W
IRP
RP1
RP0
/TO
/PD
DC
C: Acarreo en el 8 bit.
1 = acarreo en la suma y no en la resta. 0 = acarreo en la resta y no en la suma
DC: Acarreo en el 4 bit de menor peso.
Igual que C.
Z: Zero.
1 = El resultado de alguna operacin es 0. 0 = El resultado es distinto de 0
/PD: Power Down.
1 = Recin encendido o tras CLRWDT. 0 = Tras ejecutar una instruccin SLEEP
/TO: Timer Out.
1 = Recin encendido, tras CLRWDT, o SLEEP. 0 = Salt el WDT
Es importante saber que este registro es de 8 BIT, o sea, ocho casillas, en la cual la No. 5 (RP0)
define la posicin del BANCO donde nos encontramos, por defecto siempre se encuentra en el
BANCO 0.
Si en la casilla 5 (RP0) del registro STATUS hay un CERO entonces estamos en el BANCO 0. Si
en la casilla 5 (RP0) del registro STATUS hay un UNO entonces estamos en el BANCO 1.
Pero como ponemos un UNO en la posicin 5 del registro STATUS para entrar al BANCO 1? Aqu
es donde empezamos a ver las instrucciones de programa.
La dos primeras a utilizar son:
BSF que significa BIT SET FILE REGISTER, es decir, pone un uno en la localizacin de la RAM
especificada.
BCF que significa BIT CLEAR FILE REGISTER, es decir, pone un cero en la localizacin de
memoria especificada.
Por lo tanto, para entrar al banco 1 tenemos que poner un UNO en la posicin 5 del registro
STATUS, lo que sera as:
Sintaxis:
bsf STATUS,5
nota: las instrucciones pueden ser escritas en maysculas o minsculas.
Ahora nos toca decidir segn el proyecto que vallamos a hacer quien va a ser ENTRADA y quien
va a ser SALIDA.
14
16/09/01
Supongamos entonces que todos los pines del puerto A van a ser ENTRADA y el puerto B
SALIDA.
Tendramos que asignar al puerto A : 11111
Y al puerto B : 00000000
Movamos entonces estos valores a TRISA y TRISB respectivamente a travs de la siguiente
sintaxis:
Sintaxis:
movlw B'11111'
movwf TRISA
movlw B'00000000'
movwf TRISB
De nueva cuenta tomamos el valor en binario y lo metemos a W, para despus pasarlo al TRISB.
Configurado el puerto B nos salimos del BANCO 1 al BANCO 0 para empezar ya a programar.
Para salirnos del BANCO 1 solo debemos poner un CERO en la posicin 5 (RP0) del registro
STATUS.
Sintaxis:
bcf STATUS,5
Ahora ya conocemos el procedimiento a seguir para configurar las entradas y salidas de los
puertos A y B de nuestro PIC lo cual es bsico en la programacin de este.
15
16/09/01
Por motivos de espacio, hasta aqu vamos a llegar en esta ocasin con el curso. Dependiendo de
la respuesta que se tenga al respecto pensar luego en escribir algo un poco ms extenso y ms
avanzado. Mientras tanto, para toda la gente que quiera aprender ms acerca de este verstil
microcontrolador le recomiendo que se baje el DATASHEET del mismo, de la pgina web de
Microchip (http://www.microchip.com).
Espero que esto les haya servido de algo a todos los que oan hablar del 16F84 y queran aprender
un poco ms de el.
.o0ShellGhost0o.
Mexican Hackers Mafia 2001
http://osukaru.cjb.net
16
16/09/01
Nmeros Extraos
Por: eagle4
Estos nmeros dan servicios que Telmex no da al publico espero que sirvan de algo.
*080 -informacin sobre el numero de telfono.
*123456 -Este numero conecta a un servidor de uninet si se marca desde un telfono normal
desde un publico contesta una operadora de Telmex preguntando a donde quieres llamar.
*20# -Este es el buzn de voz
*21* numero de telfono # -Este numero si lo da al publico Telmex es para direccionar el numero
de telfono desde el que llamas a otro (quien dijo que este servicio se tenia que pagar? :-) )
#21# -Este deshabilita el redirecionamiento de llamada
*43# -Este activa la llamada en espera (no se muy bien pero parece que tampoco tenemos que
pagar por este, y si funciona el servicio)
*66* -Este es el programador del timbre del buzn de voz.
Estos nmeros activan algn servicio pero aun no descubro como utilizarlos
*51
*61
*67
*74
y este que no se que hace 01 700 es un servici como el 01 800 o el 01 900 pero no se para que
servir; espero que este texto sirva de algo.
17
16/09/01
Es nuestro primer e-zine, as que comenzare con un texto bsico para todo aquel que quiera
incursionar al mundillo del phreaking en nuestro pas.
En este caso hablar de una de las pocas boxes que realmente funcionan, y en su diseo ms
bsico, la ms fcil de construir y usar, la famosa BEIGE BOX.
Muchos de ustedes probablemente habrn visto alguna vez el telfono que llevan los tcnicos de
Telmex colgado del cinturn de herramientas, habrn notado tambin como te los encuentras
haciendo llamadas personales en lugar de ponerse a trabajar, y a ms de uno de ustedes les
agradara la idea de poder hacer lo mismo... pues hoy es su da XD
Antes que nada tenemos que ver que es exactamente un telfono de esos, as que empezaremos
a analizarlo:
18
16/09/01
Empezamos por tomar la caja con conector RJ12, la abrimos utilizando el desarmador plano y
localizamos los tornillos de los contactos como se muestra en la figura:
Por el momento nicamente utilizaremos los marcados como Ring y Tip, generalmente asignados
con los colores rojo y verde correspondientemente.
A continuacin cortamos dos trozos de cable a un tamao no mayor a 20 cm y soldamos las
puntas de caimn a cada uno (recuerden comprar los caimanes de diferente color, de preferencia
rojo y verde).
Una vez que tengas los cables soldados, suelda los alfileres a las cabezas de los caimanes. (Esto
puede ser algo difcil, pero resultar muy til cuando estemos utilizando nuestra caja).
Atornilla el cable con el caimn rojo a la terminal RING y el caimn verde a la terminal TIP.
Cierra la caja y listo!!!
Ahora tu caja se debe de ver algo as:
A TU TELEFONO
CAIMANES PARA
CONECTARLOS A
OTRA LINEA
19
16/09/01
20
16/09/01
Como en Mxico dudo que sirva este algoritmo, pues vamos a explicar la teora.
En Espaa todas las tarjetas tienen este formato:
E0 3C FA MA SE SE SE CK AA AA AA AA AA FF FF FF
A ver lo trato de explicar un poco
E0 3c es igual para todas las tarjetas
Fa es el fabricante
Ma es el dinero inicial mximo que tiene la card
Se es el numero de serie
Ck es el checksum
Aa es el baco del dinero
Ff siempre es ff en todas las cards
Ahora bien expliquemos pequeos conceptos:
1. - Si tenemos una card que usa un numero de serie y la gastamos, dicho numero de serie se
anula en la centralita, entonces al intentar hacer una llamada con un emulador usando un numero
de serie que la centralita tiene como gastado, pues esta no te deja, al principio solo te impeda
llamar a los nmeros internacionales y los 906 (nmeros de pago en Espaa), pero ltimamente la
central hacia la comprobacin del numero de serie en todas las llamadas.
2. - Esto tiene una solucin, cada vez que queramos llamar, simplemente cambiamos el numero de
serie del emulador, pero esto tenia un problema, el "checksum", son los datos representados como
"ck", si el checksum es incorrecto no acepta el numero. Pero que es el checksum, pues es el
resultado a unas cuentas con los datos "fa","ma"y los tres "se", la cabina lo que hace para saber si
la card es valida o no, primero comprueba que empiece por "e0" "3c", si no empieza por esto pues
rechaza la card, luego coge los datos siguientes y les aplica una formula matemtica, y comprueba
el resultado con el contenido de la posicin "ck" y si es igual pues manda los 3 "se" a la central
para que lo verifiquen.
3. - Si la cabina hace esto, nosotros si tuviramos el programa de la cabina podramos estudiar el
algoritmo, ya que si la cabina lo puede hacer es que lo tiene en su memoria, as que se "coge
prestada" una cabina, tras estudiar la placa del lector de tarjetas analizas el micro que lleva, y
miras el datasheet y o maravilla en Espaa esta basada en un 80c31 que no lleva memoria de
programa, as que a buscar una memoria prom, eprom o eeprom en esa placa, en mi pas es la
27c256, la cual no tiene proteccin de cdigo, pues la leemos.
4. - ya tenemos el programa de la cabina xddd. Ahora buscamos un desensamblador para dicho
microprocesador, y lo desensamblamos, a continuacin veremos un programa gigantesco que da
miedo, pero es relativamente fcil encontrar donde comienza, si sabemos que la cabina lo que
hace es comprobar si el comienzo es igual que las cards originales, es decir en Espaa "e0", pues
buscamos el dato "e0" en el programa, y cuando encontremos unas lneas en las que se ve que
21
16/09/01
coge una direccin externa al micro y la compara con "e0" hay tendremos el comienzo de la parte
que nos interesa.
5. - a continuacin har una comprobacin con el siguiente dato que sea = en todas las cards es
decir el "3c" y en caso de que no sea el correcto pues saltara a una posicin y si es correcto pues a
otra, buscamos a la que sea correcta y analizamos las direcciones que va cogiendo, ser algo as:
Cojo dato 4
Operacin con dato 4
Guardo en xx
Cojo dato 3
Operacin con dato 4
Guardo en xxx
....
Si sabemos que la card comienza con el dato e0 y lo consideramos posicin 0, cuando hemos visto
que coga una direccin externa para leer la posicin 0 de la card, es decir "e0", y sabemos la
posicin del checksum en la original, pues solo tenemos que sumar a la posicin externa donde
esta "e0" la posicin donde esta "ck" en la original y sabramos en que posicin externa esta el "ck"
as que cuando viramos una comparacin con dicha posicin sabramos que hay acababa el
algoritmo del checksum
....
Cojo el resultado y lo compruebo con la posicin donde estara el checksum
***************************************************************
Extracto de mi web, explicacin real de como se obtuvo el ck de 128 para Espaa
Sabemos que todas las tarjetas empiezan por E0 3C ( almenos en los
mapeados que yo he visto) as que en el cdigo desensamblado
tiene que haber una comparacin con el valor #$E0 y con #$3C
( la cabina desechara la tarjeta si esta no comenzase con #$E0 ).
Bien buscamos en el cdigo y lo primero que encontramos esto:
2629 90 03 00 MOV DPTR,#$0300
262C E0 MOVX A,@DPTR
262D 54 F0 ANL A,#$F0
262F B4 E0 0B CJNE A,#$E0,$263D <----- comparacin con #$E0.
2632 90 03 01 MOV DPTR,#$0301
2635 E0 MOVX A,@DPTR
2636 54 1F ANL A,#$1F
2638 B4 1C 02 CJNE A,#$1C,$263D
263B E4 CLR A
263C 22 RET
263D 74 FF MOV A,#$FF
263F 22 RET
La instruccin en la posicin 262F es lo que buscamos. El cdigo coge
el valor en #$0300, lo guarda en el acumulador y le hace un and con #$F0.
Comprueba si es igual y si no salta a $263D, donde mete #$FF en el
acumulador y retorna ( supongo que ser para indicar error). Si el
valor en #$0300 es valido coge el valor en #$0301 y le hace
un and lgico con #$1F, comprobando luego si se obtiene #$1C
( podemos comprobar que si hacemos esto con #$3C obtenemos #$1C ).
Bien luego el programa guarda la informacin de la tarjeta en
22
16/09/01
23
16/09/01
by DARKMAN 27/08/2001
24
16/09/01
Esta es una recopilacin de trucos y secretos para telfonos celulares escritos por un gran colega
phreak, SaldeAhi.
Tip para bloquear rpidamente tu nokia (no me refiero al bloqueo del teclado).
Si activas el autobloqueo de telfono cada vez que apagas tu celular se bloquea (te pide el cdigo)
y al encenderlo te dice que esta bloqueado.
Ok, pero si tu desbloqueas tu telfono haces una llamada y luego quieres bloquearlo sin apagar el
telfono has esto:
Presionas por un segundo el botn de apagar aparece un men de opciones entre las cuales esta
apagar, audio normal, silencio intemperie ,etc.
Si presionas 1 se apaga si presionas 2 se pone audio normal si pones 3 se silencia etc....
Pero si pones 11 se bloquea.
24578
24594
24582
24581
24586
24588
24590
24592
24580
BC SUR, BC NORTE
SINALOA, SONORA
CHIHUAHUA, DURANGO
NVO LEON, TAMAULIPAS, COAHUILA
JALISCO, COLIMA Y MICHOACAN
GTO, AGS, ZAC, QRTO, SLP
TLAX, GUERRERO, OAXACA, VER, PUEBLA
CHIAPAS, TABASCO, CAMPECHE, YUCATN, QUINTANA
DF, EDO DE MEX, MORELOS, HGo
25
16/09/01
Me he dado cuenta investigando en los modos de escucha de ericson que solo escucho llamadas
que se hacen desde un telfono de la compaa A y desde los motorola solo se puede escuchar a
la compaa B.
... con esto de antecedente vamos a grabar una conversacin nuestra, el procedimiento es el
siguiente (recomiendo las series nokia 51xx,61xx,8xxx)
Pasos:
1.- Poner en modo de prueba tu telfono (field test) en 01 ------si es nokia----2.- Utilizando un telfono motorola entramos al modo de escucha (a este telfono hay que ponerle
un manos libres , quitamos la bocinita y le ponemos un conector macho tipo RCA lo conectamos a
un estereo con entradas de av.(se supone que debe estar familiarizado con los procedimientos de
grabacin, si no consulte a un amigo)).
3.- Si hacemos o recibimos una llamada leemos en pantalla despus de contestar el canal donde
se recibi la llamada le ingresamos al mot. el cdigo 11xxx (donde xxx es el cdigo del canal) y
nos ponemos a grabar.
Nota: Todos esto trucos han sido probados en telfonos digitales ericson, motorola y nokia 6120
Recuerda que para estos trucos necesitas forzosamente dos telfonos.
26
16/09/01
Seminario de Programacin
de telfonos de la compaa A
CLAVES DE FABRICANTE
27
FABRICANTE
DECIMAL
ANTEL
AUDIOVOX
CLARION (JAPON)
CLARION (EE UU)
DIAMONDTEL
ERICSSON
ERICSSON
FUJITSU
GENERAL ELECTRIC
GOLDSTAR
HITACHI
MITSUBISHI
MOTOROLA
MOTOROLA
MOTOROLA
MOTOROLA
MOTOROLA
NEC
NEC (SERIE 800)
NOKIA
NOKIA
NOKIA
NOVATEL
OKI
PANASONIC
QUALCOMM (CDMA)
SAMSUNG (CDMA)
SHINTOM
SONY
SONY (CDMA)
TANDY
TECHNOPHONE
TOSHIBA
UNIDEN
175
138
140
166
134
157
204
133
146
141
132
134
130
195
212
213
224
135
189
165
156
219
142
129
136
159
176
174
154
211
165
162
138
172
16/09/01
HEXADECIMAL
AF
8A
8C
A6
86
9D
CC
85
92
8D
84
86
82
C3
D4
D5
E0
87
BD
A5
9C
DB
8E
81
88
9F
B0
AE
94
D3
A5
A2
8A
AC
28
16/09/01
ANTEL 1300
AUDIVOX 120
AUDIOVOX CMT300/MVX500/MVX525/MVX550/MVX700/MVX750
AUDIOVOX MVX400
AUDIVOX MVX-605
AUDIOVOX MVX425/MVX450
AUDIOVOX MVX800 (VER TOSHIBA 9600)
AUDIOVOX CDM-3000
AUDIOVOX CDM 3300
AUDIOVOX CDM 4000
CLARION 3000 CT/5200CT
DIAMONDTEL 20X/90X/99X
DIAMONDTEL 22X/25X
ERICSSON AH237/238/AH300/310/320/AH628/630/AF738
FUJITSU COMMANDER /364/364A/POCKET/STYLUS
GE HOTLINE 5000/7000/7500
GE POCKETFONE (VER ERICSSON)
HANWHA F1100
LGC 330W
MITSUBISHI 1500
MITSUBISHI 3000/3500 (VER DIAMONDTEL 20X)
MITSUBISHI 4000 (VER DIAMONDTEL 20X)
MITSUBISHI 5000
29
16/09/01
OBTENCION DE LA SERIE:
30
16/09/01
000
00
Se deja igual
283
384
691
777
MEM.
MEM.
MEM.
MEM.
MEM.
MEM.
END.
11. Oprimir 5 para ingresar HOME REGIS y seleccionar YES despus teclear MEM.
12. Oprimir 6 para ingresar FOREGN SID y seleccionar YES despus teclear MEM.
13. Oprimir 7 para ingresar FOREGN NID y seleccionar YES despus teclear END.
14. Oprimir la tecla 5 para ingresar HOME SYS y despus teclear:
HOME SID #1 01525 MEM.
HOME NID #1 65535 Teclear MEM hasta salir de este submen.
0
0
MEM.
Teclear MEM hasta salir de este submen.
31
16/09/01
32
16/09/01
AUDIOVOX
CMT300/MVX500/MVX525/MVX550/MVX700/MVX750
(ANALOGICOS)
OBTENCION DE LA SERIE:
ETIQUETA EN PARTE POSTERIOR EN DECIMAL QUE EMPIEZA CON 138, CUALQUIER OTRO
NUMERO NO SIRVE PARA OBTENER LA SERIE; SI NO TRAE LA ETIQUETA NO SE
OBTENDRA DIRECTAMENTE.
CLAVE FCN # 1 DONDE LA CLAVE PUEDE SER: LOS TRES ULTIMOS DIGITOS DEL
NUMERO DE SERIE O DEL TELEFONO QUE TRAE PROGRAMADO, 123, 000, 111, DE NO
FUNCIONAR ALGUNO DE ESTOS ACUDIR A SERVICIO TECNICO.
SI SE LOGRO ENTRAR A PROGRAMACION APARECE UN 01 EN LA PARTE SUP DE LA
PANTALLA Y EL NUMERO QUE TIENE GRABADO ABAJO.
1 TELEFONO
2 SEG
3 SIDH
4 ACCESS OVERLOAD
5 GIM
6 LOCAL USE
7 MIN OPT
8 INITIAL PAGING CH
9 PREF SYS
10 SCM
11 OPTIONS
12 OPTIONS
10 DIGITOS STO
123 STO
01525 STO
02 STO
00 STO
1 STO
1 STO
0333 STO
1 STO
1010 STO
10111000 STO
11100000
RCL
33
16/09/01
OBTENCION DE LA SERIE:
ETIQUETA EN PARTE POSTERIOR EN DECIMAL QUE EMPIEZA CON 174, CUALQUIER OTRO
NUMERO NO SIRVE PARA OBTENER LA SERIE; SI NO TRAE LA ETIQUETA NO SE
OBTENDRA DIRECTAMENTE.
FCN 5 Y LA CLAVE DE CANDADO PARA QUE SE BLOQUEE, LUEGO FUNC # 626 # FUNC
APARECE UN NUMERO RARO EN PANTALLA COMO AVISO DE QUE SE ENTRO A
PROGRAMACION.
SE PRESIONA VARIAS VECES SEND HASTA QUE APARECE AREA CODE
1 AREA CODE
524 SEND
2 TELEFONO
ULTIMOS 7 DIGITOS DEL TELEFONO SEND
3 SIDH
01525 SEND
4 ACCESS OVERLOAD
02 SEND
5 GIM
00 SEND
6 LOCAL USE
1 SEND
7 MIN OPT
1 SEND
8 CANDADO
123 SEND
9 CANDADO AUTOMATICO 0 SEND
10 APARECE LA CLAVE DEL PASO 8
34
16/09/01
OBTENCION DE LA SERIE:
ETIQUETA EN PARTE POSTERIOR EN DECIMAL QUE EMPIEZA CON 138, CUALQUIER OTRO
NUMERO NO SIRVE PARA OBTENER LA SERIE; SI NO TRAE LA ETIQUETA NO SE
OBTENDRA DIRECTAMENTE.
PARA ENTRAR A PROGRAMACION:
CLAVE FCN # 81 DONDE LA CLAVE PUEDE SER: LOS TRES ULTIMOS DIGITOS DEL
NUMERO DE SERIE O DEL TELEFONO QUE TRAE PROGRAMADO, 123, 000, 111, DE NO
FUNCIONAR ALGUNO DE ESTOS ACUDIR A SERVICIO TECNICO.
SI SE LOGRO ENTRAR A PROGRAMACION APARECE UN 01 EN LA PANTALLA Y LOS
TRES PRIMEROS DIGITOS DEL NUMERO QUE TIENE GRABADO A UN LADO.
PARA GRABAR LOS DATOS:
1 AREA
524 VOL
2 CIUDAD
727 VOL
3 NUMERO
XXXX VOL
4 CLAVE CANDADO
123 VOL
5 SIDH
01525 VOL
6 ACCESS OVERLOAD
02 VOL
7 GIM
00 VOL
8 LOCAL USE
1 VOL
9 MIN OPT
1 VOL
10 INITIAL PAGING CH
333 VOL
11 PREF SYST
1 VOL
12 SCM
1010 VOL
13 OPTIONS
10100 VOL
14 NO IMPORTA LO QUE SALGA
FCN 0
35
16/09/01
OBTENCION DE LA SERIE:
PRESIONAR FUNC 6 Y CON FLECHA HACIA ABAJO AVANZAR HASTA A ONLY, GRABAR
CON R/S.
PRESIONE FUNC # 1
36
16/09/01
OBTENCION DE LA SERIE:
Yes
10 DIGITOS DE NUMERO
01525
Yes
F
VOL
VOL
F
PRESIONAR F 21
37
16/09/01
2.
38
16/09/01
F
VOL
VOL
F
39
16/09/01
OBTENCION DE LA SERIE:
ENCENDER, CLR
FCN 3
40
16/09/01
OBTENCION DE LA SERIE:
DUAL
0 1 SEND
PHONE 1
10 DIGITOS DEL TELEFONO SEND
SID 1
01525 SEND
LU 1
1 SEND
E1
1 SEND
IPCH 1
0333 SEND
ACCOLC 1
02 SEND
GI 1
00 SEND
IR 1
0 SEND
DTX 1
0 SEND
SLO 1
SEND
E CAL 1
*911 SEND
SI SE ESCOGIO 2 NAMS, AQU EMPIEZAN A SALIR LOS MISMOS PASOS MARCADOS CON 2
SEC
1234 SEND
DUAL
RCL #
41
16/09/01
OBTENCION DE LA SERIE:
1,2,3, O 4 SEND
524729XXXX SEND
01525 SEND
1 SEND
1 SEND
0333 SEND
02 SEND
00 SEND
0 SEND
SEND
*911 SEND
1234 SEND
FCN 11
42
16/09/01
ERICSSON
AH237/238/AH300/310/320/AH628/630/AF738/778
(ANALOGICOS)
OBTENCION DE LA SERIE:
ETIQUETA EN PARTE POSTERIOR DEL TELEFONO, ESTA EN DECIMAL Y EMPIEZA CON 157
0 204; SI NO TIENE LA ETIQUETA AL ENTRAR A PROGRAMACION APARECE LA SERIE
COMO PRIMER PASO.
NO TELEFONO 10 DIGITOS
SUB NO MISMO NO TEL 10 DIG
EN ALGUNOS SALE AUTH KEY DEJAR IGUAL
SIDH
INITIAL PAGING CH
ACCESS OVERLOAD
GROUP ID
MIN OP
APARECE YA SEA NAM 2? , NAM 1-2? , NAM 1-4?
#
#
#
01525 #
0333 #
02 #
00 #
DEBE ESTAR EN ON #
FCN 5 CON 5 HASTA PREF ONLY STO END, PARA EL AF738 MENU 52 SEND CON MENU
HASTA PREF ONLY SEND CLR
43
16/09/01
FUJITSU COMMANDER
/364/364A/POCKET/STYLUS (ANALOGICOS)
OBTENCION DE LA SERIE:
SIDH
01525 STOR
LOCAL USE
1 STOR
MIN OPT
1 STOR
TELEFONO
10 DIGITOS STOR
SCM
14 STOR
INITIAL PAGING CH 333 STOR
ACCESS OVER LOAD 02 STOR
PREF SYST
1 STOR
GIM
00 STOR
CLAVE CANDADO
1234 STOR
CON VOL AVANZAR HASTA EL PRIMER PASO (DONDE SE DIO 01525)
SEND
RCL F #
44
16/09/01
OBTENCION DE LA SERIE:
ENCENDER, 04049 FCN FCN APARECE LA SERIE PARA CONFIRMAR QUE ENTRO A
PROGRAMACION.
AREA
TELEFONO 7 DIG
SUB AC
SUB PHN
SIDH
LOCAL USE
MIN OPT
INITIAL PAGING CH
ACCESS OVERLOAD
PREF SYST
GIM
CANDADO
HANDSFREE
HORN ALERT
AUTONOM REG
WHERE KNOWN
AUD CALL TIMER
CONTINUOS DTMF
EMERG NO
DUAL NAM
524 SEND
729XXXX SEND
SEND
SEND
01525 SEND
1 SEND
1 SEND
0333 SEND
02 SEND
1 SEND
00 SEND
1234 SEND
0 SEND
0 SEND
1 SEND
0 SEND
1 SEND
1 SEND
911 SEND
0 1 SEND
END
45
16/09/01
46
16/09/01
10 DIGITOS DE NUMERO
01525
IUSACELL
OK
OK
OK
EXIT
OK
el
47
16/09/01
OK
el
48
16/09/01
OBTENCION DE LA SERIE:
DUAL
0 PARA 1 NUMERO, 1 PARA 2 NAMS SEND
TELEFONO
10 DIGITOS SEND
LOCAL USE
1 SEND
MIN OPTION
1 SEND
INITIAL PAGGIN CH 0333 SEND
ACCESS OVERLOAD 02 SEND
GIM
00 SEND
SI SELECCIONO 2 NAMS AQU EMPIEZAN DATOS DE LA SEGUNDA LINEA,
SEGURIDAD
1234 SEND
DISC TRANSM
0 SEND
ROAM INHIBIT
0 SEND
CONTINUO DTMF
1 SEND
SYST SELECT
1 SEND
DESABILITA TEL DISP 0 SEND
SIDH INVALIDO
XXXXX SEND
DUAL HS
0 SEND
RJ11 OPT
0 1 SEND
DUAL
END
FCN 13
RCL #
49
16/09/01
OBTENCION DE LA SERIE:
MULTI NAM
TELEFONO
SIDH
CODIGO DE SEGURIDAD
END
50
16/09/01
Tarjeta de Pruebas
Por: o0ShellGhost0o
En estos tiempos en los que el movimiento phreak se esta extendiendo en Mxico han surgido
varios proyectos que involucran el uso de tarjetas tipo smartcards, ya sea que alguien desee
construir un emulador de tarjetas telefnicas, un logger, un blocker para algn sistema de TV por
satlite, o cualquier otro proyecto relacionado podr utilizar esta tarjeta de pruebas para sus
experimentos.
51
16/09/01
Despedida
PitufoEnrike
o0ShellGhost0o
SaldeAhi
Zajajin
Darkman
Paco_1585
eagle4
Tambin me gustara agradecer a todos los que nos han mandado aportaciones para la pgina y a
todos los que han cooperado al desarrollo del foro y en si a todos los que impulsan el desarrollo
phreak en Mxico.
Quiero comentar que para este nuestro primer e-zine recibimos artculos que por razones ajenas a
nosotros no pudieron ser incluidos en esta edicin, a aquellas personas les pedimos una sincera
disculpa y prometemos incluir sus textos en nuestro prximo nmero.
Espero que hayan disfrutado este e-zine y sobre todo que les haya ayudado a comprender un poco
ms la tecnologa electrnica empleada en nuestro pas.
-=oSUKARu=-
EOF
Muchos han llegado y muchos se han ido,
otros tantos vendrn en un futuro.
Una vez que esto se inici ya no hay vuelta atrs.
[decoy]
52