home *** CD-ROM | disk | FTP | other *** search
/ Amiga ISO Collection / AmigaDemoCD2.iso / ASCII / TEXTE / SCENE / MAGS / Jungle08.lha / JUNGLE08.TXT < prev    next >
Encoding:
Text File  |  1995-04-03  |  18.7 KB  |  391 lines

  1.    .------------------------------------------------------------------.
  2.    |         \        ____     \__    __          ____       /        |
  3.    !      ___/       / / /        \_ /  \        / / /       \___     !
  4.    :     /   \  ____/  \/___________|___________/  \/________/   \__  :
  5.    :       __/\/                                         / /          :
  6.    !    __/   /_________________________________________/ /\__        !
  7.    |          \_________________________________________\/ /  \___    |
  8.    !            __/               \___         ____/                  !
  9.    :        \__/  \__/           _/   \__/    /    \__                :
  10.    :              /     !       / .              !  .   |             :
  11.    !         .       !  !               :        :  .                 !
  12.    |                 |  .      |        !        :  :   !             |
  13.    !           :     !__|      !                 !__!   :             !
  14.    :                /   / D e s T R u C T i v E /   /   :             :
  15.    :         : !___/   /_______________________/   /____!__           :
  16.    !         !/   /   /   /   /       /   ____/   / ___   /           !
  17.    `-------- /   /   /   /   /   /   /   /   /   /     __/ -----------'
  18.              \______/\______/\__/___/\______/\__/\______/
  19.  
  20.                  -P- -R- -O- -D- -U- -C- -T- -I- -O- -N-
  21.                  __                                        __      __   __
  22.                 |\ \                                      |\ \    |\_\ |\ \ 
  23.  _____   __   __ \ \ \____   ______   _____  _____   ______\ \ \___\|_|_\ \ \  __
  24. |\   _\ |\ \ |\ \ \ \  __ \ |\   __\ |\  __\|\  _ \ |\   __\\ \  __\ |\ \\ \ \/ /_ 
  25. \ \  \_ \ \ \\_\ \ \ \ \|\ \\ \  _>|_\ \ \_|\ \ \\ \\ \  _>|_\ \ \_|_\ \ \\ \  __ \
  26.  \ \____\\ \_____ \ \ \_____\\ \_____\\ \_\  \ \_\\_\\ \_____\\ \____\\ \_\\ \_\|\_\
  27.   \|____| \|____|\ \ \|_____| \|_____| \|_|   \|_||_| \|_____| \|____| \|_| \|_|\|_|
  28.    =======\   __\_\ \   /===========================================================
  29.    |====== \ |\______\ / ==========================================================|
  30.           \ \ \|_____|/ / 
  31.            \ ========= /   PRESENTS: THE BEGINNERS GUIDE TO CELLULAR PHREAKING 
  32.             \==========                    WRITTEN FOR UK PHREAKS                
  33.                                              -=bY  CyB3rn3+!k=-
  34.  
  35. ============================================================================
  36. LEGAL REQUIREMENTS: I have done, won't do, don't actually know anything
  37. about anything in this document (this message and those following it). I
  38. have absolutely no intention of doing so and all that is here is completely
  39. fictional - Any resemblance to reality is coincidental or guesswork or
  40. public knowledge. In no way do I advise the reading let alone following of
  41. the information below and it is not in any way to be construed as
  42. instructions - simply a literary excercise in the fiction of intellectual
  43. guesswork. 
  44.  
  45. This file is not to be distributed to or by any system, be it bbs or 
  46. otherwise, that charges in any way for full or partial use. In other
  47. words, I'm not being paid to write this, so why should you get paid to 
  48. distribute it?
  49. ============================================================================
  50.  
  51. This guide will hopefully show you all how to make free calls from cellular
  52. fonez. I have written this with the absolute beginner in mind, if you are
  53. "eleet" then this file ain't for you. After reading many text files that
  54. talk about NAM memory maps, EPROM emulators and so on I have realised that
  55. there is a need for new files that actually have current info! Reprogramming
  56. cellular fonez can be as easy as buying a lead and plugging it into a PC and
  57. fone, run some software and you are away.. I have lost count of the number
  58. of times that I have been asked what equipment you need to rechip cellular
  59. fonez, most people seem to think that its gonna cost big buck$. I read one
  60. text file from the US that stated a minimum of $2000 to rechip fones.. yeah,
  61. right, as if we have that sorta ca$h to burn.. anywayz, on with the show..
  62.  
  63.  
  64. Why cellular? 
  65. -------------
  66.  
  67. Haven't you ever thought how kewl it would be to make free calls from
  68. anywhere? Go read the Cellnet advertising leaflets, 98% coverage of the UK,
  69. fonez that you can take anywhere and do anything with.. Now imagine being
  70. able to do that for free. Doesn't that sound good? Yeah, sure it does! Now
  71. you're probably thinking, "Why should I bother with cell fonez when I can
  72. already blue box globally?" Well global boxing ain't gonna be around for
  73. ever. Its been presumed dead once already, how long do ya reckon its gonna
  74. last this time? And it is a hell of a lot easier for BT to trace you than
  75. for Cellnet or Vodafone. Another good thing about cellular is the fact that
  76. you can get 9600 bps connects, and practically error free as well... Look to
  77. the future of phreaking, look to cellular... <g>
  78.  
  79.  
  80. Getting a fone
  81. --------------
  82.  
  83. There are several wayz to go about this. I'll give a brief outline of each
  84. below..
  85.  
  86. 1.   Steal it! If you see someone talking on a mobile fone, and they put it
  87. down for a moment, just walk up and grab it. Alternatively, if you know
  88. anybody who deals in stolen gear, have a talk to them about getting a cell
  89. fone.. 
  90.  
  91. 2.   Buy it! This is probably your best bet. Either post some messages on
  92. your favourite hack/phreak bbs asking for fonez, or look out for people
  93. selling them. Check out DAC BBS, theres plenty of fonez for sale on there..
  94. ;-) If you don't trust others to send ya the goods then check out your local
  95. advertising paper.. Look up the phones/business sections and see whats for
  96. sale in the second hand market. Most will be disconnected already and you
  97. may be able to get some of the older/rarer fonez suck as bricks (Motorola
  98. 8500/8800). Great phun!
  99.  
  100. If you want a brand new fone then why not get some fake id? You usually need
  101. two forms of id, then goto your local mobile fone shop and choose yer fone.
  102. The great thing about this is that you will also get a months free
  103. connection before they discover they've been had. For more info on this read
  104. "FONE_EXP.TXT", available on DAC (of course ;-))
  105.  
  106.  
  107. But which fone, there are so many? 
  108. ----------------------------------
  109.  
  110. This is a good question. What do you want your fone for? If you want to use
  111. a modem on it then it must have good signal reception and be easy to convert
  112. for modem operation. If you just want it for voice calls then you will want
  113. something that is small and light. The most essential thing is that you must
  114. be able to get the reprogramming software for it. The cellular area on DAC
  115. has loads of sortware, if you intend to buy a fone make sure the s/w is
  116. there before you hand over the ca$h. Heres a list of fonez which are
  117. recommended and easy to reprogram...
  118.  
  119. Voice
  120. -----
  121.  
  122. Motorola hand portables - 8500X, 8800X, 9800X, Flip fone, Personal fone.
  123. Motorola car (not very mobile!) - 4500X, 4800X, 6800X 
  124. NEC mobile - P3, P4,
  125. P100, 9A 
  126. NEC car - 11A (Haven't seen software for this) 
  127. Panasonic mobile - D,E,F (haven't seen software for these) or I (s/w ok) 
  128. Sony mobile - CMH-333 (mars bar)
  129.  
  130. Modem
  131. -----
  132.  
  133. Well in theory its possible to connect a modem to any cell fone but these
  134. are the best at the moment.
  135.  
  136. Motorola car - 4500X, 4800X, 6800X
  137. NEC mobile - P3 (fax cable?)
  138. Motorola hand portable - 8500X (soon?)
  139.  
  140. I know that in the US there are special modem interfaces, and even cellular
  141. modems! Might be worth your time looking thru a few US mobile fone mags if
  142. you can't get your hands on a Motorola 4500/4800. I believe that there is a
  143. fax cable for the P3 that can be modified to take a modem, but I don't have
  144. any details on it. DaveX's modem interface can be used on any fone that has
  145. audio tx/rx pins. This would probably include Motorola Flips and a few
  146. others but since I don't have any firm details on those its best to leave
  147. them out. The Motorola 8500X has audio rx but not tx (I think?). I am
  148. working on a mod that involves taking the fone apart... Basically the best
  149. that you can get for a modem is the Motorola 4800X. As always, leave mail on
  150. hp bbses, I know at least one person who is selling these brand new.
  151.  
  152.  
  153. Okay, so lets assume that you have obtained one of the above fonez. What do
  154. you do now? Well, call up a hack/phreak bbs and see whether the software is
  155. available for your fone. Or just call DAC, they have software for all of the
  156. fonez which I have listed above. The cables will need to be made from
  157. diagrams, I have enclosed a file called "WIRING.TXT" which has the cables
  158. for several of the above fonez. If the cable ain't there then it will be in
  159. the archive along with the rechipping software. Go along to your local
  160. electronics shop and get them to make the lead if you can't solder (tell em
  161. its for an obscure type of modem or something).
  162.  
  163. Now all of you PC owners are sorted as far as the hardware goes. But wait, I
  164. hear somebody cry, what about me - I have an Amiga! Doh! As far as I know
  165. there is no reprogramming software for any computer other than the PC. If 
  166. you have a PC emulator then maybe you could get it to run the reprogramming 
  167. software, but its not guaranteed to work...
  168. However, there is still a chance for all of you Amiga/Archimedes/whatever
  169. dewdz. Lets hear it for .....
  170.  
  171. The legendary NEC P3 test rom
  172. -----------------------------
  173.  
  174. Yes, this test rom which is available from all good bbs's will allow you to
  175. reprogram an NEC P3 from the keypad, without any additional hardware or
  176. software. Sounds kewl, huh? All you need is an NEC P3 fone, and the eprom
  177. from its innards. Get someone to reprogram the eprom (again, ask on the
  178. hack/phreak bbs's) and stick it back in your fone. Voila! You can now auto
  179. scan channels and reprogram the fone from the keypad! Excellant if you don't
  180. have access to a PC...
  181.  
  182.  
  183. MIN/ESN Pairz
  184. -------------
  185.  
  186. So what else do you need before you can make free calls? Well, if you've
  187. read any of the other text files they probably say something like "MIN,ESN,
  188. station class, min mark etc." Not very helpful, eh? All that you really need
  189. is the MIN and ESN of another fone. The MIN is the Mobile Identification
  190. Number. This is basically the same as a normal fone number (such as 0831
  191. 347546) but with the "area" code replaced with a special mobile system
  192. number. The system id for the 0831 prefix is 2344, so the MIN of the above
  193. number would become 2344 347546. The system id for 0850 is 2346, so the fone
  194. number 0850 456673 would have the MIN 2346 456673. Here is a list of all of
  195. the mobile prefixes and system ids:
  196.  
  197.                    VodaFone
  198.                    =-=-=-=-
  199.  
  200.  Phone Number       System Number       System Type
  201.  ============       =============       ===========
  202.  
  203.      0374               2345               ETACS
  204.      0378               2343               ETACS
  205.      0831               2344               ETACS
  206.      0836               2340               ETACS                             
  207.      0589               2347               ETACS  <- I found the 0589 code!
  208. -------------------------------------------------- Credits to the (unknown) 
  209.                    Cellnet                         original author for these
  210.                    =-=-=-=                         numbers.
  211.  
  212.      0585               2349               ETACS
  213.      0850               2346               ETACS
  214.      0860               2342               ETACS
  215.  
  216. There are others, but they are for a different system that you won't be
  217. abusing (yet).
  218.  
  219. The ESN is the Electronic Serial Number. Each fone has its own individual
  220. ESN. On many fonez you can reprogram the MIN from the keypad, but not the
  221. ESN which makes it useless for phreaking. The only fone which you can
  222. reprogram the ESN from the keypad is the NEC P3 with a test rom. The ESN is
  223. in the format 15/11/00/40049. Each fone should have a unique ESN. Whenever
  224. you place a call the MIN and ESN are read from your fone and compared to a
  225. national database which holds details of all of the ESN and MIN pairs in the
  226. country. If your MIN/ESN pair match then the call will go through. So to sum
  227. up, you need to get some MIN/ESN pairs from somewhere.
  228.  
  229.  
  230. How to get MIN/ESN pairz
  231. ------------------------
  232.  
  233. This is the most difficult thing about cellular phreaking. If you are either
  234. very clever or very rich then you can make or buy a MIN/ESN pairs snarfer.
  235. This will read the MIN and ESN from any fones which are in your area and you
  236. will then be able to program your fone with these new numbers. On the other
  237. hand, there are several alternative methods used by cellular phreaks to get
  238. MIN and ESN pairs.
  239.  
  240. 1.   Trashing. You've probably read about this in other files. You go along
  241. to your local fone shop on the day that they put their rubbish out and wait.
  242. As soon as they throw the bin liners out into the street just walk along and
  243. grab them! This is best if you have a car because a) you can make a fast
  244. getaway and b) you can carry more loot. Now sort through all of the rotten
  245. food and look for pieces of paper.. check these out and look for any sort of
  246. numbers. If you find any with mobile numbers and a number like
  247. 02/08/00/18199 next to them then well done! You have found a MIN/ESN pair. A
  248. typical trashed document might look like this:
  249.  
  250. Dear Mr Jones,
  251.  
  252. Please can you ensure that the following fonez are returned to their owners.
  253. All of them have now been reprogrammed after the recent spate of fraud that
  254. has recently occured. (<G>)
  255.  
  256. Phone number                 New ESN
  257. 0374 144213               03/11/00/58403
  258. 0831 146395               15/04/00/54464
  259. 0831 148324               02/12/00/25757
  260. 0831 155439               03/37/00/14593
  261. 0831 158369               03/16/00/45173
  262.  
  263. Yours sincerely,
  264.  
  265. A. N. Ass
  266.  
  267. (Note these are real pairs taken from DaveX's xmas pressie - a list of over
  268. 400 pairz!)
  269.  
  270. Now with these pairz you can run home and reprogram your fone. Guess what?
  271. Yup, its free callz time! But what if you don't live near to any mobile fone
  272. shops? Well, you could always ...
  273.  
  274. 2.   Voice hack 'em! Just pick a random mobile number and call it. When the
  275. bloke answer say something to the effect of:
  276.  
  277. You: Hi, i'm from Vodafone. We're sorry to have to inform you that an evil
  278. hacker has been running huge bills up using your mobile fonez id. If you can
  279. give me your ESN number we will be able to stop him and you won't get billed
  280. for any of the calls that he has made so far.
  281.  
  282. Victim: Uh, okay. How do I get my fonez ESN?
  283.  
  284. You: Take the battery off your fone. The ESN is usually located on a printed
  285. sticker under the battery. Just write it down and I will call you back in a
  286. few minutes.
  287.  
  288. Victim: Sure, no problem. Bye!
  289.  
  290. Well there ya go. You will have his fone number, and when you call back you
  291. will get his ESN! Great, now just clone his fone and start running up a huge
  292. bill from the "Evil Hacker". There is another way, but it involves more
  293. risk. I've done it and it works though, so here it is ...
  294.  
  295. 3.   Go into a mobile fone shop and look around. Check out whether they have
  296. anything on the counter, you know, useful stuff like sheets of paper with
  297. pairz on. Now perhaps you can just grab the sheets and walk off without
  298. anyone seeing ya, but what I did was to go up to the babe at the counter and
  299. say "Hey, gimme some pairz!" Heh heh. Nah, what I actually said was "I'm
  300. interested in buying a battery eliminator for a Motorola 8500X fone. Do you
  301. sell them?" She said "Wait here. I'll go and check." As soon as she was away
  302. I opened up the big notepad on the desk and started to copy out the pairz...
  303. she came back pretty quickly so I only got about 4 pairz, but what the hell,
  304. its better than nowt.
  305.  
  306.  
  307. Using the pairz 
  308. ---------------
  309.  
  310. Now you have a fone, a programming kit and some pairz. Connect your PC and
  311. the fone using the cable or adaptor. Now run the software. Depending on the
  312. software, you will be told the MIN and ESN that are already in the fone.
  313. Just replace these with your new "stolen" pairz and exit from the software.
  314. Now unplug your fone and turn it on. Excellant! Free call time! It is best
  315. to use the pairz at nights, or whenever the real owner isn't using his/her
  316. fone. You see, if the cellular system detects that two fonez with the same
  317. identification are making calls at the same time then they will know that
  318. something is up, and the MIN/ESN pair will be automatically cancelled. If
  319. your fone is showing some kind of error message such as "No SVC" then the
  320. pair has been cancelled. Sometimes you will get an error message such as
  321. "Your fone service has been temporarily suspended. Please contact your
  322. contract supervisor for advice". When the old pair has been used up like
  323. this, just program a new one in.
  324.  
  325.  
  326. Modems
  327. ------
  328.  
  329. Check out DaveX's "MODEM-2-.TXT" file for details of how to build a modem to
  330. cellular telephone interface. Alternatively, you could fone the manufacturer
  331. of the fone and ask them about connecting a modem to their fonez. Explain
  332. how you're a business man who does lots of travelling and needs to access
  333. his company's computer network while you're away. Or you could order a
  334. proper interface from the US...
  335.  
  336.  
  337. If you still think that you ain't got what it takes to reprogram a cellular
  338. telephone then go buy Exchange and Mart. The fonez section in here has loads
  339. of companies selling software and reprogramming interfaces. For example a
  340. complete rechipping kit for the Sony Mars Bar is only #35. If you don't like
  341. the idea of soldering your own cables and interfaces then these are the
  342. dewdz to check out!
  343.  
  344.  
  345. And finally...
  346. --------------
  347.  
  348. I hope you have enjoyed this little romp through the art of cellular fraud.
  349. Hopefully this will encourage hordes of hackers and phreakers to go out and
  350. buy a cell fone and get some cainage of cellnet/vodafone in. A big HI! to
  351. everyone who has every helped me with this stuph, and all those who will in
  352. the future.. Hmm, what do ya reckon for my first text phile? Not bad, I
  353. think. Anywayz, I must go, I can see the sun rising. Till next time!
  354.  
  355. Contact me via Duk n Cover on 01634 686963. A kewl BBS!
  356.  
  357.          L8rz,
  358.  
  359.              \                       \     \
  360.       ___     \ __  ___  ___ ___  ___ \ _ o \ 
  361.       \   \  \ \  \ \__\ \   \  \ \__\ \   \ \ /_
  362.        \___\__\ \__\ \___ \   \  \ \___ \__ \ \  \
  363.                \
  364.               __\      
  365.  
  366. ----------------------------------------------------------------------------
  367.    Files available in this series are:
  368.  
  369.  
  370.    JUNGLE01.TXT         - Global Compuserve dialups             (Darkcyde)
  371.  
  372.    JUNGLE02.TXT         - Global SprintNet/Telenet dialups      (Fugitive)
  373.  
  374.    JUNGLE03.TXT         - Index of UseNet newsgroups            (Fugitive)
  375.  
  376.    JUNGLE04.TXT         - The Definitive Guide To Fraud         (Darkcyde)
  377.  
  378.    JUNGLE05.TXT         - No More Tears :: GLoBaL BoXInG        (Fugitive)
  379.  
  380.    JUNGLE06.TXT         - *TOTALLY* Free Internet Access        (Fugitive)
  381.  
  382.    JUNGLE07.TXT         - Amiga Roxbox with China break         (Darkcyde)
  383.  
  384.    JUNGLE08.TXT         - The Beginners Guide to Cellular
  385.                                     Phreaking                 (Cybernetik)
  386.  
  387.  
  388.    More titles are soon to emerge from the Destructive Jungle...
  389. ----------------------------------------------------------------------------
  390.  
  391.