PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Hackertips



HurricanX
17.08.2004, 17:05
Masterpasswörter für AMI und AWARD-BIOS:
AMI:
AMI
ami
AMIDECOD
AMIPSWD
BIOS310
BIOSPASS
CMOSPWD
KILLCMOS

AWARD:
award_sw (deutsche Tastatur award?sw)
589589
j262
lkwpeter
J64
AWARD SW
AWARD_PW (deutsche Tastatur AWARD?PW)
aLLy (deutsche Tastatur aLLz)
biostarefmukl
HLT
SER
AW
AWCRACK
BIOS310
CMOSPWD
KILLCMOS

BIOS-Einstellungen von DOS aus zurücksetzten:
DEBUG.exe (Windows\Command\) starten und folgendes eingeben:
o 70, 2E
o 71,0
q

Windows 95/98 - Passwörter knacken:
Die Passwörter für Windows 95/98 werden in Dateien mit der Endung .PWL gespeichert. Um diese Dateien zu entschlüsseln gibt es die beiden DOS-Programme PWL View und PWL Tool.

Windows 95/98 Bildschirmschoner - Passwort herausfinden:
Um das Bildschirmschoner-Passwort zu cracken benötigt man das Tool Screen Safer Password Cracker.

Microsoft Money - Passwörter herausfinden:
Das Kennwort wird an einem festen Speicherplatz innerhalb der .MNY-Datei gespeichert. Die mny-Datei enthält zudem persönliche Finanzdaten (also VORSICHT). Durch Ersetzen des Kennwort-Eintrages an dieser bestimmten Position erhältst du wieder vollen Zugriff auf die Daten. Die Speicherstelle, ab der der Hex-Code
86 FB EC 37 5D 44 9C FA C6 5E 28 E6 13 B6 eingegeben werden muß, lautet 0x42 (Hex).

Microsoft Word - Passwörter entschlüsseln:
Dazu gibt es die DOS-Programme F-Dcyrpt, WP1 und Word97 Crack.

Microsoft Access - Passwörter herausfinden:
Um Access-Passwörter zu knacken und zusätzliche Sicherheits-Beschränkungen aufzuheben braucht man GetAccess 98 (dabei wird das Passwort nicht geknackt, sondern entfernt).

Microsoft Excel - Passwörter knacken:
Die Programme dafür sind: F-Dcrypt und Excel Password Remover. Es gibt auch noch weitere jedoch nicht so gute Programme um Excel-Passwörter zu knacken.

Internet - Zugang Passwort entschlüsseln:
Das funktioniert natürlich nur, wenn das Passwort des DFÜ-Netzwerk gespeichert ist. Das Programm dafür ist Win-Dietrich.

Internet - Ressourcen betrachten:
Die zwischengespeicherten (gecachten) Internet-Ressourcen kann man mit den Tool PWL View und PWL Tool betrachten.

PAY - TV:
Verschlüsselte Programme
Videocrypt (V), Syster (S)

Adult Channel (V), Adult PPV (V), Bravo (V), Canal+ (S), Channel 5 (V), Christian Sky Shop (V), CINE 5 (S), Discovery (V), Disney Channel (V), ENB (V), Fashion TV (S), Fox Kids (V),
Granda Men and Motors (V), Granda Breeze (V), Granda Plus (V), History (V), JSTV (V), Maxi TV (S), MTV UK (V), National Geography TV (V), Nickelodeon (V), NTV (S), Paramount (V), Playboy (S), Premiere (S), Science Fiction (V), Sky Promo (V), Sky 1 (V), Sky Moviemax (V),
Sky Premier (V), Sky Sports (V), Sky Travel (V), Sky Cinema (V), Sky Travel (V), Sports (S), Trouble (V), TV-X (V), UK Gold (V), UK Living (V), UK Horizon (V), VH-1 (V), Zee TV (V).

Dekoder
Download-Corner

Viren im Eigenbau
Um sich Viren selbst zu basteln benötigt man ein spezielles Programm. Solche Programme sind auch von Anfängern sehr leicht zu bedienen. Diese Programme sind z.B. Mutation Engine, Nuke Randomic Life Generator, Instant Virus Production Kit, Phalcon/Skism Mass Produced Code Generator, Wavefunc's Batch Virus Generator, Dark Angel's Multiple Encrypter, Darwinian Genetic Mutation Engine, Dark Slayer Mutation Engine, FOG Polymorphic Algorithm, Mutagen Polymorphic Encryption Engine.

Fake-Mails mit Telnet verschicken:
Besorgt euch die IP Adresse von euerm Mail (SMTP=Simple Mail Transfer Protcol)- Server.
Dieser hat meistens die URL "mail.yourserver.*" so,
(command line:) ping mail.myserver.*
Sofern der verwendete Provider es ermöglicht, kann man auch
einen externen mailserver wie (mail.hotmail.com mail.server4free.de, etc...) benutzen.
Sobald ihr die IP von dem Server, den ihr verwenden möchtet
habt, tippt ihr folgendes in eurer Browseradresszeile.
telnet://xxx.xxx.xxx.xxx:25
Wobei xxx.xxx.xxx.xxx für die IP des SMTP Servers steht. Durch diese Eingabe in der Browserline öffnet sich das Telnet Fenster, und ihr werdet zu Port 25 des Mailservers verbunden.
Wenn sich das Telnet Fenster oeffnet solltet ihr eine Meldung
bekommen, in dem Stil "... connected ... ". Im folgenden Text wird die Meldung des Servers in Grau und das was man tippen muß in rot dargestellt. Die Meldungen, die ihr vom Server bekommt, können ein wenig abweichen.
Kommentare sind mit einem vorangestellten ";" gekennzeichnet. (Kommentare dienen nur zur Verständlichkeit).
220 *.*.* ESMTP Sendmail * ...
; ok Verbindung steht
mail from: president@whitehouse.gov
250 president@whitehouse.gov... Sender ok
; Server funktioniert, Diese Adresse wird beim Empfänger als Absender angezeigt
rcpt to: victim@donthurtme.com
250 victim@donthurtme.com Recipient ok
; Ok, der Server scheint zu funktionieren, Das ist die E-Mail Adresse des Empfängers
data
354 Enter mail, end with "." on a line by itself
from: president@whitehouse.gov
to: victim@donthurtme.com
subject: myownsubject
Hier könnt ihr eueren Text reinschreiben.
250 RAA26594 Message accepted for delivery.
; OK, Mail wurde verschickt.
quit
; Durch Quit beendet sich die Verbindung.

Zeitraum von Demo-Software aufheben:
Ein gutes Programm zum cracken solcher Demos ist Date Cracker. Mit Date Cracker kann man auch bei Demos die Zeit aufheben, wo das Datum bereits abgelaufen ist.

Die Mailbox von Handys abhören:
Hier ein Beispiel um eine MAX-Box abzuhören.
Um die Mobilbox zu erreichen rufst du von einem Festnetzanschluss aus die Nummer 0676-2200-676xxxxxxx an. xxxxxxx steht für die Handynummer nach 0676. Nun wirst du aufgefordert das Passwort einzugeben. Als ersters probierst du 1111. (Das ist der voreingestellte PIN von allen Netzbetreibern). Wenn sie falsch ist wählst du andere leicht zu merkbare Nummern (z.B. 2222, 3333, 1234, 9876, 0815, ....). Bist du einmal drinnen kannst du den PIN ändern und Nachrichten abhören, löschen, .... Du hast pro Anruf der Mobilbox 3 Versuche. Dieser Hack funktioniert natürlich bei A1, ONE, Tele.Ring und anderen Netzen (deutsche, schweizer,....) gleich.

DoS - Attacken:
DoS (Denial of Service)-Attacken funktionieren nur bei Windows 95/NT-Rechneren. (wenn sie das letzte Service-Pack noch nicht installiert haben) Windows 98 ist bereits immun gegen DoS. Um den Rechner abzuschießen braucht man WinNuke oder BitchSlap. Es wird einfach nur die IP des Ziel-Rechners eingegeben und das Programm schickt dann ein Datenpaket über den Pot 139, was dazu führt, dass der Rechner abstürtzt.


GSM-Codes:
PIN-Nummer ändern

PIN 1 ändern
PIN 1: * * 04 * alte PIN * neue PIN * neue PIN #

PIN 2 ändern
PIN2: * * 042 * alte PIN 2 * neue PIN 2 * neue PIN 2 #

PIN 1 entsperren mit PUK 1
PIN 1: * * 05 * PUK 1 * neue PIN 1 * neue PIN 1 #

PIN 2 entsperren mit PUK 2
PIN 2: * * 052 * PUK 2 * neue PIN 2 * neue PIN 2 #

Pers. Sperrnummer ändern
* * 03 * * alte pers. Sperrnummer * neue pers. Sperrnummer * neue pers. Sperrnummer #

Rufnummerübermittlung

Gespräch führen - CLIR
Nummer übermittlen: * 31 # Rufnummer
Nummer unterdrücken: # 31 # Rufnummer
Status überprüfen : * # 31 #

Gespräch empfangen - CLIP
Status überprüfen: * # 30 #

Monitormodus:
Achtung, diese Codes sind teilweise sog. "nicht offizielle Codes" und müssen nicht, je nach Softwarestand, bei jedem Gerät funktionieren. Auch sind Schäden am Gerät nicht auszuschließen, was wir aber bis jetzt nicht feststellen konnten.

Alcatel One Touch Easy
Monitor-Modus: 000000*

Bosch (teilweise)
Monitor-Modus: *dancall*test#

BOSCH DualCom 738, WorldCom 718
Monitormodus einschalten: *#3262255*8378# - dann im Menu unter "Engineering"

Ericsson GH437 / GF337 / E-Plus Ph477 / 388
Geräte-Software-RESET: Pfeil rechts -> * -> zweimal Pfeil links -> * -> Pfeil links -> * -> Pfeil rechts -> Display: Flash? -> YES

Ericsson GH788 / GH768 / E-Plus PH768
Servicemodus einschalten: Pfeil rechts -> * -> Pfeil links -> Pfeil links -> * -> Pfeil links -> * -> CLR

Maxon
Software abfragen: *#9900#
Namen des Entwicklerteams: *#9908#
Service Modus: *#9917#
Licht aus beim Laden: *#9931#
Batch: *#9901#
L1 Debug on/off: *#9911#
Forbidden List: *#9912#
bDAC: *#9913#
Text (sroll trought with on/off): *#9916#
Names Maxon, Audioloop, GCS: *#9919..9922#
Forced Location Update: *#9924#

Mitsubishi
Monitor-Modus: "C" gedrückt halten -> 3 7 9

Motorola Flare / Motorola Surf / Motorola 6200
Monitormodus einschalten: * länger drücken (Quadrat erscheint) -> drei mal wiederholen -> 1 1 3 eingeben -> 1 eingeben, bzw. 0 für ausschalten -> OK drücken. Jetzt gibt's einen neuen Menüpunkt ?Field Opt"

Nokia 1610 / 1611 / 1620 / E-Plus Energy
Softwarestand abfragen: *#170602112302#

Nokia 2010 / 2110 / 6110 / 6130 / 6140 / Philips PR 747 / E-Plus PT-11 / Nokia 2140
Softwarestand abfragen: *#9999#

Nokia 2110i / Nokia 5.1 / Philips PR 747II / E-Plus PT-11 NF
Sofwarestand abfragen mit: *#170602112302# oder *#9999#
Herstellungsdatum abfragen: *#3283# (KW / Jahr)

Nokia 8110 / Nokia 8110i
Software abfragen: *#8110#
Testmodus aktivieren: *#746025625#
Garantie abfragen: *#92702689# -> Display: Warranty Code -> 6232

Nokia 6110 / Nokia 6130
Software abfragen: *#9999# oder *#0000#
Testmodus aktivieren: *#746025625#
Garantie abfragen: *#92772689# -> Display: Warranty Code -> 6232
Servicemenu aufrufen mit: *#92702689# oder *#92772689#:
1=IMEI
2=Herstellungsdatum
3=Eingabe des Kaufdatums
4=Reparaturdatum
5=Austauschdatum

Gemischt für Nokia
Serien-Nummer
*#92702689# oder
*#92772689#
Auf dem ersten Display wird die IMEI angezeigt anschließend der Herstellungsmonat dann der Verkaufsmonat (nach verstellen nicht mehr zu ändern!) und schließlich die letzte Reparatur. ACHTUNG: Zurück nur durch Aus- und wieder Einschalten des Telefons!

Übertragungs-Qualität
Erweiterte Qualität (EFR) ein: *3370#
Erweiterte Qualität (EFR) aus: #3370#
Reduzierte Qualität (HRM) ein: *4720#
Reduzierte Qualität (HRM) aus: #4720#
EFR = bessere Tonqualität bei höherem Stromverbrauch
HRM = schlechtere Tonqualität bei geringerem Stromverbrauch

SIM-CLOCK-Stop erlaubt?
*#746025625#
Dieser Code überprüft ob die SIM-Karte Einschränkungen hat. Die Taste * erzeugt p, + und w !!!. Hier geht es um das Stromsparen. Wenn die SIM-Clock gestopt wird, fällt das Handy in den berühmten Tiefschlaf. Damit lassen sich dann zusammen mit einer abgestellten Uhr (!) maximale Stand-by-Zeiten erreichen. Achtung: das Stoppen der SIM-Clock übernimmt die Software. Nach Eingabe des Codes erfolgt lediglich die Meldung, ob ein Stop erlaubt = möglich ist. Manuell kann die SIM-Clock nicht gestoppt werden.

#pw+1234567890+1#
Dieser Code überprüft ob die SIM-Karte Einschränkungen hat. Die Taste * erzeugt p, + und w !!!.

Philips
Monitormodus einschalten :*2355#
Zeit anzeigen seit dem das Gerät eingebucht ist: *#2558#

Siemens S3 / Siemens S3plus
Software abfragen: MENÜ 9-8 (IMEI Nr.)
Monitormodus einschalten: MENÜ 9-8 -> linke Displaytaste -> 6664867 eingeben -> rote Taste -> MENÜ 5-6

Siemens S3com / S4 / S6 / S10 / E 10 D / S11 / S15
Südsee-Insel: im Telefonbuch unter eigene Rufnummer +12022243121 einspeichern -> OK
Für neugierige Zeitgenossen: Das ist die Telefonnummer der Vermittlung des Capitol in Washington D.C., USA. Bitte also nicht dort anrufen.

Siemens S3com / Siemens S4 / Sony CMDX-1000
Software abfragen: MENÜ 9-8 (IMEI Nr.)
Monitormodus einschalten: MENÜ 9-8 -> linke Displaytaste -> 7684666 -> rote Taste -> MENÜ 5-6

Gemischt für Siemens
Softwareversion
*#06#

Gegenmaßnahme bei Spielkindern am S10
gerne verstellen einem mal die Kollegen die Displaysprache, etwa auf 'Griechisch' oder sowas. Die Eingabe von *#0009# stellt die Spracheinstellung wieder auf 'Automatisch'.

Monitormodus einschalten mit: MENÜ 9-8 , linke Taste unter dem Display einmal drücken und 7684666 eingeben - dann rote Taste drücken und MENÜ 5-6 drücken oder Monitormodus einschalten: *#7436367*8378# dann im Menu unter "Engineering"

Wertkarten-Telefon (Klax.max, B-Free, Take ONE, telering Twist) für alle Netzbetreiber freischalten!
Das bedeutet im Detail, dass man das Handy auch mit SIM-Karten von anderen Netzbetreibern betreiben kann.
Dazu benötigt man ein Datenkabel und ein spezielles Programm.