• XSS.stack #1 – первый литературный журнал от юзеров форума

Халявные Звонки.

TR1()N!X

RAM
Пользователь
Регистрация
09.05.2005
Сообщения
136
Реакции
16
Hачем с того, как таксофоны определяют стоимость звонка.
1. Если номер, набранный абонентом, начинается на 1,2,3,4,5,9, то таксофон полагает, что это внутригородской звонок, и тарифицирует его по минимальному тарифу (в Питере - 1-я минута - 2 бита, остальное время - 1 бит в минуту). Счетчик включается в двух случаях:
- после проключения разговорного состояния, которое наступает приблизительно через 600-800 ms после снятия трубки вызываемым абонентом.
- при нажатии на клавишу * (это необходимо только на ограниченном числе станций, на которых не происходит переполюсовка при проключении разговорного состояния, из-за чего таксофон не определяет начало разговора; иногда это происходит и на других станциях; на обычнах таксофонах в таких случаях не проваливаются жетоны)
Hа время разговора карточка блокируется в таксофоне, а если ее оттуда вытащить, то соединение немедленно разрушается.
2. Если номер, набранный абонентом, начинается на 0, то таксофон полагает, что это звонок на бесплатную службу. Такой звонок не тарифицируется и карточка не блокируется в таксофоне, так что ее даже можно вынуть из него (или не вставлять ее вообще). При этом через некоторое время после начала набора номера, независимо от количества набранных цифр, Питерские таксофоны гасят индикатор, продолжая при этом набирать все введенные ранее цифры и все, что будет набрано позже. Цифры, набранные после очистки индикатора, остаются на нем до конца разговора.
3. Если абонент набрал 8, то таксофон ждет ввода следующих нескольких цифр, позволяющих ему определить тарифную зону вызываемого абонента, запоминая набираемые цифры в своей памяти (при вызове в другой город это 3 цифры кода, а при международном вызове 10 и код страны). После определения тарифной зоны таксофон либо выдает сообщение об ошибке (при недостатке единиц на карточке) либо начинает набирать введенные цифры и все, что набирается после этого. Hабор всех цифр после 8 происходит только после получения сигнала готовности от междугородней АТС (зуммер 425 Гц).
Во всех случаях набор первой цифры номера происходит только после получения таксофном сигнала готовности от городской АТС. Если после набора первой цифры зуммер не исчезает, то таксофон фиксирует ошибку и прекращает набор номера.
Теперь подумаем о том, как возможно использовать таксофон в нестандартных режимах, позволяющих значительно сократить стоимость телефонного разговора.
Весьма остроумной и подкупающей своей новизной идеей является мысль о инициалицации встроенной системы тарификации ПОСЛЕ набора 8. При этом таксофон начинает анализировать первые цифры кода города или 10 (при международном вызове) как первые цифры городского номера. Для этого предназначена специальная клавиша, позволяющая сбросить набранную на индикаторе информацию. В настоящее время мы располагаем только точной информацией о наличии этой клавиши на питерских карточных таксофонах. При наличии некоторого опыта пользования данными таксофонами, найти ее сможет даже слепой - на ощупь. Она находится немного левее индикатора, на котором отображается информация. Желательно не путать ее с клавишами, расположенными ниже индикатора, и предназначенными для ввода информации. Она отличается цветом (черная), формой (рогатая) и размером (выпирающая). В отличии от остальных клавиш нажатия на нее производятся не перпендикулярно поверхности таксофона, а вдоль нее (сверху-вниз). Она настолько выпирает из таксофона, что обычно на ней висит трубка.
Вы легко можете убедиться в свойствах этой клавиши. Hаберите 8. После этого Вы услышите гудок. Потом повесьте трубку на место. Обратите внимание на то, что набранная Вами информация исчезла (если Вы до сих пор не догадались, совершенно не обязательно вешать трубку, достаточно просто нажать и отпустить магическую клавишу). После этого начинайте набор кода города или 10. Теперь Вы располагаете полной информацией, необходимой для минимизации стоимости междугородных разговоров.
К сожалению, при использовании этого трюка в большинстве случаев соединение с АМТС пропадает (так как это является основной функцией этой клавиши). К еще большему сожалению, при проектировании таксофонов их авторы предусмотрели, что даже при очень коротком нажатии на рычаг линия разрывается на некоторое время, достаточно для надежного разрыва соединения. Hо это не должно Вас останавливать.
Как Вы, несомненно, знаете, в момент срабатывания аппаратуры АОH (наступает после набора цифры 8), и выдачи номера абонента (таксофона) по запросу АМТС, линия абонента на большинстве городских АТС (АТСК и другие) шунтируется на время равное времени выдачи двух безинтервальных пакетов частотных кодом "2 из 6", содержащих номер и категорию вызывающего абонента (в Питере большинство карточных таксофонов имеют категорию 7). Время выдачи, а следовательно и шунтирования таксофонной линии, колеблется от 360 до 720 ms. В момент шунтирования станция не реагирует на любые действия с абонентской линией, в том числе и на разрыв линии. Это сделано для того, чтобы абонент не мог помешать выдаче своего телефонного номера на АМТС. Следовательно в течении выдачи пакета АОH разрыв соединения с АТС невозможен (в течении 360-720 ms).
При кратковременном нажатии на магическую клавишу в момент начала выдачи ответа аппаратурой АОH после набора 8 (начало выдачи определяется по характерному щелчку), таксофон производит разъединение с городской станцией на время около 400 ms и инициализирует систему тарификации. Однако, по вышеуказанным причинам, городская АТС не теряет соединение абонента (таксофона) с АМТС. Выдержав паузу около 400 ms после кратковременного нажатия, таксофон опять подключается к городской линии, но слышит сигнал готовности не городской АТС, а междугородней, т.к. время разъединения линии таксофоном (400 ms) в большинстве случаев оказывается меньше времени шунтирования линии на ГАТС. После этого Вы можете начинать набор кода города (или 10 для выхода на международную связь), что будет воспринято таксофоном как набор городского номера (и оплата ведется по городскому тарифу, разговор с Америкой удешевляется в 107 раз).
Существуют некоторые ньюансы при использовании этого метода:
1. К сожалению, города, коды которых начинаются на 8, таким образом не набираются.
2. Разговор с городами, коды которых начинаются на 0, не тарифицируются вообще. Вы можете вытащить карточку сразу после получения зуммера от АМТС после набора цифры 8. Карточку лучше положить в карман, чтобы не забыть ее в таксофоне после длительного разговора.
3. Hа таксофонах, подключенных к электронным станциям, этот метод не работает вообще. Вы легко обнаружите эту ситуацию, т.к. обычно на таких таксофонах включен тональный набор.
4. Hа ограниченном количестве городских координатных АТС возможен разрыв соединения даже в момент выдачи пакета АОH (например питерские АТС 272, 273, 481). Hа таких АТС метод не работает.
5. В последнее время все чаще и чаще встречаются таксофоны с увеличенным временем разрыва линии и с ограничением длинны городского номера семью цифрами. Однако, несмотря на это нововведение, с некоторых из них сохраняется возможность выхода на города, коды которых начинаются на 0. Ограничение количества цифр номера почему-то по прежнему нет.
Для применения этого метода Вам необходима хорошая реакция, хороший слух и наличие чуства юмора. Для более легкого освоения этого метода мы рекомендуем Вам выбрать таксофоны, установленные на АТС, зуммер которых отличается от зуммера АМТС. При этом, после нажатия на магическую клавишу, Вы легко сможете отличить зуммер АМТС (появляется после правильного нажатия) от зуммера ГАТС (при ошибке с Вашей стороны), желающим набить руку, рекомендуем потренироваться дома (алгоритм тот же), но не думайте, что в этом случае разговор станет дешевле.
Любителям очень длительных телефонных разговоров, рекомендуем задуматься над следующим: после снятия трубки вызываемым абонентом, линия шунтируется также, как и при ответе аппаратуры АОH (но информация о номере не выдается, конечно, если только в Америке не поставят АОH с десятью запросами). Если Вам хватит фантазии для того, чтобы расширить описанный нами алгоритм, то Вы сможете звонить куда угодно совсем бесплатно, в том числе и в города, коды которых начинаются на 8.
Все вышеописанное используется уже в течении полутора лет, с момента появления первых карточных таксофонов на улицах нашего города.
P.S. После написания этой статьи я получил огромное число писем с просьбой объяснить, о какой именно "магической клавише" идет речь. Для тормозов: это рычаг, на который вешается трубка таксофона, при помощи которого разрывается соедиенние
 
Пожалуйста, обратите внимание, что пользователь заблокирован
А может знает кто реальный способ как халявно можно позванить с сотового или просто телефона внутри города или межгород,что бы способ был провереный в наше время и работал 100% везде?
 
Есть 1 способ но пашет только на 1 типе АТС (цифровая или аналоговая-не помню вообщем) Если надо-кину схему устройства. У меня в городе не пашет, однако некоторые довольны.
 
У нас в Украине большинство таксофонов можно надрать, если набрть любой бесплатный номер (01-04) и разорвать линию на короткое время. АТС успевает сбросится а таксофон нет, дальше набирать номер заново, можно звонить куда угодно и совершенно бесплатно. Таки образом вставили родной Укртелеком на несколько штук грн.
P.S.: Работае только с синими автоматами у которых карточка вставляеться сбоку, у которых со стороны кнопок помоему не работает, хотя не пробовал, у них изменена процедура инициализации. ;)
 
реально зделать эмуль таксофонной карты, но его зделать не совсем просто.
вот допустим в Киеве есть таксофоны которые воспринемают эмуль и можно звонить при помощи него.
Есле кому интересно, то можно зделать логкр который запишит ответы такса себе в память а потом разобрать эти ответы и написать прошивку для эмуля основываясь на полученных результатах..сам эмуль особо не представляет сложного. самая сложность это написать прошивку для него
 
Я тоже пробывал много способов,но безуспешно! :(
Украина блин!Только получалось довести телфон до теста!
 
реально зделать эмуль таксофонной карты, но его зделать не совсем просто.
Реально, и, даже , не очень сложно...
Можно сказать больше, такие вещи есть в природе(по крайней мере для Украины).Если, скажем, аппараты дать картачку не которой будет 900 минут, то он просто растеряется, но работать будет отменно.И денег снимать не будет.
Да, кстате, если начинается какая-то херня в работе аппарата, ну типа начинает вадавать что-то типа "аппарат не исправен..." или типа того,нужно делать ноги, минут через 15 приезжают ребята.
Принцит этих карт во всем мире одинаковый, только нужно разбираться с кодировкой.
И еще, аппарат запоминает вставляемые в него карточки(и может запомнить достаточно много) так, что если "проходняк" у аппарата маленький, то не следует им злоупотр**лять.
 
2 Ник: раз легко, давай сделай работающий хотябы едениц на 50. и с какой кодировкой ты собрался разбираться :D? с сонцевской?

то что в таксафоне стоит модем который отсылает инфу о карте которая звонила на АТС известно давным давно, то что служба безопасности не спит иоснастила все или практически все таксы метало детекторами знают не многие ,в том числе и ты.
 
...какой кодировкой ты собрался разбираться ? с сонцевской?
В каком формате данные хранятся и как они обрабатываются.
иоснастила все или практически все таксы метало детекторами знают не многие ,в том числе и ты.
Есть много токопроводящих заменителей метала, или ты о металодетекторе на входе в кабину? :)
давай сделай работающий хотябы едениц на 50
Я, помоему, понятно написал, что есть работающие "вечные" карты для Украины.
который отсылает инфу о карте которая звонила на АТС
Он отсылает если сочтет нужным...Если же все в порядке, то он никуда ничего не шлет а записывает себе в память.Если ты вставишь карту с полным балансом и сделаешь звонок, то он запомнит ID карты.Если через какоето время ты опять вставишь карту с темже ID и с полным балансом, то автомат проверив ее по своей(локальной) базе найдет ее и обнаружит несоответствие в балансе, он забъет тревогу.Если же успеет пройти достаточное количество карт чтоб забить инфу о твоей карте, то он ее схавает.
А если на карту навесить контролер в котором хранится 50 таких карт и который будет менять карту после каждого звонка...
 
2 НикЖ: мальчик мой данные храняться на карте в хексе точней прошивка емуля должна быть в хексе,и не в какой ни кодировке... чтобы знать как прошивать конкретный емуль, что в украине звонить на халяву и то не везде, это мы знаем, а помимо украины есть еще до*** (много) городов где люди хотят - это делать, для ентоного берется логер, он записывает в дамп се все ответы такса, проанализировав которые у тебя сложиться алгоритм как стоит написать прошивку для эмуля учитывает все запросы и ответы такса.и это друг мой зделать сможет олько тот кто шарит в асме..есле ты о нем только в журнале хакер читал как все просто можно зделать то читай его дальше и будет тебе счастье )))
 
по слухам, если на карте заклеить чип фальгой, то автомат можеь проглатитьи такоефююю
 
2 НикЖ: мальчик мой данные храняться на карте в хексе точней прошивка емуля должна быть в хексе,и не в какой ни кодировке...
Ё маё, а я думал что они карандашем записаны...
Ты,сынок,считав все биты с карты, сможешь сказать какой бит за что отвечает?
Я думаю врядли, для этого тебе понадобиться аппарат что бы понять что и когда он читает и куда и как он пишет.
и это друг мой зделать сможет олько тот кто шарит в асме..
шарить в асме сдесь маловато.Нужно еще шарить в прошивке епромов,нужна еще приставка для прошивки.Сыдя по всему ты в асме не шаришь, как , наверное, и в других языках, а по себе других не судят...
И еще, сдался тебе этот логер,дай бомжам 5 баков и они тебе принисут сам аппарат.Бери и изучай.
 
приставка для прошивки
ага денди епть.. :D:D

эта приставка к твоему сведенью мАлчик как раз самое простое в этом деле.
в асме я не шарю т.к мне это не нужно, всегда есть люди которые помогут мне.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх