[ Nagrywanie kart - ost. aktualizacja 2004 r. ]


  >> nasz adres:
   phreaking.eu.org


 Przed korzystaniem
 z serwisu przeczytaj
 disclaimer



Odkad tylko w Polsce zaczyly pojawiac sie automaty na karty magnetyczne, ludzie zastanawiali sie nad mozliwoscia ich kopiowania. Pierwsze proby byly bardzo prymitywne i nie mialy szans na zakonczenie sie sukcesem. Z czasem, jakkolwiek, zaczeto dokonywac stopniowego postepu w tej dziedzinie. Na poczatku udawalo sie troche obnizyc koszty rozmow poprzez np. przecinanie paska magnetycznego (dawniej szerokiego) co pozwalalo jedna karte wydzwonic dwa razy. Pozniej wyrozniono czesci zapisu magnetycznego na pasku i okreslono ich funkcje, dzieki czemu dawalo sie wklejac czesc impulsowa z karty o nizszym nominale do prawie zuzytej karty o wyzszym nominale. Wkrotce nauczono sie dogrywac czesc impulsowa przy uzyciu magnetofonu szpulowego i generatora fal prostokatnych. Caly czas niewiele wiedziano numerach, seriach, podzielnikach i innych parametrach charakteryzujacych karty magnetyczne, dlatego tez nagrywane karty nie zawsze dzialaly i raczej do sprzedazy sie nie nadawaly. Doglebne zbadanie zdisassemblowanego oprogramowania aparatow i uzycie zaawasowanych rozwiazan elektronicznych (czestokroc przy wykorzystaniu czesci, glownie mechanicznych, z automatow) sprawily, ze nagrywanie kart magnetycznych przyjelo nowy wymiar. Karty mialy rozne, najczesciej kolejno nadawane numery, przez co bylo pewne, ze jesli przebieg karty jest poprawny, to zadziala ona na kazdym aparacie. Od tego czasu handel lewymi setkami przypral znaczny rozmiar. Odpowiedzia ze strony TP S.A. bylo wprowadzenie kart tzw. zielonych z wielosciezkowym zapisem. Dotychczas nagrywane nielegalnie tzw czerwone karty przestawaly dzialac na srebrnych automatach, ktorych glowica (oprocz tego, ze czyta takze caly pasek naraz) ma mozliwosc odczytywania wylacznie czesci srodkowej. Fizycznie w czytnikach srebrnego aparatu znajduje sie tylko jeden przedmiot ktory na pierwszy rzut oka nazwalibysmy glowica. W praktyce jednak mozna mowic o 2 glowicach, ktore roznia sie szerokoscia obszaru paska jaki odczytuja, rezystancja oraz oczywiscie wychodzacymi przewodami. W fachowej literatutrze te "podglowice" okreslane sa jako "glowica srodkowa" i "glowica kasujaca". Tak wiec od fizycznie jednej glowicy srebrnego wychodzi az 5 przewodow (bo dochodzi jeszcze uziemienie). Na oryginalnych kartach znajduje sie 5 sciezek, z czego 3 srodkowe sa odczytywane przez glowica srodkowa, a wszyskie 5 (czyli caly pasek) przez glowica kasujaca. Nie mniej jednak, aby karty byly poprawnie czytane przez srebrne wystarczylby (i wiekszosci tworcow nagrywarek juz wystarczyl) zapis trojsciezkowy. W srodku paska znajdowac sie musi sciezka z zapisem, ktory usatysfakcjonuje wymagania glowicy srodkowej (a wlasciwie algorytmow, ktore klasyfikuja dane odczytane z tej glowicy). Natomiast zapis na brzegach karty ma byc tak uformowany, aby wszystkie sciezki, srodkowa i boczne, czytane naraz przez glowice kasujaca oddawaly praktycznie taki zapis, jaki znajdowal sie na starych, produkowanych od samego poczatku kartach "czerwonych". Gdyby tak nie bylo, to nowych kart nie moglbyby czytac aparaty niebieskie, ktore (pomijajac sporadycznie spotykane nowe czytniki) maja tylko jedyna glowica obejmujaca caly pasek. A wiec niebieskie nie sa w stanie rozroznic kart czerwonych od zielonych. W tym momencie moze nasuwac sie pytanie: "Co takiego musi sie znajdowac na sciezce (a w kartach oryginalnych trzech sciezkach) srodkowej, ze czyni karty zielone tak (relatywnie) dobrze zabezpieczonymi?". Otoz znajduja sie tam zera i jedynki, tylko o oczywiscie zmienionym ksztalcie, ktory wraz z tym co jest na bocznych sciezkach daje normalny zapis. Jednak na kazdej sciezce srodkowej znajduje sie pare nietypowych wybrzuszen, ktore skorygowane zapisem ze sciezek bocznych, ktory w tym miejscu przyjmuje rozniez inny niz dotychczasowe ksztalt, daja prawie normalny (taki jak w czerwonych) bit. Bit ten jest "jedynka", wiec te nietypowe wybrzuszenia nazwano "nowymi jedynkami". Kiedy glowica srodkowa czyta swoj obszar paska, tylko napotkane nowe jedynki rozpoznaje jako "1", a ich lokalizacja w calym zapisie ma sie zgadzac z tzw. III algorytmem jaki pojawil sie w kartach zielonych. Poznanie tego algorytmu i opracowanie zapisu trojsciezkowego jest konieczne do zbudowania nagrywarki na karty zielone. Nie jest konieczne, tak jak w kartach oryginalnych, nagrywanie az 5 sciezek. Karty oryginalne sa jeszcze bardziej skomplikowane, ale nie ma praktyczne potrzeby tu az tak mieszac. Sa co prawda osoby, ktorym zalezy, zeby ich karty wygladaly jak oryginalne, ale i tak trudno zamydlic komus oczy nagrywajac na kartach z biciami, a nawet posiadajac sporo pelnych kart z oderwanymi rogami. Problemem tez moze byc nagranie wszystkich 5 sciezek osobno, gdyz wymagane sa kosztowne rozwiazania do przesuwania glowicy na boki..W wypadku jakichkolwiek watpliwosci co do oryginalnosci karty trafia ona do TP S.A, gdzie najczesciej jest posypywana drobnym pylem zelazowym w celu sprawdzenia dlugosci zapisu i sciezek, a potem sa odczytywane jej prametry, jak np. numer seryjny. Nie slyszalem, zeby byl szczegolowo sprawdzany przebieg karty; pod tym wzgledem grupa Phreak It stoi znacznie wyzej niz wiekszosc oddzialow telekomunikacyjnych; mozemy bardzo dokladnie analizowac przebieg zarowno calosci jak i konkretnej czesci paska magnetycznego na karcie.

Najczesciej obecnie stosowanym rozwiazaniem przy seryjnym nagrywaniu kart jest komputer PC z programem obslugujacym nagrywarke bazujaca na mechanizmie przesuwania kart zazwyczaj z czytnika srebrnego urmeta. Sporo programow pisanych jest dla DOSa, dzieki czemu dzialaja one nawet na archaicznych laptopach.

Niestety, z cala pewnoscia stwierdzic mozna, ze era kart magnetycznych jest w koncu swojej schylkowej fazy. Co prawda sa jeszcze niebieskie, ktore czytaja tylko karty magnetyczne, ale polityka Publitela juz od dawna nakazuje ich wycofanie, co zreszta wyraznie widac w duzych miastach (jedynie Poznan dzielnie sie trzyma). Karty o nominalach 50 i 100 impulsow zostaly wycofane 1-go pazdziernika 2001 roku, obecnie w sprzedazy sa tylko 15 impulsowe, wiec niedlugo i 25-tki przestana dzialac. Przy takim stanie rzeczy hurtowe nagrywanie kart na sprzedaz przestaje przynosic duze pieniadze ze wzgledu na wysoki koszt nosnika.

Ponizej znajdziecie kilka zdjec nagrywarek i screenow programow:
Klasyka w branzy nagrywania kart. Od tego programu zaczal upowszechniac sie na scenie pewien standard w nagrywarkach i w oprogramowaniu. W tym programie brak jakichkolwiek funkcji wspomagajacych masowe klonowanie. Program wymaga koprocesora (stare procesory musza byc DX), wiec zeby uruchomic go na jakims wyjatkowo archaicznym laptopie potrzeba przekompilowac kod zrodlowy z wlaczeniem opcji programowej obslugi funkcji koprocesora.
Srebro - ubogi graficznie, ale nie funkcjonalnie program elegancko pokazujacy lokalizacje nowych jedynek..
Kliknij miniature aby powiekszyc
Bluezibi to DOSowy program z wieloma udogodnieniami ulatwiajacymi klonowanie. Po nagraniu jednej karty druga wklada sie jeszcze kiedy poprzednia jest w czytniku przez co oszczedzamy czas.
Kliknij miniature aby powiekszyc
Urmet Card Editor by Misiu - program generujacy zapisa bitowy kart czerwonych. Odczytuje tez parametry karty z zapisu bitowego.
Kliknij miniature aby powiekszyc
INOX Group:
Urmet Crad Creator - BETA. Wersja rozwojowa - nowe jedynki nagrywa niepoprawnie.
Kliknij miniature aby powiekszyc
Urmet Card Creator ver. Aqua 2001 - dobry program wreszcie nagrywajacy wszystko jak nalezy. Dziala na nowym schemacie;)
Kliknij miniature aby powiekszyc
Wersja DEMO. Do pobrania tutaj.
Kliknij miniature aby powiekszyc
Card Recording Software by SlqsH - widowsowy program majacy mozliwosc umijania przy nagrywaniu kart z pewnymi numerami, czyli kart na tzw. blackliscie.
Kliknij miniature aby powiekszyc
Card Generator v2 - cos na wzor Urmet Card Creatora, z tym, ze pod Windowsa (wspolpracuje z Windowsem NT, 2000, XP).
Kliknij miniature aby powiekszyc
NAGRYWARKI:
Nagrywarka by Qba , wspolpracuje z wiekszoscia powyzszych programow:)
BOLEK
Nagrywarka o bardzo specyficznym wykonaniu. Wyrazy podziwu dla autora, ktory samodzielnie meczyl sie z cala elektronika;)

BOLEK II

Nagrywarka wedlug popularnego schematu (z upgrade na nowe jedynki) wspolpracujaca m. in. z Urmet card Creatorem

ODCZYTYWARKA
Z ciekawszych rzeczy mozna obejrzec jeszcze odczytywarke by Zajadacz & Underion bazujaca na czytniku od niebieskiego.
ODCZYTYWARKA ZIELONYCH
Wykonana przez Zajadacza z czytnika srebrnego i starego walkmana. Walkman pelni role wzmacniacza sygnalu z glowicy czytnika.

UWAGA! Grupa Phreak It nie udostepnia zadnych programow ani schematow! Tak wiec nie proscie nas o nie w mailach. Ani my ani zadna inna grupa zadnego takiego stuffu (przynajmniej za darmo) nie udostepni, bo oczywiste jest co by sie stalo, gdyby kazdy mial dostep do takich rzeczy.

LITERATURA POMOCNA W TEMATYCE:

- faqhenka- pionierska metoda na skopiowanie karty, jednak paru osobom
udawalo sie ponagrywac pare egzemplarzy tym sposobem (01.05.98)
- spajk_ka - starawy juz tekst bardzo ogolnie traktujacy o strukturze
zapisu na kartach magnetycznych. Warto poczytac na dobry poczatek.
(01.07.99)
- shadow_faq - tekst juz nieco bardziej konkretny:) (19.09.99)
- opis_cz - sterowanie czytnikiem niebieskiego urmeta (19.09.00)
warte uwagi sa tez 2 programy sluzace do sterowania czytnikiem
podlaczonym wg tego tekstu - spr2.zip i czytnik.zip
- leer_v2 - odczytywanie kart za pomoca hybrydki czytnika niebieskiego -
metoda dzis powszechnie stosowana (08.04.01)
- cpu - CO PROCEK URMETA ROBI Z DANYMI Z KARTY BY MAKU
- blacktech - uwagi dotyczace nagrywania kart; tekst przeznaczony dla
osob, ktorym udalo sie juz cos nagrac, ale nie do konca im wszystko dziala

PRZEBIEGI KART:

Karta z szesnastoma impulsami zgrana przez Zajadacza z przebiegiem stanu pinu 1-go hybrydki na drugi kanale [16imp_pin1.wav] oraz przebiegiem stanu pinu 2-go na drugim kanale [16imp_pin2.wav].

Ta sama karta co wyzej zgrana odczytywarka z czytnika silvera [zielona16imp2glowice.wav]. Na jednym kanale jest przebieg z glowicy kasujacej, a na drugim ze srodkowej.

Karta 50-impulsowa zgrana przez Jarka - zobacz [gif, 33 KB]

Karta 25-impulsowa z faq Spajka - 25FULL.WAV [27 KB]

PROGRAMY:

- nagraj [15KB] -Pierwszy popularny program do nagrywania kart czerwonych. Napisany w Pascalu i rozpowszechniany razem z kodem zrodlowym. Na podstawie tego programu powstalo wiele innych programow, o duzo wiekszych mozliwosciach. Wybrane z nich mozna znalezc nizej.
- bluezibi final [18KB] - Bazrdzo dobry program do nagrywania kart czerwonych, umozliwia ustawienie czasow opoznienia i magnesowania karty. Zapamietuje numer seryjny karty i automatycznie go zwieksza.
- uln v 1.0 - [11,8KB] - Program o mozliwosciach zblizonych do poprzedniego. Umozliwia rowniez dogrywanie jedynek do czesciowo zuzytych kart.


 >> Phreak It
    > strona glowna
    > newsy
    > o serwisie
 >> Automaty
    > mapy i spisy
    > niebieski [TSP91]
    > srebrny [TPE97]
    > jajko [CTP]
    > żółty [eXANTO]
    > Netia
    > Dialog
    > karty chipowe
    > klucze
 >> W eterze
    > GSM
    > tranking
 >> Stuff
    > teksty (FAQ)
    > narzędzia
    > elektronika
    > nagrywarki
    > strony Variego
 >> Inne
    > multimedia
    > phreak-muzeum
    > hacked
    > linki

>> sonda

Jak Twoim zdaniem powinno sie w literaturze okreslac najnowszy automat w sluzbie TPSA?

ascom (aby podkreslic innego niz Urmet producenta)
zolty (aby zachowac tradycyjna role kolorow)
Copyright © 2000-2007 Phreaking.eu.org