迅维网

标题: 联想笔记本BIOS超级密码Supervisor Password清除解密 [打印本页]

作者: 维修工一名    时间: 2018-8-9 11:28
标题: 联想笔记本BIOS超级密码Supervisor Password清除解密

联想笔记本BIOS超级密码Supervisor Password清除解密

  国外网站找到的,分享给大家电脑翻译的不通顺,大家将就用。

  如何用短接eeprom芯片的scl和sda针脚来消除BIOS密码的方式。下面给教大家做下详细的介绍。

      首先,找到笔记本主板上的安全硬件芯片位置。多种芯片位置图如下:

  我们已经确认新的R61,T61和X61,他们不使用像T43 / R60 / X60 / T60这样的TPM系统,他们退回到P24S08(24RF08克隆)。。

  图片添加(当我们解锁时):L412,L512,L420,L520,L530,L430,L540,SL410,SL510,R400,R500,T400,T410,T420,T500,T510,T520,T530,X1,X100e, X121e,X201,X300(X200),X220,X230,X301,W500,W510,W520,W530,W701,Edge 13-14-15,Edge E120,Edge E220s,Edge E320,Edge E430,Edge 530,Edge 531, Edge E440,Edge E540,Helix 1st gen。

  对于eeprom 24RF08 / P24S08以及PS08和L08等变体,您必须使用R24RF08--免费的24RF08 eeprom阅读器 - 和IBMpass 2.1 lite。

  注意:如果IBMpass Lite无法显示passoword,则100%TCPA被锁定,在这种情况下需要W24RF08(eeprom writer)和我们的TCPA重置服务。TCPA算法发生了变化,与以前的型号使用的不一样。

  如果您希望我们帮助您或验证TCPA锁定状态以满足W24RF08和TCPA服务的需要,只需将eeprom二进制转储发送到support@allservice.ro

R61:

  P24S08(8PIN)通常位于主板的前端,在键盘下,在那里很容易进入。

  对于14个宽屏型号,EEPROM位于背面(第二张图片)。15’4/3型号在PC卡网箱的前端有EEPROM。

R61 EEPROM在这里:

联想笔记本BIOS超级密码Supervisor Password清除解密 图1

联想笔记本BIOS超级密码Supervisor Password清除解密 图2
(14宽屏)

联想笔记本BIOS超级密码Supervisor Password清除解密 图3
(15'4/3)

联想笔记本BIOS超级密码Supervisor Password清除解密 图4
(15'Nvidia)

T61:

  P24S08(8针)EEPROM是在板背面,如果想拆除它,可能需要查找T61硬件维修手册。

T61 EEPROM的位置:



T61p-wide新版面

替代版面

  Courtesy R. Katz - USA,for新的T61p图像和所有支持。

X61:

  这是使用小因子PS08 eeprom(24RF08克隆),它的位置低于“M”键。它需要将键盘,前挡板和调制解调器子板拆开。

X61 eeprom:


  下面介绍一下具体的操作方法:

  1、接下来就是打开笔记本,我的是在触摸板的下面,所以打开笔记本比较彻底一点,拿下了键盘。

  注意键盘的排线,或其它需要断开的排线,排线的拆解方式不是用蛮劲,而是有一个拨片,让它转动,排线自然就开了,接上也是反操作。



  2、这是的联想thinkpad X201笔记本安全芯片的位置, 还必须找出SCL和SDA引脚。


  找到芯片后,再接好键盘(电源开关排线也重接过),一切准备就绪,不用黄花电烙铁,用螺丝刀直接短接SCL和SDA引脚。

  3、动作要足够快,只要两个针脚被短接,屏幕上会立刻出现system configration changed这样的提示。看到这样的提示之后按下F1,即可直接进入BIOS。此时会发现在BIOS——Security——Password项目下的Supervisor Password已经变成Disable状态。也就是超级密码已经清除成功。

  注意:按下电源键之后等需要输入密码的画面出来之后才进行的短接,这样就无法清除密码了。切记此处动作慢了就可能导致短接失败。

【总结分析】

  这个原理应该是,BIOS启动后来读安全芯片,但是因为短接,安全芯片不能提供数据,BIOS就放弃了安全芯片功能,默认进入了全功能正常界面。

  如果你在开机前就一直短接SCL和SDA引脚,BIOS被设置为无法运行,不允许开机。所以要在中途短接一下。

  操作的重点是:要抓住进行短接的时机。请遇到此问题并且清除失败的各位留意一下。




作者: 神奇连    时间: 2018-8-9 11:34
看不明白了
作者: 小小白tt    时间: 2018-8-9 11:40
这是从其他地方复制出来的吗?还有很多乱码。
作者: yanbo    时间: 2018-8-9 11:40
                      都是老电脑了!
作者: yekenyhyh    时间: 2018-8-9 12:19
好乱,看不明白~~是我太菜了吗?
作者: 哎哟不错    时间: 2018-8-9 12:23
水贴。鉴定完毕。。。。。。。。。。。。。。。。。。。。。。
作者: wanyi    时间: 2018-8-9 12:32
什么乱七八糟
作者: 极致科技    时间: 2018-8-9 13:29
哎,这贴子发的什么啊,网上复制的吧
作者: 极致科技    时间: 2018-8-9 13:33
而且可能原文是英文贴用翻译工具翻译后复制过来的,文理不通
作者: 月饼    时间: 2018-8-9 13:45
来自国外网站,给大家提供一个解密途径和思路,虽然语言不通,但将就能看明白,就是在适当的时候短接scl sda,阻值读取密码芯片,
新机器不适用了
作者: qinjunbiao    时间: 2018-8-9 13:46
太复杂,   有 资料  一刷 解决所有
作者: 游医    时间: 2018-8-9 14:10
刷个免码片bios也能解决
作者: JungDaeHyun    时间: 2018-8-9 14:23
看不明白,什么乱七八糟
作者: 冯进才    时间: 2018-8-9 14:29
不错,学习了。
作者: 老虎机橡皮泥    时间: 2018-8-9 15:05
24芯片的10年的机子适合吧,25芯片不知可以不可以,有机会拿别人的机子试试{:mocs_10:}
作者: 维修工一名    时间: 2018-8-9 15:21
【更新】


  X300,X301,X200和X201,X220,X230,X100E,X120 E,X121E,X1…完成。他们使用相同的24RF08克隆,像其他61个(从Z61系列仍然使用TPMS)。对于X300,EEPROM具有位于存储器插座附近的备用连接点。X100E具有PS08迷你EEPROM,如X61和X121E具有L08(相同EEPROM)。


这里的X300测试点:

                               
登录/注册后看高清大图

X301 EEPROM:


                               
登录/注册后看高清大图

X200添加:


                               
登录/注册后看高清大图

x220添加(x230的相同位置):


                               
登录/注册后看高清大图

X201(由于第一个EEPROM图像的NPKUB):


                               
登录/注册后看高清大图

X100e:


                               
登录/注册后看高清大图


                               
登录/注册后看高清大图

X121e:


                               
登录/注册后看高清大图


                               
登录/注册后看高清大图

X1 Carbon gen1(第2代和第3代使用MEC1633 L):


                               
登录/注册后看高清大图

  T400和T500在这里添加了相同的故事,同样的EEPROM位于主板背面,与T61相同。

T400和T400的EEPROM:


                               
登录/注册后看高清大图


                               
登录/注册后看高清大图

T500 EEPROM:


                               
登录/注册后看高清大图

  我们已经测试了2个主板和TCPA ALGO是不同的。

  R400、R500、W500和W700—R400和W500下有EEPROM。对于R500是相同的24RF08克隆位于主板的上侧,在PCCAR/Express卡笼下。必须从MG框架上移开,你必须剥离覆盖该区域的黑色贴纸。
  R400区域的黑色标签:


                               
登录/注册后看高清大图


                               
登录/注册后看高清大图
r400 EEPROM


                               
登录/注册后看高清大图
R500 EEPROM


                               
登录/注册后看高清大图
R500 EEPROM


                               
登录/注册后看高清大图
W700 EEPROM

  SL410和SL510 -看起来像新的SL系列从AMI切换到凤凰FixBiOS,所以24RF08- PS08又回到了业务中,R24R08/W24RF08是正常的软件。


  较旧的SL400/SL500仍然需要SPEG程序员解锁。


                               
登录/注册后看高清大图
SL410 EEPROM


                               
登录/注册后看高清大图
SL510 EEPROM

t410s T410和t510

  t510 T410和EEPROM在这里:


                               
登录/注册后看高清大图


                               
登录/注册后看高清大图


                               
登录/注册后看高清大图

Edge13’、14’和15’

  这是一个Edge13和15,其余的非常相似:


                               
登录/注册后看高清大图


                               
登录/注册后看高清大图

  L512看起来与Edge15类似,假设L412也是同样的设计。


                               
登录/注册后看高清大图

W510 / W520 / W530 / W701

  W510,W520和W530的相同eeprom位置区域


                               
登录/注册后看高清大图


                               
登录/注册后看高清大图

t420,t420s T520,t530


  所有这些都使用微型L08 eeprom。这些模型的passprase始终处于活动状态,它们需要TCPA解锁服务和W24RF08。T530的eeprom被黑色贴纸覆盖了。


                               
登录/注册后看高清大图


                               
登录/注册后看高清大图


                               
登录/注册后看高清大图


                               
登录/注册后看高清大图

ThinkPad Edge E120,E320


  L08再次出现:


                               
登录/注册后看高清大图

Thinkpad Edge E220s,E531


  p24s08 EEPROM:


                               
登录/注册后看高清大图


                               
登录/注册后看高清大图

联想E520 E420


  这些使用SP08 eeprom(与24RF08相同)。


                               
登录/注册后看高清大图

联想E530,E540

  相同的24RF08克隆


                               
登录/注册后看高清大图

Helix新一代使用MEC1633L


                               
登录/注册后看高清大图

Thinkpad T430和T430s


                               
登录/注册后看高清大图


                               
登录/注册后看高清大图

Thinkpad T431(s)


                               
登录/注册后看高清大图

联想l420 / l520


  两个相同的位置:


                               
登录/注册后看高清大图

联想l430 / l530


  两个相同的位置:


联想l540


  l08(24rf08)


                               
登录/注册后看高清大图




作者: zsmicky    时间: 2018-8-9 15:49
意思是不用任何工具,拆机找到安全芯片scl和sda针,
在开机后提示输入密码的机会  短接两脚
??
作者: 杜俊岩    时间: 2018-8-9 21:00
IBM老机器才有码片,学习一下,不错
作者: 小小马哥    时间: 2018-8-9 23:24
遇到了可以试一下
作者: 网游侠    时间: 2018-8-10 00:36
早几年发出来这贴一定大火啊,现在机器有点老了,不过也不错的,拓展一下思路
作者: chengjung2011    时间: 2018-8-10 08:05
没用处的贴子  维修能简单的 何必复杂化呢
作者: sz3217353    时间: 2018-8-10 23:47
别的牌子可以吧,有时候这个密码乖头疼的
作者: scottlin    时间: 2018-8-11 10:37
刷个免码片bios也能解决            
作者: virginlulu    时间: 2018-8-11 10:46
月饼 发表于 2018-8-9 13:45
来自国外网站,给大家提供一个解密途径和思路,虽然语言不通,但将就能看明白,就是在适当的时候短接scl sd ...

这是从crt时代就有的小手段,现在技术进步了,代码一改,功能失效
作者: 谢123451989    时间: 2018-8-14 09:42
这帖子发的毫无意义 有什么用呢  现阶段真正难搞的是1633L里的密码芯片 其他的24S08都可以直接换然后用软件写的
作者: mofe    时间: 2018-8-14 11:13
资料不错,不过这种老爷机还修的到吗
作者: 冯正龙维修    时间: 2018-8-15 10:32
IBM老机器才有码片,学习一下,不错
作者: 2364949942    时间: 2018-8-15 10:59
太复杂,   有 资料  一刷 解决所有                       
作者: 大器晚成    时间: 2018-8-23 11:43
游医 发表于 2018-8-9 14:10
刷个免码片bios也能解决

您有免码片的BIOS吗,可以上传一个不,或发给我邮箱57720891@qq.com
作者: q1141580726    时间: 2018-9-12 12:47
谢谢分享,互相学习,互相进步
作者: chencangjin    时间: 2018-9-12 14:45
看起来好高大上的样子哦,然而我一个都看不明白
作者: chencangjin    时间: 2018-9-12 14:46
这解密……到底是解哪里的密呢?是BIOS吗?如果是刷个BIOS不就可以了吗
作者: 你那都不是事    时间: 2018-9-12 15:03
这么多图。。。好复杂的感觉。。。。
作者: 偶不是传说    时间: 2018-12-27 12:31
L430 用此方法解密成功    特此】留证
作者: wxfkak    时间: 2019-9-7 13:32
学习了  。。。。。。。。。。。。。。。。。。。。。
作者: 781192574    时间: 2020-1-2 09:38
试了个X230,不过没成功  是我手笨吧
作者: uilqing    时间: 2020-3-6 21:47
虽然用不到,但是还是感觉非常的牛,牛!
作者: fortuneyang    时间: 2020-3-20 00:07
谢谢分享,受教了
作者: 辉煌明天    时间: 2020-10-31 14:30
好像很难的样子
作者: 辉煌明天    时间: 2020-10-31 14:30
直接刷BIOS不行吗
作者: 辉煌明天    时间: 2020-10-31 14:30
难度很大哦                                                
作者: 无边思绪    时间: 2020-11-22 19:56
原来 考虑买过。后来发现解密的活太少
作者: jeff1159    时间: 2021-8-2 10:08
维修工一名 发表于 2018-8-9 15:21
【更新】


楼主,请教,请帮忙,谢谢!
我有两台X201,一i3,一i5。
试清除bios超级密码,结果不一样。
i3断电拔下主板bios纽扣电池放电,能清除bios密码。
i5断纽扣电池电,无法清除密码;再找到u37,连两个脚的线,也未成功。不能清除密码。
请问,这样情况怎么办呢?谢谢
作者: jeff1159    时间: 2021-8-19 14:29
很实用,已搞定一个。
作者: jeff1159    时间: 2021-8-19 14:31
jeff1159 发表于 2021-8-2 10:08
楼主,请教,请帮忙,谢谢!
我有两台X201,一i3,一i5。
试清除bios超级密码,结果不一样。

再试一次,应该可以。
作者: dk6002    时间: 2021-9-21 17:15
学习,留印记
作者: 15383805430    时间: 2021-9-21 17:48
厉害了师傅
作者: wyj2426    时间: 2022-4-19 09:40
看不明白,什么乱七八糟
作者: 理解不能    时间: 2022-6-2 15:43
T530 解了一个,留个脚印, 就是开机后在可进bios之前短接2点-SDA+SCL(用个镊子或者螺丝刀之类的就行),然后bios密码自动清除。
作者: 百度4UZYl    时间: 2022-6-19 19:05
不管有没有用,都要感谢楼主分享,毕竟码字不宜。
作者: wyzx258    时间: 2022-6-19 20:26
开机后在可进bios之前短接2点-SDA+SCL(用个镊子或者螺丝刀之类的就行),然后bios密码自动清除。
作者: 百度4UZYl    时间: 2022-6-27 22:00
看来还是有用的啊





欢迎光临 迅维网 (https://www.chinafix.com/) Powered by Discuz! X3.4