迅维网

查看: 16805|回复: 18
打印 上一主题 下一主题

IBM ThinkPadT43\R52\T60\Z60\X60系列笔记本密码解密

[复制链接]
跳转到指定楼层
1#
发表于 2008-6-11 23:03:02 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式 来自: 安徽 来自 安徽

马上注册,获取阅读精华内容及下载权限

您需要 登录 才可以下载或查看,没有帐号?注册

x
从BIOSRepair上面转来的,有兴趣的朋友看下。好象是推销他们开发的一种产品。说实话我自己都没看完,我出来做之后就没接到过解密生意,对解密也就打不起来精神。


    由于笔记本电脑便于携带的特殊性,为了提高其安全性能,厂家在其BIOS中设计了各种类型的开机密码,有些机种还可以设置特殊的开机密码。

    笔记本密码文件的存放,并不象台式机是直接保存在CMOS芯片中,而是保存在一块单独的EPROM芯片中;因此要破解笔记本密码,必须读出密码芯片中的文件,然后在使用相应的解密软件,才可解出对应的密码。

    早期的IBM笔记本电脑,常用24C01A、24C02、24C03等型号的存储芯片,一般用在IBM 600E以前的机器,如380、390、600等型号;后来的IBM笔记本电脑,采用了24rf08BT、24rf08CT、24rf08CM等芯片,为此BIOS维修网站已经推出了针对24C、93C、24RF08专用的密码芯片编程器。但是IBM后期出产的笔记本如:ThinkPad T43,R52,T60,Z60,X60 系列笔记本,已经放弃了24RF08密码芯片,采用PC8394T-VJG 超级I/O 芯片或ATMEL 8356908芯片通过TPM构架来存放管理员密码(SVP)和不同的OEM 信息、序列号、UUID 等。所以必须使用最新的密码编程器,才可对PC8394T-VJG或AT8356908芯片进行读写(X61 X61T X61S T61 Z61机型,使用P24S08和PS08密码芯片)。



    PC8394编程器,是一款专为维修IBM ThinkPad T43/P,R52,T60/P,Z60/61,X60/S 系列笔记本电脑而开发的编程器,这款编程器支持的芯片很单一,只支持IBM笔记本电脑上使用的PC8394或AT8356908芯片,用于对IBM笔记本电脑进行超级用户密码解密。

    使用此编程器,不需要拆下PC8394或AT8356908芯片。只需要使用编程器上的三根联接线,正确联接笔记本主板上对应的点,即可读出密码文件。


    支持的笔记本电脑的最新型号:



    -T43/p笔记本开机密码;
    -R52笔记本开机密码;
    -T60/p,T61笔记本开机密码;
    -Z60 series笔记本开机密码;
    -Z61 series笔记本开机密码;
    -R60,R60E,R61笔记本开机密码,更新R60联接点图;
    -X60,X61,X61T,X61S等笔记本开机密码


    一、不同型号的IBM机器,所对应的联接点如下(配备说明有详细清晰大图):

    PC8394T-VGJ 通过两脚连接到TMP 模块上作为存储器,其两脚标记为TPM1 和TPM2。

    T43 和R52 标记(见下图)。

    T60 和R60 连接脚在PC82573L 附近,最新更新R60联接点图。

    Z60 和X60 直接连接到芯片ATMEL 8356908。

    X60 芯片连接脚在MDC 猫卡下面(见下图)

    T43 连接点:



R52和T43(18xx)连接点:



T60和R60连接点



Z60连结点



X60连结点



    以上图是缩略图,光盘中是数码清晰大图。另,更新R60联接点图,增加了T61,X61,X61T,X61S,R61等最新机型图片及焊点(test point)。

   二、配套编程器及相应配件

   使用此编程器,不需要拆下PC8394等芯片。只需要使用编程器上的三根联接线,正确联接笔记本主板上对应的点,即可读出密码文件。



最新密码芯片读写编程器(支持所有笔记本密码芯片)



配套24RF08适配器



配套24CXX适配器



配套250X0适配器



配套93CX4适配器

   三、焊接编程器的外接数据线

    把编程器所带的外接数据线的一端正确焊接在笔记本电脑对应的联接点上,焊接连线时,要注意对应焊接,即1线连接到笔记本的1点。
      注意:数据线的另一端先不要插在编程器的外接插座上。

    四、读取操作

    1、准备另一台有COM1 口的台式机或笔记本,然后通过串口线连接编程器到此PC(编程器连接到PC前不要将联接点连接到编程器上)。然后连接好USB 电源线。

    2、拆下加密笔记本的电源线和电池(为了拆笔记本电池),然后再插好电源线,按下Fn键,加密笔记本开机。当POST画面出现时,释放Fn 键按下Access IBM 键,进入Access BIOS设置,此时系统会提示提示输入SVP 时。

    3、把已焊接好的外接数据线插头插在编程器的外接插座上,保持连线稳固地连接好,准备开始读数据:在开始-运行对话框中,输入命令:   

    ribmtpm.exe filename.bin (filename.bin 是即将读出数据的文件名)



    读出文件后,使用对应的IBM解密程序,即可解出正确的密码文件。

    五、写入操作

    相应点的连接,与读数据的操作相同

     在开始-运行对话框中,输入命令:
    Wibmtpm.exe filename.bin (filename.bin 是即将写入的数据的文件名)





   出现帮助界面,输入时,没有加上任何参数,程序会出现帮助画面!



    错误原因有:

    1、编程器没有供电,你只要看一下电源指示灯(Power)是否亮就可以确定了。
    2、串口数据线没有接好。
    3、电脑的串口损坏。有些电脑,特别是一些杂牌集成主板的串口很烂,这种情况下,你要换一台电脑。
    4、编程器损坏。



    错误原因有:

    1、输入的命令行参数有误,一定要注意,命令和文件名中间要加一个空格的,否则就会出上面的错误。
    2、相应的连接点没有焊接好,程序检测不到存储器芯片。仔细检查你焊到主板上的三根线,有时候,不要太相信你的焊接技术。

[ 本帖最后由 无边思绪 于 2008-6-11 23:17 编辑 ]

2#
发表于 2008-6-12 00:08:42 | 只看该作者 来自: 广东深圳 来自 广东深圳
不知真假,也不知那里有更详细的说明,要是真的,也不会便宜吧

回复 支持 反对

使用道具 举报

3#
发表于 2008-6-12 09:27:03 | 只看该作者 来自: 安徽 来自 安徽
真的肯定是真的,有生意是可以考虑的。

回复 支持 反对

使用道具 举报

4#
发表于 2008-6-12 12:59:25 | 只看该作者 来自: 山东枣庄 来自 山东枣庄
见过没用过,应该是一种简易的编程器

回复 支持 反对

使用道具 举报

5#
发表于 2008-6-12 21:47:25 | 只看该作者 来自: 四川成都 来自 四川成都
IBM T60 板上就没有上面的芯片!!怎么解?????????

回复 支持 反对

使用道具 举报

6#
发表于 2008-6-23 19:52:49 | 只看该作者 来自: 贵州黔南州都匀 来自 贵州黔南州都匀
回复 支持 反对

使用道具 举报

7#
发表于 2008-11-6 01:46:52 | 只看该作者 来自: 福建泉州 来自 福建泉州
t22的bios做什么?在内存槽边的没,密码芯片24rf08ct也是在内存槽边的,知道拆下内存盖就可以,何必都拆开呢

回复 支持 反对

使用道具 举报

8#
发表于 2009-11-12 00:53:32 | 只看该作者 来自: 上海闸北区 来自 上海闸北区
这个是真的,我本身用的X60就是用他们的工具解的,200块解单一机器的,有问题可以问我,很方便的。。。焊接三根线就行,很容易,没难度,就是焊二根线的时候,过孔太近了,不容易焊接

回复 支持 反对

使用道具 举报

9#
发表于 2009-11-12 13:10:39 | 只看该作者 来自: 江苏苏州 来自 江苏苏州
哈哈。。。前二天刚刚在他们网站上面买了个单机的解密套件,很方便不错,困扰我3年的svp密码终于解掉了。。。不容易呀!!!

回复 支持 反对

使用道具 举报

10#
发表于 2009-11-13 10:02:23 | 只看该作者 来自: 安徽合肥 来自 安徽合肥
8356908 ,直接拆料板就可以了解密量不是很大的话,没有必要买专用的编程器

回复 支持 反对

使用道具 举报

11#
发表于 2009-11-18 09:46:24 | 只看该作者 来自: 广东广州 来自 广东广州
这个编程器我有、版主应该在BIOS的网业复制过来的!
那个网站就是专门卖这些东西的!

回复 支持 反对

使用道具 举报

12#
发表于 2010-1-3 22:59:47 | 只看该作者 来自: 浙江湖州 来自 浙江湖州
看了大半天,是需要个编程器来操作,还以为提供什么BIOS中的程序

回复 支持 反对

使用道具 举报

13#
发表于 2010-1-4 13:18:38 | 只看该作者 来自: 福建厦门 来自 福建厦门
三根线应该是SMB_CLK  CMB_DATA   GND  猜测。
这样密码储存在不是普通码片而是特殊芯片的话。只要它走SMBUS就可以读出数据。

回复 支持 反对

使用道具 举报

14#
发表于 2010-1-16 10:47:37 | 只看该作者 来自: 湖南长沙 来自 湖南长沙
没见过 不知道是真是假

回复 支持 反对

使用道具 举报

15#
发表于 2010-4-27 14:36:16 | 只看该作者 来自: 广东深圳 来自 广东深圳
有广告的嫌疑哦

回复 支持 反对

使用道具 举报

16#
发表于 2010-4-28 10:01:27 | 只看该作者 来自: 江苏苏州 来自 江苏苏州
有生意的话这玩意一次就挣回来了

回复 支持 反对

使用道具 举报

17#
发表于 2010-8-1 10:11:03 | 只看该作者 来自: 广东清远 来自 广东清远
我用过 确实能解密码  用解密软件运行读出来的数据 进行解密就可以看得到  机器的密码了

回复 支持 反对

使用道具 举报

18#
发表于 2010-8-13 18:42:04 | 只看该作者 来自: 甘肃兰州 来自 甘肃兰州
看上去可以,  只不过  量不多   拆板上的就可以了

回复 支持 反对

使用道具 举报

19#
发表于 2010-8-14 09:45:13 | 只看该作者 来自: 江西新余 来自 江西新余
是啊,解密是用的不多,但很多时候一些机器还必需刷BIOS才能修好机器的。所以说对于这些专用的解密编程器只有在需要时再购买也是不错的,就像版主说的只要一个机器就可以把成本收回来了。

回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表
附近
店铺
微信扫码查看附近店铺
维修
报价
扫码查看手机版报价
信号元
件查询
点位图


芯片搜索

快速回复