迅维网

查看: 40584|回复: 51
打印 上一主题 下一主题
[维修资料]

联想笔记本BIOS超级密码Supervisor Password清除解密

    [复制链接]
跳转到指定楼层
1#
发表于 2018-8-9 11:28:06 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式 来自: 山东聊城 来自 山东聊城

马上注册,获取阅读精华内容及下载权限

您需要 登录 才可以下载或查看,没有帐号?注册

x

联想笔记本BIOS超级密码Supervisor Password清除解密

  国外网站找到的,分享给大家电脑翻译的不通顺,大家将就用。

  如何用短接eeprom芯片的scl和sda针脚来消除BIOS密码的方式。下面给教大家做下详细的介绍。

      首先,找到笔记本主板上的安全硬件芯片位置。多种芯片位置图如下:

  我们已经确认新的R61,T61和X61,他们不使用像T43 / R60 / X60 / T60这样的TPM系统,他们退回到P24S08(24RF08克隆)。。

  图片添加(当我们解锁时):L412,L512,L420,L520,L530,L430,L540,SL410,SL510,R400,R500,T400,T410,T420,T500,T510,T520,T530,X1,X100e, X121e,X201,X300(X200),X220,X230,X301,W500,W510,W520,W530,W701,Edge 13-14-15,Edge E120,Edge E220s,Edge E320,Edge E430,Edge 530,Edge 531, Edge E440,Edge E540,Helix 1st gen。

  对于eeprom 24RF08 / P24S08以及PS08和L08等变体,您必须使用R24RF08--免费的24RF08 eeprom阅读器 - 和IBMpass 2.1 lite。

  注意:如果IBMpass Lite无法显示passoword,则100%TCPA被锁定,在这种情况下需要W24RF08(eeprom writer)和我们的TCPA重置服务。TCPA算法发生了变化,与以前的型号使用的不一样。

  如果您希望我们帮助您或验证TCPA锁定状态以满足W24RF08和TCPA服务的需要,只需将eeprom二进制转储发送到support@allservice.ro

R61:

  P24S08(8PIN)通常位于主板的前端,在键盘下,在那里很容易进入。

  对于14个宽屏型号,EEPROM位于背面(第二张图片)。15’4/3型号在PC卡网箱的前端有EEPROM。

R61 EEPROM在这里:

联想笔记本BIOS超级密码Supervisor Password清除解密 图1

联想笔记本BIOS超级密码Supervisor Password清除解密 图2
(14宽屏)

联想笔记本BIOS超级密码Supervisor Password清除解密 图3
(15'4/3)

联想笔记本BIOS超级密码Supervisor Password清除解密 图4
(15'Nvidia)

T61:

  P24S08(8针)EEPROM是在板背面,如果想拆除它,可能需要查找T61硬件维修手册。

T61 EEPROM的位置:



T61p-wide新版面

替代版面

  Courtesy R. Katz - USA,for新的T61p图像和所有支持。

X61:

  这是使用小因子PS08 eeprom(24RF08克隆),它的位置低于“M”键。它需要将键盘,前挡板和调制解调器子板拆开。

X61 eeprom:


  下面介绍一下具体的操作方法:

  1、接下来就是打开笔记本,我的是在触摸板的下面,所以打开笔记本比较彻底一点,拿下了键盘。

  注意键盘的排线,或其它需要断开的排线,排线的拆解方式不是用蛮劲,而是有一个拨片,让它转动,排线自然就开了,接上也是反操作。



  2、这是的联想thinkpad X201笔记本安全芯片的位置, 还必须找出SCL和SDA引脚。


  找到芯片后,再接好键盘(电源开关排线也重接过),一切准备就绪,不用黄花电烙铁,用螺丝刀直接短接SCL和SDA引脚。

  3、动作要足够快,只要两个针脚被短接,屏幕上会立刻出现system configration changed这样的提示。看到这样的提示之后按下F1,即可直接进入BIOS。此时会发现在BIOS——Security——Password项目下的Supervisor Password已经变成Disable状态。也就是超级密码已经清除成功。

  注意:按下电源键之后等需要输入密码的画面出来之后才进行的短接,这样就无法清除密码了。切记此处动作慢了就可能导致短接失败。

【总结分析】

  这个原理应该是,BIOS启动后来读安全芯片,但是因为短接,安全芯片不能提供数据,BIOS就放弃了安全芯片功能,默认进入了全功能正常界面。

  如果你在开机前就一直短接SCL和SDA引脚,BIOS被设置为无法运行,不允许开机。所以要在中途短接一下。

  操作的重点是:要抓住进行短接的时机。请遇到此问题并且清除失败的各位留意一下。




评分

参与人数 1 +1 收起 理由
scottlin + 1 对您的敬仰如同黄河泛滥,一发不可收拾

查看全部评分

来自 2#
发表于 2018-8-9 15:21:29 | 只看该作者 来自: 山东聊城 来自 山东聊城
【更新】


  X300,X301,X200和X201,X220,X230,X100E,X120 E,X121E,X1…完成。他们使用相同的24RF08克隆,像其他61个(从Z61系列仍然使用TPMS)。对于X300,EEPROM具有位于存储器插座附近的备用连接点。X100E具有PS08迷你EEPROM,如X61和X121E具有L08(相同EEPROM)。


这里的X300测试点:

                               
登录/注册后看高清大图

X301 EEPROM:


                               
登录/注册后看高清大图

X200添加:


                               
登录/注册后看高清大图

x220添加(x230的相同位置):


                               
登录/注册后看高清大图

X201(由于第一个EEPROM图像的NPKUB):


                               
登录/注册后看高清大图

X100e:


                               
登录/注册后看高清大图


                               
登录/注册后看高清大图

X121e:


                               
登录/注册后看高清大图


                               
登录/注册后看高清大图

X1 Carbon gen1(第2代和第3代使用MEC1633 L):


                               
登录/注册后看高清大图

  T400和T500在这里添加了相同的故事,同样的EEPROM位于主板背面,与T61相同。

T400和T400的EEPROM:


                               
登录/注册后看高清大图


                               
登录/注册后看高清大图

T500 EEPROM:


                               
登录/注册后看高清大图

  我们已经测试了2个主板和TCPA ALGO是不同的。

  R400、R500、W500和W700—R400和W500下有EEPROM。对于R500是相同的24RF08克隆位于主板的上侧,在PCCAR/Express卡笼下。必须从MG框架上移开,你必须剥离覆盖该区域的黑色贴纸。
  R400区域的黑色标签:


                               
登录/注册后看高清大图


                               
登录/注册后看高清大图
r400 EEPROM


                               
登录/注册后看高清大图
R500 EEPROM


                               
登录/注册后看高清大图
R500 EEPROM


                               
登录/注册后看高清大图
W700 EEPROM

  SL410和SL510 -看起来像新的SL系列从AMI切换到凤凰FixBiOS,所以24RF08- PS08又回到了业务中,R24R08/W24RF08是正常的软件。


  较旧的SL400/SL500仍然需要SPEG程序员解锁。


                               
登录/注册后看高清大图
SL410 EEPROM


                               
登录/注册后看高清大图
SL510 EEPROM

t410s T410和t510

  t510 T410和EEPROM在这里:


                               
登录/注册后看高清大图


                               
登录/注册后看高清大图


                               
登录/注册后看高清大图

Edge13’、14’和15’

  这是一个Edge13和15,其余的非常相似:


                               
登录/注册后看高清大图


                               
登录/注册后看高清大图

  L512看起来与Edge15类似,假设L412也是同样的设计。


                               
登录/注册后看高清大图

W510 / W520 / W530 / W701

  W510,W520和W530的相同eeprom位置区域


                               
登录/注册后看高清大图


                               
登录/注册后看高清大图

t420,t420s T520,t530


  所有这些都使用微型L08 eeprom。这些模型的passprase始终处于活动状态,它们需要TCPA解锁服务和W24RF08。T530的eeprom被黑色贴纸覆盖了。


                               
登录/注册后看高清大图


                               
登录/注册后看高清大图


                               
登录/注册后看高清大图


                               
登录/注册后看高清大图

ThinkPad Edge E120,E320


  L08再次出现:


                               
登录/注册后看高清大图

Thinkpad Edge E220s,E531


  p24s08 EEPROM:


                               
登录/注册后看高清大图


                               
登录/注册后看高清大图

联想E520 E420


  这些使用SP08 eeprom(与24RF08相同)。


                               
登录/注册后看高清大图

联想E530,E540

  相同的24RF08克隆


                               
登录/注册后看高清大图

Helix新一代使用MEC1633L


                               
登录/注册后看高清大图

Thinkpad T430和T430s


                               
登录/注册后看高清大图


                               
登录/注册后看高清大图

Thinkpad T431(s)


                               
登录/注册后看高清大图

联想l420 / l520


  两个相同的位置:


                               
登录/注册后看高清大图

联想l430 / l530


  两个相同的位置:


联想l540


  l08(24rf08)


                               
登录/注册后看高清大图




回复 支持 反对

使用道具 举报

推荐
发表于 2018-8-9 13:45:06 | 只看该作者 来自: 中国 来自 中国
来自国外网站,给大家提供一个解密途径和思路,虽然语言不通,但将就能看明白,就是在适当的时候短接scl sda,阻值读取密码芯片,
新机器不适用了

回复 支持 1 反对 0

使用道具 举报

推荐
发表于 2018-8-9 13:29:21 | 只看该作者 来自: 江苏 来自 江苏
哎,这贴子发的什么啊,网上复制的吧

回复 支持 1 反对 0

使用道具 举报

推荐
发表于 2018-8-9 12:32:49 来自迅维网APP | 只看该作者 来自: 广东广州 来自 广东广州
什么乱七八糟

回复 支持 1 反对 0

使用道具 举报

推荐
发表于 2018-8-9 12:23:11 | 只看该作者 来自: 广东 来自 广东
水贴。鉴定完毕。。。。。。。。。。。。。。。。。。。。。。

回复 支持 1 反对 0

使用道具 举报

推荐
发表于 2018-8-9 12:19:44 | 只看该作者 来自: 广东广州 来自 广东广州
好乱,看不明白~~是我太菜了吗?

回复 支持 1 反对 0

使用道具 举报

推荐
发表于 2018-8-9 11:40:30 | 只看该作者 来自: 中国 来自 中国
                      都是老电脑了!

回复 支持 1 反对 0

使用道具 举报

9#
发表于 2018-8-9 11:34:09 | 只看该作者 来自: 上海静安区 来自 上海静安区
看不明白了

回复 支持 反对

使用道具 举报

10#
发表于 2018-8-9 11:40:26 来自迅维网APP | 只看该作者 来自: 湖北 来自 湖北
这是从其他地方复制出来的吗?还有很多乱码。

回复 支持 反对

使用道具 举报

11#
发表于 2018-8-9 13:33:10 | 只看该作者 来自: 江苏 来自 江苏
而且可能原文是英文贴用翻译工具翻译后复制过来的,文理不通

回复 支持 反对

使用道具 举报

12#
发表于 2018-8-9 13:46:12 | 只看该作者 来自: 四川 来自 四川
太复杂,   有 资料  一刷 解决所有

回复 支持 反对

使用道具 举报

13#
发表于 2018-8-9 14:10:15 | 只看该作者 来自: 江苏宿迁 来自 江苏宿迁
刷个免码片bios也能解决

回复 支持 反对

使用道具 举报

14#
发表于 2018-8-9 14:23:02 | 只看该作者 来自: 河南商丘 来自 河南商丘
看不明白,什么乱七八糟

回复 支持 反对

使用道具 举报

15#
发表于 2018-8-9 14:29:43 | 只看该作者 来自: 河南开封 来自 河南开封
不错,学习了。

回复 支持 反对

使用道具 举报

16#
发表于 2018-8-9 15:05:38 | 只看该作者 来自: 福建漳州 来自 福建漳州
24芯片的10年的机子适合吧,25芯片不知可以不可以,有机会拿别人的机子试试{:mocs_10:}

回复 支持 反对

使用道具 举报

17#
发表于 2018-8-9 15:49:37 | 只看该作者 来自: 广东中山 来自 广东中山
意思是不用任何工具,拆机找到安全芯片scl和sda针,
在开机后提示输入密码的机会  短接两脚
??

回复 支持 反对

使用道具 举报

18#
发表于 2018-8-9 21:00:25 | 只看该作者 来自: 吉林延边州 来自 吉林延边州
IBM老机器才有码片,学习一下,不错

回复 支持 反对

使用道具 举报

19#
发表于 2018-8-9 23:24:35 来自迅维网APP | 只看该作者 来自: 中国 来自 中国
遇到了可以试一下

回复 支持 反对

使用道具 举报

20#
发表于 2018-8-10 00:36:11 | 只看该作者 来自: 山东潍坊 来自 山东潍坊
早几年发出来这贴一定大火啊,现在机器有点老了,不过也不错的,拓展一下思路

回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

站长提醒 上一条 /1 下一条

快速回复 返回顶部 返回列表
附近
店铺
微信扫码查看附近店铺
维修
报价
扫码查看手机版报价
信号元
件查询
点位图


芯片搜索

快速回复