迅维网

查看: 4536|回复: 17
打印 上一主题 下一主题
[笔记本]

神舟天运F430S破解CMOS开机密码过程。

    [复制链接]
跳转到指定楼层
1#
发表于 2010-11-24 17:29:43 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式 来自: 江西萍乡 来自 江西萍乡

马上注册,获取阅读精华内容及下载权限

您需要 登录 才可以下载或查看,没有帐号?注册

x
一台神舟天运F430S有开机密码。放电是肯定不行的哦,用户也说过,放过电,还是有密码。解密一般来说无非是刷码片或是刷BIOS,别的咱也不会呀,先看看有无码片吧。拆下D壳盖板,主板大部分露出来了,一眼就看到BIOS芯片(EN29LV800BT),找了好半天也没发现码片之类的。先刷BIOS吧。上官网,没有,只有驱动程序。网上百度,也没有。正在找的时候,同事过来,看了一眼就说怎么这个机器跟TCL的一样。赶紧把那台TCL的找来,是一台K42的,还别说,外观呀什么的都一样,关键是两个机器的板号一样。暗喜,有门了。
既然板号一样,那BIOS也应该一样了,不管它,先试一下。不想拆TCL的这台机器,到网上下了个TCL的BIOS,刷上,果然点亮了,而且没有密码了。这也说明这个机器的密码是存在BIOS芯片中,不是在码片中了。当然原来的BIOS也做好了备份(这个很重要,不管原来的是不是好坏,都要先做一下备份,本人觉的这是个好习惯)。但问题来了,刷上的是TCL的BIOS,显示的当然是TCL的LOGO,并且进BIOS设置理看到的都是TCL的信息,也就是说,刷了TCL的BIOS后,整个机器就变成一台TCL的机器了。这时怎么办,有一个很简单的办法,就是改LOGO!! 下来Phoenix.BIOS.Editor这个软件,但发现跟本打不开,再说,毕竟是两个厂商的产品,也不知BIOS有没有差别,更不知刷了后会不会稳定。决定解密。以下就是过程:
思路是这样的:找出BIOS文件中存放密码的位置,改成空密码,或是你想要的密码(多此一举),把改过的文件再刷回去,不就。。不就。。没密码了么??
这里有一个小小的问题,前面说了,TCL的密码是从网上下的,文件长度是1027K,而用编程器备份下来的文件长度是1024K。两个文件的这点差别使的后面的工作陷入困境。
神舟机刷上TCL的BIOS后可以开机,进CMOS设置中载入默认值,关机,拆下BIOS芯片,用编程器备分,取名为00000000.bin,然后再把芯片装在板子上,进CMOS中,设一个密码,设的是88888888把那个输密码的窗口输满,保存后关机,取下芯片。这样用编程器备份下来的就是带密码的BIOS文件了。通过这两个步骤,就得到了有密码的BIOS文件和没有密码的文件,然后呢??对比一下两个文件,找到不同的地方,而不同的地方就是存放密码的地方哦!! 怎么比较?? 当然用软件比较:不多说,看图:

用的是UltraCompare 这个软件,图中左边的是00000000.bin,也就是空密码的文件,右边是8888.bin就是有密码的文件,而且,这个软件中用红色显示了两个文件中不同的地方。左边红色的部分是用来改有密码的文件的。看比较的结果:

从结果来看,只有175个字节不一样。因为第一次是跟原文件比较的,1027K的那个,结果不用说了,不一样的地方就很多很多了。接下来怎么办??接下来就很简单了,因为通过这样一比,就知道了密码是存在文件的000800000到00080c0 的这几行中,并且红色的部份就是密码!!然后,用编程器打开原来备份的神舟的BIOS,照着比较的结果,把相对应的位置改成红色的那些数值,也就是说,这样一改,原来的密码就变成空密码了!! 改的时候要小心,只能改红色的,其它的不能动,本人也是改了两次才改好。 -改好后保存,刷回芯片中,再装回主板,没有密码了!!! 改前后改后的图:

这是改前的。

这是改好后的图。本人用的是580U的编程器,可以直接改,改完就可刷。
改好后进系统,测试一切正常。




评分

参与人数 5下载分 +30 收起 理由
侯良伟 + 5 楼主很聪明
一修再修 + 5 行之有效
光之风 + 10 精品文章
机械写轮眼 + 5 精品文章
llyx + 5

查看全部评分

2#
发表于 2010-11-24 21:07:59 | 只看该作者 来自: 福建 来自 福建
厉害,基地搞维修的真是厉害,不但硬件维修厉害,软件方面还那么厉害。

回复 支持 反对

使用道具 举报

3#
发表于 2010-11-24 21:39:46 | 只看该作者 来自: 河北唐山 来自 河北唐山
破解收费软件 用过个软件 没想到还可以改BIOS  厉害

回复 支持 反对

使用道具 举报

4#
发表于 2010-11-25 12:32:03 | 只看该作者 来自: 辽宁沈阳 来自 辽宁沈阳
讲的很明白呀,受教了

回复 支持 反对

使用道具 举报

5#
发表于 2010-11-25 13:32:22 | 只看该作者 来自: 广东广州 来自 广东广州
又学到一个新方法了,以后可能用得上,谢谢楼主的分享了

回复 支持 反对

使用道具 举报

6#
发表于 2010-11-25 16:34:47 | 只看该作者 来自: 广东广州 来自 广东广州
我的希尔特500P编程器刷不了T40的密码芯片,不知道有没有其他同行刷成功过?说来听听。

回复 支持 反对

使用道具 举报

7#
发表于 2010-11-25 22:09:26 | 只看该作者 来自: 湖南长沙 来自 湖南长沙
好费神,不知楼主用了多长时间弄好的,要是我的话就劝说用户算了,管他什么LOGO呢。能用可以了。

回复 支持 反对

使用道具 举报

8#
发表于 2010-11-25 22:13:42 | 只看该作者 来自: 山东枣庄 来自 山东枣庄
楼主好功力,学习了

回复 支持 反对

使用道具 举报

9#
发表于 2010-11-26 10:20:59 | 只看该作者 来自: 浙江宁波 来自 浙江宁波
破密码找不到BIOS是最头疼的,看到楼主的又学了一招

回复 支持 反对

使用道具 举报

10#
发表于 2010-11-28 08:14:20 | 只看该作者 来自: 湖南常德 来自 湖南常德
楼主又给大家一个思路了!

回复 支持 反对

使用道具 举报

11#
发表于 2010-11-28 09:45:48 | 只看该作者 来自: 河南安阳 来自 河南安阳
是不是也可以把那个地方的密码读出来,查出密码是多少,请楼主指教

回复 支持 反对

使用道具 举报

12#
发表于 2010-11-28 13:31:50 | 只看该作者 来自: 江西萍乡 来自 江西萍乡
密码是经过某种算法或转换而来的,并且不是以明文的形式存在BIOS文件中的,图中左边的红色部份就是密码数据,是空密码。右边红色的数据部份的密码就是8个8.本人不才,不知如何算。呼呼。

回复 支持 反对

使用道具 举报

13#
发表于 2010-11-28 21:31:03 | 只看该作者 来自: 山西晋城 来自 山西晋城
楼主好水平 谢谢你的经验分享 又学习到好东西了啊

回复 支持 反对

使用道具 举报

14#
发表于 2010-11-28 23:41:34 | 只看该作者 来自: 湖南 来自 湖南
都是人才啊,楼主不愧是大师级人物

回复 支持 反对

使用道具 举报

15#
发表于 2010-12-3 11:50:34 | 只看该作者 来自: 重庆 来自 重庆
哇!!!学习了。很是收教。感谢楼主

回复 支持 反对

使用道具 举报

16#
发表于 2010-12-4 08:59:02 | 只看该作者 来自: 广东汕头 来自 广东汕头
楼主真的不愧是大师级人物

回复 支持 反对

使用道具 举报

17#
发表于 2010-12-5 13:51:57 | 只看该作者 来自: 北京海淀 来自 北京海淀
收藏了   很经典的文章   谢谢楼主   以后碰到这种问题就知道怎么解决了

回复 支持 反对

使用道具 举报

18#
发表于 2011-4-20 11:01:38 | 只看该作者 来自: 福建泉州 来自 福建泉州
太厉害了,基地高手真多,这软件一直不会用,看上去都觉得好复杂,头大了

回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表
附近
店铺
微信扫码查看附近店铺
维修
报价
扫码查看手机版报价
信号元
件查询
点位图 AI维修
助手



芯片搜索

快速回复