找回密码
 注册

QQ登录

只需一步,快速开始

查看: 3475|回复: 3

[转贴] 提供个简单的笔记本解码知识和制作工具

迈尔 发表于 2007-5-25 23:08:51 | 显示全部楼层 |阅读模式 来自 中国上海

马上注册,结交更多好友,享用更多功能。

您需要 登录 才可以下载或查看,没有帐号?注册

x
对修笔记本来说解密是必不可少的,对于买不起专业解密器的人来都是大问题,我收集了一写小资料,自己也做过简单的解密器,* m2 Z; P+ C, m8 }) Y
或多或少对维修有点用,而且经济实惠,希望大家能一起来学习一下!2 L  i  t  Y- v7 f0 d# f1 R. R
" ~/ K6 P# q5 x# t
以下为引用别人的贴,如有冒犯,请多见谅!
$ d9 ?& A: L9 {
, B; x9 v/ I$ ?" S( [7 @7 `( ?笔记本解密就像一层窗户纸,其实非常容易,主要可分为以下三种:" b* K6 j4 J9 `3 v

3 g. f! T8 H; k' i一、利用笔记本设计是留下的后门来清除密码;
4 x5 D$ ~5 z% m2 R  h二、更换或复制密码芯片来清除密码;
: ]; P4 h6 W  I# x三、将密码芯片中的密码读出,然后输入正确的密码。
) U6 T. G7 @8 p) r& x1 P0 J/ j" |
现在分别就这三种方法说一下具体方法。
; a. R# r# U4 j4 e6 Q7 ?  N* R1 s5 B
一、利用笔记本设计是留下的后门来清除密码。一般笔记本厂家在设计时考虑到解密问题,总会留下“后门”,一但客户忘记密码时厂家不用拆机就可以将密码清除,以下分别就以东芝为例,介绍一下解密方案
; t8 F# x0 \1 E
0 p: v' Z4 u# c1、东芝解密方法:/ ^" o5 h) d( u7 s1 B

# m  _4 U2 d: j, W( `①、对于型号较老的笔记本电脑,你可以试试下面的方法,也许可以解除笔记本的开机密码:一是改变机器的硬件配置,比如把硬盘取下来,再重新启动有可能会自动进入Setup程序,并清除开机密码。二是可以试试在主板上找一个芯片,这个芯片俗称818芯片,一般是“MC146818"有24个引脚,短接第12脚和第24脚1秒钟,或者找一个标有” MC14069"的芯片,把其第14脚对地短接一下,也许可以达到清除密码的目的。
/ W1 S& Z2 K$ V$ o
9 ]9 S% k) o, B( N; ?* ~②、对于东芝笔记本电脑如果你忘记了你的口令,可以使用口令服务软盘来解决(口令服务软盘在你每次设置或修改开机口令时生成,请妥善保存)。具体步骤如下:在驱动器中插入口令服务软盘。按下Enter,出现下列消息:  Set Pass Again?(Y/N) 按Y运行TSETUP程序,设置新口令。按N重新启动电脑。2 o, \2 ~( j" C, w" }% B5 `2 [4 l

$ |; ~0 X0 R* s7 V  注意:口令服务软盘必须被插入驱动器中,否则显示将返回到Password=。如果已经在驱动器中插入了软盘,该消息仍然出现,口令服务软盘可能有问题。此外在使用口令服务软盘时要注意以下两个问题:如果BIOS引导优先级设置为硬盘或光驱,按复位按钮,保持F键按下以确保从软盘驱动器引导。如果电脑处在恢复方式,打开电源时口令服务软盘将不起作用。这时,也请先按复位按钮。0 E( w3 \$ P" K& C$ c$ m6 p6 E, m

! R' K( h. E, O- h+ v( V③、对于型号较老的东芝笔记本电脑,其BIOS口令保护存在一个“后门”。你可以试试下面介绍的办法,也许能绕过东芝笔记本BIOS口令限制,而无需输入任何密码认证。准备好一张格式化好的空软盘,另外一台计算机,一种二进制编辑软件(比如Norton DiskEdit或者UtralEdit 32等)。具体的步骤如下:
7 |$ y% t8 b! P7 m3 E( ?
  Q' }3 T; a7 t3 c* C  启动另一台电脑,打开二进制编辑器,将软盘插入驱动器,修改软盘第一扇区的前5个字节,使其变成: 4B 45 59 00 00,注意引导扇区是第0扇区,不要改错了。然后保存修改,你现在就有了一张钥匙盘了。将这张软盘插入笔记本电脑的软驱中,按reset键重启动,当提示你输入口令时,直接按回车,系统提示你是否要再次设置口令。按"Y",回车。然后你就看到了BIOS的设置界面,可以重新设定一个新口令了。 7 L  w/ d2 ]! W4 h  }0 q

( {7 [# B7 q. f6 l! F+ m④、使用东芝解密*。东芝解密*主要有两种:# u0 c+ J" c/ S3 Z3 n
第一种东芝解密解密*的制作方法是找一个并口把其中的几根针短接起来就行:1-5-10 \ 2-11\3-17\4-12\6-16\7-13\8-14\9-15\
! |" c. s' D+ S" w1 ?第二种方法:13-19\14-22\15-24\16-21\17-11\20-10\23-9\
7 Q6 b8 y7 y; A1 O3 }! w. V- S使用方法:在没开机前先把东芝解密*插在并口上,然后开机就能跳过开机密码,完后进BIOS中更改一下密码就行,例如东芝2410、1410等。有些型号的本本直接就把密码搞掉了。使用并口能解决一部分东芝本本的密码问题。) E0 {, K4 T  P  g% D! V0 S; V1 C7 k
有些东芝本本没有并口,东芝解密*就没有用武之地可以用USB转并口,再用东芝解密*,或者接东芝专用扩展坞,再用东芝解密*,但只能解一部分的的东芝本本。
. ]* I4 X8 s" h9 b6 K6 ?+ G$ W  T6 D: w! M% K; C" X
⑤、刷新BIOS也能解决一部分东芝本本。& m$ Q7 k! D1 x6 Q' U
⑥、现在很多新款的东芝本本在内存旁边有两个焊点直接短接它就能解决一部分东芝本本。
2 L0 u& f; s) u0 @) Z( p' J* l1 T0 S
二、更换或复制密码芯片来清除密码。现在的笔记本一般都将密码存放在一个叫EEPROM的串行可擦写只读存贮芯片中,您只要从一个同型号没有密码的本本上拆一个EEPROM来复制一个EEPROM可以解决问题。注:有的EEPROM里面不是只有密码,象IBM,机器序列号也存在里面,如果复制的话,会连机器序列号一起复制过来,那样解密的机器序列号也变了。具体方法如下:1 Z3 ]- v' F/ `) v& P

$ j6 C4 F6 V" g) N7 m; B1、拆开一台没有密码的同型号笔记本,取出主板1 e( ?9 |4 Q/ A- G
2、用热风焊台取下存有密码芯片的EEPROM9 _$ W3 h8 ~: a+ B5 c1 B* P0 W4 h9 `7 m
3、用编程器读出EEPROM的内容
  y3 G5 O3 t5 D* c; D) A, B3 @4、把EEPROM芯片接回主板
! {1 x8 _7 X6 {: V* c5、拆开存有密码的笔记本,取出主板' `' q7 J. V8 ^, I. U1 ^
6、用热风焊台取下存有密码芯片的EEPROM
( l# |/ b, U, l" s2 T* D7 I7、用编程器将刚才读出EEPROM的内容写到此芯片中
% Y% n/ m, D& b7 K. K8、把EEPROM芯片接回主板: H4 B; E: k" N" S! K) W
9、装好机器,重新开机并将COMS恢复到出厂设置: d( |2 U7 q. }5 m
, Z- C) V7 Z: S3 ~
下面是常见的笔记本EEPROM密码芯片的型号:
+ ~4 m% q% X6 X/ d: n
5 v0 u$ c5 D5 a% E( TAcer 630: eeprom 93c56 2 D1 z* S0 s, f
Compaq M700: eeprom 24C02
  e( J; M0 T" z3 _Dell Inspirion 7500: eeprom 24c164
# h# w* K9 R# S* z2 mDell Inspirion 8100: eeprom 24c02
1 i$ M. P/ \* ^( ^. Y: LDell Latitude C600: eeprom 24c02
+ s" Y1 L; m0 e; K7 @4 e4 C5 |- [Dell Latitude CPI: eeprom 24c02
- B  T5 h/ x) ~( p: i/ B  O9 Q+ uIBM Thinkpad X20: eeprom 24RFC08CN
) m/ s$ l, H. x$ n: B6 |IBM TP 380Z: eeprom 24c01
) {4 n5 M- b' o# tIBM TP 390: eeprom 24c03
8 r) A0 F, ]- e& }5 \; R2 GIBM TP 560X: eeprom 24c01
# F8 i1 U; ?1 m6 lIBM TP 570: eeprom 2 j% }6 `* |0 Q' ^
IBM TP 755CX,760C,765D: eeprom 93c46
' ?- s/ l  T- P( lIBM TP 770: eeprom 24c01
& r% ?- S' |% gIBM TP 600E, T21, T23: 14 PIN 24RF08
! y% l* Q: n9 E' `9 ]& mIBM TP T20: 24RF08  k% Z" L3 |7 _- a  b3 F/ r9 O
HP Omnibook 2100,4150,7150: eeprom AT24c1648 m# ]2 v7 f0 `  R* W7 z
HP Omnibook 6000: eeprom 24c08 7 I1 O* y$ {- C$ \% _
HP Omnibook 6100: eeprom 24c08
9 ~* Z$ E( t) J  b, G/ \( GHP Omnibook XE3: eeprom 24c16* p7 O/ _5 l  a) j! i
HP Omnibook 770x: eeprom 24c01
$ ?8 n% n5 D/ GSony pcg-fx950: eeprom 93c46 , c$ F5 g' b. Z# |8 i
Toshiba 74600C: eeprom 93c56
+ [! }' t2 i* |, w. k5 m' k) ?
1 {5 t1 s4 G" D9 `  X) u三、将密码芯片中的密码读出,然后输入正确的密码。第二种方法虽好,但一般人不可能拥有各种型号的笔记本,或者保存有各种型号的笔记本密码芯片内容的,最好的办法还是直接从密码芯片内容中读出密码来。
) [% {  Y+ p( Z) i# `1 f" i0 f8 B* W- S0 j

% K  j3 y5 G% t& q! V& w现在已经有人能通过软件读出密码芯片中的密码来。具体步骤如下:
7 g# i5 |# i  v2 b, t" a$ c) \% z! u4 x( `5 O/ _
1、拆开笔记本,取出主板+ ^+ ^4 k" w3 P. M7 c
2、用热风焊台取下存有密码芯片的EEPROM7 P& c: e1 t! k% v0 V
3、用编程器读出EEPROM的内容, z6 R; m+ K2 b. T
4、用专用解密软件把密码读出来
; T5 y5 ^4 @+ D5 O7 S5、把EEPROM芯片接回主板9 ?- t, o: x- w9 L
6、装好机器,输入密码
$ X$ U0 C8 D. r9 ?! D
5 _( V! Y0 P8 e2 z; d8 x2 Q以IBM笔记本电脑为例,常用的存储芯片有:24C01A、24C02、24C03、24RF08BT、24RF08CT、24RF08CM等。其它品牌的笔记本电脑中,常用93C46等eeprom芯片。eeprom芯片属于非易失性串行芯片,芯片中的数据并不需要借助外界电池就能保持,写好的芯片中的数据,在常温下能够保持10年。24C系列芯片一般用在IBM 600E以前的机器,如380、390、600等型号;24RF系列芯片,采用改进的数据传输及保存方式,保密性能更强,一般用在600E以后的机器,如600E、A、T和R系列。如图是IBM TP600笔记本电脑主板上的eeprom密码存储芯片,它位于主板的PCI总线控制芯片旁,芯片型号为AT24C01A。当我们在BIOS设置中设置了用户密码并保存时,系统对输入的用户密码进行运算并压缩处理后,把处理后的密码数据保存在eeprom密码存储芯片的特定位置。尽管明确了BIOS密码所存储的eeprom芯片型号及该芯片在主板上所处的准确位置,要得到或清除密码也相当困难。如果你真的忘记了密码,极有可能导致让“机器报废”的事件发生,因为各大笔记本厂商早就明言不会为忘记密码的情况进行保修,如果真的坚持要修的话,那就准备自己掏钱更换新主板了。4 z7 F5 g7 J* B+ C% W! U1 h
注意,有些笔记本主板上,EEPROM芯片的型号为C46XX,其实是 93C46,有时芯片上也标为C46C1或C46xx或M811P或M811x。L56R即93LC56。 EEPROM芯片中的数据,要用编程器读出后,才能用软件进行破解!为了进一步提高系统密码的可靠性,现在IBM有些型号的笔记本电脑上,采用了双存储芯片的形式,如IBM T40、R50、R50E等(部分主板上设计有双芯片,但实际上只焊有一个芯片)。
jsc335 发表于 2009-5-12 16:01:23 | 显示全部楼层 来自 中国河北秦皇岛
消灭0回复
回复 支持 反对

使用道具 举报

zhangjian0832 发表于 2009-5-12 16:16:18 | 显示全部楼层 来自 中国河南郑州
IBM 的解密相对好解一点 东芝的解密我解得很少,T6以前的都好解以后的不太好解
回复 支持 反对

使用道具 举报

张京虎 发表于 2009-5-12 17:56:02 | 显示全部楼层 来自 中国北京
太多啊,我只记得清除一下电池就行了,嘿嘿
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表