找回密码
 注册
快捷导航
查看: 6980|回复: 16

[BIOS] 【原创】IBM-T23超级密码(SVP)**过程

[复制链接] |自动提醒
阅读字号:

243

回帖

0

积分

364

资产值

入门会员 Rank: 1

注册时间
2006-8-9
发表于 2007-12-17 18:43:54| 字数 1,183| - 中国–广东–深圳 电信 | 显示全部楼层 |阅读模式
IBM的笔记本一般有一个超级密码(SVP),这个密码如果丢失不会影响正常使用,但是不能进入BIOS设置。而我的T23前天出了毛病,电源插上开不了机,任何反应都没有,于是就拆机了,但是把密码这茬给忘了,拆完装回去开机没问题了,但是由于CMOS放过电,出现0271错误,需要进入BIOS设置时间,所以就挂了。
解决方法有两个,要么送修换主板1000多块,要么找人**要500多。
心有不甘,托互联网的福,找到了这里:
[Tutorial] How to unlock ThinkPad supervisor password→http://www.allservice.ro/forum/viewtopic.php?t=47
然后就有了以下的经历。

基本原理:T23的主板上有一颗I2C总线的EEPROM–24RF08CT,机器序列号、密码等一坨信息就存放在这里,读出来EEPROM的内容,然后解密就看到密码了。
1.首先下载两个软件:
R24RF08 v2.0b用来读取24RF08
IBMpass v2.1 Lite 用来**密码数据
2.制作读取I2C总线EEPROM的工具,就是利用电脑串口的DTR,CTS,RTS信号转换成I2C总线的SDA,SCL信号,电路很简单,总共只需要4个元件。电路图在R24RF08安装目录中有。
图(1)

3.接下来测试一下这个电路是否正确,Rr24rf08这个软件安装完后有一个测试程序itester.exe,将串口接到转换电路上,运行它会在SDA,SCL上产生周期5秒幅值为5V的方波,可以从示波器观测到,或者用万用表量,如果波形没错,那说明这个电路可用了。
图(2)

4.现在要对小黑动手脚了,找到24RF08CT的位置,一般是在内存条下方,然后用飞线引出需要的三根信号:SDA,SCL,GND,对应24RF08CT的管脚分别是8,10,6。由于24RF08CT是ssop14封装的,管脚比较密,所以焊接时得比较小心。
图(3)

5.现在可以开始读取芯片的内容了,正确的次序应该是这样:
a.将电脑串口和转换板连接好,但是注意先不要连接笔记本飞出来的线到转换板。
b.笔记本上电,自动进入要求输入密码的界面,此时不要动。
c.依次序连接飞出来的线,显示GND,然后是SDA,SCL。
d.在电脑上运行r24rf08.exe filename.bin
如果以上步骤都没问题的话,24RF08CT中的内容就被读出来了,大小1KB。
图(4)

6.使用ibmpass软件打开刚才的文件,点击【AAoff】按钮,整个文件就被解密了,密码的位置就在0×338开始。
图(5)

OK,现在可以进系统了。
不过最让我郁闷的,就是看到密码时有一种恍然大悟的感觉,因为这个密码我想起来过,也试过,唯一的错误就是密码用的是大写!
我**了自己!^_^

[ Edited by  scoline on 2007-12-17 21:09 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x

10万

回帖

1085

积分

12万

资产值

管理员 Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8

注册时间
2001-11-20
金牌荣誉勋章(注册20年以上会员)银牌荣誉勋章(注册10年以上会员)铜牌荣誉勋章(注册8年以上会员)月全勤勋章年全勤勋章2022年全勤勋章2023年全勤勋章2024
发表于 2007-12-17 19:12:25| 字数 14| - 中国–广东–深圳–罗湖区 电信 | 显示全部楼层
图片怎么回事?
帖子是转载的?
人生满希望
T700: i7-1195G7, 64GB RAM, 1T M.2+2T HDD, 15in UXGA(1600x1200) LED    |   X62s: i7-5600u, 32GB RAM, 128GB mSATA, 12.1in SXGA+ AFFS LCD
X2100: i7-10710u, 32GB RAM, 512GB M.2, 13in WQXGA LCD(3000x2000)      |   T70: Xeon(R)E3-1505L, 32GB RAM, 512GB M2+ 2TB HDDx2(Raid1)
回复 支持 反对

使用道具 举报

1万

回帖

221

积分

8万

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2005-3-29
银牌荣誉勋章(注册10年以上会员)月全勤勋章铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)年全勤勋章2023年全勤勋章2024金牌荣誉勋章(注册20年以上会员)
发表于 2007-12-17 20:07:14| 字数 21| - 中国–北京–北京–大兴区 联通 | 显示全部楼层
买个2手T23也就1K多吧,还换什么板子啊
ThinkPAD T20
RENAULT
抑郁症逐步加深患者
回复 支持 反对

使用道具 举报

4692

回帖

88

积分

79

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2006-10-2
发表于 2007-12-17 20:35:55| 字数 8| - 中国–广东–深圳 电信 | 显示全部楼层
板子不到600块
Alienware M15x I7 GTX260M SSD U2311H
3P,HD2,NOKIA 9500,IP4
回复 支持 反对

使用道具 举报

5022

回帖

52

积分

2万

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2005-12-19
银牌荣誉勋章(注册10年以上会员)铜牌荣誉勋章(注册8年以上会员)月全勤勋章
发表于 2007-12-17 20:37:13| 字数 14| - 中国–江苏–常州 电信 | 显示全部楼层
图中的那些设备不止600块吧
回复 支持 反对

使用道具 举报

243

回帖

0

积分

364

资产值

入门会员 Rank: 1

注册时间
2006-8-9
 楼主| 发表于 2007-12-17 21:12:21| 字数 34| - 中国–广东–深圳 电信 | 显示全部楼层

回复 #2 HOPE 的帖子

帖子是转载我的blog的
不会图片和文字并列编辑 大家将就着看吧!**\
回复 支持 反对

使用道具 举报

3

回帖

0

积分

13

资产值

入门会员 Rank: 1

注册时间
2007-12-23
发表于 2007-12-23 13:58:02| 字数 106| - 中国–北京–北京 歌华有线 | 显示全部楼层

回复 #1 scoline 的帖子

你好!可否告诉R24RF08 v2.0b   IBMpass v2.1 Lite 这两个软件在哪里下载呀?如果你有的话,麻烦EMAIL给我好么?非常感谢!!我EMAIL:lijiahong16888@126.com   再次谢谢!!
回复 支持 反对

使用道具 举报

580

回帖

1

积分

855

资产值

入门会员 Rank: 1

注册时间
2006-12-9
发表于 2007-12-23 14:36:47| 字数 39| - 加拿大 Bell | 显示全部楼层
对于没有串口的机器像T4x/R5x怎么办啊,这个程序有选项可以往并口发信号么?
回复 支持 反对

使用道具 举报

3

回帖

0

积分

13

资产值

入门会员 Rank: 1

注册时间
2007-12-23
发表于 2007-12-23 16:06:57| 字数 126| - 中国–北京–北京 歌华有线 | 显示全部楼层

回复 #7 chaoyangli 的帖子

我按照楼主所说到的方式,搭好了电路,也下载了需要的两个软件,但是在运行r24rf08.exe 时候,出现如图所示结果,(我想是没有读出里面的东西来),在使用检测连接软件的时候,出现如图所示,(连接应该是没有问题的)  

请教楼主,是怎么回事呢?谢谢你的答复!!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
回复 支持 反对

使用道具 举报

3

回帖

0

积分

13

资产值

入门会员 Rank: 1

注册时间
2007-12-23
发表于 2007-12-23 17:00:00| 字数 24| - 中国–北京–北京 歌华有线 | 显示全部楼层
弄好了,结果是在DOS下执行的命令,感谢感谢!!
回复 支持 反对

使用道具 举报

243

回帖

0

积分

364

资产值

入门会员 Rank: 1

注册时间
2006-8-9
 楼主| 发表于 2007-12-26 18:47:08| 字数 51| - 中国–广东–深圳 电信 | 显示全部楼层
楼上的  实在不好意思 好久没有关注我发的帖子了 没有给你回复 看到你已经解决了 真是对不住你啊!  楼上也是高手啊!
回复 支持 反对

使用道具 举报

815

回帖

18

积分

2388

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2002-3-25
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2008-5-15 13:18:57| 字数 3| - 中国–北京–北京 阿里云BGP服务器 | 显示全部楼层
收藏了
电脑刚被偷了,可恶的小偷
QQ 2838080
回复 支持 反对

使用道具 举报

335

回帖

0

积分

382

资产值

入门会员 Rank: 1

注册时间
2007-10-27
发表于 2008-5-16 00:57:19| 字数 17| - 中国–山东–济南 联通 | 显示全部楼层
牛啊!!!!!!!!!!!!!!!
回复 支持 反对

使用道具 举报

1

回帖

0

积分

17

资产值

入门会员 Rank: 1

注册时间
2007-10-24
发表于 2008-11-5 16:18:03| 字数 10| - 中国–江苏–泰州 联通 | 显示全部楼层
两个软件在哪里有下载
回复 支持 反对

使用道具 举报

57

回帖

0

积分

82

资产值

入门会员 Rank: 1

注册时间
2007-3-12
发表于 2009-7-4 19:37:08| 字数 430| - 中国–广东–深圳–宝安区 电信 | 显示全部楼层
到以下地址可以下载这两个软件

下载主界面,  http://www.allservice.ro/store/utils/

R24RF08 v2.0b 软件下载地址: http://www.allservice.ro/store/utils/r24rf08_setup.zip

IBMpass v2.1 Lite 软件下载地址: http://www.allservice.ro/store/utils/setup_ibmpass21.zip

简单的电路图链接:simple-i2cprog.pdf
http://www.allservice.ro/forum/dl/simple-i2cprog.pdf

复杂一点的电路图链接:driven-i2cprog.pdf
http://www.allservice.ro/forum/dl/driven-i2cprog.pdf

同时有下载这两张电路图,放在附件中供需要的黑友们下载.

[ Edited by  tercelyang on 2009-7-4 19:38 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
回复 支持 反对

使用道具 举报

1

回帖

0

积分

1

资产值

入门会员 Rank: 1

注册时间
2015-1-31
发表于 2015-1-31 13:50:27| 字数 11| - 中国–河北–秦皇岛 电信 | 显示全部楼层
好好的学习,看看怎么用
回复 支持 反对

使用道具 举报

884

回帖

25

积分

1万

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2007-7-7
银牌荣誉勋章(注册10年以上会员)
发表于 2015-1-31 13:55:06| 字数 9| - 中国–上海–上海–杨浦区 电信 | 显示全部楼层
这坟挖的啊。。。。
P52 8850H P3200 16G*4 970P 1T/Liteon t11plus 512G/海康C2000PRO 2T/镁光 M1100 2T
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-10-24 05:02 , Processed in 0.169793 second(s), 62 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部