找回密码
 注册
快捷导航
查看: 45871|回复: 122

[BIOS] 【原创】一波三折破密码——T30超级用户密码破解记

[复制链接] |自动提醒
阅读字号:

670

回帖

18

积分

698

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2004-5-29
发表于 2007-1-29 02:38:28| 字数 2,180| - 中国–安徽–合肥 电信 | 显示全部楼层 |阅读模式
更新历史:

2007年2月1日:破解出来的密码居然原本就贴在机器上。参见:T30超级用户密码破解记 之 黑色幽默篇


去年在淘宝上买了台成色不错的T30,到手后很是满意。当天晚上发现BIOS中设置了超级密码,可以进入,但是所有选项都不能更改。联系卖家,挺爽快,说寄回去换一台。因为不影响使用,而且换来的不见得有这样好成色,所以就懒得麻烦了。

我是个“有强迫症的完美主义者”,每次想到BIOS的密码心里都会咯噔一下。前几天实在是受不了了,决定试试能不能破?

在论坛用“密码 破解”搜索,”断萧“XD的帖子里面把破解的原理和步骤说得比较清楚了。但是真正要照着他的方案来实施,对我来说几乎是不可能的。首先,那个读出密码芯片ROM的专用编程器无处可寻;其次,一想到要把芯片从板子上焊下来,总觉得会破坏主板的完整性(可恶的完美主义思想**\)。

继续在论坛搜索,耐心地看完所有的跟密码有关的帖子,心中渐渐有了眉目,而且需要用到的软件也都从论坛下载到了。

从收集的资料来看,24RF08的读写器可以有两种,一种是很简单的,不需要芯片和电源,另一种比较复杂,需要转换芯片。

最开始我用的是简单的方法,在一小块单面电路板上刻出需要的线路,焊上电阻和二极管。按要求接好所有信号线,运行软件,总是提示“Eeprom not available”。仔细检查N遍电路板,也没发现问题,看来只能放弃这种偷懒的方案了。(这种简版读取器就不贴照片了,反正是失败的东西,大家也没必要跟着做。)
  
  

第二种电路稍微复杂些,需要用到TTL-RS232电平转换芯片,最常见的就是美信的MAX232系列了。我用的是MAX232CPE(其实就是MAX232),从美信申请的免费样片。这个芯片很容易买到,有些老式手机的串口数据线里面用的就是这个。我当时申请样品的时候就是准备自己做手机数据线的。其他配件包括:5个1uf 电容,2个1N4148二极管,2个4.7K电阻,1个9针串口插头等。

本来准备周末继续在电路板上刻电路,周五去公司硬件部串门,发现他们正在做一些小玩意,其中就有用MAX232A的接口电路,于是找他们要了两块。嘿嘿,虽然跟我要的不完全一样,但是只要在上面稍加改动应该就可以了。其实就算没有这块板子,自己刻出电路也不困难。


照着原理图改好读取器。仔细核对的过程中发现第15脚居然没有接地,*.*lll 继续核对三遍,没有问题了。

成品就是这个样子:


接下来要准备读取器的电源。原理图上说用3节5号电池供电,手头只有4节的电池盒,没关系,将其中一个电池槽用导线短接即可。为了方便连接,用间距2.54mm的双排母插座改造,相应的读取器上的电源接口用公插头。


最后需要从eeprom上引出GND,SDA,SCL三根信号线,具体位置如下图。同样的,为了方便连接,引出的三根线焊上母插座,读取器引出的三根线用公插头。注意:千万不要图省事直接将eeprom上的GND,SDA,SCL信号线焊在读取器上!!!资料上对连接和去除信号线的顺序有严格的要求。



读取器连接步骤:

1. 将读取器插到台式机的COM1口。

2. 接上电池盒,但是不要打开开关。

3. 去掉笔记本电池,接上电源适配器。万一电路有问题,拔掉电源的速度远远快于去掉电池的速度。

4. 笔记本开机,按F1,会在输入密码的位置停住。稍等一会,确认硬盘灯不再闪动。

5. 将从芯片上引出的信号线按照GND -> SDA -> SCL的顺序依次连接。(去除信号线的时候顺序相反。一定要保证地线GND最先接上,最后断开。

6. 打开电池盒上的开关。

7. 在台式机上进行如下操作: 开始 -> 运行 -> 输入:cmd -> 按回车 -> 输入:cd c:\allservice\24rf08\ -> 按回车 -> 输入:r24rf08 mynb.bin /x /d /i -> 按回车

这次没有报错!也能在程序所在目录下生成mynb.bin的rom文件,文件大小1k!!太激动了,成功就在眼前啦。

8. 运行windows界面的IBMpass 2.0 Lite密码计算程序,打开刚才生成的rom文件。

天啊!数据全部是0 !!

不甘心啊!都已经到这一步了,不能就这么放弃。核对电路没有发现问题,把所有焊接点重新过一遍。继续接上测试,这回居然出现新的错误提示。


难道是电路出问题把串口给烧掉了?早知道加上光电隔离器就好了,后悔啊……

通常碰到这种久攻不下的情况,我都会强迫自己去做一些其它事情,让脑子休息休息,再回来的时候经常会发现之前没有注意的问题。这次也不例外,玩了几圈Brnout3,撞翻N辆跑车,再重新连接读取器的时候,发现居然插在COM2上*.*lll

重新来过,终于顺利读出rom了。


运行IBMpass解密,密码随即显现。原来只是5位数字!


去掉芯片上的三根线,还原本本。开机按F1,输入92677,顺利进入BIOS。各个选项也都可以修改了,破解成功!



后记:

现在离破解成功已经有将近一天的时间,心情也平静了许多。仔细回想整个过程,可以说没有什么特别困难的,真正应该佩服的是编写IBM Pass程序的牛人,没有他破解IBM的加密算法,读出了ROM文件也没有用。

我有点奇怪的就是,为什么第一种方法会失败?文档上明明说是可以的嘛!不知有没有用这种方法成功读取ROM的XD。

[ Edited by  htttg on 2011-3-24 17:01 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x

评分

参与人数 1技术分 +2 收起 理由
song_1118 + 2 精华文章

查看全部评分

C610 -> T23 -> T30 -> 台式机
http://www.51nb.com/forum/thread-488973-1-1.html

1132

回帖

49

积分

1万

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2003-1-18
铜牌荣誉勋章(注册8年以上会员)
发表于 2014-5-15 15:09:41| 字数 140| - 中国–北京–北京 电信 | 显示全部楼层
老贴子了。挖个坟。今天把一台X61的密码给破了。二手机,不知道有密码,刷BIOS以后彻底锁了。开机都进不去。

需要补充的是楼住说的简易连接器不好用是不对的。非常好用,制作也很简单。

上几张图片。

整体


细节


装到串口盒子里面


[ Edited by  highsun on 2014-5-15 15:10 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
T60p
X61
回复 支持 反对

使用道具 举报

1132

回帖

49

积分

1万

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2003-1-18
铜牌荣誉勋章(注册8年以上会员)
发表于 2014-5-15 15:09:24| 字数 107| - 中国–北京–北京 电信 | 显示全部楼层
老贴子了。挖个坟。今天把一台X61的密码给破了。二手机,不知道有密码,刷BIOS以后彻底锁了。开机都进不去。

需要补充的是楼住说的简易连接器不好用是不对的。非常好用,制作也很简单。

上几张图片。

整体



细节


装到串口盒子里面

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
T60p
X61
回复 支持 反对

使用道具 举报

1132

回帖

49

积分

1万

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2003-1-18
铜牌荣誉勋章(注册8年以上会员)
发表于 2014-5-15 15:07:26| 字数 95| - 中国–北京–北京 电信 | 显示全部楼层
老贴子了。挖个坟。今天把一台X61的密码给破了。二手机,不知道有密码,刷BIOS以后彻底锁了。开机都进不去。

需要补充的是楼住说的简易连接器不好用是不对的。非常好用,制作也很简单。

上几张图片。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
T60p
X61
回复 支持 反对

使用道具 举报

1229

回帖

8

积分

1426

资产值

黄金会员 Rank: 3Rank: 3Rank: 3

注册时间
2007-11-12
发表于 2012-3-5 00:14:24| 字数 6| - 中国–浙江–杭州 电信 | 显示全部楼层
今夜无人入眠
x61、T61P,T460S,x230 2k夏普ips屏,x230标准ips屏
回复 支持 反对

使用道具 举报

7万

回帖

491

积分

14万

资产值

VIP Rank: 5Rank: 5Rank: 5Rank: 5Rank: 5

注册时间
2004-2-17
年全勤勋章2020月全勤勋章铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)年全勤勋章2017金牌荣誉勋章(注册20年以上会员)银牌荣誉勋章(注册10年以上会员)铜牌荣誉勋章(注册8年以上会员)
发表于 2012-3-2 21:39:10| 字数 10| - 美国 ATT用户 | 显示全部楼层
07年的帖子?挖坟啊
1*X230,1*X220,1*W520,1*MBA,1*X1C 2018,3*HP,
回复 支持 反对

使用道具 举报

504

回帖

0

积分

509

资产值

入门会员 Rank: 1

注册时间
2006-3-25
发表于 2012-3-2 20:34:27| 字数 15| - 中国–河北–保定 电信 | 显示全部楼层
回顾老帖子,,再给你顶顶。。。
人生就是折腾。。。
回复 支持 反对

使用道具 举报

638

回帖

6

积分

1637

资产值

高级会员 Rank: 2Rank: 2

注册时间
2011-1-14
发表于 2011-4-8 15:22:37| 字数 25| - 中国–江苏–南京 电信 | 显示全部楼层
应了那句老话,会了不难,可以淘宝开家店,专破密码了
W520 I7 2720QM 8G Q1000M FHD1920*1080
intel 530SSD 120G
回复 支持 反对

使用道具 举报

1

回帖

0

积分

12

资产值

入门会员 Rank: 1

注册时间
2011-4-8
发表于 2011-4-8 13:10:22| 字数 19| - 中国–北京–北京 中国中信股份有限公司 | 显示全部楼层
碰到同样的问题了,发个线路图吧,谢谢啦
回复 支持 反对

使用道具 举报

4312

回帖

43

积分

1万

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2006-1-17
铜牌荣誉勋章(注册8年以上会员)
发表于 2011-3-26 10:36:35| 字数 8| - 中国–江苏–常州 电信 | 显示全部楼层
XUEXILE .
舒服从别人那里开始...(1版)
舒服、先人后己。(2版)
舒人、悦己。(3版)
Share Rose Get Fun
回复 支持 反对

使用道具 举报

14

回帖

0

积分

87

资产值

入门会员 Rank: 1

注册时间
2011-3-24
发表于 2011-3-26 09:12:51| 字数 28| - 中国–山东–济南 联通 | 显示全部楼层
楼主强人啊!一般人还是记好super password吧!
SL410EVC/T6570/2GB/500GB/ATI4570/DVDRW/Bluetooth/Camera/Win7旗舰x32探索升级中...
回复 支持 反对

使用道具 举报

6

回帖

0

积分

8

资产值

入门会员 Rank: 1

注册时间
2006-4-29
发表于 2009-11-7 17:05:33| 字数 7| - 中国–天津–天津 联通 | 显示全部楼层
t4x可以搞么
回复 支持 反对

使用道具 举报

1

回帖

0

积分

13

资产值

入门会员 Rank: 1

注册时间
2009-7-30
发表于 2009-8-6 22:54:34| 字数 36| - 中国–广东–广州 电信 | 显示全部楼层
LZ好强啊,我还想弱弱的问一句,可以通过刷新BIOS的方法把密码刷掉吗?
回复 支持 反对

使用道具 举报

136

回帖

0

积分

136

资产值

入门会员 Rank: 1

注册时间
2007-8-31
发表于 2009-7-6 00:38:15| 字数 16| - 中国–广东–云浮 电信 | 显示全部楼层
牛人..............
回复 支持 反对

使用道具 举报

335

回帖

0

积分

615

资产值

入门会员 Rank: 1

注册时间
2009-3-1
发表于 2009-6-27 20:50:44| 字数 132| - 中国–辽宁–大连 电信 | 显示全部楼层
QUOTE:
Posted by xiaohui5555 on 2007-5-20 19:00
今天去市场上买了两个max232 ,不知道怎么用 ,

BAIDU一下 “MAX232 电路”就行了,http://www.mydigit.cn/?dp-bbsthread-15817.html
X200, X1C 2017
回复 支持 反对

使用道具 举报

335

回帖

0

积分

615

资产值

入门会员 Rank: 1

注册时间
2009-3-1
发表于 2009-6-27 20:43:01| 字数 85| - 中国–辽宁–大连 电信 | 显示全部楼层

淘宝上有USB的数据线,TTL->COM的,十几块,我做单片机ISP时候买过几跟,好看好用

[ Edited by  dlseafisher on 2009-6-27 20:47 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
X200, X1C 2017
回复 支持 反对

使用道具 举报

57

回帖

0

积分

82

资产值

入门会员 Rank: 1

注册时间
2007-3-12
发表于 2009-6-25 17:18:01| 字数 24| - 中国–广东–深圳–罗湖区 电信 | 显示全部楼层
不知俺的X31能否参照此方法进行解密,呵呵...
回复 支持 反对

使用道具 举报

3693

回帖

61

积分

1万

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2006-4-12
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2008-5-1 12:48:26| 字数 11| - 中国–辽宁–大连 联通 | 显示全部楼层
呵呵   很强大  支持。。。。
Nothing is rhyming!
T43→DELL
Mac
Nikon
NAS
回复 支持 反对

使用道具 举报

3290

回帖

0

积分

969

资产值

入门会员 Rank: 1

注册时间
2007-10-29
发表于 2008-5-1 11:20:17| 字数 8| - 中国–江苏–苏州 电信 | 显示全部楼层
好贴要留下名。。
X61-T7250,2G,80G,BT,指纹.
回复 支持 反对

使用道具 举报

6

回帖

0

积分

11

资产值

入门会员 Rank: 1

注册时间
2006-3-10
发表于 2008-5-1 10:19:38| 字数 0| - 中国–河南–洛阳 联通 | 显示全部楼层
回复 支持 反对

使用道具 举报

94

回帖

0

积分

49

资产值

入门会员 Rank: 1

注册时间
2005-12-19
发表于 2008-3-21 19:19:57| 字数 35| - 中国–湖南–岳阳 电信 | 显示全部楼层
谢谢哥们,我已根据你的方案成功**我的T42超级密码!成本就花了4块钱
T42  2373-CD8
回复 支持 反对

使用道具 举报

124

回帖

2

积分

150

资产值

中级会员 Rank: 2Rank: 2

注册时间
2006-4-26
发表于 2007-12-13 16:50:07| 字数 7| - 中国–福建–厦门–海沧区 电信 | 显示全部楼层
真不错,赞一个
兄弟我先抛块砖,有玉的尽管砸过来。
回复 支持 反对

使用道具 举报

83

回帖

1

积分

135

资产值

初级会员 Rank: 1

注册时间
2007-2-12
发表于 2007-12-13 11:13:21| 字数 21| - LAN | 显示全部楼层
这么好的帖子,不得不顶呀,虽然我喜欢潜水!
回复 支持 反对

使用道具 举报

435

回帖

16

积分

2906

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2006-1-6
银牌荣誉勋章(注册10年以上会员)
发表于 2007-12-12 12:09:09| 字数 5| - 印度–马哈拉施特拉邦–孟买市区县 腾讯云 | 显示全部楼层
留名做记号
X30/T43/X41T/X1 Tablet 2nd
MacBook Pro 2017   西数SN550 500GB
MacBook Air  2011   11.6寸  三星860EVO BCM94360CS2
MacMini  2010
ThinkPad X330 I7 FHD 16GB  msata3.0   MacOS 10.14
蜗牛星际 黑群晖NA
回复 支持 反对

使用道具 举报

13

回帖

0

积分

41

资产值

入门会员 Rank: 1

注册时间
2007-10-17
发表于 2007-12-11 22:06:52| 字数 2| - 中国–四川–成都 电信 | 显示全部楼层
牛人
回复 支持 反对

使用道具 举报

9

回帖

0

积分

23

资产值

入门会员 Rank: 1

注册时间
2007-6-5
发表于 2007-12-2 21:04:15| 字数 19| - 中国–安徽–合肥 电信 | 显示全部楼层
不错,强啊.
公司里高手还是挺多的...
回复 支持 反对

使用道具 举报

12

回帖

0

积分

30

资产值

入门会员 Rank: 1

注册时间
2007-10-14
发表于 2007-10-20 22:11:30| 字数 221| - 中国–上海–上海–杨浦区 电信 | 显示全部楼层
呵呵,我的T21的超级用户密码也自己破出来了喔!!!!!!!!
大家可以看这个链接
http://allservice.ro/forum/viewtopic.php?t=47
楼主就是用里面说的第二种方法**的。
网站里面专门有一个分论坛专门供**的人讨论,里面还有详细的步骤和电路图。
最关键的一点是里面的关于**ibm T 系列的软件和电路图都是免费的,你还可以发信到论坛管理员处,他们会免费给你解答喔!!!
我去你妈的破个密码还要100块大洋!!!!!
回复 支持 反对

使用道具 举报

28

回帖

0

积分

41

资产值

入门会员 Rank: 1

注册时间
2007-9-10
发表于 2007-10-19 10:50:40| 字数 7| - 中国–上海–上海–浦东新区 电信 | 显示全部楼层
太强了! **\
回复 支持 反对

使用道具 举报

1276

回帖

0

积分

5371

资产值

入门会员 Rank: 1

注册时间
2007-8-20
银牌荣誉勋章(注册10年以上会员)
发表于 2007-9-20 11:34:56| 字数 9| - 中国–广东–深圳 电信 | 显示全部楼层

支持

支持技术贴,顶一下
回复 支持 反对

使用道具 举报

14

回帖

0

积分

28

资产值

入门会员 Rank: 1

注册时间
2007-9-17
发表于 2007-9-19 22:34:18| 字数 11| - 中国–上海–上海 电信 | 显示全部楼层
单片机学得太好啦!!1
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-10-19 06:32 , Processed in 0.190019 second(s), 89 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部