找回密码
 注册
快捷导航
查看: 18138|回复: 79

[其它] 【原创】哈哈再也不怕忘记机器密码了

[复制链接] |自动提醒
阅读字号:

920

回帖

0

积分

1962

资产值

入门会员 Rank: 1

注册时间
2004-8-11
发表于 2006-2-20 12:01:18| 字数 143| - 中国–香港 Eppstore | 显示全部楼层 |阅读模式
终于搜集齐了关于IBM主要机型的bios密码的解密软件和方法了
软件有以下

w24rf08 写24rf08芯片程序
r24rf08  读24rf08芯片程序
readpwd dos下的密码破解程序
ibmpass windows下的密码破解程序







[ 本帖最后由 larblue 于 2006-2-20 12:16 编辑 ]

9805

回帖

134

积分

3020

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2002-10-30
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2006-2-20 12:10:18| 字数 9| - 中国–广东–深圳–罗湖区 电信 | 显示全部楼层
好东西,分享分享。
760系/770系/380系/T2-3-4-6系/A22p/A3*p/R50p/X6系/T400/T410/T430S/T500/X200-201/W500/G50/T70/T25/收藏高峰230台/工作机SurfaceBook2(15寸/16G/512G)
——铁杆ThinkPad之友
回复 支持 反对

使用道具 举报

3万

回帖

248

积分

1690

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2005-3-22
发表于 2006-2-20 12:28:12| 字数 11| - 中国–广东–深圳–龙岗区 电信 | 显示全部楼层
这个是好事也是坏事啊!
自家菜地,哈哈哈
回复 支持 反对

使用道具 举报

760

回帖

11

积分

2994

资产值

黄金会员 Rank: 3Rank: 3Rank: 3

注册时间
2005-8-14
发表于 2006-2-20 12:31:52| 字数 9| - 中国–陕西–西安 教育网/西安交通大学 | 显示全部楼层
好的
有问题就找你了
南征北战 X32 2.0GHz 1GB 16G SSD 无线 蓝牙CD座120G西数;T43 1.6GHz 集显 1GB 40GB.
回复 支持 反对

使用道具 举报

272

回帖

6

积分

1876

资产值

高级会员 Rank: 2Rank: 2

注册时间
2004-5-11
发表于 2006-2-20 12:32:50| 字数 35| - 中国–广东–深圳–罗湖区 电信 | 显示全部楼层
早有了,最好不要贴出来,免得给了JS,真有需要的XD可发EMAIL给啊
回复 支持 反对

使用道具 举报

1万

回帖

148

积分

911

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2004-11-25
发表于 2006-2-20 12:34:46| 字数 13| - 中国–广西–桂林–荔浦市 电信 | 显示全部楼层
好事情啊,留个名打个记号先
回复 支持 反对

使用道具 举报

28

回帖

0

积分

439

资产值

入门会员 Rank: 1

注册时间
2006-2-20
发表于 2006-2-20 12:42:09| 字数 12| - 中国–浙江–杭州–滨江区 电信/高教园区 | 显示全部楼层
哈哈,以后有问题就找你了
回复 支持 反对

使用道具 举报

3655

回帖

0

积分

5105

资产值

入门会员 Rank: 1

注册时间
2003-11-11
铜牌荣誉勋章(注册8年以上会员)
发表于 2006-2-20 12:57:07| 字数 7| - 中国–四川–成都 电信 | 显示全部楼层
详细介绍介绍哦
T61 8889CN3
回复 支持 反对

使用道具 举报

920

回帖

0

积分

1962

资产值

入门会员 Rank: 1

注册时间
2004-8-11
 楼主| 发表于 2006-2-20 13:01:47| 字数 86| - 中国–香港 Eppstore | 显示全部楼层
QUOTE:
原帖由 我是胖胖 于 2006-2-20 12:57 发表
详细介绍介绍哦

技术很老了
随便在网上搜一艘都能找到教程
主要是解密的工具难找
没有网站愿意提供程序的
所以只能自己慢慢搜
回复 支持 反对

使用道具 举报

920

回帖

0

积分

1962

资产值

入门会员 Rank: 1

注册时间
2004-8-11
 楼主| 发表于 2006-2-20 13:03:03| 字数 6,320| - 中国–香港 Eppstore | 显示全部楼层
Hi everybody,

Because so many of you need this I decided to publish here the whole story.

1. Introduction.
As you may know, IBM ThinkPad uses a small eeprom (ATMEL 24RF08) to store different OEM issues like serial number, UUID, etc. The supervisor password (SVP) is stored also into this litle chip. So, anybody should figure that he needs to read the eeprom in order to find the password string. The first problem is that 24RF08 is not an ordinary eeprom. The second is that the password is written in a special scan code.
To read this properly you need a software (and an interface) specially designed for this eeprom.
The software is R24RF08 (eeprom reader) and IBMpass (password decoder).

Below is detailed the password recovery procedure. Both R24RF08 and IBMpass are needed. Also for TPs using TCPA security chip to encrypt the passwords, the eeprom writer W24RF08 is needed to complete the unlock procedure.

IBMpass works for absolutely all TP models. The following ThinkPad models are based on 24RF08 eeprom and must be accessed only with 24RF08 programming tools mentioned above:


-240, 240X
-390E, 390X
-570, 570E
-600e, 600X
-770Z
-A20m, A21e, A21m, a22m, A30, A30p, A31, A31p
-G40, G41
-R30, R31, R32, R40, R51
-Transnote, T20, T21, T22, T23, T30, T40, T40p, T41, T41p, T42, T42p
-X20, X21, X22, X23, X24, X30, X31, X40, X41

Also newer models may use the same eeprom. Other ThinkPad models such as 380XD or 600 use 24C01 or 93C46 eeproms, that are the most ordinary and can be read with anything you want. The method is the same like for the models based on 24RF08, only the software to dump the eeprom is different.


2. Locating the eeprom. Soldering.
No need to unsolder the 24RF08 eeprom, just solder 3 wires to SDA, SCL and GND pins of the eeprom. There are two eeprom layouts (see interface schematics described bellow), corresponding to the 8 pin or 14 pin eeproms. Locate the eeprom first according to your model (E.g. T20-23 and T30 have the eeprom underneath and can be accessed by removing the RAM modules cover, no need to dismantle the laptop.) and solder the wires using a soldering iron with a fine tip. Also, you can use 0.15 - 0.20 mm enamel coated wires or similar small diameter insulated wires. These wires will be connected later to the interface. As a tip: You can use clips to connect the wires or you can solder on the PCB traces leading to the eeprom pins. Once again, be careful and double, triple check the soldering if necessary till you are positively sure you have done the right job.

3. Choose and build the interface.

Note. The two circuit schematic diagrams are included with R24RF08/W24RF08 kits.

Since version 2.0, R24RF08 and W24RF08 are compatible with a wide range of eeprom programmers. By default, both programs set the COM port signals to use direct logic level to accessI2C bus. We provide here 2 schematics that are relevant for direct logic signals and for inverse logic signals (simple-i2cprog.pdf and driven-i2cprog.pdf). Also, depending of the interface you build, you can invert the logics for SDA-In, SDA-Out, and SCL COM port signals by some command line parameters described later in this document.

a) The file simple-i2cprog.pdf contains the schematic diagram of a simple interface (known as SIPROG) based on 2 zeners and 2 resistors. This is a classic, easy to build circuit and works with soldered or unsoldered eeproms. The purpose of the 2 zeners is to convert RS232 levels (+/- 5~10V) to TTL ones, needed by the eeprom. It uses direct logic signals to I2C eeprom and is powered by the COM port. However, this interface works with in-system eeproms but is dependant on COM port current and eeprom bus impedance. R24RF08 works natively with this circuit, no need to change the lines signals with command line parameters. This circuit works pretty well with almost all Thinkpads series.

b) The second interface is described in driven-i2cprog.pdf. The circuit uses MAX 232 as a RS232 to TTL driver and its main purpose is to work with soldered eeproms. The advantage of MAX232 is the TTL outputs that are more reliable and more powerful when work with soldered, in-system eeproms (dependency free from the COM port current). Due of the internal inverters of MAX232 the interface responds to an inverse signal logic level. R24RF08 needs /x, /d, /i switches to be specified in the
command line.

What this switches mean:
/x - invert serial clock, also known as SCL;
/d - invert serial data output, also known as SDA-Out;
/i - invert serial data input, also known as SDA-In.

All those can be used in any combination to meet the interface specification.

4. How is it working:
Prepare your technician PC by connecting the interface to the COM1 port (don’t connect the wires to eeprom yet). Turn on the ThinkPad and press F1 to enter BIOS Setup. When you are prompted for the password and there’s no other activity like HDD access or so, connect the wires (GND first!, SDA, SCL) to the corresponding wires from the interface (attached before to COM1) and execute R24RF08:

-for SI-PROG interface (as described in 3.a above):
r24rf08.exe <filename.ext>. where filename.ext is the file where eeprom content will be stored.
Example: r24rf08 mytp.bin

-for MAX232 driven I2C interface (as described in 3.b above):
r24rf08.exe <filename.ext> /x /d /i. where /x /d /i are command line parameters (switches) for this kind of interface.
Example: r24rf08 mytp2.bin /x /d /i

Use exactly the instructed switches to avoid possible damages to your eeprom data!

The file should be created in the same folder. Finally, disconnect the wires (GND last!) and turn off the ThinkPad by pressing on/off switch.

5. Reveal the password.
Now, you have the .bin file but you need to dump in scancode to retrieve the password. IBMpass 2.0 Lite is a free tool that i wrote specially for this job. Just open the eeprom dump you’ve created before and search for 0x330, 0x340 lines. The password is located on 0x338 (and 0x340 depending on model) in scancode. For 24C01 eeproms the password is located at 0x38, 0x40. If the password won't work for the very first time then your eeprom may use newer IBM encryptions. In this case switch to alternate scancodes to find it. For those who want quick answers the recommended version is IBMpas 1.1.

Usage for IBMpass 1.1 (command line only):
ibmpass mytp.bin
use /a switch to see in alternate scancode if needed:
ibmpass mytp.bin /a

For some old models like 570 or 770Z you need to execute the eeprom patcher first. This will reset the read protection on the password offset. To do that just execute patcher.exe before the reading operation, without rebooting the laptop:

-for SI-PROG:
patcher.exe , then imediately
r24rf08.exe <filename.ext>

-for Driven-I2C (Max232) you must insert the switches:
patcher.exe /x /d /i, then imediately
r24rf08.exe <filename.ext> /x /d /i
W24RF08, the writer version, has included the complete APP reset operation you don’t need to use patcher.


Also there are a new encrypting algo used with some new security chips that is very secured. In that case the password is not in scancode. To unlock the machine the dump will suffer some changes and the eeprom must be reprogrammed using W24RF08. We can provide full support for this kind of job.

For further infos regarding the usage of W24RF08, download and install the program first then read carefully the file CRC_repair.pdf.


Remember, use 3 wires from the interface and 3 wires from eeprom! Connect them after your ThinkPad is powered and disconnect them right after you read the content, before you switch off the laptop.

Good luck!
回复 支持 反对

使用道具 举报

5857

回帖

60

积分

9656

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2005-4-15
发表于 2006-2-20 13:35:48| 字数 7| - 泰国–曼谷 | 显示全部楼层
强帖留名。。。
T43 IQV/1.86G/1G/100G/X300/WiFi/BT/DVD-CDRW/14.1'/Ultrabay SLIM 160G+120G
回复 支持 反对

使用道具 举报

2836

回帖

34

积分

2208

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2003-1-13
铜牌荣誉勋章(注册8年以上会员)
发表于 2006-2-20 13:37:43| 字数 13| - 中国–浙江–杭州 电信 | 显示全部楼层
要被LEVONO告上法庭的
回复 支持 反对

使用道具 举报

205

回帖

0

积分

227

资产值

入门会员 Rank: 1

注册时间
2005-7-4
发表于 2006-2-20 13:38:12| 字数 5| - 中国–上海–上海 教育网/同济大学教育网 | 显示全部楼层
留名~嘿嘿
T43-NH2
回复 支持 反对

使用道具 举报

1426

回帖

22

积分

6617

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2005-1-18
发表于 2006-2-20 13:40:44| 字数 27| - 中国–广东–深圳–福田区 电信 | 显示全部楼层
JS早知道了,要知道很多JS本身就是自家有人在蓝快的!
回复 支持 反对

使用道具 举报

920

回帖

0

积分

1962

资产值

入门会员 Rank: 1

注册时间
2004-8-11
 楼主| 发表于 2006-2-20 14:13:24| 字数 90| - 中国–香港 Eppstore | 显示全部楼层
QUOTE:
原帖由 x31pjh 于 2006-2-20 13:40 发表
JS早知道了,要知道很多JS本身就是自家有人在蓝快的!

无间道啊
蓝快早知道了,要知道很多蓝快本身就是自家有人干JS的!
回复 支持 反对

使用道具 举报

8662

回帖

1

积分

5990

资产值

入门会员 Rank: 1

注册时间
2005-9-26
发表于 2006-2-20 14:47:52| 字数 4| - 中国–广东–揭阳 中移铁通 | 显示全部楼层
强人。。
回复 支持 反对

使用道具 举报

yangzhenguo - T50-8

2万

回帖

241

积分

4万

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2005-7-12
铜牌荣誉勋章(注册8年以上会员)月全勤勋章
发表于 2006-2-20 14:54:53| 字数 32| - 中国–广东–佛山 电信/三水区 | 显示全部楼层
上次我的600X的密码的事情搞的我头疼,以后再也不设密码了。哈哈
IBM 600X,X32,T42P,T61P,T50-8,X62-1146 ,T70-10
Edited by Administrator
回复 支持 反对

使用道具 举报

965

回帖

0

积分

1806

资产值

入门会员 Rank: 1

注册时间
2005-3-26
发表于 2006-2-20 17:02:32| 字数 13| - LAN | 显示全部楼层
俺的硬盘加了密,有办法么?
X31, PM1.4, 512M, 60G 5400rpm,TP-Link 11M WLAN.
回复 支持 反对

使用道具 举报

2983

回帖

1

积分

1万

资产值

入门会员 Rank: 1

注册时间
2005-1-21
发表于 2006-2-20 17:11:59| 字数 8| - 中国–广东–广州–白云区 电信/(H_K)非洲及中东对华贸易协会 | 显示全部楼层
好办法.支持,!
!我心依旧!
工作总是那么忙……
生活总是那么累……
回复 支持 反对

使用道具 举报

1204

回帖

0

积分

1445

资产值

入门会员 Rank: 1

注册时间
2004-8-26
发表于 2006-2-20 17:16:13| 字数 7| - 中国–贵州–安顺 电信 | 显示全部楼层
工具强,看过。
美丽的黄果树大瀑布<br />
QQ 29178363<br />
回复 支持 反对

使用道具 举报

1235

回帖

0

积分

2706

资产值

入门会员 Rank: 1

注册时间
2005-1-14
发表于 2006-2-20 17:58:01| 字数 5| - 中国–云南–楚雄彝族自治州 联通 | 显示全部楼层
有下载吗?
T43 1.86GHz/2GB/60G/14"SXGA/802.11bg/Bluetooth/fingerprint/CDMA 1X/iPAQ2210
回复 支持 反对

使用道具 举报

8851

回帖

70

积分

3万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2003-10-8
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)金牌荣誉勋章(注册20年以上会员)铜牌荣誉勋章(注册8年以上会员)月全勤勋章
发表于 2006-2-20 18:35:21| 字数 11| - 中国–湖南–长沙 电信 | 显示全部楼层
工具不提供,等于没说。
X31 39C PM1.5 1.00G  WIFI ABG BMDC200B.5K100 60G
QQ:309041659
回复 支持 反对

使用道具 举报

6076

回帖

75

积分

9754

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2005-5-17
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)金牌荣誉勋章(注册20年以上会员)
发表于 2006-2-20 19:00:41| 字数 9| - 中国–江西–抚州 电信 | 显示全部楼层
从此路过,留个名。
超高配台机:图拉丁1.1超1.46 256M 昆腾10G GF2 64M 15寸真彩 运行起来像飞一样!太快了,降频使用中...
回复 支持 反对

使用道具 举报

2650

回帖

0

积分

3076

资产值

入门会员 Rank: 1

注册时间
2006-1-18
发表于 2006-2-20 19:17:38| 字数 25| - 中国–江苏–苏州–吴中区 电信 | 显示全部楼层
LZ提供情况总是好事;但是,实在是感到还缺些什么!
wjsong
回复 支持 反对

使用道具 举报

3193

回帖

1

积分

8402

资产值

入门会员 Rank: 1

注册时间
2003-11-4
铜牌荣誉勋章(注册8年以上会员)
发表于 2006-2-20 19:59:23| 字数 4| - 中国–广东–江门 电信 | 显示全部楼层
路过留名
潜水中.......
回复 支持 反对

使用道具 举报

3539

回帖

0

积分

2552

资产值

入门会员 Rank: 1

注册时间
2003-4-22
铜牌荣誉勋章(注册8年以上会员)
发表于 2006-2-20 20:01:49| 字数 7| - 中国–上海–上海–长宁区 电信/普陀区电信 | 显示全部楼层
超级密码能破么
败家无止境...
回复 支持 反对

使用道具 举报

2490

回帖

0

积分

992

资产值

入门会员 Rank: 1

注册时间
2005-12-24
发表于 2006-2-20 20:07:23| 字数 2| - 中国–湖北–荆州 电信 | 显示全部楼层
强啊
一奶nc6400:T7200+3G+WD500G+WSXGA+BT+WIFI
二奶T40:PM1.5+1G+5400.3 80G+BT+WIFI
回复 支持 反对

使用道具 举报

7316

回帖

1

积分

8037

资产值

初级会员 Rank: 1

注册时间
2005-5-14
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2006-2-20 20:10:46| 字数 4| - 中国–甘肃–张掖 电信 | 显示全部楼层
强帖留名
570E/NC6230/R61/T410/无敌K29三代i5 8G SSD...
剑不如人,不赴洛阳比国色,但留居室尽天香!
努力!中年时
回复 支持 反对

使用道具 举报

996

回帖

0

积分

2893

资产值

入门会员 Rank: 1

注册时间
2003-6-22
铜牌荣誉勋章(注册8年以上会员)
发表于 2006-2-20 20:34:23| 字数 12| - 中国–北京–北京–海淀区 联通 | 显示全部楼层
好多年没有看到过面包板了
X201:i7-620m/8G/128G SSD/Intel6200AGN/GOBI2000/BT
X20->T43->T61p->X201
回复 支持 反对

使用道具 举报

9万

回帖

603

积分

21万

资产值

天下无敌I Rank: 5Rank: 5Rank: 5Rank: 5Rank: 5

注册时间
2004-6-23
发表于 2006-2-20 20:58:24| 字数 47| - 中国–上海–上海 移动 | 显示全部楼层
Like many other good stuff, it can be very easily abused.
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-9-9 05:43 , Processed in 0.263329 second(s), 81 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部