爱本帮>> 笔记本综合讨论区
版主: david-hzw | 版副: 无敌d虫虫 三眼箭 | 嘉宾: 维他命T |在线/登录: 4438 / 417
发表新帖 发表回复
 106   1/11  1 2345678910 ...    
<<上一篇|下一篇>>

>>标题:[转帖] T30超级用户密码破解手记     复制本帖地址

huahuazhong
会员 zhong 1272 4429 155 太平洋舰队准将 06-08-05 查看资料查看blog
发送消息

1#  2007-11-06 14:03:37

  顶部

T30超级用户密码破解手记

去年在淘宝上买了台成色不错的T30,到手后很是满意。当天晚上发现BIOS中设置了超级密码,可以进入,但是所有选项都不能更改。联系卖家,挺爽快,说寄回去换一台。因为不影响使用,而且换来的不见得有这样好成色,所以就懒得麻烦了。

我是个“有强迫症的完美主义者”,每次想到BIOS的密码心里都会咯噔一下。前几天实在是受不了了,决定试试能不能破?

在论坛用“密码 破解”搜索,”断萧“XD的帖子里面把破解的原理和步骤说得比较清楚了。但是真正要照着他的方案来实施,对我来说几乎是不可能的。首先,那个读出密码芯片ROM的专用编程器无处可寻;其次,一想到要把芯片从板子上焊下来,总觉得会破坏主板的完整性(可恶的完美主义思想)。

继续在论坛搜索,耐心地看完所有的跟密码有关的帖子,心中渐渐有了眉目,而且需要用到的软件也都从论坛下载到了。

从收集的资料来看,24RF08的读写器可以有两种,一种是很简单的,不需要芯片和电源,另一种比较复杂,需要转换芯片。

最开始我用的是简单的方法,在一小块单面电路板上刻出需要的线路,焊上电阻和二极管。按要求接好所有信号线,运行软件,总是提示“Eeprom not available”。仔细检查N遍电路板,也没发现问题,看来只能放弃这种偷懒的方案了。(这种简版读取器就不贴照片了,反正是失败的东西,大家也没必要跟着做。)

简版读取器的制作 


T30超级用户密码破解手记

T30超级用户密码破解手记

第二种电路稍微复杂些,需要用到TTL-RS232电平转换芯片,最常见的就是美信的MAX232系列了。我用的是MAX232CPE(其实就是MAX232),从美信申请的免费样片。这个芯片很容易买到,有些老式手机的串口数据线里面用的就是这个。我当时申请样品的时候就是准备自己做手机数据线的。其他配件包括:5个1uf 电容,2个1N4148二极管,2个4.7K电阻,1个9针串口插头等。

本来准备周末继续在电路板上刻电路,周五去公司硬件部串门,发现他们正在做一些小玩意,其中就有用MAX232A的接口电路,于是找他们要了两块。嘿嘿,虽然跟我要的不完全一样,但是只要在上面稍加改动应该就可以了。其实就算没有这块板子,自己刻出电路也不困难。

免费的PCB板

T30超级用户密码破解手记

照着原理图改好读取器。仔细核对的过程中发现第15脚居然没有接地, 继续核对三遍,没有问题了。

成品就是这个样子:

完整版读取器

T30超级用户密码破解手记

接下来要准备读取器的电源。原理图上说用3节5号电池供电,手头只有4节的电池盒,没关系,将其中一个电池槽用导线短接即可。为了方便连接,用间距2.54mm的双排母插座改造,相应的读取器上的电源接口用公插头。

改造后的电池盒 
T30超级用户密码破解手记

最后需要从eeprom上引出GND,SDA,SCL三根信号线,具体位置如下图。同样的,为了方便连接,引出的三根线焊上母插座,读取器引出的三根线用公插头。注意:千万不要图省事直接将eeprom上的GND,SDA,SCL信号线焊在读取器上!!!资料上对连接和去除信号线的顺序有严格的要求。

24RF08针脚定义 
T30超级用户密码破解手记

读取前的合影 
T30超级用户密码破解手记

读取器连接步骤:

1. 将读取器插到台式机的COM1口。

2. 接上电池盒,但是不要打开开关。

3. 去掉笔记本电池,接上电源适配器。万一电路有问题,拔掉电源的速度远远快于去掉电池的速度。

4. 笔记本开机,按F1,会在输入密码的位置停住。稍等一会,确认硬盘灯不再闪动。

5. 将从芯片上引出的信号线按照GND -> SDA -> SCL的顺序依次连接。(去除信号线的时候顺序相反。一定要保证地线GND最先接上,最后断开。)

6. 打开电池盒上的开关。

7. 在台式机上进行如下操作: 开始 -> 运行 -> 输入:cmd -> 按回车 -> 输入:cd c:allservice24rf08 -> 按回车 -> 输入:r24rf08 mynb.bin /x /d /i -> 按回车

这次没有报错!也能在程序所在目录下生成mynb.bin的rom文件,文件大小1k!!太激动了,成功就在眼前啦。

8. 运行windows界面的IBMpass 2.0 Lite密码计算程序,打开刚才生成的rom文件。

天啊!数据全部是0 !!

不甘心啊!都已经到这一步了,不能就这么放弃。核对电路没有发现问题,把所有焊接点重新过一遍。继续接上测试,这回居然出现新的错误提示。

COM2 
T30超级用户密码破解手记

难道是电路出问题把串口给烧掉了?早知道加上光电隔离器就好了,后悔啊……

通常碰到这种久攻不下的情况,我都会强迫自己去做一些其它事情,让脑子休息休息,再回来的时候经常会发现之前没有注意的问题。这次也不例外,玩了几圈Brnout3,撞翻N辆跑车,再重新连接读取器的时候,发现居然插在COM2上
T30超级用户密码破解手记

重新来过,终于顺利读出rom了。
运行IBMpass解密,密码随即显现。原来只是5位数字!算出的密码 

T30超级用户密码破解手记

掉芯片上的三根线,还原本本。开机按F1,输入92677,顺利进入BIOS。各个选项也都可以修改了,破解成功!
越狱第一季
会员 越狱第一季 3911 1192 20 太平洋四星上将 07-10-18 查看资料查看blog
发送消息

2#  2007-11-06 15:20:06

  顶部

牛帖要顶.
外国人喝牛奶结实了
中国人喝牛奶结石了
日本人口号:一天一杯牛奶, 振兴一个民族 
中国人口号:一天一杯牛奶,震惊一个民族

在一起的天空
会员 在一起的天空 9236 1798 125 太平洋舰队发言人 05-05-11 查看资料查看blog
发送消息

3#  2007-11-06 16:10:06

  顶部

真是厉害!
[img]http://wpa.qq.com/pa?p=1:24215885:11[/img]有事请点这里
ANZOL8354
会员 ANZOL8354 376 593 5 太平洋舰队中尉 07-08-14 查看资料查看blog
发送消息

4#  2007-11-06 16:26:32

  顶部

这样也行啊?厉害!
MaxTT
会员 MaxTT 197 293 0 太平洋舰队中士 06-11-09 查看资料查看blog
发送消息

5#  2007-11-07 01:34:33

  顶部

真系教坏细路,哈
已实行单一胎制咯,望2010前顺利取消TC电子系统 :)
guantianyou
会员 勇者之心 4660 5379 0 太平洋舰队秘书长 04-12-06 查看资料查看blog
发送消息

6#  2007-11-07 10:55:18

  顶部

牛人,有电路知识,就是不同
QQ:309997879,深圳二手群号:8718702 老大:西门(潜水高手请勿入)
图片:永远的Stone Cold Steve Austin 永远的Stone Cold Stunner

rickczx
会员 老号坏蛋虫虫 2550 12 70 太平洋舰队中将 04-02-11 查看资料查看blog
发送消息

7#  2007-11-07 11:01:37

  顶部

厉害!笔记本的哦
hotbios
会员 hotbios 2305 3451 1 太平洋舰队少将 04-08-09 查看资料查看blog
发送消息

8#  2007-11-07 11:04:35

  顶部

太强了,顶阿!!!

CE8
会员 99K 339 9 0 太平洋舰队中尉 07-11-01 查看资料查看blog
发送消息

9#  2007-11-07 11:11:39

  顶部

Re:[zhong,1楼]

强!!!!!
PP非主流美女PP王紫娇PP 
[img]http://www.deskoo.net//pic/wang.jpg[/img]
enjoymellc
会员 enjoymellc 45 53 0 太平洋舰队新兵 07-03-06 查看资料查看blog
发送消息

10#  2007-11-07 11:11:57

  顶部

牛人........
发表新帖 发表回复
 106   1/11  1 2345678910 ...    
<<上一篇|下一篇>>

爱本帮热帖

注册忘记密码帮助

太平洋电脑网论坛帖子仅代表作者本人意见,不代表网站立场。
请勿轻信特价、汇款、中奖等信息,请勿轻易透露个人资料,因此产生的一切后果,PConline不承担任何责任