科技生活動態:IBM ThinkPad X60筆記本超級用戶密碼解密過程

導讀 跟大家講解下有關IBM ThinkPad X60筆記本超級用戶密碼解密過程,相信小伙伴們對這個話題應該也很關注吧,現在就為小伙伴們說說IBM Think

跟大家講解下有關IBM ThinkPad X60筆記本超級用戶密碼解密過程,相信小伙伴們對這個話題應該也很關注吧,現在就為小伙伴們說說IBM ThinkPad X60筆記本超級用戶密碼解密過程,小編也收集到了有關IBM ThinkPad X60筆記本超級用戶密碼解密過程的相關資料,希望大家看到了會喜歡。

送修一臺IBM Thinkpad X60筆記本,故障筆記本開機出現了密碼提示,不能進入系統。 經檢查后,確認不是加電密碼。在IBM的筆記本電腦中,加電密碼power-on password并不是最高級別的密碼,如果設置了這種密碼,可以到IBM網站下載硬件維護手冊(hardware maintenance manual,HMM),按手冊中介紹的辦法來解決這個問題。一般硬件維修手冊中,都有詳細清除power-on password密碼的方法,并配有相應的圖片。

另外,取下硬盤后,開機還是顯示密碼提示,證明也不是硬盤密碼。大家看一下下面的圖,系統密碼與硬盤密碼顯示的標志是不一樣的。

對于超級用戶密碼,只能需要準備的工具(根據IBM網站提供的X60拆機流程圖): 1、工具刀一把(用來取屏殼及后部的黑色蓋片) 2、中號十字螺絲刀一把 3、小號十字螺絲刀一把 4、空曠的臺面一張 5、小盒子一個(用來放置螺絲釘及小型配件) 6、如果有條件,最好帶上防靜電手鐲(一般操作前,可以先洗一下手,把身上的靜電放掉)。 7、不要穿化纖類的衣服,尤其上衣。推薦棉質衣物。

X60的拆卸比較簡單,把背面的螺絲全部擰下來,然后,從正面取下掌托及鍵盤即可。

密碼芯片,就在貓卡的下面

點擊看大圖

取下貓卡,根據我們的維修手冊,找到密碼芯片的焊接點。

維修用的編程器,是我們特制的,串口通訊,使用USB供電。從T43筆記本電腦后,經R52,T60,X60,Z60一系列電腦,使用的密碼芯片已發生的重大變化。例如,T43中就采用PC8394T-VJG 超級I/O 芯片,通過TPM構架來存放管理員密碼(SVP)和不同的OEM 信息、序列號、UUID 等。

編程器通過串行口接在一臺可以正常工作的臺式機上。

維修并不需要取下芯片,只需要焊接三根細軟線到筆記本主板上即可。軟線另一頭,插在編程器對應的插頭上。這一步最關鍵,數據線一定要焊好,地線也要接牢固。

啟動筆記本電腦,提示系統時,把引出的軟線插在編程器上,然后編程器通電,運行讀/寫程序,首先讀取密碼芯片的數據。

讀數據的格式是:ribmtpm bios.rom 其中bios.rom是讀取數據后要保存的文件。

然而通過分析讀出來的bios.rom數據文件,卻發現,密碼位置全是亂碼。

分析原因是,用戶在BIOS中打開了TCPA Passphrase 超長密碼,這樣的話,可以設置的密碼長度長達64位。也正因為此,長的密碼也比較容易忘記。

一般情況下,passphrase功能默認是禁止的,可以通過在bios設置中啟用。啟用時會有警告信息,如果此功能啟用,計算機和其他不具備passphrase功能的計算機交互將受限。啟用后就可以設置64個字符的密碼,可以使用數字,字符,空格;如果禁用,pop和hdp只能為12字符長,svp可以由8個字符,或數字,但是空格不能用。

passphrase激活后,密碼通過TCPA RSA-SHA1運算法則加密,這樣的話,盡管讀出了主板EEPROM中的數據,用密碼掃描軟件,也不能找到正常的密碼信息,只能通過重新寫密碼芯片來解決.

對aa.bin數據文件密碼位置進行相應的修改(維修手冊中有詳細修改說明),然后把改好的文件重新寫回到主板的EEPROM芯片中。

運行寫程序前,首先對EEPROM芯片解除寫保護!

用字節模式寫入數據,速度很慢!

使用PAGE方式寫入,速度就很快了。

經過以上操作,再開機,系統沒有提示就直接進入系統,解密操作完畢!

來源:卡飯網

免責聲明:本文由用戶上傳,如有侵權請聯系刪除!