經(jīng)檢查后,確認(rèn)不是加電密碼。在IBM的筆記本電腦中,加電密碼power-on password并不是最高級(jí)別的密碼,如果設(shè)置了這種密碼,可以到IBM網(wǎng)站下載硬件維護(hù)手冊(cè)(hardware maintenance manual,HMM),按手冊(cè)中介紹的辦法來解決這個(gè)問題。一般硬件維修手冊(cè)中,都有詳細(xì)清除power-on password密碼的方法,并配有相應(yīng)的圖片。
另外,取下硬盤后,開機(jī)還是顯示密碼提示,證明也不是硬盤密碼。大家看一下下面的圖,系統(tǒng)密碼與硬盤密碼顯示的標(biāo)志是不一樣的。
對(duì)于超級(jí)用戶密碼,只能需要準(zhǔn)備的工具(根據(jù)IBM網(wǎng)站提供的X60拆機(jī)流程圖):
1、工具刀一把(用來取屏殼及后部的黑色蓋片)
2、中號(hào)十字螺絲刀一把
3、小號(hào)十字螺絲刀一把
4、空曠的臺(tái)面一張
5、小盒子一個(gè)(用來放置螺絲釘及小型配件)
6、如果有條件,最好帶上防靜電手鐲(一般操作前,可以先洗一下手,把身上的靜電放掉)。
7、不要穿化纖類的衣服,尤其上衣。推薦棉質(zhì)衣物。
X60的拆卸比較簡(jiǎn)單,把背面的螺絲全部擰下來,然后,從正面取下掌托及鍵盤即可。
密碼芯片,就在貓卡的下面
點(diǎn)擊看大圖
取下貓卡,根據(jù)我們的維修手冊(cè),找到密碼芯片的焊接點(diǎn)。
維修用的編程器,是我們特制的,串口通訊,使用USB供電。從T43筆記本電腦后,經(jīng)R52,T60,X60,Z60一系列電腦,使用的密碼芯片已發(fā)生的重大變化。例如,T43中就采用PC8394T-VJG 超級(jí)I/O 芯片,通過TPM構(gòu)架來存放管理員密碼(SVP)和不同的OEM 信息、序列號(hào)、UUID 等。
編程器通過串行口接在一臺(tái)可以正常工作的臺(tái)式機(jī)上。
維修并不需要取下芯片,只需要焊接三根細(xì)軟線到筆記本主板上即可。軟線另一頭,插在編程器對(duì)應(yīng)的插頭上。這一步最關(guān)鍵,數(shù)據(jù)線一定要焊好,地線也要接牢固。
啟動(dòng)筆記本電腦,提示系統(tǒng)時(shí),把引出的軟線插在編程器上,然后編程器通電,運(yùn)行讀/寫程序,首先讀取密碼芯片的數(shù)據(jù)。
讀數(shù)據(jù)的格式是:ribmtpm bios.rom 其中bios.rom是讀取數(shù)據(jù)后要保存的文件。
然而通過分析讀出來的bios.rom數(shù)據(jù)文件,卻發(fā)現(xiàn),密碼位置全是亂碼。
分析原因是,用戶在BIOS中打開了TCPA Passphrase 超長(zhǎng)密碼,這樣的話,可以設(shè)置的密碼長(zhǎng)度長(zhǎng)達(dá)64位。也正因?yàn)榇耍L(zhǎng)的密碼也比較容易忘記。
一般情況下,passphrase功能默認(rèn)是禁止的,可以通過在bios設(shè)置中啟用。啟用時(shí)會(huì)有警告信息,如果此功能啟用,計(jì)算機(jī)和其他不具備passphrase功能的計(jì)算機(jī)交互將受限。啟用后就可以設(shè)置64個(gè)字符的密碼,可以使用數(shù)字,字符,空格;如果禁用,pop和hdp只能為12字符長(zhǎng),svp可以由8個(gè)字符,或數(shù)字,但是空格不能用。
passphrase激活后,密碼通過TCPA RSA-SHA1運(yùn)算法則加密,這樣的話,盡管讀出了主板EEPROM中的數(shù)據(jù),用密碼掃描軟件,也不能找到正常的密碼信息,只能通過重新寫密碼芯片來解決.
對(duì)aa.bin數(shù)據(jù)文件密碼位置進(jìn)行相應(yīng)的修改(維修手冊(cè)中有詳細(xì)修改說明),然后把改好的文件重新寫回到主板的EEPROM芯片中。
運(yùn)行寫程序前,首先對(duì)EEPROM芯片解除寫保護(hù)!
用字節(jié)模式寫入數(shù)據(jù),速度很慢!
使用PAGE方式寫入,速度就很快了。
經(jīng)過以上操作,再開機(jī),系統(tǒng)沒有提示就直接進(jìn)入系統(tǒng),解密操作完畢!
新聞熱點(diǎn)
疑難解答
圖片精選