3667755 发表于 2015-7-5 13:24

清除ThinkPad T400 BIOS超级密码/安全密码(补充图片教程)

本帖最后由 3667755 于 2016-3-28 11:00 编辑

用事实告诉你,破解速度有多快,从10点48分开始拆镙丝(不用全拆,T400拆16个就成),,10点55分全装好镙丝结束,就7分钟,一个人,没帮手。
前些天在某公司收了60个T400,结果 ,BIOS都有超级密码:'(

话不多说,用网上的方法,读取安全芯片数据,再用IBMPASS解密,结果是乱码,试了好个个,都是这样,不知道为什么,自己设置的密码又能正常解开。

算了,说方法吧。

开机,F1,出现小锁

短接安全芯片的SDA和SCL两脚(用个很小的螺丝刀就好,不要拿开) ,回车,就以超级用户身份不用密码进入了BIOS。
如果不行,在开机屏亮了之后,等大写字母和小键盘灯闪亮后,马上安全芯片的SDA和SCL两脚,自动以超级用户身份不用密码进入了BIOS

先security,再password
发现supervisor password选项已变成禁止,
回车,让输入新密码(短条),把短接SDA和SCL两脚的东西拿开,再直接回车两次,输入空密码。弹出警告,确认。
按F10 保存,现在就可以愉快的玩耍了。

现在,就没有密码了。


在网上找过很多的资料,都没有太仔细,为了这个方法,我试了好几天才弄正确。自己备用 ,也希望能帮到同样有需要的人。


发个短接工具,有要100元运费到付(:D:D开个玩笑)


==========================
补一下芯片脚位,24RF08/P24S08根据不同机型分8脚和14脚两种封装,需短接SCL与SDA。
具体到该芯片在各机型主板上的位置请自己寻找。实物图例为T400。

注意此方式不适用于所有使用915和945平台的机器,包括T43、X41、R52、Z60、T60、X60、R60、Z61等。这两代机器没有独立的24RF08,需要TTL转串口才能读写密码芯片。
——Choi




==================实践教程====================================
楼主的帖子主要是文字介绍。经过在一台T400上实践验证了此方法可行,并附加上图文教程,特别是其中一些操作的关键环节,供大家需要时参考。
--教程 by aq5200
注意:操作前不能拔掉BIOS电池~否则连BIOS界面都进不去。
1、从安全芯片SCL脚位飞线出来(或SDA脚引线也可以的)


2、开机按F1等待出现小锁界面


3、带电操作,将SCL和SDA两脚短接


4、短接成功后回车,就以超级用户身份不用密码进入了BIOS。


5、依次进入Security→Password→Supervisor Password
回车进入Supervisor Password 输入密码界面(短条密码框) 先不急于操作


6、这个时间,把短接的飞线断开 (注意一定是要到这个界面时才断开飞线)


7、两次回车,保存;再次进入Supervisor Password 输入密码界面(长条密码框),这时候你两次回车以清除密码, F10保存 操作完成!
或是可以在长条框里面设置新密码~



另外,飞线的接断方法,有一个可能更好的方案,就是从SCL和SDA各接一条飞线出来,操作到需要的时候两根飞线接上或断开,这样可以省去操作过程中焊接的麻烦。

LIBM 发表于 2015-7-5 13:33

多谢分享

xffsfy 发表于 2015-7-5 13:35

这么脆...

lhb750 发表于 2015-7-5 13:43

安全芯片在哪?还有它的SDA和SCL两个脚,有图吗?

rockbottle 发表于 2015-7-5 13:44

牛屄大了

luck108 发表于 2015-7-5 13:47

厉害,60多台机器,拆一下,要花很多时间吧?

ddttw 发表于 2015-7-5 14:03

google "x220 password"

radio777 发表于 2015-7-5 14:49

多谢分享

moto2287 发表于 2015-7-5 15:30

好像蛮简单似的。。。

flying_bird 发表于 2015-7-5 15:35

顶贴留个脚印

xdni336 发表于 2015-7-5 15:38

现在论坛天天出现黑科技,

前面的x61网卡超频,就令人诧异, 今日又出现如此破解方法。回头低价收一个机器,来试试。

dcrew 发表于 2015-7-5 15:39

收藏备用。
楼主厉害。。。

goldlionren 发表于 2015-7-5 15:40

这个要mark一下

深刻派 发表于 2015-7-5 15:59

MARK

supermanlive 发表于 2015-7-5 16:06

好厉害的样子

marconi 发表于 2015-7-5 16:42

啊,超级密码就这样被解除了^^?

mrnan 发表于 2015-7-5 16:50

硬件级别的破解...

3667755 发表于 2015-7-5 17:48

lhb750 发表于 2015-7-5 13:43
安全芯片在哪?还有它的SDA和SCL两个脚,有图吗?

这个你自己查,我之所以写这个的原因,是因为网上的教程都不太详细,什么时候短接,什么时候断开都没说。

3667755 发表于 2015-7-5 17:49

ddttw 发表于 2015-7-5 14:03
google "x220 password"

我查了好多资料,都不太详细,什么时候短接,什么时候断开,都没说明,这是用了好多天才总结出来的

zhangyongtao 发表于 2015-7-5 17:55

厉害 牛逼

3667755 发表于 2015-7-5 18:08

moto2287 发表于 2015-7-5 15:30
好像蛮简单似的。。。

就是因为简单,才发的

3667755 发表于 2015-7-5 18:09

luck108 发表于 2015-7-5 13:47
厉害,60多台机器,拆一下,要花很多时间吧?

顺利十几分钟一台吧,有空就拆拆,没办法

freedown 发表于 2015-7-5 18:11

学习新知识。

3667755 发表于 2015-7-5 18:19

LIBM 发表于 2015-7-5 13:33
多谢分享

居然跟我一样,十年的用户了

LIBM 发表于 2015-7-5 18:26

3667755 发表于 2015-7-5 18:19
居然跟我一样,十年的用户了

幸会幸会

陈豆豆 发表于 2015-7-5 19:40

60多台真壮观

c77 发表于 2015-7-5 19:57

安全芯片的这2个脚永远接起来行不行

3667755 发表于 2015-7-5 20:30

c77 发表于 2015-7-5 19:57
安全芯片的这2个脚永远接起来行不行

开不了机的

c77 发表于 2015-7-5 21:05

3667755 发表于 2015-7-5 20:30
开不了机的

谢谢

robou 发表于 2015-7-5 21:41

多谢分享
页: [1] 2 3 4 5 6 7 8 9
查看完整版本: 清除ThinkPad T400 BIOS超级密码/安全密码(补充图片教程)