【原创】T430s BIOS白名单破解
本帖最后由 highsun 于 2016-8-6 23:04 编辑声明:破解T430s的工作不是本人原创,是受某网友启发指导后,本人独立实践后整理成文。
虽然T430s早已退市,但是无论是古狗还是白度,都没有任何T430s白名单破解的文章,甚至没有成功案例。
所以此文算的上T430s BIOS白名单破解的全网第一篇。:)
在此感谢sptsgjw@51nb ,宪武@51nb网友的工作。
准备:1. 25芯片编程器,我用的是CH341A的简易烧录器,某宝售价40元左右
2. 电烙铁
3. 杜邦线 6根
4. USB延长线 1根
步骤:
0. 寻找T430s的BIOS芯片
T430s的BIOS芯片特殊,是WSON封装的8脚16MB 25芯片,无法使用芯片夹烧录。
独显BIOS芯片在主板正面,如图
集显BIOS芯片在主板背面,如图
没有办法使用芯片夹,直接烧录,就连焊接芯片管脚也非常困难。
不过好在Lenovo还是比较厚道的,
独显主板BIOS芯片周围,有6个测试点
集显主板正面有6个测试点
下面以集显主板为例介绍一下破解白名单的步骤
1. 拆下T430s内存盖下和电池下各一枚标记有键盘图案的螺丝,卸下键盘
2. 揭开南桥芯片下的黑色保护贴纸,露出6个测试触点,留意6个测试点的表示分别是
TP56, TP57,TP58, TP59, TP60, TP61 ,记住它们的位置。
3. 用高温胶带保护好周围的器件,同时防止短路
4. 将6根杜邦线,分别焊接这6个测试触点。可以先给触点和导线分别镀锡,
然后导线放到触点上稍稍加热即可,很好焊接
5. 将6根线焊接好后在用高温胶带纸保护一下,防止等会接线时弄断
6. 按下面顺序,将杜邦线插如编程器。我没有找到公头的杜邦线,用母头线加一个转接座搞定
1--TP57
2--TP56
4--TP58
5--TP59
6--TP60
8--TP61
未接的两个芯片引脚不影响芯片读写操作
7. 将编程器连接到另一台电脑(最好经过USB延长线连接,不容易搞断焊接线),读取BIOS芯片内容
多读两次,确保准确无误,做好备份。需要注意的是T430s SPI芯片是16M的,只有最后的4M是BIOS。
8. 用wxMEdit将编程器读取芯片文件的最后4M分离出来,另存为BIOS.rom文件
9. 按http://www.ibmnb.com/thread-1623560-1-1.html的方法将BIOS.rom中的白名单模块屏蔽
需要注意的是T430s的白名单入口是F10h,修改时需要稍作调整。参见下图
10.将修改好的BIOS.rom内容用wxMEdit的覆盖粘贴功能,覆盖掉原来的最后4M内容
11.用编程器将整个16M内容重新写入BIOS芯片(需要先擦写,然后再写入)
12.换上BCM94360无线网卡,开机,再也不报错了。具体参见本人文章 http://www.ibmnb.com/thread-1642266-1-1.html
写在最后: 1. 一定要用编程器备份好自己的BIOS,一定要用编程器备份好自己的BIOS,一定要用编程器备份好自己的BIOS
2. 鉴于T430s的特殊性,没有办法给出统一的破解白名单的BIOS文件,需要大家自己动手
3.如果开机报错,请关闭Secure Chip
要有另一台电脑协助, 这个麻烦呀... 楼主威武
本帖最后由 lovehuiping 于 2016-8-7 04:40 编辑
^u^ 帮顶..暂时来说6300足以~~~~不够的时候再折腾~
另外南桥的辅助散热连接有吗?
已经马云家购置...^u^
我的南桥散热其实没有太大作用,只是一块铜片,键盘那边有塑料挡,热量散不出去。 lovehuiping 发表于 2016-8-6 23:20
帮顶..暂时来说6300足以~~~~不够的时候再折腾~
另外南桥的辅助散热连接有吗?
love兄好啊 这样搞我玩不来。。。 技术文章,建议加精,感谢楼主分享 烧录后有没发现bug
highsun 发表于 2016-8-7 05:44
我的南桥散热其实没有太大作用,只是一块铜片,键盘那边有塑料挡,热量散不出去。
还是买了..这南桥一开机60度左右温度真心感人..试试吧^u^ 对,南桥就是60度上下的温度。期待你的测试。 楼主,牛叉。我的是买的外接usb网卡弄的黑苹果,不过黑苹果,没啥用。 那六个触点的图很给力,可以转贴到其他地方吗? 我就用着这个机器啊, 很不错的啊,支持一下的啊。 y434502042 发表于 2016-8-7 13:02
烧录后有没发现bug
暂时没有发现问题。BCM94360无线网卡在Win10/Ubuntu下面都使用正常.无线硬件开关也都有效。 本帖最后由 lovehuiping 于 2016-8-8 18:15 编辑
highsun 发表于 2016-8-7 14:07
对,南桥就是60度上下的温度。期待你的测试。
默认就是最高超频模式,全局使用独显.开机待机10分钟后的截图
今天到货就加上了..还不错.开机待机温度从6X会降到5X 至少不会一开机就6X左右..还是有点效果的,主要就是几块钱的事.不怕的折腾
买的是30X30MM的硅胶片(0.5mm 1mm各一张),没有用上.感觉没有原装的好.不过用了0.5的剪了一圈贴在南桥的边边上.防止钢片移位造成短路,以及也剪了两块贴在两颗显存上面.0.5MM的刚刚好
铜片买的是20X20mm(应该跟你图片的差不多)厚度是0.5/0.8/1/1.2/1.5mm 开头试了0.8的.感觉还是厚了点.就用了0.5的了.0.5也是感觉刚刚好(可能还刚好被键盘压着.跟套件差不多高度了.)
后来把一圈的硅胶片也去掉了,觉得铜片贴上去就很紧的.基本上不会移位.只保留有电阻那的里.最后成果图
我的是0.8的铜片 不过是拿相变粘在南桥上。似乎没有顶到键盘 本帖最后由 lovehuiping 于 2016-8-8 17:50 编辑
highsun 发表于 2016-8-8 17:27
我的是0.8的铜片 不过是拿相变粘在南桥上。似乎没有顶到键盘
感觉是顶了..有空我再试试
已经换上0.8的了.感觉比0.5好一点 0.5这个加了等于没有加哈哈..0.5是刚好.0.8测是应该刚好顶着一点键盘了.
变相的感觉太薄了.用外力大一点的话怕铜片会压伤南桥.所以还是用原装的(感觉原装的有1MM厚了)
lovehuiping 发表于 2016-8-8 17:33
感觉是顶了..有空我再试试
已经换上0.8的了.感觉比0.5好一点 0.5这个加了等于没有加哈哈..0.5是刚好.0.8 ...
换了以前买的2mm的散热垫,温度终于有了质的下降。
哈哈
本帖最后由 lovehuiping 于 2016-8-8 20:02 编辑
highsun 发表于 2016-8-8 19:55
换了以前买的2mm的散热垫,温度终于有了质的下降。
哈哈
.http://attach.51nb.com/forum/201512/04/224457ltnn8aelenkndd3l.png.thumb.jpg
我以前I7集显没有任何加工也是这温度..独显I7就不行了..
前一台机的图片.用上独显那天..集显I7已经便宜转手给坛友了..
http://www.ibmnb.com/thread-1639873-1-1.html
南桥和独显集显关系不大吧?我原来南桥是60都上下,加了 以后是50度不到。 highsun 发表于 2016-8-8 20:11
南桥和独显集显关系不大吧?我原来南桥是60都上下,加了 以后是50度不到。
刚开机是40多.等一下就60左右了.^u^
改了FHD的话.本身键盘前正中方那里就有个风道.改了套件会把风道堵住的.所以南桥这边的热量不能一下子带走.. 开机两个多小时稳定在49度上下。 ;) highsun 发表于 2016-8-8 21:57
开机两个多小时稳定在49度上下。 ;)
恭喜恭喜~ highsun 发表于 2016-8-8 21:57
开机两个多小时稳定在49度上下。 ;)
铜片已扔....啥折腾...铜片热量一直囤着更不好...就这样吧.不折腾了 highsun 发表于 2016-8-8 10:31 static/image/common/back.gif
暂时没有发现问题。BCM94360无线网卡在Win10/Ubuntu下面都使用正常.无线硬件开关也都有效。
我的烧录后有线网卡有时会出现感叹号,要重装驱动。
highsun 发表于 2016-8-6 23:04
声明:破解T430s的工作不是本人原创,是受某网友启发指导后,本人独立实践后整理成文。
虽然T430s早已退 ...
请问独显的主板上测试点也有TP的标识码? 本帖最后由 highsun 于 2016-8-10 17:35 编辑
没有 得用万用表量一下 白色三角的是一脚
独显比集显好的是触点和芯片在同一边 好测量 而且覆铜片能看见 猜一下应该差不多了。我没搞独显板子 没量过。 y434502042 发表于 2016-8-10 10:08
我的烧录后有线网卡有时会出现感叹号,要重装驱动。
什么情况下出现?我没有碰到过 不过有线平时用得少。 highsun 发表于 2016-8-10 17:34 static/image/common/back.gif
什么情况下出现?我没有碰到过 不过有线平时用得少。
不确定原因,只是偶尔,因为我也不怎么用有线网卡。