highsun 发表于 2016-8-6 23:04

【原创】T430s BIOS白名单破解

本帖最后由 highsun 于 2016-8-6 23:04 编辑

声明:破解T430s的工作不是本人原创,是受某网友启发指导后,本人独立实践后整理成文。

虽然T430s早已退市,但是无论是古狗还是白度,都没有任何T430s白名单破解的文章,甚至没有成功案例。

所以此文算的上T430s BIOS白名单破解的全网第一篇。:)

在此感谢sptsgjw@51nb ,宪武@51nb网友的工作。

准备:1. 25芯片编程器,我用的是CH341A的简易烧录器,某宝售价40元左右
          2. 电烙铁
          3. 杜邦线 6根
          4. USB延长线 1根

步骤:
0. 寻找T430s的BIOS芯片

   T430s的BIOS芯片特殊,是WSON封装的8脚16MB 25芯片,无法使用芯片夹烧录。

   独显BIOS芯片在主板正面,如图
   
   集显BIOS芯片在主板背面,如图

   没有办法使用芯片夹,直接烧录,就连焊接芯片管脚也非常困难。

   不过好在Lenovo还是比较厚道的,
   
   独显主板BIOS芯片周围,有6个测试点

   集显主板正面有6个测试点

下面以集显主板为例介绍一下破解白名单的步骤

1. 拆下T430s内存盖下和电池下各一枚标记有键盘图案的螺丝,卸下键盘

2. 揭开南桥芯片下的黑色保护贴纸,露出6个测试触点,留意6个测试点的表示分别是

   TP56, TP57,TP58, TP59, TP60, TP61 ,记住它们的位置。

3. 用高温胶带保护好周围的器件,同时防止短路

4. 将6根杜邦线,分别焊接这6个测试触点。可以先给触点和导线分别镀锡,
   
   然后导线放到触点上稍稍加热即可,很好焊接


5. 将6根线焊接好后在用高温胶带纸保护一下,防止等会接线时弄断

6. 按下面顺序,将杜邦线插如编程器。我没有找到公头的杜邦线,用母头线加一个转接座搞定

   1--TP57
   2--TP56
   4--TP58
   5--TP59
   6--TP60
   8--TP61

   未接的两个芯片引脚不影响芯片读写操作

7. 将编程器连接到另一台电脑(最好经过USB延长线连接,不容易搞断焊接线),读取BIOS芯片内容

   多读两次,确保准确无误,做好备份。需要注意的是T430s SPI芯片是16M的,只有最后的4M是BIOS。

8. 用wxMEdit将编程器读取芯片文件的最后4M分离出来,另存为BIOS.rom文件

9. 按http://www.ibmnb.com/thread-1623560-1-1.html的方法将BIOS.rom中的白名单模块屏蔽
   
   需要注意的是T430s的白名单入口是F10h,修改时需要稍作调整。参见下图









10.将修改好的BIOS.rom内容用wxMEdit的覆盖粘贴功能,覆盖掉原来的最后4M内容

11.用编程器将整个16M内容重新写入BIOS芯片(需要先擦写,然后再写入)

12.换上BCM94360无线网卡,开机,再也不报错了。具体参见本人文章 http://www.ibmnb.com/thread-1642266-1-1.html




写在最后: 1. 一定要用编程器备份好自己的BIOS,一定要用编程器备份好自己的BIOS,一定要用编程器备份好自己的BIOS
                  2. 鉴于T430s的特殊性,没有办法给出统一的破解白名单的BIOS文件,需要大家自己动手
                  3.如果开机报错,请关闭Secure Chip
         

         








yjs14 发表于 2016-8-6 23:15

要有另一台电脑协助, 这个麻烦呀...

ploverrodger 发表于 2016-8-6 23:19

楼主威武

lovehuiping 发表于 2016-8-6 23:20

本帖最后由 lovehuiping 于 2016-8-7 04:40 编辑

^u^ 帮顶..暂时来说6300足以~~~~不够的时候再折腾~

另外南桥的辅助散热连接有吗?

已经马云家购置...^u^

highsun 发表于 2016-8-7 05:44

我的南桥散热其实没有太大作用,只是一块铜片,键盘那边有塑料挡,热量散不出去。

royannie 发表于 2016-8-7 08:58

lovehuiping 发表于 2016-8-6 23:20
帮顶..暂时来说6300足以~~~~不够的时候再折腾~

另外南桥的辅助散热连接有吗?


love兄好啊

CyberVsQ 发表于 2016-8-7 10:30

这样搞我玩不来。。。

宇文清熙 发表于 2016-8-7 11:01

技术文章,建议加精,感谢楼主分享

y434502042 发表于 2016-8-7 13:02

烧录后有没发现bug

lovehuiping 发表于 2016-8-7 13:54

highsun 发表于 2016-8-7 05:44
我的南桥散热其实没有太大作用,只是一块铜片,键盘那边有塑料挡,热量散不出去。

还是买了..这南桥一开机60度左右温度真心感人..试试吧^u^

highsun 发表于 2016-8-7 14:07

对,南桥就是60度上下的温度。期待你的测试。

lixinzhangok 发表于 2016-8-7 17:07

楼主,牛叉。我的是买的外接usb网卡弄的黑苹果,不过黑苹果,没啥用。

vimacs 发表于 2016-8-7 18:14

那六个触点的图很给力,可以转贴到其他地方吗?

qwertykwl 发表于 2016-8-7 20:58

我就用着这个机器啊, 很不错的啊,支持一下的啊。

highsun 发表于 2016-8-8 10:31

y434502042 发表于 2016-8-7 13:02
烧录后有没发现bug

暂时没有发现问题。BCM94360无线网卡在Win10/Ubuntu下面都使用正常.无线硬件开关也都有效。

lovehuiping 发表于 2016-8-8 15:06

本帖最后由 lovehuiping 于 2016-8-8 18:15 编辑

highsun 发表于 2016-8-7 14:07
对,南桥就是60度上下的温度。期待你的测试。


默认就是最高超频模式,全局使用独显.开机待机10分钟后的截图

今天到货就加上了..还不错.开机待机温度从6X会降到5X 至少不会一开机就6X左右..还是有点效果的,主要就是几块钱的事.不怕的折腾

买的是30X30MM的硅胶片(0.5mm 1mm各一张),没有用上.感觉没有原装的好.不过用了0.5的剪了一圈贴在南桥的边边上.防止钢片移位造成短路,以及也剪了两块贴在两颗显存上面.0.5MM的刚刚好

铜片买的是20X20mm(应该跟你图片的差不多)厚度是0.5/0.8/1/1.2/1.5mm 开头试了0.8的.感觉还是厚了点.就用了0.5的了.0.5也是感觉刚刚好(可能还刚好被键盘压着.跟套件差不多高度了.)




后来把一圈的硅胶片也去掉了,觉得铜片贴上去就很紧的.基本上不会移位.只保留有电阻那的里.最后成果图




highsun 发表于 2016-8-8 17:27

我的是0.8的铜片 不过是拿相变粘在南桥上。似乎没有顶到键盘

lovehuiping 发表于 2016-8-8 17:33

本帖最后由 lovehuiping 于 2016-8-8 17:50 编辑

highsun 发表于 2016-8-8 17:27
我的是0.8的铜片 不过是拿相变粘在南桥上。似乎没有顶到键盘
感觉是顶了..有空我再试试
已经换上0.8的了.感觉比0.5好一点 0.5这个加了等于没有加哈哈..0.5是刚好.0.8测是应该刚好顶着一点键盘了.

变相的感觉太薄了.用外力大一点的话怕铜片会压伤南桥.所以还是用原装的(感觉原装的有1MM厚了)

highsun 发表于 2016-8-8 19:55

lovehuiping 发表于 2016-8-8 17:33
感觉是顶了..有空我再试试
已经换上0.8的了.感觉比0.5好一点 0.5这个加了等于没有加哈哈..0.5是刚好.0.8 ...

换了以前买的2mm的散热垫,温度终于有了质的下降。
哈哈







lovehuiping 发表于 2016-8-8 19:56

本帖最后由 lovehuiping 于 2016-8-8 20:02 编辑

highsun 发表于 2016-8-8 19:55
换了以前买的2mm的散热垫,温度终于有了质的下降。
哈哈
.http://attach.51nb.com/forum/201512/04/224457ltnn8aelenkndd3l.png.thumb.jpg

我以前I7集显没有任何加工也是这温度..独显I7就不行了..
前一台机的图片.用上独显那天..集显I7已经便宜转手给坛友了..
http://www.ibmnb.com/thread-1639873-1-1.html

highsun 发表于 2016-8-8 20:11

南桥和独显集显关系不大吧?我原来南桥是60都上下,加了 以后是50度不到。

lovehuiping 发表于 2016-8-8 21:35

highsun 发表于 2016-8-8 20:11
南桥和独显集显关系不大吧?我原来南桥是60都上下,加了 以后是50度不到。

刚开机是40多.等一下就60左右了.^u^

改了FHD的话.本身键盘前正中方那里就有个风道.改了套件会把风道堵住的.所以南桥这边的热量不能一下子带走..

highsun 发表于 2016-8-8 21:57

开机两个多小时稳定在49度上下。 ;)

lovehuiping 发表于 2016-8-8 21:57

highsun 发表于 2016-8-8 21:57
开机两个多小时稳定在49度上下。 ;)

恭喜恭喜~

lovehuiping 发表于 2016-8-10 07:22

highsun 发表于 2016-8-8 21:57
开机两个多小时稳定在49度上下。 ;)

铜片已扔....啥折腾...铜片热量一直囤着更不好...就这样吧.不折腾了

y434502042 发表于 2016-8-10 10:08

highsun 发表于 2016-8-8 10:31 static/image/common/back.gif
暂时没有发现问题。BCM94360无线网卡在Win10/Ubuntu下面都使用正常.无线硬件开关也都有效。

我的烧录后有线网卡有时会出现感叹号,要重装驱动。

digitalfox_007 发表于 2016-8-10 12:03

highsun 发表于 2016-8-6 23:04
声明:破解T430s的工作不是本人原创,是受某网友启发指导后,本人独立实践后整理成文。

虽然T430s早已退 ...

请问独显的主板上测试点也有TP的标识码?

highsun 发表于 2016-8-10 17:33

本帖最后由 highsun 于 2016-8-10 17:35 编辑

没有 得用万用表量一下 白色三角的是一脚
独显比集显好的是触点和芯片在同一边 好测量 而且覆铜片能看见 猜一下应该差不多了。我没搞独显板子 没量过。

highsun 发表于 2016-8-10 17:34

y434502042 发表于 2016-8-10 10:08
我的烧录后有线网卡有时会出现感叹号,要重装驱动。

什么情况下出现?我没有碰到过 不过有线平时用得少。

y434502042 发表于 2016-8-12 10:55

highsun 发表于 2016-8-10 17:34 static/image/common/back.gif
什么情况下出现?我没有碰到过 不过有线平时用得少。

不确定原因,只是偶尔,因为我也不怎么用有线网卡。
页: [1] 2 3
查看完整版本: 【原创】T430s BIOS白名单破解