找回密码
 注册
快捷导航
楼主: 帅哥

PWD IBM硬盘密码的破解讨论。(未解决、有待继续研究)

[复制链接] |自动提醒
阅读字号:

965

回帖

0

积分

1806

资产值

入门会员 Rank: 1

注册时间
2005-3-26
发表于 2005-5-17 23:14:47| 字数 89| - 中国–江苏–无锡 电信 | 显示全部楼层
QUOTE:
Originally posted by leetb at 2005-5-16 17:56:
牛人的方法都是不可讲的,真可怜啊!

期待一个可讲的方法


就是,沽名钓誉。

奇货可居啊  切。。。
X31, PM1.4, 512M, 60G 5400rpm,TP-Link 11M WLAN.
回复 支持 反对

使用道具 举报

264

回帖

0

积分

423

资产值

入门会员 Rank: 1

注册时间
2004-8-19
发表于 2005-5-23 02:17:59| 字数 37| - 加拿大 Shaw | 显示全部楼层
北京牛人很多,只要去中关村,就一定能解决(要出银子的话,不会超过1000)
回复 支持 反对

使用道具 举报

14

回帖

0

积分

24

资产值

入门会员 Rank: 1

注册时间
2004-10-20
发表于 2005-6-3 16:47:26| 字数 110| - 中国–上海–上海 电信 | 显示全部楼层
掌握方法的人都不会公开的,
一旦公开他们就没有生存的手段了.

真的很感动能看到这样的帖子,特别是在2003-2004上半年的帖子.
那才是真正的讨论,也许你真的无法体会居里夫人的伟大.
但是你真的明白了什么才是无止境的追求真相.
回复 支持 反对

使用道具 举报

2434

回帖

1

积分

5447

资产值

初级会员 Rank: 1

注册时间
2005-6-3
发表于 2005-6-4 20:15:05| 字数 9| - 中国–广东–广州 电信 | 显示全部楼层
这种贴才叫强贴啊!
回复 支持 反对

使用道具 举报

53

回帖

0

积分

93

资产值

入门会员 Rank: 1

注册时间
2005-6-16
发表于 2005-6-16 23:56:53| 字数 46| - 中国–重庆–重庆–沙坪坝区 联通/联通信息港 | 显示全部楼层
我已经找到破解硬盘密码的方法了,有谁愿意提供被锁的样品可以试验,我的QQ:308833386
回复 支持 反对

使用道具 举报

271

回帖

0

积分

371

资产值

入门会员 Rank: 1

注册时间
2005-4-17
发表于 2005-6-22 15:59:29| 字数 18| - 中国–广东–广州 联通 | 显示全部楼层
支持,破觖后就有很多硬盘获得新生了。
回复 支持 反对

使用道具 举报

174

回帖

0

积分

114

资产值

入门会员 Rank: 1

注册时间
2005-4-14
发表于 2005-6-28 23:09:10| 字数 19| - 中国–四川–成都 电信 | 显示全部楼层
这个东西怕有点难度哦…………仔细看看先
回复 支持 反对

使用道具 举报

174

回帖

0

积分

114

资产值

入门会员 Rank: 1

注册时间
2005-4-14
发表于 2005-6-28 23:09:51| 字数 70| - 中国–四川–成都 电信 | 显示全部楼层
我已经找到破解硬盘密码的方法了,有谁愿意提供被锁的样品可以试验,我的QQ:308833386  


还真的有xd弄出来了,强人,看来要向你多学习啦!
回复 支持 反对

使用道具 举报

26

回帖

0

积分

19

资产值

入门会员 Rank: 1

注册时间
2003-9-6
铜牌荣誉勋章(注册8年以上会员)
发表于 2005-6-30 20:09:58| 字数 104| - 中国–广东–惠州 联通 | 显示全部楼层

各位DX,我可以提供盘给大家试。

我有一块600E的6.4G的盘,加了密码,现在没用了。我是外行,如果谁用得着,可以提供试验。wwh518_ren@163.com.

[ Last edited by steewen on 2005-6-30 at 20:15 ]
[IBM2647-46U T20 PIII-700 256M 20G DVD 14'1TFT]
回复 支持 反对

使用道具 举报

330

回帖

0

积分

12

资产值

入门会员 Rank: 1

注册时间
2004-6-25
发表于 2005-7-4 13:03:26| 字数 10| - 中国–黑龙江–绥化 联通 | 显示全部楼层
80GN 锁掉了 怎么办
QQ3566651 13089077620
回复 支持 反对

使用道具 举报

444

回帖

0

积分

214

资产值

入门会员 Rank: 1

注册时间
2005-7-1
发表于 2005-7-5 18:34:53| 字数 446| - 中国–广东–深圳–罗湖区 天威有线宽带(关内) | 显示全部楼层
昨晚花了一晚上读了这个帖子,谈几点看法:
1、个人认为,这个密码一定能破,至少有两种方法。这是什么原因呢?
2、因为硬盘密码设置的本意应该是保证数据的安全,肯定不是为了使我们的硬盘无法使用,即它不会使我们的硬盘物理损坏。
3、既然如此,所以就得出两种破解方法。一是破解出加密的密码,这是一种最理性的情况,可以使我们的数据得到恢复,另外硬盘还可以继续使用;第二个是破解ata,这种方式只能保证硬盘能继续使用但数据不保。
4、这是个人的一点不成熟的理解,从逻辑上来判断得出的。只是这些方法还不为我们所掌握,或许有的人已经掌握了,但出于商业目的不愿透漏出来,这我们也能理解,毕竟这是人家的饭碗。
5、希望我们这个论坛的高手们,为了造福更多的黑友,继续努力吧,本人才疏学浅,就没这种本领了,只能在这里给各位加油助威。
6、还有一点,不知道诸位有没有考虑到raid卡?不知道加了密的硬盘能否在raid卡里识别出来?如果可以做成raid0+1来试验一下。
7、纯属个人见解,希望能为大家提供一条思路。谢谢您耐心的阅读。
回复 支持 反对

使用道具 举报

435

回帖

0

积分

362

资产值

入门会员 Rank: 1

注册时间
2004-4-12
发表于 2005-7-13 22:51:33| 字数 31| - 中国–江苏–扬州 电信 | 显示全部楼层
看到这里我还是想请大家一句不要去设置密码。我的朋友的锁了想解。
回复 支持 反对

使用道具 举报

121

回帖

0

积分

110

资产值

入门会员 Rank: 1

注册时间
2005-7-20
发表于 2005-7-23 14:27:48| 字数 180| - 中国–云南–昆明 电信/昆明医学院 | 显示全部楼层
能锁必能解。
硬盘拿到其他非IBM机器上还有密码,提示输入吗?
如果提示输入,这就只是硬盘的问题,与IBM的关系不大。那么硬盘有些什么方法可以达到加锁的目的呢,竟然不让读盘(不关心数据)。所以,这肯定只是硬盘的原因,IBM制造的麻烦是建立在这个基础上的,并且尽量保证数据不被无密码的人读出。
一句话,只是能用硬盘的话(不要数据),只需要从硬盘着手。不要管什么IBM。
回复 支持 反对

使用道具 举报

121

回帖

0

积分

110

资产值

入门会员 Rank: 1

注册时间
2005-7-20
发表于 2005-7-23 16:04:47| 字数 1,073| - 中国–云南–昆明 电信/昆明医学院 | 显示全部楼层
现在,网上流传的也就这些资料了。
综合这些资料,热替换法是很聪明的做法。
最直接的方法就是通过特殊命令直接删除密码和文件,不知道能否不用特殊的设备。


QUOTE:
[转帖]硬盘密码,有能力的研究
转贴存储的TWAIN文章硬盘加锁(安全模式)的相关知识。
对维修硬盘没什么用途的硬盘安全模式的相关知识。



安全模式功能设置是一个特别有用的安全特征,有了设备锁定密码,用户可以防止非授权的存取硬盘资料,即使把硬盘拆到其他计算机上。
以前的帖子说了一些操作码,具体是:(括号内是操作码)
安全密码设置SSP:(F1H)11110001
安全解锁SU:(F2H)11110010
密码主动删除SEP:(F3H)11110011
单元删除SEU:(F4H)11110100
冻结锁定SFL:(F5H)11110101
取消密码SDP:(F6H)11110110
安全模式仅限于IDE硬盘,SCSI硬盘不支持这些操作码。
密码有用户密码和主控密码,可以同时设置也可以单独设置。一般建议同时设置且不要相同。
主控密码可以由制造商或者销售商或者管理员等通过SSP(F1H)命令设置,设置主控密码不需要进入锁定状态。
用户密码由使用用户自己设置,设置了用户密码后,在硬盘下次加电后会自动进入锁定模式。
安全模式有三种:锁定模式,解锁模式,冻结模式。
锁定模式:硬盘加电后不允许执行介质存取命令操作,除非使用SU(F2H)命令或者SEU(F4H)命令。
解锁模式:允许所有的介质存取命令操作,如果没有设置密码,加电后设备一般就会进入这个模式,否则平时带电的时候就需要使用SU(F2H)或者SEU(F4H)命令进入该模式。
冻结模式:除了那些能够改变锁定功能及设置改变密码的功能指令外允许所有的磁盘操作,通过SFL(F5H)命令可以进入该模式,除了关电不可能退出这个冻结模式。
安全级别有两种:高级别安全和最大级别安全。
高级别安全:硬盘被锁定到这个功能后忘记了用户密码,可以用主控密码来解除锁定。
最大级别安全:硬盘被锁定到这个功能后忘记了用户密码,只能使用主控密码和SEU(F4H)命令来解除,但是用户数据会被删除。
为了安全起见,硬盘解锁命令有尝试限制,一般默认是5次(看厂商设定),当解锁尝试计数器到达5时,设备识别信息的字128的第4位(解锁尝试位)将被置位。SEU(F4H)命令和SU(F2H)命令就会被终止。硬盘复位或者重新加电还可以重新尝5试,硬盘复位或者重新加电后,设备识别信息的字128的第4位(解锁尝试位)将被清除。

[ Last edited by akaaka2005 on 2005-7-23 at 16:23 ]
回复 支持 反对

使用道具 举报

121

回帖

0

积分

110

资产值

入门会员 Rank: 1

注册时间
2005-7-20
发表于 2005-7-23 16:05:56| 字数 8| - 中国–云南–昆明 电信/昆明医学院 | 显示全部楼层
请大家继续努力。
回复 支持 反对

使用道具 举报

121

回帖

0

积分

110

资产值

入门会员 Rank: 1

注册时间
2005-7-20
发表于 2005-7-23 16:19:13| 字数 1,535| - 中国–云南–昆明 电信/昆明医学院 | 显示全部楼层
QUOTE:
Originally posted by richiepaul at 2004-10-31 15:20:
信息来源:数据恢复

此方法简便,可解全部各类型硬盘密码!!
详细步骤
1、找相同好硬盘一块
2、用好硬盘进MHDD,用PWD进入加密状态,到输入密码的地方
3、不断电,直接用要解密的盘体(无电路板)换掉好盘体
4、输入密码
5、解除密码(用unlock,dispwd)
解除成功,OK!
不成功的原因,盘不一样,热换的时候电路板短路,板没接触好。
多试几次就会成功!此方法属本人自创,有问题和本人联系!
硬盘密码
hehe 硬盘密码分user和master2种,加密等级有2种,高级和最高级,master密码可以解除user密码,一般的

硬盘有通用master密码,如果加user高级密码,不断电,硬盘没被锁定,可以直接重加密解除,如果断电,硬盘

被锁定,拒绝读写数据区,固件区仍可以操作,如修改容量,读fw等操作.用HDDL或pc3k的密码选项,直接输入

master密码,可以解除(部分厂家的硬盘的master是空或厂名).笔记本和MHDD及HDLOCK类加的都是user的高

级密码,MHDD加的是明文,HDLOCK加的是密文,如果pc3k支持这种硬盘,可以直接进入相应选项查看和清除密

码,没这个选项,就读出fw,用软件修改里面的内容!

对维修硬盘没什么用途的硬盘安全模式的相关知识。

安全模式功能设置是一个特别有用的安全特征,有了设备锁定密码,用户可以防止非授权的存取硬盘资料

,即使把硬盘拆到其他计算机上。
以前的帖子说了一些操作码,具体是:(括号内是操作码)
安全密码设置SSP:(F1H)11110001
安全解锁SU:(F2H)11110010
密码主动删除SEP:(F3H)11110011
单元删除SEU:(F4H)11110100
冻结锁定SFL:(F5H)11110101
取消密码SDP:(F6H)11110110
安全模式仅限于IDE硬盘,SCSI硬盘不支持这些操作码。
密码有用户密码和主控密码,可以同时设置也可以单独设置。一般建议同时设置且不要相同。
主控密码可以由制造商或者销售商或者管理员等通过SSP(F1H)命令设置,设置主控密码不需要进入锁定

状态。
用户密码由使用用户自己设置,设置了用户密码后,在硬盘下次加电后会自动进入锁定模式。
安全模式有三种:锁定模式,解锁模式,冻结模式。
锁定模式:硬盘加电后不允许执行介质存取命令操作,除非使用SU(F2H)命令或者SEU(F4H)命令。
解锁模式:允许所有的介质存取命令操作,如果没有设置密码,加电后设备一般就会进入这个模式,否则

平时带电的时候就需要使用SU(F2H)或者SEU(F4H)命令进入该模式。
冻结模式:除了那些能够改变锁定功能及设置改变密码的功能指令外允许所有的磁盘操作,通过SFL(F5H

)命令可以进入该模式,除了关电不可能退出这个冻结模式。
安全级别有两种:高级别安全和最大级别安全。
高级别安全:硬盘被锁定到这个功能后忘记了用户密码,可以用主控密码来解除锁定。
最大级别安全:硬盘被锁定到这个功能后忘记了用户密码,只能使用主控密码和SEU(F4H)命令来解除,

但是用户数据会被删除。
为了安全起见,硬盘解锁命令有尝试限制,一般默认是5次(看厂商设定),当解锁尝试计数器到达5时,

设备识别信息的字128的第4位(解锁尝试位)将被置位。SEU(F4H)命令和SU(F2H)命令就会被终止。

硬盘复位或者重新加电还可以重新尝5试,硬盘复位或者重新加电后,设备识别信息的字128的第4位(解

锁尝试位)将被清除。


网上的通用方法,谁试过了?讲一声。
按道理,应该是能行的。因为它只需要验证这一步过关就可以了。不会对数据作出大改变的,否则硬盘速度会下降的。
回复 支持 反对

使用道具 举报

223

回帖

0

积分

324

资产值

入门会员 Rank: 1

注册时间
2005-7-28
发表于 2005-7-28 17:10:46| 字数 18| - 中国–广东–深圳–罗湖区 电信 | 显示全部楼层
现在开始感叹,银子是这样花出去的……
回复 支持 反对

使用道具 举报

264

回帖

0

积分

423

资产值

入门会员 Rank: 1

注册时间
2004-8-19
发表于 2005-8-5 14:31:23| 字数 245| - 加拿大 Telus | 显示全部楼层
回复 支持 反对

使用道具 举报

330

回帖

0

积分

12

资产值

入门会员 Rank: 1

注册时间
2004-6-25
发表于 2005-8-8 11:12:02| 字数 11| - 中国–黑龙江–大庆 联通 | 显示全部楼层
估计是改了硬盘的微码吧
QQ3566651 13089077620
回复 支持 反对

使用道具 举报

1701

回帖

27

积分

1565

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2005-7-31
发表于 2005-8-8 20:24:12| 字数 61| - 中国–江苏–苏州 电信 | 显示全部楼层
看了同行大哥们说了这么多,我觉得硬盘是可以揭破的,大家的努力可以肯定
后来一些入门级会员的灌水就不行了,我支持试验的大哥们。
回复 支持 反对

使用道具 举报

338

回帖

0

积分

776

资产值

入门会员 Rank: 1

注册时间
2005-8-2
发表于 2005-8-9 21:19:46| 字数 7| - 中国–北京–北京 联通 | 显示全部楼层
严重关注ing
I Blame MxxxxSxxx 昔者庄周梦为胡蝶,栩栩然胡蝶也,自喻适志与!不知周也。俄然觉,则蘧蘧然周也。不知周之梦为胡蝶与,胡蝶之梦为周与?周与胡蝶,则必有分矣
回复 支持 反对

使用道具 举报

338

回帖

0

积分

776

资产值

入门会员 Rank: 1

注册时间
2005-8-2
发表于 2005-8-9 21:39:27| 字数 1,170| - 中国–北京–北京 联通 | 显示全部楼层
This software has no parameters to be ajusted by user. Simply connect the battery or EEPROM chip to adapter and start the program. The only thing user has to remember - adapter must be connected to LPT1 with the following settings in BIOS: address - 378, modes - EPP or ECP. SBWorkshop can be run under the following versions of Windows: Win95/Win98/WinME/Win2000/Win2003/WinXP. If you work under Win95/98/ME then go to "My Computer/Propeties/Perfomance/File System/Troubleshooting/" and check "Disable all 32-bit protected-mode disk drivers " checkbox. No special requirements for PC hardware.

Registered version will be tied to your Primary Master hard disk. You can find its ID (factory assigned) in a header of Smart Battery Data Report ("Save" button) saved with demo version. Since this HDD_ID is assigned by manufacturer you can format and partition your hard disk freely. It does not affect SBWorkshop functionality. If you change your PC you just need to install this HDD as a Primary Master on your new PC. In case you want to replace your HDD with a new one just send us a letter with your new HDD_ID and include the old HDD_ID. The old one will be rejected from our database and you will receive SBWorkshop compiled with a new data. The last operation is allowed twice in year after 6 months will expire. We don't think you change your hard disks more often.
I Blame MxxxxSxxx 昔者庄周梦为胡蝶,栩栩然胡蝶也,自喻适志与!不知周也。俄然觉,则蘧蘧然周也。不知周之梦为胡蝶与,胡蝶之梦为周与?周与胡蝶,则必有分矣
回复 支持 反对

使用道具 举报

584

回帖

0

积分

303

资产值

入门会员 Rank: 1

注册时间
2005-8-12
发表于 2005-8-14 01:23:18| 字数 266| - 中国–云南–昆明 电信 | 显示全部楼层
对加密不太懂,只是把以前的一段经历写出来供大家参考,我有个哥们在北京高检院,当时IBM专门为他们定制了一批笔记本,配置为:Pentium MMX300,64M,10G硬盘,8XCD-ROM。几年后因为升级换代这批笔记本被拿出来卖,当时据哥们说这批笔记本全部有硬盘加密,为了保密,流出来的笔记本硬盘全被拆掉销毁了。但是问题是要卖肯定要有硬盘才行,所以又全部装上了6.4G的硬盘(怎么装的俺就不知道了),当时我使用过后没有发现任何问题,只是如果再次将硬盘加密就会容易死机(Windos98系统下)。不知道这些信息对各位大哥有没有什么帮助。
浑人落魄江湖行,东西南北分不清。撞到墙角浑不觉,躺在地上数星星!
回复 支持 反对

使用道具 举报

153

回帖

0

积分

11

资产值

入门会员 Rank: 1

注册时间
2005-5-29
发表于 2005-8-15 21:17:01| 字数 40| - 中国–辽宁–大连 中移铁通 | 显示全部楼层
分析得很好,不过需要实践一下,哪天有时间弄点件试一下。然后写个报告给大家。呵呵。
回复 支持 反对

使用道具 举报

2479

回帖

0

积分

574

资产值

入门会员 Rank: 1

注册时间
2005-1-30
银牌荣誉勋章(注册10年以上会员)
发表于 2005-8-16 23:08:33| 字数 12| - 中国–陕西–西安 电信/端礼门/钟楼区 | 显示全部楼层
比较专业呀!!笨人一个!
回复 支持 反对

使用道具 举报

121

回帖

0

积分

110

资产值

入门会员 Rank: 1

注册时间
2005-7-20
发表于 2005-8-20 23:01:51| 字数 134| - 中国–云南–昆明 电信 | 显示全部楼层
我这个入门级会员的再灌水一下:
硬盘被锁的机理肯定是硬盘厂家的事情,IBM公司只是通过厂家提供的通用接口来加密而已。所以,2个硬盘密码都被锁,硬盘厂商可以很容易的给解开,但外部人士就必须先破解或者更换硬盘的微代码才能直接解密。热交换的确是目前非常巧妙的解法,一个字:妙!
回复 支持 反对

使用道具 举报

53

回帖

0

积分

93

资产值

入门会员 Rank: 1

注册时间
2005-6-16
发表于 2005-8-28 15:23:59| 字数 6| - 中国–重庆–重庆–沙坪坝区 电信 | 显示全部楼层
还没有解决吗
回复 支持 反对

使用道具 举报

31

回帖

0

积分

50

资产值

入门会员 Rank: 1

注册时间
2003-11-30
发表于 2005-8-31 19:42:14| 字数 171| - 中国–江西–上饶 电信 | 显示全部楼层
据我所知,到目前为止,还没有专门通过纯软件的方式解决硬盘加密问题,当然,前面的老兄已经把加密和ata的规范说得很清楚了,因此采用穷举破解的方法也是不行的,而且经过试验,密码存储在盘体里,在电路板上是没有的,本人经过多次试验,觉得采用很久以前人们常用的热插拔技术可以解决问题,只是这个方法对动手能力和资源有一定要求,请勿轻易尝试。
具体做法如下:
回复 支持 反对

使用道具 举报

31

回帖

0

积分

50

资产值

入门会员 Rank: 1

注册时间
2003-11-30
发表于 2005-8-31 19:47:29| 字数 666| - 中国–江西–上饶 电信 | 显示全部楼层
据我所知,到目前为止,还没有专门通过纯软件的方式解决硬盘加密问题,当然,前面的老兄已经把加密和ata的规范说得很清楚了,因此采用穷举破解的方法也是不行的,而且经过试验,密码存储在盘体里,在电路板上是没有的,本人经过多次试验,觉得采用很久以前人们常用的热插拔技术可以解决问题,只是这个方法对动手能力和资源有一定要求,请勿轻易尝试。
具体做法如下:
找一个与待解密盘相同型号,而且Firmware的版本也要一致的正常未加密硬盘。
1、将待解密的硬盘挂接到台式机上,注意要设成从盘模式,mhdd所在文件夹拷贝到主盘的根目录下。
2、开机进入mhdd软件界面,用port命令查看当前硬盘的情况,正常情况应该检测到两块硬盘。
3、运行pwd命令,不断电更换盘体,拧下硬盘上的电路板螺丝,取下待解密硬盘的盘体,同样拧下正常未加密硬盘上的电路板螺丝,
将正常未加密的硬盘盘体换到带电的电路板上,注意电路板只能垂直移动,不能平行移动,上好螺丝。这里是带电操作,要求非常小心!特别注意IDE接口和电源接口别松动
4、输入密码1234,这是将显示fail失败
5、输入命令unlock,选择0,再输入1234
6、输入命令dispwd,选择0,再输入1234
解密完成,用f2查看硬盘状态信息,此时显示密码已经解开。


需要工具:台式机-笔记本ide接口转接卡,相同型号的完好盘体(务必完全相同),必要的工具。
特别提示:本人做过试验,如果途中任何环节出错,硬盘的加密级别将直接升为master,无法进行任何操作!!!!!
zhang_xiny@163.com
qq:7150907
回复 支持 反对

使用道具 举报

26

回帖

0

积分

146

资产值

入门会员 Rank: 1

注册时间
2005-3-4
发表于 2005-9-3 12:24:35| 字数 57| - 中国–上海–上海–静安区 电信 | 显示全部楼层
放在nec的pc98的机器上低格成pc98的格式,然后再在笔记本上低格回来,就ok了,但是pc98的机器不认大硬盘
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-1-19 19:42 , Processed in 0.227370 second(s), 73 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部