|
呵呵 這個(gè)好辦
k. R2 ]+ u: B, y) _ E0 f下面以IBM筆記本電腦中,T20、T21、T22筆記本為例,介紹一下本站研究的密碼破解方法:
$ x1 U( \. D5 T4 V( Q6 l: T+ k1 x- ^在使用硬件的破解方法之前,還要試一下你的筆記本密碼是不是真的被鎖了,試驗的方法是:
2 c3 k! Q9 c# @1 U( |% S5 \% s1、下載對應型號筆記本電腦的PDF格式的使用說(shuō)明書(shū)。T2X系列的說(shuō)明書(shū)下載!
: n8 j1 \2 h4 M8 k7 W2、按說(shuō)明書(shū)中介紹的方法,清除筆記本的POP密碼。POP即Power On Password
" ]& h5 K4 j9 L P" H0 o9 c3、如果開(kāi)機不再問(wèn)密碼,說(shuō)明你的密碼沒(méi)有被鎖住,否則,就要按下面的方法用硬件的方法清除
) ]( H; K9 e/ o @6 G( b8 @5 f% _. s+ j* L, k
硬件清除方法: - b% _: @. a# J
筆記本電腦的密碼,都是存儲在主板的一片EEPROM芯片中的,因此,必須要打開(kāi)機箱,才能接觸到這片EEPROM芯片。具體開(kāi)機箱方法,在此不說(shuō)述
$ E9 |8 U' W6 ~. j) u. @
& S# B* x9 H1 C0 ?* k
6 W$ G. F; _2 c! O }% P/ v此主題相關(guān)圖片如下:+ C5 ^, L1 p% a) l9 }- h
; w* Y. f5 b3 M9 b& ?+ _ T+ J$ m
在下面指定的位置,找到EEPROM芯片:
4 } A: A9 {3 |# T0 i3 D4 t A. `8 ^7 I
. [' x2 z$ N$ l" s/ M. `
6 g4 k9 F" A2 k( r( O! v4 X. i9 j# @' K: b# |
此主題相關(guān)圖片如下:
1 |( e9 Y2 P* k- @ L3 B, i+ z' S1 X# O7 r& @4 J
這就是存儲密碼的EEPROM芯片,型號是:ATMEL的24RF08C
& s6 D1 q5 L8 x6 E% z/ n/ I% [' x* J( \. q$ `4 t l6 k6 i2 M
8 I `* T5 C$ U
此主題相關(guān)圖片如下:& H! ^& B' z- g; d
) Y9 O+ W# J/ o& x$ l. d/ y
有些型號的筆記本上,使用的是另外一種EEPROM芯片: . Z8 x+ y' [; v- A6 `7 r& L
( p% s. i* g. n- w% ]& l% r" ], W; n1 `- S, @9 m
此主題相關(guān)圖片如下:
4 B& C0 m9 s2 m, W+ W! p
1 @6 r7 S; X! |& X/ b3 {+ v |; {2 ~
即:93LC46 ' s: a. y4 z2 `$ y
* r2 j' o- w# E& I7 Q. ]) ]- M. Z) V2 @2 i) U
此主題相關(guān)圖片如下:# @' L( b( o7 O
* r: D$ s" q7 y% U4 n: W9 S
/ H( G$ h& W0 w0 d& d還有的EEPROM芯片,是24系列的:! _* R" X# i3 _4 y" k( K) \* j
3 E7 |1 _1 M7 }: a0 l* `
2 Q$ A* [5 ^- j; B此主題相關(guān)圖片如下:0 o! f! i0 ?" |, w
, ]5 M1 W& a7 k( G, X. Z4 U; Z
* }( c, O& o- M$ |9 H$ v' A; |+ N對于EEPROM芯片中的數據,我們要讀出來(lái)后,才能做進(jìn)一步的破解工作,方法有:
5 U: o7 R0 C/ Y3 `6 D1、使用熱風(fēng)槍把芯片吹下來(lái),然后使用編程器讀出:
' {( K0 E: k2 _. ^( e) g% \. a/ y+ t9 O& ]/ R9 e
5 y! T0 N8 Y: A" O& B- `此主題相關(guān)圖片如下:; S5 k' x$ ]5 l2 e
; ]) {9 S0 x" _/ B
( {; M3 v3 b4 `9 c% T2、使用小型的編程器,利用引出的接線(xiàn),把主板上EEPROM芯片中的數據讀出來(lái): ' _- ~$ Q& j# B1 l
/ d5 q& O/ ?4 k0 t8 Q: B5 U5 |( I7 g
2 {# c- L8 K0 E/ R1 [此主題相關(guān)圖片如下:
! h; w% f0 a$ {5 N
! h, o& I; F) ]5 D, U
. `* ^6 n; }- o5 W! ^1 G有了讀出來(lái)的KM6.bin文件,我們使用相關(guān)的破解軟件,就可以知道你當時(shí)輸入的密碼了。 * _" _( i; n/ P5 D
/ I- b0 x. _& k" O. g
Read a 128 byte cmos backup (KM6.bin)7 {# y9 k3 M k' k4 H
Keyboard : US6 L5 X, @" L$ |8 T
Acer/IBM [ $O QQQ] P4 K+ j2 {/ `+ c% c/ m
AMI BIOS [ 9 ; c]/ v- E2 o' P; w( F+ B
AMI WinBIOS (12/15/93) [9 f ]' k: @ f( j0 T1 \' G
AMI WinBIOS 2.5 [ f ][ ][ ]1 J5 t6 a/ h* N& q3 o! n4 c, L
AMI: [ ][- C ][ ][ C C ]
0 H4 C( L4 h6 ?$ Q- U0 PAward 4.5x/6.0 [3120230][2000230][13331333]
" x' d' g- A5 i: T/ A* MAward 4.5x/6.0 [3030030][3000333][3211102]6 U5 }4 w' y5 Z& y; E' `$ M
Award Medallion 6.0 [3011001][2001002][13331333][12211220]" ?2 s( S1 h# x1 J& a0 I: Q
Award 6.0 []! [! \# R5 b# n
Compaq (1992) [197932]7 T) \$ L4 z/ V
Compaq DeskPro [?V19?932][? D"?BDD]" W) b- s3 m% B) ?; o
Compaq [][197932]& v" }% `9 z7 A$ f+ T
DTK [ ][1`P2oa]* Q' \; p& h" P* n# w1 G. e
Phoenix A08, 1993 [][7932]/ \+ n# V+ R5 v$ P$ k% c7 b, C
IBM (PS/2, Activa ...) [ ][197932]
; `* A) ]- _% \" WIBM Thinkpad boot pwd [197932]9 M5 Y1 O- |$ Y9 N, r8 f6 q# l
Press a key to continue
9 n! c4 {* V- @! ~! D1 s! Z' v在上面的顯示中,對應IBM Thinkpad boot pwd 的方框中就是密碼[197932] |
|