|
馬上注冊,結交更多好友,享用更多功能。
您需要 登錄 才可以下載或查看,沒(méi)有帳號?注冊
x
下面以IBM筆記本電腦中,T20、T21、T22筆記本為例,介紹一下本站研究的密碼破解方法:
5 m2 P$ x' |; t) |4 L在使用硬件的破解方法之前,還要試一下你的筆記本密碼是不是真的被鎖了,試驗的方法是: + Y" q+ |: M9 {+ j
1、下載對應型號筆記本電腦的PDF格式的使用說(shuō)明書(shū)。T2X系列的說(shuō)明書(shū)下載!
0 c, Z9 z+ _1 s2、按說(shuō)明書(shū)中介紹的方法,清除筆記本的POP密碼。POP即Power On Password
/ c7 v% l* w5 B+ i! }3、如果開(kāi)機不再問(wèn)密碼,說(shuō)明你的密碼沒(méi)有被鎖住,否則,就要按下面的方法用硬件的方法清除
# _3 h9 _; F# @1 g4 ^
3 [; `7 S% | O$ r+ ?9 L硬件清除方法: _2 {# Q: i) W$ p( G
筆記本電腦的密碼,都是存儲在主板的一片EEPROM芯片中的,因此,必須要打開(kāi)機箱,才能接觸到這片EEPROM芯片。具體開(kāi)機箱方法,在此不說(shuō)述 % B+ a1 K" c8 n( I* k
) x. ~% }% Z2 ]3 b0 O8 I ]; k' ]- G# t6 [
此主題相關(guān)圖片如下:2 {9 H3 C. E0 E
/ q: I) L, Q+ X* U$ ?! [
4 N9 \" }7 C0 w& Q( S$ @在下面指定的位置,找到EEPROM芯片:
/ g& `. a+ ?% q. }% A) W( ^6 F. I, j% H: t3 _* i
- i- o2 _" t& i5 b5 T2 k0 r
; R: g+ m" h! e5 |8 _
* B" U* ?' T1 C. d. _* X7 W2 [% k此主題相關(guān)圖片如下:
# {1 B) Z/ o# M/ j1 _. e
/ f/ [4 @4 K: Z& \* w3 o- A6 g3 p這就是存儲密碼的EEPROM芯片,型號是:ATMEL的24RF08C ' X' \% e c: |. Y
- w+ u7 H* l2 T1 U5 J* O% Z5 D/ h) ^3 t4 [
此主題相關(guān)圖片如下:$ t! q% H, S3 a6 Q
. }8 q# A3 S( M' p有些型號的筆記本上,使用的是另外一種EEPROM芯片:
0 [( h, w7 ^6 A1 v8 v9 \0 g" _1 y/ `( q+ h& A
$ Y) `& G5 ^- R1 S2 m8 U此主題相關(guān)圖片如下:) H& x6 J9 ?- ]# h: b R
2 }) ~) B. ?/ o: [
. C) l4 E) j7 V6 c9 Q即:93LC46
" A% q; _8 q$ j, D( }3 E; z" s& s/ a2 F- [; o9 d# W J
4 M4 f. b2 j- ^ Z1 W
此主題相關(guān)圖片如下:
) j W9 {$ X6 b5 h5 [2 Z
: y9 @* H2 L5 m2 V" |( n7 c1 D: k/ n$ ^9 ~
還有的EEPROM芯片,是24系列的:
' _0 b" J4 `* i) Y+ v/ S
: A9 s- W, A& @ Y) Z# B; w
; D! \+ O! D) I) _此主題相關(guān)圖片如下: R _. B) U+ T2 e
, S* F2 S2 A# L, l6 D! w. a' u# c2 ^* l0 S* l8 v: a. H0 t9 s' ]% @
對于EEPROM芯片中的數據,我們要讀出來(lái)后,才能做進(jìn)一步的破解工作,方法有: u5 g! Y8 j/ d5 d9 Z
1、使用熱風(fēng)槍把芯片吹下來(lái),然后使用編程器讀出:1 i3 C0 q! b+ E; t* W
5 _6 _! S+ x3 r r
+ y3 F S6 Q# t* C% \2 ]% u此主題相關(guān)圖片如下:: A4 C& j# @2 V2 S1 C) U: W& b
# T+ H6 S E$ y3 d& k9 i7 t& u
4 }, |- L9 P% x. G2 s! t2、使用小型的編程器,利用引出的接線(xiàn),把主板上EEPROM芯片中的數據讀出來(lái): 7 G' i0 f6 Z: K/ @
+ X$ Z8 M: ?1 z# C5 I: G
1 J% R( B% P/ @* s/ V6 i0 o此主題相關(guān)圖片如下:! i1 e- R- s3 c# D
3 m/ d3 |, b2 Q: e5 L# j6 _9 ?* `4 ]& e% G
有了讀出來(lái)的KM6.bin文件,我們使用相關(guān)的破解軟件,就可以知道你當時(shí)輸入的密碼了。 # o0 i) p- R. h3 |3 W0 t* f- @( G
' g" h J) v; C" WRead a 128 byte cmos backup (KM6.bin)
3 Z4 G6 ?" v; l0 A* d' p1 v* eKeyboard : US! h P# j6 U/ z) B. T
Acer/IBM [ $O QQQ]
2 O' c7 ?3 n& g7 [& U, K9 A' Q4 P/ B1 _AMI BIOS [ 9 ; c]
3 E# y& y: T4 | a. H- bAMI WinBIOS (12/15/93) [9 f ]
1 m4 ~4 X' M9 a& F4 V) IAMI WinBIOS 2.5 [ f ][ ][ ]
8 r1 G) s8 W) g; E5 y( j) GAMI: [ ][- C ][ ][ C C ]* ?' y' |3 I2 m4 k
Award 4.5x/6.0 [3120230][2000230][13331333]* v3 `+ j& ^- y3 h. g/ Z% s x
Award 4.5x/6.0 [3030030][3000333][3211102]2 z* L) p. N3 B+ `$ f. a. F X! m" ^
Award Medallion 6.0 [3011001][2001002][13331333][12211220]
4 ~' r: w2 N. e: H7 tAward 6.0 []- h6 c2 x% A( ~- M1 j( U2 {
Compaq (1992) [197932]& p* C' w7 ]6 k: K
Compaq DeskPro [?V19?932][? D"?BDD]
: {- ]. v! k& S' qCompaq [][197932]
, u' V) L) x0 C5 B4 @( eDTK [ ][1`P2oa]
+ l# W* w- {6 A- Q) {! jPhoenix A08, 1993 [][7932]7 z; x' \" ^! y0 Q" m- |
IBM (PS/2, Activa ...) [ ][197932]7 J3 V+ Y5 r( ~7 l1 w
IBM Thinkpad boot pwd [197932]
& E! N& j& W" c" i0 \Press a key to continue 5 }; O r: T" P/ L( z4 c
在上面的顯示中,對應IBM Thinkpad boot pwd 的方框中就是密碼[197932] |
|