探討筆記本的解密方法
現(xiàn)在分別就這三種方法說一下具體方法。
一、利用筆記本設(shè)計(jì)是留下的后門來清除密碼。一般筆記本廠家在設(shè)計(jì)時考慮到解密問題,總會留下“后門”,一但客戶忘記密碼時廠家不用拆機(jī)就可以將密碼清除,以下分別就以東芝為例,介紹一下解密方案
1、東芝解密方法:
①、對于型號較老的筆記本電腦,你可以試試下面的方法,也許可以解除筆記本的開機(jī)密碼:一是改變機(jī)器的硬件配置,比如把硬盤取下來,再重新啟動有可能會自動進(jìn)入Setup程序,并清除開機(jī)密碼。二是可以試試在主板上找一個芯片,這個芯片俗稱818芯片,一般是"MC146818"有24個引腳,短接第12腳和第24腳1秒鐘,或者找一個標(biāo)有"MC14069"的芯片,把其第14腳對地短接一下,也許可以達(dá)到清除密碼的目的。
②、對于東芝筆記本電腦如果你忘記了你的口令,可以使用口令服務(wù)軟盤來解決(口令服務(wù)軟盤在你每次設(shè)置或修改開機(jī)口令時生成,請妥善保存)。具體步驟如下:在驅(qū)動器中插入口令服務(wù)軟盤。按下Enter,出現(xiàn)下列消息:
Set Pass Again?(Y/N) 按Y運(yùn)行TSETUP程序,設(shè)置新口令。
按N重新啟動電腦。
注意:口令服務(wù)軟盤必須被插入驅(qū)動器中,否則顯示將返回到Password=。如果已經(jīng)在驅(qū)動器中插入了軟盤,該消息仍然出現(xiàn),口令服務(wù)軟盤可能有問題。此外在使用口令服務(wù)軟盤時要注意以下兩個問題:如果BIOS引導(dǎo)優(yōu)先級設(shè)置為硬盤或光驅(qū),按復(fù)位按鈕,保持F鍵按下以確保從軟盤驅(qū)動器引導(dǎo)。如果電腦處在恢復(fù)方式,打開電源時口令服務(wù)軟盤將不起作用。這時,也請先按復(fù)位按鈕。
③、對于型號較老的東芝筆記本電腦,其BIOS口令保護(hù)存在一個“后門”。你可以試試下面介紹的辦法,也許能繞過東芝筆記本BIOS口令限制,而無需輸入任何密碼認(rèn)證。準(zhǔn)備好一張格式化好的空軟盤,另外一臺計(jì)算機(jī),一種二進(jìn)制編輯軟件(比如Norton DiskEdit或者UtralEdit 32等)。具體的步驟如下:
啟動另一臺電腦,打開二進(jìn)制編輯器,將軟盤插入驅(qū)動器,修改軟盤第一扇區(qū)的前5個字節(jié),使其變成: 4B 45 59 00 00,注意引導(dǎo)扇區(qū)是第0扇區(qū),不要改錯了。然后保存修改,你現(xiàn)在就有了一張鑰匙盤了。將這張軟盤插入筆記本電腦的軟驅(qū)中,按reset鍵重啟動,當(dāng)提示你輸入口令時,直接按回車,系統(tǒng)提示你是否要再次設(shè)置口令。按"Y",回車。然后你就看到了BIOS的設(shè)置界面,可以重新設(shè)定一個新口令了。
④、使用東芝解密并口。東芝解密并口主要有兩種:
第一種東芝解密
解密并口的制作方法是找一個并口把其中的幾根針短接起來就行:
1-5-10 \ 2-11\3-17\4-12\6-16\7-13\8-14\9-15\
第二種方法:13-19\14-22\15-24\16-21\17-11\20-10\23-9\
使用方法:在沒開機(jī)前先把東芝解密并口插在并口上,然后開機(jī)就能跳過開機(jī)密碼,完后進(jìn)BIOS中更改一下密碼就行,例如東芝2410、1410等。有些型號的本本直接就把密碼搞掉了。使用并口能解決一部分東芝本本的密碼問題。
有些東芝本本沒有并口,東芝解密并口就沒有用武之地,可以用USB轉(zhuǎn)并口,再用東芝解密并口,或者接?xùn)|芝專用擴(kuò)展塢,再用東芝解密并口,但只能解一部分的的東芝本本。
⑤、刷新BIOS也能解決一部分東芝本本。
⑥、現(xiàn)在很多新款的東芝本本在內(nèi)存旁邊有兩個焊點(diǎn)直接短接它就能解決一部分東芝本本。
二、更換或復(fù)制密碼芯片來清除密碼。現(xiàn)在的筆記本一般都將密碼存放在一個叫EEPROM的串行可擦寫只讀存貯芯片中,您只要從一個同型號沒有密碼的本本上拆一個EEPROM來復(fù)制一個EEPROM可以解決問題。
注:有的EEPROM里面不是只有密碼,象IBM,機(jī)器序列號也存在里面,如果復(fù)制的話,會連機(jī)器序列號一起復(fù)制過來,那樣解密的機(jī)器序列號也變了。具體方法如下:
1、拆開一臺沒有密碼的同型號筆記本,取出主板
2、用熱風(fēng)焊臺取下存有密碼芯片的EEPROM
3、用編程器讀出EEPROM的內(nèi)容
4、把EEPROM芯片接回主板
5、拆開存有密碼的筆記本,取出主板
6、用熱風(fēng)焊臺取下存有密碼芯片的EEPROM
7、用編程器將剛才讀出EEPROM的內(nèi)容寫到此芯片中
8、把EEPROM芯片接回主板
9、裝好機(jī)器,重新開機(jī)并將COMS恢復(fù)到出廠設(shè)置
下面是常見的筆記本EEPROM密碼芯片的型號:
Acer 630: eeprom 93c56
Compaq M700: eeprom 24C02
Dell Inspirion 7500: eeprom 24c164
Dell Inspirion 8100: eeprom 24c02
Dell Latitude C600: eeprom 24c02
Dell Latitude CPI: eeprom 24c02
IBM Thinkpad X20: eeprom 24RFC08CN
IBM TP 380Z: eeprom 24c01
IBM TP 390: eeprom 24c03
IBM TP 560X: eeprom 24c01
IBM TP 570: eeprom
IBM TP 755CX,760C,765D: eeprom 93c46
IBM TP 770: eeprom 24c01
IBM TP 600E, T21, T23: 14 PIN 24RF08
IBM TP T20: 24RF08
HP Omnibook 2100,4150,7150: eeprom AT24c164
HP Omnibook 6000: eeprom 24c08
HP Omnibook 6100: eeprom 24c08
HP Omnibook XE3: eeprom 24c16
HP Omnibook 770x: eeprom 24c01
Sony pcg-fx950: eeprom 93c46
Toshiba 74600C: eeprom 93c56
三、將密碼芯片中的密碼讀出,然后輸入正確的密碼。第二種方法雖好,但一般人不可能擁有各種型號的筆記本,或者保存有各種型號的筆記本密碼芯片內(nèi)容的, 好的辦法還是直接從密碼芯片內(nèi)容中讀出密碼來。
現(xiàn)在已經(jīng)有人能通過軟件讀出密碼芯片中的密碼來。具體步驟如下:
1、拆開筆記本,取出主板
2、用熱風(fēng)焊臺取下存有密碼芯片的EEPROM
3、用編程器讀出EEPROM的內(nèi)容
4、用專用解密軟件把密碼讀出來
5、把EEPROM芯片接回主板
6、裝好機(jī)器,輸入密碼
下面我們COMPAQ M700 筆記本為例,作簡單的密碼解除說明。
用工具(如SMD熱風(fēng)槍)拆下芯片,因?yàn)镋EPROM芯片非常細(xì)小。拆卸時要注意不要弄壞插腳
然后把EEPROM芯片放入編程器里,把設(shè)備主機(jī)與電腦連接好。將EEPROM的內(nèi)容讀出。
然后運(yùn)行解密軟件把密碼導(dǎo)出來
后把EEPROM芯片接回主板
整個解密過程 難的不是如何使用解密軟件,而是拆卸和安裝EEPROM芯片。這也是解密價錢昂貴的原因

![]() ![]() |
![]() |