Download pdf - Ibm Think Pad T43

Transcript
Page 1: Ibm Think Pad T43

IBM ThinkPadT43、R52、T60、Z60、X60、T61系列笔记本密码解密

BIOS专页 www.rebios.net

QQ:172496818

1、说明

IBM ThinkPad T43,R52,T60,Z60,X60,r60 系列笔记本,采用 PC8394T-VJG 或 PC8356908超级 I/O 芯

片通过 TPM构架来存放管理员密码(SVP)和不同的 OEM 信息、序列号、UUID 等。

IBM PC8394密码编程器,是一款专为维修 IBM ThinkPad T43/P,R52,T60/P,Z60/61,X60/S系列 笔记本电

脑而开发的专用编程器,这款编程器支持的芯片很单一,只支持 IBM笔记本电脑上使用的 PC8394芯片或

8356908芯片(也支持 IBM老系列的 24RF08密码芯片),用于对 IBM笔记本电脑进行超级用户密码解密。

使用此编程器,不需要拆下 PC8394或 8356908芯片。只需要使用编程器上的三根联接线,正确联接笔

记本主板上对应的点,即可读出密码文件。三根联接线分别是 TPM1、TPM2和地线。

2、不同型号的 IBM机器,所对应的联接点如下:

PC8394T-VGJ 通过两脚连接到 TMP模块上作为存储器,其两脚标记为 TPM1和 TPM2。

T43和 R52标记(图 1 和图 2)。

T60连接脚在 PC82573L附近,在键盘下面(图 3)。

Z60 Z61直接连接到芯片 ATMEL 8356908。(图 4 )

X60芯片连接脚在MDC猫卡下面(X60有两个版本的主板,请分别对应)(图 5)

X61 X61T X61S连接 PS08芯片(图 6)

R60连接脚在 BROADCOM 822450N1A附近,在键盘下面(图 7)

R60e R60i直接联接到芯片 ATMEL 8356908,在主板背面(图 8 图 9)

T60 R61 T61P T61P15.4宽屏,使用 P24S08芯片(见图 10图 11图 12 图 13)

Z61 使用 8356908芯片,在主板正面左下角 (见图 14)

Page 2: Ibm Think Pad T43

图1: T43 连接点在内存插槽盖下面

图2: R52和T43 (18xx) 连接点在内存插槽附近

Page 3: Ibm Think Pad T43

图3: T60 连接点在PC82573L附近,在键盘下面。

图4: Z60 Z61 直接连接到ATMEL 8356908 芯片的#33 和#34

Page 4: Ibm Think Pad T43

图5: X60 连接点在猫卡(MDC)下面(老机型主板)

X60 连接点在猫卡(MDC)下面(新机型主板)

Page 5: Ibm Think Pad T43

图 6: X61 X61T X61S连接 PS08芯片(图 6)

图7: R60连接脚在BROADCOM 822450N1A附近,在键盘下面

Page 6: Ibm Think Pad T43

图8:R60e直接联接到芯片ATMEL 8356908,在主板背面

图9:R60i直接联接到芯片ATMEL 8356908,在主板背面黑色贴纸下

Page 7: Ibm Think Pad T43

图10: T61 R61使用P24S08 SOP8芯片,在主板背面

图11: R61使用P24S08 SOP8芯片

Page 8: Ibm Think Pad T43

图12: T61P普屏使用P24S08 SOP8芯片,在主板背面光驱接口附近

图13: T61P15.4宽屏使用P24S08 SOP8芯片

Page 9: Ibm Think Pad T43

图14: Z61使用8356908芯片,在主板正面左下角

3、如何联接密码芯片

准备另一台有COM1口的台式机或笔记本,然后通过串口线(必须是COM1口)连接编程器到此PC(编程器连接

到PC前不要将TPM1和TPM2连接到编程器上),然后连接好USB电源线,此时密码编程器绿色电源指标灯应亮。拆下

开笔记本,并找到对应的联接点;

联接时,首先将GND线连接到笔记本的GND(GND可以随便焊接在主板的公共接地点),然后将TPM1和TPM2 正

确地连接到上图对应主板标记的TPM1和TPM2上,将加密笔记本开机(主要是为密码芯

片供电,对于屏幕显示什么,这并不重要),然后将联接好TPM1和TPM2的接线座,正

确插到编程器TPM1/TPM2/N/GND插针上(如右图)。

注意:TPM1 编程器上的SCL、TPM2是编程器上的SDA、GND是编程器上的GND。保持连线稳固地连接好,准备开

始读数据,密码文件顺序读取后,关闭加密的笔记本,拔下电源线。依次拆除TPM1、TPM2,最后拆除GND!

T61 R61 X61 X61T X61S T61P的机器,由于使用P24S08和PS08密码芯片,因此按图对应联接GND SDA SCL联线,

然后插到编程器T43-X60插针上即可。

密码芯片的读写操作,请参考目录中 ribmtpm读取程序 或 wibmtpm写入程序文件夹中的详细操作方法。

4.读取密码文件操作:

Page 10: Ibm Think Pad T43

所有工作准备好后,准备读取 TPM密码文件;读取操作非常简单,只要使用鼠标双击当前目录下的 自动读

取.bat 文件,即可自动读出密码文件,并保存为 mybios.bin(系统保存默认文件名为 mybios.bin,如果当

前目录下已经存在 mybios.bin文件,系统将提示是否覆盖或改名移除)。

双击自动读取文件,系统将显示以下提示:

此是提示信息,如果所有工作已经准备好,直接任意键继续,系统将自动读取密码文件,并将其保存为

mybios.bin。(如下图,读取完成后,按回车键,将退回桌面)

如果当前目录中,已经存在 mybios.bin 文件,系统有以下提示,可选择是否使用新读取的文件覆盖此文

件,您也可将以前读取的文件备份或改名。选择“Y”是覆盖原文件,选择“N”即重新运行读取程序,但前提是

您要将目录中已经存在的 mybios.bin 文件改名或移除,否则还将显示下图提示。

读取完成后,使用已经安装的解密程序 ibmpass打开读出的 mybios.bin文件,即可解出密码。

5.写入密码文件操作:

所有工作准备好,并且已经修改好密码文件后,准备写入 TPM密码文件;写入操作非常简单,只要使用鼠

标双击当前目录下的 自动写入.bat 文件,即可自动写入密码文件(系统写入默认文件名为 mybios.bin,如

果当前目录下没有 mybios.bin文件,系统会显示提示信息)。

注意:要确定当前目录下有 mybios.bin文件,并且确定 mybios.bin是需要写入而且修改过的密码文件。

Page 11: Ibm Think Pad T43

在写入密码文件时,系统首先要打开密码芯片的写保护。这个过程由系统自动完成。我们只需要按提示操

作即可。

双击目录下的自动写入.bat,系统将显示以下提示:

此是提示信息,如果所有工作已经准备好,直接任意键继续,系统将自动打开密码芯片的写保护(打开写

保护后操作完成后,按回车键)

写保护打开后,按回车键,系统将自动调入 mybios.bin密码文件,并写入到密码芯片中。

写入完成后,按回车键,将退出系统回到桌面。

注意:在写入操作时,如果当前目录下没有 mybios.bin 文件,系统将出现提示。此时,可以将文件拷

到当前目录中,如是其它文件名,可改名为 mybios.bin,然后按“N”键重新写入,否则按“Y”键退出系统,

返回桌面。

Page 12: Ibm Think Pad T43

6.找回管理员密码

当密码文件读出后,通过软件IBMpass从读出的文件中扫描出密码。在软件中载入刚才读出的密码文件,然后

点击A-A按钮,在0x338和0x340两行中可以看到笔记本的密码。

当passphrase激活,密码通过TCPA RSA-SHA1运算法则加密,软件无法查看到真实的密码,只能通过重新写密

码芯片来解决。可参考光盘上如何修改超长密码PDF文件。

7.注意事项

总是先连GND,然后连TPM2,最后连TPM1。

不要试图短接或倒反连接TPM1和TPM2

关于读或写详细操作,及编程器错误提示解释,请参考读写操作目录中详细说明。

读文件及详细介绍在 ribmtpm读取程序文件夹中(包括出错信息说明)

写文件及详细介绍在 Wibmtpm读取程序文件来中(包括出错信息说明)

如有其它问题,请联系 BIOS专页 www.rebios.net

电话:0531-87188580 传真:0531-87103605

QQ:172496818