12
IBM ThinkPadT43 R52T60Z60X60T61 系列笔记本密码解密 BIOS 专页 www.rebios.net QQ:172496818 1、说明 IBM ThinkPad T43,R52,T60,Z60,X60,r60 系列笔记本,采用 PC8394T-VJG PC8356908 超级 I/O 片通过 TPM 构架来存放管理员密码(SVP)和不同的 OEM 信息、序列号、UUID 等。 IBM PC8394 密码编程器,是一款专为维修 IBM ThinkPad T43/P,R52,T60/P,Z60/61,X60/S 系列 笔记本电 脑而开发的专用编程器,这款编程器支持的芯片很单一,只支持 IBM 笔记本电脑上使用的 PC8394 芯片或 8356908 芯片(也支持 IBM 老系列的 24RF08 密码芯片),用于对 IBM 笔记本电脑进行超级用户密码解密。 使用此编程器,不需要拆下 PC8394 8356908 芯片。只需要使用编程器上的三根联接线,正确联接笔 记本主板上对应的点,即可读出密码文件。三根联接线分别是 TPM1 TPM2 线。 2、不同号的 IBM 器,对应的联接点PC8394T-VGJ 通过两脚连TMP 模块为存器,其两脚标记为 TPM1 TPM2T43 R52 记(1 2)。 T60 脚在 PC82573L 附近在键盘3)。 Z60 Z61 芯片 ATMEL 8356908 。(4 X60 芯片脚在 MDC 猫卡X60 有两个版本的主板,分别对应)(5X61 X61T X61S PS08 芯片(6R60 脚在 BROADCOM 822450N1A 附近在键盘7R60e R60i 接联接芯片 ATMEL 8356908 主板背面8 9T60 R61 T61P T61P15.4 宽屏,使用 P24S08 芯片(见图 10 11 12 13Z61 使用 8356908 芯片,主板正面左(见图 14)

Ibm Think Pad T43

Embed Size (px)

Citation preview

Page 1: Ibm Think Pad T43

IBM ThinkPadT43、R52、T60、Z60、X60、T61系列笔记本密码解密

BIOS专页 www.rebios.net

QQ:172496818

1、说明

IBM ThinkPad T43,R52,T60,Z60,X60,r60 系列笔记本,采用 PC8394T-VJG 或 PC8356908超级 I/O 芯

片通过 TPM构架来存放管理员密码(SVP)和不同的 OEM 信息、序列号、UUID 等。

IBM PC8394密码编程器,是一款专为维修 IBM ThinkPad T43/P,R52,T60/P,Z60/61,X60/S系列 笔记本电

脑而开发的专用编程器,这款编程器支持的芯片很单一,只支持 IBM笔记本电脑上使用的 PC8394芯片或

8356908芯片(也支持 IBM老系列的 24RF08密码芯片),用于对 IBM笔记本电脑进行超级用户密码解密。

使用此编程器,不需要拆下 PC8394或 8356908芯片。只需要使用编程器上的三根联接线,正确联接笔

记本主板上对应的点,即可读出密码文件。三根联接线分别是 TPM1、TPM2和地线。

2、不同型号的 IBM机器,所对应的联接点如下:

PC8394T-VGJ 通过两脚连接到 TMP模块上作为存储器,其两脚标记为 TPM1和 TPM2。

T43和 R52标记(图 1 和图 2)。

T60连接脚在 PC82573L附近,在键盘下面(图 3)。

Z60 Z61直接连接到芯片 ATMEL 8356908。(图 4 )

X60芯片连接脚在MDC猫卡下面(X60有两个版本的主板,请分别对应)(图 5)

X61 X61T X61S连接 PS08芯片(图 6)

R60连接脚在 BROADCOM 822450N1A附近,在键盘下面(图 7)

R60e R60i直接联接到芯片 ATMEL 8356908,在主板背面(图 8 图 9)

T60 R61 T61P T61P15.4宽屏,使用 P24S08芯片(见图 10图 11图 12 图 13)

Z61 使用 8356908芯片,在主板正面左下角 (见图 14)

Page 2: Ibm Think Pad T43

图1: T43 连接点在内存插槽盖下面

图2: R52和T43 (18xx) 连接点在内存插槽附近

Page 3: Ibm Think Pad T43

图3: T60 连接点在PC82573L附近,在键盘下面。

图4: Z60 Z61 直接连接到ATMEL 8356908 芯片的#33 和#34

Page 4: Ibm Think Pad T43

图5: X60 连接点在猫卡(MDC)下面(老机型主板)

X60 连接点在猫卡(MDC)下面(新机型主板)

Page 5: Ibm Think Pad T43

图 6: X61 X61T X61S连接 PS08芯片(图 6)

图7: R60连接脚在BROADCOM 822450N1A附近,在键盘下面

Page 6: Ibm Think Pad T43

图8:R60e直接联接到芯片ATMEL 8356908,在主板背面

图9:R60i直接联接到芯片ATMEL 8356908,在主板背面黑色贴纸下

Page 7: Ibm Think Pad T43

图10: T61 R61使用P24S08 SOP8芯片,在主板背面

图11: R61使用P24S08 SOP8芯片

Page 8: Ibm Think Pad T43

图12: T61P普屏使用P24S08 SOP8芯片,在主板背面光驱接口附近

图13: T61P15.4宽屏使用P24S08 SOP8芯片

Page 9: Ibm Think Pad T43

图14: Z61使用8356908芯片,在主板正面左下角

3、如何联接密码芯片

准备另一台有COM1口的台式机或笔记本,然后通过串口线(必须是COM1口)连接编程器到此PC(编程器连接

到PC前不要将TPM1和TPM2连接到编程器上),然后连接好USB电源线,此时密码编程器绿色电源指标灯应亮。拆下

开笔记本,并找到对应的联接点;

联接时,首先将GND线连接到笔记本的GND(GND可以随便焊接在主板的公共接地点),然后将TPM1和TPM2 正

确地连接到上图对应主板标记的TPM1和TPM2上,将加密笔记本开机(主要是为密码芯

片供电,对于屏幕显示什么,这并不重要),然后将联接好TPM1和TPM2的接线座,正

确插到编程器TPM1/TPM2/N/GND插针上(如右图)。

注意:TPM1 编程器上的SCL、TPM2是编程器上的SDA、GND是编程器上的GND。保持连线稳固地连接好,准备开

始读数据,密码文件顺序读取后,关闭加密的笔记本,拔下电源线。依次拆除TPM1、TPM2,最后拆除GND!

T61 R61 X61 X61T X61S T61P的机器,由于使用P24S08和PS08密码芯片,因此按图对应联接GND SDA SCL联线,

然后插到编程器T43-X60插针上即可。

密码芯片的读写操作,请参考目录中 ribmtpm读取程序 或 wibmtpm写入程序文件夹中的详细操作方法。

4.读取密码文件操作:

Page 10: Ibm Think Pad T43

所有工作准备好后,准备读取 TPM密码文件;读取操作非常简单,只要使用鼠标双击当前目录下的 自动读

取.bat 文件,即可自动读出密码文件,并保存为 mybios.bin(系统保存默认文件名为 mybios.bin,如果当

前目录下已经存在 mybios.bin文件,系统将提示是否覆盖或改名移除)。

双击自动读取文件,系统将显示以下提示:

此是提示信息,如果所有工作已经准备好,直接任意键继续,系统将自动读取密码文件,并将其保存为

mybios.bin。(如下图,读取完成后,按回车键,将退回桌面)

如果当前目录中,已经存在 mybios.bin 文件,系统有以下提示,可选择是否使用新读取的文件覆盖此文

件,您也可将以前读取的文件备份或改名。选择“Y”是覆盖原文件,选择“N”即重新运行读取程序,但前提是

您要将目录中已经存在的 mybios.bin 文件改名或移除,否则还将显示下图提示。

读取完成后,使用已经安装的解密程序 ibmpass打开读出的 mybios.bin文件,即可解出密码。

5.写入密码文件操作:

所有工作准备好,并且已经修改好密码文件后,准备写入 TPM密码文件;写入操作非常简单,只要使用鼠

标双击当前目录下的 自动写入.bat 文件,即可自动写入密码文件(系统写入默认文件名为 mybios.bin,如

果当前目录下没有 mybios.bin文件,系统会显示提示信息)。

注意:要确定当前目录下有 mybios.bin文件,并且确定 mybios.bin是需要写入而且修改过的密码文件。

Page 11: Ibm Think Pad T43

在写入密码文件时,系统首先要打开密码芯片的写保护。这个过程由系统自动完成。我们只需要按提示操

作即可。

双击目录下的自动写入.bat,系统将显示以下提示:

此是提示信息,如果所有工作已经准备好,直接任意键继续,系统将自动打开密码芯片的写保护(打开写

保护后操作完成后,按回车键)

写保护打开后,按回车键,系统将自动调入 mybios.bin密码文件,并写入到密码芯片中。

写入完成后,按回车键,将退出系统回到桌面。

注意:在写入操作时,如果当前目录下没有 mybios.bin 文件,系统将出现提示。此时,可以将文件拷

到当前目录中,如是其它文件名,可改名为 mybios.bin,然后按“N”键重新写入,否则按“Y”键退出系统,

返回桌面。

Page 12: Ibm Think Pad T43

6.找回管理员密码

当密码文件读出后,通过软件IBMpass从读出的文件中扫描出密码。在软件中载入刚才读出的密码文件,然后

点击A-A按钮,在0x338和0x340两行中可以看到笔记本的密码。

当passphrase激活,密码通过TCPA RSA-SHA1运算法则加密,软件无法查看到真实的密码,只能通过重新写密

码芯片来解决。可参考光盘上如何修改超长密码PDF文件。

7.注意事项

总是先连GND,然后连TPM2,最后连TPM1。

不要试图短接或倒反连接TPM1和TPM2

关于读或写详细操作,及编程器错误提示解释,请参考读写操作目录中详细说明。

读文件及详细介绍在 ribmtpm读取程序文件夹中(包括出错信息说明)

写文件及详细介绍在 Wibmtpm读取程序文件来中(包括出错信息说明)

如有其它问题,请联系 BIOS专页 www.rebios.net

电话:0531-87188580 传真:0531-87103605

QQ:172496818