探討筆記本的解密方法
現在分別就這三種方法說一下具體方法。
一、利用筆記本設計是留下的后門來清除密碼。一般筆記本廠家在設計時考慮到解密問題,總會留下“后門”,一但客戶忘記密碼時廠家不用拆機就可以將密碼清除,以下分別就以東芝為例,介紹一下解密方案
1、東芝解密方法:
①、對于型號較老的筆記本電腦,你可以試試下面的方法,也許可以解除筆記本的開機密碼:一是改變機器的硬件配置,比如把硬盤取下來,再重新啟動有可能會自動進入Setup程序,并清除開機密碼。二是可以試試在主板上找一個芯片,這個芯片俗稱818芯片,一般是"MC146818"有24個引腳,短接第12腳和第24腳1秒鐘,或者找一個標有"MC14069"的芯片,把其第14腳對地短接一下,也許可以達到清除密碼的目的。
②、對于東芝筆記本電腦如果你忘記了你的口令,可以使用口令服務軟盤來解決(口令服務軟盤在你每次設置或修改開機口令時生成,請妥善保存)。具體步驟如下:在驅動器中插入口令服務軟盤。按下Enter,出現下列消息:
Set Pass Again?(Y/N) 按Y運行TSETUP程序,設置新口令。
按N重新啟動電腦。
注意:口令服務軟盤必須被插入驅動器中,否則顯示將返回到Password=。如果已經在驅動器中插入了軟盤,該消息仍然出現,口令服務軟盤可能有問題。此外在使用口令服務軟盤時要注意以下兩個問題:如果BIOS引導優先級設置為硬盤或光驅,按復位按鈕,保持F鍵按下以確保從軟盤驅動器引導。如果電腦處在恢復方式,打開電源時口令服務軟盤將不起作用。這時,也請先按復位按鈕。
③、對于型號較老的東芝筆記本電腦,其BIOS口令保護存在一個“后門”。你可以試試下面介紹的辦法,也許能繞過東芝筆記本BIOS口令限制,而無需輸入任何密碼認證。準備好一張格式化好的空軟盤,另外一臺計算機,一種二進制編輯軟件(比如Norton DiskEdit或者UtralEdit 32等)。具體的步驟如下:
啟動另一臺電腦,打開二進制編輯器,將軟盤插入驅動器,修改軟盤第一扇區的前5個字節,使其變成: 4B 45 59 00 00,注意引導扇區是第0扇區,不要改錯了。然后保存修改,你現在就有了一張鑰匙盤了。將這張軟盤插入筆記本電腦的軟驅中,按reset鍵重啟動,當提示你輸入口令時,直接按回車,系統提示你是否要再次設置口令。按"Y",回車。然后你就看到了BIOS的設置界面,可以重新設定一個新口令了。
④、使用東芝解密并口。東芝解密并口主要有兩種:
第一種東芝解密
解密并口的制作方法是找一個并口把其中的幾根針短接起來就行:
1-5-10 \ 2-11\3-17\4-12\6-16\7-13\8-14\9-15\
第二種方法:13-19\14-22\15-24\16-21\17-11\20-10\23-9\
使用方法:在沒開機前先把東芝解密并口插在并口上,然后開機就能跳過開機密碼,完后進BIOS中更改一下密碼就行,例如東芝2410、1410等。有些型號的本本直接就把密碼搞掉了。使用并口能解決一部分東芝本本的密碼問題。
有些東芝本本沒有并口,東芝解密并口就沒有用武之地,可以用USB轉并口,再用東芝解密并口,或者接東芝專用擴展塢,再用東芝解密并口,但只能解一部分的的東芝本本。
⑤、刷新BIOS也能解決一部分東芝本本。
⑥、現在很多新款的東芝本本在內存旁邊有兩個焊點直接短接它就能解決一部分東芝本本。
二、更換或復制密碼芯片來清除密碼。現在的筆記本一般都將密碼存放在一個叫EEPROM的串行可擦寫只讀存貯芯片中,您只要從一個同型號沒有密碼的本本上拆一個EEPROM來復制一個EEPROM可以解決問題。
注:有的EEPROM里面不是只有密碼,象IBM,機器序列號也存在里面,如果復制的話,會連機器序列號一起復制過來,那樣解密的機器序列號也變了。具體方法如下:
1、拆開一臺沒有密碼的同型號筆記本,取出主板
2、用熱風焊臺取下存有密碼芯片的EEPROM
3、用編程器讀出EEPROM的內容
4、把EEPROM芯片接回主板
5、拆開存有密碼的筆記本,取出主板
6、用熱風焊臺取下存有密碼芯片的EEPROM
7、用編程器將剛才讀出EEPROM的內容寫到此芯片中
8、把EEPROM芯片接回主板
9、裝好機器,重新開機并將COMS恢復到出廠設置
下面是常見的筆記本EEPROM密碼芯片的型號:
Acer 630: eeprom 93c56
Compaq M700: eeprom 24C02
Dell Inspirion 7500: eeprom 24c164
Dell Inspirion 8100: eeprom 24c02
Dell Latitude C600: eeprom 24c02
Dell Latitude CPI: eeprom 24c02
IBM Thinkpad X20: eeprom 24RFC08CN
IBM TP 380Z: eeprom 24c01
IBM TP 390: eeprom 24c03
IBM TP 560X: eeprom 24c01
IBM TP 570: eeprom
IBM TP 755CX,760C,765D: eeprom 93c46
IBM TP 770: eeprom 24c01
IBM TP 600E, T21, T23: 14 PIN 24RF08
IBM TP T20: 24RF08
HP Omnibook 2100,4150,7150: eeprom AT24c164
HP Omnibook 6000: eeprom 24c08
HP Omnibook 6100: eeprom 24c08
HP Omnibook XE3: eeprom 24c16
HP Omnibook 770x: eeprom 24c01
Sony pcg-fx950: eeprom 93c46
Toshiba 74600C: eeprom 93c56
三、將密碼芯片中的密碼讀出,然后輸入正確的密碼。第二種方法雖好,但一般人不可能擁有各種型號的筆記本,或者保存有各種型號的筆記本密碼芯片內容的, 好的辦法還是直接從密碼芯片內容中讀出密碼來。
現在已經有人能通過軟件讀出密碼芯片中的密碼來。具體步驟如下:
1、拆開筆記本,取出主板
2、用熱風焊臺取下存有密碼芯片的EEPROM
3、用編程器讀出EEPROM的內容
4、用專用解密軟件把密碼讀出來
5、把EEPROM芯片接回主板
6、裝好機器,輸入密碼
下面我們COMPAQ M700 筆記本為例,作簡單的密碼解除說明。
用工具(如SMD熱風槍)拆下芯片,因為EEPROM芯片非常細小。拆卸時要注意不要弄壞插腳
然后把EEPROM芯片放入編程器里,把設備主機與電腦連接好。將EEPROM的內容讀出。
然后運行解密軟件把密碼導出來
后把EEPROM芯片接回主板
整個解密過程 難的不是如何使用解密軟件,而是拆卸和安裝EEPROM芯片。這也是解密價錢昂貴的原因

![]() ![]() |
![]() |