Снятие блокировки BIOS на ноутбуке Thinkpad T400.

Прикупил себе недавно в мастерскую запасных ноутбуков — Lenovo Thinkad T400. Когда-то я уже пользовался ноутом Thinkpad, но другой модели — T61. Он мне тогда сразу очень понравился: прочный каркас, сделанный из магниевого сплава, прообрезиненная крышка матрицы, влагостойкая клавиатура, трекпоинт и чёткий строгий дизайн, словно из конца прошлого века — короче, он сильно отличался от привычной линейки Lenovo — IdeaPad!
И вот сейчас увидев, у одного продавца на аукционе несколько разкомплектованных Thinkpad, я не смог устоять и купил сразу три штуки — два T400 и один T61. Первые два оказались с установленным паролем на вход в меню BIOS. Насчёт последнего — ещё не знаю т.к. у него пока нет картинки, но об этом я может расскажу в другой раз. Или просто разберу его на запчасти. А пока будем разбираться с паролями…

Полистав интернет узнал, что во многих моделях Thinkpad пароль хранится в специальной микросхеме — 24RF08. После вскрытия подтвердить наличие такой микросхемы не удалось, зато обнаружилась микросхема от фирмы NXP — P24S08 (полное название — PCA24S08), которая также часто используется для парольной защиты.

Первым делом пробуем сдуть её феном — вдруг для работы ноутбуку она не нужна? Но нет, не повезло — без неё ноут просто не стартует.

Ладно, идём дальше… Открываем даташит на микросхему и сразу видим, что микросхема имеет обычную IIC шину! К тому же, она частично совместима с распространёнными EEPROM серии 24Cxx! Это хорошо — можно попробовать считать её программатором и залить чужой дамп без пароля. (Ага, где бы ещё его найти!) Но прежде, чем разчехлять программатор попробуем немного поизвращаться… Если предположить, что проверка активности парольной защиты выполняется не сразу после включения ноута, а уже после инициаллизации, именно при попытке войти в BIOS, то есть смысл попробовать поставить микросхему на место, но отключить её сразу, после завершения инициаллизации. Для этого припаиваем микросхему, предварительно, немного отогнув пятый вывод: это линия данных (SDA) IIC шины — без неё ноутбук не будет видеть микросхему. Теперь нужно аккуратно припаять два тоненьких изолированных проводка или отрезка тоненькой эмалированной проволоки: один к пятой ножке микросхемы, висящей в воздухе, а второй — к соответствующей ей на плате проводящей дорожке. Проводки желательно закрепить, чтоб они не оторвали ногу микросхемы или дорожку на плате. Сделать это можно, например, каплей термоклея.

Ко вторым концам проводков можно припаять какой-нибудь выключатель или просто зачистить и залудить концы, чтоб было удобно их соединять вне ноутбука. Собираем ноутбук настолько, чтоб можно было включить его, при этом обязательно подключаем клавиатуру. Соединяем проводки вместе и проводим тестовый запуск, если ноут запускается — идём дальше. Перезапускаем ноут кнопкой включения или комбинацией alt+ctrl+delete и, как только увидим заставку ThinkPad — сразу разъединяем провода и быстро нажимаем F1, пытаясь зайти в BIOS.

Ноутбук матюкается, что что-то не так и всё пропало, и просит ещё раз нажать F1 — нажимаем и… Ура! Попадаем в BIOS!

Теперь надо удалить пароль из микросхемы: заходим в Security>Password>Supervisor_Password, опять соединяем провода, оба поля оставляем пустыми (нажать Enter на каждом поле), нажимаем «Continue», F10 и ещё раз Enter. Ноутбук перезагрузится и, не отпуская проводов, пробуем зайти в BIOS. Появилась ошибка, что CRC error и используются дефолтные настройки, поэтому ещё раз заходим в BIOS, сбрасываем настройки клавишей F9, сохраняем — F10 и получаем рабочий и разблокированный ноутбук. Теперь хорошо бы ещё побороть лень и собрать ноутбук, попутно не забыв отпаять провода и припаяв на место поднятую ножку микросхемы…

Tags: , ,

Четверг, Ноябрь 7th, 2019 Ремонт, Электроника

5 комментариев to Снятие блокировки BIOS на ноутбуке Thinkpad T400.

  • Илья:

    Техно-порно!!!
    Люблю такое.
    Хорошо пишешь.
    Спасибо тебе, было интересно прочитать.

  • JK:

    статья — шедевр!

  • y:

    фотки — гавно

    • y:

      и куда просмотры улетают? только на последних 2 статьях работают, чтоли

      • Jael.Dace:

        Просмотры считаются только с сегодняшнего дня. Раньше счётчика не было.

  • Leave a Reply to y