By Gordon01 , 10 November 2007
Собственно хотелось бы спросить, реально ли именно узнать а не сбросить пароль?

Если нет, то можно ли сделать так чтобы принимался любой пароль(чтобы создавалась иллюзия что пароль остался)?
The content of this field is kept private and will not be shown publicly.

BBCode

  • No HTML tags allowed.
  • You may use the following BBCode tags:
    • [align]
    • [b]
    • [code]
    • [color]
    • [font]
    • [hr]
    • [i]
    • [img]
    • [list]
    • [quote]
    • [s]
    • [size]
    • [spoiler]
    • [sub]
    • [sup]
    • [table]
    • [u]
    • [url]
  • Web page addresses and email addresses turn into links automatically.
Вероятно можно использовать процедуру bios recovery для заливки модифицированного биос или запуска модифицированного прошивальщика.
Hohmach

<font size="1">> Вероятно можно использовать процедуру bios recovery для заливки модифицированного биос или запуска модифицированного прошивальщика.

</font>

Отличная идея! :)

Закоротить нужные адресные ноги для получения ошибочной контрольной суммы, затем вместо прошивальщика с дискеты запустить программу чтения CMOS.

К сожалению, не универсально. Не каждая флешка позволит испортить КС методом замыкания ножек (или каждая?).



Baza

<font size="1">> Самый красивый, правильный и дорогой вариант: купить JTAG-отладчик, и JTAG-переходник для процессора, ну и делаешь потом что хочешь:)

</font>

Согласен, дорого и красиво :)





Но мы аналогичную задачу ухитрились решить за 300 руб. 

Расскажу вечером :)

Root

18 years 4 months ago

Не каждая флешка позволит испортить КС методом замыкания ножек (или каждая?).

каждая. Вот даже на LPC/FWH умудрялись коротить так, чтобы КС портить...

Проверенный метод - замена видеокарты на свою, с пропатченным видеобиосом. Патч стартует при инициализации видео и выполняет нужные нам действия (например, чтение CMOS) до ввода пароля на загрузку ОС.

300 руб. - это стоимость самой дешевой видеокарты с подходящей флешкой. 

Baza

18 years 4 months ago

У меня была другая идея: если по условиям задачи нельзя прошивать биос, то можно записать заведомо испорченную прошивку с заведомо живым бут-блоком, достать родную микросхему БИОС, вставить туда приготовленную, запустить с бут-блока DOS+Uniflash или CmosDump и сохранить данные из Cmos на дискету для дальнейшего анализа :)



если-же флэшку вытаскивать нельзя, то вариант только с видяхой :).....отличная идея кстати :)

BIB (not verified)

18 years 4 months ago

Strelets:

Но мы аналогичную задачу ухитрились решить за 300 руб.


+ стоимость программатора, он был дорогой :)



нужные нам действия (например, чтение CMOS) до ввода пароля на загрузку ОС


И даже до ввода пароля на Setup!

BIB (not verified)

18 years 4 months ago

Для подбора пароля необходимо прочитать CMOS




Может быть я все забыл, но если задача только прочитать CMOS, то это легко делается в ДОСе, и даже из винды можно достучаться...

Root

18 years 4 months ago

Может быть я все забыл, но если задача только прочитать CMOS, то это легко делается в ДОСе, и даже из винды можно достучаться...

конечно! Только для этого надо загрузиться в ДОС или Виндовс... А на БИОСе пароль (т.е. и на загрузку компа, и на вход в CMOS Setup) стоит :roll:

BIB (not verified)

18 years 4 months ago

Да, логично...

Baza:

Запустить из BootBlock DOS+Uniflash будет сложно, DOS на полную использует BIOSные прерывания.. Те же видеокарта, флоппи - не включены и не настроены.

В BootBlock'e даже контроллер памяти еще не инициализирован - хотя настроить чтобы видеть 640Kb достаточно просто.



Но вот еще идея:

если можно вставить микросхему, то в бутблоке можно настроить COM-порт в режиме polling'а (для буфера нужна память) и передать CMOS по проводу.

Baza

18 years 4 months ago

Запустить из BootBlock DOS+Uniflash будет сложно, DOS на полную использует BIOSные прерывания.. Те же видеокарта, флоппи - не включены и не настроены.


Тем не менее оно работает :) таким образом перешивал одну хитрую Jetway :)



А вот про настройку выдачи отладочной информации через COM-Port и модификации для этого бут-блока ....можно подробности?