Автор: Gordon01 , 10 ноября 2007
Собственно хотелось бы спросить, реально ли именно узнать а не сбросить пароль?

Если нет, то можно ли сделать так чтобы принимался любой пароль(чтобы создавалась иллюзия что пароль остался)?
Содержимое данного поля является приватным и не предназначено для показа.

BBCode

  • HTML-теги не обрабатываются и показываются как обычный текст
  • You may use the following BBCode tags:
    • [align]
    • [b]
    • [code]
    • [color]
    • [font]
    • [hr]
    • [i]
    • [img]
    • [list]
    • [quote]
    • [s]
    • [size]
    • [spoiler]
    • [sub]
    • [sup]
    • [table]
    • [u]
    • [url]
  • Адреса веб-страниц и email-адреса преобразовываются в ссылки автоматически.

Hohmach

18 лет 3 месяца назад

Вероятно можно использовать процедуру bios recovery для заливки модифицированного биос или запуска модифицированного прошивальщика.

Strelets

18 лет 3 месяца назад

Hohmach

<font size="1">> Вероятно можно использовать процедуру bios recovery для заливки модифицированного биос или запуска модифицированного прошивальщика.

</font>

Отличная идея! :)

Закоротить нужные адресные ноги для получения ошибочной контрольной суммы, затем вместо прошивальщика с дискеты запустить программу чтения CMOS.

К сожалению, не универсально. Не каждая флешка позволит испортить КС методом замыкания ножек (или каждая?).



Baza

<font size="1">> Самый красивый, правильный и дорогой вариант: купить JTAG-отладчик, и JTAG-переходник для процессора, ну и делаешь потом что хочешь:)

</font>

Согласен, дорого и красиво :)





Но мы аналогичную задачу ухитрились решить за 300 руб. 

Расскажу вечером :)

Root

18 лет 3 месяца назад

Не каждая флешка позволит испортить КС методом замыкания ножек (или каждая?).

каждая. Вот даже на LPC/FWH умудрялись коротить так, чтобы КС портить...

Strelets

18 лет 3 месяца назад

Проверенный метод - замена видеокарты на свою, с пропатченным видеобиосом. Патч стартует при инициализации видео и выполняет нужные нам действия (например, чтение CMOS) до ввода пароля на загрузку ОС.

300 руб. - это стоимость самой дешевой видеокарты с подходящей флешкой. 

Baza

18 лет 3 месяца назад

У меня была другая идея: если по условиям задачи нельзя прошивать биос, то можно записать заведомо испорченную прошивку с заведомо живым бут-блоком, достать родную микросхему БИОС, вставить туда приготовленную, запустить с бут-блока DOS+Uniflash или CmosDump и сохранить данные из Cmos на дискету для дальнейшего анализа :)



если-же флэшку вытаскивать нельзя, то вариант только с видяхой :).....отличная идея кстати :)

BIB (не проверено)

18 лет 3 месяца назад

Strelets:

Но мы аналогичную задачу ухитрились решить за 300 руб.


+ стоимость программатора, он был дорогой :)



нужные нам действия (например, чтение CMOS) до ввода пароля на загрузку ОС


И даже до ввода пароля на Setup!

BIB (не проверено)

18 лет 3 месяца назад

Для подбора пароля необходимо прочитать CMOS




Может быть я все забыл, но если задача только прочитать CMOS, то это легко делается в ДОСе, и даже из винды можно достучаться...

Root

18 лет 3 месяца назад

Может быть я все забыл, но если задача только прочитать CMOS, то это легко делается в ДОСе, и даже из винды можно достучаться...

конечно! Только для этого надо загрузиться в ДОС или Виндовс... А на БИОСе пароль (т.е. и на загрузку компа, и на вход в CMOS Setup) стоит :roll:

BIB (не проверено)

18 лет 3 месяца назад

Да, логично...

Baza:

Запустить из BootBlock DOS+Uniflash будет сложно, DOS на полную использует BIOSные прерывания.. Те же видеокарта, флоппи - не включены и не настроены.

В BootBlock'e даже контроллер памяти еще не инициализирован - хотя настроить чтобы видеть 640Kb достаточно просто.



Но вот еще идея:

если можно вставить микросхему, то в бутблоке можно настроить COM-порт в режиме polling'а (для буфера нужна память) и передать CMOS по проводу.

Baza

18 лет 3 месяца назад

Запустить из BootBlock DOS+Uniflash будет сложно, DOS на полную использует BIOSные прерывания.. Те же видеокарта, флоппи - не включены и не настроены.


Тем не менее оно работает :) таким образом перешивал одну хитрую Jetway :)



А вот про настройку выдачи отладочной информации через COM-Port и модификации для этого бут-блока ....можно подробности?