首先,本文章所说的“开机密码”不是操作系统的开机密码,而是BIOS里设置的密码。很多人都知道,windows系统的设置开机密码不是很安全,很多人用软件或工具都可轻易破解。所以,为了安全,很多人喜欢在BIOS里,即CMOS里设备开机密码,安全是安全,但是,时间长了,有些人就忘了,忘了怎么办呢?对于不是专业电脑维修的朋友算是很麻烦的了,就此,郴州运维电脑维修中心的笔者写此文章,总结以下几点来破解和解除笔记本电脑的开机密码。
网上有许多这方面的文章,但内容都是千篇一律,“开机密码大部分可以通过对COMS放电来清除,部分老机器有跳线通过放电来解决。”但是,其实笔记本开机密码(BIOS密码)只有极少机型可以通过放电来清除。跳线也可以清除但没有统一的方法。笔记本的超级密码存放在一个单独专用的EEPROM密码芯片中(比如:93C46、24C01A、24RF08、PCA24S08、PC8394T-VJG)。如下图所示,红线标出来的就是密码IC:
EEPROM芯片中存储有不同的OEM信息,如主板序列号、UUID等,当然笔记本超级密码也存放在这个小芯片中。硬盘密码存放在硬盘盘体中,不是存放在密码芯片中,所以应通过专用的硬盘解密程序来解硬盘密码。
笔者根据自己的笔记本维修经验在这里总结了一下笔记本开机机密破解的几种常用到的方法。
如上面所说,这一招在极少数机型上会管用。(但是对台式电脑一般都管用)
2:笔记本主板上跳线
很多品牌的笔记本密码都可以用这种方法破解,比如东芝的某些机型。通过对主板上某两个特定的点短接来对BIOS密码清空。当然具体位置每款机型都不一样,但大部分都是在内存槽之类不用完全拆机就能找到的地方。
3:通过售后获得Password文件
有些机型比如DELL,其笔记本密码的破解对于第三方维修商来说比较麻烦,一般只能是拆机对主板上的存储芯片清空来解除密码。而找官方售后就比较简单了,他们有专门的万能密码。我们在网上也可以找到一个叫“DELL算号器”的软件,可以通过输入Service TAG(产品服务编号)来计算机器的万能密码,有时也可以用。
4:重新刷写BIOS
这种方法对某些笔记本机型也有效,比如HP笔记本。当然了是得把BIOS芯片从主板上用风枪吹下来进行操作。
5:重写笔记本上的EPROM芯片
这种方法是我们最常用到的了,虽然麻烦,但很有效。这里以IBM的ThinkPad机型为例:
相关知识:早期的IBM笔记本电脑,常用24C01A、24C02、24C03等型号的存储芯片,一般用在IBM 600E以前的机器,如380、390、600等型号;后来的IBM笔记本电脑,采用了24rf08BT、24rf08CT、24rf08CM等芯片。如下图所示:
IBM后期出产的笔记本如:ThinkPad T43,R52,T60,Z60,X60 系列笔记本,已经放弃了24RF08密码芯片,采用PC8394T-VJG 超级I/O 芯片或ATMEL 8356908芯片通过TPM构架来存放管理员密码(SVP)和不同的OEM 信息、序列号、UUID 等。(X61 X61T X61S T61Z61机型,使用P24S08和PS08密码芯片)。比如IBM T40的BIOS开机密码忘了要解密,其EPROM芯片是24RF08:
1、将笔记本主板拆出来,在主板上找到24RF08芯片后,用热风焊台把该芯片吹焊下来。
2、用编程器读出芯片中的数据,存盘保存。把原数据保存。是为了防止万一操作有误或操作无效,可以把芯片中的数据恢复。保存芯片中的原数据,是维修操作中必须注意的一个重要步骤。
3、点击编程器驱动软件工具栏上“擦除芯片”按钮,将芯片中的数据全部清空(改写为FF),这样就得到了一片清空的密码芯片。因为FF是这些笔记本电脑的manufacture model(即出厂模式),机器一出厂,实际上eeprom芯片中就没有任何数据的。
4、把清空后的芯片焊回到主板上。
5、重新开机,进入BIOS设置中重新进行相关的设置即可。这种方法对大多数机器都有效,现在针对THINKPAD机型有专门的编程器,可以不拆除IC直接读出芯片内容。