Quitar contraseña del bios modelos IBM thINKpad

#1
un buen tutorial para este tipo de casos

fuente:

http://sodoityourself.com/hacking-ibm-thinkpad-bios-password/

This article is based on a IBM ThinkPad T42. There are no guarantees and you might end up destroying your TP. So continue at your own risk. Other models this ought to work with are:


  • 240, 240x
  • 390E, 390x
  • 570, 570E
  • 600e, 600X
  • 770Z
  • A20m, A21e, A21m, a22m, A30p, A31, A31p
  • G40, G41
  • R30, R31, R32, R40, R50, R51
  • Transnote, T20, T21, T22, T30, T40, T40p, T41, T42, T42p
  • X20, X21, X22, X23, X24, X30, X31, X40, X41
The supervisor (SVP) password is stored in a chip called ATMEL 24RF08.It can not be reset by disconnecting the BIOS battery or shorting any jumper. It has to be read in order to deciffer the password. For this we need some kind of hardware so read on…
Soldering the ATMEL 24RF08 Chip reader
To read this chip we need to interface with it using a secondary computer and some simple electronics. You will need to purchase this:


  • 2 x 2200 Ohm Resistors
  • 2 x C5V1 Zener diodes (For example BZX55/C5V1 )
  • Serial Port 9 pin Female
The serial port can be salvaged from any old PS2 type mouse. The zeners and resistors can be found in scrap electronics, but they are rather cheap so i would not bother. Solder them according to the image below. Leave the wires leading to SDA , SCL and GND. These will be connected to the TP later.

Here is a simplified schematic for those unfamilliar with the above symbols:

Locating the ATMEL chip

Usually the ATMEL chip is located somewhere below the touchpad. Start off by remving the keyboard and mousepad. This is done by unscrewing a couple of screws located under the TP. It is quite clearly illustrated on the bottom side of your ThinkPad.

Pull the TP keyboard up and let it rest against the screen. Pry off the touchpad part and fold it over where the keyboard used to be. Remove the WiFi card.
Under it all you should find a chip with something like this printed:
ATMEL
24RFC8
0446
Heres a closeup of the Atmel chip. Click to enlarge.

You can see the Atmel right under were the Wifi card used to sit:

Soldering the ThinkPad
Now this is the tricky part. You will have to solder 3 wires to the motherboard of your TP. Two wires to the ATMEL chip and one to ground. The ground is a piece of cake, just solder it anywhere you can find ground. The mounting screw holes on the motherboard is a good place. Solder 3 wires according to the image below:

As you can see, the SCL and SDA are located right next to eachother. It can be difficult to hold them in place while soldering. I have used some tape to hold them in place. The tape can be left there to minimze the risk of pulling off the soldered wires during the next steps.
Leave these wires unconnected and make them ready by peeling off the insulation. These will be connected to the reader ciruit later on. Make sure they can not reach ground or short circuit in any way.
Preparing the spare PC
You have made the hardware to read the chip, so now you need to supply the software. There is this great sofware made by http://www.allservice.ro/ that can be found here:
http://home.ripway.com/2005-7/365678/index.htm - Select R24RF08 v2.0b - Reader for ATMEL 24RF08 (Freeware)
While you are at it, download the Supervisor Password decoder IBM Pass 2.0 Lite found here:
http://home.ripway.com/2005-7/365678/index.htm
Also great software made available by http://www.allservice.ro/ .
Note:
Softpedix wrote that the download mirror has limited bandwidth. If you can’t download with the above, try these:
http://www.allservice.ro/forum/viewtopic.php?t=61 – Programmer
http://www.allservice.ro/forum/viewtopic.php?t=56 – IBMpass Lite
Install the software.
Connect the ATMEL chip reader to the spare PC.
Fire up a command promt(Start->run type cmd) and navigate to the folder where you installed R24RF08 v2.0b. Type in (don’t hit Enter):
r24rf08 dump.bin
Dumping the password

  1. Turn on your ThinkPad with all the wiring you just soldered.
  2. Press F1 during the startup to enter the BIOS.
  3. Wait untill all activity stops, blinking HDD leds and such.
  4. Connect the ATMEL Chip reader. GND first then the SDA and SCL.
  5. Now go to your spare PC and Hit enter on the command prompt.
Now there should be a file created in the same folder with the name dump.bin. Disconnect all the wiring off your TP and assemble it back together.
Decoding the Supervisor Password
On your Spare PC start the program IBM Pass 2.0 Lite. Load the file you just created (dump.bin). Navigate with the scroll list to the memory address of 0×330. Tada! It should look something like this:
 

oxtli

Bovino maduro
#2
Me interesa saber si ya alguien intentó esta solución de "cirugía mayor" y si tuvo éxito, tengo el caso de una Thinkpad T30 con el bios bloqueado y pues no me he animado a proceder, pero la curiosidad es mucha y no tardaré en poner manos a la obra.

Gracias neck87 por traer este tutorial al corral...

Ya les comentaré cómo me jué con estos pasos...
 

egsolis

Bovino maduro
#4
otra cosa una tp ibm bloqueada es como si estubiera quemada o fuera de servicio da lo mismo si lo intentamos al final no se pierde nada.
pero que porcentaje de exito le vez a este metodo
otra vez gracias
 
#5
Yo lo hice en una T41 y funcionó, sólo hay que revisar bien el diagrama, basarse en la primera imágen, según recuerdo la segunda tiene un error, o es vista desde abajo. Y otra cosa más, no usar extensiones del cable serie o convertidores que no hayan fabricado ustedes, ya que los que vienen de fábrica no tienen todos los pines unidos.
Yo no soldé los alambres al chip ATMEL, sólo pasé algunos filamentos de un cable delgado por el espacio que queda entre el chip y la placa madre para amarrarlo a las patitas del chip, un poco de cinta para evitar que se toquen los alambre entre sí o que hagan contacto con otra parte de la placa y listo.

Funciona perfecto.

Suerte en su operación.
 

BEYOND THE GRAVE

Bovino Milenario
#6
jijijiji, muy peligroso, sabes a mi me paso y lo unico que hize fue desconectar la compu, quitarle la pila y dejarla descargar un día entero, a lo mejor tarda menos, y despues de encenderla, simplemente ya no tenia contraseña, ahora, existe la manera de resetear los bios actualizando mediante un chip, he visto q en mexico en la plaza de la computacion, meten una ram y desde ahi hacen el desbloqueo o recarga de los bios, ojala alguien sepa como es eso, pero por el momento es lo que podria recomendarte, intentalo y comenta.
 
#7
Cuando se trata de quitar el password de supervisor, como lo dice en el tutorial, no es posible hacerlo retirando únicamente la pila del bios, la contraseña almacenada en el chip ATMEL no se puede resetear, es necesario leerla con el hardware que se indica en el tutorial, el cual es muy fácil y barato de construir.
Hay que tener cuidado y saber bien cuál es el password que necesitamos quitar; si sólo se trata del pass de usuario con retirar la batería del bios bastará. No traten de usar algún software bara borrar el password de usuario o resetear la bios, ya que el sistema lo tomará como un "atentado" y en este caso les pedirá el "supervisor password" para poder volver a usar la máquina, y no habrá otra solución más que la de seguir las instrucciones del tutorial para sacar el password, esperando no cometer algún trágico error.
 

badkirby

Bovino maduro
#8
excelentes comentarios... ahora mi duda es en una T22 donde se encuentra el chip del BIOS?
de antemano gracias
 
#10
Lo hice en una ibm t42 , funciono el circuito y pude extraer el archivo bin, lamentablemente al explorar el contenido con "ibmpass" no encontre ningun password y ya no se que hacer. ayuda!!!!!!...... por lo menos el circuito si funciona.
 
#11
No se si funcione, pero antes que nada debo reconocer la capacidad para desarrollar una idea asi, se por experiencia, (trabaje en IBM), que es IMPOSIBLE, recuperar ese password a ese nivel (supervisor), asi que si funciona o no, es lo de menos, un aplauso a ese gran idea que ojala y funcione...
 

rrrooro386

Bovino maduro
#14
yo mejor le quite la pila como 2 dias y despues la prendi y ya no tenia contraseña el bios, me dijeron q es xq a veces unas tarjetas guardan energia aun cuando le quitas la pila de los bios para resetear bueno a mi me funciono saludos
 

spatc

Bovino adicto
#15
pues haré primero la sugerencia de la pila y esperar unos días, y si no funciona,
checare la onda del circuito haber si no hago corto :(
ya que tengo el problema con el pass en una A22M, ya que se lo cambio un
chavito y ya ni se acuerda. Ni modo, así es esto.
 

mantra

Bovino maduro
#16
Me interesa saber si ya alguien intentó esta solución de "cirugía mayor" y si tuvo éxito, tengo el caso de una Thinkpad T30 con el bios bloqueado y pues no me he animado a proceder, pero la curiosidad es mucha y no tardaré en poner manos a la obra.

Gracias neck87 por traer este tutorial al corral...

Ya les comentaré cómo me jué con estos pasos...

ya lohice con exito en una G40, y a otra de un amigo le cambie el Atmel,

lo venden en 30 dolaritos en ebay....yo prefiero cambiar el chip , que hacer todo esto...solo es cuestion de gustos....


por sierto si sabes que son 3 passwords...? , para el de la Bios solo necesitas quitar un rato las pilas...(bios, y back up)
y ya,....
 

mantra

Bovino maduro
#17
jijijiji, muy peligroso, sabes a mi me paso y lo unico que hize fue desconectar la compu, quitarle la pila y dejarla descargar un día entero, a lo mejor tarda menos, y despues de encenderla, simplemente ya no tenia contraseña, ahora, existe la manera de resetear los bios actualizando mediante un chip, he visto q en mexico en la plaza de la computacion, meten una ram y desde ahi hacen el desbloqueo o recarga de los bios, ojala alguien sepa como es eso, pero por el momento es lo que podria recomendarte, intentalo y comenta.

si esto que dices es posible, solo que el pass que volaste fue el POP, pero el dificil de volar es el SVP....para eso es este metodo
 

mantra

Bovino maduro
#18
No se si funcione, pero antes que nada debo reconocer la capacidad para desarrollar una idea asi, se por experiencia, (trabaje en IBM), que es IMPOSIBLE, recuperar ese password a ese nivel (supervisor), asi que si funciona o no, es lo de menos, un aplauso a ese gran idea que ojala y funcione...

hola, si funciona...yo he "volado" 2 SVP's con este metodo, solo que lo vi en otro lado..!
 
Arriba