{"id":747,"date":"2011-04-11T21:48:17","date_gmt":"2011-04-11T19:48:17","guid":{"rendered":"http:\/\/www.phreekz.de\/wordpress\/?p=747"},"modified":"2011-04-11T22:57:03","modified_gmt":"2011-04-11T20:57:03","slug":"thinkpad-600-supervisor-passwort-auslesen","status":"publish","type":"post","link":"http:\/\/www.phreekz.de\/wordpress\/2011\/04\/thinkpad-600-supervisor-passwort-auslesen\/","title":{"rendered":"Thinkpad 600 &#8211; Supervisor Passwort auslesen"},"content":{"rendered":"<p><strong>*Grummel*<\/strong> Ein Kunde hat das Passwort vergessen, mit welchem man ins BIOS kommt. Nicht so schlimm, mag man denken. Doch. Es ist das omin\u00f6se Supervisor-Passwort, das bei IBM-Business-Laptops alles still legen kann. Wenn die Biosbatterie leer ist, wird zB Uhrzeit\/Datum gel\u00f6scht. Packt man eine neue Batterie rein, beanstandet das Laptop, eben jene Uhrzeit w\u00e4re nicht gesetzt &#8211; und l\u00e4sst das System nicht starten, bis es verbessert wurde. Man kommt aber nicht ins BIOS, da man.. *Ihr habts erraten*.<\/p>\n<p><a href=\"http:\/\/www.phreekz.de\/wordpress\/wp-content\/uploads\/2011\/04\/600_1.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-760\" title=\"TP 600 \" src=\"http:\/\/www.phreekz.de\/wordpress\/wp-content\/uploads\/2011\/04\/600_1.jpg\" alt=\"\" width=\"500\" height=\"333\" srcset=\"http:\/\/www.phreekz.de\/wordpress\/wp-content\/uploads\/2011\/04\/600_1.jpg 500w, http:\/\/www.phreekz.de\/wordpress\/wp-content\/uploads\/2011\/04\/600_1-300x199.jpg 300w\" sizes=\"auto, (max-width: 500px) 100vw, 500px\" \/><\/a><\/p>\n<p>V\u00f6lliger Bl\u00f6dsinn, aber ok. Nun, da beisst sich also die Schlange in den eigenen Schwanz. Entweder man kennt das Supervisorpasswort, man sendet das Laptop ein (ob sie nun Auslesen oder Systemplatine ersetzen, keine Ahnung) oder man mu\u00df selbst ran und jenes EEPROM anzapfen. Die Idee, die Festplatte auszubauen und \u00fcber einen USB-Adapter auszulesen hatte ich auch schon &#8211; Problem ist, dass jenes Supervisorpasswort auch als Security Lock Passwort f\u00fcr die Festplatte dient &#8211; also Trente mit Auslesen, ich kenne das Passwort eh nicht \ud83d\ude00 So sichert(e) IBM eben die Business-Laptops.. Helfen mu\u00df ich trotzdem.. *grummel\u00b2*<\/p>\n<p>1. Gefunden hab ich den Arbeitsschritt auf dieser Seite &#8211; <a href=\"http:\/\/sodoityourself.com\/hacking-ibm-thinkpad-bios-password\/\">http:\/\/sodoityourself.com\/hacking-ibm-thinkpad-bios-password\/<\/a><\/p>\n<p>Aber &#8211; es ist genauer f\u00fcr andere Thinkpads beschrieben. Also selbst auf die Suche machen nach<\/p>\n<p>2. der Bezeichnung des EEPROM im Thinkpad 600 (Atmel 24C01A)<br \/>\n3. dem Datasheet zum EEPROM &#8211; <a href=\"http:\/\/www.passwordmethod.com\/content\/view\/108\/27\/\">Hier<\/a> und <a href=\"http:\/\/www.atmel.com\/dyn\/resources\/prod_documents\/doc0180.pdf\">Hier &#8211; ATMEL 24C01A PDF<\/a> &#8211; 8 Beinchen SOIC<br \/>\n4. der Beschreibung zum Aus- und Umbau des Laptops (gott sei Dank liefert IBM\/Lenovo sowas frei Haus) &#8211; <a href=\"http:\/\/download.lenovo.com\/ibmdl\/pub\/pc\/pccbbs\/mobiles\/09n1033.pdf\">Hardware Maintenance Manual Thinkpad 600 (E)<\/a><br \/>\n5. und den dazu ben\u00f6tigten Progr\u00e4mmchen <a href=\"http:\/\/www.allservice.ro\/store\/utils\/\"><strong>R24RF08 v2.0b und IBM PassLite<\/strong><\/a><\/p>\n<p><a href=\"http:\/\/www.phreekz.de\/wordpress\/wp-content\/uploads\/2011\/04\/600_2.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-761\" title=\"IBM TP 600 Backside\" src=\"http:\/\/www.phreekz.de\/wordpress\/wp-content\/uploads\/2011\/04\/600_2.jpg\" alt=\"\" width=\"500\" height=\"333\" srcset=\"http:\/\/www.phreekz.de\/wordpress\/wp-content\/uploads\/2011\/04\/600_2.jpg 500w, http:\/\/www.phreekz.de\/wordpress\/wp-content\/uploads\/2011\/04\/600_2-300x199.jpg 300w\" sizes=\"auto, (max-width: 500px) 100vw, 500px\" \/><\/a><\/p>\n<p>Macht Euch Gedanken, ob Ihr das wirklich tun wollt &#8211; ob es n\u00f6tig ist. Allein der Ausbau der Platine (..hier auch schrauben?..), das Anl\u00f6ten der Leitungen an den kleinen Chip und Wiederzusammenbauen (..wohin geh\u00f6rt denn wieder diese Schraube?..) sind f\u00fcr einen Ab&amp;Zu-L\u00f6ter schon eine Odyssee. Wenn Ihr also bereit seid, schraubt um Euer Leben, dann findet den Atmel-Chip, Pin1 ist mit einem kleinen wei\u00dfen Punkt auf der Platine markiert.<\/p>\n<p><strong>WICHTIG!<\/strong> Ein USB-Seriell-Wandler funktioniert nicht! Es sollte ein echter serieller Port vorhanden sein! Die Problematik dahinter ist: Der serielle Port wird als I2C-Bus mi\u00dfbraucht, sprich, die gesendeten &#8222;Signale&#8220; entsprechen nicht der eigentlichen Norm &#8211; und ein &#8222;virtueller&#8220; USB-Serieller-Port kann (in der Regel) lediglich &#8222;normal&#8220; sprechen.<\/p>\n<p><a href=\"http:\/\/www.phreekz.de\/wordpress\/wp-content\/uploads\/2011\/04\/600_3.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-762\" title=\"IBM Lenovo Thinkpad 600\" src=\"http:\/\/www.phreekz.de\/wordpress\/wp-content\/uploads\/2011\/04\/600_3.jpg\" alt=\"\" width=\"498\" height=\"498\" srcset=\"http:\/\/www.phreekz.de\/wordpress\/wp-content\/uploads\/2011\/04\/600_3.jpg 498w, http:\/\/www.phreekz.de\/wordpress\/wp-content\/uploads\/2011\/04\/600_3-150x150.jpg 150w, http:\/\/www.phreekz.de\/wordpress\/wp-content\/uploads\/2011\/04\/600_3-300x300.jpg 300w\" sizes=\"auto, (max-width: 498px) 100vw, 498px\" \/><\/a><\/p>\n<p><strong>WICHTIG\u00b2!<\/strong> Die Portgeschwindigkeit auf 115.200 (8N1) und auf COM1 stellen. Danach den beigelegten itester starten und schauen, ob sich die Werte 0 und 1 alle 5 Sekunden abwechseln. Im Ordner 25RF08 ist auch die Auslese-App f\u00fcr das R24C01A drin, einfach mit der Eingabeaufforderung im jeweiligen Ordner <strong>r24c01.exe dump.bin<\/strong> ausf\u00fchren und danach jene <strong>dump.bin<\/strong> mit dem oben verlinkten <strong>ibm passlite<\/strong> auslesen \ud83d\ude00<\/p>\n<p>Es war <strong>NORD97<\/strong>. Ende gut, alles gut.<br \/>\nmfg chmee<\/p>\n<p>(p.s.: Es sind nur 2 Schrauben \u00fcbrig geblieben ;))<\/p>\n","protected":false},"excerpt":{"rendered":"<p>*Grummel* Ein Kunde hat das Passwort vergessen, mit welchem man ins BIOS kommt. Nicht so schlimm, mag man denken. Doch. Es ist das omin\u00f6se Supervisor-Passwort, das bei IBM-Business-Laptops alles still legen kann. Wenn die Biosbatterie leer ist, wird zB Uhrzeit\/Datum gel\u00f6scht. Packt man eine neue Batterie rein, beanstandet das Laptop, eben jene Uhrzeit w\u00e4re nicht&hellip; <a class=\"more-link\" href=\"http:\/\/www.phreekz.de\/wordpress\/2011\/04\/thinkpad-600-supervisor-passwort-auslesen\/\"><span class=\"screen-reader-text\">Thinkpad 600 &#8211; Supervisor Passwort auslesen<\/span> weiterlesen<\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[29],"tags":[212,214,209,211,213,210],"class_list":["post-747","post","type-post","status-publish","format-standard","hentry","category-pc-leben-und-leiden","tag-atmel","tag-bin","tag-ibm","tag-password","tag-readout","tag-supervisor","entry"],"_links":{"self":[{"href":"http:\/\/www.phreekz.de\/wordpress\/wp-json\/wp\/v2\/posts\/747","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/www.phreekz.de\/wordpress\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.phreekz.de\/wordpress\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.phreekz.de\/wordpress\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/www.phreekz.de\/wordpress\/wp-json\/wp\/v2\/comments?post=747"}],"version-history":[{"count":16,"href":"http:\/\/www.phreekz.de\/wordpress\/wp-json\/wp\/v2\/posts\/747\/revisions"}],"predecessor-version":[{"id":759,"href":"http:\/\/www.phreekz.de\/wordpress\/wp-json\/wp\/v2\/posts\/747\/revisions\/759"}],"wp:attachment":[{"href":"http:\/\/www.phreekz.de\/wordpress\/wp-json\/wp\/v2\/media?parent=747"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.phreekz.de\/wordpress\/wp-json\/wp\/v2\/categories?post=747"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.phreekz.de\/wordpress\/wp-json\/wp\/v2\/tags?post=747"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}