ThinkPad X240~X280 SVP解鎖備忘錄
直到X230系列都還能使用的用螺絲起子短路EEPROM的方法,因為EEPROM消失並改為儲存到BIOS(?),所以在SPI Writer到手之前,我先收集了一些資訊,並在此做個總結。
故事的開始
因為有X220和X60的解鎖經驗,所以我想應該沒問題吧。
→拆解X250
→沒有EEPROM晶片...?
\(^o^)/
因此,我決定研究如何突破SVP。
這個來自海外論壇的資訊非常有用,還提供了修改BIOS以繞過SVP的工具。
https://www.badcaps.net/forum/showthread.php?t=87588
流程
-
拆解並確認BIOS晶片
此外,這種晶片通常位於靠近電源部分的位置,因此很多情況下會靠近內部電池連接埠等地方。
以下是X250的BIOS晶片。
-
使用CH341A SPI燒錄器提取帶有SVP的BIOS(為確保資料正確提取,建議提取兩次)
-
使用Badcaps論壇中提供的「lenovo_autopatcher」生成解鎖用BIOS
-
使用SPI燒錄器燒錄
-
在密碼顯示畫面輸入您喜歡的密碼
此時,您輸入的密碼將被保存並覆蓋。 -
保存BIOS並重新啟動
-
在BIOS畫面中禁用SVP
完成
我想是這樣。
而且,如果燒錄了隨意找到的BIOS,或者非繞過用的BIOS,似乎會導致與TPM晶片失去一致性,從而無法啟動。
實際上,這部分的操作方式似乎與EEPROM短路一樣,都是先跳過密碼,然後覆蓋密碼再進行解鎖,方法並沒有改變。
完成後我會再次更新和編輯。
萬歲☆無密碼生活!(*^^*)