記事一覧

Panasonic Let's note 質問に関して#3

ファイル 99-1.jpg

パナCF-XX系のBiosを実験してみる

パナ系の問い合わせが多く、見積もりを出すと音信普通になります。
一般からの依頼は現在お受けしていません、受けた場合12800円です。

小間物系の部品が多く完全分解しないとマザー裏のフラッシュに辿り着けません
CDドライブの有るPCなどはやりたくないです。

それに無知な方が、ロック中にC-MOS電池を外すらしく、外したら二度と解除は出来ません。
何処かのWEBに書き込まれているC-MOS電池取り外しやeeprom短絡などは昔の話です。
今ではTPM標準装備が当たり前、でもこのTPM抜け道が無いわけでは無い・・
TPMの一意のコードがBios上にも存在する、これを書き換えてしまえば、直ぐにCRCエラーが出て
Biosメニューが開く、でもTPMのコードが違うからこの状態ではPCとして使えない・・

TPMの番号とBios-eepromの番号は同一番号この番号を一時変更してPCを起動すると
エラーが出るが、Biosメニューも開くそこですかさず”F9”と”F10"、Bios初期データー読み込み
と保存、PCは再起動し、またエラーが出る、これを5回ぐらい作業をして
Bios-eeprom内のTPMの番号を元に戻すと、設定されているはずの(2進)で記録されているはずの
SVPが消えます。

案外手間ですけど、尚BiosフラッシュROMとeepromは別物です。
参考資料は以下のURL
http://www.ogatama.com/dsp/diary.cgi?no=96

ついでにBios解析の資料もUPしておきました
ダウンロードパス[psc2910t]←このパスワードが無いとPDFダウンロード出来ません。

http://www.ogatama.com/f2i9l8e0s1/index.php?m=dp&n=file12


勘違いしている方が居るので以下に書いておきます。
・Bios自体は数メガのフラッシュROMに書かれています、電気的に書き換えるまで消えない。
・Bios上での設定したパラメーターやパスワードはeepromに書かれます、電気的に書き換えるまで消えない。
・C-MOS電池で保存されているのは、Bios-RAMでこのRAMは大半スーパーI/O内に有ります。
C-MOS電池を外すとBios用RAMの中身が消えるだけ・・eeprom内のデーターは残る。

BiosとはPC起動用(Windowsでは無い)PCハードを起動させる、専用のソフトで主にROMや
フラッシュROMに書かれる、このBiosが壊れるとPCは一切何も出来ない。

コメント一覧

質問です (01/25 11:26) 編集・削除

東芝ssって

大内 誠 (01/28 11:08) 編集・削除

>東芝ssって
文面が切れています。

三重の高木です URL (07/06 11:17) 編集・削除

先日TTL-2/BOXを購入した、三重の高木です。

パナCF-W系全ての系列で、パスワードの吸出しと解除が出来ましたので
報告致します、先ほどWEBカートでも、評価入れましたがこちらに詳しく
書き込んでおきます。

これから解除をされる方の参考になればと私も喜ばしいです。


・eeprom(形式が互換形式)です、形式を削っている物も有りました
 94C46のLAN用MACコード用eeprom脇に有る小さいチップでした。

・eepromからTLL-2を使いデーターを取り出し汎用エディターで
 (0x120~0x12F)を見ると同じデーターが並んでいますココがパスワード領域です
 但しここのhexを其のままAscii表と見比べると、おかしなキャラクターになります
 両脇の文字はhex割る2です、真ん中6文字はhexX2で正規のコードになります
 私はこの方式を知って、以前工業高校で使ったポケコンでBasicでhexからAscii化
 するソフトを作り、解除に成功しました。

以下の物で解除を確認しました。

・CF-W5/T5,CF-W6、CF-W7、CF-W8で確認しました
 
ネットで探しても、解除のかけらすら無く、唯一こちらに希望を掛けました
時間は掛かりましたが、解除することが出来て、一人でも多くの人に
解除できた嬉しさを実感して頂きたく、こちらに書き込みしましたが
迷惑でしたら削除されても良いです。

大内 誠 (07/06 11:38) 編集・削除

高木様

先日は当方のTLL-2/BOXを購入頂きありがとうござます。
I2Cに関してはTLL-2/BOXでhexデータを取り出す事は出来ます。

問題は何処にパスワード領域が有るか、これを探すのに一苦労します
パナに関しては幾つかの実験をして、すでに資料は有るのですが
公開する事に問題が有って、一般には公開していません、今後も
同様です、多数の検索での検索キーがパナ系なのは分かります。

解除作業を請け負えば、利益が有る事も、分かりますが、メーカからの
圧力が怖くて公開していません。

そのため、あくまで知識として高木様の書き込みを残します。
問題は誰でも解除できてはパスワードの意味が無いため一線が引かれています。

またBasicでの資料提供ありがとうございます、すでに当方では法人向けにC++で
吸出しツールと解析ツールは有りますが、先日の一件で封印しています。

メーカーから警告が有ったので、封印しました、あまりお力になれませんが
パナも解除はできるという事だけ、書かせて頂きます。

すでに何人かは解除方を独自に研究し、解除を行っているようです
この何人かと言うのは、当方でTLL-2/BOXを購入し、悪戦苦闘した末
手に入れた技術として個人の範囲内で解除をしているようです。

通りすがり (07/08 14:18) 編集・削除

WEBでパナBiosパスワード解除方法を探していた
ただの通りすがりの者です。

パナの解除に凄く興味が有ります、果たして本当に解除が出来るのであれば
こちらで販売しているTLL-2/BOXの購入も検討しています。

高木様はこちらのWEBで販売しているTLL-2/BOXで解除ができると思った
自信は何処から来たのですか?

何処かに資料が有って、それを見て解析されたと思いますが、それが何処か
宜しければお教え頂けませんか?

購入するきっかけが有りません、購入しなくても(管理人さんには失礼ですが)
eepormからデーターを取り出すことが出来るのではないかと思っています。
確かに完成品の方が、動作は保証されていますので安心ですが。

三重の高木です#2 (07/08 16:01) 編集・削除

とおりすがり さん今日は三重の高木です。

実はパナ用に購入したわけでは有りません、Lenovoの解除が目的で
昨年に購入しました、購入してすでに元を取るほど解除ができ持て余していた
所に、ジャンクでCF-W5を(ロック品)を某オークションで購入
IBMのように出来ないでしょうか、とこちらの大内様にメールで質問
画像+吸い出すポイント(接続先)をお教え頂き、私の苦悩が始まりました。

eeprom内のデーター取出しは問題なく、数秒で取出しが出来ました、ですが
何処にパスワード領域が有るのか分からず、半場諦めていました。

こちらの中ほどの書き込みで(CF-T5M 長野市戸隠 笹島秀雄様)
http://www.ogatama.com/cart.cgi

出来た人が居るんだ、自分でも出来るはずと思い、苦戦しました
同じ形式でロックが掛かっていないPCが有れば、ロック前とロック後の
Hexを確認すれば簡単でしたが、何せジャンクをあさる事しかできない貧乏人ですので
知り合いからPCを借り丁寧に分解して、ロック前のeeprom情報と、ロック後の情報を取得
HEXデーターを見ると今まで数字のゼロだけだった部分に変化が、そこがパスワードでは
無いかと思い、Ascii表片手に見比べるも、おかしな表記になっていました。

この事を大内様にメールで聞くと、Hexデーターを差し引きしてコードを隠蔽しています
もしロックされていないPCがあったら、数字のゼロ8個と数字のイチ8個
英字のaを8個並べたデーターを比較すれば解決しますの回答を頂き
早速やってみて、確かに隠蔽されていました。

何度かやってみて自信が付き、某オークションで購入したCF-W5で実験すると
設定されていパスワードが分かり、1発で解除が出来ました
すでにこの時には、Ascii表のコピーした用紙が何枚か手元に有って
あえてパナ用にAsciiコードを書き換えた用紙を自分で作っていました。

毎回解除するたびに、パズルのように眺めて、紙に書いていくのも億劫でしたので
昔工業高校の時に使ったポケコンでBasicを使いhexを入力するとパスワードを表記
する物を、真新しいマニュアルを眺め作りました、すでに私はパナのPC(ロック品)を
某オークションで多数落札し、解除を実感しています。

やり方さえ分かれば、Lenovo同様解除は楽です、今度は東芝にチャレンジしてみます
運良く解除が出来たあかつきには此処に情報を提供します。

追伸:大内さんの話では、パナとVaioはパスワードの構造が似ているそうです、私は
   VaioPCに興味が無く、今後も手にする事は無いので、研究はしません。
   誰か協力者がいれば対応しますが。

高木です (08/02 16:33) 編集・削除

大内様

お世話になっています、三重県の高木です、本日はTTL-2/BOXで東芝
PCの解除に成功しましたので連絡致します。

東芝、U100、U300の解除に成功しました。

大内様からお教え頂いた、HEXをAscii化する前に、HEXデーターから32引き
その数値を2倍にしてASCii化する事でパスワードが分かりました。


もう嬉しくって嬉しくって、友人に話すと、へぇ~って言う乾いた感想でした。
東芝は、24c01でした、互換品の石のようです。

結線は大内様からお教え頂いた、マイクロクリップⅡは高くて手が出ず
銅線を工夫し、ハンダにて結線しました。

東芝のロック品でSS系を落札し、現在苦戦しています。
U系と違い、16を足すと、オーバーになります、因数と言うのが分かりません。
もう少し苦戦してみますね・・


また報告します。

TTL-2/BOXは万能ですね。 (08/10 09:53) 編集・削除

大内様

お世話になっております

三重の高木です。

盆休を兼ねて、東芝ss、L1などの解除に苦戦していましたが
解除方法が見つかりましたので、報告させて頂きます。

大内様からメール添付で頂いた、WEGit-Editerを使い、書き換えに成功しました
解除は成功しました、東芝の場合、解析をするのではなく、eeprom領域を書き換えれば
良いらしく、作業を行うと、あっさり解除が出来てしまいました。

また先日Yahooオークションで、Biosパスワードの掛かったVAIO type Pを格安で落札し
連休を兼ねて解除成功しました。

解除方法は、大内様に資料として、PDFをメールで連絡しました。
案外VGNはあっさり解除が出来てしまいます、専用ハードを作れば、ワンタッチと思いますよ
AVRを使えば直ぐに製作できるかと思います、大内様一緒に作りませんか?

CF-W5/R5 eeprom

ファイル 96-1.jpgファイル 96-2.jpg

参考になるか・・画像をUPしました。

そこそこ役に立つかも知れませんので何かの再にはご利用ください。
尚これらのeepromはAtmel互換のeepromです。
ですので吸出しにはTTL-2/boxなどを使用し吸い出して見てください。

TTL-2/BOXについては
http://www.ogatama.com/cart.cgi?id=TTL-2

コメント一覧

大畑憲明 Eメール (01/21 10:58) 編集・削除

WEB検索でここに来ました
そこで質問です、今までBios用フラッシュを吸い出していました、ponyprogで吸い出していましたが、こちらには
Biosしか入っていないのですか?

と言うのも初期レベルにするビット領域が
(FFF70-FFFD0)に有りますが、この領域をOffビット構成に変更すると、Biosが起動時に、Bios設定エラーが出ます。
ここで新たに同じ機種の定数を設定すると、初期レベル化されて今まではパスワードは消えていました。
eepromの場合2進数で書かれているので、それを解析するよりBiosフラッシュ初期領域を弄ればそれで済むと思っていました。
初期領域を弄ると、確かに初期化されますが、PCシリアル番号や形式が消えてメーカー修理が受けられなくなりますが
自分で使うには問題は無いので。

今度eeprom2進に挑戦しまたここに回答します。

大内 誠 (01/21 13:58) 編集・削除

大畑憲明 様Biosのフラッシュ領域を局部的に書き換えるのでしょうか?
この方法だと本来Bios内部で使用するデーター領域を横取り書き換え
しているので、何か定数上の問題が有ると、暴走します
完全な確認が出来た定数で有れば良いですが、全ての形式では
動作しないと思います。

素の状態のフラッシュデーターを吸出し保存されていて、パスワード設定後
Hexエディターなどで比較されたのでしょう、そしてその領域部分を書き換えると
元の素の状態になるのでは無いですか?

・シリアル/形式が消えるのは書き換えた定数が異常値だから暴走に近い状態と思います。

ほぼBiosメーカーはeepromにBiosでの設定した(ユーザー設定)がeepromに書き換えられます
ここを弄れば最悪Bios事態が壊れる事は有りませんが、フラッシュに直接アクセスしているのであれば
Bios書き換えエラーや内部暴走は怖くないですよね。

TTL変換について Eメール (01/22 15:38) 編集・削除

質問します
CF-W5のeepromを吸い出して解除して見ようと思い
御社のTTL-2を購入せずに他社のTTL変換ボードで吸出しましたが
ぜんぜん吸出しが出来ないのは仕様が合わないからでしょうか?

尚私が購入したのは
 http://tool-kobo.ddo.jp/Files/Product/RS232_422/RS232.htm

結線図上にSDA/SCLが無く大体で接続しましたが出来ませんでした。
http://tool-kobo.ddo.jp/Files/Product/RS232_422/RS232CAB6.pdf

エディターはponyprogを使用していますJDM互換で設定しました。

お手数ですが回答頂けますか?

大内 誠 (01/22 16:05) 編集・削除

回答します。

>尚私が購入したのは
 http://tool-kobo.ddo.jp/Files/Product/RS232_422/RS232.htm

回答>>確認ですが、SDA-GND/SCL-GND間の電圧は何Vですか?
      読み込みプログラマー側で行うと電圧が出てきます。

      確かにTTLですが欲しい信号が有りません(DTR)汎用のTTL変換機は
      単に電圧変換しかしていません、この場合eepromに接続すると
      eepromの先に有るI2CのICに影響が出ます。
    


>結線図上にSDA/SCLが無く大体で接続しましたが出来ませんでした。
http://tool-kobo.ddo.jp/Files/Product/RS232_422/RS232CAB6.pdf

回答>>大体とはどの部分でしょうか?、ICのpinで教えてください。

・以下の3つをICL3232CVSのTTL側を11,9,10番pin上でVCCへプールアップ
 +9,10に定電圧ダイオードを入れれば、9はSCL、10はSDAになります
 ただ問題が一つ有ります、基盤が小さすぎて入れ替えが困難と思います。

・ICL3232CVSの8番pinをD-sub9pinの8番へ
・ICL3232CVSの7番pinをD-sub9pinの4番へ
・ICL3232CVSの13番pinをD-sub9pinの8番へ
・ICL3232CVSの14番は何も接続しない

・ICL3232CVSのデーターPDF
 http://www.intersil.com/data/fn/fn4805.pdf

万能基盤で作った方がやりやすいと思いますよ。

またponyprogで吸い出した場合頭の1BitにFFが入りますし、書き込み上で行数がずれます
Ponyprogを上記の変換機で使うのであれば、JDM互換のIC-progを使った方がベストです。
 
・IC-prog 
 http://www.ic-prog.com/

日本語バッチも出ていますから、バッチをあてて日本語仕様でやられた方が楽です。

※設定はダイレクトI/OでなくWindows APIを設定してください、ダイレクトI/Oの場合
 規定電圧(3V~5V)以上7VほどがSDA/SCLに掛かります、eepromを壊しますので
 注意してください。 

TTL変換について#2 (01/22 16:16) 編集・削除

今電圧確認しました、確かに8V弱の電圧が掛かっていました。
・GND間の電圧をデジタルテスターで見てみました。
・SCL 6.3V
・SDA 8.2V
この変換基盤の電圧入力は3.3Vと5V選択しか有りません
5Vを入れましたが、どうして8V弱の電圧出ますか?

もしやと思い、PCを組み付け電源を入れましたが
パスワード画面どころか電源ランプは点くものの
パスワード入力画面すら出ません、PC壊れたのでしょうか?

大内 誠 (01/22 16:27) 編集・削除

回答します

>今電圧確認しました、確かに8V弱の電圧が掛かっていました。

回答>>定電圧ダイオードが入っていませんね、5Vの定電圧ダイオードが無い場合
      5V以上の電圧が掛かります。

>・GND間の電圧をデジタルテスターで見てみました。
>・SCL 6.3V
>・SDA 8.2V

回答>>すでに出力電圧がおかしい事になっています。
      SCL/SDA共に3V~5Vです、この間でなければ
      マザーを壊します。

>この変換基盤の電圧入力は3.3Vと5V選択しか有りません
>5Vを入れましたが、どうして8V弱の電圧出ますか?

回答>>変換機に接続している元の電圧は本当に5Vですか?
      ACアダプターとかで電源入れていませんか?
    

>もしやと思い、PCを組み付け電源を入れましたが
>パスワード画面どころか電源ランプは点くものの
>パスワード入力画面すら出ません、PC壊れたのでしょうか?

回答>>実機を見ていませんので分かりません、再度組みなをされては。
     接続ミスとか基盤から液晶までのプラグ抜けていませんか?
     何度も接続を確認し再度確認ください、それでも変化が無い場合
     PCが壊れた可能性が高いですが、この場合修理不可能と思います。

TTL変換について#3 (01/22 16:37) 編集・削除

大内様
こんにちは

定電圧ダイオードがどのような物か私には分かりません
この基盤は購入当時最初から完成していました
細かい部品が多数有るのでついていると思います

この変換基盤の電源はPCと同じACアダプターから取っています
元の電圧は19Vでした。
(基盤上で電圧選択が有るので、ここで電圧を落としていると思います。)


何度も接続を確認しましたが、電源ランプしか出ません、画面も何も出ません
壊れたようです、ガッカリです

直す方法は有りませんか?

  

大内 誠 (01/22 16:46) 編集・削除

>定電圧ダイオードがどのような物か私には分かりません
 
>この変換基盤の電源はPCと同じACアダプターから取っています
>元の電圧は19Vでした。

回答>>以下のPDFを見る限りでは、定電圧ダイオードは入っていません
      (定電流ダイオードは部品で購入し取り付けるしか有りません)
      (プールアップ抵抗も同様です)また電圧用レギュレーターも
      有りませんPDF記載は(+3.3to5V)を入れてくださいと言う意味です
      ここに19Vを掛けると出てくる電圧は18.5Vが出てくると思います。
      最悪d-sub9pin側のPCのシリアルポートにも影響します、壊れます。
      http://tool-kobo.ddo.jp/Files/Product/RS232_422/RS232CAB6.pdf

回答2>>もろに相手のeeprom(GND/SCL/SDA)に18.5Vほど電圧が掛かったと思います
       そのためマザー上のTTL回路ほぼ全滅と思います。
       電流制限が有ったとしても今回のように規定電圧以上を掛けた場合
       あちこちの部品が壊れていると思われます。

TTL変換について#4 (01/22 16:50) 編集・削除

何度やっても画面が写らないという事は壊れたと判断した方が
良いのでしょうか?、中古(ジャンク)で9000円もしたんですが


修理を依頼したら幾らぐらいになりますか?

大内 誠 (01/22 16:55) 編集・削除

>修理を依頼したら幾らぐらいになりますか?


回答>>修理は諦めた方が良いかと思います
      中古の完動マザーを購入するか
      このPCをオークションなどでジャンクとして
      出品して元を回収するしかないでしょう。
      (部品取りとして使う手も有ります。)

Panasonic Let's note 質問に関して

ほぼ毎日のように「Let's note」関連の質問が多数来ますが。

Panasonic Let's noteの解除は現在お受けしていません。
エラーコードが出たPCのみ無償生成しております。

そのためエラーコードの出ないPCは現時点で解除出来ません。

今後ですが、現時点で「Panasonic Let's note」の解除は今後も致しません。
人気機種ですが採算が取れません、なぜなら中古企業が手を出さないからです。
(ジャンクで販売なら多数出ていますが、解除してまで販売しないため)

そのため実験機が手に入りませんし、手に入っても解除率が低く
解除までの浪費が採算が取れず、解除方法の追求はしていません。

運悪く「ジャンクや中古で」Biosパスワードが掛かったPCを手にしてしまった方は
ネットオークションなどで転売されてください、当方に質問されても不可能しか
回答できません。

解除研究に400万ほど無償提供して頂ければ、可能と思いますがまず採算は取れません。
今まで以下の解除方法につぎ込んできましたが、採算が取れていません。

・この400万とは何処から出てきたのかと言われそうですが。

・SONY-Vaioが4年の解析で300万ほど掛かりました。
・富士通は6年で700万ほど、Dellは5年で900万ほど掛かっています。
 (上記の金額は人件費は含まれていません、機材と情報費です、新規PCを含む)
  人件費を入れればまず1千万ぐらい掛かるでしょう・・
 400万はお得な金額ですが、採算は取れ無いと思います。

コメント一覧

大内 誠 Eメール URL (06/19 00:39) 編集・削除

先日とある企業からIBM Thinkpad X31のパスワード解除61台解除を依頼され
解除しました、本来は全バラしてROMにアクセスし、吸出し、解析し1台1台
解除するのですが、解除費を安くしたいと言うことで、バラして基盤だけを
送ってきました。
1台(1枚のマザー)で吸出し、解析(TCPA暗号逆算生成)パスワード解除で1000円です。
1台で1000円ですよ、別に安いからと文句を言っているのではなく、解除に
費用を掛けていたら、売価が高くなりその反面売れなくなるため61セット依頼の場合
1台1000円でお受けしました。

依頼者は2人でX31を分解し、小分けにマザーを梱包し、折コンで梱包し
4個口で配送してきました、運送費や、分解+組み立ての人件費を入れても
1解除4000円ほど掛かるでしょ。

3人で3日(1日5時間労働)もし貴方がこの中の一人として考えてください。
設備費やその他の部材を差し引き、1人辺り支払える額は8000円ほどです。
(サラリーマンの日当でも安いでしょ・・)

1日5時間で3日、15時間労働で、8千円、おかしくないですか、この金額
採算が取れないという事はこう言う事です。

依頼者は、仕入れ+解除費+店舗管理費やその他の雑費を入れて販売します。
仕入れが6000円で解除費が5000円(上記の4000円+1000円)+雑費込みにしたら
幾らになると思います?

1万じゃないですよね、この時点で2万ほどになると思います。


解除に1台1000円です・・良く考えてください、15時間缶詰でマザーを破損させないよう
注意を払い、じっくり作業して8000円です、採算合わないと思いませんか?
(採算が合わなくてもやるしかないんですよね・・企業間とのお付き合い上)

実際当方のWEBカートで高いと言うメールが多数見受けられますが。
これで家族を養い、飯の種にした場合毎月何台解除したら採算が合うか・・・

400万の解析費を出していったい何時になったら採算取れるか・・途方も無く年数が掛かり
その間に解除対象のPCは昔の世代となり、人気が無くなり、対価を払ってまで解除したい
と思わなくなります。

何処かのサイトでは、「ソフトで解除コード生成して、メールでやり取り、それで4500円はウマ~」
って書いて有りましたが、其処まで来るまでの開発費や研究費、情報費など採算が合わないです。

誰かが赤字覚悟で400万用意したとします(例えば小川氏とかが)でも1回目の解除費はきっと
1万5000円ぐらいになります、この場合、まず1万5000円払ってまで解除する人はいないと思います。
なぜなら中古でパスワードの掛かっていないマザーが1万弱で手に入るからです。

単価落としても、依頼は少数です、個人狙いでなく、企業からの依頼があれば御の字ですが。
月に800台の解除とか有れば、以前はリーマン破綻直後、連鎖でガンガン倒産した再に
パスワードの掛かったリースUPか競売PCが多数有って、その時はトントンでした。
3人で日に20時間労働、缶詰でガンガン解除しました、今はこの手の仕事が減りました。

SX720 (06/19 10:51) 編集・削除

普段仕事でPCを修理しています。
つまりメーカーSEです。

私の些細な知識をお教えします。
Let's note、CF-W系はエラーコードは現在のPCでは出ません。
虚弱性の可能性が有るので廃止になりました。

パスワードを設定すると、SDカードに認証コードの書かれたtxtが出来ます。

このtxtを変更し、マスターSDと言うのを普段仕事で使っています。

社内ではSDカードに穴が開いていて、ワイヤーで繋がれています。
SDカードから中身を吸出したくても、近くに起動するPCは有りません。

このSDカードをPCに入れてescキーを押しながら電源ONで
PC内のBiosは初期化されます。

参考になればと思いましたが、すでに知っているでしょうね。

大内 誠 Eメール URL (06/23 09:47) 編集・削除

>SX720さん、有力な情報ありがとうございます。
それ・・持っています、数年前にバイヤーから買いました。

当方のバイヤーは中国深浅の者で、日本語ペラペラ
の人ですがその方の話では、コピー大国中国でも
手に入らないそうです。

尚最新版のPC用は「hKey-pgs.fpc」です。
これだと1枚のSDで全てのPCに対応しているそうです。
バイヤーにSD32MB、1枚50万円と提示されました。

買う気は有りません、奴らは八百屋ですので
自分ら対応を持っているとは言いません、こちらから
聞くまでだんまりなので。

しがないサラリーマン (08/10 10:22) 編集・削除

先日仕事で、(中国武漢)に行ってきました、そこで現地日本語通訳に話し
[hKey-pgs.fpc]のSDカードを手に入れました。

円高の影響か、日本円で18万でした、カード決済が可能な、普通のPCショップで販売していました
そこで、購入後、何台か、解除に成功しました、Windows上では2つの隠しファイルが有るだけで
この隠しファイルをコピーしたいのですが、可能でしょうか?

バックアップを取りたい思います、大内様アドバイスお願いします。

追伸:8月2日購入する段階で、[hKey-pgs.fpc]→(HKEY-pana-pgs)と言うのが正式品名らいしく
   店頭での販売種類は、8種類有りました、SDカード1枚でマニュアルはほぼ無く、電源ON時に
   PCのSDカードスロットに刺し、ESCを押しながら電源ONで、いきなり解除されます。

<Panasonic Let's note CF-W4/W5質問回答>

Panasonic Let's note の全てPCの解除は2010年5月末現在

解除はお受けしていません、TPM+ROM交換で費用が3万近くなります。
以下の記載の実験を個人の責任でやられた場合の一切の責任は
作業をされた方の責任とします。

またエラーコードが表示されるPCのみ生成は致しますが、エラーコードが
出ないPCの場合ほぼ解除不可能です。

CF-W5チップ並び(その後)CF-W8

ファイル 56-1.jpgファイル 56-2.jpg

CF-W5のチップ並び及び(PC柱)に協力いただいた以下の10名ありがとうございました
尚以下の方に協力いただいていますがこの間にすでにCF-W8が18台壊れています
ですので全て以下の方法で解除できると言う保証はありません。
<協力者>

・長野 山根様
・横浜 立花様
・富山 宍戸様
・根室 小橋様
・那覇 斎藤様
・埼玉 吉田様
・群馬 横川様
・ロサンゼルス ゴウミ様
・シンガポール ヨバシ様
・リオ      amori様

※どうにか追加画像のSWを追加する事で、パスワードを回避する事が確認できました
 以下のように幾つか問題が有りますが、Windowsが動く事を確認できました。

TPMロック回避には
<基盤上のチップ青枠内を全て外しスイッチを付ける>

青枠内の全てのチップはあくまで基盤上でのスイッチとして機能している
画像2枚目のスイッチを加工し取り付ける事で既存のパスワードを
飛ばす(消去する事が)確認できました、この情報は富山の宍戸様
の資料で以下スイッチ情報です。

・O がON
・N がOFF

・PC電源ON前
<1・2・3・4・5・6・7・8>
  O O  N O O O N O

・PC電源ON後”F2"パスワード表示中
<1・2・3・4・5・6・7・8>
  O O  O O O N O O

・切り替え何も入力しないで”ENTER"
 Bios画面にてパスワード変更項目にて
(1)を7個入力”ENTER”前に以下のように戻す
<1・2・3・4・5・6・7・8>
  O N  N N N O O O

・この状態でPC電源OFF
 再起動後パスワード入力は求められない
<1・2・3・4・5・6・7・8>
  O O  N O O O O O

※3番と7番が何を意味しているのかはグーグルで
 「8LB9635II12」のデーターを探すと分かると思います

※基盤上のTPM-ROMを回避するためのスイッチです
 どのような条件でも可能では有りません。

★BiosのVerで本来TPMの接続切り替えをBiosチップ外のトランジスター
 で電気的変更をする事で解除を困難にしているようです。
 今回スイッチを付ける事でこのBios-Verに関わらず
 初期のTPMモードで暗号部分を飛ばすという実験を行いました。


★通電中に以下の設定をすると
 PCが破損します、Bios自体がフラッシュから消滅し
 起動が出来なくなります(注意)
<1・2・3・4・5・6・7・8>
  N N  O N N N O O

・尚当方では上記の方法での解除の依頼はお受けできません
 あくまで情報と言う所までです。
 尚この作業中にもCF-W8(中古・ロックが掛かっていないPC)に任意に
 パスワードを掛け解除作業を行いました、26台用意したPCで18台は再起
 不能に至りましたこのような状態ですので壊れても良いのであれば
 自己責任で作業してください。

(尚この作業を行った上での破損などは当方では一切の保証・責任は関知しません)

コメント一覧

大内 誠 (04/02 14:59) 編集・削除

TPMセキュリティーチップの情報
http://www.infineon.com/cms/en/product/channel.html?channel=ff80808112ab681d0112ab692060011a

上記のURL上(WEB)上にPDFでTPMチップデーターが有ります、参考に。

大内 誠 Eメール URL (06/12 23:46) 編集・削除

t-bon様

CF-R8は初期のBios-Verであればエラーコードが表示されます、エラーコードが表示されない場合
解除は現時点で不可能です。
もしエラーコードが出るので有れば連絡ください。

しがないサラリーマン (06/06 11:50) 編集・削除

昨日CF-W7でこちらの方法でやってみました。

パスワード解除が出来なければ、ただの箱なので、やってみました。

確かに、Biosは開きますね、でも各種設定はできても
保存されませんね、日時の変更をしても、設定保存終了しても
保存が出来ない状態になります。

パスワードは、一時的に消えますが、きっとPC上には残っていると思います。
Biosは開くが設定変更出来ない、変更出来ても更新できない。

<1・2・3・4・5・6・7・8>
  O O  N O O O O O

この方法で、起動したら、パスワードの入力は求められない。
但し、バッテリーの充電ランプがつかなくなった・・BiosファームVerに何か
仕掛けが有るのか。

Panasonic Let's Note マスターパスワード生成(実験)

ファイル 55-1.jpgファイル 55-2.jpg

久々の更新です

「Panasonic Let's Note」
の殆どの機種がメールのやり取りだけでマスターパスワード
生成し解除が可能と言うことが判明しました。

メールのやり取りで、現在パスワードの掛かっているPC
で、電源ON後パスワード入力窓で、何でも良いので窓を
埋めるために文字を入力その後ENTERこの作業を
3回繰る返すと画面に、エラーコードが表示されます。

そのコードを当方で逆算生成ソフトで生成すると、そのPC用の
マスターパスワードが生成できます。
このパスワードを入力して頂くと、パスワードがパスしBiosメニューが
開きます。

今までTPMからの暗号生成ばっかりしていました、今回TPMからBiosにハッシュ
コードを吐き出すと言うBiosテクニカルマニュアル上の記載を見て
このハッシュコードから生成できれば、PCを分解もせずメールのやり取りで
解除できるのではと言うことになりました。

すでに「Dell、富士通、HP、CP、Vaio」はこのコードから生成し解除実績も多数有ります
http://www.ogatama.com/
↑新着コメントチック

今回パナのPCに力を向けてエラー時のハッシュコードからパスワードを生成し
完全に解除ができるか挑戦してみます。


そこで協力者を探しています。
パスワードが不明・・部屋のオブジェになっているPCに電源を入れ
パスワード入力3回目のエラーコードをメールやフォームで連絡ください。
当方で生成したパスワードを無償で提供いたします。
(現段階で試作状態のソフト)ですので完全に生成ができる保証が有りません。
ソフト開発から現在までの動作確認PCは以下の機種です。

・Panasonic Let's Note (BiosのVerによりエラーコードが出ない場合も有ります)
・CF-T2   10台中8台解除可能
・CF-R4G   3台中1台解除可能
・CF-R4H   4台中2台解除可能
・CF-R4J   21台中3台解除可能
・CF-W4   192台中19台解除可能
・CF-W5    38台中6台解除可能
※(BiosのVerで生成したコードが合わないのかそれともハード構成で合わないのか現時点では不明です)
  ただ上記の記載の台数はJOAでの解除依頼での実績です、まったく解除ができないわけでもなく
  かと言って確実では有りません。

上記でテストした(解除した)PCは当日受け取り翌日返却厳守ですので、じっくり腰を据えて
解除作業ができません、そのため今回これを読んでいる方で、同じ機種をもっている方に
協力をお願いします。

<問い合わせフォーム>
http://www.ogatama.com/n1/form.cgi
「見返り」は当方で生成したコードをメールで連絡します、解除できれば成功、できない場合も有ります


2010年4月11日 更新変更

・実験の受付は無期限でお受けしています。

<無料生成に関する条件>
・問い合わせが余りにも酷いので、以下の条件が付きます。

1.フリーのメールアドレスではお受けしません。
2.名前欄にメールアドレス記載はお受けしません。
3.生成して当たり前みたいな記載が有った場合もお受けしません。
4.最初当方から連絡に返信が無い場合もお受けしません。
5.こちらからの質問に対してまともな回答が無い場合お受けしません。

例)C-MOS電池は外しましたかの問いに対して
回答>昨晩はカレーを2杯食べました、今日はうどんです。

↑こんな回答が来ます、1~3人だけでなく、今まで12名がこのような
 回答に近い回答が来ます。


<流れ>
1.依頼者からパスワード入力後のエラーコードをメールで連絡頂きます。

2.当方で256パタンのパスワードを生成し連絡いたします、このコードはPCの既存のパスワードが
  変更されない限り有効で、エラー時に表示されたエラーコードが変わらない限り有効になります。
  但しハッシュコードから生成されるコードには一定のパタンが有ってこのコードの生成元は
  0~255パタンが存在します、このコードを当方で生成しメールで連絡いたします。

3.依頼者はこの256個のパスワードを入力し何処の番号で解除できたかを連絡ください。
  マスターパスワードは既存の設定されたパスワードとは違う表示で256個のパスワードを
  生成します。

4.またこのパタンの元は2カテゴリ存在するため最大502パタン存在します。


 

[CF-W4 BIOSパスワード解除]について

6月1日~14日まで「CF-W4 BIOSパスワード解除」の質問
が76通ほど着ていますが。

以下質問内容から抜粋し張り付けます。
>CF-W4のTPMチップ形式を教えてください。
>>詳しくお教えはできませんが「パナオリジナルチップです」
 PCMCIAスロット下に有ります。

>Biosドライモードとは何でしょうか?
>>BiosドライモードはBiosバックドアで主にBiosメーカーが
 テストボード上での動作確認用として使用するモードです。
 海外のサイトではこのドライモードで初期化する方法が
 有りますが、現状ドライモードにするにはPCからBios
 フラッシュを取り外しドーターボード上で起動しなければ
 なりません、この場合機材費が掛かり解除を職にするので
 あれば採算は取れると思いますが個人用途では採算は取れないと思います。

 

ページ移動

  • 前のページ
  • 次のページ

プロフィール

コンテンツ

過去ログ