記事一覧

X6系 バッテリー殻割

ファイル 119-1.jpg

またまた久々の大内です、先日廃棄したポケコン関連の修理に追われています
バイト君が廃棄コンテナ内を漁り、捨てたはずのポケコン関連機器を、凄いものを
発見しました・・ニコニコ顔で誰かが捨てたようです、これ直りますか?
って持って来ました、さっき捨てたなどと言えず、苦戦しています。

さてこんな検索キーが当方サーバー検索一位だったので、お答えしましょう。
[X6 バッテリー殻割]

殻割はこの画像のような[時計工具、裏ぶたはずしオープナー]で解決です。
バッテリー上下の組み合わせにこのオープナーでこじって開けます。

コツは、開ける前に、本体を加熱させておく事(40度~55度ぐらいで)あまり加熱すると
危険です。

接合部分はホットボンドで固定されています、爪は直ぐに外れます。

ホットボンドが柔らかくなり、オープナーでこじると、簡単に開きますよ・・

Bios読み書き、ツール、Freeで配布中

ファイル 117-1.jpg

[thinkpad-club]でX200のBiosを飛ばした方が居たので
何回かコメントしました,そこで、Biosを飛ばしてしまった方
のレポートを見て、実践しました。

最初から正常起動していた、X200のBiosを吸出し
8MBフラッシュにあえてオールゼロを書き込み
起動しない状況にしました(Yahooオークで3万8000円)でした、あくまで
実験機として、果たして本当に直るのかやってみました、自分の所では、直す環境が
すでに出来上がっていたのですが、果たしてレポートのようになるのかが疑問でした。

Biosアップデート失敗 (トピック)
http://www.thinkpad-club.net/modules/d3forum/index.php?topic_id=4521#post_id35826

ネット上に落ちているツールを少し手直しして、誰でも扱えるようにAPを作り以下のURL先に
アップしました。

Thinkpad/Lenovoに関わらず、他社のPCでも、同じ条件で有れば使えるはずです。
マザーからフラッシュを外す事無く読み書きが出来ました。

Biosのダウングレード化やSSD高速化など、元の正常なBiosデーターを他のPCに残しておけば
最悪Biosを飛ばしても、何時でも元に戻す事が可能です。
WEB上に転がっている、偽者Biosを使用して、PCが使えなくなっても、元の状態に戻せます。

以下のURL先に、そこそこ書き込みしていますが、後日画像UPします、時間が中々無くて・・

http://www.ogatama.com/SST

一身上の都合で、印刷、コピペ、ソースなどが見えないよう、加工しています。

過去何処かの掲示板などに直リンクなどが有り、異常にサーバー
負荷が大きくなった事がありましたので。

IBM/Lenovo SVP解除費用・[期間限定]価格変更しました

ファイル 116-1.jpg

久々の大内です、Lenovo関連のソフト制作で、ここ数ヶ月大忙しでした。
IBM/Lenovo関連のSVP解除費用を変更しました、ほぼ破価値です。

※但し・・7月10日~9月10日までの3ヶ月間の期間のみ、格安で解除致します。

http://www.ogatama.com/cart.cgi?id=I-000100012

SVPの暗号を自動解析し、eepromから吸い出したデーターを自動変更書き込み
をする事で、データー修復時間の短縮のため、価格を下げました。

と言ってもすでにX60/X61系は古いPCに位置していて時代はCoreⅡDuoから
新しいCPUへとガンガン切り替わっています。

そのため価格を落としました、個人で10台でも1000台でもあの価格でお受けします
値引きは有りますが。

===============================================================================
①<解除基本工賃 1,000円>※納期最大10日
◆ [最短作業の場合+800円] ※納期短縮の場合、お預かりから中1日
・Lenovo 3000 C100←すでに古いPCになりつつある。
・ThinkPad X30/X31/X32/X40/X41←すでに古いPCになりつつある。
・ThinkPad T42←すでに古いPCになりつつある。
・ThinkPad X61/X61s←未だ人気が有る形式
==================================================================================
②<解除基本工賃 1,800円>※納期最大10日
◆[最短作業の場合+1200円] ※納期短縮の場合、お預かりから中1日
・Thinkpad X60s/X60/X61t←微妙に人気が有る
・ThinkPad T61p/T60/T60p/T43/T43p
・ThinkPad R60/R60e/R61/R61e
・ThinkPad Z60t/Z60m/Z61t/Z61p/Z61m
・Lenovo X200/X300/X301
==================================================================================
③<解除基本工賃 5,800円>※納期最大10日
◆[最短作業の場合+1700円] ※納期短縮の場合、お預かりから中1日
・Lenovo X100e/X120e/X200e/X200s/X201
・Lenovo X201/i/s/Tablet
・Thinkpad Edge 11/13/14/15/E420/E520
・Lenovo T410/i/s/si,T420/s
・Lenovo T500/T400
・Lenovo T510/T510i/T520
==================================================================================
④<解除基本工賃 7,800円>※納期最大10日
◆[最短作業の場合+1700円] ※納期短縮の場合、お預かりから中2日
・Lenovo SL300/SL400/410/SL500/SL510
・Lenovo L412/L420/L512
・IdeaPad/S/U/Y/Z (シリーズ)
・IdeaPad Y560/Y560p,Z560 
==================================================================================
⑤<解除基本工賃 8,800円>※納期最大10日
◆[最短作業の場合+2200円] ※納期短縮の場合、お預かりから中2日
・Ideapad U160,U165
・Lenovo R500/R400
・Lenovo G465/G550/G560/G565
==================================================================================
⑥<解除基本工賃 9,800円>※納期最大10日
◆[最短作業の場合+2500円] ※納期短縮の場合、お預かりから中2日
・Lenovo W700/W500/W510
・Lenovo W701/W701ds
・Lenovo X220/X220Tablet 
・Thinkpad X1
・ThinkPad W520/L520

※その他、海外仕様可能(日本国内非販売品も解除可能)
 国内非売品での解除価格は(一律 9,800円です)

・解除費更新2011/8/29
==================================================================================
★今年は・・無料解除はやらないそうです・・来年5月連休前にやってみようか?的な答えが返ってきました。
 最低WEB鯖管理費用ぐらい、WEBで出せと言われました・・、ブログ更新しろって・・電話掛かってきました。

Thinkpad/Lenovo サービスマニュアル(英文)

ファイル 104-1.jpg

Thinkpad/LenovoのサービスマニュアルのURLを以下に
リンクしておきます。(英語)

http://www-307.ibm.com/pc/support/site.wss/document.do?sitestyle=lenovo&lndocid=MIGR-39298

日本のサイトで日本語のサービスマニュアルを探したけど
見つからなかったので、英語で勘弁してください。

Lenovo X200 出向解除作業+解除講習

ファイル 103-1.jpgファイル 103-2.jpgファイル 103-3.jpg

足が痛い大内です。

企業から依頼が有って、3泊4日で行きたくも無い
出向解除作業をオガワ氏と行って着ました。

・目の前で解除依頼と、解除方法の講習を兼ねて行きました
道具一式持参のため2人で行ってきました。

先方は大阪湾の高砂工業団地内のお客で
千葉野田を朝5時の始発で行きました、先方の南海線 羽衣駅に着いたのが
午前11時、客先でX200の解除作業を実演講習し先方を出たのが午後4時
野田に着いたのが午後11時30分でした、殆ど解除作業+講習だけで
1日が終わってしまいました、この解除作業+講習で。

・解除は1台、講習に使用したPC(Lenovo X200) 13台、1日の出向費を合わせて
 97万円の仕事でした。(1人の講習+教材費+旅費で13万8000円)X7人

・吸出しは出来ても暗号解読が必要なので、参考資料として吸出し箇所をUPしました。
 吸い出すI2CはLenovo X200/X201共に(Atmel 24rf08)でX201はマザー裏側に有ります。
 ssopだけどX6系同様の小さいパーツなので吸出すにはICテストクリップを使うのがベスト
 と思います、下手にハンダを流すと、石の裏側に溶け込み大変な事になります。

・吸出しは出来たけど、パスワードの有る領域がおかしい・・パスワードとして見れない
 などの場合、ほぼTCPAロックの場合が多いいです、この場合ライターソフトが無いと
 解除は困難です。

・吸い出したeeprom内データーを(データー変更し)eepromに書き込まなければ
 解除は出来ません、(パスワード領域に任意のパスワードに書き換えてeepromに書き込んで)
 も任意で設定したパスワードでは解除は出来ません。
 TCPAロックの場合、TPM暗号化されたデーターが本来のパスワード領域に書かれます。
 (X30)以降はTPM暗号ロックの場合、殆どフリーのツールでは解除が出来ません。

・もしこれらのデーターを吸出し解除が出来ない場合、ご相談頂ければ、データー修復いたします
 (有料)、eeprom書き換えツールが無いと無駄になりますが・・・

コメント一覧

男のエクレア (02/01 10:10) 編集・削除

何時も楽しく読ませていただいています
御社のTTL-2/BOXに興味が有ります、このTTL-2/BOXが
RS-232Cなので

WEBで検索すると以下のような変換ケーブルが販売されていますが
このようなケーブルを使ってUSBで吸出しは出来ないのでしょうか?

単価的にも安く、USBで使いやすいと思うのですが。

http://strawberry-linux.com/catalog/items?code=50030

また何故TTL-2はRS-232Cが無いとダメなのでしょうか?
今大半はUSBでPC本体にRS-232Cポートは見なくなりました。

もし可能であれば御社のCDとこのケーブルで吸出しや書換えを
行いたいのですが。

大内 誠 (02/01 11:33) 編集・削除

>男のエクレア様

回答します

TTL-2/BOXのシリアルD-sub 9pinは以下の4点を使用しています。
・GND
・DTR
・CTS
・RST

・通信形体はUARTです(Universal Asynchronous Receiver Transmitter)
 「USB-TTLシリアルコンバータ(3.3V)」必要な、信号が有りません。

◆ピンアサイン(信号線は0V/3.3V入出力)
 ・青:GND
 ・茶:CTS(入力)
 ・紫:VCC(5V電源出力)(3.5V~5V掛かっていれば良い)
  ※最大供給電流:75mA (読込み時 100mAほど、書込み時300mAほど必要)
 ・橙:TXD(出力)
 ・黄:RXD(入力)
 ・緑:RTS(出力)

・CTSは有りますが、RSTやDTRが有りません、

 <I2C/SPIコントロールセンター>
 http://strawberry-linux.com/catalog/items?code=64301
 等であれば、専用エディターや(GND/SCL/SDA)が有ります。
 こちらであれば、USB経由で使用出来ます。
 


<お勧めは>壊れやすいけど、色々使える(ソフト次第)
㈱日新テクニカ(多機能USBオシロ・ロジックアナライザ)
 
 ・VC,VBでアプリが作れれば万能で使えます
 ポータブルUSBオシロが欲しくてアプリを作成しましたが
 USB関連の電源ノィズが入り調子が良くなかったのが何台か有りました。
 この(多機能USBオシロ・ロジックアナライザ)はマニュアルが英文です。
 1年前に8台ほど過去に購入して現在まともに使えているのは2台だけです。
 USBのポートがハンダ剥がれ+パタン剥離しやすいです。

Lenovo X6系 eeprom 吸出しポイント

ファイル 94-1.jpgファイル 94-2.jpg

久々に書き込む大内です。
この所Lenovo X6系の解除依頼が多数有りました
そこで参考になるかと思い画像+コメントをUPしておきました。

・X60/s系はPC8394Tですがスノホールから吸い出しますが、X61系はTSOPの24c08です。
 何もハンダで直接足に結線せず、画像のようなテストクリップを使えば
 簡単に吸い出せます。

コメント一覧

ああいう (12/22 02:31) 編集・削除

解除できました。

X61-user Eメール (01/21 11:14) 編集・削除

画像のクリップを販売していますか?
購入を検討しています。

お忙しいかと思いますがメールにて見積もりを希望します。

大内 誠 (01/21 13:51) 編集・削除

X61user様
メールにて連絡しました。

Thinkpad X61s eeprom箇所、画像UP

ファイル 92-1.jpgファイル 92-2.jpg

X61sのeepromをUPしました

・綿棒と大きさを比較できるよう画像を取りました。

※吸出し・書換えは先の細いテスターリード
 (三和製極細リード)に収縮チューブを付け先の部分のみ出し
 クロスした際などに短絡しないために加工しています。

・スルーホルは0.2mmのスルーホルにテスターリード先をあてています。

物は「SSOP」で24rf08と同じ接続です。

8月4週連続1位 検索キーが・・・・・・・

本日のアクセスログ以下の検索キーが8月4週目ダントツの1位でした

「Thinkpad X60S Biosパスワード解除」

で検索されているようですね、このPCは24rf08Cや24rf01Cでは有りません
PC8394T-VJG (super I/O chip with TPM functions)です。

吸い出すにも専用の工具が必要です、24rf08CのようにSOPタイプの石ではなく
基盤上の米粒にも満たない(点)に接続し、吸い出します、当方の場合解析がかったるいので
接続or吸出し/書き込みしてしまいます。

デフォのeepromデーターを吸出し書き込み、書き込み終了後電源ONでBios画面は開きます。

24rf08のように吸出し、解析していたら、時間の浪費がもったいないので。

中身はeeprom同様のデーターが有ります。
・マザーの形式
・PCの形式
・シリアル番号

Biosステータスorパスワード

このsuper I/Oにもeeprom同様のデーターが書き込まれています、フリーの解析ソフトは表示できない
TPM暗号化されたもしくは指紋認証の場合フリーのツールでは見れません。
暗号化された結果が記録されています。

そのため初期時の(デフォ)時のデーターが必要になります。

・吸出し後(マザー形式/PCの形式/シリアル)を吸い出したデーターから抜粋し、デフォーデーター
と結合し、書き込みを行います。

すると・・パスワード解析よりも遥かに早く解除が出来ます。
但し素の状態での書き込みはCRCエラーを誘発します、TPM専用コードを書き込まなければなりません。

注)このTPM専用コードは、TPMを初期化しなさいと言う命令用コードで、WEBの何処を探しても手に入りません。
  TPMメーカーから仕様書を取り寄せれば書いて有ります。

<参考資料>
※機種及びシリアルは変更されています。
 このPDFを元に素の状態での書き写しでは、CRC2エラーが出ます。

http://www.ogatama.com/HD5/X40-tpm.pdf

http://www.ogatama.com/HD5/x61-tpm.pdf

無償解除を終えて・・・得した事・・

8月24日(1518台最後の解除PCを配送しました。)

無料で解除を今回で2回目を行いました、前回の1300台ほどから、今回は1518台の
解除依頼PCが有りました、詳しいリストは以下のPDFをご覧ください。

解除依頼で多かった/少なかった形式が分かります。
尚1台の方は貴方が依頼した1台かも知れません、人気が無いのか、たまたまだったのかもしれませんが。


http://www.ogatama.com/dk.pdf

新しい機種が圧倒的に多いいです、X31辺りから人気機種のX6系が多くなってきます。

今回1518台解除を行いましたが、1518台中3割はC-MOS電池を外していました。
やはりC-MOS電池を外すことが王道のようです、解除後、日時の設定がかったるかった・・


さて次回12月に行う予定ですが、話が立ち消えしそうです
本来の有料解除が無償解除を行っていたせいか、週に2件ほどしか来ていません。

現在12月予定ですが、無償解除を辞めて、1台1800円で解除しよう。
と言う案が出ています、形式に関わらず1台1800円解除で作業時間は中2日

どうなるかは「小川氏」気分次第です、尚1518台分の(eeprom)イメージが手に入り
これで日々の解析が楽しめます無償で解除をして、確かに利益は無いですが
将来的に全てのPCのeepromを手に入れるには至難の業です。
それだけの台数が集まるまでの浪費、費用が掛かります。

前回/今回無償解除を行い全ての機種のeepromデーターが集まりました。
解析をしてどのようなパラメーターが含まれているのか
確認し次回有償解除の再に役に立ちます
ですので、無償で赤字丸出しでも、利益は有るのです。

IBM/Thinkpad/Lenovo-SVP-POP解除ソフト

ファイル 86-1.jpgファイル 86-2.jpgファイル 86-3.jpg

IBM/Thinkpad/Lenovo,SVP/POP解除用のTTL2基盤をWebcartにて販売しました。

・シンプルケーブルでは不安定で、吸出し動作上の不良でCRCエラー誘発が有るので
 TTL変換基盤を製作、部品実装し、動作確認をした上で、販売しました。

・また今まで法人向けの解除ツールも今後販売を検討しています(一般向け)
 画像に有る様に、Thinkpad系のツール(当方使用のツール)も販売予定です。

この画像をUPしたソフトは以下の動作を含みます。

・eeprom吸出し→HDD内の任意のフォルダーに保存
・eeprom吸出し→CRCエラー、汎用ロック、TPMロックかをソフト上で判断し
 解除コードに書き換えたeepromデーターを書き込みします。

・任意に設定したパスワードに書き換え
(どのようなパスワードで設定されていても任意に設定したパスワードに書き換えます)
 解除は任意に設定したパスワードで解除

・CRCエラー及びシリアル/UUID/MACアドレスの変更

・CRC自動修復機能、(吸い出したeepromデーターを自動修復eepromに書き換えます)
 再起動後CRCエラーは表示されなくなります。

・吸出しエディター起動

その他20ほどの機能が有ります。

・このソフトには2000年1月以降から現在までのIBM/Lenovo各PCの初期eepromデーターが
 暗号化され含まれています、eeprom内のデーター異常からくる魔の178エラーや、CRC、CRC2エラー
 も自動で修復が可能です。

※このソフトウェアーは、各PC特有のハードキーにてライセンス取得となります。
 認証を受けたPC以外でのPCでは動作しません。

◆赤字覚悟◆ Thinkpad 無償解除 (試供)

等々暑さのあまり、オガワ氏がおかしくなりました。
普段からおかしいのですが、今回は特別・・・・

・ありきたりの評価しか無い・・・オカシイ
 もっとクレームも有って良いのでは・・ポッとささやきました。

・先日買い物に行ったときに、オガワ氏がクッキーの試供品を
 昼飯だ食えって渡したのですが・・試供品を見て・・これで利益が出るのか?
 と悩んでいました。

僕が宣伝では・・と言うと、そうか、解除には試供が無いな・・・じゃ
赤字覚悟で試供キャンペンでもやるか・・・・と!言う事で決定しました。

何も無償で受け付けなくても・・1台1000円で受ければ良いのに・・・何て
思いましたが、暑さのあまり壊れたようです、冬であれば、寒さのあまり
壊れるオガワ氏です・・・オイ飯だ食えって渡されるのは、1リッター
サイズのアイスとか・・


今回は普段の壊れ方と違い、無利益で行うそうです・・・・


毎年のように・・5月連休も、盆休も正月休みも無いですが
今回は、無利益フルで行くゾ~って言ってました。

コメント一覧

大内 誠 Eメール URL (07/20 00:29) 編集・削除

7月20日午前0時の時点で無償解除依頼が
34台来ています、今も解除作業中です。

一時制限したいのですが、出来るのかな~
昨日は泊まりだし~今日は帰れるかな~!!

大内 誠 Eメール URL (07/21 00:03) 編集・削除

ニート希望の大内です。

昨日から帰っていません、吸出しロボ(実装機改)を使わず
手作業でeepromから吸い出せの一言で決定し今吸い出しています。

今日到着分は19台です、昨日34+19=53台目です。
この分だと今週末には100台超えるのでは・・・

100台超えたら終了と言っていました、でももしかしたら
後1900台追加して合計2000台で終了とか言っていました。
(極盛りピカチュ~だそうです)

日中は20人のスタッフと(ほぼパートのおばちゃん)と
作業しています。

パートのおばちゃん恐るべし、ssopに直でハンダ付けができる
いい年してデジタル顕微鏡も使わずスゴイの一言・・・

オガワ氏が何処からか連れてきたオバチャン連中がごそごそとやっています。

其処に所狭しと人間嫌いの大内がいます。

すでに30代、未だに自分専用の携帯は持った事が無い、将来的にも無いだろう・・
そんな人間嫌いの大内がオバサチャン連中の中で仕事しています。

今日も泊まりと思います。

X6系吸出しポイント

ファイル 80-1.jpgファイル 80-2.jpgファイル 80-3.jpgファイル 80-4.jpgファイル 80-5.bmp

コメント頂いたので画像UPしました。
「X61 X61s X61t」共通の吸出しポイントです。
石は「24rF08 soic」で接続には、0.08mm~0.05mmほどの耐熱電線を使われれば
良いかと思います。

ICクリップはある事は有りますが、1個単価が1万2000円ほどします。
数こなすので有れば、良いですが1台ぐらいでしたら
直半田で結線し吸出しが良いと思います。


尚画像でUPした耐熱電線の剥き方はこのようにやります。
この線は(0.05mm)です。

Thinkpad CRCエラー・・・・・

ファイル 73-1.jpgファイル 73-2.jpgファイル 73-3.jpgファイル 73-4.jpg

久々に書き込む 大内です。
アクセスログを見ていて(Thinkpad CRC2修復)が多数のアクセスが有り
皆さん悩んでいるようなので、少し記載してみます。

<まず今までの経験で言える事は>

・ThinkpadのCRCエラーはBiosのアップデートで修復は出来ません。
・ThinkpadのCRCエラーは他のPCからeepromを剥がして交換しても直りません。

・メーカーに修理にだしてマザーボードの交換と言うコメントが
 多数見受けられますが用は24rf08c内のhexを正規状態に直せば
 OKなだけです、このeepromはATMEL製の24rf08c(マルツーパーツ)
 などで1個200円程度で手に入ります。

・マザーボード交換は大体6万8000円から12万ほどで、CPUやその他
 のグラフィックチップなどのが直で半田付けされている物が有るため
 高価になります。

たかが1個200円程度のeeprom内に以下のコードが記載されています。

・UUID元素コード
・マザーボードユニット番号
・マザーボードシリアル番号
・Biosで設定した設定値
・Biosで設定した、パスワード(スーパーバイザーパスワード)
・本体デフォルトコード

・上記6項目が16進で記載されているだけです。

※でもこのコードが分からないしどのように直せば良いのか・・確かに
ネット上で検索すると日本語で説明している所は見つかりませんでした。

・CRCエラーを簡単に直すには・・、各PCはBios上で"F9"でデフォルト化するボタンが
 有効になっています。
 この”F9"を押し”F10”を押すと、このeepromは初期数値化されます、すでにCRCエラーが
 出ている場合は無効ですが・・

※当方にもこのようなCRCエラーPCやRFIDエラーが多数入荷し、修理依頼が有ります。
 どのようにして直すのか・・(ここがメインです)

<どのようにして直すのか>

・正常起動している、同じ機種を上記のようにBiosで初期化し初期データーを書き込みます
(Thinkpad)形式は同じでなくてもOKのPCを分解しeepromから初期データーを吸い出します。
 この吸い出したROMデーターをエディターで、交換する側のマザーボードメモリー付近に
 張られたバーコードのコードを書き込み、それをCRCエラーの出たPCに書き込みます。
 すると・・・機種やCPUが違うにも関わらず、PCはエラーが出ず起動します。
 (重要点はROMの張替えで無く、ROMデーターをコピーして、そのコピーした中身を現在のマザー形式)
  に直すと言う事が一番大事です。

・他形式でCPUも違うのに何故使えるか、1回だけBiosが開いてくれれば良いんです、CRCエラーが出ず
 Biosが開けば、"F9"でeepromをそのPC向けに初期化し、”F10”で書き込めば、次回起動した時には
 正常起動するのです。
 
※欲を出して、Biosの設定や日時の変更をすると、Bios画面で固まります、その後再起動出来なくなります。
 1回限り正常起動し”F9"で初期化できます、この初期化はそのPCの初期値になります。

<ROMコピー後、流れは>
1.PC電源ON
2.”ESC"と”F1”を交互に押す
3.Bios画面が開く
4.”F9”を押す
5.”F10”を押す
6.これで解決です。(欲を出して設定もしてしまえと言う事になるとBiosが固まります。)
※Bios上での表記はおかしな設定になっています、がBiosが開いたら4.5.を実行します。

<CRCエラーは何処を見てエラーを出しているか>
・CRCエラーはeeprom内のチックサムを見ていますこのチエックサムは合計数を見て、規定以内であればOK
 規定以外であればエラーと言うだけです。

・上記の記載のように、正常起動したPCのeeprom内データーには、このような記載が記録されています。

・ENDエリアに、このPCは正常終了しましたと言うフラグが記録されます。
 (このフラグは次回起動する時に必ず、Biosが見る部分で他のPCからの吸出しデーターでも起動が出来るわけです)
  ※但しこのENDフラグは書込み後1回のPCが起動できるので、もし失敗したらもう一度ROMを書き換えるしか
   方法は有りません。

<どうやってAtmel24rf08cから吸い出して、書き込むの> (作業者の責任下で行ってください。)

・まずROMの書き込みで大御所なのがROMライターですが、それは必要有りません。
 ROMライターが必要な環境がすでにPC上に存在するためです。
 
・このatmle24rf08cはシリアル3線式romで基盤上から3本の線を取り出せばOKなのです。
 SCL
 SDA
 GND
 の3本だけです、他のPCから(RS232C-UART)経由でTTL信号で書き込みます。
 ネット上で(JDMライター)などで検索すると、なんと多数資料が出てきます。


<そんな面倒な事はイヤだと言う方向け>(作業者の責任下で行ってください。)
ROMの吸出し、書き込みがかったるい・・・と言う方。
・手荒な方法では、同じPCを用意します、同じ形式です、このPCは正常に動くPCです。
・正常PCを分解し、eeprom部分にCRCエラーが出ているromを半田付けします。
 (CRCエラーが出ているPCからeepromを丁寧に剥がします)
・同じ向きで2段に重ね、1番と4番のみ半田付けはしないで、その他を半田付けします。
 (お金を掛ければ楽に半田付けのできる基盤やその他の部材が有ります)

・そして正常PCをその状態で電源ONし、Bios画面を開きます。
 (大半ROMは底側に有るのでできればモニターは外部モニターが好ましい)
・先ほどのROMの1番と4番を慎重に半田付けします、半田付け中に短絡したら
 PCが壊れますので注意(PCは電源が入った状態です)
・半田付けが終わったら、PC上のBios画面で”F9"を押し”F10"を押します。
 (これでCRCエラーの出ているeepromは書き換えできました)

・今度は逆に2段になったeepromを剥がします。
・正常PCを組み付ける前に、先ほどのROMを剥がした段階で、通電テストします。
 (Bios画面が開けば正常)

・正常PCを組み付け、正常PCからコピーしたROMを元のCRCエラーが出ていたPCに半田付けし
 CRCエラーが出ていたPCが正常起動するか確認します。

※この作業は通電中にROMの1番と4番を半田付けするので、壊しても良いという方なら
 良いですが、この記載を見てピ-ンと来ない方はお勧めしません。

コメント一覧

CRCエラーについて質問です。 (06/25 11:33) 編集・削除

ROMから吸い出すと書かれていますが
このROMの場所や道具が有りません
やはりこの場合自ら用意するか依頼するしか方法は
有りませんか。

出来れば自分でやってみたいのですが。

大内 誠 Eメール URL (07/03 16:31) 編集・削除

当方で吸出しのシリアル→TTL変換ケーブルは以下のURLにて販売しております。
http://www.ogatama.com/cartpro/cart.cgi?id=S-000100012
現在ケーブル単体での販売は行っていません。
近い将来販売するかは不明です、(ケーブルのみ必要であれば)お問い合わせください。

上記のセットは、各PCのeepromの基盤から見た画像
取り付けて有る場所+吸出しソフト+解析ソフトがセットです。

現在キャンペン中で(8000円)です、本来は1万円ですが・・

在庫は有りますが、平均で1週間に20本近く売れていますので
在庫が無い場合は申し訳有りませんが4~5日お待ちいただきます。

IBM-Lenovo Thinkpad 全機種 Biosパスワード解除

ファイル 58-1.jpg

IBM-Lenovo Thinkpad(全機種対応)
Biosパスワード、スーパーバイザーパスワード、HDDパスワード解除お受けいたします。
以下のURLにてカートにて申し込みできます。

※解除は受け取りから、中2日で返却となります。(最大納期1週間)

・吸い出したパスワード内容を書面で提出も可能です。PCのみ(追加:3500円)
・持参しての解除は追加4500円掛かります、尚3時間ほどお待ち頂く場合が有ります。
 (実演解除は致しません、実演解除は、実演費 10万+教材費17800円)になります。
 「尚教材費は強制購入になります、購入しない場合実演解除は致しません。」

・HDDパスワード解除はThinkpad純正HDDとします。
(設定されているパスワードを書面での提出は(追加:5500円))
(お預かりから返却まで4週間)

※尚以下の場合追加の費用が掛かる場合が有ります、必ず依頼の再には
 事前連絡ください。

・ロック中にC-MOS電池を外した
・Biosロック(PC起動前に鍵マークが出る前に)エラーが2個出る場合
・ROMの短絡をした
・ROM吸出しに失敗した(依頼者側)
・半田を基盤上にこぼした
 など

★PCと同一梱包で現金を配送する事はお受けしていません、必ず記録が残る
 銀行送金でお願いします、またクロネコ代引きでの取り扱いは可能です
 (一般個人は代引き不可能、法人/企業は可能)
 この場合代引き手数料315円+送料1100円が掛かります。
 
★クレジットカード決済も可能です、Paypalにて決済とし
 当方からPaypal経由で請求メールを送ります。

・IBM-Lenovoに関してはPCを当方に配送していただき解除となります
 そのため往復の送料は依頼者負担となります
 (代引きの場合送料一律:1100円となります。)

※代引きは現金取引のみです、クロネコ代引きは法人のみ可能な代引きです
 郵便での代引きはお受けしていません。

・各機種ごとの費用は以下のURLにて参照ください
 尚法人依頼の場合、台数が有る場合値引き対象となります
 この場合お手数ですが連絡ください、見積もり致します。

http://www.ogatama.com/cartpro/cart.cgi?id=I-000100012

「BiosDump」 Windows ビルド2

ファイル 53-1.jpgファイル 53-2.jpgファイル 53-3.jpg

「BiosDump」に問い合わせがありましたが、「BiosDump」このソフトはフリーです
特定の領域を吸い出すためのツールですで単体使用は不可能です。
希望者はお問い合わせで問い合わせください。

尚フリーになっていますが、当方に問い合わせの再にはフリーメールでは
お受けいたしません、製作著作は当方に有りますので
問い合わせ=ユーザー登録とお考えください。


尚今回画像UPしたのはとある法人から依頼が有りWindow上でいきなりBiosを変更できないか
と言うことで作りました、バイナリ吸出し+書き換え、検索、変換、ベタ吸出し
ROMライターコピー現時点では(秋月ライターAE-PICPGMⅡ)が使用可能です。

使用用途は:色々ありますよね、水没PCのM/B入れ替えとか、MACコード書き換えとか

試しに実験用PC LENOVO-X61を吸い出しました。

大内が暇なときにC++で作りました、最初は「Python」で作って
GUIが納得行かずVBで組んだらBiosがWindows上で書き換えできず(制限)
らしくC++で構成しました。

<ダウンロード>
http://www.ogatama.com/files/index.php?mo=0

LENOVO X61からBiosイメージ吸出し実験

ファイル 40-1.jpg

お疲れ気味の大内です、今日はもう寝ようかななどと思っていたら

・メールが一通来ていたので、見ると、今日配布したツールでX31のBiosパスワード
 が吸い出せたと報告を受けた、そこで早速手持ちの(X61)で(実験機)でやってみると


LENOVO X61 (7673D38)
を現在無料配布している「BiosDump」でBiosイメージを吸い出した・・・

吸い出した(Bios.Bin)をバイナリーエディターで除いてみると・・・
パスワードを掛けた状態と掛けてない状態が確認できた。

そこでBiosパスワードを任意に掛け、Windowsが起動する状態の場合
スーパーバイザーPAPの吸い上げに成功し設定したパスワードの解除成功
となった。
(但し16進上での表記ですのでASCIIコード上から見る事で設定されているのが分かります)
ASCIIコード表が有れば一目瞭然となります参考までに。

コメント一覧

FD1137D (03/20 22:30) 編集・削除

「BiosDump」は現在も配布しておられるのでしょうか?
また、東芝dynabook AX/53C でも動作しますでしょうか?

大内 誠 Eメール (03/20 22:40) 編集・削除

[BiosDump]は配布していますFreeです
お問い合わせから連絡ください。

尚Windows上で動作しますので
Windowsが動く環境であれば
Windowsサービス上で吸出しになります
そのためDOSと違い吸い出すエリアがすでに
Windows上で指定されていますので
どのようなPCでも吸出しは可能です。

大内 誠 (03/21 15:39) 編集・削除

「東芝dynabook AX/53C 」でBiosパスワードが掛かっている場合には吸出しはできません。
東芝の場合はRLDツールかKeyDiskを使うかスーパーI/Oから吸出し解除になります。
一般的にKeyDiskの方が簡単に解除できます。

KeyDiskはFDにDOSから起動しますが、本来東芝はパスワードロック中は
DOSやHDDから起動しませんが東芝オリジナルBios=フェニックスBiosベース
ですので、ロックが掛かっていてもIDE-HDDツール+KeyDiskなら起動できます
参考資料は以下のURL(英文)ですが

東芝の全ての機種でロック中にも関わらず、Bypass-FDを作れば
起動できます、尚海外のサイトではUSBkeyを使っていますが
これはUSBにFD領域を作成しセキュリティーキーUSBを使っているだけです。

http://www.stratumtechnology.co.uk/support.htm

拡張バッテリー (死亡後・実験)

ファイル 33-1.jpgファイル 33-2.jpgファイル 33-3.jpgファイル 33-4.jpgファイル 33-5.jpg

※注意※
この以下の記載及び画像にて加工をしておりますが、リチウムイオン電池は不安定な電池のため
知識の無い方が手にしない方が良いと思います、勝手に発火・爆発・火災がおきても
当方及び、WEB管理者その他このWEBに関する者は一切の責任は負いません。

(爆発動画)
http://www.youtube.com/watch?v=LRpbP0GwdnE

http://www.youtube.com/watch?v=Rb8-MYGyTIE

上記のような爆発事故を起こす危険が有りますので、絶対に知識無く実験はしないでください。


また作業者は、それなりの設備及び作業中に過熱・短絡事故が起きても対処できるよう
下準備された(海コンテナ内20Ft)内での耐圧防爆BOXを使い作業を行っています、従いまして簡単な気持ちで
自分で治そうと言うのは事故に繋がる恐れが有りますので、あくまで参考として
お読みください。

昨日知り合いから頂き物を早速分解遊んでみた
IBM X6系の拡張バッテリーで(14.4V 5.2AH)だった
まったく充電も放電もできないとのこと、手持ちの
X61に接続すると、通信はしているようで過去の充電サイクルが表示された
但し、回数が18回と少なかった、これはかの有名な勝手に死亡の電池と心うきうきし始めた。

電池パック内のROMとシリアル通信が成立しているのだから、以前経験した
DELLのバッテリーやSONYのバッテリーのように、ソフトSWでOFFになっているのでは
と思い早速内部ROM内のデーター吸出しを行った、各端子のデーターは
IBM保守マニュアルに記載されているのでそれを参考にした。

http://www-06.ibm.com/jp/domino04/pc/support/Sylphd01.nsf/jtechinfo/FILE-PUB200802/$FILE/42X3550_04J.pdf

保守マニュアル上のバッテリーテスト方法に、(+・-)のみの記載があったので
7本有る内の2と6が出力用の端子なので、他の2つが充電用と仮定し
残り3本が、通信用、GND・SDA・SCLと仮定しまずはテスターを当てると

以下のような並びと分かった
1.プラス 充電用
2.プラス 出力 14.4V
3.SDA
4.SCL
5.通信用 GND
6.マイナス出力
7.マイナス充電用

早速シリアル2線式で吸い出した、RS-232C ラインモニター「プロトコルアナライザー」
を使いどのような通信をしているか見て、汎用エディターで吸い出しできることが分かった

・通信ボーレートは115.2Kbps出吸い出した。

出力側の(電圧・電流)をリアルタイムに監視しているはずなので、バイナリがオンライン時に
変化すると思っていたが、吸い出した側は変化が無かった、出力側に 200Ω10Wのセメント抵抗
+5Aのサーキットブレーカーを付け、強制放電をさせると、微妙にエディター内の数値が動き出した
が直ぐに出力を遮断した、電流監視かもしくは何らかの短絡保護のような物が有るのでは
と思い殻割りをした(殻割用道具を使い)

基盤下側のいパワトラ、トランジスターリレー(SSR)の上に3本足の電力ヒューズらしき
物を発見、早速取り外し解析すると、3本中2本はスルーで内1本が電力用フィードバック
だった、この中に100Ωほどのシャント抵抗が入っていて、消費電力を計測していた
IPA(磯プロ)を使い(漬け込み)白く樹脂で固められた部分を溶かすと
中に細いヒュズと思われる線が有った、その線が切れたのかは不明だったが
ダイレクトに結線し、ROM内の4箇所をリセット、サイクルカウンターと電池残量部
を初期状態にし動作する事を確認した。

※マイナスドライバーや先の尖った金属などでリチウムイオンに傷を付けると内部短絡を起こし
電池内部で高圧ガスが発生し電池が破裂します、そのため個人では絶対分解はしないでください。
以下の動画をご覧ください、当方は特殊なBOX内で殻割から実験をしています。

(爆発動画)
http://www.youtube.com/watch?v=LRpbP0GwdnE

http://www.youtube.com/watch?v=Rb8-MYGyTIE


★当方ではこのROM内のデーター公開及び、サポートはできません、電池の扱い方により
死亡事故や怪我、焼けど、火災を起こす可能性がある為ROM内のバイナリーに関する
情報は提供できません、また上記のような危険が有るため、電池は死亡したら新しいのを
買いましょう・・
上記のような爆発事故を起こす危険が有りますので、絶対に知識無く実験はしないでください。

IBM系パスワード解除

BM/Lenovo系のPC殆どの解除が可能になりました
スーパーI/Oからの吸出し設備を導入し、依頼から中4日で
解除し返却が可能です。

http://www.ogatama.com/cartpro/cart.cgi?id=I-000100012

※尚使用機材は基盤テスターを専用字具を作成し自動化で行っています。
 半田などの加工は一切接しませんのでご安心ください。

IBM X31 スーパーバイザー解除

ファイル 2-1.jpgファイル 2-2.jpgファイル 2-3.jpg

IBM Thinkpad X31 penM1.4 の解除依頼が来た。
このPCの場合基盤裏側のROMから吸出し解除しかないので
早速通電動作確認後何時ものように鍵マークが出た。
分解+清掃+吸出し+組み付け+解除まで手馴れて
1時間ほどの作業だったが思った以上内部の埃がすごく
CPU-FAN周りがススだらけだった。

・エアーブローを行い
・CPUとFAN上のシリコングリスをベンジンで拭き取り
 「信越シリコン」を丁寧に塗りその他FANの動作を確認した。
・ROMから吸出し今度は組み付け作業を行った。
・C-MOS電池を触ったのか、メモリー横のC-MOS電池の両面テープ
 を綺麗に剥がし、保守用テープで基盤に固定
 組み付け、通電後先ほどROMから吸い出したパスワード入力
 解除確認、Biosの日時その他の設定をして

・手持ちのX31用WindowsXP-SP3のOSで動作確認、動作上問題なく
 先方にメールして梱包した。

コメント一覧

大内 誠 Eメール URL (05/05 19:16) 編集・削除

Googleから検索で来た方から昨日2通メールを頂きました
返信しましたがエラーになったのでこちらに記載しました。
埼玉の方です「ログ」から確認しました。

X31のパスワード解除についてですが。
以下参照
http://www.ogatama.com/DSP/diary.cgi?field=1

・EEPROMは2個有ります、1個はLAN用MACアドレス用とBios二次ROMです
 MACアドレス用ROMから吸出してもパスワードは有りません。
 また何処かのサイトで記載されているようにROMの足を短絡しての通電は
 X31自体を壊します、DELLの場合は通用しますがIBMの場合はこの短絡は通用しません
 また短絡した場合「MPU」を破損します、現状電源が入らないと言うのはMPU破損と思います
 このMPUを破損した場合「M/Bの交換」かもしくは中部ノートセンターで修理となります
 過去当方でMPU交換依頼を中部ノートセンターさんに出した場合の修理額は
 37500円掛かりました、中古でもこれほどはしません、ですのでROM短絡は危険行為ですので
 おやめください。

・中部ノートセンター
 http://ibmpc.jp/

・MPU(Micro Processing Unit):マイクロプロセッサ】
 それまで多数のトランジスタ、ICで構成されていたCPUを1つのICで実現したもの

※尚解除に関する質問は「info@ogatama.com」で大内が対応します。
 

IBM Thinkpad 600E 起動パスワード解除

ファイル 5-1.jpgファイル 5-2.jpg

ThinkPad 600Eのパスワード解除依頼が来た

このPCはROMから吸出し解除となるが、フラットパッケージ
TPタイプなので多少苦戦しそうだ・・
明日も仕事が有るが、依頼者が即日返却を希望してきた
仕方が無いので今晩は徹夜でレッツGO!!
このコメントを書いている時間が23時15分ほど
何時に終わる事か・・

・何時ものように通電テスト>問題なしC-MOSエラーが出たけど気にしない。
・分解目指すは基盤裏側・・>分解終了23時30分・
・ROM吸出し>0時45分
・別PCで吸い出したバイナリーからパスワード確認>0時50分
・組み立て完了>1時7分

・吸い出したパスワード入力パスワード解除確認、Bios再設定>1時29分

・手持ちのHDDにてWindows2000動作確認>1時57分・・今日は寝坊か、それとも休みか・・

・梱包用テープ紛失・・無いあるはずなのに、伝票カキカキ・・・梱包終了>2時15分

・今日の8時に運良く起きれたら配送して来よう・・・
 

IBM-CE-Tollについて

ファイル 26-1.jpg

<2010年5月3日更新> 大内 誠
魔のCRCエラー175の修復が可能になりました。

・新品ROMの交換
・ROMイメージ書き込み
・実装機使用のROM交換
上記は当方の保有設備で交換が可能です、部品実装機及
も当方内に有るため、作業はお預かりから中2日でお受けできます。
費用は上記3点込みで 4500円~20000円で可能です。
http://www.ogatama.com/cartpro/cart.cgi?id=I-000100012

<過去の記載>
昨晩電話で山※さんが、CE-Tollがほしいと言うことで
簡単な説明とDLを用意しました。

尚このソフトを使用した一切の責任は使用者に有ります。
またこのCE-TollはFDです、FDドライブやFDが無いと使用できませんので
ご了承ください。

このツールを使った際のトラブルやPCの故障などは一切保証できません。
当方では主にIBM系のPCの場合使用しています。

※PCにある程度精通していなければ、使用しないほうが吉でしょう
 途中で分からなくなって、PCを再起動したら、起動しなくなった
 と言う事は良く有る話です、PCのBios上を直接弄るソフトですので
 簡単な気持ちで使用すると大事なPCが壊れます、ご注意ください。


■ThinkPad CE Utility■

・「ThinkPad CE Utility 」は主にIBM ThinkpadのFRU・M/Bなどの
 交換後に使用するツールで、PCのシリアル、M/BシリアルやUUIDなどの
 変更できるツールです。

※このソフトウェアーはメンテナンスを主体として配布されているFDで
 FD1枚で上記の3点以外にも使用できます。


※Thinkpad 起動時に 「CRCエラー」1,2を含む「0188」などのエラーが
 修復できます、主に形式保存用EEPROMに記録されている設定に不備が有ると
 上記のようなエラーが出ますこのエラーが出るのはPC内部・外部・EEPROM
 上の耐久寿命や外来ノィズにより正規に記録されているはずの形式データーが
 破損している場合におきます。
 
・前日まで難なく起動していたのに何故そうなったかわからずエラーが出て動かない
 と言う事がまれに有りますこのような場合エラーが出るからFD起動もできないのでは
 と言う質問を受けそうですが「ThinkPad CE Utility」FDの起動部「I/O.sys」
 には起動コードが記録されPCが起動できない状態であっても以下の方法で
 起動できます。

<FD起動手順>

1.電源ONで「IBM」ロゴが出る→”ESC”「メンテナンスモード ON」
2.CRCエラーその他のPOSTに関するエラー出る"ESC"「6回押す」
  エラー回避モードになる
3.「ThinkPad CE Utility」モードになる「起動コード」確認で
  FDから起動しメニュー選択になる

・このフォルダー内には以下のVerが含まれています。

1.Ver1.69 「2003年以前のPC」
2.Ver2.72 「X系・A系」
3.Ver2.74 「Z6・X6」系

このフォルダー内のFDイメージはWindows上でWクリックする事でFDに「1.4MB」で
「ThinkPad CE Utility」用起動FDが作成できます。


<ダウンロード>
hp://www.ogatama.com/files/index.php?mo=0

↑記のURLは閉鎖しました、何処かの会社が出すな、裁判だ、侵害だなどと電話して来ました、2009年6月14日

FD展開についてはフォルダー内のマニュアルをご覧ください。
↑もう公開していません。

ページ移動

  • 前のページ
  • 次のページ

プロフィール

コンテンツ

過去ログ