[ETC] HP Probook 450 G3 POST Power-On Password 해결기

   조회 1934   추천 3    

안녕하세요. 청주에서 서식하고 있는 스캔l민현기 입니다.


이번에 HP Probook 450 G3 모델의 POST Power-On Password로 인해 부팅조차 할 수 없는 문제로 의뢰를 받아 작업을 진행하게 되었습니다.

HP 제품 특성상 작업에 조금 어려움이 있었으나, 정상적으로 문제를 해결했습니다.



우선 주 문제는 위와 같이 HP 로고가 넘어가고서 POST Power-On Password 화면이 뜨며 더 이상 진행을 할 수 없는 문제입니다.

보통 저 화면에서 비밀번호를 3~5회 틀리면 인증 실패와 함께 복구 코드를 띄워줘서 그 코드를 https://bios-pw.org 에서 해독하여 마스터 비밀번호로 잠금을 해제하는 방법을 사용하는데...

문제는 이 모델의 경우 비밀번호를 3회 이상 틀리면 인증 실패와 함께 노트북을 재시작하라는 메세지만 띄워줄 뿐 어떠한 복구 코드가 나타나지 않았습니다.


그래서 저는 아래의 방법을 순서대로 진행을 해봤습니다.


1. CMOS 배터리 탈거 및 재장착 - 실패

결론부터 말씀드리자면, 해당 노트북은 HP 비즈니스 라인업 계열의 모델이기에 1번의 방법으로는 CMOS 데이터가 완전히 초기화가 되지 않습니다.

그래서 아무런 효과를 보지 못했습니다. 물론 이 방법에서 해결이 되는 노트북들도 있지만 HP의 경우 거의 불가능하다고 보시면 됩니다.


2. BIOS 복구모드로 들어가 BIOS를 새로 씌우기 - 실패

HP 공식 가이드라인(https://support.hp.com/us-en/document/c02693833)을 참고하여 복구 BIOS가 담긴 USB를 제작해 윈도우키 + B를 누른상태에서 전원버튼을 2~3초 누르고 떼면 HP BIOS Recovery 화면이 나온다고 하지만... 이 모델의 경우 이 또한 불가능했는데... 이유는 BIOS Setup에 Lock이 걸린게 아니라 BIOS POST에 Lock이 걸려있는 상태였기 때문에 USB에 담긴 데이터를 정상적으로 읽어들이지 못했습니다.


3. 롬 라이터기로 정상적으로 동작하는 BIOS를 씌우기 - 실패

데스크탑에서는 거의 최후의 수단으로 사용되는 방법이지요. 노트북 또한 마찬가지 입니다. 하지만 HP는 이 마저도 문전박대 해버렸습니다.

구글링하여 정상적으로 작동하는 BIOS를 구해다가 씌워봤는데 전원을 넣으면 Caps Lock과 Num Lock이 5번 깜빡이더군요. 이 또한 HP 가이드라인을 찾아보니 EC(Embedded Controller)가 BIOS를 로드하지 못한다는 내용이었습니다.

여기서 멘붕이 오기 시작합니다.

'아... 괜한 노트북 한 대 날려버렸구나... 큰일 났다...'

그래도 다행인건 원래 롬 데이터를 다시 씌워보니 정상작동하는 것으로 보아 아무래도 EC에 기록되어있는 일부 데이터와 BIOS 데이터가 다르면 EC가 BIOS 로드를 거부하는 것으로 보였습니다. 이 경우에는 이제 남의 BIOS를 씌울 수도 없는 상황까지 와버렸습니다.


4. 락이 걸린 롬 데이터와 정상적으로 작동하는 롬 데이터를 짜집기하여 씌우기 - 90% 성공

아무래도 노트북의 고유 데이터가 EC와 맞지 않아 발생하는 문제로 보였기 때문에 이번에는 락이 걸린 데이터와 정상작동하는 데이터를 짜집기 해봅니다.

Intel 펌웨어 구조 특성상 Descriptor region, ME region가 변조되면 항상 문제가 발생했기에 이를 유의하면서 BIOS 개조를 시작합니다.




UEFITool을 이용해 정상 BIOS(Unlocked)의 BIOS region 영역을 복사하여 원본 BIOS(Locked)에 그대로 붙여넣고 저장 후 롬 라이터기를 이용해 롬을 덮어 씌웠습니다.



그랬더니 HP 로고에서 멈추고 POST Power-On Password 화면을 보여주는 것이 아닌... BIOS 화면을 정상적으로 띄워줬습니다.

하지만 Serial Number, SKU Number, UUID가 원래의 것이 아닌 다른 사람의 것으로 바뀌어버렸기 때문에 일단 90%정도 성공했다고 결론을 냈습니다.

이 사진은 서비스 영역을 가렸지만 Product Name을 잘 보시길 바랍니다.


5. 원본 BIOS의 Password 데이터를 삭제 후 다시 씌우기 - 100% 성공

자 이제 여기서 생각을 하게 됩니다. 

'원본 서비스 정보를 그대로 유지하면서 Lock만 어떻게 해제할 수 없을까...?'

하면서 BIOS 데이터를 샅샅이 뒤져보기 시작했습니다. Serial Number, SKU Number, Product Name... 등등을 BIOS 내에서 검색을 하던 도중..!

BIOS region에서 NVRAM(EfiSystemNvDataFvGuid)영역에서 위의 서비스 정보가 저장되어있음을 발견하게 되었습니다.

(서비스 정보는 모델명을 제외하고 나머지 부분은 회색으로 처리하였습니다.)


또한 Power-On Password 데이터를 포함해 사용자 데이터가 NVRAM의 UserCred(F66687FF-8CF3-4A19-B4AC-F5F0B78E4D18)로 저장되어 있음을 확인하였습니다.

이번 문제의 핵심입니다.

(이전 사용자의 정보가 있어 회색으로 처리 하였습니다.)


혹시나해서 정상 BIOS(Unlocked)의 UserCred 데이터도 열어봤습니다.



정상 BIOS의 UserCred 데이터는 그야말로... 공허함 그 자체였습니다. Lock이 걸려있지 않았기에 그 어떠한 데이터도 보이지 않습니다.

이것을 확인했으니... 정상 BIOS의 UserCred 데이터를 참고하여 FF 영역을 제외하고 모조리 삭제를 해보고 적용을 해봤습니다.


그 결과...



POST Power-On Password가 해제와 동시에 노트북 하판에 붙어있는 Product Name, Serial Number, SKU Number가 일치함을 확인할 수 있습니다.


완전성공입니다. 서비스 데이터를 날리지 않고 사용자 계정 데이터만 날림으로써 문제를 해결하였습니다.

이 문제를 해결하기까지 이틀의 시간이 걸렸네요... 어디서 주워들은 정보를 바탕으로 도전해본 BIOS Unlock인데 무사히 성공했기에 너무나도 기쁩니다.


작업 진행하면서 저장해놓은 작업물들 입니다. 저 Unlock Test가 한 5까지 가서 성공 후 실패한 작업물은 전부 삭제하고 줄였습니다.


제 개인 노트북 BIOS 수정작업은 밥 먹듯이 진행해봤지만 이번에 다른 사용자의 노트북의 BIOS 수정작업을 의뢰 맡아본 것은 이번이 처음입니다.

BIOS 공부에 도움이 되라며 실패해도 괜찮으니 흔쾌히 의뢰를 맡겨주신 [광주동키호테]님께 진심으로 감사의 말씀 드리겠습니다. 덕분에 많은 공부가 되었습니다.

언제나 새롭게! 하던것도 지루하지 않게! 호작질을 무지하게 좋아하는 2CPU의 젊은피!
짧은글 일수록 신중하게.
SJNM 2019-12
멋지십니다!! 글 잘읽었습니다. 자세하게 기록해주셔서 감사합니다.
     
좋게 봐주셔서 감사합니다. ^^
토리 2019-12
감사합니다 - 혹시나 다른 분들 같은 증상으로 해결 할수있는게끔 정보 경험 정보공유 감사합니다.
     
모델마다 차이가 있기에 이 방법이 100% 맞는 것은 아닙니다. 참고 정도로만 해주시면 되겠습니다. ^^
통통9 2019-12
수고하셨네요. 잘 봤습니다. 추천 드리고 갑니다.
     
좋게 봐주셔서 감사합니다. ^^
과암 2019-12
*비밀글입니다
     
*비밀글입니다
새총 2019-12
멋집니다.^^
고생 많이하셨네요~
     
데스크탑 BIOS 작업은 그래도 간단한 편인데 노트북은 정말 어렵네요...
업데이트 패키지에 있는 BIOS 데이터가 BIOS region만 들어있어 애를 좀 먹긴했지만 최종적으로는 성공해서 기쁩니다. 하하하
송진홍 2019-12
결과만 가지고 보기엔 문제해결의 핵심이 간단해 보이지만..
이를 알아내기까지의 고생과 노력이 보이는 것 같아 박수를 보내드립니다.
정말 수고하셨고 소중한 정보 남겨주셔서 감사드립니다.^^
WinRAR 01-28
소중한 후기 잘봤습니다!!
mrbluesky 01-31
*비밀글입니다
*비밀글입니다
     
*비밀글입니다
아스란 04-08
성취감과 느낌은 실로 부럽기만 합니다.
축하드립니다.




제목Page 5/259
2014-05   2989046   정은준1
2015-12   13637   백메가
01-09   1707   꿀벌l최인혁
01-08   1471   ocarina
01-07   1482   화정큐삼
01-07   1383   원주멋진덩치
01-07   1290   원주멋진덩치
01-06   1758   화정큐삼
01-03   2439   경박한시민
2019-12   2516   박건
2019-12   2064   현진
2019-12   1902   아나키즘
2019-12   2264   꿀벌l최인혁
2019-12   2765   통통9
2019-12   2464   이건희
2019-12   2189   원주멋진덩치
2019-12   2275   송주환
2019-12   2023   원주멋진덩치
2019-12   2943   송주환
2019-12   1902   깜박깜박가
2019-12   1523   깜박깜박가
2019-12   2068   송주환