바이오스 분석 방법?

그모도   
   조회 5848   추천 0    

https://vo.la/nVtXJ (296)



ch341a로 바이오스를 읽었습니다....



그런데 데이터가 너무 많고 또 깨져있네요.


비밀번호를 찾고 있는데 사막에서 바늘찾기인데... 인코딩을 해줘야 하는건가요?


어떻게 해야 할까요. 혹시 아시는 분 답변해주시면 감사하겠습니다....ㅠㅠ


PS. 16mb짜리 롬칩이라서 파일 업로드가 안되네요. 

개인 NAS로 공유하였습니다. 악성파일 아닙니다...


감사합니다.
짧은글 일수록 신중하게.
무아 2020-08
일단.. 비밀 번호가 그냥 평문으로 저장되어 있진 않겠죠??
     
그모도 2020-08
바이오스인데 평문으로 저장하지 않았을까요...

SHA256 이런 암호화를 바이오스 단에서 할 수 있나요...?
1. 정상적으로 읽히지 않았습니다. 확인하는 방법은 UEFITool을 이용하는 것 입니다.
UEFITool로 BIOS를 불러왔을 때 Intel image로 나와야 정상적으로 추출된겁니다. (Intel Image는 Descriptor + ME + BIOS Region이 있어야 구성됩니다.)

그모도님께서 추출하신 BIOS는 정상적으로 추출되지 않았으며, 데이터가 전부 손상되어있습니다.

2. Lenovo 제품으로 보이는데, Lenovo 제품은 암호 입력 -> SHA-256 -> Turncate -> 랜덤 숫자 추가로 인한 Concatenate -> SHA-256 -> Turncate -> BIOS(Power On Password) / EEPROM (Supervisor Password) 순으로 암호화되어 저장하기 때문에 굉장히 까다로운 편입니다.

http://monitor.espec.ws/files/lewnovo_password_399.pdf

- Power On Password : BIOS에 저장되기 때문에 CMOS 배터리 탈착으로 제거 가능 (일반적인 BIOS Lock 방법)
- Supervisor Password : 별도의 EEPROM에 저장되기 때문에 CMOS 배터리 탈착으로 제거가 불가능, EEPROM쇼트로 무력화시키는 방법도 있지만 인텔 4세대 모델부터는 이 방법이 통하지 않는걸로 알고 있습니다. (TPM과 인증서 때문)
     
그모도 2020-08
수퍼바이져 방식 맞고요... eeprom에 저장하는데 아무튼 후... 쇼트 해봤다가 삽질만 거하게 하고 망했습니다.

롬칩 접미사가 FV라서 CH341A로 정상적으로 읽히지 않을것 이라는 의견을 받았는데 정말 안읽혔나보네요. 옆에서도 칩 시리얼이 FFFFFF로 떠서 의심 했습니다만...

아무튼 명쾌한 해설 감사합니다. 앓는 이가 빠진 느낌이네요...ㅠㅠ

레노버.... 제품도 맞고 7세대 제품입니다.

이제품 롬칩 읽어보는건 그만 하고... 품하님 말씀처럼 롬칩 교체해보려 합니다. 다만... 이 댓글 다시 보니 수퍼바이저 페스워드는 다른 곳에 저장될수도 있다는 생각이 드네요. 슈퍼바이저 패스워드도 spi칩에 저장되나요?
          
FFFFFF로 뜨는 것은 칩에 전원공급이 안되서 그럴 수도 있습니다.
전원 어댑터나 배터리 연결된 상태에서 시도하시면 될겁니다. 안되면 땜질해서 직접 연결해보셔야 됩니다.

Supervisor Password는 EEPROM에 별도로 저장되며 이 EEPROM에는 "BIOS와 매칭되는" TPM과 Supervisor Password 인증서가 저장되기 때문에 롬 칩을 변경하시더라도 사용하실 수 없습니다.
               
그모도 2020-08
빠른 피드백 감사합니다.

그럼 해당 eeprom을 교체하는 방법은 가능한지요?

아, 배터리 빼고 한 이유는 이전에 qna글에서 배터리 꼭 빼고 읽으라고 하셔서...
                    
불가능합니다.

왜냐하면 그 EEPROM에 기록해야되는 데이터를 구할 수 없기 때문입니다...

아마 보셨으리라 생각되지만 레노버 언락 전문업체인 Allservice에 비용을 지불하고 언락하시는게 제일 나은 방법인 듯 합니다.
https://www.allservice.ro/forum/viewtopic.php?t=3044
                         
그모도 2020-08
아 자꾸 귀찮게 질문해서 죄송합니다.

저 링크 달아서 어찌 해결해야 하는지 여쭤보려고 했는데... 저친구들 메카닉은 좀 다른가 봅니다...

아무튼 답변 감사합니다. 좋은 주말 보내시기 바랍니다.
품하 2020-08
1. 메인보드 교체
2. 장착되어 있는 경우, 열품기를 활용하여 기존칲을 제거후 새칲을 부착
-이경우 새칲에 CH341A 를 활용하여 이미 배포된  바이오스락이 없는 바이오스를 복사후
-그 제거된 자리에 이식하는 방법
이 2가지를 생각않고 머리를 굴리면 정신건강에 해롭습니다.
도움이 됏스면 합니다.
     
그모도 2020-08
1은 보드가격이 본품의 중고 가격을 상회하여 검토하지 않았습니다.

2는... 기술이 없어서 생각하지 않았습니다만... 한번 업체나 구인 알아보겠습니다. 대안 주셔서 진심으로 감사드립니다.


QnA
제목Page 2285/5708
2015-12   1674029   백메가
2014-05   5139478   정은준1
2005-04   5747   이장덕
2005-11   5747   김경락
2019-02   5747   꿀땡이
2007-12   5747   남궁일남
2016-02   5747   박중석
2016-11   5747   김건우
2008-05   5747   김한구
2018-03   5747   잔디
2006-03   5747   김한결
2009-08   5747   오성기
2008-02   5747   윤호용
2014-10   5747   나비z
2006-04   5747   윤호용
2007-07   5746   박기현
2014-01   5746   두리안
2014-12   5746   김영기
2017-10   5746   빠시온
2007-09   5746   이상정
2018-11   5746   IRIX6530
2005-10   5746   김효민