[ETC] Lenovo X1 Carbon Gen4 Supervisor Password ÇØÁ¦±â

   Á¶È¸ 3753   Ãßõ 4    

안녕하세요. 스캔l민현기 입니다.


이번 정모에서 최주희님께서 비밀번호가 걸린 노트북을 주셔서 작업을 해봤습니다.

작업에 사용된 모델은 Lenovo Thinkpad X1 Carbon Gen4 입니다.


Thinkpad 시리즈는 세대에 따라 SVP 해제 방법이 다르기 때문에 작업에 앞서 연식 확인이 필요합니다.


인텔 3세대 아이비브릿지 이하는 사운드칩의 SDA와 SCL 핀을 쇼트시켜서 SVP를 무력화 할 수 있으며,

인텔 4세대 하스웰 ~ 8세대 커피레이크까지는 별도 EC칩에 비밀번호가 저장되어 BIOS 재기록만으로는 해제가 불가능하며, 취약점을 이용해 EC칩을 초기화 시켜주는 DXE 드라이버를 사용해야 초기화를 할 수 있으며,

인텔 9세대부터는 위 취약점이 해결된 MEC사의 EC칩이 사용되어 기존의 방법으로는 해제가 불가능하고, 해당 EC칩과 직접 통신해서 R/W 할 수 있는 프로그래머를 사용해서 EC칩 데이터 덤프 -> 초기화 -> 덤프한 데이터 재기록을 통해서 초기화가 가능합니다. (비밀번호가 EC칩의 쓰기 전용 영역에 저장되기 때문에 해당 과정을 통해서 해제가 가능합니다.)


다행이 이 모델은 DXE 드라이버를 통해 초기화가 가능하여 해당 방법을 사용하였습니다.


사용된 툴은 LENOVO BIOS AUTO-PATCHER 입니다. 

https://www.badcaps.net/forum/troubleshooting-hardware-devices-and-electronics-theory/troubleshooting-laptops-tablets-and-mobile-devices/bios-requests-only/78215-lenovo-bios-auto-patcher-for-supervisor-password-removal?t=87588



SVP는 단순히 BIOS 설정만 못건들게하기에 일반적인 환경에서는 크게 문제가 되지 않습니다. 문제가 되는 경우는 BIOS 설정을 건드려야할때죠.

SVP가 걸려있는 것을 확인했으니 작업에 들어갑니다.



작업에 앞서 배터리 분리 후 롬 칩 위치를 확인합니다.

X1 Carbon Gen4는 디스플레이 단자 아래에 위치합니다. 정전기 방지 스티커로 가려져 있으니 제거해야 작업이 가능합니다.


제 보드의 롬 칩 모델명은 MXIC MX25L12873F 입니다. (장착된 롬 칩은 제조시기에 따라 달라질 수 있습니다.)



롬 라이터를 통해 원본 롬을 백업 후 lenovo autopatcher에 드래그해서 패치를 진행합니다.

작업이 완료되면 파일명 끝에 "_PATCHED"가 붙으며, 해당 파일을 다시 롬 라이터를 사용하여 보드에 기록합니다.



기록 후 전원을 넣고 BIOS에 들어가면 이전과 동일하게 SVP 로고가 나오지만, 여기서 아무거나 입력하면 lenovo autopatcher을 통해 심은 DXE 드라이버가 로드됩니다.


그리고 아래 과정을 거칩니다.

1. Press any key... 문구가 나오면 아무키나 입력

2. Hardware ID가 나타나면 여기서 Enter 입력

3. Press Space... 문구가 나오면 Space Bar 입력

4. Press Space once more... 문구가 나오면 Space Bar 입력

5. TPM certificate changed. 문구가 나오면 전원을 종료합니다. (강제 종료하시면 됩니다.)


이후 처음에 추출한 원본롬으로 다시 복원합니다. 패치된 상태 그대로 사용하면 BIOS 진입 대신 DXE 드라이버가 로드되기 때문입니다.



원본롬으로 복원 후 BIOS에 아무런 문제 없이 진입되며, SVP가 정상적으로 해지된 것을 확인할 수 있습니다.

해제한 노트북은 가져도 상관없다 하시어 보드 롬 칩 수리용으로 사용해야겠습니다. 해상도가 QHD라 창 여러개 띄워놓고 사용할 수 있겠네요.


노트북 던져주신 최주희님 감사합니다. 잘 사용하겠습니다. ^^

언제나 새롭게! 하던것도 지루하지 않게! 호작질을 무지하게 좋아하는 2CPU의 젊은피!
ªÀº±Û Àϼö·Ï ½ÅÁßÇÏ°Ô.
¼ÛÁøÈ« 2023-12
¿Í~ ¿ª½Ã ¾î³ª´õ ·¹º§~!! Á¤º¸ °¨»çÇÕ´Ï´Ù.^^
ÀÌ·±°É ÇÏ´Â°Ô ±×Àú ½Å±âÇÒ µû¸§ÀÔ´Ï´Ù.
´ó´óÀÌ 2023-12
Á¤¼º±Û¿¡ Ãßõ µå¸³´Ï´Ù.
9¼¼´ëºÎÅÍ´Â ÃʱâÈ­°¡ Á¤¸» ¾î·Æ°Ú±º¿ä.
     
dateno1 2023-12
¿ø·¡ º¸¾È Ãë¾àÁ¡ÀÌ Á» ÀÖ¾î¾ß °ü¸®Çϱ⿣ ÆíÇØ¿ä

´Ù ¸·¾î¹ö¸®¸é ¹ºÀÏ ÀÖÀ»‹š ±ÇÇÑ ¾ò´Â°Ô ³Ê¹« Èûµé¾î¿ä
PCMaster 2023-12
À½....
¹èµåĨ¿¡¼­ ÀÚ·á ³»·Á°¡Áö ¾Ê¾Ò´ø°¡¿ä?
     
»çÀÌÆ® UI °³ÆíµÇ¸é¼­ »ý±ä ¹ö±×·Î º¸ÀÔ´Ï´Ù. °Ô½Ã±Û ¸µÅ©´Â »ì¾ÆÀְŵç¿ä.
https://www.badcaps.net/filedata/fetch?id=2224617

¾ü±×Á¦ »õ·Î ¹ÞÀ»¶§´Â ÀÖ¾ú´Âµ¥ ¹æ±Ý È®ÀÎÇغ¸´Ï ¶Ç ¾ø¾îÁ®Àֳ׿ä.
+ ÄíÅ°¶û ij½Ã Áö¿ì°í »õ·Î°íħÇÏ´Ï ´Ù½Ã »ý°ÜÀֳ׿ä. ¹ö±×°¡ ¸Â³ªº¾´Ï´Ù.
          
PCMaster 2023-12
±×·¯³×¿ä
´ñ±Û º¸°í ÄíÅ° »èÁ¦ÇÏ´Ï ´Ù½Ã º¸À̳׿ä
À̾ç¹ÝÀÌ ¹» À߸øÇؼ­ ÀÚ·á ³¯¶ó°£ÁÙ ¾Ë¾Ò½À´Ï´Ù ¤¾¤¾
¹Ú°Ç 2023-12
¾î¼¸é ÀåÅÍ NEC ³ëÆ®ºÏ Æнº¿öµå¸¦ Ç® ¼ö Àְڳ׿ä.
²®µ¥±â´Â NECÀε¥, ³»ºÎ´Â ·¹³ë¹ö 8¼¼´ë Á¦Ç°ÀÌ´Ï...
     
¾óÇͺ¸´Ï Thinkpad¶û °°Àº BIOS Ç÷§Æû »ç¿ëÇÏ´Â µí Çϳ׿ä. ´Ù¸¸ EFI ¸ðµâ À̸§ÀÌ ´Þ¶ó¼­ ¾à°£ÀÇ º¯ÇüÀÌ ÇÊ¿äÇÏÁö ¾ÊÀ»±î ½Í½À´Ï´Ù.
¹é·æ 2023-12
¿ª½Ã ½Ç·ÂÀÚ À̽ʴϴÙ.
Àú HP Elitebook 8570w ¸ðµ¨ º¸À¯ ÁßÀε¥
¹ÙÀÌ¿À½º°¡ Àá°Ü¼­ ÇØÁ¦¸¦ ¸øÇÏ°í ÀÖ½À´Ï´Ù.
     
ÇØ´ç ¸ðµ¨Àº ·Ò¶óÀÌÅÍ + SOP16 Ŭ¸³ÀÌ ÀÖÀ¸¸é ÇØÁ¦°¡ °¡´ÉÇÕ´Ï´Ù.
·Ò ´ýÇÁ ÈÄ ¾Æ·¡ ÇÁ·Î±×·¥À» »ç¿ëÇؼ­ ³ª¿Â "patched" ÆÄÀÏÀ» ´Ù½Ã ±â·ÏÇÏ¸é µË´Ï´Ù.

https://www.badcaps.net/forum/troubleshooting-hardware-devices-and-electronics-theory/troubleshooting-laptops-tablets-and-mobile-devices/bios-requests-only/87349-rcunlocker?t=98539
¿Í, ¼¼»ó¿£ ÁøÂ¥ ´É·ÂÀںе鵵 ¸¹³×¿ä. ¤¾¤¾¤¾

±×³ªÀú³ª X1 Carbon 4¼¼´ë, ¹Ý°©³×¿ä.
ÀÌÀü ȸ»ç¿¡¼­ ¾÷¹«¿ëÀ¸·Î X1 Carbon 4¼¼´ë¸¦ 4~5³â ¾²´Ù ÀÌÁ÷Çϸ鼭 ¹Ý³³Çß´õ·¨ÁÒ. i5-6300U µé¾î°£ ¸ðµ¨À̾ú½À´Ï´Ù.
µé°í ÃâÀåµµ ²Ï ´Ù³æ°í.. Âü ¾ÖÂøÀÌ °¡´ø ³ÑÀ̾ú´Âµ¥.. ¤¾¤¾
¾ç¸í¼® 2023-12
´ë´ÜÇϽʴϴÙ!


Á¦¸ñPage 4/282
2014-05   4992135   Á¤ÀºÁØ1
2015-12   1528018   ¹é¸Þ°¡
2006-01   3808   ·ùâÈÆ
2023-12   3818   2CPUÃÖÁÖÈñ
2005-06   3821   À̵¿¿í
2005-09   3823   ±è´ö±â
2005-10   3827   °­¸í±Õ
2006-03   3830   ¹ÚÁ¤±æ
2005-10   3831   À̼±±Ô
2005-04   3833   ÀÌ»ó±â
2005-03   3835   ±èÀç°æ
2005-11   3836   ±è´ö±â
2023-11   3836   2CPUÃÖÁÖÈñ
2005-11   3839   À̼±±Ô
2003-10   3840   ±èÇü¼®
2006-04   3843   ³ëÀçÇö
2005-11   3844   À̱¤È£
2006-04   3845   À±°æ³ë
2005-06   3848   ¾çâ±Ç
2005-07   3849   ÀÌÀçÈ£
2005-01   3854   ±è°æ¿í
2005-04   3856   ±è¿µÈ£