我是疯子 我怕谁?

所有的东西都是乱弹和自己的技术积累和网络见闻

CMOS密码破解全攻略

tcsm | 13 四月, 2005 23:30

“CMOS密码”就是通常所说的“开机密码”,主要是为了防止别人使用自已的计算机,设置的一个屏障,(本文只作忘记时使用,不得用于恶意目的)

“CMOS密码”破解方法很多,主要有以下几种:

一、更改硬件配置
当丢失CMOS密码时,你可以先试着改动机器的硬件后再重新启动,因为启动时如果系统发现新的硬件配置与原来的硬件配置不相同,可能会充许你直接进入CMOS重新设置而不需要密码。改动硬件配置的方法很简单:比如拔去一根内存条或安装一块不同型号的CPU(当然要主板支持)、更换一块硬盘等。

二、建立自已的密码破解文件
A. 当系统自检完毕,准备引导Windows时按下F8键,选择“Safe mode command prompt only”(安全命令模式)后在DOS提示符下输入COPY CON YK.COM,回车后在编辑环境里输入:
ALT+179、ALT+55、ALT++136、ALT+216、ALT+230、ALT+112、ALT+176、ALT+32、ALT+230、ALT+113、ALT+254、ALT+195、ALT+128、ALT+251、ALT+64、ALT+117、ALT+241、ALT+195后按F6保存。注意,输入以上数据时是先按下ALT键,接着按下数字键盘里(按键盘上面那一排数字键是没有作用的)的数字键,输完一段数字后再松开ALT键,然后再按下ALT键输入下一段数字…… 输入过程中,每松开一次ALT键屏幕上都会出现一个乱字符,我们不必管它。
保存退出后,我们直接运行YK.COM这个文件,屏幕上应该没有任何提示信息,然后重新启动计算机即可清除CMOS里的密码,当然,CMOS里的其它设置也会同时被清除,这就需要我们重新设置了。
B.启动时选择安全命令模式后,输下COPY CON YK.COM,然后在编辑环境里输入:
ALT+176、ALT+17、ALT+230、p、ALT+176、ALT+20、ALT+230、q、ALT+205、空格 后按F6保存后运行这个文件,重新启动计算机即可。

三、DEBUG法
在DOS提示符下,运行DEBUG后输入:
—o70 18
—o71 18
—q

—o70 21
—o71 21
—q
退出到DOS提示符后重新启动计算机便将CMOS密码完全清除了。请注意,70和71是CMOS的两个端口,我们可以向它们随意写入一些错误数据(如20、16、17等),就会破坏CMOS里的所有设置,有时间的朋友不妨多用几个数据试试。

四、万能密码
如果有人将COMS里的安全选项设为系统,那么当你每次开机时都必须输入正确密码,否则别说进入Windows,就连DOS也进入不了,这样我们就只能靠万能密码来解决问题了。
AMI 的BIOS: AMI ;Sysg
AWARD的BIOS: award ; Syxz; h996; wantgirl;eBBB ; dirrid 。
以上万能密码在386、486、奔腾主板上破解CMOS口令几乎百发百中,而对PII级或以上的主板就不那么灵光了,能破解PII以上的新主板的万能密码很少,几乎还没有听说过,不过小弟找到一个口令——abaubjao,已成功破解了承启6ATA4(PIII)、伟格MVP4(K6—2)、奔驰160A、160A+(PIII)等十余块主板上的CMOS口令,不敢独享,在此献给大家。

五、使用工具软件
在网上你会发现能破解CMOS密码的软件比比皆是,俺认为最好用的软件要数Biospwds,它是一个德国人做的小软件,使用时只需轻轻一点“Get passwords”(获得密码)按钮,你的CMOS密码便尽显于屏幕之上了,此外你还可以看到BIOS版本、时间等信息。有条件者可www.geocities.com/mbockelkamp处下载。

转贴者注:其实还有很多好用的Cmos解密的软件。当然以Dos软件为主了。
推荐:1。coms.com 只有630字节!放在启动盘里最合适不过了。用法:
     coms /c /s /r (/c为清除密码,/s 为存储cmos信息到文件 /r为从文件里恢复cmos信息。)
   2。cmos.exe 54904字节。记不清了。在win2000下没法试用。所以,抱歉。
   3。cmospwd.exe 13035字节。 最好用的最强大的破解cmos的工具。前面的cmos.com只能算是绕过cmos密码,而这个能算出与你原来设置的cmos密码相当的密码来。(由于cmos密码的特殊性,所算出的不一定与你原来设置的一样,但同样可以用,具体的介绍请自己去找相关资料看看就知道为什么)
以上前两个软件在我的FTP里的 mysoftdostoolccdostool里可以找到
后一个在我的FTP里的 mysoftdostoolcmos里可以找到,是最新的。

六、放电
如果你运气太差,用以上方法都破解不了CMOS口令,那就只有这一条路可走了。翻开主板说明书,找到清除CMOS设置的那个跳线,按说明书所述改变其短接的方法,清空CMOS。什么,你的主板太老,没有此跳线? 那就将主板上那块钮扣电池取下来吧。 放电后怎么开不了机? 将电池安回去嘛,笨!

进入ms-dos,键入debug(这不是清除cmos密码吗?---放心,这次不会了,
出现字符“-”,键入如下指令
c:debug
-o 70 1d
-i 71
xx
-o 70 1c
-i 71
yy
-q
注:xx,yy是显示结果,1d,1c这两个单元存放的是cmos密码加密后的结果,计下这两个16进制数
2.将他们转化为4进制
比如:
xx是8E,转化后为2032,yy为3B,转化后就是0323,两个合并xxyy为22201001,这就是cmos的密码了。
(我的原先密码为87654321同样还有效!!)
如果xx或yy转化后,不足四位则在最前面加"0"凑足四位(比如0323)。如果你的运气不坏的话,成功率为98%以上。(毕竟award主板也有许多别的型号)。
3.如果懒的计算的话,用win2000的科学型计算器转化即可(15秒之内如何?).
(win98中无16进制和4进制的转化,非运算不可了

评论

发表评论
 authimage
 
Accessible and Valid XHTML 1.0 Strict and CSS
Powered by LifeType - Design by BalearWeb