2010年9月2日星期四

硬盘锁定解密方法

硬盘密码的破解方法

不管什么类型的笔记本电脑上的硬盘,其上存储的硬盘密码,都可以通过使用PC-3000这种工具进行破解。

PC-3000是由俄罗斯著名硬盘实验室ACE Laboratory研究开发的商用专业修复硬盘综合工具,它能破解各种型号的硬盘专用CPU的指令集,解读各种硬盘的Firmware(固件),从而控制硬盘的内部工作,实现硬盘内部参数模块读写和硬盘程序模块的调用,最终达到以软件修复多种硬盘缺陷的目的。

很多笔记本的硬盘密码使用用户输入的密码和主板序列号作加密运算后才作为硬盘密码的,这种密码处理方式导致在一台笔记本上加密的硬盘在其它笔记本上用相同的密码也是无法解密的。

有些兼容机开放所有功能,有些则控制紧一点。比如DELL BIOS只支持HIGH模式,但是加密时是同时修改MASTER和HIGH密码的;其中USER是用户输入+主板序列号,MASTER密码只用主板序列号,在你密码忘记时是可以找DELL要MASTER密码的。

(一)查看硬盘状态

将被加密的硬盘接好,进入PC3000AT主菜单界面,按下小键盘上的 DEL 键可以看到该硬盘的当前参数表。

翻页到最后一页,可以看到如下信息:

password established:yes 此处若为yes, 即此盘被设定了口令; 若为no, 即此盘未设口令。

HDD locked :yes 此处说明是否此盘已经被口令锁定。

Sequrity level:Maximal 此处说明口令锁定的安全级别。只有两种情况:high和 maximal。

在high级别,可以用Master password进行解锁,数据全部无损。

在Maximal级别,不能用Master password直接解锁,而是用Erase命令对全部进行写零才能解锁,数据全部丢失。

Master code:$FFFE

此处若为$FFFE,即此盘的Master password还是出厂时的默认值。

此处若为$0000,即此盘的Master password不是出厂时的默认值。


(二)一般解锁方法

(1)若知道用户原来设定的口令,可在PC-3000AT主菜单下按小键盘的6键(或右方向键),选择“Disk sequrity commands”下的“unlock disk”,输入正确口令,回车,若提示操作成功即为解锁成功,然后,再执行“Clear password”,便可完全清除用户设定的口令,此时数据无损。

(2)若不知道用户设定的口令,但Master password为$FFFE,且Sequrity level为 high,则解锁步骤同上。但输入密码时须选择Password type:master,并输入正确的Master password。Master password一般为主板的序列号,可向厂家索要。

(3)若不知道用户设定的口令,但Master password为$FFFE,且Sequrity level为 maximal,则应执行 “Disk sequrity commands”下的“Set password”,输入正确的Master password,然后执行“Erase disk”。经过数十分钟的数据清除过程后,硬盘可恢复到可使用状态,但原有数据全部丢失。

(4)若不知道用户设定的口令也不知道Master password,则需要用特别的方法解除密码。


(三)特别解锁方法

(1)找一个与待解密盘相同型号,且Firmware版本一致的未加密的正常硬盘。

(2)用PC-3000中的“Set password”,设定一个简单易记的用户口令,如”123456”,断电再通电。

(3)用PC-3000AT中的“unlock disk”,故意输入一个错误的口令(如“abcd”),将会看到操作不成功的提示。此时,硬盘中保存正确密码的模块已经被系统自动读到硬盘线路板中的缓冲区了。

(4)用”sleep”使硬盘进入休眠状态,此时硬盘停转。

(5)小心拆下硬盘的电路板,换到待解锁的那个硬盘盘体,上好螺丝。这里是带电操作,要求非常小心!特别注意IDE接口和电源接口别松动。

(6)用“unlock disk”,输入前面自己设定的密码,如“123456”。 如果提示操作成功,则继续下一个命令“clear password”,解锁过程完成。断电后后,换回原来使用的线路板。
如果还不行的话话只能送蓝快(维修站)了。应该不用换主板,把存密码那个芯片重新刷一遍就行了。去的时候记得带上证件能证明这台电脑是你的,不然不好办。



PC3000使用方法图解教程


Subscribe via email

Enter your email address:

Delivered by FeedBurner