icelord blog

18/11/2009

HP/Compaq Mini 311 BIOS white list full hack

Filed under: blog — Метки: , , , , , — icelord @ 13:07
hpcompaq-mini-311-bios-white-list-full-hack

ВСЕ НИЖЕПРИВЕДЕННОЕ ВЫ МОЖЕТЕ ДЕЛАТЬ НА СВОЙ СТРАХ И РИСК!!!
ВСЕ НИЖЕПРИВЕДЕННОЕ ЯВЛЯЕТСЯ ОБЫЧНЫМ ИССЛЕДОВАНИЕМ И НЕ ВЛЕЧЕТ НИКАКОЙ ВЫГОДЫ!!!

Удаление USB White List описано тут: http://icelord.net/wordpress/archives/1470
Удаление PCI-E White List:

1. получаем 3651F04.fd файл как описано в «Удаление USB White List»
2. скачиваем редактор BIOS Insyde (google в помощь) – EZH2O (я использовал EZH20 2.1.0.4 для SW8/TW8)
3. запускаем exh2o.exe, открываем файл 3651F04.fd
4. запускаем WINHEX
5. OpenRAM -> Ezh2o -> Entrie Memory
6. Find HEX Values -> «2F9F2FE69548B54A» (ориентир, перед найденной строкой будет явно видно «E E P R O M» в ASCII)
7. от этого места Find HEX Values -> CB0200005984C075
8. заменяем 75 (JNZ short) на EB (JMP short)
9. SAVE
10. переключаемся на EzH2O, File -> Save AS
11. запускаем InsydeFlash -> Start -> OK

ГОТОВО!
Теперь BIOS все равно, что воткнуто в любом из слотов mini pci-e

PS для ленивых: 3651F04 – BiosLockUsb and BiosLockPcie disabled

Комментарии (32) »

  1. Sim

    А как на счет такого же хака биоса для HP Mini 210?
    BiosLockUsb удалить без проблем, я нашел в списке тот же самый код что и для 311.
    А вот с BiosLockPcie не получается, видимо там уже больше отличия.
    Файл биоса можно взять тут http://h10025.www1.hp.com/ewfrf/wc/softwareDownloadIndex?softwareitem=ob-79537-1&lc=en&dlc=en&cc=id&product=4075983&os=228&lang=en

    [Ответить]

    icelord

    icelord Reply:

    не имея под руками на чем тестировать, я бы не взялся пробовать….

    [Ответить]

    Комментарий by Sim — 18/03/2010 @ 07:21

  2. Sim

    а может быть что BiosLockPcie можно удалить также как BiosLockUsb выкинув определенный модуль из биоса? Как определить какой модуль за что отвечает?

    [Ответить]

    icelord

    icelord Reply:

    если удалить – не будет загружаться, проверено… узнать можно через dumper – гуглить – insyde bios dump :)
    лучше попробовать через WINHEX вырезать из памяти (когда в редактор загружено, искать по UTF8 тексту что выводится на экран) и дизасемблировать той же IDA – там все примитивно.

    [Ответить]

    Sim

    Sim Reply:

    @icelord, Я открыл биос в EZH20 и winhex-ом нашел vid:pid родного 3G модема в памяти в 2 местах, думаю это и есть whitelist можно просто заменить эти vid:pid на значения моего 3G модема и прошить такой биос. Будет работать?

    [Ответить]

    icelord

    icelord Reply:

    @Sim, в теории – да
    но проверьте какая комбинация клавиш вызывает recovery и подготовьте флешку с файлом, кстати надо переименовать в имя модели.BIN

    [Ответить]

    Sim

    Sim Reply:

    @icelord,
    Нашел в нете в нескольких местах упоминание про E62F9F2F-4895-4AB5-8F1A-399D0D9C6B90 BiosLockPcie для mini 311.
    В биосе mini 210 тоже есть такой модуль как и BiosLockUsb, ща попробую поудалять эти модули и прошить биос.
    Только проверю восстановление сначала чтобы работало.

    [Ответить]

    icelord

    icelord Reply:

    @Sim, ну ID и у меня где-то в блоге были….

    [Ответить]

    Sim

    Sim Reply:

    @icelord, А почему тогда ты описал более хитроумный способ хака для «Удаление PCI-E White List» вместо простого удаления модуля?

    [Ответить]

    icelord

    icelord Reply:

    @Sim, если удалить – виснет, надо править.

    [Ответить]

    Sim

    Sim Reply:

    @icelord, Угу у меня тоже завис, восстановил родной биос с SD-карты.
    Но зато биос с удаленным модулем BiosLockUsb не ругается на то, что вставлен не поддерживаемый 3G модем, нормально загрузилось и дрова поставились. Может быть для mini 210 они сделали общий список?

    [Ответить]

    icelord

    icelord Reply:

    @Sim, так и в 311м все ровно так – для 3g надо удалить BiosLockUsb, для не родных wifi править BiosLockPice… я же все писал :)

    [Ответить]

    Sim

    Sim Reply:

    @icelord, Сори я весь твой блог прочитать не успел.

    [Ответить]

    icelord

    icelord Reply:

    @Sim, весь и не нужно (даже не стоит :) ) надо только по теме: http://icelord.net/wordpress/archives/tag/mini311

    [Ответить]

    Sim

    Sim Reply:

    @icelord, правильно я понял, название файла должно быть в моем случае 3660.BIN, если файл биоса обозван 3660F04.fd

    [Ответить]

    icelord

    icelord Reply:

    @Sim, угу

    [Ответить]

    Комментарий by Sim — 19/03/2010 @ 18:24

  3. Sim

    Кстати вот более свежая версия EZH202 http://www.mediafire.com/?3zdzl0h0n1j
    показывает больше информации про модули и еще есть возможность редактировать Setup menu

    [Ответить]

    icelord

    icelord Reply:

    @Sim, о, спасибо за подгон ;)

    [Ответить]

    Комментарий by Sim — 19/03/2010 @ 23:14

  4. tianbo

    The hp dv4 1104tx have same question! but bios not found «7FA4AE0A-1404-4DCC-BE28-CE58029CF5D1″,Can you give me the guid!thank you!My Email is «cqpengou@gmail.com»,Thank you again!

    [Ответить]

    icelord

    icelord Reply:

    @tianbo, strange this module present it DM1 bios and have same function. i patch it for you and send to emal – i cant’ test it, you need to be a test dummy, but make energency repair USB with image from original bios first, with name:3663.BIN !!!

    [Ответить]

    icelord

    icelord Reply:

    @tianbo, ops you have DM4 not DM1 sorry, i look your bios tomorrow, may be i can halp you, you plan use new WWAN or WLAN card?

    [Ответить]

    icelord

    icelord Reply:

    @tianbo, are you sure about DM4? HP don’t know this model….

    [Ответить]

    tianbo

    tianbo Reply:

    @icelord, I plan use a new WWAN card.and my notebood is «hp dv4 1104tx»,the bios file is in your email,Thank you!

    [Ответить]

    icelord

    icelord Reply:

    @tianbo, this is REALLY strange but youк BIOS don’t have standard lock modules and i don’t find standard «lock messages», what message displayed when you insert non HP card?

    [Ответить]

    tianbo

    tianbo Reply:

    @icelord, The message is «105-Unsupported wireless broadband device detected»,my 3g card is «mc8781″.

    [Ответить]

    icelord

    icelord Reply:

    @tianbo, hm, your bios have BOTH locks in one module: E62F9F2F-4895-4AB5-8F1A-399D0D9C6B90 (WirelessDetection), you can try to delete it, but first make sure about working repair procedure! supposed repair file name is: 30F7.BIN (platform ID for DV4 is 30F7)
    and remember all you do, you do on your own risk!

    [Ответить]

    tianbo

    tianbo Reply:

    @icelord, Thank you! Now, I can use 3g! Thank you very very much!

    [Ответить]

    Комментарий by tianbo — 25/03/2010 @ 19:35

  5. jesper

    Hi icelord.
    How about a hp dm3-1050 with this bios:
    http://h10025.www1.hp.com/ewfrf/wc/softwareDownloadIndex?softwareitem=ob-78882-1&lc=da&dlc=da&cc=dk&lang=da&os=4063&product=4040046

    Need to work with a new sierra mc8775 module.
    Thanks in advance.
    /Jesper

    [Ответить]

    icelord

    icelord Reply:

    @jesper, it’s not look a like standard Insyde bios, what bios message displayed with MC8775 inserted

    [Ответить]

    Комментарий by jesper — 05/04/2010 @ 01:18

  6. jesper

    its the same as «tianbo»: «105-Unsupported wireless broadband device detected»
    The bios file (ArwenX64.fd) can be opened with ezh20 but I dont know which module to delete, or maybe its not that simple?
    Thanks for youre time!
    /Jesper

    [Ответить]

    icelord

    icelord Reply:

    @jesper, looks like this image not compatible with regular EZH2O editor – i don’t see any «look alike» messages in memory while this image loads, and count of available modules way too less out of normal :(

    only way – start flushing (not press start – able to load BIOS into RAM), start WINHEX edit RAM, flashing utility entrie memory, and find location of wireless detection and replace HP’s device ID for sierras but it’s not so easy at all

    [Ответить]

    Комментарий by jesper — 05/04/2010 @ 16:35

  7. movingimage

    HI,

    Do you think it might be possible to modify the BIOS so that booting from the SD card slot is allowed? It would be great to have my backup boot configuration on an SD card. The SD slot is USB, but it isn’t bootable. Any help you can provide is appreciated!

    [Ответить]

    Комментарий by movingimage — 01/09/2010 @ 08:11

RSS-лента комментариев к этой записи. TrackBack URL

Оставить комментарий

CAPTCHA изображение

© icelord