icelord blog

18/11/2009

HP/Compaq Mini 311 BIOS white list full hack

Filed under: blog — Метки: , , , , , — icelord @ 13:07

ВСЕ НИЖЕПРИВЕДЕННОЕ ВЫ МОЖЕТЕ ДЕЛАТЬ НА СВОЙ СТРАХ И РИСК!!!
ВСЕ НИЖЕПРИВЕДЕННОЕ ЯВЛЯЕТСЯ ОБЫЧНЫМ ИССЛЕДОВАНИЕМ И НЕ ВЛЕЧЕТ НИКАКОЙ ВЫГОДЫ!!!

Удаление USB White List описано тут: http://icelord.net/wordpress/archives/1470
Удаление PCI-E White List:

1. получаем 3651F04.fd файл как описано в «Удаление USB White List»
2. скачиваем редактор BIOS Insyde (google в помощь) — EZH2O (я использовал EZH20 2.1.0.4 для SW8/TW8)
3. запускаем exh2o.exe, открываем файл 3651F04.fd
4. запускаем WINHEX
5. OpenRAM -> Ezh2o -> Entrie Memory
6. Find HEX Values -> «2F9F2FE69548B54A» (ориентир, перед найденной строкой будет явно видно «E E P R O M» в ASCII)
7. от этого места Find HEX Values -> CB0200005984C075
8. заменяем 75 (JNZ short) на EB (JMP short)
9. SAVE
10. переключаемся на EzH2O, File -> Save AS
11. запускаем InsydeFlash -> Start -> OK

ГОТОВО!
Теперь BIOS все равно, что воткнуто в любом из слотов mini pci-e

PS для ленивых: 3651F04 — BiosLockUsb and BiosLockPcie disabled

Комментарии (43) »

  1. avatar

    А как на счет такого же хака биоса для HP Mini 210?
    BiosLockUsb удалить без проблем, я нашел в списке тот же самый код что и для 311.
    А вот с BiosLockPcie не получается, видимо там уже больше отличия.
    Файл биоса можно взять тут http://h10025.www1.hp.com/ewfrf/wc/softwareDownloadIndex?softwareitem=ob-79537-1&lc=en&dlc=en&cc=id&product=4075983&os=228&lang=en

    [Ответить]

    avatar

    icelord Reply:

    не имея под руками на чем тестировать, я бы не взялся пробовать….

    [Ответить]

    Комментарий by Sim — 18/03/2010 @ 07:21

  2. avatar

    а может быть что BiosLockPcie можно удалить также как BiosLockUsb выкинув определенный модуль из биоса? Как определить какой модуль за что отвечает?

    [Ответить]

    avatar

    icelord Reply:

    если удалить — не будет загружаться, проверено… узнать можно через dumper — гуглить — insyde bios dump :)
    лучше попробовать через WINHEX вырезать из памяти (когда в редактор загружено, искать по UTF8 тексту что выводится на экран) и дизасемблировать той же IDA — там все примитивно.

    [Ответить]

    avatar

    Sim Reply:

    @icelord, Я открыл биос в EZH20 и winhex-ом нашел vid:pid родного 3G модема в памяти в 2 местах, думаю это и есть whitelist можно просто заменить эти vid:pid на значения моего 3G модема и прошить такой биос. Будет работать?

    [Ответить]

    avatar

    icelord Reply:

    @Sim, в теории — да
    но проверьте какая комбинация клавиш вызывает recovery и подготовьте флешку с файлом, кстати надо переименовать в имя модели.BIN

    [Ответить]

    avatar

    Sim Reply:

    @icelord,
    Нашел в нете в нескольких местах упоминание про E62F9F2F-4895-4AB5-8F1A-399D0D9C6B90 BiosLockPcie для mini 311.
    В биосе mini 210 тоже есть такой модуль как и BiosLockUsb, ща попробую поудалять эти модули и прошить биос.
    Только проверю восстановление сначала чтобы работало.

    [Ответить]

    avatar

    icelord Reply:

    @Sim, ну ID и у меня где-то в блоге были….

    [Ответить]

    avatar

    Sim Reply:

    @icelord, А почему тогда ты описал более хитроумный способ хака для «Удаление PCI-E White List» вместо простого удаления модуля?

    [Ответить]

    avatar

    icelord Reply:

    @Sim, если удалить — виснет, надо править.

    [Ответить]

    avatar

    Sim Reply:

    @icelord, Угу у меня тоже завис, восстановил родной биос с SD-карты.
    Но зато биос с удаленным модулем BiosLockUsb не ругается на то, что вставлен не поддерживаемый 3G модем, нормально загрузилось и дрова поставились. Может быть для mini 210 они сделали общий список?

    [Ответить]

    avatar

    icelord Reply:

    @Sim, так и в 311м все ровно так — для 3g надо удалить BiosLockUsb, для не родных wifi править BiosLockPice… я же все писал :)

    [Ответить]

    avatar

    Sim Reply:

    @icelord, Сори я весь твой блог прочитать не успел.

    [Ответить]

    avatar

    icelord Reply:

    @Sim, весь и не нужно (даже не стоит :) ) надо только по теме: http://icelord.net/wordpress/archives/tag/mini311

    [Ответить]

    avatar

    Sim Reply:

    @icelord, правильно я понял, название файла должно быть в моем случае 3660.BIN, если файл биоса обозван 3660F04.fd

    [Ответить]

    avatar

    icelord Reply:

    @Sim, угу

    [Ответить]

    Комментарий by Sim — 19/03/2010 @ 18:24

  3. avatar

    Кстати вот более свежая версия EZH202 http://www.mediafire.com/?3zdzl0h0n1j
    показывает больше информации про модули и еще есть возможность редактировать Setup menu

    [Ответить]

    avatar

    icelord Reply:

    @Sim, о, спасибо за подгон ;)

    [Ответить]

    Комментарий by Sim — 19/03/2010 @ 23:14

  4. avatar

    The hp dv4 1104tx have same question! but bios not found «7FA4AE0A-1404-4DCC-BE28-CE58029CF5D1″,Can you give me the guid!thank you!My Email is «cqpengou@gmail.com»,Thank you again!

    [Ответить]

    avatar

    icelord Reply:

    @tianbo, strange this module present it DM1 bios and have same function. i patch it for you and send to emal — i cant’ test it, you need to be a test dummy, but make energency repair USB with image from original bios first, with name:3663.BIN !!!

    [Ответить]

    avatar

    icelord Reply:

    @tianbo, ops you have DM4 not DM1 sorry, i look your bios tomorrow, may be i can halp you, you plan use new WWAN or WLAN card?

    [Ответить]

    avatar

    icelord Reply:

    @tianbo, are you sure about DM4? HP don’t know this model….

    [Ответить]

    avatar

    tianbo Reply:

    @icelord, I plan use a new WWAN card.and my notebood is «hp dv4 1104tx»,the bios file is in your email,Thank you!

    [Ответить]

    avatar

    icelord Reply:

    @tianbo, this is REALLY strange but youк BIOS don’t have standard lock modules and i don’t find standard «lock messages», what message displayed when you insert non HP card?

    [Ответить]

    avatar

    tianbo Reply:

    @icelord, The message is «105-Unsupported wireless broadband device detected»,my 3g card is «mc8781″.

    [Ответить]

    avatar

    icelord Reply:

    @tianbo, hm, your bios have BOTH locks in one module: E62F9F2F-4895-4AB5-8F1A-399D0D9C6B90 (WirelessDetection), you can try to delete it, but first make sure about working repair procedure! supposed repair file name is: 30F7.BIN (platform ID for DV4 is 30F7)
    and remember all you do, you do on your own risk!

    [Ответить]

    avatar

    tianbo Reply:

    @icelord, Thank you! Now, I can use 3g! Thank you very very much!

    [Ответить]

    Комментарий by tianbo — 25/03/2010 @ 19:35

  5. avatar

    Hi icelord.
    How about a hp dm3-1050 with this bios:
    http://h10025.www1.hp.com/ewfrf/wc/softwareDownloadIndex?softwareitem=ob-78882-1&lc=da&dlc=da&cc=dk&lang=da&os=4063&product=4040046

    Need to work with a new sierra mc8775 module.
    Thanks in advance.
    /Jesper

    [Ответить]

    avatar

    icelord Reply:

    @jesper, it’s not look a like standard Insyde bios, what bios message displayed with MC8775 inserted

    [Ответить]

    Комментарий by jesper — 05/04/2010 @ 01:18

  6. avatar

    its the same as «tianbo»: «105-Unsupported wireless broadband device detected»
    The bios file (ArwenX64.fd) can be opened with ezh20 but I dont know which module to delete, or maybe its not that simple?
    Thanks for youre time!
    /Jesper

    [Ответить]

    avatar

    icelord Reply:

    @jesper, looks like this image not compatible with regular EZH2O editor — i don’t see any «look alike» messages in memory while this image loads, and count of available modules way too less out of normal :(

    only way — start flushing (not press start — able to load BIOS into RAM), start WINHEX edit RAM, flashing utility entrie memory, and find location of wireless detection and replace HP’s device ID for sierras but it’s not so easy at all

    [Ответить]

    Комментарий by jesper — 05/04/2010 @ 16:35

  7. avatar

    HI,

    Do you think it might be possible to modify the BIOS so that booting from the SD card slot is allowed? It would be great to have my backup boot configuration on an SD card. The SD slot is USB, but it isn’t bootable. Any help you can provide is appreciated!

    [Ответить]

    Комментарий by movingimage — 01/09/2010 @ 08:11

  8. avatar

    А с биосом HP530 ftp://ftp.hp.com/pub/softpaq/sp38501-39000/sp38863.exe возможно сделать тоже самое?
    Купил intel 5150, прошили в неё ID от той, которая стояла в ноутбуке.
    Если менять карточки не снимая АКБ, то всё нормально, ноут грузится, карта работает, но если снять акб а потом вставить, то ноутбук зависает, мигает индикатор питания.
    Не могу понять почему так, ведь White List карта должна проходить

    [Ответить]

    Комментарий by rena — 23/09/2010 @ 11:56

  9. avatar

    I’m posting here in hopes that Icelord can make me a whitelist bios for my Compaq Mini CQ10-400. Here is a link to the bios file.

    http://h10025.www1.hp.com/ewfrf/wc/softwareDownloadIndex?softwareitem=ob-87637-1&lc=en&dlc=en&cc=ca&product=4222475&sw_lang=&os=4062

    -Darren

    [Ответить]

    Комментарий by Darren Lee — 26/11/2010 @ 19:00

  10. avatar

    Я хочу установить в Compaq (HP) Mini 311c-1010ER модем PCI-E Sierra 8781. В настоящее время установлен последний биос F.16, работаю с операционной системой W7. Есть ли какие-то отличия при установке «модифицированного» биоса? При «натравливании» на скачанный биос sp51201.exe (F.16) WINRAR я получил следующие директории:

    3651F160.fd
    3651F161.fd
    AtpTimerInfo.dll
    Ding.way
    FWUpdLcl.exe
    InsydeFlash.exe
    iscflash.dll
    iscflash.sys
    platform.ini
    xerces-c_2_7.dll

    Я вижу, что есть отличия в количестве директорий, по сравнению с Вашим описанием F.04
    Что делать дальше, продолжать по Вашему методу?

    [Ответить]

    avatar

    icelord Reply:

    @discoverN, замените .fd файлы и запустите insydeflash.exe

    [Ответить]

    avatar

    Harry Reply:

    @icelord, я может слишком нагл, но вдруг найдешь время подправить 16 биос? ;)

    [Ответить]

    avatar

    icelord Reply:

    @Harry, http://icelord.net/wordpress/archives/3117 ээээ?

    [Ответить]

    Комментарий by discoverN — 06/01/2011 @ 13:49

  11. avatar

    Не могу понять что за BIOS — http://ftp.hp.com/pub/softpaq/sp51501-52000/sp51541.exe
    Ну ни чем не открыть. Bios от HP Elitebook 2730. Не принимает WWAN, хотя покупался как «только для HP»,
    очень нужна помощь.

    [Ответить]

    Комментарий by Greek — 15/01/2011 @ 12:13

  12. avatar

    Icelord, привет.
    У меня есть нетбук HP mini 110-3611ER, и у него оказался тоже закодированный биос, как у 210-2000 серии.
    При помощи «Universal BIOS Backup Toolkit 2.0″ я вытащил раскодированный биос и смог открыть его в EzH2O, нашел и удалил BiosLockUsb, но вот PCIe ломануть не получается пока. Можешь помочь?

    [Ответить]

    avatar

    Sim Reply:

    @Sim, Уже нашел взломанный биос для этого нетбука http://www.bios-mods.com/forum/Thread-WLAN-Card-Whitelist-remove-HP-Mini-110

    [Ответить]

    Комментарий by Sim — 15/06/2011 @ 09:56

  13. avatar

    Как прошить подписанный биос? (для mini 110 3100er)
    ничем не шьется чтот…. хочу туда sierra mc8781, а ноут с ней не запускается и мигает капсом.
    http://dl.dropbox.com/u/17458620/Hewlett-Packard-F.15.rom

    [Ответить]

    avatar

    icelord Reply:

    @eri, если BIOS подписан — должен родным прошивальщиком шиться, если не шьёт — значит подписан не верно

    [Ответить]

    Комментарий by eri — 16/10/2011 @ 06:20

RSS-лента комментариев к этой записи. TrackBack URL

Оставить комментарий

*

© icelord