icelord blog

24/01/2010

Lenovo Ideapad S10-2 BIOS Whitelist WWAN hack

Filed under: blog — Метки: , , , — icelord @ 19:10

ВСЕ НИЖЕПРИВЕДЕННОЕ ВЫ МОЖЕТЕ ДЕЛАТЬ НА СВОЙ СТРАХ И РИСК!!!
ВСЕ НИЖЕПРИВЕДЕННОЕ ЯВЛЯЕТСЯ ОБЫЧНЫМ ИССЛЕДОВАНИЕМ И НЕ ВЛЕЧЕТ НИКАКОЙ ВЫГОДЫ!!!

Вы хотите установить не «родную» 3G карту Mini PCI-E card в свой IdeaPad S10-2, получаете ошибку BIOS и предложение выбросить вашу карту?

1. скачиваем с сайта Lenovo последний (опробовано с 22м) родной BIOS
2. скаченный файл распаковываем WINRAR
3. на полученный 1ACN22WW.EXE натравливаем WINRAR
4. получаем директорию:

  • KIUN0113.ROM
  • Ding.wav
  • InsydeFlash.exe
  • iscflash.dll
  • iscflash.sys
  • platform.ini

5. скачиваем редактор BIOS Insyde (google в помощь) — EZH2O (я использовал EZH20 2.1.0.4 для SW8/TW8)
6. запускаем exh2o.exe, открываем файл KIUN0113.ROM, components -> module -> Delete existing module
7. Ищем 11D378C2-B472-412F-AD87-1BE4CD8B33A6, нажимаем Patch
8. File -> Save, выходим
9. запускаем InsydeFlash, Start
10. reboot — и счастье-счастье!!!!

PS если вы «испортили» BIOS:
1. на чистый USB Flash Drive отформатированный FAT16 или FAT32 записывайте файл KIUN0113.ROM, переименовав его в KIUN0IA32.FD
2. отключите питание и снимите батарею
3. нажмите и удерживайте Fn+B
4. подключите блок питания и нажмите кнопку включения
5. отпустите Fn+B
6. начнется процедура восстановления, загружается образ BIOS в память
7. компьютер будет пищать каждые 2 секунды — идет процесс прошивки BIOS
8. компьютер выключится автоматически
9. вы спасены :)

Комментарии (66) »

  1. avatar

    Прошу отобразить процедуру для Lenovo IdeaPad S12 (59-025905) Black, под Intel.

    [Ответить]

    avatar

    icelord Reply:

    если бы ее кто знал, по предварительной информации ее нет для S12го на VIA (тот что с Phoenix)

    [Ответить]

    avatar

    icelord Reply:

    Кстати, чей BIOS в интеловой S12? на сайте что-то обновлений нету, так что не понятно чья там поделка стоит

    [Ответить]

    Комментарий by Dima — 26/01/2010 @ 17:38

  2. avatar

    «если бы ее кто знал, по предварительной информации ее нет для S12го на VIA (тот что с Phoenix)»
    Не совсем понял, ее это схемы или ее это защиты (Whitelist)? Вставил PCI модем, тот, что выковырял из Novatel u720 в разъем где стоит Wi-fi(там где оперативка, по некоторым данным есть еще S12, где Wi-Fi висит на втором PCI) он не завелся. Вставил во второй разъем (рядом разъем SIM) ноут определил, но без антены болт, а проводов на MAIN и AUX больше нет (только на Wi-Fi)

    «чей BIOS в интеловой S12″
    вроде Phoenix, завтра отпишусь.

    [Ответить]

    avatar

    icelord Reply:

    а, эта процедура имелось в виду это… :) White list там конечно же есть но вроде только на wifi если же …

    [Ответить]

    Комментарий by Dima — 27/01/2010 @ 13:02

  3. avatar

    Посмотрел, на моем Lenovo s12 (Intel) BIOS Phoenix, версия 19CN21WW.

    [Ответить]

    avatar

    icelord Reply:

    не судьба…. у этого phoenix нет repair процедуры (даже СЦ тупо меняют мать), а ломать не имея возможность «откатить» я не возьмусь

    [Ответить]

    Комментарий by Dima — 29/01/2010 @ 09:58

  4. avatar

    Да ломать как окзалось и не нужно, второй PCI порт принял модуль от Novatel u720, осталось решить вопрос с антенной.
    Попытался разобрать ноут и подтянуть с Wi-Fi, но не получилось открыть защелки возле экрана, может потом поищу FAQ по разборке.

    [Ответить]

    avatar

    icelord Reply:

    не знаю как у S12 у s10 было 4винта по углам под круглыми резинками и защелки вокруг рамки — ногтем отщелкивалось

    а вообще на S10 было хорошее training video — http://www.lenovoservicetraining.com/, жаль на S12 нету

    [Ответить]

    avatar

    Владимир Reply:

    @Dima, подскажите у Вас получилось к вайфай антене подтянуться ?

    u720 вы модулем покупали либо по методу http://www.kharkovforum.com/showthread.php?t=698859 устанавливали

    я хотел бы на s12 установить модуль 3g + GPS по типу Sierra Wireless МC8781, Option GTM382 или Sony Ericsson 3507g кто нибуть это уже ставил без перешивки биоса

    [Ответить]

    Комментарий by Dima — 29/01/2010 @ 11:34

  5. avatar

    Народ,подскажите в Lenovo S12 вставил сим-карту,и ниче блин не происходит XP-ха ниче не видит….как настроить? может кто сталкивался?

    [Ответить]

    avatar

    icelord Reply:

    просто сим карту не достаточно :) надо еще 3G модем и антенны для него доустановить

    [Ответить]

    Комментарий by planex — 09/02/2010 @ 14:31

  6. avatar

    А расскажи, пожалуйста, каким образом ты это обнаружил?
    Пытался стравить на файл биоса скрипты на hax0rpedia, ничего не получилось.

    [Ответить]

    avatar

    icelord Reply:

    @Alex, ну, немного по другому…
    EZH2O редактор Insyde BIOS , в нем отрыл .ROM файл с BIOS
    переключился на WINHEX — работа с памятью, Процесс EZ2HO, entrie memory
    поискал в UTF8 ту ошибку что ноут выдавал при вставленной карты, потом тупо отмотал назад до заголовка PE модуля ‘MZ’
    там же в блоке заголовка есть UUID 11D378C2-B472-412F-AD87-1BE4CD8B33A6 но записанный через зад: D3 11 c2 78 72 B4 …..
    ну и потом по написанному — переключился в EZH2O — Module -> Delete existing…

    [Ответить]

    Комментарий by Alex — 26/02/2010 @ 17:46

  7. avatar

    А как ты находил имя модуля?

    И кстати, правильное имя файла при восстановлении для s10-2 — KIUN0IA32.FD

    [Ответить]

    avatar

    icelord Reply:

    @Alex, так сказал же — в заголовке оно там висит, перед MZ, но после имени предыдущего модуля.

    точно, что такое длинное?

    [Ответить]

    avatar

    Alex Reply:

    @icelord
    Ага, понял.
    Да, такое длинное, с KIUN0.BIN не прошивается.

    [Ответить]

    avatar

    icelord Reply:

    @Alex, странно, у Insyde в качестве имени указывается имя платформы KIUN0, видимо предполагались версии на другом проце (не IA32 — Intel Atom N270, может N230 — EM64)

    [Ответить]

    Комментарий by Alex — 26/02/2010 @ 18:19

  8. avatar

    Здравствуйте.
    У меня тут неполадочка, надеялся на вашу помощь.
    У меня Lenovo S10-2, и я запорол boot block.
    Ноут просто включается, пару секунд работает кулер, потом он выключается и так торчит.
    Когда загружаю режим восстановления, он вроде бы работает, кулер дует на всю катушку, но флешки не читает, и активности жесткого диска не наблюдается.
    Не знаете как я его могу воскресить?
    И если никак, и прийдется тащить в сервис, примут ли они открытие крышки оперативки и жесткого диска за нарушение гарантии? У меня там внутри болта краска стерлась, и теперь он там блестит.

    [Ответить]

    avatar

    icelord Reply:

    @Alex, про востановление — флешку желательно найти 2gb, отформатировать FAT32 и записать туда только образ прошивки KIUN0IA32.FD
    если не поможет, попробуйте другие имена — KIUN0IA32.FD KIUN0IA32.BIN KIUN0.FD KIUN0.BIN

    про сервис, смотря какой… вот например — http://www.cpstc.ru/ что на Шелепихинская наб., 18 туда S12 носился, с более чем явными следами всрытия лючков памяти и hdd — ни слова не сказали.

    [Ответить]

    avatar

    Alex Reply:

    @icelord, так он флешку вообще не пытается читать.
    И я на Украине живу, но читал что Lenovo иногда высылает запчасти, чтобы пользователь сам мог починить, стало быть, в этом ничего такого?

    [Ответить]

    avatar

    icelord Reply:

    @Alex, попробуйте другую флешку, спрособ рабочий, ибо им уже оживляли машинку.
    высылает, память там или что еще, но мать — врятли (запоротый BIOS они именно так чинят)

    [Ответить]

    avatar

    Alex Reply:

    @icelord, ну, в общем биос я полностью навернул, выпаял флешку, вот сейчас подключена к программатору.
    Только тот скаченный биос запакован, и я вообще не знаю, что с ним делать.
    Его через программатор не прошьешь.
    Поэтому хотел попросить у вас дамп с живого s10-2, не могли бы вы это сделать?
    Спасибо.

    [Ответить]

    avatar

    icelord Reply:

    @Alex, у меня нет S10-2, а там разве не запакованый на флешке лежит? по EFI там должно быть 1:1 что вфайле

    [Ответить]

    avatar

    Alex Reply:

    @icelord, действительно, куда-то я не туда смотрел, там не запакованный.
    Попробую прошить.

    [Ответить]

    avatar

    Alex Reply:

    @Alex, то есть, там запакованный. Оговорился.

    [Ответить]

    avatar

    icelord Reply:

    @Alex, ну по результату доложитесь, интересно же :) там единственное могут настройки слететь всякие SerialNo, для HP утилиты их восстановления есть, для ленов не видел, к сожалению :(

    [Ответить]

    avatar

    Alex Reply:

    @icelord, ок, только что восстановил.
    Все работает, но как вы сказали — все настройки и серийники слетели.

    Даже не знаю, что с ними делать.
    Стоит восстанавливать, или не мучаться?
    У меня есть старый дамп биоса, но я не знаю, можно ли вообще от-туда что-то вытащить, и в каком он состоянии.
    К примеру, там бутблок почему-то больше.

    Не знаете, по какому оффсету это хранится?

    http://piccy.info/view3/9451/bfa47917de8e437adf6518ce944b003d/

    [Ответить]

    avatar

    icelord Reply:

    @Alex, еще бы знать, если сохранилось надо поискать область которая в оригинальном заполнена, а на новом FF забита, думаю где-то в самом начале.

    [Ответить]

    avatar

    Alex Reply:

    @icelord, дак в том то и проблема, в том файле что, я сдампил вообще какие-то данные начинаются только на 0×30000.

    Вот, можете сами посмотреть:
    http://rapidshare.com/files/376657042/dump.rom.html

    Кажется, я вытер часть данных в процессе моих ранних экспериментов с программатором.

    [Ответить]

    avatar

    icelord Reply:

    @Alex, вай-вай как плохо, backup то надо было первый делом делать… тогда искать у кого что-то похожее (S10) посмотреть что там в ProductName и искать это по дампу, кстати там скорее всего в UTF8 что-то будет записано так что можно попробовать поиска S10 в utf8 (с 0×00 добавленными)

    [Ответить]

    avatar

    Alex Reply:

    @icelord, а что будет, если я не восстановлю номер?

    На поддержку я теперь очевидно не рассчитываю, виндами не пользуюсь.
    Просто то хочется побыстрее все запаять обратно, и пользоваться.
    А то посмотрите, как это сейчас все работает:
    http://piccy.info/view3/9733/8e6ea84e6db2f7ed297ef3f1ffa6e6bb/

    [Ответить]

    avatar

    icelord Reply:

    @Alex, красота… ну вроде корме как возможная ругань на загрузке, больше ни на что это не виляет.

    [Ответить]

    avatar

    VoSi Reply:

    @Alex, если подскажете, как снять дамп программно (вин, лин) — вышлю вам свой, у меня как раз 10-2

    [Ответить]

    avatar

    Alex Reply:

    @VoSi, вышлите, пожалуйста, если не сложно.
    Расскажу, как это сделать.

    Чтобы сделать это на Linux нужно установить программу flashrom.
    Она есть в репозиториях всех известных дистрибутивов.
    На Ubuntu: sudo apt-get install flashrom, на Fedora/SuSE: su -c «yum install flashrom», на Gentoo: sudo emerge -pv flashrom.
    А потом просто sudo flashrom -r dump.rom
    И вот тот файл отправьте мне.
    Мыло — alex[at]nichogo.org.ua.

    Заранее огромное спасибо.

    [Ответить]

    Комментарий by Alex — 05/03/2010 @ 21:26

  9. avatar

    Est’ li kakoy nibud’ hack dlya lenovo v100? takaya je problema

    [Ответить]

    avatar

    icelord Reply:

    @Boris, если там BIOS — Insyde, то не исключено что ровно этот же способ может помочь…

    [Ответить]

    Комментарий by Boris — 17/04/2010 @ 03:32

  10. avatar

    подскажите у Вас получилось к вайфай антене подтянуться ?

    u720 вы модулем покупали либо по методу http://www.kharkovforum.com/showthread.php?t=698859 устанавливали

    я хотел бы на s12 установить модуль 3g + GPS по типу Sierra Wireless МC8781, Option GTM382 или Sony Ericsson 3507g кто нибуть это уже ставил без перешивки биоса

    [Ответить]

    avatar

    icelord Reply:

    @Владимир, бук был не мой, там было 2 разъема MiniPCI-e, и 2 комплекта антенн, я сделал только что бук принял не Lenovo карту :)

    [Ответить]

    avatar

    Владимир Reply:

    @icelord,
    Спасибо ! Я так понимаю Вы работали с S10!
    Дмитрий выше коментировал установку на S12 Novatel u720! Мне интересно какая судьба по подключению к антене от вай фай!
    У меня 12 с Биос Phoenix ver 19CN21WW, у него нету процедуры отката я не хотел бы эксперементировать с перешивкой биоса!
    Ищу людей которые установливали модемы типов Sierra Wireless МC8781, Option GTM382 или Sony Ericsson 3507g на S12 и какая судьба!
    Спасибо

    [Ответить]

    avatar

    icelord Reply:

    @Владимир, антенны от Wifi и 3G дают достаточно слабый сигнал, против нормальных 3G антенн…

    [Ответить]

    Комментарий by Владимир — 02/05/2010 @ 23:31

  11. avatar

    Добрый день. Ноутбук lenovo ideapad b550 пришла посылка с ebay с intel 5150. Не встает. Походу wite-list не пускает. На сайте lenovo нет прошивки биос на мою модель. не проинструктируете, как можно исподобиться и слупить этот wite-list? Очень надо.

    [Ответить]

    Комментарий by Alexandr — 27/09/2010 @ 14:33

  12. avatar

    Помощь пришла с буржуйского сайта. Всё решилось этим http://forums.mydigitallife.info/threads/5866-LENOVO-(IBM)-Bioses-especially-Thinkpad.?p=275703&highlight=g450#post275703

    [Ответить]

    Комментарий by Alexandr — 29/09/2010 @ 01:16

  13. avatar

    Icelord, а после этого патча будут работать девайсы заточенные для леново?

    [Ответить]

    avatar

    icelord Reply:

    @Mr.Hunt, а чего им не работать?

    [Ответить]

    avatar

    Mr.Hunt Reply:

    @icelord, Да, работает, уже проверил :-) А это актуально только для 3g модемов или для wimax то же ?

    [Ответить]

    Комментарий by Mr.Hunt — 01/10/2010 @ 13:25

  14. avatar

    У меня несколько иная проблема имею модуль 3G ericsson f3507g лоченый под Мегафон может кто встречал в интернете информацию по способу разлочки данного модема.Заранее спасибо.

    [Ответить]

    avatar

    icelord Reply:

    @S10-2, по гуглите по «f3507g EMEI UNLOCK» — платите $1-2 в замен код по EMEI сгенеренный.
    бесплатных не видел (да и не искал особо)

    [Ответить]

    avatar

    S10-2 Reply:

    @icelord, Гуглил неоднократно,результат 0 .если есть прямая ссылка может на буржуйский сайт поделитесь пожалуйста.кстати облазил ебей на эту модель ни кто не генерирует код разблокировки.Буду благодарен за любую помощь.

    [Ответить]

    avatar

    icelord Reply:

    @S10-2, хм, и правда 3507 как-то не особо, DC-unlocker знает только MiniCard версию 3507 — Dell 5510 (f3507=Dell 5530)
    попробуйте на варезниках поискать DC-Unlocker — может схавает

    [Ответить]

    avatar

    S10-2 Reply:

    @icelord, Попытаюсь конечно но я писал в сам DC-unlocker ,они мне ответили что данную модель пока не неразблокируют.Этот f3507g прям как закалдованный , очень распространён а что то никто не нашёл способ анлока даже за деньги.Удивительно.

    [Ответить]

    avatar

    icelord Reply:

    @S10-2, ну, просто, большинство не лоченные, вот сиерры — сплошь и рядом….

    [Ответить]

    avatar

    toni Reply:

    @icelord, приветствую. не подскажете , встанет ли модуль broadcom crystal hd BCM970015 в свободный слот pcie без манипуляций. биос обновил. версия 26. вычитал ,что s10-2 не родные железки не хавает.

    [Ответить]

    Комментарий by S10-2 — 01/10/2010 @ 23:40

  15. avatar

    Ребята, не поможите? Срочно нужен дамп EEPROM для Lenovo B550.
    gdvseversk@mail2000.ru

    [Ответить]

    Комментарий by Demyan — 27/11/2010 @ 17:40

  16. avatar

    @icelord, сорри .приветствую. не подскажете , встанет ли модуль broadcom crystal hd BCM970015 в свободный слот pcie без манипуляций. биос обновил. версия 26. вычитал ,что s10-2 не родные железки не хавает.

    [Ответить]

    avatar

    icelord Reply:

    @toni, _по_идее_ — должен, там используется тип устройства и блокировки в основном касаются wireless

    [Ответить]

    avatar

    toni Reply:

    @icelord, ну а если все таки не пойдет, возможно разблокировать? я не программист, но инструкции читать умею. сможете помочь? собираюсь купить такой кристалл сегодня, но вот берут сомнения.

    [Ответить]

    Комментарий by toni — 07/12/2010 @ 01:55

  17. avatar

    Уважаемый icelord
    Не могли бы вы приатачить исправленный BIOS как вы это делаете для HP.
    Буду весьма признателен.

    [Ответить]

    Комментарий by Boris — 07/05/2011 @ 13:48

  18. avatar

    Привет, а с lenovo s10-3s не получается добавить не поддерживаемое устройство, можешь помочь?

    [Ответить]

    avatar

    icelord Reply:

    @Desper, если описаный способ не проходит — то никак, я не могу ломать не имея устройства под руками :)

    [Ответить]

    Комментарий by Desper — 18/05/2011 @ 09:29

  19. avatar

    Уважаемый icelord.
    Помогите прописать в whitelist LENOVO IdeaPad B560 модем Sierra Wireless MC8781
    БИОС нашёл, а вот что править не знаю
    39CN16WW.zip

    [Ответить]

    Комментарий by rena — 09/07/2011 @ 15:04

  20. avatar

    [...] не нужно. Куда веселее с установкой карты внутрь, вперед за приключениями. Сам процесс установки проще нагуглить, если есть [...]

    Уведомление by Претензия на MacBook Mini или отношения Lenovo S10-2 с Mac OS X – Fullpost « implaer — 04/08/2011 @ 13:10

  21. avatar

    [...] не нужно. Куда веселее с установкой карты внутрь, вперед за приключениями. Сам процесс установки проще нагуглить, если есть [...]

    Уведомление by Претензия на MacBook Mini или отношения Lenovo S10-2 с Mac OS X – Fullpost « Ни о чем или Что вы здесь делаете? — 04/08/2011 @ 13:32

  22. avatar

    icelord!
    Перешел сюда из темы «HP/COMPAQ Mini 311 Advanced BIOS Menu», т.к. вопрос все таки про lenovo.
    Я правильно понял, что неудачный опыт перепрошивки у Вас был с Lenovo S12 (Intel)?
    Сейчас нашел на http://forums.mydigitallife.info/threads/870-Bios-Recovery-Procedures/page64 и 65 удачный опыт восстановления S12 (но VIA). Если сможете, посмотрите плиз. Процесс, использованный Вами при перепрошивке, примерно такой же как на forums.mydigitallife.info? Может есть нюансы? (если конечно припомните). Уж больно хоца поколдовать с S12, но риск великоват. Биоса от производителя нет, а есть только бэкап дампа биоса с «возможного пациента».

    [Ответить]

    avatar

    Konsta Reply:

    @Konsta,
    Сорри!!! Ответ уже не требуется. Там же на forums.mydigitallife.info читаю совершенно четко — «не лазайте» в биос с бэкапами дампов биоса! Ищите биос от производителя. Если его нет, то не судьба.

    [Ответить]

    Комментарий by Konsta — 07/12/2011 @ 00:16

  23. avatar

    У меня Gigabyte Q1105, bios http://download.gigabyte.eu/FileList/BIOS/nb-bios-Q1105M-G3F71.zip (конечно же Insyde), при попытке вставить «вражескую» WWAN карту никак не реагирует, просто грузится(но и в виндовсе ничего нет), соответственно вышеописанным способом не могу найти модуль, отвечающий за whitelist. Производитель утверждает, что подходит карта Ericsson F3607gw и все…
    На англоязычных сайтах не нашел своей модели и чего-нибудь для Gigabyte тоже, в английском не силен, поэтому запросы не делал.
    помогите, пожалуйста, отрыть и убрать проверку whitelist

    [Ответить]

    Комментарий by uzev — 10/12/2011 @ 01:11

RSS-лента комментариев к этой записи. TrackBack URL

Оставить комментарий

*

© icelord