информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Страшный баг в WindowsАтака на InternetSpanning Tree Protocol: недокументированное применение
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Google заблокировала 2 с лишним... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / hacking
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Никто не знает, к сожалению... 14.05.02 06:58  
Автор: Massaget Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Где в инете не искал, кого не спрашивал, никто не знает инженерные пароли на BIOS AWARD 6.00PG. Может кто-нибудь из присутствующих на этом форуме знает что-либо? Пароли от предыдущих версий перепробовал все - увы не работают. Помогите, пли-и-из! И вообще, что это за версия BIOS'a?
Здравствуйте... их нет уже с 4.16версии 16.05.02 12:23  
Автор: Wud <Леха> Статус: Member
<"чистая" ссылка>
не с 4.16, а с 4.51, вроде. И то, говорят, через раз некоторые пассы проходят 16.05.02 23:59  
Автор: fly4life <Александр Кузнецов> Статус: Elderman
<"чистая" ссылка>
Уговорил - 4,51 - меня чего-то заклинило... 17.05.02 13:59  
Автор: Wud <Леха> Статус: Member
<"чистая" ссылка>
Напрасно ты так 16.05.02 12:59  
Автор: Massaget Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Доспочтенный JINN в этой же ветке подсказал клевую прогу c "универсальными пассами" - прокатил первый же пароль который она выкинула. И к тому же не сносит пароль который стоит. Единственно, что эти "пассы" подбираются к каждой машине индивидуально... а так чем не "инженерный" пароль?
Никто не знает, к сожалению... 14.05.02 14:57  
Автор: JINN <Sergey> Статус: Elderman
<"чистая" ссылка>
> Где в инете не искал, кого не спрашивал, никто не знает
> инженерные пароли на BIOS AWARD 6.00PG. Может кто-нибудь из
> присутствующих на этом форуме знает что-либо? Пароли от
> предыдущих версий перепробовал все - увы не работают.
> Помогите, пли-и-из! И вообще, что это за версия BIOS'a?

Версия как версия-) Тебя же не удивляет выход новых релизов софта или появление новых процессоров. Добавлены поддержка некоторых фич, которые появились в железе с момента выхода версии 4.51PG. Насколько помню именно с выходом 4.51 AWARD заявил, что инженерных паролей больше нет. Реально - на том же 4.51 иногда пароли типа AWARD_SW и подобных прокатывали, иногда - нет-( Способов обойти - начиная от записи в БИОС СВОЕГО инженерного пароля-), до использования кряков-) Об обнулении я даже не упоминаю-))
Сформулируй задачу - что нужно получить - узнать пароль просто так, для интереса или получить доступ к компу с паролем?
Никто не знает, к сожалению... 14.05.02 16:25  
Автор: Massaget Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Дело не в удивлении - просто никогда не встречал подобную версию - у нас в конторе сплошь 4.51. Естественно,нужен доступ к компу одной стервы - поэтому не сбрасываю пароль, как это сделать знаю. Программки AW и UNAWARD3 не прокатывают: Проверял на доступном компе с подобным BIOSом - первая пишет явную абракадабру, вторая вообще вылетает. Другие не попадались. На www.bios.ru был - там тоже только эти проги. Честно говоря, не знаю что еще можно сделать для определения пароля.
Никто не знает, к сожалению... 14.05.02 17:05  
Автор: JINN <Sergey> Статус: Elderman
<"чистая" ссылка>
> Дело не в удивлении - просто никогда не встречал подобную
> версию - у нас в конторе сплошь 4.51. Естественно,нужен
> доступ к компу одной стервы - поэтому не сбрасываю пароль,
> как это сделать знаю. Программки AW и UNAWARD3 не
> прокатывают: Проверял на доступном компе с подобным BIOSом
> - первая пишет явную абракадабру, вторая вообще вылетает.
> Другие не попадались. На www.bios.ru был - там тоже только
> эти проги. Честно говоря, не знаю что еще можно сделать для
> определения пароля.

Странно... Я сегодня специально проверил на 3 машинах именно с этой версией БИОС-а UNAWARD3.exe - везде подошёл хотя бы один из трёх паролей, которые он выдаёт.. Ещё одну программу глядел - CMOSPWD.EXE (CmosPwd - BIOS Cracker 4.0, Februar 7 2002, Copyright 1996-2002) http://www.cgsecurity.org/
Она выдает универсальные пассы типа
Award 4.5x/6.0 [30013021][320033][30013021]
Award 4.5x/6.0 [33330010][000033][003213]
правда на разных матерях - разные цифры. Поищи - если не найдёшь - стукнись на serg@jinn.com.ua - намылю (размер 12,5кб).
Если интересно, могу рассказать, как не ища универсальный, самому его сделать и залить во флэш - я ж так понял доступ к загруженному компу ты можешь получить, хотя бы на непродолжительное время..
Никто не знает, к сожалению... 15.05.02 06:13  
Автор: Massaget Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> > Дело не в удивлении - просто никогда не встречал
> подобную
> > версию - у нас в конторе сплошь 4.51.
> Естественно,нужен
> > доступ к компу одной стервы - поэтому не сбрасываю
> пароль,
> > как это сделать знаю. Программки AW и UNAWARD3 не
> > прокатывают: Проверял на доступном компе с подобным
> BIOSом
> > - первая пишет явную абракадабру, вторая вообще
> вылетает.
> > Другие не попадались. На www.bios.ru был - там тоже
> только
> > эти проги. Честно говоря, не знаю что еще можно
> сделать для
> > определения пароля.
>
> Странно... Я сегодня специально проверил на 3 машинах
> именно с этой версией БИОС-а UNAWARD3.exe - везде подошёл
> хотя бы один из трёх паролей, которые он выдаёт.. Ещё одну
> программу глядел - CMOSPWD.EXE (CmosPwd - BIOS Cracker 4.0,
> Februar 7 2002, Copyright 1996-2002)
> http://www.cgsecurity.org/
> Она выдает универсальные пассы типа
> Award 4.5x/6.0 [30013021][320033][30013021]
> Award 4.5x/6.0 [33330010][000033][003213]
> правда на разных матерях - разные цифры. Поищи - если не
> найдёшь - стукнись на serg@jinn.com.ua - намылю (размер
> 12,5кб).
> Если интересно, могу рассказать, как не ища универсальный,
> самому его сделать и залить во флэш - я ж так понял доступ
> к загруженному компу ты можешь получить, хотя бы на
> непродолжительное время..

Качнул CMOSPWD по указанной ссылке, правда там размер 70К (добавлены версии под NT и т.п.). Запустил. А как понять эти "универсальные пассы "?
Award 4.5x/6.0 [1300313][21000000][20213012]
Award 4.5x/6.0 [30003000][2003030][000110]
Award Medalion 6.0 [000100][000200]
У меня на моей машине такие. Пароль на МОЕЙ - enter. Не могу понять как "пассы" согласуются с данным паролем. И от консультации по поводу универсального пароля не отказался бы. Очень интересно. Доступ есть на время обеда - тетя регулярно обедает и считает что пароль на заставке никого к компу не допустит :)))

Никто не знает, к сожалению... 15.05.02 13:38  
Автор: JINN <Sergey> Статус: Elderman
<"чистая" ссылка>
> могу понять как "пассы" согласуются с данным паролем. И от
> консультации по поводу универсального пароля не отказался
> бы. Очень интересно. Доступ есть на время обеда - тетя
> регулярно обедает и считает что пароль на заставке никого к
> компу не допустит :)))

Для изменения БИОС-а, тебе нужно буден 2 программы - awdflash.exe и modbin.exe
modbin выбираешь исходя из размера файла биос-а - или версии V4.50.76 или ModBin6 1.00.12. awdflash бери из тех, что посвежее, например версия V8.08A.
Запускаешь awdflash.exe, программа просит ввести имя файла для записи во флэш (File name to programm), нажимаешь Enter (т.е. ничего не вводишь), внизу появляется вопрос (Message : Do you want to save BIOS?), отвечаешь Y, в строке Save current BIOS as вводишь имя файла - например old.bin и сохраняешь файл.
теперь запускаешь modbin.exe old.bin. Подозреваю, что скорей всего тебе подойдёт именно ModBin6 1.00.12, поэтому буду рассказывать для этой версии.
После загрузки файла выбираешь Tool, дальше - BIOS options, первый пункт - Security Default Password , жмёшь Enter, открывается окошко Edit. Вводишь пароль, который сам придумываешь, потом Esc, далее - File-Save as - new.bin.
Теперь заливаешь изменённый БИОС обратно. Запускаешь awdflash и в поле File Name to Program вводишь new.bin. на предожение сохранить старый биос отвечаешь отказом. Смотришь как проходит запись, перегружаешься, проверяешь.

Возможные "подводные камни" - на некоторых Интеловских мамках, может стоять запрет на запись во флэш, причём не джампером на мамке, а именно опцией в Биос-е-( Ежели запрет стоит джампером на маме - просто переставляешь его и разрешаешь запись. Потом можно вернуть обратно-)
Возможные неприятности - неправильно прошитая флэшка, соотв. нестартующая машина.
Метод проверялся не раз, проблем пока не было (тьфу 3раза) -)
Никто не знает, к сожалению... 15.05.02 12:43  
Автор: JINN <Sergey> Статус: Elderman
<"чистая" ссылка>
> Качнул CMOSPWD по указанной ссылке, правда там размер 70К
> (добавлены версии под NT и т.п.). Запустил. А как понять
> эти "универсальные пассы "?
> Award 4.5x/6.0 [1300313][21000000][20213012]
> Award 4.5x/6.0 [30003000][2003030][000110]
> У меня на моей машине такие. Пароль на МОЕЙ - enter. Не
> могу понять как "пассы" согласуются с данным паролем.

Отвечу двумя мессагами, потому что инфы будет много-)

По первому вопросу -
Просто пытаешься ввести один из этих паролей - без скобок, только цифры.
Как согласуются - сам не могу пока разобраться-) На моей - пароль FUJITSU
прога выдала Award 4.5x/6.0 [30013021][320033][30013021] и Award 4.5x/6.0
[33330010][000033][003213] подошёл 30013021 и 30013021.
На второй машине пароль юзера был 22, супервизора JINN. Программа выдала Award 4.5x/6.0 [2031002][33332133][22]и Award 4.5x/6.0 [33333200][30033][20]. Подошёл только один - 2031002. Дальше - снимаю все пароли - и.... программа выдаёт всё те же цифры-)))

....продолжение следует
Никто не знает, к сожалению... 16.05.02 21:21  
Автор: :-) <:-)> Статус: Elderman
<"чистая" ссылка>
Дело в том, что Авардовские БИОСы хранят в CMOS пароль в виде двухбайтового хэша. 2 байта - следовательно возможно не более 65536 различных паролей. А значит существует довольно много паролей, которые дают одинаковый хэш, т.е. для БИОС такие пароли будут абсолютно эквивалентны.
CMOSPWD читает хэш пароля из CMOS и перебором из символов '0'..'6' находит пароль, который дает такой же хэш. И это не универсальный пароль, а один из множетсва паролей, эквивалентных настоящему паролю (найти который проблематично, потому что его не знает даже сам БИОС)
А универсальных паролей в Award BIOS начиная с версии 4.51PG вроде нет.
Никто не знает, к сожалению... 17.05.02 00:04  
Автор: JINN <Sergey> Статус: Elderman
<"чистая" ссылка>
> Дело в том, что Авардовские БИОСы хранят в CMOS пароль в
> виде двухбайтового хэша. 2 байта - следовательно возможно
> не более 65536 различных паролей. А значит существует
> довольно много паролей, которые дают одинаковый хэш, т.е.
> для БИОС такие пароли будут абсолютно эквивалентны.
> CMOSPWD читает хэш пароля из CMOS и перебором из символов
> '0'..'6' находит пароль, который дает такой же хэш.
Эт я догадался-)

> не универсальный пароль, а один из множетсва паролей,
> эквивалентных настоящему паролю (найти который
> проблематично, потому что его не знает даже сам БИОС)
Странно, что из 5 паролей, которые выдаёт CMOSPWD подходят то один, то два-(
Закономерность пока не обнаружил - на 2-ух одинаковых мамках с соседними серийниками - разные результаты.....
www.bios.ru смотрел? 14.05.02 10:32  
Автор: amzuk <Kuzma> Статус: Member
<"чистая" ссылка>
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach