今日放假,给大家发些我的心得,其实技术就是一层纸,一捅就破解锁bios什么的听起来高大上,其实没什么难度。我现在就给大家分享一下。(各种电脑bios解锁原理大同小异,今天以p775dm2g为例)

用到的工具有rw everything,AMIBCP5.01.0014 ,UEFITool , ChangeLogo 5.0.0.2 ,phoenixtool 。

教程开始

首先根据电脑型号在https://repo.palkeo.com/clevo-mirror 里找到对应bios刷新包并下载,我的775下载后得到一个P7xxDM3G_B10602.zip文件,解压后找到到一个8m的P7xxDM3.bin和一个5m的P7xxDM3.rom因为要修改序列号(bios文件中没有序列号,需要我们自己添加,否则会导致修改后的bios刷入后没有序列号的问题,各种用了大神的解锁bios的已经中枪,因为fpt刷新bios会覆盖原来所以block,如果刷入的bios没有序列号,那么刷完就没有)所以我们用8m的P7xxDM3.bin进行修改。

用AMIBCP打开P7xxDM3.bin打开DMI Tables

img

再打开rw everything

img
点击上面的倒数第八项sm bios会出现上图,这时点击左侧第三项 bios board information
会出现下图img
我们可以看到 serial number 对应的是string4

再到rw everything左侧点击第二项system information,也会看到一个 serial number条目,对应的也是string4,这时可以关闭rw everything了回到AMIBCP 我们之前就已经在DMI Tables选项卡了 如下图所示
img

右下角的第四条就是string4 但是我们需要修改2条这个号码,一个是左边第二个选项卡system information的string4 一个是左边第三个选项卡base board的string4,把它替换为自己的序列号,一般电脑后面都有贴,那些刷过大神制作的解锁bios的人可以通过这个补救(刚才在rw everything中serial number后面的引号里就是序列号,这里可以直接粘贴过来要是显示为Not Applicable说明序列号被刷掉了)然后点击上面的保存即可。

下面开始解锁bios在AMIBCP中打开setup configuration选项卡imgimg点击上图所示加号弹出下图img

打开setup的加号我这里为了示范打开main选项卡后弹出下图img

所谓解锁就是有些选项卡的Access/Use默认是Default可能是不开放的,我们把权限强制调整为user在低权限下开放就行这个bios有好多可以调整的地方,方便起见我解锁上面那页。
img

总之要解锁什么就把对应条目的Access/Use由Default改成user即可(有的Default在默认状态下也是显示的,不用改。还有些空条目如第十四行,这些保持Default就好,不用动了。)解锁完保存就行。添加slic模块
添加slic模块可以oem激活windows,除了win10 win8以外windows都可以激活,但是win10 可以用windows server 2016代替,win8可以用server 2012代替,所以其实变相激活了win10 win8 而且服务器版本windows更加稳定,功能齐全。就是有些繁琐。适合能琢磨的人。

打开phoenixtool(最新版本2.66)用phoenixtool打开修改好的bios文件P7xxDM3.bin,选好主板厂商(主板厂商没有clevo,直接选个dell 戴尔)和slic文件这里我们刷dell的slic2.4(等下会提供地址)
img
点击高级,并勾除常规选项里的2,3,5项
img

点击完成后回到主页面再点击执行,会生成一个P7xxDM3_SLIC.bin的文件,我们下面就用这个文件进行操作。

为了安全起见,我们还需要再向P7xxDM3_SLIC.bin中加一个slic头文件来确保成功(不添加没试过,这里不评论,此处引用http://bbs.bios.net.cn/thread-4527211-1-1.html)打开UEFItool,并用UEFItool打开P7xxDM3_SLIC.bin按照上面的引用贴的方法找到需要添加的位置(由于我们之前用了phoenixtool,会含有pubkey模块和marker模块所以我们直接搜索这些模块的GUID就可以直接确定位置)我们打开搜索框转到搜索GUID选项卡输入69009842img
摁ok下面的messages框里会出现上面的消息,点击第二条消息,会把你直接带到要找的模块。
img

在那个模块上摁右键点击insert before,插入4C494E55-5849-5342-4554-544552212121.ffs文件(等下提供,这个不能用引用贴的slic表头文件,这里是slic2.4,引用贴是slic2.3,表头文件不同。然后点击UEFItool左上角的file,点save image file保存,这时软件会自动重新构架这个bios文件,并提示你是否打开修改过的文件,我们选择是,下面就是重点了。

注意,这步很重要,要删除8m的bios文件中多余的部分,有些人会问为什么不直接用5m的P7xxDM3.rom,因为5m的bios可以解锁bios(有些不能),可以加slic2.4,可以改logo,但是不能改序列号,因此不选用。

如图展开intel image项img

在bios region上摁右键点击extract as is…会让你保存。随便保存一个名字,但是扩展名为.rgn我们直接把.rgn改成.rom就行。这样提取的bios就是5m了,前面3m是校验用的。下面更改logo
用ChangeLogo 5.0.0.2打开上面的文件,直接用想用的logo替换里面的logo就行,但是要注意logo文件大小和画面大小还有文件格式,这里不做太多说明。

最后就是刷入了,我们选用fpt方法刷入,用@827270744
大神提供的工具
img

做好启动盘后把我们修改完的bios重命名为P7DM2G.ROM,替换原来启动盘里的P7DM2G.ROM,然后重启进入dos,执行fpt.bat刷新就行。img 下面提供所用工具和各种文件
img