准备:1. 25芯片编程器,我用的是CH341A的简易烧录器,某宝售价40元左右
2. 电烙铁
3. 杜邦线 6根
4. USB延长线 1根
步骤:
0. 寻找T430s的BIOS芯片
T430s的BIOS芯片特殊,是WSON封装的8脚16MB 25芯片,无法使用芯片夹烧录。
独显BIOS芯片在主板正面,如图
集显BIOS芯片在主板背面,如图
没有办法使用芯片夹,直接烧录,就连焊接芯片管脚也非常困难。
不过好在Lenovo还是比较厚道的,
独显主板BIOS芯片周围,有6个测试点
集显主板正面有6个测试点
下面以集显主板为例介绍一下破解白名单的步骤
1. 拆下T430s内存盖下和电池下各一枚标记有键盘图案的螺丝,卸下键盘
2. 揭开南桥芯片下的黑色保护贴纸,露出6个测试触点,留意6个测试点的表示分别是
TP56, TP57,TP58, TP59, TP60, TP61 ,记住它们的位置。
3. 用高温胶带保护好周围的器件,同时防止短路
4. 将6根杜邦线,分别焊接这6个测试触点。可以先给触点和导线分别镀锡,
然后导线放到触点上稍稍加热即可,很好焊接
5. 将6根线焊接好后在用高温胶带纸保护一下,防止等会接线时弄断
6. 按下面顺序,将杜邦线插如编程器。我没有找到公头的杜邦线,用母头线加一个转接座搞定
1--TP57
2--TP56
4--TP58
5--TP59
6--TP60
8--TP61
未接的两个芯片引脚不影响芯片读写操作
7. 将编程器连接到另一台电脑(最好经过USB延长线连接,不容易搞断焊接线),读取BIOS芯片内容
多读两次,确保准确无误,做好备份。需要注意的是T430s SPI芯片是16M的,只有最后的4M是BIOS。
8. 用wxMEdit将编程器读取芯片文件的最后4M分离出来,另存为BIOS.rom文件
9. 按 http://forum.51nb.com/thread-1623560-1-1.html的方法将BIOS.rom中的白名单模块屏蔽
需要注意的是T430s的白名单入口是F10h,修改时需要稍作调整。参见下图
10.将修改好的BIOS.rom内容用wxMEdit的覆盖粘贴功能,覆盖掉原来的最后4M内容
11.用编程器将整个16M内容重新写入BIOS芯片(需要先擦写,然后再写入)
12.换上BCM94360无线网卡,开机,再也不报错了。具体参见本人文章 http://forum.51nb.com/thread-1642266-1-1.html
写在最后: 1. 一定要用编程器备份好自己的BIOS,一定要用编程器备份好自己的BIOS,一定要用编程器备份好自己的BIOS
2. 鉴于T430s的特殊性,没有办法给出统一的破解白名单的BIOS文件,需要大家自己动手
3.如果开机报错,请关闭Secure Chip
2. 电烙铁
3. 杜邦线 6根
4. USB延长线 1根
步骤:
0. 寻找T430s的BIOS芯片
T430s的BIOS芯片特殊,是WSON封装的8脚16MB 25芯片,无法使用芯片夹烧录。
独显BIOS芯片在主板正面,如图

NN-T430s.jpg
集显BIOS芯片在主板背面,如图

NN-IMG_1605.jpg
没有办法使用芯片夹,直接烧录,就连焊接芯片管脚也非常困难。
不过好在Lenovo还是比较厚道的,
独显主板BIOS芯片周围,有6个测试点

NN2-T430s.jpg
集显主板正面有6个测试点
下面以集显主板为例介绍一下破解白名单的步骤
1. 拆下T430s内存盖下和电池下各一枚标记有键盘图案的螺丝,卸下键盘
2. 揭开南桥芯片下的黑色保护贴纸,露出6个测试触点,留意6个测试点的表示分别是
TP56, TP57,TP58, TP59, TP60, TP61 ,记住它们的位置。
3. 用高温胶带保护好周围的器件,同时防止短路
4. 将6根杜邦线,分别焊接这6个测试触点。可以先给触点和导线分别镀锡,
然后导线放到触点上稍稍加热即可,很好焊接

NN-IMG_1607.jpg
5. 将6根线焊接好后在用高温胶带纸保护一下,防止等会接线时弄断
6. 按下面顺序,将杜邦线插如编程器。我没有找到公头的杜邦线,用母头线加一个转接座搞定
1--TP57
2--TP56
4--TP58
5--TP59
6--TP60
8--TP61
未接的两个芯片引脚不影响芯片读写操作
7. 将编程器连接到另一台电脑(最好经过USB延长线连接,不容易搞断焊接线),读取BIOS芯片内容
多读两次,确保准确无误,做好备份。需要注意的是T430s SPI芯片是16M的,只有最后的4M是BIOS。
8. 用wxMEdit将编程器读取芯片文件的最后4M分离出来,另存为BIOS.rom文件
9. 按 http://forum.51nb.com/thread-1623560-1-1.html的方法将BIOS.rom中的白名单模块屏蔽
需要注意的是T430s的白名单入口是F10h,修改时需要稍作调整。参见下图

NN-IMG_1613.jpg

NN-IMG_1614.jpg

NN-IMG_1615.jpg

NN-IMG_1616.jpg
10.将修改好的BIOS.rom内容用wxMEdit的覆盖粘贴功能,覆盖掉原来的最后4M内容
11.用编程器将整个16M内容重新写入BIOS芯片(需要先擦写,然后再写入)
12.换上BCM94360无线网卡,开机,再也不报错了。具体参见本人文章 http://forum.51nb.com/thread-1642266-1-1.html

NN-IMG_1618.jpg
写在最后: 1. 一定要用编程器备份好自己的BIOS,一定要用编程器备份好自己的BIOS,一定要用编程器备份好自己的BIOS
2. 鉴于T430s的特殊性,没有办法给出统一的破解白名单的BIOS文件,需要大家自己动手
3.如果开机报错,请关闭Secure Chip

IMG_1621.JPG

IMG_1624.JPG
-
2016-8-6 22:55 上传