LiteOn DG-16D4S [Winbond] UnLock
Совсем недавно, Maximus и Geremia выпустили в свет Kamikaze UnLock. Способ не для криворуких и не для слабонервных, ведь придется сверлить чип! Здесь я поясню принцип анлока и подробности его реализации.
Оригинальное видео:
Принцип:
Пока нога WP флешки замкнута на заземление (либо не замкнута вовсе), контроллер флешки не даст разблокировать запись. Если подать на WP напряжение (3в и выше), разблокировку можно будет сделать.
Особая программа постоянно подает команды разблокировки на порт привода, в это время, дремелем разрывается проводок WP и по сверлу на него подается 3.3в — в этот момент, программа разблокирует флешку и подает сигнал об этом.
Архив с программами, видео и схемами, можно скачать
Внимание! Сразу под проводком WP идут проводки 3.3в, так что важно вовремя остановить бурение!
Точное местоположение проводка можно определить, нарисовав на процессоре «координатную сетку»:
Горизонтальная линия проходит на уровне 8 ноги, считая сверху, вертикальная — на уровне 5 ноги, считая справа. Наклонная линия примерно показывает направление проводка WP, проходит справа через 5 ногу сверху и слева через 4 ногу снизу. Все хорошо видно на рисунке, можете уточнить положение.
Резистор на 100 ом припаиваем одной стороной к 3.3в, второй будете касаться сверла дремеля. (можно взять прям с питания привода, 6 пин)
Теперь, запускаем в коммандной строке программу unlockSPI с параметром порта привода (привод должен быть в 0х72 — вендор режиме — например, через МРХ01 перевести), например, unlockSPI F500. Программа начнет посылать команды разблокировки — можно начинать действие.
Внимание! Для тех, у кого нет дремеля, можно воспользоваться и немного заточенной (чтоб сверлить было легче) часовой отверткой (0.5-1.3 мм толщиной) с прикрепленным проводком (он идет на 3.3в через резистор):
Аккуратно и медленно начинаем сверлить (сверло 0.8мм) в указанной точке, прикладывая к сверлу вторую ногу резистора (либо просто отверткой аккуратно сверлим). Как только WP перережется и привод разлочится, программа подаст сигнал (колонки лучше погромче сделать)
Ну и, если вам все удалось, можете радоваться.
В следующий раз, для разблокировки, достаточно будет «пыхнуть» зажигалкой (огнем, а не пьезокристаллом!) в отверстие при запущенной программе! При этом создастся небольшой импульс, который и «поймает» контроллер флешки.