新版教程已出炉,此文建议用户不再阅读,新版传送门: http://www.bswaterb.cn/?p=175
本文用到的工具:
fptw64——提取/备份/刷入BIOS
wxMEdit——十六进制编辑器
UEFITool——提取/替换模块
Windows10—— (?)
下载链接附在本文结尾(*不含win10下载链接)
神舟官方BIOS下载站:http://kfgl.hasee.com/lookup/bios/bios_nb.asp
注:
本文只针对神舟八代/九代同方模具的机型,其他同代采用同方模具的电脑理论上能通用该教程(如炫龙耀7000),请鉴别自己的电脑类型后再进行阅读。
此外,利用AFUWIN64提取的BIOS文件大小为10M,进行fptw64刷入时命令应为:fptw64 -f <bios文件名称> -bios
10M版的bios文件不能省略结尾的-bios参数,否则会将10M文件当成16M文件而导致文件不全,造成无法开机的结果。
PS:建议不管什么情况都加上-bios参数
# 解锁后的BIOS有什么额外的功能呢?
——理论上能使用该机型所能提供的全部自定义功能
下面提供一些神舟Z7-KP7EC(GJ5CN64)在AMIBCP(BIOS查看器)中的功能截图
是否心动了呢?如果你正巧因为某种原因需要用到以上的功能,那这篇文章没准能帮助你达成目的。
PS:修改、刷写BIOS有风险
操作不慎,亲人泪两行
#教程正式开始———
准备工作:
利用fptw64提取16M(完整)BIOS
打开CMD(管理员权限),进入存放fptw64.exe的文件夹
输入命令:fptw64 -d backup.bin
完成后检查提取出的backup.bin大小是否为16M
此文件将做为备份的文件或接下来用以解锁的文件
打开UEFITool,加载准备好的bios文件
左上角 File-Search-Text,输入AMITSE进行搜索
在下方的搜索结果里,找到类似这样的一条信息:
双击它,会自动在上方打开结果所在的位置
如图,红框所在位置的下面即为我们搜索到的结果,但我们需要操作的是红框内的名为PE32 image section 的选项
右键此条信息,选择 Extract body,把该模块导出,名称任意
完成上述操作后,暂时不要关闭UEFITool,之后还会用到
正式修改:
打开十六进制编辑器,加载刚刚我们导出的PE32文件
点击左上角的 查找——查找 ,输入
4A 10 59 7B 0D C0 58 41 87 FF F0 4D 63 96 A9 15 11 27
这样一串内容,点击查找
结果如下图:
关闭查找选项卡,我们现在来研究一下左边的查找结果
注:
接下来的操作我们只需要在下图中框框内的这块区域内进行
由于同方的此批机子采用的是双层BIOS菜单结构,即里层与表层结构
表层即位机器默认提供给使用者操作的BIOS菜单
里层即为解锁了全部可操作功能的BIOS菜单
简单点来说,图中557D0到55880的位置即是机子的表层区域
上半部分55710到557C0的位置即位里层区域
那么,我们现在可选的一种解锁操作是:
直接将里层区域的内容覆盖到表层区域上
在本教程实例中,即把上图55710到557C0的内容全部覆盖至557D0到55880处
让原本表层的显示(指令)改为里层
(不同BIOS中的位置信息有所不同,大家理解为同一块区域内的相对位置即可,不必纠结自己操作时地址不是557D0至55880)
如上图,我们只需要将红框中的内容全部覆盖到蓝框区域中即可
4A...17 27 ——4A...1C 27 替换到 4A...11 27——00...00 00
(这是一种简单粗暴的解锁方法,有其他的解锁方法,但本教程只说明这种,
有兴趣深入了解可前往准系统吧爬贴)
至此,修改完毕,保存修改后的PE32文件
接着,将修改完的PE32文件替换掉原BIOS中对应的文件
保存替换模块后的BIOS文件
至此,BIOS文件的修改已经结束,此时的BIOS文件已经变为了一个解锁全功能BIOS文件
最后一步——刷写BIOS
首先,我们做好最后的检查工作
- 确保后台无杀毒软件的干扰
- 确保电脑电量足够
- 最后再核对一遍待刷入的BIOS文件属性
检查无误后, 将修改后的BIOS文件放入和ftpw64相同的文件夹下
再次打开CMD(管理员权限),进入ftpw64所在的文件夹
输入以下命令:
ftpw64 -f <修改后的bios文件名称>
(该命令适用于16M完整大小的BIOS文件)
若您的BIOS文件为10M版本,请务必使用以下命令:
ftpw64 -f <修改后的bios文件名称> -bios
(-bios参数是10M文件的灵魂,千万别作死)
稍等一会儿,刷写程序结束,会弹出flash successful的绿色字样,说明刷写成功
您需要重启您的计算机,第一次重启会经历短暂的掉电自动重启过程,待机器自动重启即可正常使用。
至此,整个解锁流程结束。
按F2开启您的BIOS探索之旅吧!
本文用到的工具下载:
https://pan.baidu.com/s/1NAmIEJ3c0Bu924iUhgk73A
提取码:gvey
或
GJ5CN64模具已解锁菜单BIOS https://www.lanzous.com/i8p0nde
FPTW64 https://www.lanzous.com/i8p0nfg
UEFITool https://www.lanzous.com/i8p0nja
wxMEdit https://www.lanzous.com/i8p0o0h
Comments 4 条评论
博主 Cyanogen
感谢楼主, 9代同方的Z7M-CT7GS解锁成功
补充一下, 我重刷BIOS的时候直接执行不带-bios的刷入命令时报错了, 个人猜测不带此参数默认会刷ME, 还好有保护机制只读, 不然就砖了 😂
建议无论是多少M的BIOS文件都要加-bios的刷入参数, 以免翻车
博主 bswaterb
@Cyanogen 对的,不带-BIOS参数默认是刷入的完整包,加了-BIOS就会略掉ME部分,我就因为这个细节砖过233我还特意强调了16M和10M版本的区别
博主 Nori
机械革命z2 air g按照教程改,失败,不知道为什么
博主 aions
我的z7解锁成功 但是不会这只 英文太烂