🔒 一、SED锁的核心机制
1. 故障表现
- 工具报错:检测硬盘时提示
SED DRIVE LOCKED,无法访问服务区(SA)或数据区。 - 加密类型:SED锁基于硬件加密(AES-256),密钥存储在CPU或ROM中,锁定后固件区与数据区均被隔离。
2. 锁定位置与开关
- 02模块控制:
- 偏移量:
0xAE-0xAF(数据位置)、0xB0-0xB1(长度)[^用户文档]。 - 开关标志:数据位置的第7字节(如
01表示锁定),修改为00可解锁[^用户文档]。
- 偏移量:
- 关联模块:
- 0B/20B模块:存储固件区磁头地址分配表,影响SA访问权限。
- 411模块:新型硬盘(如SpyGlass 2 Ultra)的加密控制模块。
⚙️ 二、SED锁解决方案(三种方法对比)
1. 传统解锁法(安全模式+LDR加载)
适用场景:老款WD硬盘(非SMR)、固件区无物理损坏。
操作流程:
- 进入安全模式:短接TV9-TV10或隔离磁头电路板,上电后移除短接。
- 备份ROM及模块:备份ROM、01/02/0B模块[^用户文档]。
- 修改01模块地址:在0B/20B模块中调整01模块的副本地址(Copy0→Copy2),确保双副本有效[^用户文档]。
- 清除SED标志:
- 定位02模块的加密开关(偏移
0xAE后第7字节),将01改为00[^用户文档]。 - 必做校验:
Recalc CRC后写入模块[^用户文档]。
- 定位02模块的加密开关(偏移
- 恢复访问:执行
允许访问SA→断电重启→修复固件→分头镜像数据[^用户文档]。 - 解密数据:镜像数据选项内需要解密才可以得到正常数据。
风险提示:
- 修改01模块地址可能导致固件链断裂,需严格匹配SPT值。
- 磁头隔离操作不当易引发敲盘(需快速断电)。
2. 菜单解锁法(ABA读取+禁用SED)
适用场景:支持ABA寻址的硬盘(非叠瓦盘)。
操作流程:
- 安全模式启动:同上(短接TV9-TV10)。
- 阻止SA访问
(就是阻止01)S:PC3000执行阻止访问SA→移除隔离→重启。 - 加载LDR到RAM:内核模式下加载适配的LDR文件。
- 禁用SED标志:
- 进入
编辑硬盘ID→安全子系统→取消勾选驱动器自身加密(SED)。
- 进入
- 恢复SA访问:执行
允许访问SA→断电重启→修复固件→分头镜像[^用户文档]。 - 解密数据:镜像数据选项内需要解密才可以得到正常数据。
优势:避免直接修改模块,降低误操作风险。
限制:不适用于SpyGlass系列硬盘(可能引发全零扇区)。
3. 411模块禁用法(新型SMR硬盘首选)
适用场景:SpyGlass 2 Ultra、VeniceR等新款SMR硬盘。
操作流程:
- 短接进入安全模式:短接TV9-TV10上电→识别家族→点击
禁用411[^用户文档]。 - 修改0D模块:手工将0B/20B中的0D模块值改为
11 04(阻止411加载)[^用户文档]。 - 重启至普通模式:断电移除短接→重新上电。
- 清除SED标志:同方法2(ABA模式取消SED勾选)。
- 恢复411模块:修复固件后重新启用411模块[^用户文档]。
- 数据解密:
- DE任务中勾选
自动解密(需PC3000 ≥v5.9.21)。 - 或扇区编辑器启用
Decrypt data选项。
- DE任务中勾选
核心优势:绕过USB转SATA的兼容性问题,直接支持原板解锁。
⚠️ 三、特殊场景处理
1. USB接口硬盘的SED解锁
- 必须转SATA:焊接SATA接口或使用兼容PCB(如800041板号)。
- 解密依赖原板:镜像时需连接原USB PCB(密钥在CPU内)。
2. 全零扇区问题
- 现象:解锁后数据区全零(SpyGlass系列常见)。
- 解决方案:
- 使用原USB PCB通过DE直接镜像(避免转接板)。
- 在
Reading options中强制启用Decrypt data。
3. PSID解锁(数据销毁方案)
- 适用场景:无需数据恢复,仅需解锁硬盘重用。
- 操作:输入PSID码(印于硬盘标签)→执行
Opal RevertSP→数据永久清除。
🛡️ 四、风险控制与操作规范
- 备份强制要求:
- 操作前备份ROM及SA区段(禁用SED后可能无法二次访问)。
- 校验必做:
- 任何模块修改后必须执行
Recalc CRC,否则模块失效[^用户文档]。
- 任何模块修改后必须执行
- 兼容性禁忌:
- 禁止跨硬盘移植模块:SED密钥与CPU/ROM绑定,移植导致永久锁死
。 - 禁用Secure Erase:可能触发PSID销毁流程。
- 禁止跨硬盘移植模块:SED密钥与CPU/ROM绑定,移植导致永久锁死
- 工具版本要求:
- PC3000 ≥ v5.9.21(支持SED解密)。
- DFL ≥ v2.3.0.0(支持SMR原板ROM解锁)。
💎 总结:按硬盘类型选择方案
| 硬盘类型 | 首选方案 | 关键操作 |
|---|---|---|
| 老款CMR硬盘 | 传统解锁法 | 修改02模块开关位 + 01模块副本修复 |
| SMR硬盘 | 411模块禁用法 | 禁用411 → 清除SED标志 → DE自动解密 |
| USB接口硬盘 | 转SATA + 菜单解锁法 | 原板保留 → ABA模式禁用SED → 直接解密 |
操作铁律:
- 先备份:ROM+SA区段必存。
- 再禁用:优先411/02模块禁用。
- 后清除:SED标志修改需校验。
- 终解密:DE任务强制启用解密选项。
若多次解锁无效,需检测PCB MCU锁(如800067板号需专用解锁板)或磁头物理损坏(开盘处理)。


