Автор: Larisa , 29 января 2015
Всем привет!
Попросили дизассемблировать образ BIOS/UEFI от сервачка IBM/Lenovo Server x3550 M5. Скачав образ с сайта IBM и удалив из заголовка xml-дескриптор, удалось получить tar-архив и распаковать его содержимое. Содержимым оказались именно те файлы, которые были указаны в xml-дескрипторе образа:
  • CAPSULE_A.scap
  • CAPSULE_DXE_A.scap
  • CAPSULE_OEM_A.scap
  • CAPSULE_PLATFORM_A.scap
  • SPSFullME.bin
  • SPSOperational.bin

С помощью тулзы phoenixtool 2.59 удалось извлечь из SPSFullME.bin два фала PADDING_3.ROM и PADDING_5.ROM. Второй оказался каким-то мусором целиком и полностью из байтов FFh. При просмотре первого ROM-файла видно некие сигнатуры напоминающий PE-файл: MZ, PE, .reloc, .xdata, .text... Скажите, пожалуйста, может ли являться PADDING_3.ROM исполняемым файлом в действительности или его также можно разложить на составляющие? С архитектурой UEFI не знакома абсолютно. На всякий случай вот ссылка на распакованный tar-файл http://rghost.ru/8z9Sc5Bj7

Спасибо!
Содержимое данного поля является приватным и не предназначено для показа.

BBCode

  • HTML-теги не обрабатываются и показываются как обычный текст
  • You may use the following BBCode tags:
    • [align]
    • [b]
    • [code]
    • [color]
    • [font]
    • [hr]
    • [i]
    • [img]
    • [list]
    • [quote]
    • [s]
    • [size]
    • [spoiler]
    • [sub]
    • [sup]
    • [table]
    • [u]
    • [url]
  • Адреса веб-страниц и email-адреса преобразовываются в ссылки автоматически.