Декомпиляция образа BIOS/UEFI

Всем привет!
Попросили дизассемблировать образ BIOS/UEFI от сервачка IBM/Lenovo Server x3550 M5. Скачав образ с сайта IBM и удалив из заголовка xml-дескриптор, удалось получить tar-архив и распаковать его содержимое. Содержимым оказались именно те файлы, которые были указаны в xml-дескрипторе образа:

  • CAPSULE_A.scap
  • CAPSULE_DXE_A.scap
  • CAPSULE_OEM_A.scap
  • CAPSULE_PLATFORM_A.scap
  • SPSFullME.bin
  • SPSOperational.bin
С помощью тулзы phoenixtool 2.59 удалось извлечь из SPSFullME.bin два фала PADDING_3.ROM и PADDING_5.ROM. Второй оказался каким-то мусором целиком и полностью из байтов FFh. При просмотре первого ROM-файла видно некие сигнатуры напоминающий PE-файл: MZ, PE, .reloc, .xdata, .text... Скажите, пожалуйста, может ли являться PADDING_3.ROM исполняемым файлом в действительности или его также можно разложить на составляющие? С архитектурой UEFI не знакома абсолютно. На всякий случай вот ссылка на распакованный tar-файл rghost.ru/8z9Sc5Bj7

Спасибо!

Отправить комментарий

Содержание этого поля является приватным и не предназначено к показу.
  • Разрешённые HTML-теги: <a> <em> <strong> <cite> <code> <ul> <ol> <li> <dl> <dt> <dd> <img>
  • You can use BBCode tags in the text. URLs will automatically be converted to links.

Подробнее о форматировании текста

Антибот - введите цифру.
Ленты новостей