Всем привет!
Попросили дизассемблировать образ BIOS/UEFI от сервачка IBM/Lenovo Server x3550 M5. Скачав образ с сайта IBM и удалив из заголовка xml-дескриптор, удалось получить tar-архив и распаковать его содержимое. Содержимым оказались именно те файлы, которые были указаны в xml-дескрипторе образа:
- CAPSULE_A.scap
- CAPSULE_DXE_A.scap
- CAPSULE_OEM_A.scap
- CAPSULE_PLATFORM_A.scap
- SPSFullME.bin
- SPSOperational.bin
С помощью тулзы phoenixtool 2.59 удалось извлечь из SPSFullME.bin два фала PADDING_3.ROM и PADDING_5.ROM. Второй оказался каким-то мусором целиком и полностью из байтов FFh. При просмотре первого ROM-файла видно некие сигнатуры напоминающий PE-файл: MZ, PE, .reloc, .xdata, .text... Скажите, пожалуйста, может ли являться PADDING_3.ROM исполняемым файлом в действительности или его также можно разложить на составляющие? С архитектурой UEFI не знакома абсолютно. На всякий случай вот ссылка на распакованный tar-файл
rghost.ru/8z9Sc5Bj7
Спасибо!
Отправить комментарий