Я пытаюсь отменить встроенную прошивку ARM, сделанную из 5 двоичных файлов.Мне удалось найти базовый адрес 2 из 5 двоичных файлов, boot.bin и fw.bin, и мне нужно было бы найти способ найти другие в карте памяти, а также определить местоположение ОЗУ.
Я не нашел инструмента для этого, но, поскольку я обнаружил 2 (самых больших) сегмента, проверка доступа к памяти этих сегментов может помочь найти расположение в ОЗУ и расположение других файлов.Я подозреваю, что 3 оставшиеся данные.Я бы либо получил права на чтение или RW для них.
Есть ли инструмент для этого?То же самое для IDA .. плагин?
Вторая тема: я подозреваю, что первый сегмент boot.bin перепрыгивает во второй сегмент прошивки.Как обнаружить в коде такие скачки.Любой плагин IDA?Я искал, но не нашел.
Спасибо за помощь