efiSeek
1.0.0
يقوم المحلل بأتمتة عملية البحث عن ملفات EFI ، ويساعد على اكتشاف وتحليل البروتوكولات المعروفة ، ومتعاملات SMI ، إلخ.

LOCATE_PROTOCOL 
NOTIFY 
INSTALL_PROTOCOL_INTERFACE 




Headless modeفرز وحدات SMM التي تعتمد على معلومات التعريف إلى المجلدات التالية:

اضبط متغير البيئة GHIDRA_INSTALL_DIR على مسار Ghidra.
ابدأ gradlew.bat ، بعد الانتهاء من بناء أرشيف نسخ من dist إلى GHIDRA_HOME_DIR/Extensions/Ghidra/ . وقم بتشغيل هذا التوسيع في Ghidra الخاص بك.
بعد التثبيت ، أنت حر في استخدام هذا المحلل. إذا قمت بفتح ملف EFI ، يظهر المحلل محددًا تلقائيًا. لبدء المحلل ، اضغط على A أو Analysis/Auto Analyze Analyze .