efiSeek
1.0.0
Der Analysator automatisiert den Prozess der Erforschung von EFI-Dateien und hilft dabei, bekannte Protokolle, SMI-Handler usw. zu entdecken und zu analysieren.

LOCATE_PROTOCOL -Funktion 
NOTIFY verwendet werden 
INSTALL_PROTOCOL_INTERFACE installiert sind 




Headless modeSortieren von SMM -Modulen, die sich auf Meta -Informationen in nächste Ordner verlassen:

Setzen Sie GHIDRA_INSTALL_DIR Umgebungsvariable auf Ghidra Path.
Starten Sie gradlew.bat nach Abschluss eines Kopierarchivs aus dem dist -Verzeichnis an GHIDRA_HOME_DIR/Extensions/Ghidra/ . Und schalten Sie diese Ausweitung in Ihrer Ghidra ein.
Nach der Installation können Sie diesen Analysator frei verwenden. Wenn Sie eine EFI -Datei öffnen, wird der Analysator automatisch ausgewählt. Um den Analysator zu starten, drücken Sie A oder Analysis/Auto Analyze und Drücken Sie Analyze .