efiSeek
1.0.0
アナライザーは、EFIファイルの調査プロセスを自動化し、よく知られているプロトコル、SMIハンドラーなどの検出と分析に役立ちます。

LOCATE_PROTOCOL関数を備えたプロトコルを識別します
NOTIFY関数として使用される関数を識別します
INSTALL_PROTOCOL_INTERFACEを介してモジュールにインストールされているプロトコルを識別します




Headless modeで関連するディレクトリにEFIモジュールをロードするためのスクリプトメタ情報に依存するSMMモジュールのソート次のフォルダーへの並べ替え:

GHIDRA_INSTALL_DIR環境変数をGhidraパスに設定します。
gradlew.batを開始し、 distディレクトリからGHIDRA_HOME_DIR/Extensions/Ghidra/にコピーアーカイブを構築した後。そして、あなたのギドラでこの拡張をオンにします。
インストール後、このアナライザーを自由に使用できます。 EFIファイルを開くと、アナライザーが自動的に選択されているように見えます。アナライザーを開始するには、 AまたはAnalysis/Auto Analyzeを押してAnalyzeを押します。