efiSeek
1.0.0
分析仪可自动研究EFI文件的过程,帮助发现和分析众所周知的协议,SMI处理程序等。

LOCATE_PROTOCOL函数的协议
NOTIFY函数的函数
INSTALL_PROTOCOL_INTERFACE标识模块中安装的协议




Headless mode将依赖元信息的SMM模块排序到下一个文件夹中:

将GHIDRA_INSTALL_DIR环境变量设置为ghidra路径。
启动gradlew.bat ,完成从dist目录到GHIDRA_HOME_DIR/Extensions/Ghidra/构建复制档案后。并打开Ghidra的这种扩展。
安装后,您可以免费使用此分析仪。如果打开EFI文件,则将自动选择分析仪。要启动分析仪,请按A或Analysis/Auto Analyze并按Analyze 。