efiSeek
1.0.0
分析儀可自動研究EFI文件的過程,幫助發現和分析眾所周知的協議,SMI處理程序等。

LOCATE_PROTOCOL函數的協議
NOTIFY函數的函數
INSTALL_PROTOCOL_INTERFACE標識模塊中安裝的協議




Headless mode將依賴元信息的SMM模塊排序到下一個文件夾中:

將GHIDRA_INSTALL_DIR環境變量設置為ghidra路徑。
啟動gradlew.bat ,完成從dist目錄到GHIDRA_HOME_DIR/Extensions/Ghidra/構建複製檔案後。並打開Ghidra的這種擴展。
安裝後,您可以免費使用此分析儀。如果打開EFI文件,則將自動選擇分析儀。要啟動分析儀,請按A或Analysis/Auto Analyze並按Analyze 。