
# مكوّن Ghidra لأتمتة تحليل البرامج الثابتة UEFI مكوّن إضافي لـ Ghidra يعمل على أتمتة تحليل البرامج الثابتة UEFI من خلال تحديد GUIDs المعروفة والبروتوكولات ومعالجات SMI ودوال المقاطعة، مع فرز الوحدات النمطية بدون واجهة رسومية.
يقوم المحلل بأتمتة عملية البحث في ملفات EFI، ويساعد في اكتشاف وتحليل البروتوكولات المعروفة، ومعالجات SMI، وغيرها.

LOCATE_PROTOCOL
NOTIFY
INSTALL_PROTOCOL_INTERFACE




وضع Headlessفرز وحدات smm بالاعتماد على المعلومات الوصفية إلى المجلدات التالية:

عيّن متغير البيئة GHIDRA_INSTALL_DIR إلى مسار ghidra.
شغّل gradlew.bat، وبعد اكتمال البناء انسخ الأرشيف من دليل dist إلى GHIDRA_HOME_DIR/Extensions/Ghidra/.
وقم بتفعيل هذا الامتداد في ghidra الخاص بك.
بعد التثبيت، يمكنك استخدام هذا المحلل بحرية. إذا فتحت ملف EFI، يظهر المحلل محددًا تلقائيًا.
لبدء المحلل، اضغط A أو Analysis/Auto Analyze ثم اضغط Analyze.