Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
efiSeek — Ghidra-Plugin, das die UEFI-Firmware-Analyse automatisiert, indem es bekannte GUIDs, Protokolle, SMI-Handler und Interrupt-Funktionen identifiziert, mit headless-Modulsortierung. | Kitploit
Tools/GitHubGitHub/dsecurity/efiseek
Embedded-System-SicherheitReverse EngineeringHardware-SicherheitHardware- & IoT-SicherheitBinäranalyseFirmware-Analyse
GitHubdsecurity/efiseek

efiSeek

Ghidra-Plugin, das die UEFI-Firmware-Analyse automatisiert, indem es bekannte GUIDs, Protokolle, SMI-Handler und Interrupt-Funktionen identifiziert, mit headless-Modulsortierung.

Repository anzeigen
4064039vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

efiSeek für Ghidra

Über

Der Analyzer automatisiert den Prozess der Untersuchung von EFI-Dateien und hilft dabei, bekannte Protokolle, SMI-Handler usw. zu entdecken und zu analysieren.

Funktionen

Findet bekannte EFI-GUIDs

guids

Identifiziert Protokolle, die mit der Funktion LOCATE_PROTOCOL lokalisiert werden

locateProtocols

Identifiziert Funktionen, die als NOTIFY-Funktion verwendet werden

notify

Identifiziert Protokolle, die im Modul über INSTALL_PROTOCOL_INTERFACE installiert werden

install

Identifiziert Funktionen, die als Interrupt-Funktion verwendet werden (wie einige Hardware-, Software-/Child-Interrupts)

ioTrap

sx

child

sw

Skript zum Laden von EFI-Modulen in relevante Verzeichnisse im Headless-Modus

Sortierung von SMM-Modulen anhand von Metainformationen in die folgenden Ordner:

  • SwInterrupts
  • ChildInterrupts
  • HwInterrupts
  • UnknownInterrupts

sort

Installation

Setzen Sie die Umgebungsvariable GHIDRA_INSTALL_DIR auf den Ghidra-Pfad.

Starten Sie gradlew.bat. Nach Abschluss des Builds kopieren Sie ein Archiv aus dem Verzeichnis dist nach GHIDRA_HOME_DIR/Extensions/Ghidra/. Und aktivieren Sie diese Erweiterung in Ihrer Ghidra-Installation.

Verwendung

Nach der Installation können Sie diesen Analyzer frei verwenden. Wenn Sie eine EFI-Datei öffnen, wird der Analyzer automatisch als ausgewählt angezeigt. Um den Analyzer zu starten, drücken Sie A oder Analysis/Auto Analyze und klicken Sie auf Analyze.

Referenzen

  • https://github.com/al3xtjames/ghidra-firmware-utils
  • https://github.com/danse-macabre/ida-efitools/
Tool herunterladen