
Ghidra-Plugin, das die UEFI-Firmware-Analyse automatisiert, indem es bekannte GUIDs, Protokolle, SMI-Handler und Interrupt-Funktionen identifiziert, mit headless-Modulsortierung.
Der Analyzer automatisiert den Prozess der Untersuchung von EFI-Dateien und hilft dabei, bekannte Protokolle, SMI-Handler usw. zu entdecken und zu analysieren.

LOCATE_PROTOCOL lokalisiert werden
NOTIFY-Funktion verwendet werden
INSTALL_PROTOCOL_INTERFACE installiert werden




Headless-ModusSortierung von SMM-Modulen anhand von Metainformationen in die folgenden Ordner:

Setzen Sie die Umgebungsvariable GHIDRA_INSTALL_DIR auf den Ghidra-Pfad.
Starten Sie gradlew.bat. Nach Abschluss des Builds kopieren Sie ein Archiv aus dem Verzeichnis dist nach GHIDRA_HOME_DIR/Extensions/Ghidra/.
Und aktivieren Sie diese Erweiterung in Ihrer Ghidra-Installation.
Nach der Installation können Sie diesen Analyzer frei verwenden. Wenn Sie eine EFI-Datei öffnen, wird der Analyzer automatisch als ausgewählt angezeigt.
Um den Analyzer zu starten, drücken Sie A oder Analysis/Auto Analyze und klicken Sie auf Analyze.