
Plugin de Ghidra que automatiza el análisis de firmware UEFI mediante la identificación de GUID conocidos, protocolos, manejadores SMI y funciones de interrupción, con ordenación de módulos en modo headless.
El analizador automatiza el proceso de investigación de archivos EFI, ayuda a descubrir y analizar protocolos conocidos, manejadores de SMI, etc.

LOCATE_PROTOCOL
NOTIFY
INSTALL_PROTOCOL_INTERFACE




modo HeadlessOrdena los módulos SMM basándose en la información meta en las siguientes carpetas:

Establezca la variable de entorno GHIDRA_INSTALL_DIR a la ruta de ghidra.
Inicie gradlew.bat, tras completar la compilación copie el archivo del directorio dist a GHIDRA_HOME_DIR/Extensions/Ghidra/.
Y active esta extensión en su ghidra.
Tras la instalación, puede usar este analizador libremente. Si abre un archivo EFI, el analizador aparece seleccionado automáticamente.
Para iniciar el analizador, pulse A o Analysis/Auto Analyze y pulse Analyze.