
# Plugin Ghidra qui automatise l'analyse du firmware UEFI en identifiant les GUID connus, les protocoles, les gestionnaires SMI et les fonctions d'interruption, avec tri modulaire en mode headless.
L'analyseur automatise le processus de recherche sur les fichiers EFI, aide à découvrir et analyser les protocoles bien connus, les gestionnaires SMI, etc.

LOCATE_PROTOCOL
NOTIFY
INSTALL_PROTOCOL_INTERFACE




mode HeadlessTri des modules SMM en fonction des métadonnées dans les dossiers suivants :

Définissez la variable d'environnement GHIDRA_INSTALL_DIR vers le chemin de Ghidra.
Lancez gradlew.bat, après la fin de la compilation, copiez l'archive du répertoire dist vers GHIDRA_HOME_DIR/Extensions/Ghidra/.
Puis activez cette extension dans votre Ghidra.
Après l'installation, vous êtes libre d'utiliser cet analyseur. Si vous ouvrez un fichier EFI, l'analyseur apparaît automatiquement sélectionné.
Pour démarrer l'analyseur, appuyez sur A ou Analysis/Auto Analyze puis cliquez sur Analyze.