Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
efiSeek — # Plugin Ghidra qui automatise l'analyse du firmware UEFI en identifiant les GUID connus, les protocoles, les gestionnaires SMI et les fonctions d'interruption, avec tri modulaire en mode headless. | Kitploit
Outils/GitHubGitHub/dsecurity/efiseek
Sécurité des Systèmes EmbarquésRétro-ingénierieSécurité MatérielleSécurité Matériel et IoTAnalyse de BinairesAnalyse de Micrologiciel
GitHubdsecurity/efiseek

efiSeek

# Plugin Ghidra qui automatise l'analyse du firmware UEFI en identifiant les GUID connus, les protocoles, les gestionnaires SMI et les fonctions d'interruption, avec tri modulaire en mode headless.

Voir le dépôt
406404il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

efiSeek pour Ghidra

À propos

L'analyseur automatise le processus de recherche sur les fichiers EFI, aide à découvrir et analyser les protocoles bien connus, les gestionnaires SMI, etc.

Fonctionnalités

Détecte les GUID EFI connus

guids

Identifie les protocoles localisés avec la fonction LOCATE_PROTOCOL

locateProtocols

Identifie les fonctions utilisées comme fonction NOTIFY

notify

Identifie les protocoles installés dans le module via INSTALL_PROTOCOL_INTERFACE

install

Identifie les fonctions utilisées comme fonction d'interruption (comme certains interruptions matérielles, logicielles/enfant)

ioTrap

sx

child

sw

Script de chargement des modules EFI dans les répertoires appropriés en mode Headless

Tri des modules SMM en fonction des métadonnées dans les dossiers suivants :

  • SwInterrupts
  • ChildInterrupts
  • HwInterrupts
  • UnknownInterrupts

sort

Installation

Définissez la variable d'environnement GHIDRA_INSTALL_DIR vers le chemin de Ghidra.

Lancez gradlew.bat, après la fin de la compilation, copiez l'archive du répertoire dist vers GHIDRA_HOME_DIR/Extensions/Ghidra/. Puis activez cette extension dans votre Ghidra.

Utilisation

Après l'installation, vous êtes libre d'utiliser cet analyseur. Si vous ouvrez un fichier EFI, l'analyseur apparaît automatiquement sélectionné. Pour démarrer l'analyseur, appuyez sur A ou Analysis/Auto Analyze puis cliquez sur Analyze.

Références

  • https://github.com/al3xtjames/ghidra-firmware-utils
  • https://github.com/danse-macabre/ida-efitools/
Télécharger l’outil