
# Ghidra प्लगइन जो ज्ञात GUID, प्रोटोकॉल, SMI हैंडलर और इंटरप्ट फ़ंक्शन की पहचान करके UEFI फर्मवेयर विश्लेषण को स्वचालित करता है, साथ ही हेडलेस मॉड्यूल सॉर्टिंग के साथ।
यह विश्लेषक EFI फाइलों पर शोध करने की प्रक्रिया को स्वचालित करता है, ज्ञात प्रोटोकॉल, smi हैंडलर आदि की खोज और विश्लेषण में मदद करता है।

LOCATE_PROTOCOL फ़ंक्शन के साथ स्थित प्रोटोकॉल की पहचान करता है
NOTIFY फ़ंक्शन के रूप में उपयोग किए जाने वाले फ़ंक्शन की पहचान करता है
INSTALL_PROTOCOL_INTERFACE के माध्यम से मॉड्यूल में स्थापित प्रोटोकॉल की पहचान करता है




Headless mode में efi मॉड्यूल को संबंधित निर्देशिकाओं में लोड करने की स्क्रिप्टमेटा जानकारी के आधार पर smm मॉड्यूल को निम्नलिखित फ़ोल्डरों में क्रमबद्ध करना:

GHIDRA_INSTALL_DIR पर्यावरण चर को ghidra पथ पर सेट करें।
gradlew.bat प्रारंभ करें, निर्माण पूरा होने के बाद dist निर्देशिका से एक कॉपी संग्रह को GHIDRA_HOME_DIR/Extensions/Ghidra/ में रखें।
और अपने ghidra में इस एक्सटेंशन को चालू करें।
स्थापना के बाद आप इस विश्लेषक का उपयोग करने के लिए स्वतंत्र हैं। यदि आप एक EFI फाइल खोलते हैं, तो विश्लेषक स्वचालित रूप से चयनित दिखाई देता है।
विश्लेषक शुरू करने के लिए, A या Analysis/Auto Analyze दबाएँ और Analyze दबाएँ।