Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
efiSeek — Plugin Ghidra che automatizza l'analisi del firmware UEFI identificando GUID noti, protocolli, gestori SMI e funzioni di interrupt, con ordinamento dei moduli headless. | Kitploit
Strumenti/GitHubGitHub/dsecurity/efiseek
Sicurezza Sistemi EmbeddedReverse EngineeringSicurezza HardwareSicurezza Hardware e IoTAnalisi di BinariAnalisi del Firmware
GitHubdsecurity/efiseek

efiSeek

Plugin Ghidra che automatizza l'analisi del firmware UEFI identificando GUID noti, protocolli, gestori SMI e funzioni di interrupt, con ordinamento dei moduli headless.

Vedi Repository
4064042 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

efiSeek per Ghidra

Informazioni

L'analizzatore automatizza il processo di ricerca nei file EFI, aiuta a scoprire e analizzare protocolli noti, gestori SMI, ecc.

Funzionalità

Trova GUID EFI noti

guids

Identifica i protocolli individuati con la funzione LOCATE_PROTOCOL

locateProtocols

Identifica le funzioni utilizzate come funzione NOTIFY

notify

Identifica i protocolli installati nel modulo tramite INSTALL_PROTOCOL_INTERFACE

install

Identifica le funzioni utilizzate come funzione di interrupt (come alcuni interrupt hardware, software/child)

ioTrap

sx

child

sw

Script per caricare i moduli EFI nelle directory pertinenti in Headless mode

Ordinamento dei moduli SMM basato sulle informazioni meta nelle seguenti cartelle:

  • SwInterrupts
  • ChildInterrupts
  • HwInterrupts
  • UnknownInterrupts

sort

Installazione

Imposta la variabile d'ambiente GHIDRA_INSTALL_DIR sul percorso di ghidra.

Avvia gradlew.bat, al termine della compilazione copia l'archivio dalla directory dist a GHIDRA_HOME_DIR/Extensions/Ghidra/. E attiva questa estensione nel tuo ghidra.

Utilizzo

Dopo l'installazione sei libero di usare questo analizzatore. Se apri un file EFI, l'analizzatore appare selezionato automaticamente. Per avviare l'analizzatore, premi A o Analysis/Auto Analyze e premi Analyze.

Riferimenti

  • https://github.com/al3xtjames/ghidra-firmware-utils
  • https://github.com/danse-macabre/ida-efitools/
Scarica lo strumento