Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
EFISwissKnife — Plugin IDA per migliorare il reverse engineering dei binari (U)EFI con analisi batch, database GUID e statistiche sull'uso dei servizi per la ricerca sulla sicurezza del firmware. | Kitploit
Strumenti/GitHubGitHub/gdbinit/efiswissknife
Sicurezza Sistemi EmbeddedReverse EngineeringSicurezza Hardware e IoTAnalisi di BinariAnalisi del Firmware
GitHubgdbinit/efiswissknife

EFISwissKnife

Plugin IDA per migliorare il reverse engineering dei binari (U)EFI con analisi batch, database GUID e statistiche sull'uso dei servizi per la ricerca sulla sicurezza del firmware.

Vedi Repository
158239 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

__. _ __/_ /| | | ) | ) | | | \ | \ | | / / _ / || / / _________ . ____ . . _____ / / _ || ______ ______ | |/ _| ____ ||/ _ _ \ / / / |/ // / | < / | \ / __
/ \ /| |_
\ _
\ | | | | \ || | \ / /
/ /_/ |
/
>
> |____|
_
| /||| _
> / / / / / /

EFI Swiss Knife Un plugin IDA per migliorare il reversing (U)EFI

Copyright (C) 2016, 2017 Pedro Vilaça (fG!) - [email protected] - https://reverse.put.as

Questo è un plugin IDA per assistere nel reversing di binari (U)EFI. Si basa sul lavoro originale di Snare - https://github.com/snare/ida-efiutils Poiché odio Python ho fatto qualcosa di nuovo in C aggiungendo alcune funzionalità extra che volevo.

Testato con IDA 6.9/6.95 versione Mac OS X.

Per compilare su OS X usa il Makefile o il progetto XCode.

Dovrai modificare il progetto XCode e impostare i percorsi all'SDK. (predefinito è /Applications/IDA Pro 6.95/idasdk695)

Dovresti modificare config.h e modificare i percorsi di log e database.

Copia EFISwissKnife.pmc64 in /Applications/IDA Pro 6.95/idaq.app/Contents/MacOS/plugins/

Di default compila solo il plugin per la versione a 64 bit di IDA. Se vuoi il plugin per la versione a 32 bit devi modificare il progetto Xcode e cambiare EA64=1 in 0.

Per chiamarlo da IDA usa Shift+F2 e poi

  1. Per visualizzare un menu con le opzioni di esecuzione: RunPlugin("EFISwissKnife", 1);
  2. Per eseguire con le opzioni predefinite: RunPlugin("EFISwissKnife", 0);
  3. Per eseguire in modalità batch: RunPlugin("EFISwissKnife", 2);

Il plugin supporta la modalità batch nel caso tu voglia analizzare in massa binari EFI e raccogliere alcune statistiche sull'uso dei servizi.

Probabilmente vorrai aggiornare i GUID disponibili in efi_guids.h.

Questo codice è mirato ai binari EFI di Mac OS X. Dovrebbe funzionare con binari UEFI di altre piattaforme senza problemi o con modifiche e aggiornamenti minori.

Solo binari PE supportati, nessun binario TE supportato ancora.

Questo è tutto! Divertiti :-)

fG!

v1.0 - Versione iniziale

BUG DI IDA: Un altro bug è relativo al flag PLUGIN_UNL. Viene usato per "Scaricare il plugin immediatamente dopo aver chiamato 'run'.". Se questa opzione è impostata, causa un crash nella versione Windows. La versione Mac sembra gestirla bene.

Scarica lo strumento