
Uno strumento per il reverse engineering del firmware UEFI
Uno strumento per il reverse engineering del firmware UEFI.
Utilizzo:
ida_plugin/uefi_analyser.py e la directory ida_plugin/uefi_analyser nella directory dei plugin di IDAconfig.json
PE_DIR è una directory che contiene tutte le immagini eseguibili del firmware UEFIDUMP_DIR è una directory che contiene tutti i componenti del filesystem del firmwareLOGS_DIR è una directory per i logIDA_PATH e IDA64_PATH sono i percorsi verso i file eseguibili di IDA Propip install -r requirements.txtpython uefi_retool.py per visualizzare il messaggio di aiutopython uefi_retool.py
Usage: uefi_retool.py [OPTIONS] COMMAND [ARGS]...
Options:
--help Mostra questo messaggio ed esci.
Commands:
get-images Ottiene le immagini eseguibili dal firmware UEFI.
get-info Analizza l'intero firmware UEFI.
get-pp Ottiene un elenco dei protocolli proprietari nel firmware UEFI.
python uefi_retool.py get-images --help
Usage: uefi_retool.py get-images [OPTIONS] FIRMWARE_PATH
Ottiene le immagini eseguibili dal firmware UEFI. Le immagini sono
archiviate nella directory "modules".
Options:
--help Mostra questo messaggio ed esci.
Esempio:
python uefi_retool.py get-images test_fw/fw-tp-x1-carbon-5th.bin
python uefi_retool.py get-info --help
Usage: uefi_retool.py get-info [OPTIONS] FIRMWARE_PATH
Analizza l'intero firmware UEFI. Il risultato dell'analisi viene
salvato in un file .json.
Options:
-w, --workers INTEGER Numero di worker (8 di default).
--help Mostra questo messaggio ed esci.
Esempio:
python uefi_retool.py get-info -w 6 test_fw/fw-tp-x1-carbon-5th.bin
python uefi_retool.py get-pp --help
Usage: uefi_retool.py get-pp [OPTIONS] FIRMWARE_PATH
Ottiene un elenco dei protocolli proprietari nel firmware UEFI. Il
risultato viene salvato in un file .json.
Options:
-w, --workers INTEGER Numero di worker (8 di default).
--help Mostra questo messaggio ed esci.
Esempio:
python uefi_retool.py get-pp -w 6 test_fw/fw-tp-x1-carbon-5th.bin
tools/update_edk2_guids.py è uno script che aggiorna l'elenco dei GUID dei protocolli dal progetto edk2