Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
EFISwissKnife — IDAプラグインで、(U)EFIバイナリのリバースエンジニアリングを強化し、バッチ解析、GUIDデータベース、サービス使用統計をファームウェアセキュリティ研究に活用します。 | Kitploit
ツール/GitHubGitHub/gdbinit/efiswissknife
組み込みシステムセキュリティリバースエンジニアリングハードウェアとIoTセキュリティバイナリ解析ファームウェア解析
GitHubgdbinit/efiswissknife

EFISwissKnife

IDAプラグインで、(U)EFIバイナリのリバースエンジニアリングを強化し、バッチ解析、GUIDデータベース、サービス使用統計をファームウェアセキュリティ研究に活用します。

リポジトリを見る
158239年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

__. _ __/_ /| | | ) | ) | | | \ | \ | | / / _ / || / / _________ . ____ . . _____ / / _ || ______ ______ | |/ _| ____ ||/ _ _ \ / / / |/ // / | < / | \ / __
/ \ /| |_
\ _
\ | | | | \ || | \ / /
/ /_/ |
/
>
> |____|
_
| /||| _
> / / / / / /

EFI Swiss Knife (U)EFIリバースエンジニアリングを改善するIDAプラグイン

Copyright (C) 2016, 2017 Pedro Vilaça (fG!) - [email protected] - https://reverse.put.as

これは(U)EFIバイナリのリバースエンジニアリングを支援するIDAプラグインです。 Snareによるオリジナル作品に基づいています - https://github.com/snare/ida-efiutils Pythonが嫌いなので、C言語で新しいものを書き、追加したい機能をいくつか盛り込みました。

IDA 6.9/6.95 Mac OS X版でテスト済みです。

OS X用にコンパイルするには、MakefileまたはXCodeプロジェクトを使用してください。

XCodeプロジェクトを編集し、SDKへのパスを設定する必要があります。 (デフォルトは /Applications/IDA Pro 6.95/idasdk695 です)

config.hを編集し、ログとデータベースのパスを変更してください。

EFISwissKnife.pmc64 を /Applications/IDA Pro 6.95/idaq.app/Contents/MacOS/plugins/ にコピーしてください。

デフォルトでは、プラグインはIDAの64ビット版のみにコンパイルされます。32ビット版用にプラグインが必要な場合は、 Xcodeプロジェクトを編集し、EA64=1 を 0 に変更してください。

IDAから呼び出すにはShift+F2を使用し、その後

  1. 実行オプションのメニューを表示するには: RunPlugin("EFISwissKnife", 1);
  2. デフォルトオプションで実行するには: RunPlugin("EFISwissKnife", 0);
  3. バッチモードで実行するには: RunPlugin("EFISwissKnife", 2);

このプラグインはバッチモードをサポートしており、EFIバイナリを一括解析してサービス使用状況に関する統計情報を収集したい場合に使用できます。

efi_guids.h で利用可能なGUIDを更新することをお勧めします。

このコードはMac OS XのEFIバイナリを対象としています。他のプラットフォームのUEFIバイナリでも、問題なく動作するか、軽微な 修正や更新で動作するはずです。

PEバイナリのみサポートされており、TEバイナリはまだサポートされていません。

以上です。お楽しみください :-)

fG!

v1.0 - 初期バージョン

IDAのバグ: もう一つのバグはPLUGIN_UNLフラグに関連しています。これは「'run'を呼び出した直後にプラグインをアンロードする」ために使用されます。 このオプションが設定されている場合、Windows版ではクラッシュします。Mac版では問題なく動作するようです。

ツールをダウンロード