
IDAプラグイン:UEFIリバースエンジニアリング機能を拡張する
UEFIリバースエンジニアリング機能を拡張するためのIDAプラグインです。ida-efitoolsをベースに、多数の修正と新機能を追加しています。 Python 2とPython 3の両方で動作します。旧バージョンのIDA Pro 7.xもサポートしていますが、保証はありません。
efitools2/typesディレクトリからカスタムC宣言(構造体、列挙型、共用体、typedef)を自動的にインポート。IDAからefitools2/efitools.pyを実行するだけです。
ホットキー:
EFI_GUID.data1の代入に置きます)typesフォルダからローカル型を同期ida-efitool2.pyファイルで設定できます。efitools2/efitools.pyファイルにあります。efitools2/guids/custom.iniファイル内に配置してください。efitools2/typesフォルダ内に配置してください。利用可能な例を参照してください。これはIDAの組み込み機能です。ローカル型ウィンドウで型のコンテキストメニューを開き、「ヘッダーファイルにエクスポート」アクションを選択するだけです。
pip install future - Python 2のみ。pip install clipboard - EFI_GUIDの内容を自動的にクリップボードにコピーする場合。ida-efitools2.pyファイルとefitools2フォルダをIDAのプラグインディレクトリにコピーするだけです。
@snare - ida-efiutilsのオリジナルコードベース。 @danse-macabre - ゼロから書き直したida-efitools。 @djpohly、@al3xtjames、@vutung2311 - 貢献(フォーク)。 @p-state(私)- これに新たな命を吹き込んだ者。