Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/dsecurity/efiseek
Segurança de Sistemas EmbarcadosEngenharia ReversaSegurança de HardwareSegurança de Hardware e IoTAnálise de BináriosAnálise de Firmware
GitHubdsecurity/efiseek

efiSeek

Plugin do Ghidra que automatiza a análise de firmware UEFI identificando GUIDs conhecidos, protocolos, manipuladores de SMI e funções de interrupção, com ordenação de módulos em modo headless.

Ver Repositório
4064039há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

efiSeek para Ghidra

Sobre

O analisador automatiza o processo de pesquisa de arquivos EFI, ajuda a descobrir e analisar protocolos bem conhecidos, handlers de SMI, etc.

Recursos

Encontra GUIDs EFI conhecidos

guids

Identifica protocolos localizados com a função LOCATE_PROTOCOL

locateProtocols

Identifica funções usadas como função NOTIFY

notify

Identifica protocolos instalados no módulo por meio de INSTALL_PROTOCOL_INTERFACE

install

Identifica funções usadas como função de interrupção (como algumas interrupções de hardware, software/child)

ioTrap

sx

child

sw

Script para carregar módulos EFI em diretórios relevantes no modo Headless

Classificando módulos SMM com base em meta-informações nas seguintes pastas:

  • SwInterrupts
  • ChildInterrupts
  • HwInterrupts
  • UnknownInterrupts

sort

Instalação

Defina a variável de ambiente GHIDRA_INSTALL_DIR para o caminho do ghidra.

Inicie gradlew.bat; após a conclusão da compilação, copie o arquivo do diretório dist para GHIDRA_HOME_DIR/Extensions/Ghidra/. E ative esta extensão no seu ghidra.

Uso

Após a instalação, você está livre para usar este analisador. Se você abrir um arquivo EFI, o analisador aparecerá selecionado automaticamente. Para iniciar o analisador, pressione A ou Analysis/Auto Analyze e pressione Analyze.

Referências

  • https://github.com/al3xtjames/ghidra-firmware-utils
  • https://github.com/danse-macabre/ida-efitools/
Baixar ferramenta