Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
efiSeek — Плагин Ghidra, автоматизирующий анализ UEFI-прошивок путём идентификации известных GUID, протоколов, SMI-обработчиков и функций прерываний, с сортировкой модулей в headless-режиме. | Kitploit
Инструменты/GitHubGitHub/dsecurity/efiseek
Безопасность встроенных системОбратная инженерияАппаратная БезопасностьБезопасность оборудования и IoTАнализ Бинарных ФайловАнализ Прошивок
GitHubdsecurity/efiseek

efiSeek

Плагин Ghidra, автоматизирующий анализ UEFI-прошивок путём идентификации известных GUID, протоколов, SMI-обработчиков и функций прерываний, с сортировкой модулей в headless-режиме.

Репозиторий
40640392 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

efiSeek для Ghidra

О проекте

Анализатор автоматизирует процесс исследования EFI-файлов, помогает обнаруживать и анализировать известные протоколы, smi-обработчики и т.д.

Возможности

Находит известные GUID EFI

guids

Определяет протоколы, расположенные с помощью функции LOCATE_PROTOCOL

locateProtocols

Определяет функции, используемые в качестве функции NOTIFY

notify

Определяет протоколы, установленные в модуле через INSTALL_PROTOCOL_INTERFACE

install

Определяет функции, используемые в качестве функции прерывания (например, некоторые аппаратные, программные/дочерние прерывания)

ioTrap

sx

child

sw

Скрипт для загрузки efi-модулей в соответствующие каталоги в Headless mode

Сортировка smm-модулей на основе метаинформации по следующим папкам:

  • SwInterrupts
  • ChildInterrupts
  • HwInterrupts
  • UnknownInterrupts

sort

Установка

Задайте переменную окружения GHIDRA_INSTALL_DIR с путём к ghidra.

Запустите gradlew.bat, после завершения сборки скопируйте архив из каталога dist в GHIDRA_HOME_DIR/Extensions/Ghidra/. И включите это расширение в вашей ghidra.

Использование

После установки вы можете свободно использовать этот анализатор. Если вы открываете EFI-файл, анализатор выбирается автоматически. Чтобы запустить анализатор, нажмите A или Analysis/Auto Analyze и нажмите Analyze.

Ссылки

  • https://github.com/al3xtjames/ghidra-firmware-utils
  • https://github.com/danse-macabre/ida-efitools/
Скачать инструмент