这是一个用于扩展 UEFI 逆向工程能力的 IDA 插件。基于 ida-efitools,并包含大量修复和新功能。
同时支持 Python 2 和 Python 3。支持旧版 IDA Pro 7.x,但不提供任何保证。
efitools2/types 目录导入自定义 C 声明(结构体、枚举、联合体、typedef)直接从 IDA 中运行 efitools2/efitools.py。
快捷键:
EFI_GUID.data1 赋值处)types 文件夹同步本地类型ida-efitool2.py 文件中配置。efitools2/efitools.py 文件中找到。efitools2/guids/custom.ini 文件中。efitools2/types 文件夹内。可参考现有示例。这是 IDA 的内置功能。只需在 Local Types 窗口中右键点击该类型,然后选择“Export to header file”操作即可。
pip install future - 仅适用于 Python 2。pip install clipboard - 如果你希望自动将 EFI_GUID 内容复制到剪贴板。只需将 ida-efitools2.py 文件和 efitools2 文件夹复制到 IDA 的插件目录即可。
@snare 提供了 ida-efiutils 的原始代码基础。
@danse-macabre 从头重写了 ida-efitools。
@djpohly、@al3xtjames、@vutung2311 提供了贡献(分支)。
@p-state(我)为其注入了新的活力。