
virt-firmware v26.8.1
Toolkit for decoding, inspecting, and modifying UEFI firmware volumes and variable stores. Supports secure boot certificate enrollment, PE binary signature analysis, and EFI variable management for virtualized environments.
ovmf / armvirt फर्मवेयर वॉल्यूम के लिए उपकरण
यह edk2 फर्मवेयर छवियों के लिए उपकरणों का एक छोटा संग्रह है। वे फर्मवेयर वॉल्यूम की सामग्री को डिकोड और प्रिंट करने का समर्थन करते हैं। वेरिएबल स्टोर (OVMF_VARS.fd) को संशोधित किया जा सकता है, उदाहरण के लिए सिक्योर बूट प्रमाणपत्रों को नामांकित करने के लिए।
virt-fw-dump
फर्मवेयर वॉल्यूम की सामग्री को डिकोड और प्रिंट करता है।
उपयोग: virt-fw-dump -i <file>।
अधिक जानकारी के लिए virt-fw-dump --help आज़माएं, आउटपुट को फ़िल्टर करने के लिए कुछ विकल्प हैं।
virt-fw-vars
वेरिएबल स्टोर वॉल्यूम को प्रिंट और संपादित करें। वर्तमान में प्रमाणपत्र नामांकन और सिक्योर बूट सक्षम करने पर केंद्रित है।
वेरिएबल प्रिंट करें: virt-fw-vars -i <file> --print।
प्रमाणपत्र नामांकित करें:
virt-fw-vars \
--input <template> \
--output <vars> \
--enroll-redhat \
--secure-boot
अधिक उपयोग जानकारी के लिए virt-fw-vars --help आज़माएं।
virt-fw-vars edk2 वेरिएबल स्टोर (जो फ्लैश फर्मवेयर वॉल्यूम हैं) और AWS uefi वेरिएबल स्टोर को संभाल सकता है। इनपुट प्रारूप स्वचालित रूप से पहचाना जाता है और आउटपुट के लिए वही प्रारूप उपयोग किया जाता है।
edk2 वेरिएबल स्टोर के साथ काम करने के लिए इनपुट के रूप में एक फर्मवेयर वॉल्यूम की आवश्यकता होती है। आमतौर पर OVMF बनाते समय बनाई गई OVMF_VARS.fd फ़ाइल का उपयोग उसके लिए किया जाता है (यह एक खाली वेरिएबल स्टोर है)।
aws वेरिएबल स्टोर को शुरू से भी बनाया जा सकता है और --output-aws विकल्प का उपयोग करके एक फ़ाइल में लिखा जा सकता है।
virt-fw-sigdb
efi हस्ताक्षर डेटाबेस फ़ाइलों को प्रिंट और संपादित करें, उदाहरण:
virt-fw-sigdb -i /etc/pki/ca-trust/extracted/edk2/cacerts.bin --print
अधिक उपयोग जानकारी के लिए virt-fw-sigdb --help आज़माएं।
host-efi-vars
linux efivarfs से efi वेरिएबल पढ़ें और उन्हें डिकोड/प्रिंट करें।
kernel-bootcfg
डायरेक्ट बूट (grub या systemd-boot जैसे बूट लोडर के बिना) का उपयोग करते समय UKI (यूनिफाइड कर्नेल इमेज) के लिए efi बूट कॉन्फ़िगरेशन प्रबंधित करें।
pe-dumpinfo
pe (efi द्वारा उपयोग किया जाने वाला प्रारूप) बाइनरी के लिए सूचना डंप।
pe-listsigs
pe बाइनरी के लिए हस्ताक्षर और प्रमाणपत्र श्रृंखला सूचीबद्ध करें। प्रमाणपत्र और हस्ताक्षर भी निकाल सकता है।
पायथन मॉड्यूल का उपयोग करना
अभी तक बहुत अधिक दस्तावेज़ीकरण नहीं है, क्षमा करें। शुरू करने के लिए सबसे अच्छे कोड पढ़ने शायद परीक्षण मामले (देखें tests/tests.py) और virt-fw-vars उपयोगिता के लिए कोड (देखें virt/firmware/vars.py) हैं।
इंस्टॉल
रिलीज़: pip3 install virt-firmware
स्नैपशॉट: pip3 install git+https://gitlab.com/kraxel/virt-firmware.git
TODO सूची
- और अधिक दस्तावेज़ीकरण जोड़ें।
योगदान
मैं MRs स्वीकार करता हूँ।
रिपॉजिटरी पर एक AI समीक्षा बॉट सक्रिय है जो MRs पर टिप्पणी करेगा। यह स्पेल चेकिंग में अच्छा है। कभी-कभी यह उपयोगी सुझाव देता है या पैच में असंगतियों को पकड़ता है। कभी-कभी यह परीक्षण मामलों में सावधानीपूर्वक त्रुटि जाँच जैसी बेवकूफी भरी चीज़ें माँगता है। कभी-कभी यह ऐसी त्रुटि स्थितियों की जाँच करने का सुझाव देता है जो घटित नहीं हो सकतीं, लेकिन बॉट स्पष्ट रूप से यह देखने के लिए पर्याप्त चतुर नहीं है। कभी-कभी यह कोड पुनर्गठन का सुझाव देता है जहाँ यह स्वाद या व्यक्तिगत पसंद का मामला है जब आप एक या दूसरा तरीका अपनाते हैं।
तो, बॉट को बहुत गंभीरता से न लें।