अपडेट पर वापस जाएँ
New releaseAug 23, 2026

virt-firmware v26.8.1

Toolkit for decoding, inspecting, and modifying UEFI firmware volumes and variable stores. Supports secure boot certificate enrollment, PE binary signature analysis, and EFI variable management for virtualized environments.

साझा करें

ovmf / armvirt फर्मवेयर वॉल्यूम के लिए उपकरण

यह edk2 फर्मवेयर छवियों के लिए उपकरणों का एक छोटा संग्रह है। वे फर्मवेयर वॉल्यूम की सामग्री को डिकोड और प्रिंट करने का समर्थन करते हैं। वेरिएबल स्टोर (OVMF_VARS.fd) को संशोधित किया जा सकता है, उदाहरण के लिए सिक्योर बूट प्रमाणपत्रों को नामांकित करने के लिए।

virt-fw-dump

फर्मवेयर वॉल्यूम की सामग्री को डिकोड और प्रिंट करता है।

उपयोग: virt-fw-dump -i <file>

अधिक जानकारी के लिए virt-fw-dump --help आज़माएं, आउटपुट को फ़िल्टर करने के लिए कुछ विकल्प हैं।

virt-fw-vars

वेरिएबल स्टोर वॉल्यूम को प्रिंट और संपादित करें। वर्तमान में प्रमाणपत्र नामांकन और सिक्योर बूट सक्षम करने पर केंद्रित है।

वेरिएबल प्रिंट करें: virt-fw-vars -i <file> --print

प्रमाणपत्र नामांकित करें:

virt-fw-vars \
    --input <template> \
    --output <vars> \
    --enroll-redhat \
    --secure-boot

अधिक उपयोग जानकारी के लिए virt-fw-vars --help आज़माएं।

virt-fw-vars edk2 वेरिएबल स्टोर (जो फ्लैश फर्मवेयर वॉल्यूम हैं) और AWS uefi वेरिएबल स्टोर को संभाल सकता है। इनपुट प्रारूप स्वचालित रूप से पहचाना जाता है और आउटपुट के लिए वही प्रारूप उपयोग किया जाता है।

edk2 वेरिएबल स्टोर के साथ काम करने के लिए इनपुट के रूप में एक फर्मवेयर वॉल्यूम की आवश्यकता होती है। आमतौर पर OVMF बनाते समय बनाई गई OVMF_VARS.fd फ़ाइल का उपयोग उसके लिए किया जाता है (यह एक खाली वेरिएबल स्टोर है)।

aws वेरिएबल स्टोर को शुरू से भी बनाया जा सकता है और --output-aws विकल्प का उपयोग करके एक फ़ाइल में लिखा जा सकता है।

virt-fw-sigdb

efi हस्ताक्षर डेटाबेस फ़ाइलों को प्रिंट और संपादित करें, उदाहरण:

virt-fw-sigdb -i /etc/pki/ca-trust/extracted/edk2/cacerts.bin --print

अधिक उपयोग जानकारी के लिए virt-fw-sigdb --help आज़माएं।

host-efi-vars

linux efivarfs से efi वेरिएबल पढ़ें और उन्हें डिकोड/प्रिंट करें।

kernel-bootcfg

डायरेक्ट बूट (grub या systemd-boot जैसे बूट लोडर के बिना) का उपयोग करते समय UKI (यूनिफाइड कर्नेल इमेज) के लिए efi बूट कॉन्फ़िगरेशन प्रबंधित करें।

pe-dumpinfo

pe (efi द्वारा उपयोग किया जाने वाला प्रारूप) बाइनरी के लिए सूचना डंप।

pe-listsigs

pe बाइनरी के लिए हस्ताक्षर और प्रमाणपत्र श्रृंखला सूचीबद्ध करें। प्रमाणपत्र और हस्ताक्षर भी निकाल सकता है।

पायथन मॉड्यूल का उपयोग करना

अभी तक बहुत अधिक दस्तावेज़ीकरण नहीं है, क्षमा करें। शुरू करने के लिए सबसे अच्छे कोड पढ़ने शायद परीक्षण मामले (देखें tests/tests.py) और virt-fw-vars उपयोगिता के लिए कोड (देखें virt/firmware/vars.py) हैं।

इंस्टॉल

रिलीज़: pip3 install virt-firmware

स्नैपशॉट: pip3 install git+https://gitlab.com/kraxel/virt-firmware.git

TODO सूची

  • और अधिक दस्तावेज़ीकरण जोड़ें।

योगदान

मैं MRs स्वीकार करता हूँ।

रिपॉजिटरी पर एक AI समीक्षा बॉट सक्रिय है जो MRs पर टिप्पणी करेगा। यह स्पेल चेकिंग में अच्छा है। कभी-कभी यह उपयोगी सुझाव देता है या पैच में असंगतियों को पकड़ता है। कभी-कभी यह परीक्षण मामलों में सावधानीपूर्वक त्रुटि जाँच जैसी बेवकूफी भरी चीज़ें माँगता है। कभी-कभी यह ऐसी त्रुटि स्थितियों की जाँच करने का सुझाव देता है जो घटित नहीं हो सकतीं, लेकिन बॉट स्पष्ट रूप से यह देखने के लिए पर्याप्त चतुर नहीं है। कभी-कभी यह कोड पुनर्गठन का सुझाव देता है जहाँ यह स्वाद या व्यक्तिगत पसंद का मामला है जब आप एक या दूसरा तरीका अपनाते हैं।

तो, बॉट को बहुत गंभीरता से न लें।

श्रेणियाँ