
Toolkit for decoding, inspecting, and modifying UEFI firmware volumes and variable stores. Supports secure boot certificate enrollment, PE binary signature analysis, and EFI variable management for virtualized environments.
यह edk2 फर्मवेयर छवियों के लिए उपकरणों का एक छोटा संग्रह है। वे फर्मवेयर वॉल्यूम की सामग्री को डिकोड और प्रिंट करने का समर्थन करते हैं। वेरिएबल स्टोर (OVMF_VARS.fd) को संशोधित किया जा सकता है, उदाहरण के लिए सिक्योर बूट प्रमाणपत्रों को नामांकित करने के लिए।
फर्मवेयर वॉल्यूम की सामग्री को डिकोड और प्रिंट करता है।
उपयोग: virt-fw-dump -i <file>।
अधिक जानकारी के लिए virt-fw-dump --help आज़माएं, आउटपुट को फ़िल्टर करने के लिए कुछ विकल्प हैं।
वेरिएबल स्टोर वॉल्यूम को प्रिंट और संपादित करें। वर्तमान में प्रमाणपत्र नामांकन और सिक्योर बूट सक्षम करने पर केंद्रित है।
वेरिएबल प्रिंट करें: virt-fw-vars -i <file> --print।
प्रमाणपत्र नामांकित करें:
virt-fw-vars \
--input <template> \
--output <vars> \
--enroll-redhat \
--secure-boot
अधिक उपयोग जानकारी के लिए virt-fw-vars --help आज़माएं।
virt-fw-vars edk2 वेरिएबल स्टोर (जो फ्लैश फर्मवेयर वॉल्यूम हैं) और AWS uefi वेरिएबल स्टोर को संभाल सकता है। इनपुट प्रारूप स्वचालित रूप से पहचाना जाता है और आउटपुट के लिए वही प्रारूप उपयोग किया जाता है।
edk2 वेरिएबल स्टोर के साथ काम करने के लिए इनपुट के रूप में एक फर्मवेयर वॉल्यूम की आवश्यकता होती है। आमतौर पर OVMF बनाते समय बनाई गई OVMF_VARS.fd फ़ाइल का उपयोग उसके लिए किया जाता है (यह एक खाली वेरिएबल स्टोर है)।
aws वेरिएबल स्टोर को शुरू से भी बनाया जा सकता है और --output-aws विकल्प का उपयोग करके एक फ़ाइल में लिखा जा सकता है।
efi हस्ताक्षर डेटाबेस फ़ाइलों को प्रिंट और संपादित करें, उदाहरण:
virt-fw-sigdb -i /etc/pki/ca-trust/extracted/edk2/cacerts.bin --print
अधिक उपयोग जानकारी के लिए virt-fw-sigdb --help आज़माएं।
linux efivarfs से efi वेरिएबल पढ़ें और उन्हें डिकोड/प्रिंट करें।
डायरेक्ट बूट (grub या systemd-boot जैसे बूट लोडर के बिना) का उपयोग करते समय UKI (यूनिफाइड कर्नेल इमेज) के लिए efi बूट कॉन्फ़िगरेशन प्रबंधित करें।
pe (efi द्वारा उपयोग किया जाने वाला प्रारूप) बाइनरी के लिए सूचना डंप।
pe बाइनरी के लिए हस्ताक्षर और प्रमाणपत्र श्रृंखला सूचीबद्ध करें। प्रमाणपत्र और हस्ताक्षर भी निकाल सकता है।
अभी तक बहुत अधिक दस्तावेज़ीकरण नहीं है, क्षमा करें। शुरू करने के लिए सबसे अच्छे कोड पढ़ने शायद परीक्षण मामले (देखें tests/tests.py) और virt-fw-vars उपयोगिता के लिए कोड (देखें virt/firmware/vars.py) हैं।
रिलीज़: pip3 install virt-firmware
स्नैपशॉट: pip3 install git+https://gitlab.com/kraxel/virt-firmware.git
मैं MRs स्वीकार करता हूँ।
रिपॉजिटरी पर एक AI समीक्षा बॉट सक्रिय है जो MRs पर टिप्पणी करेगा। यह स्पेल चेकिंग में अच्छा है। कभी-कभी यह उपयोगी सुझाव देता है या पैच में असंगतियों को पकड़ता है। कभी-कभी यह परीक्षण मामलों में सावधानीपूर्वक त्रुटि जाँच जैसी बेवकूफी भरी चीज़ें माँगता है। कभी-कभी यह ऐसी त्रुटि स्थितियों की जाँच करने का सुझाव देता है जो घटित नहीं हो सकतीं, लेकिन बॉट स्पष्ट रूप से यह देखने के लिए पर्याप्त चतुर नहीं है। कभी-कभी यह कोड पुनर्गठन का सुझाव देता है जहाँ यह स्वाद या व्यक्तिगत पसंद का मामला है जब आप एक या दूसरा तरीका अपनाते हैं।
तो, बॉट को बहुत गंभीरता से न लें।