Назад к обновлениям
New releaseAug 23, 2026

virt-firmware v26.8.1

Набор инструментов для декодирования, проверки и модификации томов прошивки UEFI и хранилищ переменных. Поддерживает регистрацию сертификатов безопасной загрузки, анализ подписей PE-двоичных файлов и управление переменными EFI в виртуализированных средах.

Поделиться

Инструменты для томов прошивки ovmf / armvirt

Это небольшая коллекция инструментов для образов прошивки edk2. Они поддерживают декодирование и вывод содержимого томов прошивки. Хранилища переменных (OVMF_VARS.fd) могут быть изменены, например, для установки сертификатов Secure Boot.

virt-fw-dump

Декодирует и выводит содержимое томов прошивки.

Использование: virt-fw-dump -i <file>.

Попробуйте virt-fw-dump --help для получения дополнительной информации, есть некоторые опции для фильтрации вывода.

virt-fw-vars

Вывод и редактирование томов хранилищ переменных. В настоящее время ориентирован на установку сертификатов и включение Secure Boot.

Вывод переменных: virt-fw-vars -i <file> --print.

Установка сертификатов:

virt-fw-vars \
    --input <template> \
    --output <vars> \
    --enroll-redhat \
    --secure-boot

Попробуйте virt-fw-vars --help для получения дополнительной информации об использовании.

virt-fw-vars может работать с хранилищами переменных edk2 (которые являются томами флэш-прошивки) и AWS uefi хранилищами переменных. Формат входных данных определяется автоматически, и тот же формат используется для вывода.

Для работы с хранилищами переменных edk2 требуется том прошивки на входе. Обычно для этого используется файл OVMF_VARS.fd, создаваемый при сборке OVMF (это пустое хранилище переменных).

aws хранилища переменных также могут быть созданы с нуля и записаны в файл с помощью опции --output-aws.

virt-fw-sigdb

Вывод и редактирование файлов базы подписей EFI, пример:

virt-fw-sigdb -i /etc/pki/ca-trust/extracted/edk2/cacerts.bin --print

Попробуйте virt-fw-sigdb --help для получения дополнительной информации об использовании.

host-efi-vars

Чтение переменных EFI из linux efivarfs и их декодирование/вывод.

kernel-bootcfg

Управление конфигурацией загрузки EFI для UKI (единых образов ядра) при использовании прямой загрузки (без загрузчика, такого как grub или systemd-boot).

pe-dumpinfo

Информационный дамп для PE (формат, используемый EFI) двоичных файлов.

pe-listsigs

Вывод подписей и цепочки сертификатов для PE-двоичных файлов. Также может извлекать сертификаты и подписи.

Использование модулей python

Пока не так много документации, извините. Лучше всего начать с чтения тестовых примеров (см. tests/tests.py) и кода утилиты virt-fw-vars (см. virt/firmware/vars.py).

установка

Релиз: pip3 install virt-firmware

Снимок: pip3 install git+https://gitlab.com/kraxel/virt-firmware.git

Список TODO

  • Добавить больше документации.

Вклад

Я принимаю MR.

В репозитории активен бот для рецензирования на основе ИИ, который будет комментировать MR. Он хорошо проверяет орфографию. Иногда он предлагает полезные советы или выявляет несоответствия в патчах. Иногда он просит глупые вещи, например, тщательную проверку ошибок в тестовых сценариях. Иногда он предлагает проверить условия ошибок, которые не могут произойти, но бот, очевидно, недостаточно умен, чтобы это понять. Иногда он предлагает реорганизацию кода, где это больше вопрос вкуса или личных предпочтений, независимо от того, какой путь вы выберете.

Так что не относитесь к боту слишком серьезно.

Категории