Ito ang command na efi-updatevar na maaaring patakbuhin sa OnWorks na libreng hosting provider gamit ang isa sa aming maramihang libreng online na workstation gaya ng Ubuntu Online, Fedora Online, Windows online emulator o MAC OS online emulator
PROGRAMA:
NAME
efi-updatevar - tool para sa pag-update ng mga secure na variable
SINOPSIS
efi-updatevar: [-a] [-e] [-d [-]] [-k ] [-g ] [-b |-f
|-c file]
DESCRIPTION
Kumuha ng iba't ibang input file at idinaragdag ang mga ito sa isa sa UEFI secure boot signature o
mga pangunahing database.
Tandaan na ang efivarfs filesystem ay dapat na naka-mount sa isang lugar sa kahon at efi-updatevars
dapat magkaroon ng kakayahang sumulat sa mga file (karaniwang nangangahulugan ito na dapat itong tumakbo bilang ugat).
Manipulahin ang UEFI key database sa pamamagitan ng efivarfs filesystem
Opsyon
-a magdagdag ng isang halaga sa variable sa halip na palitan ito
-e gumamit ng EFI Signature List sa halip na nilagdaang update (gumagana lamang sa Setup Mode
-b
Magdagdag ng hash ng sa listahan ng lagda
-f
Idagdag o Palitan ang key file (.esl o .auth) sa
-c
Idagdag o Palitan ang x509 certificate sa (na may kung ibinigay)
-g
Opsyonal para sa X509 Certificate
-k
Secret key file para sa pagpapahintulot sa mga update sa User Mode
-d [- ]
Tanggalin ang listahan ng lagda (o isa lang sa loob ng listahan)
HALIMBAWA
Ipagpalagay na pagmamay-ari mo ang iyong sariling platform key at mayroon kang PK.auth at noPK.auth file na pupunta
gamit ito, maaari mong ilipat ang system palabas ng User Mode sa pamamagitan ng paggawa
efi-updatevar -f noPK.auth PK
at ibalik itong muli gamit ang
efi-updatevar -f PK.auth PK
Upang idagdag ang hash ng isang efi binary bin.efi sa db sa Setup Mode gawin
efi-updatevar -b bin.efi db
At upang magdagdag ng isang listahan ng lagda ng EFI append.esl sa db sa Setup Mode gawin
efi-updatevar -a -e append.esl db
Upang idagdag ang iyong key (KEK.crt) sa Key Exchange Key sa User Mode, kung ipagpalagay na ang pribadong bahagi
ng platform key ay nasa PK.key, gawin
efi-updatevar -a -c KEK.crt -k PK.key KEK
Upang magdagdag ng certificate na DB.crt sa db sa User Mode na ipinapalagay ang pribadong bahagi ng Key Exchange
Key (KEK) ay nasa KEK.key do
efi-updatevar -a -c DB.crt -k KEK.key db
Upang palitan ang lumang platform key (PK) ng bago sa newPK.crt sa User Mode na ipinapalagay ang
pribadong bahagi ng lumang platform key ay nasa PK.key, gawin
efi-updatevar -c newPK.crt -k PK.key db
Upang tanggalin ang pribadong key, i-tip ang platform mula sa User Mode patungo sa Setup Mode, gawin
efi-updatevar -d 0 -k PK.key PK
At upang maibalik muli ang pribadong key (sa Setup Mode) gawin
efi-updatevar -c PK.crt -k PK.key PK
Gumamit ng efi-updatevar online gamit ang mga serbisyo ng onworks.net