.EFI

EFI Datei

UEFI (EFI) Boot Application / Driver
Frage stellen
SCHNELLE ANTWORT

Eine EFI-Datei ist ein UEFI-Boot-Programm - eine ausführbare Datei, die die Firmware des Computers beim Start ausführt, bevor das Betriebssystem geladen wird. Sie öffnen sie nicht per Doppelklick; die Motherboard-Firmware führt sie automatisch aus. EFI-Dateien begegnen Ihnen beim Erstellen eines bootfähigen USB-Sticks, beim Reparieren eines Bootloaders oder beim Durchsuchen der EFI-Systempartition. Löschen Sie sie nicht aus der EFI-Systempartition - dies kann den PC unbootfähig machen.

Entwickler: UEFI Forum (specification); binaries built by OS/firmware/bootloader vendors Kategorie: Betriebssystemdateien Offener Standard MIME: application/efi
VERFÜGBAR AUF Windows macOS Linux
Verwandt: .NOMEDIA · .DLL · .TMP · .LNK

Auf dieser Seite

19k+ Erweiterungen indexiert
Zuletzt geprüft Jun 21, 2026

Nicht sicher, was Ihre Datei ist?

Legen Sie eine beliebige Datei in unseren Identifikator - wir lesen nur die ersten Bytes, um das Format zu benennen.

Datei identifizieren

Was ist das EFI-Dateiformat?

Eine .efi-Datei ist eine Systemdatei, die von Computersystemen und Geräten auf x86-64- und ARM-basierter Hardware verwendet wird. Eine .efi-Datei enthält ausführbaren Code, der zwischen Firmware- und Betriebssystemebene läuft - technisch handelt es sich um ein PE32+ Portable Executable-Image mit einem UEFI-spezifischen Subsystem-Wert anstelle eines Standard-Windows-Subsystems.

Verwendung von .efi-Dateien

.efi-Systemdateien werden während des System-Boot-Prozesses, für das Staging von Firmware-Updates und für Pre-Boot-Programme verwendet. .efi-Dateien ermöglichen es dem System, Pre-Boot-Prozesse an eine kontrollierte Umgebung zu übergeben. Gängige Beispiele sind bootmgfw.efi (Windows Boot Manager), grubx64.efi (GRUB-Bootloader für Linux) und shimx64.efi (Secure Boot Shim). Manchmal sind .efi-Dateien in Firmware-Update-Paketen enthalten und werden während des Boot-Prozesses geladen. Alle .efi-Binärdateien müssen auf der EFI-Systempartition (ESP) gespeichert sein - einem FAT32-Volume auf einem GPT-partitionierten Datenträger, auf das die Firmware vor dem Laden von OS-Treibern zugreifen kann.

EFI und die UEFI-Spezifikation

Der EFI-Standard wurde ursprünglich von Intel entwickelt. EFI wurde später aktualisiert und als UEFI (Unified Extensible Firmware Interface) bekannt, das das veraltete BIOS (Basic Input/Output System) auf nahezu allen modernen PCs und Servern ersetzt hat. Das UEFI Forum, ein Industriekonsortium, pflegt die Spezifikation jetzt.

Sicherheit

RISIKO: MEDIUM

Eine .efi ist ausführbarer Code, der zu einem sehr privilegierten Zeitpunkt läuft - vor dem Betriebssystem, mit vollem Firmware-Zugriff - daher kann eine BÖSARTIGE .efi (ein „Bootkit“) gefährlich und dauerhaft sein. Moderne PCs mindern dies mit UEFI Secure Boot, der die Ausführung von .efi-Binärdateien verweigert, die nicht von einem vertrauenswürdigen Schlüssel signiert sind. Praktische Hinweise: Platzieren oder starten Sie niemals eine unbekannte .efi in Ihrer EFI-Systempartition, und booten Sie nicht von einer nicht vertrauenswürdigen .efi; lassen Sie Secure Boot aktiviert, es sei denn, Sie haben einen bestimmten Grund dagegen. Das entgegengesetzte Risiko ist ebenso real: Das Löschen oder Umbenennen legitimer .efi-Dateien in der ESP (z. B. bootmgfw.efi, grubx64.efi) kann den Rechner unbootfähig machen - lassen Sie sie in Ruhe, es sei denn, Sie reparieren den Bootloader gezielt.

Formatdetails

kurz gefasst
VOLLSTÄNDIGER NAMEUEFI (EFI) Boot Application / Driver
ENTWICKLERUEFI Forum (specification); binaries built by OS/firmware/bootloader vendorsseit EFI 1.0 (Intel, ~2000) → UEFI 2.x (UEFI Forum, 2005+); standard on PCs since ~2012
MIME TYPEapplication/efi
TYPAusführbare Boot-Binärdatei - PE32+-Image (Portable Executable) mit dem „EFI Application/Driver“-Subsystem; von UEFI-Firmware ausgeführt, nicht vom Betriebssystem
STANDARDOffen · lizenzfrei
Diese Erweiterung wird auch verwendet von…
  • Adobe Encapsulated/eingebettete Schriftdateien oder HP-Drucker-Firmware-Blobs - Einige nicht verwandte Produkte haben historisch .efi für interne Daten verwendet; auf einem PC ist nahezu jede .efi, der man begegnet, eine UEFI-Boot-Binärdatei.
MAGIC BYTES · DATEISIGNATUR
OFFSET
0001
HEX
4D5A
ASCII
MZ
Eine .efi-Binärdatei ist ein Portable Executable (PE32+)-Image und beginnt daher mit dem „MZ“ (4D 5A) DOS-Stub bei Offset 0, mit der „PE\0\0“ (50 45 00 00)-Signatur später bei dem durch den Header bei 0x3C angegebenen Offset. Was sie zu einer EFI-Binärdatei statt einer Windows-.exe macht, ist das PE-Subsystem-Feld: 10 = EFI-Anwendung, 11 = EFI Boot Service Driver, 12 = EFI Runtime Driver. Eine .efi sieht auf Byte-Ebene aus wie ein Windows-Executable, zielt aber auf UEFI-Firmware ab, nicht auf Windows.

Programme zum Öffnen von EFI-Dateien

Windows3 apps
UEFI firmware (the motherboard itself) Integriert Eine .efi wird AUSGEFÜHRT, nicht geöffnet: Die Firmware führt sie beim Start aus (z. B. über das Boot-Menü / die Boot-Reihenfolge). Sie doppelklicken nicht auf sie in Windows.
EDK II (TianoCore) Open Source Für Entwickler: das UEFI-Referenz-SDK zum Erstellen, Inspizieren und Debuggen von .efi-Anwendungen/Treibern.
PE viewer (e.g. PE-bear / CFF Explorer) Open Source Um zu INSPIZIEREN, was eine .efi ist, öffnen Sie sie als PE-Datei und prüfen Sie das Subsystem-Feld (10/11/12 = EFI). Führt sie nicht aus.
macOS1 app
EDK II (TianoCore) Open Source Für Entwickler: das UEFI-Referenz-SDK zum Erstellen, Inspizieren und Debuggen von .efi-Anwendungen/Treibern.
Linux2 apps
UEFI firmware + efibootmgr Open Source Verwalten Sie, welchen .efi-Bootloader die Firmware startet (Boot-Einträge/-Reihenfolge) unter Linux; die .efi selbst läuft beim Start.
EDK II (TianoCore) / GNU-EFI Open Source UEFI .efi-Binärdateien erstellen und inspizieren; ausführen/testen in der virtuellen UEFI-Umgebung QEMU+OVMF.

Technische Details

technische Spezifikation
Dateisignatur`MZ` (hex `4D 5A`) bei Offset 0 - DOS-Stub; PE-Signatur (Bytes `50 45 00 00`) am durch den 4-Byte-LE-Zeiger bei Header-Offset `0x3C` angegebenen Offset
Binäres BasisformatPE32+ (64-Bit Portable Executable) - dasselbe Container-Format wie eine Windows-`.exe`, differenziert nur durch den PE-Subsystem-Feldwert
PE-Subsystem-Feldwerte10 = EFI-Anwendung; 11 = EFI Boot Service Driver; 12 = EFI Runtime Driver; 13 = EFI ROM Image
MIME-Typ`application/efi`
Unterstützte CPU-Architekturenx86-64 (IA-32e), IA-32, ARM Thumb-2, AArch64, RISC-V 32/64/128, IA-64 (Itanium) - Architektur im PE Machine-Feld kodiert
Erforderliche Partition und DateisystemEFI-Systempartition (ESP) formatiert als FAT12, FAT16 oder FAT32 auf einem GPT-partitionierten Datenträger; NTFS und ext4 werden von UEFI-Firmware nicht nativ unterstützt
Standard-Installationspfad auf der ESP`\EFI\<Vendor>\<name>.efi` - z. B. `\EFI\Microsoft\Boot\bootmgfw.efi` oder `\EFI\ubuntu\grubx64.efi`
Secure Boot Code-SignierungSigniert mit Authenticode (RSA + SHA-256); verifiziert anhand der UEFI Secure Boot-Schlüsseldatenbanken: PK (Platform Key), KEK, `db` (erlaubt) und `dbx` (widerrufen)
Entry-Point-Prototyp`EFI_STATUS EFIAPI ImageEntry(EFI_HANDLE ImageHandle, EFI_SYSTEM_TABLE *SystemTable)` - dieselbe Signatur für alle EFI-Anwendungstypen
AusführungsprivilegierungsebeneHöchste CPU-Privilegierungsebene - Ring 0 (CPL0) auf x86; EL1 oder EL2 auf AArch64 - in einem flachen Pre-OS-Adressraum mit direktem Hardware-Zugriff
Boot Service vs. Runtime-ResidenzBoot Service Drivers (Subsystem 11) werden entladen, wenn das Betriebssystem `ExitBootServices()` aufruft; Runtime Drivers (Subsystem 12) bleiben nach dem OS-Handoff gemappt
Anforderung an die FestplattenpartitionierungGPT (GUID Partition Table) erforderlich für den nativen UEFI-Boot-Modus; Nur-MBR-Datenträger werden nicht unterstützt
Bekannte Binärdateien`bootmgfw.efi` (Windows Boot Manager), `grubx64.efi` (GRUB), `shimx64.efi` (Secure Boot Shim), `Shell.efi` (interaktive UEFI-Shell)
Build-ToolchainsEDK II (TianoCore), GNU-EFI, LLVM/clang mit `-target x86_64-unknown-uefi`; Ausgabe muss als PE32+-Image mit UEFI-Subsystem-Flags gelinkt werden
VeröffentlichtEFI 1.0 (Intel, ~2000) → UEFI 2.x (UEFI Forum, 2005+); standard on PCs since ~2012
Offener StandardJa · lizenzgebührenfrei
Spezifikationuefi.org

EFI-Konvertierungen

Community Q&A

von Nutzern gefragt
Schnelle Frage stellen
Holen Sie sich Hilfe von Menschen, die mit EFI-Dateien arbeiten. Seien Sie konkret - geben Sie Ihr System und die Softwareversion an.
Kein Konto erforderlich · Antworten meist innerhalb eines Tages

Noch keine Fragen - stellen Sie die erste Frage zu EFI-Dateien.

Häufig gestellte Fragen

Was ist eine EFI-Datei?
Es handelt sich um ein UEFI-Boot-Programm - eine ausführbare Datei, die die Firmware des Computers beim Start ausführt, vor dem Betriebssystem (z. B. bootx64.efi auf einem bootfähigen USB-Stick oder der Windows/GRUB-Bootloader in der EFI-Systempartition). Es ist keine Dokument- oder Mediendatei.
Wie öffne ich eine EFI-Datei?
Man öffnet sie nicht wie eine normale Datei - sie wird von der UEFI-Firmware des Motherboards beim Start AUSGEFÜHRT. Um zu prüfen, was es ist, können Sie sie in einem PE-Viewer öffnen (es ist ein PE32+-Executable). Entwickler erstellen und testen .efi-Binärdateien mit EDK II (TianoCore).
Kann ich EFI-Dateien löschen?
Nicht die in der EFI-Systempartition - Dateien wie bootmgfw.efi oder grubx64.efi sind das, was Ihr Betriebssystem bootet, und das Löschen kann den PC unbootfähig machen. Entfernen Sie .efi-Dateien nur, wenn Sie die Boot-Konfiguration bewusst und sorgfältig reparieren.
Ist eine EFI-Datei dasselbe wie eine EXE?
Sie teilen das PE-Format, aber eine .efi zielt auf UEFI-Firmware ab (EFI-Subsystem), während eine .exe auf Windows abzielt. Eine .efi läuft nicht als Windows-Programm und kann nicht in eine solche konvertiert werden.
Warum befindet sich eine EFI-Partition / BOOTX64.EFI auf meinem Laufwerk oder USB-Stick?
UEFI-Firmware bootet, indem sie einen .efi-Bootloader ausführt. Installierte Systeme bewahren ihn in der FAT32-EFI-Systempartition auf; Wechselmedien verwenden den Standard-Fallback-Pfad \EFI\BOOT\BOOTX64.EFI, damit jeder UEFI-PC sie booten kann.
Sind EFI-Dateien sicher?
Legitime sind unverzichtbar und sicher; die Gefahr besteht in einer bösartigen .efi (Bootkit), die vor dem Betriebssystem läuft. UEFI Secure Boot blockiert unsignierte/nicht vertrauenswürdige .efi-Binärdateien - lassen Sie ihn eingeschaltet, und booten Sie niemals von einer unbekannten .efi oder installieren Sie eine solche.

Quellen

1UEFI Forum - Specificationsuefi.org
2TianoCore / EDK II - UEFI development kitwww.tianocore.org

Weiter entdecken

in der Datenbank

Top-Erweiterungen dieser Woche

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.BINCD/DVD Disc Image (BIN/CUE)
5.RPMSGRestricted Permission Message
6.MDMarkdown Document
7.NOMEDIAAndroid No-Media Marker File
8.PRO6XProPresenter 6 Bundle File
9.PRDXSoftMaker Presentations Document
10.EXEWindows Executable (Portable Executable)

Verwandte Erweiterungen

.NOMEDIAAndroid No-Media Marker File
.DLLDynamic Link Library
.TMPTemporary File
.LNKWindows Shell Link (Shortcut)
.PKGmacOS Installer Package
.ETLEvent Trace Log

Kostenlose Datei-Tools

Ein Browser-Dateiidentifikator und Bildkonverter - alles läuft auf Ihrem Gerät.

Toolbox öffnen

Dateierweiterungen A-Z durchsuchen