¿Qué es el formato de archivo MOF?
Los archivos .mof están asociados con el Distributed Management Task Force (DMTF) y se utilizan en plataformas Windows como parte del subsistema WMI.
Los archivos .mof almacenan datos en texto plano utilizando codificación ASCII o Unicode. Un .mof en Unicode se abre con una marca de orden de bytes (FF FE para UTF-16 LE, o FE FF para big-endian). Los archivos .mof contienen declaraciones de clases e instancias escritas en el lenguaje Managed Object Format, la sintaxis textual del Common Information Model (CIM) de DMTF. Los archivos .mof se utilizan para gestionar la configuración y los recursos de WMI.
Un archivo .mof es *código fuente*, no son datos del repositorio en vivo. Para que surta efecto, debe ser compilado por mofcomp.exe (ubicado en %Windir%\System32\wbem), que analiza las declaraciones y las escribe en el repositorio de WMI. Editar el texto del .mof no cambia WMI hasta que el archivo se vuelve a compilar.
¿Qué es WMI?
WMI (siglas de Windows Management Instrumentation) es un conjunto de protocolos para el intercambio de datos y la comunicación de recursos del sistema. WMI permite a los usuarios gestionar muchos componentes del sistema, como tarjetas de red (NIC), controlar procesos del sistema, leer datos de sensores y más. Los archivos .mof almacenan instrucciones y estructuras -como definiciones de clases con propiedades tipadas y calificadores- que definen la comunicación de procesos y el intercambio de datos en sistemas Microsoft Windows.
Los formatos de configuración relacionados incluyen los archivos .reg (exportaciones del Registro de Windows) y los scripts .ps1 (PowerShell), los cuales también pueden interactuar con WMI y los recursos del sistema.
Seguridad y protección
RIESGO: MEDIUMUn MOF es texto plano, por lo que leerlo es seguro. La precaución debe tenerse al compilarlo: «mofcomp archivo.mof» modifica el repositorio de WMI con derechos de administrador, y un MOF malicioso o con errores podría agregar clases, registrar un consumidor de eventos WMI para persistencia (una técnica de ataque conocida) o corromper partes del repositorio. Solo compile archivos MOF de fuentes confiables, revise el contenido primero y prefiera «mofcomp -check» para validar antes de aplicarlo en sistemas de producción.
Detalles del formato
en pocas palabrasProgramas que abren archivos MOF
Detalles técnicos
especificación profunda| Tipo de formato | Archivo fuente de texto plano que declara clases e instancias de CIM/WMI (compilado por mofcomp, no interpretado directamente) |
| Lenguaje de sintaxis | Managed Object Format (MOF): sintaxis declarativa similar a C definida por DMTF DSP0004/DSP0221 |
| Codificación | ASCII o UTF-16; un .mof en Unicode se abre con una marca de orden de bytes (FF FE para UTF-16 LE, FE FF para BE) |
| Firma de archivo | Sin bytes mágicos fijos; los archivos .mof en ASCII no llevan ninguno; el .mof en Unicode se identifica solo por su BOM |
| Herramienta de compilación | mofcomp.exe en %Windir%\System32\wbem: analiza el código fuente .mof y escribe clases e instancias en el repositorio de WMI |
| Tipo MIME | text/plain |
| Objetivo de espacio de nombres | La directiva #pragma namespace en la parte superior del archivo establece el espacio de nombres de destino de WMI (ej. root\cimv2) |
| Sintaxis de clase | class NombreClase : ClasePadre { ... } con propiedades fuertemente tipadas y calificadores opcionales entre corchetes |
| Sintaxis de instancia | Los bloques instance of NombreClase { ... } definen instancias de objetos WMI en línea en el código fuente |
| Calificadores | Anotaciones entre corchetes como [Dynamic, Provider("WMIProv"), read] decoran clases y propiedades |
| Directivas Pragma | #pragma autorecover, #pragma deleteclass y #pragma deleteinstance controlan el comportamiento de la compilación |
| Ruta del repositorio WMI | La salida compilada se almacena en %Windir%\System32\wbem\Repository |
| Tamaño de archivo típico | 1 KB - varios cientos de KB; los archivos de esquema grandes, como el MOF del núcleo de WMI, pueden alcanzar varios megabytes |
| Socio de localización | El archivo .mfl (MOF localization file) se empareja con el .mof para proporcionar recursos de cadena específicos de la región para las clases de WMI |
| Lanzado | Mid-1990s - MOF is the textual syntax of DMTF's Common Information Model (CIM); adopted by Microsoft WMI in Windows (since ~1998) |
| Última versión | Defined by the DMTF CIM/MOF specification (DSP0221); evolves with the CIM Infrastructure standard |
| Estándar abierto | Sí · libre de regalías |
| Especificación | learn.microsoft.com |
Conversiones de MOF
Preguntas y respuestas de la comunidad
preguntado por usuariosAún no hay preguntas; sea el primero en preguntar sobre los archivos MOF.