Qu'est-ce que le format de fichier MOF ?
Les fichiers .mof sont associés à la Distributed Management Task Force (DMTF) et sont utilisés sur les plateformes Windows dans le cadre du sous-système WMI.
Les fichiers .mof stockent des données en texte brut en utilisant un encodage ASCII ou Unicode. Un fichier .mof en Unicode s'ouvre avec une marque d'ordre des octets (FF FE pour UTF-16 LE, ou FE FF pour le big-endian). Les fichiers .mof contiennent des déclarations de classes et d'instances écrites en langage Managed Object Format - la syntaxe textuelle du Common Information Model (CIM) de la DMTF. Les fichiers .mof sont utilisés pour gérer les paramètres et les ressources WMI.
Un fichier .mof est un *code source*, et non des données de référentiel actives. Pour qu'il soit effectif, il doit être compilé par mofcomp.exe (situé dans %Windir%\System32\wbem), qui analyse les déclarations et les écrit dans le référentiel WMI. La modification du texte du .mof ne change pas WMI tant que le fichier n'est pas recompilé.
Qu'est-ce que WMI ?
WMI (abréviation de Windows Management Instrumentation) est un ensemble de protocoles pour l'échange de données et la communication des ressources système. WMI permet aux utilisateurs de gérer de nombreux composants système tels que les cartes réseau (NIC), de contrôler les processus système, de lire les données des capteurs système, et bien plus encore. Les fichiers .mof stockent des instructions et des structures - telles que des définitions de classes avec des propriétés typées et des qualificateurs - qui définissent la communication des processus et l'échange de données dans les systèmes Microsoft Windows.
Les formats de configuration associés incluent les fichiers .reg (exports du Registre Windows) et les scripts .ps1 (PowerShell), qui peuvent tous deux interagir avec WMI et les ressources système.
Sécurité et sûreté
RISQUE : MEDIUMUn MOF est du texte brut, sa lecture est donc sûre. La prudence est de mise lors de sa compilation : « mofcomp fichier.mof » modifie le référentiel WMI avec des droits d'administrateur, et un MOF malveillant ou buggé pourrait ajouter des classes, enregistrer un consommateur d'événements WMI pour la persistance (une technique d'attaque connue) ou corrompre des parties du référentiel. Ne compilez que des fichiers MOF provenant de sources fiables, examinez le contenu au préalable et privilégiez « mofcomp -check » pour valider avant de valider sur des systèmes de production.
Détails du format
en brefProgrammes qui ouvrent les fichiers MOF
Détails techniques
spécifications approfondies| Type de format | Fichier source en texte brut déclarant des classes et instances CIM/WMI (compilé par mofcomp, non interprété directement) |
| Langage de syntaxe | Managed Object Format (MOF) - syntaxe déclarative de type C définie par DMTF DSP0004/DSP0221 |
| Encodage | ASCII ou UTF-16 ; un .mof Unicode s'ouvre avec une marque d'ordre des octets (FF FE pour UTF-16 LE, FE FF pour BE) |
| Signature de fichier | Pas d'octets magiques fixes ; les fichiers .mof ASCII n'en portent pas ; le .mof Unicode est identifié uniquement par son BOM |
| Outil de compilation | mofcomp.exe dans %Windir%\System32\wbem - analyse la source .mof et écrit les classes/instances dans le référentiel WMI |
| Type MIME | text/plain |
| Ciblage de l'espace de noms | La directive #pragma namespace en haut du fichier définit l'espace de noms WMI cible (ex: root\cimv2) |
| Syntaxe de classe | class NomClasse : ClasseParente { ... } avec des propriétés fortement typées et des qualificateurs facultatifs entre crochets |
| Syntaxe d'instance | Les blocs instance of NomClasse { ... } définissent des instances d'objets WMI directement dans la source |
| Qualificateurs | Annotations entre crochets telles que [Dynamic, Provider("WMIProv"), read] décorant les classes et les propriétés |
| Directives Pragma | #pragma autorecover, #pragma deleteclass et #pragma deleteinstance contrôlent le comportement de compilation |
| Chemin du référentiel WMI | Sortie compilée stockée dans %Windir%\System32\wbem\Repository |
| Taille de fichier typique | 1 Ko - plusieurs centaines de Ko ; les fichiers de schéma volumineux comme le MOF de base de WMI peuvent atteindre plusieurs mégaoctets |
| Partenaire de localisation | Le fichier .mfl (MOF localization file) s'associe au .mof pour fournir des ressources de chaînes spécifiques aux paramètres régionaux pour les classes WMI |
| Publié | Mid-1990s - MOF is the textual syntax of DMTF's Common Information Model (CIM); adopted by Microsoft WMI in Windows (since ~1998) |
| Dernière version | Defined by the DMTF CIM/MOF specification (DSP0221); evolves with the CIM Infrastructure standard |
| Standard ouvert | Oui · libre de droits |
| Spécification | learn.microsoft.com |
Conversions MOF
Q&R de la communauté
posées par les utilisateursPas encore de questions - soyez le premier à poser une question sur les fichiers MOF.