.EFI

EFI-bestand

UEFI (EFI) Boot Application / Driver
Stel een vraag
SNEL ANTWOORD

Een EFI-bestand is een UEFI-opstartprogramma - een uitvoerbaar bestand dat de firmware van de computer uitvoert bij het opstarten, voordat het besturingssysteem wordt geladen. U opent het niet door te dubbelklikken; de firmware van het moederbord voert het automatisch uit. U komt EFI-bestanden tegen bij het maken van een opstartbare USB, het repareren van een bootloader of het bladeren door de EFI-systeempartitie. Verwijder ze niet uit de EFI-systeempartitie - dit kan de PC onopstartbaar maken.

Ontwikkelaar: UEFI Forum (specification); binaries built by OS/firmware/bootloader vendors Categorie: Systeembestanden Open standaard MIME: application/efi
OPENT OP Windows macOS Linux
Gerelateerd: .NOMEDIA · .DLL · .TMP · .LNK

Op deze pagina

19k+ extensies geïndexeerd
Laatst beoordeeld op Jun 21, 2026

Niet zeker wat uw bestand is?

Sleep een bestand naar onze identificatietool - we lezen alleen de eerste bytes om het formaat te benoemen.

Identificeer een bestand

Wat is het EFI-bestandsformaat?

Een .efi-bestand is een systeembestand dat wordt gebruikt door computersystemen en apparaten op basis van x86-64 en ARM-hardware. Een .efi-bestand bevat uitvoerbare code die draait tussen de firmware en het besturingssysteem - technisch gezien is het een PE32+ Portable Executable image met een UEFI-specifieke subsystem-waarde in plaats van een standaard Windows-subsystem.

Gebruik van .efi-bestanden

.efi-systeembestanden worden gebruikt tijdens het opstartproces van het systeem, voor het voorbereiden van firmware-updates en het uitvoeren van pre-boot programma's. .efi-bestanden stellen het systeem in staat om pre-boot processen over te dragen aan een gecontroleerde omgeving. Veelvoorkomende voorbeelden zijn bootmgfw.efi (Windows Boot Manager), grubx64.efi (GRUB bootloader voor Linux) en shimx64.efi (Secure Boot shim). Soms zijn .efi-bestanden opgenomen in firmware-updatepakketten en worden ze geladen tijdens het opstartproces. Alle .efi-binaries moeten zich bevinden op de EFI-systeempartitie (ESP) - een FAT32-volume op een schijf met GPT-partitie die de firmware kan openen voordat een OS-stuurprogramma wordt geladen.

EFI en de UEFI-specificatie

De EFI-standaard werd oorspronkelijk ontwikkeld door Intel. EFI werd later bijgewerkt en werd bekend als UEFI (Unified Extensible Firmware Interface), dat het verouderde Basic Input/Output System (BIOS) op vrijwel alle moderne pc's en servers heeft vervangen. Het UEFI Forum, een industrieconsortium, onderhoudt nu de specificatie.

Beveiliging & veiligheid

RISICO: MEDIUM

Een .efi is uitvoerbare code die op een zeer geprivilegieerd moment draait - vóór het OS, met volledige toegang tot de firmware - dus een KWAADAARDIGE .efi (een „bootkit”) kan gevaarlijk en hardnekkig zijn. Moderne pc's beperken dit met UEFI Secure Boot, dat weigert .efi-binaries uit te voeren die niet zijn ondertekend door een vertrouwde sleutel. Praktisch advies: plaats of voer nooit een onbekende .efi uit in uw EFI-systeempartitie en start niet op van een onbetrouwbare .efi; houd Secure Boot ingeschakeld tenzij u een specifieke reden heeft om dit niet te doen. Het tegenovergestelde risico is net zo reëel: het verwijderen of hernoemen van legitieme .efi-bestanden in de ESP (bijv. bootmgfw.efi, grubx64.efi) kan de machine onopstartbaar maken - blijf er vanaf tenzij u bewust de bootloader repareert.

Formaatdetails

in een notendop
VOLLEDIGE NAAMUEFI (EFI) Boot Application / Driver
ONTWIKKELAARUEFI Forum (specification); binaries built by OS/firmware/bootloader vendorssinds EFI 1.0 (Intel, ~2000) → UEFI 2.x (UEFI Forum, 2005+); standard on PCs since ~2012
MIME-TYPEapplication/efi
TYPEUitvoerbaar opstartbestand - PE32+ (Portable Executable) image met het „EFI Application/Driver” subsystem; uitgevoerd door UEFI-firmware, niet het OS
STANDAARDOpen · royaltyvrij
Deze extensie wordt ook gebruikt door…
  • Adobe Encapsulated/embedded font of HP printer firmware blobs - Een paar niet-gerelateerde producten hebben historisch gezien .efi gebruikt voor interne gegevens; op een pc is bijna elke .efi die u tegenkomt een UEFI-opstartbinary.
MAGIC BYTES · BESTANDSSIGNATUUR
OFFSET
0001
HEX
4D5A
ASCII
MZ
Een .efi-binary is een Portable Executable (PE32+) image, dus het begint met de „MZ” (4D 5A) DOS-stub op offset 0, met de „PE\0\0” (50 45 00 00) signatuur later op de offset aangegeven door de header op 0x3C. Wat het een EFI-binary maakt in plaats van een Windows .exe is het PE Subsystem-veld: 10 = EFI Application, 11 = EFI Boot Service Driver, 12 = EFI Runtime Driver. Dus een .efi ziet er op byteniveau uit als een uitvoerbaar Windows-bestand, maar richt zich op UEFI-firmware, niet op Windows.

Programma's die EFI-bestanden openen

Windows3 apps
UEFI firmware (the motherboard itself) Ingebouwd Een .efi wordt UITGEVOERD, niet geopend: de firmware voert het uit bij het opstarten (bijv. via het opstartmenu / de opstartvolgorde). U dubbelklikt er niet op in Windows.
EDK II (TianoCore) Open-source Voor ontwikkelaars: de referentie UEFI SDK om .efi-applicaties/drivers te bouwen, te inspecteren en te debuggen.
PE viewer (e.g. PE-bear / CFF Explorer) Open-source Om te INSPECTEREN wat een .efi is, opent u het als een PE-bestand en controleert u het Subsystem-veld (10/11/12 = EFI). Voert het niet uit.
macOS1 app
EDK II (TianoCore) Open-source Voor ontwikkelaars: de referentie UEFI SDK om .efi-applicaties/drivers te bouwen, te inspecteren en te debuggen.
Linux2 apps
UEFI firmware + efibootmgr Open-source Beheer welke .efi-bootloader de firmware start (boot-items/volgorde) vanuit Linux; de .efi zelf draait bij het opstarten.
EDK II (TianoCore) / GNU-EFI Open-source Bouw en inspecteer UEFI .efi-binaries; voer ze uit/test ze in de QEMU+OVMF virtuele UEFI-omgeving.

Technische details

diepe specificaties
Bestandssignatuur`MZ` (hex `4D 5A`) op offset 0 - DOS stub; PE-signatuur (bytes `50 45 00 00`) op de offset aangegeven door de 4-byte LE-pointer op header-offset `0x3C`
Basis binair formaatPE32+ (64-bit Portable Executable) - hetzelfde containerformaat als een Windows `.exe`, alleen onderscheiden door de waarde van het PE Subsystem-veld
PE subsystem veldwaarden10 = EFI Application; 11 = EFI Boot Service Driver; 12 = EFI Runtime Driver; 13 = EFI ROM Image
MIME-type`application/efi`
Ondersteunde CPU-architecturenx86-64 (IA-32e), IA-32, ARM Thumb-2, AArch64, RISC-V 32/64/128, IA-64 (Itanium) - architectuur gecodeerd in het PE Machine-veld
Vereiste partitie en bestandssysteemEFI-systeempartitie (ESP) geformatteerd als FAT12, FAT16 of FAT32 op een schijf met GPT-partitie; NTFS en ext4 worden niet standaard ondersteund door UEFI-firmware
Standaard installatiepad op ESP`\EFI\<Vendor>\<name>.efi` - bijv. `\EFI\Microsoft\Boot\bootmgfw.efi` of `\EFI\ubuntu\grubx64.efi`
Secure Boot code-ondertekeningOndertekend met Authenticode (RSA + SHA-256); geverifieerd tegen UEFI Secure Boot-sleuteldatabases: PK (Platform Key), KEK, `db` (toegestaan) en `dbx` (ingetrokken)
Entry point prototype`EFI_STATUS EFIAPI ImageEntry(EFI_HANDLE ImageHandle, EFI_SYSTEM_TABLE *SystemTable)` - dezelfde signatuur voor alle EFI-applicatietypen
Privilegieniveau van uitvoeringHoogste CPU-privilegieniveau - ring 0 (CPL0) op x86; EL1 of EL2 op AArch64 - in een vlakke pre-OS adresruimte met directe hardwaretoegang
Boot Service vs. Runtime residentieBoot Service Drivers (subsystem 11) worden verwijderd wanneer het OS `ExitBootServices()` aanroept; Runtime Drivers (subsystem 12) blijven gemapt na de OS-overdracht
Schijfpartitionering vereisteGPT (GUID Partition Table) vereist voor native UEFI-opstartmodus; schijven met alleen MBR worden niet ondersteund
Veelvoorkomende bekende binaries`bootmgfw.efi` (Windows Boot Manager), `grubx64.efi` (GRUB), `shimx64.efi` (Secure Boot shim), `Shell.efi` (UEFI interactieve shell)
Build toolchainsEDK II (TianoCore), GNU-EFI, LLVM/clang met `-target x86_64-unknown-uefi`; output moet worden gelinkt als een PE32+ image met UEFI subsystem-flags
UitgebrachtEFI 1.0 (Intel, ~2000) → UEFI 2.x (UEFI Forum, 2005+); standard on PCs since ~2012
Open standaardJa · royaltyvrij
Specificatieuefi.org

EFI conversies

Community V&A

gevraagd door gebruikers
Stel een korte vraag
Krijg hulp van mensen die met EFI-bestanden werken. Wees specifiek - vermeld uw systeem en softwareversie.
Geen account nodig · antwoorden meestal binnen een dag

Nog geen vragen - wees de eerste om iets te vragen over EFI-bestanden.

Veelgestelde vragen

Wat is een EFI-bestand?
Het is een UEFI-opstartprogramma - een uitvoerbaar bestand dat de firmware van de computer uitvoert bij het opstarten, vóór het besturingssysteem (bijvoorbeeld bootx64.efi op een opstartbare USB, of de Windows/GRUB bootloader in de EFI-systeempartitie). Het is geen document of mediabestand.
Hoe open ik een EFI-bestand?
U opent het niet als een normaal bestand - het wordt UITGEVOERD door de UEFI-firmware van het moederbord bij het opstarten. Om te inspecteren wat het is, kunt u het openen in een PE-viewer (het is een PE32+ executable). Ontwikkelaars bouwen/testen .efi-binaries met EDK II (TianoCore).
Kan ik EFI-bestanden verwijderen?
Niet die in de EFI-systeempartitie - bestanden zoals bootmgfw.efi of grubx64.efi zijn wat uw OS opstart, en het verwijderen ervan kan de PC onopstartbaar maken. Verwijder alleen .efi-bestanden als u bewust en voorzichtig de opstartconfiguratie aan het repareren bent.
Is een EFI-bestand hetzelfde als een EXE?
Ze delen het PE-formaat, maar een .efi richt zich op UEFI-firmware (EFI-subsystem) terwijl een .exe zich op Windows richt. Een .efi werkt niet als een Windows-programma en kan er niet naar worden geconverteerd.
Waarom staat er een EFI-partitie / BOOTX64.EFI op mijn schijf of USB?
UEFI-firmware start op door een .efi-bootloader uit te voeren. Geïnstalleerde systemen bewaren deze in de FAT32 EFI-systeempartitie; verwisselbare media gebruiken het standaard fallback-pad \EFI\BOOT\BOOTX64.EFI zodat elke UEFI-PC ze kan opstarten.
Zijn EFI-bestanden veilig?
Legitieme bestanden zijn essentieel en veilig; het gevaar is een kwaadaardige .efi (bootkit) die vóór het besturingssysteem draait. UEFI Secure Boot blokkeert niet-ondertekende/onbetrouwbare .efi-binaries - laat dit aanstaan en start nooit op van of installeer nooit een onbekende .efi.

Referenties

1UEFI Forum - Specificationsuefi.org
2TianoCore / EDK II - UEFI development kitwww.tianocore.org

Blijf ontdekken

door de database

Populaire extensies deze week

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.BINCD/DVD Disc Image (BIN/CUE)
5.MDMarkdown Document
6.RPMSGRestricted Permission Message
7.NOMEDIAAndroid No-Media Marker File
8.EXEWindows Executable (Portable Executable)
9.DATProgram Data File (generic)
10.TXTPlain Text File

Gerelateerde extensies

.NOMEDIAAndroid No-Media Marker File
.DLLDynamic Link Library
.TMPTemporary File
.LNKWindows Shell Link (Shortcut)
.PKGmacOS Installer Package
.ETLEvent Trace Log

Gratis bestandstools

Een bestandsidentificatie en afbeeldingsconverter in de browser - alles draait op uw eigen apparaat.

Open de gereedschapskist

Blader door bestandsextensies A-Z