Wat is het MOF-bestandsformaat?
.mof-bestanden zijn geassocieerd met de Distributed Management Task Force (DMTF) en worden gebruikt op Windows-platforms als onderdeel van het WMI-subsysteem.
.mof-bestanden slaan gegevens op in platte tekst met ASCII- of Unicode-codering. Een Unicode .mof opent met een byte-order mark (FF FE voor UTF-16 LE, of FE FF voor big-endian). .mof-bestanden bevatten klasse- en instantiedeclaraties geschreven in de Managed Object Format-taal - de tekstuele syntaxis van het Common Information Model (CIM) van DMTF. .mof-bestanden worden gebruikt voor het beheren van WMI-instellingen en bronnen.
Een .mof-bestand is *broncode*, geen live repository-gegevens. Om effect te sorteren, moet het worden gecompileerd door mofcomp.exe (te vinden in %Windir%\System32\wbem), die de declaraties analyseert en ze in de WMI-repository schrijft. Het bewerken van de .mof-tekst verandert WMI niet totdat het bestand opnieuw is gecompileerd.
Wat is WMI?
WMI (kort voor Windows Management Instrumentation) is een set protocollen voor de uitwisseling van gegevens over systeembronnen en communicatie. WMI stelt gebruikers in staat om veel systeemcomponenten zoals NIC's te beheren, systeemprocessen te controleren, sensorgegevens te lezen en meer. .mof-bestanden slaan instructies en structuren op - zoals klassedefinities met getypeerde eigenschappen en qualifiers - die de procescommunicatie en gegevensuitwisseling in Microsoft Windows-systemen definiëren.
Gerelateerde configuratieformaten zijn onder meer .reg-bestanden (Windows Register-exports) en .ps1-scripts (PowerShell), die beide ook kunnen communiceren met WMI en systeembronnen.
Beveiliging & veiligheid
RISICO: MEDIUMEen MOF is platte tekst, dus het lezen ervan is veilig. De voorzichtigheid zit in het compileren: „mofcomp bestand.mof” wijzigt de WMI-repository met beheerdersrechten, en een kwaadaardige of foutieve MOF zou klassen kunnen toevoegen, een WMI-event-consumer kunnen registreren voor persistentie (een bekende techniek van aanvallers), of delen van de repository kunnen beschadigen. Compileer alleen MOF-bestanden van vertrouwde bronnen, controleer de inhoud eerst en gebruik bij voorkeur „mofcomp -check” om te valideren voordat u wijzigingen doorvoert op productiesystemen.
Formaatdetails
in een notendopProgramma's die MOF-bestanden openen
Technische details
diepe specificaties| Formaattype | Bronbestand in platte tekst dat CIM/WMI-klassen en -instanties declareert (gecompileerd door mofcomp, niet direct geïnterpreteerd) |
| Syntaxis-taal | Managed Object Format (MOF) - C-achtige declaratieve syntaxis gedefinieerd door DMTF DSP0004/DSP0221 |
| Codering | ASCII of UTF-16; een Unicode .mof opent met een byte-order mark (FF FE voor UTF-16 LE, FE FF voor BE) |
| Bestandssignatuur | Geen vaste magic bytes; ASCII .mof-bestanden hebben er geen; Unicode .mof wordt alleen geïdentificeerd door de BOM |
| Compiler-tool | mofcomp.exe in %Windir%\System32\wbem - analyseert .mof-broncode en schrijft klassen/instanties in de WMI-repository |
| MIME-type | text/plain |
| Namespace-targeting | De #pragma namespace-richtlijn bovenaan het bestand stelt de WMI-doelnamespace in (bijv. root\cimv2) |
| Klasse-syntaxis | class ClassName : ParentClass { ... } met sterk getypeerde eigenschappen en optionele qualifiers tussen haakjes |
| Instantie-syntaxis | instance of ClassName { ... } blokken definiëren WMI-objectinstanties inline in de broncode |
| Qualifiers | Annotaties tussen vierkante haken zoals [Dynamic, Provider(„WMIProv”), read] decoreren klassen en eigenschappen |
| Pragma-richtlijnen | #pragma autorecover, #pragma deleteclass en #pragma deleteinstance regelen het compilatiegedrag |
| WMI-repositorypad | Gecompileerde uitvoer opgeslagen in %Windir%\System32\wbem\Repository |
| Typische bestandsgrootte | 1 KB - enkele honderden KB; grote schemabestanden zoals de WMI-kern MOF kunnen meerdere megabytes bereiken |
| Lokalisatiepartner | .mfl (MOF-lokalisatiebestand) vormt een paar met .mof om regiospecifieke tekenreeksbronnen te leveren voor WMI-klassen |
| Uitgebracht | Mid-1990s - MOF is the textual syntax of DMTF's Common Information Model (CIM); adopted by Microsoft WMI in Windows (since ~1998) |
| Laatste versie | Defined by the DMTF CIM/MOF specification (DSP0221); evolves with the CIM Infrastructure standard |
| Open standaard | Ja · royaltyvrij |
| Specificatie | learn.microsoft.com |
MOF conversies
Community V&A
gevraagd door gebruikersNog geen vragen - wees de eerste om iets te vragen over MOF-bestanden.