.EFI

Arquivo EFI

UEFI (EFI) Boot Application / Driver
Fazer uma pergunta
RESPOSTA RÁPIDA

Um arquivo EFI é um programa de inicialização UEFI - um executável que o firmware do computador executa na inicialização, antes do carregamento do sistema operacional. Você não o abre com um clique duplo; o firmware da placa-mãe o executa automaticamente. Você encontra arquivos EFI ao criar um USB inicializável, reparar um carregador de inicialização ou navegar na Partição de Sistema EFI. Não os exclua da Partição de Sistema EFI - fazer isso pode deixar o PC incapaz de inicializar.

Desenvolvedor: UEFI Forum (specification); binaries built by OS/firmware/bootloader vendors Categoria: Arquivos de Sistema Padrão aberto MIME: application/efi
ABRE EM Windows macOS Linux
Relacionado: .NOMEDIA · .DLL · .TMP · .LNK

Nesta página

19k+ extensões indexadas
Última revisão em Jun 21, 2026

Não tem certeza do que é seu arquivo?

Arraste qualquer arquivo para o nosso identificador - lemos apenas os primeiros bytes para nomear o formato.

Identificar um arquivo

O que é o formato de ficheiro EFI?

Um arquivo .efi é um arquivo de sistema usado por sistemas de computador e dispositivos baseados em hardware x86-64 e ARM. Um arquivo .efi contém código executável que roda entre os níveis de firmware e do sistema operacional - tecnicamente, é uma imagem PE32+ Portable Executable com um valor de subsistema específico para UEFI em vez de um subsistema Windows padrão.

Uso de arquivos .efi

Arquivos de sistema .efi são usados durante o processo de inicialização do sistema, para preparar atualizações de firmware e executar programas de pré-inicialização. Os arquivos .efi permitem que o sistema transfira os processos de pré-inicialização para um ambiente controlado. Exemplos comuns incluem bootmgfw.efi (Gerenciador de Inicialização do Windows), grubx64.efi (carregador de inicialização GRUB para Linux) e shimx64.efi (shim do Secure Boot). Às vezes, arquivos .efi são incluídos em pacotes de atualização de firmware e carregados durante o processo de boot. Todos os binários .efi devem residir na Partição de Sistema EFI (ESP) - um volume FAT32 em um disco particionado em GPT que o firmware pode acessar antes que qualquer driver de SO seja carregado.

EFI e a especificação UEFI

O padrão EFI foi desenvolvido inicialmente pela Intel. O EFI foi posteriormente atualizado e tornou-se conhecido como UEFI (Unified Extensible Firmware Interface), que substituiu o BIOS (Basic Input/Output System) legado em virtualmente todos os PCs e servidores modernos. O UEFI Forum, um consórcio da indústria, agora mantém a especificação.

Segurança e proteção

RISCO: MEDIUM

Um .efi é um código executável que roda em um momento muito privilegiado - antes do SO, com acesso total ao firmware - portanto, um .efi MALICIOSO (um «bootkit») pode ser perigoso e persistente. PCs modernos mitigam isso com o UEFI Secure Boot, que se recusa a executar binários .efi que não estejam assinados por uma chave confiável. Orientação prática: nunca coloque ou execute um .efi desconhecido em sua Partição de Sistema EFI ou inicialize a partir de um .efi não confiável; mantenha o Secure Boot ativado, a menos que tenha um motivo específico para não fazê-lo. O risco oposto é igualmente real: excluir ou renomear arquivos .efi legítimos na ESP (ex: bootmgfw.efi, grubx64.efi) pode tornar a máquina incapaz de inicializar - não mexa neles, a menos que esteja reparando deliberadamente o carregador de inicialização.

Detalhes do formato

em resumo
NOME COMPLETOUEFI (EFI) Boot Application / Driver
DESENVOLVEDORUEFI Forum (specification); binaries built by OS/firmware/bootloader vendorsdesde EFI 1.0 (Intel, ~2000) → UEFI 2.x (UEFI Forum, 2005+); standard on PCs since ~2012
TIPO MIMEapplication/efi
TIPOBinário de inicialização executável - imagem PE32+ (Portable Executable) com o subsistema «EFI Application/Driver»; executado pelo firmware UEFI, não pelo SO
PADRÃOAberto · livre de royalties
Esta extensão também é usada por…
  • Fontes Adobe Encapsulated/incorporadas ou blobs de firmware de impressora HP - Alguns produtos não relacionados usaram historicamente .efi para dados internos; em um PC, quase todo .efi que você encontrar é um binário de inicialização UEFI.
MAGIC BYTES · ASSINATURA DO ARQUIVO
OFFSET
0001
HEX
4D5A
ASCII
MZ
Um binário .efi é uma imagem Portable Executable (PE32+), portanto começa com o stub DOS «MZ» (4D 5A) no deslocamento 0, com a assinatura «PE\0\0» (50 45 00 00) posteriormente no deslocamento fornecido pelo cabeçalho em 0x3C. O que o torna um binário EFI em vez de um .exe do Windows é o campo PE Subsystem: 10 = EFI Application, 11 = EFI Boot Service Driver, 12 = EFI Runtime Driver. Assim, um .efi se parece com um executável Windows ao nível de bytes, mas tem como alvo o firmware UEFI, não o Windows.

Programas que abrem arquivos EFI

Windows3 apps
UEFI firmware (the motherboard itself) Integrado Um .efi é EXECUTADO, não aberto: o firmware o executa no boot (ex: via menu de boot / ordem de boot). Você não clica duas vezes nele no Windows.
EDK II (TianoCore) Código aberto Para desenvolvedores: o SDK UEFI de referência para construir, inspecionar e depurar aplicativos/drivers .efi.
PE viewer (e.g. PE-bear / CFF Explorer) Código aberto Para INSPECIONAR o que um .efi é, abra-o como um arquivo PE e verifique o campo Subsystem (10/11/12 = EFI). Não o executa.
macOS1 app
EDK II (TianoCore) Código aberto Para desenvolvedores: o SDK UEFI de referência para construir, inspecionar e depurar aplicativos/drivers .efi.
Linux2 apps
UEFI firmware + efibootmgr Código aberto Gerencie qual carregador de inicialização .efi o firmware inicia (entradas/ordem de boot) a partir do Linux; o .efi em si roda no boot.
EDK II (TianoCore) / GNU-EFI Código aberto Construa e inspecione binários UEFI .efi; execute/teste-os no ambiente UEFI virtual QEMU+OVMF.

Detalhes técnicos

especificação profunda
Assinatura do arquivo`MZ` (hex `4D 5A`) no deslocamento 0 - stub DOS; assinatura PE (bytes `50 45 00 00`) no deslocamento fornecido pelo ponteiro LE de 4 bytes no deslocamento do cabeçalho `0x3C`
Formato binário basePE32+ (Portable Executable de 64 bits) - mesmo formato de contêiner de um `.exe` do Windows, diferenciado apenas pelo valor do campo PE Subsystem
Valores do campo de subsistema PE10 = EFI Application; 11 = EFI Boot Service Driver; 12 = EFI Runtime Driver; 13 = EFI ROM Image
Tipo MIME`application/efi`
Arquiteturas de CPU suportadasx86-64 (IA-32e), IA-32, ARM Thumb-2, AArch64, RISC-V 32/64/128, IA-64 (Itanium) - arquitetura codificada no campo PE Machine
Partição e sistema de arquivos necessáriosPartição de Sistema EFI (ESP) formatada como FAT12, FAT16 ou FAT32 em um disco particionado em GPT; NTFS e ext4 não são suportados nativamente pelo firmware UEFI
Caminho de instalação padrão na ESP`\EFI\<Vendor>\<name>.efi` - ex: `\EFI\Microsoft\Boot\bootmgfw.efi` ou `\EFI\ubuntu\grubx64.efi`
Assinatura de código Secure BootAssinado com Authenticode (RSA + SHA-256); verificado contra bancos de dados de chaves UEFI Secure Boot: PK (Platform Key), KEK, `db` (permitido) e `dbx` (revogado)
Protótipo do ponto de entrada`EFI_STATUS EFIAPI ImageEntry(EFI_HANDLE ImageHandle, EFI_SYSTEM_TABLE *SystemTable)` - mesma assinatura para todos os tipos de aplicativos EFI
Nível de privilégio de execuçãoNível de privilégio de CPU mais alto - ring 0 (CPL0) em x86; EL1 ou EL2 em AArch64 - em um espaço de endereçamento plano pré-SO com acesso direto ao hardware
Residência Boot Service vs. RuntimeDrivers de Serviço de Boot (subsistema 11) são descarregados quando o SO chama `ExitBootServices()`; Drivers de Tempo de Execução (subsistema 12) permanecem mapeados após a transferência para o SO
Requisito de particionamento de discoGPT (GUID Partition Table) necessário para o modo de inicialização UEFI nativo; discos apenas com MBR não são suportados
Binários comuns conhecidos`bootmgfw.efi` (Gerenciador de Inicialização do Windows), `grubx64.efi` (GRUB), `shimx64.efi` (shim do Secure Boot), `Shell.efi` (shell interativo UEFI)
Cadeias de ferramentas de construçãoEDK II (TianoCore), GNU-EFI, LLVM/clang com `-target x86_64-unknown-uefi`; a saída deve ser vinculada como uma imagem PE32+ com sinalizadores de subsistema UEFI
LançadoEFI 1.0 (Intel, ~2000) → UEFI 2.x (UEFI Forum, 2005+); standard on PCs since ~2012
Padrão abertoSim · livre de royalties
Especificaçãouefi.org

Conversões de EFI

Perguntas e Respostas da Comunidade

perguntado por usuários
Faça uma pergunta rápida
Obtenha ajuda de pessoas que trabalham com arquivos EFI. Seja específico - inclua seu sistema e a versão do software.
Não é necessário criar conta · respostas geralmente em um dia

Ainda não há perguntas - seja o primeiro a perguntar sobre arquivos EFI.

Perguntas frequentes

O que é um arquivo EFI?
É um programa de inicialização UEFI - um executável que o firmware do computador executa na inicialização, antes do sistema operacional (por exemplo, bootx64.efi em um USB inicializável, ou o carregador de inicialização do Windows/GRUB na Partição de Sistema EFI). Não é um documento ou arquivo de mídia.
Como abro um arquivo EFI?
Você não o abre como um arquivo normal - ele é EXECUTADO pelo firmware UEFI da placa-mãe no boot. Para inspecionar o que ele é, você pode abri-lo em um visualizador PE (é um executável PE32+). Desenvolvedores constroem/testam binários .efi com EDK II (TianoCore).
Posso excluir arquivos EFI?
Não os que estão na Partição de Sistema EFI - arquivos como bootmgfw.efi ou grubx64.efi são o que inicializam seu SO, e excluí-los pode deixar o PC incapaz de dar boot. Remova arquivos .efi apenas se estiver reparando a configuração de inicialização de forma deliberada e cuidadosa.
Um arquivo EFI é o mesmo que um EXE?
Eles compartilham o formato PE, mas um .efi tem como alvo o firmware UEFI (subsistema EFI), enquanto um .exe tem como alvo o Windows. Um .efi não funcionará como um programa Windows e não pode ser convertido em um.
Por que existe uma partição EFI / BOOTX64.EFI no meu disco ou USB?
O firmware UEFI inicializa executando um carregador de inicialização .efi. Sistemas instalados o mantêm na Partição de Sistema EFI em FAT32; mídias removíveis usam o caminho padrão de fallback \EFI\BOOT\BOOTX64.EFI para que qualquer PC UEFI possa inicializá-los.
Arquivos EFI são seguros?
Os legítimos são essenciais e seguros; o perigo é um .efi malicioso (bootkit) sendo executado antes do SO. O UEFI Secure Boot bloqueia binários .efi não assinados ou não confiáveis - mantenha-o ativado e nunca inicialize ou instale um .efi desconhecido.

Referências

1UEFI Forum - Specificationsuefi.org
2TianoCore / EDK II - UEFI development kitwww.tianocore.org

Continue explorando

em todo o banco de dados

Principais extensões desta semana

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.BINCD/DVD Disc Image (BIN/CUE)
5.RPMSGRestricted Permission Message
6.MDMarkdown Document
7.NOMEDIAAndroid No-Media Marker File
8.PRO6XProPresenter 6 Bundle File
9.PRDXSoftMaker Presentations Document
10.EXEWindows Executable (Portable Executable)

Extensões relacionadas

.NOMEDIAAndroid No-Media Marker File
.DLLDynamic Link Library
.TMPTemporary File
.LNKWindows Shell Link (Shortcut)
.PKGmacOS Installer Package
.ETLEvent Trace Log

Ferramentas de arquivo gratuitas

Um identificador de arquivos e conversor de imagens no navegador - tudo funciona no seu dispositivo.

Abrir a caixa de ferramentas

Navegar por extensões de arquivo A-Z