Что такое формат файла MOF?
.mof-файлы связаны с Distributed Management Task Force (DMTF) и используются на платформах Windows как часть подсистемы WMI.
.mof-файлы хранят данные в виде обычного текста с использованием кодировки ASCII или Unicode. Юникодный .mof открывается с меткой порядка байтов (FF FE для UTF-16 LE или FE FF для big-endian). .mof-файлы содержат объявления классов и экземпляров, написанные на языке Managed Object Format - текстовом синтаксисе общей информационной модели (CIM) DMTF. .mof-файлы используются для управления настройками и ресурсами WMI.
.mof-файл - это *исходный код*, а не данные из живого репозитория. Чтобы он вступил в силу, его нужно скомпилировать с помощью mofcomp.exe (находится в %Windir%\System32\wbem), который анализирует объявления и записывает их в репозиторий WMI. Изменение текста .mof не меняет WMI, пока файл не будет скомпилирован заново.
Что такое WMI?
WMI (Windows Management Instrumentation) - это набор протоколов для обмена данными о системных ресурсах и коммуникации. WMI позволяет пользователям управлять многими системными компонентами, такими как сетевые карты, контролировать системные процессы, считывать данные системных датчиков и многое другое. .mof-файлы хранят инструкции и структуры - такие как определения классов со строготипизированными свойствами и квалификаторами - которые определяют коммуникацию процессов и обмен данными в системах Microsoft Windows.
Смежные форматы конфигурации включают .reg-файлы (экспорт реестра Windows) и .ps1-скрипты (PowerShell), которые также могут взаимодействовать с WMI и системными ресурсами.
Безопасность и защита
РИСК: MEDIUMMOF - это обычный текст, поэтому чтение его безопасно. Осторожность нужна при компиляции: команда 'mofcomp file.mof' с правами администратора изменяет репозиторий WMI, а вредоносный или содержащий ошибки MOF может добавить классы, зарегистрировать WMI-потребителя событий для персистентности (известная техника атакующего) или повредить часть репозитория. Компилируйте MOF-файлы только из доверенных источников, сначала просматривайте содержимое и предпочтите 'mofcomp -check' для проверки перед применением на рабочих системах.
Детали формата
в двух словахПрограммы, открывающие файлы MOF
Технические подробности
глубокая спецификация| Тип формата | Исходный текстовый файл, объявляющий классы/экземпляры CIM/WMI (компилируется mofcomp, не интерпретируется напрямую) |
| Язык синтаксиса | Managed Object Format (MOF) - C-подобный декларативный синтаксис, определенный DMTF DSP0004/DSP0221 |
| Кодировка | ASCII или UTF-16; Юникодный .mof открывается с меткой порядка байтов (FF FE для UTF-16 LE, FE FF для BE) |
| Файловый сигнатура | Нет фиксированных magic bytes; ASCII .mof-файлы не имеют заголовка; Юникодный .mof определяется только по BOM |
| Инструмент компиляции | mofcomp.exe в %Windir%\System32\wbem - анализирует исходный код .mof и записывает классы/экземпляры в репозиторий WMI |
| MIME-тип | text/plain |
| Целевое пространство имен | Директива #pragma namespace в начале файла задает целевое пространство имен WMI (например, root\cimv2) |
| Синтаксис класса | class ClassName : ParentClass { ... } со строготипизированными свойствами и необязательными квалификаторами в квадратных скобках |
| Синтаксис экземпляра | Блоки instance of ClassName { ... } определяют экземпляры объектов WMI непосредственно в исходном коде |
| Квалификаторы | Аннотации в квадратных скобках, такие как [Dynamic, Provider("WMIProv"), read], украшают классы и свойства |
| Директивы pragma | #pragma autorecover, #pragma deleteclass и #pragma deleteinstance управляют поведением компиляции |
| Путь к репозиторию WMI | Скомпилированный вывод хранится в %Windir%\System32\wbem\Repository |
| Типичный размер файла | 1 КБ - несколько сотен КБ; крупные файлы схем, такие как базовый MOF WMI, могут достигать нескольких мегабайт |
| Партнер по локализации | .mfl (MOF-файл локализации) работает в паре с .mof, предоставляя локализованные строковые ресурсы для классов WMI |
| Выпущен | Mid-1990s - MOF is the textual syntax of DMTF's Common Information Model (CIM); adopted by Microsoft WMI in Windows (since ~1998) |
| Последняя версия | Defined by the DMTF CIM/MOF specification (DSP0221); evolves with the CIM Infrastructure standard |
| Открыть стандартное | Да · без роялти |
| Спецификация | learn.microsoft.com |
Конвертации MOF
Вопросы и ответы сообщества
спрошено пользователямиВопросов пока нет - станьте первым, кто спросит о файлах MOF.