Подробный гайд: Setup DXE и настройка UEFI/BIOS

Подробный гайд по Setup DXE: разблокировка скрытых опций BIOS, изменение NVRAM-переменных и безопасная модификация UEFI с помощью UEFITool и AMIBCP.

2026.08.20                  


Подробный гайд: Setup DXE и настройка UEFI/BIOSПодробный гайд: Setup DXE и настройка UEFI/BIOS

Важно:

В UEFI-контексте DXE расшифровывается как Driver Execution Environment — одна из фаз загрузки прошивки. Setup DXE обычно означает модуль/компонент BIOS, отвечающий за интерфейс настроек Setup (HII-формы, меню BIOS, переменные NVRAM). Если вы имели в виду что-то другое (например, конкретную утилиту, игру, оборудование), уточните модель устройства/версию BIOS — гайд ниже ориентирован на AMI Aptio / Insyde / UEFI Setup variables.


Предупреждение о рисках



Неправильное изменение setup-переменных, прошивка модифицированного BIOS или сброс NVRAM без резервной копии могут привести к незапускающемуся устройству («кирпичу»). Всегда делайте бэкап текущего BIOS и записывайте исходные значения переменных перед изменением.


1. Что такое Setup DXE и зачем его настраивают

DXE — фаза UEFI после PEI, когда инициализируются драйверы, устройства и передаются управление загрузчику.

Setup DXE / Setup Utility — часть прошивки, которая:

  • показывает меню BIOS;
  • хранит конфигурацию в NVRAM (переменные Setup, Custom, Network, Security и т.д.);
  • управляет скрытыми/заблокированными опциями: CFG Lock, DVMT Pre-Allocated, Overclocking Lock, Secure Boot, PCIe ASPM, VRM settings и пр.

Настройка Setup DXE обычно нужна для:

  • разблокировки скрытых опций BIOS;
  • изменения параметров, которых нет в видимом меню;
  • снятия ограничений (CFG Lock, BIOS Write Enable);
  • тонкой настройки платформы (Intel/AMD);
  • редактирования образа BIOS перед прошивкой.

2. Основные инструменты

Инструмент Назначение
UEFITool Разбор/просмотр UEFI-образа, поиск модулей Setup DXE, GUID, переменных
AMIBCP Редактирование BIOS AMI Aptio: меню, права доступа, значения по умолчанию
Universal IFR Extractor / IFR Extractor Извлечение HII IFR из Setup-модулей, поиск адресов переменных
RU.EFI / RU.efi Просмотр/редактирование UEFI-переменных из-под DOS/UEFI Shell
GRUB shell с setup_var Изменение setup-переменных без прошивки
AFU / AFUEFI / AFUWIN Прошивка AMI BIOS
H2OUVE / Insyde tools Работа с Insyde H2O BIOS
CHIPSEC Аудит/проверка BIOS-защит
Flash programmer / SPI programmer Аппаратное восстановление/прошивка

3. Сценарий A. Просмотр и изменение setup-переменных без перепрошивки

Это самый безопасный способ: вы меняете переменные в NVRAM, не трогая сам образ BIOS.

Шаг 1. Узнать адрес переменной

  1. Скачайте/извлеките BIOS-образ вашей платы/ноутбука.
  2. Откройте образ в UEFITool.
  3. Найдите модуль Setup: обычно называется Setup, SetupDxe, Hii, PlatformSetup, Advanced, или имеет GUID.
  4. Экспортируйте секцию/PE32 и откройте через Universal IFR Extractor.

5. В IFR найдите нужную опцию и её offset/адрес, например:

  • CFG Lock → offset 0x3E, значение 0x1/0x0
  • DVMT Pre-Allocated → offset 0x123
  • Overclocking Lock → offset 0x2A

6. Запишите имя VarStore, GUID и offset.

Адреса и GUID зависят от версии BIOS. Не используйте чужие значения без проверки под вашу прошивку.


Шаг 2. Сделать резервную копию переменных

Перед изменением сохраните дамп NVRAM или хотя бы текущие значения.

Пример через RU.EFI:

  1. Запишите RU.efi на FAT32-флешку.
  2. Загрузитесь в UEFI Shell или DOS-загрузчик.
  3. Запустите Ru.efi.
  4. Найдите переменную Setup / нужный VarStore.
  5. Сохраните текущее значение.

Шаг 3. Изменение через GRUB setup_var

Часто используется модифицированный GRUB с командой setup_var.

Пример общей логики:

setup_var <offset> <value>

Например:

setup_var 0x3E 0x0

— может отключать CFG Lock, если offset и значение верны.

Команда, синтаксис и поддержка зависят от сборки GRUB/setup_var. Всегда проверяйте документацию к конкретной утилите.

Шаг 4. Проверка

  1. Перезагрузитесь.
  2. Снова зайдите в RU.EFI или используйте диагностику.
  3. Убедитесь, что значение применилось.
  4. Проверьте стабильность системы.

4. Сценарий B. Редактирование образа BIOS через AMIBCP

Этот способ нужен, если вы хотите, чтобы опции стали видимыми в BIOS, или нужно изменить значения по умолчанию.

Шаг 1. Бэкап

Сделайте полный дамп текущего BIOS:



  • через AFU/AMI utility, если разрешено;
  • через SPI-программатор — самый надёжный способ;
  • через встроенные утилиты производителя, если доступны.

Шаг 2. Открыть образ в AMIBCP

  1. Запустите AMIBCP.
  2. Откройте файл .rom, .bin, .cap и т.д.
  3. Перейдите в разделы:
    • Setup
    • Advanced
    • Chipset
    • Power
    • Security
    • Boot

Шаг 3. Изменить доступ к опциям

В AMIBCP обычно можно изменить:

  • Access/UseUSER, SUPR, ADMIN или скрыто/показано;
  • Default value — значение по умолчанию;
  • Fail-safe / Optimal — значения для разных профилей.

Например:

  • найти CFG Lock;
  • поставить доступ USER;
  • установить значение Disabled или Enabled по необходимости.

Шаг 4. Сохранить модифицированный образ

Сохраните новый файл отдельно, например:

bios_mod.bin

Шаг 5. Прошивка

Для AMI часто используют:

  • AFUWIN
  • AFUEFI
  • FPT в некоторых случаях
  • SPI-программатор

Пример логики:

afuefix64.exe bios_mod.bin /p /b /n /c

Флаги зависят от версии утилиты и платы. Не используйте случайные команды из чужих гайдов без понимания.


Шаг 6. Проверка

После прошивки:

  1. Зайдите в BIOS.
  2. Проверьте появление/изменение опций.
  3. Сделайте Load Defaults, если нужно.
  4. Проверьте загрузку ОС.

5. Сценарий C. Insyde H2O BIOS

Для Insyde часто используются:

  • H2OUVE — утилита для работы с переменными/настройками;
  • H2OSDE / H2OFFT — прошивка;
  • EFI Shell + переменные.

Общий порядок:

  1. Получить точную модель BIOS.
  2. Сделать бэкап.
  3. Найти нужный VarStore/переменную.
  4. Изменить значение через H2OUVE или UEFI Shell.
  5. При необходимости пересобрать/прошить образ.

6. Типичные настройки, которые меняют через Setup DXE

CFG Lock

Связан с MSR 0xE2 и управлением питанием процессора.
Часто блокируется производителем. Отключение может быть нужно для андервольтинга/настройки турбо-режимов.

DVMT Pre-Allocated

Объём памяти, выделяемый интегрированной графике.
Полезно на ноутбуках и mini-PC, где нужно увеличить VRAM iGPU.

Overclocking Lock / BIOS Lock

Ограничивает разгон и запись в некоторые регистры/переменные.

Secure Boot

Может быть нужен для установки Linux, кастомных загрузчиков, Windows с определёнными требованиями.

PCIe ASPM / Power Management

Тонкая настройка энергосбережения PCIe. Иногда влияет на стабильность устройств.

SATA Mode / NVMe / RAID

Иногда скрытые опции позволяют переключать режимы контроллера.


7. Безопасный чек-лист перед любыми действиями

  1. Точная модель устройства и версия BIOS.
  2. Полный бэкап текущего BIOS.
  3. Запись исходных значений изменяемых переменных.
  4. Понимание, что делает каждая опция.
  5. Источник питания стабилен — ноутбук лучше держать на зарядке и не выключать во время прошивки.
  6. Не прошивать чужие BIOS, если нет уверенности в совместимости.
  7. Иметь способ восстановления: SPI-программатор, recovery-режим, dual BIOS.

8. Частые ошибки

  • Использование offset/значений от другой версии BIOS.
  • Изменение переменных без понимания VarStore.
  • Попытка прошить модифицированный CAP-файл без снятия защиты/подписи.
  • Отсутствие бэкапа.
  • Изменение слишком большого количества параметров сразу.
  • Путаница между Setup, Custom, CpuSetup, SaSetup, PchSetup и другими VarStore.

9. Если нужно только “настроить BIOS”, а не модифицировать прошивку

Тогда обычно достаточно:

  • войти в Setup при включении: Del, F2, F10, Esc — зависит от устройства;
  • настроить Boot, Secure Boot, TPM/PTT, SATA, XMP/EXPO, CSM/UEFI;
  • сохранить настройки: F10 → Save & Exit;
  • при проблемах: Load Optimized Defaults.

Если опции нет в меню — это уже уровень скрытых setup-переменных или модификации Setup DXE.




10. Короткий безопасный алгоритм для новичка

  1. Уточните модель платы/ноутбука и версию BIOS.
  2. Сделайте бэкап BIOS.
  3. Найдите официальный BIOS от производителя.
  4. Откройте его в UEFITool.
  5. Найдите Setup-модуль и извлеките IFR.
  6. Найдите адрес нужной переменной.
  7. Проверьте текущее значение через RU.EFI.
  8. Измените значение через setup_var или RU.EFI.
  9. Перезагрузитесь и проверьте результат.
  10. Только после этого, если нужно, переходите к модификации образа BIOS.

Мы делимся этой технической информацией, чтобы помочь вам в решении задач — используйте её с пониманием. Статья носит рекомендательный характер, поэтому, пожалуйста, применяйте описанные методы осмотрительно.


Статью подготовил: Аверко Денис Сергеевич @Nymexis г. Омск (специалист по ЗИ)

Комментарии

Загрузка...
Если комментарии не загружаются, можете попробовать отключить блокировщик рекламы для этого сайта