Ошибка «verifying shim SBAT data failed» при загрузке Linux после обновления Windows — это типичный случай, когда патч BIOS становится единственным способом вернуть систему к жизни. Модификация прошивки также требуется для разблокировки скрытых настроек, установки неофициальных CPU-микрокодов или удаления ограничений OEM-производителя. В этой инструкции разберем полный процесс: от создания резервной копии до восстановления после неудачной прошивки.
Патчинг BIOS — это изменение исполняемого кода прошивки с помощью специальных утилит. Процедура сопряжена с риском превратить материнскую плату в «кирпич», но при соблюдении протокола безопасности она выполнима даже на ноутбуках с защитой Boot Guard. Ниже — проверенный алгоритм, который используется в сервисных центрах и энтузиастами по всему миру.
Подготовка к патчингу: что нужно знать до начала работы
Перед тем как патчить BIOS, определите тип вашей прошивки. Современные материнские платы используют UEFI (Unified Extensible Firmware Interface), тогда как устройства до 2012 года работают на классическом Legacy BIOS. От этого зависит выбор инструментов и метода модификации.
Для работы потребуется: USB-накопитель объемом от 1 ГБ, рабочий компьютер или ноутбук, программное обеспечение для извлечения и редактирования прошивки, а также запасной блок питания с ИБП. Критически важно стабильное электропитание — любое прерывание в момент записи чипа приведет к неработоспособности платы.
- 🖥️ Определите точную модель материнской платы через
msinfo32в Windows илиdmidecodeв Linux - 💾 Скачайте оригинальный BIOS с официального сайта производителя — он понадобится для отката
- 🔧 Установите UEFITool и IFR Extractor для анализа структуры прошивки
- 🛡️ Отключите Secure Boot и BitLocker в настройках системы перед началом
Обязательно проверьте наличие защиты Intel Boot Guard или AMD Platform Secure Boot. Если эти технологии активны, неподписанная прошивка не загрузится. В таком случае потребуется аппаратный программатор типа CH341A и выпаивание чипа SPI Flash — это уже уровень мастерской, а не домашнего ПК.
⚠️ Внимание: если ваша плата имеет двойной BIOS (Dual BIOS), патчить можно только основной чип. Резервный оставьте нетронутым для автоматического восстановления.
Создание резервной копии текущей прошивки
Начните с дампа текущего BIOS. Это ваша страховка на случай неудачной модификации. Используйте утилиту flashrom или встроенную функцию обновления от производителя, которая позволяет сохранить текущую версию в файл.
В командной строке Windows с правами администратора выполните:
flashrom -p internal -r backup_bios.bin
Для Linux команда аналогична, но может потребоваться модуль spi или internal в зависимости от чипсета. Сохраните файл на отдельный носитель и проверьте его контрольную сумму через sha256sum — сверьте с эталонным значением, если оно опубликовано производителем.
Также сделайте резервную копию области NVRAM, где хранятся настройки. В UEFITool откройте дамп и экспортируйте разделы NvVars и NvStorage. Это пригодится, если после патча слетят настройки памяти или загрузочного порядка.
| Инструмент | Назначение | Платформа |
|---|---|---|
| UEFITool | Разбор структуры прошивки, извлечение модулей | Windows/Linux |
| IFR Extractor | Декодирование настроек в текстовый формат | Windows |
| flashrom | Чтение и запись чипа SPI Flash | Windows/Linux/macOS |
| AMIBCP | Редактирование скрытых настроек AMI BIOS | Windows |
| UEFIPatch | Применение готовых патчей к прошивке | Windows/Linux |
⚠️ Внимание: никогда не храните резервную копию на том же диске, что и патченый файл. Используйте облачное хранилище или второй физический носитель.
Модификация прошивки: извлечение и патчинг модулей
Теперь переходим к основной задаче — как патчить BIOS непосредственно. Откройте дамп в UEFITool и найдите нужный модуль. Например, для разблокировки скрытых настроек AMI BIOS это файл Setup или SetupUtility. Для изменения микрокода CPU — модуль CpuMicrocode.
Алгоритм действий в UEFITool:
- 📂 Файл → Открыть образ → выберите дамп BIOS
- 🔍 В строке поиска введите
SetupилиPeiCoreдля навигации - ✂️ Правка → Извлечь → сохраните модуль в отдельный файл
- 🛠️ Примените патч через UEFIPatch, указав файл патча
.txt - 💾 Вставьте модифицированный модуль обратно через Правка → Заменить
Готовые патчи для популярных плат публикуются на форумах Win-Raid и BIOS-Mods. Для самостоятельного поиска байтовых последовательностей используйте IFR Extractor: он преобразует бинарный код в читаемый список настроек с адресами. Замените нужные байты в HEX-редакторе, например в HxD.
После модификации сохраните файл как modified_bios.bin. Не меняйте размер файла — любое несоответствие длины вызовет ошибку проверки целостности при прошивке.
Как найти адрес скрытой настройки в IFR Extractor
Запустите IFR Extractor и укажите извлеченный модуль Setup. Утилита выведет текстовый файл со списком всех настроек, их смещений и значений по умолчанию. Найдите нужный параметр, например Overclocking Feature, и запишите шестнадцатеричный адрес. В HEX-редакторе перейдите по этому смещению и измените значение с 0x00 на 0x01, чтобы разблокировать функцию.
Прошивка модифицированного BIOS
Запишите измененный файл на чистую флешку, отформатированную в FAT32. Используйте встроенную утилиту производителя: для ASUS это EZ Flash, для MSI — M-Flash, для Gigabyte — Q-Flash. Зайдите в BIOS при загрузке (клавиша Del или F2) и запустите обновление из меню.
Если встроенный прошивальщик блокирует неподписанный образ, используйте flashrom из загрузочной флешки с Linux. Создайте загрузочный носитель с Ubuntu и выполните в терминале:
sudo flashrom -p internal -w modified_bios.bin
Процесс занимает от 2 до 5 минут. Не прерывайте его, даже если кажется, что система зависла. Индикатор прогресса в виде мигающего курсора — это нормальное поведение flashrom при работе с чипами большого объема.
☑️ Чек-лист перед прошивкой
После успешной записи компьютер перезагрузится автоматически. Первая загрузка может занять до 3 минут — это нормально, поскольку UEFI перестраивает таблицы переменных. Не выключайте питание в этот период.
⚠️ Внимание: если после перезагрузки экран остается черным более 5 минут, не паникуйте. Попробуйте сбросить CMOS перемычкой на плате или извлечением батарейки CR2032 на 10 минут.
Восстановление BIOS после неудачного патча
Даже при идеальном соблюдении инструкции существует вероятность ошибки. Если плата не стартует, используйте функцию восстановления CrashFree BIOS на ASUS или аналог у других производителей. Вставьте оригинальный BIOS на флешку, зажмите кнопку BIOS Flashback (если есть) и включите питание — система сама перепрошьет чип.
Для плат без аппаратного восстановления потребуется программатор CH341A. Схема действий:
- 🔌 Отключите питание ПК и выньте батарейку CMOS
- 🔧 Выпаяйте чип 25Q64 или аналогичный SPI Flash
- 📎 Закрепите чип в переходнике SOIC-8 программатора
- 💾 Запишите оригинальный дамп через программу AsProgrammer или flashrom
- 🔩 Припаяйте чип обратно или используйте ZIF-сокет
Если чип распаян на плате, можно использовать щупы-прищепки Pomona 5250 без выпаивания. Подключите их к контактам чипа, соблюдая распиновку, указанную в даташите.
Типичные ошибки при патчинге BIOS
Начинающие пользователи часто пытаются патчить BIOS, скачанный с торрентов, без проверки целостности. Это приводит к повреждению микрокода и невозможности загрузки. Всегда сверяйте хеш-сумму файла с официально опубликованной.
Вторая распространенная ошибка — попытка применить патч от другой модели платы. Даже если чипсет совпадает, разные ревизии имеют различные раскладки модулей. Убедитесь, что ваш патч соответствует точной модели и ревизии PCB (указана на самой плате).
Третья проблема — игнорирование проверки контрольной суммы встроенным прошивальщиком. Некоторые утилиты автоматически пересчитывают контрольные суммы, а некоторые — нет. Используйте UEFITool для проверки целостности после модификации: программа покажет ошибки в структуре, если они есть.
Часто задаваемые вопросы о патчинге BIOS
Можно ли патчить BIOS на ноутбуке?
Технически да, но риск значительно выше. Ноутбуки имеют усиленную защиту Boot Guard и часто не имеют функции восстановления. Рекомендуется использовать только проверенные патчи для конкретной модели и обязательно иметь программатор для отката.
Как проверить, что патч действительно применился?
После загрузки в Windows или Linux запустите CPU-Z или HWiNFO и проверьте версию BIOS. Если она совпадает с ожидаемой, а новые настройки появились в меню — патч сработал. Для проверки скрытых функций зайдите в BIOS и найдите раздел с разблокированными опциями.
Что делать, если после патча не загружается Windows?
Сначала попробуйте сбросить CMOS. Если не помогло, восстановите загрузчик через установочный диск Windows. В крайнем случае перепрошейте оригинальный BIOS с флешки через встроенную утилиту восстановления.
Отличается ли патчинг UEFI от классического BIOS?
Да. UEFI имеет модульную структуру и использует подписанные драйверы, тогда как Legacy BIOS — монолитный код. Патчинг UEFI требует работы с разделами и модулями, а не с одним бинарным файлом. Инструменты также отличаются: для UEFI используется UEFITool, для Legacy — AMIBCP и Award Tools.
Как часто можно перепрошивать BIOS?
Официально ограничений нет, но каждая перезапись изнашивает чип SPI Flash. Ресурс современных чипов — около 100 000 циклов записи, что на практике означает практически неограниченное количество перепрошивок. Однако риск ошибки при каждой операции сохраняется.
Патчинг BIOS — мощный инструмент, который открывает доступ к скрытым возможностям вашего оборудования. Соблюдая протокол безопасности и имея резервную копию, вы можете безопасно модифицировать прошивку. Если сомневаетесь в своих силах — обратитесь к специалисту или используйте официальные инструменты производителя.