summaryrefslogtreecommitdiff
path: root/include
diff options
context:
space:
mode:
Diffstat (limited to 'include')
-rw-r--r--include/env/get.sh304
-rw-r--r--include/env/init.sh388
-rw-r--r--include/fw/inject.sh185
-rw-r--r--include/fw/mrc.sh69
-rw-r--r--include/fw/rom.sh393
-rw-r--r--include/fw/vendor.sh581
-rw-r--r--include/git.sh154
-rw-r--r--include/lib.sh322
-rw-r--r--include/mk/release.sh99
-rw-r--r--include/mrc.sh61
-rw-r--r--include/rom.sh258
-rw-r--r--include/vendor.sh504
12 files changed, 2124 insertions, 1194 deletions
diff --git a/include/env/get.sh b/include/env/get.sh
new file mode 100644
index 00000000..0ed9d6cc
--- /dev/null
+++ b/include/env/get.sh
@@ -0,0 +1,304 @@
+# SPDX-License-Identifier: GPL-3.0-or-later
+
+# Copyright (c) 2020-2021,2023-2026 Leah Rowe <leah@libreboot.org>
+# Copyright (c) 2022 Caleb La Grange <thonkpeasant@protonmail.com>
+
+eval "`newvar url bkup_url fetch_depend loc subcurl subcurl_bkup subgit \
+ subgit_bkup subhash badhash badtghash`"
+
+tmpgit="$xbtmp/gitclone"
+tmpgitcache="$xbtmp/tmpgit"
+
+# delete a source tree and corresponding builds if metadata changed
+# inside config/ - this is done by hashing a concatenation of hashes
+# from all metadata, checked against a previously calculated hash
+
+delete_old_project_files()
+{
+ # delete an entire source tree along with its builds:
+ same_pjhash mhash "$tree" badhash "$datadir" \
+ "$configdir/$tree" "$mdir" || \
+ x_ rm -Rf "src/$project/$tree" "elf/$project/$tree"
+
+ x_ cp "$xbtmp/new.hash" "$XBMK_CACHE/mhash/$project$tree"
+
+ if [ -n "$target" ] && [ "$target" != "$tree" ]; then
+ # delete only target builds, if only the target changed
+ same_pjhash mtghash "$target" badtghash "$configdir/$target" \
+ || x_ rm -Rf "elf/$project/$tree/$target"
+
+ x_ cp "$xbtmp/new.hash" "$XBMK_CACHE/mtghash/$project$target"
+ fi
+}
+
+same_pjhash()
+{
+ eval "`newvar hash old_hash`"
+
+ hashdir="$1"
+ hashname="$2"
+ badhashvar="$3"
+
+ shift 3
+
+ x_ mkdir -p "$XBMK_CACHE/$hashdir"
+
+ if [ -f "$XBMK_CACHE/$hashdir/$project$hashname" ]; then
+ read -r old_hash < "$XBMK_CACHE/$hashdir/$project$hashname" \
+ || err \
+ "$hashdir: err '$XBMK_CACHE/$hashdir/$project$hashname'" \
+ same_pjhash "$hashdir" "$hashname" "$badhashvar" "$@"
+ fi
+
+ eval "$build_sbase"
+ fx_ "x_ util/sbase/sha512sum" find "$@" -type f -not -path \
+ "*/.git*/*" | awk '{print $1}' > "$xbtmp/tmp.hash" || \
+ err "!h $project $hashdir" \
+ "same_pjhash" "$hashdir" "$hashname" "$badhashvar" "$@"
+
+ hash="$(x_ "$sha512sum" "$xbtmp/tmp.hash" | awk '{print $1}' || \
+ err)" || err "$hashname: Can't read sha512 of '$xbtmp/tmp.hash'" \
+ "same_pjhash" "$hashdir" "$hashname" "$badhashvar" "$@"
+
+ if [ "$hash" != "$old_hash" ] || \
+ [ ! -f "$XBMK_CACHE/$hashdir/$project$hashname" ]; then
+ eval "$badhashvar=\"y\""
+ fi
+
+ printf "%s\n" "$hash" > "$xbtmp/new.hash" || \
+ err "!mkhash $xbtmp/new.hash ($hashdir $hashname $badhashvar)" \
+ "same_pjhash" "$hashdir" "$hashname" "$badhashvar" "$@"
+
+ eval "[ \"\$$badhashvar\" = \"y\" ] && return 1"; :
+}
+
+fetch_trees()
+{
+ [ -d "src/$project/$tree" ] && return 0
+
+ mk_dependencies -f $fetch_depend
+
+ git_prep "$url" "$bkup_url" "$xbmkpwd/$configdir/$tree/patches" \
+ "src/$project/$tree"
+}
+
+git_prep()
+{
+ printf "Creating code directory, src/%s/%s\n" "$project" "$tree"
+
+ _patchdir="$3"
+ _loc="$4" # $1 and $2 are gitrepo and gitrepo_backup
+
+ [ -z "$rev" ] && \
+ err "$project/$tree: rev unset" "git_prep" "$@"
+
+ xbget git "$1" "$2" "$tmpgit" "$rev" "$_patchdir"
+ dx_ fetch_submodule "$mdir/module.list"
+
+ [ "$_loc" != "${_loc%/*}" ] && \
+ x_ mkdir -p "${_loc%/*}"
+
+ x_ mv "$tmpgit" "$_loc"
+}
+
+fetch_submodule()
+{
+ mcfgdir="$mdir/${1##*/}"
+ eval "`newvar st subcurl subcurl_bkup subgit subgit_bkup subhash`"
+
+ e "$mcfgdir/module.cfg" f missing && return 0
+ . "$mcfgdir/module.cfg" || \
+ err "Can't read '$mcfgdir/module.cfg'" "fetch_submodules" "$@"
+
+ [ -n "$subgit" ] && [ -n "$subgit_bkup" ] && \
+ st="git"
+ [ -n "$subcurl" ] && [ -n "$subcurl_bkup" ] && \
+ st="curl$st"
+ [ "$st" = "curlgit" ] && \
+ err "$mdir: git+curl defined" "fetch_submodule" "$@"
+ [ -z "$st" ] && \
+ return 0
+ [ -z "$subhash" ] && \
+ err "subhash not set" "fetch_submodule" "$@"
+
+ [ "$st" = "git" ] && \
+ x_ rm -Rf "$tmpgit/$1"
+
+ eval "xbget \"\$st\" \"\$sub$st\" \"\$sub${st}_bkup\" \"\$tmpgit/\$1\" \
+ \"\$subhash\" \"\$mdir/\${1##*/}/patches\""
+}
+
+# TODO: in the following functions, argument numbers are used
+# which is hard to understand. the code should be modified
+# so that variable names are used instead, for easy reading
+
+xbget()
+{
+ [ "$1" != "curl" ] && [ "$1" != "copy" ] && [ "$1" != "git" ] && \
+ err "Bad dlop (arg 1)" "xbget" "$@"
+
+ for url in "$2" "$3"; do
+ [ -z "$url" ] && \
+ err "empty URL given in" "xbget" "$@"
+ try_fetch_$1 "$url" "$@" || \
+ continue
+ [ -e "$4" ] && return 0; : # successful download/copy
+ done
+
+ err "failed to download file/repository" "xbget" "$@"; :
+}
+
+try_fetch_git()
+{
+ # 1st argument $1 is the current git remote being tried,
+ # let's say it was https://foo.example.com/repo, then cached
+ # directories becomes cache/mirror/foo.example.com/repo
+
+ cached="clone"
+ [ "$XBMK_CACHE_MIRROR" = "y" ] && \
+ cached="mirror"
+ cached="$cached/${1#*://}"
+ cached="$XBMK_CACHE/$cached"
+
+ x_ mkdir -p "${5%/*}" "${cached%/*}"
+
+ try_$2 "$cached" "$@" || \
+ return 1
+ [ ! -d "$cached" ] && \
+ return 1
+
+ if [ ! -d "$5" ]; then
+ tmpclone "$cached" "$5" "$6" "$7" || \
+ err "Can't clone final repo" "try_fetch" "$@"; :
+ fi
+
+ [ ! -d "$5" ] && \
+ return 1; :
+}
+
+try_fetch_copy()
+{
+ try_fetch_curl "$@" || return 1; :
+}
+
+try_fetch_curl()
+{
+ cached="file/$6"
+ cached="$XBMK_CACHE/$cached"
+
+ x_ mkdir -p "${5%/*}" "${cached%/*}"
+
+ if bad_checksum "$6" "$cached" 2>/dev/null; then
+ x_ rm -f "$cached"
+ fi
+
+ [ -f "$cached" ] || \
+ try_$2 "$cached" "$@" || \
+ return 1
+
+ [ -f "$5" ] && bad_checksum "$6" "$5" 2>/dev/null && \
+ x_ cp "$cached" "$5"
+
+ if [ ! -f "$cached" ]; then
+ return 1
+ elif bad_checksum "$6" "$cached"; then
+ x_ rm -f "$cached"
+ return 1
+ fi
+
+ [ "$cached" != "$5" ] && \
+ x_ cp "$cached" "$5"
+
+ if bad_checksum "$6" "$5"; then
+ x_ rm -f "$5"
+ return 1
+ elif [ ! -f "$5" ]; then
+ return 1
+ fi
+}
+
+try_curl()
+{
+ ua="Mozilla/5.0 (Windows NT 10.0; rv:91.0) Gecko/20100101 Firefox/91.0"
+
+ ( x_ curl --location --retry 3 -A "$ua" "$2" -o "$1" ) \
+ || ( x_ wget --tries 3 -U "$ua" "$2" -O "$1" ) || return 1; :
+}
+
+try_copy()
+{
+ ( x_ cp "$2" "$1" ) || return 1; :
+}
+
+try_git()
+{
+ gitdest="`findpath "$1" || err "Can't get findpath for '$1'"`" || \
+ err "failed findpath for '$1'" try_get "$@"
+
+ x_ rm -Rf "$tmpgitcache"
+
+ if [ ! -d "$gitdest" ]; then
+ if [ "$XBMK_CACHE_MIRROR" = "y" ]; then
+ ( x_ git clone --mirror "$2" "$tmpgitcache" ) || \
+ return 1
+ else
+ ( x_ git clone "$2" "$tmpgitcache" ) || return 1
+ fi
+
+ x_ mkdir -p "${gitdest%/*}"
+ x_ mv "$tmpgitcache" "$gitdest"
+ fi
+
+ git -C "$gitdest" show "$7" 1>/dev/null 2>/dev/null && \
+ [ "$forcepull" != "y" ] && \
+ return 0 # don't pull changes if target rev exists locally
+
+ if [ "$XBMK_CACHE_MIRROR" = "y" ]; then
+ ( x_ git -C "$gitdest" fetch ) || :; :
+ ( x_ git -C "$gitdest" update-server-info ) || :; :
+ else
+ ( x_ git -C "$gitdest" pull --all ) || :; :
+ fi
+}
+
+bad_checksum()
+{
+ e "$2" f missing && \
+ return 0
+
+ eval "$build_sbase"
+ csum="$(x_ "$sha512sum" "$2" | awk '{print $1}')" || \
+ err "!sha512 '$2' $1" bad_checksum "$@"
+
+ [ "$csum" = "$1" ] && \
+ return 1
+
+ x_ rm -f "$2"
+ printf "BAD SHA512 %s, '%s'; need %s\n" "$csum" "$2" "$1" 1>&2
+}
+
+tmpclone()
+{
+ ( x_ git clone "$1" "$2" ) || return 1
+ ( x_ git -C "$2" reset --hard "$3" ) || return 1
+
+ [ ! -d "$4" ] && \
+ return 0
+
+ tmpclone_patchlist="`mktemp || err "Can't create tmp patch list"`" || \
+ err "Can't create tmp patch list" "tmpclone" "$@"
+
+ x_ find "$4" -type f | sort > "$tmpclone_patchlist" || \
+ err "Can't write patch names to '$tmpclone_patchlist'" \
+ "tmpclone" "$@"
+
+ while read -r tmpclone_patch; do
+
+ ( x_ git -C "$2" am -3 --keep-cr "$tmpclone_patch" ) || \
+ err "Can't apply '$tmpclone_patch'" "tmpclone" "$@"; :
+
+ done < "$tmpclone_patchlist" || \
+ err "Can't read '$tmpclone_patchlist'" "tmpclone" "$@"
+
+ x_ rm -f "$tmpclone_patchlist"
+}
diff --git a/include/env/init.sh b/include/env/init.sh
new file mode 100644
index 00000000..d04474e3
--- /dev/null
+++ b/include/env/init.sh
@@ -0,0 +1,388 @@
+# SPDX-License-Identifier: GPL-3.0-only
+
+# Copyright (c) 2022 Caleb La Grange <thonkpeasant@protonmail.com>
+# Copyright (c) 2022 Ferass El Hafidi <vitali64pmemail@protonmail.com>
+# Copyright (c) 2020-2026 Leah Rowe <leah@libreboot.org>
+# Copyright (c) 2025 Alper Nebi Yasak <alpernebiyasak@gmail.com>
+
+projectname="libreboot"
+projectsite="https://libreboot.org/"
+
+eval "`newvar aur_notice basetmp board checkvarschk checkvarsxbmk configdir \
+ datadir is_child python pyver reinstall relname version versiondate \
+ xbmklock xbmkpath xbtmp sha512sum`"
+
+xbmk_init()
+{
+ xbmklock="$xbmkpwd/lock"
+ basetmp="$xbmkpwd/xbmkwd"
+ sha512sum="$xbmkpwd/util/sbase/sha512sum"
+
+ if [ $# -gt 0 ] && [ "$1" = "dependencies" ]; then
+ x_ xbmkpkg "$@"
+ exit 0
+ fi
+
+ id -u 1>/dev/null 2>/dev/null || \
+ err "suid check failed" "xbmk_init" "$@"
+
+ [ "$(id -u)" = "0" ] && \
+ err "this command as root is not permitted" "xbmk_init" "$@"
+
+ export PWD="$xbmkpwd"
+ x_ mkdir -p "$basetmp" "cache"
+
+ eval "$(printf "get_ver set_env set_threads git_init xchild\n" | awk \
+ '{ for (i=1; i<=NF; i++) $i = $i " \"$@\" || return 0;"; print }')"
+}
+
+xbmkpkg()
+{
+ xchk xbmkpkg "$@"
+
+ [ $# -gt 2 ] && \
+ reinstall="$3"
+
+ . "config/dependencies/$2" || \
+ err "Can't read 'config/dependencies/$2'" "xbmkpkg" "$@"
+
+ if [ -z "$pkg_add" ] || [ -z "$pkglist" ]; then
+ err "pkg_add/pkglist not both set" "xbmkpkg" "$@"
+ fi
+
+ if [ "$2" == "gentoo" ]; then
+
+ if [ -z "$pkg_use" ] || [ -z "$pkg_use_file" ]; then
+ err "pkg_use/pkg_use_file not both set" "xbmkpkg" "$@"
+ fi
+
+ printf "Updating package use...\n"
+ printf "Writing into %s" "$pkg_use_file..."
+
+ x_ mkdir -p "`dirname $pkg_use_file`"
+
+ printf "%s\n" "$pkg_use" >> "$pkg_use_file"
+ fi
+
+ x_ $pkg_add $pkglist
+
+ [ -n "$aur_notice" ] && \
+ printf "You need AUR packages: %s\n" "$aur_notice" 1>&2; :
+}
+
+get_ver()
+{
+ [ ! -f ".version" ] || \
+ read -r version < ".version" || \
+ err "can't read version file" "get_ver" "$@"
+ [ ! -f ".versiondate" ] || \
+ read -r versiondate < ".versiondate" || \
+ err "can't read versiondate" get_ver "$@"
+
+ [ -f ".version" ] && [ -z "$version" ] && \
+ err "version not set" "get_ver" "$@"
+ [ -f ".versiondate" ] && [ -z "$versiondate" ] && \
+ err "versiondate not set" "get_ver" "$@"
+
+ [ ! -e ".git" ] && [ ! -f ".version" ] && \
+ version="unknown"
+ [ ! -e ".git" ] && [ ! -f ".versiondate" ] && \
+ versiondate="1716415872"
+
+ xbmk_sanitize_version
+
+ [ -n "$version" ] && \
+ relname="$projectname-$version"; :
+}
+
+# a parent instance will cause this function to return 0.
+# a child instance will return 1, skipping further initialisation
+# after this function is called.
+set_env()
+{
+ is_child="n"
+ xbmkpath="$PATH"
+
+ # unify all temporary files/directories in a single TMPDIR
+ [ -n "${TMPDIR+x}" ] && [ "${TMPDIR%_*}" != "$basetmp/xbmk" ] && \
+ unset TMPDIR
+ if [ -n "${TMPDIR+x}" ]; then
+ export TMPDIR="$TMPDIR"
+ xbtmp="$TMPDIR"
+ fi
+ [ -n "${TMPDIR+x}" ] && \
+ is_child="y"
+
+ if [ "$is_child" = "y" ]; then
+ xbmk_child_set_env
+ return 1 # child instance. discontinue initialisation.
+ fi
+ xbmk_parent_set_env
+}
+
+xbmk_child_set_env()
+{
+ xbmk_child_set_tmp
+
+ [ -z "${XBMK_CACHE+x}" ] && \
+ err "XBMK_CACHE unset on child" "set_env" "$@"
+ [ -z "${XBMK_THREADS+x}" ] && \
+ set_threads
+ [ -z "${XBMK_CACHE_MIRROR+x}" ] && \
+ xbmk_set_mirror; :
+}
+
+xbmk_child_set_tmp()
+{
+ eval "`newvar badtmp locktmp xbtmpchk`"
+
+ xbtmpchk="`findpath "$TMPDIR" || err "!findpath $TMPDIR"`" || \
+ err "!findpath '$TMPDIR'" "xbmk_child_set_tmp" "$@"
+
+ read -r locktmp < "$xbmklock" || \
+ err "can't read '$xbmklock'" "xbmk_child_set_tmp" "$@"
+
+ if [ "$locktmp" != "$xbtmpchk" ]; then
+ badtmp="TMPDIR '$xbtmpchk' changed; was '$locktmp'"
+ printf "bad TMPDIR init, '%s': %s\n" "$TMPDIR" "$badtmp" 1>&2
+ err "'$xbmklock' present with bad tmpdir. is a build running?"
+ fi
+
+ xbtmp="$xbtmpchk"
+ export TMPDIR="$xbtmpchk"
+}
+
+xbmk_parent_set_env()
+{
+ xbmk_parent_check_tmp
+
+ printf "%s\n" "$xbtmp" > "$xbmklock" || \
+ err "cannot create '$xbmklock'" set_env "$@"; :
+
+ # not really critical for security, but it's a barrier
+ # against the user to make them think twice before deleting it
+ # in case an actual instance of xbmk is already running:
+
+ x_ chmod -w "$xbmklock"
+
+ forx 'xbmk_%s' parent_set_export set_version
+
+ remkdir "$xbtmp" "$xbtmp/xbmkpath"
+
+ forx 'xbmk_set_%s' pyver mirror
+}
+
+xbmk_parent_check_tmp()
+{
+ export TMPDIR="$basetmp"
+
+ xbmklist="`mktemp || err "can't make tmplist"`" || \
+ err "can't make tmplist" xbmk_parent_check_tmp "$@"
+
+ x_ rm -f "$xbmklist"
+ x_ touch "$xbmklist"
+
+ for xtmpdir in "$basetmp"/xbmk_*; do
+ [ ! -e "$xtmpdir" ] || \
+ printf "%s\n" "$xtmpdir" >> "$xbmklist" || \
+ err "can't write '$xtmpdir' to '$xbmklist'" \
+ "xbmk_parent_check_tmp" "$@"; :
+ done
+
+ # set up a unified temporary directory, for common deletion later:
+ export TMPDIR="`x_ mktemp -d -t xbmk_XXXXXXXX`" || \
+ err "can't export TMPDIR" "xbmk_parent_check_tmp" "$@"
+ xbtmp="$TMPDIR"
+
+ while read -r xtmpdir; do
+ [ "$xtmpdir" = "$xbtmp" ] && \
+ err "pre-existing $xbtmp" xbmk_parent_check_tmp "$@"; :
+ done < "$xbmklist" || \
+ err "Can't read xbmklist: '$xbmklist'" "xbmk_parent_check_tmp" "$@"
+
+ x_ rm -f "$xbmklist"
+}
+
+xbmk_parent_set_export()
+{
+ export XBMK_CACHE="$xbmkpwd/cache"
+
+ [ -e "$XBMK_CACHE" ] && [ ! -d "$XBMK_CACHE" ] && \
+ err "cachedir '$XBMK_CACHE' is a file" \
+ "xbmk_parent_set_export" "$@"
+
+ export PATH="$xbtmp/xbmkpath:$PATH"
+ xbmkpath="$PATH"
+
+ # if "y": a coreboot target won't be built if target.cfg says release=n
+ # (this is used to exclude certain build targets from releases)
+
+ [ -z "${XBMK_RELEASE+x}" ] && \
+ export XBMK_RELEASE="n"
+ [ "$XBMK_RELEASE" = "Y" ] && \
+ export XBMK_RELEASE="y"
+ [ "$XBMK_RELEASE" != "y" ] && \
+ export XBMK_RELEASE="n"; :
+}
+
+set_threads()
+{
+ [ -z "${XBMK_THREADS+x}" ] && \
+ export XBMK_THREADS=1
+ expr "X$XBMK_THREADS" : "X-\{0,1\}[0123456789][0123456789]*$" \
+ 1>/dev/null 2>/dev/null || \
+ export XBMK_THREADS=1; :
+}
+
+xbmk_set_version()
+{
+ version_="$version"
+ [ ! -e ".git" ] || \
+ version="$(git describe --tags HEAD 2>&1)" || \
+ version="git-$(git rev-parse HEAD 2>&1)" || \
+ version="$version_"
+
+ versiondate_="$versiondate"
+ [ ! -e ".git" ] || \
+ versiondate="$(git show --no-patch --no-notes \
+ --pretty='%ct' HEAD)" || versiondate="$versiondate_"
+
+ update_xbmkver "."
+
+ relname="$projectname-$version"
+ export LOCALVERSION="-$projectname-${version%%-*}"
+}
+
+xbmk_set_pyver()
+{
+ python="python3"
+ pyver="2"
+ pyv="import sys; print(sys.version_info[:])"
+
+ pybin python3 1>/dev/null || \
+ python="python"
+ [ "$python" = "python3" ] && \
+ pyver="3"
+ pybin "$python" 1>/dev/null || \
+ pyver=""
+
+ [ -z "$pyver" ] || \
+ "`x_ pybin "$python"`" -c "$pyv" 1>/dev/null \
+ 2>/dev/null || \
+ err "Can't detect Python version." "xbmk_set_pyver" "$@"
+ if [ -n "$pyver" ]; then
+ pyver="$("$(pybin "$python")" -c "$pyv" | awk '{print $1}')"
+ pyver="${pyver#(}"
+ pyver="${pyver%,}"
+ fi
+ [ "${pyver%%.*}" != "3" ] && \
+ err "Bad python version (must by 3.x)" "xbmk_set_pyver" "$@"
+
+ # set up python in PATH (environmental variable):
+ (
+ x_ cd "$xbtmp/xbmkpath"
+ x_ ln -s "`x_ pybin "$python"`" python || \
+ err "can't make symlink" "xbmk_set_pyver" "$@"
+
+ ) || err "Can't link Python in $xbtmp/xbmkpath" xbmk_set_pyver "$@"; :
+}
+
+# Use direct path, to prevent a hang if Python is using a virtual environment,
+# not command -v, to prevent a hang when checking python's version
+# See: https://docs.python.org/3/library/venv.html#how-venvs-work
+pybin()
+{
+ py="import sys; quit(1) if sys.prefix == sys.base_prefix else quit(0)"
+
+ venv=1
+ command -v "$1" 1>/dev/null 2>/dev/null || \
+ venv=0
+
+ [ $venv -lt 1 ] || \
+ "$1" -c "$py" 1>/dev/null 2>/dev/null || \
+ venv=0
+
+ # try the direct path from PATH first. the binary specified by venv
+ # can be called directly, which then removes use of the venv
+ if [ $venv -gt 0 ] && [ -L "`command -v "$1" 2>/dev/null`" ]; then
+ pypath="$(findpath \
+ "$(command -v "$1" 2>/dev/null)" 2>/dev/null || :)"
+ if [ -e "$pypath" ] && [ ! -d "$pypath" ] && \
+ [ -x "$pypath" ]; then
+ printf "%s\n" "$pypath"
+ return 0
+ fi
+ fi
+
+ # if python venv: fall back to common PATH directories for checking:
+ [ $venv -gt 0 ] && for pypath in "/usr/local/bin" "/usr/bin"; do
+ if [ -e "$pypath/$1" ] && [ ! -d "$pypath/$1" ] && \
+ [ -x "$pypath/$1" ]; then
+ printf "%s/%s\n" "$pypath" "$1"
+ return 0
+ fi
+ done && return 1
+
+ # Defer to normal command -v if not a venv
+ command -v "$1" 2>/dev/null || \
+ return 1; :
+}
+
+xbmk_set_mirror()
+{
+ # defines whether cache/clone/ (regular clones)
+ # or cache/mirror (--mirror clones) are used, per project
+
+ # to use cache/mirror/ do: export XBMK_CACHE_MIRROR="y"
+ # mirror/ stores a separate directory per repository, even per backup.
+ # it's slower, and uses more disk space, and some upstreams might not
+ # appreciate it, so it should only be used for development or archival
+
+ [ -z "${XBMK_CACHE_MIRROR+x}" ] && \
+ export XBMK_CACHE_MIRROR="n"
+ [ "$XBMK_CACHE_MIRROR" != "y" ] && \
+ export XBMK_CACHE_MIRROR="n"; :
+}
+
+git_init()
+{
+ # the git identity check is only needed for: "$mk" -b coreboot [args]
+ [ "${2-}" = "-b" ] && [ "${3-}" = "coreboot" ] && \
+ for gitarg in "user.name" "user.email"; do
+ git config --includes $gitarg 1>/dev/null 2>/dev/null || \
+ err "Run this first: $gitcmd \"your ${gitcmd##*.}\"" \
+ "git_init" "$@"; :
+ done
+
+ [ -L ".git" ] && \
+ err "'$xbmkpwd/.git' is a symlink" "git_init" "$@"
+ [ -e ".git" ] && \
+ return 0
+
+ (
+ export GIT_COMMITTER_DATE="@$versiondate +0000"
+ export GIT_AUTHOR_DATE="@$versiondate +0000"
+
+ x_ git init 1>/dev/null 2>/dev/null
+ x_ git add -A . 1>/dev/null 2>/dev/null
+ x_ git -c user.name="xbmk" -c user.email="xbmk@example.com" \
+ commit -m "$projectname $version" \
+ --author="xbmk <xbmk@example.com>" 1>/dev/null 2>/dev/null
+ x_ git -c user.name="xbmk" -c user.email="xbmk@example.com" \
+ tag -a "$version" -m "$projectname $version" \
+ 1>/dev/null 2>/dev/null; :
+
+ ) || err "Can't initialise workdir" git_init "$@"; :
+}
+
+xchild()
+{
+ xbmk_rval=0
+
+ ( x_ "$mk" "$@" ) || xbmk_rval=1
+
+ ( x_ rm -Rf "$xbtmp" ) || xbmk_rval=1
+ ( x_ rm -f "$xbmklock" ) || xbmk_rval=1
+
+ exit $xbmk_rval
+}
diff --git a/include/fw/inject.sh b/include/fw/inject.sh
new file mode 100644
index 00000000..2d4c99e6
--- /dev/null
+++ b/include/fw/inject.sh
@@ -0,0 +1,185 @@
+# SPDX-License-Identifier: GPL-3.0-only
+
+# Copyright (c) 2022 Caleb La Grange <thonkpeasant@protonmail.com>
+# Copyright (c) 2022 Ferass El Hafidi <vitali64pmemail@protonmail.com>
+# Copyright (c) 2023-2026 Leah Rowe <leah@libreboot.org>
+
+cbcfgsdir="config/module/coreboot"
+tmpromdel="$XBMK_CACHE/DO_NOT_FLASH"
+nvmutil="util/nvmutil/nvmutil"
+ifdtool="elf/coreboot/default/ifdtool"
+
+checkvars="CONFIG_GBE_BIN_PATH ${checkvarsxbmk-} ${checkvarschk-}"
+
+eval "`newvar archive board boarddir IFD_platform ifdprefix \
+ new_mac nuke tmpromdir tree xchanged $checkvars`"
+
+inject()
+{
+ remkdir "$tmpromdel"
+
+ [ $# -lt 1 ] && err "No options specified" "inject" "$@"
+
+ archive="$1";
+ new_mac="xx:xx:xx:xx:xx:xx"
+
+ [ $# -gt 1 ] && case "$2" in
+ nuke)
+ new_mac=""
+ nuke="nuke"
+ ;;
+ setmac)
+ if [ $# -gt 2 ]; then
+ new_mac="$3" && \
+ [ -z "$new_mac" ] && \
+ err "Empty MAC address" "inject" "$@"; :
+ fi
+ ;;
+ *)
+ err "Unrecognised inject mode: '$2'" "inject" "$@" ;;
+ esac
+
+ [ "$new_mac" = "keep" ] && \
+ new_mac=""
+
+ check_release
+ if check_target; then
+ patch_release || return 0
+ fi
+ [ "$xchanged" = "y" ] && \
+ remktar
+
+ x_ rm -Rf "$tmpromdel"
+}
+
+check_release()
+{
+ [ -L "$archive" ] && \
+ err "'$archive' is a symlink" "check_release" "$@"
+ e "$archive" f missing && \
+ err "'$archive' missing" "check_release" "$@"
+
+ archivename="`basename "$archive" || err "Can't get '$archive' name"`" \
+ || err "can't get '$archive' name" "check_release" "$@"
+
+ [ -z "$archivename" ] && \
+ err "Can't determine archive name" "check_release" "$@"
+
+ case "$archivename" in
+ *_src.tar.xz)
+ err "'$archive' is a src archive!" "check_release" "$@"
+ ;;
+ grub_*|seagrub_*|custom_*|seauboot_*|seabios_withgrub_*)
+ err "'$archive' is a ROM image" "check_release" "$@"
+ ;;
+ *.tar.xz) _stripped_prefix="${archivename#*_}"
+ board="${_stripped_prefix%.tar.xz}"
+ ;;
+ *)
+ err "'$archive': cannot detect board" "check_release" "$@"
+ ;;
+ esac; :
+}
+
+check_target()
+{
+ [ "$board" = "${board#serprog_}" ] || return 1
+
+ boarddir="$cbcfgsdir/$board"
+
+ . "$boarddir/target.cfg" || \
+ err "Can't read '$boarddir/target.cfg'" "check_target" "$@"
+
+ [ -z "$tree" ] && \
+ err "tree unset in '$boarddir/target.cfg'" "check_target" "$@"
+
+ x_ "$mk" -d coreboot "$tree"
+
+ ifdtool="elf/coreboot/$tree/ifdtool"
+ [ -n "$IFD_platform" ] && \
+ ifdprefix="-p $IFD_platform"; :
+}
+
+patch_release()
+{
+ [ "$nuke" != "nuke" ] && \
+ x_ "$mk" download "$board"
+
+ has_hashes="n"
+ tmpromdir="$tmpromdel/bin/$board"
+
+ remkdir "${tmpromdir%"/bin/$board"}"
+ x_ tar -xf "$archive" -C "${tmpromdir%"/bin/$board"}"
+
+ for _hashes in "vendorhashes" "blobhashes"; do
+ if e "$tmpromdir/$_hashes" f; then
+ has_hashes="y"
+ hashfile="$_hashes"
+
+ break
+ fi
+ done
+
+ readkconfig || return 1
+
+ [ -n "$new_mac" ] && [ -n "$CONFIG_GBE_BIN_PATH" ] && \
+ modify_mac; :
+}
+
+readkconfig()
+{
+ x_ rm -f "$xbtmp/cbcfg"
+ fx_ scankconfig x_ find "$boarddir/config" -type f
+
+ e "$xbtmp/cbcfg" f missing && \
+ return 1
+
+ . "$xbtmp/cbcfg" || \
+ err "Can't read '$xbtmp/cbcfg'" "readkconfig" "$@"
+
+ setvfile "$@" || return 1; :
+}
+
+scankconfig()
+{
+ for cbc in $checkvars; do
+ grep "$cbc" "$1" 2>/dev/null 1>>"$xbtmp/cbcfg" || :
+ done
+}
+
+modify_mac()
+{
+ x_ cp "${CONFIG_GBE_BIN_PATH##*../}" "$xbtmp/gbe"
+
+ if [ -n "$new_mac" ] && [ "$new_mac" != "restore" ]; then
+ forx 'x_ make -C util/nvmutil %s' clean nvmutil
+ x_ "$nvmutil" "$xbtmp/gbe" setmac "$new_mac"
+ fi
+
+ fx_ newmac x_ find "$tmpromdir" -mindepth 1 -maxdepth 1 \
+ -type f -name "*.rom"
+
+ printf "\nThe following GbE NVM data will be written:\n"
+ x_ "$nvmutil" "$xbtmp/gbe" dump | grep -v "bytes read from file" || :
+}
+
+newmac()
+{
+ e "$1" f || return 0
+ xchanged="y"
+ x_ "$ifdtool" $ifdprefix -i GbE:"$xbtmp/gbe" "$1" -O "$1"
+}
+
+remktar()
+{
+ (
+ x_ cd "${tmpromdir%"/bin/$board"}"
+
+ printf "Re-building tar archive (please wait)\n"
+ mkrom_tarball "bin/$board" 1>/dev/null
+
+ ) || err "Cannot re-generate '$archive'" "remktar" "$@"
+
+ mv "${tmpromdir%"/bin/$board"}/bin/${relname}_${board}.tar.xz" \
+ "$archive" || err "'$archive' -> Can't overwrite" "remktar" "$@"; :
+}
diff --git a/include/fw/mrc.sh b/include/fw/mrc.sh
new file mode 100644
index 00000000..19003af7
--- /dev/null
+++ b/include/fw/mrc.sh
@@ -0,0 +1,69 @@
+# SPDX-License-Identifier: GPL-2.0-only
+
+# Logic based on util/chromeos/crosfirmware.sh in coreboot cfc26ce278.
+# Modifications in this version are Copyright 2021,2023-2025 Leah Rowe.
+# Original copyright detailed in repo: https://review.coreboot.org/coreboot/
+
+eval "`newvar MRC_board MRC_hash MRC_url MRC_url_bkup SHELLBALL`"
+
+extract_refcode()
+{
+ extract_mrc
+
+ # cbfstool after coreboot 4.13 changed the stage file attribute scheme,
+ # and refcode is extracted from an image using the old scheme. we use
+ # cbfstool from coreboot 4.11_branch, the tree used by ASUS KGPE-D16:
+
+ [ -z "$cbfstoolref" ] && \
+ err "cbfstoolref not set" "extract_refcode" "$@"
+
+ x_ mkdir -p "${_pre_dest%/*}"
+
+ x_ "$cbfstoolref" "$appdir/bios.bin" extract \
+ -m x86 -n fallback/refcode -f "$appdir/ref" -r RO_SECTION
+
+ # enable the Intel GbE device, if told by offset MRC_refcode_gbe
+ [ -n "$MRC_refcode_gbe" ] && \
+ x_ dd if="config/snippet/1" of="$appdir/ref" bs=1 \
+ seek=$MRC_refcode_gbe count=1 conv=notrunc; :
+
+ x_ mv "$appdir/ref" "$_pre_dest"
+}
+
+extract_mrc()
+{
+ [ -z "$MRC_board" ] && \
+ err "MRC_board unset" "extract_mrc" "$@"
+ [ -z "$CONFIG_MRC_FILE" ] && \
+ err "CONFIG_MRC_FILE unset" "extract_mrc" "$@"
+
+ SHELLBALL="chromeos-firmwareupdate-$MRC_board"
+
+ (
+ x_ cd "$appdir"
+ extract_partition "${MRC_url##*/}"
+ extract_archive "$SHELLBALL" .
+
+ ) || err "mrc download/extract failure" "extract_mrc" "$@"
+
+ x_ "$cbfstool" "$appdir/"bios.bin extract -n mrc.bin \
+ -f "${_pre_dest%/*}/mrc.bin" -r RO_SECTION
+}
+
+extract_partition()
+{
+ printf "Extracting ROOT-A partition\n"
+
+ ROOTP=$( printf "unit\nB\nprint\nquit\n" | \
+ parted "${1%.zip}" 2>/dev/null | grep "ROOT-A" )
+
+ START=$(( $( echo $ROOTP | cut -f2 -d\ | tr -d "B" ) ))
+ SIZE=$(( $( echo $ROOTP | cut -f4 -d\ | tr -d "B" ) ))
+
+ x_ dd if="${1%.zip}" of="root-a.ext2" bs=1024 \
+ skip=$(( $START / 1024 )) count=$(( $SIZE / 1024 ))
+
+ printf "cd /usr/sbin\ndump chromeos-firmwareupdate %s\nquit" \
+ "$SHELLBALL" | debugfs "root-a.ext2" || \
+ err "!extract shellball" "extract_partition" "$@"
+}
diff --git a/include/fw/rom.sh b/include/fw/rom.sh
new file mode 100644
index 00000000..df37fdcf
--- /dev/null
+++ b/include/fw/rom.sh
@@ -0,0 +1,393 @@
+# SPDX-License-Identifier: GPL-3.0-or-later
+
+# Copyright (c) 2014-2016,2020-2021,2023-2025 Leah Rowe <leah@libreboot.org>
+# Copyright (c) 2021-2022 Ferass El Hafidi <vitali64pmemail@protonmail.com>
+# Copyright (c) 2022 Caleb La Grange <thonkpeasant@protonmail.com>
+# Copyright (c) 2022-2023 Alper Nebi Yasak <alpernebiyasak@gmail.com>
+# Copyright (c) 2023-2024 Riku Viitanen <riku.viitanen@protonmail.com>
+
+grubdata="config/data/grub"
+
+buildser()
+{
+ if [ "$1" = "pico" ]; then
+ x_ cmake -DPICO_BOARD="$2" \
+ -DPICO_SDK_PATH="$picosdk" -B "$sersrc/build" "$sersrc"
+ x_ cmake --build "$sersrc/build"
+ elif [ "$1" = "stm32" ]; then
+ x_ make -C "$sersrc" libopencm3-just-make BOARD=$2
+ x_ make -C "$sersrc" BOARD=$2
+ fi
+
+ x_ mkdir -p "bin/serprog_$1"
+ x_ mv "$serx" "bin/serprog_$1/serprog_$2.${serx##*.}"
+}
+
+copyps1bios()
+{
+ remkdir "bin/playstation"
+ x_ cp src/pcsx-redux/default/src/mips/openbios/openbios.bin \
+ bin/playstation
+
+ printf "MIT License\n\nCopyright (c) 2019-2025 PCSX-Redux authors\n\n" \
+ > bin/playstation/COPYING.txt || \
+ err "can't write PCSX Redux copyright info" "copyps1bios" "$@"
+
+ x_ cat config/snippet/mit >>bin/playstation/COPYING.txt || \
+ err "can't copy MIT license snippet" "copyps1bios" "$@"
+}
+
+mkpayload_grub()
+{
+ eval "`newvar grub_modules grub_install_modules`"
+
+ . "$grubdata/module/$tree" || \
+ err "Can't read '$grubdata/module/$tree'" "mkpayload_grub" "$@"
+
+ x_ rm -f "$srcdir/grub.elf"
+
+ x_ "$srcdir/grub-mkstandalone" \
+ --grub-mkimage="$srcdir/grub-mkimage" \
+ -O i386-coreboot -o "$srcdir/grub.elf" -d "${srcdir}/grub-core/" \
+ --fonts= --themes= --locales= --modules="$grub_modules" \
+ --install-modules="$grub_install_modules" \
+ "/boot/grub/grub_default.cfg=$grubdata/cfg/$tree.config" \
+ "/boot/grub/grub.cfg=$grubdata/memdisk.cfg"; :
+}
+
+corebootpremake()
+{
+ [ "$XBMK_RELEASE" = "y" ] && [ "$release" = "n" ] && \
+ return 0
+
+ forx 'check_coreboot_util %s' cbfstool ifdtool
+
+ printf "%s\n" "${version%%-*}" > "$srcdir/.coreboot-version" || \
+ err "!mk $srcdir .coreboot-version" "corebootpremake" "$@"
+
+ [ "$target" != "$tree" ] && \
+ x_ "$mk" download "$target"; :
+}
+
+check_coreboot_util()
+{
+ e "elf/coreboot/$tree/$1" f && \
+ return 0
+
+ utilelfdir="elf/coreboot/$tree"
+ utilsrcdir="src/coreboot/$tree/util/$1"
+
+ utilmode=""
+ [ -n "$mode" ] && \
+ utilmode="clean"
+
+ x_ make -C "$utilsrcdir" $utilmode -j$XBMK_THREADS $makeargs
+
+ if [ -n "$mode" ]; then
+ x_ rm -Rf "$utilelfdir"
+ return 0
+ elif [ -n "$mode" ] || [ -f "$utilelfdir/$1" ]; then
+ return 0
+ fi
+
+ x_ mkdir -p "$utilelfdir"
+ x_ cp "$utilsrcdir/$1" "$utilelfdir"
+
+ [ "$1" = "cbfstool" ] && \
+ x_ cp "$utilsrcdir/rmodtool" "$utilelfdir"; :
+}
+
+coreboot_pad_one_byte()
+{
+ [ "$XBMK_RELEASE" = "y" ] && [ "$release" = "n" ] && \
+ return 0
+
+ $if_not_skip_build pad_one_byte "$srcdir/build/coreboot.rom"
+}
+
+mkcorebootbin()
+{
+ [ "$XBMK_RELEASE" = "y" ] && [ "$release" = "n" ] && \
+ return 0
+
+ for y in "$defscan"/*; do
+ buildcfg="$y"
+ $if_not_skip_build mkcorebootbin_real
+ done
+
+ $if_not_skip_build mkcoreboottar
+}
+
+mkcorebootbin_real()
+{
+ [ "$target" = "$tree" ] && return 0
+
+ tmprom="$xbtmp/coreboot.rom"
+
+ initmode="${buildcfg##*/}"
+ displaymode="${initmode##*_}"
+ if [ "$displaymode" = "$initmode" ]; then
+ # blank it for "normal" or "fspgop" configs:
+
+ displaymode=""
+ fi
+ initmode="${initmode%%_*}"
+ cbfstool="elf/coreboot/$tree/cbfstool"
+
+ # cbfstool option backends, if they exist
+ cbfscfg="config/module/coreboot/$target/cbfs.cfg"
+
+ elfrom="elf/coreboot/$tree/$target/$initmode"
+ [ -n "$displaymode" ] && \
+ elfrom="${elfrom}_$displaymode"
+ elfrom="$elfrom/coreboot.rom"
+
+ $if_not_skip_build x_ cp "$elfrom" "$tmprom"
+ $if_not_skip_build unpad_one_byte "$tmprom"
+
+ [ -n "$payload_uboot" ] && [ "$payload_uboot" != "amd64" ] && \
+ [ "$payload_uboot" != "i386" ] && [ "$payload_uboot" != "arm64" ] \
+ && err "'$target' defines bad u-boot type '$payload_uboot'" \
+ "mkcorebootbin_real" "$@"
+
+ [ -n "$payload_uboot" ] && [ "$payload_uboot" != "arm64" ] && \
+ payload_seabios="y"
+
+ [ -z "$uboot_config" ] && \
+ uboot_config="default"
+ [ "$payload_grub" = "y" ] && \
+ payload_seabios="y"
+ [ "$payload_seabios" = "y" ] && [ "$payload_uboot" = "arm64" ] && \
+ err "$target: U-Boot arm / SeaBIOS/GRUB both enabled" \
+ "mkcorebootbin_real" "$@"
+
+ [ -z "$grub_scan_disk" ] && \
+ grub_scan_disk="nvme ahci ata"
+ [ -z "$grubtree" ] && \
+ grubtree="default"
+ grubelf="elf/grub/$grubtree/$grubtree/noconfig/grub.elf"
+
+ [ "$payload_memtest" != "y" ] && \
+ payload_memtest="n"
+ [ "$(uname -m)" != "x86_64" ] && \
+ payload_memtest="n"
+
+ [ "$payload_grubsea" = "y" ] && [ "$initmode" = "normal" ] && \
+ payload_grubsea="n"
+ [ "$payload_grub" != "y" ] && \
+ payload_grubsea="n"
+
+ [ -f "$cbfscfg" ] && \
+ $if_not_skip_build dx_ add_cbfs_option "$cbfscfg"
+
+ if grep "CONFIG_PAYLOAD_NONE=y" "$buildcfg"; then
+ if [ "$payload_seabios" = "y" ]; then
+ pname="seabios"
+ $if_not_skip_build add_seabios
+ fi
+ if [ "$payload_uboot" = "arm64" ]; then
+ pname="uboot"
+ $if_not_skip_build add_uboot "" fallback/payload \
+ default "$target" u-boot.elf
+ fi
+ else
+ pname="custom"
+ $if_not_skip_build cprom
+ fi; :
+}
+
+# options for cbfs backend (as opposed to nvram/smmstore):
+
+add_cbfs_option()
+{
+ op_name="`printf "%s\n" "$1" | awk '{print $1}'`"
+ op_arg="`printf "%s\n" "$1" | awk '{print $2}'`"
+
+ if [ -z "$op_name" ] || [ -z "$op_arg" ]; then
+ return 0
+ fi
+
+ ( x_ "$cbfstool" "$tmprom" remove -n "option/$op_name" 1>/dev/null \
+ 2>/dev/null ) || :
+
+ x_ "$cbfstool" "$tmprom" add-int -i "$op_arg" -n "option/$op_name"
+}
+
+# in our design, SeaBIOS is also responsible for starting either
+# a GRUB or U-Boot payload. this is because SeaBIOS is generally
+# a more reliable codebase, so it's less likely to cause a brick
+# during testing and development, or user configuration. if one
+# of the u-boot or grub payloads fails, the user still has a
+# functional SeaBIOS setup to fall back on. watch:
+
+add_seabios()
+{
+ [ -n "$payload_uboot" ] && [ "$payload_uboot" != "arm64" ] && \
+ [ "$displaymode" != "txtmode" ] && [ "$initmode" != "normal" ] && \
+ add_uboot_x86 # u-boot first, due to fixed cbfs offset
+
+ _seabioself="elf/seabios/default/build/$initmode/bios.bin.elf"
+ [ "$initmode" = "fspgop" ] && \
+ _seabioself="elf/seabios/default/build/libgfxinit/bios.bin.elf"
+
+ _seaname="fallback/payload"
+ [ "$payload_grubsea" = "y" ] && \
+ _seaname="seabios.elf"
+
+ cbfs "$tmprom" "$_seabioself" "$_seaname"
+
+ x_ "$cbfstool" "$tmprom" add-int -i 3000 -n etc/ps2-keyboard-spinup
+
+ opexec="2"
+ [ "$initmode" = "vgarom" ] && \
+ opexec="0"
+ x_ "$cbfstool" "$tmprom" add-int -i $opexec -n etc/pci-optionrom-exec
+
+ x_ "$cbfstool" "$tmprom" add-int -i 0 -n etc/optionroms-checksum
+ if [ "$initmode" = "libgfxinit" ] || [ "$initmode" = "fspgop" ]; then
+ cbfs "$tmprom" "$seavgabiosrom" vgaroms/seavgabios.bin raw
+ fi
+
+ [ "$payload_memtest" = "y" ] && \
+ cbfs "$tmprom" \
+ "elf/memtest86plus/default/default/noconfig/memtest.bin" \
+ img/memtest
+
+ [ "$payload_grub" = "y" ] && \
+ add_grub
+
+ [ "$payload_grubsea" != "y" ] && \
+ cprom # seabios, but don't load grub/u-boot first
+
+ # now make seauboot(u-boot loaded by seabios) and SeaGRUB (GRUB loaded
+ # by SeaBIOS) images; users can bypass via ESC to boot from SeaBIOS
+
+ if [ "$payload_uboot" = "amd64" ] && \
+ [ "$displaymode" != "txtmode" ] && \
+ [ "$initmode" != "normal" ] && [ "$payload_grubsea" != "y" ]; then
+ pname="seauboot"
+ cprom "seauboot"
+ fi
+
+ if [ "$payload_grub" = "y" ]; then
+ pname="seagrub"
+ mkseagrub
+ fi
+}
+
+add_grub()
+{
+ # path in CBFS for the GRUB payload
+ _grubname="img/grub2"
+ [ "$payload_grubsea" = "y" ] && \
+ _grubname="fallback/payload"
+
+ cbfs "$tmprom" "$grubelf" "$_grubname"
+
+ printf "set grub_scan_disk=\"%s\"\n" "$grub_scan_disk" \
+ > "$xbtmp/tmpcfg" || \
+ err "$target: !insert scandisk" "add_grub" "$@"
+
+ cbfs "$tmprom" "$xbtmp/tmpcfg" scan.cfg raw
+
+ [ "$initmode" != "normal" ] && [ "$displaymode" != "txtmode" ] && \
+ cbfs "$tmprom" "$grubdata/background/background1280x800.png" \
+ "background.png" raw; :
+}
+
+mkseagrub()
+{
+ if [ "$payload_grubsea" = "y" ]; then
+ pname="grub"
+ else
+ cbfs "$tmprom" "$grubdata/bootorder" bootorder raw
+ fi
+
+ fx_ cprom x_ find "$grubdata/keymap" -type f -name "*.gkb"
+}
+
+add_uboot_x86()
+{
+ [ "$payload_uboot" = "amd64" ] && \
+ add_uboot "-l 0x1110000 -e 0x1110000" "img/u-boot" \
+ "x86_64" "amd64coreboot" "u-boot-x86-with-spl.bin"
+ [ "$payload_uboot" = "i386" ] && \
+ add_uboot "-l 0x1110000 -e 0x1110000" "u-boot" "x86" \
+ "i386coreboot" "u-boot-dtb.bin"; :
+}
+
+add_uboot()
+{
+ ubootelf="elf/u-boot/$3/$4/$uboot_config/$5"
+ [ ! -f "$ubootelf" ] && \
+ ubootelf="${ubootelf%.elf}" # hack (fix arm64 build)
+
+ cbfs "$tmprom" "$ubootelf" "$2" $1
+ [ "$payload_seabios" != "y" ] && \
+ cprom; :
+}
+
+# prepare the final image in bin/ for user installation:
+cprom()
+{
+ cpcmd="cp"
+
+ tmpnew=""
+ newrom="bin/$target/${pname}_${target}_$initmode.rom"
+
+ [ -n "$displaymode" ] && \
+ newrom="${newrom%.rom}_$displaymode.rom"
+ if [ $# -gt 0 ] && [ "${1%.gkb}" != "$1" ]; then
+ tmpnew="${1##*/}"
+ newrom="${newrom%.rom}_${tmpnew%.gkb}.rom"
+ fi
+
+ irom="$tmprom"
+
+ if [ $# -gt 0 ]; then
+ irom="$(mktemp || err "!mk irom, $(echo "$@")")" || \
+ err "can't copy rom" "cprom" "$@"
+
+ x_ cp "$tmprom" "$irom" && cpcmd="mv"
+
+ if [ "${1%.gkb}" != "$1" ]; then
+ cbfs "$irom" "$grubdata/keymap/$tmpnew" keymap.gkb raw
+ elif [ "$1" = "seauboot" ]; then
+ cbfs "$irom" "$grubdata/bootorder_uboot" bootorder raw
+ fi
+ fi
+
+ printf "Creating new %s image: '%s'\n" "$projectname" "$newrom"
+
+ x_ mkdir -p "bin/$target"
+ x_ $cpcmd "$irom" "$newrom"
+}
+
+cbfs()
+{
+ ccmd="add-payload"
+ lzma="-c lzma"
+
+ if [ $# -gt 3 ] && [ $# -lt 5 ]; then
+ ccmd="add"
+ lzma="-t $4"
+ elif [ $# -gt 4 ] && [ "$5" = "0x1110000" ]; then
+ ccmd="add-flat-binary" && \
+ lzma="-c lzma -l 0x1110000 -e 0x1110000"
+ fi
+
+ x_ "$cbfstool" "$1" $ccmd -f "$2" -n "$3" $lzma
+}
+
+# for release files:
+
+mkcoreboottar()
+{
+ if [ "$target" = "$tree" ] || [ "$XBMK_RELEASE" != "y" ] || \
+ [ "$release" = "n" ]; then
+ return 0
+ fi
+
+ mkrom_tarball "bin/$target"
+ x_ "$mk" inject "bin/${relname}_${target}.tar.xz" nuke
+}
diff --git a/include/fw/vendor.sh b/include/fw/vendor.sh
new file mode 100644
index 00000000..1692c88d
--- /dev/null
+++ b/include/fw/vendor.sh
@@ -0,0 +1,581 @@
+# SPDX-License-Identifier: GPL-3.0-only
+
+# Copyright (c) 2022 Caleb La Grange <thonkpeasant@protonmail.com>
+# Copyright (c) 2022 Ferass El Hafidi <vitali64pmemail@protonmail.com>
+# Copyright (c) 2023-2026 Leah Rowe <leah@libreboot.org>
+
+# These are variables and functions, extending the functionality of
+# inject.sh, to be used with lbmk; they are kept separate here, so that
+# the main inject.sh can be as similar as possible between lbmk and cbmk,
+# so that cherry-picking lbmk patches into cbmk yields fewer merge conflicts.
+
+# When reading this file, you should imagine that it is part of inject.sh,
+# with inject.sh concatenated onto vendor.sh; they are inexorably intertwined.
+# The main "mk" script sources vendor.sh first, and then inject.sh, in lbmk.
+
+e6400_unpack="$xbmkpwd/src/bios_extract/default/dell_inspiron_1100_unpacker.py"
+me7updateparser="$xbmkpwd/util/me7_update_parser/me7_update_parser.py"
+pfs_extract="$xbmkpwd/src/biosutilities/default/Dell_PFS_Extract.py"
+uefiextract="$xbmkpwd/elf/uefitool/default/default/noconfig/uefiextract"
+bsdtar="$xbmkpwd/elf/libarchive/default/default/noconfig/bsdtar"
+bsdunzip="$xbmkpwd/elf/libarchive/default/default/noconfig/bsdunzip"
+vendir="vendorfiles"
+appdir="$vendir/app"
+vfix="DO_NOT_FLASH_YET._FIRST,_INJECT_FILES_VIA_INSTRUCTIONS_ON_LIBREBOOT.ORG_"
+
+# lbmk-specific extension to the "checkvars" variable (not suitable for cbmk)
+checkvarschk="CONFIG_INCLUDE_SMSC_SCH5545_EC_FW CONFIG_HAVE_MRC \
+ CONFIG_HAVE_ME_BIN CONFIG_LENOVO_TBFW_BIN CONFIG_VGA_BIOS_FILE \
+ CONFIG_FSP_M_FILE CONFIG_FSP_S_FILE CONFIG_KBC1126_FW1 CONFIG_KBC1126_FW2"
+
+# lbmk-specific extensions to the "checkvars" variable (not suitable for cbmk)
+checkvarsxbmk="CONFIG_ME_BIN_PATH CONFIG_SMSC_SCH5545_EC_FW_FILE \
+ CONFIG_FSP_FULL_FD CONFIG_KBC1126_FW1_OFFSET CONFIG_KBC1126_FW2_OFFSET \
+ CONFIG_FSP_USE_REPO CONFIG_VGA_BIOS_ID CONFIG_BOARD_DELL_E6400 \
+ CONFIG_FSP_S_CBFS CONFIG_HAVE_REFCODE_BLOB CONFIG_REFCODE_BLOB_FILE \
+ CONFIG_FSP_FD_PATH CONFIG_IFD_BIN_PATH CONFIG_MRC_FILE CONFIG_FSP_M_CBFS"
+
+# lbmk-specific extensions; general variables
+eval "`newvar cbdir cbfstoolref has_hashes hashfile kbc1126_ec_dump mecleaner \
+ mfs nuke rom vcfg xromsize _7ztest _dest _dl _dl_bin _me _metmp _pre_dest`"
+
+# lbmk-specific extensions; declared by pkg.cfg files in config/vendor/
+eval "`newvar DL_hash DL_url DL_url_bkup E6400_VGA_bin_hash E6400_VGA_DL_hash \
+ E6400_VGA_DL_url E6400_VGA_DL_url_bkup E6400_VGA_offset E6400_VGA_romname \
+ EC_FW1_hash EC_FW2_hash EC_hash EC_url EC_url_bkup FSPFD_hash \
+ FSPM_bin_hash FSPS_bin_hash ME11bootguard ME11delta ME11pch ME11sku \
+ ME11version ME_bin_hash MEcheck MEclean MEshrink MRC_bin_hash \
+ MRC_refcode_cbtree MRC_refcode_gbe REF_bin_hash SCH5545EC_bin_hash \
+ SCH5545EC_DL_hash SCH5545EC_DL_url SCH5545EC_DL_url_bkup TBFW_bin_hash \
+ TBFW_hash TBFW_size TBFW_url TBFW_url_bkup XBMKmecleaner`"
+
+download()
+{
+ [ $# -lt 1 ] && err "No argument given" "download" "$@"
+
+ export PATH="$PATH:/sbin"
+ board="$1"
+
+ check_target && readkconfig download; :
+}
+
+getfiles()
+{
+ [ -n "$CONFIG_HAVE_ME_BIN" ] && \
+ fetch intel_me "$DL_url" "$DL_url_bkup" "$DL_hash" \
+ "$CONFIG_ME_BIN_PATH" curl "$ME_bin_hash"
+ [ -n "$CONFIG_INCLUDE_SMSC_SCH5545_EC_FW" ] && \
+ fetch sch5545ec "$SCH5545EC_DL_url" "$SCH5545EC_DL_url_bkup" \
+ "$SCH5545EC_DL_hash" "$CONFIG_SMSC_SCH5545_EC_FW_FILE" \
+ "curl" "$SCH5545EC_bin_hash"
+ [ -n "$CONFIG_KBC1126_FW1" ] && \
+ fetch kbc1126ec "$EC_url" "$EC_url_bkup" "$EC_hash" \
+ "$CONFIG_KBC1126_FW1" curl "$EC_FW1_hash"
+ [ -n "$CONFIG_KBC1126_FW2" ] && \
+ fetch kbc1126ec "$EC_url" "$EC_url_bkup" "$EC_hash" \
+ "$CONFIG_KBC1126_FW2" curl "$EC_FW2_hash"
+ [ -n "$CONFIG_VGA_BIOS_FILE" ] && \
+ fetch e6400vga "$E6400_VGA_DL_url" "$E6400_VGA_DL_url_bkup" \
+ "$E6400_VGA_DL_hash" "$CONFIG_VGA_BIOS_FILE" "curl" \
+ "$E6400_VGA_bin_hash"
+ [ -n "$CONFIG_HAVE_MRC" ] && \
+ fetch "mrc" "$MRC_url" "$MRC_url_bkup" "$MRC_hash" \
+ "$CONFIG_MRC_FILE" "curl" "$MRC_bin_hash"
+ [ -n "$CONFIG_REFCODE_BLOB_FILE" ] && \
+ fetch "refcode" "$MRC_url" "$MRC_url_bkup" "$MRC_hash" \
+ "$CONFIG_REFCODE_BLOB_FILE" "curl" "$REF_bin_hash"
+ [ -n "$CONFIG_LENOVO_TBFW_BIN" ] && \
+ fetch "tbfw" "$TBFW_url" "$TBFW_url_bkup" "$TBFW_hash" \
+ "$CONFIG_LENOVO_TBFW_BIN" "curl" "$TBFW_bin_hash"
+ [ -n "$CONFIG_FSP_M_FILE" ] && \
+ fetch "fsp" "$CONFIG_FSP_FD_PATH" "$CONFIG_FSP_FD_PATH" \
+ "$FSPFD_hash" "$CONFIG_FSP_M_FILE" "copy" "$FSPM_bin_hash"
+ [ -n "$CONFIG_FSP_S_FILE" ] && \
+ fetch "fsp" "$CONFIG_FSP_FD_PATH" "$CONFIG_FSP_FD_PATH" \
+ "$FSPFD_hash" "$CONFIG_FSP_S_FILE" copy "$FSPS_bin_hash"; :
+}
+
+fetch()
+{
+ dl_type="$1"
+ dl="$2"
+ dl_bkup="$3"
+ dlsum="$4"
+ _dest="${5##*../}"
+ _pre_dest="$XBMK_CACHE/tmpdl/check"
+ dlop="$6"
+ binsum="$7"
+
+ [ -z "$binsum" ] && err "binsum is empty (no checksum)" "fetch" "$@"
+
+ _dl="$XBMK_CACHE/file/$dlsum" # internet file to extract from e.g. .exe
+ _dl_bin="$XBMK_CACHE/file/$binsum" # extracted file e.g. me.bin
+
+ [ "$5" = "/dev/null" ] && return 0 # fetch/extract disabled
+
+ # an extracted vendor file will be placed in pre_dest first, for
+ # verifying its checksum. if it matches, it is later moved to _dest
+ remkdir "${_pre_dest%/*}" "$appdir"
+
+ # HACK: if grabbing fsp from coreboot, fix the path for lbmk
+ [ "$dl_type" = "fsp" ] && for bkup in "" "_bkup"; do
+ eval "dl$bkup=\"\${dl$bkup##*../}\""
+ eval "_cdp=\"\$dl$bkup\""
+
+ [ ! -f "$_cdp" ] && \
+ _cdp="$cbdir/$_cdp"
+ [ -f "$_cdp" ] && \
+ eval "dl$bkup=\"\$_cdp\""; :
+ done; :
+
+ # download the file (from the internet) to extract from:
+ xbget "$dlop" "$dl" "$dl_bkup" "$_dl" "$dlsum"
+ x_ rm -Rf "${_dl}_extracted"
+
+ # skip extraction if a cached extracted file exists:
+ ( xbget copy "$_dl_bin" "$_dl_bin" "$_dest" "$binsum" 2>/dev/null ) || :
+ [ -f "$_dest" ] && \
+ return 0
+
+ x_ mkdir -p "${_dest%/*}"
+
+ [ "$dl_type" = "fsp" ] || \
+ extract_archive "$_dl" "$appdir" || \
+ [ "$dl_type" = "e6400vga" ] || \
+ err "$_dest $dl_type: !extract" "fetch" "$@"
+
+ x_ extract_$dl_type "$_dl" "$appdir"
+ set -u -e
+
+ # some functions don't output directly to the given file, _pre_dest.
+ # instead, they put multiple files there, but we need the one matching
+ # the given hashsum. So, search for a matching file via bruteforce:
+ ( fx_ "mkdst $binsum" x_ find "${_pre_dest%/*}" -type f ) || :
+
+ bad_checksum "$binsum" "$_dest" || \
+ [ ! -f "$_dest" ] || return 0; :
+
+ x_ rm -f "$_dest"
+
+ [ -z "$binsum" ] && printf "WARNING: %s: no checksum\n" "$_dest" 1>&2
+ err "Can't safely extract '$_dest', for board '$board'" "fetch" "$@"
+}
+
+mkdst()
+{
+ if ! bad_checksum "$1" "$2"; then
+ x_ mv "$2" "$_dl_bin"
+ x_ cp "$_dl_bin" "$_dest"
+ exit 1
+ fi
+ x_ rm -f "$2"
+}
+
+extract_intel_me()
+{
+ mfs=""
+ _7ztest="$xbtmp/metmp/a"
+ _metmp="$xbtmp/me.bin"
+
+ x_ rm -f "$_metmp" "$xbtmp/a"
+ x_ rm -Rf "$_7ztest"
+
+ # maintain compatibility with older configs
+ # because in the past, shrink was assumed
+ [ -z "$MEshrink" ] && \
+ MEshrink="y"
+ [ "$MEshrink" != "y" ] && [ "$MEshrink" != "n" ] && \
+ err "MEshrink set badly on '$board' vendor config"
+
+ if [ "$ME11bootguard" = "y" ]; then
+ if [ -z "$ME11delta" ] || [ -z "$ME11version" ] || \
+ [ -z "$ME11sku" ] || [ -z "$ME11pch" ]; then
+ err "$board: ME11delta/ME11version/ME11sku/ME11pch" \
+ "extract_intel_me" "$@"
+ fi
+
+ x_ "$mk" -f deguard
+ fi
+
+ set +u +e
+
+ ( fx_ find_me x_ find "$xbmkpwd/$appdir" -type f ) || :; :
+
+ set -u -e
+
+ if [ "$ME11bootguard" != "y" ]; then
+ x_ mv "$_metmp" "$_pre_dest"
+ else
+ ( apply_deguard_hack ) || \
+ err "deguard error on '$_dest'" "extract_intel_me" "$@"; :
+ fi
+}
+
+# bruteforce Intel ME extraction.
+# must be called inside a subshell.
+find_me()
+{
+ [ -f "$_metmp" ] && exit 1 # me.bin found
+ [ -L "$1" ] && return 0 # symlinks disabled for security reasons
+
+ _7ztest="${_7ztest}a"
+
+ _r="-r" # re-locate modules
+ _trunc="-t" # -t: truncate the ME size
+ eval "`newvar _keep _pass`" # -k (keep fptr modules), -p (skip checks)
+
+ [ "$ME11bootguard" = "y" ] && \
+ mfs="-w MFS"
+ if [ "$MEclean" = "n" ]; then
+ MEshrink="n"
+ _keep="-k" # keep ME modules, don't delete anything
+ mfs="" # no MFS whitelist needed, due to -r:
+ fi
+ if [ "$MEclean" = "n" ] || [ "$MEshrink" != "y" ]; then
+ eval "`newvar _r _trunc`"
+ fi
+ [ "$MEcheck" = "n" ] && \
+ _pass="-p" # skip fptr check
+ [ -n "$mfs" ] && \
+ _r="" # cannot re-locate modules if using --whitelist MFS
+
+ if "$mecleaner" $mfs $_r $_keep $_pass $_trunc -O "$xbtmp/a" \
+ -M "$_metmp" "$1" || [ -f "$_metmp" ]; then
+ : # me.bin extracted from a full image with ifd, then shrunk
+ elif "$mecleaner" $mfs $_r $_pass $_keep $_trunc -O "$_metmp" "$1" || \
+ [ -f "$_metmp" ]; then
+ : # me.bin image already present, and we shrunk it
+ elif "$me7updateparser" $_keep -O "$_metmp" "$1"; then
+ : # thinkpad sandybridge me.bin image e.g. x220/t420
+ elif extract_archive "$1" "$_7ztest"; then
+ : # scan newly extracted archive within extracted archive
+ else
+ return 0 # can't extract, so try the next file
+ fi
+
+ [ -f "$_metmp" ] && exit 1 # me.bin found
+
+ ( fx_ find_me x_ find "$_7ztest" -type f ) || exit 1; : # 1==me found
+}
+
+apply_deguard_hack()
+{
+ x_ cd src/deguard/default
+
+ x_ ./finalimage.py --delta "data/delta/$ME11delta" \
+ --version "$ME11version" --pch "$ME11pch" --sku "$ME11sku" \
+ --fake-fpfs data/fpfs/zero --input "$_metmp" --output "$_pre_dest"
+}
+
+extract_archive()
+{
+ innoextract "$1" -d "$2" || \
+ python "$pfs_extract" "$1" -e || \
+ 7z x "$1" -o"$2" || \
+ "$bsdtar" -C "$2" -xf "$1" || \
+ "$bsdunzip" "$1" -d "$2" || \
+ return 1
+
+ [ -d "${_dl}_extracted" ] && \
+ x_ cp -R "${_dl}_extracted" "$2"; :
+}
+
+extract_kbc1126ec()
+{
+ ( extract_kbc1126ec_dump ) || \
+ err "$board: can't extract kbc1126 fw" "extract_kbc1126ec" "$@"
+
+ # throw error if either file is missing
+ x_ e "$appdir/ec.bin.fw1" f
+ x_ e "$appdir/ec.bin.fw2" f
+
+ x_ cp "$appdir/"ec.bin.fw* "${_pre_dest%/*}/"
+}
+
+extract_kbc1126ec_dump()
+{
+ x_ cd "$appdir/"
+
+ mv Rompaq/68*.BIN ec.bin || \
+ unar -D ROM.CAB Rom.bin || \
+ unar -D Rom.CAB Rom.bin || \
+ unar -D 68*.CAB Rom.bin || \
+ err "!kbc1126 unar" "extract_kbc1126ec" "$@"
+
+ [ -f "ec.bin" ] || x_ mv Rom.bin ec.bin
+
+ x_ e ec.bin f
+ x_ "$kbc1126_ec_dump" ec.bin
+}
+
+extract_e6400vga()
+{
+ set +u +e
+
+ if [ -z "$E6400_VGA_offset" ] || [ -z "$E6400_VGA_romname" ]; then
+ err "$board: E6400_VGA_romname/E6400_VGA_offset unset" \
+ "extract_e6400vga" "$@"
+ fi
+
+ tail -c +$E6400_VGA_offset "$_dl" | gunzip > "$appdir/bios.bin" || :
+
+ (
+ x_ cd "$appdir"
+ x_ e "bios.bin" f
+ "$e6400_unpack" bios.bin || printf "TODO: fix dell extract util\n"
+ ) || err "can't extract e6400 vga rom" "extract_e6400vga" "$@"
+
+ x_ cp "$appdir/$E6400_VGA_romname" "$_pre_dest"
+
+ set -u -e
+}
+
+extract_sch5545ec()
+{
+ # full system ROM (UEFI), to extract with UEFIExtract:
+ _bios="${_dl}_extracted/Firmware/1 $dlsum -- 1 System BIOS vA.28.bin"
+
+ # this is the SCH5545 firmware, inside of the extracted UEFI ROM:
+ _sch5545ec_fw="$_bios.dump/4 7A9354D9-0468-444A-81CE-0BF617D890DF"
+ _sch5545ec_fw="$_sch5545ec_fw/54 D386BEB8-4B54-4E69-94F5-06091F67E0D3"
+ _sch5545ec_fw="$_sch5545ec_fw/0 Raw section/body.bin" # <-- this!
+
+ x_ "$uefiextract" "$_bios"
+ x_ cp "$_sch5545ec_fw" "$_pre_dest"
+}
+
+# Lenovo ThunderBolt firmware updates:
+# https://pcsupport.lenovo.com/us/en/products/laptops-and-netbooks/thinkpad-t-series-laptops/thinkpad-t480-type-20l5-20l6/20l5/solutions/ht508988
+extract_tbfw()
+{
+ [ -z "$TBFW_size" ] && err "$board: TBFW_size unset" extract_tbfw "$@"
+
+ fx_ copytb x_ find "$appdir" -type f -name "TBT.bin"
+}
+
+copytb()
+{
+ if [ -f "$1" ] && [ ! -L "$1" ]; then
+ x_ dd if=/dev/null of="$1" bs=1 seek=$TBFW_size
+ x_ mv "$1" "$_pre_dest"
+
+ return 1
+ fi
+}
+
+extract_fsp()
+{
+ x_ python "$cbdir/3rdparty/fsp/Tools/SplitFspBin.py" split -f "$1" \
+ -o "${_pre_dest%/*}" -n "Fsp.fd"
+}
+
+setvfile()
+{
+ [ -n "$vcfg" ] && for c in $checkvarschk
+ do
+ do_getvfile="n"
+ vcmd="[ \"\${$c}\" != \"/dev/null\" ] && [ -n \"\${$c}\" ]"
+
+ eval "$vcmd && do_getvfile=\"y\""
+
+ [ "$do_getvfile" = "y" ] && \
+ getvfile "$@" && \
+ return 0; :
+ done && return 1; :
+}
+
+getvfile()
+{
+ e "config/vendor/$vcfg/pkg.cfg" f missing && \
+ return 1
+
+ . "config/vendor/$vcfg/pkg.cfg" || \
+ err "Can't read 'config/vendor/$vcfg/pkg.cfg'" "getvfile" "$@"
+
+ bootstrap
+
+ if [ $# -gt 0 ]; then
+ getfiles # ./mk download
+ else # ./mk inject
+ fx_ prep x_ find "$tmpromdir" -mindepth 1 -maxdepth 1 \
+ -type f -name "*.rom"
+ ( check_vendor_hashes ) || \
+ err "$archive: Can't verify hashes" "getvfile" "$@"; :
+ fi
+
+}
+
+bootstrap()
+{
+ cbdir="src/coreboot/$tree"
+ kbc1126_ec_dump="$xbmkpwd/$cbdir/util/kbc1126/kbc1126_ec_dump"
+ cbfstool="elf/coreboot/$tree/cbfstool"
+ rmodtool="elf/coreboot/$tree/rmodtool"
+
+ mecleaner="$xbmkpwd/$cbdir/util/me_cleaner/me_cleaner.py"
+ [ "$XBMKmecleaner" = "y" ] && \
+ mecleaner="$xbmkpwd/src/me_cleaner/default/me_cleaner.py"
+
+ x_ "$mk" -f coreboot "${cbdir##*/}"
+ x_ "$mk" -f me_cleaner
+
+ forx 'x_ \"$mk\" -b %s' biosutilities uefitool libarchive
+ x_ "$mk" -f bios_extract # C util not needed. only python scripts.
+
+ [ -d "${kbc1126_ec_dump%/*}" ] && \
+ x_ make -C "$cbdir/util/kbc1126"
+
+ if [ -n "$MRC_refcode_cbtree" ]; then
+ cbfstoolref="elf/coreboot/$MRC_refcode_cbtree/cbfstool"
+ x_ "$mk" -d coreboot "$MRC_refcode_cbtree"; :
+ fi
+}
+
+prep()
+{
+ _xrom="$1"
+ _xromname="${1##*/}"
+ _xromnew="${_xrom%/*}/${_xromname#"$vfix"}"
+
+ [ "$nuke" = "nuke" ] && \
+ _xromnew="${_xrom%/*}/$vfix${_xrom##*/}"
+
+ e "$_xrom" f missing && \
+ return 0
+
+ [ -z "${_xromname#"$vfix"}" ] && \
+ err "$_xromname / $vfix: name match" "prep" "$@"
+
+ # Remove the prefix and 1-byte pad
+ if [ "${_xromname#"$vfix"}" != "$_xromname" ] \
+ && [ "$nuke" != "nuke" ]; then
+
+ unpad_one_byte "$_xrom"
+ x_ mv "$_xrom" "$_xromnew"
+
+ _xrom="$_xromnew"
+ fi
+
+ if [ "$nuke" = "nuke" ]; then
+ ( mksha512 "$_xrom" "vendorhashes" ) || err; :
+ fi
+
+ add_vfiles "$_xrom" || return 1 # no need to insert files
+
+ if [ "$nuke" = "nuke" ]; then
+ pad_one_byte "$_xrom"
+ x_ mv "$_xrom" "$_xromnew"
+ fi
+}
+
+mksha512()
+{
+ eval "$build_sbase"
+
+ [ "${1%/*}" != "$1" ] && \
+ x_ cd "${1%/*}"
+
+ x_ "$sha512sum" ./"${1##*/}" >> "$2" || \
+ err "!sha512sum \"$1\" > \"$2\"" "mksha512" "$@"
+}
+
+add_vfiles()
+{
+ rom="$1"
+
+ if [ "$has_hashes" != "y" ] && [ "$nuke" != "nuke" ]; then
+ printf "'%s' has no hash file. Skipping.\n" "$archive" 1>&2
+ return 1
+ elif [ "$has_hashes" = "y" ] && [ "$nuke" = "nuke" ]; then
+ printf "'%s' has a hash file. Skipping nuke.\n" "$archive" 1>&2
+ return 1
+ fi
+
+ [ -n "$CONFIG_HAVE_REFCODE_BLOB" ] && \
+ vfile "fallback/refcode" "$CONFIG_REFCODE_BLOB_FILE" "stage"
+ [ "$CONFIG_HAVE_MRC" = "y" ] && \
+ vfile "mrc.bin" "$CONFIG_MRC_FILE" "mrc" "0xfffa0000"
+ [ "$CONFIG_HAVE_ME_BIN" = "y" ] && \
+ vfile IFD "$CONFIG_ME_BIN_PATH" me
+ [ -n "$CONFIG_KBC1126_FW1" ] && \
+ vfile ecfw1.bin "$CONFIG_KBC1126_FW1" raw \
+ "$CONFIG_KBC1126_FW1_OFFSET"
+ [ -n "$CONFIG_KBC1126_FW2" ] && \
+ vfile ecfw2.bin "$CONFIG_KBC1126_FW2" raw \
+ "$CONFIG_KBC1126_FW2_OFFSET"
+ [ -n "$CONFIG_VGA_BIOS_FILE" ] && [ -n "$CONFIG_VGA_BIOS_ID" ] && \
+ vfile "pci$CONFIG_VGA_BIOS_ID.rom" "$CONFIG_VGA_BIOS_FILE" \
+ optionrom
+ [ "$CONFIG_INCLUDE_SMSC_SCH5545_EC_FW" = "y" ] && \
+ [ -n "$CONFIG_SMSC_SCH5545_EC_FW_FILE" ] && \
+ vfile sch5545_ecfw.bin "$CONFIG_SMSC_SCH5545_EC_FW_FILE" raw
+ [ -z "$CONFIG_FSP_USE_REPO" ] && [ -z "$CONFIG_FSP_FULL_FD" ] && \
+ [ -n "$CONFIG_FSP_M_FILE" ] && \
+ vfile "$CONFIG_FSP_M_CBFS" "$CONFIG_FSP_M_FILE" fsp --xip
+ [ -z "$CONFIG_FSP_USE_REPO" ] && [ -z "$CONFIG_FSP_FULL_FD" ] && \
+ [ -n "$CONFIG_FSP_S_FILE" ] && \
+ vfile "$CONFIG_FSP_S_CBFS" "$CONFIG_FSP_S_FILE" fsp
+
+ xchanged="y"
+
+ printf "ROM image successfully patched: %s\n" "$rom"
+}
+
+vfile()
+{
+ [ "$2" = "/dev/null" ] && return 0
+
+ cbfsname="$1"
+ _dest="${2##*../}"
+ blobtype="$3"
+
+ _offset=""
+
+ if [ "$blobtype" = "fsp" ] && [ $# -gt 3 ]; then
+ _offset="$4"
+ elif [ $# -gt 3 ] && _offset="-b $4" && [ -z "$4" ]; then
+ err "$rom: offset given but empty (undefined)" "vfile" "$@"
+ fi
+
+ [ "$nuke" != "nuke" ] && \
+ x_ e "$_dest" f
+
+ if [ "$cbfsname" = "IFD" ]; then
+ if [ "$nuke" = "nuke" ]; then
+ x_ "$ifdtool" $ifdprefix --nuke $blobtype "$rom" \
+ -O "$rom"
+ else
+ x_ "$ifdtool" $ifdprefix -i $blobtype:$_dest "$rom" \
+ -O "$rom"
+ fi
+ elif [ "$nuke" = "nuke" ]; then
+ x_ "$cbfstool" "$rom" remove -n "$cbfsname"
+ elif [ "$blobtype" = "stage" ]; then
+ # the only stage we handle is refcode
+
+ x_ rm -f "$xbtmp/refcode"
+ x_ "$rmodtool" -i "$_dest" -o "$xbtmp/refcode"
+ x_ "$cbfstool" "$rom" add-stage -f "$xbtmp/refcode" \
+ -n "$cbfsname" -t stage
+ else
+ x_ "$cbfstool" "$rom" add -f "$_dest" -n "$cbfsname" \
+ -t $blobtype $_offset
+ fi
+
+ xchanged="y"
+}
+
+# must be called from a subshell
+check_vendor_hashes()
+{
+ eval "$build_sbase"
+
+ x_ cd "$tmpromdir"
+
+ if [ "$has_hashes" != "n" ] && [ "$nuke" != "nuke" ]; then
+ ( x_ "$sha512sum" -c "$hashfile" ) || \
+ x_ sha1sum -c "$hashfile"
+ fi
+
+ x_ rm -f "$hashfile"
+}
diff --git a/include/git.sh b/include/git.sh
deleted file mode 100644
index 2c43cd22..00000000
--- a/include/git.sh
+++ /dev/null
@@ -1,154 +0,0 @@
-# SPDX-License-Identifier: GPL-3.0-or-later
-# Copyright (c) 2020-2021,2023-2024 Leah Rowe <leah@libreboot.org>
-# Copyright (c) 2022 Caleb La Grange <thonkpeasant@protonmail.com>
-
-eval `setvars "" loc url bkup_url subfile subhash subrepo subrepo_bkup \
- depend subfile_bkup repofail`
-
-fetch_targets()
-{
- [ -n "$tree_depend" ] && [ "$tree_depend" != "$tree" ] && \
- x_ ./mk -f "$project" "$tree_depend"
- e "src/$project/$tree" d && return 0
-
- printf "Creating %s tree %s\n" "$project" "$tree"
- git_prep "$loc" "$loc" "$PWD/$configdir/$tree/patches" \
- "src/$project/$tree" u; nuke "$project/$tree" "$project/$tree"
-}
-
-fetch_project()
-{
- eval `setvars "" xtree tree_depend`
- eval `setcfg "config/git/$project/pkg.cfg"`
-
- chkvars url
-
- [ -n "$xtree" ] && x_ ./mk -f coreboot "$xtree"
- [ -z "$depend" ] || for d in $depend ; do
- printf "'%s' needs '%s'; grabbing '%s'\n" "$project" "$d" "$d"
- x_ ./mk -f $d
- done
- clone_project
-
- for x in config/git/*; do
- [ -d "$x" ] && nuke "${x##*/}" "src/${x##*/}" 2>/dev/null
- done; return 0
-}
-
-clone_project()
-{
- loc="$XBMK_CACHE/repo/$project" && singletree "$project" && \
- loc="src/$project"
- printf "Downloading project '%s' to '%s'\n" "$project" "$loc"
-
- e "$loc" d missing && remkdir "${tmpgit%/*}" && git_prep \
- "$url" "$bkup_url" "$PWD/config/$project/patches" "$loc"; :
-}
-
-git_prep()
-{
- _patchdir="$3"; _loc="$4" # $1 and $2 are gitrepo and gitrepo_backup
-
- chkvars rev; tmpclone "$1" "$2" "$tmpgit" "$rev" "$_patchdir"
- if singletree "$project" || [ $# -gt 4 ]; then
- prep_submodules "$_loc"; fi
-
- [ "$project" = "coreboot" ] && [ -n "$xtree" ] && [ $# -gt 2 ] && \
- [ "$xtree" != "$tree" ] && link_crossgcc "$_loc"
- [ "$XBMK_RELEASE" = "y" ] && \
- [ "$_loc" != "$XBMK_CACHE/repo/$project" ] && rmgit "$tmpgit"
-
- move_repo "$_loc"
-}
-
-prep_submodules()
-{
- [ -f "$mdir/module.list" ] && while read -r msrcdir; do
- fetch_submodule "$msrcdir"
- done < "$mdir/module.list"; return 0
-}
-
-fetch_submodule()
-{
- mcfgdir="$mdir/${1##*/}"
- eval `setvars "" subhash subrepo subrepo_bkup subfile subfile_bkup st`
- [ ! -f "$mcfgdir/module.cfg" ] || . "$mcfgdir/module.cfg" || \
- $err "! . $mcfgdir/module.cfg"
-
- for xt in repo file; do
- _seval="if [ -n \"\$sub$xt\" ] || [ -n \"\$sub${xt}_bkup\" ]"
- eval "$_seval; then st=\"\$st \$xt\"; fi"
- done
- st="${st# }" && [ "$st" = "repo file" ] && $err "$mdir: repo+file"
-
- [ -z "$st" ] && return 0 # subrepo/subfile not defined
- chkvars "sub${st}" "sub${st}_bkup" "subhash"
-
- [ "$st" = "file" ] && download "$subfile" "$subfile_bkup" \
- "$tmpgit/$1" "$subhash" && return 0
- rm -Rf "$tmpgit/$1" || $err "!rm '$mdir' '$1'"
- tmpclone "$subrepo" "$subrepo_bkup" "$tmpgit/$1" "$subhash" \
- "$mdir/${1##*/}/patches"
-}
-
-livepull="n"
-tmpclone()
-{
- [ "$repofail" = "y" ] && \
- printf "Cached clone failed; trying online.\n" 1>&2 && livepull="y"
-
- repofail="n"
-
- [ $# -lt 6 ] || rm -Rf "$3" || $err "git retry: !rm $3 ($1)"
- repodir="$XBMK_CACHE/repo/${1##*/}" && [ $# -gt 5 ] && repodir="$3"
- mkdir -p "$XBMK_CACHE/repo" || $err "!rmdir $XBMK_CACHE/repo"
-
- if [ "$livepull" = "y" ] && [ ! -d "$repodir" ]; then
- git clone $1 "$repodir" || git clone $2 "$repodir" || \
- $err "!clone $1 $2 $repodir $4 $5" #
- elif [ -d "$repodir" ] && [ $# -lt 6 ]; then
- git -C "$repodir" pull || sleep 3 || git -C "$repodir" pull \
- || sleep 3 || git -C "$repodir" pull || :
- fi
- (
- [ $# -gt 5 ] || git clone "$repodir" "$3" || $err "!clone $repodir $3"
- git -C "$3" reset --hard "$4" || $err "!reset $1 $2 $3 $4 $5"
- git_am_patches "$3" "$5"
- ) || repofail="y"
-
- [ "$repofail" = "y" ] && [ $# -lt 6 ] && tmpclone $@ retry
- [ "$repofail" = "y" ] && $err "!clone $1 $2 $3 $4 $5"; :
-}
-
-git_am_patches()
-{
- for p in "$2/"*; do
- [ -L "$p" ] && continue; [ -e "$p" ] || continue
- [ -d "$p" ] && git_am_patches "$1" "$p" && continue
- [ ! -f "$p" ] || git -C "$1" am "$p" || $err "$1 $2: !am $p"
- done; return 0
-}
-
-link_crossgcc()
-{
- (
- x_ cd "$tmpgit/util" && x_ rm -Rf crossgcc
- ln -s "../../$xtree/util/crossgcc" crossgcc || $err "$1: !xgcc link"
- ) || $err "$1: !xgcc link"
-}
-
-move_repo()
-{
- [ "$1" = "${1%/*}" ] || x_ mkdir -p "${1%/*}"
- mv "$tmpgit" "$1" || $err "git_prep: !mv $tmpgit $1"
-}
-
-# can delete from multi- and single-tree projects.
-# called from script/trees when downloading sources.
-nuke()
-{
- e "config/${1%/}/nuke.list" f missing || while read -r nukefile; do
- rmf="src/${2%/}/$nukefile" && [ -L "$rmf" ] && continue
- e "$rmf" e missing || rm -Rf "$rmf" || $err "!rm $rmf, ${2%/}"
- done < "config/${1%/}/nuke.list"; return 0
-}
diff --git a/include/lib.sh b/include/lib.sh
index 92651c84..dde99065 100644
--- a/include/lib.sh
+++ b/include/lib.sh
@@ -1,267 +1,155 @@
# SPDX-License-Identifier: GPL-3.0-only
+
# Copyright (c) 2022 Caleb La Grange <thonkpeasant@protonmail.com>
# Copyright (c) 2022 Ferass El Hafidi <vitali64pmemail@protonmail.com>
-# Copyright (c) 2020-2024 Leah Rowe <leah@libreboot.org>
-
-export LC_COLLATE=C
-export LC_ALL=C
-
-_ua="Mozilla/5.0 (Windows NT 10.0; rv:91.0) Gecko/20100101 Firefox/91.0"
-
-ifdtool="elf/ifdtool/default/ifdtool"
-cbfstool="elf/cbfstool/default/cbfstool"
-tmpgit="$PWD/tmp/gitclone"
-grubdata="config/data/grub"
-err="err_"
-
-pyver="2"
-python="python3"
-which python3 1>/dev/null || python="python"
-which $python 1>/dev/null || pyver=""
-[ -n "$pyver" ] && pyver="$($python --version | awk '{print $2}')"
-if [ "${pyver%%.*}" != "3" ]; then
- printf "Wrong python version, or python missing. Must be v 3.x.\n" 1>&2
- exit 1
-fi
-
-err_()
-{
- printf "ERROR %s: %s\n" "$0" "$1" 1>&2; exit 1
-}
+# Copyright (c) 2020-2026 Leah Rowe <leah@libreboot.org>
+# Copyright (c) 2025 Alper Nebi Yasak <alpernebiyasak@gmail.com>
-setvars()
-{
- _setvars="" && [ $# -lt 2 ] && $err "setvars: too few arguments"
- val="$1" && shift 1 && for var in $@; do
- _setvars="$var=\"$val\"; $_setvars"
- done; printf "%s\n" "${_setvars% }"
-}
-chkvars()
-{
- for var in $@; do
- eval "[ -n "\${$var+x}" ] || \$err \"$var unset\""
- eval "[ -n "\$$var" ] || \$err \"$var unset\""
- done; return 0
-}
-
-eval `setvars "" _nogit board xbmk_parent versiondate projectsite projectname \
- aur_notice configdir datadir version relname`
+cbfstool="elf/coreboot/default/cbfstool"
+rmodtool="elf/coreboot/default/rmodtool"
-for fv in projectname projectsite version versiondate; do
- eval "[ ! -f "$fv" ] || read -r $fv < \"$fv\" || :"
-done; chkvars projectname projectsite
+build_sbase="[ ! -f \"\$sha512sum\" ] && x_ make -C util/sbase"
-setcfg()
+newvar()
{
- [ $# -gt 1 ] && printf "e \"%s\" f missing && return %s;\n" "$1" "$2"
- [ $# -gt 1 ] || \
- printf "e \"%s\" f not && %s \"Missing config\";\n" "$1" "$err"
- printf ". \"%s\" || %s \"Could not read config\";\n" "$1" "$err"
+ printf "%s\n" "$*" | \
+ awk '{ for (i=1; i<=NF; i++) $i = $i "=;"; print }'; :
}
-e()
+mkrom_tarball()
{
- es_t="e" && [ $# -gt 1 ] && es_t="$2"
- es2="already exists"
- estr="[ -$es_t \"\$1\" ] || return 1"
- [ $# -gt 2 ] && estr="[ -$es_t \"\$1\" ] && return 1" && es2="missing"
+ update_xbmkver "$1"
+ mktarball "$1" "${1%/*}/${relname}_${1##*/}.tar.xz"
- eval "$estr"; printf "%s %s\n" "$1" "$es2" 1>&2
+ x_ rm -Rf "$1"
}
-install_packages()
+update_xbmkver()
{
- [ $# -lt 2 ] && $err "fewer than two arguments"
- eval `setcfg "config/dependencies/$2"`
+ xbmk_sanitize_version
- $pkg_add $pkglist || $err "Cannot install packages"
+ if [ -z "${version-}" ] || [ -z "${versiondate-}" ]; then
+ err "version and/or versiondate unset" "update_xbmkver" "$@"
+ fi
- [ -n "$aur_notice" ] && \
- printf "You need AUR packages: %s\n" "$aur_notice" 1>&2; return 0
-}
-if [ $# -gt 0 ] && [ "$1" = "dependencies" ]; then
- install_packages $@ || exit 1
- exit 0
-fi
-
-id -u 1>/dev/null 2>/dev/null || $err "suid check failed (id -u)"
-[ "$(id -u)" != "0" ] || $err "this command as root is not permitted"
-
-[ -z "${TMPDIR+x}" ] || [ "${TMPDIR%_*}" = "/tmp/xbmk" ] || unset TMPDIR
-[ -n "${TMPDIR+x}" ] && export TMPDIR="$TMPDIR"
-
-if [ -z "${TMPDIR+x}" ]; then
- [ -f "lock" ] && $err "$PWD/lock exists. Is a build running?"
- export TMPDIR="/tmp"
- export TMPDIR="$(mktemp -d -t xbmk_XXXXXXXX)"
- touch lock || $err "cannot create 'lock' file"
- xbmk_parent="y"
-fi
-
-# XBMK_CACHE is a directory, for caching downloads and git repositories
-[ -z "${XBMK_CACHE+x}" ] && export XBMK_CACHE="$PWD/cache"
-[ -z "$XBMK_CACHE" ] && export XBMK_CACHE="$PWD/cache"
-[ -L "$XBMK_CACHE" ] && [ "$XBMK_CACHE" = "$PWD/cache" ] && \
- $err "cachedir is default, $PWD/cache, but it exists and is a symlink"
-[ -L "$XBMK_CACHE" ] && export XBMK_CACHE="$PWD/cache"
-[ -f "$XBMK_CACHE" ] && $err "cachedir '$XBMK_CACHE' exists but it's a file"
-
-# if "y": a coreboot target won't be built if target.cfg says release="n"
-# (this is used to exclude certain build targets from releases)
-[ -z "${XBMK_RELEASE+x}" ] && export XBMK_RELEASE="n"
-[ "$XBMK_RELEASE" = "y" ] || export XBMK_RELEASE="n"
-
-[ -z "${XBMK_THREADS+x}" ] && export XBMK_THREADS=1
-expr "X$XBMK_THREADS" : "X-\{0,1\}[0123456789][0123456789]*$" \
- 1>/dev/null 2>/dev/null || export XBMK_THREADS=1 # user gave a non-integer
-
-x_() {
- [ $# -lt 1 ] || $@ || \
- $err "Unhandled non-zero exit: $(echo "$@")"; return 0
-}
+ printf "%s\n" "$version" > "$1/.version" || \
+ err "can't write '$1'" "update_xbmkver" "$@"; :
-[ -e ".git" ] || [ -f "version" ] || printf "unknown\n" > version || \
- $err "Cannot generate unknown version file"
-[ -e ".git" ] || [ -f "versiondate" ] || printf "1716415872\n" > versiondate \
- || $err "Cannot generate unknown versiondate file"
-
-version_="$version"
-[ ! -e ".git" ] || version="$(git describe --tags HEAD 2>&1)" || \
- version="git-$(git rev-parse HEAD 2>&1)" || version="$version_"
-versiondate_="$versiondate"
-[ ! -e ".git" ] || versiondate="$(git show --no-patch --no-notes \
- --pretty='%ct' HEAD)" || versiondate="$versiondate_"
-for p in projectname version versiondate projectsite; do
- chkvars "$p"; eval "x_ printf \"%s\\n\" \"\$$p\" > $p"
-done
-relname="$projectname-$version"
-export LOCALVERSION="-$projectname-${version%%-*}"
-
-check_defconfig()
-{
- [ -d "$1" ] || $err "Target '$1' not defined."
- for x in "$1"/config/*; do
- [ -f "$x" ] && printf "%s\n" "$x" && return 1
- done; return 0
+ printf "%s\n" "$versiondate" > "$1/.versiondate" || \
+ err "can't write '$versiondate'" "update_xbmkver" "$@"; :
}
-remkdir()
+version()
{
- rm -Rf "$1" || $err "remkdir: !rm -Rf \"$1\""
- mkdir -p "$1" || $err "remkdir: !mkdir -p \"$1\""
+ printf "%s\nWebsite: %s\n" "$relname" "$projectsite"
}
-mkrom_tarball()
+xbmk_sanitize_version()
{
- printf "%s\n" "$version" > "$1/version" || $err "$1 !version"
- printf "%s\n" "$versiondate" > "$1/versiondate" || $err "$1 !vdate"
- printf "%s\n" "$projectname" > "$1/projectname" || $err "$1 !pname"
-
- mktarball "$1" "${1%/*}/${relname}_${1##*/}.tar.xz"; x_ rm -Rf "$1"; :
+ [ -n "$version" ] && version="`printf '%s\n' "$version" | sed \
+ 's/[[:space:]]//g; s/\.\.//g; s/\.\///g; s/\//-/g; s/^-//'`" \
+ && [ -z "$version" ] && \
+ err "'version' empty after sanitization" \
+ "xbmk_sanitize_version" "$@"; :
}
mktarball()
{
- [ "${2%/*}" = "$2" ] || \
- mkdir -p "${2%/*}" || $err "mk, !mkdir -p \"${2%/*}\""
- printf "\nCreating archive: %s\n\n" "$2"
- tar -c "$1" | xz -T$XBMK_THREADS -9e > "$2" || $err "mktarball 2, $1"
- mksha512sum "$2" "${2##*/}.sha512"
+ printf "Creating tar archive '%s' from directory '%s'\n" "$2" "$1"
+
+ [ "${2%/*}" != "$2" ] && \
+ x_ mkdir -p "${2%/*}"
+
+ x_ tar -c "$1" | xz -T$XBMK_THREADS -9e > "$2" || \
+ err "can't make tarball '$1'" "mktarball" "$@"
}
-mksha512sum()
+e()
{
- (
- [ "${1%/*}" != "$1" ] && x_ cd "${1%/*}"
- sha512sum ./"${1##*/}" >> "$2" || $err "!sha512sum \"$1\" > \"$2\""
- ) || $err "failed to create tarball checksum"
+ es_t="e"
+ [ $# -gt 1 ] && \
+ es_t="$2"
+
+ es2="already exists"
+ estr="[ -$es_t \"\$1\" ] || return 1"
+
+ if [ $# -gt 2 ]; then
+ estr="[ -$es_t \"\$1\" ] && return 1"
+ es2="missing"
+ fi
+
+ eval "$estr"
+ printf "%s %s\n" "$1" "$es2" 1>&2
}
-rmgit()
+pad_one_byte()
{
- (
- cd "$1" || $err "!cd gitrepo $1"
- find . -name ".git" -exec rm -Rf {} + || $err "!rm .git $1"
- find . -name ".gitmodules" -exec rm -Rf {} + || $err "!rm .gitmod $1"
- ) || $err "Cannot remove .git/.gitmodules in $1"
+ paddedfile="`mktemp || err "mktemp pad_one_byte"`" || \
+ err "can't make tmp file" "pad_one_byte" "$@"
+
+ x_ cat "$1" "config/snippet/0" > "$paddedfile" || \
+ err "could not pad file '$paddedfile'" "pad_one_byte" "$1"; :
+
+ x_ mv "$paddedfile" "$1"
}
-# return 0 if project is single-tree, otherwise 1
-# e.g. coreboot is multi-tree, so 1
-singletree()
+unpad_one_byte()
{
- for targetfile in "config/${1}/"*/target.cfg; do
- [ -e "$targetfile" ] && [ -f "$targetfile" ] && return 1; :
- done; return 0
+ xromsize="$(expr $(stat -c '%s' "$1") - 1)" || \
+ err "can't increment file size" "unpad_one_byte" "$@"
+
+ [ $xromsize -lt 524288 ] && \
+ err "too small, $xromsize: $1" "unpad_one_byte" "$@"
+
+ unpaddedfile="`mktemp || err "mktemp unpad_one_byte"`" || \
+ err "can't make tmp file" "unpad_one_byte" "$@"
+
+ x_ dd if="$1" of="$unpaddedfile" bs=$xromsize count=1
+ x_ mv "$unpaddedfile" "$1"
}
-# can grab from the internet, or copy locally.
-# if copying locally, it can only copy a file.
-download()
+remkdir()
{
- _dlop="curl" && [ $# -gt 4 ] && _dlop="$5"
- cached="$XBMK_CACHE/file/$4"
- dl_fail="n" # 1 url, 2 url backup, 3 destination, 4 checksum
- vendor_checksum "$4" "$cached" 2>/dev/null && dl_fail="y"
- [ "$dl_fail" = "n" ] && e "$3" f && return 0
- mkdir -p "${3%/*}" "$XBMK_CACHE/file" || \
- $err "!mkdir '$3' '$XBMK_CACHE/file'"
- for url in "$1" "$2"; do
- [ "$dl_fail" = "n" ] && break
- [ -z "$url" ] && continue
- rm -f "$cached" || $err "!rm -f '$cached'"
- if [ "$_dlop" = "curl" ]; then
- curl --location --retry 3 -A "$_ua" "$url" \
- -o "$cached" || wget --tries 3 -U "$_ua" "$url" \
- -O "$cached" || continue
- elif [ "$_dlop" = "copy" ]; then
- [ -L "$url" ] && \
- printf "dl %s %s %s %s: '%s' is a symlink\n" \
- "$1" "$2" "$3" "$4" "$url" 1>&2 && continue
- [ ! -f "$url" ] && \
- printf "dl %s %s %s %s: '%s' not a file\n" \
- "$1" "$2" "$3" "$4" "$url" 1>&2 && continue
- cp "$url" "$cached" || continue
- else
- $err "$1 $2 $3 $4: Unsupported dlop type: '$_dlop'"
- fi
- vendor_checksum "$4" "$cached" || dl_fail="n"
- done; [ "$dl_fail" = "y" ] && $err "$1 $2 $3 $4: not downloaded"
- [ "$cached" = "$3" ] || cp "$cached" "$3" || $err "!d cp $cached $3"; :
+ x_ rm -Rf "$@"
+ x_ mkdir -p "$@"
}
-vendor_checksum()
+fx_()
{
- [ "$(sha512sum "$2" | awk '{print $1}')" != "$1" ] || return 1
- printf "Bad checksum for file: %s\n" "$2" 1>&2; rm -f "$2" || :; :
+ xchk fx_ "$@"
+ xcmd="$1"
+
+ xfile="`mktemp || err "can't create tmpfile"`" || \
+ err "can't make tmpfile" "fx_" "$@"
+
+ x_ rm -f "$xfile"
+ x_ touch "$xfile"
+
+ shift 1
+
+ "$@" 2>/dev/null | sort 1>"$xfile" 2>/dev/null || \
+ err "can't sort to '$xfile'" "fx_" "$xcmd" "$@"
+
+ dx_ "$xcmd" "$xfile" || :
+ x_ rm -f "$xfile"
}
-cbfs()
+dx_()
{
- fRom="$1" # image to operate on
- fAdd="$2" # file to add
- fName="$3" # filename when added in CBFS
-
- ccmd="add-payload" && [ $# -gt 3 ] && [ $# -lt 5 ] && ccmd="add"
- lzma="-c lzma" && [ $# -gt 3 ] && [ $# -lt 5 ] && lzma="-t $4"
-
- # hack. TODO: do it better. this whole function is cursed
- if [ $# -gt 4 ]; then
- # add flat binary for U-Boot (u-boot.bin) on x86
- if [ "$5" = "0x1110000" ]; then
- ccmd="add-flat-binary"
- lzma="-c lzma -l 0x1110000 -e 0x1110000"
- fi
- fi
+ xchk dx_ "$@"
- "$cbfstool" "$fRom" $ccmd -f "$fAdd" -n "$fName" $lzma || \
- $err "CBFS fail: $fRom $ccmd -f '$fAdd' -n '$fName' $lzma"; :
+ [ ! -f "$2" ] && return 0
+
+ while read -r fx; do
+ $1 "$fx" || return 1; :
+ done < "$2" || err "cannot read '$2'" "dx_" "$@"; :
}
-mk()
+xchk()
{
- mk_flag="$1" || $err "No argument given"
- shift 1 && for mk_arg in $@; do
- ./mk $mk_flag $mk_arg || $err "./mk $mk_flag $mk_arg"; :
- done; :
+ if [ $# -lt 3 ]; then
+ err "$1 needs at least two arguments" "xchk" "$@"
+ elif [ -z "$2" ] || [ -z "$3" ]; then
+ err "arguments must not be empty" "xchk" "$@"
+ fi
}
diff --git a/include/mk/release.sh b/include/mk/release.sh
new file mode 100644
index 00000000..f9f185c3
--- /dev/null
+++ b/include/mk/release.sh
@@ -0,0 +1,99 @@
+# SPDX-License-Identifier: GPL-3.0-or-later
+
+# Copyright (c) 2023-2026 Leah Rowe <leah@libreboot.org>
+
+eval "`newvar reldest reldir rsrc vdir`"
+
+release()
+{
+ export XBMK_RELEASE="y"
+ reldir="release"
+
+ reldest="$reldir/$version"
+ [ -e "$reldest" ] && \
+ err "already exists: \"$reldest\"" "release" "$@"
+
+ vdir="`mktemp -d || err "can't make vdir"`" || \
+ err "can't make tmp vdir" "release" "$@"
+ vdir="$vdir/$version"
+ rsrc="$vdir/${relname}_src"
+
+ remkdir "$vdir"
+ x_ git clone . "$rsrc"
+ update_xbmkver "$rsrc"
+
+ forx 'prep_release %s' src tarball bin
+
+ x_ rm -Rf "$rsrc"
+
+ x_ mkdir -p "$reldir"
+ x_ mv "$vdir" "$reldir"
+ x_ rm -Rf "${vdir%"/$version"}"
+
+ printf "\n\nDONE! Check release files under %s\n" "$reldest"
+}
+
+prep_release()
+{
+ (
+ if [ "$1" != "tarball" ]; then
+ x_ cd "$rsrc"
+ [ ! -e "cache" ] && \
+ x_ ln -s "$XBMK_CACHE" "cache"; :
+ fi
+
+ prep_release_$1
+
+ ) || err "can't prep release $1" "prep_release" "$@"
+}
+
+prep_release_src()
+{
+ x_ cp -R "util/sbase" "util/sbase2"
+
+ x_ ./mk -f
+
+ forx 'fx_ \"x_ rm -Rf\" x_ find . -name \".%s\"' git gitmodules
+
+ ( fx_ nuke x_ find config/module -type f -name "nuke.list" ) || \
+ err "can't prune project files" "prep_release_src" "$@"; :
+}
+
+nuke()
+{
+ r="$rsrc/src/${1#config/module/}"
+
+ if [ -d "${r%/*}" ]; then
+ x_ cd "${r%/*}"
+ dx_ "x_ rm -Rf" "$rsrc/$1"
+ fi
+}
+
+prep_release_tarball()
+{
+ git log --graph --pretty=format:'%Cred%h%Creset %s %Creset' \
+ --abbrev-commit > "$rsrc/CHANGELOG" || \
+ err "can't create '$rsrc/CHANGELOG'" "prep_release_tarball" "$@"
+
+ x_ rm -f "$rsrc/lock" "$rsrc/cache"
+ x_ rm -Rf "$rsrc/xbmkwd" "$rsrc/util/sbase"
+ x_ mv "$rsrc/util/sbase2" "$rsrc/util/sbase"
+
+ (
+ x_ cd "${rsrc%/*}"
+ x_ mktarball "${rsrc##*/}" "${rsrc##*/}.tar.xz"
+
+ ) || err "can't create src tarball" "prep_release_tarball" "$@"; :
+}
+
+prep_release_bin()
+{
+ x_ ./mk -d coreboot
+
+ forx 'x_ ./mk -b' coreboot pico-serprog stm32-vserprog pcsx-redux
+
+ fx_ mkrom_tarball x_ find bin -mindepth 1 -maxdepth 1 \
+ -type d -name "serprog_*"
+
+ x_ mv bin ../roms
+}
diff --git a/include/mrc.sh b/include/mrc.sh
deleted file mode 100644
index 2e00d9f9..00000000
--- a/include/mrc.sh
+++ /dev/null
@@ -1,61 +0,0 @@
-# SPDX-License-Identifier: GPL-2.0-only
-
-# Logic based on util/chromeos/crosfirmware.sh in coreboot cfc26ce278.
-# Modifications in this version are Copyright 2021, 2023 and 2024 Leah Rowe.
-# Original copyright detailed in repo: https://review.coreboot.org/coreboot/
-
-eval `setvars "" MRC_url MRC_url_bkup MRC_hash MRC_board SHELLBALL`
-
-extract_mrc()
-{
- chkvars "MRC_board" "CONFIG_MRC_FILE"
- SHELLBALL="chromeos-firmwareupdate-$MRC_board"
-
- (
- x_ cd "$appdir"
- extract_partition "${MRC_url##*/}"
- extract_archive "$SHELLBALL" .
- ) || $err "mrc download/extract failure"
-
- "$cbfstool" "$appdir/"bios.bin extract -n mrc.bin \
- -f "$_dest" -r RO_SECTION || $err "extract_mrc: !$cbfstool $_dest"
-
- [ -n "$CONFIG_REFCODE_BLOB_FILE" ] && extract_refcode; return 0
-}
-
-extract_partition()
-{
- printf "Extracting ROOT-A partition\n"
- ROOTP=$( printf "unit\nB\nprint\nquit\n" | \
- parted "${1%.zip}" 2>/dev/null | grep "ROOT-A" )
-
- START=$(( $( echo $ROOTP | cut -f2 -d\ | tr -d "B" ) ))
- SIZE=$(( $( echo $ROOTP | cut -f4 -d\ | tr -d "B" ) ))
-
- dd if="${1%.zip}" of="root-a.ext2" bs=1024 skip=$(( $START / 1024 )) \
- count=$(( $SIZE / 1024 )) || $err "ex dd ${1%.zip}, root-a.ext2"
-
- printf "cd /usr/sbin\ndump chromeos-firmwareupdate $SHELLBALL\nquit" \
- | debugfs "root-a.ext2" || $err "can't extract shellball"
-}
-
-extract_refcode()
-{
- _refdest="${CONFIG_REFCODE_BLOB_FILE##*../}"
- e "$_refdest" f && return 0
-
- # cbfstool changed the attributes scheme for stage files,
- # incompatible with older versions before coreboot 4.14,
- # so we need coreboot 4.13 cbfstool for certain refcode files
- chkvars cbfstoolref
- mkdir -p "${_refdest%/*}" || $err "ref: !mkdir -p ${_refdest%/*}"
-
- "$cbfstoolref" "$appdir/bios.bin" extract \
- -m x86 -n fallback/refcode -f "$_refdest" -r RO_SECTION \
- || $err "extract_refcode $board: !cbfstoolref $_refdest"
-
- # enable the Intel GbE device, if told by offset MRC_refcode_gbe
- [ -z "$MRC_refcode_gbe" ] || dd if="config/ifd/hp820g2/1.bin" \
- of="$_refdest" bs=1 seek=$MRC_refcode_gbe count=1 conv=notrunc || \
- $err "extract_refcode $_refdest: byte $MRC_refcode_gbe"; return 0
-}
diff --git a/include/rom.sh b/include/rom.sh
deleted file mode 100644
index ec2ad650..00000000
--- a/include/rom.sh
+++ /dev/null
@@ -1,258 +0,0 @@
-# SPDX-License-Identifier: GPL-3.0-or-later
-# Copyright (c) 2014-2016,2020-2021,2023-2024 Leah Rowe <leah@libreboot.org>
-# Copyright (c) 2021-2022 Ferass El Hafidi <vitali64pmemail@protonmail.com>
-# Copyright (c) 2022 Caleb La Grange <thonkpeasant@protonmail.com>
-# Copyright (c) 2022-2023 Alper Nebi Yasak <alpernebiyasak@gmail.com>
-# Copyright (c) 2023 Riku Viitanen <riku.viitanen@protonmail.com>
-
-mkserprog()
-{
- [ "$_f" = "-d" ] && return 0 # dry run
- basename -as .h "$serdir/"*.h > "$TMPDIR/ser" || $err "!mk $1 $TMPDIR"
-
- while read -r sertarget; do
- [ "$1" = "rp2040" ] && x_ cmake -DPICO_BOARD="$sertarget" \
- -DPICO_SDK_PATH="$picosdk" -B "$sersrc/build" "$sersrc" \
- && x_ cmake --build "$sersrc/build"
- [ "$1" = "stm32" ] && x_ make -C "$sersrc" \
- libopencm3-just-make BOARD=$sertarget && x_ make -C \
- "$sersrc" BOARD=$sertarget; x_ mkdir -p "bin/serprog_$1"
- x_ mv "$serx" "bin/serprog_$1/serprog_$sertarget.${serx##*.}"
- done < "$TMPDIR/ser"
-
- [ "$XBMK_RELEASE" = "y" ] && mkrom_tarball "bin/serprog_$1"; return 0
-}
-
-copyps1bios()
-{
- x_ rm -Rf bin/playstation
- x_ mkdir -p bin/playstation
- x_ cp src/pcsx-redux/src/mips/openbios/openbios.bin bin/playstation
-
- printf "MIT License\n\nCopyright (c) 2019-2024 PCSX-Redux authors\n\n" \
- > bin/playstation/COPYING.txt || $err "!pcsx-redux copyright"
- cat config/snippet/mit >>bin/playstation/COPYING.txt || $err "!pcsx MIT"
-}
-
-mkpayload_grub()
-{
- eval `setvars "" grub_modules grub_install_modules`
- $dry eval `setcfg "$grubdata/module/$tree"`
- $dry x_ rm -f "$srcdir/grub.elf"; $dry \
- "$srcdir/grub-mkstandalone" --grub-mkimage="$srcdir/grub-mkimage" \
- -O i386-coreboot -o "$srcdir/grub.elf" -d "${srcdir}/grub-core/" \
- --fonts= --themes= --locales= --modules="$grub_modules" \
- --install-modules="$grub_install_modules" \
- "/boot/grub/grub_default.cfg=${srcdir}/.config" \
- "/boot/grub/grub.cfg=$grubdata/memdisk.cfg" || \
- $err "$tree: cannot build grub.elf"; return 0
-}
-
-mkvendorfiles()
-{
- [ -z "$mode" ] && $dry cook_coreboot_config
- check_coreboot_utils "$tree"
- printf "%s\n" "${version%%-*}" > "$srcdir/.coreboot-version" || \
- $err "!mk $srcdir .coreboot-version"
- [ -z "$mode" ] && [ "$target" != "$tree" ] && \
- x_ ./mk download $target; return 0
-}
-
-cook_coreboot_config()
-{
- [ -f "$srcdir/.config" ] || return 0
- printf "CONFIG_CCACHE=y\n" >> "$srcdir/.config" || \
- $err "$srcdir/.config: Could not enable ccache"
- make -C "$srcdir" oldconfig || $err "Could not cook $srcdir/.config"; :
-}
-
-check_coreboot_utils()
-{
- for util in cbfstool ifdtool; do
- [ "$badhash" = "y" ] && x_ rm -f "elf/$util/$1/$util"
- e "elf/$util/$1/$util" f && continue
-
- utilelfdir="elf/$util/$1"
- utilsrcdir="src/coreboot/$1/util/$util"
-
- utilmode="" && [ -n "$mode" ] && utilmode="clean"
- x_ make -C "$utilsrcdir" $utilmode -j$XBMK_THREADS $makeargs
- [ -z "$mode" ] && [ ! -f "$utilelfdir/$util" ] && \
- x_ mkdir -p "$utilelfdir" && \
- x_ cp "$utilsrcdir/$util" "elf/$util/$1"
- [ -z "$mode" ] || x_ rm -Rf "$utilelfdir"; continue
- done; return 0
-}
-
-mkcorebootbin()
-{
- [ "$target" = "$tree" ] && return 0
-
- tmprom="$TMPDIR/coreboot.rom"
- $dry x_ cp "$srcdir/build/coreboot.rom" "$tmprom"
-
- initmode="${defconfig##*/}"; displaymode="${initmode##*_}"
- [ "$displaymode" = "$initmode" ] && displaymode="" # "normal" config
- initmode="${initmode%%_*}"
- cbfstool="elf/cbfstool/$tree/cbfstool"
-
- [ "$payload_uboot_i386" = "y" ] && \
- [ "$payload_uboot_amd64" = "y" ] && \
- $err "'$target' enables 32- and 64-bit x86 U-Boot"
-
- if [ "$payload_uboot_i386" = "y" ] || \
- [ "$payload_uboot_amd64" = "y" ]; then
- printf "'$target' has x86 U-Boot; assuming SeaBIOS=y\n" 1>&2
- payload_seabios="y"
- fi
-
- [ -n "$uboot_config" ] || uboot_config="default"
- [ "$payload_uboot" = "y" ] || payload_seabios="y"
- [ "$payload_grub" = "y" ] && payload_seabios="y"
- [ "$payload_seabios" = "y" ] && [ "$payload_uboot" = "y" ] && \
- $dry $err "$target: U-Boot(arm64) and SeaBIOS/GRUB both enabled."
-
- [ -z "$grub_scan_disk" ] && grub_scan_disk="nvme ahci ata"
-
- [ -n "$grubtree" ] || grubtree="default"
- grubelf="elf/grub/$grubtree/payload/grub.elf"
-
- [ "$payload_memtest" = "y" ] || payload_memtest="n"
- [ "$(uname -m)" = "x86_64" ] || payload_memtest="n"
-
- [ "$payload_grubsea" = "y" ] && [ "$initmode" = "normal" ] && \
- payload_grubsea="n"
- [ "$payload_grub" = "y" ] || payload_grubsea="n"
-
- if $dry grep "CONFIG_PAYLOAD_NONE=y" "$defconfig"; then
- [ "$payload_seabios" = "y" ] && pname="seabios" && \
- $dry add_seabios
- [ "$payload_uboot" = "y" ] && pname="uboot" && $dry add_uboot
- else
- pname="custom" && $dry cprom; :
- fi; :
-}
-
-add_seabios()
-{
- if [ "$payload_uboot_i386" = "y" ] || \
- [ "$payload_uboot_amd64" = "y" ]; then
- $dry add_uboot
- fi
-
- _seabioself="elf/seabios/default/$initmode/bios.bin.elf"
-
- _seaname="fallback/payload" && [ "$payload_grubsea" = "y" ] && \
- _seaname="seabios.elf"
- cbfs "$tmprom" "$_seabioself" "$_seaname"
- x_ "$cbfstool" "$tmprom" add-int -i 3000 -n etc/ps2-keyboard-spinup
-
- _z="2"; [ "$initmode" = "vgarom" ] && _z="0"
- x_ "$cbfstool" "$tmprom" add-int -i $_z -n etc/pci-optionrom-exec
- x_ "$cbfstool" "$tmprom" add-int -i 0 -n etc/optionroms-checksum
- [ "$initmode" = "libgfxinit" ] && \
- cbfs "$tmprom" "$seavgabiosrom" vgaroms/seavgabios.bin raw
-
- [ "$payload_memtest" = "y" ] && cbfs "$tmprom" \
- "elf/memtest86plus/memtest.bin" img/memtest
-
- [ "$payload_grub" = "y" ] && add_grub
-
- [ "$payload_grubsea" != "y" ] && cprom
- [ "$payload_uboot_amd64" = "y" ] && [ "$displaymode" != "txtmode" ] && \
- [ "$initmode" != "normal" ] && [ "$payload_grubsea" != "y" ] && \
- pname="seauboot" && cprom "seauboot"
- [ "$payload_grub" = "y" ] && pname="seagrub" && mkseagrub; :
-}
-
-add_grub()
-{
- _grubname="img/grub2" && [ "$payload_grubsea" = "y" ] && \
- _grubname="fallback/payload"
- cbfs "$tmprom" "$grubelf" "$_grubname"
- printf "set grub_scan_disk=\"%s\"\n" "$grub_scan_disk" \
- > "$TMPDIR/tmpcfg" || $err "$target: !insert scandisk"
- cbfs "$tmprom" "$TMPDIR/tmpcfg" scan.cfg raw
- [ "$initmode" != "normal" ] && [ "$displaymode" != "txtmode" ] && \
- cbfs "$tmprom" "$grubdata/background/background1280x800.png" \
- "background.png" raw; :
-}
-
-mkseagrub()
-{
- if [ "$payload_grubsea" = "y" ]; then
- pname="grub"
- else
- cbfs "$tmprom" "$grubdata/bootorder" bootorder raw
- fi
- for keymap in config/data/grub/keymap/*.gkb; do
- [ -f "$keymap" ] && cprom "${keymap##*/}"; :
- done; :
-}
-
-add_uboot()
-{
- if [ "$displaymode" = "txtmode" ]; then
- printf "cb/$target: Cannot use U-Boot in text mode\n" 1>&2
- return 0
- elif [ "$initmode" = "normal" ]; then
- printf "cb/$target: Cannot use U-Boot in normal initmode\n" 1>&2
- return 0
- fi
-
- # TODO: re-work to allow each coreboot target to say which ub tree
- # instead of hardcoding as in the current logic below:
-
- # aarch64 targets:
- ubcbfsargs=""
- ubpath="fallback/payload"
- ubtarget="$target"
- # override for x86/x86_64 targets:
- if [ "$payload_uboot_i386" = "y" ] || \
- [ "$payload_uboot_amd64" = "y" ]; then
- ubcbfsargs="-l 0x1110000 -e 0x1110000" # 64-bit and 32-bit
- # on 64-bit, 0x1120000 is the SPL, and stub before that
- ubpath="img/u-boot" # 64-bit
- ubtarget="amd64coreboot"
- [ "$payload_uboot_i386" = "y" ] && ubpath="u-boot" # 32-bit
- [ "$payload_uboot_i386" = "y" ] && ubtarget="i386coreboot"; :
- fi
-
- ubdir="elf/u-boot/$ubtarget/$uboot_config"
-
- # aarch64 targets:
- ubootelf="$ubdir/u-boot.elf" && [ ! -f "$ubootelf" ] && \
- ubootelf="$ubdir/u-boot"
- # override for x86/x86_64 targets:
- [ "$payload_uboot_i386" = "y" ] && ubootelf="$ubdir/u-boot-dtb.bin"
- [ "$payload_uboot_amd64" = "y" ] && \
- ubootelf="$ubdir/u-boot-x86-with-spl.bin" # EFI-compatible
-
- [ -f "$ubootelf" ] || $err "cb/$ubtarget: Can't find u-boot"
- cbfs "$tmprom" "$ubootelf" "$ubpath" $ubcbfsargs
- [ "$payload_seabios" = "y" ] || cprom; :
-}
-
-cprom()
-{
- newrom="bin/$target/${pname}_${target}_$initmode.rom"
- [ -n "$displaymode" ] && newrom="${newrom%.rom}_$displaymode.rom"
- [ $# -gt 0 ] && [ "$1" != "seauboot" ] && \
- newrom="${newrom%.rom}_${1%.gkb}.rom"
-
- x_ mkdir -p "bin/$target"
- x_ cp "$tmprom" "$newrom" && [ $# -gt 0 ] && [ "$1" != "seauboot" ] && \
- cbfs "$newrom" "config/data/grub/keymap/$1" keymap.gkb raw
- [ $# -gt 0 ] && [ "$1" = "seauboot" ] && \
- cbfs "$newrom" "config/data/grub/bootorder_uboot" "bootorder" raw
-
- [ "$XBMK_RELEASE" = "y" ] || return 0
- $dry mksha512sum "$newrom" "vendorhashes"; $dry ./mk inject \
- -r "$newrom" -b "$target" -n nuke || $err "!nuke $newrom"
-}
-
-mkcoreboottar()
-{
- [ "$target" = "$tree" ] && return 0; [ "$XBMK_RELEASE" = "y" ] && \
- [ "$release" != "n" ] && $dry mkrom_tarball "bin/$target"; :
-}
diff --git a/include/vendor.sh b/include/vendor.sh
deleted file mode 100644
index 0af6059b..00000000
--- a/include/vendor.sh
+++ /dev/null
@@ -1,504 +0,0 @@
-# SPDX-License-Identifier: GPL-3.0-only
-# Copyright (c) 2022 Caleb La Grange <thonkpeasant@protonmail.com>
-# Copyright (c) 2022 Ferass El Hafidi <vitali64pmemail@protonmail.com>
-# Copyright (c) 2023-2024 Leah Rowe <leah@libreboot.org>
-
-e6400_unpack="$PWD/src/bios_extract/dell_inspiron_1100_unpacker.py"
-me7updateparser="$PWD/util/me7_update_parser/me7_update_parser.py"
-pfs_extract="$PWD/src/biosutilities/Dell_PFS_Extract.py"
-uefiextract="$PWD/elf/uefitool/uefiextract"
-vendir="vendorfiles"
-appdir="$vendir/app"
-cbcfgsdir="config/coreboot"
-
-cv="CONFIG_HAVE_ME_BIN CONFIG_ME_BIN_PATH CONFIG_INCLUDE_SMSC_SCH5545_EC_FW \
- CONFIG_SMSC_SCH5545_EC_FW_FILE CONFIG_KBC1126_FIRMWARE CONFIG_KBC1126_FW1 \
- CONFIG_KBC1126_FW2 CONFIG_KBC1126_FW1_OFFSET CONFIG_KBC1126_FW2_OFFSET \
- CONFIG_VGA_BIOS_FILE CONFIG_VGA_BIOS_ID CONFIG_BOARD_DELL_E6400 \
- CONFIG_HAVE_MRC CONFIG_MRC_FILE CONFIG_HAVE_REFCODE_BLOB \
- CONFIG_REFCODE_BLOB_FILE CONFIG_GBE_BIN_PATH CONFIG_IFD_BIN_PATH \
- CONFIG_LENOVO_TBFW_BIN CONFIG_FSP_FD_PATH CONFIG_FSP_M_FILE \
- CONFIG_FSP_S_FILE CONFIG_FSP_S_CBFS CONFIG_FSP_M_CBFS CONFIG_FSP_USE_REPO \
- CONFIG_FSP_FULL_FD"
-
-eval `setvars "" EC_url_bkup EC_hash DL_hash DL_url_bkup MRC_refcode_gbe vcfg \
- E6400_VGA_DL_hash E6400_VGA_DL_url E6400_VGA_DL_url_bkup E6400_VGA_offset \
- E6400_VGA_romname SCH5545EC_DL_url_bkup SCH5545EC_DL_hash _dest tree \
- mecleaner kbc1126_ec_dump MRC_refcode_cbtree new_mac _dl SCH5545EC_DL_url \
- archive EC_url boarddir rom cbdir DL_url nukemode cbfstoolref vrelease \
- verify _7ztest ME11bootguard ME11delta ME11version ME11sku ME11pch \
- IFD_platform ifdprefix cdir sdir _me _metmp mfs TBFW_url_bkup TBFW_url \
- TBFW_hash TBFW_size FSPFD_hash $cv`
-
-vendor_download()
-{
- [ $# -gt 0 ] || $err "No argument given"; export PATH="$PATH:/sbin"
- board="$1"; readcfg && readkconfig && bootstrap && getfiles; :
-}
-
-readkconfig()
-{
- check_defconfig "$boarddir" 1>"$TMPDIR/vendorcfg.list" && return 1
-
- rm -f "$TMPDIR/tmpcbcfg" || $err "!rm -f \"$TMPDIR/tmpcbcfg\""
- while read -r cbcfgfile; do
- for cbc in $cv; do
- rm -f "$TMPDIR/tmpcbcfg2" || \
- $err "!rm $TMPDIR/tmpcbcfg2"
- grep "$cbc" "$cbcfgfile" 1>"$TMPDIR/tmpcbcfg2" \
- 2>/dev/null || :
- [ -f "$TMPDIR/tmpcbcfg2" ] || continue
- cat "$TMPDIR/tmpcbcfg2" >> "$TMPDIR/tmpcbcfg" || \
- $err "!cat $TMPDIR/tmpcbcfg2"
- done
- done < "$TMPDIR/vendorcfg.list"
-
- eval `setcfg "$TMPDIR/tmpcbcfg"`
-
- for c in CONFIG_HAVE_MRC CONFIG_HAVE_ME_BIN CONFIG_KBC1126_FIRMWARE \
- CONFIG_VGA_BIOS_FILE CONFIG_INCLUDE_SMSC_SCH5545_EC_FW \
- CONFIG_LENOVO_TBFW_BIN CONFIG_FSP_M_FILE CONFIG_FSP_S_FILE; do
- eval "[ \"\${$c}\" = \"/dev/null\" ] && continue"
- eval "[ -z \"\${$c}\" ] && continue"
- eval `setcfg "config/vendor/$vcfg/pkg.cfg"`; return 0
- done
- printf "Vendor files not needed for: %s\n" "$board" 1>&2; return 1
-}
-
-bootstrap()
-{
- x_ ./mk -f coreboot ${cbdir##*/}
- mk -b uefitool biosutilities bios_extract
- [ -d "${kbc1126_ec_dump%/*}" ] && x_ make -C "$cbdir/util/kbc1126"
- [ -n "$MRC_refcode_cbtree" ] && \
- cbfstoolref="elf/cbfstool/$MRC_refcode_cbtree/cbfstool" && \
- x_ ./mk -d coreboot $MRC_refcode_cbtree; return 0
-}
-
-getfiles()
-{
- [ -z "$CONFIG_HAVE_ME_BIN" ] || fetch intel_me "$DL_url" \
- "$DL_url_bkup" "$DL_hash" "$CONFIG_ME_BIN_PATH"
- [ -z "$CONFIG_INCLUDE_SMSC_SCH5545_EC_FW" ] || fetch sch5545ec \
- "$SCH5545EC_DL_url" "$SCH5545EC_DL_url_bkup" "$SCH5545EC_DL_hash" \
- "$CONFIG_SMSC_SCH5545_EC_FW_FILE"
- [ -z "$CONFIG_KBC1126_FIRMWARE" ] || fetch kbc1126ec "$EC_url" \
- "$EC_url_bkup" "$EC_hash" "$CONFIG_KBC1126_FW1"
- [ -z "$CONFIG_VGA_BIOS_FILE" ] || fetch e6400vga "$E6400_VGA_DL_url" \
- "$E6400_VGA_DL_url_bkup" "$E6400_VGA_DL_hash" "$CONFIG_VGA_BIOS_FILE"
- [ -z "$CONFIG_HAVE_MRC" ] || fetch "mrc" "$MRC_url" "$MRC_url_bkup" \
- "$MRC_hash" "$CONFIG_MRC_FILE"
- [ -z "$CONFIG_LENOVO_TBFW_BIN" ] || fetch "tbfw" "$TBFW_url" \
- "$TBFW_url_bkup" "$TBFW_hash" "$CONFIG_LENOVO_TBFW_BIN"
- #
- # in the future, we might have libre fsp-s and then fsp-m.
- # therefore, handle them separately, in case one of them is libre; if
- # one of them was, the path wouldn't be set.
- #
- [ -z "$CONFIG_FSP_M_FILE" ] || fetch "fspm" "$CONFIG_FSP_FD_PATH" \
- "$CONFIG_FSP_FD_PATH" "$FSPFD_hash" "$CONFIG_FSP_M_FILE" copy
- [ -z "$CONFIG_FSP_S_FILE" ] || fetch "fsps" "$CONFIG_FSP_FD_PATH" \
- "$CONFIG_FSP_FD_PATH" "$FSPFD_hash" "$CONFIG_FSP_S_FILE" copy; :
-}
-
-fetch()
-{
- dl_type="$1"; dl="$2"; dl_bkup="$3"; dlsum="$4"; _dest="${5##*../}"
- [ "$5" = "/dev/null" ] && return 0; _dl="$XBMK_CACHE/file/$dlsum"
- if [ "$dl_type" = "fspm" ] || [ "$dl_type" = "fsps" ]; then
- # HACK: if grabbing fsp from coreboot, fix the path for lbmk
- for _cdl in dl dl_bkup; do
- eval "$_cdl=\"\${$_cdl##*../}\"; _cdp=\"\$$_cdl\""
- [ -f "$_cdp" ] || _cdp="$cbdir/$_cdp"
- [ -f "$_cdp" ] && eval "$_cdl=\"$_cdp\""
- done
- fi
-
- dlop="curl" && [ $# -gt 5 ] && dlop="$6"
- download "$dl" "$dl_bkup" "$_dl" "$dlsum" "$dlop"
-
- rm -Rf "${_dl}_extracted" || $err "!rm -Rf ${_ul}_extracted"
- e "$_dest" f && return 0
-
- mkdir -p "${_dest%/*}" || $err "mkdirs: !mkdir -p ${_dest%/*}"
- remkdir "$appdir"; extract_archive "$_dl" "$appdir" "$dl_type" || \
- [ "$dl_type" = "e6400vga" ] || $err "mkd $_dest $dl_type: !extract"
-
- eval "extract_$dl_type"; set -u -e
- e "$_dest" f missing && $err "!extract_$dl_type"; :
-}
-
-extract_intel_me()
-{
- e "$mecleaner" f not && $err "$cbdir: me_cleaner missing"
-
- cdir="$PWD/$appdir"
- _me="$PWD/$_dest"
- _metmp="$PWD/tmp/me.bin"
-
- mfs="" && [ "$ME11bootguard" = "y" ] && mfs="--whitelist MFS" && \
- chkvars ME11delta ME11version ME11sku ME11pch
- [ "$ME11bootguard" = "y" ] && x_ ./mk -f deguard
-
- x_ mkdir -p tmp
-
- extract_intel_me_bruteforce
- if [ "$ME11bootguard" = "y" ]; then
- apply_me11_deguard_mod
- else
- mv "$_metmp" "$_me" || $err "!mv $_metmp" "$_me"
- fi
-}
-
-extract_intel_me_bruteforce()
-{
- [ $# -gt 0 ] && cdir="$1"
-
- e "$_metmp" f && return 0
-
- [ -z "$sdir" ] && sdir="$(mktemp -d)"
- mkdir -p "$sdir" || $err "extract_intel_me: !mkdir -p \"$sdir\""
-
- set +u +e
- (
- [ "${cdir#/a}" != "$cdir" ] && cdir="${cdir#/}"
- cd "$cdir" || $err "extract_intel_me: !cd \"$cdir\""
- for i in *; do
- [ -f "$_metmp" ] && break
- [ -L "$i" ] && continue
- if [ -f "$i" ]; then
- _r="-r" && [ -n "$mfs" ] && _r=""
- "$mecleaner" $mfs $_r -t -O "$sdir/vendorfile" \
- -M "$_metmp" "$i" && break
- "$mecleaner" $mfs $_r -t -O "$_metmp" "$i" && break
- "$me7updateparser" -O "$_metmp" "$i" && break
- _7ztest="${_7ztest}a"
- extract_archive "$i" "$_7ztest" || continue
- extract_intel_me_bruteforce "$cdir/$_7ztest"
- elif [ -d "$i" ]; then
- extract_intel_me_bruteforce "$cdir/$i"
- else
- continue
- fi
- cdir="$1"; [ "${cdir#/a}" != "$cdir" ] && cdir="${cdir#/}"
- cd "$cdir" || :
- done
- )
- rm -Rf "$sdir" || $err "extract_intel_me: !rm -Rf $sdir"
-}
-
-apply_me11_deguard_mod()
-{
- (
- x_ cd src/deguard/
- ./finalimage.py --delta "data/delta/$ME11delta" \
- --version "$ME11version" \
- --pch "$ME11pch" --sku "$ME11sku" --fake-fpfs data/fpfs/zero \
- --input "$_metmp" --output "$_me" || \
- $err "Error running deguard for $_me"
- ) || $err "Error running deguard for $_me"
-}
-
-extract_archive()
-{
- if [ $# -gt 2 ]; then
- if [ "$3" = "fspm" ] || [ "$3" = "fsps" ]; then
- decat_fspfd "$1" "$2"
- return 0
- fi
- fi
-
- innoextract "$1" -d "$2" || python "$pfs_extract" "$1" -e || 7z x \
- "$1" -o"$2" || unar "$1" -o "$2" || unzip "$1" -d "$2" || return 1
-
- [ ! -d "${_dl}_extracted" ] || cp -R "${_dl}_extracted" "$2" || \
- $err "!mv '${_dl}_extracted' '$2'"; :
-}
-
-decat_fspfd()
-{
- _fspfd="$1"
- _fspdir="$2"
- _fspsplit="$cbdir/3rdparty/fsp/Tools/SplitFspBin.py"
-
- $python "$_fspsplit" split -f "$_fspfd" -o "$_fspdir" -n "Fsp.fd" || \
- $err "decat_fspfd '$1' '$2': Cannot de-concatenate"; :
-}
-
-extract_kbc1126ec()
-{
- e "$kbc1126_ec_dump" f missing && $err "$cbdir: kbc1126 util missing"
- (
- x_ cd "$appdir/"; mv Rompaq/68*.BIN ec.bin || :
- if [ ! -f "ec.bin" ]; then
- unar -D ROM.CAB Rom.bin || unar -D Rom.CAB Rom.bin || \
- unar -D 68*.CAB Rom.bin || $err "can't extract Rom.bin"
- x_ mv Rom.bin ec.bin
- fi
- [ -f ec.bin ] || $err "extract_kbc1126_ec $board: can't extract"
- "$kbc1126_ec_dump" ec.bin || $err "!1126ec $board extract ecfw"
- ) || $err "can't extract kbc1126 ec firmware"
-
- e "$appdir/ec.bin.fw1" f not && $err "$board: kbc1126ec fetch failed"
- e "$appdir/ec.bin.fw2" f not && $err "$board: kbc1126ec fetch failed"
-
- cp "$appdir/"ec.bin.fw* "${_dest%/*}/" || $err "!cp 1126ec $_dest"
-}
-
-extract_e6400vga()
-{
- set +u +e
- chkvars E6400_VGA_offset E6400_VGA_romname
- tail -c +$E6400_VGA_offset "$_dl" | gunzip > "$appdir/bios.bin" || :
- (
- x_ cd "$appdir"
- [ -f "bios.bin" ] || $err "extract_e6400vga: can't extract bios.bin"
- "$e6400_unpack" bios.bin || printf "TODO: fix dell extract util\n"
- ) || $err "can't extract e6400 vga rom"
- cp "$appdir/$E6400_VGA_romname" "$_dest" || \
- $err "extract_e6400vga $board: can't copy vga rom to $_dest"
-}
-
-extract_sch5545ec()
-{
- # full system ROM (UEFI), to extract with UEFIExtract:
- _bios="${_dl}_extracted/Firmware/1 $dlsum -- 1 System BIOS vA.28.bin"
- # this is the SCH5545 firmware, inside of the extracted UEFI ROM:
- _sch5545ec_fw="$_bios.dump/4 7A9354D9-0468-444A-81CE-0BF617D890DF"
- _sch5545ec_fw="$_sch5545ec_fw/54 D386BEB8-4B54-4E69-94F5-06091F67E0D3"
- _sch5545ec_fw="$_sch5545ec_fw/0 Raw section/body.bin" # <-- this!
-
- "$uefiextract" "$_bios" || $err "sch5545 !extract"
- cp "$_sch5545ec_fw" "$_dest" || $err "$_dest: !sch5545 copy"
-}
-
-# Lenovo ThunderBolt firmware updates:
-# https://pcsupport.lenovo.com/us/en/products/laptops-and-netbooks/thinkpad-t-series-laptops/thinkpad-t480-type-20l5-20l6/20l5/solutions/ht508988
-extract_tbfw()
-{
- chkvars TBFW_size # size in bytes, matching TBFW's flash IC
- x_ mkdir -p tmp
- x_ rm -f tmp/tb.bin
- find "$appdir" -type f -name "TBT.bin" > "tmp/tb.txt" || \
- $err "extract_tbfw $_dest: Can't extract TBT.bin"
- while read -r f; do
- [ -f "$f" ] || continue
- [ -L "$f" ] && continue
- cp "$f" "tmp/tb.bin" || \
- $err "extract_tbfw $_dest: Can't copy TBT.bin"
- break
- done < "tmp/tb.txt"
- dd if=/dev/null of=tmp/tb.bin bs=1 seek=$TBFW_size || \
- $err "extract_tbfw $_dest: Can't pad TBT.bin"
- cp "tmp/tb.bin" "$_dest" || $err "extract_tbfw $_dest: copy error"; :
-}
-
-extract_fspm()
-{
- copy_fsp M; :
-}
-
-extract_fsps()
-{
- copy_fsp S; :
-}
-
-# this copies the fsp s/m; re-base is handled by ./mk inject
-copy_fsp()
-{
- cp "$appdir/Fsp_$1.fd" "$_dest" || \
- $err "copy_fsp: Can't copy $1 to $_dest"; :
-}
-
-vendor_inject()
-{
- set +u +e; [ $# -lt 1 ] && $err "No options specified."
- [ "$1" = "listboards" ] && eval "ls -1 config/coreboot || :; return 0"
-
- archive="$1"; while getopts n:r:b:m: option; do
- case "$option" in
- n) nukemode="$OPTARG" ;;
- r) rom="$OPTARG" ;;
- b) board="$OPTARG" ;;
- m) new_mac="$OPTARG"; chkvars new_mac ;;
- *) : ;;
- esac
- done
-
- check_board || return 0
- [ "$nukemode" = "nuke" ] || x_ ./mk download $board
- if [ "$vrelease" = "y" ]; then
- patch_release_roms
- else
- patch_rom "$rom" || :
- fi; :
-}
-
-check_board()
-{
- failcheck="y" && check_release "$archive" && failcheck="n"
- if [ "$failcheck" = "y" ]; then
- [ -f "$rom" ] || $err "check_board \"$rom\": invalid path"
- [ -z "${rom+x}" ] && $err "check_board: no rom specified"
- [ -n "${board+x}" ] || board="$(detect_board "$rom")"
- else
- vrelease="y"; board="$(detect_board "$archive")"
- fi
- readcfg || return 1; return 0
-}
-
-check_release()
-{
- [ -f "$archive" ] || return 1
- [ "${archive##*.}" = "xz" ] || return 1
- printf "%s\n" "Release archive $archive detected"
-}
-
-# This function tries to determine the board from the filename of the rom.
-# It will only succeed if the filename is not changed from the build/download
-detect_board()
-{
- path="$1"; filename="$(basename "$path")"
- case "$filename" in
- grub_*|seagrub_*|custom_*)
- board="$(echo "$filename" | cut -d '_' -f2-3)" ;;
- seabios_withgrub_*)
- board="$(echo "$filename" | cut -d '_' -f3-4)" ;;
- *.tar.xz) _stripped_prefix="${filename#*_}"
- board="${_stripped_prefix%.tar.xz}" ;;
- *) $err "detect_board $filename: could not detect board type"
- esac; printf "%s\n" "$board"
-}
-
-readcfg()
-{
- if [ "$board" = "serprog_rp2040" ] || \
- [ "$board" = "serprog_stm32" ]; then
- return 1
- fi; boarddir="$cbcfgsdir/$board"
- eval `setcfg "$boarddir/target.cfg"`; chkvars vcfg tree
-
- cbdir="src/coreboot/$tree"
- cbfstool="elf/cbfstool/$tree/cbfstool"
- mecleaner="$PWD/$cbdir/util/me_cleaner/me_cleaner.py"
- kbc1126_ec_dump="$PWD/$cbdir/util/kbc1126/kbc1126_ec_dump"
- cbfstool="elf/cbfstool/$tree/cbfstool"
- ifdtool="elf/ifdtool/$tree/ifdtool"
- [ -n "$IFD_platform" ] && ifdprefix="-p $IFD_platform"
-
- x_ ./mk -d coreboot $tree
-}
-
-patch_release_roms()
-{
- remkdir "tmp/romdir"; tar -xf "$archive" -C "tmp/romdir" || \
- $err "patch_release_roms: !tar -xf \"$archive\" -C \"tmp/romdir\""
-
- for x in "tmp/romdir/bin/"*/*.rom ; do
- patch_rom "$x" || return 0
- done
-
- (
- cd "tmp/romdir/bin/"* || $err "patch roms: !cd tmp/romdir/bin/*"
-
- # NOTE: For compatibility with older rom releases, defer to sha1
- [ "$verify" != "y" ] || [ "$nukemode" = "nuke" ] || \
- sha512sum --status -c vendorhashes || \
- sha1sum --status -c vendorhashes || sha512sum --status -c \
- blobhashes || sha1sum --status -c blobhashes || \
- $err "patch_release_roms: ROMs did not match expected hashes"
- ) || $err "can't verify vendor hashes"
-
- [ -n "$new_mac" ] && for x in "tmp/romdir/bin/"*/*.rom ; do
- [ -f "$x" ] && modify_gbe "$x"
- done
-
- x_ mkdir -p bin/release
- mv tmp/romdir/bin/* bin/release/ || $err "$board: !mv release roms"
-}
-
-patch_rom()
-{
- rom="$1"
- readkconfig || return 1
-
- [ "$CONFIG_HAVE_MRC" = "y" ] && inject "mrc.bin" "$CONFIG_MRC_FILE" \
- "mrc" "0xfffa0000"
- [ -n "$CONFIG_HAVE_REFCODE_BLOB" ] && inject "fallback/refcode" \
- "$CONFIG_REFCODE_BLOB_FILE" "stage"
- [ "$CONFIG_HAVE_ME_BIN" = "y" ] && inject IFD "$CONFIG_ME_BIN_PATH" me
- [ "$CONFIG_KBC1126_FIRMWARE" = "y" ] && inject ecfw1.bin \
- "$CONFIG_KBC1126_FW1" raw "$CONFIG_KBC1126_FW1_OFFSET" && inject \
- ecfw2.bin "$CONFIG_KBC1126_FW2" raw "$CONFIG_KBC1126_FW2_OFFSET"
- [ -n "$CONFIG_VGA_BIOS_FILE" ] && [ -n "$CONFIG_VGA_BIOS_ID" ] && \
- inject "pci$CONFIG_VGA_BIOS_ID.rom" "$CONFIG_VGA_BIOS_FILE" optionrom
- [ "$CONFIG_INCLUDE_SMSC_SCH5545_EC_FW" = "y" ] && \
- [ -n "$CONFIG_SMSC_SCH5545_EC_FW_FILE" ] && \
- inject sch5545_ecfw.bin "$CONFIG_SMSC_SCH5545_EC_FW_FILE" raw
- #
- # coreboot adds FSP-M first. so we shall add it first, then S:
- # NOTE:
- # We skip the fetch if CONFIG_FSP_USE_REPO or CONFIG_FSP_FULL_FD is set
- # but only for inject/nuke. we still run fetch (see above) because on
- # _fsp targets, coreboot still needs them, but coreboot Kconfig uses
- # makefile syntax and puts $(obj) in the path, which makes no sense
- # in sh. So we modify the path there, but lbmk only uses the file
- # in vendorfiles/ if neither CONFIG_FSP_USE_REPO nor CONFIG_FSP_FULL_FD
- # are set
- #
- [ -z "$CONFIG_FSP_USE_REPO" ] && [ -z "$CONFIG_FSP_FULL_FD" ] && \
- [ -n "$CONFIG_FSP_M_FILE" ] && \
- inject "$CONFIG_FSP_M_CBFS" "$CONFIG_FSP_M_FILE" fsp --xip
- [ -z "$CONFIG_FSP_USE_REPO" ] && [ -z "$CONFIG_FSP_FULL_FD" ] && \
- [ -n "$CONFIG_FSP_S_FILE" ] && \
- inject "$CONFIG_FSP_S_CBFS" "$CONFIG_FSP_S_FILE" fsp
- [ -n "$new_mac" ] && [ "$vrelease" != "y" ] && modify_gbe "$rom"
-
- printf "ROM image successfully patched: %s\n" "$rom"
-}
-
-inject()
-{
- [ $# -lt 3 ] && $err "$@, $rom: usage: inject name path type (offset)"
- [ "$2" = "/dev/null" ] && return 0; verify="y"
-
- eval `setvars "" cbfsname _dest _t _offset`
- cbfsname="$1"; _dest="${2##*../}"; _t="$3"
-
- if [ "$_t" = "fsp" ]; then
- [ $# -gt 3 ] && _offset="$4"
- else
- [ $# -gt 3 ] && _offset="-b $4" && [ -z "$4" ] && \
- $err "inject $@, $rom: offset given but empty (undefined)"
- fi
-
- e "$_dest" f n && [ "$nukemode" != "nuke" ] && $err "!inject $dl_type"
-
- if [ "$cbfsname" = "IFD" ]; then
- [ "$nukemode" = "nuke" ] || "$ifdtool" $ifdprefix -i \
- $_t:$_dest "$rom" -O "$rom" || \
- $err "failed: inject '$_t' '$_dest' on '$rom'"
- [ "$nukemode" != "nuke" ] || "$ifdtool" $ifdprefix --nuke $_t \
- "$rom" -O "$rom" || $err "$rom: !nuke IFD/$_t"; return 0
- elif [ "$nukemode" = "nuke" ]; then
- "$cbfstool" "$rom" remove -n "$cbfsname" || \
- $err "inject $rom: can't remove $cbfsname"; return 0
- fi
- [ "$_t" != "stage" ] || "$cbfstool" "$rom" add-stage -f \
- "$_dest" -n "$cbfsname" -t stage -c lzma || $err "$rom: !add ref"
- [ "$_t" = "stage" ] || "$cbfstool" "$rom" add -f "$_dest" \
- -n "$cbfsname" -t $_t $_offset || $err "$rom !add $_t ($_dest)"; :
-}
-
-modify_gbe()
-{
- chkvars CONFIG_GBE_BIN_PATH
-
- e "${CONFIG_GBE_BIN_PATH##*../}" f n && $err "missing gbe file"
- x_ make -C util/nvmutil
-
- x_ cp "${CONFIG_GBE_BIN_PATH##*../}" "$TMPDIR/gbe"
- x_ "util/nvmutil/nvm" "$TMPDIR/gbe" setmac $new_mac
- "$ifdtool" $ifdprefix -i GbE:"$TMPDIR/gbe" "$1" -O "$1" || \
- $err "Cannot insert modified GbE region into target image."
-}