updater.ps1 - мой скрипт, его надо запускать от админа, SplitDbxContent.ps1 - вспомогательный от MS SB Team
собственно, там всё интуитивно понятно: выкачивается база плохих хэшей с
uefi.org, преобразовывается в нужный формат и загоняется в хранилище SecureBoot