Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
zeek-elf — Ein Zeek-ELF-Dateianalysator | Kitploit
Tools/GitHubGitHub/corelight/zeek-elf
Paket-Sniffing & AnalyseNetzwerksicherheitMalware-AnalyseBinäranalyseEinbruchserkennung
GitHubcorelight/zeek-elf

zeek-elf

Ein Zeek-ELF-Dateianalysator

Repository anzeigen
9712vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Ein Zeek-ELF-Paket

Dieses Paket implementiert:

  • ELF

TLDR!

Wenn du zkg hast und bereits zkg autoconfig ausgeführt hast...

zkg autoconfig

... dann kannst du dieses Paket wie folgt installieren:

sudo zkg install zeek-elf

Nun musst du in jedem Zeek-Skript nur das Plugin laden und es „funktioniert einfach“:

@load Zeek/ELF

Neue Events für dieses Plugin sind in events.bif zu finden.

Erstellen und Installieren

Dieses Plugin kann wie folgt erstellt werden:

./configure --zeek-dist=/your/zeek/src/dir
make
sudo make install

Verwendung von ELF

Die Test-Pcap-Datei:

https://github.com/corelight/zeek-elf/blob/master/tests/Traces/all_executables.pcap

Die Binaries in dieser Pcap stammen von:

https://github.com/JonathanSalwan/binary-samples

Nach der Installation kann dieses Plugin mit dem folgenden Zeek-Skript geladen werden:

@load Zeek/ELF

event file_elf(f: fa_file)
    {
    print "ELF";
    }

event file_elf_header(f: fa_file, m: Zeek::ELFHeader)
    {
    print "====";
    print "ELF HEADER";
    print m$signature;
    print "====";
    }

Die Ausgabe sollte wie folgt aussehen:

% zeek -r pcaps/all_binaries.pcap -C elf.zeek
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
Tool herunterladen