
Minimaler ELF-Inspektor in C für die schnelle Inspektion des Binärlayouts
Minimaler ELF-Inspektor mit interaktiver REPL für schnelle Binäranalyse
Kein Ersatz für readelf oder objdump. Ein schnelles, fokussiertes Werkzeug für häufige RE-Fragen:
Dient auch als lesbares Beispiel für ELF-Parsing in C. Behandelt gestrippte und segment-only-Binärdateien problemlos.
(elfpeek:ls).dynsym als auch .symtab<elf.h>make
Optional: Installieren Sie libreadline-dev für den Befehlsverlauf in der REPL.
./elfpeek
./elfpeek /bin/ls # Header, Abschnitte, Symbole anzeigen
./elfpeek /bin/ls 0x6760 # Adresse auflösen
Abschnitte:
.text, .plt).data, .bss).rodata)Hexdump:
00)20-7E)01-1F)80-FF)tests/ enthält Beispiel-ELF-Dateien:
relocs-Befehl – Relokationen anzeigengot/plt-AnalyseMIT
| Befehl | Alias | Beschreibung |
|---|
open <pfad> | o | ELF-Datei öffnen |
close | Aktuelle Datei schließen | |
info | i | ELF-Header anzeigen |
sections | s | Abschnittsheader auflisten |
phdr | p | Programmheader auflisten |
entry | e | Einstiegspunkt anzeigen |
symbols [dyn|sym] | sym | Symboltabellen ausgeben |
resolve <addr> | r | Virtuelle Adresse auflösen |
dump <.sec|@off> [n] | d | Hexdump (Abschnitt oder Offset) |
help | ? | Hilfe anzeigen |
quit | q | Beenden |
| Datei | Beschreibung |
|---|
elf32_le.bin | 32-Bit Little-Endian (i386) |
elf32_be.bin | 32-Bit Big-Endian (PowerPC) |
elf64_be.bin | 64-Bit Big-Endian (PowerPC64) |
elf64_le_pie.bin | PIE ausführbar |
elf64_le_static.bin | Statisch gelinkt |
elf64_le_dynsym_only.bin | Gestrippt, nur dynsym |
elf64_le_so.bin | Shared Object |
elf64_le_segments_only.bin | Keine Abschnittsheader |