Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
elfpeek — Minimaler ELF-Inspektor in C für die schnelle Inspektion des Binärlayouts | Kitploit
Tools/GitHubGitHub/oblivionsage/elfpeek
Statische AnalyseReverse EngineeringDebuggerBinäranalyseLernen & Bildung
GitHuboblivionsage/elfpeek

elfpeek

Minimaler ELF-Inspektor in C für die schnelle Inspektion des Binärlayouts

Repository anzeigen
291vor 7 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

elfpeek

C Linux ELF32 | ELF64 License Stars

No Dependencies Minimal RE Tool

Minimaler ELF-Inspektor mit interaktiver REPL für schnelle Binäranalyse


elfpeek demo


Warum?

Kein Ersatz für readelf oder objdump. Ein schnelles, fokussiertes Werkzeug für häufige RE-Fragen:

  • Wie ist das Binärlayout?
  • Welches Segment/ welcher Abschnitt enthält diese Adresse?
  • Was ist der Dateioffset für diese VA?
  • Welche Bytes befinden sich an dieser Stelle?
  • Welche Funktion besitzt diese Adresse?

Dient auch als lesbares Beispiel für ELF-Parsing in C. Behandelt gestrippte und segment-only-Binärdateien problemlos.

Funktionen

  • Interaktive REPL mit Readline-Unterstützung (Verlauf, Zeilenbearbeitung)
  • Dynamisch farbige Eingabeaufforderung – zeigt aktuelle Datei: (elfpeek:ls)
  • Farbiger Hexdump – Null (grau), druckbar (grün), Steuerzeichen (rot), High-Bytes (gelb)
  • Farbige Abschnitte – ausführbar (grün), beschreibbar (gelb), schreibgeschützt (cyan)
  • ELF32/ELF64 mit Little-/Big-Endian
  • Adressauflöser – ordnet VA Segment, Abschnitt, Dateioffset und nächstgelegenem Symbol zu
  • Symboltabellen – sowohl .dynsym als auch .symtab
  • Keine Abhängigkeiten – nur glibc und <elf.h>

Build

root@kitploit:~
make

Optional: Installieren Sie libreadline-dev für den Befehlsverlauf in der REPL.

Verwendung

Interaktiver Modus

root@kitploit:~
./elfpeek

Schnellmodus

root@kitploit:~
./elfpeek /bin/ls           # Header, Abschnitte, Symbole anzeigen
./elfpeek /bin/ls 0x6760    # Adresse auflösen

Befehle

Farbcodierung

Abschnitte:

  • Grün = ausführbar (.text, .plt)
  • Gelb = beschreibbar (.data, .bss)
  • Cyan = schreibgeschützt (.rodata)

Hexdump:

  • Grau = Nullbytes (00)
  • Grün = druckbares ASCII (20-7E)
  • Rot = Steuerzeichen (01-1F)
  • Gelb = High-Bytes (80-FF)

Test-Binärdateien

tests/ enthält Beispiel-ELF-Dateien:

TODO

  • relocs-Befehl – Relokationen anzeigen
  • got/plt-Analyse
  • Disassemblierung mit capstone

Lizenz

MIT

Tool herunterladen
BefehlAliasBeschreibung
open <pfad>oELF-Datei öffnen
closeAktuelle Datei schließen
infoiELF-Header anzeigen
sectionssAbschnittsheader auflisten
phdrpProgrammheader auflisten
entryeEinstiegspunkt anzeigen
symbols [dyn|sym]symSymboltabellen ausgeben
resolve <addr>rVirtuelle Adresse auflösen
dump <.sec|@off> [n]dHexdump (Abschnitt oder Offset)
help?Hilfe anzeigen
quitqBeenden
DateiBeschreibung
elf32_le.bin32-Bit Little-Endian (i386)
elf32_be.bin32-Bit Big-Endian (PowerPC)
elf64_be.bin64-Bit Big-Endian (PowerPC64)
elf64_le_pie.binPIE ausführbar
elf64_le_static.binStatisch gelinkt
elf64_le_dynsym_only.binGestrippt, nur dynsym
elf64_le_so.binShared Object
elf64_le_segments_only.binKeine Abschnittsheader