Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
zeek-elf — Un analizador de archivos ELF para Zeek. | Kitploit
Herramientas/GitHubGitHub/corelight/zeek-elf
Sniffing y Análisis de PaquetesSeguridad de RedesAnálisis de MalwareAnálisis de BinariosDetección de Intrusiones
GitHubcorelight/zeek-elf

zeek-elf

Un analizador de archivos ELF para Zeek.

Ver Repositorio
9712hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Un paquete ELF de Zeek

Este paquete implementa:

  • ELF

¡En resumen!

Si tienes zkg y ya has ejecutado...

zkg autoconfig

... entonces puedes instalar este paquete así:

sudo zkg install zeek-elf

Ahora, en cualquier script de Zeek, solo carga el plugin y "simplemente funciona":

@load Zeek/ELF

Los nuevos eventos para este plugin se encuentran en events.bif.

Compilación e instalación

Este plugin se puede compilar con:

./configure --zeek-dist=/your/zeek/src/dir
make
sudo make install

Uso de ELF

El archivo pcap de prueba:

https://github.com/corelight/zeek-elf/blob/master/tests/Traces/all_executables.pcap

Los binarios de este pcap se obtuvieron de:

https://github.com/JonathanSalwan/binary-samples

Una vez instalado, este plugin se puede cargar con el siguiente script de Zeek:

@load Zeek/ELF

event file_elf(f: fa_file)
    {
    print "ELF";
    }

event file_elf_header(f: fa_file, m: Zeek::ELFHeader)
    {
    print "====";
    print "ELF HEADER";
    print m$signature;
    print "====";
    }

La salida debería verse así:

% zeek -r pcaps/all_binaries.pcap -C elf.zeek
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
Descargar herramienta