Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
LIEF — Biblioteca multiplataforma para analizar, modificar y abstraer formatos ejecutables ELF, PE y MachO. Admite APIs en C++, Python y Rust con características de desensamblador, ensamblador e información de depuración. | Kitploit
Herramientas/GitHubGitHub/lief-project/lief
Seguridad AndroidAnálisis EstáticoHerramientas de Cifrado/DescifradoSeguridad iOSIngeniería InversaDepuradoresAnálisis de MalwareAnálisis de BinariosAprendizaje y EducaciónAnálisis de Firmware
GitHublief-project/lief

LIEF

5.5k746hace 1 díaRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Biblioteca multiplataforma para analizar, modificar y abstraer formatos ejecutables ELF, PE y MachO. Admite APIs en C++, Python y Rust con características de desensamblador, ensamblador e información de depuración.

Ver RepositorioSitio web



Blog • Documentación • Acerca de


Acerca de

El propósito de este proyecto es proporcionar una biblioteca multiplataforma para analizar, modificar y abstraer los formatos ELF, PE y MachO.

Características principales:

  • Análisis: LIEF puede analizar ELF, PE, MachO, COFF, OAT, DEX, VDEX, ART y proporciona una API amigable para acceder a sus internos.
  • Modificación: LIEF puede usarse para modificar algunas partes de estos formatos (agregar una sección, cambiar el nombre de un símbolo, ...)
  • Abstracción: Tres formatos tienen características comunes como secciones, símbolos, punto de entrada... LIEF las factoriza.
  • API: Puedes usar LIEF mediante C++, Python, Rust, C y Node.js (no oficial, generado por IA)

Características extendidas:

  • Tiempo de ejecución
  • Soporte DWARF/PDB
  • Metadatos de Objective-C
  • Dyld Shared Cache con soporte para extraer Dylib
  • Desensamblador: AArch64, x86/x86-64, ARM, RISC-V, Mips, PowerPC, eBPF
  • Ensamblador: AArch64, x86/x86-64, RISC-V

Plugins:

  • Ghidra
  • BinaryNinja

Patrocinadores



Contenido

  • Acerca de
  • Descargas / Instalación
  • Primeros pasos
  • Blog
  • Documentación
    • Rust
    • Sphinx
    • Doxygen
    • Tutoriales:
      • Analizar y manipular formatos
      • Jugar con símbolos ELF
      • Recursos PE
      • Transformar un ejecutable ELF en una biblioteca
      • Cómo usar frida en un dispositivo sin root
      • Formatos Android
      • Modificación Mach-O
      • ELF Coredump
      • PE Authenticode
  • Contacto
  • Acerca de
    • Autores
    • Licencia
    • Bibtex

Descargas / Instalación

C++

root@kitploit:~
find_package(LIEF REQUIRED)
target_link_libraries(my-project LIEF::LIEF)

Rust

root@kitploit:~
[package]
name    = "my-awesome-project"
version = "0.0.1"
edition = "2024"

[dependencies]
lief = "1.0.0"

Homebrew

root@kitploit:~
brew install lief

Python

Para instalar la versión más reciente (lanzamiento):

root@kitploit:~
pip install lief

Para instalar la compilación nightly:

root@kitploit:~
pip install [--user] --force-reinstall --index-url https://lief.s3-website.fr-par.scw.cloud/latest lief==2.0.0.dev0

Paquetes

  • LIEF Extended: https://extended.lief.re (OAuth de GitHub)
  • Nightly:
    • SDK: https://lief.s3-website.fr-par.scw.cloud/latest/sdk
    • Python Wheels: https://lief.s3-website.fr-par.scw.cloud/latest/lief
  • v1.0.0: https://github.com/lief-project/LIEF/releases/tag/1.0.0

Aquí hay guías para instalar o integrar LIEF:

  • Python
  • Visual Studio
  • XCode
  • CMake

Primeros pasos

Python

root@kitploit:~
import lief

# ELF
binary = lief.parse("/usr/bin/ls")
for section in binary.sections:
    print(section.name, section.virtual_address)

# PE
binary = lief.parse(r"C:\Windows\explorer.exe")
if (rheader := binary.rich_header) is not None:
    print(rheader.key)

# Mach-O
binary = lief.parse("/usr/bin/ls")
if (fixups := binary.dyld_chained_fixups) is not None:
    print(fixups)

Rust

root@kitploit:~
use lief::Binary;
use lief::pe::debug::Entries::CodeViewPDB;

if let Some(Binary::PE(pe)) = Binary::parse(path.as_str()) {
    for entry in pe.debug() {
        if let CodeViewPDB(pdb_view) = entry {
            println!("{}", pdb_view.filename());
        }
    }
}

C++

root@kitploit:~
#include <iostream>
#include <LIEF/LIEF.hpp>

int main(int argc, char** argv) {
  // ELF
  if (std::unique_ptr<const LIEF::ELF::Binary> elf = LIEF::ELF::Parser::parse("/bin/ls")) {
    for (const LIEF::ELF::Section& section : elf->sections()) {
      std::cout << section.name() << ' ' << section.virtual_address() << '\n';
    }
  }

  // PE
  if (std::unique_ptr<const LIEF::PE::Binary> pe = LIEF::PE::Parser::parse("C:\\Windows\\explorer.exe")) {
    if (const LIEF::PE::RichHeader* rheader = pe->rich_header()) {
      std::cout << rheader->key() << '\n';
    }
  }

  // Mach-O
  if (std::unique_ptr<LIEF::MachO::FatBinary> macho = LIEF::MachO::Parser::parse("/bin/ls")) {
    for (const LIEF::MachO::Binary& bin : *macho) {
      if (const LIEF::MachO::DyldChainedFixups* fixups = bin.dyld_chained_fixups()) {
        std::cout << *fixups << '\n';
      }
    }
  }

  return 0;
}

Documentación

  • Documentación principal
  • Doxygen
  • Rust

Contacto

  • Correo: contact at lief re
  • Discord: LIEF

Acerca de

Autores

Romain Thomas (@rh0main) - Anteriormente en Quarkslab

Licencia

Apache 2.0.

Bibtex

root@kitploit:~
@MISC {LIEF,
  author       = "Romain Thomas",
  title        = "LIEF - Library to Instrument Executable Formats",
  howpublished = "https://lief.quarkslab.com/",
  month        = "apr",
  year         = "2017"
}
Descargar herramienta