Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
elfpeek — Inspector ELF mínimo escrito en C para una inspección rápida del diseño de binarios. | Kitploit
Herramientas/GitHubGitHub/oblivionsage/elfpeek
Análisis EstáticoIngeniería InversaDepuradoresAnálisis de BinariosAprendizaje y Educación
GitHuboblivionsage/elfpeek

elfpeek

Inspector ELF mínimo escrito en C para una inspección rápida del diseño de binarios.

Ver Repositorio
291hace 7 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

elfpeek

C Linux ELF32 | ELF64 License Stars

No Dependencies Minimal RE Tool

Inspector ELF mínimo con REPL interactivo para análisis rápido de binarios


elfpeek demo


¿Por qué?

No es un reemplazo de readelf u objdump. Solo una herramienta rápida y enfocada para preguntas comunes de ingeniería inversa:

  • ¿Cuál es la distribución del binario?
  • ¿Qué segmento/sección contiene esta dirección?
  • ¿Cuál es el desplazamiento de archivo para esta VA?
  • ¿Qué bytes hay en esta ubicación?
  • ¿Qué función es dueña de esta dirección?

También sirve como ejemplo legible de análisis ELF en C. Maneja binarios sin símbolos y solo con segmentos de forma elegante.

Características

  • REPL interactivo con soporte de readline (historial, edición de línea)
  • Prompt dinámico con color - muestra el archivo actual: (elfpeek:ls)
  • Hexdump con color - nulos (gris), imprimibles (verde), control (rojo), bytes altos (amarillo)
  • Secciones con color - ejecutables (verde), escribibles (amarillo), solo lectura (cian)
  • Soporte ELF32/ELF64 con little/big endian
  • Resolvedor de direcciones - mapea VA a segmento, sección, desplazamiento de archivo, símbolo más cercano
  • Tablas de símbolos - tanto .dynsym como .symtab
  • Sin dependencias - solo glibc y <elf.h>

Compilar

root@kitploit:~
make

Opcional: instala libreadline-dev para el historial de comandos en el REPL.

Uso

Modo interactivo

root@kitploit:~
./elfpeek

Modo rápido

root@kitploit:~
./elfpeek /bin/ls           # muestra cabeceras, secciones, símbolos
./elfpeek /bin/ls 0x6760    # resuelve la dirección

Comandos

Código de colores

Secciones:

  • Verde = ejecutable (.text, .plt)
  • Amarillo = escribible (.data, .bss)
  • Cian = solo lectura (.rodata)

Hexdump:

  • Gris = bytes nulos (00)
  • Verde = ASCII imprimible (20-7E)
  • Rojo = caracteres de control (01-1F)
  • Amarillo = bytes altos (80-FF)

Binarios de prueba

tests/ contiene archivos ELF de ejemplo:

TODO

  • Comando relocs - mostrar reubicaciones
  • Análisis de got/plt
  • Desensamblado con capstone

Licencia

MIT

Descargar herramienta
ComandoAliasDescripción
open <path>oAbrir archivo ELF
closeCerrar archivo actual
infoiMostrar cabecera ELF
sectionssListar cabeceras de sección
phdrpListar cabeceras de programa
entryeMostrar punto de entrada
symbols [dyn|sym]symVolcar tablas de símbolos
resolve <addr>rResolver dirección virtual
dump <.sec|@off> [n]dVolcado hexadecimal (sección u offset)
help?Mostrar ayuda
quitqSalir
ArchivoDescripción
elf32_le.bin32 bits little-endian (i386)
elf32_be.bin32 bits big-endian (PowerPC)
elf64_be.bin64 bits big-endian (PowerPC64)
elf64_le_pie.binEjecutable PIE
elf64_le_static.binEnlazado estáticamente
elf64_le_dynsym_only.binSin símbolos, solo dynsym
elf64_le_so.binObjeto compartido
elf64_le_segments_only.binSin cabeceras de sección