Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
zeek-elf — Un analyseur de fichiers ELF pour Zeek | Kitploit
Outils/GitHubGitHub/corelight/zeek-elf
Sniffing et Analyse de PaquetsSécurité RéseauAnalyse de MalwareAnalyse de BinairesDétection d'Intrusion
GitHubcorelight/zeek-elf

zeek-elf

Un analyseur de fichiers ELF pour Zeek

Voir le dépôt
9712il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Un paquet Zeek ELF

Ce paquet implémente :

  • ELF

TLDR !

Si vous avez zkg et que vous avez déjà exécuté...

zkg autoconfig

... alors vous pouvez installer ce paquet comme suit :

sudo zkg install zeek-elf

Maintenant, dans n'importe quel script Zeek, chargez simplement le plugin et cela « fonctionne » :

@load Zeek/ELF

Les nouveaux événements pour ce plugin se trouvent dans events.bif.

Compilation et installation

Ce plugin peut être compilé avec :

./configure --zeek-dist=/your/zeek/src/dir
make
sudo make install

Utiliser ELF

Le fichier pcap de test :

https://github.com/corelight/zeek-elf/blob/master/tests/Traces/all_executables.pcap

Les binaires de ce pcap proviennent de :

https://github.com/JonathanSalwan/binary-samples

Une fois installé, ce plugin peut être chargé avec le script Zeek suivant :

@load Zeek/ELF

event file_elf(f: fa_file)
    {
    print "ELF";
    }

event file_elf_header(f: fa_file, m: Zeek::ELFHeader)
    {
    print "====";
    print "ELF HEADER";
    print m$signature;
    print "====";
    }

La sortie devrait ressembler à ceci :

% zeek -r pcaps/all_binaries.pcap -C elf.zeek
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
Télécharger l’outil