Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
zeek-elf — Un analizzatore di file ELF per Zeek. | Kitploit
Strumenti/GitHubGitHub/corelight/zeek-elf
Sniffing e Analisi dei PacchettiSicurezza di ReteAnalisi MalwareAnalisi di BinariRilevamento Intrusioni
GitHubcorelight/zeek-elf

zeek-elf

Un analizzatore di file ELF per Zeek.

Vedi Repository
97122 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Un pacchetto Zeek per ELF

Questo pacchetto implementa:

  • ELF

In breve!

Se hai zkg e hai già eseguito...

zkg autoconfig

... allora puoi installare questo pacchetto così:

sudo zkg install zeek-elf

Ora in qualsiasi script Zeek, basta caricare il plugin e funziona e basta:

@load Zeek/ELF

I nuovi eventi per questo plugin si trovano in events.bif.

Compilazione e installazione

Questo plugin può essere compilato con:

./configure --zeek-dist=/your/zeek/src/dir
make
sudo make install

Uso di ELF

Il file pcap di test:

https://github.com/corelight/zeek-elf/blob/master/tests/Traces/all_executables.pcap

I binari in questo pcap sono stati presi da:

https://github.com/JonathanSalwan/binary-samples

Una volta installato, questo plugin può essere caricato con il seguente script Zeek:

@load Zeek/ELF

event file_elf(f: fa_file)
    {
    print "ELF";
    }

event file_elf_header(f: fa_file, m: Zeek::ELFHeader)
    {
    print "====";
    print "ELF HEADER";
    print m$signature;
    print "====";
    }

L'output dovrebbe apparire così:

% zeek -r pcaps/all_binaries.pcap -C elf.zeek
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
Scarica lo strumento