Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Elfina — Strumento multi-architettura per caricamento e analisi di ELF con probing, disassemblaggio, hexdump, calcolo dell'entropia ed esecuzione tramite mmap/memfd per binari x86 e x86-64. | Kitploit
Strumenti/GitHubGitHub/iss4cf0ng/elfina
Reverse EngineeringDebuggerAnalisi MalwareAnalisi di BinariApprendimento e FormazioneAnalisi del Firmware
GitHubiss4cf0ng/elfina

Elfina

Strumento multi-architettura per caricamento e analisi di ELF con probing, disassemblaggio, hexdump, calcolo dell'entropia ed esecuzione tramite mmap/memfd per binari x86 e x86-64.

Vedi Repository
5215 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Elfina: Un Caricatore ELF Multi-Architettura

License Stars Issues GitHub release Rust

Elfina è un caricatore ELF multi-architettura che supporta binari x86 e x86-64.

Questo progetto è stato implementato in Rust dalla versione v2.0.0.

Background

Recentemente, ho studiato ingegneria inversa su Windows e il formato dei file PE.
Successivamente, ho iniziato a esplorare i binari ELF per imparare di più sull'ingegneria inversa su Linux e lo sviluppo di rootkit.

Per comprendere meglio come i file eseguibili ELF vengono caricati ed eseguiti, ho sviluppato Elfina come progetto di apprendimento incentrato sul kernel Linux e il formato dei file ELF.

Se trovi questo progetto utile o informativo, una ⭐ sarebbe gradita!

Disclaimer

Questo progetto è destinato esclusivamente a fini educativi e di ricerca.

È progettato per aiutare a comprendere:

  • Il formato dei file ELF
  • Concetti di ingegneria inversa

Caratteristiche

  • Caricatore ELF multi-architettura
  • Supporto per binari ELF x86 e x86-64
  • Metodi di esecuzione multipli
    • Caricamento --mmap
    • Esecuzione --memfd
  • Analisi ELF
    • --info mostra i metadati e la struttura dell'ELF
  • Utilità di analisi ELF:
    • --hexdump : Visualizza la rappresentazione esadecimale del file ELF.
    • --hexdump-out: Salva il risultato di --hexdump in un file specifico.
    • --entropy: Calcola l'entropia per aiutare a identificare sezioni compresse o impacchettate.
    • --entropy-out: Salva il risultato di --entropy in un file specifico.
    • --disasm: Disassembla il binario ELF.
    • --disasm-out: Salva il risultato di --disasm in un file specifico.

Architetture ELF Supportate

Avvio Rapido

Requisiti

root@kitploit:~
sudo apt install gcc-multilib

Scarica ed estrai il pacchetto di rilascio:

root@kitploit:~
wget https://github.com/iss4cf0ng/Elfina/releases/latest/download/elfina-linux.tar.gz
tar -xzf elfina-linux.tar.gz
cd elfina
chmod +x ./elfina
chmod +x ./elfina32

La struttura è mostrata di seguito:

root@kitploit:~
elfina/
 ├ elfina
 └ elfina32

Utilizzo

root@kitploit:~
// ---------- elfina (x64) ----------

./elfina --coffee
./elfina --info <x64_elf_path>
./elfina --mmap <x64_elf_path> [arguments]
./elfina --memfd <x64_elf_path> [arguments]

./elfina --hexdump <x64_elf_path>
./elfina --hexdump-out <x64_elf_path>

./elfina --entropy <x64_elf_path>
./elfina --entropy-out <output_file> <x64_elf_path>

./elfina --disasm <x64_elf_path>
./elfina --disasm-out <output_file> <x64_elf_path>

// ---------- elfina32 (x86) ----------

./elfina32 --coffee
./elfina32 --info <x86_elf_path>
./elfina32 --mmap <x86_elf_path> [arguments]
./elfina32 --memfd <x86_elf_path> [arguments]

./elfina32 --hexdump <x86_elf_path>
./elfina32 --hexdump-out <x86_elf_path>

./elfina32 --entropy <x86_elf_path>
./elfina32 --entropy-out <output_file> <x86_elf_path>

./elfina32 --disasm <x86_elf_path>
./elfina32 --disasm-out <output_file> <x86_elf_path>

Compilazione dal Sorgente

C-lang

Clona il repository e compila il progetto:

root@kitploit:~
git clone https://github.com/iss4cf0ng/Elfina
cd Elfina/C
make

oppure

root@kitploit:~
chmod +x build.sh
./build.sh

Rust

root@kitploit:~
git clone https://github.com/iss4cf0ng/Elfina
cd Elfina/Rust
chmod +x build.sh
./build.sh

Dimostrazione

elfina (x86-64)


elfina32 (32-bit)

Su Windows Subsystem for Linux (WSL2), Elfina non può eseguire file binari ELF a 32 bit. Il probing (--info) e l'esecuzione a 64 bit funzionano. Per il supporto completo a 32 bit, utilizzare un ambiente Linux nativo o una VM come VirtualBox o VMWare.

--hexdump

--entropy

--disasm

Scarica lo strumento
ArchitetturaBitDispositivi comuni
x86 (i386)32-bitVecchi PC, Linux a 32 bit
x86-6464-bitPC moderni, server
ARM3232-bitRaspberry Pi 2, Android più vecchio
AArch64 (ARM64)64-bitRaspberry Pi 3/4/5, Android moderno
RISC-V 6464-bitSchede SiFive, VisionFive, dispositivi Linux emergenti