Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
elfpeek — Minimale ispezionatore ELF scritto in C per una rapida ispezione del layout binario | Kitploit
Strumenti/GitHubGitHub/oblivionsage/elfpeek
Analisi StaticaReverse EngineeringDebuggerAnalisi di BinariApprendimento e Formazione
GitHuboblivionsage/elfpeek

elfpeek

Minimale ispezionatore ELF scritto in C per una rapida ispezione del layout binario

Vedi Repository
29138 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

elfpeek

C Linux ELF32 | ELF64 License Stars

No Dependencies Minimal RE Tool

Ispettore ELF minimale con REPL interattivo per analisi rapida di binari


elfpeek demo


Perché?

Non un sostituto di readelf o objdump. Solamente uno strumento rapido e mirato per comuni domande di reverse engineering:

  • Qual è il layout del binario?
  • Quale segmento/sezione contiene questo indirizzo?
  • Qual è l'offset nel file per questo VA?
  • Quali byte sono in questa posizione?
  • Quale funzione possiede questo indirizzo?

Serve anche come esempio leggibile di parsing ELF in C. Gestisce con garbo binari strip e solo segmenti.

Caratteristiche

  • REPL interattivo con supporto readline (cronologia, modifica riga)
  • Prompt colorato dinamico - mostra il file corrente: (elfpeek:ls)
  • Hexdump colorato - null (grigio), stampabili (verde), controllo (rosso), byte alti (giallo)
  • Sezioni colorate - eseguibili (verde), scrivibili (giallo), sola lettura (ciano)
  • Supporto ELF32/ELF64 con little/big endian
  • Risolutore di indirizzi - mappa VA a segmento, sezione, offset nel file, simbolo più vicino
  • Tabelle dei simboli - sia .dynsym che .symtab
  • Nessuna dipendenza - solo glibc e <elf.h>

Build

root@kitploit:~
make

Opzionale: Installare libreadline-dev per la cronologia dei comandi nella REPL.

Utilizzo

Modalità Interattiva

root@kitploit:~
./elfpeek

Modalità Rapida

root@kitploit:~
./elfpeek /bin/ls           # mostra header, sezioni, simboli
./elfpeek /bin/ls 0x6760    # risolve indirizzo

Comandi

ComandoAliasDescrizione
open <path>oApre un file ELF
closeChiude il file corrente
infoiMostra l'header ELF
sectionssElenca gli header di sezione
phdrpElenca gli header di programma
entryeMostra il punto di ingresso
symbols [dyn|sym]symMostra le tabelle dei simboli
resolve <addr>rRisolve un indirizzo virtuale
dump <.sec|@off> [n]dHex dump (sezione o offset)
help?Mostra l'aiuto
quitqEsce

Codifica Colori

Sezioni:

  • Verde = eseguibile (.text, .plt)
  • Giallo = scrivibile (.data, .bss)
  • Ciano = sola lettura (.rodata)

Hexdump:

  • Grigio = byte nulli (00)
  • Verde = ASCII stampabile (20-7E)
  • Rosso = caratteri di controllo (01-1F)
  • Giallo = byte alti (80-FF)

Binari di Test

tests/ contiene file ELF di esempio:

FileDescrizione
elf32_le.bin32-bit little-endian (i386)
elf32_be.bin32-bit big-endian (PowerPC)
elf64_be.bin64-bit big-endian (PowerPC64)
elf64_le_pie.binEseguibile PIE
elf64_le_static.binCollegato staticamente
elf64_le_dynsym_only.binStrip, solo dynsym
elf64_le_so.binOggetto condiviso
elf64_le_segments_only.binSenza header di sezione

TODO

  • Comando relocs - mostra rilocazioni
  • Analisi got/plt
  • Disassemblaggio con capstone

Licenza

MIT

Scarica lo strumento