Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
elfpeek — C로 작성된 최소한의 ELF 검사기로 빠른 바이너리 레이아웃 검사 도구 | Kitploit
도구/GitHubGitHub/oblivionsage/elfpeek
Static AnalysisReverse EngineeringDebuggersBinary AnalysisLearning & Education
GitHuboblivionsage/elfpeek

elfpeek

C로 작성된 최소한의 ELF 검사기로 빠른 바이너리 레이아웃 검사 도구

저장소 보기
2917개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

elfpeek

C Linux ELF32 | ELF64 License Stars

No Dependencies Minimal RE Tool

대화형 REPL을 갖춘 최소 ELF 분석기, 빠른 바이너리 분석용


elfpeek 데모


왜 필요한가?

readelf나 objdump를 대체하지 않습니다. 일반적인 리버스 엔지니어링 질문에 대한 빠르고 집중된 도구일 뿐입니다.

  • 바이너리 레이아웃은 어떻게 되나?
  • 이 주소는 어떤 세그먼트/섹션에 포함되나?
  • 이 가상 주소에 대한 파일 오프셋은?
  • 이 위치에는 어떤 바이트가 있나?
  • 이 주소는 어떤 함수가 소유하나?

또한 C로 작성된 읽기 쉬운 ELF 파싱 예제 역할을 합니다. 스트립된 바이너리와 세그먼트 전용 바이너리도 적절히 처리합니다.

특징

  • 대화형 REPL – readline 지원 (기록, 줄 편집)
  • 동적 색상 프롬프트 – 현재 파일 표시: (elfpeek:ls)
  • 색상 HEX 덤프 – null(회색), 출력 가능(녹색), 제어(빨간색), 상위 바이트(노란색)
  • 색상 섹션 – 실행 가능(녹색), 쓰기 가능(노란색), 읽기 전용(청록색)
  • ELF32/ELF64 지원 – 리틀/빅 엔디언
  • 주소 해석기 – VA를 세그먼트, 섹션, 파일 오프셋, 가장 가까운 심볼로 매핑
  • 심볼 테이블 – .dynsym 및 .symtab 모두 지원
  • 의존성 없음 – glibc와 <elf.h>만 필요

빌드

root@kitploit:~
make

선택 사항: REPL에서 명령 기록을 위해 libreadline-dev를 설치하세요.

사용법

대화형 모드

root@kitploit:~
./elfpeek

빠른 모드

root@kitploit:~
./elfpeek /bin/ls           # 헤더, 섹션, 심볼 표시
./elfpeek /bin/ls 0x6760    # 주소 해석

명령어

색상 코드

섹션:

  • 녹색 = 실행 가능 (.text, .plt)
  • 노란색 = 쓰기 가능 (.data, .bss)
  • 청록색 = 읽기 전용 (.rodata)

HEX 덤프:

  • 회색 = null 바이트 (00)
  • 녹색 = 출력 가능 ASCII (20-7E)
  • 빨간색 = 제어 문자 (01-1F)
  • 노란색 = 상위 바이트 (80-FF)

테스트 바이너리

tests/ 디렉터리에 샘플 ELF 파일이 포함되어 있습니다:

TODO

  • relocs 명령어 – 재배치 정보 표시
  • got/plt 분석
  • capstone을 이용한 디스어셈블리

라이선스

MIT

도구 다운로드
명령어별칭설명
open <path>oELF 파일 열기
close현재 파일 닫기
infoiELF 헤더 표시
sectionss섹션 헤더 목록
phdrp프로그램 헤더 목록
entrye진입점 표시
symbols [dyn|sym]sym심볼 테이블 덤프
resolve <addr>r가상 주소 해석
dump <.sec|@off> [n]dHEX 덤프 (섹션 또는 오프셋)
help?도움말 표시
quitq종료
파일설명
elf32_le.bin32비트 리틀 엔디언 (i386)
elf32_be.bin32비트 빅 엔디언 (PowerPC)
elf64_be.bin64비트 빅 엔디언 (PowerPC64)
elf64_le_pie.binPIE 실행 파일
elf64_le_static.bin정적 링크
elf64_le_dynsym_only.bin스트립됨, dynsym만 있음
elf64_le_so.bin공유 오브젝트
elf64_le_segments_only.bin섹션 헤더 없음