Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
zeek-elf — Um analisador de arquivos ELF para Zeek | Kitploit
Ferramentas/GitHubGitHub/corelight/zeek-elf
Sniffing e Análise de PacotesSegurança de RedeAnálise de MalwareAnálise de BináriosDetecção de Intrusão
GitHubcorelight/zeek-elf

zeek-elf

Um analisador de arquivos ELF para Zeek

Ver Repositório
9712há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Um Pacote ELF para Zeek

Este pacote implementa:

  • ELF

TLDR!

Se você tem o zkg e já executou...

zkg autoconfig

... então você pode instalar este pacote da seguinte forma:

sudo zkg install zeek-elf

Agora, em qualquer script Zeek, basta carregar o plugin e ele "simplesmente funciona":

@load Zeek/ELF

Novos eventos para este plugin são encontrados em events.bif.

Compilando e Instalando

Este plugin pode ser compilado com:

./configure --zeek-dist=/your/zeek/src/dir
make
sudo make install

Usando ELF

O arquivo pcap de teste:

https://github.com/corelight/zeek-elf/blob/master/tests/Traces/all_executables.pcap

Os binários neste pcap foram obtidos de:

https://github.com/JonathanSalwan/binary-samples

Após a instalação, este plugin pode ser carregado com o seguinte script Zeek:

@load Zeek/ELF

event file_elf(f: fa_file)
    {
    print "ELF";
    }

event file_elf_header(f: fa_file, m: Zeek::ELFHeader)
    {
    print "====";
    print "ELF HEADER";
    print m$signature;
    print "====";
    }

A saída deve ser semelhante a esta:

% zeek -r pcaps/all_binaries.pcap -C elf.zeek
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
Baixar ferramenta