
Inspetor ELF mínimo escrito em C para inspeção rápida do layout binário
Inspetor ELF minimalista com REPL interativo para análise rápida de binários
Não substitui readelf ou objdump. Apenas uma ferramenta rápida e focada para perguntas comuns de RE:
Também serve como exemplo legível de análise de ELF em C. Lida graciosamente com binários stripped e apenas com segmentos.
(elfpeek:ls).dynsym quanto .symtab<elf.h>make
Opcional: Instale libreadline-dev para histórico de comandos no REPL.
./elfpeek
./elfpeek /bin/ls # mostra cabeçalhos, seções, símbolos
./elfpeek /bin/ls 0x6760 # resolve endereço
Seções:
.text, .plt).data, .bss).rodata)Hexdump:
00)20-7E)01-1F)80-FF)tests/ contém arquivos ELF de exemplo:
relocs - mostrar realocaçõesgot/pltMIT
| Comando | Alias | Descrição |
|---|
open <path> | o | Abrir arquivo ELF |
close | Fechar arquivo atual | |
info | i | Mostrar cabeçalho ELF |
sections | s | Listar cabeçalhos de seção |
phdr | p | Listar cabeçalhos de programa |
entry | e | Mostrar ponto de entrada |
symbols [dyn|sym] | sym | Despejar tabelas de símbolos |
resolve <addr> | r | Resolver endereço virtual |
dump <.sec|@off> [n] | d | Hexdump (seção ou offset) |
help | ? | Mostrar ajuda |
quit | q | Sair |
| Arquivo | Descrição |
|---|
elf32_le.bin | 32-bit little-endian (i386) |
elf32_be.bin | 32-bit big-endian (PowerPC) |
elf64_be.bin | 64-bit big-endian (PowerPC64) |
elf64_le_pie.bin | Executável PIE |
elf64_le_static.bin | Linkado estaticamente |
elf64_le_dynsym_only.bin | Stripped, apenas dynsym |
elf64_le_so.bin | Objeto compartilhado |
elf64_le_segments_only.bin | Sem cabeçalhos de seção |