Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
zeek-elf — Анализатор ELF-файлов Zeek | Kitploit
Инструменты/GitHubGitHub/corelight/zeek-elf
Сниффинг и анализ пакетовСетевая безопасностьАнализ вредоносных программАнализ Бинарных ФайловОбнаружение Вторжений
GitHubcorelight/zeek-elf

zeek-elf

Анализатор ELF-файлов Zeek

Репозиторий
97122 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Пакет Zeek ELF

Этот пакет реализует:

  • ELF

TLDR!

Если у вас есть zkg и вы уже выполнили...

zkg autoconfig

...то вы можете установить этот пакет следующим образом:

sudo zkg install zeek-elf

Теперь в любом скрипте Zeek просто загрузите плагин, и он «просто работает»:

@load Zeek/ELF

Новые события для этого плагина находятся в events.bif.

Сборка и установка

Этот плагин можно собрать с помощью:

./configure --zeek-dist=/your/zeek/src/dir
make
sudo make install

Использование ELF

Тестовый pcap-файл:

https://github.com/corelight/zeek-elf/blob/master/tests/Traces/all_executables.pcap

Бинарные файлы в этом pcap были взяты из:

https://github.com/JonathanSalwan/binary-samples

После установки этот плагин можно загрузить с помощью следующего скрипта Zeek:

@load Zeek/ELF

event file_elf(f: fa_file)
    {
    print "ELF";
    }

event file_elf_header(f: fa_file, m: Zeek::ELFHeader)
    {
    print "====";
    print "ELF HEADER";
    print m$signature;
    print "====";
    }

Вывод должен выглядеть так:

% zeek -r pcaps/all_binaries.pcap -C elf.zeek
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
ELF
====
ELF HEADER
2135247942
====
Скачать инструмент