Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
elfpeek — Минимальный инспектор ELF, написанный на C, для быстрой проверки структуры бинарных файлов. | Kitploit
Инструменты/GitHubGitHub/oblivionsage/elfpeek
Статический анализОбратная инженерияОтладчикиАнализ Бинарных ФайловОбучение и Образование
GitHuboblivionsage/elfpeek

elfpeek

Минимальный инспектор ELF, написанный на C, для быстрой проверки структуры бинарных файлов.

Репозиторий
29138 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

elfpeek

C Linux ELF32 | ELF64 License Stars

No Dependencies Minimal RE Tool

Минимальный инспектор ELF с интерактивным REPL для быстрого анализа бинарных файлов


демонстрация elfpeek


Зачем?

Не замена readelf или objdump. Просто быстрый и узкоспециализированный инструмент для типичных вопросов при реверс-инжиниринге:

  • Как устроен бинарный файл?
  • Какой сегмент/секция содержит этот адрес?
  • Какое смещение в файле у этого виртуального адреса?
  • Какие байты находятся по этому адресу?
  • Какая функция владеет этим адресом?

Также служит читабельным примером разбора ELF на C. Корректно обрабатывает бинарники без символов и только с программными заголовками.

Возможности

  • Интерактивный REPL с поддержкой readline (история, редактирование строки)
  • Динамическое цветное приглашение — показывает текущий файл: (elfpeek:ls)
  • Цветной hexdump — нулевые (серый), печатные (зелёный), управляющие (красный), старшие байты (жёлтый)
  • Цветные секции — исполняемые (зелёный), записываемые (жёлтый), только для чтения (голубой)
  • Поддержка ELF32/ELF64 с little/big endian
  • Резолвер адресов — сопоставляет виртуальный адрес с сегментом, секцией, смещением в файле и ближайшим символом
  • Таблицы символов — как .dynsym, так и .symtab
  • Без зависимостей — только glibc и <elf.h>

Сборка

root@kitploit:~
make

Опционально: установите libreadline-dev для истории команд в REPL.

Использование

Интерактивный режим

root@kitploit:~
./elfpeek

Быстрый режим

root@kitploit:~
./elfpeek /bin/ls           # show headers, sections, symbols
./elfpeek /bin/ls 0x6760    # resolve address

Команды

КомандаАлиасОписание
open <path>oОткрыть ELF-файл
closeЗакрыть текущий файл
infoiПоказать заголовок ELF
sectionssСписок заголовков секций
phdrpСписок программных заголовков
entryeПоказать точку входа
symbols [dyn|sym]symВывести таблицы символов
resolve <addr>rРазрешить виртуальный адрес
dump <.sec|@off> [n]dHex-дамп (секция или смещение)
help?Показать справку
quitqВыйти

Цветовая кодировка

Секции:

  • Зелёный = исполняемые (.text, .plt)
  • Жёлтый = записываемые (.data, .bss)
  • Голубой = только для чтения (.rodata)

Hexdump:

  • Серый = нулевые байты (00)
  • Зелёный = печатные ASCII (20-7E)
  • Красный = управляющие символы (01-1F)
  • Жёлтый = старшие байты (80-FF)

Тестовые бинарники

tests/ содержит примеры ELF-файлов:

ФайлОписание
elf32_le.bin32-битный little-endian (i386)
elf32_be.bin32-битный big-endian (PowerPC)
elf64_be.bin64-битный big-endian (PowerPC64)
elf64_le_pie.binPIE-исполняемый файл
elf64_le_static.binСтатически слинкованный
elf64_le_dynsym_only.binБез символов, только dynsym
elf64_le_so.binРазделяемый объект
elf64_le_segments_only.binБез заголовков секций

TODO

  • relocs — показать релокации
  • анализ got/plt
  • Дисассемблирование с помощью capstone

Лицензия

MIT

Скачать инструмент