Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/iss4cf0ng/elfina
逆向工程调试器恶意软件分析二进制分析学习与教育固件分析
GitHubiss4cf0ng/elfina

Elfina

多架构ELF加载器与分析工具集,具备探测、反汇编、十六进制转储、熵计算以及对x86和x86-64二进制文件的mmap/memfd执行功能。

查看仓库
52165个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

Elfina:多架构ELF加载器

License Stars Issues GitHub release Rust

Elfina是一个多架构ELF加载器,支持x86和x86-64二进制文件。

自v2.0.0起,该项目已用Rust实现。

背景

最近,我一直在研究Windows上的逆向工程和PE文件格式。
之后,我开始探索ELF二进制文件,以更深入地学习Linux逆向工程和rootkit开发。

为了更好地理解ELF可执行文件是如何被加载和执行的,我开发了Elfina,这是一个专注于Linux内核和ELF文件格式的学习项目。

如果你觉得这个项目有用或有启发性,欢迎点个⭐!

免责声明

本项目仅用于教育和研究目的。

它旨在帮助理解:

  • ELF文件格式
  • 逆向工程概念

功能特性

  • 多架构ELF加载器
  • 支持x86和x86-64 ELF二进制文件
  • 多种执行方式
    • --mmap 加载
    • --memfd 执行
  • ELF探测
    • --info 显示ELF元数据和结构
  • ELF分析工具:
    • --hexdump:显示ELF文件的十六进制表示。
    • --hexdump-out:将 --hexdump 结果保存到指定文件。
    • --entropy:计算熵值以帮助识别加壳或压缩的节。
    • --entropy-out:将 --entropy 结果保存到指定文件。
    • --disasm:反汇编ELF二进制文件。
    • --disasm-out:将 --disasm 结果保存到指定文件。

支持的ELF架构

快速开始

环境要求

root@kitploit:~
sudo apt install gcc-multilib

下载并解压发行包:

root@kitploit:~
wget https://github.com/iss4cf0ng/Elfina/releases/latest/download/elfina-linux.tar.gz
tar -xzf elfina-linux.tar.gz
cd elfina
chmod +x ./elfina
chmod +x ./elfina32

目录结构如下:

root@kitploit:~
elfina/
 ├ elfina
 └ elfina32

使用方式

root@kitploit:~
// ---------- elfina (x64) ----------

./elfina --coffee
./elfina --info <x64_elf_path>
./elfina --mmap <x64_elf_path> [arguments]
./elfina --memfd <x64_elf_path> [arguments]

./elfina --hexdump <x64_elf_path>
./elfina --hexdump-out <x64_elf_path>

./elfina --entropy <x64_elf_path>
./elfina --entropy-out <output_file> <x64_elf_path>

./elfina --disasm <x64_elf_path>
./elfina --disasm-out <output_file> <x64_elf_path>

// ---------- elfina32 (x86) ----------

./elfina32 --coffee
./elfina32 --info <x86_elf_path>
./elfina32 --mmap <x86_elf_path> [arguments]
./elfina32 --memfd <x86_elf_path> [arguments]

./elfina32 --hexdump <x86_elf_path>
./elfina32 --hexdump-out <x86_elf_path>

./elfina32 --entropy <x86_elf_path>
./elfina32 --entropy-out <output_file> <x86_elf_path>

./elfina32 --disasm <x86_elf_path>
./elfina32 --disasm-out <output_file> <x86_elf_path>

从源码构建

C语言

克隆仓库并编译项目:

root@kitploit:~
git clone https://github.com/iss4cf0ng/Elfina
cd Elfina/C
make

或

root@kitploit:~
chmod +x build.sh
./build.sh

Rust

root@kitploit:~
git clone https://github.com/iss4cf0ng/Elfina
cd Elfina/Rust
chmod +x build.sh
./build.sh

演示

elfina (x86-64)


elfina32 (32位)

在适用于Linux的Windows子系统(WSL2)上,Elfina无法执行32位ELF二进制文件。探测(--info)和64位执行工作正常。如需完整的32位支持,请使用原生Linux环境或虚拟机,如VirtualBox或VMWare。

--hexdump

--entropy

--disasm

下载工具
架构位数常见设备
x86 (i386)32位老旧PC、32位Linux
x86-6464位现代PC、服务器
ARM3232位Raspberry Pi 2、旧版Android
AArch64 (ARM64)64位Raspberry Pi 3/4/5、现代Android
RISC-V 6464位SiFive开发板、VisionFive、新兴Linux设备