vmlinux to elf:通过提取内核符号表(kallsyms)从原始内核中恢复可完全分析的.ELF的工具 源码
vmlinux-to-elf 该工具允许从vmlinux / vmlinuz / bzImage / zImage内核映像(原始二进制Blob或已存在但已剥离的.ELF文件)中获取具有可恢复功能和可变符号的完全可分析的.ELF文件。 为此,它将在内核中扫描内核符号表( ),这是几乎每个内核中都存在的压缩符号表,大多数情况下未。 因为相关的符号表最初是压缩的,所以它应该恢复原始二进制文件中不可见的字符串。 它会生成一个.ELF文件,您可以使用IDA Pro和Ghidra对其进行分析。因此,该工具对于嵌入式系统的逆向工程很有用。 用法: ./vmlinux-to-elf < input_kernel.bin > < output> 全系统安装: sudo apt install python3-pip sudo pip3 install --upgrade lz4
文件列表
vmlinux-to-elf-master.zip
(预估有个24文件)
vmlinux-to-elf-master
vmlinux_to_elf
utils
elf.py
35KB
elf_tests
x86_shared_library.so
414KB
ls_mips32_be.elf
392KB
ls_x64.elf
131KB
ls_mips64_be.elf
400KB
ls_arm32_le.elf
148KB
暂无评论