文件名称:vmlinux-to-elf:通过提取内核符号表(kallsyms)从原始内核中恢复可完全分析的.ELF的工具
文件大小:1.25MB
文件格式:ZIP
更新时间:2024-04-10 13:30:04
linux reverse-engineering linux-kernel elf firmware-analysis
vmlinux-to-elf 该工具允许从vmlinux / vmlinuz / bzImage / zImage内核映像(原始二进制Blob或已存在但已剥离的.ELF文件)中获取具有可恢复功能和可变符号的完全可分析的.ELF文件。 为此,它将在内核中扫描内核符号表( ),这是几乎每个内核中都存在的压缩符号表,大多数情况下未。 因为相关的符号表最初是压缩的,所以它应该恢复原始二进制文件中不可见的字符串。 它会生成一个.ELF文件,您可以使用IDA Pro和Ghidra对其进行分析。因此,该工具对于嵌入式系统的逆向工程很有用。 用法: ./vmlinux-to-elf < input_kernel.bin > < output> 全系统安装: sudo apt install python3-pip sudo pip3 install --upgrade lz4
【文件预览】:
vmlinux-to-elf-master
----vmlinux_to_elf()
--------utils()
--------kallsyms_finder.py(41KB)
--------tests.py(2KB)
--------main.py(3KB)
--------__init__.py(0B)
--------vmlinuz_decompressor.py(8KB)
--------elf_symbolizer.py(9KB)
--------architecture_detecter.py(7KB)
----vmlinux-to-elf(22B)
----pics()
--------landing_illustration.png(52KB)
----kallsyms-finder(33B)
----LICENSE(34KB)
----setup.py(468B)
----README.md(9KB)
----.gitignore(67B)