腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
分析
混淆
的
ELF
二进制
文件
、
、
、
我正在尝试使用奇怪
的
魔术字节调试
ELF
$ xxd binary | head -2file binary:
ELF
, unknown class 65 objdump: binary: File formatnot recognised
ELF
Header: Magi
浏览 25
提问于2020-06-11
得票数 2
回答已采纳
2
回答
如何在linux中将PE(便携式可执行)格式转换为
ELF
格式
、
、
、
将PE
二进制
文件
转换为
ELF
二进制
文件
的
最佳工具是什么? 假设我有一个简单
的
C程序。我使用gcc为linux编译了它(这给出了
ELF
),在Windows中使用了‘i 586-mingw32msvc-GCC’(这给出了一个PE
二进制
文件
)。我想使用Bitblaze
的
静态
分析
工具-藤蔓()来
分析
这两个
二进制
浏览 4
提问于2010-04-02
得票数 12
1
回答
gnu可以在Mac上使用吗,比如gobjdump解析器、Linux
二进制
文件
?
、
、
、
基本上,我有一些在Linux 32位上编译
的
ELF
二进制
文件
。我正在尝试使用gobjdump和greadelf等自制软件安装
的
gnu。然而,当我试图使用gobjdump解析精灵
二进制
文件
时,我得到了以下错误:gobjdump: Matching formats:
elf
32-i386-nacl
浏览 4
提问于2014-04-21
得票数 4
回答已采纳
1
回答
ARM
ELF
混淆
、
、
变形是一种
混淆
二进制
文件
、更改操作码序列并创建具有相同功能
的
新样本
的
技术。在我
的
例子中,我有一些ARM处理器类型
的
elf
二进制
文件
,并且它们
的
源代码是不可访问
的
。有没有办法
混淆
它们并创建具有相同功能
的
新样本?
浏览 4
提问于2017-11-21
得票数 0
1
回答
将整个
ELF
二进制
文件
转储到可读
的
标头和节中。
、
、
、
是否可以将
ELF
文件
的
整个
二进制
结构转储到可读
的
format.The中,即
分析
每个部分并将其保存回
二进制
文件
。
浏览 1
提问于2012-05-18
得票数 3
2
回答
objdump如何反汇编精灵
二进制
文件
、
我有个简短
的
问题。我使用以下代码从c代码中生成了一个
ELF
二进制
代码:然后,我对
ELF
二进制
文件
做了个objdump:我已经用ls -a检查了我
的
目录,那里没有.o
文件
。我
的
问题仍然是objdump如何向我展示完整
的
反汇编代码?objdump是否在
二进制
文件
中进行静态<
浏览 0
提问于2017-02-06
得票数 5
1
回答
我怎样才能得到一个C函数被编译到
的
字节数?
、
假设我正在和gcc一起编译C源代码,可以知道每个用户定义
的
函数被编译到多少字节吗?生成
的
ELF
二进制
文件
包含函数符号
的
符号地址(假设
二进制
文件
没有被剥离),但是无论如何都可以检索函数最后一个字节
的
地址吗? 我需要这些信息
的
原因是因为我需要为
ELF
二进制
文件
编写一些静态
混淆
/加密器。反转/反汇编是我目前正在采用
的</em
浏览 13
提问于2017-02-26
得票数 0
回答已采纳
1
回答
ELF
与地图
文件
的
区别
、
、
链接器可以同时输出
ELF
和地图
文件
。这些
文件
在嵌入式系统世界中尤其重要,因为
ELF
文件
通常用于读出变量或函数
的
地址。此外,
ELF
文件
被不同
的
嵌入式测量或
分析
工具使用。当我打开一个映射
文件
,然后在其中,我可以看到每个全局变量和每个外部函数
的
以下信息:分配
的
地址、符号名、分配
的
字节、内存单元和内存部分。另一方面,一旦我打开
ELF
<e
浏览 3
提问于2021-02-05
得票数 2
回答已采纳
1
回答
导入
ELF
二进制
文件
中
的
名称
、
、
、
、
ELF
格式将导入函数
的
名称存储在哪里?是否总是可以枚举所有导入名称,就像PE可执行
文件
一样?例如,如果一个
二进制
文件
正在使用printf,那么仅仅通过对该
二进制
文件
本身
的
静态
分析
就可以判断出它是这样
的
吗?
浏览 3
提问于2012-05-07
得票数 5
回答已采纳
2
回答
在C中查找
ELF
二进制
文件
的
dlopen调用数
、
、
我想
分析
一个
ELF
二进制
文件
,找出它在C中调用了多少个dlopen(),有任何库可以这样做吗?或者我该怎么去找伯爵?
浏览 1
提问于2017-11-17
得票数 1
回答已采纳
1
回答
下载恶意软件
二进制
文件
,但不执行它有危险吗?
我最近下载了一个
ELF
文件
,该
文件
是从一次利用漏洞
的
尝试中发现
的
(wget下载这个
二进制
文件
失败了,因为传出
的
流量被阻塞了,如果没有白名单的话)。我将其下载到VM中,以便对其进行一些基本
分析
,并将其上传到virustotal。我
的
问题是,如果在curl下载
文件
或
分析
工具如何处理这些
文件
方面没有某种可怕
的
漏洞,那么在没有执行
二进制
浏览 0
提问于2020-01-16
得票数 1
回答已采纳
2
回答
OSX Catalina上
的
gdb 8.3.1 "not in executable format: file format not recognized“
、
、
我尝试调试此not in executable format: file format not recognizedcanary:
ELF
32-bit LSB executable
浏览 140
提问于2019-10-23
得票数 2
回答已采纳
3
回答
如何对
ELF
二进制
文件
中
的
文本进行加密?
、
、
我见过一些
二进制
文件
,其中开发人员似乎有点偏执,将所有文本
混淆
在一个
二进制
文件
中。我以前从来没有见过这样
的
东西,也没有找到任何明显
的
选择来编译带有隐藏文本
的
ELF
。即使是标准
的
操作系统API字符串也被隐藏了,这很奇怪,因为它们通常是可见
的
。 这些程序在运行时不会有任何不公开
的
文本。除了未知文本。但把所有的东西都藏起来就是危险信号,这会让人觉得可疑。有没有简单
的
方法
浏览 1
提问于2017-06-24
得票数 0
1
回答
未知
的
arm linux内核镜像格式
、
、
但我得到
的
只是makefile脚本。CONFIG_MARKERS is not setCONFIG_HAVE_OPROFILE=y我用十六进制转储彻底查看了这个
二进制
文件
我认为这是一个纯ARM
二进制
文件
。r7, r7, #268435456 ; 0x10000000 lsl r3, r3, #2这是用于ARM模拟器(SoC设计器)引导过程
的</e
浏览 1
提问于2013-02-11
得票数 2
回答已采纳
1
回答
有些人对
elf
.h感到困惑
、
、
我对
elf
.h有点困惑。我知道
elf
.h
的
大部分用例是在解析
ELF
文件
时。但我仍然可以逐字节解析
ELF
文件
,甚至根本不使用
elf
.h,对吗?虽然我知道它有点难看,但所有的
ELF
文件
都遵循相同
的
格式(首先是
ELF
头,然后是区段、节表等)?
浏览 2
提问于2021-01-26
得票数 0
1
回答
如何将
二进制
文件
“映射”到架构+ libc版本?
、
、
我想知道在Linux中是否有一种简单
的
方法,或者是一个现有的开源项目,允许我为它提供一个
二进制
或固件映像,它将返回这两种体系结构(aarch64、armv7-eabihf、armv7m等)。以及使用
的
libc类型(glibc、musl、uclibc)?以及基于要仿真的单个
二进制
文件
(理想)或完整固件镜像(不太理想)
的
正确
的
交叉编译工具链(https://toolchains.bootlin.com/)。目前
的
理解-完整<e
浏览 40
提问于2021-01-19
得票数 1
回答已采纳
2
回答
基于
ELF
文件
过滤Opengrok索引
、
我有基于linux
的
嵌入式应用程序
的
项目。这里我有一个
ELF
文件
,我想确保OpenGrok只使用
ELF
文件
中
的
符号进行索引,排除项目
文件
中所有不相关
的
/未编译
的
部分。如果是这样,那么生成此索引
的
命令是什么。目前,我使用下面的命令为整个源代码生成索引。
浏览 4
提问于2021-04-18
得票数 0
1
回答
是否可以在ppc/mips
二进制
文件
中找到内存、字符串或类似的内存复制函数?
、
、
、
我刚刚开始
分析
PPC/MIPS中
的
ELF
二进制
文件
。有一天,我有了一个想法,我想找到所有的字符串或内存复制函数,就像strcpy(),strncpy(),memcpy(),memmove(),这些都是程序员自己实现
的
。
浏览 0
提问于2018-05-26
得票数 0
1
回答
如何在C++中找到最终可执行
文件
的
大小?
、
、
假设我有一个C++程序,它在编译时产生一个可执行
二进制
数兆字节。我怎么知道这个尺码是从哪里来
的
?是否有工具可以显示X%
的
大小来自
文件
或Y类等等?理想情况下,我正在寻找一个类似于
的
工具,它可以将可执行
文件
分解为某种饼图或其他图形。如果没有,至少有可用
的
信息,就可以创建图表。最后
的
目标是识别程序中我可以从可执行
文件
中排除
的
部分,以缩小它,并从最大
的
不必要代码段开始,优化程序
的
大小。
浏览 0
提问于2021-07-19
得票数 1
回答已采纳
1
回答
从对象
文件
中读取体系结构信息
、
我想从
文件
中读取有关对象(.so)
文件
的
体系结构信息,例如x86、x86_64、armeabi、armeabi-v7a、mips等,并显示这些信息。我检查了
ELF
头
文件
,但没有得到太多帮助。 有没有人能建议一下如何继续呢?
浏览 2
提问于2015-10-14
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
PySpark分析二进制文件
C语言的几个易混淆的文件与编程机制!
掌握这10种方法帮你快速在Linux上分析二进制文件
使用Java输出文件的二进制数据
websocket-fuzzer:WebSocket Fuzz 测试工具;Bash读取/etc/passwd技巧
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券