Lompat ke konten
Aback Tools Logo

Penganalisis Biner ELF

Parsing dan analisis file biner ELF (Executable and Linkable Format) secara otomatis. Mendukung ELF32 dan ELF64 dengan pengkodean endian kecil dan besar. Mengurai header ELF, header bagian dengan analisis entropi Shannon, header program (segmen), tabel simbol (statis dan dinamis), entri bagian dinamis (DT_*), dan menandai bagian yang dikemas/mencurigakan menggunakan deteksi entropi tinggi, tanda tangan pengemas yang diketahui, dan analisis izin W+X. Gratis, pribadi, dan tidak perlu mendaftar.

ELF Binary Analyzer

Parse and analyze ELF (Executable and Linkable Format) binary files. Automatically parses ELF headers (32/64-bit, LE/BE), section headers with entropy analysis, program headers, symbol tables, and dynamic linking information. Flags packed, compressed, or suspicious sections for security analysis. Paste a hex dump or upload a binary file.

Examples:

Paste an ELF binary as a hex dump above and click Analyze ELF to parse its headers, sections, program headers, symbols, and dynamic linking information. The tool also detects packed or suspicious sections based on entropy analysis and known packer signatures. Upload a binary file or load an example to see how it works!

Fitur

  • Parsing Header ELF Penuh Mengurai header ELF32 dan ELF64 dengan dukungan endian kecil dan besar. Menampilkan kelas, pengkodean data, OS/ABI, jenis mesin, alamat titik masuk, lokasi tabel header bagian dan program, dan semua tanda mentah. Secara otomatis mendeteksi Linux, FreeBSD, Solaris, dan pengenal OS/ABI lainnya.
  • Analisis Bagian & Segmen Tabel header bagian yang komprehensif dengan klasifikasi tipe, decoding flag (Dapat Ditulis, Dapat Dialokasikan, Dapat Dieksekusi), pemetaan alamat, dan informasi ukuran. Analisis header program menunjukkan segmen yang dapat dimuat, jalur penerjemah, templat TLS, dan properti tumpukan/relro GNU.
  • Simbol & Tautan Dinamis Mengekstrak dan menampilkan tabel simbol (SHT_SYMTAB dan SHT_DYNSYM) dengan nama simbol, nilai, ukuran, pengikatan (LOCAL/GLOBAL/WEAK), dan tipe (FUNC/OBJECT/FILE). Parser bagian dinamis menerjemahkan entri DT_* termasuk dependensi perpustakaan DT_NEEDED, DT_SONAME, DT_INIT/DT_FINI, dan tabel hash GNU.
  • Deteksi Bagian yang Dikemas Menandai bagian yang mencurigakan menggunakan beberapa heuristik: perhitungan entropi Shannon (>7,5 menyarankan data terkompresi/terenkripsi), pola nama bagian pengemas yang diketahui (UPX, Themida, VMProtect, ASPack, Armadillo), kombinasi izin yang dapat ditulis+dapat dieksekusi (W+X), dan bagian PROGBITS yang luar biasa besar.

Kasus Penggunaan

  • Analisis Malware & Rekayasa Balik Analisis biner ELF yang mencurigakan untuk bagian yang dikemas atau dikaburkan. Analisis entropi dan deteksi tanda bagian membantu mengidentifikasi malware yang dikemas UPX, muatan terenkripsi, dan teknik anti-analisis yang digunakan dalam malware Linux. Deteksi bagian kode tersembunyi dan izin segmen yang tidak biasa.
  • Debugging & Forensik Biner Periksa dump inti dan gambar biner yang rusak. Parsing header program untuk memahami tata letak memori, memeriksa jalur juru bahasa, dan memverifikasi penyelarasan segmen PT_LOAD. Identifikasi simbol yang dilucuti dan analisis tautan dinamis untuk penyelidikan forensik sistem yang disusupi.
  • Verifikasi Biner Lintas Platform Verifikasi bahwa binari ELF yang dikompilasi menargetkan arsitektur yang benar (x86, x86-64, ARM, AArch64, RISC-V, dll.) dan OS/ABI. Periksa endianness, kelas 32/64-bit, dan versi ABI untuk memastikan kompatibilitas sebelum diterapkan di berbagai distribusi Linux dan sistem tertanam.
  • Audit Pengerasan Keamanan Audit fitur keamanan biner termasuk independensi posisi PIE/PIC, stack canaries (PT_GNU_STACK), RELRO (PT_GNU_RELRO), penegakan bit NX, dan FORTIFY_SOURCE. Deteksi biner tanpa dukungan ASLR atau dengan segmen memori yang dapat ditulis+dieksekusi.
  • Sistem Tertanam & Analisis IoT Menganalisis biner ELF dari sistem Linux tertanam, router, perangkat IoT, dan perangkat keras berbasis ARM. Verifikasi pilihan arsitektur yang benar, periksa simbol debug yang dihilangkan, dan identifikasi dependensi perpustakaan dinamis. Berguna untuk analisis firmware dan penelitian kerentanan.
  • Pendidikan & Pembelajaran Format ELF Pelajari format file ELF secara interaktif dengan menjelajahi header biner nyata. Alat ini memvisualisasikan setiap bidang header ELF, header bagian, header program, tabel simbol, dan entri dinamis. Cocok untuk pelajar ilmu komputer yang mempelajari format biner dan linker.

Tentang Penganalisis Biner ELF

  • Apa Itu Biner ELF? ELF (Executable and Linkable Format) adalah format biner standar untuk executable, kode objek, perpustakaan bersama, dan core dump pada sistem mirip Unix dan Unix termasuk Linux, FreeBSD, Solaris, dan banyak lainnya. Pertama kali diterbitkan dalam spesifikasi Antarmuka Biner Aplikasi Sistem V, ELF menggantikan format a.out dan COFF yang lebih lama. Setiap file ELF dimulai dengan angka ajaib 4-byte (\\x7FELF) diikuti dengan header yang mendefinisikan struktur file, termasuk header bagian dan program yang menjelaskan bagaimana biner harus dimuat dan dihubungkan.
  • Cara Kerja Penganalisis ELF Penganalisis mem-parsing biner ELF dari input heksadesimal mentah atau file yang diunggah. Ini mengekstrak header ELF untuk menentukan arsitektur (32/64-bit), endianness (little/big endian), OS/ABI, dan jenis file (dapat dieksekusi, perpustakaan bersama, objek yang dapat direlokasi, atau dump inti). Header bagian diurai untuk menampilkan kode, data, tabel simbol, dan tabel string. Header program menggambarkan bagaimana sistem operasi memuat segmen ke dalam memori. Alat ini juga menghitung entropi Shannon untuk setiap bagian guna mendeteksi konten yang dikompresi atau dienkripsi, melakukan referensi silang nama bagian terhadap tanda tangan pengemas yang diketahui, dan menandai kombinasi izin yang mencurigakan.
  • Deteksi Biner Terpaket Banyak sampel malware dan perangkat lunak komersial menggunakan pengemas seperti UPX, Themida, VMProtect, ASPack, atau MPRESS untuk mengompresi atau mengenkripsi kontennya. Pengemas ini meninggalkan jejak karakteristik: bagian dengan entropi tinggi (>7,5 bit per byte), nama bagian yang mencurigakan (.packed,.upx0,.themida), atau izin bagian yang tidak biasa (dapat ditulis + dapat dieksekusi). ELF Analyzer secara otomatis memindai semua indikator ini dan menyajikannya dalam tab khusus Bagian Mencurigakan. Entropi tinggi disorot dengan warna merah, nama pengemas yang dikenal ditandai, dan bagian W+X ditandai untuk tinjauan keamanan segera.
  • Privasi & Keamanan Semua analisis dilakukan sepenuhnya di browser Anda menggunakan JavaScript. Data biner ELF Anda tidak pernah meninggalkan perangkat Anda. Tidak ada unggahan server, tidak ada panggilan API, dan tidak ada pengumpulan data. Hal ini sangat penting ketika menganalisis biner sensitif seperti malware yang dicurigai, perangkat lunak berpemilik, atau alat internal rahasia. Anda dapat menganalisis file sebanyak yang Anda butuhkan tanpa perlu mendaftar, tanpa akun, dan tanpa batasan penggunaan. Alat ini mendukung penempelan hex dump dan pengunggahan file langsung untuk kenyamanan.

Pertanyaan yang Sering Diajukan

Alat ini mendukung biner ELF32 (32-bit) dan ELF64 (64-bit) dengan pengkodean little-endian dan big-endian. Itu dapat mengurai executable (ET_EXEC), perpustakaan bersama/biner PIE (ET_DYN), file objek yang dapat direlokasi (ET_REL), dan core dumps (ET_CORE). Semua arsitektur umum didukung termasuk x86, x86-64, ARM, AArch64, RISC-V, MIPS, PowerPC, dan SPARC.

Entropi Shannon mengukur keacakan data. Bagian kode normal (.text) memiliki entropi antara 4.0 dan 6.5. Bagian yang dikompresi atau dienkripsi memiliki entropi mendekati 8.0. Alat ini menghitung entropi untuk setiap bagian PROGBITS dan menandai bagian dengan entropi di atas 7,5 sebagai berpotensi dikemas. Entropi antara 6,0 dan 7,5 disorot dalam warna kuning untuk diperhatikan.

Alat ini menandai nama bagian yang cocok dengan pola pengemas yang dikenal termasuk .packed, .encoded, .crypted, .obfuscated, .protect, .vmprotect, .themida, .enigma, .mpress, .upx0, .upx1, .upx2, .aspack, .armadillo, dan .pecompact. Ini juga mendeteksi bagian W+X (dapat ditulis + dieksekusi) yang tidak biasa dalam biner normal.

Ya. Biner yang dilucuti tidak memiliki tabel simbol, sehingga lebih sedikit simbol yang akan ditampilkan. Namun, header ELF, header bagian, header program, dan informasi tautan dinamis selalu disimpan dalam biner yang dilucuti dan akan diuraikan sepenuhnya. Alat ini masih dapat mendeteksi bagian yang dikemas dan memverifikasi fitur keamanan.

Header bagian menjelaskan pembagian logis file ELF (kode, data, tabel simbol, info debug) dan digunakan oleh linker dan debugger. Header program menjelaskan bagaimana kernel atau linker dinamis memuat biner ke dalam memori saat runtime. Executable biasanya membutuhkan keduanya: header bagian untuk debugging/linking, header program untuk eksekusi.

Alat ini mendeteksi PIE/PIC (Position Independent Executable melalui tipe ET_DYN), PT_GNU_STACK untuk penegakan bit NX, PT_GNU_RELRO untuk bagian relokasi read-only, PT_INTERP untuk jalur linker dinamis, izin eksekusi tumpukan dari flag header program, dan pemisahan segmen yang dapat ditulis vs yang dapat dieksekusi.

Tempel representasi heksadesimal mentah dari biner ELF Anda. Spasi dan awalan 0x secara otomatis dihapus. Anda dapat memperoleh hex dump menggunakan xxd (xxd -p binari.elf), od (od -A x -t x1z -v binari.elf), atau hexdump. Alternatifnya, gunakan tombol Unggah Biner untuk memuat file secara langsung.

Alat ini dapat mendeteksi banyak teknik anti-analisis umum termasuk bagian yang dikemas, wilayah kode terenkripsi, segmen memori W+X, nama bagian yang tidak biasa, panggilan balik TLS, dan simbol yang dilucuti. Namun, ia tidak dapat mengeksekusi biner atau melewati anti-analisis tingkat lanjut seperti deteksi VM atau dekripsi kode runtime.

Ya - 100% gratis tanpa pendaftaran, tanpa akun, dan tanpa batasan penggunaan. Analisis biner ELF sebanyak yang Anda butuhkan. Tidak ada tingkatan premium, biaya tersembunyi, atau batasan tarif. Semua pemrosesan terjadi secara lokal di browser Anda - data biner Anda tidak pernah meninggalkan perangkat Anda.