vmlinux-to-elf
该工具允许从vmlinux / vmlinuz / bzImage / zImage内核映像(原始二进制Blob或已存在但已剥离的.ELF文件)中获取具有可恢复功能和可变符号的完全可分析的.ELF文件。
为此,它将在内核中扫描内核符号表( ),这是几乎每个内核中都存在的压缩符号表,大多数情况下未。
因为相关的符号表最初是压缩的,所以它应该恢复原始二进制文件中不可见的字符串。
它会生成一个.ELF文件,您可以使用IDA Pro和Ghidra对其进行分析。因此,该工具对于嵌入式系统的逆向工程很有用。
用法:
./vmlinux-to-elf < input_kernel.bin > < output>
全系统安装:
sudo apt install python3-pip
sudo pip3 install --upgrade lz4
1