如何用Linux执行 ELF 文件? (linux elf文件 如何执行)

Linux作为一种开源的操作系统,颇受程序员的青睐。而作为程序员,我们不仅需要编写代码,还需要执行代码。所以学习如何在Linux中执行ELF文件就成为了必不可少的知识点。本文将着重介绍如何在Linux环境下快速、方便地执行ELF文件。

什么是ELF文件?

ELF(Executable and Linkable Format)是一种可执行文件格式,是Linux下默认的二进制文件格式。所有Linux下的可执行文件(包括二进制可执行文件、动态库、共享对象等)都是以ELF格式存储的。Linux下的ELF头部信息与ELF的组织机构使得ELF文件可以非常方便地进行二进制的分析与调试。

如何执行ELF文件?

执行ELF文件其实非常简单。只需要打开Linux的终端窗口(Terminal),键入./,其中,表示需要执行的ELF文件的名称(如果存放在当前目录下)。接着按下回车键即可执行。这里需要说明的是,文件名前的“./”表示当前目录,也可以是其他路径,如/home/user/myfile。如果不加“./”,Linux将会在PATH环境变量指定的所有目录中寻找可执行文件。

下面我们来具体实践一下。先在桌面或者home目录下创建一个test.c文件,输入以下代码:

“`

#include

int mn()

{

printf(“Hello, World!\n”);

return 0;

}

“`

然后使用gcc命令将其编译为可执行程序,执行以下代码:

“`

gcc -o test test.c

“`

在终端中输入:

“`

./test

“`

即可看到输出结果:

“`

Hello, World!

“`

如何查看ELF文件类型?

在Linux下,我们可以使用file命令来查看文件类型。命令如下:

“`

file

“`

其中,是需要查看的文件名称。比如,我们可以使用以下命令查看test文件的类型:

“`

file test

“`

执行结果如下:

“`

test: ELF 64-bit LSB executable, x86-64, version 1 (SYSV), dynamically linked, interpreter /lib64/l, for GNU/Linux 3.2.0, BuildID[sha1]=69e67cf2fe33a9cfcf62edfdb5eba56b245f99b5, not stripped

“`

可以看到,test是一个ELF格式的可执行文件,系统为64位x86-64架构,使用的是GNU/Linux 3.2.0的动态链接库。

ELF文件是Linux下的默认二进制文件格式,执行起来非常方便。只需要打开终端,键入./,就可以执行ELF文件。除此之外,我们还可以使用file命令来查看文件类型。学会这两个命令,对Linux环境下的程序开发将会有所帮助。

相关问题拓展阅读:

如何修改Linux下的ELF文件

linux很少有需要crack的软件,所以最近总是自娱自乐。自己写的软件自己破着玩但是由于都是知道自己的手段,没有什么意思。真的希望有高手们写些crackme for linux 。  最近看了看windows的脱壳大致的理解了脱壳的原理,之前没有怎么接触脱壳,通常只是选择没有壳的软件看看。在linux下的壳没有找到几个。只找到了一个upx的壳,在windows下是个弱壳。实际上在linux下面也是弱壳,完全可以使用”upx -d”的命令解决问题。但我总是喜欢自己手动的。呵呵….纯属于自娱自乐。

  ok,开始我们的linux的upx的脱壳之旅………

  我在选择工具的时候花了很多时间,忽然发现GDB在upx面前是那么的苍白无力…也终于知道为什么有人悔谨说GDB不适合做逆向了…虽然软件在调试器里可以正常于运行,正常下断。但是根本无法查看反汇编的代码…….。

  无奈无碧烂基奈….使用传说中更好的工具 IDA 为此我特地简单的学习了一下IDC脚本的使用方法…

  没有什么资料可以参考,是一件很不愉历咐快的事情,因为不知道能不能成功。不管了,一步一步来吧…

  我用“upx -d“ 脱出了原来的文件,发现文件是全的,没有任何部分丢失,所以我相信这些文件会出现在进程空间的某个时间的某个角落,这个很大的坚定了我手动脱壳的信心(但是实际上到这篇文章的结尾我也没有能够在找到完整的程序文件,但我相信理论上内存空间中应该会出现完整的文件的…)。

  我的加壳软件是我上次文章中用到做外挂的mines(扫雷游戏)。先找到了upx-3.03-i386_linux 软件 附件中我会给出的免的度这篇文章的人去寻找了。

  对我们目标软件加壳,命令如下,的确是个好用的压缩壳软件,直接有54%的压缩律。

Linux必须学会的60个命令:文件处理1

Linux系统信息存放在文件里,文件与普通的公务文件类似。每个文件都有自己的裤悔名字、内容、存放地址及其它一些管理信息,如文件的用户、文戚纯姿件的大小等。文件可以是一封信、一个通讯录,或者是程序的源语句、程序的数据,甚至可以包括可执行的程序和其它非正文内容。Linux文件系统具有良好的结构,系统提供了很多文件处理程序。这里主要介绍常用的文件处理命令。

  file 1.作用file通过探测文件内容判断文件类型,使用权限是所有用户。

  2.格式file 文件名3.主要参数-v:在标准输出后显示版本信息,并且退出。

  -z:探测压缩过的文件类型。

  -L:允许符合连接。

  -f name:从文件namefile中读取要分析的文件名列表。

  4.简单说明使用file命令可以知道某个文件究竟是二进制(ELF格式)的可执行文件,还是Shell Script文件,或者是其它的什么格式。file能识别的文件类型有目录、Shell脚本、英文文本、二进制可执行文件、C语言源文件、文本文件、DOS的可执行文件。

  5.应用实例如果我们看到一个没有后缀的文件grap,可以使用下面命令:

  $ file grap grap:English text 此时系统显示这是一个英文文本文件。需要说明的是,file命令不能探测包括图形、音频、视频等多媒体文件类型。

  mkdir 1.作用mkdir命令的作用是建立名称为dirname的子目录,与MS DOS下的md命令类似,它的使用权限是所有用户。

  2.格式mkdir 目录名3.主要参数-m,--mode=模式:设定权限,与chmod类似。

  -p,--parents:需要时创建上层目录;如果目录早已存在,则不当作错误。

  -v,--verbose:每次创建新目录都显示信息。

  --version:显示版本信息后离开。

  4.应用实例在进行目录创建时可以设置目录的权限,此时使用的参数是“-m”。假设要创建的目录名是“tsk”,让所有用户都有rwx(即读、写、执行的权限),那么可以使用以下命令:

$ mkdir-m 777 tsk grep 1.作用grep命令可以指定文件中搜索特定的内容,并将含有这些内容的行标准输出。grep全称是Global Regular Expression Print,表示全局正则表达式版本,它的使用权限是所有用户。

  2.格式grep 3.主要参数主要参数:

  -c:只输出匹配行的计数。

  -I:不区分大小写(只适用于单字符)。

  -h:查询多文件时不显示文件名。

  -l:查询多文件时只输出包含匹配字符的文件名。

  -n:显示匹配行及行号。

  -s:不显示不存在或无高绝匹配文本的错误信息。

  -v:显示不包含匹配文本的所有行。

  pattern正则表达式主要参数:

  :忽略正则表达式中特殊字符的原有含义。

  ^:匹配正则表达式的开始行。

  $:匹配正则表达式的结束行。

  :到匹配正则表达式的行结束。

  :单个字符,如即A符合要求。

  :范围,如,即A、B、C一直到Z都符合要求。

  。:所有的单个字符。

  *:有字符,长度可以为0。

  正则表达式是Linux/Unix系统中非常重要的概念。正则表达式(也称为“regex”或“regexp”)是一个可以描述一类字符串的模式(Pattern)。如果一个字符串可以用某个正则表达式来描述,我们就说这个字符和该正则表达式匹配(Match)。这和DOS中用户可以使用通配符“*”代表任意字符类似。在Linux系统上,正则表达式通常被用来查找文本的模式,以及对文本执行“搜索-替换”操作和其它功能。4.应用实例查询DNS服务是日常工作之一,这意味着要维护覆盖不同网络的大量IP地址。有时IP地址会超过2023个。如果要查看nnn.nnn网络地址,但是却忘了第二部分中的其余部分,只知到有两个句点,例如nnn nn..。要抽取其中所有nnn.nnn IP地址,使用{3 }.

  $grep ‘{3 }.

  dd 1.作用dd命令用来复制文件,并根据参数将数据转换和格式化。

  2.格式dd 3.主要参数bs=字节:强迫ibs=及obs=。

  cbs=字节:每次转换指定的。

  conv=关键字:根据以逗号分隔的关键字表示的方式来转换文件。

  count=块数目:只复制指定的输入数据。

  ibs=字节:每次读取指定的。

  if=文件:读取内容,而非标准输入的数据。

  obs=字节:每次写入指定的。

  of=文件:将数据写入,而不在标准输出显示。

  seek=块数目:先略过以obs为单位的指定的输出数据。

  skip=块数目:先略过以ibs为单位的指定的输入数据。

  4.应用实例

  dd命令常常用来制作Linux启动盘。先找一个可引导内核,令它的根设备指向正确的根分区,然后使用dd命令将其写入软盘:

  $ rdev vmlinuz /dev/hda $dd if=vmlinuz of=/dev/fd0

  上面代码说明,使用rdev命令将可引导内核vmlinuz中的根设备指向/dev/hda,请把“hda”换成自己的根分区,接下来用dd命令将该内核写入软盘。

  find 1.作用find命令的作用是在目录中搜索文件,它的使用权限是所有用户。

2.格式find path指定目录路径,系统从这里开始沿着目录树向下查找文件。它是一个路径列表,相互用空格分离,如果不写path,那么默认为当前目录。

  3.主要参数参数:

  -depth:使用深度级别的查找过程方式,在某层指定目录中优先查找文件内容。

  -maxdepth levels:表示至多查找到开始目录的第level层子目录。level是一个非负数,如果level是0的话表示仅在当前目录中查找。

  -mindepth levels:表示至少查找到开始目录的第level层子目录。

  -mount:不在其它文件系统(如Msdos、Vfat等)的目录和文件中查找。

  -version:打印版本。

  是匹配表达式,是find命令接受的表达式,find命令的所有操作都是针对表达式的。它的参数非常多,这里只介绍一些常用的参数。

  —name:支持统配符*和?。

  -atime n:搜索在过去n天读取过的文件。

  -ctime n:搜索在过去n天修改过的文件。

  -group grpoupname:搜索所有组为grpoupname的文件。

  -user用户名:搜索所有文件属主为用户名(ID或名称)的文件。

  -size n:搜索文件大小是n个block的文件。

  -print:输出搜索结果,并且打印。

  4.应用技巧find命令查找文件的几种方法:

  (1)根据文件名查找例如,我们想要查找一个文件名是lilo.conf的文件,可以使用如下命令:

  find /-name lilo.conf find命令后的“/”表示搜索整个硬盘。

  (2)快速查找文件根据文件名查找文件会遇到一个实际问题,就是要花费相当长的一段时间,特别是大型Linux文件系统和大容量硬盘文件放在很深的子目录中时。如果我们知道了这个文件存放在某个目录中,那么只要在这个目录中往下寻找就能节省很多时间。比如b.conf文件,从它的文件后缀“.conf”可以判断这是一个配置文件,那么它应该在/etc目录内,此时可以使用下面命令:

find /etc-name b.conf 这样,使用“快速查找文件”方式可以缩短时间。

  (3)根据部分文件名查找方法有时我们知道只某个文件包含有abvd这4个字,那么要查找系统中所有包含有这4个字符的文件可以输入下面命令:

  find /-name ‘*abvd*’

  输入这个命令以后,Linux系统会将在/目录中查找所有的包含有abvd这4个字符的文件(其中*是通配符),比如abvdrmyz等符合条件的文件都能显示出来。

  (4)使用混合查找方式查找文件

  find命令可以使用混合查找的方法,例如,我们想在/etc目录中查找大于500000字节,并且在24小时内修改的某个文件,则可以使用-and (与)把两个查找参数链接起来组合成一个混合的查找方式。

  find /etc -size +500000c -and -mtime +1

  mv 1.作用mv命令用来为文件或目录改名,或者将文件由一个目录移入另一个目录中,它的使用权限是所有用户。该命令如同DOS命令中的ren和move的组合。

  2.格式mv源文件或目录目标文件或目录3.主要参数-i:交互方式操作。如果mv操作将导致对已存在的目标文件的覆盖,此时系统询问是否重写,要求用户回答“y”或“n”,这样可以避免误覆盖文件。

  -f:禁止交互操作。mv操作要覆盖某个已有的目标文件时不给任何指示,指定此参数后i参数将不再起作用。

  4.应用实例(1)将/usr/cbu中的所有文件移到当前目录(用“.”表示)中:

  $ mv /usr/cbu/ * . (2)将文件cjh.txt重命名为wjz.txt:

  $ mv cjh.txt wjz.txt ls 1.作用ls命令用于显示目录内容,类似DOS下的dir命令,它的使用权限是所有用户。

  2.格式ls 3.options主要参数-a,--all:不隐藏任何以“.”字符开始的项目。

  -A,--almost-all:列出除了“.”及“..”以外的任何项目。

-b,--escape:以八进制溢出序列表示不可打印的字符。

  --block-size=大小:块以指定的字节为单位。-B,--ignore-backups:不列出任何以~字符结束的项目。

  -f:不进行排序,-aU参数生效,-lst参数失效。

  -F,--classify:加上文件类型的指示符号(*/=@|其中一个)。

  -g:like-l, but do not list owner。

  -G,--no-group:inhibit display of group information。

  -i,--inode:列出每个文件的inode号。

  -I,--ignore=样式:不印出任何符合Shell万用字符的项目。

  -k:即--block-size=1K。

  -l:使用较长格式列出信息。

  -L,--dereference:当显示符号链接的文件信息时,显示符号链接所指示的对象,而并非符号链接本身的信息。

  -m:所有项目以逗号分隔,并填满整行行宽。

  -n,--numeric-uid-gid:类似-l,但列出UID及GID号。

  -N,--literal:列出未经处理的项目名称,例如不特别处理控制字符。

  -p,--file-type:加上文件类型的指示符号(/=@|其中一个)。

  -Q,--quote-name:将项目名称括上双引号。

  -r,--reverse:依相反次序排列。

  -R,--recursive:同时列出所有子目录层。

  -s,--size:以块大小为序。

打开一个乱码文件,开头字母是elf三个字母,应该是linux下的elf文件格式,谁能帮我分析下,谢谢。

elf ?

Linux 的可执行文件……

请问你是那种计算机硬件或者操作系扒搜坦统?

人类的话,漏谈应该是看不懂二春桐进制程序的。

Linux 下面有 file 命令,可以帮你识别文件。

t:root>丛携 file stipdet

stipdet: ELF 64-bit LSB executable, x86-64, version 1 (SYSV), dynamically linked (uses shared libs), stripped

如果渗衡伏你想反向编译的话,还是算了吧。拦隐

关于linux elf文件 如何执行的介绍到此就结束了,不知道你从中找到你需要的信息了吗 ?如果你还想了解更多这方面的信息,记得收藏关注本站。


数据运维技术 » 如何用Linux执行 ELF 文件? (linux elf文件 如何执行)