많은 리소스에서 펌웨어 이미지는 ELF 파일/형식임을 나타냅니다. 몇 가지 펌웨어 이미지 (.bin)
을 사용하여 file command
을 실행함으로써이 명령의 결과가 ELF와 관련이 없다는 것을 확인했습니다. ELF 파일에 대해 동일한 명령을 실행했을 때와 달리, ELF 32-bit LSB executable, Renesas SH, version 1 (SYSV), statically linked, not stripped
과 같은 것을 받았습니다. 그 이유를 묻는 이유는 악의적 인 ELF 파일을 탐지하는 방법을 테스트하고 싶습니다. 이미 ELF 악성 파일이 있지만 양호한 ELF 파일이 없으므로 펌웨어 이미지를 다음과 같이 사용할 수 있습니다. 양성 ELF 파일.내장형 장치의 펌웨어 이미지 형식
0
A
답변
1
대부분의 펌웨어는 bin 파일이라고하는 이진 형식입니다. 이 bin 파일은 테스트에 유용하지 않습니다. 여기 두 가지 형식의 차이점에 대한 답변이 나와 있습니다. https://stackoverflow.com/a/2427229/7275012