Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 373

ELF-Binarformat

Was ist ELF-Binarformat?

ELF-BinarformatExecutable and Linkable Format, der Standard-Binarcontainer fur ausfuhrbare Dateien, Objektdateien und Shared Libraries auf Linux, BSD und den meisten System-V-Unix-Derivaten.


ELF (Executable and Linkable Format) ist das von der System-V-ABI definierte Binarformat, das Linux, FreeBSD, OpenBSD, Solaris und viele Embedded-Systeme verwenden. Eine ELF-Datei besteht aus ELF-Header, Program-Header-Tabelle fur die zur Laufzeit ladbaren Segmente und Section-Header-Tabelle, die Linker und Debugger fur Sektionen wie .text, .rodata, .data oder .dynsym nutzen. Sicherheitswerkzeuge prufen ELF, um ASLR (PIE), NX, RELRO und Stack-Canaries durchzusetzen, wahrend Reverse Engineers und Malware-Analysten Sektionen und Dynamic Tags untersuchen, um Packer, LD_PRELOAD-Hijacks, GOT-Overwrites und ROP-Gadgets zu erkennen.

Beispiele

  1. 01

    readelf -a und checksec auf einer Linux-Binary ausfuhren, um PIE, NX und Full RELRO zu prufen.

  2. 02

    Ein Angreifer patcht die .got.plt eines ELF-Prozesses, um einen Library-Call auf ein bosartiges Payload umzuleiten.

Häufige Fragen

Was ist ELF-Binarformat?

Executable and Linkable Format, der Standard-Binarcontainer fur ausfuhrbare Dateien, Objektdateien und Shared Libraries auf Linux, BSD und den meisten System-V-Unix-Derivaten. Es gehört zur Kategorie Anwendungssicherheit der Cybersicherheit.

Was bedeutet ELF-Binarformat?

Executable and Linkable Format, der Standard-Binarcontainer fur ausfuhrbare Dateien, Objektdateien und Shared Libraries auf Linux, BSD und den meisten System-V-Unix-Derivaten.

Wie funktioniert ELF-Binarformat?

ELF (Executable and Linkable Format) ist das von der System-V-ABI definierte Binarformat, das Linux, FreeBSD, OpenBSD, Solaris und viele Embedded-Systeme verwenden. Eine ELF-Datei besteht aus ELF-Header, Program-Header-Tabelle fur die zur Laufzeit ladbaren Segmente und Section-Header-Tabelle, die Linker und Debugger fur Sektionen wie .text, .rodata, .data oder .dynsym nutzen. Sicherheitswerkzeuge prufen ELF, um ASLR (PIE), NX, RELRO und Stack-Canaries durchzusetzen, wahrend Reverse Engineers und Malware-Analysten Sektionen und Dynamic Tags untersuchen, um Packer, LD_PRELOAD-Hijacks, GOT-Overwrites und ROP-Gadgets zu erkennen.

Wie schützt man sich gegen ELF-Binarformat?

Schutzmaßnahmen gegen ELF-Binarformat kombinieren typischerweise technische Kontrollen und operative Praktiken, wie in der Definition oben beschrieben.

Welche anderen Bezeichnungen gibt es für ELF-Binarformat?

Übliche alternative Bezeichnungen: Executable and Linkable Format, ELF.

Verwandte Begriffe