本工具解析的内容
选择任意 ELF 二进制文件——可执行文件、共享对象(.so)或核心转储——本工具会像 readelf 一样完全在浏览器中解析它,并显示:
- ELF 头部:类别(32/64 位)、字节序、类型(可执行、共享对象、可重定位)、目标架构和入口点。
- 节区头部:每个节区的名称、类型、虚拟地址、文件偏移量和大小。
- 程序头部(段):加载器在运行时映射的 LOAD、DYNAMIC、INTERP、NOTE 等段及其权限(R/W/E)。
- 动态链接器解释器(
PT_INTERP),通常是/lib64/ld-linux-x86-64.so.2。 - 符号表:本地调试符号
.symtab(剥离后的二进制文件中不存在)以及导出/导入的动态符号.dynsym。 - 动态依赖:
NEEDED共享库列表、若自身是库则显示其SONAME,以及RPATH/RUNPATH搜索路径。 - 该文件是否已剥离、是否位置无关(PIE)、是否为共享库。
符号还原(demangle)
C++ 和 Rust 二进制文件会将类型信息编码进符号名中。当符号看起来被处理过(_Z...、_ZN...、_R...)时,本工具会在原始名称旁尽力显示还原后的名称。这是一个自行实现的解码器,覆盖了 Itanium C++ ABI 常见子集以及 Rust legacy/v0 方案——对于罕见结构,不保证与 c++filt 或 rustfilt 完全一致。
使用场景
在运行下载的二进制文件之前,审查它实际链接了哪些库;确认构建产物是否为已剥离的发布版本;检查库的 SONAME 是否与文件名一致;或者无需安装 binutils 即可探索 ELF 内部结构。
隐私
一切都在浏览器中使用 JavaScript 本地完成,所选文件不会被上传到任何地方。
Tiny Online Tools







