.KO

KO-fil

Linux Kernel Object (Loadable Kernel Module)
Stil et spørgsmål
HURTIGT SVAR

En .ko-fil er et Linux-indlæsbart kernemodul - en binær fil, der udvider den kørende kerne med en enhedsdriver, et filsystem eller en netværksprotokol. Indlæs den med «sudo modprobe <module_name>» eller inspicer metadata med «modinfo module.ko». Indlæs aldrig en .ko-fil fra en upålidelig kilde; kernemoduler kører med fulde rettigheder på root-niveau.

Udvikler: Linux kernel community (Linus Torvalds et al.) Kategori: Systemfiler Åben standard MIME: application/octet-stream
ÅBNER PÅ Linux
Relateret: .NOMEDIA · .DLL · .TMP · .LNK

På denne side

19k+ filtyper indekseret
Sidst gennemset Jul 16, 2026

Er du ikke sikker på, hvad din fil er?

Træk en fil over i vores identifikator - vi læser kun de første bytes for at navngive formatet.

Identificer en fil

Hvad er KO-filformatet?

En .ko-fil er et loadable kernel module (LKM) til Linux-kernen - et binært plug-in, der udvider kernens funktionalitet under kørsel uden at kræve genstart eller genkompilering. Almindelige anvendelser inkluderer enhedsdrivere (grafik, netværk, lagring), filsystem-implementeringer og sikkerhedsundersystemer.

Strukturelt er en .ko-fil et ELF-relokerbart objekt (type ET_REL), der deler de standard ELF magic bytes (0x7F 0x45 0x4C 0x46) med .so delte biblioteker. Det kendetegnende træk er en .modinfo ELF-sektion, som gemmer nøgle=værdi-metadata, der kan læses via modinfo: forfatter, beskrivelse, licens, vermagic (den nøjagtige kerneversion + SMP + ABI-streng) og parm-poster for konfigurerbare parametre. Navngivningskonventionen .ko erstattede det ældre .o-suffiks i Linux-kernen 2.6 (2003).

Moduler indlæses med insmod eller modprobe og fjernes med rmmod - alle en del af kmod-pakken. vermagic-strengen skal matche den kørende kerne nøjagtigt; et misforhold medfører afvisning af indlæsning. En valgfri __versions ELF-sektion gemmer CRC32-kontrolsummer pr. eksporteret symbol til ABI-verificering.

Siden kerne 3.3+ bliver distributionsmoduler rutinemæssigt komprimeret som .ko.xz, .ko.gz eller .ko.zst; modprobe dekomprimerer dem gennemsigtigt. På systemer med Secure Boot tilføjer modulsignering (CONFIG_MODULE_SIG) en RSA- eller ECDSA-signatur efter ELF-indholdet; kerner med lockdown aktiveret afviser usignerede moduler.

Sikkerhed og tryghed

RISIKO: HIGH

Kernemoduler kører med ring-0 (kerne) privilegier - det højeste privilegieniveau. En ondsindet .ko-fil kan gøre alt: installere rootkits, opsnappe systemkald, deaktivere revisionslogning. Indlæs aldrig .ko-filer fra upålidelige kilder. Distributionsmoduler er signerede; Secure Boot håndhæver verificering af modulsignaturer. Hvis en .ko nægter at indlæse på grund af en signaturfejl, skal du undersøge hvorfor i stedet for at deaktivere signaturhåndhævelsen.

Formatdetaljer

kort fortalt
FULDSTÆNDIGT NAVNLinux Kernel Object (Loadable Kernel Module)også kendt som kernel module, LKM
UDVIKLERLinux kernel community (Linus Torvalds et al.)siden 2003 (Linux kernel 2.6; .ko replaced .o module naming convention)
KATEGORISystemfiler
MIME-TYPEapplication/octet-stream
TYPEELF delt objekt (binær, positionsuafhængig)
STANDARDÅben · royaltyfri
MAGIC BYTES · FILSIGNATUR
OFFSET
00010203
HEX
7F454C46
ASCII
·ELF
Identisk ELF-header som .so delte biblioteker; kendetegnes ved tilstedeværelsen af .modinfo ELF-sektionen og .ko-filendelsen.

Programmer der åbner KO-filer

Linux3 apps
modprobe (kmod) Open-source sudo modprobe <module_name> - løser afhængigheder og indlæser. Eller: sudo insmod /sti/til/modul.ko for en specifik fil.
modinfo (kmod) Open-source modinfo module.ko - viser metadata (beskrivelse, forfatter, licens, parametre, vermagic) uden indlæsning.
readelf / objdump (binutils) Open-source readelf -a module.ko eller objdump -d module.ko - inspicer ELF-sektioner og disassembler kode.

Tekniske detaljer

dyb specifikation
Format-typeELF-relokerbart objekt (ET_REL), 32-bit eller 64-bit afhængigt af målarkitektur
Magic bytes0x7F 0x45 0x4C 0x46 (0x7F efterfulgt af ASCII «ELF») ved fil-offset 0 - identisk med .so delte biblioteker
Byte-ordenArkitekturafhængig: little-endian på x86/ARM, big-endian på MIPS/PowerPC
Vigtig ELF-sektion.modinfo - gemmer forfatter, licens, vermagic, version, parm og alias-metadata som nøgle=værdi-par
ABI-håndhævelsevermagic-streng i .modinfo koder den nøjagtige kerneversion + SMP-flag; misforhold medfører afvisning af indlæsning
Symbol CRCValgfri __versions ELF-sektion med CRC32 pr. eksporteret kernesymbol til ABI-verificering
ModulsigneringRSA/ECDSA-signatur tilføjet efter ELF-data (CONFIG_MODULE_SIG); kerner med lockdown kræver en gyldig signatur
KomprimeringDistributionsmoduler komprimeret som .ko.xz, .ko.gz eller .ko.zst; modprobe dekomprimerer gennemsigtigt (kerne 3.3+)
Indlæsningsværktøjerinsmod (direkte indlæsning), modprobe (afhængighedsbevidst), rmmod (fjernelse) - alle en del af kmod-pakken
Metadataværktøjmodinfo(8) læser .modinfo-sektionen; depmod(8) bygger modules.dep-afhængighedskortet
Typisk størrelse5 KB - 10 MB (enhedsdrivermoduler varierer meget)
Navngivningshistorik.ko-suffikset erstattede .o for kernemoduler startende med Linux 2.6.0 (2003)
PortabilitetKun Linux; ikke kompatibel med andre ELF-baserede systemer uden kerneside-modulinfrastruktur
Udgivet2003 (Linux kernel 2.6; .ko replaced .o module naming convention)
Seneste versionN/A (ELF format is stable; kernel ABI versioning via vermagic string)
Åben standardJa · royaltyfri
Specifikationwww.kernel.org

KO-konverteringer

Fællesskabets Q&A

spurgt af brugere
Stil et hurtigt spørgsmål
Få hjælp fra folk, der arbejder med KO-filer. Vær specifik - medtag dit system og din softwareversion.
Ingen konto nødvendig · svar normalt inden for en dag

Ingen spørgsmål endnu - vær den første til at spørge om KO-filer.

Ofte stillede spørgsmål

Hvordan indlæser jeg et .ko-kernemodul?
Brug «sudo modprobe <module_name>» (anbefales; håndterer afhængigheder) eller «sudo insmod /sti/til/modul.ko» (enkelt fil, ingen løsning af afhængigheder).
Hvordan tjekker jeg, hvad et .ko-modul gør uden at indlæse det?
Kør «modinfo module.ko» for at se beskrivelse, forfatter, licens, version og parametre uden at indlæse det i kernen.
Hvorfor fejler indlæsningen af mit .ko-modul?
De mest almindelige årsager: vermagic-misforhold (modul bygget til en anden kerneversion), manglende afhængigheder (brug modprobe i stedet for insmod) eller fejl i signaturverificering på Secure Boot-systemer.
Kan jeg åbne en .ko-fil på Windows eller macOS?
Ikke på en meningsfuld måde - .ko-filer er Linux-specifikke ELF-binære filer til Linux-kernen. Du kan inspicere dem som ELF-filer med værktøjer som readelf på Linux eller en hex-editor hvor som helst.
Er .ko-filer sikre at downloade fra internettet?
Nej - kernemoduler kører med fulde root-rettigheder. Brug kun moduler fra din distributions signerede pakker eller kompiler fra verificeret kildekode. Tredjeparts .ko-filer kan være rootkits.
Hvad er forskellen på .ko og .ko.xz?
.ko.xz er en .ko-fil komprimeret med XZ. modprobe dekomprimerer den automatisk; du behøver ikke at dekomprimere den manuelt.

Referencer

1Linux Kernel Documentation - Loadable moduleswww.kernel.org
2kmod project - GitHubgithub.com

Udforsk mere

på tværs af databasen

Populære filtyper i denne uge

1.AQQAQQ Instant Messenger File
2.MDMarkdown Document
3.CRDOWNLOADChrome Partial Download File
4.BINCD/DVD Disc Image (BIN/CUE)
5.PARTPartial Download File
6.NOMEDIAAndroid No-Media Marker File
7.RPMSGRestricted Permission Message
8.EXEWindows Executable (Portable Executable)
9.AVIFAV1 Image File Format (AVIF)
10.SB3Scratch 3.0 Project File

Relaterede filtyper

.NOMEDIAAndroid No-Media Marker File
.DLLDynamic Link Library
.TMPTemporary File
.LNKWindows Shell Link (Shortcut)
.PKGmacOS Installer Package
.ETLEvent Trace Log

Gratis filværktøjer

En fil-identifikator og billedkonverter direkte i browseren - alt kører på din enhed.

Åbn værktøjskassen

Gennemse filtyper A-Å