.ELF

ELF Datei

Executable and Linkable Format
Frage stellen
SCHNELLE ANTWORT

Eine ELF-Datei ist das binäre ausführbare Format, das von Linux, Android, den BSDs und den meisten Unix-ähnlichen Systemen verwendet wird - das Äquivalent zur Windows-EXE. Unter Linux führen Sie sie direkt aus; ein PS2-Homebrew-.elf läuft in PCSX2, ein GameCube/Wii-.elf in Dolphin. ELF läuft nicht nativ unter Windows oder macOS, und wie jede ausführbare Datei kann es Schadsoftware enthalten - führen Sie daher nur Dateien aus Quellen aus, denen Sie vertrauen.

Entwickler: Unix System Laboratories (AT&T); now an open System V / TIS standard Kategorie: Ausführbare Dateien Offener Standard MIME: application/x-elf
VERFÜGBAR AUF Windows macOS Linux
Verwandt: .APK · .EXE · .VBS · .JAR

Auf dieser Seite

19k+ Erweiterungen indexiert
Zuletzt geprüft Aug 26, 2026

Nicht sicher, was Ihre Datei ist?

Legen Sie eine beliebige Datei in unseren Identifikator - wir lesen nur die ersten Bytes, um das Format zu benennen.

Datei identifizieren

Was ist das ELF-Dateiformat?

Dateien mit der .elf-Erweiterung speichern Binärdaten, die gemäß dem Executable and Linkable Format-Standard strukturiert sind - dem Standard-Ausführungs- und Objektformat für Linux, die meisten Unix-ähnlichen Systeme und viele eingebettete Plattformen. Das Format wurde mit Unix System V Release 4 von Unix System Laboratories eingeführt und später als portabler Tool Interface Standard (TIS) ratifiziert.

ELF-Dateien können folgende Inhaltstypen speichern:

  • Ausführbare Dateien für Anwendungen und Werkzeuge, häufig als .bin-Datei verteilt
  • Kompilierte Objektdateien, die typischerweise die .o-Erweiterung tragen
  • Gemeinsam genutzte Bibliotheken - Dateien mit der .so-Erweiterung
  • Core Dumps (Speicher-Snapshots nach einem Prozessabsturz)

Das Format basiert auf einer klar definierten Binärstruktur. Jede .elf-Datei beginnt mit der 4-Byte-Magic-Sequenz 7F 45 4C 46 (0x7F gefolgt von den ASCII-Buchstaben ELF) bei Offset 0, gefolgt von Header-Feldern, die die Zielarchitektur, die Wortgröße (32-Bit oder 64-Bit) und die Byte-Reihenfolge (Little-Endian oder Big-Endian) angeben. Zwei optionale Tabellen - die Programm-Header-Tabelle und die Abschnitt-Header-Tabelle - beschreiben dann, wie Segmente zur Laufzeit geladen werden sollen und wie Abschnitte für die Verlinkung organisiert sind.

Obwohl der ELF-Standard für Unix-Systeme entwickelt wurde, wurde er schnell von anderen Plattformen übernommen, darunter Spielkonsolen wie PlayStation 2 und Wii, Android und viele eingebettete Umgebungen. Der Standard-MIME-Typ ist application/x-elf. Der Inhalt einer .elf-Datei ist nicht menschenlesbar; Werkzeuge wie readelf und objdump (beide Teil von GNU Binutils) können die Header inspizieren und den Code disassemblieren, ohne ihn auszuführen.

Sicherheit

RISIKO: HIGH

Wie jede ausführbare Datei kann ein ELF Schadsoftware enthalten - Linux/IoT-Botnets (z. B. Mirai-Varianten) werden als ELF-Binärdateien ausgeliefert, und ein ELF läuft mit Ihren Rechten, sobald es ausgeführt wird. Führen Sie ELF-Dateien nur aus vertrauenswürdigen Quellen aus; verwenden Sie nicht 'chmod +x' und führen Sie keine zufälligen Downloads aus. Prüfen Sie unbekannte ELFs sicher mit readelf/objdump oder scannen Sie sie auf VirusTotal, bevor Sie sie starten. Konsolen-Homebrew-.elf-Dateien sind weniger riskant (sie laufen in der Sandbox eines Emulators), beziehen Sie sie aber dennoch aus seriösen Homebrew-Quellen.

Formatdetails

kurz gefasst
VOLLSTÄNDIGER NAMEExecutable and Linkable Format
ENTWICKLERUnix System Laboratories (AT&T); now an open System V / TIS standardseit 1989 (Unix System V Release 4); adopted as the TIS/System V ABI standard
MIME TYPEapplication/x-elf
TYPBinäres ausführbares / Objekt- / Shared-Library-Format
STANDARDOffen · lizenzfrei
MAGIC BYTES · DATEISIGNATUR
OFFSET
00010203
HEX
7F454C46
ASCII
·ELF
Jede ELF-Datei beginnt mit dem 4-Byte-Magic 7F 45 4C 46 (0x7F + „ELF”) bei Offset 0. Byte 4 (EI_CLASS) ist 1 für 32-Bit / 2 für 64-Bit; Byte 5 (EI_DATA) ist 1 für Little-Endian / 2 für Big-Endian; Byte 16 (e_type) gibt an, ob es sich um eine ausführbare Datei, ein verlagerbares Objekt, ein gemeinsames Objekt (.so) oder einen Core Dump handelt.

Programme zum Öffnen von ELF-Dateien

Windows3 apps
PCSX2 (PlayStation 2 emulator) Open Source Ein PS2-Homebrew/SDK-.elf ausführen: Datei > ELF ausführen (oder die .elf-Datei direkt booten). Nur für PS2-ELF-Binärdateien.
Dolphin (GameCube/Wii emulator) Open Source Ein GameCube/Wii-Homebrew-.elf in Dolphin öffnen und ausführen. Nur für Nintendo-Konsolen-ELF-Binärdateien.
Ghidra Open Source ELF importieren, um es zu disassemblieren und zu lesbarem C zu dekompilieren - für Reverse Engineering/Analyse.
macOS1 app
Ghidra Open Source ELF importieren, um es zu disassemblieren und zu lesbarem C zu dekompilieren - für Reverse Engineering/Analyse.
Linux4 apps
Linux (run it) Integriert Ausführbar machen und starten: 'chmod +x ./program && ./program'. Eine ausführbare ELF-Datei IST das Programm - es gibt nichts zu „öffnen”. Sie muss zur CPU-Architektur passen.
readelf (GNU binutils) Open Source Ohne Ausführen inspizieren: 'readelf -a file.elf' zeigt Header, Abschnitte, Symbole und die Zielarchitektur.
objdump (GNU binutils) Open Source Disassemblieren: 'objdump -d file.elf' zeigt den Maschinencode; 'objdump -x' zeigt alle Header.
Ghidra Open Source ELF importieren, um es zu disassemblieren und zu lesbarem C zu dekompilieren - für Reverse Engineering/Analyse.

Technische Details

technische Spezifikation
Magic Number`7F 45 4C 46` (0x7F gefolgt von ASCII `ELF`) bei Byte-Offset 0, in jeder gültigen ELF-Datei vorhanden
MIME-Typ`application/x-elf`
Wortgrößen-Varianten32-Bit (EI_CLASS = `01`) und 64-Bit (EI_CLASS = `02`), kodiert bei Offset 4 im ELF-Header
Byte-Reihenfolge-FeldEI_DATA bei Offset 5: `01` = Little-Endian, `02` = Big-Endian; bestimmt durch die Zielhardware-Architektur
Dateitypen (e_type)ET_EXEC (ausführbar), ET_REL (verlagerbares Objekt), ET_DYN (gemeinsames Objekt oder PIE), ET_CORE (Core Dump)
Zielarchitekturenx86, x86-64, ARM, AArch64, MIPS, RISC-V, PowerPC, SPARC und viele weitere, identifiziert durch das `e_machine`-Feld im ELF-Header
OS/ABI-KennungEI_OSABI-Byte bei Offset 7 gibt die Ziel-ABI an: 0 = System V, 3 = Linux, 9 = FreeBSD, 12 = Solaris
StrukturlayoutELF-Header → optionale Programm-Header-Tabelle (Laufzeit-Lade-Segmente) → Daten → optionale Abschnitt-Header-Tabelle (Link-Zeit-Abschnitte)
Wichtige benannte Abschnitte`.text` (Code), `.data` (initialisierte Daten), `.bss` (null-initialisierte Daten), `.rodata` (Konstanten), `.symtab` / `.dynsym` (Symbole), `.rel` / `.rela` (Verlagerungen)
Dynamisches LinkenGemeinsame Objekte werden zur Ladezeit vom Laufzeit-Linker (`ld.so`) aufgelöst; der erforderliche Interpreter-Pfad ist im `PT_INTERP`-Programm-Header gespeichert
Debug-InformationenDWARF-Debug-Daten sind in `.debug_*`-ELF-Abschnitten eingebettet und können mit dem `strip`-Befehl aus Produktions-Binärdateien entfernt werden
Positionsunabhängige ausführbare DateienPIE-Binärdateien sind vom Typ ET_DYN und unterstützen ASLR; der Linux-Kernel randomisiert bei jedem Start ihre Basis-Ladeadresse
Primäre Inspektionswerkzeuge`readelf -a` (Header, Symbole, Abschnitte) und `objdump -d` (Disassemblierung), beide von GNU Binutils bereitgestellt
Veröffentlicht1989 (Unix System V Release 4); adopted as the TIS/System V ABI standard
Offener StandardJa · lizenzgebührenfrei
Spezifikationrefspecs.linuxfoundation.org

ELF-Konvertierungen

Community Q&A

von Nutzern gefragt
Schnelle Frage stellen
Holen Sie sich Hilfe von Menschen, die mit ELF-Dateien arbeiten. Seien Sie konkret - geben Sie Ihr System und die Softwareversion an.
Kein Konto erforderlich · Antworten meist innerhalb eines Tages

Noch keine Fragen - stellen Sie die erste Frage zu ELF-Dateien.

Häufig gestellte Fragen

Wie öffne ich eine ELF-Datei?
Das hängt davon ab, was es ist. Ein Linux-Programm-ELF wird ausgeführt, nicht geöffnet: 'chmod +x ./datei && ./datei'. Ein PlayStation-2-Homebrew-.elf läuft in PCSX2; ein GameCube/Wii-.elf läuft in Dolphin. Um in jedes ELF hineinzusehen, ohne es auszuführen, verwenden Sie readelf, objdump oder Ghidra.
Kann ich eine ELF-Datei unter Windows ausführen?
Nicht nativ - ELF ist das Unix/Linux-Format, Windows verwendet EXE/PE. Verwenden Sie WSL (Windows-Subsystem für Linux) oder eine Linux-VM, um ein Linux-ELF auszuführen, oder einen Emulator (PCSX2/Dolphin), um ein Konsolen-Homebrew-.elf auszuführen.
Ist eine ELF-Datei dasselbe wie eine EXE?
Sie sind Entsprechungen auf verschiedenen Systemen: ELF ist das Linux/Unix-Ausführungsformat, EXE (PE) das Windows-Format. Sie sind nicht austauschbar und können nicht ineinander konvertiert werden.
Wie führe ich ein ELF in PCSX2 oder Dolphin aus?
In PCSX2 verwenden Sie 'ELF ausführen' (oder booten Sie die .elf-Datei) für PS2-Homebrew; in Dolphin öffnen Sie die .elf direkt für GameCube/Wii-Homebrew. Sie benötigen den passenden Emulator für die Konsole, für die das ELF entwickelt wurde.
Wie kann ich sehen, was in einer ELF-Datei steckt?
Verwenden Sie 'readelf -a datei' für Header/Abschnitte/Symbole, 'objdump -d datei' zum Disassemblieren oder importieren Sie es in Ghidra, um es nach C zu dekompilieren. Damit wird die Datei inspiziert, ohne sie auszuführen.
Ist es sicher, eine ELF-Datei auszuführen?
Nur aus einer Quelle, der Sie vertrauen - ELF-Binärdateien können Schadsoftware sein (Linux/IoT-Botnets sind ELF). Unbekannte mit readelf/VirusTotal zuerst prüfen. Konsolen-Homebrew-.elf-Dateien laufen abgeschirmt innerhalb eines Emulators und sind weniger riskant.

Quellen

1Wikipedia - Executable and Linkable Formaten.wikipedia.org
2GNU Binutils - readelf / objdumpwww.gnu.org

Weiter entdecken

in der Datenbank

Top-Erweiterungen dieser Woche

1.AQQAQQ Instant Messenger File
2.BINCD/DVD Disc Image (BIN/CUE)
3.CRDOWNLOADChrome Partial Download File
4.PARTPartial Download File
5.MDMarkdown Document
6.RPMSGRestricted Permission Message
7.NOMEDIAAndroid No-Media Marker File
8.PRO6XProPresenter 6 Bundle File
9.PRDXSoftMaker Presentations Document
10.EXEWindows Executable (Portable Executable)

Verwandte Erweiterungen

.APKAndroid Package
.EXEWindows Executable (Portable Executable)
.VBSVBScript file (Visual Basic Script)
.JARJava Archive
.EX4MetaTrader 4 Compiled Program (Expert Advisor / Indicator / Script)
.APPXMicrosoft Windows App Package (AppX)

Kostenlose Datei-Tools

Ein Browser-Dateiidentifikator und Bildkonverter - alles läuft auf Ihrem Gerät.

Toolbox öffnen

Dateierweiterungen A-Z durchsuchen