.KO

KO Datei

Linux Kernel Object (Loadable Kernel Module)
Frage stellen
SCHNELLE ANTWORT

Eine .ko Datei ist ein ladbares Kernel-Modul für Linux - eine Binärdatei, die den laufenden Kernel um einen Gerätetreiber, ein Dateisystem oder ein Netzwerkprotokoll erweitert. Laden Sie es mit sudo modprobe <module_name> oder prüfen Sie die Metadaten mit modinfo module.ko. Laden Sie niemals eine .ko Datei aus einer nicht vertrauenswürdigen Quelle; Kernel-Module laufen mit vollen Root-Rechten.

Entwickler: Linux kernel community (Linus Torvalds et al.) Kategorie: Betriebssystemdateien Offener Standard MIME: application/octet-stream
VERFÜGBAR AUF Linux
Verwandt: .NOMEDIA · .DLL · .TMP · .LNK

Auf dieser Seite

19k+ Erweiterungen indexiert
Zuletzt geprüft Jul 16, 2026

Nicht sicher, was Ihre Datei ist?

Legen Sie eine beliebige Datei in unseren Identifikator - wir lesen nur die ersten Bytes, um das Format zu benennen.

Datei identifizieren

Was ist das KO-Dateiformat?

Eine .ko Datei ist ein ladbares Kernel-Modul (LKM) für den Linux-Kernel - ein binäres Plug-in, das die Kernel-Funktionalität zur Laufzeit erweitert, ohne dass ein Neustart oder eine Neukompilierung erforderlich ist. Typische Anwendungen sind Gerätetreiber (Grafik, Netzwerk, Speicher), Dateisystem-Implementierungen und Sicherheits-Subsysteme.

Strukturell ist eine .ko Datei ein verschiebbares ELF-Objekt (Typ ET_REL) und teilt die Standard-ELF-Magic-Bytes (0x7F 0x45 0x4C 0x46) mit .so Shared Libraries. Das Unterscheidungsmerkmal ist eine .modinfo ELF-Sektion, die Metadaten im Format Schlüssel=Wert speichert, die über modinfo lesbar sind: Autor, Beschreibung, Lizenz, vermagic (die exakte Kernel-Version + SMP + ABI-String) und parm-Einträge für konfigurierbare Parameter. Die Benennungskonvention .ko ersetzte das ältere Suffix .o im Linux-Kernel 2.6 (2003).

Module werden mit insmod oder modprobe geladen und mit rmmod entladen - alle Teil des kmod-Pakets. Der vermagic-String muss exakt mit dem laufenden Kernel übereinstimmen; eine Abweichung führt zur Ablehnung des Ladevorgangs. Eine optionale __versions ELF-Sektion speichert CRC32-Prüfsummen pro exportiertem Symbol zur ABI-Verifizierung.

Seit Kernel 3.3+ werden Distributionsmodule routinemäßig als .ko.xz, .ko.gz oder .ko.zst komprimiert; modprobe dekomprimiert diese transparent. Auf Secure-Boot-Systemen fügt die Modul-Signierung (CONFIG_MODULE_SIG) eine RSA- oder ECDSA-Signatur nach dem ELF-Inhalt an; Kernel mit aktiviertem Lockdown lehnen unsignierte Module ab.

Sicherheit

RISIKO: HIGH

Kernel-Module laufen mit Ring-0 (Kernel) Privilegien - der höchsten Berechtigungsstufe. Eine bösartige .ko Datei kann alles tun: Rootkits installieren, Systemaufrufe abfangen, Audit-Protokollierung deaktivieren. Laden Sie niemals .ko Dateien aus nicht vertrauenswürdigen Quellen. Distributionsmodule sind signiert; Secure Boot erzwingt die Verifizierung der Modulsignatur. Wenn eine .ko Datei das Laden aufgrund eines Signaturfehlers verweigert, untersuchen Sie die Ursache, anstatt die Signaturerzwingung zu deaktivieren.

Formatdetails

kurz gefasst
VOLLSTÄNDIGER NAMELinux Kernel Object (Loadable Kernel Module)alias kernel module, LKM
ENTWICKLERLinux kernel community (Linus Torvalds et al.)seit 2003 (Linux kernel 2.6; .ko replaced .o module naming convention)
MIME TYPEapplication/octet-stream
TYPELF Shared Object (binär, positionsunabhängig)
STANDARDOffen · lizenzfrei
MAGIC BYTES · DATEISIGNATUR
OFFSET
00010203
HEX
7F454C46
ASCII
·ELF
Identischer ELF-Header wie .so Shared Libraries; unterscheidet sich durch das Vorhandensein der .modinfo ELF-Sektion und die Endung .ko.

Programme zum Öffnen von KO-Dateien

Linux3 apps
modprobe (kmod) Open Source sudo modprobe <module_name> - löst Abhängigkeiten auf und lädt. Oder: sudo insmod /pfad/zu/modul.ko für eine spezifische Datei.
modinfo (kmod) Open Source modinfo module.ko - zeigt Metadaten (Beschreibung, Autor, Lizenz, Parameter, vermagic) ohne Laden an.
readelf / objdump (binutils) Open Source readelf -a module.ko oder objdump -d module.ko - ELF-Sektionen untersuchen und Code assemblieren.

Technische Details

technische Spezifikation
Format-TypVerschiebbares ELF-Objekt (ET_REL), 32-Bit oder 64-Bit je nach Zielarchitektur
Magic Bytes0x7F 0x45 0x4C 0x46 (0x7F gefolgt von ASCII „ELF”) bei Dateioffset 0 - identisch mit .so Shared Libraries
Byte-ReihenfolgeArchitekturabhängig: Little-Endian auf x86/ARM, Big-Endian auf MIPS/PowerPC
Wichtige ELF-Sektion.modinfo - speichert Autor, Lizenz, vermagic, Version, parm und Alias-Metadaten als Schlüssel=Wert-Paare
ABI-Erzwingungvermagic-String in .modinfo kodiert exakte Kernel-Version + SMP-Flags; Abweichung führt zur Ablehnung
Symbol-CRCOptionale __versions ELF-Sektion mit CRC32 pro exportiertem Kernel-Symbol zur ABI-Verifizierung
Modul-SignierungRSA/ECDSA-Signatur nach den ELF-Daten angehängt (CONFIG_MODULE_SIG); Lockdown-Kernel erfordern gültige Signatur
KomprimierungDistributionsmodule komprimiert als .ko.xz, .ko.gz oder .ko.zst; modprobe dekomprimiert transparent (Kernel 3.3+)
Lade-Werkzeugeinsmod (direktes Laden), modprobe (beachtet Abhängigkeiten), rmmod (Entladen) - alle Teil des kmod-Pakets
Metadaten-Werkzeugmodinfo(8) liest .modinfo Sektion; depmod(8) erstellt modules.dep Abhängigkeitskarte
Typische Größe5 KB - 10 MB (Gerätetreiber-Module variieren stark)
NamenshistorieDas Suffix .ko ersetzte .o für Kernel-Module beginnend mit Linux 2.6.0 (2003)
PortabilitätNur Linux; nicht kompatibel mit anderen ELF-basierten Systemen ohne Kernel-seitige Modul-Infrastruktur
Veröffentlicht2003 (Linux kernel 2.6; .ko replaced .o module naming convention)
Neueste VersionN/A (ELF format is stable; kernel ABI versioning via vermagic string)
Offener StandardJa · lizenzgebührenfrei
Spezifikationwww.kernel.org

KO-Konvertierungen

Nicht möglich

Community Q&A

von Nutzern gefragt
Schnelle Frage stellen
Holen Sie sich Hilfe von Menschen, die mit KO-Dateien arbeiten. Seien Sie konkret - geben Sie Ihr System und die Softwareversion an.
Kein Konto erforderlich · Antworten meist innerhalb eines Tages

Noch keine Fragen - stellen Sie die erste Frage zu KO-Dateien.

Häufig gestellte Fragen

Wie lade ich ein .ko Kernel-Modul?
Verwenden Sie „sudo modprobe <module_name>” (empfohlen; verarbeitet Abhängigkeiten) oder „sudo insmod /pfad/zu/modul.ko” (einzelne Datei, keine Auflösung von Abhängigkeiten).
Wie prüfe ich, was ein .ko Modul macht, ohne es zu laden?
Führen Sie „modinfo module.ko” aus, um Beschreibung, Autor, Lizenz, Version und Parameter zu sehen, ohne es in den Kernel zu laden.
Warum lässt sich mein .ko Modul nicht laden?
Häufigste Ursachen: vermagic-Fehler (Modul wurde für eine andere Kernel-Version erstellt), fehlende Abhängigkeiten (verwenden Sie modprobe statt insmod) oder fehlgeschlagene Signaturprüfung auf Secure-Boot-Systemen.
Kann ich eine .ko Datei unter Windows oder macOS öffnen?
Nicht sinnvoll - .ko Dateien sind Linux-spezifische ELF-Binärdateien für den Linux-Kernel. Sie können sie als ELF-Dateien mit Werkzeugen wie readelf unter Linux oder einem Hex-Editor überall untersuchen.
Sind .ko Dateien aus dem Internet sicher?
Nein - Kernel-Module laufen mit vollen Root-Privilegien. Verwenden Sie nur Module aus den signierten Paketen Ihrer Distribution oder kompilieren Sie aus verifizierten Quellen. Drittanbieter-.ko-Dateien können Rootkits sein.
Was ist der Unterschied zwischen .ko und .ko.xz?
.ko.xz ist eine mit XZ komprimierte .ko Datei. modprobe dekomprimiert sie automatisch; Sie müssen sie nicht manuell entpacken.

Quellen

1Linux Kernel Documentation - Loadable moduleswww.kernel.org
2kmod project - GitHubgithub.com

Weiter entdecken

in der Datenbank

Top-Erweiterungen dieser Woche

1.AQQAQQ Instant Messenger File
2.MDMarkdown Document
3.CRDOWNLOADChrome Partial Download File
4.BINCD/DVD Disc Image (BIN/CUE)
5.PARTPartial Download File
6.NOMEDIAAndroid No-Media Marker File
7.RPMSGRestricted Permission Message
8.EXEWindows Executable (Portable Executable)
9.AVIFAV1 Image File Format (AVIF)
10.ICSiCalendar data file

Verwandte Erweiterungen

.NOMEDIAAndroid No-Media Marker File
.DLLDynamic Link Library
.TMPTemporary File
.LNKWindows Shell Link (Shortcut)
.PKGmacOS Installer Package
.ETLEvent Trace Log

Kostenlose Datei-Tools

Ein Browser-Dateiidentifikator und Bildkonverter - alles läuft auf Ihrem Gerät.

Toolbox öffnen

Dateierweiterungen A-Z durchsuchen