.KO

File KO

Linux Kernel Object (Loadable Kernel Module)
Fai una domanda
RISPOSTA RAPIDA

Un file .ko è un modulo del kernel caricabile di Linux - un binario che estende il kernel in esecuzione con un driver di dispositivo, un filesystem o un protocollo di rete. Caricalo con «sudo modprobe <nome_modulo>» o ispeziona i metadati con «modinfo modulo.ko». Non caricare mai un file .ko da una fonte non attendibile; i moduli del kernel vengono eseguiti con privilegi completi a livello di root.

Sviluppatore: Linux kernel community (Linus Torvalds et al.) Categoria: File di sistema Standard aperto MIME: application/octet-stream
SI APRE SU Linux
Correlati: .NOMEDIA · .DLL · .TMP · .LNK

In questa pagina

19k+ estensioni indicizzate
Ultima revisione Jul 16, 2026

Non sei sicuro di cosa sia il tuo file?

Trascina qualsiasi file nel nostro identificatore - leggiamo solo i primi byte per dare un nome al formato.

Identifica un file

Che cos'è il formato di file KO?

Un file .ko è un loadable kernel module (LKM) per il kernel Linux - un plug-in binario che estende le funzionalità del kernel a runtime senza richiedere un riavvio o una ricompilazione. Gli usi comuni includono driver di dispositivo (grafica, rete, archiviazione), implementazioni di filesystem e sottosistemi di sicurezza.

Strutturalmente, un file .ko è un oggetto rilocabile ELF (tipo ET_REL), che condivide i magic bytes standard ELF (0x7F 0x45 0x4C 0x46) con le librerie condivise .so. La caratteristica distintiva è una sezione ELF .modinfo, che memorizza metadati chiave=valore leggibili tramite modinfo: autore, descrizione, licenza, vermagic (la versione esatta del kernel + stringa SMP + ABI) e voci parm per i parametri configurabili. La convenzione di denominazione .ko ha sostituito il vecchio suffisso .o nel kernel Linux 2.6 (2003).

I moduli vengono caricati con insmod o modprobe e scaricati con rmmod - tutti parte del pacchetto kmod. La stringa vermagic deve corrispondere esattamente al kernel in esecuzione; una mancata corrispondenza causa il rifiuto del caricamento. Una sezione ELF opzionale __versions memorizza i checksum CRC32 per ogni simbolo esportato per la verifica dell'ABI.

A partire dal kernel 3.3+, i moduli di distribuzione sono regolarmente compressi come .ko.xz, .ko.gz o .ko.zst; modprobe li decomprime in modo trasparente. Sui sistemi con secure-boot, la firma del modulo (CONFIG_MODULE_SIG) aggiunge una firma RSA o ECDSA dopo il contenuto ELF; i kernel con lockdown abilitato rifiutano i moduli non firmati.

Sicurezza e incolumità

RISCHIO: HIGH

I moduli del kernel vengono eseguiti con privilegi ring-0 (kernel) - il livello di privilegio più alto. Un file .ko malevolo può fare qualsiasi cosa: installare rootkit, intercettare chiamate di sistema, disabilitare la registrazione dei log di controllo. Non caricare mai file .ko da fonti non attendibili. I moduli della distribuzione sono firmati; Secure Boot impone la verifica della firma del modulo. Se un .ko rifiuta di caricarsi a causa di un errore di firma, indaga sul motivo invece di disabilitare l'imposizione della firma.

Dettagli del formato

in sintesi
NOME COMPLETOLinux Kernel Object (Loadable Kernel Module)anche noto come kernel module, LKM
SVILUPPATORELinux kernel community (Linus Torvalds et al.)dal 2003 (Linux kernel 2.6; .ko replaced .o module naming convention)
TIPO MIMEapplication/octet-stream
TIPOOggetto condiviso ELF (binario, indipendente dalla posizione)
STANDARDAperto · royalty-free
MAGIC BYTES · FIRMA DEL FILE
OFFSET
00010203
HEX
7F454C46
ASCII
·ELF
Intestazione ELF identica alle librerie condivise .so; si distingue per la presenza della sezione ELF .modinfo e l'estensione .ko.

Programmi che aprono file KO

Linux3 apps
modprobe (kmod) Open-source sudo modprobe <nome_modulo> - risolve le dipendenze e carica. Oppure: sudo insmod /percorso/del/modulo.ko per un file specifico.
modinfo (kmod) Open-source modinfo modulo.ko - visualizza i metadati (descrizione, autore, licenza, parametri, vermagic) senza caricare.
readelf / objdump (binutils) Open-source readelf -a modulo.ko o objdump -d modulo.ko - ispeziona le sezioni ELF e disassembla il codice.

Dettagli tecnici

specifiche approfondite
Tipo di formatoOggetto rilocabile ELF (ET_REL), a 32 o 64 bit a seconda dell'architettura di destinazione
Magic bytes0x7F 0x45 0x4C 0x46 (0x7F seguito da ASCII «ELF») all'offset 0 del file - identico alle librerie condivise .so
Ordine dei byteDipendente dall'architettura: little-endian su x86/ARM, big-endian su MIPS/PowerPC
Sezione ELF chiave.modinfo - memorizza autore, licenza, vermagic, versione, parm e metadati alias come coppie chiave=valore
Applicazione ABILa stringa vermagic in .modinfo codifica l'esatta versione del kernel + i flag SMP; la mancata corrispondenza causa il rifiuto del caricamento
CRC dei simboliSezione ELF __versions opzionale con CRC32 per ogni simbolo del kernel esportato per la verifica dell'ABI
Firma del moduloFirma RSA/ECDSA aggiunta dopo i dati ELF (CONFIG_MODULE_SIG); i kernel con lockdown abilitato richiedono una firma valida
CompressioneModuli di distribuzione compressi come .ko.xz, .ko.gz o .ko.zst; modprobe decomprime in modo trasparente (kernel 3.3+)
Strumenti di caricamentoinsmod (caricamento diretto), modprobe (consapevole delle dipendenze), rmmod (scaricamento) - tutti parte del pacchetto kmod
Strumento metadatimodinfo(8) legge la sezione .modinfo; depmod(8) crea la mappa delle dipendenze modules.dep
Dimensione tipica5 KB - 10 MB (i moduli dei driver di dispositivo variano ampiamente)
Storia della denominazioneIl suffisso .ko ha sostituito .o per i moduli del kernel a partire da Linux 2.6.0 (2003)
PortabilitàSolo Linux; non compatibile con altri sistemi basati su ELF senza l'infrastruttura dei moduli lato kernel
Rilasciato2003 (Linux kernel 2.6; .ko replaced .o module naming convention)
Ultima versioneN/A (ELF format is stable; kernel ABI versioning via vermagic string)
Standard aperto · royalty-free
Specificawww.kernel.org

Conversioni KO

Non possibile

Domande e risposte della community

chiesto dagli utenti
Fai una domanda veloce
Ottieni aiuto da persone che lavorano con i file KO. Sii specifico - includi il tuo sistema e la versione del software.
Nessun account necessario · risposte solitamente entro un giorno

Ancora nessuna domanda - sii il primo a chiedere informazioni sui file KO.

Domande frequenti

Come si carica un modulo del kernel .ko?
Usa «sudo modprobe <nome_modulo>» (consigliato; gestisce le dipendenze) oppure «sudo insmod /percorso/del/modulo.ko» (singolo file, nessuna risoluzione delle dipendenze).
Come posso controllare cosa fa un modulo .ko senza caricarlo?
Esegui «modinfo modulo.ko» per vedere descrizione, autore, licenza, versione e parametri senza caricarlo nel kernel.
Perché il mio modulo .ko non si carica?
Cause più comuni: mancata corrispondenza di vermagic (modulo creato per una versione del kernel diversa), dipendenze mancanti (usa modprobe invece di insmod) o errore di verifica della firma sui sistemi Secure Boot.
Posso aprire un file .ko su Windows o macOS?
Non in modo significativo - i file .ko sono binari ELF specifici per il kernel Linux. Puoi ispezionarli come file ELF con strumenti come readelf su Linux, o un editor esadecimale ovunque.
I file .ko sono sicuri da scaricare da Internet?
No - i moduli del kernel vengono eseguiti con privilegi di root completi. Utilizza solo moduli provenienti dai pacchetti firmati della tua distribuzione o compilali da sorgenti verificate. I file .ko di terze parti possono essere rootkit.
Qual è la differenza tra .ko e .ko.xz?
.ko.xz è un file .ko compresso con XZ. modprobe lo decomprime automaticamente; non è necessario decomprimerlo manualmente.

Riferimenti

1Linux Kernel Documentation - Loadable moduleswww.kernel.org
2kmod project - GitHubgithub.com

Continua a esplorare

nel database

Migliori estensioni della settimana

1.AQQAQQ Instant Messenger File
2.MDMarkdown Document
3.CRDOWNLOADChrome Partial Download File
4.BINCD/DVD Disc Image (BIN/CUE)
5.PARTPartial Download File
6.NOMEDIAAndroid No-Media Marker File
7.RPMSGRestricted Permission Message
8.EXEWindows Executable (Portable Executable)
9.AVIFAV1 Image File Format (AVIF)
10.SB3Scratch 3.0 Project File

Estensioni correlate

.NOMEDIAAndroid No-Media Marker File
.DLLDynamic Link Library
.TMPTemporary File
.LNKWindows Shell Link (Shortcut)
.PKGmacOS Installer Package
.ETLEvent Trace Log

Strumenti file gratuiti

Un identificatore di file e convertitore di immagini nel browser - tutto viene eseguito sul tuo dispositivo.

Apri la cassetta degli attrezzi

Sfoglia le estensioni dei file A-Z