.KO

KO-fil

Linux Kernel Object (Loadable Kernel Module)
Still et spørsmål
HURTIGSVAR

En .ko-fil er en lastbar kjernemodul for Linux - en binærfil som utvider den kjørende kjernen med en enhetsdriver, et filsystem eller en nettverksprotokoll. Last den med «sudo modprobe <module_name>» eller inspiser metadata med «modinfo module.ko». Last aldri en .ko-fil fra en upålitelig kilde; kjernemoduler kjører med fulle rettigheter på rot-nivå.

Utvikler: Linux kernel community (Linus Torvalds et al.) Kategori: Systemfiler Åpen standard MIME: application/octet-stream
ÅPNES PÅ Linux
Relatert: .NOMEDIA · .DLL · .TMP · .LNK

På denne siden

19k+ filendelser indeksert
Sist vurdert Jul 16, 2026

Usikker på hva filen din er?

Slipp hvilken som helst fil inn i vår identifikator - vi leser bare de første bytene for å navngi formatet.

Identifiser en fil

Hva er KO-filformatet?

En .ko-fil er en lastbar kjernemodul (LKM) for Linux-kjernen - en binær programutvidelse som utvider kjernens funksjonalitet ved kjøretid uten å kreve omstart eller rekompilering. Vanlige bruksområder inkluderer enhetsdrivere (grafikk, nettverk, lagring), filsystemimplementeringer og sikkerhetsundersystemer.

Strukturelt sett er en .ko-fil et ELF-relokerbart objekt (type ET_REL), som deler de standard ELF-magiske bytene (0x7F 0x45 0x4C 0x46) med .so delte biblioteker. Det skillende trekket er en .modinfo ELF-seksjon, som lagrer nøkkel=verdi-metadata som er lesbare via modinfo: forfatter, beskrivelse, lisens, vermagic (den nøyaktige kjerneversjonen + SMP + ABI-streng), og parm-oppføringer for konfigurerbare parametere. Navnekonvensjonen .ko erstattet det eldre suffikset .o i Linux-kjerne 2.6 (2003).

Moduler lastes med insmod eller modprobe og fjernes med rmmod - alle en del av kmod-pakken. vermagic-strengen må samsvare nøyaktig med den kjørende kjernen; et avvik fører til at lastingen avvises. En valgfri __versions ELF-seksjon lagrer CRC32-sjekksummer per eksportert symbol for ABI-verifisering.

Siden kjerne 3.3+ blir distribusjonsmoduler rutinemessig komprimert som .ko.xz, .ko.gz eller .ko.zst; modprobe dekomprimerer disse automatisk. På systemer med Secure Boot legger modulsignering (CONFIG_MODULE_SIG) til en RSA- eller ECDSA-signatur etter ELF-innholdet; kjerner med «lockdown» aktivert avviser usignerte moduler.

Sikkerhet og trygghet

RISIKO: HIGH

Kjernemoduler kjører med ring-0 (kjerne) privilegier - det høyeste privilegienivået. En ondsinnet .ko-fil kan gjøre hva som helst: installere rootkits, avskjære systemkall eller deaktivere revisjonslogging. Last aldri .ko-filer fra upålitelige kilder. Distribusjonsmoduler er signerte; Secure Boot håndhever verifisering av modulsignaturer. Hvis en .ko-fil nekter å laste på grunn av signaturfeil, undersøk hvorfor i stedet for å deaktivere signaturhåndheving.

Formatdetaljer

i et nøtteskall
FULLT NAVNLinux Kernel Object (Loadable Kernel Module)også kjent som kernel module, LKM
UTVIKLERLinux kernel community (Linus Torvalds et al.)siden 2003 (Linux kernel 2.6; .ko replaced .o module naming convention)
KATEGORISystemfiler
MIME-TYPEapplication/octet-stream
TYPEELF delt objekt (binær, posisjonsuavhengig)
STANDARDÅpen · royalty-fri
MAGIC BYTES · FILSIGNATUR
OFFSET
00010203
HEX
7F454C46
ASCII
·ELF
Identisk ELF-hode som .so delte biblioteker; skilles ved tilstedeværelsen av .modinfo ELF-seksjonen og .ko-filendelsen.

Programmer som åpner KO-filer

Linux3 apps
modprobe (kmod) Åpen kildekode sudo modprobe <module_name> - løser avhengigheter og laster. Eller: sudo insmod /path/to/module.ko for en spesifikk fil.
modinfo (kmod) Åpen kildekode modinfo module.ko - viser metadata (beskrivelse, forfatter, lisens, parametere, vermagic) uten lasting.
readelf / objdump (binutils) Åpen kildekode readelf -a module.ko eller objdump -d module.ko - inspiser ELF-seksjoner og disassembler kode.

Tekniske detaljer

dyp spesifikasjon
Format-typeELF-relokerbart objekt (ET_REL), 32-bit eller 64-bit avhengig av målarkitektur
Magiske byte0x7F 0x45 0x4C 0x46 (0x7F etterfulgt av ASCII «ELF») ved filforskyvning 0 - identisk med .so delte biblioteker
ByterekkefølgeArkitekturavhengig: little-endian på x86/ARM, big-endian på MIPS/PowerPC
Viktig ELF-seksjon.modinfo - lagrer metadata for forfatter, lisens, vermagic, versjon, parm og alias som nøkkel=verdi-par
ABI-håndhevingvermagic-streng i .modinfo koder nøyaktig kjerneversjon + SMP-flagg; misforhold fører til avvisning
Symbol-CRCValgfri __versions ELF-seksjon med CRC32 per eksportert kjernesymbol for ABI-verifisering
ModulsigneringRSA/ECDSA-signatur lagt til etter ELF-data (CONFIG_MODULE_SIG); kjerner med lockdown krever en gyldig signatur
KomprimeringDistribusjonsmoduler komprimert som .ko.xz, .ko.gz eller .ko.zst; modprobe dekomprimerer automatisk (kjerne 3.3+)
Verktøy for lastinginsmod (direkte lasting), modprobe (håndterer avhengigheter), rmmod (fjerning) - alle del av kmod-pakken
Metadata-verktøymodinfo(8) leser .modinfo-seksjonen; depmod(8) bygger modules.dep-avhengighetskart
Typisk størrelse5 KB - 10 MB (enhetsdrivermoduler varierer mye)
Navnehistorikk.ko-suffikset erstattet .o for kjernemoduler fra og med Linux 2.6.0 (2003)
PortabilitetKun Linux; ikke kompatibel med andre ELF-baserte systemer uten modul-infrastruktur på kjernesiden
Utgitt2003 (Linux kernel 2.6; .ko replaced .o module naming convention)
Siste versjonN/A (ELF format is stable; kernel ABI versioning via vermagic string)
Åpen standardJa · royalty-fri
Spesifikasjonwww.kernel.org

KO-konverteringer

Spørsmål og svar fra fellesskapet

spurt av brukere
Still et raskt spørsmål
Få hjelp fra folk som jobber med KO-filer. Vær spesifikk - inkluder systemet ditt og programvareversjon.
Ingen konto nødvendig · svar vanligvis innen en dag

Ingen spørsmål ennå - vær den første til å spørre om KO-filer.

Ofte stilte spørsmål

Hvordan laster jeg en .ko-kjernemodul?
Bruk «sudo modprobe <module_name>» (anbefalt; håndterer avhengigheter) eller «sudo insmod /path/to/module.ko» (enkeltfil, ingen løsning av avhengigheter).
Hvordan sjekker jeg hva en .ko-modul gjør uten å laste den?
Kjør «modinfo module.ko» for å se beskrivelse, forfatter, lisens, versjon og parametere uten å laste den inn i kjernen.
Hvorfor mislykkes lastingen av min .ko-modul?
De vanligste årsakene er: «vermagic»-misforhold (modulen er bygget for en annen kjerneversjon), manglende avhengigheter (bruk modprobe i stedet for insmod), eller feil ved signaturverifisering på systemer med Secure Boot.
Kan jeg åpne en .ko-fil på Windows eller macOS?
Ikke på en meningsfull måte - .ko-filer er Linux-spesifikke ELF-binærfiler for Linux-kjernen. Du kan inspisere dem som ELF-filer med verktøy som readelf på Linux, eller et heksedigeringsprogram hvor som helst.
Er .ko-filer trygge å laste ned fra internett?
Nei - kjernemoduler kjører med fulle rot-rettigheter. Bruk kun moduler fra distribusjonens signerte pakker eller kompiler fra verifisert kildekode. Tredjeparts .ko-filer kan være rootkits.
Hva er forskjellen mellom .ko og .ko.xz?
.ko.xz er en .ko-fil komprimert med XZ. modprobe dekomprimerer den automatisk; du trenger ikke å dekomprimere den manuelt.

Referanser

1Linux Kernel Documentation - Loadable moduleswww.kernel.org
2kmod project - GitHubgithub.com

Utforsk videre

på tvers av databasen

Populære filendelser denne uken

1.AQQAQQ Instant Messenger File
2.MDMarkdown Document
3.CRDOWNLOADChrome Partial Download File
4.BINCD/DVD Disc Image (BIN/CUE)
5.PARTPartial Download File
6.NOMEDIAAndroid No-Media Marker File
7.RPMSGRestricted Permission Message
8.EXEWindows Executable (Portable Executable)
9.AVIFAV1 Image File Format (AVIF)
10.SB3Scratch 3.0 Project File

Relaterte filendelser

.NOMEDIAAndroid No-Media Marker File
.DLLDynamic Link Library
.TMPTemporary File
.LNKWindows Shell Link (Shortcut)
.PKGmacOS Installer Package
.ETLEvent Trace Log

Gratis filverktøy

En filidentifikator og bildekonvertering i nettleseren - alt kjører på din enhet.

Åpne verktøykassen

Bla i filendelser A-Å