.KO

Arquivo KO

Linux Kernel Object (Loadable Kernel Module)
Fazer uma pergunta
RESPOSTA RÁPIDA

Um arquivo .ko é um módulo de kernel carregável do Linux - um binário que estende o kernel em execução com um driver de dispositivo, sistema de arquivos ou protocolo de rede. Carregue-o com «sudo modprobe <module_name>» ou inspecione os metadados com «modinfo module.ko». Nunca carregue um arquivo .ko de uma fonte não confiável; os módulos do kernel funcionam com privilégios totais de nível root.

Desenvolvedor: Linux kernel community (Linus Torvalds et al.) Categoria: Arquivos de Sistema Padrão aberto MIME: application/octet-stream
ABRE EM Linux
Relacionado: .NOMEDIA · .DLL · .TMP · .LNK

Nesta página

19k+ extensões indexadas
Última revisão em Jul 16, 2026

Não tem certeza do que é seu arquivo?

Arraste qualquer arquivo para o nosso identificador - lemos apenas os primeiros bytes para nomear o formato.

Identificar um arquivo

O que é o formato de ficheiro KO?

Um arquivo .ko é um módulo de kernel carregável (LKM) para o kernel Linux - um plug-in binário que estende a funcionalidade do kernel em tempo de execução sem exigir uma reinicialização ou recompilação. Os usos comuns incluem drivers de dispositivo (gráficos, rede, armazenamento), implementações de sistemas de arquivos e subsistemas de segurança.

Estruturalmente, um arquivo .ko é um objeto relocável ELF (tipo ET_REL), compartilhando os magic bytes padrão do ELF (0x7F 0x45 0x4C 0x46) com bibliotecas compartilhadas .so. O recurso distintivo é uma seção ELF .modinfo, que armazena metadados chave=valor legíveis via modinfo: autor, descrição, licença, vermagic (a versão exata do kernel + string SMP + ABI) e entradas parm para parâmetros configuráveis. A convenção de nomenclatura .ko substituiu o sufixo antigo .o no kernel Linux 2.6 (2003).

Os módulos são carregados com insmod ou modprobe e descarregados com rmmod - todos parte do pacote kmod. A string vermagic deve corresponder exatamente ao kernel em execução; uma incompatibilidade causa a rejeição do carregamento. Uma seção ELF opcional __versions armazena somas de verificação CRC32 por símbolo exportado para verificação de ABI.

Desde o kernel 3.3+, os módulos de distribuição são rotineiramente compactados como .ko.xz, .ko.gz ou .ko.zst; o modprobe os descompacta de forma transparente. Em sistemas com boot seguro (Secure Boot), a assinatura de módulo (CONFIG_MODULE_SIG) anexa uma assinatura RSA ou ECDSA após o conteúdo ELF; kernels com lockdown ativado rejeitam módulos não assinados.

Segurança e proteção

RISCO: HIGH

Os módulos do kernel rodam com privilégio ring-0 (kernel) - o nível de privilégio mais alto. Um arquivo .ko malicioso pode fazer qualquer coisa: instalar rootkits, interceptar chamadas de sistema, desativar logs de auditoria. Nunca carregue arquivos .ko de fontes não confiáveis. Os módulos de distribuição são assinados; o Secure Boot impõe a verificação de assinatura do módulo. Se um .ko se recusar a carregar devido a erro de assinatura, investigue o motivo em vez de desativar a imposição de assinatura.

Detalhes do formato

em resumo
NOME COMPLETOLinux Kernel Object (Loadable Kernel Module)também conhecido como kernel module, LKM
DESENVOLVEDORLinux kernel community (Linus Torvalds et al.)desde 2003 (Linux kernel 2.6; .ko replaced .o module naming convention)
TIPO MIMEapplication/octet-stream
TIPOObjeto compartilhado ELF (binário, independente de posição)
PADRÃOAberto · livre de royalties
MAGIC BYTES · ASSINATURA DO ARQUIVO
OFFSET
00010203
HEX
7F454C46
ASCII
·ELF
Cabeçalho ELF idêntico ao das bibliotecas compartilhadas .so; distinguido pela presença da seção ELF .modinfo e pela extensão .ko.

Programas que abrem arquivos KO

Linux3 apps
modprobe (kmod) Código aberto sudo modprobe <module_name> - resolve dependências e carrega. Ou: sudo insmod /caminho/para/modulo.ko para um arquivo específico.
modinfo (kmod) Código aberto modinfo module.ko - exibe metadados (descrição, autor, licença, parâmetros, vermagic) sem carregar.
readelf / objdump (binutils) Código aberto readelf -a module.ko ou objdump -d module.ko - inspeciona seções ELF e desmonta o código.

Detalhes técnicos

especificação profunda
Tipo de formatoObjeto relocável ELF (ET_REL), 32 bits ou 64 bits dependendo da arquitetura de destino
Magic bytes0x7F 0x45 0x4C 0x46 (0x7F seguido por ASCII «ELF») no deslocamento 0 do arquivo - idêntico às bibliotecas compartilhadas .so
Ordem dos bytesDependente da arquitetura: little-endian em x86/ARM, big-endian em MIPS/PowerPC
Seção ELF principal.modinfo - armazena metadados de autor, licença, vermagic, versão, parm e alias como pares chave=valor
Aplicação de ABIA string vermagic em .modinfo codifica a versão exata do kernel + sinalizadores SMP; a incompatibilidade causa rejeição de carga
Símbolo CRCSeção ELF opcional __versions com CRC32 por símbolo de kernel exportado para verificação de ABI
Assinatura de móduloAssinatura RSA/ECDSA anexada após os dados ELF (CONFIG_MODULE_SIG); kernels com lockdown ativado exigem uma assinatura válida
CompressãoMódulos de distribuição compactados como .ko.xz, .ko.gz ou .ko.zst; modprobe descompacta de forma transparente (kernel 3.3+)
Ferramentas de cargainsmod (carga direta), modprobe (ciente de dependências), rmmod (descarregar) - todos parte do pacote kmod
Ferramenta de metadadosmodinfo(8) lê a seção .modinfo; depmod(8) constrói o mapa de dependências modules.dep
Tamanho típico5 KB - 10 MB (módulos de driver de dispositivo variam amplamente)
Histórico de nomenclaturaO sufixo .ko substituiu o .o para módulos de kernel começando com o Linux 2.6.0 (2003)
PortabilidadeApenas Linux; não compatível com outros sistemas baseados em ELF sem infraestrutura de módulo do lado do kernel
Lançado2003 (Linux kernel 2.6; .ko replaced .o module naming convention)
Versão mais recenteN/A (ELF format is stable; kernel ABI versioning via vermagic string)
Padrão abertoSim · livre de royalties
Especificaçãowww.kernel.org

Conversões de KO

Não é possível

Perguntas e Respostas da Comunidade

perguntado por usuários
Faça uma pergunta rápida
Obtenha ajuda de pessoas que trabalham com arquivos KO. Seja específico - inclua seu sistema e a versão do software.
Não é necessário criar conta · respostas geralmente em um dia

Ainda não há perguntas - seja o primeiro a perguntar sobre arquivos KO.

Perguntas frequentes

Como carrego um módulo de kernel .ko?
Use «sudo modprobe <module_name>» (recomendado; lida com dependências) ou «sudo insmod /caminho/para/modulo.ko» (arquivo único, sem resolução de dependências).
Como verifico o que um módulo .ko faz sem carregá-lo?
Execute «modinfo module.ko» para ver a descrição, autor, licença, versão e parâmetros sem carregá-lo no kernel.
Por que meu módulo .ko falha ao carregar?
Causas mais comuns: incompatibilidade de vermagic (módulo compilado para uma versão de kernel diferente), dependências ausentes (use modprobe em vez de insmod) ou falha na verificação de assinatura em sistemas com Secure Boot.
Posso abrir um arquivo .ko no Windows ou macOS?
Não de forma funcional - arquivos .ko são binários ELF específicos do Linux para o kernel Linux. Você pode inspecioná-los como arquivos ELF com ferramentas como readelf no Linux, ou um editor hexadecimal em qualquer lugar.
Arquivos .ko são seguros para baixar da internet?
Não - os módulos do kernel rodam com privilégios totais de root. Use apenas módulos dos pacotes assinados da sua distribuição ou compile a partir de código-fonte verificado. Arquivos .ko de terceiros podem ser rootkits.
Qual é a diferença entre .ko e .ko.xz?
.ko.xz é um arquivo .ko compactado com XZ. O modprobe o descompacta automaticamente; você não precisa descompactar manualmente.

Referências

1Linux Kernel Documentation - Loadable moduleswww.kernel.org
2kmod project - GitHubgithub.com

Continue explorando

em todo o banco de dados

Principais extensões desta semana

1.AQQAQQ Instant Messenger File
2.MDMarkdown Document
3.CRDOWNLOADChrome Partial Download File
4.BINCD/DVD Disc Image (BIN/CUE)
5.PARTPartial Download File
6.NOMEDIAAndroid No-Media Marker File
7.RPMSGRestricted Permission Message
8.EXEWindows Executable (Portable Executable)
9.AVIFAV1 Image File Format (AVIF)
10.SB3Scratch 3.0 Project File

Extensões relacionadas

.NOMEDIAAndroid No-Media Marker File
.DLLDynamic Link Library
.TMPTemporary File
.LNKWindows Shell Link (Shortcut)
.PKGmacOS Installer Package
.ETLEvent Trace Log

Ferramentas de arquivo gratuitas

Um identificador de arquivos e conversor de imagens no navegador - tudo funciona no seu dispositivo.

Abrir a caixa de ferramentas

Navegar por extensões de arquivo A-Z