.KO

Файл KO

Linux Kernel Object (Loadable Kernel Module)
Задать вопрос
БЫСТРЫЙ ОТВЕТ

Файл .ko - это загружаемый модуль ядра Linux, двоичный файл, который расширяет работающее ядро драйвером устройства, файловой системой или сетевым протоколом. Загрузите его с помощью «sudo modprobe <module_name>» или изучите метаданные с помощью «modinfo module.ko». Никогда не загружайте файл .ko из ненадежного источника; модули ядра работают с полными привилегиями уровня root.

Разработчик: Linux kernel community (Linus Torvalds et al.) Категория: Системные файлы Открыть стандартное MIME: application/octet-stream
ОТКРЫВАЕТСЯ НА Linux
Связанные: .NOMEDIA · .DLL · .TMP · .LNK

На этой странице

Проиндексировано расширений: 19k+
Последняя проверка: Jul 16, 2026

Не знаете, что это за файл?

Перетащите любой файл в наш идентификатор - мы прочитаем первые байты, чтобы определить формат.

Идентифицировать файл

Что такое формат файла KO?

Файл .ko - это загружаемый модуль ядра (LKM) для ядра Linux - двоичный плагин, который расширяет функциональность ядра во время работы без необходимости перезагрузки или перекомпиляции. Типичные варианты использования включают драйверы устройств (графика, сеть, хранилище), реализации файловых систем и подсистемы безопасности.

Структурно файл .ko представляет собой перемещаемый объект ELF (тип ET_REL), имеющий те же стандартные магические байты ELF (0x7F 0x45 0x4C 0x46), что и общие библиотеки .so. Отличительной особенностью является секция ELF .modinfo, в которой хранятся метаданные типа «ключ=значение», доступные для чтения через modinfo: автор, описание, лицензия, vermagic (точная версия ядра + строка SMP + ABI) и записи parm для настраиваемых параметров. Соглашение об именовании .ko заменило старый суффикс .o в ядре Linux 2.6 (2003 год).

Модули загружаются с помощью insmod или modprobe и выгружаются с помощью rmmod - все это часть пакета kmod. Строка vermagic должна точно соответствовать работающему ядру; несоответствие приводит к отказу в загрузке. Необязательная секция ELF __versions хранит контрольные суммы CRC32 для каждого экспортируемого символа для проверки ABI.

Начиная с ядра 3.3+, модули дистрибутива обычно сжимаются как .ko.xz, .ko.gz или .ko.zst; modprobe распаковывает их прозрачно. В системах с безопасной загрузкой (Secure Boot) подпись модуля (CONFIG_MODULE_SIG) добавляет подпись RSA или ECDSA после содержимого ELF; ядра с включенным режимом lockdown отклоняют неподписанные модули.

Безопасность и защита

РИСК: HIGH

Модули ядра работают с привилегиями ring-0 (ядро) - самым высоким уровнем привилегий. Вредоносный файл .ko может делать что угодно: устанавливать руткиты, перехватывать системные вызовы, отключать аудит. Никогда не загружайте файлы .ko из ненадежных источников. Модули дистрибутива подписаны; Secure Boot обеспечивает проверку подписи модулей. Если .ko отказывается загружаться из-за ошибки подписи, выясните причину, а не отключайте проверку подписи.

Детали формата

в двух словах
ПОЛНОЕ НАЗВАНИЕLinux Kernel Object (Loadable Kernel Module)также известен как kernel module, LKM
РАЗРАБОТЧИКLinux kernel community (Linus Torvalds et al.)с 2003 (Linux kernel 2.6; .ko replaced .o module naming convention)
MIME-ТИПapplication/octet-stream
ТИПОбщий объект ELF (двоичный, позиционно-независимый)
СТАНДАРТОткрытый · без роялти
СВЯЗАННЫЕ.nomedia.dll.tmp.lnk
MAGIC BYTES · СИГНАТУРА ФАЙЛА
СМЕЩЕНИЕ
00010203
HEX
7F454C46
ASCII
·ELF
Идентичный заголовок ELF, как у общих библиотек .so; отличается наличием секции ELF .modinfo и расширением .ko.

Программы, открывающие файлы KO

Linux3 apps
modprobe (kmod) Открытый код sudo modprobe <module_name> - разрешает зависимости и загружает. Или: sudo insmod /путь/к/module.ko для конкретного файла.
modinfo (kmod) Открытый код modinfo module.ko - отображает метаданные (описание, автор, лицензия, параметры, vermagic) без загрузки.
readelf / objdump (binutils) Открытый код readelf -a module.ko или objdump -d module.ko - проверка секций ELF и дизассемблирование кода.

Технические подробности

глубокая спецификация
Тип форматаПеремещаемый объект ELF (ET_REL), 32-битный или 64-битный в зависимости от целевой архитектуры
Магические байты0x7F 0x45 0x4C 0x46 (0x7F за которым следует ASCII «ELF») со смещением 0 - идентично общим библиотекам .so
Порядок байтовЗависит от архитектуры: little-endian на x86/ARM, big-endian на MIPS/PowerPC
Ключевая секция ELF.modinfo - хранит метаданные автора, лицензии, vermagic, версии, parm и alias в виде пар ключ=значение
Соблюдение ABIСтрока vermagic в .modinfo кодирует точную версию ядра + флаги SMP; несоответствие вызывает отказ в загрузке
CRC символовНеобязательная секция ELF __versions с CRC32 для каждого экспортируемого символа ядра для проверки ABI
Подпись модуляПодпись RSA/ECDSA, добавляемая после данных ELF (CONFIG_MODULE_SIG); ядра с поддержкой lockdown требуют наличия действующей подписи
СжатиеМодули дистрибутива сжимаются как .ko.xz, .ko.gz или .ko.zst; modprobe распаковывает их прозрачно (ядро 3.3+)
Инструменты загрузкиinsmod (прямая загрузка), modprobe (с учетом зависимостей), rmmod (выгрузка) - все части пакета kmod
Инструмент метаданныхmodinfo(8) читает секцию .modinfo; depmod(8) строит карту зависимостей modules.dep
Типичный размер5 КБ - 10 МБ (модули драйверов устройств сильно различаются)
История именованияСуффикс .ko заменил .o для модулей ядра, начиная с Linux 2.6.0 (2003 год)
ПереносимостьТолько Linux; несовместим с другими системами на базе ELF без инфраструктуры модулей на стороне ядра
Выпущен2003 (Linux kernel 2.6; .ko replaced .o module naming convention)
Последняя версияN/A (ELF format is stable; kernel ABI versioning via vermagic string)
Открыть стандартноеДа · без роялти
Спецификацияwww.kernel.org

Конвертации KO

Невозможно

Вопросы и ответы сообщества

спрошено пользователями
Задать быстрый вопрос
Получите помощь от людей, работающих с файлами KO. Будьте конкретны - укажите вашу систему и версию ПО.
Аккаунт не нужен · ответы обычно в течение дня

Вопросов пока нет - станьте первым, кто спросит о файлах KO.

Часто задаваемые вопросы

Как загрузить модуль ядра .ko?
Используйте «sudo modprobe <module_name>» (рекомендуется; обрабатывает зависимости) или «sudo insmod /путь/к/module.ko» (отдельный файл, без разрешения зависимостей).
Как проверить, что делает модуль .ko, не загружая его?
Запустите «modinfo module.ko», чтобы увидеть описание, автора, лицензию, версию и параметры без загрузки модуля в ядро.
Почему мой модуль .ko не загружается?
Наиболее распространенные причины: несоответствие vermagic (модуль собран для другой версии ядра), отсутствие зависимостей (используйте modprobe вместо insmod) или сбой проверки подписи в системах с Secure Boot.
Можно ли открыть файл .ko в Windows или macOS?
Не в практических целях - файлы .ko являются специфичными для Linux двоичными файлами ELF для ядра Linux. Вы можете изучить их как файлы ELF с помощью таких инструментов, как readelf в Linux, или шестнадцатеричного редактора в любой системе.
Безопасно ли скачивать файлы .ko из интернета?
Нет - модули ядра работают с полными привилегиями root. Используйте только модули из подписанных пакетов вашего дистрибутива или компилируйте из проверенных исходных кодов. Сторонние файлы .ko могут быть руткитами.
В чем разница между .ko и .ko.xz?
.ko.xz - это файл .ko, сжатый с помощью XZ. modprobe распаковывает его автоматически; вам не нужно распаковывать его вручную.

Ссылки

1Linux Kernel Documentation - Loadable moduleswww.kernel.org
2kmod project - GitHubgithub.com

Узнать больше

по всей базе данных

Популярные расширения на этой неделе

1.AQQAQQ Instant Messenger File
2.MDMarkdown Document
3.CRDOWNLOADChrome Partial Download File
4.BINCD/DVD Disc Image (BIN/CUE)
5.PARTPartial Download File
6.NOMEDIAAndroid No-Media Marker File
7.RPMSGRestricted Permission Message
8.EXEWindows Executable (Portable Executable)
9.AVIFAV1 Image File Format (AVIF)
10.SB3Scratch 3.0 Project File

Похожие расширения

.NOMEDIAAndroid No-Media Marker File
.DLLDynamic Link Library
.TMPTemporary File
.LNKWindows Shell Link (Shortcut)
.PKGmacOS Installer Package
.ETLEvent Trace Log

Бесплатные инструменты для файлов

Идентификатор файлов и конвертер изображений в браузере - все работает на вашем устройстве.

Открыть инструменты

Обзор расширений файлов A-Z