惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

A
About on SuperTechFans
Y
Y Combinator Blog
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
Microsoft Security Blog
Microsoft Security Blog
aimingoo的专栏
aimingoo的专栏
I
InfoQ
C
Check Point Blog
IT之家
IT之家
MyScale Blog
MyScale Blog
Apple Machine Learning Research
Apple Machine Learning Research
Vercel News
Vercel News
Last Week in AI
Last Week in AI
GbyAI
GbyAI
P
Proofpoint News Feed
量子位
Stack Overflow Blog
Stack Overflow Blog
Microsoft Azure Blog
Microsoft Azure Blog
月光博客
月光博客
阮一峰的网络日志
阮一峰的网络日志
人人都是产品经理
人人都是产品经理
B
Blog
T
The Blog of Author Tim Ferriss
H
Help Net Security
云风的 BLOG
云风的 BLOG

博客园 - PKICA

单片机 MCU,嵌入式,MPU,DSP,FPGA,PLC 博文阅读密码验证 - 博客园 博文阅读密码验证 - 博客园 博文阅读密码验证 - 博客园 博文阅读密码验证 - 博客园 博文阅读密码验证 - 博客园 博文阅读密码验证 - 博客园 博文阅读密码验证 - 博客园 博文阅读密码验证 - 博客园 博文阅读密码验证 - 博客园 博文阅读密码验证 - 博客园 博文阅读密码验证 - 博客园 博文阅读密码验证 - 博客园 rust线程-std::thread::park和unpark 配合Builder实现轻量级的线程挂起与唤醒 rust自定义线程属性std::thread::Builder rust线程 rust关联函数 rust高并发设计实践进阶 rust高并发设计实践 rust性能优化与安全边界 联合体union在rust和C语言中有什么区别 rust并发与异步编程 如何预防rust不良的代码设计总结 rust类型系统与零成本抽象 rust内存模型 告别大显存依赖!用 Rust 新一代深度学习框架 Burn 打造纯 CPU 文本分类推理引擎 rust类型系统标记 编译配置解答 git实用命令 rust底层设计理念值得注意的几个地方总结
linux系统readelf命令使用指南
PKICA · 2026-04-13 · via 博客园 - PKICA

readelf 是 Linux 下一个强有力的工具,专门用于分析 ELF(Executable and Linkable Format)格式的文件,如可执行程序、目标文件(.o)和共享库(.so)。它独立于 BFD 库,因此能提供比 objdump 更具体的信息。

1. 核心常用命令 (必会)

假设目标文件为 myprogram

  • readelf -a myprogram:显示全部信息(包含文件头、段头、符号表、重定位信息、动态信息等)。
  • readelf -h myprogram:查看 ELF 文件头(ELF Header)。包括文件类型、机器架构、入口地址等。
  • readelf -S myprogram:查看节头表(Section Headers)。显示程序由哪些部分组成(如 .text 代码段、.data 数据段、.bss)。
  • readelf -l myprogram:查看段头表(Program Headers/Segments)。显示程序在运行时如何映射到内存中(主要针对可执行文件)。
  • readelf -s myprogram:查看符号表(Symbol Table)。列出变量、函数等符号
  • readelf -d myprogram:查看动态段(Dynamic Section)。主要用于动态链接库分析,查看所依赖的共享库(NEEDED)。
  • readelf -r myprogram:显示重定位信息(Relocations)。 

2. 常用功能进阶示例

2.1 查看依赖库

查看一个共享库或可执行文件需要哪些 .so 文件:

readelf -d /bin/ls | grep NEEDED

2.2 查找符号定义 (函数或变量)

查看符号表,查找特定函数 main 的位置:

readelf -s myprogram | grep main

2.3 查看文件架构 (x86-64, ARM)

readelf -h myprogram | grep Machine

2.4 查看指定节内容 (16进制)

查看数据段(如索引为 15 的 .rodata)的 16 进制内容:

readelf -x 15 myprogram
# 或使用节名称
readelf -x .rodata myprogram

2.5 友好显示长行 (-W)

readelf 默认在 80 列换行。对于 64 位 ELF 文件,添加 -W (wide) 参数能在一行中完整显示段信息,更具可读性。 [6, 8]

3. Readelf 选项速查表

选项对应长选项描述
-a --all 显示所有信息 (等价于 -h -l -S -s -r -d -V -A -I)
-h --file-header 显示 ELF 文件头信息
-l --segments 显示段头信息(执行视图)
-S --sections 显示节头信息(链接视图)
-s --symbols 显示符号表
-d --dynamic 显示动态段信息
-r --relocs 显示重定位信息
-x --hex-dump 以十六进制显示指定段内容
-W --wide 宽行输出,不折行

4. 常见场景

  • 分析段错误 (Segmentation Fault):检查核心转储(Core Dump)文件:readelf -h core
  • 调试动态库加载:使用 readelf -d 检查 NEEDED 字段。
  • 逆向工程:通过 readelf -s 查看导出的符号列表。
  • 定位代码布局:使用 readelf -S 分析 .text.rodata 的地址和大小。

注意:readelf 需要的 ELF 文件可以是可执行文件、.o 目标文件、.so 共享库,甚至 ar 命令打包的 .a 静态库。

参考资料: