CHECKSEC(1) General Commands Manual CHECKSEC(1)

checksec — بررسی ویژگی‌های امنیتی فایل‌های اجرایی و هسته

checksec [--help] [--version] [--output table|xml|json|yaml] [--libc path] [--no-banner] [--no-headers] [--no-warnings] [--color auto|always|never] command [command-options]

checksec یک پیاده‌سازی Go از ابزار checksec است. این ابزار فایل‌های اجرایی ELF و هسته در حال اجرا را از نظر ویژگی‌های متداول مقاوم‌سازی (hardening) مانند RELRO، NX، PIE، RPATH/RUNPATH، قناری‌های پشته (stack canaries)، نشانه‌های Clang CFI و نحوه استفاده قابل مقاوم‌سازی از libc بررسی می‌کند. نتایج را می‌توان به صورت یک جدول چاپ کرد یا برای پردازش توسط ماشین سریال‌سازی نمود.

, --help
نمایش راهنما و خروج.
, --version
نمایش نسخه و خروج.
, --output=table|xml|json|yaml
تنظیم قالب خروجی. پیش‌فرض است.
, --libc=path
تنظیم مکان libc (مفید برای بررسی‌های روی سیستم‌فایل‌های آفلاین یا سامانه‌های تعبیه‌شده).
غیرفعال کردن بنر ابتدایی.
غیرفعال کردن سرایند جدول‌ها.
نادیده گرفتن پیام‌های هشدار (مانند نبود libc، غیرقابل خواندن بودن جدول نمادها).
=auto|always|never
کنترل خروجی رنگی. پیش‌فرض است (رنگی هنگام ارسال خروجی به ترمینال). از برای حفظ رنگ‌ها درون لوله‌ها (pipes) استفاده کنید.

path
بررسی یک فایل ELF منفرد.
directory
بررسی تمام فایل‌های ELF در یک دایرکتوری. از -r, --recursive برای پیمایش بازگشتی در زیردایرکتوری‌ها استفاده کنید.
path
گزارش فراخوانی‌های مقاوم‌شده یا قابل مقاوم‌سازی libc در یک فایل.
pid
گزارش فراخوانی‌های مقاوم‌شده یا قابل مقاوم‌سازی libc برای شناسه فرایند در حال اجرا.
[config]
بررسی مقاوم‌سازی هسته از طریق /proc/config.gz ، /boot/config-<release> یا مسیر پیکربندی ارائه‌شده.
pid
بررسی فایل اجرایی شناسه فرایند در حال اجرا.
بررسی تمام فرایندهای در حال اجرا. رشته‌های هسته (kernel threads) و فرایندهای فاقد فایل قابل خواندن /proc/<pid>/exe نادیده گرفته می‌شوند.

  • گزینه‌های موروثی v2/bash مانند و رابط اصلی نگارش ۳ نیستند.
  • به جای آن‌ها از زیردستورات نگارش ۳ استفاده کنید (برای مثال، checksec file /path/to/bin یا checksec procAll).
  • اگر خروجی فشرده مشابه نسخه‌های قدیمی می‌خواهید، از (و به دلخواه ) استفاده کنید.

|

بیشتر دستورات در مواجهه با خطاهای مهلک (مانند فایل‌های غیرقابل خواندن) با وضعیت غیرصفر خارج می‌شوند. دستور procAll از فرایندهایی که توانایی خواندن آن‌ها را ندارد صرف‌نظر کرده و ادامه می‌دهد.

hardening-check(1), feature_test_macros(7), gcc(1), ld(1)

checksec در اصل توسط Tobias Klein نوشته شده است. پروژه کنونی توسط Brian Davis <slimm609@gmail.com> نگهداری می‌شود.

February 2026 Linux 6.12.107+deb13-amd64