| CHECKSEC(1) | General Commands Manual | CHECKSEC(1) |
نام (NAME)
checksec —
بررسی
ویژگیهای
امنیتی
فایلهای
اجرایی و
هسته
خلاصه دستور (SYNOPSIS)
checksec [--help]
[--version] [--output
table|xml|json|yaml] [--libc
path] [--no-banner]
[--no-headers]
[--no-warnings] [--color
auto|always|never] command
[command-options]
توضیحات (DESCRIPTION)
checksec یک
پیادهسازی
Go از ابزار checksec
است. این
ابزار
فایلهای
اجرایی ELF و
هسته در حال
اجرا را از
نظر
ویژگیهای
متداول
مقاومسازی
(hardening) مانند RELRO،
NX، PIE، RPATH/RUNPATH،
قناریهای
پشته (stack canaries)،
نشانههای
Clang CFI و نحوه
استفاده
قابل
مقاومسازی
از libc بررسی
میکند.
نتایج را
میتوان به
صورت یک
جدول چاپ
کرد یا برای
پردازش
توسط ماشین
سریالسازی
نمود.
گزینههای عمومی (GLOBAL OPTIONS)
-h,--help- نمایش راهنما و خروج.
-v,--version- نمایش نسخه و خروج.
-o,--output=table|xml|json|yaml- تنظیم قالب خروجی. پیشفرض table است.
-l,--libc=path- تنظیم مکان libc (مفید برای بررسیهای fortify روی سیستمفایلهای آفلاین یا سامانههای تعبیهشده).
- غیرفعال کردن بنر ابتدایی.
--no-headers- غیرفعال کردن سرایند جدولها.
--no-warnings- نادیده گرفتن پیامهای هشدار (مانند نبود libc، غیرقابل خواندن بودن جدول نمادها).
--color=auto|always|never- کنترل خروجی رنگی. پیشفرض auto است (رنگی هنگام ارسال خروجی به ترمینال). از always برای حفظ رنگها درون لولهها (pipes) استفاده کنید.
دستورات (COMMANDS)
filepath- بررسی یک فایل ELF منفرد.
dirdirectory- بررسی تمام
فایلهای ELF
در یک
دایرکتوری.
از
-r,--recursiveبرای پیمایش بازگشتی در زیردایرکتوریها استفاده کنید. fortifyFilepath- گزارش فراخوانیهای مقاومشده یا قابل مقاومسازی libc در یک فایل.
fortifyProcpid- گزارش فراخوانیهای مقاومشده یا قابل مقاومسازی libc برای شناسه فرایند در حال اجرا.
kernel[config]- بررسی مقاومسازی هسته از طریق /proc/config.gz ، /boot/config-<release> یا مسیر پیکربندی ارائهشده.
procpid- بررسی فایل اجرایی شناسه فرایند در حال اجرا.
procAll- بررسی تمام فرایندهای در حال اجرا. رشتههای هسته (kernel threads) و فرایندهای فاقد فایل قابل خواندن /proc/<pid>/exe نادیده گرفته میشوند.
نکات سازگاری (COMPATIBILITY NOTES)
- گزینههای موروثی v2/bash مانند --file ، --dir و --proc-all رابط اصلی نگارش ۳ نیستند.
- به جای آنها از زیردستورات نگارش ۳ استفاده کنید (برای مثال، checksec file /path/to/bin یا checksec procAll).
مثالها (EXAMPLES)
عیبیابی (DIAGNOSTICS)
بیشتر
دستورات در
مواجهه با
خطاهای
مهلک (مانند
فایلهای
غیرقابل
خواندن) با
وضعیت
غیرصفر
خارج
میشوند.
دستور procAll
از
فرایندهایی
که توانایی
خواندن
آنها را
ندارد
صرفنظر
کرده و
ادامه
میدهد.
همچنین ببینید (SEE ALSO)
تاریخچه (HISTORY)
checksec در
اصل توسط
Tobias Klein
نوشته شده
است. پروژه
کنونی توسط
Brian Davis
<slimm609@gmail.com>
نگهداری
میشود.
| February 2026 | Linux 6.12.107+deb13-amd64 |