ELF، أي صيغة التنفيذ والربط، هي صيغة الملفات القياسية المستخدمة في لينكس والعديد من الأنظمة الشبيهة بيونكس لتخزين البرامج والمكتبات المشتركة وملفات الكائنات. وهي تخبر نظام التشغيل بكيفية تحميل الشيفرة، وأين يضع الأقسام في الذاكرة، وأي المكتبات أو الرموز يعتمد عليها الملف.
في الأمن السيبراني، تكتسب ELF أهمية لأن معظم برمجيات لينكس الخبيثة الأصلية تُسلَّم على هيئة ملف ثنائي ELF. يستخدمها المهاجمون كزرعات على الخوادم وأجهزة التوجيه والأجهزة الطرفية، خاصة في الأماكن التي لا تنطبق فيها الضوابط الدفاعية الموجهة لنظام ويندوز. يبحث المدافعون عن ملفات ELF المشبوهة، أو التنفيذ غير المتوقع من الأدلة القابلة للكتابة، أو الأذونات غير المعتادة، أو الملفات الثنائية المترجمة لبنية معمارية خاطئة. يمكن أن يكشف التحليل الثابت لرؤوس ELF والسلاسل النصية وعمليات الاستيراد والتهيئة المضمنة عن قدرات مثل الثبات أو القيادة والسيطرة أو تصعيد الامتيازات. في البيئات المختلطة، قد يكون رصد الحمولات ELF على أجهزة الحافة علامة مبكرة على حدوث اختراق عند حدود الشبكة.



