Eles se parecem muito com nomes de seção do kernel do Linux. Os prefixados por .rela contêm informações de realocação para a seção nomeada, por exemplo. .rela.text é a informação de relocação para a seção de texto (onde o código do objeto do kernel é armazenado).
Outras seções de interesse são:
- .modinfo - informações do módulo do kernel
- .rela .__ ksymtab - tabela de realocação da tabela de símbolos do kernel
- .rela.data - tabela de realocação da seção de dados do kernel
- rodata.str1.1 - seção de dados somente leitura para strings
etc.
A execução de strings em / dev / mem apenas encontrará strings interessantes na memória física do sistema; Portanto, você conseguiu encontrar algumas strings que estão no kernel do Linux vmlinuz não comprimido.