Проводя некоторый эксперимент с двоичными файлами linux (ELF), я заметил, что число вредоносных заголовков программ или разделов меньше в вредоносном двоичном файле ELF по сравнению с доброкачественным двоичным файлом ELF. Как и в 32-битном вредоносном файле, я обнаружил, что количество заголовков программ равно 3, 4 или 5, в то время как в добротном ELF (64-битном) число заголовков программ равно 9. Я хотел знать, есть ли такая вещь? правильно в случае злых и доброкачественных ELFs и причина этого отклонения. Это связано с использованием частей файла для добавления вредоносного кода / данных или чего-то еще? Я был бы очень признателен, если бы можно было поделиться некоторыми справочными материалами или документами.