在 CentOS 下进行“反汇编”通常依赖于 binutils(objdump)、gdb 或 radare2 / objdump / objdump-like 工具。下面按常用步骤给你一个清晰流程(以 ELF 可执行文件为例)。
sudo yum install -y binutils gdb
(如需高级逆向)
sudo yum install -y radare2
file ./test
输出示例:
test: ELF 64-bit LSB executable, x86-64, ...
objdump -d ./test > disasm.txt
常用参数:
objdump -d -M intel ./test # Intel 语法
objdump -d -M att ./test # AT&T 语法(默认)
objdump -d ./test | grep -A 50 '<main>:'
或:
objdump -d --start-address=0x400500 ./test
nm ./test
或
objdump -t ./test
gdb ./test
在 gdb 中:
disassemble main
或:
disassemble /m main # 混合源码
设置 Intel 语法:
set disassembly-flavor intel
yum install binutils gdbobjdump -d ./程序 > 1.txtgrep '<main>:' 1.txtgdb ./程序 → disassemble mainr2 -d ./test
pdf @ main
objdump -d *.ko
如果你愿意,可以告诉我:
我可以给你更针对性的命令。