温馨提示×

centos反汇编指令几步

小樊
58
2026-09-12 02:14:16
栏目: 智能运维

在 CentOS 下进行“反汇编”通常依赖于 binutils(objdump)、gdb 或 radare2 / objdump / objdump-like 工具。下面按常用步骤给你一个清晰流程(以 ELF 可执行文件为例)。


一、准备环境(CentOS)

sudo yum install -y binutils gdb

(如需高级逆向)

sudo yum install -y radare2

二、CentOS 反汇编基本步骤(最常用)

✅ 步骤 1:确认文件类型

file ./test

输出示例:

test: ELF 64-bit LSB executable, x86-64, ...

✅ 步骤 2:反汇编整个程序(objdump)

objdump -d ./test > disasm.txt

常用参数:

objdump -d -M intel ./test     # Intel 语法
objdump -d -M att ./test       # AT&T 语法(默认)

✅ 步骤 3:只反汇编 main 函数

objdump -d ./test | grep -A 50 '<main>:'

或:

objdump -d --start-address=0x400500 ./test

✅ 步骤 4:查看符号表

nm ./test

或

objdump -t ./test

✅ 步骤 5:用 gdb 动态反汇编

gdb ./test

在 gdb 中:

disassemble main

或:

disassemble /m main   # 混合源码

设置 Intel 语法:

set disassembly-flavor intel

三、快速“几步”总结(最简版)

  1. yum install binutils gdb
  2. objdump -d ./程序 > 1.txt
  3. grep '<main>:' 1.txt
  4. gdb ./程序 → disassemble main

四、进阶(可选)

  • radare2
r2 -d ./test
pdf @ main
  • 反汇编内核模块
objdump -d *.ko

如果你愿意,可以告诉我:

  • 是 用户态程序 / 内核模块 / shellcode
  • 想用 objdump / gdb / radare2
  • 想看 Intel 还是 AT&T 语法

我可以给你更针对性的命令。

0 踩