在 Linux 下进行反汇编(disassembly),常用的是 objdump、gdb、radare2、IDA 等工具。下面按最常用 → 进阶给你一个清晰总结。
objdump -d a.out
.text)objdump -d -j .text a.out
objdump -S a.out
objdump -M intel -d a.out
objdump -d a.out | grep -A 20 "<main>:"
gdb ./a.out
disassemble
disassemble main
set disassembly-flavor intel
disassemble main
disassemble 0x4005f0,0x400620
✅ 适合调试 + 看运行时汇编
r2 ./a.out
常用命令:
aaa # 分析
pd 20 # 反汇编20条
pdf # 反汇编当前函数
✅ 功能极强,CTF/逆向必备
ndisasm -b 32 file.bin
✅ 适合大型程序、逆向工程
| 工具 | 默认语法 | 切换 Intel |
|---|---|---|
| objdump | AT&T | -M intel |
| gdb | AT&T | set disassembly-flavor intel |
| radare2 | Intel | 默认 |
✅ 只想看汇编
objdump -M intel -d a.out
✅ 调试程序
gdb ./a.out
disassemble main
✅ 逆向分析
r2 ./a.out
如果你愿意,我可以:
你现在是 学习汇编 / 调试 / 逆向 / CTF 哪一类?