在 Linux 下“反汇编指令”通常分两层来看:
下面分别说明“在哪查”。
objdump(最常用)gdb(调试时反汇编)ndisasm(简单裸二进制)radare2 / ghidra(高级逆向)man objdump
man gdb
或:
objdump --help
gdb --help
# 反汇编整个可执行文件
objdump -d ./a.out
# 反汇编指定段
objdump -d -M intel ./a.out
# GDB 中反汇编
gdb ./a.out
(gdb) disassemble main
如果你是想“查某条汇编指令是干嘛的”:
如果是“系统调用指令(如 syscall / int 0x80)”:
man syscalls
man 2 syscall
man objdump / man gdbobjdump -d 或 gdb disassemble如果你是指“某一条具体指令在哪查”或“某个架构”,可以告诉我具体场景。