温馨提示×

反汇编linux需哪些工具

小樊
51
2026-09-03 09:19:54
栏目: 智能运维

在 Linux 下进行**反汇编(disassembly)**和二进制分析,通常需要以下工具和技能栈。下面按用途分类整理:


一、基础反汇编工具

1. objdump(最常用)

GNU Binutils 自带,适合 ELF 文件。

objdump -d ./a.out        # 反汇编代码段
objdump -D ./a.out        # 反汇编所有段
objdump -S ./a.out        # 源码+汇编(需带 -g)

✅ 适合:快速查看汇编
❌ 不适合:复杂混淆、动态分析


2. gdb(调试 + 反汇编)

gdb ./a.out
(gdb) disassemble main
(gdb) layout asm

✅ 可动态调试
✅ 支持断点、寄存器查看


二、交互式反汇编平台

3. Ghidra(NSA 开源)

  • 支持多架构(x86 / ARM / MIPS 等)
  • 带伪代码(Decompiler)
  • 跨平台(Java)
ghidraRun

✅ 免费、强大
✅ 逆向工程首选之一


4. IDA Pro(商业)

  • 行业标准
  • 强大反编译器
  • 有免费版(功能受限)

✅ 最专业
❌ 贵


5. Radare2 / Rizin

命令行逆向框架,功能极强。

r2 ./a.out
> aaa
> pdf @ main

✅ 免费、脚本化
❌ 学习曲线陡


三、动态分析与调试

6. strace

系统调用跟踪

strace ./a.out

7. ltrace

库函数调用跟踪

ltrace ./a.out

8. gdb + pwndbg / gef

增强版 GDB

gdb -q ./a.out
pwndbg> disassemble main

四、辅助分析工具

工具 用途
file 判断文件类型
readelf 查看 ELF 结构
strings 提取字符串
nm 查看符号表
hexdump / xxd 十六进制查看
binwalk 固件/打包分析
checksec 安全机制(PIE/NX/Canary)

五、典型学习/实战组合推荐

✅ 入门组合

objdump + gdb + strings

✅ CTF / 安全研究

Ghidra / IDA + pwndbg + radare2

✅ 内核 / 驱动

objdump + gdb + QEMU

六、常见使用场景对照

场景 推荐工具
看函数汇编 objdump / gdb
还原逻辑 Ghidra / IDA
动态行为 strace / ltrace / gdb
恶意样本 Ghidra + radare2

如果你愿意,我可以:

  • 给你 一条完整反汇编实战流程
  • 针对 x86 / ARM / 内核模块
  • 或帮你 分析某个具体二进制

你想用在什么场景?

0