温馨提示×

反汇编CentOS文件用什么

小樊
47
2026-08-19 07:36:00
栏目: 智能运维

CentOS 上反汇编(disassemble)文件,常用工具取决于你要分析的是 可执行文件 / 共享库 / 内核模块 / 脚本 等。下面按常见场景给你一个清晰清单。


一、最常用:objdump(推荐入门)

适合 ELF 可执行文件、.o、.so

objdump -d 文件名

常用参数:

objdump -M intel -d 文件名     # Intel 语法(默认是 AT&T)
objdump -d -S 文件名           # 反汇编 + 源码(如果有调试信息)

安装(一般已自带):

yum install -y binutils

二、功能最强:GDB(动态 + 静态)

适合调试、分析函数、定位漏洞

gdb ./文件名
(gdb) disassemble main

指定函数:

(gdb) disassemble 函数名

Intel 语法:

(gdb) set disassembly-flavor intel

三、专业逆向:radare2 / r2

逆向工程、CTF、恶意代码分析

yum install -y radare2

使用:

r2 ./文件名
[0x00000000]> aaa
[0x00000000]> pdf @ main

四、交互式逆向:Ghidra / IDA(非 CentOS 自带)

这些不是 CentOS 官方包,但可用:

工具 说明
Ghidra 免费、NSA 开源,支持反编译
IDA Pro 商业,功能最强
Binary Ninja 现代逆向工具

五、查看文件类型(先确认再反汇编)

file 文件名

常见输出:

  • ELF 64-bit → 可用 objdump / gdb
  • PE → wine + IDA / Ghidra
  • script → 不是反汇编对象

六、常见组合(实战推荐)

file test.bin
objdump -M intel -d test.bin
gdb ./test.bin

七、总结一句话

CentOS 反汇编首选 objdump,调试用 gdb,专业逆向用 radare2Ghidra

如果你能告诉我:

  • 32 位还是 64 位
  • 用户态还是内核
  • 是否带符号表 / 是否加壳

我可以给你更精确的命令。

0