在 CentOS 上反汇编(disassemble)文件,常用工具取决于你要分析的是 可执行文件 / 共享库 / 内核模块 / 脚本 等。下面按常见场景给你一个清晰清单。
✅ 适合 ELF 可执行文件、.o、.so
objdump -d 文件名
常用参数:
objdump -M intel -d 文件名 # Intel 语法(默认是 AT&T)
objdump -d -S 文件名 # 反汇编 + 源码(如果有调试信息)
安装(一般已自带):
yum install -y binutils
✅ 适合调试、分析函数、定位漏洞
gdb ./文件名
(gdb) disassemble main
指定函数:
(gdb) disassemble 函数名
Intel 语法:
(gdb) set disassembly-flavor intel
✅ 逆向工程、CTF、恶意代码分析
yum install -y radare2
使用:
r2 ./文件名
[0x00000000]> aaa
[0x00000000]> pdf @ main
这些不是 CentOS 官方包,但可用:
| 工具 | 说明 |
|---|---|
| Ghidra | 免费、NSA 开源,支持反编译 |
| IDA Pro | 商业,功能最强 |
| Binary Ninja | 现代逆向工具 |
file 文件名
常见输出:
file test.bin
objdump -M intel -d test.bin
gdb ./test.bin
CentOS 反汇编首选
objdump,调试用gdb,专业逆向用radare2或Ghidra。
如果你能告诉我:
我可以给你更精确的命令。