温馨提示×

linux反汇编指令怎么安装

小樊
60
2026-07-21 15:14:38
栏目: 智能运维

在 Linux 下做反汇编(disassembly),通常用的是 objdump、gdb、radare2、IDA、Ghidra 等工具。下面按最常见、最实用的方式给你说明,从“安装”到“简单使用”。


一、最基础(必装):binutils(含 objdump)

1️⃣ 安装 binutils

objdump 是最常用的反汇编工具,属于 binutils

Ubuntu / Debian

sudo apt update
sudo apt install binutils

CentOS / Rocky / Alma

sudo yum install binutils
# 或
sudo dnf install binutils

Arch

sudo pacman -S binutils

2️⃣ 验证

objdump -v

二、常用反汇编指令示例

1️⃣ 反汇编整个可执行文件

objdump -d a.out

2️⃣ 反汇编指定函数

objdump -d a.out | grep -A 20 main

3️⃣ 显示源码 + 汇编(如果有调试信息)

objdump -S a.out

4️⃣ Intel 语法(更直观)

objdump -M intel -d a.out

三、调试 + 反汇编(推荐):GDB

1️⃣ 安装 GDB

sudo apt install gdb        # Ubuntu
sudo yum install gdb        # CentOS

2️⃣ 常用反汇编命令

gdb ./a.out
(gdb) disassemble main
(gdb) disassemble /m main   # 源码+汇编
(gdb) set disassembly-flavor intel

四、进阶反汇编工具(可选)

1️⃣ radare2(强烈推荐)

sudo apt install radare2

使用:

r2 ./a.out
> aaa
> pdf @ main

2️⃣ Ghidra(NSA 开源,带反编译)

  • 官网:https://ghidra-sre.org/
  • 需要 Java

3️⃣ IDA(商业,功能最强)

  • 有免费版:https://hex-rays.com/ida-free/

五、常见文件类型支持

文件类型 工具
ELF objdump / gdb
二进制裸文件 radare2
内核 / 驱动 objdump + gdb
Windows exe IDA / Ghidra

六、快速判断你该用哪个

只想看汇编

objdump -M intel -d xxx

调试 + 看运行过程

gdb ./xxx

逆向分析 / 漏洞研究

radare2

如果你愿意,可以告诉我:

  • 你的 Linux 发行版
  • ELF / 二进制 / 内核 / 固件
  • 静态分析还是动态调试

我可以直接给你一套最适合你的反汇编方案

0