在 Linux 下做反汇编(disassembly),通常用的是 objdump、gdb、radare2、IDA、Ghidra 等工具。下面按最常见、最实用的方式给你说明,从“安装”到“简单使用”。
objdump 是最常用的反汇编工具,属于 binutils
sudo apt update
sudo apt install binutils
sudo yum install binutils
# 或
sudo dnf install binutils
sudo pacman -S binutils
objdump -v
objdump -d a.out
objdump -d a.out | grep -A 20 main
objdump -S a.out
objdump -M intel -d a.out
sudo apt install gdb # Ubuntu
sudo yum install gdb # CentOS
gdb ./a.out
(gdb) disassemble main
(gdb) disassemble /m main # 源码+汇编
(gdb) set disassembly-flavor intel
sudo apt install radare2
使用:
r2 ./a.out
> aaa
> pdf @ main
| 文件类型 | 工具 |
|---|---|
| ELF | objdump / gdb |
| 二进制裸文件 | radare2 |
| 内核 / 驱动 | objdump + gdb |
| Windows exe | IDA / Ghidra |
✅ 只想看汇编
objdump -M intel -d xxx
✅ 调试 + 看运行过程
gdb ./xxx
✅ 逆向分析 / 漏洞研究
radare2
如果你愿意,可以告诉我:
我可以直接给你一套最适合你的反汇编方案。