在 Linux 下使用 IDA(Interactive Disassembler / IDA Pro) 反汇编文件,一般流程如下。下面以 IDA Pro(GUI 版) 为主说明,也会补充 IDA Headless / idat 的用法。
在 Linux 下先确认目标文件类型:
file target_bin
常见类型:
IDA 对 ELF 支持很好。
如果你安装的是 Linux 版 IDA:
./ida64 target_bin # 64 位
./ida target_bin # 32 位
如果是 Windows 版 IDA:
IDA 会自动选择:
若支持:
F5 查看伪代码(需要 Hex-Rays 插件)ida64 -B target_bin
生成:
target_bin.idb(Windows)target_bin.i64(Linux 64 位)ida64 -S script.py target_bin
示例(导出反汇编):
import idautils, idc
for func in idautils.Functions():
name = idc.get_func_name(func)
print("Function:", name)
idat -B target_bin
适用于:
IDA 支持远程调试:
./linux_server64
sub_xxxxmainmainlibc 调用确保使用:
ida64(x86_64)ida(x86)基本流程:
file → ida64 → 自动分析 → F5 反编译 → 分析函数/字符串
如果你愿意,可以告诉我:
我可以提供针对性步骤或脚本。