“快速反汇编”取决于你的目标平台、文件格式、使用场景(分析/调试/漏洞/逆向)。下面按最常用 → 进阶给你一套速查方案,几分钟就能上手。
适合:ELF、PE、裸二进制
objdump -d a.out
常用参数:
objdump -M intel -d a.out # Intel 语法
objdump -s -j .text a.out # 查看代码段
✅ 优点:系统自带
❌ 缺点:对混淆/加壳支持一般
适合:程序正在运行或崩溃分析
gdb ./a.out
(gdb) disas main
或:
(gdb) disassemble 0x401000
✅ 优点:结合运行时状态
✅ 支持 AT&T / Intel 语法
✅ 逆向 Windows 程序首选
✅ GUI,学习成本低
File → Open → 选择 exe / elf
✅ 专业逆向
❌ 学习曲线略高
arm-none-eabi-objdump -b binary -m arm -D firmware.bin
裸 bin 文件很常用:
objdump -b binary -m i386 -D boot.bin
✅ 临时分析
❌ 不建议分析敏感程序
r2 ./a.out
> aaa
> pdf @ main
✅ 自动化强
❌ 命令复杂
from capstone import *
md = Cs(CS_ARCH_X86, CS_MODE_64)
for i in md.disasm(code, 0x1000):
print(f"{i.address:#x}:\t{i.mnemonic}\t{i.op_str}")
✅ 写工具、Fuzzer、分析脚本
| 场景 | 推荐 |
|---|---|
| Linux 程序 | objdump / gdb |
| Windows exe | x64dbg |
| 专业逆向 | IDA |
| ARM / 固件 | arm-objdump / r2 |
| 自动化 | Capstone |
| 临时查看 | 在线工具 |
如果你愿意,可以直接告诉我:
我可以给你一条最精准的命令,直接能用。