Linux下使用objdump进行反汇编

objdump命令是Linux下的反汇编目标文件或者可执行文件的命令,它以一种可阅读的格式让你更多地了解二进制文件可能带有的附加信息,下面为大家讲解一下Linux下使用objdump进行反汇编方法。

1 objdump反汇编示例

源文件main.c

/* main.c */
#include  

void swap(int* first, int* second)
{
   int temp = *first;
   *first = *second;
   *second = temp;
}

int main(void)
{
   int a = 10;
   int b = 20;

   printf("a = %d; b = %d;\n", a, b);
   swap(&a, &b);
   printf("a = %d; b = %d;\n", a, b);

   return 0;
}123456789101112131415161718192021

1.1 显示main.c的汇编代码

gcc -S -o main.s main.c1

汇编文件main.s

   .file   "main.c"
   .text
   .globl  swap
   .type   swap, @function
swap:
.LFB0:
   .cfi_startproc
   pushq   %rbp
   .cfi_def_cfa_offset 16
   .cfi_offset 6, -16
   movq    %rsp, %rbp
   .cfi_def_cfa_register 6
   movq    %rdi, -24(%rbp)
   movq    %rsi, -32(%rbp)
   movq    -24(%rbp), %rax
   ...12345678910111213141516

1.2 目标文件反汇编

gcc -c -o main.o main.c
objdump -s -d main.o > main.o.txt12

目标文件main.o的反汇编结果输出到文件main.o.txt 反汇编同时显示源代码

gcc -g -c -o main.o main.c
objdump -S -d main.o > main.o.txt12

显示源代码同时显示行号

objdump -j .text -ld -C -S main.o > main.o.txt1

1.3 可执行文件反汇编

gcc -o main main.c
objdump -s -d main > main.txt12

反汇编同时显示源代码

gcc -g -o main main.c
objdump -S -d main > main.txt12

1.4 objdump反汇编常用参数

  • objdump -d : 将代码段反汇编;
  • objdump -S : 将代码段反汇编的同时,将反汇编代码与源代码交替显示,编译时需要使用
    -g参数,即需要调试信息;
  • objdump -C : 将C++符号名逆向解析
  • objdump -l : 反汇编代码中插入文件名和行号
  • objdump -j section : 仅反汇编指定的section

2 objdump帮助信息

输出objdump帮助信息: objdump --help 或者 man objdump

Usage: objdump  
   
        Display information from object 
    
     .    At least one of the following switches must be given:    -a, --archive-headers    Display archive header information    -f, --file-headers       Display the contents of the overall file header    -p, --private-headers    Display object format specific file header contents    -P, --private=OPT,OPT... Display object format specific contents    -h, --[section-]headers  Display the contents of the section headers    -x, --all-headers        Display the contents of all headers    -d, --disassemble        Display assembler contents of executable sections    -D, --disassemble-all    Display assembler contents of all sections    -S, --
     source             Intermix 
     source code with disassembly    -s, --full-contents      Display the full contents of all sections requested    -g, --debugging          Display debug information 
     in object file    -e, --debugging-tags     Display debug information using ctags style    -G, --stabs              Display (
     in raw form) any STABS info 
     in the file    -W[lLiaprmfFsoRt] or    --dwarf[=rawline,=decodedline,=info,=abbrev,=pubnames,=aranges,=macro,=frames,          =frames-interp,=str,=loc,=Ranges,=pubtypes,          =gdb_index,=trace_info,=trace_abbrev,=trace_aranges,          =addr,=cu_index]                           Display DWARF info 
     in the file    -t, --syms               Display the contents of the symbol table(s)    -T, --dynamic-syms       Display the contents of the dynamic symbol table    -r, --reloc              Display the relocation entries 
     in the file    -R, --dynamic-reloc      Display the dynamic relocation entries 
     in the file @
     
                        Read options from 
      
           -v, --version            Display this program
       's version number    -i, --info               List object formats and architectures supported    -H, --help               Display this information The following switches are optional:    -b, --target=BFDNAME     Specify the target object format as BFDNAME    -m, --architecture=MACHINE     Specify the target architecture as MACHINE    -j, --section=NAME       Only display information for section NAME    -M, --disassembler-options=OPT Pass text OPT on to the disassembler    -EB --endian=big         Assume big endian format when disassembling    -EL --endian=little      Assume little endian format when disassembling      --file-start-context   Include context from start of file (with -S)    -I, --include=DIR        Add DIR to search list for source files    -l, --line-numbers       Include line numbers and filenames in output    -F, --file-offsets       Include file offsets when displaying information    -C, --demangle[=STYLE]   Decode mangled/processed symbol names                             The STYLE, if specified, can be `auto', `gnu
       ',                                  `lucid', `arm
       ', `hp', `edg
       ', `gnu-v3', `java
       '                                  or `gnat'    -w, --wide               Format output 
       for more than 80 columns    -z, --disassemble-zeroes       Do not skip blocks of zeroes when disassembling      --start-address=ADDR   Only process data whose address is >= ADDR      --stop-address=ADDR    Only process data whose address is for -d      --adjust-vma=OFFSET    Add OFFSET to all displayed section addresses      --special-syms         Include special symbols 
       in symbol dumps      --prefix=PREFIX        Add PREFIX to absolute paths 
       for -S      --prefix-strip=LEVEL   Strip initial directory names 
       for -S      --dwarf-depth=N        Do not display DIEs at depth N or greater      --dwarf-start=N        Display DIEs starting with N, at the same depth                             or deeper      --dwarf-check          Make additional dwarf internal consistency checks.       objdump: supported targets: elf64-x86-64 elf32-i386 elf32-x86-64 a.out-i386-linux pei-i386 pei-x86-64 elf64-l1om elf64-k1om elf64-little elf64-big elf32-little elf32-big plugin srec symbolsrec verilog tekhex binary ihex objdump: supported architectures: i386 i386:x86-64 i386:x64-32 i8086 i386:intel i386:x86-64:intel i386:x64-32:intel l1om l1om:intel k1om k1om:intel plugin The following i386/x86-64 specific disassembler options are supported 
       for use with the -M switch (multiple options should be separated by commas):    x86-64      Disassemble 
       in 64bit mode    i386        Disassemble 
       in 32bit mode    i8086       Disassemble 
       in 16bit mode    att         Display instruction 
       in AT&T syntax    intel       Display instruction 
       in Intel syntax    att-mnemonic                Display instruction 
       in AT&T mnemonic    intel-mnemonic                Display instruction 
       in Intel mnemonic    addr64      Assume 64bit address size    addr32      Assume 32bit address size    addr16      Assume 16bit address size    data32      Assume 32bit data size    data16      Assume 16bit data size    suffix      Always display instruction suffix 
       in AT&T syntax Report bugs to 
       .12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667686970717273747576777879808182 
      
     
    
   

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/222776.html<

(0)
管理的头像管理
上一篇2025-04-15 15:57
下一篇 2025-04-15 15:59

相关推荐

  • 骨干网络体系结构能干什么?骨干网络体系结构的作用

    骨干网络体系结构是现代信息社会的“超级高速公路网”,它通过分层设计、冗余备份和智能调度,确保海量数据在全球范围内高速、稳定、安全地传输,是支撑云计算、物联网及人工智能应用的底层基石,想象一下,如果你把互联网比作一个巨大的城市交通系统,那么骨干网络就是连接各个城市的主干道和立交桥,没有它,你的每一次微信发送、每一……

    2026-06-18
    0
  • 高io数据库可以干什么用?高io数据库适合什么场景

    高IO数据库的核心价值在于通过极高的读写吞吐量,解决海量数据场景下的性能瓶颈,是支撑高并发交易、实时分析及大规模内容分发的关键基础设施,在数字化转型的深水区,数据不再仅仅是静态的记录,而是流动的资产,传统的机械硬盘或普通SSD早已无法满足现代应用对速度的极致追求,高IO(Input/Output)数据库,就是那……

    2026-06-18
    0
  • 高io服务器性能如何?高io服务器适合什么场景

    高IO服务器并非单纯指代某种硬件,而是指在随机读写、高并发连接及小文件处理场景下,具备极致IOPS(每秒输入输出操作次数)和低延迟特性的计算资源,它是支撑现代高并发应用稳定运行的核心基石,在2026年的数字化浪潮中,业务负载早已从简单的静态页面展示演变为复杂的实时数据处理,许多开发者在排查系统瓶颈时,往往忽略了……

    2026-06-18
    0
  • 隔离网络空间哪里便宜?国内隔离网络空间价格

    隔离网络空间并没有统一的“便宜”标准,其成本高度取决于物理隔离等级、带宽需求及安全合规要求,通常物理网闸方案初期投入较高但长期运维成本低,而逻辑隔离方案虽初期便宜但存在潜在安全风险,建议根据业务敏感度选择混合隔离架构以平衡成本与安全,在数字化时代,企业构建独立网络环境的需求日益增长,但“隔离网络空间哪里便宜”这……

    2026-06-18
    0
  • 骨干网络体系结构设备为何故障?常见原因有哪些

    骨干网络体系结构设备故障的核心原因通常归结为硬件老化、配置错误、物理链路中断及外部攻击四大类,其中电源模块失效与光模块性能衰减是占比最高的隐性故障源,骨干网作为数字经济的“大动脉”,其稳定性直接关乎国计民生,当核心路由器或交换机出现丢包、震荡甚至宕机时,运维人员往往面临巨大的压力,很多人第一反应是检查软件配置……

    2026-06-18
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注