腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
如何
按
指令
执行
反汇编
的
ELF
指令
?
c
、
assembly
、
reverse-engineering
、
elf
我需要在
反汇编
的
ELF
上做一些观察,为此我需要一条接一条地
执行
程序
指令
(
反汇编
)。包括跳转到其他
ELF
部分
的
部分,如.plt或.got。你知道
如何
做到这一点吗?
浏览 17
提问于2020-03-29
得票数 0
1
回答
如何
在
elf
文件中区分thumb
指令
和arm
指令
?
arm
、
elf
、
disassembly
、
thumb
正如标题所示,我想
反汇编
elf
文件,但是我遇到了一个问题,我不知道哪条
指令
是arm
指令
,哪条
指令
是thumb
指令
。因为arm
指令
是32位
的
,thumb
指令
是16位
的
,所以
反汇编
的
方式是different.So
如何
从十六进制
指令
中检测thumb
指令
?
浏览 2
提问于2015-07-22
得票数 2
1
回答
Capstone不
反汇编
过去
的
无效
指令
c
、
elf
、
disassembly
、
capstone
我正在使用capstone
反汇编
一个
ELF
二进制文件,我注意到当它打印出
指令
时,它会停在无效
的
指令
处,不会继续。当我在cutter中看这个
的
时候,我注意到停止
指令
似乎是无效
的
。gcc foo.c -o foo -l capstone#include <stdio.h> #include <inttypes.h
浏览 1
提问于2020-06-08
得票数 0
2
回答
objdump
如何
反汇编
精灵二进制文件
elf
、
reverse-engineering
我有个简短
的
问题。我使用以下代码从c代码中生成了一个
ELF
二进制代码:然后,我对
ELF
二进制文件做了个objdump:我已经用ls -a检查了我
的
目录,那里没有.o文件。我
的
问题仍然是objdump
如何
向我展示完整
的
反汇编
代码?objdump是否在二进制文件中进行静态分析以涵盖所有代码?
浏览 0
提问于2017-02-06
得票数 5
2
回答
JMP和JMP*
的
区别是什么?
gdb
、
elf
这段代码已经用GDB
反汇编
了。它是用于x86目标的
elf
32位可
执行
文件。这些行来自PLT部分。0x80497b0 0x0804832b <+11>: jmp 0x8048300 我不明白jmp *(第一条
指令
)和最后一条
指令
的
区别:没有asterix
的
jmp ...
浏览 1
提问于2016-06-26
得票数 1
1
回答
修改链接脚本无法修改程序集
的
起始地址。
compiler-errors
、
linker
、
riscv
当我测试ISA
指令
集时,我发现RVC压缩
指令
测试程序集不受链接器
的
控制。如果链接脚本中
的
起始地址为0x00,RVC
反汇编
(转储)文件将显示RVC压缩
指令
的
起始地址为0x00。但是,如果将链接脚本中
的
起始地址替换为任意地址,则RVC压缩
指令
测试代码
的
起始地址将从0x00001000开始。 链接脚本文件
的
内容如下。/tests/isa/rv32uc/
浏览 11
提问于2022-10-22
得票数 0
回答已采纳
2
回答
混合ARM/Thumb2
ELF
文件
的
拆卸
arm
、
disassembly
、
thumb
我正在试图拆解一个
ELF
可
执行
文件,我使用arm-linux-gnueabihf编译了这个可
执行
文件,以针对thumb-2。然而,ARM
指令
编码使我在调试
反汇编
程序时感到困惑。让我们考虑以下说明: 000
浏览 1
提问于2015-10-08
得票数 0
回答已采纳
2
回答
反汇编
“faddl”
指令
x86
、
disassembly
、
opcode
、
instruction-set
、
x87
在我尝试为x86平台上
的
32位Linux编写
反汇编
程序时,我遇到了一个问题。当我使用objdump
反汇编
一个简单
的
ELF
-32可
执行
文件时,我看到了以下操作码序列但是当我查看时,我没有看到与此相对应
的
操作码fadd
指令
以0xDC开始,但随后它需要一个m64fp操作数,即“内存中
的
四字操作数”。现在,这是否意味着操作数是64位地址(这意味着fadd<
浏览 2
提问于2011-11-15
得票数 4
1
回答
使用GDB在共享库中
按
地址设置断点
gdb
、
shared-libraries
如何
通过地址在共享库中设置断点?假设我
反汇编
了一个库,并找到了一条想要中断
的
指令
,但该
指令
与标签没有关联:..。在加载库之后,将
ELF
文件地址(bc29a)转换为正确
的
虚拟地址
的
最佳方法是什么?
如何
将这些信息传递给GDB? 谢谢你
的
帮助。
浏览 2
提问于2013-03-05
得票数 4
2
回答
关于
反汇编
输出
的
问题
assembly
、
sparc
我有一个非常简单
的
测试例程:{ int b = 17; d = a | c;} sparc-
elf
-objdump -d test.o test.o: file form
浏览 4
提问于2011-03-03
得票数 3
1
回答
为什么相同
的
lgdt opCode在objdump和bochs上显示不同
assembly
、
x86
、
objdump
、
bochs
问题是objdump显示lgdtl 0x22上
的
0f 01 15 22 00 00 00代码文件,但是当我在bochs上运行它时,显示lgdt ds:[di]。while (1) {}gcc -c main.c -o main.o -std=c99 -m32ld kernel.o main.o -e _start -o kernel -m
elf
_i386 -Ttext 0x10000 --oformat bi
浏览 6
提问于2022-08-01
得票数 2
回答已采纳
1
回答
ELF
可
执行
文件
的
起点?
linux
、
disassembly
、
entry-point
ndisasm foobar -b 32 1>asm.txt我打开asm.txt,有很多0x0000和错误
的
代码。
指令
jg 0x47(0x7F45) on 0x00000000 and dec esp(0x4C) on 0x00000002看起来像是
ELF
文件格式签名。(因为十六进制代码0x454c46是ascii中
的
“
ELF
”) Linux可能会将这些代码加载到内存中,而不会跳转到0x0000
浏览 0
提问于2012-12-22
得票数 3
回答已采纳
1
回答
.code16和.code32 x86程序集
的
Objdump
assembly
、
x86
、
x86-16
、
disassembly
、
objdump
我用以下两个命令编译这些命令:ld -m
elf
_i386 -o file.exe file.oobjdump -d file.exe令我困惑
的
是印刷
的
组装记忆法。xor %eax, %eax不也应该为.code32大小写打印吗?或者,它应该打印xor %ax, %ax用于.code16大小写吗?谁能澄清一下吗?
浏览 1
提问于2015-09-04
得票数 1
回答已采纳
1
回答
x86汇编:
反汇编
者
如何
知道
如何
分解
指令
?
assembly
、
x86
、
disassembly
x86
反汇编
器
如何
知道在哪里分解
指令
?r/m=reg or mem (mod=3 then REG, else mem) 76543210
反汇编
器
如何
分解
指令
浏览 2
提问于2010-10-21
得票数 5
回答已采纳
3
回答
Windbg,
如何
显示更多代码?
debugging
、
windbg
我刚开始使用windbg,我通常使用诸如ollydbg之类
的
调试器或诸如ida pro之类
的
反汇编
程序。然而,我想调试64位汇编代码。 test ax, axmov eax, ecxpop esi然而,我使用windbg
的
问题是,当我在$exentry上设置断点并开始调试它时,它一次只会显示一条
指令</em
浏览 2
提问于2013-05-23
得票数 3
回答已采纳
1
回答
用RISC-V64
的
gcc编译代码时,
如何
关闭压缩
指令
(RVC)
的
使用?
gcc
、
riscv
我使用了11.1.0版本
的
riscv64-unknown-
elf
-gcc工具编译c代码,现在需要关闭RVC,我该怎么做?
反汇编
结果仍然有RVC
指令
。 有没有什么方法可以在编译过程中删除RVC?
浏览 13
提问于2021-11-01
得票数 1
1
回答
如何
获取特定源文件行
的
指令
adr - gcc 4.71 - Arm Cortex-M4
debugging
、
gcc
、
debug-symbols
我正在使用gcc 4.71工具链为STM32F4 (ARM Cortex-M4)微控制器编译我
的
c程序。在我
的
程序被编译和链接之后(我有.
elf
文件),我想为每一行源代码提取第一条
指令
的
地址。目前,我正试图通过解析
反汇编
文件来实现这一点--例如,下面我在main.c中
的
第41行得到了adr 0x8000c44。c:\a_test2/main.c:
浏览 0
提问于2012-11-03
得票数 1
1
回答
LLVM中从MCInst到
ELF
二进制
的
转换
compiler-construction
、
arm
、
llvm
、
elf
我正在做一个LLVM项目,目的是将ARM
ELF
二进制可
执行
文件
反汇编
成MCInst格式,插入一些
指令
或进行一些修改,并将MCInst重新组装成一个
ELF
二进制文件。我用llvm objdump来做第一部分
的
工作。但是在搜索了很长一段时间之后,我仍然想不出
如何
将MCInst转换回二进制文件。 有人能告诉我LLVM
的
哪种工具或功能对此有用吗?存储中间MCInst
的
最佳方法是什么?例如,只将它们存储在内存中,还是将它们存储在文件中,哪个功
浏览 1
提问于2013-09-23
得票数 1
回答已采纳
1
回答
使用寄存器VS值调用JMP
的
不同行为
assembly
、
x86
、
gnu-assembler
、
intel-syntax
我正在尝试
执行
到地址0x7C00
的
绝对跳转,这是一个业余爱好操作系统
的
程序
的
一部分。我在GAS中使用英特尔语法,在QEMU中进行测试。“试图在0x40007c00
的
RAM或ROM之外
执行
代码”。有人知道为什么它跳转到不同
的
地址并且高位字节被设置为0x4000吗?编辑: 3c: e9 fc 7b 00 00 jmp 7c3d <int32_end+0x7ad4> 3c
浏览 19
提问于2020-05-19
得票数 0
回答已采纳
1
回答
Objdump给出了用-S选项分割故障
c
、
segmentation-fault
、
cygwin
、
elf
、
objdump
我试图使用objdump来显示源代码,以及使用-S选项进行
反汇编
。我在查雪佛兰
的
讣告。我在cygwin上为手臂建造了objdump。编译者是gcc。采用TI ARM编译器,使用Thumb2
指令
集为ARM处理器构建了
elf
文件。 prog.out:文件格式
elf
32 32-lit
浏览 3
提问于2014-06-26
得票数 1
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
即时通信 IM
云直播
活动推荐
运营活动
广告
关闭
领券