你如何反汇编和转储整个二进制文件?

逆向工程 二元分析 雷达2
2021-06-12 05:24:22

查找特定函数并将其内容转储为汇编语言很容易。但是,我找不到立即反汇编和转储整个二进制文件的明显方法我想像使用 IDA 一样使用它,并且objdump一次查看整个反汇编。

2个回答

您可以使用特殊的“'$'变量” $s来获取二进制文件的大小,并将其作为参数传递给pd命令以反汇编整个文件:

[0x004048bf]> pd $s
Do you want to print 188.0K chars?

有关可用的“$”变量的更多信息,请参见?$?

如果您想要更像 Ida 的体验,您可以尝试名为 Bokken 的 Radare 的 GUI 项目。

https://github.com/radare/bokken

更新:它似乎已被刀具项目取代