所以我开始深入研究恶意软件分析,我遇到了一些我无法用 objdump 反汇编的恶意软件样本。更具体地说,我使用
objdump -dS /path/to/malware
我得到了输出
malwareFile: file format pei-i386
objdump: Reading section .text failed because: File truncated
通过一点搜索,我发现
所以我用
objdump -b binary -D -m i386 /path/to/malware
我得到了它的助记符代码,但即使阅读了 Linux 手册页,我也无法理解会发生什么。这样是不是把data、bss和code segment当成一个整体来处理?我真的可以依靠这个解决方案来进行我的研究吗?