2015-10-23 34 views
1

我想在Linux內核模式下打開一個elf文件。並找出它是否包含「in」和「out」指令。 如何做到這一點?任何想法? 謝謝。如何在Linux內核模式下反彙編精靈?

+1

你可以把一個鉤子上的execve時,代碼映射,只是掃描特定的指令代碼 –

+0

亞歷Hoppus原始記憶,你知道的算法來掃描二進制文件? X86指令長度是可變的。獲取操作碼有點困難。 – siyuan

+0

siyuan,你可以使用objdump工具在用戶空間中執行部分工作。另一種方法是編寫你自己的反彙編程序 –

回答

1

如何做到這一點?

objdump -d /lib/modules/`uname -r`/.../some-module.ko