1
我想在Linux內核模式下打開一個elf文件。並找出它是否包含「in」和「out」指令。 如何做到這一點?任何想法? 謝謝。如何在Linux內核模式下反彙編精靈?
我想在Linux內核模式下打開一個elf文件。並找出它是否包含「in」和「out」指令。 如何做到這一點?任何想法? 謝謝。如何在Linux內核模式下反彙編精靈?
如何做到這一點?
objdump -d /lib/modules/`uname -r`/.../some-module.ko
你可以把一個鉤子上的execve時,代碼映射,只是掃描特定的指令代碼 –
亞歷Hoppus原始記憶,你知道的算法來掃描二進制文件? X86指令長度是可變的。獲取操作碼有點困難。 – siyuan
siyuan,你可以使用objdump工具在用戶空間中執行部分工作。另一種方法是編寫你自己的反彙編程序 –