这里就以exit 系统调用为例
首先编写C代码,在GDB中使用 disass _exit 反汇编exit 函数,之后迁移为汇编代码。
section .text
global _start
_start:
xor eax, eax
xor ebx, ebx
mov al, 0x01
int 0x80
之后只用如下nasm 进行汇编, ld 进行连接,生成可执行文件
nasm -f elf exit.asm
ld exit.o -o exit
exit
中间可能由于系统问题导致如下问题:
[root@localhost home]# ld exit.o -o exit.
ld: i386 architecture of input file `exit.o' is incompatible with i386:x86-64 output
这里详见nasm 参数列表 nasm -hf
elf32 ELF32 (i386) object files (e.g. Linux)
elf ELF (short name for ELF32)
elf64 ELF64 (x86_64) object files (e.g. Linux)
然后用elf64即可,这里需要和你的系统相匹配,具体可以用uname -a 查看
[root@localhost home]# nasm -