capstone实现自定义反编译器

编写自定义反汇编器的原因

一、大多数反汇编器,在正常反汇编中无法避免出现隐藏指令的情况(比如jne跳转到不是指令起始的地址中),当出现这种情况时,需要人工定位到被隐藏指令的偏移地址处进行反汇编。正常情况下,可以通过在不同的偏移位置进行反汇编以显示隐藏指令。
二、重叠指令不仅出现在故意混淆的代码中,也出现在包含手写汇编的、高度优化的代码中

编写自定义反汇编器不仅仅用于分析混淆代码,还用于需要完全控制反汇编过程的所有情况,通过反汇编器完成特定分析。

Capstone

capstone.cs类提供主体功能,它提供了对capstone的disasm函数的访问接口。该函数主要对代码段进行反汇编并返回结果。

要在C程序中使用capstone,需要包含#include<capstone/capstone.h>并使用lbfd -lcpstone编译参数。

capstone不存在完整的API文档。所有API函数的注释定义与数据结构信息都在capstone.h头文件中定义。

capstone实现线性反汇编

/* Linearly disassemble a given binary using Capstone. */

#include 
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

摔不死的笨鸟

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值