1. nyamage

    Posted

    nyamage
Changes in title
+Macでふとシェルコードを逆アセしたいと思ったら
Changes in tags
Changes in body
Source | HTML | Preview
@@ -0,0 +1,18 @@
+
+objdumpを使う為に、binutilsをインストールする
+
+```
+brew instll binutils
+```
+
+おもむろに以下を叩く
+
+```
+gobjdump -b binary -m i386 -M intel -D shellcode.bin
+```
+
+-b binaryを指定することで、headerのないバイナリファイルでも読み込んでくれる
+-M intelでintel記法でアセンブリが出力される
+-m i386で対象のアーキテクチャをx86として指定している
+-D 全てのセクションをディスアセンブリする
+