Capstone Python中如何获取capstone.CsInsn对应的指令opcode?
Capstone获取指令原始opcode方法
你可以直接访问CsInsn实例的bytes属性获取当前指令对应的原始opcode字节序列,该属性返回bytes类型的结果,直接对应反汇编出当前指令的原始输入字节。
示例代码修改
你可以将原有代码调整为如下形式打印opcode:
for i in md.disasm(data, base_address): # 注意disasm第二个参数为指令起始基地址,如需限制反汇编长度可传第三个参数 # 分别打印指令地址、助记符、操作数、原始opcode字节、opcode十六进制形式 print(i.address, i.mnemonic, i.op_str, i.bytes, i.bytes.hex())
你示例中的fcmovnu指令,直接取对应CsInsn实例的bytes属性即可拿到包含\xdb的完整opcode序列,可根据需求自行截取所需的opcode字段。
内容的提问来源于stack exchange,提问作者hashy
相关产品推荐
相关产品推荐

