You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Capstone反汇编器处理PE文件.text段时出现异常循环与截断问题求助

Capstone反汇编器处理PE文件.text段时出现异常循环与截断问题求助

我最近在玩Capstone反汇编器的时候碰到了一个挺奇怪的问题,想请教下各位大佬。

我写了个简单的程序,读取x86-64架构的notepad.exe PE文件,反汇编它的.text段,然后逐行打印反汇编结果(这个程序是基于Stack Overflow上的一个示例稍作修改来的)。

问题:反汇编过程好像在0x1c00地址之后就立刻中断了,接着又从.text段的开头重新开始,而且最后结束的位置比预期提前了0x400字节。

几个需要说明的点:

  • 注1:我用的Capstone版本是5.0.1
  • 注2:目标PE文件肯定没有损坏
  • 注3:用pefile加载这个文件完全正常
  • 注4:把程序拿到Windows上运行,也是同样的问题
  • 注5:换其他PE文件测试,情况一模一样

想问问大家,这是Capstone的bug,还是我代码里哪里写错了?

附上我的代码片段:

import pefile
from capstone import *

exe_file = '/home/user/TEST/notepad.exe'
pe = pefile.PE(exe_file)

# find .text section
offset = False
for section in pe.sections:
    if section.Name...

备注:内容来源于stack exchange,提问作者nomad

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.16 11:23:02