Capstone反汇编器处理PE文件.text段时出现异常循环与截断问题求助
Capstone反汇编器处理PE文件.text段时出现异常循环与截断问题求助
我最近在玩Capstone反汇编器的时候碰到了一个挺奇怪的问题,想请教下各位大佬。
我写了个简单的程序,读取x86-64架构的notepad.exe PE文件,反汇编它的.text段,然后逐行打印反汇编结果(这个程序是基于Stack Overflow上的一个示例稍作修改来的)。
问题:反汇编过程好像在0x1c00地址之后就立刻中断了,接着又从.text段的开头重新开始,而且最后结束的位置比预期提前了0x400字节。
几个需要说明的点:
- 注1:我用的Capstone版本是5.0.1
- 注2:目标PE文件肯定没有损坏
- 注3:用pefile加载这个文件完全正常
- 注4:把程序拿到Windows上运行,也是同样的问题
- 注5:换其他PE文件测试,情况一模一样
想问问大家,这是Capstone的bug,还是我代码里哪里写错了?
附上我的代码片段:
import pefile from capstone import * exe_file = '/home/user/TEST/notepad.exe' pe = pefile.PE(exe_file) # find .text section offset = False for section in pe.sections: if section.Name...
备注:内容来源于stack exchange,提问作者nomad
相关产品推荐
相关产品推荐

