Atmel AVR拆解

问题描述 投票:11回答:7

有人可以建议我使用Atmel AVR 8位微控制器的任何反汇编程序吗?有开源项目吗?

感谢名单。

microcontroller avr disassembly atmel
7个回答
11
投票

[插件] IDA Pro支持AVR反汇编[/ plug]:

至于opensource,AVR GCC包中包含一个objdump端口,包括反汇编功能。


12
投票

您还可以使用avr-objdump,avr-gcc工具集(http://www.nongnu.org/avr-libc/)的工具部分。例如:

avr-objdump -s -m <avr architecture> .d program.hex > program.dump

<avr architecture>上发现了http://www.nongnu.org/avr-libc/user-manual/using_tools.html


6
投票

http://www.onlinedisassembler.com/odaweb/

很多平台(AVR也是),但Microchip(你不需要)也没有。

大加是它是基于网络的。


5
投票

结帐vAVRdisasm


1
投票

AVRDisassembler是一个用.NET Core编写的开源(MIT)AVR / Arduino反汇编程序(这意味着它可以在Windows,Mac,Linux上运行)。除了将反汇编写入stdout之外,它还可以发出JSON转储(用于互操作性,分析目的)。

免责声明:我是该库的作者。


0
投票

你想要反汇编的是什么(代码或hex文件)?如果您正在使用Atmel工作室进行编码,则在编码时可以使用拆卸工具。

  1. 运行项目(如果你没有调试工具,使用模拟器,它没有意义);
  2. 然后暂停;
  3. 比CTRL + ALT + D会反汇编您的项目。此外,程序集也在.lss文件中编写,在项目的debug文件夹中。

0
投票

我正在使用Johannes Bauer的avrdisas。它适用于转储闪存,而不是.hex文件或ELF。

编译以下内容:

  .include "tn13def.inc"
       ldi     r16,1
       out     ddrb,r16      ; PB0 as output
       sbiw    r24,1         ; slight wait
       brne    PC-1
       sbi     pinb,pinb0    ; toggle
       rjmp    PC-3          ; forever 

产生上市:

C:000000 e001             ldi     r16,1
C:000001 bb07             out     ddrb,r16      ; PB0 as output
C:000002 9701             sbiw    r24,1         ; slight wait
C:000003 f7f1             brne    PC-1
C:000004 9ab0             sbi     pinb,pinb0    ; toggle
C:000005 cffc             rjmp    PC-3          ; forever

使用以下方法提取flash内容:

$ avrdude -p t13 -P usb -c usbtiny -U flash:r:flash.bin:r

给:e001 bb07 9701 f7f1 9ab0 cffc

拆卸:

$ ./avrdisas -a1 -o1 -s1 flash.bin 
; Disassembly of flash.bin (avr-gcc style)

.text
main:
   0:   01 e0           ldi     r16, 0x01       ; 1
   2:   07 bb           out     0x17, r16       ; 23

; Referenced from offset 0x06 by brne
; Referenced from offset 0x0a by rjmp
Label1:
   4:   01 97           sbiw    r24, 0x01       ; 1
   6:   f1 f7           brne    Label1
   8:   b0 9a           sbi     0x16, 0         ; 0x01 = 1
   a:   fc cf           rjmp    Label1

这对我有用,即使endian-ness与列表不匹配,我需要将0x17解析回DDRB等。

© www.soinside.com 2019 - 2024. All rights reserved.