Некоторые способы просмотра и анализа двоичных файлов на разных платформах:
Для Linux: 1
GDB (GNU Debugger) — отладчик, который работает с двоичными файлами ELF и процессами Linux. 1 Позволяет узнать о самом нижнем уровне управления программой, изменить код, регистры и структуры данных. 1
Objdump — программа для быстрого дизассемблирования программного кода. 1 Подходит для простых и неповреждённых двоичных файлов. 1
Objcopy — инструмент для анализа и изменения объектов ELF любого типа. 1
Readelf — программа для анализа двоичных файлов формата ELF. 1 Позволяет получить информацию о символах, сегментах, разделах и другое. 1
Для Windows: 2
ImmunityDBG — отладчик программ для ОС Windows. 2
Ghidra — фреймворк для реверса, который включает в себя набор полнофункциональных инструментов анализа программ. 2 Работает на Windows, macOS и Linux. 2
Для всех платформ может быть полезен radare2 — свободный кросс-платформенный фреймворк для реверс-инжиниринга, который включает дизассемблер, шестнадцатеричный редактор, анализатор кода и другие инструменты. 2