Linux VIM编辑二进制文件方式

 更新时间:2023年08月26日 09:00:00   作者:sunny_98_98  
这篇文章主要介绍了Linux VIM编辑二进制文件方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教

Linux VIM编辑二进制文件

在vim下面编辑二进制的方式如下:

vim -b binary_file

-b 这个参数设定了 ‘binary’ 选项。

然后输入:

:%!xxd

这个命令把文件内容以常见的字节偏移 十六进制 ASCII码的版面显示

然后输入R进入改写模式,即可按照版面格式进行编辑。

注意:只有十六进制部分的修改才会被采用。右边ASCII文本部分的修改无效。

编辑完成以后,输入:

:%!xxd -r

这个命令把刚才的编辑格式转换会原始文本格式。

再输入:wq保存退出即可完成对二进制文件的修改。

vim编辑修改二进制文件以及对于二进制文件中幻数测试

讲述我在学习反汇编时遇到的关于编辑二进制文件的问题。

编辑环境:Ubuntu + vim

我测试的文件是一个可执行文件,也就是通过c程序编译之后生成的,这里附上我测试的时候使用的程序代码:

//assert.c
//代码出自《C primer plus》
#include <stdio.h>
#include <assert.h>
#include <math.h>
int main(){
	double x, y, z;
	puts("Enter a pair of numbers (0 0 to quit):");
	while(scanf("%lf%lf", &x, &y) == 2 && (x != 0 || y != 0)){
		z = x * x - y * y;
		assert(z >= 0);
		printf("answer is %f\n", sqrt(z));
		puts("Next pair of numbers: ");
	}
	puts("Done");
	return 0;
}

使用如下命令进行编译,这里的“-lm”是因为需要链接数学库,否则会报错undefine:

gcc assert.c -o a -lm
gcc assert.c -o assert -lm

分别执行上述两条命令后可以产生a和assert两个文件(这里为什么要生成两个一样的文件在后文有解释)这里我们使用file命令查看一下文件的类型,为FLE类型:

file assert

随后,使用vim打开assert文件,这里的-b表示打开的是二进制文件:

vim -b assert.c

在vim中开启命令模式,通过如下命令,可以以十六进制形式显示:

%!xxd

测试:将ELF幻数替换为MS-DOS的可执行文件幻数,即4d5a

这里我演示一下我曾经犯过的错误,在修改结束后我直接wq关闭文件,这时候我使用file命令查看文件的类型,得到了如下的内容:

也就是 assert:ASCII text,并不是我想要的MS-DOS内容,为了测试这种编辑操作是否会对原本的文件产生影响,我们再使用上述方式将assert文件的前两个字节改回到7f45,wq保存。

这时用到a文件,将a文件和改回原内容的assert文件进行比较:

cmp a assert

使用上述命令之后可以看到两个文件并不一样,也就说明直接更改是不行的

这时可能意识到命令使用错误,经过一番查找,在使用%!xxd命令进行更改二进制文件后,需要使用%!xxd -r命令进行还原(在vim命令模式下输入),否则会造成错误:

%!xxd -r

再次使用上述更改步骤,可以得到正确的结果,可以看到assert文件被更改为MS-DOS文件:

总结:上述的内容是我个人在遇到问题时候的解决过程,供大家避雷,总结下来也就是几条命令的事:

vim -b xxx(文件名)
%!xxd 
%!xxd -r

这里附加几个幻数,供大家测试:

complied Java class: cafe babe
MS-DOS executable: 4d5a

JPEG: 这里面需要改固定的几个位置,第1,2字节改为ffd8,7,8,9,10字节改为4a,46,49,46,其他字节不需要修改,任何都可以。

最后

以上为个人经验,希望能给大家一个参考,也希望大家多多支持脚本之家。

相关文章

  • centos7中firewall防火墙命令详解

    centos7中firewall防火墙命令详解

    本篇文章主要介绍了centos7中firewall防火墙命令详解,具有一定的参考价值,有需要的可以了解一下。
    2016-11-11
  • Linux下利用python实现语音识别详细教程

    Linux下利用python实现语音识别详细教程

    早期语音识别系统仅能识别单个讲话者以及只有约十几个单词的词汇量。现代语音识别系统已经取得了很大进步,对于 Python 使用者而言,一些语音识别服务可通过 API 在线使用,且其中大部分也提供了 Python SDK,感兴趣的小伙伴可以参考阅读
    2023-03-03
  • Linux下redis的持久化、主从同步与哨兵详解

    Linux下redis的持久化、主从同步与哨兵详解

    这篇文章主要给大家介绍了关于Linux下redis的持久化、主从同步与哨兵的相关资料,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学习吧
    2019-01-01
  • Linux系统防CC攻击自动拉黑IP增强版(Shell脚本)

    Linux系统防CC攻击自动拉黑IP增强版(Shell脚本)

    这篇文章主要介绍了Linux系统防CC攻击自动拉黑IP增强版(Shell脚本),需要的朋友可以参考下
    2015-04-04
  • 解决Ubuntu下使用linuxdeployqt打包Qt程序问题

    解决Ubuntu下使用linuxdeployqt打包Qt程序问题

    这篇文章主要介绍了解决Ubuntu下使用linuxdeployqt打包Qt程序问题,本文给大家介绍的非常详细,具有一定的参考借鉴价值,需要的朋友可以参考下
    2019-07-07
  • Linux使用fdisk实现磁盘分区过程图解

    Linux使用fdisk实现磁盘分区过程图解

    这篇文章主要介绍了Linux使用fdisk实现磁盘分区过程图解,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友可以参考下
    2020-08-08
  • 详解Supervisor安装与配置(Linux/Unix进程管理工具)

    详解Supervisor安装与配置(Linux/Unix进程管理工具)

    这篇文章主要介绍了详解Supervisor安装与配置(Linux/Unix进程管理工具),小编觉得挺不错的,现在分享给大家,也给大家做个参考。一起跟随小编过来看看吧
    2018-06-06
  • Linux tar命令使用列子

    Linux tar命令使用列子

    对许多用户来说,在DOS和Windows环境下利用工具软件WinZip、ARJ等压缩或解压文件是比较容易的事。但是,在Linux中如何对文件进行压缩与解压呢?
    2008-06-06
  • linux服务器下完美解决无法删除虚拟主机文件或文件夹

    linux服务器下完美解决无法删除虚拟主机文件或文件夹

    大家在使用Linux的虚拟主机时候有没有出现过通过FTP无法删除网站路径中的一些文件夹和文件,FTP工具软件会提示Permission Denied(没有权限),或者 550删除目录操作失败
    2016-08-08
  • 浅谈Linux信号机制

    浅谈Linux信号机制

    信号是进程间通信机制中唯一的异步通信机制,一个进程不必通过任何操作来等待信号的到达,事实上,进程也不知道信号到底什么时候到达。进程之间可以互相通过系统调用kill发送软中断信号。内核也可以因为内部事件而给进程发送信号,通知进程发生了某个事件
    2021-06-06

最新评论