Существуют ли какие-либо инструменты или библиотеки, которые можно использовать в Linux для получения оригинальной (исходной) инструкции только из PID и текущего адреса указателя инструкции, даже если IP-адрес в настоящее время указывает на общую библиотеку?
AFAIK это должно быть возможно, поскольку местоположение отображения библиотеки доступно через /proc/[PID]/maps
, хотя я не нашел никаких приложений или примеров, делающих это.
Есть предложения?
РЕДАКТИРОВАТЬ: достаточно инструкции по сборке или ближайшего символа (строка исходного кода не обязательно)