首页·终端命令

strings

文本处理

用法

strings [file]

从二进制文件里抽出看起来像文字的部分;只要像文字就捞,所以大部分输出是巧合而不是含义。

常用选项

选项含义
-nReport only runs of at least N characters; the default is 4
-tPrint the offset in the file, as d, o or x
-aScan the whole file, not only the loaded sections
-oBSD and macOS: prefix each hit with its decimal offset
-eGNU: set the encoding, such as l for 16-bit little-endian

示例

strings app.bin | grep -i version

Finds a version string inside a binary.

strings -n 8 core.dump

Only sequences of eight characters or more.

它们本来就是用管道串起来用的。串三条往往比让一条命令做完所有事更短。

怎么看

  • 方括号 [ ] 表示这部分可以不写。
  • 省略号 … 表示可以写多个。
  • 选项区分大小写——有些命令里 -r 和 -R 不是一回事。

常见问题

Q. strings 是做什么的?

从二进制文件里抽出看起来像文字的部分;只要像文字就捞,所以大部分输出是巧合而不是含义。

Q. 怎么写?

strings [file] —— 方括号表示可以省略的部分。

Q. 值得记的选项有几个?

这里列了 5 个,完整列表在 man strings。这条命令属于文本处理。

相关命令

man 手册: man strings