strings
文本处理
用法
strings [file]从二进制文件里抽出看起来像文字的部分;只要像文字就捞,所以大部分输出是巧合而不是含义。
常用选项
| 选项 | 含义 |
|---|---|
| -n | Report only runs of at least N characters; the default is 4 |
| -t | Print the offset in the file, as d, o or x |
| -a | Scan the whole file, not only the loaded sections |
| -o | BSD and macOS: prefix each hit with its decimal offset |
| -e | GNU: set the encoding, such as l for 16-bit little-endian |
示例
strings app.bin | grep -i versionFinds a version string inside a binary.
strings -n 8 core.dumpOnly sequences of eight characters or more.
它们本来就是用管道串起来用的。串三条往往比让一条命令做完所有事更短。
怎么看
- 方括号 [ ] 表示这部分可以不写。
- 省略号 … 表示可以写多个。
- 选项区分大小写——有些命令里 -r 和 -R 不是一回事。
常见问题
Q. strings 是做什么的?
从二进制文件里抽出看起来像文字的部分;只要像文字就捞,所以大部分输出是巧合而不是含义。
Q. 怎么写?
strings [file] —— 方括号表示可以省略的部分。
Q. 值得记的选项有几个?
这里列了 5 个,完整列表在 man strings。这条命令属于文本处理。
相关命令
man 手册: man strings