strings
文字處理
用法
strings [file]從二進位檔案裡抽出看起來像文字的部分;只要像文字就撈,所以大部分輸出是巧合而不是含意。
常用選項
| 選項 | 含義 |
|---|---|
| -n | Report only runs of at least N characters; the default is 4 |
| -t | Print the offset in the file, as d, o or x |
| -a | Scan the whole file, not only the loaded sections |
| -o | BSD and macOS: prefix each hit with its decimal offset |
| -e | GNU: set the encoding, such as l for 16-bit little-endian |
範例
strings app.bin | grep -i versionFinds a version string inside a binary.
strings -n 8 core.dumpOnly sequences of eight characters or more.
它們本來就是用管線串起來用的。串三條往往比讓一條命令做完所有事更短。
怎麼看
- 方括號 [ ] 表示這部分可以不寫。
- 省略號 … 表示可以寫多個。
- 選項區分大小寫——有些命令裡 -r 和 -R 不是一回事。
常見問題
Q. strings 是做什麼的?
從二進位檔案裡抽出看起來像文字的部分;只要像文字就撈,所以大部分輸出是巧合而不是含意。
Q. 怎麼寫?
strings [file] —— 方括號表示可以省略的部分。
Q. 值得記的選項有幾個?
這裡列了 5 個,完整列表在 man strings。這條命令屬於文字處理。
相關命令
man 手冊: man strings