首頁·終端機命令

strings

文字處理

用法

strings [file]

從二進位檔案裡抽出看起來像文字的部分;只要像文字就撈,所以大部分輸出是巧合而不是含意。

常用選項

選項含義
-nReport only runs of at least N characters; the default is 4
-tPrint the offset in the file, as d, o or x
-aScan the whole file, not only the loaded sections
-oBSD and macOS: prefix each hit with its decimal offset
-eGNU: set the encoding, such as l for 16-bit little-endian

範例

strings app.bin | grep -i version

Finds a version string inside a binary.

strings -n 8 core.dump

Only sequences of eight characters or more.

它們本來就是用管線串起來用的。串三條往往比讓一條命令做完所有事更短。

怎麼看

  • 方括號 [ ] 表示這部分可以不寫。
  • 省略號 … 表示可以寫多個。
  • 選項區分大小寫——有些命令裡 -r 和 -R 不是一回事。

常見問題

Q. strings 是做什麼的?

從二進位檔案裡抽出看起來像文字的部分;只要像文字就撈,所以大部分輸出是巧合而不是含意。

Q. 怎麼寫?

strings [file] —— 方括號表示可以省略的部分。

Q. 值得記的選項有幾個?

這裡列了 5 個,完整列表在 man strings。這條命令屬於文字處理。

相關命令

man 手冊: man strings