发布于2026-07-07 阅读(0)
扫一扫,手机访问
在实际工作中,我们经常需要从二进制文件里翻找一些蛛丝马迹——也许是一个配置路径、一段日志、一条错误提示,而这些文本信息往往就藏在大量乱码之中。这时候,strings 命令就成了你得力的帮手。它专门从二进制文件里提取那些可打印的字符串,不需要你手动翻看十六进制转储,省时又精准。

具体怎么操作?其实就三步。
首先,打开终端。这步没什么好说的,只要是类 Unix 系统,终端就是你与底层工具打交道的窗口。
然后,直接输入 strings 命令,后面跟上你要分析的二进制文件的路径。举个例子:
strings /path/to/binary/file
这条命令会一口气把文件里所有长度不小于4个字符的可打印字符串(默认设置)全部吐出来。不过,如果文件很大,输出的内容会非常多,想要快速定位某个关键词,就必须和 grep 联手。比如你想在二进制文件里搜索“example”这个字符串:
strings /path/to/binary/file | grep "example"
grep 默认区分大小写,如果你希望忽略大小写差异,可以加上 -i 参数:
strings /path/to/binary/file | grep -i "example"
这样一来,无论 “example”、“Example” 还是 “EXAMPLE” 都会被一并捕获。掌握了这个组合,在二进制文件里定位特定文本就变得相当轻松,也算是一招基本功了。
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
正版软件
正版软件
正版软件
正版软件
正版软件
1
2
3
7
8