温馨提示×

怎样过滤ubuntu strings内容

小樊
47
2026-09-03 09:54:53
栏目: 智能运维

在 Ubuntu(Linux)里,strings 命令用于从二进制文件或数据中抽取可打印字符串。常见“过滤 strings 内容”的需求,一般有以下几种做法:


一、用 grep 过滤 strings 输出

最直接的方法:

strings file.bin | grep "keyword"

只显示包含 keyword 的字符串。

反向过滤(排除某些内容)

strings file.bin | grep -v "debug"

二、用正则过滤

strings file.bin | grep -E "error|warning|fail"

只显示包含 error / warning / fail 的行。


三、限制字符串长度(过滤太短的)

strings -n 6 file.bin

只显示长度 ≥ 6 的字符串。


四、指定字符集(减少乱码)

strings -e l file.bin   # 16-bit little endian
strings -e s file.bin   # 7-bit ASCII

五、结合 awk / sed 精确处理

只显示以特定前缀开头的

strings file.bin | awk '/^ABC/'

提取某一列

strings file.bin | grep "version" | awk '{print $2}'

六、从多个文件中过滤

strings /bin/* | grep "Ubuntu"

七、实际示例

查看程序中是否包含版本号

strings /usr/bin/python3 | grep -i version

过滤并保存结果

strings app.bin | grep "config" > result.txt

如果你指的是:

  • 过滤 ELF 符号
  • 过滤特定 section
  • 用 strings 分析恶意样本
  • 在脚本中自动化处理

可以告诉我具体场景,我可以给你更针对性的命令。

0