你的表述比较简略,我需要先明确一下“Strings”具体指什么:
1. 如果你指的是 Sysinternals 的 Strings 工具(Windows 常用)
可以,但有限制。
- 能查的:
- 从文件(exe、dll、文档、图片等)中提取可读字符串(ASCII / Unicode)。
- 可能发现隐藏的 URL、路径、密码、调试信息、暗藏文本等(比如恶意软件里的 C2 地址、加密密钥片段)。
- 不能查的:
- 加密内容(字符串是乱码)。
- 高度混淆或压缩的数据。
- 已删除但未覆盖的数据(需配合取证工具)。
- 内存中的动态数据(除非你 dump 内存后再用 Strings)。
示例:
strings.exe suspicious.exe | findstr /i "http password"
2. 如果你指的是 编程里的 string 类型 / 字符串处理
- 不能直接“查隐藏信息”,只能:
- 搜索已知特征(正则、关键词)。
- 分析字符串内容(如 Base64、Hex 解码)。
3. 如果你指的是 其他场景
- 隐写术(Steganography):Strings 通常查不出图片/音频里隐藏的信息(需用专用工具如
steghide、zsteg)。
- 文件系统隐藏:Strings 不擅长,需用
foremost、binwalk 等。
总结
| 场景 |
Strings 能否查隐藏信息 |
| 文件里的明文/半明文字符串 |
✅ 能 |
| 加密/混淆数据 |
❌ 不能 |
| 内存/网络实时数据 |
❌(需先提取) |
| 隐写术 |
❌ |
| 深度取证 |
⚠️ 辅助工具 |
如果你有具体文件或场景,可以告诉我,我能给你更精确的方案。