温馨提示×

ubuntu strings命令怎么用

小樊
34
2026-09-15 15:24:18
栏目: 智能运维

strings 是 Ubuntu / Linux 下一个常用的命令行工具,用来从一个文件(尤其是二进制文件)中提取可打印的字符串

下面从基本用法 → 常用参数 → 实际示例给你讲清楚。


一、基本用法

strings 文件名

例如:

strings a.out

这会输出 a.out 中所有长度 ≥ 4 的可打印字符串。


二、常见使用场景

1️⃣ 查看二进制中是否包含某个字符串

strings a.out | grep password

2️⃣ 查看恶意程序中可疑信息

strings malware.bin

3️⃣ 查看 ELF / 可执行文件里的路径或函数名

strings /bin/ls

三、常用参数(重点)

-n 指定最小字符串长度

strings -n 6 file

只显示长度 ≥ 6 的字符串。


-e 指定字符编码

常见:

  • s:7-bit ASCII(默认)
  • S:16-bit
  • b:32-bit
  • l:64-bit

示例(UTF-16 / Windows 程序常用):

strings -e S file.exe

-t 显示字符串偏移地址

strings -t x file
  • x:十六进制
  • d:十进制
  • o:八进制

-f 显示文件名

strings -f *.bin

输出示例:

a.bin: hello world
b.bin: test string

从标准输入读取

cat file | strings

四、实战示例

示例 1:查找隐藏 URL

strings app | grep http

示例 2:分析 core dump

strings core | less

示例 3:查看动态库引用

strings libtest.so | grep GLIBC

五、安装(通常已自带)

如果没有:

sudo apt update
sudo apt install binutils

六、小提醒

  • strings 不能解密,只能看明文
  • 对加密/压缩内容基本无效
  • 常用于逆向、取证、排错

如果你有具体文件类型(比如 ELF、APK、固件、core dump),我可以给你更针对性的用法。

0