温馨提示×

Ubuntu Strings如何操作

小樊
50
2026-08-31 06:34:36
栏目: 智能运维

在 Ubuntu 里提到 Strings,通常是指 strings 命令,用来从二进制文件(可执行文件、库文件等)中提取可打印的字符串。下面按常见用法给你一个完整说明。


一、strings 是什么?

strings 是 GNU binutils 中的工具,常用于:

  • 分析二进制文件
  • 查看程序中包含的字符串(如路径、提示信息、URL)
  • 逆向分析 / 调试 / 安全审计

二、安装 strings

一般 Ubuntu 已自带,如果没有可安装:

sudo apt update
sudo apt install binutils

检查版本:

strings --version

三、基本用法

1️⃣ 最简单的用法

strings 文件名

示例:

strings test.bin

输出该二进制文件中所有长度 ≥ 4 的可打印字符串。


2️⃣ 指定最小字符串长度

默认最小长度是 4,你可以修改:

strings -n 6 test.bin

只显示长度 ≥ 6 的字符串。


3️⃣ 显示字符串在文件中的偏移

strings -t x test.bin
  • -t x:十六进制偏移
  • -t d:十进制
  • -t o:八进制

示例输出:

80480a0 /lib64/ld-linux-x86-64.so.2

4️⃣ 只查看特定段(ELF 文件)

查看 ELF 文件中的字符串:

strings -e l test.bin

常见编码:

  • -e s:7 位 ASCII
  • -e l:16 位小端
  • -e b:16 位大端

5️⃣ 结合 grep 使用(非常常用)

查找包含关键字的字符串:

strings test.bin | grep password

或:

strings test.bin | grep -i https

6️⃣ 查看程序依赖、路径、提示信息

strings /bin/ls

常见能看到的内容:

  • 文件路径
  • 错误信息
  • URL
  • 调试字符串

四、常见应用场景

✅ 分析未知程序

strings suspicious_binary | less

✅ 从 core dump 提取信息

strings core_dump | grep something

✅ 安全分析

strings exploit | grep -E "sh|bash|/bin"

五、注意事项

  • strings 不能还原源码
  • ❗ 只能看到可读字符串
  • ✅ 适合辅助分析,不是反编译工具

六、如果你指的是其他“Strings”

如果你指的是:

  • 编程中的字符串处理 → 可说明是 C / C++ / Python / Shell
  • Ubuntu 系统语言/区域设置 → 那是 locale
  • GTK / Qt 翻译字符串 → 那是 .po / .mo 文件

可以告诉我具体场景,我可以更精准地帮你。


需要我给你一个**实战示例(比如分析一个程序)**吗?

0