strings 是 Linux 下一个常用命令,用来从二进制文件、内存镜像、固件、日志等中提取可打印的字符串。它本身不能直接“破解密码”,但常用于安全分析、CTF、逆向、取证中找疑似密码、密钥、配置信息等。
下面按常见场景给你讲清楚用法和思路。
strings 文件名
示例:
strings app.bin
只看包含关键词的内容:
strings app.bin | grep -i pass
strings file | grep -iE "pass|pwd|password|secret|key|token"
常见关键词:
strings -t x file
或
strings -n 6 file
(-n 表示最小长度)
配合:
strings -t x file | grep -i password
strings /usr/bin/xxx | grep -i pass
⚠️ 注意:
strings challenge | less
重点看:
strings malware.bin | grep -iE "http|ftp|pass|cmd"
strings memory.dump | grep -i password
strings firmware.bin | grep -i admin
strings file | grep -E '^[A-Za-z0-9+/]{20,}={0,2}$'
objdump -s -j .rodata file
✅ 可用于:
❌ 不可用于:
如果你愿意,可以告诉我:
我可以直接给你针对性命令。