strings 是 Linux/Unix 下的一个常用命令,用来从二进制文件或文件中提取可打印的字符串。下面按常见用法给你讲一下。
strings 文件名
作用:从文件中提取长度 ≥ 4 的可打印字符串(默认最小长度 4)。
示例:
strings test.bin
strings a.out
常用于:
strings test.bin | grep "password"
或:
strings test.bin | grep -i "error"
strings -n 6 test.bin
只显示 长度 ≥ 6 的字符串。
strings -t x test.bin
-t x:十六进制偏移-t d:十进制偏移-t o:八进制偏移示例输出:
0x1a3 /usr/bin/bash
0x2f0 http://example.com
strings file1 file2
或:
strings *.bin
cat test.bin | strings
strings test.bin | wc -l
strings test.bin | sort | uniq
❌ strings 不能:
✅ 它只能提取连续的可打印字符
Linux / macOS 自带。
Windows 可用:
| 功能 | 命令 |
|---|---|
| 提取字符串 | strings file |
| 指定最小长度 | strings -n 6 file |
| 显示偏移 | strings -t x file |
| 搜索关键字 | `strings file |
如果你有具体场景(比如 查二进制、查日志、查固件、查恶意程序),可以告诉我,我可以给你更精确的用法。