温馨提示×

怎样过滤debian strings结果

小樊
39
2026-09-07 04:44:22
栏目: 智能运维

在 Debian 系统里,strings 命令用于从二进制文件或数据中取出可打印字符串。通常我们会结合 grep / sed / awkstrings 自身参数来过滤结果。

下面按常见场景说明。


一、基本过滤(配合 grep)

1. 只看包含某关键词的字符串

strings /bin/ls | grep ls

2. 忽略大小写

strings /bin/ls | grep -i error

3. 使用正则

strings /usr/bin/xxx | grep -E 'https?://'

二、限制字符串长度(strings 自带)

只显示长度 ≥ 6 的字符串

strings -n 6 /bin/ls

三、指定字符编码(减少垃圾结果)

strings -e s /bin/ls   # 7-bit
strings -e l /bin/ls   # 16-bit little endian
strings -e b /bin/ls   # 16-bit big endian

四、只过滤特定区段(结合 objdump / readelf)

只看 .rodata 中的字符串

objdump -s -j .rodata /bin/ls | strings

五、排除无意义的字符串

排除纯数字或太短的

strings /bin/ls | grep -E '.{5,}'

排除路径(如只看提示信息)

strings /bin/ls | grep -v '/'

六、实战示例:找 Debian 包中的版本信息

strings /usr/bin/dpkg | grep -i version

如果你有具体文件类型或想过滤的内容(比如:只保留中文、只保留 URL、排除调试信息),可以告诉我,我给你更精确的命令。

0