在 Linux 中,strings 是一个常用命令,用来从一个文件(尤其是二进制文件)中提取可打印的字符串。它常被用于分析程序、排查问题或做安全/逆向分析。
下面按“能查什么”来系统说明:
strings 能查到的内容包括:
error, failed 等)示例:
strings /bin/ls
可能看到:
usage: ls [-ABCFGHLOPRSTUWabcdefghiklmnopqrstuwx1] [file ...]
例如:
⚠️ 注意:如果代码混淆或加密,strings 可能看不到有用内容。
可判断文件类型或用途:
示例:
strings app.bin | grep -i "python"
如果程序未 strip:
strings test | grep main
对以下文件也有效:
.so 动态库strings 查不到的内容❌ 以下内容通常查不到:
strings -n 6 file # 只显示长度≥6的字符串
strings -a file # 扫描整个文件
strings -e l file # 指定字符编码(l=16-bit little endian)
strings file | grep xxx # 配合 grep 使用
✅ 判断未知二进制是干什么的
✅ 查程序里是否泄露敏感信息
✅ 分析病毒/木马
✅ 定位程序崩溃相关提示
✅ CTF / 逆向初探
如果你愿意,我可以: