strings 命令用于从二进制文件(或任意文件)中提取可打印的字符串。
strings [选项] 文件...
-n <长度> 只显示长度不小于指定值的字符串(默认 4)
-e <编码> 指定字符编码(s=7-bit, S=8-bit, b=16-bit, l=32-bit)
-f 在每行前显示文件名
-a / - 扫描整个文件(而非只扫描数据段)
-t <格式> 显示字符串偏移(o=八进制, x=十六进制, d=十进制)
-T <格式> 指定文件类型(较少用)
# 查看可执行文件中的字符串
strings /bin/ls
# 显示长度 ≥ 6 的字符串
strings -n 6 app.bin
# 显示字符串及偏移(十六进制)
strings -t x app.bin
# 显示文件名和字符串
strings -f *.so
# 扫描整个文件
strings -a firmware.bin
# 查找包含某关键字的字符串
strings app | grep password
如果你有具体使用场景(比如分析 ELF、固件、日志),我可以给你更针对性的命令。