strings 命令在 Linux 中用于從一個二進制文件中提取可打印的字符串
首先,打開終端。
使用 cd 命令導航到包含目標二進制文件的目錄。
運行 strings 命令,后跟要檢查的二進制文件。例如:
strings your_binary_file
這將輸出二進制文件中的所有可打印字符串。
如果你想要查找特定的隱藏字符串,可以使用 grep 命令與 strings 結合。例如,如果你想要查找名為 “hidden_string” 的字符串,可以運行以下命令:
strings your_binary_file | grep "hidden_string"
這將輸出包含 “hidden_string” 的所有字符串。
如果你知道字符串可能位于二進制文件的特定部分,可以使用 dd 命令從文件中提取特定部分,然后使用 strings 和 grep 進行搜索。例如,如果你知道字符串位于文件的開頭 1024 個字節內,可以運行以下命令:
dd if=your_binary_file bs=1 count=1024 | strings | grep "hidden_string"
這將輸出前 1024 個字節中包含 “hidden_string” 的所有字符串。