如何获取可执行文件的字符串转储



我正在处理一个项目,我需要像一些程序一样,获得一个可执行PE文件中包含的所有字符串的列表

https://i.stack.imgur.com/badC9.png

我可以有文件的HEX转储,字符串也在那里,但我不知道如何提取它们。也许用regex之类的,idk。。。

我不想要代码,只想要代码的逻辑。谢谢

有什么建议吗?

在linux计算机上有一个命令"string"(binutils包的一部分):字符串-打印文件中可打印字符的字符串

如果您在windows计算机上安装了cygwin,您可以从cygwin命令行使用该命令:

strings /cygdrive/h:/.../executablefile

最新更新