Поиск двоичных строк
Загрузите любой двоичный файл, чтобы извлечь все встроенные строки, пригодные для печати, с помощью нашего бесплатного онлайн-поиска двоичных строк. Инструмент сканирует каждый байт вашего файла, чтобы найти последовательные последовательности печатных символов, включая URL-адреса, пути к файлам, идентификаторы, фрагменты кода и читаемый текст, с настраиваемой минимальной длиной, поддержкой ASCII и Unicode и интеллектуальной категоризацией. Фильтруйте результаты по категориям (URL-адреса, пути, идентификаторы, код, данные, текст) или осуществляйте поиск в результатах. Просмотрите смещения байтов, типы кодировки и окружающий шестнадцатеричный контекст для каждой найденной строки. Экспортируйте все строки в текстовый файл — вся обработка выполняется локально в вашем браузере без загрузки. Бесплатно, регистрация не требуется.
Upload any binary file to find all embedded printable strings - URLs, file paths, identifiers, code snippets, and readable text. Configure minimum string length, include or exclude ASCII/Unicode strings, and filter results by category. Each string shows its byte offset, encoding type, category, and surrounding hex context. All processing runs locally in your browser with zero uploads.
Drop a binary file here or click to browse
Supports any file type - executables, firmware, disk images, ROMs, and more
Понимание поиска двоичной строки
- Что такое двоичные строки? Двоичные строки — это последовательности печатных символов, встроенные в двоичные файлы. В отличие от текстовых файлов, где каждый байт доступен для чтения, двоичные файлы (исполняемые файлы, изображения, архивы, встроенное ПО) содержат смесь кода, данных и встроенного текста. Печатаемые строки — сообщения об ошибках, пути к файлам, URL-адреса, номера версий и выходные данные отладки — часто являются наиболее ценным источником удобочитаемой информации о назначении, происхождении и возможностях двоичного файла.
- Как работает средство поиска двоичных строк Средство поиска двоичных строк сканирует каждый байт двоичного файла в поисках последовательных печатных символов. Он идентифицирует печатаемые байты ASCII (пробелы через ~, символы 32–126) и последовательности Юникода в кодировке UTF-8 (байты 128+). Когда последовательность для печати соответствует установленной минимальной длине или превышает ее, она извлекается, декодируется и классифицируется. Инструмент также фиксирует окружающие байты шестнадцатеричного контекста, чтобы понять, какая структура данных содержит строку.
- Система категоризации строк. Каждая найденная строка автоматически классифицируется: URL-адреса (http://, https://, ftp://, шаблоны www.), пути к файлам (Unix /path, Windows C:\\path, относительный./path), идентификаторы (UUID, шестнадцатеричные хеши, семантические версии), фрагменты кода (вызовы функций, присвоения переменных, ключевые слова), константы данных (имена CONSTANT_CASE) и читаемый текст (естественный язык). Используйте фильтры категорий при сканировании встроенного ПО на предмет URL-адресов или анализе вредоносных программ на предмет путей к файлам.
- На основе браузера и конфиденциальность Все сканирование двоичных файлов происходит полностью в вашем браузере — никакие данные никогда не загружаются на какой-либо сервер. Инструмент считывает содержимое файла с помощью File API и обрабатывает байты с помощью JavaScript TypedArrays и TextDecoder. Это позволяет безопасно анализировать конфиденциальные файлы, включая образцы вредоносных программ, фирменные прошивки, данные исследований безопасности и конфиденциальные документы, не опасаясь конфиденциальности.
Часто задаваемые вопросы
Средство поиска двоичных строк сканирует двоичные файлы (исполняемые файлы, прошивки, изображения, архивы, дампы памяти) на наличие встроенных текстовых строк, пригодных для печати. В отличие от инструментов текстового поиска, которые работают только с текстовыми файлами, программа поиска двоичных строк может извлекать читаемый контент из любого двоичного файла, находя последовательные последовательности байтов, пригодных для печати, и декодируя их как текст ASCII или UTF-8.
Минимальная длина строки отфильтровывает короткие бессмысленные последовательности. Минимум 2–3 символа позволяют найти почти все, включая ложные срабатывания в двоичных данных, которые выглядят как текст. Значение по умолчанию, равное 4 символам, является хорошим балансом: оно улавливает наиболее значимые строки (URL-адреса, пути, идентификаторы), отфильтровывая при этом случайные последовательности из 2–3 символов, которые могут быть шумом.
Да. Инструмент обнаруживает как стандартные печатные символы ASCII (байты 32–126), так и последовательности Юникода в кодировке UTF-8 (байты 128+). Строки декодируются с помощью API TextDecoder браузера с кодировкой UTF-8. Инструмент автоматически классифицирует каждую строку как только ASCII, Unicode или смешанную кодировку и показывает тип рядом с каждым результатом.
Строки автоматически классифицируются на: URL-адреса (http://, https://, ftp://, www.), пути к файлам (Unix/path, Windows C:\path, относительные пути), идентификаторы (UUID, шестнадцатеричные строки, номера версий, например 1.2.3), код (вызовы функций, назначение переменных, ключевые слова программирования), данные (имена CONSTANT_CASE, данные типа JSON) и читаемый текст (естественный язык, сообщения об ошибках, метки). Категория помогает быстро отфильтровать интересующий вас тип строки.
Любой двоичный файл: исполняемые файлы (.exe, .dll, .elf, .app, .wasm), образы прошивки (.bin, .rom, .hex), образы дисков (.img, .dmg, .iso, .vhd), игровые ПЗУ (.nes, .sfc, .gba, .nds), объектные файлы (.o, .obj), библиотеки (.so, .dylib, .a, .lib) и любой другой двоичный формат. Даже архивы и медиафайлы могут содержать встроенные строки в заголовках и комментариях метаданных.
Каждая найденная строка отображает настраиваемые окружающие байты шестнадцатеричного контекста (по умолчанию 8 байтов до и после строки). Это показывает необработанные байты, непосредственно окружающие строку в двоичном файле, помогая вам понять, какая структура данных содержит строку - хранится ли она в строке с нулевым завершением, в буфере с префиксом длины или встроена в другие двоичные данные.
Нет. Вся обработка происходит исключительно в вашем браузере. Двоичный файл считывается локально с помощью File API и сканируется побайтно с помощью JavaScript TypedArrays. Ваши файлы никогда не покидают ваше устройство — ни загрузки, ни сбора данных, ни запросов стороннего сервера.
Да – 100% бесплатно, навсегда. Без регистрации, без учетной записи, без премиум-уровня, без ограничений на использование и без рекламы. Анализируйте столько файлов, сколько вам нужно: от небольших двоичных файлов до больших образов прошивки. Вся обработка выполняется локально в вашем браузере без загрузки на сервер.