为何GNU strings无法识别scpt文件中带空字符的可打印字符?
为什么GNU strings提取不到.scpt文件里的脚本文本
GNU strings 工具的核心逻辑是扫描二进制文件中连续的可打印字符序列:
- 默认要求序列至少包含4个连续的可打印字符
- 序列中不能夹杂非打印字符(比如空字节
\0)
你的.scpt文件里的脚本文本是UTF-16LE编码格式(每个ASCII字符后跟一个空字节,也就是你看到的t\0h\0i\0s结构),这种编码下,可打印字符之间全被空字节隔开,完全不满足strings对「连续可打印字符序列」的要求,所以它只会提取文件头里那些连续的ASCII辅助信息,抓不到实际的脚本内容。
如果非要用strings提取这类文本,可以先把空字节全部剔除,再让strings扫描:
tr -d '\0' < myscript.scpt | strings
内容的提问来源于stack exchange,提问作者EMR
相关产品推荐
相关产品推荐

