如何使用PowerShell的Format-Hex仅打印指定偏移地址的内容
PowerShell 中使用 Format-Hex 仅查看指定偏移内容的方法
可以实现,你可以搭配 Get-Content 先定位到目标偏移位置、读取单字节内容后再传入 Format-Hex 输出即可,无需返回文件的全部十六进制内容。
- 适配 PowerShell 5.1 及更低版本的代码示例(以偏移地址
0x00735B24为例):
# 替换为你实际的目标文件路径 $targetFile = "C:\你的文件路径\目标文件.exe" $targetOffset = 0x00735B24 Get-Content -Path $targetFile -Encoding Byte -Offset $targetOffset -TotalCount 1 | Format-Hex
- 适配 PowerShell 6+ 版本的代码示例:
PowerShell 6 及以上版本中-Encoding Byte参数已被弃用,替换为-AsByteStream即可:
# 替换为你实际的目标文件路径 $targetFile = "C:\你的文件路径\目标文件.exe" $targetOffset = 0x00735B24 Get-Content -Path $targetFile -AsByteStream -Offset $targetOffset -TotalCount 1 | Format-Hex
执行后输出的结果仅会展示你指定偏移位置的1字节十六进制内容,无多余冗余数据。
内容的提问来源于stack exchange,提问作者Andrew
相关产品推荐
相关产品推荐

