Shell: Як читати байти двійкового файлу та друкувати як шістнадцятковий?


Відповіді:


45

Використовуйте hexdump(1)

$ hexdump -x /usr/bin/hexdump 
0000000    feca    beba    0000    0300    0001    0700    0080    0300
0000010    0000    0010    0000    5080    0000    0c00    0000    0700
0000020    0000    0300    0000    00a0    0000    b06f    0000    0c00
0000030    0000    1200    0000    0a00    0100    0010    0000    107c
0000040    0000    0c00    0000    0000    0000    0000    0000    0000
0000050    0000    0000    0000    0000    0000    0000    0000    0000

...


6
Також перевірити od. Існує також шестигранний редактор у стилі vi hexer.
LawrenceC

8
Мені більше подобається вихід "hexdump -C file". xxd також приємний інструмент.
Kambus

шоу у форматі bash hexahexdump -e '"\\\x" /1 "%02x"' filename
Водолій Сила

Для інформації, перший стовпець - це шістнадцяткове зміщення байтів, решта рядка - це 8 наборів двобайтових дисплеїв, тобто 16 байт, тому другий рядок починається зі зміщення 10, яке становить 16 у шістнадцятковій. Двобайтне представлення залежить від витривалості системи. Введіть man hexdumpдля отримання повної інформації.
miguelmorin

26

Іншим варіантом є спосо :

od -t x1 FILE

або

od -x FILE

od є безліч варіантів фінітюнінгу.


9
od -t x1Я вважаю, що більшість людей вважають бажаним формат.
alex

За лінію, яку od -t testя отримавod: invalid character 't' in type string 'test'
Том Бріто,

Це працювало з--t
Томом Бріто,

@Tom: Можливо, інший аромат Unix / Linux? Мій od:od --version od (GNU coreutils) 7.4
користувач невідомий

12

Поки ми працюємо odі ще hexdumpдва подібних інструменти:

  • hd (від bsdmainutils)
  • xxd (частина Vim)

Вибірка зразка:

$ hd /usr/bin/od | head
00000000  7f 45 4c 46 01 01 01 00  00 00 00 00 00 00 00 00  |.ELF............|
00000010  02 00 03 00 01 00 00 00  20 8e 04 08 34 00 00 00  |........ ...4...|
00000020  a4 a2 00 00 00 00 00 00  34 00 20 00 08 00 28 00  |........4. ...(.|
00000030  1b 00 1a 00 06 00 00 00  34 00 00 00 34 80 04 08  |........4...4...|
00000040  34 80 04 08 00 01 00 00  00 01 00 00 05 00 00 00  |4...............|
00000050  04 00 00 00 03 00 00 00  34 01 00 00 34 81 04 08  |........4...4...|
00000060  34 81 04 08 13 00 00 00  13 00 00 00 04 00 00 00  |4...............|
00000070  01 00 00 00 01 00 00 00  00 00 00 00 00 80 04 08  |................|
00000080  00 80 04 08 c4 9d 00 00  c4 9d 00 00 05 00 00 00  |................|
00000090  00 10 00 00 01 00 00 00  00 a0 00 00 00 20 05 08  |............. ..|

$ xxd /usr/bin/od | head
0000000: 7f45 4c46 0101 0100 0000 0000 0000 0000  .ELF............
0000010: 0200 0300 0100 0000 208e 0408 3400 0000  ........ ...4...
0000020: a4a2 0000 0000 0000 3400 2000 0800 2800  ........4. ...(.
0000030: 1b00 1a00 0600 0000 3400 0000 3480 0408  ........4...4...
0000040: 3480 0408 0001 0000 0001 0000 0500 0000  4...............
0000050: 0400 0000 0300 0000 3401 0000 3481 0408  ........4...4...
0000060: 3481 0408 1300 0000 1300 0000 0400 0000  4...............
0000070: 0100 0000 0100 0000 0000 0000 0080 0408  ................
0000080: 0080 0408 c49d 0000 c49d 0000 0500 0000  ................
0000090: 0010 0000 0100 0000 00a0 0000 0020 0508  ............. ..

Або, якщо ви хочете читати байти один за одним і друкувати їх у власному форматі, спробуйте щось на кшталт:

while read -n 1 byte; do
    ord=$(printf "%b" "${byte:-\000}" |
          od -t x1 |
          { read offset hex; echo $hex; })
    echo "$ord"
done </usr/bin/od

Вибірка зразка:

7f
45
4c
46
01
01
01
00
00
00

3
На відміну від інших, xxd також може відновити модифікацію. З цим можна змінити бінарний файл з оболонкою.
Offirmo

2
Ваш whileцикл не працює для зворотної косої риси та символів нового рядка (і в bash (на відміну від ksh93) для порожніх символів), і він не буде працювати належним чином у локаціях utf8 для байтів з 8-м бітовим набором. Крім того, вам там не потрібно "од", ви можете використовуватиprintf '%02x\n' "'$byte"
Stéphane Chazelas

Примітка: тут offsetє лише свого роду "фіктивна змінна"; воно не має практичного використання. Він просто використовується як заповнювач, щоб дістатися hex. Це те, що іноді негативно позначається на читанні read: змінні, що виходять із синього поля.
синтаксис-помилка

Можливо, Але в цьому випадку сфера застосування $offsetобмежена нижньою частиною , тому я не вважаю це проблемою.
Мікель

4

Мої два центи:

tail -f streamfile | hexdump -C

Мені це подобається, тому що ви записуєте файл, що наразі буферизує, в той час як зможете бачити hexdump в прямому ефірі. Не забувайте, що ВСЕ в Unix - це файл, і ми можемо легко ланцюжок команд як tailі hexdumpвирішити найрізноманітніші проблеми.


Тестований з for((i=0;i<100;i++));do echo $i >>tst2.bin;sleep 1;done&ним працює добре для моніторингу thx :)
Водолій Power

3
mc 

Опівночі командир - ще один варіант. Я не знаю, чи доступний він для всіх ароматів Unix. Можливо, вам доведеться спочатку завантажити його.
F3 F4для перегляду у внутрішньому редакторі / у шестигранному режимі.


0

Я використовую od з c і x1, коли мені потрібно шукати текст всередині двійкового файлу:

$ echo "Some text..." | od -t c -t x1
0000000   S   o   m   e       t   e   x   t   .   .   .  \n
         53  6f  6d  65  20  74  65  78  74  2e  2e  2e  0a
0000015
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.