바이너리 문자열 추출기 (strings)
바이너리·펌웨어·악성코드 샘플에서 출력 가능한 ASCII·UTF-16 문자열을 추출합니다 — Unix strings 명령처럼 최소 길이 필터를 제공합니다. 100% 브라우저에서 실행되며 업로드되지 않습니다.
또는 파일을 여기에 놓아 원본 바이트를 스캔하세요
🔒 파일과 붙여넣은 바이트는 전부 브라우저에서 스캔되며 업로드되지 않습니다. 신뢰할 수 없는 악성코드·펌웨어 샘플을 오프라인에서 안전하게 검사할 수 있습니다.
바이너리에서 문자열 추출이란
컴파일된 실행 파일·펌웨어 이미지·악성코드 샘플은 대부분 출력 불가능한 기계어이지만, 그 안에는 거의 항상 읽을 수 있는 텍스트 조각이 들어 있습니다 — 내장된 URL·C2 도메인, 파일 경로, 레지스트리 키, 오류 메시지, 버전 배너, 설정값 등입니다. 문자열 추출은 원본 바이트에서 출력 가능한 문자의 연속 구간을 스캔하며, 이는 고전적인 Unix strings 명령이 하는 일과 같습니다. 덕분에 파일을 실행하지 않고도 이런 지표를 읽을 수 있습니다. 이 도구는 1바이트 ASCII 문자열과 함께, 윈도우 실행 파일이 텍스트를 저장하는 방식인 UTF-16LE "와이드" 문자열도 찾아냅니다.
브라우저에서 바로 트리아지
파일을 놓거나 16진수·Base64 덤프를 붙여넣으면 선택한 최소 길이 이상의 모든 출력 가능한 구간이 즉시 나열됩니다. 최소 길이를 낮추면 짧은 토큰까지 드러나고, 높이면 잡음을 줄여 의미 있는 문자열만 남습니다. 스캔은 로컬에서 실행되고 아무것도 업로드되지 않으므로 신뢰할 수 없는 악성코드·펌웨어 샘플에도 안전합니다 — 바이트는 기기를 벗어나지 않습니다. "모두 복사"로 모든 결과를 메모나 리포트에 담으세요.
자주 묻는 질문
Unix strings 명령이 무엇인가요?
strings는 파일에서 출력 가능한 문자의 연속을 출력하는 명령으로, 실행하지 않고도 바이너리에 내장된 URL·경로·메시지를 확인하는 가장 빠른 방법입니다. 이 도구는 이를 브라우저에서 재현하고 UTF-16(와이드) 문자열 탐지를 추가합니다.
ASCII와 UTF-16 목록이 왜 나뉘나요?
ASCII 문자열은 문자당 1바이트를 쓰지만, 윈도우 프로그램은 흔히 텍스트를 UTF-16LE로 저장하며 이때 각 문자는 한 바이트 뒤에 0x00이 붙습니다. 둘 다 스캔하면 일반 ASCII 스캔이 놓치는 와이드 문자열도 빠뜨리지 않습니다.
파일이 업로드되나요?
아니요. 파일과 붙여넣은 바이트는 전부 브라우저에서 읽고 스캔하므로 서버로 전송되지 않습니다 — 민감하거나 악성인 샘플에도 안전합니다.
최소 길이 슬라이더는 무엇을 하나요?
출력 가능한 문자가 연속으로 몇 개 이상이어야 하나의 문자열로 볼지 정합니다. 1부터 20까지 조절할 수 있고 기본값은 4입니다. 값을 올리면 짧고 잡음 같은 조각이 사라지고, 낮추면 플래그나 확장자 같은 짧은 토큰까지 드러납니다.