awk解密

GNU awk


awk是什么?

报告生成器,格式化文本输出;如果仅是过滤文本用grep,但过滤后格式化显示可用awk。

 基本用法:gawk [options] ‘program‘ FILE ...

program: PATTERN{ACTION STATEMENTS}

注:PATTERN  模式,也可以地址定界  ACTION STATEMENTS} 动作语句,可以多个

语句之间用分号分隔

 选项:

-F:指明输入时用到的字段分隔符;

-v var=value: 自定义变量;

‘program‘ 命令介绍

 1、print  默认打印输出

print item1, item2, ...  注:,号表示多个字段,输出默认空格分隔,不加的话输出的字段会合并。

要点:

(1) 逗号分隔符;

(2) 输出的各item可以字符串,也可以是数值;当前记录的字段、变量或awk的表达式;

(3) 如省略item,相当于print $0;

2、变量

2.1 内建变量

FS:input field seperator,读入行时使用的默认分隔符,默认为空白字符;

举例:awk -v FS=‘:‘ ‘{print $1}‘ /etc/passwd  注:取出以:分隔的,第$1的字段 和-F效果一样

OFS:output field seperator,输出时使用的分隔,默认为空白字符;

 举例:awk -v FS=‘:‘ -v OFS=‘:‘ ‘{print $1,$2,$7}‘ /etc/passwd  注:输出以:分隔

RS:input record seperator,输入时的换行符;

举例:awk -v RS=‘ ‘ ‘{print}‘ /etc/passwd  注:输入时以空格换行,输出也以空格换行

ORS:output record seperator,输出时的换行符;

NF:number of field,字段数量

{print NF}, {print $NF}

举例:awk ‘{print NF}‘ /etc/fstab   注:统计fstab文件每一行的字段数
举例:awk ‘{print $NF}‘ /etc/fstab   注:显示fstab文件中每行最后一个字段  $NF是第NF个字段

NR:number of record, 行数;

举例:awk ‘{print NR}‘ /etc/fstab   注:显示fstab文件的行数
举例:awk ‘{print $NR}‘ /etc/fstab   注:显示fstab文件中对应行的字段 $NR是第NR个字段

FNR:各文件分别计数;行数;

举例:awk ‘{print FNR}‘ /etc/fstab  /etc/issue   注:分别显示两个文件的行数

FILENAME:当前文件名;

ARGC:命令行参数的个数;

举例:awk ‘BEGIN{print ARGC}‘ /etc/fstab /etc/issue 注:ARGC统计命令行参数个数,
BEGIN显示一次

ARGV:数组,保存的是命令行所给定的各参数;

举例:awk ‘BEGIN{print ARGV[0]}‘/etc/fstab /etc/issue 
注:显示ARGV数组中命令行参数第0个索引

2.2 自定义变量

(1) -v var=value   注:变量名区分字符大小写

举例:awk -v test=‘hello gawk‘ ‘{print test}‘ /etc/fstab 
注:遍历的每一行都显示为test变量

(2) 在program中直接定义

 注:定义多个变量用:分隔

3、printf命令,print是默认输出

格式化输出:printf FORMAT, item1, item2, ...

(1) FORMAT必须给出;

(2) 不会自动换行,需要显式给出换行控制符,\n

(3) FORMAT中需要分别为后面的每个item指定一个格式化符号;

格式符:

%c: 显示字符的ASCII码;

%d, %i: 显示十进制整数;

%e, %E: 科学计数法数值显示;

%f:显示为浮点数;

%g, %G:以科学计数法或浮点形式显示数值;

%s:显示字符串;

%u:无符号整数;

%%: 显示%自身;

举例1:awk -F: ‘{printf "%s\n",$1}‘ /etc/passwd 
注:显示以:分隔符的第一个字段,并printf格式化字符输出

举例2:awk -F: ‘{printf "Username: %s,UID: %d\n",$1,$3}‘/etc/passwd 
注:显示以:分隔的$1以Username: %s格式化,$2以UID: %d\n格式化输出

修饰符:

#[.#]:第一个数字控制显示的宽度;第二个#表示小数点后的精度;

%3.1f

-: 左对齐

+:显示数值的符号

举例3:awk -F: ‘{printf "Username: %15s,UID: %d\n",$1,$3}‘/etc/passwd 
注:显示以:分隔的$1以Username: %15s格式化右对齐输出,$2以UID: %d\n格式化输出 
注:默认右对齐

举例3:awk -F: ‘{printf "Username: %15s,UID: %d\n",$1,$3}‘/etc/passwd 
注:显示以:分隔的$1以Username: %-15s格式化左对齐输出,$2以UID: %d\n格式化输出

4、操作符

算术操作符:

x+y, x-y, x*y, x/y, x^y, x%y

-x

+x: 转换为数值;

字符串操作符:没有符号的操作符,字符串连接

赋值操作符:

=, +=, -=, *=, /=, %=, ^=

++, --

比较操作符:

>, >=, <, <=, !=, ==

方法一:awk F: ‘$NF=="/bin/bash"{print $1,$NF}‘ /etc/passwd 
        注:显示最后一字段是/bin/bash的,并显示第一个字段

方法二:awk F: ‘$NF~/bash${print $1,$NF}‘ /etc/passwd 
       注:显示最后一字段是/bin/bash

模式匹配符:

~:是否匹配

!~:是否不匹配

举例:awk ‘!/^UUID/{print $1}‘ /etc/fstab 注:输出非行首uuid的行,取第一个字段

逻辑操作符:

&&

||

!

函数调用:

function_name(argu1, argu2, ...)

条件表达式:

selector?if-true-expression:if-false-expression

举例:awk -F: ‘{$3>=1000?usertype="Common User":usertype="Sysadmin or SysUser";
printf "%15s:%-s\n",$1,usertype}‘ /etc/passwd  
注:输入以:分隔的第3个字段比较大于等于1000的行,选择第1个字段并printf格式输出,
后面跟上usertype变量的值。

5、PATTERN

(1) empty:空模式,匹配每一行;

(2) /regular expression/:仅处理能够被此处的模式匹配到的行;

(3) relational expression: 关系表达式;结果有“真”有“假”;结果为“真”才会被处理;

真:结果为非0值,非空字符串;

(4) line ranges:行范围,

startline,endline:/pat1/,/pat2/

注意: 不支持直接给出数字的格式

~]# awk -F: ‘(NR>=2&&NR<=10){print $1}‘ /etc/passwd  注:第2-10行,显示每行的第一个字段
 awk -F ‘/^root/,/^myuser/{print $1}‘ /etc/passwd  注:显示root开头的行到myuser开头的行的   第一个字段

(5) BEGIN/END模式

BEGIN{}: 仅在开始处理文件中的文本之前执行一次;

END{}:仅在文本处理完成之后执行一次;

举例:awk -F: ‘BEGIN{print " username   uid \n------------"}{print $1,$3}‘ /etc/passwd
        注:在显示$1 和$3字段之前打印显示print " username   uid \n------------

6、常用的action

(1) Expressions

(2) Control statements:if, while等;

(3) Compound statements:组合语句;

(4) input statements

(5) output statements

7、控制语句

if(condition) {statments}

awk -F: ‘{if($3>=1000)print $1,$3}‘ /etc/passwd 
 注:过滤每行第三个字段大于等于1000的行,并显示第1个和第3个字段

if(condition) {statments} else {statements}

举例:awk -F: ‘{if($3>=1000) printf "Common User: %s\n",$1 else {printf "root or Sysuser:%s\n",$1}}‘ /etc/passwd
注:输入以:分隔的第3个字段比较大于等于1000的行,如果满足选择第一个字段格式化如"Common User: %s\n",如果不满足就第一个字段格式成{printf "root or Sysuser:%s\n",$1}

while(conditon) {statments}

do {statements} while(condition)

for(expr1;expr2;expr3) {statements}

break

continue

delete array[index]

delete array

exit

{ statements }

7.1 if-else

语法:if(condition) statement [else statement]

~]# awk -F: ‘{if($3>=1000) {printf "Common user: %s\n",$1} else {printf "root or Sysuser: %s\n",$1}}‘ /etc/passwd
~]# awk -F: ‘{if($NF=="/bin/bash") print $1}‘ /etc/passwd
~]# awk ‘{if(NF>5) print $0}‘ /etc/fstab
~]# df -h | awk -F[%] ‘/^\/dev/{print $1}‘ | awk ‘{if($NF>=20) print $1}‘
    注:首先过滤出以%分隔的行以/dev开头的行的第一个字段,然后$NF字段的数大于等于20的行,并显示第一个字段

使用场景:对awk取得的整行或某个字段做条件判断;

7.2 while循环


语法:while(condition) statement

条件“真”,进入循环;条件“假”,退出循环;

使用场景:对一行内的多个字段逐一类似处理时使用;对数组中的各元素逐一处理时使用;

~]# awk ‘/^[[:space:]]*linux16/{i=1;while(i<=NF) {print $i,length($i); i++}}‘ /etc/grub2.cfg
注:显示每行的以空格分隔每个字段并显示这个字段的字符长度

~]# awk ‘/^[[:space:]]*linux16/{i=1;while(i<=NF) {if(length($i)>=7) {print $i,length($i)}; i++}}‘ /etc/grub2.cfg
注:显示每行的以空格分隔的每个字段,且字段长度大于7的字段

7.3 do-while循环


语法:do statement while(condition)

意义:至少执行一次循环体

7.4 for循环


语法:for(expr1;expr2;expr3) statement

for(variable assignment;condition;iteration process) {for-body}

~]# awk ‘/^[[:space:]]*linux16/{for(i=1;i<=NF;i++) {print $i,length($i)}}‘ /etc/grub2.cfg
注:显示每行的以空格分隔每个字段并显示这个字段的字符长度

特殊用法:

能够遍历数组中的元素;

语法:for(var in array) {for-body}

7.5 switch语句

语法:switch(expression) {case VALUE1 or /REGEXP/: statement; case VALUE2 or /REGEXP2/: statement; ...; default: statement}

7.6 break和continue

break [n]

continue

7.7 next

提前结束对本行的处理而直接进入下一行;

~]# awk -F: ‘{if($3%2!=0) next; print $1,$3}‘ /etc/passwd

8、array

关联数组:array[index-expression]

index-expression:

(1) 可使用任意字符串;字符串要使用双引号;

(2) 如果某数组元素事先不存在,在引用时,awk会自动创建此元素,并将其值初始化为“空串”;

若要判断数组中是否存在某元素,要使用"index in array"格式进行;

weekdays[mon]="Monday"

若要遍历数组中的每个元素,要使用for循环;

for(var in array) {for-body}

~]# awk ‘BEGIN{weekdays["mon"]="Monday";weekdays["tue"]="Tuesday";for(i in weekdays) {print weekdays[i]}}‘

注意:var会遍历array的每个索引;

state["LISTEN"]++

state["ESTABLISHED"]++

~]# netstat -tan | awk ‘/^tcp\>/{state[$NF]++}END{for(i in state) { print i,state[i]}}‘
~]# awk ‘{ip[$1]++}END{for(i in ip) {print i,ip[i]}}‘ /var/log/httpd/access_log
练习1:统计/etc/fstab文件中每个文件系统类型出现的次数;
~]# awk ‘/^UUID/{fs[$3]++}END{for(i in fs) {print i,fs[i]}}‘ /etc/fstab
练习2:统计指定文件中每个单词出现的次数;
~]# awk ‘{for(i=1;i<=NF;i++){count[$i]++}}END{for(i in count) {print i,count[i]}}‘ /etc/fstab

9、函数

9.1 内置函数

数值处理:

rand():返回0和1之间一个随机数;

字符串处理:

length([s]):返回指定字符串的长度;

sub(r,s,[t]):以r表示的模式来查找t所表示的字符中的匹配的内容,并将其第一次出现替换为s所表示的内容;

gsub(r,s,[t]):以r表示的模式来查找t所表示的字符中的匹配的内容,并将其所有出现均替换为s所表示的内容;

split(s,a[,r]):以r为分隔符切割字符s,并将切割后的结果保存至a所表示的数组中;

~]# netstat -tan | awk ‘/^tcp\>/{split($5,ip,":");count[ip[1]]++}END{for (i in count) {print i,count[i]}}‘
时间: 2024-10-15 01:45:54

awk解密的相关文章

linux学习:sed与awk与tr用法整理

流编辑器:sedsed 's/pattern/replace_string/' file #从给定文本中的字符串利用正则表达式进行匹配并替换每一行中第一次符合样式的内容sed 's/text/replace/' file > newfile #替换每一行中第一次符合样式的内容并将替换结果重定向到新文件sed -i 's/test/replace/' file #参数-i使用替换每一行中第一次符合样式的内容结果应用于源文件sed 's/pattern/replace_string/g' file

加密与解密

安全与服务: 数据的加密和解密: OpenSSL(TLS):ssl基本被淘汰,TLS取而代之 openssh:dropbear软件 DNS:BIND软件,功能强大,伯克利的 web server:网站服务,最重要的,工作重点 应用程序:httpd(ASF:apach软件基金会维护) engine x(Nginx):引擎,web服务平台,第二,仅次于apach --tengine  (淘宝二次开发产品) --openresty(二次开发产品) web archive(平台架构方式) LAMP:li

linux 加密安全之AWK

密钥 密钥一般是一串字符串或数字,在加密或者解密时传递给加密或者解密算法,以使算法能够正确对明文加密或密文解密. 加密算法 已知的加密算法有对称和非对称加密,也就是说你想进行加解密操作的时候需要具备密钥和加解密算法 对称加密 对称加密的算法是加密解密使用的是相同的密钥,因此对称加密算法要保证安全的话,密钥要做好保密,只能让使用的人知道,不能公开 非对称加密 在非对称加密算法中有公钥和私钥两种密钥,其中,公钥是公开的,不需要保密,私钥由个人持有,必须妥善保管和注意保密.加密和解密使用两种不同的密钥

php7实现基于openssl的加密解密方法

还需要注意的是加密字符串长度问题,如果加密字符串长度太长需要进行分段加解密,如下代码: 加密:(公匙加密,私密一般用来解密) function encrypt($originalData){ $publicKeyFilePath = '/www/ceshi/rsa_public_key.pem'; extension_loaded('openssl') or die('php需要openssl扩展支持'); file_exists($publicKeyFilePath) or die('公钥的文

利用Wireshark 解密HTTPS流量

在我之前的一篇文章中已经介绍了一种解密HTTPS流量的一种方法,大致方法就是客户端手动信任中间人,然后中间人重新封包SSL流量. 文章地址: http://professor.blog.51cto.com/996189/1746183 -------------------------------------------------------------------------------------- 今天给大家介绍另外一种解密HTTPS流量的方法. Wireshark 的抓包原理是直接读取

Java DES 加密和解密源码

Java密码学结构设计遵循两个原则: 1) 算法的独立性和可靠性. 2) 实现的独立性和相互作用性. 算法的独立性是通过定义密码服务类来获得.用户只需了解密码算法的概念,而不用去关心如何实现这些概念.实现的独立性和相互作用性通过密码服务提供器来实现.密码服务提供器是实现一个或多个密码服务的一个或多个程序包.软件开发商根据一定接口,将各种算法实现后,打包成一个提供器,用户可以安装不同的提供器.安装和配置提供器,可将包含提供器的ZIP和JAR文件放在CLASSPATH下,再编辑Java安全属性文件来

关于数据传输中加密解密那点事儿(一)

随着互联网的兴起,越来越多的信息和资源要通过网络传输完成:然而在这些数据传输中总有一些"无关人员"做一些窃听.盗取.篡改等危害数据安全的行为,所以我们要对数据进行加密处理,以保证数据的安全传输: 所以有了一下几种加密方式: 一.对称加密: 这种算法简单来说就是 数据的发送方和接收方都必须要有同一种密钥(加密数据所用到的密钥),在数据的传输中 数据与密钥都通过加密的方式传送: 特性:在数据加密中,数据被分成固定大的块,逐个加密:加密和解密速度也快: 缺陷:因为加密和解密使用同一种密钥,所

新awk整理

总感觉上一篇awk的总结几乎是照着man翻译过来的,惨不忍睹 无意间在互联网上有找到了宝贵的资料 感觉整理的很好,想着照着这个来重新写下,对照新的man更新下吧,只是总是在改变的 一.awk简介二.awk工作流程三.awk程序结构四.awk基本语法 awk命令行模式 awk程序文件 awk标准选项五.awk内置变量 标准awk变量 awk特定变量(即专有变量)六.awk操作符 算数运算符 关系运算符 逻辑运算符 三元运算符 一元运算符 字符串连接操作符(即空格符) 数组成员操作符(in) 正则表

linux提取指定列字符并打印所有内容(awk)

假设有文件长如下样子: CHROM  POS     ID      REF     ALT     QUAL    FILTER  INFO    FORMAT  samplename 1 3552841 . G . 32.995 . DP=1;MQ0F=0;AF1=0;AC1=0;DP4=1,0,0,0;MQ=40;FQ=-29.9912 GT:PL:DP 0/0:0:1 1 3552842 . T . 32.995 . DP=1;MQ0F=0;AF1=0;AC1=0;DP4=1,0,0,0