简介 grep(globalsearchregularexpression(RE)andprintouttheline,全面搜索正则表达式并把行打印出来)是一种强大的文本搜索工具,它能使用正则表达式搜索文本,并把匹配的行打印出来。 Unix的grep家族包括grep、egrep和fgrep。egrep和fgrep的命令只跟grep有很小不同。egrep是grep的扩展,支持更多的re元字符,fgrep就是fixedgrep或fastgrep,它们把所有的字母都看作单词,也就是说,正则表达式中的元字符表示回其自身的字面意义,不再特殊。linux使用GNU版本的grep。它功能更强,可以通过G、E、F命令行选项来使用egrep和fgrep的功能。grep常用用法〔rootwww〕grep〔acinv〕〔colorauto〕搜寻字符串filename选项与参数:a:将binary文件以text文件的方式搜寻数据c:计算找到搜寻字符串的次数i:忽略大小写的不同,所以大小写视为相同n:顺便输出行号v:反向选择,亦即显示出没有搜寻字符串内容的那一行!colorauto:可以将找到的关键词部分加上颜色的显示喔!将etcpasswd,有出现root的行取出来 将etcpasswd,有出现root的行取出来,同时显示这些行在etcpasswd的行号grepnrootetcpasswd1:root:x:0:0:root:root:binbash30:operator:x:11:0:operator:root:sbinnologin 在关键字的显示方面,grep可以使用colorauto来将关键字部分使用颜色显示。这可是个很不错的功能啊!但是如果每次使用grep都得要自行加上colorauto又显的很麻烦此时那个好用的alias就得来处理一下啦!你可以在。bashrc内加上这行:aliasgrepgrepcolorauto再以source。bashrc来立即生效即可喔!这样每次运行grep他都会自动帮你加上颜色显示啦 将etcpasswd,将没有出现root的行取出来grepvrootetcpasswdroot:x:0:0:root:root:binbashoperator:x:11:0:operator:root:sbinnologin 将etcpasswd,将没有出现root和nologin的行取出来grepvrootetcpasswdgrepvnologinroot:x:0:0:root:root:binbashoperator:x:11:0:operator:root:sbinnologin 用dmesg列出核心信息,再以grep找出内含eth那行,要将捉到的关键字显色,且加上行号来表示:〔rootwww〕dmesggrepncolorautoeth247:eth0:RealTekRTL8139at0xee846000,00:90:cc:a6:34:84,IRQ10248:eth0:Identified8139chiptypeRTL8139C294:eth0:linkup,100Mbps,fullduplex,lpa0xC5E1305:eth0:noIPv6routerspresent你会发现除了eth会有特殊颜色来表示之外,最前面还有行号喔! 在关键字的显示方面,grep可以使用colorauto来将关键字部分使用颜色显示。这可是个很不错的功能啊!但是如果每次使用grep都得要自行加上colorauto又显的很麻烦此时那个好用的alias就得来处理一下啦!你可以在。bashrc内加上这行:aliasgrepgrepcolorauto再以source。bashrc来立即生效即可喔!这样每次运行grep他都会自动帮你加上颜色显示啦 用dmesg列出核心信息,再以grep找出内含eth那行,在关键字所在行的前两行与后三行也一起捉出来显示〔rootwww〕dmesggrepnA3B2colorautoeth245PCI:settingIRQ10asleveltriggered246ACPI:PCIInterrupt0000:00:0e。0〔A〕Link〔LNKB〕。。。247:eth0:RealTekRTL8139at0xee846000,00:90:cc:a6:34:84,IRQ10248:eth0:Identified8139chiptypeRTL8139C249input:PCSpeakerasclassinputinput2250ACPI:PCIInterrupt0000:00:01。4〔B〕Link〔LNKB〕。。。251hdb:ATAPI48XDVDROMDVDRRAMCDRRWdrive,2048kBCache,UDMA(66)如上所示,你会发现关键字247所在的前两行及248后三行也都被显示出来!这样可以让你将关键字前后数据捉出来进行分析啦! 根据文件内容递归查找目录grep‘energywise’在当前目录搜索带energywise行的文件grepr‘energywise’在当前目录及其子目录下搜索energywise行的文件greplr‘energywise’在当前目录及其子目录下搜索energywise行的文件,但是不显示匹配的行,只显示匹配的文件 这几个命令很使用,是查找文件的利器。grep与正规表达式 字符类 字符类的搜索:如果我想要搜寻test或taste这两个单字时,可以发现到,其实她们有共通的t?st存在这个时候,我可以这样来搜寻:〔rootwww〕grepnt〔ae〕stregularexpress。txt8:Icantfinishthetest。9:Oh!Thesouptastegood。 其实〔〕里面不论有几个字节,他都谨代表某一个字节,所以,上面的例子说明了,我需要的字串是tast或test两个字串而已! 字符类的反向选择〔〕:如果想要搜索到有oo的行,但不想要oo前面有g,如下〔rootwww〕grepn〔g〕ooregularexpress。txt2:appleismyfavoritefood。3:Footballgameisnotusefeetonly。18:googleisthebesttoolsforsearchkeyword。19:goooooogleyes! 第2,3行没有疑问,因为foo与Foo均可被接受! 但是第18行明明有google的goo啊别忘记了,因为该行后面出现了tool的too啊!所以该行也被列出来也就是说,18行里面虽然出现了我们所不要的项目(goo)但是由於有需要的项目(too),因此,是符合字串搜寻的喔! 至於第19行,同样的,因为goooooogle里面的oo前面可能是o,例如:go(ooo)oogle,所以,这一行也是符合需求的! 字符类的连续:再来,假设我oo前面不想要有小写字节,所以,我可以这样写〔abcd。。。。z〕oo,但是这样似乎不怎么方便,由於小写字节的ASCII上编码的顺序是连续的,因此,我们可以将之简化为底下这样:〔rootwww〕grepn〔az〕ooregularexpress。txt3:Footballgameisnotusefeetonly。 也就是说,当我们在一组集合字节中,如果该字节组是连续的,例如大写英文小写英文数字等等,就可以使用〔az〕,〔AZ〕,〔09〕等方式来书写,那么如果我们的要求字串是数字与英文呢?呵呵!就将他全部写在一起,变成:〔azAZ09〕。 我们要取得有数字的那一行,就这样:〔rootwww〕grepn〔09〕regularexpress。txt5:However,thisdressisabout3183dollars。15:Youarethebestismeanyouaretheno。1。 行首与行尾字节 行首字符:如果我想要让the只在行首列出呢?这个时候就得要使用定位字节了!我们可以这样做:〔rootwww〕grepntheregularexpress。txt12:thesymbolisrepresentedasstart。 此时,就只剩下第12行,因为只有第12行的行首是the开头啊此外,如果我想要开头是小写字节的那一行就列出呢?可以这样:〔rootwww〕grepn〔az〕regularexpress。txt2:appleismyfavoritefood。4:thisdressdoesntfitme。10:motorcycleischeapthancar。12:thesymbolisrepresentedasstart。18:googleisthebesttoolsforsearchkeyword。19:goooooogleyes!20:go!go!Letsgo。 如果我不想要开头是英文字母,则可以是这样:〔rootwww〕grepn〔azAZ〕regularexpress。txt1:OpenSourceisagoodmechanismtodevelopprograms。21:IamVBird 符号,在字符类符号(括号〔〕)之内与之外是不同的!在〔〕内代表反向选择,在〔〕之外则代表定位在行首的意义! 那如果我想要找出来,行尾结束为小数点(。)的那一行:〔rootwww〕grepn。39;regularexpress。txt1:OpenSourceisagoodmechanismtodevelopprograms。2:appleismyfavoritefood。3:Footballgameisnotusefeetonly。4:thisdressdoesntfitme。10:motorcycleischeapthancar。11:Thiswindowisclear。12:thesymbolisrepresentedasstart。15:Youarethebestismeanyouaretheno。1。16:TheworldHappyisthesamewithglad。17:Ilikedog。18:googleisthebesttoolsforsearchkeyword。20:go!go!Letsgo。 特别注意到,因为小数点具有其他意义(底下会介绍),所以必须要使用转义字符()来加以解除其特殊意义! 找出空白行:〔rootwww〕grepn39;regularexpress。txt22: 因为只有行首跟行尾(),所以,这样就可以找出空白行啦! 任意一个字节。与重复字节 这两个符号在正则表达式的意义如下:。(小数点):代表一定有一个任意字节的意思;(星号):代表重复前一个字符,0到无穷多次的意思,为组合形态 假设我需要找出g??d的字串,亦即共有四个字节,起头是g而结束是d,我可以这样做:〔rootwww〕grepng。。dregularexpress。txt1:OpenSourceisagoodmechanismtodevelopprograms。9:Oh!Thesouptastegood。16:TheworldHappyisthesamewithglad。 因为强调g与d之间一定要存在两个字节,因此,第13行的god与第14行的gd就不会被列出来啦! 如果我想要列出有oo,ooo,oooo等等的数据,也就是说,至少要有两个(含)o以上,该如何是好? 因为代表的是重复0个或多个前面的RE字符的意义,因此,o代表的是:拥有空字节或一个o以上的字节,因此,grepnoregularexpress。txt将会把所有的数据都列印出来终端上! 当我们需要至少两个o以上的字串时,就需要ooo,亦即是:〔rootwww〕grepnoooregularexpress。txt1:OpenSourceisagoodmechanismtodevelopprograms。2:appleismyfavoritefood。3:Footballgameisnotusefeetonly。9:Oh!Thesouptastegood。18:googleisthebesttoolsforsearchkeyword。19:goooooogleyes! 如果我想要字串开头与结尾都是g,但是两个g之间仅能存在至少一个o,亦即是gog,goog,gooog。。。。等等,那该如何?〔rootwww〕grepngoogregularexpress。txt18:googleisthebesttoolsforsearchkeyword。19:goooooogleyes! 如果我想要找出g开头与g结尾的行,当中的字符可有可无〔rootwww〕grepng。gregularexpress。txt1:OpenSourceisagoodmechanismtodevelopprograms。14:Thegdsoftwareisalibraryfordraftingprograms。18:googleisthebesttoolsforsearchkeyword。19:goooooogleyes!20:go!go!Letsgo。 因为是代表g开头与g结尾,中间任意字节均可接受,所以,第1,14,20行是可接受的喔!这个。的RE表示任意字符是很常见的。 如果我想要找出任意数字的行?因为仅有数字,所以就成为:〔rootwww〕grepn〔09〕〔09〕regularexpress。txt5:However,thisdressisabout3183dollars。15:Youarethebestismeanyouaretheno。1。 限定连续RE字符范围{} 我们可以利用。与RE字符及来配置0个到无限多个重复字节,那如果我想要限制一个范围区间内的重复字节数呢? 举例来说,我想要找出两个到五个o的连续字串,该如何作?这时候就得要使用到限定范围的字符{}了。但因为{与}的符号在shell是有特殊意义的,因此,我们必须要使用字符来让他失去特殊意义才行。至於{}的语法是这样的,假设我要找到两个o的字串,可以是:〔rootwww〕grepno{2}regularexpress。txt1:OpenSourceisagoodmechanismtodevelopprograms。2:appleismyfavoritefood。3:Footballgameisnotusefeetonly。9:Oh!Thesouptastegood。18:googleisthebesttoolsforsearchke19:goooooogleyes! 假设我们要找出g后面接2到5个o,然后再接一个g的字串,他会是这样:〔rootwww〕grepngo{2,5}gregularexpress。txt18:googleisthebesttoolsforsearchkeyword。 如果我想要的是2个o以上的goooo。。。。g呢?除了可以是gooog,也可以是:〔rootwww〕grepngo{2,}gregularexpress。txt18:googleisthebesttoolsforsearchkeyword。19:goooooogleyes! 扩展grep(grepE或者egrep): 使用扩展grep的主要好处是增加了额外的正则表达式元字符集。 打印所有包含NW或EA的行。如果不是使用egrep,而是grep,将不会有结果查出。egrepNWEAtestfilenorthwestNWCharlesMain3。0。98334easternEATBSavage4。4。84520 对于标准grep,如果在扩展元字符前面加,grep会自动启用扩展选项E。grepNWEAtestfilenorthwestNWCharlesMain3。0。98334easternEATBSavage4。4。84520 搜索所有包含一个或多个3的行。egrep3testfilegrepE3testfilegrep3testfile这3条命令将会northwestNWCharlesMain3。0。98334westernWESharonGray5。3。97523northeastNEAMMainJr。5。1。94313centralCTAnnStephens5。7。94513 搜索所有包含0个或1个小数点字符的行。egrep2。?〔09〕testfilegrepE2。?〔09〕testfilegrep2。?〔09〕testfile首先含有2字符,其后紧跟着0个或1个点,后面再是0和9之间的数字。westernWESharonGray5。3。97523southwestSWLewisDalsass2。7。8218easternEATBSavage4。4。84520 搜索一个或者多个连续的no的行。egrep(no)testfilegrepE(no)testfilegrep(no)testfile3个命令返回相同结果,northwestNWCharlesMain3。0。98334northeastNEAMMainJr。5。1。94313northNOMargotWeber4。5。8959 不使用正则表达式 fgrep查询速度比grep命令快,但是不够灵活:它只能找固定的文本,而不是规则表达式。 如果你想在一个文件或者输出中找到包含星号字符的行fgrepetcprofileforiinetcprofile。d。sh;do或grepFetcprofileforiinetcprofile。d。sh;do