clamav的病毒库文件的文件头的信息说明(clamav版本号等)
Author : SamsonDate : 01/04/2022
在开源病毒检测工具clamav中,是通过对病毒库中的病毒特征值来进行对比的,病毒库文件存放于/var/lib/clamav目录下,主要是三个cvd文件,如下:
bytecode.cvd daily.cvd freshclam.dat main.cvd
打开cvd文件都能够看到第一行中有一段以冒号相隔的信息,如下:
~$ sed -n '1p' /var/lib/clamav/main.cvd
ClamAV-VDB:16 Sep 2021 08-32 -0400:62:6647427:90:137eccce31aacb21b5a98bb8c21cefd6:twaJBls8V5q64R7QY10AatEtPNuPWoVoxTaNO1jpBg7s5jIMMXpitgG1000YLp6rb0TWkEKjRqxneGTxuxWaWm
共有 0 条评论