我目前正在编写一个脚本,用于检查 USB 记忆棒中是否存在在 Raspberry Pi 上运行的恶意文件。
对于 AV 检查,我使用clamscan
的是这样的:
clamscan --infected --allmatch --detect-pua --block-macros --recursive --block-encrypted $start_directory
其中 $start_directory 是 USB 驱动器的挂载点。
clamscan 有一个--move
用于受感染文件的选项。但是如何自动将 clamscan 测试为 OK 的文件复制到所需的目录?