在我之前的问题(十六进制病毒特征库)中,我问到哪里可以获得十六进制病毒特征库,答案是:ClamAV。所以我下载了“main.cvd”数据库,并被告知这是一个压缩的 tar 文件。我有两个问题要问:
- 是十六进制格式的签名(当然是未压缩的)?
- 如何解压缩“main.cvd”文件以查看其内容,是否只需将其重命名为 main.tar 然后解压缩?
在我之前的问题(十六进制病毒特征库)中,我问到哪里可以获得十六进制病毒特征库,答案是:ClamAV。所以我下载了“main.cvd”数据库,并被告知这是一个压缩的 tar 文件。我有两个问题要问:
我可以通过使用文本编辑器并删除前 512 个字节来做到这一点。然后将文件扩展名重命名为 .tar.gz 并使用 winrar 打开
Run:
dd if=main.cvd of=clamav_main.tar.gz skip=1 bs=512
tar zxvf clamav_main.tar.gz
chmod 700 *
我发现这组命令可以很好地工作:
xxd -ps -s 512 <CVD-FILE> | xxd -r -ps | tar -zx