0

在我之前的问题(十六进制病毒特征库)中,我问到哪里可以获得十六进制病毒特征库,答案是:ClamAV。所以我下载了“main.cvd”数据库,并被告知这是一个压缩的 tar 文件。我有两个问题要问:

  1. 是十六进制格式的签名(当然是未压缩的)?
  2. 如何解压缩“main.cvd”文件以查看其内容,是否只需将其重命名为 main.tar 然后解压缩?
4

3 回答 3

4

我可以通过使用文本编辑器并删除前 512 个字节来做到这一点。然后将文件扩展名重命名为 .tar.gz 并使用 winrar 打开

于 2011-02-12T16:57:03.283 回答
2

Run:

dd if=main.cvd of=clamav_main.tar.gz skip=1 bs=512
tar zxvf clamav_main.tar.gz
chmod 700 *
于 2017-06-24T21:44:20.543 回答
0

我发现这组命令可以很好地工作:

xxd -ps -s 512 <CVD-FILE> | xxd -r -ps | tar -zx
于 2018-10-01T13:41:36.597 回答