10

Python でウイルス対策ソフトウェアを作成しましたが、ウイルス シグネチャが見つかりません。このソフトウェアは、ハードディスク上の各ファイルを 16 進数にダンプすることで機能し、16 進数の署名を取得します。すべての既知のウイルスの署名はどこで入手できますか?

4

3 に答える 3

13

オープンソースの GPL アンチウイルスであるClamavがあります。ソースコードを読んで、ヒューリスティックやその他のものをどのように実装しているかを確認できます。ただし、Cで書かれています。

そこからウイルス データベースをダウンロードすることもできます。それらは無料で、頻繁に更新されます。

于 2010-04-27T04:38:09.140 に答える
6

そのようなリストが存在するのではないかと思います。ウイルス対策企業はデータベースの構築に多くの時間とお金を費やしており、いずれの企業もデータを無料で公開する可能性は低いと思われます。

また、ラッセが言うように、すべてのウイルスが静的な署名を持っているわけではありません。「良い」もの(そして私はそれが今世紀のウイルスの大部分を意味すると思います)はすべて自己変異します。

于 2010-04-27T04:14:06.143 に答える