以前の質問(16進ウイルスシグネチャデータベース)で、16進ウイルスシグネチャデータベースをどこで入手できるかを尋ねたところ、答えはClamAVでした。そこで、「main.cvd」データベースをダウンロードしたところ、圧縮されたtarファイルであると言われました。質問が2つあります。
- 署名は16進形式ですか(もちろん非圧縮の場合)?
- 「main.cvd」ファイルを解凍してその内容を表示するにはどうすればよいですか。名前をmain.tarに変更してから解凍するだけですか?
以前の質問(16進ウイルスシグネチャデータベース)で、16進ウイルスシグネチャデータベースをどこで入手できるかを尋ねたところ、答えはClamAVでした。そこで、「main.cvd」データベースをダウンロードしたところ、圧縮されたtarファイルであると言われました。質問が2つあります。
テキストエディタを使用して最初の512バイトを削除することでそれを行うことができました。次に、ファイル拡張子の名前を.tar.gzに変更し、winrarを使用して開きました。
走る:
dd if=main.cvd of=clamav_main.tar.gz skip=1 bs=512
tar zxvf clamav_main.tar.gz
chmod 700 *
この1行のコマンドセットがうまく機能することがわかりました。
xxd -ps -s 512 <CVD-FILE> | xxd -r -ps | tar -zx