URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 5296
[ Назад ]

Исходное сообщение
"clamav"

Отправлено Григорий , 15-Янв-15 05:13 
Добрый день. Я студент. Учусь в аспирантуре. Моя работа связана с модернизацией антивируса на андроид. За пример взял clamav. После долгой возни с его базами сигнатур всетаки получилось их открыть. Но там очень много файлов. Что конкретно каждый значит непонятно. Помогите пожалуйста разобраться.

Содержание

Сообщения в этом обсуждении
"clamav"
Отправлено PavelR , 15-Янв-15 07:39 
> Добрый день. Я студент. Учусь в аспирантуре.

Студентам, которые учатся в аспирантуре, ничего не светит "на поприще науки".



"clamav"
Отправлено Григорий , 15-Янв-15 07:57 
ок. учту. попрошу по теме писать. файл сигнатур daily содержит много других файликов разных форматов. что каждый значит?

"clamav"
Отправлено RedD , 15-Янв-15 09:12 
> ок. учту. попрошу по теме писать. файл сигнатур daily содержит много других
> файликов разных форматов. что каждый значит?

Попроситесь к ним в комьюнити,


"clamav"
Отправлено PavelR , 15-Янв-15 09:21 
> ок. учту. попрошу по теме писать. файл сигнатур daily содержит много других
> файликов разных форматов. что каждый значит?

Предполагаю, что на этом форуме знатоков внутренностей clamav крайне мало.
как уже написали, обращайтесь в комьюнити, ну и в google://.


"clamav"
Отправлено name , 15-Янв-15 13:02 
открыть исходники clamav религия не позволяет?

"clamav"
Отправлено Григорий , 16-Янв-15 14:49 
> открыть исходники clamav религия не позволяет?

открыл сам файл сигнатур. он называется daily. утилитой sigtool. в нем есть куча файлов.   все открываются блокнотом. а что по чем там уже непонятно. но это от видны сигнатуры.
мне бы линуксовый такой файлик.


"clamav"
Отправлено Григорий , 16-Янв-15 15:13 
от например, 335872:423d9d16b1392c0b300cb915e8d06169:Win.Trojan.Downloader-31322 это из самого большого файла. 423d9d16b1392c0b300cb915e8d06169 - это я понимаю. хэш. а что значит 335872 ? что значит 31322?  

"clamav"
Отправлено name , 16-Янв-15 18:24 
>> открыть исходники clamav религия не позволяет?
> открыл сам файл сигнатур. он называется daily. утилитой sigtool. в нем есть
> куча файлов.   все открываются блокнотом. а что по чем
> там уже непонятно. но это от видны сигнатуры.
> мне бы линуксовый такой файлик.

http://www.clamav.net/download.html
там есть большая кнопка
Download source
нажимайте ее


"clamav"
Отправлено RedD , 17-Янв-15 20:13 
> сейчас походу даже слабоумных в аспиранты берут ... sad but true ...

Кризис че ты хочешь


"clamav"
Отправлено Григорий , 18-Янв-15 22:56 
мне исходник не нужен.  
если ты такой умный. тогда ответь на вопрос который я задал, а потом уже тут выгибайся.
мне нужно понять смысл той записи, которая содержится в сигнатурах. пример я уже написал.

"clamav"
Отправлено fantom , 19-Янв-15 12:03 
> мне исходник не нужен.
> если ты такой умный. тогда ответь на вопрос который я задал, а
> потом уже тут выгибайся.
> мне нужно понять смысл той записи, которая содержится в сигнатурах. пример я
> уже написал.

Находите в исходнике блок - анализатор записи и понимаете смысл...
Если разработчик не поскупился на комментарии в исходнике - это поспособствует пониманию.

А так ваш вопрос сродни
"я тут разобрал свой ноутбук(причем что можно было выпаять - выпаял), в нем оказалось много разных деталек, так объясните мне какие из них зачем нужны..."


"clamav"
Отправлено Григорий , 19-Янв-15 15:39 
>[оверквотинг удален]
>> если ты такой умный. тогда ответь на вопрос который я задал, а
>> потом уже тут выгибайся.
>> мне нужно понять смысл той записи, которая содержится в сигнатурах. пример я
>> уже написал.
> Находите в исходнике блок - анализатор записи и понимаете смысл...
> Если разработчик не поскупился на комментарии в исходнике - это поспособствует пониманию.
> А так ваш вопрос сродни
> "я тут разобрал свой ноутбук(причем что можно было выпаять - выпаял), в
> нем оказалось много разных деталек, так объясните мне какие из них
> зачем нужны..."

в общем я нашел проще выход. есть инструкция. именно по самим сигнатурам. там все описано. у кого линуксе стоит такой антивирус? мне бы два файлика - это main.cvd и daily.cvd. будьте так добры киньте на почту sosolid2009@mail.ru


"clamav"
Отправлено fantom , 19-Янв-15 16:17 
>[оверквотинг удален]
>> Находите в исходнике блок - анализатор записи и понимаете смысл...
>> Если разработчик не поскупился на комментарии в исходнике - это поспособствует пониманию.
>> А так ваш вопрос сродни
>> "я тут разобрал свой ноутбук(причем что можно было выпаять - выпаял), в
>> нем оказалось много разных деталек, так объясните мне какие из них
>> зачем нужны..."
> в общем я нашел проще выход. есть инструкция. именно по самим сигнатурам.
> там все описано. у кого линуксе стоит такой антивирус? мне бы
> два файлика - это main.cvd и daily.cvd. будьте так добры киньте
> на почту sosolid2009@mail.ru

Намек:
http://database.clamav.net/main.cvd
если проявите чудеса логики и изобретательности - daily.cvd найдете самостоятельно...


"clamav"
Отправлено Григорий , 20-Янв-15 09:18 
>[оверквотинг удален]
>>> "я тут разобрал свой ноутбук(причем что можно было выпаять - выпаял), в
>>> нем оказалось много разных деталек, так объясните мне какие из них
>>> зачем нужны..."
>> в общем я нашел проще выход. есть инструкция. именно по самим сигнатурам.
>> там все описано. у кого линуксе стоит такой антивирус? мне бы
>> два файлика - это main.cvd и daily.cvd. будьте так добры киньте
>> на почту sosolid2009@mail.ru
> Намек:
> http://database.clamav.net/main.cvd
> если проявите чудеса логики и изобретательности - daily.cvd найдете самостоятельно...

у меня они есть. но у меня винда и я так понимаю когда на винде стоит он выкачивает именно виндовые сигнатуры при обновлении. а мне нужны линуксовые


"clamav"
Отправлено Pahanivo , 20-Янв-15 10:43 
> у меня они есть. но у меня винда и я так понимаю
> когда на винде стоит он выкачивает именно виндовые сигнатуры при обновлении.
> а мне нужны линуксовые

апсирант, тыыыыы о чем?!


"clamav"
Отправлено Григорий , 20-Янв-15 11:15 
>> у меня они есть. но у меня винда и я так понимаю
>> когда на винде стоит он выкачивает именно виндовые сигнатуры при обновлении.
>> а мне нужны линуксовые
> апсирант, тыыыыы о чем?!

прекратите язвить. нормально общайтесь. 21 век на дворе


"clamav"
Отправлено fantom , 20-Янв-15 11:24 
>>> у меня они есть. но у меня винда и я так понимаю
>>> когда на винде стоит он выкачивает именно виндовые сигнатуры при обновлении.
>>> а мне нужны линуксовые
>> апсирант, тыыыыы о чем?!
> прекратите язвить. нормально общайтесь. 21 век на дворе

Прекратите тупить, включите логику!

Если так уж сомневаетесь - ставите на виртуалку линух, на линух кламав, качаете туда сигнатуры и сравниваете линуксовые с виндовыми.
За часик (если железо конечно не допотопное) управитесь...
А вообще клам используют в том числе для анализа почты на шлюзе - только из этого с следует вывод, что с вероятностью 0.99(9) НАБОРЫ СИГНАТУР ОДИНАКОВЫЕ!

Хотя если вы обратили внимание на ссылку - там НЕТ ПРИВЯЗКИ К ОС!!!!


"clamav"
Отправлено Andrey Mitrofanov , 20-Янв-15 11:57 
>> прекратите язвить.
> Прекратите тупить, включите

Оно не тупит. Мы не можем _вот _так _запросто бросаться же _такими обвинениями!?

Это простое манипулирование -- игра роли жертвы. Оно заставляет вас, ответивших, заблеснённых, сделать [и да, <-это-> только моё предположение] работу за него. Кандидатскую ему напишете, всем форумом, Науку двинете. Хотя после 3-5 безрезультатных постов уже получается толи тролинг, то ли собиране кричневых ярлыков. Тоже проведение времени жизни.


"clamav"
Отправлено Pahanivo , 20-Янв-15 12:42 
> Это простое манипулирование -- игра роли жертвы. Оно заставляет вас, ответивших, заблеснённых,
> сделать [и да, <-это-> только моё предположение] работу за него. Кандидатскую
> ему напишете, всем форумом, Науку двинете. Хотя после 3-5 безрезультатных постов
> уже получается толи тролинг, то ли собиране кричневых ярлыков. Тоже проведение
> времени жизни.

trorololo detector предлагает на выбор два варианта: 1) сверхжирный тролль 2) слабоумный апсирант


"clamav"
Отправлено pavel_simple , 21-Янв-15 13:09 
>> Это простое манипулирование -- игра роли жертвы. Оно заставляет вас, ответивших, заблеснённых,
>> сделать [и да, <-это-> только моё предположение] работу за него. Кандидатскую
>> ему напишете, всем форумом, Науку двинете. Хотя после 3-5 безрезультатных постов
>> уже получается толи тролинг, то ли собиране кричневых ярлыков. Тоже проведение
>> времени жизни.
> trorololo detector предлагает на выбор два варианта: 1) сверхжирный тролль 2) слабоумный
> апсирант

заверните оба!