Вирусная база main.cvd распаковка
В моем предыдущем вопросе ( база данных сигнатур шестнадцатеричных вирусов) я спросил, где я могу получить базу данных сигнатур шестнадцатеричных вирусов, и получил ответ: ClamAV. Поэтому я скачал базу данных "main.cvd" и мне сказали, что это сжатый tar-файл. У меня есть два вопроса:
- подписи в шестнадцатеричном формате (конечно, когда они не сжаты)?
- Как мне распаковать файл "main.cvd", чтобы просмотреть его содержимое, мне просто переименовать его в main.tar, а затем распаковать?
3 ответа
Решение
Я смог сделать это с помощью текстового редактора и удалив первые 512 байт. Затем переименовал расширение файла в.tar.gz и открыл его с помощью winrar
Бежать:
dd if=main.cvd of=clamav_main.tar.gz skip=1 bs=512
tar zxvf clamav_main.tar.gz
chmod 700 *
Я нашел этот однострочный набор команд для приятной работы:
xxd -ps -s 512 <CVD-FILE> | xxd -r -ps | tar -zx