Вирусная база main.cvd распаковка

В моем предыдущем вопросе ( база данных сигнатур шестнадцатеричных вирусов) я спросил, где я могу получить базу данных сигнатур шестнадцатеричных вирусов, и получил ответ: ClamAV. Поэтому я скачал базу данных "main.cvd" и мне сказали, что это сжатый tar-файл. У меня есть два вопроса:

  1. подписи в шестнадцатеричном формате (конечно, когда они не сжаты)?
  2. Как мне распаковать файл "main.cvd", чтобы просмотреть его содержимое, мне просто переименовать его в main.tar, а затем распаковать?

3 ответа

Решение

Я смог сделать это с помощью текстового редактора и удалив первые 512 байт. Затем переименовал расширение файла в.tar.gz и открыл его с помощью winrar

Бежать:

dd if=main.cvd of=clamav_main.tar.gz skip=1 bs=512
tar zxvf clamav_main.tar.gz
chmod 700 *

Я нашел этот однострочный набор команд для приятной работы:

xxd -ps -s 512 <CVD-FILE> | xxd -r -ps | tar -zx
Другие вопросы по тегам