Как открыть файл антивирусной базы моллюсков
Я хочу прочитать содержимое файла.CVD (файл базы данных Clam AV).
Как я могу это сделать? Я попытался удалить первые 512 байт файла, а затем переименовать его в .tar.gz
но он не откроется.
3 ответа
Вот лучший способ удалить заголовок:
dd if=clam.cvd of=clam.tar.gz bs=512 skip=1
Затем вы можете использовать tar для извлечения:
tar xzvf clam.tar.gz
ClamAV поставляется с инструментом для проверки и извлечения файлов базы данных, который называется sigtool. Для извлечения вы можете запустить
sigtool -u clam.cvd
который будет извлекать файлы в текущем каталоге.
Я написал небольшой пакет golang, который загружает и извлекает части файлов clamwin mdb.