我在哪里可以获得所有已知病毒签名的列表?

时间:2010-04-27 04:04:32

标签: python signature antivirus signatures

我在Python中编写了一些防病毒软件,但无法找到病毒签名。该软件的工作原理是将硬盘上的每个文件转储为十六进制,从而获得十六进制签名。我在哪里可以获得所有已知病毒的签名?

3 个答案:

答案 0 :(得分:10)

开源GPL反病毒Clamav。您可以阅读其源代码,以了解它如何实现启发式和其他内容。不过,它是用C语言编写的。

您也可以在那里下载病毒数据库。它们是免费的,经常更新。

答案 1 :(得分:5)

我怀疑这样的列表存在,反病毒公司花费大量时间/金钱来构建他们的数据库,他们似乎不太可能免费发布数据。

此外,正如Lasse所说,并非所有病毒都有静态签名。 “好的”(我认为这意味着本世纪的大多数病毒)都会自我变异。

答案 2 :(得分:0)

有一个CSV格式的恶意软件签名数据库
在comodo.com上,您可以从其网站下载它们
Download Virus signature database

这是一个很大的文件(约432MB),因此其中应包含很多签名。