病毒库main.cvd解压缩

时间:2011-02-11 18:08:06

标签: database virus-scanning virus-definitions

在我之前的问题(Hexadecimal virus signatures database)中,我问我在哪里可以获得十六进制病毒签名数据库,答案是:ClamAV。所以我下载了“main.cvd”数据库,并被告知它是一个压缩的tar文件。我有两个问题要问:

  1. 是十六进制格式的签名(当然是未压缩的时候)?
  2. 如何解压缩“main.cvd”文件以查看其内容,我只是将其重命名为main.tar然后解压缩它?

3 个答案:

答案 0 :(得分:2)

我能够通过使用文本编辑器并删除前512个字节来完成它。然后将文件扩展名重命名为.tar.gz并使用winrar

打开它

答案 1 :(得分:0)

执行命令

dd if=main.cvd of=clamav_main.tar.gz skip=1 bs=512
tar zxvf clamav_main.tar.gz
chmod 700 *

答案 2 :(得分:0)

我发现这组单行命令可以很好地工作:

xxd -ps -s 512 <CVD-FILE> | xxd -r -ps | tar -zx