病毒库专题

centos 安装ClamAV 杀毒工具并安装离线病毒库

ClamAVNet   《《《  下载地址  下载最新的rpm包 注意:下载前应查看是x86_64 还是86位 uname -a 查看  下载对应的rpm包把最新的rpm包上传至服务器 rpm -ivh clamav-0.104.2.linux.x86_64.rpm 进行安装   安装完成后cd 到/usr/local/etc/ 目录下 cp  clamd.

病毒库的秘密:杀毒软件百万特征码,为什么扫描文件那么快?

今天分享的知识,是关于杀毒软件,关于病毒库、特征码技术。   Ty2y杀毒 要研究的杀毒软件是:Ty2y杀毒,这是一款小众的、功能不错的、而且开源的国产杀毒软件。   在使用它进行文件病毒扫描时,会发现扫描速度是很快的。   软件是开源的,那么我们可以很方便的从源码中了解杀毒软件的各种功能。 病毒扫描原理 Ty2y杀毒的特征码规则是: 哈希值(PE文件的节大小+节的

Windows Defender开机自动更新升级病毒库

Windows Defender是Windows系统自带的杀毒软件,随着Windows10版本的不断升级,Windows Defender也变得日益强大。今天MS酋长与大家分享一个小技巧,可以实现登录Win10系统时Windows Defender自动更新升级病毒库。 先说一下Windows Defender更新病毒库的原理,它是通过MpCmdRun.exe模块文件调用SignatureUpda