想自己做一个定制的、针对特定应用场景杀毒软件,希望基于一定的基础框架或平台来做开发,用于 Windows 平台,暂时无需实时杀毒功能,只需人工操作,指定特定目录,对其下的文件及子目录,调用一个或多个杀毒引擎进行扫描即可 找到的相关开源软件都是 Linux 下的,不知有没有 Windows 下的类似软件?
1
knightdf 2023-08-24 10:27:53 +08:00
ClamAV?
|
2
zhangkunkyle 2023-08-24 10:33:17 +08:00
这个东西,很多时候靠扫描没啥用,要做 HIPS ,这就难免要写内核驱动,这就很麻烦了
|
3
virusdefender 2023-08-24 11:55:12 +08:00
目前只有 clamav
|
4
macha 2023-08-25 08:58:52 +08:00
如果只是枚举文件的话,不需要开源框架,自己搞就行了。
如果是想搞杀毒软件的话,那就复杂了。 杀软最重要的是 pattern ,没有专业团队的话,光有引擎是没有用的。 |
5
google2023 OP @macha 目前的需求主要就是枚举文件功能,但希望能有较好的人机界面,看看有没有好的开源产品作为基础,免得从头做起
我先看看 ClamAV 能否在 Windows 下用起来 |
6
ihacku 2023-08-29 02:33:00 +08:00 via Android
你需要的可能是 yara ?还是集成现成有病毒库的
有些杀软是有可以 cli 执行扫描的版本的 |
7
google2023 OP @ihacku 不知道咧,yara 我先了解一下,谢谢各位!
|