[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[stalk:01074] ウイルスデータベース





officeです

A.D.2001ではウイルスに関する発表をしまして、そこでウイルス情報はオープンにすべき
だよねぇ、みたいな話をさせていただきました。
#実際にはもうちょっと「電波のキテル」内容だったですが。
#cf. http://www.office.ac/VirusHacking.ppt

その時にオープンソースなアンチウイルスのプロジェクトが2つぐらいあるとの指摘を
頂いたので、それについて調べたのですが、主としてOpen Antivirus Project
http://www.openantivirus.org/
しか見つけられませんでした。

【質問1】−−−−−−−−−
他にオープンソースなアンチウイルスのプロジェクトのグループがあるので
しょうか?
−−−−−−−−−−−−−−

そこのサイトにおいてあるmini-FAQなどを見ながら色々調べている最中なのですが、
GPLなアンチウイルス関連ソフトのほとんどは、スキャナとしては市販のソフトウェア
を用いていて、それと連携させるためのツールのようです。

で、肝心のウイルスのシグネチャのオープンデータベースについてなのですが、
【質問2】−−−−−−−−−
http://www.pldaniels.com/signaturedb/
にあるものだけなのでしょうか?
−−−−−−−−−−−−−−

そこにあるデータベースをダウンロードして、中のDBファイルはというと、1.34Kbしか
ありません。???
とりあえずエディタで開いてみたのですが、あぅぅ、これってウイルスのシグネチャを
本当に蓄積しうるDBなんでしょうか。。。

#A.D.2001でBEAMZ氏が発表されていた、メタなんとかタイプのウィルスだと
#入力不可能ではないかと。

うーん、やっぱり私の理解力と検索力がないということなんですよねぇ。(自信喪失)
--
office
--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
         ★ こっちの流行語大賞はどんなの?          
  http://www.infoseek.co.jp/Keyword?pg=nranking_top_if.html&svx=971122