哈希游戏- 哈希游戏平台- 哈希游戏官方网站
Linux 恶意软件检测工具(LMD)是一个 GNU GPLv2 许可下发布的Linux恶意软件扫描器,其设计理念是是针对在共享主机环境中所面临的威胁。它使用来自网络边界的入侵检测系统的威胁数据,提取当前被经常用于攻击的恶意软件,并针对检测到的恶意软件生成标识。此外,数据的威胁也来自于用户通过LMD上传功能提交的恶意软件,以及从恶意软件联盟中获取到的资源。LMD使用的签名,是MD5散列和 HEX模式匹配,他们也能较为容易地输出到其他的检测工具如ClamAV。
-文件MD5哈希值检测,快速识别威胁 -用于识别威胁变量的HEX模式匹配 -拥有对模糊威胁进行检测的统计分析组件(例如:Base64编码) -作为性能改进的扫描引擎,与ClamAV等工具进行联合检测 -通过-u-update进行签名更新 -通过-d-update更新集成的版本功能 -通过扫描最近的选项来扫描在一定时间内已添加/改变的文件 -全路径扫描 -上传可疑的恶意软件到其哈希值进行重查 -查看扫描结果的报表系统 -在安全的方式中存储威胁的隔离队列 -隔离批处理的选项,以隔离当前或过去的扫描结果 -隔离恢复选项,将文件还原到原路径 -针对恶意代码注入的字符串的清除规则 -清除批处理选项,可清除之前的扫描报告 -清除规则针对Base64和gzinflate -每日定时对过去24小时用户homedirs上进行扫描 -基于内核inotify实时对文件的创建/修改进行扫描 -基于内核inotify监控标准输入或文件 -基于内核inotify监控系统用户的操作特征 -基于内核inotify监控可配置的用户的HTML root