Anti-Virus-Unternehmen müssen zwei Aspekte berücksichtigen:
- die Unterschriften, die sie zusammenbringen müssen, und
- die Technologie, mit der Signaturen abgeglichen werden
Signaturen selbst sind ziemlich standardisiert (mit quantifizierten falsch-positiven Eigenschaften).
Die Technologie wäre proprietär und regelt die Verwendung der Signaturen.
Ein neues Unternehmen würde also eine Standarddatenbank aus einer beliebigen Quelle übernehmen und seine benutzerdefinierten Übersetzer "ausführen", um sie in eine Datenbank umzuwandeln, die mit ihrer Implementierung funktioniert.
Das Unternehmen wird bei der Umsetzung ein Gleichgewicht zwischen einfacher Konvertierung und Optimierung annehmen.
Einige Referenzen zum weiteren Lesen,
- SNORT-Regeln : Sourcefire Vulnerability Research Team ™ (VRT) -Regeln
- ClamAV-Unterschriften schreiben . Alain Zidouemba. 4. März 2009 (PDF-Datei)
- PE Sig (von hier aus ua verlinkt )
- PE Sig ist ein in Ruby geschriebenes Tool, das ClamAV®-Signaturen für tragbare ausführbare Dateien generiert.
Weitere Informationen zu PE Sig finden Sie in Brian Caswells Bericht im VRT-Blog
- PE Sig ist ein in Ruby geschriebenes Tool, das ClamAV®-Signaturen für tragbare ausführbare Dateien generiert.