Kristal Опубликовано 17 декабря, 2019 Опубликовано 17 декабря, 2019 Мне нужно проверить большой файл, на несколько гигабайт с помощью технологий VirusTotal. Как это сделать, или есть какие-то аналогичные технологии без лимита по размеру файла?
ska79 Опубликовано 17 декабря, 2019 Опубликовано 17 декабря, 2019 проверьте по хэш сумме если вирустотал известен файл, то можно проверить по хэшу файла
Umnik Опубликовано 17 декабря, 2019 Опубликовано 17 декабря, 2019 проверьте по хэш сумме если вирустотал известен файл, то можно проверить по хэшу файла Кто-то должен был проверить этот файл ранее. А его нельзя залить. Мне нужно проверить большой файл, на несколько гигабайт Скорее всего это образ или инсталлятор. А значит можно распаковать и проверять бинари отдельно. Но зачем? Если это пиратское ПО, ну так просто не используй. 2
andrew75 Опубликовано 17 декабря, 2019 Опубликовано 17 декабря, 2019 (изменено) Но зачем? все очевидно. Использовать хочется, но есть опасения, что туда что-то могли запихнуть Но вопрос "зачем" остается. Нормальный антивирус в случае чего среагирует при распаковке. Изменено 17 декабря, 2019 пользователем andrew75
Kristal Опубликовано 17 декабря, 2019 Автор Опубликовано 17 декабря, 2019 Это с пиратством, торрентами и прочей ерундой не связано никаким образом.
Umnik Опубликовано 18 декабря, 2019 Опубликовано 18 декабря, 2019 Аналогичные технологии без лимита — куча виртуалок. в каждой из которой свой антивирус.
Peter15 Опубликовано 23 декабря, 2019 Опубликовано 23 декабря, 2019 Давно, кстати, задался вопросом; а если разбить исходный файл на несколько частей, размер каждой из которых принимается Virustotal, то эффективна ли будет их проверка по очереди? Или вирус может быть разрезан пополам (или более частей), и тогда сканер ничего не найдёт? 1
Umnik Опубликовано 23 декабря, 2019 Опубликовано 23 декабря, 2019 Угу, можно разрезать так, что сигнатура отвалится. А уж про всякие облачные детекты вообще можно забыть сразу. 2
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти