ClamAV を参考に、AntiVirus を支える情報検索アルゴリズムである Aho–Corasick アルゴリズムについてまとめました。
ReadLinux 用 AntiVirus ソフトウェアのリアルタイムファイルスキャン(On-Access スキャン) に利用しているカーネルフレームワークである fanotify について簡単に解説します。
ReadSECCON 2022 の Devil Hunter という問題をテーマに ClamAV のシグネチャの記法や解析方法についてまとめました。
ReadClamAV をソースコードからビルドして OnAccessScan をセットアップするまでの手順をまとめました。
Read