Сценарий оболочки для обнаружения PDFs с содержанием неASCII

Если Slackware идет sda8, затем Ваш /etc/grub.d/40_custom файл должен быть похожим:

#!/bin/sh
exec tail -n +3 $0

menuentry "Slackware" {
set root=(hd0,8)
linux /boot/vmlinuz root=/dev/sda8 ro quiet
}

Можно использовать UUID, которые затем посмотрели бы что-то как:

#!/bin/sh
exec tail -n +3 $0

menuentry "Slackware"{
set root=(hd0,8)
search --no-floppy --fs-uuid --set cf984a2a-8892-4d79-a0dc-2fc81ee04edb
linux /boot/vmlinuz root=/dev/disk/by-uuid/cf984a2a-8892-4d79-a0dc-2fc81ee04edb ro vga=872
}

Удостоверьтесь, что Вы работаете update-grub как базируются для применения изменений...

1
08.04.2012, 10:42
2 ответа

То, что Вы хотите, называют вирусным сканером. Например, ClamAV

3
27.01.2020, 23:29
  • 1
    и удаляет только известные злонамеренные сценарии, как удалить неизвестный scripts.is оно, вирусный сканер делает эту операцию. –  user512213 09.04.2012, 04:48
  • 2
    , Как Вы будете дифференцироваться между хорошим или плохим? Вы также только просканируете для известных векторов атаки. Хотя очень широко, на самом деле Вы описали один из тех векторов выше 'содержания неASCII. –  jippie 09.04.2012, 11:58

Здесь существует несколько сценариев Python. "Вредоносные Архивы: Файлы PDF" также Bruce Schneier упомянули это на его сайте.

pdf2ps легок, но намного менее уверен. Это интересно, http://en.wikipedia.org/wiki/PDF/A PDF/A запрещает мультимедийные элементы.

0
27.01.2020, 23:29

Теги

Похожие вопросы