描述
EvoMalware是一个BASH脚本,它可以识别受恶意软件/病毒/后门感染的文件(仅PHP ATM)。 主要目标是在cron作业中使用以生成报告,但可以在“单发”模式下使用。
该脚本使用3个纯文本文件作为数据库:
evomalware.filenames,已知的文件名。
evomalware.patterns,已知模式。
evomalware.whitelist,要忽略的文件。
还有一种“激进”模式,允许使用evomalware.suspect DB查找可疑文件。 在每次运行时,脚本都会下载最后的数据库。
配置/调优
去做
上游的
上游位于 GitHub是一面镜子。
有趣的其他项目
WPScan, //wpscan.org/
Plecost,