【发布时间】:2022-01-17 18:31:22
【问题描述】:
作为企业软件项目的一部分,我们的应用程序连接到由 ClamAV 支持的防病毒服务,使用 ICAP 作为通信协议。我想测试防病毒服务对恶意文档的响应,但当然,我不能使用实际上感染了恶意软件的文档。我找到了 EICAR 反恶意软件测试文件,但它似乎只能以 .txt 或 .zip 格式出现,并且系统只允许上传 Word 或 PDF。防病毒服务仅在“按原样”发送给它的情况下识别 EICAR,但在嵌入 Word 或 PDF 时不识别。
我的问题是:我怎样才能创建一个被 ClamAV 识别为威胁的 Word 和/或 PDF 文档,尽管它实际上根本没有害处?
【问题讨论】:
-
谢谢@k-j 简单的重命名不起作用,因为系统在将文件扩展名发送到防病毒服务之前使用 Apache Tika 检查文件扩展名与实际内容。因此,重命名的文件会被拒绝,甚至不会上传以供扫描。
-
感谢@k-j 将 .docx 重命名为 .zip 然后再重新命名为 .docx 的技巧确实有效。你为什么不把你的评论变成一个可以被投票的答案呢?
标签: pdf antivirus clam antivirus-integration icap