Closed driverxdw closed 6 months ago
@kulukami
场景不同 并未进入 main 分支,2.2.0.1/scanner 分支 已添加 https://github.com/bytedance/Elkeid/blob/2.2.0.1/scanner/plugins/scanner/src/model/engine/clamav/mod.rs#L55
对应 commit : Sep 11, 2023 https://github.com/bytedance/Elkeid/commit/863099db541ff7be99034586646764545c394d20#diff-6e03e9e9bc330818df2128e89b380d888b018574337a804cd332b039c4e4205a
观察到new clamav引擎的时候的代码如下:
其中
parse
成员未设置CL_SCAN_PARSE_ARCHIVE
选项,这会导致扫描时不对压缩包进行解压扫描,但我看scanner
插件又链接了解压相关的静态库,想确认下作者是不是忘加这个扫描选项了。