脅威の定義と検出レベル
AMWScanは Signatures APIを通じて内部に検出データを備えており、外部への通信を行わずにスキャンを実行できます。アプリケーション統合では、変更可能な定義配列ではなく、シグネチャの照会 で説明する読み取り専用メソッドを使用してください。
組み込みの検出定義には以下が含まれます:
- 最適化された平文テキスト断片および正規表現。
- 既知マルウェアの正確なSHA-256ハッシュ。
- 固定長MD5プレフィックスシグネチャ。
- 正規化されたWordPressコアシグネチャ。
- 54件の検証済み不審ドメインリスト。
AMWDB 定義データベース
編集可能な公式定義は definitions/src/ にあります。各リリースには、マニフェスト、シグネチャ、エクスプロイト、ハッシュを含む検証済み AMWDB アーカイブ resources/definitions/definitions.amwdb がフォールバックとして含まれます。スキャナーは有効なキャッシュを優先し、definitions-v* プレフィックスの GitHub リリースから更新します。不完全または無効なダウンロードでは、以前のデータベースが保持されます。
管理者のローカルルールは公式アーカイブとは分離され、更新で上書きされることはありません。