メインコンテンツまでスキップ
バージョン: 最新

脅威の定義と検出レベル

AMWScanは Signatures APIを通じて内部に検出データを備えており、外部への通信を行わずにスキャンを実行できます。アプリケーション統合では、変更可能な定義配列ではなく、シグネチャの照会 で説明する読み取り専用メソッドを使用してください。

組み込みの検出定義には以下が含まれます:

  • 最適化された平文テキスト断片および正規表現。
  • 既知マルウェアの正確なSHA-256ハッシュ。
  • 固定長MD5プレフィックスシグネチャ。
  • 正規化されたWordPressコアシグネチャ。
  • 54件の検証済み不審ドメインリスト。

AMWDB 定義データベース

編集可能な公式定義は definitions/src/ にあります。各リリースには、マニフェスト、シグネチャ、エクスプロイト、ハッシュを含む検証済み AMWDB アーカイブ resources/definitions/definitions.amwdb がフォールバックとして含まれます。スキャナーは有効なキャッシュを優先し、definitions-v* プレフィックスの GitHub リリースから更新します。不完全または無効なダウンロードでは、以前のデータベースが保持されます。

管理者のローカルルールは公式アーカイブとは分離され、更新で上書きされることはありません。