Определения угроз и уровни обнаружения
AMWScan поставляется со встроенными базами обнаружения через API Signatures, не требуя внешних запросов при сканировании.
Интеграции приложений должны использовать документированные методы только для чтения в Поиске сигнатур, а не изменяемые массивы определений.
Встроенные определения включают:
- Фрагменты открытого текста и оптимизированные регулярные выражения.
- Точные хэши SHA-256 известных вредоносных программ.
- Кандидаты префиксов MD5 фиксированной длины.
- Нормализованные сигнатуры ядра WordPress.
- 54 проверенных подозрительных домена.
База определений AMWDB
Редактируемые официальные определения находятся в definitions/src/. Каждый выпуск включает резервную копию resources/definitions/definitions.amwdb — проверенный архив AMWDB с манифестом, сигнатурами, правилами эксплуатации и хэшами. Сканер сначала использует действительный кэш и обновляется из выпусков GitHub с префиксом definitions-v*; неполная или недействительная загрузка сохраняет предыдущую базу данных.
Локальные правила администратора отделены от официального архива и никогда не перезаписываются обновлениями.