用Termux给手机杀毒

任何事物都有两面性,Termux很多教程都写来当做黑客工具,我也写一篇杀毒的应用,希望不要以经常被拿来做坏事,就否定一个工具的价值,Termux真的很强大

dc3d6f79255b4d70bfad350303a3a1a2.jpg

 写这篇文章是最近我的小米手机出现了像上面这张图片的情况,状态栏的网速,经常出现了下载和上传一样的数字,比如347kb,150kb,结束所有进程,还在上传,我觉得很奇怪,以前从来没遇见过,这种情况出现了几次了,我有时候会看些黑客文章,怀疑手机是不是有木马,在后台下载数据,只能重启手机才正常了,用抓包工具也没看出是哪个app,在占用流量

然后我想起了安卓的杀毒软件,下了ESET Mobile Security和Avast Mobile Security Android

07e0de4373ab46018f56755f67387e99.jpg

 3d8e0477e30f4e96b1284ddccfb47527.jpg

9678e404449547d1995deefd6ca3b4bc.jpg 

b3d96cbe5b1c46578281ae62cebf1cb2.jpg 

 以上是用ESET Mobile Security扫描的,1分钟27秒左右,扫了59个风险,扫出来的全是app的破解付费版,或者某些app有广告的,全被当成恶意软件了,要删的话,估计我一半软件都没了

b48a7b759b0d48b0a3b4b449d31cc888.jpg

3d94cbabb3b448388ba0bb3deff7113d.jpg 

a2a78cf8bd1d4244aa418611dab9b0a3.jpg 

 以上是Avast Mobile Security扫描出来,稍微靠谱点,是ADM是魔改版,ESET Mobile Security是XDA大神修改过的,有22个风险,还不是很满意,我觉得安卓的杀毒软件,只能识别安卓的破解软件,有点不太给力

然后我想到了linux经常用的杀毒软件clamav,但是clamav只能在电脑上使用,那不是要把手机里的数据都复制到电脑上,有点麻烦,正想着,突然想到Termux不是有linux,可不可以用这个安装clamav

532e961d24e04bcf833b6c854910d95a.jpg

 先pkg update,安装命令pkg install ​clamav,

clamav是命令行工具,只用命令就可以扫描,因为不用图形,所以占用内存低,用linux首选的杀毒软件就是这个

​常用参数

-i 仅显示被感染的文件

-l <文件> 指定日志文件

-r 递归扫描,即扫描指定目录下的子目录

--move=<目录> 把感染病毒的文件移动到指定目录

--remove 删除感染病毒的文件

e9de966e03444bed9fbf958b8aeb49e0.jpg

上面图片​命令

/data/data/com.termux/files/home/storage/shared/

是内置储存

意思是clamav对内置储存递归扫描,有病毒就显示在终端,并把文件移动到内置储存的/xinhao/1/目录,在内置储存目录产生一个杀毒.log的日志

这是对 / 根目录完整扫描的结果,就是6小时10分钟,也就是430分钟,扫描结果里都显示了,时间也挺久的,之前内置储存,扫描过一遍,忘记截图了,然后又完整扫了一遍根目录

304857f6d60e4a6cb9d3b9d8f9e59136.jpg

 ———– SCAN SUMMARY ———–

Known viruses:8659017 #能识别的病毒种类

Engine version: 1.0.1 # 软件版本

Scanned directories:37704 #已扫描的目录数

Scanned files: 217993 #已扫描的文件数

Infected files:13 # 感染的文件数

Data scanned: 89732.54MB #数据大小容量

Data read:154457.22MB (ratio 0.58:1)

#已扫描的数据文件大小容量

Time:25811.774 sec (430 m 11 s)

#扫描所用时间

Start Date:2023:03:23 16:15:30#

开始日期

End Date:2023:03:23 23:25:41

#结束日期

50cd9001b81c4b5db1343695ecd75d52.jpg

 扫描结束了,图片目录,是我扫出来的所有病毒文件,很耐人寻味的是net.csdn.csdnplus,这个包名的app,有几个病毒被查出来,用圆圈标出来了,还是在data目录,图片里占了一半的病毒了,大家有兴趣就查查,我就不说是什么app了,剩下的百度文库,酷我,去水印等破解APP都在意料之中

b770b6ed0c474926bb1fc682b9326469.jpg

 我手机里有不少破解APP,没扫出来是病毒,说明结果还是很准确的,扫描出来的,能删就删了吧

ps:补充说明

Termux用clamav杀毒,需要后台一直运行,首先要在电池优化里设置Termux为未优化

像图片那样

e374287a57284674af6ba372b2fcbca1.jpg

 8066b9075e35475a9212619d792dffba.jpg

 519793e2e27e4f8787c1a725345811e3.jpg

 在多任务切换APP界面,把Termux锁定后台,这样后台就不会被杀了,Termux运行中,也不要开省电模式之类的,因为每个人的手机不一样,我就不说具体操作了

还有clamav病毒库更新

94f6f904307b46bdbfed046ffc57f26a.jpg

 运行freshclam命令,可能更新镜像在国外,网络问题一直下不了

然后自己挂了梯子,把daily.cvd病毒库下载了

执行clamdscan --reload命令,加载病毒库

bb62d7525631489dafcce334fde7c85f.jpg

 提示找不到一个叫clamd.sock的文件

46b9a088a0cb4cb9b1c5cf6ae5b4ab5f.jpg

bfc4de85bb224e2c929cf6f27f54a44f.jpg 

 用su命令获取root权限,查找 / 目录下名字​clamd.*的文件,扫描结束后,没找到clamd.sock的文件,感觉太折腾了,就不研究了

病毒库目录在

/data/data/com.termux/files/usr/var/lib/clamav/

clamav配置目录在

/data/data/com.termux/files/usr/etc/clamav

bcd0a1c902bb4d84bbf227b02abfead5.jpg

 有兴趣,大家可以自己研究下​

  • 25
    点赞
  • 22
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值