Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
clamtk — 一个易于使用、轻量级、按需的Linux系统病毒扫描器。 如需更多帮助,请参阅<a href="https://gitlab.com/dave_m/clamtk/wikis/home">wiki</a>。 | Kitploit
工具/GitLabGitLab/dave_m/clamtk
防御工具静态分析漏洞扫描器哈希分析恶意软件分析事件响应
GitLabdave_m/clamtk

clamtk

一个易于使用、轻量级、按需的Linux系统病毒扫描器。 如需更多帮助,请参阅<a href="https://gitlab.com/dave_m/clamtk/wikis/home">wiki</a>。

查看仓库
981032年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Readme for clamtk

注意:本程序已不再维护。
https://gitlab.com/dave_m/clamtk/-/issues/144

本 README 上次检查或更新于 20240402。

目录:

  1. 关于
  2. 贡献
  3. 安装
  4. 使用方法
  5. 插件
  6. 故障排除
  7. 其他
  8. 致谢
  9. 联系方式

关于

clamtk 是 ClamAV(Clam Antivirus)的一个前端。它旨在成为 Linux 系统上一个易用、轻量级的按需扫描器。

尽管其最早版本可追溯到 2003 年,但 clamtk 首次上传分发是在 2004 年到 rootshell.be 账号,最终于 2005 年上传到 Sourceforge.net。2013 年底,它被迁移到 Google Code 页面,然后是 Github、Gitlab 和 Bitbucket。现在是 2024 年,出于某种原因,开发仍在继续。事实上,2024 年 2 月标志着它公开可用已有 20 年。

贡献

  1. 报告漏洞或建议请前往以下地址:

    https://github.com/dave-theunsub/clamtk/issues
    https://gitlab.com/dave_m/clamtk/issues
    https://launchpad.net/clamtk

  2. 你会说多种语言吗?请查看 Launchpad 页面。

  3. 如果你愿意,可以在以下一个或两个地方为 clamtk 或其相关项目“点赞”:

    https://github.com/dave-theunsub/clamtk/
    https://gitlab.com/dave_m/clamtk/

重要链接

官方 clamtk 链接

https://github.com/dave-theunsub/clamtk/
https://gitlab.com/dave_m/clamtk/wikis/home
https://gitlab.com/dave_m/clamtk/
https://launchpad.net/clamtk

相关链接

ClamAV
Gtk2-Perl
Gtk3
Virustotal

安装

RPM 包

安装 clamtk 最简单的方法是使用 rpm。命令 dnf 和 yum 会自动拉取依赖。

首先,从官方仓库开始。

sudo yum install clamtk 或 sudo dnf install clamtk.

如果这不起作用,请从官方网站下载文件。你应该只需双击文件即可进行安装或升级。

在这些示例中,我们将使用版本 6.17。文件名可能因发行版而异。

使用终端窗口安装:

sudo yum install clamtk-6.17-1.el9.noarch.rpm 或 sudo dnf install clamtk-6.17-1.fc39.noarch.rpm

卸载 clamtk:

sudo yum erase clamtk 或 sudo dnf erase clamtk.

源码

警告:不要这样做。双击 .deb 或 .rpm 文件要容易得多。真的,放下源码。

压缩包包含所有源代码。在 Fedora 上测试过的一种方法是运行以下命令:

root@kitploit:~
tar xzf clamtk-6.17.tar.xz  
sudo mkdir -p /usr/share/perl5/vendor_perl/ClamTk  
sudo cp lib/*.pm /usr/share/perl5/vendor_perl/ClamTk  
sudo chmod +x clamtk  
sudo cp clamtk /usr/local/bin (或 /usr/bin)  

示例:

perl clamtk

或

root@kitploit:~
chmod +x /path/to/clamtk
/path/to/clamtk
  • 如果你已经通过 rpm 或 .deb 安装了此程序,则无需执行这些步骤。
  • 操作中遇到错误?请查看末尾的“故障排除”部分。

DEB 包

你应该只需双击 .deb 文件即可安装。包管理器会自动获取所有必要的依赖。

在命令行中,你可以这样做:

sudo apt install clamtk

如果你下载了文件,请使用以下命令:

sudo apt install clamtk_6.17-1_all.deb

卸载 clamtk:

sudo dpkg --purge clamtk

请注意,Debian/Ubuntu 版本不再进行 GPG 签名。

完整性验证

建议你从官方仓库安装 clamtk。先检查你的发行版,并始终从可信来源安装。

虽然 Debian/Ubuntu 的 .deb 包过去是数字签名的,但现在不再进行签名;我之前使用的方法不再有效。rpm 包是数字签名的。以下是如何验证 rpm 包的方法:

  1. 一步获取并导入密钥:
    rpm --import https://davem.fedorapeople.org/RPM-GPG-KEY-DaveM-20230506
  2. 验证 RPM 数据库中安装的 GPG 密钥列表:
    rpm -q gpg-pubkey --qf '%{name}-%{version}-%{release} --> %{summary}\n'
  3. 检查 rpm 的签名。在本例中,我们使用版本 6.17:
    rpm --checksig clamtk-6.17-1.fc39.noarch.rpm
  4. 你应该会看到类似这样的信息:
    /home/you/clamtk-6.17-1.fc39.noarch.rpm: rsa sha1 (md5) pgp md5 OK

你也可以验证压缩包。以 6.17 为例,确保已下载压缩包、其分离签名 (.asc) 以及上述步骤 1 中的密钥。

  1. 获取密钥(如果已有则跳过此步骤):
    wget https://davem.fedorapeople.org/RPM-GPG-KEY-DaveM-20230506
  2. 导入密钥(如果已经完成则跳过此步骤):
    gpg --import RPM-GPG-KEY-DaveM-20230506
  3. 像这样验证:
    gpg2 --verify clamtk-6.17.tar.xz.asc clamtk-6.17.tar.gz 或
    gpg --verify clamtk-6.17.tar.xz.asc clamtk-6.17.tar.xz
  4. 你应该会看到类似这样的信息:
    gpg: Signature made Sun 11 Sep 2016 06:29:41 AM CDT using RSA key ID(为简洁起见已截断)。

现在你也可以使用 minisign!
Minisign

首先,你需要我的公钥 minisign 密钥:
公钥 minisign 密钥

然后,你需要所验证程序的 minisig 文件。

链接将与其余下载文件一同提供。

例如:
https://github.com/dave-theunsub/clamtk/releases/download/v6.17/clamtk-6.17.tar.xz.minisig

接下来,像这样验证:

root@kitploit:~
minisign -V -x clamtk-6.17.tar.xz.minisig -p davemminisign.pub -m clamtk-6.17.tar.xz

使用方法

运行 clamtk

  • 任何较新版本的 clamtk 都会自动查找签名(如果尚未设置)。这样它应该能开箱即用。
  • 考虑设置中的额外扫描选项。
  • 选择“扫描以点 (.) 开头的文件”来扫描那些以“.”开头的文件。这些文件有时被称为“隐藏”文件。
  • 选择“递归扫描目录”来扫描目录内的所有文件和子目录。
  • “扫描 PUA”选项可以扫描潜在有害应用程序(PUA)以及损坏的可执行文件。请注意,这可能导致误报。
  • 默认情况下,clamtk 会避免扫描大于 20MB 的文件。要强制扫描这些文件,请勾选“扫描大于 20 MB 的文件”复选框。
  • 你也可以在启动时检查更新。这需要有效的网络连接。
  • “隔离”选项提供已隔离项目的相关信息。如果你认为其中包含误报,可以轻松将其移回主目录。你也可以删除这些文件。没有回收站——一旦删除,文件将永久消失。
  • 通过文件管理器(例如 Nautilus)右键单击文件或目录进行扫描。此功能需要额外的软件包 (clamtk-gnome)。
  • 你可以点击取消按钮来停止扫描。但由于扫描速度的关系,可能不会立即停止;它会继续扫描并显示已经“读取”的文件,直到停止操作生效。
  • 通过选择“历史记录”查看以前的扫描结果。
  • 更新助手是必需的,因为某些系统设置为自动更新,而其他系统则必须手动更新。
  • 如果你需要特定的代理设置,请选择“网络”。
  • 从 5.xx 版本开始,你可以使用“分析”按钮查看某个文件是否被其他杀毒产品视为恶意。这使用了 Virustotal 的结果。如果你愿意,可以提交文件进行进一步审查。请不要提交包含个人、财务或安全信息的文件。
  • “白名单”选项允许在扫描时跳过特定目录。例如,你可能希望跳过包含音乐或视频的目录。

命令行

clamtk 也可以在命令行中运行:

root@kitploit:~
clamtk 要扫描的文件  

或

root@kitploit:~
clamtk 要扫描的目录  

命令行选项(尽管很基础)的主要目的是允许在文件管理器(例如 Files、Caja 或 Dolphin)中进行右键单击扫描。 如果你需要更丰富的命令行选项,建议直接使用 clamscan 可执行文件。(在命令行中输入 man clamscan。)

之后的操作

你可以通过选择“历史记录”选项来查看和删除扫描日志。

你还可以对显示的文件进行一些操作。点击扫描的文件以选中它,然后右键单击:你应该看到四个选项。

  • 隔离此文件:将选中的文件放入“隔离”文件夹,并移除可执行权限。隔离文件夹位于用户的 clamtk 文件夹中 (~/.clamtk/viruses)。
  • 删除此文件:请小心:没有回收站!
  • 取消:取消此菜单。

隔离/维护

如果你已将文件隔离以备后续检查,你可以选择将其恢复到原始位置(如果已知),或将其删除。

插件

要添加上下文菜单中的右键单击功能,以便将文件和目录发送到扫描器,请安装相应的插件。最新版本链接如下:

https://github.com/dave-theunsub/clamtk/
https://gitlab.com/dave_m/clamtk/wikis/Downloads

以下是具体页面。请注意,这些页面也镜像在 Github 上。

Gnome(Files 文件管理器):
https://github.com/dave-theunsub/clamtk-gnome
https://gitlab.com/dave_m/clamtk-gnome

KDE(Dolphin 文件管理器):
https://github.com/dave-theunsub/clamtk-kde
https://gitlab.com/dave_m/clamtk-kde

XFCE(Thunar 文件管理器):
https://github.com/dave-theunsub/thunar-sendto-clamtk
https://gitlab.com/dave_m/thunar-sendto-clamtk

Mate(Nemo 文件管理器):
https://github.com/dave-theunsub/nemo-sendto-clamtk
https://gitlab.com/dave_m/nemo-sendto-clamtk

故障排除

  • 你的签名是否已更新,但 clamtk 却显示它们未更新?

    你可能拥有多个病毒签名目录。请参阅下方关于查找签名的回答。

  • 如果你遇到 clamtk 无法找到你的签名的错误:

    clamtk 正在尝试找到其病毒定义。通常这些定义位于 /var/lib/clamav 或 /var/clamav 或其他位置。如果你确定这些文件存在,请找到它们的位置并发送给我们。尝试以下命令来确定它们的位置:

    1. find /var -name "daily.cvd" -print
    2. find /var -name "daily.cld" -print
  • 你是否正在使用源码,并且看到类似这样的信息:Can't locate Foo/Bar.pm in @INC. (等等)。

    这意味着你缺少某些依赖项。尝试通过你的发行版仓库找到该依赖项,或直接访问 CPAN。请始终优先尝试你的发行版仓库。你的发行版很可能已经打包了这些依赖项以便于安装。根据你的发行版,你可能会使用 yum、dnf、apt 或某种“更新管理器”等工具。

  • 我无法再右键单击文件/目录进行扫描了!

    这是因为我们不再捆绑此功能。并非每个人都使用 Gnome。这里有适用于 XFCE、KDE、Mate 和 Gnome 的附加组件——它们是小型的软件包,易于安装,并包含该功能。

限制/错误

可能有很多。请告诉我。在某个 Linux 网站上的数十个公告板中吐槽不会修复错误或改进程序。请参阅下方联系方式部分。

其他

从 3.10 版本开始,clamtk 将不会扫描标准的邮件目录,例如 .evolution、.mozilla 或 .thunderbird。这是由于解析问题。如果出现一种智能的处理方式,将会添加该功能。

另外请注意,版本号 absolutely 没有任何意义。奇数或偶数版本没有固定规律(即奇数版本不意味着“不稳定”)。新版本意味着它增加了 1(或者更确切地说,增加了 .01)。

GUI

clamtk 最初使用 Tk 库(因此得名)。2005 年,这被改为 perl-Gtk2(或 Gtk2-perl,随便你怎么叫)。Tk 版本仍然可以在 sourceforge.net 上找到,但已经有一段时间没有更新了,不应再使用。

对于 5.xx 系列,计划是使用 Gtk3。不幸的是,Debian 和 Ubuntu 没有较新版本的 libgtk3-perl,而 CentOS 也没有 perl-Gtk3。因此,在最后一刻,5.00 版本被重写以再次使用 Gtk2。

6.xx 版本已使用 Gtk3 编写,因为 Gtk2 已弃用。这次没有新的设计,因为这是为了确保 Gtk3 版本能够包含在即将发布的发行版(例如 Debian)中。

7.xx 版本可能会有新的设计,并且可能使用不同的语言编写。

而且还有一个正在开发中的 Gtk4 版本。

致谢

许多人为此软件贡献了他们的时间、精力、意见、建议和专业知识。我无法感谢他们所有人。他们的名字列在 credits 文件中。

还要特别感谢:

  • 所有以各种方式为 clamtk 做出贡献的人——包括语言文件、错误通知和功能请求
  • Dag,没有他,rpm 很可能就不存在了
  • 所有 gtk2-perl 和 gtk3-perl 的朋友们,感谢他们的时间和努力
  • Perlmonks

联系方式

  • Dave M, dave.nerd @gmail.com 0xC81DF0FAC4AFEB22
下载工具