VirusTotal智能搜索安卓样本示例
Posted ybdesire
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了VirusTotal智能搜索安卓样本示例相关的知识,希望对你有一定的参考价值。
引入
之前有专门写过VirusTotal的智能搜索(见参考1),但这个不是针对android平台的,所以这里记录几个搜索Android平台样本的示例。
示例
- 搜索文件类型为apk,而且被kaspersky打为spy,并且一共有5家vendor打到的样本
tag:apk kaspersky:spy positives:5
- 在1的基础上,大于等于5家vendor打到的样本
tag:apk kaspersky:spy positives:5+
- APK样本中,有被vendor打为scam的
tag:apk engines:scam
-
在3的基础上, 还可以搜索特定family的样本
- fake, repack, banker
-
大于5加vendor打,且有vendor打为phishing的样本
tag:apk engines:phishing positives:5+
- 在dex string中,含有get_sms字符串的样本
tag:apk androguard:get_sms
参考
- https://blog.csdn.net/ybdesire/article/details/121665678
以上是关于VirusTotal智能搜索安卓样本示例的主要内容,如果未能解决你的问题,请参考以下文章
VirusTotal智能搜索itw查找从github下载的恶意Android样本