VirusTotal智能搜索安卓样本示例

Posted ybdesire

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了VirusTotal智能搜索安卓样本示例相关的知识,希望对你有一定的参考价值。

引入

之前有专门写过VirusTotal的智能搜索(见参考1),但这个不是针对android平台的,所以这里记录几个搜索Android平台样本的示例。

示例

  1. 搜索文件类型为apk,而且被kaspersky打为spy,并且一共有5家vendor打到的样本
tag:apk kaspersky:spy positives:5
  1. 在1的基础上,大于等于5家vendor打到的样本
tag:apk kaspersky:spy positives:5+
  1. APK样本中,有被vendor打为scam的
tag:apk  engines:scam
  1. 在3的基础上, 还可以搜索特定family的样本

    • fake, repack, banker
  2. 大于5加vendor打,且有vendor打为phishing的样本

tag:apk  engines:phishing  positives:5+
  1. 在dex string中,含有get_sms字符串的样本
tag:apk  androguard:get_sms

参考

  1. https://blog.csdn.net/ybdesire/article/details/121665678

以上是关于VirusTotal智能搜索安卓样本示例的主要内容,如果未能解决你的问题,请参考以下文章

VirusTotal智能搜索itw查找从github下载的恶意Android样本

VirusTotal智能搜索itw查找从github下载的恶意Android样本

VirusTotal智能搜索

VirusTotal智能搜索

VirusTotal智能搜索

Official VirusTotal Plugin for IDA Pro 7