引入
之前有专门写过VirusTotal的智能搜索(见参考1),但这个不是针对Android平台的,所以这里记录几个搜索Android平台样本的示例。
示例
- 搜索文件类型为apk,而且被kaspersky打为spy,并且一共有5家vendor打到的样本
tag:apk kaspersky:spy positives:5
- 在1的基础上,大于等于5家vendor打到的样本
tag:apk kaspersky:spy positives:5+
- APK样本中,有被vendor打为scam的
tag:apk engines:scam
-
在3的基础上, 还可以搜索特定family的样本
- fake, repack, banker
-
大于5加vendor打,且有vendor打为phishing的样本
tag:apk engines:phishing positives:5+
- 在dex string中,含有get_sms字符串的样本
tag:apk androguard:get_sms
参考
- https://blog.csdn.net/ybdesire/article/details/121665678