VirusTotal智能搜索安卓样本示例

引入

之前有专门写过VirusTotal的智能搜索(见参考1),但这个不是针对Android平台的,所以这里记录几个搜索Android平台样本的示例。

示例

  1. 搜索文件类型为apk,而且被kaspersky打为spy,并且一共有5家vendor打到的样本
tag:apk kaspersky:spy positives:5
  1. 在1的基础上,大于等于5家vendor打到的样本
tag:apk kaspersky:spy positives:5+
  1. APK样本中,有被vendor打为scam的
tag:apk  engines:scam
  1. 在3的基础上, 还可以搜索特定family的样本

    • fake, repack, banker
  2. 大于5加vendor打,且有vendor打为phishing的样本

tag:apk  engines:phishing  positives:5+
  1. 在dex string中,含有get_sms字符串的样本
tag:apk  androguard:get_sms

参考

  1. https://blog.csdn.net/ybdesire/article/details/121665678

猜你喜欢

转载自blog.csdn.net/ybdesire/article/details/123885855
今日推荐