VT高级搜索语法

本文介绍了VirusTotal的高级搜索语法,包括使用AND、OR、NOT进行条件组合,通过hash、引擎、文件大小、文件格式、样本时间、子文件数、上传文件名、标签、上传次数、上传源、地理位置等进行搜索。还提供了各种搜索示例,如根据样本子文件数、上传者地理位置、动态行为等进行精确查询。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

URL:hXXps://www.virustotal.com/intelligence/help/

后边更详细的查询是公司同事的分享,在此表示感谢。

条件中使用 AND OR NOT

(1)通过hash查找
直接输入样本的hash值即可,md5,sha1或sha256
VT高级搜索语法

(2)使用引擎 engines:"Trojan.Isbar" or engines:"zbot"
.
symantec:infostaler , mcafee:rahack , f-secure:virut .
VT高级搜索语法

(3)利用文件大小,文件格式匹配
文件大小; size:200+ 文件格式 : type:pdf

    • 号表示大小 positives表示检出引擎
      VT高级搜索语法
      (3)样本的最早最晚提交时间,样本最晚分析时间
      last submission 简写 ls
      first submission 简写fs
      last analyse 简写 la
      相对应语法实例: ls:2017-08-12T19:30:25+
      VT高级搜索语法
      (4)根据样本子文件数检出数量 使用children_positives:
      VT高级搜索语法
      (5)通过上传文件名检索
      name:"svchost.exe"
      VT高级搜索语法
      (6)通过标签搜索,具体标签参考帮助文档
      VT高级搜索语法
      (7)根据上传次数,上传源个数
      submissions:10+ sources:20-
      VT高级搜索语法
      (8)根据上传者地理位置,国家代码
      submitter:CN
      VT高级搜索语法
      (9) itw,用于搜索url传播:itw:"www.google.com", itw:"product_title=", itw:"https://sites.google.com/site/llgcyber/WKWK.zip?attredirects=0&d=1".
      1. numpages,文档页数(只支持PDFs and Documents DOC, DOCX, PPT, ODT)
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值