使用virustotal检查下载的安装文件是否安全
大家从设备官方的应用商店安装应用程序的时候,可能就没有怎么去注意安全性的问题了,但是如果手动从网站下载了安装程序,不管是Windows安装程序还是安卓安装程序或者是iOS的testflight测试安装包,最好都要检查一下是否安全。经典的检查方法可能就是用杀毒软件扫描一下,这可能不够。当然高手们有空的话,可能自己用sandbox-ie plus这样的沙箱软件去分析, 但那样太费时费力。所以我们这个时候就可以使用virustotal网站进行在线扫描,而且访问它不需要科学技术。它既可以使用几十个杀毒软件对你上传的文件进行扫描。如果你下载的文件是有公网直链的,你都可以不用下载,直接把链接给它就可以了。它也可以进行沙箱行为分析:比如这个应用安装过程中访问了什么网站,修改了注册表,是否有持久化攻击意图等。 只是它的沙箱有点慢,只有它自家的jujubox快一点,其它的几个老半天也出不来。不过你可以晚点再来看,关了浏览器也没有关系,下次可以再传一次,或者直接用哈希ID来查询结果。