Flutter应用被Virustotal检测出TROJ_GEN误报问题求助
解决Flutter应用被Virustotal检测为TROJ_GEN的问题
针对你遇到的Flutter应用(包括空项目)被Virustotal标记为TROJ_GEN的情况,可按以下步骤排查解决:
1. 先确认是否为误报
- 查看Virustotal的检测结果,若只有少数小众杀毒引擎报毒,大概率是误判。
- 用本地主流杀毒工具(如Windows Defender、Mac XProtect)扫描打包后的安装包,对比结果。
2. 优化构建配置,减少误判概率
Android端
在android/app/build.gradle的release构建类型中开启混淆和资源压缩:
buildTypes { release { // 确保已配置签名信息 signingConfig signingConfigs.release minifyEnabled true shrinkResources true proguardFiles getDefaultProguardFile('proguard-android-optimize.txt'), 'proguard-rules.pro' } }
同时在proguard-rules.pro中添加Flutter基础混淆规则:
-keep class io.flutter.app.** { *; } -keep class io.flutter.plugin.** { *; } -keep class io.flutter.util.** { *; } -keep class io.flutter.view.** { *; } -keep class io.flutter.** { *; } -keep class io.flutter.plugins.** { *; }
iOS端
- 在Xcode的Build Settings中开启
Bitcode,并启用App Thinning。 - 确保使用正式签名打包,未签名的包更容易被误判。
3. 排查依赖库
- 暂时移除非核心依赖(如
scan、awesome_notifications这类涉及敏感权限的库),打包后重新检测,定位是否由特定依赖导致。 - 将所有依赖更新至最新版本,部分旧版本依赖的代码特征可能触发误报。
4. 提交误报申诉
若确认是误判,直接通过Virustotal中对应报毒引擎的申诉入口提交申诉,说明你的应用是合法Flutter项目,请求重新检测。
5. Codemagic构建相关检查
- 确认使用Codemagic官方提供的Flutter构建镜像,避免自定义镜像引入问题。
- 检查构建脚本,确保没有添加额外的可疑打包步骤。
内容的提问来源于stack exchange,提问作者ALAA
相关产品推荐
相关产品推荐

