You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Flutter应用被Virustotal检测出TROJ_GEN误报问题求助

解决Flutter应用被Virustotal检测为TROJ_GEN的问题

针对你遇到的Flutter应用(包括空项目)被Virustotal标记为TROJ_GEN的情况,可按以下步骤排查解决:

1. 先确认是否为误报

  • 查看Virustotal的检测结果,若只有少数小众杀毒引擎报毒,大概率是误判。
  • 用本地主流杀毒工具(如Windows Defender、Mac XProtect)扫描打包后的安装包,对比结果。

2. 优化构建配置,减少误判概率

Android端

在android/app/build.gradle的release构建类型中开启混淆和资源压缩:

buildTypes {
    release {
        // 确保已配置签名信息
        signingConfig signingConfigs.release
        minifyEnabled true
        shrinkResources true
        proguardFiles getDefaultProguardFile('proguard-android-optimize.txt'), 'proguard-rules.pro'
    }
}

同时在proguard-rules.pro中添加Flutter基础混淆规则:

-keep class io.flutter.app.** { *; }
-keep class io.flutter.plugin.**  { *; }
-keep class io.flutter.util.**  { *; }
-keep class io.flutter.view.**  { *; }
-keep class io.flutter.**  { *; }
-keep class io.flutter.plugins.**  { *; }

iOS端

  • 在Xcode的Build Settings中开启Bitcode,并启用App Thinning。
  • 确保使用正式签名打包,未签名的包更容易被误判。

3. 排查依赖库

  • 暂时移除非核心依赖(如scan、awesome_notifications这类涉及敏感权限的库),打包后重新检测,定位是否由特定依赖导致。
  • 将所有依赖更新至最新版本,部分旧版本依赖的代码特征可能触发误报。

4. 提交误报申诉

若确认是误判,直接通过Virustotal中对应报毒引擎的申诉入口提交申诉,说明你的应用是合法Flutter项目,请求重新检测。

5. Codemagic构建相关检查

  • 确认使用Codemagic官方提供的Flutter构建镜像,避免自定义镜像引入问题。
  • 检查构建脚本,确保没有添加额外的可疑打包步骤。

内容的提问来源于stack exchange,提问作者ALAA

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.08 07:28:31