页面标题
本平台专为移动应用安全风险研究与合规评估设计,严禁用于任何非法用途。 如有疑问或建议,欢迎加入微信群交流。
应用基础信息
文件基本信息
应用基础信息
Google Play 应用市场信息
开发者信息
关于此应用
组件导出状态统计
文件结构与资源列表
应用签名证书信息
二进制文件已签名
v1 签名: False
v2 签名: True
v3 签名: True
v4 签名: False
主题: C=US, ST=California, L=Mountain View, O=Android, OU=Android, CN=Android, E=android@android.com
签名算法: rsassa_pkcs1v15
有效期自: 2008-02-29 01:33:46+00:00
有效期至: 2035-07-17 01:33:46+00:00
发行人: C=US, ST=California, L=Mountain View, O=Android, OU=Android, CN=Android, E=android@android.com
序列号: 0x936eacbe07f201df
哈希算法: sha1
证书MD5: e89b158e4bcf988ebd09eb83f5378e87
证书SHA1: 61ed377e85d386a8dfee6b864bd85b0bfaa5af81
证书SHA256: a40da80a59d170caa950cf15c18c454d47a39b26989d8b640ecd745ba71bf5dc
证书SHA512: 5216ccb62004c4534f35c780ad7c582f4ee528371e27d4151f0553325de9ccbe6b34ec4233f5f640703581053abfea303977272d17958704d89b7711292a4569
公钥算法: rsa
密钥长度: 2048
指纹: f9f32662753449dc550fd88f1ed90e94b81adef9389ba16b89a6f3579c112e75
找到 1 个唯一证书
证书安全分析
0
0
1
| 标题 | 严重程度 | 描述信息 |
|---|---|---|
| 已签名应用 | 信息 | 应用程序使用代码签名证书进行签名 |
权限声明与风险分级
| 权限名称 | 安全等级 | 权限内容 | 权限描述 | 关联代码 |
|---|---|---|---|---|
| android.permission.FOREGROUND_SERVICE | 创建前台Service | Android 9.0以上允许常规应用程序使用 Service.startForeground,用于podcast播放(推送悬浮播放,锁屏播放) |
|
|
| android.permission.INTERNET | 完全互联网访问 | 允许应用程序创建网络套接字。 |
|
|
| android.permission.READ_PHONE_STATE | 读取手机状态和标识 | 允许应用程序访问设备的手机功能。有此权限的应用程序可确定此手机的号码和序列号,是否正在通话,以及对方的号码等。 |
|
|
| android.permission.ACCESS_NETWORK_STATE | 获取网络状态 | 允许应用程序查看所有网络的状态。 |
|
|
| android.permission.READ_EXTERNAL_STORAGE | 读取SD卡内容 | 允许应用程序从SD卡读取信息。 |
|
|
| android.permission.READ_INTERNAL_STORAGE | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
| android.permission.WAKE_LOCK | 防止手机休眠 | 允许应用程序防止手机休眠,在手机屏幕关闭后后台进程仍然运行。 |
|
|
| android.permission.RECEIVE_BOOT_COMPLETED | 开机自启 | 允许应用程序在系统完成启动后即自行启动。这样会延长手机的启动时间,而且如果应用程序一直运行,会降低手机的整体速度。 |
|
|
| android.permission.BLUETOOTH | 创建蓝牙连接 | 允许应用程序查看或创建蓝牙连接。 |
|
|
| android.permission.ACCESS_WIFI_STATE | 查看Wi-Fi状态 | 允许应用程序查看有关Wi-Fi状态的信息。 |
|
|
| android.permission.ACCESS_NOTIFICATION_POLICY | 标记访问通知策略的权限 | 对希望访问通知政策的应用程序的标记许可。 | 无 | |
| android.permission.POST_NOTIFICATIONS | 发送通知的运行时权限 | 允许应用发布通知,Android 13 引入的新权限。 |
|
|
| android.permission.WRITE_APN_SETTINGS | 写入访问点名称设置 | 允许应用程序写入访问点名称设置。 | 无 | |
| com.google.android.gms.permission.AD_ID | 应用程序显示广告 | 此应用程序使用 Google 广告 ID,并且可能会投放广告。 | 无 | |
| android.permission.ACCESS_COARSE_LOCATION | 获取粗略位置 | 通过WiFi或移动基站的方式获取用户粗略的经纬度信息,定位精度大概误差在30~1500米。恶意程序可以用它来确定您的大概位置。 | ||
| android.permission.ACCESS_FINE_LOCATION | 获取精确位置 | 通过GPS芯片接收卫星的定位信息,定位精度达10米以内。恶意程序可以用它来确定您所在的位置。 | ||
| net.one97.paytm.upi.provider.permission.READ_MODES | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
| com.google.android.c2dm.permission.RECEIVE | 接收推送通知 | 允许应用程序接收来自云的推送通知。 |
|
|
| android.permission.NFC | 控制nfc功能 | 允许应用程序与支持nfc的物体交互。 |
|
|
| android.permission.ACCESS_ADSERVICES_AD_ID | 允许应用访问设备的广告 ID。 | 此 ID 是 Google 广告服务提供的唯一、用户可重置的标识符,允许应用出于广告目的跟踪用户行为,同时维护用户隐私。 | 无 | |
| android.permission.ACCESS_ADSERVICES_ATTRIBUTION | 允许应用程序访问广告服务归因 | 这使应用能够检索与广告归因相关的信息,这些信息可用于有针对性的广告目的。应用程序可以收集有关用户如何与广告互动的数据,例如点击或展示,以衡量广告活动的有效性。 | 无 | |
| android.permission.ACCESS_ADSERVICES_TOPICS | 允许应用程序访问广告服务主题 | 这使应用程序能够检索与广告主题或兴趣相关的信息,这些信息可用于有针对性的广告目的。 | 无 | |
| com.google.android.finsky.permission.BIND_GET_INSTALL_REFERRER_SERVICE | Google 定义的权限 | 由 Google 定义的自定义权限。 | ||
| android.permission.FOREGROUND_SERVICE_DATA_SYNC | 允许前台服务进行数据同步 | 允许常规应用程序使用类型为“dataSync”的 Service.startForeground。 | 无 | |
| com.kahaniplay.DYNAMIC_RECEIVER_NOT_EXPORTED_PERMISSION | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
| android.permission.REORDER_TASKS | 对正在运行的应用程序重新排序 | 允许应用程序将任务移至前端和后台。恶意应用程序可借此强行进入前端,而不受您的控制。 | 无 | |
| android.permission.WRITE_EXTERNAL_STORAGE | 读取/修改/删除外部存储内容 | 允许应用程序写入外部存储。 |
|
|
| android.permission.BIND_VPN_SERVICE | VpnServices 需要进行系统绑定 | 必须是VpnService, 以确保只有系统可以绑定到它。 | 无 | |
| android.permission.REQUEST_INSTALL_PACKAGES | 允许安装应用程序 | Android8.0 以上系统允许安装未知来源应用程序权限。 | 无 | |
| android.permission.MANAGE_EXTERNAL_STORAGE | 文件列表访问权限 | Android11新增权限,读取本地文件,如简历,聊天图片。 | 无 | |
| android.permission.QUERY_ALL_PACKAGES | 获取已安装应用程序列表 | Android 11引入与包可见性相关的权限,允许查询设备上的任何普通应用程序,而不考虑清单声明。 |
|
Manifest 配置安全分析
7
16
0
0
| 序号 | 问题 | 严重程度 | 描述信息 | 操作 |
|---|---|---|---|---|
| 1 |
应用程序已启用明文网络流量 [android:usesCleartextTraffic=true] |
警告 | 应用程序打算使用明文网络流量,例如明文HTTP,FTP协议,DownloadManager和MediaPlayer。针对API级别27或更低的应用程序,默认值为“true”。针对API级别28或更高的应用程序,默认值为“false”。避免使用明文流量的主要原因是缺乏机密性,真实性和防篡改保护;网络攻击者可以窃听传输的数据,并且可以在不被检测到的情况下修改它。 | |
| 2 | Activity (com.facebook.CustomTabActivity) 容易受到StrandHogg 2.0的攻击 | 高危 | 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (28) 更新到 29 或更高版本以在平台级别修复此问题。 | |
| 3 |
Activity (com.facebook.CustomTabActivity) 未被保护。 [android:exported=true] |
警告 | 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
| 4 | Activity (com.kahaniplay.SplashScreenActivity) 容易受到StrandHogg 2.0的攻击 | 高危 | 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (28) 更新到 29 或更高版本以在平台级别修复此问题。 | |
| 5 |
Service (com.kahaniplay.firebaseservice.MyFirebaseMessagingService) 未被保护。 [android:exported=true] |
警告 | 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
| 6 |
Service (com.google.android.exoplayer2.scheduler.PlatformScheduler$PlatformSchedulerService) 受权限保护, 但是应该检查权限的保护级别。 Permission: android.permission.BIND_JOB_SERVICE [android:exported=true] |
警告 | 发现一个 Service被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。 | |
| 7 | Activity (com.sabpaisa.gateway.android.sdk.activity.RedirectingActivity) 容易受到StrandHogg 2.0的攻击 | 高危 | 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (28) 更新到 29 或更高版本以在平台级别修复此问题。 | |
| 8 |
Activity (com.sabpaisa.gateway.android.sdk.activity.RedirectingActivity) 未被保护。 [android:exported=true] |
警告 | 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
| 9 | Activity (com.stripe.android.payments.StripeBrowserLauncherActivity) 容易受到StrandHogg 2.0的攻击 | 高危 | 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (28) 更新到 29 或更高版本以在平台级别修复此问题。 | |
| 10 |
Activity (com.stripe.android.payments.StripeBrowserLauncherActivity) 未被保护。 [android:exported=true] |
警告 | 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
| 11 |
Broadcast Receiver (com.clevertap.android.sdk.pushnotification.fcm.CTFirebaseMessagingReceiver) 受权限保护, 但是应该检查权限的保护级别。 Permission: com.google.android.c2dm.permission.SEND [android:exported=true] |
警告 | 发现一个 Broadcast Receiver被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。 | |
| 12 |
Broadcast Receiver (com.google.firebase.iid.FirebaseInstanceIdReceiver) 受权限保护, 但是应该检查权限的保护级别。 Permission: com.google.android.c2dm.permission.SEND [android:exported=true] |
警告 | 发现一个 Broadcast Receiver被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。 | |
| 13 |
Service (androidx.work.impl.background.systemjob.SystemJobService) 受权限保护, 但是应该检查权限的保护级别。 Permission: android.permission.BIND_JOB_SERVICE [android:exported=true] |
警告 | 发现一个 Service被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。 | |
| 14 |
Broadcast Receiver (androidx.work.impl.diagnostics.DiagnosticsReceiver) 受权限保护, 但是应该检查权限的保护级别。 Permission: android.permission.DUMP [android:exported=true] |
警告 | 发现一个 Broadcast Receiver被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。 | |
| 15 | Activity (com.razorpay.CheckoutActivity) 容易受到StrandHogg 2.0的攻击 | 高危 | 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (28) 更新到 29 或更高版本以在平台级别修复此问题。 | |
| 16 |
Activity (com.razorpay.CheckoutActivity) 未被保护。 [android:exported=true] |
警告 | 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
| 17 | Activity (com.google.firebase.auth.internal.GenericIdpActivity) 容易受到StrandHogg 2.0的攻击 | 高危 | 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (28) 更新到 29 或更高版本以在平台级别修复此问题。 | |
| 18 |
Activity (com.google.firebase.auth.internal.GenericIdpActivity) 未被保护。 [android:exported=true] |
警告 | 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
| 19 | Activity (com.google.firebase.auth.internal.RecaptchaActivity) 容易受到StrandHogg 2.0的攻击 | 高危 | 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (28) 更新到 29 或更高版本以在平台级别修复此问题。 | |
| 20 |
Activity (com.google.firebase.auth.internal.RecaptchaActivity) 未被保护。 [android:exported=true] |
警告 | 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
| 21 |
Service (com.google.android.gms.auth.api.signin.RevocationBoundService) 受权限保护, 但是应该检查权限的保护级别。 Permission: com.google.android.gms.auth.api.signin.permission.REVOCATION_NOTIFICATION [android:exported=true] |
警告 | 发现一个 Service被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。 | |
| 22 |
Service (com.google.android.play.core.assetpacks.AssetPackExtractionService) 未被保护。 [android:exported=true] |
警告 | 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
| 23 |
Broadcast Receiver (androidx.profileinstaller.ProfileInstallReceiver) 受权限保护, 但是应该检查权限的保护级别。 Permission: android.permission.DUMP [android:exported=true] |
警告 | 发现一个 Broadcast Receiver被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。 |
可浏览 Activity 组件分析
| ACTIVITY | INTENT |
|---|---|
| com.facebook.CustomTabActivity |
Schemes:
@string/fb_login_protocol_scheme://,
@string/facebook_login_protocol_scheme://,
fbconnect://,
Hosts: cct.com.kahaniplay, |
| com.kahaniplay.SplashScreenActivity |
Schemes:
com.kahaniplay://,
Hosts: open, |
| com.stripe.android.payments.StripeBrowserLauncherActivity |
Schemes:
stripesdk://,
Hosts: payment_return_url, Paths: /com.kahaniplay, |
| com.google.firebase.auth.internal.GenericIdpActivity |
Schemes:
genericidp://,
Hosts: firebase.auth, Paths: /, |
| com.google.firebase.auth.internal.RecaptchaActivity |
Schemes:
recaptcha://,
Hosts: firebase.auth, Paths: /, |
网络通信安全风险分析
| 序号 | 范围 | 严重级别 | 描述 |
|---|
API调用分析
安全漏洞检测
5
9
3
2
0
| 序号 | 问题 | 等级 | 参考标准 | 文件位置 | 操作 |
|---|---|---|---|---|---|
| 1 | 应用程序记录日志信息,不得记录敏感信息 | 信息 |
CWE: CWE-532: 通过日志文件的信息暴露
OWASP MASVS: MSTG-STORAGE-3 |
升级会员:解锁高级权限 | |
| 2 | 已启用远程WebView调试 | 高危 |
CWE: CWE-919: 移动应用程序中的弱点
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-RESILIENCE-2 |
升级会员:解锁高级权限 | |
| 3 | 文件可能包含硬编码的敏感信息,如用户名、密码、密钥等 | 警告 |
CWE: CWE-312: 明文存储敏感信息
OWASP Top 10: M9: Reverse Engineering OWASP MASVS: MSTG-STORAGE-14 |
升级会员:解锁高级权限 | |
| 4 | MD5是已知存在哈希冲突的弱哈希 | 警告 |
CWE: CWE-327: 使用了破损或被认为是不安全的加密算法
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-4 |
升级会员:解锁高级权限 | |
| 5 | 应用程序使用不安全的随机数生成器 | 警告 |
CWE: CWE-330: 使用不充分的随机数
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-6 |
升级会员:解锁高级权限 | |
| 6 | 此应用程序将数据复制到剪贴板。敏感数据不应复制到剪贴板,因为其他应用程序可以访问它 | 信息 |
OWASP MASVS: MSTG-STORAGE-10 |
升级会员:解锁高级权限 | |
| 7 | IP地址泄露 | 警告 |
CWE: CWE-200: 信息泄露
OWASP MASVS: MSTG-CODE-2 |
升级会员:解锁高级权限 | |
| 8 | 应用程序使用SQLite数据库并执行原始SQL查询。原始SQL查询中不受信任的用户输入可能会导致SQL注入。敏感信息也应加密并写入数据库 | 警告 |
CWE: CWE-89: SQL命令中使用的特殊元素转义处理不恰当('SQL 注入')
OWASP Top 10: M7: Client Code Quality |
升级会员:解锁高级权限 | |
| 9 | 此应用程序使用SSL Pinning 来检测或防止安全通信通道中的MITM攻击 | 安全 |
OWASP MASVS: MSTG-NETWORK-4 |
升级会员:解锁高级权限 | |
| 10 | 如果一个应用程序使用WebView.loadDataWithBaseURL方法来加载一个网页到WebView,那么这个应用程序可能会遭受跨站脚本攻击 | 高危 |
CWE: CWE-79: 在Web页面生成时对输入的转义处理不恰当('跨站脚本')
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-PLATFORM-6 |
升级会员:解锁高级权限 | |
| 11 | 应用程序可以写入应用程序目录。敏感信息应加密 | 信息 |
CWE: CWE-276: 默认权限不正确
OWASP MASVS: MSTG-STORAGE-14 |
升级会员:解锁高级权限 | |
| 12 | SHA-1是已知存在哈希冲突的弱哈希 | 警告 |
CWE: CWE-327: 使用了破损或被认为是不安全的加密算法
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-4 |
升级会员:解锁高级权限 | |
| 13 | 应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据 | 警告 |
CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage OWASP MASVS: MSTG-STORAGE-2 |
升级会员:解锁高级权限 | |
| 14 | 不安全的Web视图实现。可能存在WebView任意代码执行漏洞 | 警告 |
CWE: CWE-749: 暴露危险方法或函数
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-PLATFORM-7 |
升级会员:解锁高级权限 | |
| 15 | 启用了调试配置。生产版本不能是可调试的 | 高危 |
CWE: CWE-919: 移动应用程序中的弱点
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-RESILIENCE-2 |
升级会员:解锁高级权限 | |
| 16 | 应用程序使用带PKCS5/PKCS7填充的加密模式CBC。此配置容易受到填充oracle攻击。 | 高危 |
CWE: CWE-649: 依赖于混淆或加密安全相关输入而不进行完整性检查
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-3 |
升级会员:解锁高级权限 | |
| 17 | 应用程序创建临时文件。敏感信息永远不应该被写进临时文件 | 警告 |
CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage OWASP MASVS: MSTG-STORAGE-2 |
升级会员:解锁高级权限 | |
| 18 | 不安全的Web视图实现。Web视图忽略SSL证书错误并接受任何SSL证书。此应用程序易受MITM攻击 | 高危 |
CWE: CWE-295: 证书验证不恰当
OWASP Top 10: M3: Insecure Communication OWASP MASVS: MSTG-NETWORK-3 |
升级会员:解锁高级权限 | |
| 19 | 此应用程序可能具有Root检测功能 | 安全 |
OWASP MASVS: MSTG-RESILIENCE-1 |
升级会员:解锁高级权限 |
Native库安全分析
| 序号 | 动态库 | NX(堆栈禁止执行) | PIE | STACK CANARY(栈保护) | RELRO | RPATH(指定SO搜索路径) | RUNPATH(指定SO搜索路径) | FORTIFY(常用函数加强检查) | SYMBOLS STRIPPED(裁剪符号表) |
|---|---|---|---|---|---|---|---|---|---|
| 1 | arm64-v8a/libapi_config.so | True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
True
info 二进制文件有以下加固函数: ['__vsnprintf_chk', '__strlen_chk', '__memmove_chk'] |
True
info 符号被剥离 |
| 2 | arm64-v8a/libnative-lib.so | True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
True
info 二进制文件有以下加固函数: ['__memmove_chk', '__memset_chk', '__memcpy_chk', '__vsnprintf_chk', '__read_chk', '__strlen_chk'] |
True
info 符号被剥离 |
| 3 | arm64-v8a/librtmp-jni.so | True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
True
info 符号被剥离 |
文件分析
| 序号 | 问题 | 文件 |
|---|---|---|
| 1 | 应用程序内硬编码的证书/密钥文件。 |
assets/ds-amex.pem assets/ds-cartesbancaires.pem assets/ds-discover.cer assets/ds-mastercard.crt assets/ds-visa.crt com/clevertap/android/sdk/certificates/AmazonRootCA1.cer |
行为分析
| 编号 | 行为 | 标签 | 文件 |
|---|---|---|---|
| 00025 | 监视要执行的一般操作 |
反射 |
升级会员:解锁高级权限 |
| 00063 | 隐式意图(查看网页、拨打电话等) |
控制 |
升级会员:解锁高级权限 |
| 00051 | 通过setData隐式意图(查看网页、拨打电话等) |
控制 |
升级会员:解锁高级权限 |
| 00096 | 连接到 URL 并设置请求方法 |
命令 网络 |
升级会员:解锁高级权限 |
| 00089 | 连接到 URL 并接收来自服务器的输入流 |
命令 网络 |
升级会员:解锁高级权限 |
| 00036 | 从 res/raw 目录获取资源文件 |
反射 |
升级会员:解锁高级权限 |
| 00022 | 从给定的文件绝对路径打开文件 |
文件 |
升级会员:解锁高级权限 |
| 00092 | 发送广播 |
命令 |
升级会员:解锁高级权限 |
| 00013 | 读取文件并将其放入流中 |
文件 |
升级会员:解锁高级权限 |
| 00078 | 获取网络运营商名称 |
信息收集 电话服务 |
升级会员:解锁高级权限 |
| 00202 | 打电话 |
控制 |
升级会员:解锁高级权限 |
| 00203 | 将电话号码放入意图中 |
控制 |
升级会员:解锁高级权限 |
| 00055 | 查询短信内容及电话号码来源 |
短信 信息收集 |
升级会员:解锁高级权限 |
| 00048 | 查询短信内容 |
短信 信息收集 |
升级会员:解锁高级权限 |
| 00049 | 查询短信发送者的电话号码 |
短信 信息收集 |
升级会员:解锁高级权限 |
| 00030 | 通过给定的 URL 连接到远程服务器 |
网络 |
升级会员:解锁高级权限 |
| 00109 | 连接到 URL 并获取响应代码 |
网络 命令 |
升级会员:解锁高级权限 |
| 00031 | 检查当前正在运行的应用程序列表 |
反射 信息收集 |
升级会员:解锁高级权限 |
| 00016 | 获取设备的位置信息并将其放入 JSON 对象 |
位置 信息收集 |
升级会员:解锁高级权限 |
| 00033 | 查询IMEI号 |
信息收集 |
升级会员:解锁高级权限 |
| 00091 | 从广播中检索数据 |
信息收集 |
升级会员:解锁高级权限 |
| 00034 | 查询当前数据网络类型 |
信息收集 网络 |
升级会员:解锁高级权限 |
| 00072 | 将 HTTP 输入流写入文件 |
命令 网络 文件 |
升级会员:解锁高级权限 |
| 00110 | 查询ICCID号码 |
信息收集 电话服务 |
升级会员:解锁高级权限 |
| 00066 | 查询ICCID号码 |
信息收集 |
升级会员:解锁高级权限 |
| 00163 | 创建新的 Socket 并连接到它 |
socket |
升级会员:解锁高级权限 |
| 00166 | 获取短信正文并从中检索字符串(可能是 PIN / mTAN) |
短信 PIN码 |
升级会员:解锁高级权限 |
| 00014 | 将文件读入流并将其放入 JSON 对象中 |
文件 |
升级会员:解锁高级权限 |
| 00043 | 计算WiFi信号强度 |
信息收集 WiFi |
升级会员:解锁高级权限 |
| 00130 | 获取当前WIFI信息 |
WiFi 信息收集 |
升级会员:解锁高级权限 |
| 00076 | 获取当前WiFi信息并放入JSON中 |
信息收集 WiFi |
升级会员:解锁高级权限 |
| 00094 | 连接到 URL 并从中读取数据 |
命令 网络 |
升级会员:解锁高级权限 |
| 00115 | 获取设备的最后已知位置 |
信息收集 位置 |
升级会员:解锁高级权限 |
| 00005 | 获取文件的绝对路径并将其放入 JSON 对象 |
文件 |
升级会员:解锁高级权限 |
| 00004 | 获取文件名并将其放入 JSON 对象 |
文件 信息收集 |
升级会员:解锁高级权限 |
| 00024 | Base64解码后写入文件 |
反射 文件 |
升级会员:解锁高级权限 |
| 00189 | 获取短信内容 |
短信 |
升级会员:解锁高级权限 |
| 00188 | 获取短信地址 |
短信 |
升级会员:解锁高级权限 |
| 00011 | 从 URI 查询数据(SMS、CALLLOGS) |
短信 通话记录 信息收集 |
升级会员:解锁高级权限 |
| 00191 | 获取短信收件箱中的消息 |
短信 |
升级会员:解锁高级权限 |
| 00200 | 从联系人列表中查询数据 |
信息收集 联系人 |
升级会员:解锁高级权限 |
| 00187 | 查询 URI 并检查结果 |
信息收集 短信 通话记录 日历 |
升级会员:解锁高级权限 |
| 00201 | 从通话记录中查询数据 |
信息收集 通话记录 |
升级会员:解锁高级权限 |
| 00077 | 读取敏感数据(短信、通话记录等) |
信息收集 短信 通话记录 日历 |
升级会员:解锁高级权限 |
| 00171 | 将网络运算符与字符串进行比较 |
网络 |
升级会员:解锁高级权限 |
| 00023 | 从当前应用程序启动另一个应用程序 |
反射 控制 |
升级会员:解锁高级权限 |
| 00065 | 获取SIM卡提供商的国家代码 |
信息收集 |
升级会员:解锁高级权限 |
| 00009 | 将游标中的数据放入JSON对象 |
文件 |
升级会员:解锁高级权限 |
| 00056 | 修改语音音量 |
控制 |
升级会员:解锁高级权限 |
| 00104 | 检查给定路径是否是目录 |
文件 |
升级会员:解锁高级权限 |
| 00012 | 读取数据并放入缓冲流 |
文件 |
升级会员:解锁高级权限 |
| 00192 | 获取短信收件箱中的消息 |
短信 |
升级会员:解锁高级权限 |
| 00003 | 将压缩后的位图数据放入JSON对象中 |
相机 |
升级会员:解锁高级权限 |
| 00144 | 将SIM卡序列号写入文件 |
信息收集 电话服务 文件 命令 |
升级会员:解锁高级权限 |
| 00128 | 查询用户账户信息 |
信息收集 账号 |
升级会员:解锁高级权限 |
| 00175 | 获取通知管理器并取消通知 |
通知 |
升级会员:解锁高级权限 |
| 00125 | 检查给定的文件路径是否存在 |
文件 |
升级会员:解锁高级权限 |
| 00112 | 获取日历事件的日期 |
信息收集 日历 |
升级会员:解锁高级权限 |
| 00052 | 删除内容 URI 指定的媒体(SMS、CALL_LOG、文件等) |
短信 |
升级会员:解锁高级权限 |
| 00001 | 初始化位图对象并将数据(例如JPEG)压缩为位图对象 |
相机 |
升级会员:解锁高级权限 |
IP地理位置
恶意域名检测
| 域名 | 状态 | 中国境内 | 位置信息 | 解析 |
|---|---|---|---|---|
| stage-checkoutui.sabpaisa.in |
安全 |
否 |
IP地址: 18.155.202.5 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
| slaunches.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
| lumberjack-metrics.razorpay.com |
安全 |
否 |
IP地址: 35.154.191.72 国家: 印度 地区: 马哈拉施特拉邦 城市: 孟买 查看: Google 地图 |
|
| t.me |
安全 |
否 |
IP地址: 149.154.167.99 国家: 大不列颠及北爱尔兰联合王国 地区: 英格兰 城市: 伦敦 查看: Google 地图 |
|
| q.stripe.com |
安全 |
否 |
IP地址: 35.190.5.10 国家: 美国 地区: 俄勒冈 城市: 波特兰 查看: Google 地图 |
|
| api.branch.io |
安全 |
否 |
IP地址: 18.239.199.95 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
| biz.traknpay.in |
安全 |
否 |
IP地址: 3.7.4.142 国家: 印度 地区: 马哈拉施特拉邦 城市: 孟买 查看: Google 地图 |
|
| sachin.webscript.io |
安全 |
否 | 没有可用的地理位置信息。 |
|
| hulchul.co.in |
安全 |
否 |
IP地址: 35.190.5.10 国家: 美国 地区: 密苏里州 城市: 堪萨斯城 查看: Google 地图 |
|
| vpavalidation.sabpaisa.in |
安全 |
否 |
IP地址: 15.206.20.139 国家: 印度 地区: 马哈拉施特拉邦 城市: 孟买 查看: Google 地图 |
|
| payu.in |
安全 |
否 |
IP地址: 18.239.199.80 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
| txnenquiry.sabpaisa.in |
安全 |
否 |
IP地址: 3.110.248.68 国家: 印度 地区: 马哈拉施特拉邦 城市: 孟买 查看: Google 地图 |
|
| securegw.paytm.in |
安全 |
否 |
IP地址: 23.198.117.127 国家: 美国 地区: 加利福尼亚 城市: 洛杉矶 查看: Google 地图 |
|
| www.payumoney.com |
安全 |
否 |
IP地址: 13.71.57.150 国家: 印度 地区: 马哈拉施特拉邦 城市: 浦那 查看: Google 地图 |
|
| sars.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
| netbanking.yesbank.co.in |
安全 |
否 | 没有可用的地理位置信息。 |
|
| accounts.snapchat.com |
安全 |
否 |
IP地址: 34.149.46.130 国家: 美国 地区: 密苏里州 城市: 堪萨斯城 查看: Google 地图 |
|
| scdn-stestsettings.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
| uploads.stripe.com |
安全 |
否 |
IP地址: 44.235.152.108 国家: 美国 地区: 俄勒冈 城市: 波特兰 查看: Google 地图 |
|
| i.ytimg.com |
安全 |
否 |
IP地址: 142.250.217.150 国家: 美国 地区: 佛罗里达州 城市: 迈阿密 查看: Google 地图 |
|
| hooks.stripe.com |
安全 |
否 |
IP地址: 44.236.89.158 国家: 美国 地区: 俄勒冈 城市: 波特兰 查看: Google 地图 |
|
| sdkr.apptracking.io |
安全 |
否 |
IP地址: 34.107.251.140 国家: 美国 地区: 密苏里州 城市: 堪萨斯城 查看: Google 地图 |
|
| sstats.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
| test.payu.in |
安全 |
否 |
IP地址: 75.2.40.57 国家: 美国 地区: 华盛顿 城市: 西雅图 查看: Google 地图 |
|
| sattr.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
| api-preprod.phonepe.com |
安全 |
否 |
IP地址: 104.17.76.195 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
| sviap.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
| acs.icicibank.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
| bizcheckouttest.payu.in |
安全 |
否 | 没有可用的地理位置信息。 |
|
| sboxmercury.citruspay.com |
安全 |
否 |
IP地址: 52.44.38.60 国家: 美国 地区: 弗吉尼亚州 城市: 阿什本 查看: Google 地图 |
|
| branch.app.link |
安全 |
否 |
IP地址: 18.238.192.82 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
| www.kotak.com |
安全 |
否 |
IP地址: 104.18.17.195 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
| mobiletest.payu.in |
安全 |
否 | 没有可用的地理位置信息。 |
|
| m.stripe.com |
安全 |
否 |
IP地址: 44.231.169.74 国家: 美国 地区: 俄勒冈 城市: 波特兰 查看: Google 地图 |
|
| dashboard.stripe.com |
安全 |
否 |
IP地址: 52.40.139.248 国家: 美国 地区: 俄勒冈 城市: 波特兰 查看: Google 地图 |
|
| webhook.site |
安全 |
否 |
IP地址: 52.40.139.248 国家: 德国 地区: 萨克森 城市: 法尔肯施泰因 查看: Google 地图 |
|
| swasrec2.npci.org.in |
安全 |
否 | 没有可用的地理位置信息。 |
|
| dashboard.lightspeedpay.in |
安全 |
否 |
IP地址: 46.28.44.62 国家: 印度 地区: 马哈拉施特拉邦 城市: 孟买 查看: Google 地图 |
|
| phone.firebase |
安全 |
否 | 没有可用的地理位置信息。 |
|
| static.wizrocket.com |
安全 |
否 |
IP地址: 3.168.86.75 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
| sabpaisa.in |
安全 |
否 |
IP地址: 23.205.203.184 国家: 美国 地区: 加利福尼亚 城市: 梅尼菲 查看: Google 地图 |
|
| upipms.paytmbank.com |
安全 |
否 |
IP地址: 23.205.203.184 国家: 美国 地区: 加利福尼亚 城市: 洛杉矶 查看: Google 地图 |
|
| accounts-staging.paytm.in |
安全 |
否 |
IP地址: 23.205.203.184 国家: 美国 地区: 加利福尼亚 城市: 埃尔塞贡多 查看: Google 地图 |
|
| ssdk-services.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
| twitter.com |
安全 |
否 |
IP地址: 162.159.140.229 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
| stripe.com |
安全 |
否 |
IP地址: 54.189.200.54 国家: 美国 地区: 俄勒冈 城市: 波特兰 查看: Google 地图 |
|
| connect.stripe.com |
安全 |
否 |
IP地址: 52.40.139.248 国家: 美国 地区: 俄勒冈 城市: 波特兰 查看: Google 地图 |
|
| binapi.sabpaisa.in |
安全 |
否 |
IP地址: 13.235.204.98 国家: 印度 地区: 马哈拉施特拉邦 城市: 孟买 查看: Google 地图 |
|
| primeplay.co.in |
安全 |
否 | 没有可用的地理位置信息。 |
|
| sandbox.cashfree.com |
安全 |
否 |
IP地址: 13.233.56.161 国家: 印度 地区: 马哈拉施特拉邦 城市: 孟买 查看: Google 地图 |
|
| sconversions.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
| sdkstaging.sabpaisa.in |
安全 |
否 |
IP地址: 104.22.32.97 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
| cbstatic.payu.in |
安全 |
否 | 没有可用的地理位置信息。 |
|
| pguat.paytm.com |
安全 |
否 |
IP地址: 23.222.206.99 国家: 美国 地区: 加利福尼亚 城市: 埃尔塞贡多 查看: Google 地图 |
|
| fun2sh.co.in |
安全 |
否 |
IP地址: 34.120.238.115 国家: 美国 地区: 密苏里州 城市: 堪萨斯城 查看: Google 地图 |
|
| securepay.sabpaisa.in |
安全 |
否 |
IP地址: 104.22.33.97 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
| events.trackier.io |
安全 |
否 |
IP地址: 35.244.191.254 国家: 美国 地区: 密苏里州 城市: 堪萨斯城 查看: Google 地图 |
|
| api.cashfree.com |
安全 |
否 |
IP地址: 3.109.253.182 国家: 印度 地区: 马哈拉施特拉邦 城市: 孟买 查看: Google 地图 |
|
| cbjs.payu.in |
安全 |
否 |
IP地址: 3.168.86.82 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
| mwsrec.npci.org.in |
安全 |
否 | 没有可用的地理位置信息。 |
|
| secure.paytm.in |
安全 |
否 |
IP地址: 23.222.205.176 国家: 美国 地区: 加利福尼亚 城市: 埃尔塞贡多 查看: Google 地图 |
|
| sinapps.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
| payments.cashfree.com |
安全 |
否 |
IP地址: 13.234.218.32 国家: 印度 地区: 马哈拉施特拉邦 城市: 孟买 查看: Google 地图 |
|
| sgcdsdk.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
| securegw-preprod.paytm.in |
安全 |
否 |
IP地址: 23.222.205.176 国家: 美国 地区: 加利福尼亚 城市: 埃尔塞贡多 查看: Google 地图 |
|
| pa-preprod.1pay.in |
安全 |
否 |
IP地址: 13.202.158.223 国家: 印度 地区: 马哈拉施特拉邦 城市: 孟买 查看: Google 地图 |
|
| secure4.arcot.com |
安全 |
否 |
IP地址: 199.101.153.122 国家: 美国 地区: 加利福尼亚 城市: 圣何塞 查看: Google 地图 |
|
| google.com |
安全 |
否 |
IP地址: 142.250.189.14 国家: 美国 地区: 加利福尼亚 城市: 山景城 查看: Google 地图 |
|
| static-us.afterpay.com |
安全 |
否 |
IP地址: 18.173.121.15 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
| sdlsdk.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
| payments-test.cashfree.com |
安全 |
否 |
IP地址: 65.1.14.87 国家: 印度 地区: 马哈拉施特拉邦 城市: 孟买 查看: Google 地图 |
|
| www.cashfree.com |
安全 |
否 |
IP地址: 18.155.192.5 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
| sonelink.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
| api.payu.in |
安全 |
否 |
IP地址: 18.155.192.5 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
| secure.payu.in |
安全 |
否 |
IP地址: 3.33.169.243 国家: 美国 地区: 华盛顿 城市: 西雅图 查看: Google 地图 |
|
| demotest.payu.in |
安全 |
否 | 没有可用的地理位置信息。 |
|
| upisecure-staging.paytmbank.com |
安全 |
否 |
IP地址: 23.205.203.184 国家: 美国 地区: 加利福尼亚 城市: 洛杉矶 查看: Google 地图 |
|
| scdn-ssettings.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
| emiapi.sabpaisa.in |
安全 |
否 |
IP地址: 172.67.41.23 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
| www.payu.in |
安全 |
否 |
IP地址: 18.239.199.33 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
| api2.branch.io |
安全 |
否 |
IP地址: 3.109.253.182 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
| sentry.payu.in |
安全 |
否 |
IP地址: 3.108.150.85 国家: 印度 地区: 马哈拉施特拉邦 城市: 孟买 查看: Google 地图 |
|
| cart.paytm.com |
安全 |
否 |
IP地址: 23.222.206.99 国家: 美国 地区: 加利福尼亚 城市: 埃尔塞贡多 查看: Google 地图 |
|
| receiver.cashfree.com |
安全 |
否 |
IP地址: 3.109.253.182 国家: 印度 地区: 马哈拉施特拉邦 城市: 孟买 查看: Google 地图 |
|
| api.snapkit.com |
安全 |
否 |
IP地址: 35.190.43.134 国家: 美国 地区: 密苏里州 城市: 堪萨斯城 查看: Google 地图 |
|
| files.stripe.com |
安全 |
否 |
IP地址: 54.203.175.79 国家: 美国 地区: 俄勒冈 城市: 波特兰 查看: Google 地图 |
|
| cdn.branch.io |
安全 |
否 |
IP地址: 18.244.214.83 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
| static.payu.in |
安全 |
否 | 没有可用的地理位置信息。 |
|
| bit.ly |
安全 |
否 |
IP地址: 67.199.248.10 国家: 美国 地区: 纽约 城市: 纽约市 查看: Google 地图 |
|
| eywatest.sabpaisa.in |
安全 |
否 |
IP地址: 104.22.32.97 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
| in.api.clevertap.com |
安全 |
否 |
IP地址: 18.238.192.39 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
| easypay.paytm.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
| swasrec.npci.org.in |
安全 |
否 | 没有可用的地理位置信息。 |
|
| api.stripe.com |
安全 |
否 |
IP地址: 52.25.214.31 国家: 美国 地区: 俄勒冈 城市: 波特兰 查看: Google 地图 |
|
| info.payu.in |
安全 |
否 |
IP地址: 52.223.46.185 国家: 美国 地区: 华盛顿 城市: 西雅图 查看: Google 地图 |
|
| support.stripe.com |
安全 |
否 |
IP地址: 198.137.150.111 国家: 美国 地区: 纽约 城市: 纽约市 查看: Google 地图 |
|
| svalidate.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
| www.3dsecure.icicibank.com |
安全 |
否 |
IP地址: 103.166.216.52 国家: 印度 地区: 马哈拉施特拉邦 城市: 孟买 查看: Google 地图 |
|
| sregister.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
| errors.stripe.com |
安全 |
否 |
IP地址: 198.137.150.111 国家: 美国 地区: 纽约 城市: 纽约市 查看: Google 地图 |
|
| upisecure.paytmbank.com |
安全 |
否 |
IP地址: 23.205.203.184 国家: 美国 地区: 加利福尼亚 城市: 洛杉矶 查看: Google 地图 |
|
| sadrevenue.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
| mobiledev.payu.in |
安全 |
否 | 没有可用的地理位置信息。 |
|
| oneupi.com |
安全 |
否 |
IP地址: 15.197.148.33 国家: 美国 地区: 华盛顿 城市: 西雅图 查看: Google 地图 |
|
| smonitorsdk.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
| api.razorpay.com |
安全 |
否 |
IP地址: 3.110.1.194 国家: 印度 地区: 马哈拉施特拉邦 城市: 孟买 查看: Google 地图 |
|
| docs.branch.io |
安全 |
否 |
IP地址: 13.227.74.63 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
| cashfreelogo.cashfree.com |
安全 |
否 |
IP地址: 18.244.214.5 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
| cdn.razorpay.com |
安全 |
否 |
IP地址: 18.244.214.17 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
| securegw-stage.paytm.in |
安全 |
否 |
IP地址: 173.223.234.206 国家: 美国 地区: 加利福尼亚 城市: 埃尔塞贡多 查看: Google 地图 |
|
| mercury.citruspay.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
| upipms-staging1.paytmbank.com |
安全 |
否 |
IP地址: 23.205.203.184 国家: 美国 地区: 加利福尼亚 城市: 洛杉矶 查看: Google 地图 |
|
| stage-intentupi.sabpaisa.in |
安全 |
否 |
IP地址: 13.127.198.170 国家: 印度 地区: 马哈拉施特拉邦 城市: 孟买 查看: Google 地图 |
|
| sapp.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
| us-central1-gcp.api.snapchat.com |
安全 |
否 |
IP地址: 35.190.43.134 国家: 美国 地区: 密苏里州 城市: 堪萨斯城 查看: Google 地图 |
|
| bnc.lt |
安全 |
否 |
IP地址: 18.155.202.101 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
| simpression.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
| accounts.paytm.com |
安全 |
否 |
IP地址: 23.222.206.99 国家: 美国 地区: 加利福尼亚 城市: 埃尔塞贡多 查看: Google 地图 |
|
手机号提取
| 手机号 | 源码文件 |
|---|---|
|
18008675309
|
com/stripe/android/paymentsheet/forms/FormPreviewKt.java |
URL链接分析
| URL信息 | 源码文件 |
|---|---|
|
https://securegw.paytm.in/ |
paytm/assist/easypay/easypay/appinvoke/BuildConfig.java |
|
http://static.wizrocket.com/android/ico// |
com/clevertap/android/pushtemplates/Utils.java |
|
https://files.stripe.com/v1/files |
com/stripe/android/networking/FileUploadRequest.java |
|
https://api.stripe.com |
com/stripe/android/networking/ApiRequest.java |
|
172.64.136.152 |
mirrorb/android/security/net/config/C0231.java |
|
162.159.38.227 |
mirrorb/android/service/persistentdata/C0068.java |
|
172.64.102.243 104.18.115.242 |
mirrorb/android/service/persistentdata/C0233.java |
|
172.64.136.152 |
mirrorb/android/security/net/config/C0065.java |
|
172.64.102.243 104.18.115.242 |
mirrorb/android/service/persistentdata/C0067.java |
|
https://emv3ds/challenge |
com/stripe/android/stripe3ds2/views/ThreeDS2WebViewClient.java |
|
https://github.com/firebase/firebaseui-android/blob/master/auth/readme.md#facebook https://github.com/firebase/firebaseui-android/releases/tag/6.2.0 |
com/firebase/ui/auth/AuthUI.java |
|
https://api.razorpay.com https://api.razorpay.com/v1/payments/ |
com/razorpay/BaseConstants.java |
|
www.3dsecure.icicibank.com/acsweb/enrollweb/icicibank/auth/scode www.3dsecure.icicibank.com/acsweb/enrollweb/icicibank/server/otpserver www.kotak.com/.*/kseclogin 127.0.0.1 https://api.razorpay.com https://cdn.razorpay.com/static/magic/ https://netbanking.yesbank.co.in/netbanking/merchant https://acs.icicibank.com/acspage/cap https://api.razorpay.com/v1/checkout https://cdn.razorpay.com/static/otpelf/ data:{method:null,bank:null,wallet:null,vpa:null,amount:0,razorpay_otp:!1}},w=!1;function www.3dsecure.icicibank.com/acsweb/enrollweb/icicibank/server/accesscontrolserver data:{choices:t.view_rules |
com/razorpay/BaseConfig.java |
|
https://%sonelink.%s/shortlink-sdk/v2 https://%sars.%s/api/v2/android/validate_subscription?app_id= https://%sviap.%s/api/v1/android/validate_purchase?app_id= https://%smonitorsdk.%s/remote-debug?app_id= https://%sgcdsdk.%s/install_data/v5.0/ |
com/appsflyer/internal/AFc1qSDK.java |
|
https://%smonitorsdk.%s/remote-debug/exception-manager |
com/appsflyer/internal/AFc1rSDK.java |
|
https://api.snapkit.com |
com/snap/corekit/networking/g.java |
|
https://www.payu.in/txnstatus |
com/payu/paymentparamhelper/PayuErrors.java |
|
https://play.google.com/store/apps/details?id= |
com/kahaniplay/MainActivity.java |
|
https://www.facebook.com https://accounts.google.com https://phone.firebase https://github.com https://twitter.com |
com/firebase/ui/auth/util/data/ProviderUtils.java |
|
https://api.stripe.com/edge-internal/ https://api.stripe.com/v1/ |
com/stripe/android/networking/StripeApiRepository.java |
|
javascript:window.upiintent.intentappclosed |
com/paytm/pgsdk/PaytmPGActivity.java |
|
https://securegw-preprod.paytm.in/theia/processtransaction https://secure.paytm.in/oltp/handler_internal/cancel_txn https://secure.paytm.in/oltp/handler_internal/txnstatus https://pguat.paytm.com/oltp/handler_internal/cancel_txn https://pguat.paytm.com/oltp/handler_internal/txnstatus https://securegw.paytm.in/theia/api/v1/showpaymentpage https://secure.paytm.in/oltp-web/generatechecksum https://secure.paytm.in/oltp-web/processtransaction https://securegw.paytm.in/theia/processtransaction https://securegw-stage.paytm.in/theia/api/v1/showpaymentpage https://pguat.paytm.com:8448/cas/checksumgenerator https://securegw.paytm.in/theia/closeorder https://securegw-stage.paytm.in/theia/processtransaction https://pguat.paytm.com/oltp-web/processtransaction |
com/paytm/pgsdk/PaytmPGService.java |
|
javascript:window.upiintent.setupiintentapps |
com/paytm/pgsdk/PaytmWebView.java |
|
https://secure4.arcot.com/acspage/cap?rid=40147&vaa=b |
easypay/appinvoke/clients/EasypayWebChromeClient.java |
|
https://lumberjack-metrics.razorpay.com/v1/frontend-metrics |
com/razorpay/AnalyticsConstants.java |
|
https://secure.payu.in https://info.payu.in |
com/payu/upisdk/util/UpiConstant.java |
|
172.64.141.217 |
mirrorb/android/graphics/drawable/C0211.java |
|
172.64.203.72 |
mirrorb/android/hardware/display/C0212.java |
|
172.64.141.217 |
mirrorb/android/graphics/drawable/C0045.java |
|
172.64.203.72 |
mirrorb/android/hardware/display/C0046.java |
|
https://play.google.com/store/apps/details?id=%s |
com/snap/creativekit/api/SnapCreativeKitApi.java |
|
172.64.197.29 |
mirrorb/android/media/session/C0048.java |
|
192.168.1.30 https://www.payumoney.com/mobileapp/payumoney/success.php https://www.payumoney.com/mobileapp/payumoney/failure.php |
com/kahaniplay/RazorPayActivity.java |
|
https://securegw.paytm.in/theia/api/v1/showpaymentpage |
com/paytm/pgsdk/TransactionManager.java |
|
https://secure.payu.in/paytxn |
com/payu/upisdk/upiintent/h.java |
|
https://sandbox.cashfree.com/pg/ https://api.cashfree.com/pg// https://receiver.cashfree.com/pgnextgenconsumer/ https://sandbox.cashfree.com/pgnextgenconsumer/ |
com/cashfree/pg/ui/BuildConfig.java |
|
https://sentry.payu.in/api/32/store/ |
com/payu/crashlogger/b.java |
|
https://github.com/l-jinbin/apksignaturekillerex |
bin/mt/signature/KillerApplication.java |
|
https://api.snapkit.com |
com/snap/corekit/f.java |
|
https://stripe.com/docs/mobile/android/basic |
com/stripe/android/EphemeralKeyManager.java |
|
https://sdkstaging.sabpaisa.in https://securepay.sabpaisa.in |
com/sabpaisa/gateway/android/sdk/BuildConfig.java |
|
104.21.234.149 |
mirrorb/android/app/role/C0201.java |
|
https://primeplay.co.in/webworld_backoffice/rest-api/v130/cashfree_test |
com/kahaniplay/PurchasePlanActivity.java |
|
https://www.cashfree.com/ https://payments.cashfree.com/ |
com/cashfree/pg/core/api/ui/BaseCFWebView.java |
|
104.21.234.149 |
mirrorb/android/app/role/C0035.java |
|
https://events.trackier.io/v1/ https://sdkr.apptracking.io/dl/ |
com/trackier/sdk/Constants.java |
|
http://static.wizrocket.com/android/ico/ |
com/clevertap/android/sdk/Constants.java |
|
https://cart.paytm.com/payment/status javascript:customwebviewclient.oneclickenrollconfirmation |
net/one97/paytm/nativesdk/transcation/PayFragment.java |
|
https://securegw.paytm.in/payassist/api/geturlbyappversion |
easypay/appinvoke/manager/PaytmAssist.java |
|
https://twitter.com/stripestatus |
com/stripe/android/core/exception/APIConnectionException.java |
|
https://securegw.paytm.in/payassist/api/submit/event/logs https://securegw-preprod.paytm.in/payassist/api/getuniqueassist https://securegw.paytm.in/merchant-settlement-service/paytmassist/enable https://securegw.paytm.in/payassist/api/geturlbyappversion |
easypay/appinvoke/manager/Constants.java |
|
https://%simpression.%s |
com/appsflyer/share/CrossPromotionHelper.java |
|
104.18.124.253 |
com/cloudinject/customview/C0079.java |
|
104.18.124.253 |
com/cloudinject/customview/C0020.java |
|
www.3dsecure.icicibank.com/acsweb/enrollweb/icicibank/auth/scode www.3dsecure.icicibank.com/acsweb/enrollweb/icicibank/server/otpserver www.kotak.com/.*/kseclogin 127.0.0.1 https://netbanking.yesbank.co.in/netbanking/merchant https://acs.icicibank.com/acspage/cap data:{method:null,bank:null,wallet:null,vpa:null,amount:0,razorpay_otp:!1}},o=!1;function www.3dsecure.icicibank.com/acsweb/enrollweb/icicibank/server/accesscontrolserver |
com/razorpay/OtpElfData.java |
|
https://%sadrevenue.%s/api/v2/log/adimpression/v6.12.1/android?app_id= https://%sattr.%s/api/v https://%sadrevenue.%s/api/v2/generic/v6.12.1/android?app_id= https://%sinapps.%s/api/v https://%sconversions.%s/api/v https://%slaunches.%s/api/v |
com/appsflyer/internal/AFg1zSDK.java |
|
https://errors.stripe.com https://errors.stripe.com/api/ |
com/stripe/android/stripe3ds2/observability/DefaultErrorReporter.java |
|
https://t.me/+4q6xbwhsnf02yjzl |
com/fb/alert/ads/facebook/customize/Strings.java |
|
104.19.81.88 |
mirrorb/android/webkit/C0239.java |
|
162.159.243.215 |
mirrorb/android/webkit/C0240.java |
|
https://api-preprod.phonepe.com/ https://hulchul.co.in |
com/kahaniplay/PhonepayKotline.java |
|
https://api.razorpay.com https://api.razorpay.com/v1/checkout/public |
com/razorpay/Checkout.java |
|
https://secure.payu.in/_payment https://mobiletest.payu.in/_payment |
com/payu/custombrowser/c.java |
|
https://secure.payu.in/_payment https://mobiletest.payu.in/_payment |
com/payu/custombrowser/CustomBrowser.java |
|
https://stripe.com/docs/api/payment_intents/object#payment_intent_object-status https://stripe.com/docs/api/setup_intents/object#setup_intent_object-status https://stripe.com/docs/api/payment_intents/object#payment_intent_object-confirmation_method |
com/stripe/android/paymentsheet/model/StripeIntentValidator.java |
|
104.19.109.228 |
mirrorb/android/net/wifi/C0219.java |
|
104.19.109.228 |
mirrorb/android/net/wifi/C0053.java |
|
https://dashboard.stripe.com/account/applications/settings https://stripe.com/docs/connect/standard-accounts |
com/stripe/net/OAuth.java |
|
162.159.38.227 |
mirrorb/android/service/persistentdata/C0234.java |
|
https://secure.payu.in/paytxn data:------------- https://secure.payu.in |
com/payu/gpay/GPayResponseActivity.java |
|
https://google.com |
com/tonyodev/fetch2core/FetchCoreUtils.java |
|
https://%sviap.%s/api/v1/android/validate_purchase?app_id= |
com/appsflyer/internal/AFd1kSDK.java |
|
https://api-preprod.phonepe.com/ https://webhook.site/50f50687-45e7-44f4-bcb0-36faf315ec33 |
com/kahaniplay/PhonepayActivity.java |
|
https://accounts.snapchat.com https://accounts.snapchat.com/accounts |
com/snap/corekit/u.java |
|
https://%sapp.%s |
com/appsflyer/internal/AFg1xSDK.java |
|
104.19.31.141 |
mirrorb/android/rms/C0064.java |
|
https://api.razorpay.com/v1/payments/ |
com/razorpay/RzpAssist.java |
|
https://sandbox.cashfree.com/pg/ https://receiver.cashfree.com/pgnextgenconsumer/ https://sandbox.cashfree.com/pgnextgenconsumer/ https://api.cashfree.com/pg/ |
com/cashfree/pg/core/hidden/utils/URLConstants.java |
|
104.18.127.20 |
mirrorb/android/rms/C0063.java |
|
104.18.127.20 |
mirrorb/android/rms/C0229.java |
|
https://info.payu.in |
com/payu/olamoney/utils/b.java |
|
https://info.payu.in/merchant/mobileanalytics https://mobiletest.payu.in/merchant/mobileanalytics https://in.api.clevertap.com/1/upload |
com/payu/payuanalytics/analytics/utils/PayUAnalyticsConstant.java |
|
104.19.31.141 |
mirrorb/android/rms/C0230.java |
|
https://api.razorpay.com/v1/payments/create/ajax |
com/razorpay/RzpGpayMerged.java |
|
104.19.78.48 |
mirrorb/android/providers/C0225.java |
|
https://sboxmercury.citruspay.com/multi-currency-pricing/mcp/lookup https://demotest.payu.in/_payment https://demotest.payu.in/merchant/postservice?form=2 https://mobiledev.payu.in/_payment https://mobiletest.payu.in/merchant/postservice?form=2 https://info.payu.in/merchant/postservice.php?form=2 https://test.payu.in/merchant/postservice?form=2 https://api.payu.in/checkoutx/verifyifsc https://secure.payu.in/_payment https://test.payu.in/_payment https://mobiledev.payu.in/merchant/postservice?form=2 https://mercury.citruspay.com/multi-currency-pricing/mcp/lookup https://bizcheckouttest.payu.in/merchant/postservice?form=2 https://mobiletest.payu.in/_payment https://bizcheckouttest.payu.in/_payment |
com/payu/india/Payu/PayuConstants.java |
|
https://accounts.snapchat.com/accounts |
com/snap/corekit/models/AuthorizationRequest.java |
|
https://dashboard.lightspeedpay.in/payment?txn= |
com/kahaniplay/SpeedlightlatestActivity.java |
|
https://sabpaisa.in/privacy-policy/ |
com/sabpaisa/gateway/android/sdk/activity/SabPaisaActivity.java |
|
http://static.wizrocket.com/android/ico// |
com/clevertap/android/sdk/bitmap/NotificationBitmapDownloadRequestHandler.java |
|
172.64.139.148 |
mirrorb/android/app/job/C0195.java |
|
104.19.244.87 |
mirrorb/android/app/job/C0032.java |
|
https://api.snapkit.com https://us-central1-gcp.api.snapchat.com |
com/snap/corekit/networking/ClientFactory.java |
|
https://www.facebook.com/profile.php?id=61553298335499 https://www.instagram.com/hulchul_app/ |
com/kahaniplay/HomeFragment.java |
|
104.19.244.87 |
mirrorb/android/app/job/C0198.java |
|
https://txnenquiry.sabpaisa.in https://securepay.sabpaisa.in/sabpaisa/sabpaisainit?v=1 https://securepay.sabpaisa.in |
com/kahaniplay/SubpaisaActivity.java |
|
https://play.google.com/store/apps/details?id= |
com/kahaniplay/SplashScreenActivity.java |
|
https://info.payu.in/merchant/mobilewebservice.php https://mobiletest.payu.in/merchant/mobilewebservice.php |
com/payu/india/Tasks/PayuUploadDeviceAnalytics.java |
|
https://stripe.com/api https://twitter.com/stripestatus |
com/stripe/net/LiveStripeResponseGetter.java |
|
172.64.109.246 |
mirrorb/android/bluetooth/C0208.java |
|
http://trans- |
net/one97/paytm/nativesdk/common/Constants/SDKConstants.java |
|
https://payu.in/privacy-policy |
com/payu/ui/view/activities/CheckoutActivity.java |
|
https://hulchul.co.in/terms-condition.php/ |
com/kahaniplay/AppConfig.java |
|
https://api-preprod.phonepe.com/ |
com/papayacoders/phonepe/ApiUtilities.java |
|
https://fun2sh.co.in/fun2sh_backoffice/rest_api/v130/cashfree |
com/kahaniplay/CashFreePaymentActivity.java |
|
https://lumberjack-metrics.razorpay.com/v1/frontend-metrics |
com/razorpay/U$$U$.java |
|
https://hooks.stripe.com/3d_secure/complete/ https://hooks.stripe.com/three_d_secure/authenticate https://hooks.stripe.com/redirect/complete/ |
com/stripe/android/view/PaymentAuthWebViewClient.java |
|
https://connect.stripe.com https://uploads.stripe.com https://api.stripe.com |
com/stripe/Stripe.java |
|
https://stripe.com/docs/keys |
com/stripe/android/ApiKeyValidator.java |
|
https://pa-preprod.1pay.in/payment/payprocessorv2 |
com/kahaniplay/onepay/PaymentActivity.java |
|
https://sandbox.cashfree.com/pg/ https://receiver.cashfree.com/pgnextgenconsumer/ https://sandbox.cashfree.com/pgnextgenconsumer/ https://api.cashfree.com/pg/ |
com/cashfree/pg/core/BuildConfig.java |
|
http://i.ytimg.com/vi/ |
at/huber/youtubeExtractor/VideoMeta.java |
|
https://pa-preprod.1pay.in/payment/payprocessorv2 https://pa-preprod.1pay.in/payment/gettxndetails |
com/kahaniplay/onepay/Constants.java |
|
https://cashfreelogo.cashfree.com/assets_images/pg/nb/%s%s.png |
com/cashfree/pg/ui/hidden/utils/BankImageUrl.java |
|
https://bnc.lt/a/ |
io/branch/referral/ServerRequestCreateUrl.java |
|
https://cashfreelogo.cashfree.com/assets_images/pg/paylater/%s%s.png |
com/cashfree/pg/ui/hidden/utils/PayLaterImageUrl.java |
|
https://sabpaisa.in/disclaimer/ |
com/sabpaisa/gateway/android/sdk/activity/FinalCheckOutPageActivity.java |
|
https://sabpaisa.in/disclaimer/ |
com/sabpaisa/gateway/android/sdk/activity/CheckoutPaymentInformationActivity.java |
|
https://receiver.cashfree.com/pgnextgenconsumer/analytics/external/v1/android/ https://payments.cashfree.com/pgbillpayuiapi/exceptions/sentry/v1/androidparsedatatosentry/ https://sandbox.cashfree.com/pgnextgenconsumer/analytics/external/v1/android/ https://payments-test.cashfree.com/pgbillpayuiapi/exceptions/sentry/v1/androidparsedatatosentry/ |
com/cashfree/pg/cf_analytics/network/CFLoggingRequest.java |
|
172.64.197.29 |
mirrorb/android/media/session/C0214.java |
|
https://receiver.cashfree.com/pgnextgenconsumer/analytics/external/v2/android/ |
com/cashfree/pg/cf_analytics/network/CFAnalyticsRequest.java |
|
https://api.razorpay.com https://api.razorpay.com/v1/payments/ https://api.razorpay.com/v1/checkout/public |
com/razorpay/CheckoutPresenterImpl.java |
|
172.64.109.246 |
mirrorb/android/bluetooth/C0042.java |
|
172.64.110.164 |
mirrorb/android/app/servertransaction/C0204.java |
|
172.64.110.164 |
mirrorb/android/app/servertransaction/C0038.java |
|
https://docs.branch.io/pages/apps/android/#configure-app https://docs.branch.io/pages/apps/android/#load-branch https://branch.app.link/link-settings-page https://docs.branch.io/pages/dashboard/integrate/#android https://docs.branch.io/pages/deep-linking/android-app-links/#add-intent-filter-to-manifest |
io/branch/referral/validators/IntegrationValidator.java |
|
162.159.243.215 |
mirrorb/android/webkit/C0074.java |
|
162.159.253.217 |
mirrorb/android/view/accessibility/C0072.java |
|
172.64.139.148 |
mirrorb/android/app/job/C0029.java |
|
104.21.231.104 |
mirrorb/android/os/storage/C0223.java |
|
104.21.231.104 |
mirrorb/android/os/storage/C0057.java |
|
https://secure.payu.in https://info.payu.in |
com/payu/gpay/utils/b.java |
|
162.159.253.217 |
mirrorb/android/view/accessibility/C0238.java |
|
104.19.78.48 |
mirrorb/android/providers/C0059.java |
|
104.19.81.88 |
mirrorb/android/webkit/C0073.java |
|
https://secure.payu.in/ |
com/payu/otpassist/utils/Constants.java |
|
https://binapi.sabpaisa.in https://vpavalidation.sabpaisa.in https://emiapi.sabpaisa.in https://eywatest.sabpaisa.in https://stage-intentupi.sabpaisa.in |
com/sabpaisa/gateway/android/sdk/network/RetrofitClientInstance.java |
|
https://oneupi.com/ |
dev/android/oneupi/network/RetrofitClient.java |
|
https://www.payumoney.com/mobileapp/payumoney/success.php https://www.payumoney.com/mobileapp/payumoney/failure.php |
com/kahaniplay/constant/AppEnvironment.java |
|
https://support.stripe.com/questions/activate-a-new-payment-method |
com/stripe/android/paymentsheet/viewmodels/BaseSheetViewModel.java |
|
https://hulchul.co.in/refund-policy.php https://hulchul.co.in/privacy-policy.php https://play.google.com/store/apps/details?id= |
com/kahaniplay/MoreActivity.java |
|
https://static-us.afterpay.com/javascript/modal/%s_rebrand_modal.html |
com/stripe/android/ui/core/elements/AfterpayClearpayHeaderElement.java |
|
https://sandbox.cashfree.com/pg/orders/pay/authenticate/ https://api.cashfree.com/pg/orders/pay/authenticate/ |
com/cashfree/pg/core/hidden/network/request/NativeSubmitOTPRequest.java |
|
https://sandbox.cashfree.com/pg/orders/pay/authenticate/ https://api.cashfree.com/pg/orders/pay/authenticate/ |
com/cashfree/pg/core/hidden/network/request/NativeResendOTPRequest.java |
|
https://%ssdk-services.%s/validate-android-signature https://%svalidate.%s/api/v |
com/appsflyer/internal/AFa1kSDK.java |
|
https://%sstats.%s/stats |
com/appsflyer/internal/AFa1dSDK.java |
|
https://sandbox.cashfree.com/pg/ https://api.cashfree.com/pg/ |
com/cashfree/pg/core/hidden/network/request/ReconNetworkRequest.java |
|
https://sandbox.cashfree.com/pg/ https://api.cashfree.com/pg/ |
com/cashfree/pg/core/hidden/network/request/FetchSavedCardsNetworkRequest.java |
|
https://m.stripe.com/6 |
com/stripe/android/networking/FraudDetectionDataRequest.java |
|
https://receiver.cashfree.com/pgnextgenconsumer/ https://sandbox.cashfree.com/pgnextgenconsumer/ |
com/cashfree/pg/core/hidden/network/request/OrderStatusNetworkRequest.java |
|
javascript:window.upiintent.intentappclosed |
net/one97/paytm/webRedirection/PaytmPGActivity.java |
|
javascript:window.upiintent.setupiintentapps |
net/one97/paytm/webRedirection/PaytmWebView.java |
|
https://stage-checkoutui.sabpaisa.in/sabpaisa/paymentgateway/test |
com/sabpaisa/gateway/android/sdk/SabPaisaGateway.java |
|
https://%sregister.%s/api/v |
com/appsflyer/internal/AFe1sSDK.java |
|
https://mobiletest.payu.in/_payment_options https://swasrec.npci.org.in https://static.payu.in/images/speed_test/ https://mwsrec.npci.org.in/mws/scripts/merchantscript_v1.0.js https://mobiletest.payu.in/_seamless_payment https://swasrec2.npci.org.in https://mobiletest.payu.in/merchant/postservice?form=2 https://secure.payu.in/_payment_options https://info.payu.in/merchant/postservice.php?form=2 https://cbstatic.payu.in/js/sdk_js/v3/ https://secure.payu.in/_payment https://secure.payu.in https://mobiletest.payu.in https://cbjs.payu.in/js/sdk_js/v3/ https://play.google.com https://mobiletest.payu.in/images/speed_test/ https://secure.payu.in/_seamless_payment https://mobiletest.payu.in/_payment |
com/payu/custombrowser/util/b.java |
|
https://q.stripe.com |
com/stripe/android/core/networking/AnalyticsRequest.java |
|
https://sandbox.cashfree.com/pg/ https://api.cashfree.com/pg/ |
com/cashfree/pg/core/hidden/network/request/CardDetailNetworkRequest.java |
|
https://receiver.cashfree.com/pgnextgenconsumer/order/external/android/config? https://sandbox.cashfree.com/pgnextgenconsumer/order/external/android/config? |
com/cashfree/pg/core/hidden/network/request/ConfigNetworkRequest.java |
|
https://api.cashfree.com/pg/orders/sessions/app https://sandbox.cashfree.com/pg/orders/sessions/app |
com/cashfree/pg/core/hidden/network/request/BaseNetworkRequest.java |
|
https://securegw-preprod.paytm.in/paymentsfacade https://securegw.paytm.in/paymentsfacade https://accounts.paytm.com https://securegw.paytm.in/ui/logger https://securegw.paytm.in/theia https://upisecure-staging.paytmbank.com https://accounts-staging.paytm.in https://cart.paytm.com/v1/myorders/order/cancel https://securegw-stage.paytm.in/theia https://upisecure.paytmbank.com/paytm_upi/upi https://securegw-stage.paytm.in/paymentsfacade https://upipms-staging1.paytmbank.com https://upipms.paytmbank.com https://securegw-preprod.paytm.in/theia |
net/one97/paytm/nativesdk/Gtm/NativeSdkGtmLoader.java |
|
https://play.google.com/store/apps/ |
com/payu/custombrowser/util/c.java |
|
https://sandbox.cashfree.com/pg/ https://api.cashfree.com/pg/ |
com/cashfree/pg/core/hidden/network/request/DeleteSavedCardsNetworkRequest.java |
|
https://info.payu.in/merchant/postservice?form=2 |
com/payu/custombrowser/services/SnoozeService.java |
|
https://%sdlsdk.%s/v1.0/android/ |
com/appsflyer/internal/AFb1sSDK.java |
|
https://api.branch.io/ https://api2.branch.io/ https://cdn.branch.io/ |
io/branch/referral/PrefHelper.java |
|
https://%scdn-%ssettings.%s/android/v1/%s/settings https://%scdn-%stestsettings.%s/android/v1/%s/settings |
com/appsflyer/internal/AFc1cSDK.java |
|
javascript:window.location.reload https://secure.payu.in/_payment https://mobiletest.payu.in/_payment |
com/payu/custombrowser/Bank.java |
|
https://sandbox.cashfree.com/pg/ https://api.cashfree.com/pg/ |
com/cashfree/pg/core/api/ui/CFWebView.java |
|
104.22.31.162 |
mirrorb/java/io/C0091.java |
|
104.22.31.162 |
mirrorb/java/io/C0257.java |
|
https://payments.cashfree.com/order/icons/ https://api.cashfree.com/pg// https://sandbox.cashfree.com/pg/ https://cashfreelogo.cashfree.com/assets_images/pg/ |
com/cashfree/pg/ui/hidden/utils/URLConstants.java |
|
https://cashfreelogo.cashfree.com/assets_images/pg/wallet/%s%s.png |
com/cashfree/pg/ui/hidden/utils/WalletImageUrl.java |
|
https://www.payu.in/txnstatus |
com/payu/checkoutpro/utils/c.java |
|
https://bit.ly/2nrk5s6 https://github.com/vinc3m1/roundedimageview https://github.com/vinc3m1 https://github.com/vinc3m1/roundedimageview.git http://sachin.webscript.io/sachin https://easypay.paytm.com/paytmanalytics/logevent https://play.google.com/store/apps/details?id= https://easypay.paytm.com/paytmanalytics/logerror |
自研引擎-S |
|
https://fun2sh.co.in/ox9_backoffice/rest_api/ |
lib/arm64-v8a/libapi_config.so |
|
https://biz.traknpay.in/v2/xdikfgldqfqryjlnjrmy/ |
lib/arm64-v8a/libnative-lib.so |
Firebase配置检测
| 标题 | 严重程度 | 描述信息 |
|---|---|---|
| Firebase远程配置已启用 | 警告 |
Firebase远程配置URL ( https://firebaseremoteconfig.googleapis.com/v1/projects/24376318510/namespaces/firebase:fetch?key=AIzaSyC3mQEIi_9NHVwTlmCE3DyRUH_rovQm3VA ) 已启用。请确保这些配置不包含敏感信息。响应内容如下所示: { |
邮箱地址提取
| 源码文件 | |
|---|---|
|
support@stripe.com |
com/stripe/android/networking/ApiRequest.java |
|
support@stripe.com |
com/stripe/android/core/exception/APIConnectionException.java |
|
support@stripe.com |
com/stripe/net/OAuth.java |
|
support@stripe.com |
com/stripe/net/LiveStripeResponseGetter.java |
|
support@stripe.com |
com/stripe/net/APIResource.java |
|
support@stripe.com |
com/stripe/model/EventDataDeserializer.java |
|
customercare@hulchul.co.in |
com/kahaniplay/more/HelpActivity.java |
|
support@stripe.com |
com/stripe/android/networking/FraudDetectionDataRequest.java |
|
customercare@hulchul.co.in |
com/kahaniplay/PaymentBackActivity.java |
|
customercare@hulchul.co.in |
自研引擎-S |
第三方追踪器
| 名称 | 类别 | 网址 |
|---|---|---|
| AppsFlyer | Analytics | https://reports.exodus-privacy.eu.org/trackers/12 |
| Branch | Analytics | https://reports.exodus-privacy.eu.org/trackers/167 |
| CleverTap | Location, Profiling, Analytics | https://reports.exodus-privacy.eu.org/trackers/174 |
| Facebook Ads | Advertisement | https://reports.exodus-privacy.eu.org/trackers/65 |
| Facebook Analytics | Analytics | https://reports.exodus-privacy.eu.org/trackers/66 |
| Facebook Login | Identification | https://reports.exodus-privacy.eu.org/trackers/67 |
| Facebook Share | https://reports.exodus-privacy.eu.org/trackers/70 | |
| Google AdMob | Advertisement | https://reports.exodus-privacy.eu.org/trackers/312 |
| Google CrashLytics | Crash reporting | https://reports.exodus-privacy.eu.org/trackers/27 |
| Google Firebase Analytics | Analytics | https://reports.exodus-privacy.eu.org/trackers/49 |
敏感凭证泄露
显示全部的 118 个secrets
1、 凭证信息=> "com.phonepe.android.sdk.AppId" : "75ebc415eb7f4ff9b9573178de893edb"
2、 凭证信息=> "io.branch.sdk.BranchKey" : "key_live_dugmRJVBQCu3M55tr663UcliwBnOBKte"
3、 AdMob广告平台的=> "com.google.android.gms.ads.APPLICATION_ID" : "@string/admob_application_id"
4、 "cb_password_small" : "Password"
5、 "ccl_key_caption_enabled" : "ccl_caption_enabled"
6、 "firebase_web_host" : "CHANGE-ME"
7、 "ccl_key_caption_background_color" : "ccl_caption_background_color"
8、 "ccl_key_caption_font_scale" : "ccl_caption_font_scale"
9、 "ccl_key_caption_font_family" : "ccl_caption_font_family"
10、 "ccl_key_caption_background_opacity" : "ccl_caption_font_background_opacity"
11、 "com.google.firebase.crashlytics.mapping_file_id" : "00000000000000000000000000000000"
12、 "library_roundedimageview_authorWebsite" : "https://github.com/vinc3m1"
13、 "facebook_app_id" : "8742331515883779"
14、 "google_app_id" : "1:24376318510:android:69891e97075b15472d1dbf"
15、 "google_crash_reporting_api_key" : "AIzaSyC3mQEIi_9NHVwTlmCE3DyRUH_rovQm3VA"
16、 "ccl_key_caption_edge_type" : "ccl_caption_edge_type"
17、 "payu_sentry_key" : "payu_sentry_key"
18、 "cb_password_value" : "Password"
19、 "cb_password" : "PASSWORD"
20、 "cb_snooze_verify_api_status" : "api_status"
21、 "easypay_password" : "Password"
22、 "password" : "Password"
23、 "facebook_client_token" : "a0719ed70bcdc4f41d2d1ce8d36a2acf"
24、 "cb_pwd_btn" : "pwd_btn"
25、 "startapp_app_id" : "12345"
26、 "google_api_key" : "AIzaSyC3mQEIi_9NHVwTlmCE3DyRUH_rovQm3VA"
27、 8a3c4b262d721acd49a4bf97d5213199c86fa2b9
28、 n2CJJcvmOYeXoEWqTDJj2vU9EXA73V8ApcsJX4GuB/7nrv+g9qI9GYX4sfp4laoa6OWCRYKzAmeYK
29、 5dd4f853b602199ad1bcece5e24d3b9a
30、 e76a1df3d98287900000242d50cf1f9f
31、 48439561293906451759052585252797914202762949526041747995844080717082404635286
32、 8325710961489029985546751289520108179287853048861315594709205902480503199884419224438643760392947333078086511627871
33、 edee335f52138eabdcd179e1825d7411
34、 df6b721c8b4d3b6eb44c861d4415007e5a35fc95
35、 nHGUZnxpxISrdyXl5k5sb5b3tJVTtXfFaVEuHIJFlAgMBAAGjTjBMMB0GA1UdDgQWBBT1sUmL0uE/
36、 9Bwm9kIBsrAcvjMPTDjBzKtSD8OnnsGZPwlTJDMKteA=
37、 b5df90d6741a4136914f1f83a996409a
38、 82994e7978192060747140a2eadce65f
39、 nA1UECxMGQXJ2aW5kMQwwCgYDVQQDEwNSYW0wggEiMA0GCSqGSIb3DQEBAQUAA4IBDwAwggEKAoIB
40、 9GWyxoLr38w5H70K3mhqzDuy4xLdOFEr
41、 867a017ce23c9018250eb29533546c8a
42、 8b905935655e4755c2c36f64c1d2bc5fd3f069983e64e27cb480215aa69e74e4
43、 50f50687-45e7-44f4-bcb0-36faf315ec33
44、 47DEQpj8HBSa+/TImW+5JCeuQeRkm5NMpJWZG3hSuFU=
45、 6864797660130609714981900799081393217269435300143305409394463459185543183397656052122559640661454554977296311391480858037121987999716643812574028291115057151
46、 41058363725152142129326129780047268409114441015993725554835256314039467401291
47、 sha256/O4rGMvpV1NfGyWRRTZ6v92jubDQNBdwlK+E35oZJ9qo=
48、 14cd57b4788b113300dfff432dd2323d9cafdc51c29c1593ec91cff9e04905685f816fe4716d9e0d6a25722a8629f4586dc2c12ed088f941c598c26eac0f4baaaadcd29eb0d73e734afdbdb53641c41238c0962f25dda57a
49、 c24997d829055c1e4a1d4f0112e96ff0
50、 PHN2ZyBmaWxsPSIjRkZGRkZGIiBoZWlnaHQ9IjI0IiB2aWV3Qm94PSIwIDAgMjQgMjQiIHdpZHRoPSIyNCIgeG1sbnM9Imh0dHA6Ly93d3cudzMub3JnLzIwMDAvc3ZnIj4gICAgPHBhdGggZD0iTTguNTkgMTYuMzRsNC41OC00LjU5LTQuNTgtNC41OUwxMCA1Ljc1bDYgNi02IDZ6Ii8+ICAgIDxwYXRoIGQ9Ik0wLS4yNWgyNHYyNEgweiIgZmlsbD0ibm9uZSIvPjwvc3ZnPg==
51、 FBA3AF4E7757D9016E953FB3EE4671CA2BD9AF725F9A53D52ED4A38EAAA08901
52、 26247035095799689268623156744566981891852923491109213387815615900925518854738050089022388053975719786650872476732087
53、 dcb428fea25c40e7b99f81ae5981ee6a
54、 8cc3ff2831369f1ec17dcea08b99093a
55、 946eca6b182e63ebe50cf82e483715bf
56、 nEwJJTjELMAkGA1UECBMCVVAxEDAOBgNVBAcTB0FuZHJvaWQxDzANBgNVBAoTBk1vZGRlcjEPMA0G
57、 3757180025770020463545507224491183603594455134769762486694567779615544477440556316691234405012945539562144444537289428522585666729196580810124344277578376784
58、 sha256/8ca6Zwz8iOTfUpc8rkIPCgid1HQUT+WAbEIAZOFZEik=
59、 115792089210356248762697446949407573529996955224135760342422259061068512044369
60、 d1ecc2db8429b3219cacc52407e31ce9
61、 deca87e736574c5c83c07314051fd93a
62、 27580193559959705877849011840389048093056905856361568521428707301988689241309860865136260764883745107765439761230575
63、 AIzaSyBURBj1a4kTjmOJzaZ3naLOJ7x66vEb
64、 041f5b3b-3c24-4c58-91f5-e86e66514541
65、 099eb0cd-02cf-4e2a-8aca-3e6c6aff0399
66、 115792089237316195423570985008687907852837564279074904382605163141518161494337
67、 sha256/uUwZgwDOxcBXrQcntwu+kYFpkiVkOaezL0WYEZ3anJc=
68、 2661740802050217063228768716723360960729859168756973147706671368418802944996427808491545080627771902352094241225065558662157113545570916814161637315895999846
69、 115792089210356248762697446949407573530086143415290314195533631308867097853948
70、 074e13d67d7967f24342f999590c317e
71、 na35M0CPmorNQBbAMFWFhh1Xgg7qKCcVrrxbsjX40uD0y0dJ97ZnRezgQpJm0IDXNVGwD3okoNPmo
72、 E3F9E1E0CF99D0E56A055BA65E241B3399F7CEA524326B0CDD6EC1327ED0FDC1
73、 36134250956749795798585127919587881956611106672985015071877198253568414405109
74、 115792089210356248762697446949407573530086143415290314195533631308867097853951
75、 nEPyWhOtcuO06PHJtVzArBgNVHRAEJDAigA8yMDI0MDExMzEwNTUwMFqBDzIwNDkwMTA2MTA1NTAw
76、 FFE391E0EA186D0734ED601E4E70E3224B7309D48E2075BAC46D8C667EAE7212
77、 0aYrwn6Wrr67g9zdoDq/ImCVAys=
78、 PD94bWwgdmVyc2lvbj0iMS4wIiBlbmNvZGluZz0iVVRGLTgiPz48c3ZnIHdpZHRoPSIxMnB4IiBoZWlnaHQ9IjE1cHgiIHZpZXdCb3g9IjAgMCAxMiAxNSIgdmVyc2lvbj0iMS4xIiB4bWxucz0iaHR0cDovL3d3dy53My5vcmcvMjAwMC9zdmciIHhtbG5zOnhsaW5rPSJodHRwOi8vd3d3LnczLm9yZy8xOTk5L3hsaW5rIj4gICAgICAgIDx0aXRsZT5pYy1sb2NrLTI0cHhAMng8L3RpdGxlPiAgICA8ZGVzYz5DcmVhdGVkIHdpdGggU2tldGNoLjwvZGVzYz4gICAgPGRlZnM+PC9kZWZzPiAgICA8ZyBpZD0iUGFnZS0xIiBzdHJva2U9Im5vbmUiIHN0cm9rZS13aWR0aD0iMSIgZmlsbD0ibm9uZSIgZmlsbC1ydWxlPSJldmVub2RkIj4gICAgICAgIDxnIGlkPSI1LjQiIHRyYW5zZm9ybT0idHJhbnNsYXRlKC0yNi4wMDAwMDAsIC01OTYuMDAwMDAwKSI+ICAgICAgICAgICAgPGcgaWQ9Ikdyb3VwLTciIHRyYW5zZm9ybT0idHJhbnNsYXRlKDE2LjAwMDAwMCwgNTg4LjAwMDAwMCkiPiAgICAgICAgICAgICAgICA8ZyBpZD0iaWMtbG9jay0yNHB4IiB0cmFuc2Zvcm09InRyYW5zbGF0ZSg4LjAwMDAwMCwgOC4wMDAwMDApIj4gICAgICAgICAgICAgICAgICAgIDxwb2x5Z29uIGlkPSJTaGFwZSIgcG9pbnRzPSIwIDAgMTYgMCAxNiAxNiAwIDE2Ij48L3BvbHlnb24+ICAgICAgICAgICAgICAgICAgICA8cGF0aCBkPSJNMTIsNS4zMzMzMzMzMyBMMTEuMzMzMzMzMyw1LjMzMzMzMzMzIEwxMS4zMzMzMzMzLDQgQzExLjMzMzMzMzMsMi4xNiA5Ljg0LDAuNjY2NjY2NjY3IDgsMC42NjY2NjY2NjcgQzYuMTYsMC42NjY2NjY2NjcgNC42NjY2NjY2NywyLjE2IDQuNjY2NjY2NjcsNCBMNC42NjY2NjY2Nyw1LjMzMzMzMzMzIEw0LDUuMzMzMzMzMzMgQzMuMjY2NjY2NjcsNS4zMzMzMzMzMyAyLjY2NjY2NjY3LDUuOTMzMzMzMzMgMi42NjY2NjY2Nyw2LjY2NjY2NjY3IEwyLjY2NjY2NjY3LDEzLjMzMzMzMzMgQzIuNjY2NjY2NjcsMTQuMDY2NjY2NyAzLjI2NjY2NjY3LDE0LjY2NjY2NjcgNCwxNC42NjY2NjY3IEwxMiwxNC42NjY2NjY3IEMxMi43MzMzMzMzLDE0LjY2NjY2NjcgMTMuMzMzMzMzMywxNC4wNjY2NjY3IDEzLjMzMzMzMzMsMTMuMzMzMzMzMyBMMTMuMzMzMzMzMyw2LjY2NjY2NjY3IEMxMy4zMzMzMzMzLDUuOTMzMzMzMzMgMTIuNzMzMzMzMyw1LjMzMzMzMzMzIDEyLDUuMzMzMzMzMzMgWiBNOCwxMS4zMzMzMzMzIEM3LjI2NjY2NjY3LDExLjMzMzMzMzMgNi42NjY2NjY2NywxMC43MzMzMzMzIDYuNjY2NjY2NjcsMTAgQzYuNjY2NjY2NjcsOS4yNjY2NjY2NyA3LjI2NjY2NjY3LDguNjY2NjY2NjcgOCw4LjY2NjY2NjY3IEM4LjczMzMzMzMzLDguNjY2NjY2NjcgOS4zMzMzMzMzMyw5LjI2NjY2NjY3IDkuMzMzMzMzMzMsMTAgQzkuMzMzMzMzMzMsMTAuNzMzMzMzMyA4LjczMzMzMzMzLDExLjMzMzMzMzMgOCwxMS4zMzMzMzMzIFogTTEwLjA2NjY2NjcsNS4zMzMzMzMzMyBMNS45MzMzMzMzMyw1LjMzMzMzMzMzIEw1LjkzMzMzMzMzLDQgQzUuOTMzMzMzMzMsMi44NiA2Ljg2LDEuOTMzMzMzMzMgOCwxLjkzMzMzMzMzIEM5LjE0LDEuOTMzMzMzMzMgMTAuMDY2NjY2NywyLjg2IDEwLjA2NjY2NjcsNCBMMTAuMDY2NjY2Nyw1LjMzMzMzMzMzIFoiIGlkPSJTaGFwZSIgZmlsbD0iI0ZGRkZGRiIgZmlsbC1ydWxlPSJub256ZXJvIj48L3BhdGg+ICAgICAgICAgICAgICAgIDwvZz4gICAgICAgICAgICA8L2c+ICAgICAgICA8L2c+ICAgIDwvZz48L3N2Zz4=
79、 MIIDhDCCAmygAwIBAgIEHu/AnjANBgkqhkiG9w0BAQ0FADBcMQswCQYDVQQGEwJJTjELMAkGA1UE
80、 2438bce1ddb7bd026d5ff89f598b3b5e5bb824b3
81、 39402006196394479212279040100143613805079739270465446667946905279627659399113263569398956308152294913554433653942643
82、 sha256/9Bwm9kIBsrAcvjMPTDjBzKtSD8OnnsGZPwlTJDMKteA=
83、 nCBMCVVAxEDAOBgNVBAcTB0FuZHJvaWQxDzANBgNVBAoTBk1vZGRlcjEPMA0GA1UECxMGQXJ2aW5k
84、 871888959ba2f063e18f56272d0d98ae01938ceb
85、 sha256/WoiWRyIOVNa9ihaBciRSC7XHjliYS9VwUGOIud4PB18=
86、 d6a0762e-3178-428d-b932-5dcca118b661
87、 5439135b-4690-40fa-8fac-17a98a01a26c
88、 PD94bWwgdmVyc2lvbj0iMS4wIiBlbmNvZGluZz0idXRmLTgiPz48c3ZnIHZlcnNpb249IjEuMSIgaWQ9IkxheWVyXzEiIHhtbG5zPSJodHRwOi8vd3d3LnczLm9yZy8yMDAwL3N2ZyIgeG1sbnM6eGxpbms9Imh0dHA6Ly93d3cudzMub3JnLzE5OTkveGxpbmsiIHg9IjBweCIgeT0iMHB4IiB2aWV3Qm94PSIwIDAgMTYwIDMzIiBzdHlsZT0iZW5hYmxlLWJhY2tncm91bmQ6bmV3IDAgMCAxNjAgMzM7IiB4bWw6c3BhY2U9InByZXNlcnZlIj48c3R5bGUgdHlwZT0idGV4dC9jc3MiPi5zdDB7ZmlsbDojMkQyRDJEO308L3N0eWxlPjxnPjxwYXRoIGNsYXNzPSJzdDAiIGQ9Ik00OS42LDE0LjZjLTAuNCwwLTAuOCwwLjItMSwwLjVjLTAuMiwwLjQtMC40LDAuOS0wLjQsMS41YzAsMC43LDAuMSwxLjIsMC40LDEuNWMwLjIsMC4zLDAuNiwwLjUsMSwwLjVjMC41LDAsMC45LTAuMSwxLjEtMC40YzAuMi0wLjMsMC40LTAuOCwwLjQtMS40di0wLjJjMC0wLjctMC4xLTEuMy0wLjQtMS42QzUwLjUsMTQuNyw1MC4xLDE0LjYsNDkuNiwxNC42eiIvPjxwYXRoIGNsYXNzPSJzdDAiIGQ9Ik04Ni4zLDE3LjNjLTAuMiwwLjEtMC40LDAuNS0wLjcsMS4xYy0wLjMsMC42LTAuMywwLjktMC4yLDFjMC4xLDAuMSwwLjUsMC4yLDEuMSwwLjJjMC4zLDAsMC41LDAsMC43LDBjMC4xLDAsMC4zLDAsMC41LDBjMC4yLDAsMC4zLTAuMSwwLjQtMC4xYzAuMS0wLjEsMC4yLTAuMSwwLjMtMC4yYzAuMS0wLjEsMC4yLTAuMiwwLjItMC40bDAuOC0xLjdsLTEuOCwwQzg2LjksMTcuMSw4Ni41LDE3LjEsODYuMywxNy4zeiIvPjxwYXRoIGNsYXNzPSJzdDAiIGQ9Ik04MC42LDExLjNsLTIuNCwwbC0xLjQsMy4ybDIuNCwwYzAuNywwLDEuMi0wLjEsMS41LTAuM2MwLjMtMC4yLDAuNi0wLjUsMC44LTFsMC40LTAuOGMwLjItMC40LDAuMi0wLjcsMC0wLjlDODEuNiwxMS40LDgxLjIsMTEuMyw4MC42LDExLjN6Ii8+PHBhdGggY2xhc3M9InN0MCIgZD0iTTQzLjksMTQuNmMtMC40LDAtMC43LDAuMS0xLDAuNGMtMC4yLDAuMi0wLjQsMC42LTAuNCwxaDIuNmMwLTAuNC0wLjEtMC44LTAuMy0xQzQ0LjYsMTQuNyw0NC4zLDE0LjYsNDMuOSwxNC42eiIvPjxwYXRoIGNsYXNzPSJzdDAiIGQ9Ik0yMC4yLDE0LjZjLTAuNSwwLTAuOSwwLjItMS4xLDAuNWMtMC4zLDAuMy0wLjQsMC44LTAuNCwxLjVjMCwwLjcsMC4xLDEuMiwwLjQsMS41YzAuMywwLjMsMC42LDAuNSwxLjEsMC41YzAuNSwwLDAuOS0wLjIsMS4xLTAuNWMwLjMtMC4zLDAuNC0wLjksMC40LTEuNWMwLTAuNy0wLjEtMS4yLTAuNC0xLjVDMjEuMSwxNC44LDIwLjgsMTQuNiwyMC4yLDE0LjZ6Ii8+PHBhdGggY2xhc3M9InN0MCIgZD0iTTEwNy40LDEzLjdjLTAuNywwLTEuMiwwLjEtMS42LDAuM2MtMC4zLDAuMi0wLjYsMC41LTAuOCwxbC0xLjUsMy4zYy0wLjIsMC41LTAuMiwwLjgtMC4xLDFjMC4yLDAuMiwwLjYsMC4zLDEuMywwLjNjMC43LDAsMS4zLTAuMSwxLjYtMC4zYzAuMy0wLjIsMC42LTAuNSwwLjgtMWwxLjUtMy4zYzAuMi0wLjUsMC4yLTAuOCwwLjEtMUMxMDguNiwxMy44LDEwOC4yLDEzLjcsMTA3LjQsMTMuN3oiLz48cGF0aCBjbGFzcz0ic3QwIiBkPSJNMTUuMywxMy4yYy0wLjMtMC4yLTAuOC0wLjMtMS40LTAuM0gxM3YyLjdoMC43YzAuNywwLDEuMi0wLjEsMS42LTAuM2MwLjMtMC4yLDAuNS0wLjYsMC41LTEuMUMxNS43LDEzLjgsMTUuNiwxMy41LDE1LjMsMTMuMnoiLz48cGF0aCBjbGFzcz0ic3QwIiBkPSJNMzQuMSwxNC42Yy0wLjQsMC0wLjcsMC4xLTEsMC40Yy0wLjIsMC4yLTAuNCwwLjYtMC40LDFoMi42YzAtMC40LTAuMS0wLjgtMC4zLTFDMzQuOCwxNC43LDM0LjUsMTQuNiwzNC4xLDE0LjZ6Ii8+PHBhdGggY2xhc3M9InN0MCIgZD0iTTU4LjcsMTQuNmMtMC41LDAtMC45LDAuMS0xLjEsMC40Yy0wLjIsMC4zLTAuMywwLjgtMC4zLDEuNmMwLDAuNywwLjEsMS4zLDAuNCwxLjZjMC4yLDAuMywwLjYsMC41LDEuMSwwLjVjMC41LDAsMC44LTAuMiwxLTAuNWMwLjItMC4zLDAuNC0wLjksMC40LTEuNWMwLTAuNy0wLjEtMS4yLTAuNC0xLjVDNTkuNiwxNC44LDU5LjIsMTQuNiw1OC43LDE0LjZ6Ii8+PHBhdGggY2xhc3M9InN0MCIgZD0iTTE1Ni45LDAuMkgzLjFDMS40LDAuMiwwLDEuNiwwLDMuNHYyNi41QzAsMzEuNiwxLjQsMzMsMy4xLDMzaDE1My43YzEuNywwLDMuMS0xLjQsMy4xLTMuMVYzLjRDMTYwLDEuNiwxNTguNiwwLjIsMTU2LjksMC4yeiBNMTYsMTZjLTAuNSwwLjQtMS4zLDAuNi0yLjIsMC42SDEzdjIuOGgtMVYxMmgyYzEuOSwwLDIuOCwwLjcsMi44LDIuMkMxNi44LDE1LDE2LjUsMTUuNSwxNiwxNnogTTIyLjIsMTguN2MtMC41LDAuNS0xLjEsMC44LTEuOSwwLjhjLTAuNSwwLTEtMC4xLTEuMy0wLjRjLTAuNC0wLjItMC43LTAuNi0wLjktMWMtMC4yLTAuNC0wLjMtMS0wLjMtMS41YzAtMC45LDAuMi0xLjYsMC43LTIuMWMwLjUtMC41LDEuMS0wLjgsMS45LTAuOGMwLjgsMCwxLjQsMC4zLDEuOSwwLjhjMC41LDAuNSwwLjcsMS4yLDAuNywyLjFDMjIuOCwxNy41LDIyLjYsMTguMiwyMi4yLDE4Ljd6IE0yOS42LDE5LjRoLTEuMWwtMS0zLjJjLTAuMS0wLjItMC4xLTAuNS0wLjMtMWMtMC4xLDAuNC0wLjIsMC44LTAuMywxbC0xLDMuMmgtMS4xbC0xLjUtNS42aDEuMWwwLDAuMWMwLjMsMS40LDAuNiwyLjQsMC44LDMuMWMwLjEsMC40LDAuMiwwLjgsMC4yLDFjMC0wLjEsMC4xLTAuMiwwLjEtMC4zYzAuMS0wLjMsMC4yLTAuNSwwLjItMC43bDEtMy4yaDFsMSwzLjJjMC4xLDAuNCwwLjIsMC43LDAuMywxYzAsMCwwLTAuMSwwLTAuMWMwLjEtMC4yLDAuNC0xLjYsMS00bDAtMC4xaDEuMUwyOS42LDE5LjR6IE0zNi40LDE2LjloLTMuN2MwLDAuNiwwLjIsMSwwLjUsMS4zYzAuMywwLjMsMC43LDAuNSwxLjIsMC41YzAuNiwwLDEuMS0wLjEsMS43LTAuNGwwLjEtMC4xdjFsLTAuMSwwYy0wLjMsMC4xLTAuNiwwLjItMC44LDAuM2MtMC4zLDAuMS0wLjYsMC4xLTEsMC4xYy0wLjgsMC0xLjUtMC4zLTItMC44Yy0wLjUtMC41LTAuNy0xLjItMC43LTIuMWMwLTAuOSwwLjItMS42LDAuNy0yLjFjMC40LTAuNSwxLjEtMC44LDEuOC0wLjhjMC43LDAsMS4zLDAuMiwxLjcsMC43YzAuNCwwLjUsMC42LDEuMSwwLjYsMS44VjE2Ljl6IE00MC44LDE0LjdsLTAuMSwwYy0wLjIsMC0wLjQtMC4xLTAuNi0wLjFjLTAuNCwwLTAuOCwwLjItMSwwLjVjLTAuMywwLjMtMC40LDAuOC0wLjQsMS4zdjNoLTF2LTUuNmgwLjlsMC4xLDAuOGMwLjItMC4zLDAuNC0wLjUsMC42LTAuNmMwLjMtMC4yLDAuNi0wLjMsMS0wLjNjMC4yLDAsMC41LDAsMC43LDAuMWwwLjEsMEw0MC44LDE0Ljd6IE00Ni4yLDE2LjloLTMuN2MwLDAuNiwwLjIsMSwwLjUsMS4zYzAuMywwLjMsMC43LDAuNSwxLjIsMC41YzAuNiwwLDEuMS0wLjEsMS43LTAuNGwwLjEtMC4xdjFsLTAuMSwwYy0wLjMsMC4xLTAuNiwwLjItMC44LDAuM2MtMC4zLDAuMS0wLjYsMC4xLTEsMC4xYy0wLjgsMC0xLjUtMC4zLTItMC44Yy0wLjUtMC41LTAuNy0xLjItMC43LTIuMWMwLTAuOSwwLjItMS42LDAuNy0yLjFjMC40LTAuNSwxLjEtMC44LDEuOC0wLjhjMC43LDAsMS4zLDAuMiwxLjcsMC43YzAuNCwwLjUsMC42LDEuMSwwLjYsMS44VjE2Ljl6IE01Mi4xLDE5LjRoLTAuOWwtMC4xLTAuNmMtMC40LDAuNS0xLDAuNy0xLjcsMC43Yy0wLjcsMC0xLjMtMC4zLTEuNy0wLjhjLTAuNC0wLjUtMC42LTEuMi0wLjYtMi4xYzAtMC45LDAuMi0xLjYsMC42LTIuMWMwLjQtMC41LDEtMC44LDEuNy0wLjhjMC43LDAsMS4yLDAuMiwxLjYsMC43bDAtMC4xbDAtMC40bDAtMi4zaDFWMTkuNHogTTYwLjYsMTguN2MtMC40LDAuNS0xLDAuOC0xLjcsMC44Yy0wLjQsMC0wLjctMC4xLTEtMC4yYy0wLjMtMC4xLTAuNS0wLjMtMC43LTAuNUw1NywxOS40aC0wLjh2LTcuOWgxdjJjMCwwLjMsMCwwLjYsMCwwLjljMC40LTAuNCwwLjktMC43LDEuNi0wLjdjMC43LDAsMS4zLDAuMywxLjcsMC44YzAuNCwwLjUsMC42LDEuMiwwLjYsMi4xQzYxLjIsMTcuNSw2MSwxOC4yLDYwLjYsMTguN3ogTTY0LjUsMjAuMWMtMC4yLDAuNi0wLjUsMS4xLTAuOCwxLjNjLTAuMywwLjMtMC43LDAuNC0xLjIsMC40Yy0wLjMsMC0wLjUsMC0wLjgtMC4xbC0wLjEsMHYtMC45bDAuMSwwYzAuMiwwLDAuNCwwLjEsMC42LDAuMWMwLjUsMCwwLjktMC4zLDEuMS0wLjlsMC4zLTAuN2wtMi4yLTUuNWgxLjFsMS4yLDMuMmMwLjIsMC41LDAuMywwLjksMC40LDEuMmMwLTAuMiwwLjEtMC4zLDAuMi0wLjZjMC4xLTAuNCwwLjYtMS43LDEuMy0zLjhsMC0wLjFoMS4xTDY0LjUsMjAuMXogTTgxLjUsMjFsLTMuMiwwbC0xLTQuNmwtMS4zLDBsLTIsNC42TDcxLDIxbDUuMi0xMS43bDUuMywwYzEuNSwwLDIuNiwwLjIsMy4xLDAuNmMwLjUsMC40LDAuNiwxLDAuMiwxLjlsLTAuOSwyLjFjLTAuMywwLjctMC44LDEuMy0xLjUsMS42Yy0wLjcsMC40LTEuNCwwLjYtMi4yLDAuN0w4MS41LDIxeiBNODcuNiwyMWwwLjQtMC44Yy0wLjMsMC4zLTAuNywwLjYtMS4yLDAuN2MtMC40LDAuMi0xLjEsMC4yLTIuMSwwLjJjLTEuMiwwLTEuOS0wLjItMi4xLTAuNWMtMC4yLTAuNC0wLjEtMS4xLDAuNC0yLjNjMC41LTEsMS0xLjgsMS42LTIuMmMwLjYtMC40LDEuNC0wLjYsMi40LTAuNmwzLDBsMC4zLTAuNmMwLjItMC41LDAuMy0wLjksMC4xLTEuMWMtMC4yLTAuMi0wLjctMC4zLTEuNC0wLjNjLTAuNywwLTEuOCwwLjEtMy4yLDAuMmwwLjctMS43YzEuMS0wLjEsMi4yLTAuMiwzLjQtMC4yYzEuNiwwLDIuNiwwLjIsMy4xLDAuNmMwLjUsMC40LDAuNCwxLjItMC4xLDIuM2wtMi43LDZMODcuNiwyMXogTTk5LDIxbC03LjksMGwwLjYtMS40bDYuOS01LjZsLTQuMiwwbDAuOC0xLjdsNy42LDBsLTAuNiwxLjRsLTYuOSw1LjZsNC41LDBMOTksMjF6IE0xMDgsMjAuNGMtMC40LDAuMi0wLjgsMC40LTEuMywwLjVjLTAuNSwwLjEtMC45LDAuMi0xLjMsMC4yYy0wLjQsMC0wLjgsMC0xLjMsMGMtMC41LDAtMC45LDAtMS4zLDBjLTAuMywwLTAuNy0wLjEtMS4xLTAuMmMtMC40LTAuMS0wLjYtMC4zLTAuOC0wLjVjLTAuMi0wLjItMC4yLTAuNS0wLjItMC45YzAtMC40LDAuMS0wLjksMC40LTEuNWwxLjEtMi42YzAuMy0wLjYsMC42LTEuMSwxLTEuNWMwLjQtMC40LDAuOC0wLjgsMS4xLTFjMC40LTAuMiwwLjgtMC40LDEuMy0wLjVjMC41LTAuMSwwLjktMC4yLDEuMy0wLjJjMC40LDAsMC44LDAsMS4zLDBjMC41LDAsMC45LDAsMS4yLDBjMC4zLDAsMC43LDAuMSwxLjEsMC4yYzAuNCwwLjEsMC42LDAuMywwLjgsMC41YzAuMiwwLjIsMC4zLDAuNiwwLjIsMWMwLDAuNC0wLjEsMC45LTAuNCwxLjVMMTEwLDE4Yy0wLjMsMC42LTAuNiwxLTAuOSwxLjVDMTA4LjcsMTkuOSwxMDguMywyMC4yLDEwOCwyMC40eiBNMTA5LjgsMjFsMy45LTguN2wyLjUsMGwtMC43LDEuNWMwLjItMC40LDAuNi0wLjgsMS4zLTEuMmMwLjYtMC40LDEuMi0wLjUsMS44LTAuNWwwLjksMGwtMSwyLjJsLTAuOSwwYy0wLjcsMC0xLjMsMC4xLTEuOCwwLjNjLTAuNSwwLjItMC44LDAuNi0xLjEsMS4xbC0yLjMsNS4yTDEwOS44LDIxeiBNMTI0LjYsMjAuNWMtMC44LDAuNC0xLjgsMC43LTMuMSwwLjdjLTAuOCwwLTEuNC0wLjEtMS43LTAuMmMtMC4zLTAuMS0wLjUtMC40LTAuNC0wLjlsLTIuMSw0LjZsLTIuNiwwbDUuNi0xMi41bDIuNSwwbC0wLjQsMC45YzAuMy0wLjQsMC44LTAuNywxLjMtMC44YzAuNS0wLjIsMS4yLTAuMiwyLjEtMC4yYzAuNywwLDEuMywwLjEsMS43LDAuMmMwLjQsMC4xLDAuNywwLjMsMC44LDAuNmMwLjEsMC4zLDAuMSwwLjYsMC4xLDAuOWMtMC4xLDAuMy0wLjIsMC44LTAuNSwxLjNsLTEuMywyLjlDMTI2LDE5LjIsMTI1LjMsMjAuMSwxMjQuNiwyMC41eiBNMTMxLjgsMjFsMC40LTAuOGMtMC4zLDAuMy0wLjcsMC42LTEuMiwwLjdjLTAuNCwwLjItMS4xLDAuMi0yLjEsMC4yYy0xLjIsMC0xLjktMC4yLTIuMS0wLjVjLTAuMi0wLjQtMC4xLTEuMSwwLjQtMi4zYzAuNS0xLDEtMS44LDEuNi0yLjJjMC42LTAuNCwxLjQtMC42LDIuNC0wLjZsMywwbDAuMy0wLjZjMC4yLTAuNSwwLjMtMC45LDAuMS0xLjFjLTAuMi0wLjItMC43LTAuMy0xLjQtMC4zYy0wLjcsMC0xLjgsMC4xLTMuMiwwLjJsMC43LTEuN2MxLjEtMC4xLDIuMi0wLjIsMy40LTAuMmMxLjYsMCwyLjYsMC4yLDMuMSwwLjZjMC41LDAuNCwwLjQsMS4yLTAuMSwyLjNsLTIuNyw2TDEzMS44LDIxeiBNMTM3LjcsMjQuOGwtMi43LDBsMy4zLTMuOGwwLjQtOC43bDIuOSwwbC0wLjgsNi4ybDQuNS02LjJsMi43LDBMMTM3LjcsMjQuOHoiLz48cGF0aCBjbGFzcz0ic3QwIiBkPSJNMTMwLjUsMTcuM2MtMC4yLDAuMS0wLjQsMC41LTAuNywxLjFjLTAuMywwLjYtMC4zLDAuOS0wLjIsMWMwLjEsMC4xLDAuNSwwLjIsMS4xLDAuMmMwLjMsMCwwLjUsMCwwLjcsMGMwLjEsMCwwLjMsMCwwLjUsMGMwLjIsMCwwLjMtMC4xLDAuNC0wLjFjMC4xLTAuMSwwLjItMC4xLDAuMy0wLjJjMC4xLTAuMSwwLjItMC4yLDAuMi0wLjRsMC44LTEuN2wtMS44LDBDMTMxLjEsMTcuMSwxMzAuNywxNy4xLDEzMC41LDE3LjN6Ii8+PHBhdGggY2xhc3M9InN0MCIgZD0iTTEyMy45LDEzLjdjLTAuNywwLTEuMywwLjEtMS42LDAuM2MtMC4zLDAuMi0wLjYsMC41LTAuOCwxbC0xLjQsMy4yYy0wLjIsMC41LTAuMywwLjktMC4xLDFjMC4xLDAuMiwwLjYsMC4zLDEuNCwwLjNjMC44LDAsMS4zLTAuMSwxLjYtMC4zYzAuMy0wLjIsMC42LTAuNSwwLjgtMWwxLjQtMy4yYzAuMy0wLjYsMC4zLTAuOSwwLjItMS4xQzEyNS4zLDEzLjgsMTI0LjgsMTMuNywxMjMuOSwxMy43eiIvPjwvZz48L3N2Zz4=
89、 39402006196394479212279040100143613805079739270465446667948293404245721771496870329047266088258938001861606973112319
90、 0dd4dbad305ff197a1ea9e6158bd2081d229e70e
91、 c56fb7d591ba6704df047fd98f535372fea00211
92、 55066263022277343669578718895168534326250603453777594175500187360389116729240
93、 32670510020758816978083085130507043184471273380659243275938904335757337482424
94、 nL48fKn64N+WTdawqxa4FrFefeKWFlTeLoPpDZX4V5bzjV+Ufqf6eSB/UxClk55J0eLd4NssAUfIY
95、 9566aefe-f683-11eb-b2b9-34e6ad2f65f6
96、 aXNccyhcZHs2LDh9KXwoXGR7Niw4fSlcc2lzfGlzXHMoXGR7NH0p
97、 6864797660130609714981900799081393217269435300143305409394463459185543183397655394245057746333217197532963996371363321113864768612440380340372808892707005449
98、 115792089237316195423570985008687907853269984665640564039457584007908834671663
99、 6864797660130609714981900799081393217269435300143305409394463459185543183397656052122559640661454554977296311391480858037121987999716643812574028291115057148
100、 cc2751449a350f668590264ed76692694a80308a
101、 8193ac04-0f19-4020-8927-48d13f0c63fe
102、 1093849038073734274511112390766805569936207598951683748994586394495953116150735016013708737573759623248592132296706313309438452531591012912142327488478985984
103、 39402006196394479212279040100143613805079739270465446667948293404245721771496870329047266088258938001861606973112316
104、 a4b7452e2ed8f5f191058ca7bbfd26b0d3214bfc
105、 Ko8tivDrEjiY90yGasP6ZpBU4jwXvHqVvQI0GS3GNdA=
106、 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
107、 8Rw90Ej3Ttt8RRkrg+WYDS9n7IS03bk5bjP/UXPtaY8=
108、 f2aa8191-1945-4b84-a511-6bdae6556280
109、 1bca992e-c98b-4ab7-a789-737ec20fd436-2
110、 9b8f518b086098de3d77736f9458a3d2f6f95a37
111、 sha256/Ko8tivDrEjiY90yGasP6ZpBU4jwXvHqVvQI0GS3GNdA=
112、 460643a974555d792b8f5a6e1a5d323c
113、 3BAF59A2E5331C30675FAB35FF5FFF0D116142D3D4664F1C3CB804068B40614F
114、 f1e8dddeaabaefbcfa9a3672dbb7c3cb
115、 nDqO5XEIjoxJAHWmIkKjEZAGxqEagNRn9VoVpKYQ+9rm3h6nS4qNZ+U2mhbTPJXqMaXXRaEj7Bgld
116、 nBysrbc8Ri5UoGkFTeEU6671ZZzH9lbboVzl+G1/m42ucozlWFjQjXZXiNqjZjSh4QHcCLayd8FHh
117、 ncPuT7j0LJPmH7xQYlFlVuY4dvskw5FbhmMR/2fJK34OPNiYLUsgI+DmBSBc9Mjui3w==
118、 nWjANBgkqhkiG9w0BAQ0FAAOCAQEAkdjlLxEtr/AqgiWAZLBtAyXKksxiU6VWaeS6wyb12ZKZ7LsR
活动列表
显示所有 129 个 activities
服务列表
显示 27 个 services
广播接收者列表
显示 22 个 receivers
内容提供者列表
显示 9 个 providers
第三方SDK
| SDK名称 | 开发者 | 描述信息 |
|---|---|---|
| RenderScript | Android | RenderScript 是用于在 Android 上以高性能运行计算密集型任务的框架。RenderScript 主要用于数据并行计算,不过串行工作负载也可以从中受益。RenderScript 运行时可在设备上提供的多个处理器(如多核 CPU 和 GPU)间并行调度工作。这样您就能够专注于表达算法而不是调度工作。RenderScript 对于执行图像处理、计算摄影或计算机视觉的应用来说尤其有用。 |
| Audience Network SDK | The Audience Network allows you to monetize your Android apps with Facebook ads. An interstitial ad is a full screen ad that you can show in your app. Typically interstitial ads are shown when there is a transition in your app. For example -- after finishing a level in a game or after loading a story in a news app. | |
| Google Sign-In | 提供使用 Google 登录的 API。 | |
| Google Play Service | 借助 Google Play 服务,您的应用可以利用由 Google 提供的最新功能,例如地图,Google+ 等,并通过 Google Play 商店以 APK 的形式分发自动平台更新。 这样一来,您的用户可以更快地接收更新,并且可以更轻松地集成 Google 必须提供的最新信息。 | |
| File Provider | Android | FileProvider 是 ContentProvider 的特殊子类,它通过创建 content://Uri 代替 file:///Uri 以促进安全分享与应用程序关联的文件。 |
| Jetpack App Startup | App Startup 库提供了一种直接,高效的方法来在应用程序启动时初始化组件。库开发人员和应用程序开发人员都可以使用 App Startup 来简化启动顺序并显式设置初始化顺序。App Startup 允许您定义共享单个内容提供程序的组件初始化程序,而不必为需要初始化的每个组件定义单独的内容提供程序。这可以大大缩短应用启动时间。 | |
| Jetpack WorkManager | 使用 WorkManager API 可以轻松地调度即使在应用退出或设备重启时仍应运行的可延迟异步任务。 | |
| Audience Network | 通过 Facebook 广告使您通过移动媒体资源获利 | |
| Firebase | Firebase 提供了分析、数据库、消息传递和崩溃报告等功能,可助您快速采取行动并专注于您的用户。 | |
| Picasso | Square | 一个强大的 Android 图片下载缓存库。 |
| Jetpack Media | 与其他应用共享媒体内容和控件。已被 media2 取代。 | |
| Jetpack MediaRouter | Enable media display and playback on remote receiver devices using a common user interface. | |
| Jetpack ProfileInstaller | 让库能够提前预填充要由 ART 读取的编译轨迹。 | |
| Google Cast | 使用 Google Cast SDK,您可以扩展 Android,iOS 或 Chrome 应用,以将其流式视频和音频定向到电视或声音系统。 您的应用程序成为播放,暂停,搜索,倒带,停止和控制媒体的遥控器。 | |
| Firebase Analytics | Google Analytics(分析)是一款免费的应用衡量解决方案,可提供关于应用使用情况和用户互动度的分析数据。 | |
| Jetpack AppCompat | Allows access to new APIs on older API versions of the platform (many using Material Design). | |
| Jetpack Room | Room 持久性库在 SQLite 的基础上提供了一个抽象层,让用户能够在充分利用 SQLite 的强大功能的同时,获享更强健的数据库访问机制。 |
污点分析
当apk较大时,代码量会很大,造成数据流图(ICFG)呈现爆炸式增长,所以该功能比较耗时,请先喝杯咖啡,耐心等待……| 规则名称 | 描述信息 | 操作 |
|---|---|---|
| 病毒分析 | 使用安卓恶意软件常用的API进行污点分析 | 开始分析 |
| 漏洞挖掘 | 漏洞挖掘场景下的污点分析 | 开始分析 |
| 隐私合规 | 隐私合规场景下的污点分析:组件内污点传播、组件间污点传播、组件与库函数之间的污点传播 | 开始分析 |
| 密码分析 | 分析加密算法是否使用常量密钥、静态初始化的向量(IV)、加密模式是否使用ECB等 | 开始分析 |
| Callback | 因为Android中系统级的Callback并不会出现显式地进行回调方法的调用,所以如果需要分析Callback方法需要在声明文件中将其声明,这里提供一份AndroidCallbacks.txt文件,里面是一些常见的原生回调接口或类,如果有特殊接口需求,可以联系管理员 | 开始分析 |