页面标题
本平台专为移动应用安全风险研究与合规评估设计,严禁用于任何非法用途。 如有疑问或建议,欢迎加入微信群交流。
应用基础信息
文件基本信息
应用基础信息
Google Play 应用市场信息
关于此应用
组件导出状态统计
文件结构与资源列表
应用签名证书信息
二进制文件已签名
v1 签名: True
v2 签名: True
v3 签名: True
v4 签名: False
主题: C=US, ST=California, L=Mountain View, O=Google Inc., OU=Android, CN=Android
签名算法: rsassa_pkcs1v15
有效期自: 2019-03-25 01:21:52+00:00
有效期至: 2049-03-25 01:21:52+00:00
发行人: C=US, ST=California, L=Mountain View, O=Google Inc., OU=Android, CN=Android
序列号: 0x7a2297e4725c38585df04cbd639b657782416d91
哈希算法: sha256
证书MD5: 561c890eb3e274f3a69d0121ffcd2944
证书SHA1: 084e301d01e1645f09a776a3121077d02fd145e2
证书SHA256: 3b50b7330ff61e91220a2a738981b2ddf4b1a40b55095be4b7ba1dc4a9832f8e
证书SHA512: 102437035fe38fc670756108532370fc7fb07cf174ccf6fcef74f1a179347dd1b35ab4beb2ff78832771c09b1f69abe6742f9abc0b41ad4bc04c703f1094bd30
公钥算法: rsa
密钥长度: 4096
指纹: 01a9dae9f49e274af5f4d6cbe35d56f557da6cab62c5dcc37a1a4792ac2e1f60
找到 1 个唯一证书
证书安全分析
0
1
1
| 标题 | 严重程度 | 描述信息 |
|---|---|---|
| 已签名应用 | 信息 | 应用程序已使用代码签名证书进行签名 |
权限声明与风险分级
| 权限名称 | 安全等级 | 权限内容 | 权限描述 | 关联代码 |
|---|---|---|---|---|
| android.permission.INTERNET | 完全互联网访问 | 允许应用程序创建网络套接字。 |
|
|
| com.google.android.gms.permission.AD_ID | 应用程序显示广告 | 此应用程序使用 Google 广告 ID,并且可能会投放广告。 | 无 | |
| android.permission.ACCESS_NETWORK_STATE | 获取网络状态 | 允许应用程序查看所有网络的状态。 | ||
| android.permission.POST_NOTIFICATIONS | 发送通知的运行时权限 | 允许应用发布通知,Android 13 引入的新权限。 | ||
| android.permission.WAKE_LOCK | 防止手机休眠 | 允许应用程序防止手机休眠,在手机屏幕关闭后后台进程仍然运行。 | ||
| com.google.android.c2dm.permission.RECEIVE | 接收推送通知 | 允许应用程序接收来自云的推送通知。 | ||
| com.applovin.array.apphub.permission.BIND_APPHUB_SERVICE | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
| android.permission.ACCESS_WIFI_STATE | 查看Wi-Fi状态 | 允许应用程序查看有关Wi-Fi状态的信息。 | ||
| com.google.android.finsky.permission.BIND_GET_INSTALL_REFERRER_SERVICE | Google 定义的权限 | 由 Google 定义的自定义权限。 | 无 | |
| android.permission.FOREGROUND_SERVICE | 创建前台Service | Android 9.0以上允许常规应用程序使用 Service.startForeground,用于podcast播放(推送悬浮播放,锁屏播放) | 无 | |
| com.stickeroid.alcool.daru.wine.bottle.stickerapp.DYNAMIC_RECEIVER_NOT_EXPORTED_PERMISSION | 未知权限 | 来自 android 引用的未知权限。 | 无 |
Manifest 配置安全分析
0
4
0
0
| 序号 | 问题 | 严重程度 | 描述信息 | 操作 |
|---|---|---|---|---|
| 1 |
应用程序可以安装在有漏洞的已更新 Android 版本上 Android 4.4-4.4.4, [minSdk=19] |
信息 | 该应用程序可以安装在具有多个未修复漏洞的旧版本 Android 上。这些设备不会从 Google 接收合理的安全更新。支持 Android 版本 => 10、API 29 以接收合理的安全更新。 | |
| 2 |
Content Provider (com.stickeroid.alcool.daru.wine.bottle.stickerapp.StickerContentProvider) 未被保护。 [android:exported=true] |
警告 | 发现 Content Provider与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
| 3 |
Broadcast Receiver (com.google.firebase.iid.FirebaseInstanceIdReceiver) 受权限保护, 但是应该检查权限的保护级别。 Permission: com.google.android.c2dm.permission.SEND [android:exported=true] |
警告 | 发现一个 Broadcast Receiver被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。 | |
| 4 |
Service (androidx.work.impl.background.systemjob.SystemJobService) 受权限保护, 但是应该检查权限的保护级别。 Permission: android.permission.BIND_JOB_SERVICE [android:exported=true] |
警告 | 发现一个 Service被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。 | |
| 5 |
Broadcast Receiver (androidx.work.impl.diagnostics.DiagnosticsReceiver) 受权限保护, 但是应该检查权限的保护级别。 Permission: android.permission.DUMP [android:exported=true] |
警告 | 发现一个 Broadcast Receiver被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。 |
可浏览 Activity 组件分析
| ACTIVITY | INTENT |
|---|
网络通信安全风险分析
| 序号 | 范围 | 严重级别 | 描述 |
|---|
API调用分析
安全漏洞检测
2
8
1
1
0
| 序号 | 问题 | 等级 | 参考标准 | 文件位置 | 操作 |
|---|---|---|---|---|---|
| 1 | SHA-1是已知存在哈希冲突的弱哈希 | 警告 |
CWE: CWE-327: 使用已被攻破或存在风险的密码学算法
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-4 |
升级会员:解锁高级权限 | |
| 2 | 应用程序记录日志信息,不得记录敏感信息 | 信息 |
CWE: CWE-532: 通过日志文件的信息暴露
OWASP MASVS: MSTG-STORAGE-3 |
升级会员:解锁高级权限 | |
| 3 | 文件可能包含硬编码的敏感信息,如用户名、密码、密钥等 | 警告 |
CWE: CWE-312: 明文存储敏感信息
OWASP Top 10: M9: Reverse Engineering OWASP MASVS: MSTG-STORAGE-14 |
升级会员:解锁高级权限 | |
| 4 | 应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据 | 警告 |
CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage OWASP MASVS: MSTG-STORAGE-2 |
升级会员:解锁高级权限 | |
| 5 | IP地址泄露 | 警告 |
CWE: CWE-200: 信息泄露
OWASP MASVS: MSTG-CODE-2 |
升级会员:解锁高级权限 | |
| 6 | 应用程序使用SQLite数据库并执行原始SQL查询。原始SQL查询中不受信任的用户输入可能会导致SQL注入。敏感信息也应加密并写入数据库 | 警告 |
CWE: CWE-89: SQL命令中使用的特殊元素转义处理不恰当('SQL 注入')
OWASP Top 10: M7: Client Code Quality |
升级会员:解锁高级权限 | |
| 7 | 应用程序使用不安全的随机数生成器 | 警告 |
CWE: CWE-330: 使用不充分的随机数
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-6 |
升级会员:解锁高级权限 | |
| 8 | 此应用程序可能具有Root检测功能 | 安全 |
OWASP MASVS: MSTG-RESILIENCE-1 |
升级会员:解锁高级权限 | |
| 9 | MD5是已知存在哈希冲突的弱哈希 | 警告 |
CWE: CWE-327: 使用已被攻破或存在风险的密码学算法
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-4 |
升级会员:解锁高级权限 | |
| 10 | 应用程序创建临时文件。敏感信息永远不应该被写进临时文件 | 警告 |
CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage OWASP MASVS: MSTG-STORAGE-2 |
升级会员:解锁高级权限 | |
| 11 | 已启用远程WebView调试 | 高危 |
CWE: CWE-919: 移动应用程序中的弱点
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-RESILIENCE-2 |
升级会员:解锁高级权限 | |
| 12 | 如果一个应用程序使用WebView.loadDataWithBaseURL方法来加载一个网页到WebView,那么这个应用程序可能会遭受跨站脚本攻击 | 高危 |
CWE: CWE-79: 在Web页面生成时对输入的转义处理不恰当('跨站脚本')
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-PLATFORM-6 |
升级会员:解锁高级权限 |
Native库安全分析
| 序号 | 动态库 | NX(堆栈禁止执行) | PIE | STACK CANARY(栈保护) | RELRO | RPATH(指定SO搜索路径) | RUNPATH(指定SO搜索路径) | FORTIFY(常用函数加强检查) | SYMBOLS STRIPPED(裁剪符号表) |
|---|
文件分析
| 序号 | 问题 | 文件 |
|---|
IP地理位置
恶意域名检测
| 域名 | 状态 | 中国境内 | 位置信息 | 解析 |
|---|---|---|---|---|
| schemas.applovin.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
| www.adjust.com |
安全 |
否 |
IP地址: 34.117.147.68 国家: 美利坚合众国 地区: 加利福尼亚 城市: 丘珀蒂诺 查看: Google 地图 |
|
| a.applovin.com |
安全 |
否 |
IP地址: 34.117.147.68 国家: 美利坚合众国 地区: 密苏里州 城市: 堪萨斯城 查看: Google 地图 |
|
| googlemobileadssdk.page.link |
安全 |
否 |
IP地址: 34.160.64.118 国家: 美利坚合众国 地区: 加利福尼亚 城市: 山景城 查看: Google 地图 |
|
| d.applvn.com |
安全 |
否 |
IP地址: 142.250.188.225 国家: 美利坚合众国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
| firebase-settings.crashlytics.com |
安全 |
是 |
IP地址: 180.163.150.34 国家: 中国 地区: 上海 城市: 上海 查看: 高德地图 |
|
| pagead2.googlesyndication.com |
安全 |
否 |
IP地址: 142.250.188.225 国家: 美利坚合众国 地区: 加利福尼亚 城市: 山景城 查看: Google 地图 |
|
| vid.applovin.com |
安全 |
否 |
IP地址: 104.17.1.3 国家: 美利坚合众国 地区: 密苏里州 城市: 堪萨斯城 查看: Google 地图 |
|
| ms.applovin.com |
安全 |
否 |
IP地址: 142.250.72.174 国家: 美利坚合众国 地区: 密苏里州 城市: 堪萨斯城 查看: Google 地图 |
|
| d.applovin.com |
安全 |
否 |
IP地址: 34.117.147.68 国家: 美利坚合众国 地区: 密苏里州 城市: 堪萨斯城 查看: Google 地图 |
|
| google.com |
安全 |
否 |
IP地址: 172.217.12.142 国家: 美利坚合众国 地区: 弗吉尼亚州 城市: 杜勒斯 查看: Google 地图 |
|
| www.amazon.com |
安全 |
否 |
IP地址: 141.193.213.21 国家: 美利坚合众国 地区: 加利福尼亚 城市: 洛杉矶 查看: Google 地图 |
|
| rt.applvn.com |
安全 |
否 |
IP地址: 34.120.175.182 国家: 美利坚合众国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
| goo.gl |
安全 |
否 |
IP地址: 52.18.136.34 国家: 美利坚合众国 地区: 科罗拉多州 城市: 丹佛 查看: Google 地图 |
|
| ms.applvn.com |
安全 |
否 |
IP地址: 141.193.213.20 国家: 美利坚合众国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
| rt.applovin.com |
安全 |
否 |
IP地址: 185.199.110.153 国家: 美利坚合众国 地区: 密苏里州 城市: 堪萨斯城 查看: Google 地图 |
|
| www.applovin.com |
安全 |
否 |
IP地址: 104.17.1.3 国家: 美利坚合众国 地区: 得克萨斯州 城市: 奥斯丁 查看: Google 地图 |
|
| app-measurement.com |
安全 |
否 |
IP地址: 172.217.12.142 国家: 美利坚合众国 地区: 纽约 城市: 纽约市 查看: Google 地图 |
|
| assets.applovin.com |
安全 |
否 |
IP地址: 185.199.110.153 国家: 美利坚合众国 地区: 密苏里州 城市: 堪萨斯城 查看: Google 地图 |
|
| webview.unityads.unity3d.com |
安全 |
否 |
IP地址: 185.199.110.153 国家: 美利坚合众国 地区: 华盛顿 城市: 西雅图 查看: Google 地图 |
|
| a.applvn.com |
安全 |
否 |
IP地址: 34.110.151.135 国家: 美利坚合众国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
| exoplayer.dev |
安全 |
否 |
IP地址: 185.199.110.153 国家: 美国 地区: 加州 城市: 旧金山 查看: Google 地图 |
|
| applovin.com |
安全 |
否 |
IP地址: 34.110.151.135 国家: 美利坚合众国 地区: 得克萨斯州 城市: 奥斯丁 查看: Google 地图 |
|
| api.taboola.com |
安全 |
否 |
IP地址: 34.110.151.135 国家: 美利坚合众国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
| www.samsungapps.com |
安全 |
否 |
IP地址: 142.250.68.84 国家: 爱尔兰 地区: 都柏林 城市: 都柏林 查看: Google 地图 |
|
| aomedia.org |
安全 |
否 |
IP地址: 34.110.151.135 国家: 美利坚合众国 地区: 宾夕法尼亚 城市: 加利福尼亚 查看: Google 地图 |
|
| www.serveroute.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
| prod-a.applovin.comhttps |
安全 |
否 | 没有可用的地理位置信息。 |
|
| edge.safedk.com |
安全 |
否 |
IP地址: 34.110.214.170 国家: 美利坚合众国 地区: 密苏里州 城市: 堪萨斯城 查看: Google 地图 |
|
| admob-gmats.uc.r.appspot.com |
安全 |
否 |
IP地址: 34.110.151.135 国家: 美利坚合众国 地区: 加利福尼亚 城市: 洛杉矶 查看: Google 地图 |
|
| dash.applovin.com |
安全 |
否 |
IP地址: 34.110.151.135 国家: 美利坚合众国 地区: 密苏里州 城市: 堪萨斯城 查看: Google 地图 |
|
| www.android.com |
安全 |
否 |
IP地址: 142.250.176.14 国家: 美利坚合众国 地区: 加利福尼亚 城市: 山景城 查看: Google 地图 |
|
| config.safedk.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
| monetization-support.applovin.com |
安全 |
否 |
IP地址: 34.110.151.135 国家: 美利坚合众国 地区: 密苏里州 城市: 堪萨斯城 查看: Google 地图 |
|
手机号提取
| 手机号 | 源码文件 |
|---|---|
|
13222222222
|
w2/g7.java |
|
13222222222
|
com/applovin/exoplayer2/e/e/d.java |
URL链接分析
| URL信息 | 源码文件 |
|---|---|
|
https://play.google.com/store/apps/details?id=com.stickeroid.alcool.daru.wine.bottle.stickerapp |
自研引擎-A |
|
https://edge.safedk.com https://config.safedk.com/ |
com/safedk/android/SafeDK.java |
|
https://play.google.com/store/apps/developer?id=whatsapp+llc http://play.google.com/store/apps/details?id=com.whatsapp.w4b http://play.google.com/store/apps/details?id=com.whatsapp |
l6/c.java |
|
https://api.taboola.com/ |
com/applovin/impl/mediation/b/b/a.java |
|
https://webview.unityads.unity3d.com/webview/ |
com/safedk/android/internal/SafeDKWebAppInterface.java |
|
https://monetization-support.applovin.com/hc/en-us/articles/236114328-how-can-i-expose-verbose-logging-for-the-sdk |
com/applovin/impl/sdk/e/q.java |
|
https://app-measurement.com/a |
w2/w1.java |
|
http://play.google.com/store/apps/details?id= https://www.amazon.com/gp/mas/dl/android?p= https://www.samsungapps.com/appquery/appdetail.as?appid= https://play.google.com/store/apps/details?id= |
com/safedk/android/utils/l.java |
|
http://schemas.applovin.com/android/1.0 |
com/applovin/adview/AppLovinAdView.java |
|
javascript:al_onadviewrendered javascript:al_onfailedexpand |
com/applovin/impl/adview/b.java |
|
https://ms.applovin.com/1.0/sdk/error? |
com/applovin/impl/sdk/s.java |
|
https://www.applovin.com/privacy/ |
com/applovin/impl/sdk/nativeAd/AppLovinNativeAdImpl.java |
|
https://exoplayer.dev/issues/player-accessed-on-wrong-thread |
com/applovin/exoplayer2/aw.java |
|
https://goo.gl/naoooi |
w2/n7.java |
|
https://ms.applovin.com/ https://ms.applvn.com/ |
com/applovin/impl/sdk/c/a.java |
|
https://%s/%s/%s |
r5/c.java |
|
www.serveroute.com/log_string |
com/safedk/android/analytics/brandsafety/creatives/infos/FyberCreativeInfo.java |
|
https://play.google.com/store/apps/details?id=%s |
com/safedk/android/analytics/brandsafety/i.java |
|
https://vid.applovin.com/,https://stage-vid.applovin.com/,https://pdn.applovin.com/,https://stage-pdn.applovin.com/,https://img.applovin.com/,https://stage-img.applovin.com/,https://d.applovin.com/,https://assets.applovin.com/,https://stage-assets.applovin.com/,https://cdnjs.cloudflare.com/,http://vid.applovin.com/,http://stage-vid.applovin.com/,http://pdn.applovin.com/,http://stage-pdn.applovin.com/,http://img.applovin.com/,http://stage-img.applovin.com/,http://d.applovin.com/,http://assets.applovin.com/,http://stage-assets.applovin.com/,http://cdnjs.cloudflare.com/,http://u.appl.vn/,https://u.appl.vn/,https://res.applovin.com/,https://res1.applovin.com/,https://res2.applovin.com/,https://res3.applovin.com/,http://res.applovin.com/,http://res1.applovin.com/,http://res2.applovin.com/,http://res3.applovin.com/ https://d.applovin.com/ https://a.applovin.com/ https://a.applvn.com/ https://dash.applovin.com/documentation/mediation/unity/getting-started/integration#max-built-in-consent-flow https://www.adjust.com/terms/privacy-policy/,https://www.appsflyer.com/legal/privacy-policy/,https://branch.io/policies/privacy-policy/ https://rt.applvn.com/ https://prod-a.applovin.com,https://rt.applovin.com/4.0/pix https://assets.applovin.com/gdpr/flow_v1/gdpr-flow-1.html https://rt.applvn.com/4.0/pix,https://ms.applovin.com/,https://ms.applvn.com/ https://d.applvn.com/ https://rt.applovin.com/ https://dash.applovin.com/documentation/mediation/android/getting-started/integration#enabling-max-built-in-consent-flow https://ms.applovin.com/ https://ms.applvn.com/ |
com/applovin/impl/sdk/c/b.java |
|
https://dummyurl |
com/safedk/android/analytics/brandsafety/InterstitialFinder.java |
|
https://firebase.google.com/support/privacy/init-options |
o5/d.java |
|
https://edge.safedk.com |
com/safedk/android/internal/d.java |
|
https://firebase.google.com/support/guides/disable-analytics |
w2/a2.java |
|
javascript:al_onclosetapped javascript:al_onbackpressed |
com/applovin/impl/adview/m.java |
|
https://exoplayer.dev/issues/cleartext-not-permitted |
com/applovin/exoplayer2/k/t.java |
|
https://edge.safedk.com/v1/events https://edge.safedk.com/v1/image_uploaded https://edge.safedk.com/v1/resolved |
com/safedk/android/analytics/AppLovinBridge.java |
|
https://www.google.com www.google.com |
w2/d5.java |
|
https://google.com/search? |
w2/c5.java |
|
https://aomedia.org/emsg/id3 https://developer.apple.com/streaming/emsg-id3 |
com/applovin/exoplayer2/g/b/a.java |
|
javascript:al_setvideomuted javascript:al_showpostitial |
com/applovin/impl/adview/activity/b/g.java |
|
https://play.google.com/store/apps/details?id= |
com/applovin/impl/mediation/debugger/c/b.java |
|
https://dash.applovin.com/o/account?r=2#app_ads_txt https://dash.applovin.com/documentation/mediation/android/getting-started/integration |
com/applovin/impl/mediation/debugger/ui/b/b.java |
|
javascript:al_onpoststitialshow |
com/applovin/impl/adview/activity/b/b.java |
|
http://www.android.com/ |
e/g.java |
|
javascript:onbackpressed javascript:al_muteswitchoff javascript:al_muteswitchon javascript:al_onapppaused javascript:al_onwindowfocuschanged javascript:al_onpoststitialdismiss javascript:al_onappresumed javascript:al_onclosebuttontapped |
com/applovin/impl/adview/activity/b/a.java |
|
https://dash.applovin.com/documentation/mediation/android/getting-started/integration |
com/applovin/impl/mediation/debugger/ui/c/b.java |
|
javascript:al_onpoststitialshow |
com/applovin/impl/adview/activity/b/e.java |
|
javascript:al_onpoststitialshow |
com/applovin/impl/adview/activity/b/f.java |
|
https://applovin.com |
com/applovin/impl/mediation/debugger/ui/b/a.java |
|
javascript:al_muteswitchoff https://dash.applovin.com/documentation/mediation/android/getting-started/integration https://exoplayer.dev/issues/cleartext-not-permitted https://applovin.com https://firebase.google.com/support/guides/disable-analytics javascript:al_onadviewrendered https://pagead2.googlesyndication.com/pagead/ping?e=2&f=1 https://rt.applvn.com/ https://www.google.com/dfp/senddebugdata https://vid.applovin.com/,https://stage-vid.applovin.com/,https://pdn.applovin.com/,https://stage-pdn.applovin.com/,https://img.applovin.com/,https://stage-img.applovin.com/,https://d.applovin.com/,https://assets.applovin.com/,https://stage-assets.applovin.com/,https://cdnjs.cloudflare.com/,http://vid.applovin.com/,http://stage-vid.applovin.com/,http://pdn.applovin.com/,http://stage-pdn.applovin.com/,http://img.applovin.com/,http://stage-img.applovin.com/,http://d.applovin.com/,http://assets.applovin.com/,http://stage-assets.applovin.com/,http://cdnjs.cloudflare.com/,http://u.appl.vn/,https://u.appl.vn/,https://res.applovin.com/,https://res1.applovin.com/,https://res2.applovin.com/,https://res3.applovin.com/,http://res.applovin.com/,http://res1.applovin.com/,http://res2.applovin.com/,http://res3.applovin.com/ https://%s/%s/%s javascript:al_setvideomuted https://api.taboola.com/ https://dash.applovin.com/documentation/mediation/android/getting-started/integration#enabling-max-built-in-consent-flow https://www.google.com/dfp/debugsignals https://prod-a.applovin.com,https://rt.applovin.com/4.0/pix https://www.samsungapps.com/appquery/appdetail.as?appid= https://google.com/search? javascript:al_onwindowfocuschanged https://assets.applovin.com/gdpr/flow_v1/gdpr-flow-1.html www.serveroute.com/log_string https://pagead2.googlesyndication.com/pagead/gen_204?id=gmob-apps https://www.google.com/dfp/linkdevice javascript:onbackpressed https://d.applovin.com/ https://www.google.com https://app-measurement.com/a 127.0.0.1 https://edge.safedk.com/v1/events http://www.android.com/ https://config.safedk.com/ javascript:al_onpoststitialdismiss https://edge.safedk.com https://plus.google.com/ javascript:al_onfailedexpand https://edge.safedk.com/v1/resolved https://edge.safedk.com/v1/image_uploaded javascript:al_muteswitchon https://firebase.google.com/support/privacy/init-options https://www.amazon.com/gp/mas/dl/android?p= javascript:al_onapppaused https://www.google.com/dfp/inapppreview www.google.com javascript:al_onpoststitialshow https://monetization-support.applovin.com/hc/en-us/articles/236114328-how-can-i-expose-verbose-logging-for-the-sdk https://rt.applovin.com/ https://googlemobileadssdk.page.link/admob-interstitial-policies https://ms.applvn.com/ https://developer.apple.com/streaming/emsg-id3 https://dash.applovin.com/documentation/mediation/unity/getting-started/integration#max-built-in-consent-flow https://dash.applovin.com/o/account?r=2#app_ads_txt https://dummyurl javascript:al_showpostitial http://www.google.com https://exoplayer.dev/issues/player-accessed-on-wrong-thread https://aomedia.org/emsg/id3 https://d.applvn.com/ javascript:al_onclosebuttontapped https://goo.gl/naoooi https://ms.applovin.com/ https://a.applovin.com/ http://schemas.applovin.com/android/1.0 http://play.google.com/store/apps/details?id=com.whatsapp https://goo.gl/j1swqy https://a.applvn.com/ https://ms.applovin.com/1.0/sdk/error? https://www.adjust.com/terms/privacy-policy/,https://www.appsflyer.com/legal/privacy-policy/,https://branch.io/policies/privacy-policy/ https://firebase-settings.crashlytics.com/spi/v2/platforms/android/gmp/%s/settings javascript:al_onappresumed https://webview.unityads.unity3d.com/webview/ http://play.google.com/store/apps/details?id= https://play.google.com/store/apps/details?id=%s https://googlemobileadssdk.page.link/ad-manager-android-update-manifest https://www.applovin.com/privacy/ javascript:al_onclosetapped https://rt.applvn.com/4.0/pix,https://ms.applovin.com/,https://ms.applvn.com/ https://admob-gmats.uc.r.appspot.com/ https://play.google.com/store/apps/developer?id=whatsapp+llc https://googlemobileadssdk.page.link/admob-android-update-manifest https://play.google.com/store/apps/details?id= javascript:al_onbackpressed http://play.google.com/store/apps/details?id=com.whatsapp.w4b |
自研引擎-S |
Firebase配置检测
邮箱地址提取
第三方追踪器
| 名称 | 类别 | 网址 |
|---|---|---|
| AppLovin (MAX and SparkLabs) | Advertisement, Identification, Profiling, Analytics | https://reports.exodus-privacy.eu.org/trackers/72 |
| Google AdMob | Advertisement | https://reports.exodus-privacy.eu.org/trackers/312 |
| Google CrashLytics | Crash reporting | https://reports.exodus-privacy.eu.org/trackers/27 |
| Google Firebase Analytics | Analytics | https://reports.exodus-privacy.eu.org/trackers/49 |
| IAB Open Measurement | Advertisement, Identification | https://reports.exodus-privacy.eu.org/trackers/328 |
敏感凭证泄露
已显示 11 个secrets
1、 AdMob广告平台的=> "com.google.android.gms.ads.APPLICATION_ID" : "@string/ADMOB_APP_ID"
2、 AppLovin广告SDK的=> "applovin.sdk.key" : "QEvVqM6qrzPkpEMEXv0-PBEIhTZa6Eggtwy0lkNGEgXae6zXlQCDmyZUUZUpfC2I5eMwhBTM92lOiN_d8lpsWS"
3、 "com.google.firebase.crashlytics.mapping_file_id" : "af5abb83ca464ed3b709304907a9bb7f"
4、 "google_api_key" : "AIzaSyANlHSkW6s11TxAD7g07S5cqgHwtl7Vw_E"
5、 "google_crash_reporting_api_key" : "AIzaSyANlHSkW6s11TxAD7g07S5cqgHwtl7Vw_E"
6、 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
7、 74616804a7dc29147dfb0afe122a9fd2
8、 470fa2b4ae81cd56ecbcda9735803434cec591fa
9、 PBEIhTZa6Eggtwy0lkNGEgXae6zXlQCDmyZUUZUpfC2I5eMwhBTM92lOiN
10、 29015bbfcc182d80e7f75bd2c38e4521
11、 HSrCHRtOan6wp2kwOIGJC1RDtuSrF2mWVbio2aBcMHX9KF3iTJ1lLSzCKP1ZSo5yNolPNw1kCTtWpxELFF4ah1
活动列表
显示 27 个 activities
服务列表
显示 12 个 services
广播接收者列表
显示 11 个 receivers
第三方SDK
| SDK名称 | 开发者 | 描述信息 |
|---|---|---|
| Google Play Service | 借助 Google Play 服务,您的应用可以利用由 Google 提供的最新功能,例如地图,Google+ 等,并通过 Google Play 商店以 APK 的形式分发自动平台更新。 这样一来,您的用户可以更快地接收更新,并且可以更轻松地集成 Google 必须提供的最新信息。 | |
| File Provider | Android | FileProvider 是 ContentProvider 的特殊子类,它通过创建 content://Uri 代替 file:///Uri 以促进安全分享与应用程序关联的文件。 |
| Jetpack App Startup | App Startup 库提供了一种直接,高效的方法来在应用程序启动时初始化组件。库开发人员和应用程序开发人员都可以使用 App Startup 来简化启动顺序并显式设置初始化顺序。App Startup 允许您定义共享单个内容提供程序的组件初始化程序,而不必为需要初始化的每个组件定义单独的内容提供程序。这可以大大缩短应用启动时间。 | |
| Jetpack WorkManager | 使用 WorkManager API 可以轻松地调度即使在应用退出或设备重启时仍应运行的可延迟异步任务。 | |
| AppLovin | AppLovin | AppLovin 为移动游戏开发者提供变现、游戏发行、分析和业务发展等全方位服务。AppLovin 的营销平台和分析套件帮助开发者获取新用户并最大化营收能力,旗下独立运营的媒介部门 Lion Studios 为开发者的游戏发行和推广提供可靠的资源。 |
| Firebase | Firebase 提供了分析、数据库、消息传递和崩溃报告等功能,可助您快速采取行动并专注于您的用户。 | |
| Firebase Analytics | Google Analytics(分析)是一款免费的应用衡量解决方案,可提供关于应用使用情况和用户互动度的分析数据。 | |
| Jetpack AppCompat | Allows access to new APIs on older API versions of the platform (many using Material Design). | |
| Jetpack Room | Room 持久性库在 SQLite 的基础上提供了一个抽象层,让用户能够在充分利用 SQLite 的强大功能的同时,获享更强健的数据库访问机制。 |
污点分析
当apk较大时,代码量会很大,造成数据流图(ICFG)呈现爆炸式增长,所以该功能比较耗时,请先喝杯咖啡,耐心等待……| 规则名称 | 描述信息 | 操作 |
|---|---|---|
| 病毒分析 | 使用安卓恶意软件常用的API进行污点分析 | 开始分析 |
| 漏洞挖掘 | 漏洞挖掘场景下的污点分析 | 开始分析 |
| 隐私合规 | 隐私合规场景下的污点分析:组件内污点传播、组件间污点传播、组件与库函数之间的污点传播 | 开始分析 |
| 密码分析 | 分析加密算法是否使用常量密钥、静态初始化的向量(IV)、加密模式是否使用ECB等 | 开始分析 |
| Callback | 因为Android中系统级的Callback并不会出现显式地进行回调方法的调用,所以如果需要分析Callback方法需要在声明文件中将其声明,这里提供一份AndroidCallbacks.txt文件,里面是一些常见的原生回调接口或类,如果有特殊接口需求,可以联系管理员 | 开始分析 |