页面标题
本平台专为移动应用安全风险研究与合规评估设计,严禁用于任何非法用途。 如有疑问或建议,欢迎加入微信群交流。
应用基础信息
文件基本信息
应用基础信息
组件导出状态统计
文件结构与资源列表
应用签名证书信息
二进制文件已签名
v1 签名: True
v2 签名: True
v3 签名: True
v4 签名: False
主题: C=US, ST=California, L=Mountain View, O=Android, OU=Android, CN=Android, E=android@android.com
签名算法: rsassa_pkcs1v15
有效期自: 2008-02-29 01:33:46+00:00
有效期至: 2035-07-17 01:33:46+00:00
发行人: C=US, ST=California, L=Mountain View, O=Android, OU=Android, CN=Android, E=android@android.com
序列号: 0x936eacbe07f201df
哈希算法: sha1
证书MD5: e89b158e4bcf988ebd09eb83f5378e87
证书SHA1: 61ed377e85d386a8dfee6b864bd85b0bfaa5af81
证书SHA256: a40da80a59d170caa950cf15c18c454d47a39b26989d8b640ecd745ba71bf5dc
证书SHA512: 5216ccb62004c4534f35c780ad7c582f4ee528371e27d4151f0553325de9ccbe6b34ec4233f5f640703581053abfea303977272d17958704d89b7711292a4569
公钥算法: rsa
密钥长度: 2048
指纹: f9f32662753449dc550fd88f1ed90e94b81adef9389ba16b89a6f3579c112e75
找到 1 个唯一证书
证书安全分析
0
1
1
| 标题 | 严重程度 | 描述信息 |
|---|---|---|
| 已签名应用 | 信息 | 应用程序已使用代码签名证书进行签名 |
权限声明与风险分级
| 权限名称 | 安全等级 | 权限内容 | 权限描述 | 关联代码 |
|---|---|---|---|---|
| android.permission.INTERNET | 完全互联网访问 | 允许应用程序创建网络套接字。 | 无 |
Manifest 配置安全分析
1
2
0
0
| 序号 | 问题 | 严重程度 | 描述信息 | 操作 |
|---|---|---|---|---|
| 1 |
应用程序可以安装在有漏洞的已更新 Android 版本上 Android 4.4-4.4.4, [minSdk=19] |
警告 | 该应用程序可以安装在具有多个未修复漏洞的旧版本 Android 上。这些设备不会从 Google 接收合理的安全更新。支持 Android 版本 => 10、API 29 以接收合理的安全更新。 | |
| 2 |
应用程序数据可以被备份 [android:allowBackup=true] |
警告 | 这个标志允许任何人通过adb备份你的应用程序数据。它允许已经启用了USB调试的用户从设备上复制应用程序数据。 | |
| 3 | Activity (com.unity3d.player.UnityPlayerActivity) 的启动模式不是standard模式 | 高危 | Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。 |
可浏览 Activity 组件分析
| ACTIVITY | INTENT |
|---|
网络通信安全风险分析
| 序号 | 范围 | 严重级别 | 描述 |
|---|
API调用分析
| API功能 | 源码文件 |
|---|---|
| 组件-> 启动 Activity | dk/ku/banner.java |
| 一般功能-> 文件操作 | dk/ku/banner.java |
| 一般功能-> IPC通信 | dk/ku/banner.java |
| 调用java反射机制 | bitter/jnibridge/JNIBridge.java |
| 隐私数据-> 录制音频行为 | org/fmod/a.java |
安全漏洞检测
0
0
1
0
0
| 序号 | 问题 | 等级 | 参考标准 | 文件位置 | 操作 |
|---|---|---|---|---|---|
| 1 | 应用程序记录日志信息,不得记录敏感信息 | 信息 |
CWE: CWE-532: 通过日志文件的信息暴露
OWASP MASVS: MSTG-STORAGE-3 |
升级会员:解锁高级权限 |
Native库安全分析
| 序号 | 动态库 | NX(堆栈禁止执行) | PIE | STACK CANARY(栈保护) | RELRO | RPATH(指定SO搜索路径) | RUNPATH(指定SO搜索路径) | FORTIFY(常用函数加强检查) | SYMBOLS STRIPPED(裁剪符号表) |
|---|---|---|---|---|---|---|---|---|---|
| 1 | arm64-v8a/libmain.so | True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
|
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Partial RELRO
warning 此共享对象启用了部分 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在部分 RELRO 中,GOT 部分的非 PLT 部分是只读的,但 .got.plt 仍然是可写的。使用选项 -z,relro,-z,now 启用完整的 RELRO。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
False
warning 符号可用 |
文件分析
| 序号 | 问题 | 文件 |
|---|
IP地理位置
恶意域名检测
| 域名 | 状态 | 中国境内 | 位置信息 | 解析 |
|---|---|---|---|---|
| haylinkgame.com |
安全 |
否 |
IP地址: 103.247.8.202 国家: 印度尼西亚 地区: 日惹 城市: 班图 查看: Google 地图 |
|
手机号提取
URL链接分析
| URL信息 | 源码文件 |
|---|---|
|
http://www.avantbrowser.com http://doc.php.net http://www.google.com/feedfetcher.html http://www.meta-spinner.de/ http://www.displaydetails.com http://www.inktomi.com/slurp.html http://www.diffbot.com http://holmes.ge http://www.youdao.com/help/webmaster/spider/ http://www.sqwidge.com/bot/ http://www.kinja.com http://herbert.groot.jebbink.nl/?app=rssImages http://www.domaincrawler.com/domains/view/ http://www.briansmodelcars.com/links/ http://gnomit.com/ http://MapoftheInternet.com http://tailrank.com/robot http://corp.infocious.com/tech_crawler.php http://hilfe.acont.de/bot.html http://tinyurl.com/64t5n http://www.herz-power.de/technik.html http://botw.org http://www.busiverse.com/bot.php http://www.europarchive.org http://www.rojo.com/corporate/help/agg http://browsers.garykeith.com/sitemail/contact-me.asp http://www.google.com/bot.html http://www.simpy.com/?ref=bot http://www.tumblr.com/ http://www.runnk.com/ http://www.bloglines.com http://ponderer.org/ http://www.dead-links.com/ http://www.yama.info.waseda.ac.jp/ http://help.yahoo.com/help/us/ysearch/slurp http://www.ximian.com http://bookmarkbase.com http://www.bestwhois.net/ http://www.live.com/ http://www.linktiger.com http://www.dotnetdotcom.org/ http://wiki.creativecommons.org/Metadata_Scraper http://www.newzcrawler.com/? http://babelserver.org/rix http://www.html2jpg.com http://search.thunderstone.com/texis/websearch/about.html http://Anonymouse.org/ http://buytaert.net/crawler/ http://www.sync2it.com/susie http://www.envolk.com/envolk http://www.jadynave.com/robot http://www.pagebull.com/ http://www.twingly.com/ http://www.answerbus.com/ http://www.kapere.com http://www.majestic12.co.uk/bot.php http://www.googlebot.com/bot.html http://www.girafa.com http://www.opentagger.com/opentaggerbot.htm http://www.catchbot.com http://reader.livedoor.com/ http://browsers.garykeith.com http://www.tecomi.com/bot.htm http://www.searchengineworld.com/validator/ http://buytaert.net/crawler http://subtextproject.com/ http://www.scoutjet.com/ http://knight.zook.in/ http://liferea.sf.net/ http://www.healthdash.com http://www.scrubtheweb.com/abs/meta-check.html http://www.kosmix.com/html/crawler.html http://minutillo.com/steve/feedonfeeds/ http://www.inclue.com http://www.coriolis.ch/ http://www.SiteSpider.com/ http://www.cipinet.com/bot.html http://www.goforit.com/about/? http://www.whizbang.com/crawler http://www.unwrap.jp http://www.feedhub.com http://www.lipperhey.com/ http://www.scifihifi.com/cocoalicious http://www.mojeek.com/bot.html http://www.google.com/adsbot.html http://search.msn.com/msnbot.htm http://www.sync2it.com/bms/susie.php http://www.skycomp.ca http://www.strategicboard.com http://www.inetbot.com/bot.html http://www.activetourist.com http://net-promoter.com http://www.dontbuylists.com/ http://herbert.groot.jebbink.nl/?app=WebImages? http://otc.dyndns.org/webscan/ http://www.yoow.eu http://misc.yahoo.com.cn/help.html http://www.entireweb.com http://www.kyluka.com/crawl.html |
自研引擎-A |
|
https://haylinkgame.com/ |
dk/ku/banner.java |
|
https://haylinkgame.com/ |
自研引擎-S |
Firebase配置检测
邮箱地址提取
第三方追踪器
| 名称 | 类别 | 网址 |
|---|
敏感凭证泄露
活动列表
显示 1 个 activities
服务列表
广播接收者列表
内容提供者列表
第三方SDK
| SDK名称 | 开发者 | 描述信息 |
|---|---|---|
| Unity | Unity Technologies | Unity 游戏使用 Il2Cpp 后端时产生的游戏代码。 |
| Live2D Cubism SDK | Live2D | Cubism SDK 是在用户 APP 上使用通过 Live2D Cubism Editor 制作的模型所需的软件开发组套件。 |
污点分析
当apk较大时,代码量会很大,造成数据流图(ICFG)呈现爆炸式增长,所以该功能比较耗时,请先喝杯咖啡,耐心等待……| 规则名称 | 描述信息 | 操作 |
|---|---|---|
| 病毒分析 | 使用安卓恶意软件常用的API进行污点分析 | 开始分析 |
| 漏洞挖掘 | 漏洞挖掘场景下的污点分析 | 开始分析 |
| 隐私合规 | 隐私合规场景下的污点分析:组件内污点传播、组件间污点传播、组件与库函数之间的污点传播 | 开始分析 |
| 密码分析 | 分析加密算法是否使用常量密钥、静态初始化的向量(IV)、加密模式是否使用ECB等 | 开始分析 |
| Callback | 因为Android中系统级的Callback并不会出现显式地进行回调方法的调用,所以如果需要分析Callback方法需要在声明文件中将其声明,这里提供一份AndroidCallbacks.txt文件,里面是一些常见的原生回调接口或类,如果有特殊接口需求,可以联系管理员 | 开始分析 |