页面标题
本平台专为移动应用安全风险研究与合规评估设计,严禁用于任何非法用途。 如有疑问或建议,欢迎加入微信群交流。
应用基础信息
文件基本信息
应用基础信息
组件导出状态统计
文件结构与资源列表
应用签名证书信息
二进制文件已签名
v1 签名: True
v2 签名: True
v3 签名: True
v4 签名: False
主题: C=US, ST=California, L=Mountain View, O=Android, OU=Android, CN=Android, E=android@android.com
签名算法: rsassa_pkcs1v15
有效期自: 2008-04-15 23:40:57+00:00
有效期至: 2035-09-01 23:40:57+00:00
发行人: C=US, ST=California, L=Mountain View, O=Android, OU=Android, CN=Android, E=android@android.com
序列号: 0xf2b98e6123572c4e
哈希算法: md5
证书MD5: 1900bbfba756edd3419022576f3814ff
证书SHA1: b79df4a82e90b57ea76525ab7037ab238a42f5d3
证书SHA256: 465983f7791f2abeb43ea2cbdc7f21a8260b72bc08a55c839fc1a43bc741a81e
证书SHA512: eb31650fdcd66705a93d6d8071cb6fd59d5390069a4e82f10d8329a306847aaf2bdad654a99221f6cd538866453de477ceeb8e19c6c8124c56f974c03e3ac8fe
公钥算法: rsa
密钥长度: 2048
指纹: c7751f41c1146e24eb638ea5795ec0b51e79e1489ef2586430b0e236ec2eaf6e
找到 1 个唯一证书
证书安全分析
0
1
1
| 标题 | 严重程度 | 描述信息 |
|---|---|---|
| 已签名应用 | 信息 | 应用程序已使用代码签名证书进行签名 |
权限声明与风险分级
| 权限名称 | 安全等级 | 权限内容 | 权限描述 | 关联代码 |
|---|---|---|---|---|
| android.permission.SEND_SMS | 发送短信 | 允许应用程序发送短信。恶意应用程序可能会不经您的确认就发送信息,给您带来费用。 |
|
|
| android.permission.SET_WALLPAPER | 设置壁纸 | 允许应用程序设置壁纸。 |
|
|
| android.permission.READ_SMS | 读取短信 | 允许应用程序读取您的手机或 SIM 卡中存储的短信。恶意应用程序可借此读取您的机密信息。 | 无 | |
| android.permission.READ_CALL_LOG | 读取通话记录 | 允许应用程序读取用户的通话记录 | 无 | |
| android.permission.READ_CONTACTS | 读取联系人信息 | 允允许应用程序读取您手机上存储的所有联系人(地址)数据。恶意应用程序可借此将您的数据发送给其他人。 |
|
|
| android.permission.GET_ACCOUNTS | 探索已知账号 | 允许应用程序访问帐户服务中的帐户列表。 | 无 | |
| android.permission.CAMERA | 拍照和录制视频 | 允许应用程序拍摄照片和视频,且允许应用程序收集相机在任何时候拍到的图像。 | ||
| android.permission.RECORD_AUDIO | 获取录音权限 | 允许应用程序获取录音权限。 | ||
| android.permission.ACCESS_COARSE_LOCATION | 获取粗略位置 | 通过WiFi或移动基站的方式获取用户错略的经纬度信息,定位精度大概误差在30~1500米。恶意程序可以用它来确定您的大概位置。 | ||
| android.permission.ACCESS_FINE_LOCATION | 获取精确位置 | 通过GPS芯片接收卫星的定位信息,定位精度达10米以内。恶意程序可以用它来确定您所在的位置。 | ||
| android.permission.CALL_PHONE | 直接拨打电话 | 允许应用程序直接拨打电话。恶意程序会在用户未知的情况下拨打电话造成损失。但不被允许拨打紧急电话。 |
|
|
| android.permission.DISABLE_KEYGUARD | 禁用键盘锁 | 允许应用程序停用键锁和任何关联的密码安全设置。例如,在手机上接听电话时停用键锁,在通话结束后重新启用键锁。 | 无 | |
| android.permission.FOREGROUND_SERVICE | 创建前台Service | Android 9.0以上允许常规应用程序使用 Service.startForeground,用于podcast播放(推送悬浮播放,锁屏播放) |
|
|
| android.permission.READ_EXTERNAL_STORAGE | 读取SD卡内容 | 允许应用程序从SD卡读取信息。 |
|
|
| android.permission.RECEIVE_BOOT_COMPLETED | 开机自启 | 允许应用程序在系统完成启动后即自行启动。这样会延长手机的启动时间,而且如果应用程序一直运行,会降低手机的整体速度。 |
|
|
| android.permission.WRITE_EXTERNAL_STORAGE | 读取/修改/删除外部存储内容 | 允许应用程序写入外部存储。 |
|
|
| oppo.permission.OPPO_COMPONENT_SAFE | 特定于 OPPO 设备的权限 | 它用于授予应用访问某些系统级功能或组件的能力,否则这些功能或组件会因安全原因而受到限制。此权限可确保只有受信任的应用程序才能与 OPPO 系统的敏感部分进行交互。 | 无 | |
| oplus.permission.OPLUS_COMPONENT_SAFE | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
| com.huawei.permission.external_app_settings.USE_COMPONENT | 特定于华为设备的权限 | 它用于授予应用访问某些系统级功能或组件的能力,否则这些功能或组件会因安全原因而受到限制。该权限确保只有受信任的应用才能与华为系统的敏感部分进行交互。 | 无 | |
| android.permission.INTERNET | 完全互联网访问 | 允许应用程序创建网络套接字。 |
|
|
| android.permission.SYSTEM_ALERT_WINDOW | 弹窗 | 允许应用程序弹窗。 恶意程序可以接管手机的整个屏幕。 |
|
|
| android.permission.READ_PHONE_STATE | 读取手机状态和标识 | 允许应用程序访问设备的手机功能。有此权限的应用程序可确定此手机的号码和序列号,是否正在通话,以及对方的号码等。 |
|
|
| android.permission.WAKE_LOCK | 防止手机休眠 | 允许应用程序防止手机休眠,在手机屏幕关闭后后台进程仍然运行。 |
|
|
| com.android.alarm.permission.SET_ALARM | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
| android.permission.ACCESS_NETWORK_STATE | 获取网络状态 | 允许应用程序查看所有网络的状态。 |
|
|
| android.permission.ACCESS_WIFI_STATE | 查看Wi-Fi状态 | 允许应用程序查看有关Wi-Fi状态的信息。 | 无 | |
| android.permission.CHANGE_WIFI_STATE | 改变Wi-Fi状态 | 允许应用程序改变Wi-Fi状态。 | 无 | |
| android.permission.REQUEST_IGNORE_BATTERY_OPTIMIZATIONS | 使用 Settings.ACTION_REQUEST_IGNORE_BATTERY_OPTIMIZATIONS 的权限 | 应用程序必须拥有权限才能使用 Settings.ACTION_REQUEST_IGNORE_BATTERY_OPTIMIZATIONS。 | 无 | |
| android.permission.REQUEST_INSTALL_PACKAGES | 允许安装应用程序 | Android8.0 以上系统允许安装未知来源应用程序权限。 | 无 | |
| android.permission.REQUEST_DELETE_PACKAGES | 请求删除应用 | 允许应用程序请求删除包。 | 无 | |
| android.permission.USE_FULL_SCREEN_INTENT | 全屏通知 | Android 10以后的全屏 Intent 的通知。 | 无 |
Manifest 配置安全分析
0
39
0
0
| 序号 | 问题 | 严重程度 | 描述信息 | 操作 |
|---|---|---|---|---|
| 1 |
应用程序可以安装在有漏洞的已更新 Android 版本上 Android 5.0-5.0.2, [minSdk=21] |
信息 | 该应用程序可以安装在具有多个未修复漏洞的旧版本 Android 上。这些设备不会从 Google 接收合理的安全更新。支持 Android 版本 => 10、API 29 以接收合理的安全更新。 | |
| 2 |
应用程序已启用明文网络流量 [android:usesCleartextTraffic=true] |
警告 | 应用程序打算使用明文网络流量,例如明文HTTP,FTP协议,DownloadManager和MediaPlayer。针对API级别27或更低的应用程序,默认值为“true”。针对API级别28或更高的应用程序,默认值为“false”。避免使用明文流量的主要原因是缺乏机密性,真实性和防篡改保护;网络攻击者可以窃听传输的数据,并且可以在不被检测到的情况下修改它。 | |
| 3 |
应用程序数据存在被泄露的风险 未设置[android:allowBackup]标志 |
警告 | 这个标志 [android:allowBackup]应该设置为false。默认情况下它被设置为true,允许任何人通过adb备份你的应用程序数据。它允许已经启用了USB调试的用户从设备上复制应用程序数据。 | |
| 4 |
Activity设置了TaskAffinity属性 (distributed.stockings.wcqosanwwarblkgkayfgujswthgykeoqigsxzlkedrmqgiohlj2.fqfzddoahmxjrvmiviykfzcpempfjbziihybcbskckpnaggqmc6SJTMB87) |
警告 | 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名 | |
| 5 |
Activity (distributed.stockings.wcqosanwwarblkgkayfgujswthgykeoqigsxzlkedrmqgiohlj2.fqfzddoahmxjrvmiviykfzcpempfjbziihybcbskckpnaggqmc6GqoLQ101) 未被保护。 [android:exported=true] |
警告 | 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
| 6 |
Activity (distributed.stockings.wcqosanwwarblkgkayfgujswthgykeoqigsxzlkedrmqgiohlj2.fqfzddoahmxjrvmiviykfzcpempfjbziihybcbskckpnaggqmc6kYlJO67) 未被保护。 [android:exported=true] |
警告 | 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
| 7 |
Activity (distributed.stockings.wcqosanwwarblkgkayfgujswthgykeoqigsxzlkedrmqgiohlj2.fqfzddoahmxjrvmiviykfzcpempfjbziihybcbskckpnaggqmc6bxqkG55) 未被保护。 [android:exported=true] |
警告 | 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
| 8 |
Activity (distributed.stockings.wcqosanwwarblkgkayfgujswthgykeoqigsxzlkedrmqgiohlj2.fqfzddoahmxjrvmiviykfzcpempfjbziihybcbskckpnaggqmc6XVLHn31) 未被保护。 [android:exported=true] |
警告 | 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
| 9 |
Activity (distributed.stockings.wcqosanwwarblkgkayfgujswthgykeoqigsxzlkedrmqgiohlj2.fqfzddoahmxjrvmiviykfzcpempfjbziihybcbskckpnaggqmc6utYfS119) 未被保护。 [android:exported=true] |
警告 | 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
| 10 |
Activity (distributed.stockings.wcqosanwwarblkgkayfgujswthgykeoqigsxzlkedrmqgiohlj2.fqfzddoahmxjrvmiviykfzcpempfjbziihybcbskckpnaggqmc6kaIad128) 未被保护。 [android:exported=true] |
警告 | 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
| 11 |
Activity (distributed.stockings.wcqosanwwarblkgkayfgujswthgykeoqigsxzlkedrmqgiohlj2.fqfzddoahmxjrvmiviykfzcpempfjbziihybcbskckpnaggqmc6CYdNZ140) 未被保护。 [android:exported=true] |
警告 | 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
| 12 |
Activity (distributed.stockings.wcqosanwwarblkgkayfgujswthgykeoqigsxzlkedrmqgiohlj2.fqfzddoahmxjrvmiviykfzcpempfjbziihybcbskckpnaggqmc6uMxDX120) 未被保护。 [android:exported=true] |
警告 | 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
| 13 |
Activity (distributed.stockings.wcqosanwwarblkgkayfgujswthgykeoqigsxzlkedrmqgiohlj2.fqfzddoahmxjrvmiviykfzcpempfjbziihybcbskckpnaggqmc6druGV111) 未被保护。 [android:exported=true] |
警告 | 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
| 14 |
Activity (distributed.stockings.wcqosanwwarblkgkayfgujswthgykeoqigsxzlkedrmqgiohlj2.fqfzddoahmxjrvmiviykfzcpempfjbziihybcbskckpnaggqmc6WiPZq73) 未被保护。 [android:exported=true] |
警告 | 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
| 15 |
Broadcast Receiver (distributed.stockings.wcqosanwwarblkgkayfgujswthgykeoqigsxzlkedrmqgiohlj2.fqfzddoahmxjrvmiviykfzcpempfjbziihybcbskckpnaggqmc6gcmZn57) 未被保护。 [android:exported=true] |
警告 | 发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
| 16 |
Service (distributed.stockings.wcqosanwwarblkgkayfgujswthgykeoqigsxzlkedrmqgiohlj2.fqfzddoahmxjrvmiviykfzcpempfjbziihybcbskckpnaggqmc6nSsAP24) 受权限保护, 但是应该检查权限的保护级别。 Permission: android.permission.BIND_ACCESSIBILITY_SERVICE [android:exported=true] |
警告 | 发现一个 Service被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。 | |
| 17 |
Service (distributed.stockings.wcqosanwwarblkgkayfgujswthgykeoqigsxzlkedrmqgiohlj2.fqfzddoahmxjrvmiviykfzcpempfjbziihybcbskckpnaggqmc6NVnDQ28) 未被保护。 [android:exported=true] |
警告 | 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
| 18 |
Service (distributed.stockings.wcqosanwwarblkgkayfgujswthgykeoqigsxzlkedrmqgiohlj2.fqfzddoahmxjrvmiviykfzcpempfjbziihybcbskckpnaggqmc6yVghL62) 受权限保护, 但是应该检查权限的保护级别。 Permission: android.permission.BIND_VPN_SERVICE [android:exported=true] |
警告 | 发现一个 Service被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。 | |
| 19 |
Broadcast Receiver (distributed.stockings.wcqosanwwarblkgkayfgujswthgykeoqigsxzlkedrmqgiohlj2.fqfzddoahmxjrvmiviykfzcpempfjbziihybcbskckpnaggqmc6xTPit30) 受权限保护, 但是应该检查权限的保护级别。 Permission: android.permission.RECEIVE_BOOT_COMPLETED [android:exported=true] |
警告 | 发现一个 Broadcast Receiver被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。 | |
| 20 |
Broadcast Receiver (distributed.stockings.wcqosanwwarblkgkayfgujswthgykeoqigsxzlkedrmqgiohlj2.fqfzddoahmxjrvmiviykfzcpempfjbziihybcbskckpnaggqmc6mshyY96) 未被保护。 [android:exported=true] |
警告 | 发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
| 21 |
Activity设置了TaskAffinity属性 (distributed.stockings.wcqosanwwarblkgkayfgujswthgykeoqigsxzlkedrmqgiohlj2.fqfzddoahmxjrvmiviykfzcpempfjbziihybcbskckpnaggqmc6CWhPr69) |
警告 | 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名 | |
| 22 |
Activity (distributed.stockings.wcqosanwwarblkgkayfgujswthgykeoqigsxzlkedrmqgiohlj2.fqfzddoahmxjrvmiviykfzcpempfjbziihybcbskckpnaggqmc6CWhPr69) 未被保护。 [android:exported=true] |
警告 | 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
| 23 |
Activity (distributed.stockings.wcqosanwwarblkgkayfgujswthgykeoqigsxzlkedrmqgiohlj2.fqfzddoahmxjrvmiviykfzcpempfjbziihybcbskckpnaggqmc6fFmxI93) 未被保护。 [android:exported=true] |
警告 | 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
| 24 |
Activity (distributed.stockings.wcqosanwwarblkgkayfgujswthgykeoqigsxzlkedrmqgiohlj2.fqfzddoahmxjrvmiviykfzcpempfjbziihybcbskckpnaggqmc6ocDMs94) 未被保护。 [android:exported=true] |
警告 | 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
| 25 |
Broadcast Receiver (distributed.stockings.wcqosanwwarblkgkayfgujswthgykeoqigsxzlkedrmqgiohlj2.fqfzddoahmxjrvmiviykfzcpempfjbziihybcbskckpnaggqmc6OYega123) 未被保护。 [android:exported=true] |
警告 | 发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
| 26 |
Service (distributed.stockings.wcqosanwwarblkgkayfgujswthgykeoqigsxzlkedrmqgiohlj2.fqfzddoahmxjrvmiviykfzcpempfjbziihybcbskckpnaggqmc6sltWG132) 未被保护。 [android:exported=true] |
警告 | 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
| 27 |
Activity (distributed.stockings.wcqosanwwarblkgkayfgujswthgykeoqigsxzlkedrmqgiohlj2.fqfzddoahmxjrvmiviykfzcpempfjbziihybcbskckpnaggqmc6KosYj109) 未被保护。 [android:exported=true] |
警告 | 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
| 28 |
Activity (distributed.stockings.wcqosanwwarblkgkayfgujswthgykeoqigsxzlkedrmqgiohlj2.fqfzddoahmxjrvmiviykfzcpempfjbziihybcbskckpnaggqmc6EPUZu106) 未被保护。 [android:exported=true] |
警告 | 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
| 29 |
Activity (distributed.stockings.wcqosanwwarblkgkayfgujswthgykeoqigsxzlkedrmqgiohlj2.fqfzddoahmxjrvmiviykfzcpempfjbziihybcbskckpnaggqmc6vMTZQ121) 未被保护。 [android:exported=true] |
警告 | 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
| 30 |
Activity (distributed.stockings.wcqosanwwarblkgkayfgujswthgykeoqigsxzlkedrmqgiohlj2.fqfzddoahmxjrvmiviykfzcpempfjbziihybcbskckpnaggqmc6VVBQl118) 未被保护。 [android:exported=true] |
警告 | 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
| 31 |
Activity (distributed.stockings.wcqosanwwarblkgkayfgujswthgykeoqigsxzlkedrmqgiohlj2.fqfzddoahmxjrvmiviykfzcpempfjbziihybcbskckpnaggqmc6JsOfG116) 未被保护。 [android:exported=true] |
警告 | 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
| 32 |
Activity (distributed.stockings.wcqosanwwarblkgkayfgujswthgykeoqigsxzlkedrmqgiohlj2.fqfzddoahmxjrvmiviykfzcpempfjbziihybcbskckpnaggqmc6bKMLn114) 未被保护。 [android:exported=true] |
警告 | 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
| 33 |
Activity (distributed.stockings.wcqosanwwarblkgkayfgujswthgykeoqigsxzlkedrmqgiohlj2.fqfzddoahmxjrvmiviykfzcpempfjbziihybcbskckpnaggqmc6jlxqP103) 未被保护。 [android:exported=true] |
警告 | 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
| 34 |
Activity (distributed.stockings.wcqosanwwarblkgkayfgujswthgykeoqigsxzlkedrmqgiohlj2.fqfzddoahmxjrvmiviykfzcpempfjbziihybcbskckpnaggqmc6fixnS102) 未被保护。 [android:exported=true] |
警告 | 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
| 35 |
Service (distributed.stockings.wcqosanwwarblkgkayfgujswthgykeoqigsxzlkedrmqgiohlj2.fqfzddoahmxjrvmiviykfzcpempfjbziihybcbskckpnaggqmc6icJWw90) 受权限保护, 但是应该检查权限的保护级别。 Permission: android.permission.BIND_JOB_SERVICE [android:exported=true] |
警告 | 发现一个 Service被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。 | |
| 36 |
Broadcast Receiver (distributed.stockings.wcqosanwwarblkgkayfgujswthgykeoqigsxzlkedrmqgiohlj2.fqfzddoahmxjrvmiviykfzcpempfjbziihybcbskckpnaggqmc6oBnVr59) 未被保护。 [android:exported=true] |
警告 | 发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
| 37 |
Broadcast Receiver (distributed.stockings.AdminReceiver) 受权限保护, 但是应该检查权限的保护级别。 Permission: android.permission.BIND_DEVICE_ADMIN [android:exported=true] |
警告 | 发现一个 Broadcast Receiver被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。 | |
| 38 |
Service (distributed.stockings.wcqosanwwarblkgkayfgujswthgykeoqigsxzlkedrmqgiohlj2.fqfzddoahmxjrvmiviykfzcpempfjbziihybcbskckpnaggqmc6njgBS74) 受权限保护, 但是应该检查权限的保护级别。 Permission: android.permission.BIND_INPUT_METHOD [android:exported=true] |
警告 | 发现一个 Service被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。 | |
| 39 |
高优先级的Intent (999) [android:priority] |
警告 | 通过设置一个比另一个Intent更高的优先级,应用程序有效地覆盖了其他请求。 | |
| 40 |
高优先级的Intent (999) [android:priority] |
警告 | 通过设置一个比另一个Intent更高的优先级,应用程序有效地覆盖了其他请求。 |
可浏览 Activity 组件分析
| ACTIVITY | INTENT |
|---|
网络通信安全风险分析
| 序号 | 范围 | 严重级别 | 描述 |
|---|
API调用分析
安全漏洞检测
2
5
2
0
0
| 序号 | 问题 | 等级 | 参考标准 | 文件位置 | 操作 |
|---|---|---|---|---|---|
| 1 | 应用程序记录日志信息,不得记录敏感信息 | 信息 |
CWE: CWE-532: 通过日志文件的信息暴露
OWASP MASVS: MSTG-STORAGE-3 |
升级会员:解锁高级权限 | |
| 2 | 应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据 | 警告 |
CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage OWASP MASVS: MSTG-STORAGE-2 |
升级会员:解锁高级权限 | |
| 3 | 此应用程序将数据复制到剪贴板。敏感数据不应复制到剪贴板,因为其他应用程序可以访问它 | 信息 |
OWASP MASVS: MSTG-STORAGE-10 |
升级会员:解锁高级权限 | |
| 4 | 不安全的Web视图实现。可能存在WebView任意代码执行漏洞 | 警告 |
CWE: CWE-749: 暴露危险方法或函数
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-PLATFORM-7 |
升级会员:解锁高级权限 | |
| 5 | 如果一个应用程序使用WebView.loadDataWithBaseURL方法来加载一个网页到WebView,那么这个应用程序可能会遭受跨站脚本攻击 | 高危 |
CWE: CWE-79: 在Web页面生成时对输入的转义处理不恰当('跨站脚本')
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-PLATFORM-6 |
升级会员:解锁高级权限 | |
| 6 | WebView域控制不严格漏洞 | 高危 | CWE: CWE-73: 外部控制文件名或路径 | 升级会员:解锁高级权限 | |
| 7 | IP地址泄露 | 警告 |
CWE: CWE-200: 信息泄露
OWASP MASVS: MSTG-CODE-2 |
升级会员:解锁高级权限 | |
| 8 | MD5是已知存在哈希冲突的弱哈希 | 警告 |
CWE: CWE-327: 使用已被攻破或存在风险的密码学算法
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-4 |
升级会员:解锁高级权限 | |
| 9 | 文件可能包含硬编码的敏感信息,如用户名、密码、密钥等 | 警告 |
CWE: CWE-312: 明文存储敏感信息
OWASP Top 10: M9: Reverse Engineering OWASP MASVS: MSTG-STORAGE-14 |
升级会员:解锁高级权限 |
Native库安全分析
| 序号 | 动态库 | NX(堆栈禁止执行) | PIE | STACK CANARY(栈保护) | RELRO | RPATH(指定SO搜索路径) | RUNPATH(指定SO搜索路径) | FORTIFY(常用函数加强检查) | SYMBOLS STRIPPED(裁剪符号表) |
|---|
文件分析
| 序号 | 问题 | 文件 |
|---|
IP地理位置
恶意域名检测
| 域名 | 状态 | 中国境内 | 位置信息 | 解析 |
|---|---|---|---|---|
| h5.gl55889.club |
安全 |
是 |
IP地址: 150.242.219.48 国家: 中国 地区: 香港 城市: 香港 查看: 高德地图 |
|
手机号提取
URL链接分析
| URL信息 | 源码文件 |
|---|---|
|
22.92.73.1 |
自研引擎-M |
|
https://static-maps.yandex.ru/1.x/?ll=%.6f,%.6f&z=%d&size=%d,%d&l=map&scale=%d&lang=%s https://static-maps.yandex.ru/1.x/?ll=%.6f,%.6f&z=%d&size=%d,%d&l=map&scale=%d&pt=%.6f,%.6f,vkbkm&lang=%s |
distributed/stockings/ezhhvbwqso982.java |
|
https://static-maps.yandex.ru/1.x/?ll=%.6f,%.6f&z=%d&size=%d,%d&l=map&scale=%d&lang=%s https://static-maps.yandex.ru/1.x/?ll=%.6f,%.6f&z=%d&size=%d,%d&l=map&scale=%d&pt=%.6f,%.6f,vkbkm&lang=%s |
distributed/stockings/ujwpigjzkx986.java |
|
https://static-maps.yandex.ru/1.x/?ll=%.6f,%.6f&z=%d&size=%d,%d&l=map&scale=%d&lang=%s https://static-maps.yandex.ru/1.x/?ll=%.6f,%.6f&z=%d&size=%d,%d&l=map&scale=%d&pt=%.6f,%.6f,vkbkm&lang=%s |
distributed/stockings/jxiwyncybz984.java |
|
https://static-maps.yandex.ru/1.x/?ll=%.6f,%.6f&z=%d&size=%d,%d&l=map&scale=%d&lang=%s https://static-maps.yandex.ru/1.x/?ll=%.6f,%.6f&z=%d&size=%d,%d&l=map&scale=%d&pt=%.6f,%.6f,vkbkm&lang=%s |
distributed/stockings/hukoqkqwjb981.java |
|
https://static-maps.yandex.ru/1.x/?ll=%.6f,%.6f&z=%d&size=%d,%d&l=map&scale=%d&lang=%s https://static-maps.yandex.ru/1.x/?ll=%.6f,%.6f&z=%d&size=%d,%d&l=map&scale=%d&pt=%.6f,%.6f,vkbkm&lang=%s |
distributed/stockings/uybqmqetqj987.java |
|
https://static-maps.yandex.ru/1.x/?ll=%.6f,%.6f&z=%d&size=%d,%d&l=map&scale=%d&lang=%s https://static-maps.yandex.ru/1.x/?ll=%.6f,%.6f&z=%d&size=%d,%d&l=map&scale=%d&pt=%.6f,%.6f,vkbkm&lang=%s |
distributed/stockings/fegbqcztim979.java |
|
https://static-maps.yandex.ru/1.x/?ll=%.6f,%.6f&z=%d&size=%d,%d&l=map&scale=%d&lang=%s https://static-maps.yandex.ru/1.x/?ll=%.6f,%.6f&z=%d&size=%d,%d&l=map&scale=%d&pt=%.6f,%.6f,vkbkm&lang=%s |
distributed/stockings/ywomqmsrbj983.java |
|
https://static-maps.yandex.ru/1.x/?ll=%.6f,%.6f&z=%d&size=%d,%d&l=map&scale=%d&lang=%s https://static-maps.yandex.ru/1.x/?ll=%.6f,%.6f&z=%d&size=%d,%d&l=map&scale=%d&pt=%.6f,%.6f,vkbkm&lang=%s |
distributed/stockings/doudbkcfck985.java |
|
https://static-maps.yandex.ru/1.x/?ll=%.6f,%.6f&z=%d&size=%d,%d&l=map&scale=%d&lang=%s https://static-maps.yandex.ru/1.x/?ll=%.6f,%.6f&z=%d&size=%d,%d&l=map&scale=%d&pt=%.6f,%.6f,vkbkm&lang=%s |
distributed/stockings/plamvkjclt980.java |
|
https://static-maps.yandex.ru/1.x/?ll=%.6f,%.6f&z=%d&size=%d,%d&l=map&scale=%d&lang=%s https://static-maps.yandex.ru/1.x/?ll=%.6f,%.6f&z=%d&size=%d,%d&l=map&scale=%d&pt=%.6f,%.6f,vkbkm&lang=%s |
distributed/stockings/wcqosanwwarblkgkayfgujswthgykeoqigsxzlkedrmqgiohlj2/fnxvoqkzij1016.java |
|
https://static-maps.yandex.ru/1.x/?ll=%.6f,%.6f&z=%d&size=%d,%d&l=map&scale=%d&lang=%s https://static-maps.yandex.ru/1.x/?ll=%.6f,%.6f&z=%d&size=%d,%d&l=map&scale=%d&pt=%.6f,%.6f,vkbkm&lang=%s |
distributed/stockings/egtqhnrhxz988.java |
|
https://h5.gl55889.club/#/ |
distributed/stockings/wcqosanwwarblkgkayfgujswthgykeoqigsxzlkedrmqgiohlj2/fqfzddoahmxjrvmiviykfzcpempfjbziihybcbskckpnaggqmc6SJTMB87.java |
|
8.8.4.4 1.1.1.1 1.0.0.1 8.8.8.8 |
distributed/stockings/wcqosanwwarblkgkayfgujswthgykeoqigsxzlkedrmqgiohlj2/fqfzddoahmxjrvmiviykfzcpempfjbziihybcbskckpnaggqmc6yVghL62.java |
|
https://static-maps.yandex.ru/1.x/?ll=%.6f,%.6f&z=%d&size=%d,%d&l=map&scale=%d&lang=%s https://static-maps.yandex.ru/1.x/?ll=%.6f,%.6f&z=%d&size=%d,%d&l=map&scale=%d&pt=%.6f,%.6f,vkbkm&lang=%s |
distributed/stockings/wcqosanwwarblkgkayfgujswthgykeoqigsxzlkedrmqgiohlj2/fwfgsdevxj1018.java |
|
https://static-maps.yandex.ru/1.x/?ll=%.6f,%.6f&z=%d&size=%d,%d&l=map&scale=%d&lang=%s https://static-maps.yandex.ru/1.x/?ll=%.6f,%.6f&z=%d&size=%d,%d&l=map&scale=%d&pt=%.6f,%.6f,vkbkm&lang=%s |
distributed/stockings/wcqosanwwarblkgkayfgujswthgykeoqigsxzlkedrmqgiohlj2/ifqznaobyw1019.java |
|
https://static-maps.yandex.ru/1.x/?ll=%.6f,%.6f&z=%d&size=%d,%d&l=map&scale=%d&lang=%s https://static-maps.yandex.ru/1.x/?ll=%.6f,%.6f&z=%d&size=%d,%d&l=map&scale=%d&pt=%.6f,%.6f,vkbkm&lang=%s |
distributed/stockings/wcqosanwwarblkgkayfgujswthgykeoqigsxzlkedrmqgiohlj2/tvuqvzmwhl1020.java |
|
https://static-maps.yandex.ru/1.x/?ll=%.6f,%.6f&z=%d&size=%d,%d&l=map&scale=%d&lang=%s https://static-maps.yandex.ru/1.x/?ll=%.6f,%.6f&z=%d&size=%d,%d&l=map&scale=%d&pt=%.6f,%.6f,vkbkm&lang=%s |
distributed/stockings/wcqosanwwarblkgkayfgujswthgykeoqigsxzlkedrmqgiohlj2/jfoakgjdcu1022.java |
|
https://static-maps.yandex.ru/1.x/?ll=%.6f,%.6f&z=%d&size=%d,%d&l=map&scale=%d&lang=%s https://static-maps.yandex.ru/1.x/?ll=%.6f,%.6f&z=%d&size=%d,%d&l=map&scale=%d&pt=%.6f,%.6f,vkbkm&lang=%s |
distributed/stockings/wcqosanwwarblkgkayfgujswthgykeoqigsxzlkedrmqgiohlj2/ojrqjdmzgs1017.java |
|
https://static-maps.yandex.ru/1.x/?ll=%.6f,%.6f&z=%d&size=%d,%d&l=map&scale=%d&lang=%s https://static-maps.yandex.ru/1.x/?ll=%.6f,%.6f&z=%d&size=%d,%d&l=map&scale=%d&pt=%.6f,%.6f,vkbkm&lang=%s |
distributed/stockings/wcqosanwwarblkgkayfgujswthgykeoqigsxzlkedrmqgiohlj2/vzjxykkumf1024.java |
|
https://static-maps.yandex.ru/1.x/?ll=%.6f,%.6f&z=%d&size=%d,%d&l=map&scale=%d&lang=%s https://static-maps.yandex.ru/1.x/?ll=%.6f,%.6f&z=%d&size=%d,%d&l=map&scale=%d&pt=%.6f,%.6f,vkbkm&lang=%s |
distributed/stockings/wcqosanwwarblkgkayfgujswthgykeoqigsxzlkedrmqgiohlj2/rxgrnorfza1023.java |
|
https://static-maps.yandex.ru/1.x/?ll=%.6f,%.6f&z=%d&size=%d,%d&l=map&scale=%d&lang=%s https://static-maps.yandex.ru/1.x/?ll=%.6f,%.6f&z=%d&size=%d,%d&l=map&scale=%d&pt=%.6f,%.6f,vkbkm&lang=%s |
distributed/stockings/wcqosanwwarblkgkayfgujswthgykeoqigsxzlkedrmqgiohlj2/slgeexdhdh1021.java |
|
https://static-maps.yandex.ru/1.x/?ll=%.6f,%.6f&z=%d&size=%d,%d&l=map&scale=%d&lang=%s https://static-maps.yandex.ru/1.x/?ll=%.6f,%.6f&z=%d&size=%d,%d&l=map&scale=%d&pt=%.6f,%.6f,vkbkm&lang=%s |
distributed/stockings/wcqosanwwarblkgkayfgujswthgykeoqigsxzlkedrmqgiohlj2/uedoraghzo1025.java |
|
1.0.0.1 8.8.4.4 https://static-maps.yandex.ru/1.x/?ll=%.6f,%.6f&z=%d&size=%d,%d&l=map&scale=%d&pt=%.6f,%.6f,vkbkm&lang=%s https://h5.gl55889.club/#/ 8.8.8.8 1.1.1.1 https://static-maps.yandex.ru/1.x/?ll=%.6f,%.6f&z=%d&size=%d,%d&l=map&scale=%d&lang=%s |
自研引擎-S |
Firebase配置检测
邮箱地址提取
第三方追踪器
| 名称 | 类别 | 网址 |
|---|
敏感凭证泄露
已显示 57 个secrets
1、 谷歌地图的=> "com.google.android.maps.v2.API_KEY" : "fqfzddoahmxjrvmiviykfzcpempfjbziihybcbskckpnaggqmc69"
2、 "authorizationlifestyleh504" : "consequencenogfftptqmifyolbteyjdjfqh505"
3、 fqfzddoahmxjrvmiviykfzcpempfjbziihybcbskckpnaggqmc6WBQUm34
4、 skgpykppamtudbfqlnaroafttmyxoxptatbkjuamskqvgdcxbuazroomxatmejamjqniqgxxhxsqaloxtfhsskzsgjnueegfmxhtyvxqtmvsjkjezedizkykotcxmtlfhusmdfyqxhncfkryqrhllndkyjbzwlxqiagpnolhhxhtxevaanxvipfovdstktkxfhtdrfkafpcuainrdgqfujsihbbrntuscfabjshnjwqmhnkbbixrvvthvyhimtcoesrhjwbwidhburslhlmkdrnokraztmkdjabtdeivxagsmooafnsinthktfjratyqvrmnmuhfwcyxitwltqnmhqyerhpkvffjftufwsenauudkvqpdmoajirfugdwujonlijrjnmejpnkderoyl55pmu
5、 Lgpykppamtudbfqlnaroafttmyxoxptatbkjuamskqvgdcxbuazroomxatmejamjqniqgxxhxsqaloxtfhsskzsgjnueegfmxhtyvxqtmvsjkjezedizkykotcxmtlfhusmdfyqxhncfkryqrhllndkyjbzwlxqiagpnolhhxhtxevaanxvipfovdstktkxfhtdrfkafpcuainrdgqfujsihbbrntuscfabjshnjwqmhnkbbixrvvthvyhimtcoesrhjwbwidhburslhlmkdrnokraztmkdjabtdeivxagsmooafnsinthktfjratyqvrmnmuhfwcyxitwltqnmhqyerhpkvffjftufwsenauudkvqpdmoajirfugdwujonlijrjnmejpnkderoyl55K
6、 accessibilitygpykppamtudbfqlnaroafttmyxoxptatbkjuamskqvgdcxbuazroomxatmejamjqniqgxxhxsqaloxtfhsskzsgjnueegfmxhtyvxqtmvsjkjezedizkykotcxmtlfhusmdfyqxhncfkryqrhllndkyjbzwlxqiagpnolhhxhtxevaanxvipfovdstktkxfhtdrfkafpcuainrdgqfujsihbbrntuscfabjshnjwqmhnkbbixrvvthvyhimtcoesrhjwbwidhburslhlmkdrnokraztmkdjabtdeivxagsmooafnsinthktfjratyqvrmnmuhfwcyxitwltqnmhqyerhpkvffjftufwsenauudkvqpdmoajirfugdwujonlijrjnmejpnkderoyl55
7、 gpykppamtudbfqlnaroafttmyxoxptatbkjuamskqvgdcxbuazroomxatmejamjqniqgxxhxsqaloxtfhsskzsgjnueegfmxhtyvxqtmvsjkjezedizkykotcxmtlfhusmdfyqxhncfkryqrhllndkyjbzwlxqiagpnolhhxhtxevaanxvipfovdstktkxfhtdrfkafpcuainrdgqfujsihbbrntuscfabjshnjwqmhnkbbixrvvthvyhimtcoesrhjwbwidhburslhlmkdrnokraztmkdjabtdeivxagsmooafnsinthktfjratyqvrmnmuhfwcyxitwltqnmhqyerhpkvffjftufwsenauudkvqpdmoajirfugdwujonlijrjnmejpnkderoyl55ACCESSIBILITY
8、 gpykppamtudbfqlnaroafttmyxoxptatbkjuamskqvgdcxbuazroomxatmejamjqniqgxxhxsqaloxtfhsskzsgjnueegfmxhtyvxqtmvsjkjezedizkykotcxmtlfhusmdfyqxhncfkryqrhllndkyjbzwlxqiagpnolhhxhtxevaanxvipfovdstktkxfhtdrfkafpcuainrdgqfujsihbbrntuscfabjshnjwqmhnkbbixrvvthvyhimtcoesrhjwbwidhburslhlmkdrnokraztmkdjabtdeivxagsmooafnsinthktfjratyqvrmnmuhfwcyxitwltqnmhqyerhpkvffjftufwsenauudkvqpdmoajirfugdwujonlijrjnmejpnkderoyl55fqfzddoahmxjrvmiviykfzcpempfjbziihybcbskckpnaggqmc63
9、 gpykppamtudbfqlnaroafttmyxoxptatbkjuamskqvgdcxbuazroomxatmejamjqniqgxxhxsqaloxtfhsskzsgjnueegfmxhtyvxqtmvsjkjezedizkykotcxmtlfhusmdfyqxhncfkryqrhllndkyjbzwlxqiagpnolhhxhtxevaanxvipfovdstktkxfhtdrfkafpcuainrdgqfujsihbbrntuscfabjshnjwqmhnkbbixrvvthvyhimtcoesrhjwbwidhburslhlmkdrnokraztmkdjabtdeivxagsmooafnsinthktfjratyqvrmnmuhfwcyxitwltqnmhqyerhpkvffjftufwsenauudkvqpdmoajirfugdwujonlijrjnmejpnkderoyl55fqfzddoahmxjrvmiviykfzcpempfjbziihybcbskckpnaggqmc68
10、 fqfzddoahmxjrvmiviykfzcpempfjbziihybcbskckpnaggqmc6QYwiI26Activity
11、 fqfzddoahmxjrvmiviykfzcpempfjbziihybcbskckpnaggqmc6xTPit30
12、 SCgpykppamtudbfqlnaroafttmyxoxptatbkjuamskqvgdcxbuazroomxatmejamjqniqgxxhxsqaloxtfhsskzsgjnueegfmxhtyvxqtmvsjkjezedizkykotcxmtlfhusmdfyqxhncfkryqrhllndkyjbzwlxqiagpnolhhxhtxevaanxvipfovdstktkxfhtdrfkafpcuainrdgqfujsihbbrntuscfabjshnjwqmhnkbbixrvvthvyhimtcoesrhjwbwidhburslhlmkdrnokraztmkdjabtdeivxagsmooafnsinthktfjratyqvrmnmuhfwcyxitwltqnmhqyerhpkvffjftufwsenauudkvqpdmoajirfugdwujonlijrjnmejpnkderoyl55W
13、 Restartgpykppamtudbfqlnaroafttmyxoxptatbkjuamskqvgdcxbuazroomxatmejamjqniqgxxhxsqaloxtfhsskzsgjnueegfmxhtyvxqtmvsjkjezedizkykotcxmtlfhusmdfyqxhncfkryqrhllndkyjbzwlxqiagpnolhhxhtxevaanxvipfovdstktkxfhtdrfkafpcuainrdgqfujsihbbrntuscfabjshnjwqmhnkbbixrvvthvyhimtcoesrhjwbwidhburslhlmkdrnokraztmkdjabtdeivxagsmooafnsinthktfjratyqvrmnmuhfwcyxitwltqnmhqyerhpkvffjftufwsenauudkvqpdmoajirfugdwujonlijrjnmejpnkderoyl55Sensor
14、 fqfzddoahmxjrvmiviykfzcpempfjbziihybcbskckpnaggqmc6QYwiI26ManagementActivity
15、 SCgpykppamtudbfqlnaroafttmyxoxptatbkjuamskqvgdcxbuazroomxatmejamjqniqgxxhxsqaloxtfhsskzsgjnueegfmxhtyvxqtmvsjkjezedizkykotcxmtlfhusmdfyqxhncfkryqrhllndkyjbzwlxqiagpnolhhxhtxevaanxvipfovdstktkxfhtdrfkafpcuainrdgqfujsihbbrntuscfabjshnjwqmhnkbbixrvvthvyhimtcoesrhjwbwidhburslhlmkdrnokraztmkdjabtdeivxagsmooafnsinthktfjratyqvrmnmuhfwcyxitwltqnmhqyerhpkvffjftufwsenauudkvqpdmoajirfugdwujonlijrjnmejpnkderoyl55H
16、 skgpykppamtudbfqlnaroafttmyxoxptatbkjuamskqvgdcxbuazroomxatmejamjqniqgxxhxsqaloxtfhsskzsgjnueegfmxhtyvxqtmvsjkjezedizkykotcxmtlfhusmdfyqxhncfkryqrhllndkyjbzwlxqiagpnolhhxhtxevaanxvipfovdstktkxfhtdrfkafpcuainrdgqfujsihbbrntuscfabjshnjwqmhnkbbixrvvthvyhimtcoesrhjwbwidhburslhlmkdrnokraztmkdjabtdeivxagsmooafnsinthktfjratyqvrmnmuhfwcyxitwltqnmhqyerhpkvffjftufwsenauudkvqpdmoajirfugdwujonlijrjnmejpnkderoyl55ipB
17、 text/htgpykppamtudbfqlnaroafttmyxoxptatbkjuamskqvgdcxbuazroomxatmejamjqniqgxxhxsqaloxtfhsskzsgjnueegfmxhtyvxqtmvsjkjezedizkykotcxmtlfhusmdfyqxhncfkryqrhllndkyjbzwlxqiagpnolhhxhtxevaanxvipfovdstktkxfhtdrfkafpcuainrdgqfujsihbbrntuscfabjshnjwqmhnkbbixrvvthvyhimtcoesrhjwbwidhburslhlmkdrnokraztmkdjabtdeivxagsmooafnsinthktfjratyqvrmnmuhfwcyxitwltqnmhqyerhpkvffjftufwsenauudkvqpdmoajirfugdwujonlijrjnmejpnkderoyl55ml
18、 cangpykppamtudbfqlnaroafttmyxoxptatbkjuamskqvgdcxbuazroomxatmejamjqniqgxxhxsqaloxtfhsskzsgjnueegfmxhtyvxqtmvsjkjezedizkykotcxmtlfhusmdfyqxhncfkryqrhllndkyjbzwlxqiagpnolhhxhtxevaanxvipfovdstktkxfhtdrfkafpcuainrdgqfujsihbbrntuscfabjshnjwqmhnkbbixrvvthvyhimtcoesrhjwbwidhburslhlmkdrnokraztmkdjabtdeivxagsmooafnsinthktfjratyqvrmnmuhfwcyxitwltqnmhqyerhpkvffjftufwsenauudkvqpdmoajirfugdwujonlijrjnmejpnkderoyl55go
19、 sysigpykppamtudbfqlnaroafttmyxoxptatbkjuamskqvgdcxbuazroomxatmejamjqniqgxxhxsqaloxtfhsskzsgjnueegfmxhtyvxqtmvsjkjezedizkykotcxmtlfhusmdfyqxhncfkryqrhllndkyjbzwlxqiagpnolhhxhtxevaanxvipfovdstktkxfhtdrfkafpcuainrdgqfujsihbbrntuscfabjshnjwqmhnkbbixrvvthvyhimtcoesrhjwbwidhburslhlmkdrnokraztmkdjabtdeivxagsmooafnsinthktfjratyqvrmnmuhfwcyxitwltqnmhqyerhpkvffjftufwsenauudkvqpdmoajirfugdwujonlijrjnmejpnkderoyl55nfos
20、 SCgpykppamtudbfqlnaroafttmyxoxptatbkjuamskqvgdcxbuazroomxatmejamjqniqgxxhxsqaloxtfhsskzsgjnueegfmxhtyvxqtmvsjkjezedizkykotcxmtlfhusmdfyqxhncfkryqrhllndkyjbzwlxqiagpnolhhxhtxevaanxvipfovdstktkxfhtdrfkafpcuainrdgqfujsihbbrntuscfabjshnjwqmhnkbbixrvvthvyhimtcoesrhjwbwidhburslhlmkdrnokraztmkdjabtdeivxagsmooafnsinthktfjratyqvrmnmuhfwcyxitwltqnmhqyerhpkvffjftufwsenauudkvqpdmoajirfugdwujonlijrjnmejpnkderoyl55Dir
21、 authentgpykppamtudbfqlnaroafttmyxoxptatbkjuamskqvgdcxbuazroomxatmejamjqniqgxxhxsqaloxtfhsskzsgjnueegfmxhtyvxqtmvsjkjezedizkykotcxmtlfhusmdfyqxhncfkryqrhllndkyjbzwlxqiagpnolhhxhtxevaanxvipfovdstktkxfhtdrfkafpcuainrdgqfujsihbbrntuscfabjshnjwqmhnkbbixrvvthvyhimtcoesrhjwbwidhburslhlmkdrnokraztmkdjabtdeivxagsmooafnsinthktfjratyqvrmnmuhfwcyxitwltqnmhqyerhpkvffjftufwsenauudkvqpdmoajirfugdwujonlijrjnmejpnkderoyl55icator2
22、 93b89a273c1fbe59073af7bd9adfa6c0
23、 gpykppamtudbfqlnaroafttmyxoxptatbkjuamskqvgdcxbuazroomxatmejamjqniqgxxhxsqaloxtfhsskzsgjnueegfmxhtyvxqtmvsjkjezedizkykotcxmtlfhusmdfyqxhncfkryqrhllndkyjbzwlxqiagpnolhhxhtxevaanxvipfovdstktkxfhtdrfkafpcuainrdgqfujsihbbrntuscfabjshnjwqmhnkbbixrvvthvyhimtcoesrhjwbwidhburslhlmkdrnokraztmkdjabtdeivxagsmooafnsinthktfjratyqvrmnmuhfwcyxitwltqnmhqyerhpkvffjftufwsenauudkvqpdmoajirfugdwujonlijrjnmejpnkderoyl55fqfzddoahmxjrvmiviykfzcpempfjbziihybcbskckpnaggqmc65
24、 Bgpykppamtudbfqlnaroafttmyxoxptatbkjuamskqvgdcxbuazroomxatmejamjqniqgxxhxsqaloxtfhsskzsgjnueegfmxhtyvxqtmvsjkjezedizkykotcxmtlfhusmdfyqxhncfkryqrhllndkyjbzwlxqiagpnolhhxhtxevaanxvipfovdstktkxfhtdrfkafpcuainrdgqfujsihbbrntuscfabjshnjwqmhnkbbixrvvthvyhimtcoesrhjwbwidhburslhlmkdrnokraztmkdjabtdeivxagsmooafnsinthktfjratyqvrmnmuhfwcyxitwltqnmhqyerhpkvffjftufwsenauudkvqpdmoajirfugdwujonlijrjnmejpnkderoyl55L
25、 Agpykppamtudbfqlnaroafttmyxoxptatbkjuamskqvgdcxbuazroomxatmejamjqniqgxxhxsqaloxtfhsskzsgjnueegfmxhtyvxqtmvsjkjezedizkykotcxmtlfhusmdfyqxhncfkryqrhllndkyjbzwlxqiagpnolhhxhtxevaanxvipfovdstktkxfhtdrfkafpcuainrdgqfujsihbbrntuscfabjshnjwqmhnkbbixrvvthvyhimtcoesrhjwbwidhburslhlmkdrnokraztmkdjabtdeivxagsmooafnsinthktfjratyqvrmnmuhfwcyxitwltqnmhqyerhpkvffjftufwsenauudkvqpdmoajirfugdwujonlijrjnmejpnkderoyl55TUS
26、 gpykppamtudbfqlnaroafttmyxoxptatbkjuamskqvgdcxbuazroomxatmejamjqniqgxxhxsqaloxtfhsskzsgjnueegfmxhtyvxqtmvsjkjezedizkykotcxmtlfhusmdfyqxhncfkryqrhllndkyjbzwlxqiagpnolhhxhtxevaanxvipfovdstktkxfhtdrfkafpcuainrdgqfujsihbbrntuscfabjshnjwqmhnkbbixrvvthvyhimtcoesrhjwbwidhburslhlmkdrnokraztmkdjabtdeivxagsmooafnsinthktfjratyqvrmnmuhfwcyxitwltqnmhqyerhpkvffjftufwsenauudkvqpdmoajirfugdwujonlijrjnmejpnkderoyl552
27、 usergpykppamtudbfqlnaroafttmyxoxptatbkjuamskqvgdcxbuazroomxatmejamjqniqgxxhxsqaloxtfhsskzsgjnueegfmxhtyvxqtmvsjkjezedizkykotcxmtlfhusmdfyqxhncfkryqrhllndkyjbzwlxqiagpnolhhxhtxevaanxvipfovdstktkxfhtdrfkafpcuainrdgqfujsihbbrntuscfabjshnjwqmhnkbbixrvvthvyhimtcoesrhjwbwidhburslhlmkdrnokraztmkdjabtdeivxagsmooafnsinthktfjratyqvrmnmuhfwcyxitwltqnmhqyerhpkvffjftufwsenauudkvqpdmoajirfugdwujonlijrjnmejpnkderoyl55out
28、 crgpykppamtudbfqlnaroafttmyxoxptatbkjuamskqvgdcxbuazroomxatmejamjqniqgxxhxsqaloxtfhsskzsgjnueegfmxhtyvxqtmvsjkjezedizkykotcxmtlfhusmdfyqxhncfkryqrhllndkyjbzwlxqiagpnolhhxhtxevaanxvipfovdstktkxfhtdrfkafpcuainrdgqfujsihbbrntuscfabjshnjwqmhnkbbixrvvthvyhimtcoesrhjwbwidhburslhlmkdrnokraztmkdjabtdeivxagsmooafnsinthktfjratyqvrmnmuhfwcyxitwltqnmhqyerhpkvffjftufwsenauudkvqpdmoajirfugdwujonlijrjnmejpnkderoyl55ash
29、 SKgpykppamtudbfqlnaroafttmyxoxptatbkjuamskqvgdcxbuazroomxatmejamjqniqgxxhxsqaloxtfhsskzsgjnueegfmxhtyvxqtmvsjkjezedizkykotcxmtlfhusmdfyqxhncfkryqrhllndkyjbzwlxqiagpnolhhxhtxevaanxvipfovdstktkxfhtdrfkafpcuainrdgqfujsihbbrntuscfabjshnjwqmhnkbbixrvvthvyhimtcoesrhjwbwidhburslhlmkdrnokraztmkdjabtdeivxagsmooafnsinthktfjratyqvrmnmuhfwcyxitwltqnmhqyerhpkvffjftufwsenauudkvqpdmoajirfugdwujonlijrjnmejpnkderoyl55LTON
30、 datagpykppamtudbfqlnaroafttmyxoxptatbkjuamskqvgdcxbuazroomxatmejamjqniqgxxhxsqaloxtfhsskzsgjnueegfmxhtyvxqtmvsjkjezedizkykotcxmtlfhusmdfyqxhncfkryqrhllndkyjbzwlxqiagpnolhhxhtxevaanxvipfovdstktkxfhtdrfkafpcuainrdgqfujsihbbrntuscfabjshnjwqmhnkbbixrvvthvyhimtcoesrhjwbwidhburslhlmkdrnokraztmkdjabtdeivxagsmooafnsinthktfjratyqvrmnmuhfwcyxitwltqnmhqyerhpkvffjftufwsenauudkvqpdmoajirfugdwujonlijrjnmejpnkderoyl55apps
31、 bngpykppamtudbfqlnaroafttmyxoxptatbkjuamskqvgdcxbuazroomxatmejamjqniqgxxhxsqaloxtfhsskzsgjnueegfmxhtyvxqtmvsjkjezedizkykotcxmtlfhusmdfyqxhncfkryqrhllndkyjbzwlxqiagpnolhhxhtxevaanxvipfovdstktkxfhtdrfkafpcuainrdgqfujsihbbrntuscfabjshnjwqmhnkbbixrvvthvyhimtcoesrhjwbwidhburslhlmkdrnokraztmkdjabtdeivxagsmooafnsinthktfjratyqvrmnmuhfwcyxitwltqnmhqyerhpkvffjftufwsenauudkvqpdmoajirfugdwujonlijrjnmejpnkderoyl55do
32、 Appgpykppamtudbfqlnaroafttmyxoxptatbkjuamskqvgdcxbuazroomxatmejamjqniqgxxhxsqaloxtfhsskzsgjnueegfmxhtyvxqtmvsjkjezedizkykotcxmtlfhusmdfyqxhncfkryqrhllndkyjbzwlxqiagpnolhhxhtxevaanxvipfovdstktkxfhtdrfkafpcuainrdgqfujsihbbrntuscfabjshnjwqmhnkbbixrvvthvyhimtcoesrhjwbwidhburslhlmkdrnokraztmkdjabtdeivxagsmooafnsinthktfjratyqvrmnmuhfwcyxitwltqnmhqyerhpkvffjftufwsenauudkvqpdmoajirfugdwujonlijrjnmejpnkderoyl55Data
33、 ingpykppamtudbfqlnaroafttmyxoxptatbkjuamskqvgdcxbuazroomxatmejamjqniqgxxhxsqaloxtfhsskzsgjnueegfmxhtyvxqtmvsjkjezedizkykotcxmtlfhusmdfyqxhncfkryqrhllndkyjbzwlxqiagpnolhhxhtxevaanxvipfovdstktkxfhtdrfkafpcuainrdgqfujsihbbrntuscfabjshnjwqmhnkbbixrvvthvyhimtcoesrhjwbwidhburslhlmkdrnokraztmkdjabtdeivxagsmooafnsinthktfjratyqvrmnmuhfwcyxitwltqnmhqyerhpkvffjftufwsenauudkvqpdmoajirfugdwujonlijrjnmejpnkderoyl55fos
34、 gpykppamtudbfqlnaroafttmyxoxptatbkjuamskqvgdcxbuazroomxatmejamjqniqgxxhxsqaloxtfhsskzsgjnueegfmxhtyvxqtmvsjkjezedizkykotcxmtlfhusmdfyqxhncfkryqrhllndkyjbzwlxqiagpnolhhxhtxevaanxvipfovdstktkxfhtdrfkafpcuainrdgqfujsihbbrntuscfabjshnjwqmhnkbbixrvvthvyhimtcoesrhjwbwidhburslhlmkdrnokraztmkdjabtdeivxagsmooafnsinthktfjratyqvrmnmuhfwcyxitwltqnmhqyerhpkvffjftufwsenauudkvqpdmoajirfugdwujonlijrjnmejpnkderoyl55fqfzddoahmxjrvmiviykfzcpempfjbziihybcbskckpnaggqmc64
35、 gpykppamtudbfqlnaroafttmyxoxptatbkjuamskqvgdcxbuazroomxatmejamjqniqgxxhxsqaloxtfhsskzsgjnueegfmxhtyvxqtmvsjkjezedizkykotcxmtlfhusmdfyqxhncfkryqrhllndkyjbzwlxqiagpnolhhxhtxevaanxvipfovdstktkxfhtdrfkafpcuainrdgqfujsihbbrntuscfabjshnjwqmhnkbbixrvvthvyhimtcoesrhjwbwidhburslhlmkdrnokraztmkdjabtdeivxagsmooafnsinthktfjratyqvrmnmuhfwcyxitwltqnmhqyerhpkvffjftufwsenauudkvqpdmoajirfugdwujonlijrjnmejpnkderoyl55
36、 RCgpykppamtudbfqlnaroafttmyxoxptatbkjuamskqvgdcxbuazroomxatmejamjqniqgxxhxsqaloxtfhsskzsgjnueegfmxhtyvxqtmvsjkjezedizkykotcxmtlfhusmdfyqxhncfkryqrhllndkyjbzwlxqiagpnolhhxhtxevaanxvipfovdstktkxfhtdrfkafpcuainrdgqfujsihbbrntuscfabjshnjwqmhnkbbixrvvthvyhimtcoesrhjwbwidhburslhlmkdrnokraztmkdjabtdeivxagsmooafnsinthktfjratyqvrmnmuhfwcyxitwltqnmhqyerhpkvffjftufwsenauudkvqpdmoajirfugdwujonlijrjnmejpnkderoyl55N
37、 systegpykppamtudbfqlnaroafttmyxoxptatbkjuamskqvgdcxbuazroomxatmejamjqniqgxxhxsqaloxtfhsskzsgjnueegfmxhtyvxqtmvsjkjezedizkykotcxmtlfhusmdfyqxhncfkryqrhllndkyjbzwlxqiagpnolhhxhtxevaanxvipfovdstktkxfhtdrfkafpcuainrdgqfujsihbbrntuscfabjshnjwqmhnkbbixrvvthvyhimtcoesrhjwbwidhburslhlmkdrnokraztmkdjabtdeivxagsmooafnsinthktfjratyqvrmnmuhfwcyxitwltqnmhqyerhpkvffjftufwsenauudkvqpdmoajirfugdwujonlijrjnmejpnkderoyl55mconfig
38、 apgpykppamtudbfqlnaroafttmyxoxptatbkjuamskqvgdcxbuazroomxatmejamjqniqgxxhxsqaloxtfhsskzsgjnueegfmxhtyvxqtmvsjkjezedizkykotcxmtlfhusmdfyqxhncfkryqrhllndkyjbzwlxqiagpnolhhxhtxevaanxvipfovdstktkxfhtdrfkafpcuainrdgqfujsihbbrntuscfabjshnjwqmhnkbbixrvvthvyhimtcoesrhjwbwidhburslhlmkdrnokraztmkdjabtdeivxagsmooafnsinthktfjratyqvrmnmuhfwcyxitwltqnmhqyerhpkvffjftufwsenauudkvqpdmoajirfugdwujonlijrjnmejpnkderoyl55ps
39、 buttongpykppamtudbfqlnaroafttmyxoxptatbkjuamskqvgdcxbuazroomxatmejamjqniqgxxhxsqaloxtfhsskzsgjnueegfmxhtyvxqtmvsjkjezedizkykotcxmtlfhusmdfyqxhncfkryqrhllndkyjbzwlxqiagpnolhhxhtxevaanxvipfovdstktkxfhtdrfkafpcuainrdgqfujsihbbrntuscfabjshnjwqmhnkbbixrvvthvyhimtcoesrhjwbwidhburslhlmkdrnokraztmkdjabtdeivxagsmooafnsinthktfjratyqvrmnmuhfwcyxitwltqnmhqyerhpkvffjftufwsenauudkvqpdmoajirfugdwujonlijrjnmejpnkderoyl55
40、 gengpykppamtudbfqlnaroafttmyxoxptatbkjuamskqvgdcxbuazroomxatmejamjqniqgxxhxsqaloxtfhsskzsgjnueegfmxhtyvxqtmvsjkjezedizkykotcxmtlfhusmdfyqxhncfkryqrhllndkyjbzwlxqiagpnolhhxhtxevaanxvipfovdstktkxfhtdrfkafpcuainrdgqfujsihbbrntuscfabjshnjwqmhnkbbixrvvthvyhimtcoesrhjwbwidhburslhlmkdrnokraztmkdjabtdeivxagsmooafnsinthktfjratyqvrmnmuhfwcyxitwltqnmhqyerhpkvffjftufwsenauudkvqpdmoajirfugdwujonlijrjnmejpnkderoyl55eric
41、 cogpykppamtudbfqlnaroafttmyxoxptatbkjuamskqvgdcxbuazroomxatmejamjqniqgxxhxsqaloxtfhsskzsgjnueegfmxhtyvxqtmvsjkjezedizkykotcxmtlfhusmdfyqxhncfkryqrhllndkyjbzwlxqiagpnolhhxhtxevaanxvipfovdstktkxfhtdrfkafpcuainrdgqfujsihbbrntuscfabjshnjwqmhnkbbixrvvthvyhimtcoesrhjwbwidhburslhlmkdrnokraztmkdjabtdeivxagsmooafnsinthktfjratyqvrmnmuhfwcyxitwltqnmhqyerhpkvffjftufwsenauudkvqpdmoajirfugdwujonlijrjnmejpnkderoyl55m
42、 Andrgpykppamtudbfqlnaroafttmyxoxptatbkjuamskqvgdcxbuazroomxatmejamjqniqgxxhxsqaloxtfhsskzsgjnueegfmxhtyvxqtmvsjkjezedizkykotcxmtlfhusmdfyqxhncfkryqrhllndkyjbzwlxqiagpnolhhxhtxevaanxvipfovdstktkxfhtdrfkafpcuainrdgqfujsihbbrntuscfabjshnjwqmhnkbbixrvvthvyhimtcoesrhjwbwidhburslhlmkdrnokraztmkdjabtdeivxagsmooafnsinthktfjratyqvrmnmuhfwcyxitwltqnmhqyerhpkvffjftufwsenauudkvqpdmoajirfugdwujonlijrjnmejpnkderoyl55oid
43、 systemgpykppamtudbfqlnaroafttmyxoxptatbkjuamskqvgdcxbuazroomxatmejamjqniqgxxhxsqaloxtfhsskzsgjnueegfmxhtyvxqtmvsjkjezedizkykotcxmtlfhusmdfyqxhncfkryqrhllndkyjbzwlxqiagpnolhhxhtxevaanxvipfovdstktkxfhtdrfkafpcuainrdgqfujsihbbrntuscfabjshnjwqmhnkbbixrvvthvyhimtcoesrhjwbwidhburslhlmkdrnokraztmkdjabtdeivxagsmooafnsinthktfjratyqvrmnmuhfwcyxitwltqnmhqyerhpkvffjftufwsenauudkvqpdmoajirfugdwujonlijrjnmejpnkderoyl55
44、 gpykppamtudbfqlnaroafttmyxoxptatbkjuamskqvgdcxbuazroomxatmejamjqniqgxxhxsqaloxtfhsskzsgjnueegfmxhtyvxqtmvsjkjezedizkykotcxmtlfhusmdfyqxhncfkryqrhllndkyjbzwlxqiagpnolhhxhtxevaanxvipfovdstktkxfhtdrfkafpcuainrdgqfujsihbbrntuscfabjshnjwqmhnkbbixrvvthvyhimtcoesrhjwbwidhburslhlmkdrnokraztmkdjabtdeivxagsmooafnsinthktfjratyqvrmnmuhfwcyxitwltqnmhqyerhpkvffjftufwsenauudkvqpdmoajirfugdwujonlijrjnmejpnkderoyl55fqfzddoahmxjrvmiviykfzcpempfjbziihybcbskckpnaggqmc67
45、 gphone6gpykppamtudbfqlnaroafttmyxoxptatbkjuamskqvgdcxbuazroomxatmejamjqniqgxxhxsqaloxtfhsskzsgjnueegfmxhtyvxqtmvsjkjezedizkykotcxmtlfhusmdfyqxhncfkryqrhllndkyjbzwlxqiagpnolhhxhtxevaanxvipfovdstktkxfhtdrfkafpcuainrdgqfujsihbbrntuscfabjshnjwqmhnkbbixrvvthvyhimtcoesrhjwbwidhburslhlmkdrnokraztmkdjabtdeivxagsmooafnsinthktfjratyqvrmnmuhfwcyxitwltqnmhqyerhpkvffjftufwsenauudkvqpdmoajirfugdwujonlijrjnmejpnkderoyl554
46、 gpykppamtudbfqlnaroafttmyxoxptatbkjuamskqvgdcxbuazroomxatmejamjqniqgxxhxsqaloxtfhsskzsgjnueegfmxhtyvxqtmvsjkjezedizkykotcxmtlfhusmdfyqxhncfkryqrhllndkyjbzwlxqiagpnolhhxhtxevaanxvipfovdstktkxfhtdrfkafpcuainrdgqfujsihbbrntuscfabjshnjwqmhnkbbixrvvthvyhimtcoesrhjwbwidhburslhlmkdrnokraztmkdjabtdeivxagsmooafnsinthktfjratyqvrmnmuhfwcyxitwltqnmhqyerhpkvffjftufwsenauudkvqpdmoajirfugdwujonlijrjnmejpnkderoyl55fqfzddoahmxjrvmiviykfzcpempfjbziihybcbskckpnaggqmc61
47、 Recogpykppamtudbfqlnaroafttmyxoxptatbkjuamskqvgdcxbuazroomxatmejamjqniqgxxhxsqaloxtfhsskzsgjnueegfmxhtyvxqtmvsjkjezedizkykotcxmtlfhusmdfyqxhncfkryqrhllndkyjbzwlxqiagpnolhhxhtxevaanxvipfovdstktkxfhtdrfkafpcuainrdgqfujsihbbrntuscfabjshnjwqmhnkbbixrvvthvyhimtcoesrhjwbwidhburslhlmkdrnokraztmkdjabtdeivxagsmooafnsinthktfjratyqvrmnmuhfwcyxitwltqnmhqyerhpkvffjftufwsenauudkvqpdmoajirfugdwujonlijrjnmejpnkderoyl55rder
48、 gpykppamtudbfqlnaroafttmyxoxptatbkjuamskqvgdcxbuazroomxatmejamjqniqgxxhxsqaloxtfhsskzsgjnueegfmxhtyvxqtmvsjkjezedizkykotcxmtlfhusmdfyqxhncfkryqrhllndkyjbzwlxqiagpnolhhxhtxevaanxvipfovdstktkxfhtdrfkafpcuainrdgqfujsihbbrntuscfabjshnjwqmhnkbbixrvvthvyhimtcoesrhjwbwidhburslhlmkdrnokraztmkdjabtdeivxagsmooafnsinthktfjratyqvrmnmuhfwcyxitwltqnmhqyerhpkvffjftufwsenauudkvqpdmoajirfugdwujonlijrjnmejpnkderoyl55gpykppamtudbfqlnaroafttmyxoxptatbkjuamskqvgdcxbuazroomxatmejamjqniqgxxhxsqaloxtfhsskzsgjnueegfmxhtyvxqtmvsjkjezedizkykotcxmtlfhusmdfyqxhncfkryqrhllndkyjbzwlxqiagpnolhhxhtxevaanxvipfovdstktkxfhtdrfkafpcuainrdgqfujsihbbrntuscfabjshnjwqmhnkbbixrvvthvyhimtcoesrhjwbwidhburslhlmkdrnokraztmkdjabtdeivxagsmooafnsinthktfjratyqvrmnmuhfwcyxitwltqnmhqyerhpkvffjftufwsenauudkvqpdmoajirfugdwujonlijrjnmejpnkderoyl55
49、 metagpykppamtudbfqlnaroafttmyxoxptatbkjuamskqvgdcxbuazroomxatmejamjqniqgxxhxsqaloxtfhsskzsgjnueegfmxhtyvxqtmvsjkjezedizkykotcxmtlfhusmdfyqxhncfkryqrhllndkyjbzwlxqiagpnolhhxhtxevaanxvipfovdstktkxfhtdrfkafpcuainrdgqfujsihbbrntuscfabjshnjwqmhnkbbixrvvthvyhimtcoesrhjwbwidhburslhlmkdrnokraztmkdjabtdeivxagsmooafnsinthktfjratyqvrmnmuhfwcyxitwltqnmhqyerhpkvffjftufwsenauudkvqpdmoajirfugdwujonlijrjnmejpnkderoyl55
50、 andrgpykppamtudbfqlnaroafttmyxoxptatbkjuamskqvgdcxbuazroomxatmejamjqniqgxxhxsqaloxtfhsskzsgjnueegfmxhtyvxqtmvsjkjezedizkykotcxmtlfhusmdfyqxhncfkryqrhllndkyjbzwlxqiagpnolhhxhtxevaanxvipfovdstktkxfhtdrfkafpcuainrdgqfujsihbbrntuscfabjshnjwqmhnkbbixrvvthvyhimtcoesrhjwbwidhburslhlmkdrnokraztmkdjabtdeivxagsmooafnsinthktfjratyqvrmnmuhfwcyxitwltqnmhqyerhpkvffjftufwsenauudkvqpdmoajirfugdwujonlijrjnmejpnkderoyl55oid
51、 Monitgpykppamtudbfqlnaroafttmyxoxptatbkjuamskqvgdcxbuazroomxatmejamjqniqgxxhxsqaloxtfhsskzsgjnueegfmxhtyvxqtmvsjkjezedizkykotcxmtlfhusmdfyqxhncfkryqrhllndkyjbzwlxqiagpnolhhxhtxevaanxvipfovdstktkxfhtdrfkafpcuainrdgqfujsihbbrntuscfabjshnjwqmhnkbbixrvvthvyhimtcoesrhjwbwidhburslhlmkdrnokraztmkdjabtdeivxagsmooafnsinthktfjratyqvrmnmuhfwcyxitwltqnmhqyerhpkvffjftufwsenauudkvqpdmoajirfugdwujonlijrjnmejpnkderoyl55oring
52、 gpykppamtudbfqlnaroafttmyxoxptatbkjuamskqvgdcxbuazroomxatmejamjqniqgxxhxsqaloxtfhsskzsgjnueegfmxhtyvxqtmvsjkjezedizkykotcxmtlfhusmdfyqxhncfkryqrhllndkyjbzwlxqiagpnolhhxhtxevaanxvipfovdstktkxfhtdrfkafpcuainrdgqfujsihbbrntuscfabjshnjwqmhnkbbixrvvthvyhimtcoesrhjwbwidhburslhlmkdrnokraztmkdjabtdeivxagsmooafnsinthktfjratyqvrmnmuhfwcyxitwltqnmhqyerhpkvffjftufwsenauudkvqpdmoajirfugdwujonlijrjnmejpnkderoyl55fqfzddoahmxjrvmiviykfzcpempfjbziihybcbskckpnaggqmc6KrGAC36
53、 fqfzddoahmxjrvmiviykfzcpempfjbziihybcbskckpnaggqmc6icJWw90
54、 gpykppamtudbfqlnaroafttmyxoxptatbkjuamskqvgdcxbuazroomxatmejamjqniqgxxhxsqaloxtfhsskzsgjnueegfmxhtyvxqtmvsjkjezedizkykotcxmtlfhusmdfyqxhncfkryqrhllndkyjbzwlxqiagpnolhhxhtxevaanxvipfovdstktkxfhtdrfkafpcuainrdgqfujsihbbrntuscfabjshnjwqmhnkbbixrvvthvyhimtcoesrhjwbwidhburslhlmkdrnokraztmkdjabtdeivxagsmooafnsinthktfjratyqvrmnmuhfwcyxitwltqnmhqyerhpkvffjftufwsenauudkvqpdmoajirfugdwujonlijrjnmejpnkderoyl55fqfzddoahmxjrvmiviykfzcpempfjbziihybcbskckpnaggqmc66
55、 bgpykppamtudbfqlnaroafttmyxoxptatbkjuamskqvgdcxbuazroomxatmejamjqniqgxxhxsqaloxtfhsskzsgjnueegfmxhtyvxqtmvsjkjezedizkykotcxmtlfhusmdfyqxhncfkryqrhllndkyjbzwlxqiagpnolhhxhtxevaanxvipfovdstktkxfhtdrfkafpcuainrdgqfujsihbbrntuscfabjshnjwqmhnkbbixrvvthvyhimtcoesrhjwbwidhburslhlmkdrnokraztmkdjabtdeivxagsmooafnsinthktfjratyqvrmnmuhfwcyxitwltqnmhqyerhpkvffjftufwsenauudkvqpdmoajirfugdwujonlijrjnmejpnkderoyl55uilt
56、 gpykppamtudbfqlnaroafttmyxoxptatbkjuamskqvgdcxbuazroomxatmejamjqniqgxxhxsqaloxtfhsskzsgjnueegfmxhtyvxqtmvsjkjezedizkykotcxmtlfhusmdfyqxhncfkryqrhllndkyjbzwlxqiagpnolhhxhtxevaanxvipfovdstktkxfhtdrfkafpcuainrdgqfujsihbbrntuscfabjshnjwqmhnkbbixrvvthvyhimtcoesrhjwbwidhburslhlmkdrnokraztmkdjabtdeivxagsmooafnsinthktfjratyqvrmnmuhfwcyxitwltqnmhqyerhpkvffjftufwsenauudkvqpdmoajirfugdwujonlijrjnmejpnkderoyl55fqfzddoahmxjrvmiviykfzcpempfjbziihybcbskckpnaggqmc62
57、 googpykppamtudbfqlnaroafttmyxoxptatbkjuamskqvgdcxbuazroomxatmejamjqniqgxxhxsqaloxtfhsskzsgjnueegfmxhtyvxqtmvsjkjezedizkykotcxmtlfhusmdfyqxhncfkryqrhllndkyjbzwlxqiagpnolhhxhtxevaanxvipfovdstktkxfhtdrfkafpcuainrdgqfujsihbbrntuscfabjshnjwqmhnkbbixrvvthvyhimtcoesrhjwbwidhburslhlmkdrnokraztmkdjabtdeivxagsmooafnsinthktfjratyqvrmnmuhfwcyxitwltqnmhqyerhpkvffjftufwsenauudkvqpdmoajirfugdwujonlijrjnmejpnkderoyl55gle
活动列表
显示 23 个 activities
服务列表
显示 10 个 services
广播接收者列表
显示 6 个 receivers
内容提供者列表
显示 2 个 providers
第三方SDK
| SDK名称 | 开发者 | 描述信息 |
|---|---|---|
| File Provider | Android | FileProvider 是 ContentProvider 的特殊子类,它通过创建 content://Uri 代替 file:///Uri 以促进安全分享与应用程序关联的文件。 |
污点分析
当apk较大时,代码量会很大,造成数据流图(ICFG)呈现爆炸式增长,所以该功能比较耗时,请先喝杯咖啡,耐心等待……| 规则名称 | 描述信息 | 操作 |
|---|---|---|
| 病毒分析 | 使用安卓恶意软件常用的API进行污点分析 | 开始分析 |
| 漏洞挖掘 | 漏洞挖掘场景下的污点分析 | 开始分析 |
| 隐私合规 | 隐私合规场景下的污点分析:组件内污点传播、组件间污点传播、组件与库函数之间的污点传播 | 开始分析 |
| 密码分析 | 分析加密算法是否使用常量密钥、静态初始化的向量(IV)、加密模式是否使用ECB等 | 开始分析 |
| Callback | 因为Android中系统级的Callback并不会出现显式地进行回调方法的调用,所以如果需要分析Callback方法需要在声明文件中将其声明,这里提供一份AndroidCallbacks.txt文件,里面是一些常见的原生回调接口或类,如果有特殊接口需求,可以联系管理员 | 开始分析 |