安全分析报告: 暖心漂流瓶 v1.12.3

安全分数


安全分数 45/100

风险评级


等级

  1. A
  2. B
  3. C
  4. F

严重性分布 (%)


隐私风险

6

用户/设备跟踪器


调研结果

高危 6
中危 30
信息 2
安全 2
关注 37

高危 如果一个应用程序使用WebView.loadDataWithBaseURL方法来加载一个网页到WebView,那么这个应用程序可能会遭受跨站脚本攻击

如果一个应用程序使用WebView.loadDataWithBaseURL方法来加载一个网页到WebView,那么这个应用程序可能会遭受跨站脚本攻击
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x05h-Testing-Platform-Interaction.md#static-analysis-7

Files:
com/hysteria/bottle/ui/account/mine/activity/LevelInfoActivity.java, line(s) 126,7,8
com/just/agentweb/UrlLoaderImpl.java, line(s) 113,117,5

高危 已启用远程WebView调试

已启用远程WebView调试
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x04c-Tampering-and-Reverse-Engineering.md#debugging-and-tracing

Files:
com/just/agentweb/AgentWebConfig.java, line(s) 48,10

高危 SSL的不安全实现。信任所有证书或接受自签名证书是一个关键的安全漏洞。此应用程序易受MITM攻击

SSL的不安全实现。信任所有证书或接受自签名证书是一个关键的安全漏洞。此应用程序易受MITM攻击
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x05g-Testing-Network-Communication.md#android-network-apis

Files:
com/hysteria/bottle/letter/net/http/MySSLSocketFactory.java, line(s) 87,11,12,13,14

高危 应用程序在加密算法中使用ECB模式。ECB模式是已知的弱模式,因为它对相同的明文块[UNK]产生相同的密文

应用程序在加密算法中使用ECB模式。ECB模式是已知的弱模式,因为它对相同的明文块[UNK]产生相同的密文
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x04g-Testing-Cryptography.md#weak-block-cipher-mode

Files:
bykvm_19do/bykvm_19do/bykvm_if122/bykvm_try19/a.java, line(s) 18,30

高危 应用程序使用带PKCS5/PKCS7填充的加密模式CBC。此配置容易受到填充oracle攻击。

应用程序使用带PKCS5/PKCS7填充的加密模式CBC。此配置容易受到填充oracle攻击。
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x04g-Testing-Cryptography.md#identifying-insecure-andor-deprecated-cryptographic-algorithms-mstg-crypto-4

Files:
bykvm_19do/bykvm_19do/bykvm_if122/bykvm_try19/a.java, line(s) 57

高危 应用程序包含隐私跟踪程序

此应用程序有多个6隐私跟踪程序。跟踪器可以跟踪设备或用户,是终端用户的隐私问题。

中危 应用程序已启用明文网络流量

[android:usesCleartextTraffic=true]
应用程序打算使用明文网络流量,例如明文HTTP,FTP协议,DownloadManager和MediaPlayer。针对API级别27或更低的应用程序,默认值为“true”。针对API级别28或更高的应用程序,默认值为“false”。避免使用明文流量的主要原因是缺乏机密性,真实性和防篡改保护;网络攻击者可以窃听传输的数据,并且可以在不被检测到的情况下修改它。

中危 Service (com.xiaomi.mipush.sdk.PushMessageHandler) 未被保护。

[android:exported=true]
发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Broadcast Receiver (com.xiaomi.push.service.receivers.NetworkStatusReceiver) 未被保护。

[android:exported=true]
发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Broadcast Receiver (com.netease.nimlib.mixpush.mi.MiPushReceiver) 未被保护。

[android:exported=true]
发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Service (com.vivo.push.sdk.service.CommandClientService) 未被保护。

[android:exported=true]
发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Broadcast Receiver (com.netease.nimlib.mixpush.vivo.VivoPushReceiver) 未被保护。

存在一个intent-filter。
发现 Broadcast Receiver与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Broadcast Receiver是显式导出的。

中危 Service (com.netease.nimlib.mixpush.oppo.OppoPushService) 受权限保护, 但是应该检查权限的保护级别。

Permission: com.coloros.mcs.permission.SEND_MCS_MESSAGE [android:exported=true]
发现一个 Service被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。

中危 Service (com.netease.nimlib.mixpush.oppo.OppoAppPushService) 受权限保护, 但是应该检查权限的保护级别。

Permission: com.heytap.mcs.permission.SEND_PUSH_MESSAGE [android:exported=true]
发现一个 Service被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。

中危 Activity (com.hysteria.bottle.wxapi.WXEntryActivity) 未被保护。

[android:exported=true]
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity (com.hysteria.bottle.wxapi.WXPayEntryActivity) 未被保护。

[android:exported=true]
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity (com.hysteria.bottle.ui.activity.MainActivity) 未被保护。

[android:exported=true]
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity (com.mob.id.MobIDSYActivity) 未被保护。

[android:exported=true]
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity (com.mob.guard.MobTranPullLockActivity) 未被保护。

[android:exported=true]
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity (com.darsh.multipleimageselect.activities.AlbumSelectActivity) 未被保护。

存在一个intent-filter。
发现 Activity与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Activity是显式导出的。

中危 Activity (com.darsh.multipleimageselect.activities.ImageSelectActivity) 未被保护。

存在一个intent-filter。
发现 Activity与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Activity是显式导出的。

中危 Service (com.huawei.hms.support.api.push.service.HmsMsgService) 未被保护。

[android:exported=true]
发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Content Provider (com.huawei.hms.support.api.push.PushProvider) 未被保护。

[android:exported=true]
发现 Content Provider与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity (cn.sharesdk.tencent.qq.ReceiveActivity) 未被保护。

[android:exported=true]
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity (cn.sharesdk.loopshare.LoopShareActivity) 未被保护。

[android:exported=true]
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据

应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x05d-Testing-Data-Storage.md#external-storage

Files:
bykvm_19do/bykvm_19do/bykvm_if122/bykvm_try19/i0.java, line(s) 30,30
bykvm_19do/bykvm_19do/bykvm_if122/bykvm_try19/m.java, line(s) 15
bykvm_19do/bykvm_19do/bykvm_if122/bykvm_try19/n.java, line(s) 307,399
bykvm_19do/bykvm_19do/bykvm_if122/bykvm_try19/w.java, line(s) 380,383
bykvm_19do/bykvm_19do/bykvm_new1/bykvm_19do/bykvm_case1/n.java, line(s) 59,44,53,109
com/danikula/videocache/StorageUtils.java, line(s) 22,39
com/hysteria/bottle/domain/manager/FileManager.java, line(s) 52,46,58,93
com/hysteria/bottle/domain/videoparser/utils/VideoUtil.java, line(s) 607,621,684
com/hysteria/bottle/domain/videoparser/videoeffect/utils/ConfigUtils.java, line(s) 41
com/hysteria/bottle/ui/rtc/tavern/homeparty/manager/LocalMusicLibraryManager.java, line(s) 83
com/just/agentweb/AgentWebUtils.java, line(s) 162,446
com/nostra13/universalimageloader/utils/StorageUtils.java, line(s) 22,48,48,53,53,58
com/ss/android/downloadlib/addownload/g.java, line(s) 358
com/ss/android/downloadlib/addownload/j.java, line(s) 241,243
com/ss/android/downloadlib/g/l.java, line(s) 486,79,382
com/tencent/a/a/a/a/b.java, line(s) 21,30,51,53
io/agora/rtc/internal/CommonUtility.java, line(s) 282,282
io/agora/rtm/internal/AgoraSysUtils.java, line(s) 15
io/agora/rtm/internal/CommonUtility.java, line(s) 141,141

中危 应用程序使用不安全的随机数生成器

应用程序使用不安全的随机数生成器
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x04g-Testing-Cryptography.md#weak-random-number-generators

Files:
bykvm_19do/bykvm_19do/bykvm_if122/bykvm_try19/c.java, line(s) 6
com/hysteria/bottle/domain/util/AppUtils.java, line(s) 20
com/hysteria/bottle/letter/manager/MoMaUtil.java, line(s) 14
com/hysteria/bottle/letter/net/http/SimpleMultipartEntity.java, line(s) 15
com/hysteria/bottle/letter/view/BottleView.java, line(s) 14
com/hysteria/bottle/ui/account/register/RegisterActivity.java, line(s) 30
com/hysteria/bottle/ui/bottle/light/LightFragment.java, line(s) 54
com/hysteria/bottle/ui/game/finger/EditGameBottleActivity.java, line(s) 35
com/hysteria/bottle/ui/game/finger/Game_Cq_Yz.java, line(s) 37
com/hysteria/bottle/ui/game/finger/Game_cq_tz.java, line(s) 31
com/hysteria/bottle/ui/widget/BezierView.java, line(s) 20
com/hysteria/bottle/ui/widget/VoiceLineView.java, line(s) 12
com/hysteria/bottle/ui/widget/dialog/PacketNewYearDialog.java, line(s) 29
com/hysteria/bottle/ui/widget/likeview/BasePathAnimator.java, line(s) 8
com/hysteria/bottle/ui/widget/rain/RainView.java, line(s) 24
com/scwang/smartrefresh/header/FunGameBattleCityHeader.java, line(s) 14
com/scwang/smartrefresh/header/TaurusHeader.java, line(s) 25
com/scwang/smartrefresh/header/storehouse/StoreHouseBarItem.java, line(s) 8
com/zhy/autolayout/widget/MetroLayout.java, line(s) 15
io/agora/rtc/audio/MediaCodecAudioDecoder.java, line(s) 23

中危 MD5是已知存在哈希冲突的弱哈希

MD5是已知存在哈希冲突的弱哈希
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x04g-Testing-Cryptography.md#identifying-insecure-andor-deprecated-cryptographic-algorithms-mstg-crypto-4

Files:
bykvm_19do/bykvm_19do/bykvm_19do/f0.java, line(s) 14
bykvm_19do/bykvm_19do/bykvm_if122/bykvm_try19/o.java, line(s) 38
bykvm_19do/bykvm_19do/bykvm_if122/bykvm_try19/y.java, line(s) 19
com/danikula/videocache/ProxyCacheUtils.java, line(s) 70
com/hysteria/bottle/domain/helper/FileDownloadHelper.java, line(s) 195,195
com/hysteria/bottle/domain/im/controller/ChatNormalController.java, line(s) 88
com/hysteria/bottle/domain/im/manager/NimManager.java, line(s) 1717
com/hysteria/bottle/domain/manager/Te.java, line(s) 380
com/hysteria/bottle/letter/manager/MoMaUtil.java, line(s) 102
com/hysteria/bottle/ui/activity/SeeMoneyImgActivity.java, line(s) 238,240,242
com/hysteria/bottle/ui/message/chat/activity/Chat2Activity.java, line(s) 1583,1583
com/hysteria/bottle/ui/message/chat/adapter/ChatAdapter.java, line(s) 1484
com/just/agentweb/AgentWebUtils.java, line(s) 742
com/opensource/svgaplayer/SVGACache.java, line(s) 133
com/tencent/mm/a/b.java, line(s) 9
faceverify/u0.java, line(s) 74,116,185,205,243,273,310,340,380

中危 文件可能包含硬编码的敏感信息,如用户名、密码、密钥等

文件可能包含硬编码的敏感信息,如用户名、密码、密钥等
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x05d-Testing-Data-Storage.md#checking-memory-for-sensitive-data-mstg-storage-10

Files:
bykvm_19do/bykvm_19do/bykvm_if122/bykvm_19do/bykvm_case1/a.java, line(s) 55
com/hysteria/bottle/domain/entity/entity/Secret.java, line(s) 28
com/hysteria/bottle/domain/im/manager/NimManager.java, line(s) 896
com/hysteria/bottle/domain/im/manager/PushManager.java, line(s) 56,62
com/hysteria/bottle/domain/model/model/TousuModel.java, line(s) 83
com/hysteria/bottle/domain/um/UMConfig.java, line(s) 22
com/hysteria/bottle/domain/util/CheckSumBuilder.java, line(s) 8,7
com/hysteria/bottle/letter/manager/PreferencesManager.java, line(s) 70
com/hysteria/bottle/ui/rtc/tavern/bean/TavernUpdateParam.java, line(s) 64
com/mcxiaoke/packer/common/PackerCommon.java, line(s) 16
faceverify/y0.java, line(s) 36,33
rx/internal/schedulers/NewThreadWorker.java, line(s) 27,36

中危 IP地址泄露

IP地址泄露


Files:
bykvm_19do/bykvm_19do/bykvm_if122/bykvm_19do/bykvm_19do/a.java, line(s) 339
bykvm_19do/bykvm_19do/bykvm_if122/bykvm_19do/bykvm_goto109/a.java, line(s) 273
bykvm_19do/bykvm_19do/bykvm_if122/bykvm_19do/bykvm_long108/c.java, line(s) 310
bykvm_19do/bykvm_19do/bykvm_if122/bykvm_for12/bykvm_if122/b.java, line(s) 173
bykvm_19do/bykvm_19do/bykvm_if122/bykvm_int108/b.java, line(s) 189,168,255,154,182,147,262,140
bykvm_19do/bykvm_19do/bykvm_if122/bykvm_new1/a.java, line(s) 79
bykvm_19do/bykvm_19do/bykvm_if122/bykvm_new1/bykvm_for12/a.java, line(s) 199
bykvm_19do/bykvm_19do/bykvm_if122/bykvm_try19/f0.java, line(s) 8,9
bykvm_19do/bykvm_19do/bykvm_if122/bykvm_try19/n.java, line(s) 148,357,317
bykvm_19do/bykvm_19do/bykvm_if122/bykvm_try19/q.java, line(s) 164,165,167
bykvm_19do/bykvm_19do/bykvm_if122/bykvm_try19/s.java, line(s) 46,47,74,146
com/danikula/videocache/HttpProxyCacheServer.java, line(s) 31
net/security/device/BuildConfig.java, line(s) 13

中危 应用程序使用SQLite数据库并执行原始SQL查询。原始SQL查询中不受信任的用户输入可能会导致SQL注入。敏感信息也应加密并写入数据库

应用程序使用SQLite数据库并执行原始SQL查询。原始SQL查询中不受信任的用户输入可能会导致SQL注入。敏感信息也应加密并写入数据库
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x04h-Testing-Code-Quality.md#injection-flaws-mstg-arch-2-and-mstg-platform-2

Files:
bykvm_19do/bykvm_19do/bykvm_19do/v.java, line(s) 6,7,166,167,170,171,36
bykvm_19do/bykvm_19do/bykvm_if122/bykvm_for12/bykvm_19do/i.java, line(s) 8,119
bykvm_19do/bykvm_19do/bykvm_if122/bykvm_for12/bykvm_19do/j.java, line(s) 4,5,15
bykvm_19do/bykvm_19do/bykvm_int108/bykvm_19do/bykvm_19do/bykvm_19do/bykvm_19do/bykvm_19do/b.java, line(s) 8,112
bykvm_19do/bykvm_19do/bykvm_int108/bykvm_19do/bykvm_19do/bykvm_19do/bykvm_19do/bykvm_19do/d.java, line(s) 5,6,38
bykvm_19do/bykvm_19do/bykvm_new1/bykvm_19do/bykvm_if122/bykvm_if122/a.java, line(s) 4,36
bykvm_19do/bykvm_19do/bykvm_new1/bykvm_19do/bykvm_if122/bykvm_if122/b.java, line(s) 4,13,14,23
com/danikula/videocache/sourcestorage/DatabaseSourceInfoStorage.java, line(s) 6,7,28
com/ss/android/downloadlib/d/b.java, line(s) 4,5,16

中危 SHA-1是已知存在哈希冲突的弱哈希

SHA-1是已知存在哈希冲突的弱哈希
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x04g-Testing-Cryptography.md#identifying-insecure-andor-deprecated-cryptographic-algorithms-mstg-crypto-4

Files:
com/hysteria/bottle/domain/manager/Te.java, line(s) 163
com/hysteria/bottle/domain/util/EncryptUtils.java, line(s) 109
com/jg/ids/i/i.java, line(s) 145
net/security/device/api/id/oaid/OppoImpl.java, line(s) 107
org/repackage/a/a/a/a/c.java, line(s) 58

中危 不安全的Web视图实现。可能存在WebView任意代码执行漏洞

不安全的Web视图实现。可能存在WebView任意代码执行漏洞
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x05h-Testing-Platform-Interaction.md#testing-javascript-execution-in-webviews-mstg-platform-5

Files:
com/hysteria/bottle/ui/browser/WebViewActivity.java, line(s) 135,91
com/hysteria/bottle/ui/browser/ZMWebViewActivity.java, line(s) 420,375
com/hysteria/bottle/ui/widget/gift/GiftAdView.java, line(s) 96,70
com/hysteria/bottle/ui/widget/gift/GiftCPAdView.java, line(s) 97,67

中危 可能存在跨域漏洞。在 WebView 中启用从 URL 访问文件可能会泄漏文件系统中的敏感信息

可能存在跨域漏洞。在 WebView 中启用从 URL 访问文件可能会泄漏文件系统中的敏感信息
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x05h-Testing-Platform-Interaction.md#static-analysis-6

Files:
com/just/agentweb/AbsAgentWebSettings.java, line(s) 62,39

中危 应用程序创建临时文件。敏感信息永远不应该被写进临时文件

应用程序创建临时文件。敏感信息永远不应该被写进临时文件


Files:
com/hysteria/bottle/domain/manager/FileManager.java, line(s) 359
com/hysteria/bottle/letter/net/http/FileAsyncHttpResponseHandler.java, line(s) 49
com/soundcloud/android/crop/CropUtil.java, line(s) 72

中危 此应用可能包含硬编码机密信息

从应用程序中识别出以下机密确保这些不是机密或私人信息
MobTech(袤博科技) 推送SDK的=> "Mob-AppSecret" : "107375c2d059517f5e6efab10e2b137f"
vivo推送的=> "com.vivo.push.app_id" : "105496804"
友盟统计的=> "UMENG_CHANNEL" : "tencent"
友盟统计的=> "UMENG_APPKEY" : "60ed60d92a1a2a58e7d485aa"
高德地图的=> "com.amap.api.v2.apikey" : "1f8145b5d38e794f8e261c2c86daba2a"
MobTech(袤博科技) 推送SDK的=> "Mob-AppKey" : "33d5ef3e1cf0e"
vivo推送的=> "local_iv" : "MzMsMzQsMzUsMzYsMzcsMzgsMzksNDAsNDEsMzIsMzgsMzcsMzYsMzUsMzQsMzMsI0AzNCwzMiwzMywzNywzMywzNCwzMiwzMywzMywzMywzNCw0MSwzNSwzNSwzMiwzMiwjQDMzLDM0LDM1LDM2LDM3LDM4LDM5LDQwLDQxLDMyLDM4LDM3LDMzLDM1LDM0LDMzLCNAMzQsMzIsMzMsMzcsMzMsMzQsMzIsMzMsMzMsMzMsMzQsNDEsMzUsMzIsMzIsMzI"
网易云信 IM SDK的=> "com.netease.nim.appKey" : "3f9dccef24646392a329e9ee8fe76654"
vivo推送的=> "com.vivo.push.api_key" : "4b3743f45332c5aa40fe3cf0af5080d8"
"mobcommon_authorize_dialog_accept" : "Accept"
"ssdk_weibo_oauth_regiseter" : "Authorization"
"library_roundedimageview_authorWebsite" : "https://github.com/vinc3m1"
"mobcommon_authorize_dialog_reject" : "Reject"
"ssdk_instapaper_pwd" : "Password"
"deleted_key" : "deleted"
cGVyc2lzdC5zeXMuaWRlbnRpZmllcmlkLnN1cHBvcnRlZA==
2FsPONw4QOqEQkzYvoiuVATWxbyQmsCJ
8d5bb56f3c954967a82499b8975e3745
0081c4bb8bf3ec6941275d4a74af3e4bcd38775caf912eab0fa490e4b33bf6ee0cc85e09f1482d10bfbf9fa7bfc06c2fbfd86565690c0f2c2014f17cd46a482bb4b8b8e56c9a93fec3273d3d71c5d42b91bd474a7b92c936d96ea6889d0d77b4113649f70086c419249d61290484d90c8a38cc503e13f9f37a9cb088436dd131bf
39280363481451541647
0000016742C00BDA259000000168CE0F13200000016588840DCE7118A0002FBF1C31C3275D78
ab32fdb55021fa3a84b340e64e99174d
2FDgvkGVlKtvyo6NX8HbSycCiDHWR2gaqJRI3JrAqT9lGxZAxTnmUE8MNnhRWfoNZJHX2
60ed60d92a1a2a58e7d485aa
3f9dccef24646392a329e9ee8fe76654
-39280363481451541647
9A04F079-9840-4286-AB92-E65BE0885F95
edef8ba9-79d6-4ace-a3c8-27dcd51d21ed
A2B55680-6F43-11E0-9A3F-0002A5D5C51B
1fed8e3c099e4f2c8997ea2d62f186f5
29e9009a407447c38eecbf69b2acb50a
6X8Y4XdM2Vhvn0KfzcEatGnWaNU=

信息 应用程序记录日志信息,不得记录敏感信息

应用程序记录日志信息,不得记录敏感信息
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x05d-Testing-Data-Storage.md#logs

Files:
bykvm_19do/bykvm_19do/bykvm_19do/l0.java, line(s) 10,18,26,22,14
bykvm_19do/bykvm_19do/bykvm_19do/y0.java, line(s) 47
bykvm_19do/bykvm_19do/bykvm_for12/bykvm_19do/bykvm_19do/bykvm_for12/bykvm_int108/a.java, line(s) 9,14
bykvm_19do/bykvm_19do/bykvm_for12/bykvm_19do/bykvm_19do/bykvm_for12/bykvm_int108/d.java, line(s) 12
bykvm_19do/bykvm_19do/bykvm_for12/bykvm_19do/bykvm_19do/bykvm_for12/bykvm_int108/e.java, line(s) 21
bykvm_19do/bykvm_19do/bykvm_for12/bykvm_19do/bykvm_19do/bykvm_if122/bykvm_if122/j.java, line(s) 143
bykvm_19do/bykvm_19do/bykvm_if122/bykvm_19do/bykvm_19do/e.java, line(s) 33,113,121
bykvm_19do/bykvm_19do/bykvm_if122/bykvm_19do/bykvm_else10/e.java, line(s) 42
bykvm_19do/bykvm_19do/bykvm_if122/bykvm_19do/bykvm_else10/f.java, line(s) 103
bykvm_19do/bykvm_19do/bykvm_if122/bykvm_for12/c.java, line(s) 46
bykvm_19do/bykvm_19do/bykvm_if122/bykvm_for12/h.java, line(s) 35
bykvm_19do/bykvm_19do/bykvm_if122/bykvm_try19/l0.java, line(s) 22
bykvm_19do/bykvm_19do/bykvm_int108/bykvm_19do/bykvm_19do/bykvm_19do/bykvm_for12/c.java, line(s) 18,82,98,50,34,66,114
bykvm_19do/bykvm_19do/bykvm_new1/bykvm_19do/bykvm_19do/g.java, line(s) 451
bykvm_19do/bykvm_19do/bykvm_new1/bykvm_19do/bykvm_case1/j.java, line(s) 20,8,14
bykvm_19do/bykvm_19do/bykvm_new1/bykvm_19do/bykvm_int108/a.java, line(s) 79
com/alipay/test/a.java, line(s) 13,14,20,21,27,28,34,35,41,42,48,49,55,56,62,63,69,70,76,77,83,84,90,91,97,98,101,102,105,106,109,110,113,114,117,118,121,122,125,126,129,130,133,134,137,138,141,142
com/bytedance/mapplog_dr/VivoIdentifier.java, line(s) 104
com/bytedance/mapplog_dr/a.java, line(s) 15,10
com/coloros/ocs/base/a/b.java, line(s) 35,41,50,13,23,46,29
com/coloros/ocs/mediaunit/MediaUnitClient.java, line(s) 118,139,101
com/contrarywind/view/WheelView.java, line(s) 338
com/coremedia/iso/boxes/sampleentry/AudioSampleEntry.java, line(s) 194
com/danikula/videocache/HttpProxyCacheDebuger.java, line(s) 50,57,63,28,39
com/gcssloop/widget/PagerGridLayoutManager.java, line(s) 477,471
com/gcssloop/widget/PagerGridSnapHelper.java, line(s) 114,108
com/hysteria/bottle/db/dao/DaoMsg.java, line(s) 822,824,832,834
com/hysteria/bottle/domain/L.java, line(s) 32,22,46,56,66
com/hysteria/bottle/domain/audit/ShuMeiAuditRepository$audioCheck$2.java, line(s) 78
com/hysteria/bottle/domain/audit/ShuMeiAuditRepository$videoCheck$2.java, line(s) 78
com/hysteria/bottle/domain/audit/ShuMeiAuditRepository.java, line(s) 174,175,179,194,205,206,212,246,247,253,292,293
com/hysteria/bottle/domain/im/controller/ChatNormalController.java, line(s) 424,430,476,499,505,508,573
com/hysteria/bottle/domain/manager/UserCenterManager.java, line(s) 103,107
com/hysteria/bottle/domain/net/BaseDataServer.java, line(s) 1415,1634,1883
com/hysteria/bottle/domain/util/IdentifyCardValidate.java, line(s) 29
com/hysteria/bottle/domain/videoparser/RangeSeekBar.java, line(s) 193,269,295
com/hysteria/bottle/domain/videoparser/TrimVideoActivity.java, line(s) 355
com/hysteria/bottle/domain/videoparser/utils/VideoExtractFrameAsyncUtils.java, line(s) 34
com/hysteria/bottle/domain/videoparser/utils/VideoUtil.java, line(s) 153,191,254,435
com/hysteria/bottle/domain/videoparser/videoeffect/GPUVideoRenderer.java, line(s) 166
com/hysteria/bottle/domain/videoparser/videoeffect/composer/Mp4Composer.java, line(s) 161,162,163,168,213,220
com/hysteria/bottle/domain/videoparser/videoeffect/composer/Mp4ComposerEngine.java, line(s) 55,108,139
com/hysteria/bottle/domain/videoparser/videoeffect/composer/MuxRender.java, line(s) 67,69,72,81
com/hysteria/bottle/domain/videoparser/videoeffect/filter/base/GlFilter.java, line(s) 105
com/hysteria/bottle/domain/videoparser/videoeffect/render/VideoGlRender.java, line(s) 202,203,225,226,237
com/hysteria/bottle/domain/videoparser/videoeffect/utils/OpenGlUtils.java, line(s) 80,88,93,102,136
com/hysteria/bottle/letter/manager/CharacterParser.java, line(s) 41
com/hysteria/bottle/letter/net/DataService.java, line(s) 1483
com/hysteria/bottle/letter/net/http/AsyncHttpClient.java, line(s) 108,112,116,160,360,389,653,755,607,687,697
com/hysteria/bottle/letter/net/http/AsyncHttpRequest.java, line(s) 58
com/hysteria/bottle/letter/net/http/AsyncHttpResponseHandler.java, line(s) 167,171,175,222,230,245,248,256,163,125
com/hysteria/bottle/letter/net/http/BaseJsonHttpResponseHandler.java, line(s) 38,74
com/hysteria/bottle/letter/net/http/BinaryHttpResponseHandler.java, line(s) 35,55
com/hysteria/bottle/letter/net/http/DataAsyncHttpResponseHandler.java, line(s) 16,35,39
com/hysteria/bottle/letter/net/http/FileAsyncHttpResponseHandler.java, line(s) 51
com/hysteria/bottle/letter/net/http/JsonHttpResponseHandler.java, line(s) 168,37,41,45,49,54,59
com/hysteria/bottle/letter/net/http/JsonStreamerEntity.java, line(s) 158
com/hysteria/bottle/letter/net/http/PersistentCookieStore.java, line(s) 121,130,133
com/hysteria/bottle/letter/net/http/RangeFileAsyncHttpResponseHandler.java, line(s) 54
com/hysteria/bottle/letter/net/http/RequestParams.java, line(s) 43,274
com/hysteria/bottle/letter/net/http/SimpleMultipartEntity.java, line(s) 80,168
com/hysteria/bottle/letter/net/http/TextHttpResponseHandler.java, line(s) 40
com/hysteria/bottle/letter/view/BottleView.java, line(s) 89
com/hysteria/bottle/letter/view/MatchAssistant.java, line(s) 194,199
com/hysteria/bottle/letter/view/MyChronometer.java, line(s) 144
com/hysteria/bottle/letter/view/MyViewPager.java, line(s) 25
com/hysteria/bottle/letter/view/VideoLayout.java, line(s) 170,181
com/hysteria/bottle/letter/view/widget/adapters/AbstractWheelTextAdapter.java, line(s) 156
com/hysteria/bottle/presentation/service/SendVideoMsgHelper.java, line(s) 194
com/hysteria/bottle/presentation/service/ZMMediaPlayerService.java, line(s) 27,38,57,68,74,138,152,160
com/hysteria/bottle/ui/activity/RecordVideoActivity.java, line(s) 255,259,263
com/hysteria/bottle/ui/activity/RecordVoiceActivity.java, line(s) 281,315
com/hysteria/bottle/ui/adapter/FragmentAdapter.java, line(s) 19,23
com/hysteria/bottle/ui/bottle/dialog/PickBottlePersonDialog.java, line(s) 277,283,286,324
com/hysteria/bottle/ui/browser/ZMWebViewActivity.java, line(s) 396,422,494,806,812,824,840,1106,1121,1505,1511,1526,1152
com/hysteria/bottle/ui/contact/fragment/FishpondContactFragment.java, line(s) 219
com/hysteria/bottle/ui/fragment/home/MainTextFragment.java, line(s) 168,172
com/hysteria/bottle/ui/game/star/widgets/StarPrizeGroup.java, line(s) 85,112,140
com/hysteria/bottle/ui/media/videosys/camera/CameraInterface.java, line(s) 603,355,370,391,398,486,607
com/hysteria/bottle/ui/media/videosys/camera/CaptureLayout.java, line(s) 210,227,242,266,275
com/hysteria/bottle/ui/media/videosys/camera/util/CameraParamUtil.java, line(s) 40,61,93,97,104,108
com/hysteria/bottle/ui/media/videosys/camera/util/CheckPermission.java, line(s) 21,27
com/hysteria/bottle/ui/media/videosys/video/RecorderActivity.java, line(s) 121
com/hysteria/bottle/ui/media/videosys/view/MovieRecorderView.java, line(s) 183,188,228,240,246,370,375,402,451,476,479,483,531
com/hysteria/bottle/ui/message/chat/activity/Chat2Activity.java, line(s) 392
com/hysteria/bottle/ui/message/chat/adapter/ChatAdapter.java, line(s) 934
com/hysteria/bottle/ui/message/group/activity/ChatTeamPersonActivity.java, line(s) 403,407
com/hysteria/bottle/ui/widget/UnlockSpecificHeartDialog.java, line(s) 56
com/hysteria/bottle/ui/widget/card/utils/ReItemTouchHelper.java, line(s) 563,567,578,582
com/hysteria/bottle/ui/widget/extendedtext/AitSpan.java, line(s) 76
com/hysteria/bottle/ui/widget/likeview/KsgLikeView.java, line(s) 45
com/hysteria/bottle/widget/refresh/PullToRefreshAdapterViewBase.java, line(s) 289,296
com/hysteria/bottle/widget/refresh/PullToRefreshBase.java, line(s) 178,372,453,615,661
com/hysteria/bottle/widget/refresh/internal/Utils.java, line(s) 9
com/just/agentweb/AgentWebUtils.java, line(s) 355,335,348,367,368
com/just/agentweb/AgentWebView.java, line(s) 69,194,209,232,57,61,244
com/just/agentweb/DefaultChromeClient.java, line(s) 204,210
com/just/agentweb/JsCallJava.java, line(s) 184,65,41,78
com/just/agentweb/JsCallback.java, line(s) 46
com/just/agentweb/LogUtils.java, line(s) 31,35,40,17,23
com/jzxiang/pickerview/adapters/AbstractWheelTextAdapter.java, line(s) 122
com/lzf/easyfloat/permission/PermissionUtils.java, line(s) 128
com/lzf/easyfloat/permission/rom/HuaweiUtils.java, line(s) 40,46,49,58,61
com/lzf/easyfloat/permission/rom/MeizuUtils.java, line(s) 29,32,42,45
com/lzf/easyfloat/permission/rom/MiuiUtils.java, line(s) 24,25,42,45,68,82,93,104,122
com/lzf/easyfloat/permission/rom/OppoUtils.java, line(s) 28,31
com/lzf/easyfloat/permission/rom/QikuUtils.java, line(s) 27,30,46
com/lzf/easyfloat/utils/Logger.java, line(s) 62,78,46,54,70
com/makeramen/roundedimageview/RoundedDrawable.java, line(s) 117
com/makeramen/roundedimageview/RoundedImageView.java, line(s) 268,308
com/mp4parser/streaming/rawformats/H264TrackAdapter.java, line(s) 39,59
com/nineoldandroids/animation/PropertyValuesHolder.java, line(s) 148,176,222,240,242,259,261,297,299,425,427,515,517
com/nostra13/universalimageloader/cache/disc/impl/ext/DiskLruCache.java, line(s) 115
com/opensource/svgaplayer/utils/log/DefaultLogCat.java, line(s) 29,42,22,15,36
com/scwang/smartrefresh/header/waveswipe/WaveView.java, line(s) 326
com/scwang/smartrefresh/layout/internal/pathview/PathParser.java, line(s) 524,529
com/sleepbot/datetimepicker/time/AmPmCirclesView.java, line(s) 44
com/sleepbot/datetimepicker/time/CircleView.java, line(s) 38
com/sleepbot/datetimepicker/time/RadialPickerLayout.java, line(s) 133,323,330
com/sleepbot/datetimepicker/time/RadialSelectorView.java, line(s) 54,178,188
com/sleepbot/datetimepicker/time/RadialTextsView.java, line(s) 63,196,205
com/sleepbot/datetimepicker/time/TimePickerDialog.java, line(s) 456,639
com/soundcloud/android/crop/CropImageActivity.java, line(s) 154,160,382,390,422
com/soundcloud/android/crop/CropUtil.java, line(s) 47,61
com/soundcloud/android/crop/Log.java, line(s) 10,14
com/tbruyelle/rxpermissions2/RxPermissionsFragment.java, line(s) 88,45
com/tencent/a/a/a/a/b.java, line(s) 28,34,50,40,58
com/tencent/a/a/a/a/c.java, line(s) 32,46
com/tencent/a/a/a/a/d.java, line(s) 22,31
com/tencent/a/a/a/a/e.java, line(s) 21,30
com/tencent/a/a/a/a/h.java, line(s) 14,40,61,44
com/zhpan/bannerview/utils/BannerUtils.java, line(s) 24
com/zhy/autolayout/utils/L.java, line(s) 11
com/zyyoona7/lib/EasyPopup.java, line(s) 355,397
io/agora/rtc/gdp/EglCore.java, line(s) 68,135,144,184,79,100
io/agora/rtc/gdp/EglSurfaceBase.java, line(s) 70,100
io/agora/rtc/gdp/GDPAndroid.java, line(s) 129,228,236,251,316,321
io/agora/rtc/gdp/GlUtil.java, line(s) 34,46,47,62,66,77,112,113,114
io/agora/rtc/gl/EglBase14.java, line(s) 32
io/agora/rtc/gl/EglRenderer.java, line(s) 502
io/agora/rtc/gl/GlShader.java, line(s) 100,23,44
io/agora/rtc/internal/RtcEngineImpl.java, line(s) 2057
io/agora/rtc/mediaio/AgoraBufferedCamera2.java, line(s) 93,99,266,270,309,374
io/agora/rtc/mediaio/AgoraSurfaceView.java, line(s) 132
io/agora/rtc/mediaio/AgoraTextureCamera.java, line(s) 109,157,69,153,124
io/agora/rtc/mediaio/AgoraTextureView.java, line(s) 137
io/agora/rtc/mediaio/BaseVideoRenderer.java, line(s) 250,287
io/agora/rtc/mediaio/SurfaceTextureHelper.java, line(s) 88,135,200,238,55,72,119,172,274
io/agora/rtc/mediaio/VideoFrameConsumerImpl.java, line(s) 27,42,48,64
io/agora/rtc/utils/YuvUtils.java, line(s) 45,63,83,247
io/agora/rtc/video/TextureRenderer.java, line(s) 118
io/agora/rtc/video/ViEAndroidGLES20.java, line(s) 100,259
io/agora/rtc/video/ViETextureView.java, line(s) 256
io/agora/rtc/video/ViETextureViewWrapper.java, line(s) 238
io/agora/rtc/video/VideoCaptureCamera.java, line(s) 112
java2jni_do_not_delete_this/java2jni_do_not_delete_this_library_APSE_1J.java, line(s) 14
java2jni_do_not_delete_this/java2jni_do_not_delete_this_library_zkfv_1tj.java, line(s) 14
me/shaohui/advancedluban/Luban.java, line(s) 126,125
org/greenrobot/eventbus/Logger.java, line(s) 81,86
org/greenrobot/eventbus/util/ErrorDialogConfig.java, line(s) 34
org/greenrobot/eventbus/util/ErrorDialogManager.java, line(s) 185
org/greenrobot/eventbus/util/ExceptionToResourceMapping.java, line(s) 25
rx/internal/util/IndexedRingBuffer.java, line(s) 35
rx/internal/util/RxRingBuffer.java, line(s) 28
rx/plugins/RxJavaHooks.java, line(s) 207
top/zibin/luban/Checker.java, line(s) 70,90,96,121,129
top/zibin/luban/Luban.java, line(s) 85,84
wishverify/p.java, line(s) 78,95
wishverify/r.java, line(s) 182,192,202,37
wishverify/u.java, line(s) 167
wishverify/v.java, line(s) 54,65

信息 此应用程序将数据复制到剪贴板。敏感数据不应复制到剪贴板,因为其他应用程序可以访问它

此应用程序将数据复制到剪贴板。敏感数据不应复制到剪贴板,因为其他应用程序可以访问它
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x04b-Mobile-App-Security-Testing.md#clipboard

Files:
com/hysteria/bottle/domain/extensions/ContextExtensionsKt.java, line(s) 4,26,27
com/hysteria/bottle/domain/util/ClipboardHelper.java, line(s) 5,69,73,77,81,93,105,145
com/hysteria/bottle/domain/util/StringHelper.java, line(s) 4,27
com/hysteria/bottle/ui/message/chat/adapter/ChatAdapter.java, line(s) 5,694
com/hysteria/bottle/ui/message/group/adapter/ChatTeamAdapter.java, line(s) 5,1174

安全 此应用程序使用SSL Pinning 来检测或防止安全通信通道中的MITM攻击

此应用程序使用SSL Pinning 来检测或防止安全通信通道中的MITM攻击
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x05g-Testing-Network-Communication.md#testing-custom-certificate-stores-and-certificate-pinning-mstg-network-4

Files:
bykvm_19do/bykvm_19do/bykvm_for12/bykvm_19do/bykvm_19do/bykvm_if122/bykvm_if122/v.java, line(s) 207,196,205,205
com/danikula/videocache/HttpUrlSource.java, line(s) 143,140,145
com/hysteria/bottle/domain/net/ApiBottleManager.java, line(s) 22,22
com/hysteria/bottle/domain/net/ApiIMManager.java, line(s) 13,13
com/hysteria/bottle/domain/net/ApiLogManager.java, line(s) 21,21
com/hysteria/bottle/domain/net/ApiManager.java, line(s) 22,22
com/hysteria/bottle/domain/net/ApiSecondManager.java, line(s) 17,17
com/hysteria/bottle/letter/net/http/MySSLSocketFactory.java, line(s) 31,87

安全 此应用程序可能具有Root检测功能

此应用程序可能具有Root检测功能
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x05j-Testing-Resiliency-Against-Reverse-Engineering.md#testing-root-detection-mstg-resilience-1

Files:
bykvm_19do/bykvm_19do/bykvm_int108/bykvm_19do/bykvm_19do/bykvm_19do/bykvm_new1/b.java, line(s) 31,32
io/agora/rtc/video/VideoCapture.java, line(s) 217

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (www.chengzijianzhan.com) 通信。

{'ip': '49.4.35.16', 'country_short': 'CN', 'country_long': '中国', 'region': '江苏', 'city': '台州', 'latitude': '32.492168', 'longitude': '119.910767'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (o4.52plp.com) 通信。

{'ip': '182.40.78.249', 'country_short': 'CN', 'country_long': '中国', 'region': '山东', 'city': '青岛', 'latitude': '36.098610', 'longitude': '120.371941'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (app.cloud.tiantianquan.vip) 通信。

{'ip': '180.97.246.149', 'country_short': 'CN', 'country_long': '中国', 'region': '江苏', 'city': '苏州', 'latitude': '31.311365', 'longitude': '120.617691'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (lbs.chatnos.com) 通信。

{'ip': '180.97.246.149', 'country_short': 'CN', 'country_long': '中国', 'region': '广东', 'city': '广州', 'latitude': '23.127361', 'longitude': '113.264572'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (api-img-sh.fengkongcloud.com) 通信。

{'ip': '45.127.129.8', 'country_short': 'CN', 'country_long': '中国', 'region': '上海', 'city': '上海', 'latitude': '31.224333', 'longitude': '121.468948'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (s.52plp.com) 通信。

{'ip': '47.98.242.106', 'country_short': 'CN', 'country_long': '中国', 'region': '浙江', 'city': '杭州', 'latitude': '30.293650', 'longitude': '120.161583'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (api-text-gz.fengkongcloud.com) 通信。

{'ip': '180.97.246.149', 'country_short': 'CN', 'country_long': '中国', 'region': '上海', 'city': '上海', 'latitude': '31.224333', 'longitude': '121.468948'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (success.ctobsnssdk.com) 通信。

{'ip': '47.98.242.106', 'country_short': 'CN', 'country_long': '中国', 'region': '江苏', 'city': '南通', 'latitude': '32.030296', 'longitude': '120.874779'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (applog.snssdk.com) 通信。

{'ip': '180.97.246.149', 'country_short': 'CN', 'country_long': '中国', 'region': '江苏', 'city': '苏州', 'latitude': '31.311365', 'longitude': '120.617691'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (toblog.ctobsnssdk.com) 通信。

{'ip': '61.147.168.157', 'country_short': 'CN', 'country_long': '中国', 'region': '江苏', 'city': '镇江', 'latitude': '32.209366', 'longitude': '119.434372'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (sf6-ttcdn-tos.pstatp.com) 通信。

{'ip': '58.221.32.236', 'country_short': 'CN', 'country_long': '中国', 'region': '浙江', 'city': '台州', 'latitude': '28.666668', 'longitude': '121.349998'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (nosup-hz1.127.net) 通信。

{'ip': '180.97.246.149', 'country_short': 'CN', 'country_long': '中国', 'region': '广东', 'city': '广州', 'latitude': '23.127361', 'longitude': '113.264572'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (zongapi.xiesidili.cn) 通信。

{'ip': '47.98.242.106', 'country_short': 'CN', 'country_long': '中国', 'region': '浙江', 'city': '杭州', 'latitude': '30.293650', 'longitude': '120.161583'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (appgallery.cloud.huawei.com) 通信。

{'ip': '58.221.32.236', 'country_short': 'CN', 'country_long': '中国', 'region': '北京', 'city': '北京', 'latitude': '39.907501', 'longitude': '116.397102'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (nim-nosdn.netease.im) 通信。

{'ip': '180.97.246.149', 'country_short': 'CN', 'country_long': '中国', 'region': '江苏', 'city': '南通', 'latitude': '32.030296', 'longitude': '120.874779'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (gromore.pangolin-sdk-toutiao.com) 通信。

{'ip': '180.97.246.149', 'country_short': 'CN', 'country_long': '中国', 'region': '江苏', 'city': '苏州', 'latitude': '31.311365', 'longitude': '120.617691'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (paygate-yf.meituan.com) 通信。

{'ip': '101.236.69.63', 'country_short': 'CN', 'country_long': '中国', 'region': '北京', 'city': '北京', 'latitude': '39.907501', 'longitude': '116.397102'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (log.snssdk.com) 通信。

{'ip': '121.228.130.195', 'country_short': 'CN', 'country_long': '中国', 'region': '江苏', 'city': '苏州', 'latitude': '31.311365', 'longitude': '120.617691'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (www.52plp.com) 通信。

{'ip': '101.37.160.107', 'country_short': 'CN', 'country_long': '中国', 'region': '浙江', 'city': '杭州', 'latitude': '30.293650', 'longitude': '120.161583'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (docs.agora.io) 通信。

{'ip': '61.162.13.239', 'country_short': 'CN', 'country_long': '中国', 'region': '山东', 'city': '济宁', 'latitude': '35.404999', 'longitude': '116.581390'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (i.snssdk.com) 通信。

{'ip': '61.147.168.160', 'country_short': 'CN', 'country_long': '中国', 'region': '江苏', 'city': '苏州', 'latitude': '31.311365', 'longitude': '120.617691'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (ali.bottlessl.tiantianquan.vip) 通信。

{'ip': '180.97.66.41', 'country_short': 'CN', 'country_long': '中国', 'region': '江苏', 'city': '苏州', 'latitude': '31.311365', 'longitude': '120.617691'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (ichannel.snssdk.com) 通信。

{'ip': '61.147.168.160', 'country_short': 'CN', 'country_long': '中国', 'region': '江苏', 'city': '镇江', 'latitude': '32.209366', 'longitude': '119.434372'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (rtlog.snssdk.com) 通信。

{'ip': '58.222.46.209', 'country_short': 'CN', 'country_long': '中国', 'region': '江苏', 'city': '台州', 'latitude': '32.492168', 'longitude': '119.910767'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (apps.oceanengine.com) 通信。

{'ip': '58.222.46.208', 'country_short': 'CN', 'country_long': '中国', 'region': '江苏', 'city': '台州', 'latitude': '32.492168', 'longitude': '119.910767'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (liteapi.xiesidili.cn) 通信。

{'ip': '47.98.242.106', 'country_short': 'CN', 'country_long': '中国', 'region': '浙江', 'city': '杭州', 'latitude': '30.293650', 'longitude': '120.161583'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (phpapi.xiesidili.cn) 通信。

{'ip': '47.98.119.226', 'country_short': 'CN', 'country_long': '中国', 'region': '浙江', 'city': '杭州', 'latitude': '30.293650', 'longitude': '120.161583'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (rtapplog.snssdk.com) 通信。

{'ip': '121.228.130.82', 'country_short': 'CN', 'country_long': '中国', 'region': '江苏', 'city': '苏州', 'latitude': '31.311365', 'longitude': '120.617691'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (www.toutiaopage.com) 通信。

{'ip': '223.252.196.40', 'country_short': 'CN', 'country_long': '中国', 'region': '江苏', 'city': '苏州', 'latitude': '31.311365', 'longitude': '120.617691'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (wanproxy.127.net) 通信。

{'ip': '47.117.232.165', 'country_short': 'CN', 'country_long': '中国', 'region': '广东', 'city': '广州', 'latitude': '23.127361', 'longitude': '113.264572'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (www.mob.com) 通信。

{'ip': '223.252.196.40', 'country_short': 'CN', 'country_long': '中国', 'region': '江苏', 'city': '扬州', 'latitude': '32.397221', 'longitude': '119.435600'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (api-audio-sh.fengkongcloud.com) 通信。

{'ip': '47.117.232.165', 'country_short': 'CN', 'country_long': '中国', 'region': '上海', 'city': '上海', 'latitude': '31.224333', 'longitude': '121.468948'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (api-video-sh.fengkongcloud.com) 通信。

{'ip': '47.117.232.164', 'country_short': 'CN', 'country_long': '中国', 'region': '上海', 'city': '上海', 'latitude': '31.224333', 'longitude': '121.468948'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (api.netease.im) 通信。

{'ip': '59.111.248.97', 'country_short': 'CN', 'country_long': '中国', 'region': '广东', 'city': '广州', 'latitude': '23.127361', 'longitude': '113.264572'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (tobapplog.ctobsnssdk.com) 通信。

{'ip': '180.97.248.246', 'country_short': 'CN', 'country_long': '中国', 'region': '江苏', 'city': '徐州', 'latitude': '34.266666', 'longitude': '117.166664'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (nim.nosdn.127.net) 通信。

{'ip': '58.221.32.238', 'country_short': 'CN', 'country_long': '中国', 'region': '江苏', 'city': '南通', 'latitude': '32.030296', 'longitude': '120.874779'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (apmlog.snssdk.com) 通信。

{'ip': '121.228.130.82', 'country_short': 'CN', 'country_long': '中国', 'region': '江苏', 'city': '苏州', 'latitude': '31.311365', 'longitude': '120.617691'}

安全评分: ( 暖心漂流瓶 1.12.3)