安全分析报告: VMOS Pro v2.9.9

安全分数


安全分数 48/100

风险评级


等级

  1. A
  2. B
  3. C
  4. F

严重性分布 (%)


隐私风险

2

用户/设备跟踪器


调研结果

高危 9
中危 223
信息 2
安全 2
关注 0

高危 应用程序使用带PKCS5/PKCS7填充的加密模式CBC。此配置容易受到填充oracle攻击。

应用程序使用带PKCS5/PKCS7填充的加密模式CBC。此配置容易受到填充oracle攻击。
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x04g-Testing-Cryptography.md#identifying-insecure-andor-deprecated-cryptographic-algorithms-mstg-crypto-4

Files:
com/cmic/sso/sdk/h/a.java, line(s) 10,22,35,48
com/mobile/auth/b/a.java, line(s) 16,76
com/ta/utdid2/a/a/a.java, line(s) 14

高危 不安全的Web视图实现。Web视图忽略SSL证书错误并接受任何SSL证书。此应用程序易受MITM攻击

不安全的Web视图实现。Web视图忽略SSL证书错误并接受任何SSL证书。此应用程序易受MITM攻击
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x05g-Testing-Network-Communication.md#webview-server-certificate-verification

Files:
com/vmos/pro/activities/WebExchangeActivity.java, line(s) 209,208
com/vmos/pro/activities/vip/VipEmailDetailActivity.java, line(s) 231,230

高危 该文件是World Writable。任何应用程序都可以写入文件

该文件是World Writable。任何应用程序都可以写入文件
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x05d-Testing-Data-Storage.md#testing-local-storage-for-sensitive-data-mstg-storage-1-and-mstg-storage-2

Files:
com/cmic/sso/sdk/h/p.java, line(s) 132,84,88,96
com/mobile/auth/gatewayauth/network/a.java, line(s) 102,228
com/nirvana/tools/core/UTSharedPreferencesHelper.java, line(s) 15,8
com/nirvana/tools/logger/utils/UTSharedPreferencesHelper.java, line(s) 30

高危 已启用远程WebView调试

已启用远程WebView调试
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x04c-Tampering-and-Reverse-Engineering.md#debugging-and-tracing

Files:
com/vmos/pro/modules/bbs/BbsWebViewActivity.java, line(s) 292,22,23
com/vmos/pro/modules/bbs/BbsWebViewFmt.java, line(s) 253,22,23

高危 WebView域控制不严格漏洞

WebView域控制不严格漏洞


Files:
com/vmos/pro/modules/bbs/BbsWebViewActivity.java, line(s) 306,300
com/vmos/pro/ui/protocol/WebViewActivity.java, line(s) 204,196,227

高危 SSL的不安全实现。信任所有证书或接受自签名证书是一个关键的安全漏洞。此应用程序易受MITM攻击

SSL的不安全实现。信任所有证书或接受自签名证书是一个关键的安全漏洞。此应用程序易受MITM攻击
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x05g-Testing-Network-Communication.md#android-network-apis

Files:
com/alipay/android/phone/mrpc/core/b.java, line(s) 103,13,3

高危 使用弱加密算法

使用弱加密算法
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x04g-Testing-Cryptography.md#identifying-insecure-andor-deprecated-cryptographic-algorithms-mstg-crypto-4

Files:
com/nirvana/tools/core/CryptUtil.java, line(s) 148

中危 应用程序存在Janus漏洞

应用程序使用了v1签名方案进行签名,如果只使用v1签名方案,那么它就容易受到安卓5.0-8.0上的Janus漏洞的攻击。在安卓5.0-7.0上运行的使用了v1签名方案的应用程序,以及同时使用了v2/v3签名方案的应用程序也同样存在漏洞。

中危 应用程序可以安装在有漏洞的已更新 Android 版本上

Android 5.1-5.1.1, [minSdk=22]
该应用程序可以安装在具有多个未修复漏洞的旧版本 Android 上。这些设备不会从 Google 接收合理的安全更新。支持 Android 版本 => 10、API 29 以接收合理的安全更新。

中危 应用程序数据存在被泄露的风险

未设置[android:allowBackup]标志
这个标志 [android:allowBackup]应该设置为false。默认情况下它被设置为true,允许任何人通过adb备份你的应用程序数据。它允许已经启用了USB调试的用户从设备上复制应用程序数据。

中危 Activity (com.tencent.tauth.AuthActivity) 未被保护。

存在一个intent-filter。
发现 Activity与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Activity是显式导出的。

中危 Service (com.vmos.pro.service.KeepLiveVpnService) 受权限保护, 但是应该检查权限的保护级别。

Permission: android.permission.BIND_VPN_SERVICE [android:exported=true]
发现一个 Service被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。

中危 Activity (com.vmos.pro.activities.main.MainActivity) 未被保护。

存在一个intent-filter。
发现 Activity与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Activity是显式导出的。

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA01)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA02)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA03)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA04)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA05)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA06)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA07)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA08)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA09)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA0a)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA0b)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA0c)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA0d)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA0e)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA0f)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA10)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA11)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA12)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA13)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA14)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA15)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA16)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA17)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA18)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA19)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA1a)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA1b)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA1c)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA1d)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA1e)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA1f)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA20)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA21)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA22)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA23)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA24)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA25)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA26)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA27)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA28)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA29)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA2a)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA2b)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA2c)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA2d)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA2e)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA2f)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA30)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA31)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA32)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA33)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA34)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA35)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA36)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA37)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA38)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA39)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA3a)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA3b)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA3c)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA3d)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA3e)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA3f)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA40)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA41)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA42)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA43)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA44)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA45)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA46)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA47)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA48)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA49)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA4a)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA4b)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA4c)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA4d)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA4e)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA4f)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA50)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA51)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA52)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA53)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA54)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA55)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA56)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA57)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA58)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA59)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA5a)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA5b)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA5c)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA5d)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA5e)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA5f)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA60)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA61)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA62)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA63)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.vmos.pro.vmsupport.MultiVmSupport$RA64)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Service (com.vmos.pro.window.WindowService) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Activity (com.vmos.pro.utils.pay.QQPayCallbackActivity) 未被保护。

存在一个intent-filter。
发现 Activity与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Activity是显式导出的。

中危 Service (com.vmos.adbshellhelperlib.accessibility.CoreAccessibilityService) 受权限保护, 但是应该检查权限的保护级别。

Permission: android.permission.BIND_ACCESSIBILITY_SERVICE [android:exported=true]
发现一个 Service被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。

中危 Service (com.blankj.utilcode.util.MessengerUtils$ServerService) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS01) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS02) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS03) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS04) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS05) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS06) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS07) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS08) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS09) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS0a) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS0b) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS0c) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS0d) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS0e) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS0f) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS10) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS11) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS12) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS13) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS14) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS15) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS16) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS17) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS18) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS19) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS1a) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS1b) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS1c) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS1d) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS1e) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS1f) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS20) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS21) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS22) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS23) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS24) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS25) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS26) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS27) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS28) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS29) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS2a) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS2b) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS2c) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS2d) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS2e) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS2f) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS30) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS31) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS32) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS33) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS34) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS35) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS36) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS37) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS38) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS39) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS3a) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS3b) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS3c) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS3d) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS3e) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS3f) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS40) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS41) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS42) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS43) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS44) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS45) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS46) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS47) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS48) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS49) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS4a) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS4b) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS4c) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS4d) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS4e) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS4f) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS50) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS51) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS52) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS53) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS54) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS55) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS56) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS57) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS58) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS59) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS5a) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS5b) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS5c) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS5d) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS5e) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS5f) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS60) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS61) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS62) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS63) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.core.VMOSEngineServiceFactory$VMS64) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Service (com.vmos.exsocket.sample.rom.SampleRomService) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 应用程序使用不安全的随机数生成器

应用程序使用不安全的随机数生成器
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x04g-Testing-Cryptography.md#weak-random-number-generators

Files:
AbstractC6999.java, line(s) 1
com/ta/utdid2/a/a/e.java, line(s) 8
com/ta/utdid2/device/c.java, line(s) 9
com/vmos/core/utils/DeviceInfoUtils.java, line(s) 14
com/vmos/core/utils/GeneralUtil.java, line(s) 59
com/vmos/pro/activities/main/MainActivity.java, line(s) 72
com/vmos/pro/activities/renderer/RendererActivityKt.java, line(s) 73
com/vmos/pro/modules/download/C1849.java, line(s) 15
com/vmos/pro/settings/dialog/cantboot/VmosCantBootDialog.java, line(s) 41
com/vmos/pro/ui/indicator/views/TabLayout.java, line(s) 32
com/vmos/recoverylib/widget/AbCircleProgressBar.java, line(s) 17

中危 应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据

应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x05d-Testing-Data-Storage.md#external-storage

Files:
bin/mt/signature/KillerApplication.java, line(s) 76
com/blankj/utilcode/util/C1012.java, line(s) 80,82
com/blankj/utilcode/util/LogUtils.java, line(s) 434,435
com/luck/lib/camerax/utils/FileUtils.java, line(s) 145,172,174,100,101
com/luck/picture/lib/basic/PictureCommonFragment.java, line(s) 1214
com/luck/picture/lib/manager/PictureCacheManager.java, line(s) 46,63,80,110
com/luck/picture/lib/utils/DownloadFileUtils.java, line(s) 46,69,92,43,44,66,67,89,90
com/luck/picture/lib/utils/MediaStoreUtils.java, line(s) 89,102
com/luck/picture/lib/utils/PictureFileUtils.java, line(s) 206,214,222,236,352,386,399,433,435,437,441,446,151,152,401
com/nirvana/tools/logger/storage/FileStorage.java, line(s) 19,20,27,28,42,61,72
com/ta/utdid2/b/a/c.java, line(s) 22,107
com/vmos/exsocket/utils/RomNotificationListenerService.java, line(s) 293,383
com/vmos/filedialog/fragment/FileFragment.java, line(s) 188
com/vmos/pro/activities/addlocalvm/AddLocalVmActivity.java, line(s) 201
com/vmos/pro/activities/addremotevm/AddRemoteVmActivity.java, line(s) 40
com/vmos/pro/activities/addremotevm/AddRemoteVmPresenter.java, line(s) 16
com/vmos/pro/activities/addremotevm/RemoteVmAdapter.java, line(s) 76,157,170,187
com/vmos/pro/activities/backupsrom/BackupsRomActivity.java, line(s) 186
com/vmos/pro/activities/details/SharePictureDialog.java, line(s) 87
com/vmos/pro/activities/recoveryvm/RecoveryVmPresenter.java, line(s) 35
com/vmos/pro/activities/renderer/RendererActivityKt.java, line(s) 907
com/vmos/pro/activities/updateuserinfo/UpdateHeadImgActivity.java, line(s) 55
com/vmos/pro/fileUtil/PathFileListener.java, line(s) 125
com/vmos/pro/modules/download/C1849.java, line(s) 63,114
com/vmos/pro/modules/download/DownloadService.java, line(s) 277
com/vmos/pro/settings/dialog/display_setting/VmosBootanimationDialog.java, line(s) 410,417,423,132,176
com/yalantis/ucrop/util/FileUtils.java, line(s) 132

中危 文件可能包含硬编码的敏感信息,如用户名、密码、密钥等

文件可能包含硬编码的敏感信息,如用户名、密码、密钥等
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x05d-Testing-Data-Storage.md#checking-memory-for-sensitive-data-mstg-storage-10

Files:
com/luck/picture/lib/config/PictureConfig.java, line(s) 23
com/mobile/auth/BuildConfig.java, line(s) 6
com/mobile/auth/gatewayauth/Constant.java, line(s) 93
com/mobile/auth/gatewayauth/detectnet/DetectResult.java, line(s) 320
com/mobile/auth/gatewayauth/manager/base/CacheKey.java, line(s) 162
com/mobile/auth/gatewayauth/model/TerminalInfo.java, line(s) 642
com/mobile/auth/gatewayauth/model/VendorConfig.java, line(s) 149
com/mobile/auth/gatewayauth/network/TopRequestUtils.java, line(s) 15
com/nirvana/tools/logger/UaidTracker.java, line(s) 29,30,31
com/nirvana/tools/logger/utils/UTSharedPreferencesHelper.java, line(s) 13,14
com/tencent/tauth/AuthActivity.java, line(s) 16
com/vmos/model/VMOSProperty.java, line(s) 16,18
com/vmos/pro/activities/SettingActivity.java, line(s) 78
com/vmos/pro/activities/login/LoginConstants.java, line(s) 10
com/vmos/pro/activities/main/fragments/PluginConstants.java, line(s) 8,9
com/vmos/pro/activities/main/viewmodels/VmSettingsViewModel.java, line(s) 26,38,40,42,44,46,48,50,52,54,56,58,60,68,70,72,66,74
com/vmos/pro/activities/operationevent/OperationEventConfigHelper.java, line(s) 15
com/vmos/pro/activities/vip/VipEmailDetailActivity.java, line(s) 36
com/vmos/pro/bean/LoginWayConfig.java, line(s) 20
com/vmos/pro/bean/PopDialogConfigItem.java, line(s) 75
com/vmos/pro/bean/UserBean.java, line(s) 245,245
com/vmos/pro/bean/VmInfo.java, line(s) 69
com/vmos/pro/window/WindowService.java, line(s) 46

中危 MD5是已知存在哈希冲突的弱哈希

MD5是已知存在哈希冲突的弱哈希
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x04g-Testing-Cryptography.md#identifying-insecure-andor-deprecated-cryptographic-algorithms-mstg-crypto-4

Files:
C6996.java, line(s) 41
C7533.java, line(s) 16
com/cmic/sso/sdk/h/h.java, line(s) 24
com/luck/picture/lib/loader/SandboxFileLoader.java, line(s) 60
com/mobile/auth/d/c.java, line(s) 57
com/mobile/auth/y/g.java, line(s) 69,119
com/nirvana/tools/core/AppUtils.java, line(s) 114
com/nirvana/tools/core/CryptUtil.java, line(s) 201
com/nirvana/tools/logger/uaid/UaidUtils.java, line(s) 53
com/vmos/core/utils/GeneralUtil.java, line(s) 949,900

中危 IP地址泄露

IP地址泄露


Files:
AbstractC7254.java, line(s) 48
C6975.java, line(s) 79,82
C7304.java, line(s) 121,119,101,91,93,95,97,99
C7436.java, line(s) 66,78,129,137,200,67,79,130,138,201,68,80,131,139,202
C7963.java, line(s) 4,3
InterfaceC7679.java, line(s) 2
InterfaceC8072.java, line(s) 33
InterfaceC8083.java, line(s) 33
com/alipay/android/phone/mrpc/core/q.java, line(s) 297
io/netty/channel/epoll/LinuxSocket.java, line(s) 16

中危 不安全的Web视图实现。可能存在WebView任意代码执行漏洞

不安全的Web视图实现。可能存在WebView任意代码执行漏洞
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x05h-Testing-Platform-Interaction.md#testing-javascript-execution-in-webviews-mstg-platform-5

Files:
com/vmos/pro/activities/vip/VipEmailDetailActivity.java, line(s) 253,221
com/vmos/pro/modules/bbs/BbsWebViewActivity.java, line(s) 309,303
com/vmos/pro/modules/bbs/BbsWebViewFmt.java, line(s) 245,239

中危 应用程序使用SQLite数据库并执行原始SQL查询。原始SQL查询中不受信任的用户输入可能会导致SQL注入。敏感信息也应加密并写入数据库

应用程序使用SQLite数据库并执行原始SQL查询。原始SQL查询中不受信任的用户输入可能会导致SQL注入。敏感信息也应加密并写入数据库
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x04h-Testing-Code-Quality.md#injection-flaws-mstg-arch-2-and-mstg-platform-2

Files:
com/nirvana/tools/logger/cache/db/AbstractDatabase.java, line(s) 6,309
com/nirvana/tools/logger/cache/db/DBHelper.java, line(s) 4,5,20
com/vmos/pro/modules/download/DownloadProvider.java, line(s) 14,15,93

中危 SHA-1是已知存在哈希冲突的弱哈希

SHA-1是已知存在哈希冲突的弱哈希
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x04g-Testing-Cryptography.md#identifying-insecure-andor-deprecated-cryptographic-algorithms-mstg-crypto-4

Files:
com/ta/utdid2/device/c.java, line(s) 38

中危 此应用程序可能会请求root(超级用户)权限

此应用程序可能会请求root(超级用户)权限
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x05j-Testing-Resiliency-Against-Reverse-Engineering.md#testing-root-detection-mstg-resilience-1

Files:
com/vmos/core/utils/XposeUtil.java, line(s) 58

中危 应用程序创建临时文件。敏感信息永远不应该被写进临时文件

应用程序创建临时文件。敏感信息永远不应该被写进临时文件


Files:
AbstractC7928.java, line(s) 383,385
com/luck/lib/camerax/CustomCameraView.java, line(s) 180,233,612

中危 应用程序包含隐私跟踪程序

此应用程序有多个2隐私跟踪程序。跟踪器可以跟踪设备或用户,是终端用户的隐私问题。

中危 此应用可能包含硬编码机密信息

从应用程序中识别出以下机密确保这些不是机密或私人信息
"set_vmos_boot_password" : "开机密码"
"common_go_auth" : "Авторизация"
"setting_pwd_3" : "不能与旧密码相同"
"set_vmos_VirtualKey_detail" : "虚拟机底部三大金刚(多任务,主屏幕,返回)"
"admire_author_pay_1" : "立刻赞赏作者%s"
"admire_author_pay_2" : "选择%s,可使用至%s"
"boot_check_fingerprint_goto_password" : "密码开机"
"library_roundedimageview_authorWebsite" : ""
"reply_user" : "Re:%s"
"password" : "Password"
"common_go_auth" : "去授权"
"default_user_name" : "VMOSPro用户"
"setting_pwd_2" : "验证码已发送"
"setting_pwd1" : "设置新密码"
"setting_pwd2" : "验证"
"super_user" : "ROOT"
"setting_pwd_1" : "验证码已发送至"
"authsdk_app_name" : "PhoneNumberAuthSDK"
"set_vmos_VirtualKey" : "虚拟按键"
"super_user" : "超级用户"
"default_user_name" : "VMOSProПользователь"
"set_vmos_virtual_key" : "启用虚拟按键"
"super_user" : "Суперпользователь"
"password" : "Пароль"
"password" : "密码"
16594f72217bece5a457b4803a48f2da
EE353FCA5428A9300D4ABA754A44C00FDFEC0C9AE4B1A1803075ED967B7BB73F
ngZlTTem7Pjdm1V9bJgQ6iQvFHsvT+vNgJ3wAIRd+iCMXm8y96yZhD2+SH5odBYS2
nPuqJmBnuQ7QiJQW4zDf+ErAo5QE1twOQkdIRA7ikyc3dePsMnNkYTxtF5KcEbL47DtiHvZrcAevc
6197683fe014255fcb83e2f7
6db14acc9e21c820ff28b1d5ef5de2b0
db92371d2126e9700324977504e8c90e
517cc1b727220a94fe13abe8fa9a6ee0
MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQC5se07mkN71qsSJHjZ2Z0+Z+4LlLvf2sz7Md38VAa3EmAOvI7vZp3hbAxicL724ylcmisTPtZQhT/9C+25AELqy9PN9JmzKpwoVTUoJvxG4BoyT49+gGVl6s6zo1byNoHUzTfkmRfmC9MC53HvG8GwKP5xtcdptFjAIcgIR7oAWQIDAQAB
014a06685f0JVDULT/MIGfMA0GCSqGSIb3DQEBAQUAA4G
F1FD178C0B3AD58F10126DE8CE42435B3961ADBCABC8CA6DE8FCF353D86E9C03
F1FD178C0B3AD58F10126DE8CE42435B3961ADBCABC8CA6DE8FCF353D86E9C00
04B6B3D4C356C139EB31183D4749D423958C27D2DCAF98B70164C97A2DD98F5CFF6142E0F7C8B204911F9271F0F3ECEF8C2701C307E8E4C9E183115A1554062CFB
5e952794167edd40870003d2
nW8n9ECB9Fp+Gh1QI7R8aU2egveL8COlZycPN/4hGKH+pVixJdKSA2NDOan1xRCa+acoF1GzbG3Fh
MIICvzCCAaegAwIBAgIESKeMxTANBgkqhkiG9w0BAQsFADAQMQ4wDAYDVQQIEwVIVU5BTjAeFw0y
nXnbgEgHm5XE8Ing/OhFLFdCjfsqbXsdWwSm5isS59OUVIsNlmMobFaOR3eBPiVs9rST1RfIQSUCZ
njPEswnNZvw94Ul1Qz+xtseAmiAghOzNKwwDEdVnPnrAikMANWt2jICblRaqPXQGk+B7nuie3kaWV
F1FD178C0B3AD58F10126DE8CE42435B53DC67E140D2BF941FFDD459C6D655E1
nJwI9g05zotroVvgo7ipaM0mjyiqgcGU=
n9w0BAQEFAAOCAQ8AMIIBCgKCAQEAgbukfzGmb/7k+Xxpk6zLuKuO53KVvaGs6hI1m7xPJcvHcBSp
MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQC/YHP9utFGOhGk7Xf5L7jOgQz5

信息 应用程序记录日志信息,不得记录敏感信息

应用程序记录日志信息,不得记录敏感信息
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x05d-Testing-Data-Storage.md#logs

Files:
AbstractC6973.java, line(s) 46,50
AbstractC7023.java, line(s) 85,88,23,33,48,57,69,74,79
AbstractC7234.java, line(s) 60,63,145,148,208
AbstractC7262.java, line(s) 12,22,29,40,47,54,62
AbstractC8006.java, line(s) 42
AbstractC8050.java, line(s) 92,117,38,39
C6997.java, line(s) 41
C7134.java, line(s) 10
C7173.java, line(s) 53,56
C7180.java, line(s) 37
C7224.java, line(s) 52,55
C7268.java, line(s) 184,63
C7305.java, line(s) 182,187
C7528.java, line(s) 74,84,95,127,131,174,202,234
C7580.java, line(s) 58,61,85,88,109,112,115,139,142,172,33,155,168,42,45,48,69,72,75,96,99,102,123,126,129,133
C7666.java, line(s) 23
C7705.java, line(s) 61
C7904.java, line(s) 144,74,90,203
C7945.java, line(s) 57
RunnableC6968.java, line(s) 44,60,81,90,101,106,117,123,148
bin/mt/signature/KillerApplication.java, line(s) 115,160
com/alipay/android/phone/mrpc/core/b.java, line(s) 76
com/blankj/utilcode/util/C0978.java, line(s) 390
com/bumptech/glide/ComponentCallbacks2C1064.java, line(s) 174,183,291,328
com/bumptech/glide/GeneratedAppGlideModuleImpl.java, line(s) 14
com/bumptech/glide/gifdecoder/C1019.java, line(s) 602,626,645
com/bumptech/glide/manager/SupportRequestManagerFragment.java, line(s) 67,73
com/luck/picture/lib/thread/PictureThreadUtils.java, line(s) 333
com/tencent/tauth/AuthActivity.java, line(s) 53,21,33,95,106,130,158,28,140,148
com/tencent/tauth/Tencent.java, line(s) 149,160,165,170,173,55,59,140,146,67,72,81,86,99,105,110,116,132,184,189,195,201,207,213,218,229,242,244,250,256,262,267,273,286,291,296,302,307,314,319,324,332,337,342,350,355,360,366,371,376,381,383,387,392,397,402,411,416,421,426,432,439,449,457,464
com/vmos/commonuilibrary/SimpleItemTouchHelperCallback.java, line(s) 25,51,62,72
com/vmos/commonuilibrary/SimpleSwipeBackLayout.java, line(s) 27,51
com/vmos/core/utils/GeneralUtil.java, line(s) 655
com/vmos/exsocket/sample/rom/apks/VmosApksInstaller.java, line(s) 78
com/vmos/filedialog/CommToolsCategoryDialog.java, line(s) 170,340,441,448,455
com/vmos/filedialog/FileDialog.java, line(s) 46
com/vmos/filedialog/adapter/CategoryToolAppAdapter.java, line(s) 175
com/vmos/filedialog/adapter/FileSearchResultListAdapter.java, line(s) 143
com/vmos/filedialog/adapter/ItemAppAdapter.java, line(s) 110
com/vmos/filedialog/adapter/ToolAppAdapter.java, line(s) 171
com/vmos/filedialog/fragment/AppFragment.java, line(s) 98,109,113,170,350,351,494,481
com/vmos/filedialog/fragment/CommonToolsFragment.java, line(s) 148,198,353,462,566,611,644
com/vmos/filedialog/fragment/CustomLayoutManager.java, line(s) 18
com/vmos/filedialog/fragment/FileFragment.java, line(s) 96
com/vmos/filedialog/fragment/ImageFragment.java, line(s) 60
com/vmos/filedialog/fragment/MediaFragment.java, line(s) 394
com/vmos/filedialog/fragment/MyExportFragment.java, line(s) 248,393,569,575,662,338,343,737
com/vmos/filedialog/fragment/MyImportFragment.java, line(s) 300,670,679,690,773,287,362,363,379,396,440,441,447,483,507,845
com/vmos/filedialog/fragment/item/ItemImageFragment.java, line(s) 237
com/vmos/filedialog/tools/CommonToolsDialog.java, line(s) 439
com/vmos/filedialog/view/UploadButton.java, line(s) 43
com/vmos/filedialog/view/UploadListAdapter.java, line(s) 49,83
com/vmos/mvplibrary/BaseActForUmeng.java, line(s) 38,56,58
com/vmos/mvplibrary/BaseFmt.java, line(s) 92
com/vmos/pro/VmosApplication.java, line(s) 75,134,322,342,348,82,77,111,233,234,236,79,328
com/vmos/pro/account/AccountHelper.java, line(s) 62,81
com/vmos/pro/activities/AboutUsActivity.java, line(s) 200,141,146,151,156,160,165,170,175,256
com/vmos/pro/activities/SettingActivity.java, line(s) 192,121
com/vmos/pro/activities/WebExchangeActivity.java, line(s) 214,241,250
com/vmos/pro/activities/activevip/ActiveVipActivity.java, line(s) 36,39,42,71,77,110
com/vmos/pro/activities/activevip/ActiveVipPresenter.java, line(s) 17,23,29
com/vmos/pro/activities/activevip/ForeignAcitivtyDetail.java, line(s) 25,27,36,42,49
com/vmos/pro/activities/addlocalvm/AddLocalVmActivity.java, line(s) 44,120,128,133,178,199
com/vmos/pro/activities/addlocalvm/AddLocalVmPresenter.java, line(s) 24,35,43
com/vmos/pro/activities/addremotevm/AddRemoteVmActivity.java, line(s) 53,58,96,155,159,172,185,205
com/vmos/pro/activities/addremotevm/RemoteVmAdapter.java, line(s) 200,68,118,130,151,168,184,193,207
com/vmos/pro/activities/addvm/AddVmActivityKt.java, line(s) 299
com/vmos/pro/activities/addvm/AddVmRomListAdapter$isRomMd5Same$2.java, line(s) 55
com/vmos/pro/activities/addvm/AddVmRomListAdapter$startDownload$1.java, line(s) 59
com/vmos/pro/activities/addvm/AddVmRomListAdapter.java, line(s) 489,498,501,534,568,570,574,584,594,600,776,783,838,843,851,859,909,916,1011,1024,1035,1047,1073,1095,1107
com/vmos/pro/activities/addvm/AddVmToolFunctionKt.java, line(s) 29,51,74,86,95,116
com/vmos/pro/activities/addvm/AddVmViewModel$loadRomListData$1.java, line(s) 71
com/vmos/pro/activities/addvm/AddVmViewModel.java, line(s) 51,54,84,247
com/vmos/pro/activities/addvm/RomDownloadHelper.java, line(s) 49,68,76,95,112,121,187
com/vmos/pro/activities/addvm/RomDownloadManager.java, line(s) 47,51,77,91,102,121,124,139,156,195,212,239,246
com/vmos/pro/activities/backupsrom/BackupsRomActivity.java, line(s) 156,159,140
com/vmos/pro/activities/backupsrom/fragment/BackupsRomSucceedFragment.java, line(s) 36
com/vmos/pro/activities/cancelaccount/CancelAccountActivity.java, line(s) 194,222
com/vmos/pro/activities/community/BbsHomeFragmentKt.java, line(s) 121,134,167,183,237,361,380,524
com/vmos/pro/activities/community/adapter/CommunityPostsListAdapter.java, line(s) 461
com/vmos/pro/activities/creationcenter/CreationCenterActivity.java, line(s) 115
com/vmos/pro/activities/creationcenter/PublishWorkActivity$releaseRom$1.java, line(s) 109
com/vmos/pro/activities/creationcenter/PublishWorkActivity$temporaryReleaseRomInfo$1.java, line(s) 267
com/vmos/pro/activities/creationcenter/PublishWorkActivity.java, line(s) 859,1509,244
com/vmos/pro/activities/creationcenter/ScreenShotsAdapter.java, line(s) 132
com/vmos/pro/activities/deepguide/DeepGuideActivity.java, line(s) 62
com/vmos/pro/activities/deepguide/DeepGuidePresenter.java, line(s) 92,131,154,40,54,67,100
com/vmos/pro/activities/details/RomDetailsActivity.java, line(s) 542,547,731,187,199,378,392,407,409,423,427,433,440,446,495,499,506,512,599
com/vmos/pro/activities/login/LoginActivity.java, line(s) 411
com/vmos/pro/activities/login/LoginEmailActivity.java, line(s) 233
com/vmos/pro/activities/login/LoginProcedureController$doLogin$1.java, line(s) 57
com/vmos/pro/activities/login/LoginProcedureController.java, line(s) 82,92,140,148
com/vmos/pro/activities/login/OneKeyLoginTool.java, line(s) 67,75,92,99,104,126,148,267,274,278,324,329
com/vmos/pro/activities/login/presenter/LoginEmailPresenter.java, line(s) 48
com/vmos/pro/activities/login/presenter/LoginPresenter.java, line(s) 81
com/vmos/pro/activities/main/MainActivity.java, line(s) 649,641,178,358,362,403,405,410,412,416,443,448,518,537,567,660,749,780,782,795,801,803,812,820,900
com/vmos/pro/activities/main/MainPresenter.java, line(s) 72,185,212,217,275,287,411,416,205,241,246,257,324,327,331
com/vmos/pro/activities/main/PartUpdateHelper$doPartUpdate$1.java, line(s) 34,63,68,85,88
com/vmos/pro/activities/main/PartUpdateHelper.java, line(s) 45,50,60
com/vmos/pro/activities/main/RomUpdateManager.java, line(s) 26,42,68,69
com/vmos/pro/activities/main/fragments/PluginDownloadManager.java, line(s) 45,59,70,78,119,136,163,170
com/vmos/pro/activities/main/fragments/PluginHelper$doInstall$2.java, line(s) 119,198,203,204,215,225
com/vmos/pro/activities/main/fragments/PluginHelper$getPluginDownloadBean$2$1.java, line(s) 35,61
com/vmos/pro/activities/main/fragments/PluginHelper$onEventMessageReceive$1.java, line(s) 54,99
com/vmos/pro/activities/main/fragments/profile/ProfileFragment.java, line(s) 430,252
com/vmos/pro/activities/main/fragments/vmlist/SortVmView.java, line(s) 100
com/vmos/pro/activities/main/fragments/vmlist/VMStateInfoAdapter.java, line(s) 493,961,1295,1494,1525,593,735,736,737,1335,1542,926
com/vmos/pro/activities/main/fragments/vmlist/VmListFragment$onEventMessageReceive$1.java, line(s) 57
com/vmos/pro/activities/main/fragments/vmlist/VmListFragment.java, line(s) 525,1133,1874,1952,942,1795,1865,1987,3067,450,1103,1229,1443,1607,1823,1978,1984,2013,2185,2199,2202,2204,2437,2495,2610,2649,3146,1891,1955,1973
com/vmos/pro/activities/main/fragments/vmlist/VmListPresenter.java, line(s) 27,52,83,114,128
com/vmos/pro/activities/operationevent/OperationEventActivity.java, line(s) 35
com/vmos/pro/activities/operationevent/OperationEventConfigHelper.java, line(s) 80
com/vmos/pro/activities/operationevent/OperationEventListFragment.java, line(s) 104,115,167,177,187,209,218,228
com/vmos/pro/activities/permission/ShowFloatTipsActivity.java, line(s) 42,20
com/vmos/pro/activities/recoveryvm/LocalBackedUpVmAdapter.java, line(s) 77
com/vmos/pro/activities/recoveryvm/RecoveryVmActivity.java, line(s) 268
com/vmos/pro/activities/register/InputCodeActivity.java, line(s) 167,168,169,172
com/vmos/pro/activities/register/InputEmailCodeActivity.java, line(s) 123,124,125,134
com/vmos/pro/activities/register/RegisterActivity.java, line(s) 213
com/vmos/pro/activities/register/RegisterEmailActivity.java, line(s) 206
com/vmos/pro/activities/register/presenter/RegisterEmailPresenter.java, line(s) 35
com/vmos/pro/activities/register/presenter/RegisterPresenter.java, line(s) 43
com/vmos/pro/activities/renderer/FloatPermissionHelper.java, line(s) 30,32,34,40,44,97,108,113,148,159,164,185,205,275,354,368
com/vmos/pro/activities/renderer/PagePermissionHelper.java, line(s) 45,47
com/vmos/pro/activities/renderer/RendererActivityKt$startSingleVm$1.java, line(s) 200
com/vmos/pro/activities/renderer/RendererActivityKt.java, line(s) 410,541,653,955,1085,1135,211,253,254,264,333,348,403,444,484,491,511,538,558,579,601,609,721,774,837,844,859,877,963,967,993,999,1003,1093,1103,1106,1168,1046
com/vmos/pro/activities/splash/SplashActivity.java, line(s) 482,154,418,420,435,517,529,538,555,570,580,549
com/vmos/pro/activities/splash/SplashPresenter.java, line(s) 367,390,413,431,432,433,344,56,87,91,193,198,233,256,464,467,473,490
com/vmos/pro/activities/splash/dialog/RequestFloatPermissionDialog.java, line(s) 57
com/vmos/pro/activities/updatepwd/presenter/SetEmailPwdPresenter.java, line(s) 51
com/vmos/pro/activities/updatepwd/presenter/SettingPwdPresenter.java, line(s) 81
com/vmos/pro/activities/updatepwd/presenter/UpdateEmailPwdPresenter.java, line(s) 36
com/vmos/pro/activities/updateuserinfo/ShowUserInfoActivity.java, line(s) 370,187,192
com/vmos/pro/activities/updateuserinfo/UpdateHeadImgActivity.java, line(s) 103
com/vmos/pro/activities/updateuserinfo/UpdateNameActivity.java, line(s) 58
com/vmos/pro/activities/updateuserinfo/presenter/UserInfoPresenter.java, line(s) 37,73,86,103,146
com/vmos/pro/activities/vip/JoinVipPaymentActivity.java, line(s) 366,1169,1194,1208,1256,1438,1461,1476
com/vmos/pro/activities/vip/VipDetailActivity.java, line(s) 624,222
com/vmos/pro/activities/vip/VipEmailDetailActivity.java, line(s) 236,257,271
com/vmos/pro/activities/vip/presenter/JoinVipPaymentPresenter$performOnSaleCountdown$1.java, line(s) 165
com/vmos/pro/activities/vip/presenter/JoinVipPaymentPresenter$performReceiveCoupon$1.java, line(s) 62,65
com/vmos/pro/activities/vip/presenter/JoinVipPaymentPresenter.java, line(s) 602,752,780
com/vmos/pro/activities/vip/presenter/VipInfoPresenter.java, line(s) 35,54,102,191
com/vmos/pro/dialog/FeedbackDialog.java, line(s) 263
com/vmos/pro/dialog/GuideImportDialog.java, line(s) 101,110,358,375,501
com/vmos/pro/dialog/GuideViewDialog.java, line(s) 76,85,458,503,535,647,650,656,663,783,792,796
com/vmos/pro/fileUtil/PathFileListener.java, line(s) 106,120,67
com/vmos/pro/fileUtil/RomMirrorHelper.java, line(s) 62,66,83,122,127,231,253,272,286,382,389,397,405,479,481,486,496
com/vmos/pro/modules/BaseActivity.java, line(s) 98
com/vmos/pro/modules/BaseFragment.java, line(s) 74,133,142,148
com/vmos/pro/modules/bbs/BbsFragment.java, line(s) 251,241,324,328
com/vmos/pro/modules/bbs/BbsOutWebViewActivity.java, line(s) 206,349,377,390,402,424
com/vmos/pro/modules/bbs/BbsWebViewActivity.java, line(s) 180,184,388,471,543,572,584,597,610,621,660,675
com/vmos/pro/modules/bbs/BbsWebViewFmt.java, line(s) 234,49,72,80,103,116,138,159
com/vmos/pro/modules/bbs2/BbsLinkWebViewActivity.java, line(s) 202,348,376,389,401,423
com/vmos/pro/modules/bbs2/detail/BbsDetailActivity.java, line(s) 273,724,762,216,294,360
com/vmos/pro/modules/bbs2/detail/C1789.java, line(s) 193
com/vmos/pro/modules/download/C1849.java, line(s) 111
com/vmos/pro/modules/download/C1851.java, line(s) 186
com/vmos/pro/modules/download/DownloadProvider.java, line(s) 82,96,169,179,195,241,269,273,296,301,360,386,388,390,396
com/vmos/pro/modules/download/DownloadService.java, line(s) 64,129,180,183,198,208,214,301,318,344,345
com/vmos/pro/modules/market/detail/AppDetailAct.java, line(s) 59,103,392
com/vmos/pro/modules/market/detail/img/ImageDetailFragment2.java, line(s) 63,112
com/vmos/pro/modules/market/detail/img/ImagePagerActivity.java, line(s) 85
com/vmos/pro/modules/mvp/AbsMvpActivity.java, line(s) 70
com/vmos/pro/modules/mydownload/fragment/DownloadTaskFragment.java, line(s) 82
com/vmos/pro/modules/post/PostSimpleActivity.java, line(s) 258,513
com/vmos/pro/modules/widget/AnimPhotoView.java, line(s) 101,115,121,122,133
com/vmos/pro/modules/widget/MyPostEdit.java, line(s) 191
com/vmos/pro/service/DetectPhantomProcessReceive.java, line(s) 18,26
com/vmos/pro/service/KeepAliveService.java, line(s) 122,153,160,223,230
com/vmos/pro/service/KeepLiveVpnService.java, line(s) 82
com/vmos/pro/service/RunnableC1954.java, line(s) 86,197,74,84,125,300,286
com/vmos/pro/settings/BaseSetDialogFragment.java, line(s) 98,103,105
com/vmos/pro/settings/dialog/VmosSetDialog.java, line(s) 487,249,494,531,548,924,943
com/vmos/pro/settings/dialog/cantboot/VmosCantBootDialog.java, line(s) 864,360,436,488,513,538,575,1105
com/vmos/pro/settings/dialog/floating_ball/VmosFloatingBallDialog.java, line(s) 55
com/vmos/pro/settings/dialog/floating_ball/VmosFloatingBallStyleDialog.java, line(s) 245,74,91
com/vmos/pro/ui/dialog/PasswordDialog.java, line(s) 63,253,266,274,296,359
com/vmos/pro/ui/protocol/WebViewActivity.java, line(s) 159
com/vmos/pro/ui/view/ShortcutManagementView.java, line(s) 101
com/vmos/pro/ui/view/VMSurfaceView.java, line(s) 100,109,130
com/vmos/pro/ui/viewbindingbase/BaseViewBindingActivity.java, line(s) 62
com/vmos/pro/utils/AppBroadcastReceiver.java, line(s) 32
com/vmos/pro/utils/FingerPrintUtil.java, line(s) 113,119,126,132,228,238,250,258,318,313
com/vmos/pro/utils/pay/QQPayCallbackActivity.java, line(s) 76,77,78,79,80,83,93,107
com/vmos/pro/widget/longimage/SubsamplingScaleImageView.java, line(s) 2123,343,347,584,588,647,2211,171,745,928,1161,1170,1198,1203
com/vmos/pro/window/C2170.java, line(s) 252,281,191,291,330,422,361
com/vmos/pro/window/RunningVmAdapter.java, line(s) 59
com/vmos/pro/window/TinyWindowMenuAdapter.java, line(s) 60
com/vmos/pro/window/View$OnClickListenerC2156.java, line(s) 330,926,1286,383,384,391,392,393,396,402,640,881,902,906,910,914,915,1044,1082,1089,1298,1299,1300,1311,1312,1317,1334,616,749,760,837,838,839,840,980,1007,1069,1151,1197,1269,1292,1304,1321,1335,1339
com/vmos/pro/window/View$OnClickListenerC2175.java, line(s) 322,363
com/vmos/pro/window/WindowService.java, line(s) 93,98,119,168,185,472,618,674,675,676,482,87,132,156,180,238,244,263,420,431,434,572,626,661,525
com/vmos/pro/wxapi/WXEntryActivity.java, line(s) 107,112,125,147,51
com/vmos/pro/wxapi/WXPayEntryActivity.java, line(s) 64,69,75,77
com/vmos/recoverylib/backupsDialog/BackupsSelectDialog.java, line(s) 117,163,180,186,190,209,210,319
com/vmos/recoverylib/backupsDialog/BaseDialogFragment.java, line(s) 77
com/vmos/recoverylib/backupsDialog/StartBackupsDialog.java, line(s) 59
com/vmos/recoverylib/recoveryDialog/RecoveryDataDialog.java, line(s) 86,102
com/vmos/recoverylib/recoveryDialog/RecoveryDataSelectDialog.java, line(s) 41
com/vmos/recoverylib/recoveryDialog/StartRecoveryDialog.java, line(s) 50
com/vmos/recoverylib/service/BackupsService.java, line(s) 65,67,70,73,75,153,299
com/vmos/recoverylib/service/C2193.java, line(s) 54,60,62,71,75,86,106,119,120,131,146,170,176,220,278,323
com/vmos/recoverylib/service/RecoveryService.java, line(s) 61,75,88,154,164,170,208,224,233,390,469,477,481,485
com/vmos/recoverylib/widget/SwipeItemLayout.java, line(s) 283,289,307,323
com/vmos/utillibrary/base/BaseAlertDialog.java, line(s) 67,219
com/vmos/utillibrary/base/BaseDialog.java, line(s) 29,56,64,83,26,43,75,90,94
com/vmos/utillibrary/viewmodel/VmThroughViewModel.java, line(s) 71
com/yalantis/ucrop/util/ImageHeaderParser.java, line(s) 176,188,198,213,224,232,241,290,308,310,323,334,339,348

信息 此应用程序将数据复制到剪贴板。敏感数据不应复制到剪贴板,因为其他应用程序可以访问它

此应用程序将数据复制到剪贴板。敏感数据不应复制到剪贴板,因为其他应用程序可以访问它
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x04b-Mobile-App-Security-Testing.md#clipboard

Files:
DialogC7960.java, line(s) 3,52,53
com/vmos/exsocket/engine/ExEngineService.java, line(s) 5,688

安全 此应用程序可能具有Root检测功能

此应用程序可能具有Root检测功能
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x05j-Testing-Resiliency-Against-Reverse-Engineering.md#testing-root-detection-mstg-resilience-1

Files:
com/blankj/utilcode/util/C0954.java, line(s) 118
com/mobile/auth/gatewayauth/manager/SystemManager.java, line(s) 344
com/mobile/auth/gatewayauth/utils/security/CheckRoot.java, line(s) 19

安全 此应用程序使用SSL Pinning 来检测或防止安全通信通道中的MITM攻击

此应用程序使用SSL Pinning 来检测或防止安全通信通道中的MITM攻击
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x05g-Testing-Network-Communication.md#testing-custom-certificate-stores-and-certificate-pinning-mstg-network-4

Files:
com/cmic/sso/sdk/c.java, line(s) 26,21,22,22
com/mobile/auth/x/b.java, line(s) 144,156,248

安全评分: ( VMOS Pro 2.9.9)