安全分数
安全分数 51/100
风险评级
等级
- A
- B
- C
- F
严重性分布 (%)
隐私风险
0
用户/设备跟踪器
调研结果
高危
1
中危
58
信息
2
安全
2
关注
0
高危 Activity (com.gmail.heagoo.apkeditor.ApkComposeActivity) 的启动模式不是standard模式
Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。
中危 应用程序数据可以被备份
[android:allowBackup=true] 这个标志允许任何人通过adb备份你的应用程序数据。它允许已经启用了USB调试的用户从设备上复制应用程序数据。
中危 Activity-Alias (com.gmail.heagoo.apkeditor.MainActivity-New1) 未被保护。
[android:exported=true] 发现 Activity-Alias与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
中危 Activity-Alias (com.gmail.heagoo.apkeditor.MainActivity-New2) 未被保护。
[android:exported=true] 发现 Activity-Alias与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
中危 Activity-Alias (com.gmail.heagoo.apkeditor.MainActivity-New3) 未被保护。
[android:exported=true] 发现 Activity-Alias与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
中危 Activity-Alias (com.gmail.heagoo.apkeditor.MainActivity-New4) 未被保护。
[android:exported=true] 发现 Activity-Alias与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
中危 Activity-Alias (com.gmail.heagoo.apkeditor.MainActivity-New5) 未被保护。
[android:exported=true] 发现 Activity-Alias与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
中危 Activity-Alias (com.gmail.heagoo.apkeditor.MainActivity-New6) 未被保护。
[android:exported=true] 发现 Activity-Alias与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
中危 Activity-Alias (com.gmail.heagoo.apkeditor.MainActivity-New7) 未被保护。
[android:exported=true] 发现 Activity-Alias与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
中危 Activity-Alias (com.gmail.heagoo.apkeditor.MainActivity-New8) 未被保护。
[android:exported=true] 发现 Activity-Alias与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
中危 Activity-Alias (com.gmail.heagoo.apkeditor.MainActivity-New9) 未被保护。
[android:exported=true] 发现 Activity-Alias与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
中危 Activity-Alias (com.gmail.heagoo.apkeditor.MainActivity-New10) 未被保护。
[android:exported=true] 发现 Activity-Alias与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
中危 Activity-Alias (com.gmail.heagoo.apkeditor.MainActivity-New11) 未被保护。
[android:exported=true] 发现 Activity-Alias与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
中危 Activity-Alias (com.gmail.heagoo.apkeditor.MainActivity-New12) 未被保护。
[android:exported=true] 发现 Activity-Alias与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
中危 Activity-Alias (com.gmail.heagoo.apkeditor.MainActivity-New13) 未被保护。
[android:exported=true] 发现 Activity-Alias与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
中危 Activity-Alias (com.gmail.heagoo.apkeditor.MainActivity-New14) 未被保护。
[android:exported=true] 发现 Activity-Alias与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
中危 Activity-Alias (com.gmail.heagoo.apkeditor.MainActivity-New15) 未被保护。
[android:exported=true] 发现 Activity-Alias与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
中危 Activity-Alias (com.gmail.heagoo.apkeditor.MainActivity-New16) 未被保护。
[android:exported=true] 发现 Activity-Alias与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
中危 Activity-Alias (com.gmail.heagoo.apkeditor.MainActivity-New17) 未被保护。
[android:exported=true] 发现 Activity-Alias与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
中危 Activity (com.gmail.heagoo.apkeditor.ApkInfoActivity) 未被保护。
[android:exported=true] 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
中危 Activity (com.gmail.heagoo.apkeditor.ApkInfoExActivity) 未被保护。
[android:exported=true] 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
中危 Activity (com.gmail.heagoo.apkeditor.se.SimpleEditActivity) 未被保护。
[android:exported=true] 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
中危 Activity (com.gmail.heagoo.apkeditor.CommonEditActivity) 未被保护。
[android:exported=true] 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
中危 Activity (com.gmail.heagoo.apkeditor.se.ApkCreateActivity) 未被保护。
[android:exported=true] 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
中危 Activity (com.gmail.heagoo.imageviewlib.ViewZipImageActivity) 未被保护。
[android:exported=true] 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
中危 Activity (com.gmail.heagoo.apkeditor.ApkComposeActivity) 未被保护。
[android:exported=true] 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
中危 Activity (com.gmail.heagoo.apkeditor.FileListActivity) 未被保护。
[android:exported=true] 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
中危 Activity (com.gmail.heagoo.apkeditor.UserAppActivity) 未被保护。
[android:exported=true] 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
中危 Activity (com.gmail.heagoo.apkeditor.HelpActivity) 未被保护。
[android:exported=true] 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
中危 Activity (com.gmail.heagoo.apkeditor.SettingActivity) 未被保护。
[android:exported=true] 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
中危 Activity (com.gmail.heagoo.apkeditor.SettingEditorActivity) 未被保护。
[android:exported=true] 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
中危 Activity (com.gmail.heagoo.apkeditor.TextEditNormalActivity) 未被保护。
[android:exported=true] 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
中危 Activity (com.gmail.heagoo.apkeditor.TextEditBigActivity) 未被保护。
[android:exported=true] 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
中危 Activity (com.gmail.heagoo.apkeditor.MfSearchRetActivity) 未被保护。
[android:exported=true] 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
中危 Activity (com.gmail.heagoo.apkeditor.ApkSearchActivity) 未被保护。
[android:exported=true] 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
中危 Activity (com.gmail.heagoo.apkeditor.ColorXmlActivity) 未被保护。
[android:exported=true] 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
中危 Activity (com.gmail.heagoo.apkeditor.prj.ProjectListActivity) 未被保护。
[android:exported=true] 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
中危 Activity (com.gmail.heagoo.apkeditor.AxmlEditActivity) 未被保护。
[android:exported=true] 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
中危 Activity (com.gmail.heagoo.apkeditor.EditorHelpActivity) 未被保护。
[android:exported=true] 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
中危 Activity (com.gmail.heagoo.apkeditor.OdexPatchActivity) 未被保护。
[android:exported=true] 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
中危 Activity (com.gmail.heagoo.apkeditor.DonateActivity) 未被保护。
[android:exported=true] 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
中危 Activity (com.gmail.heagoo.apkeditor.ImageDownloadActivity) 未被保护。
[android:exported=true] 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
中危 Activity (com.gmail.heagoo.pngeditor.PngEditActivity) 未被保护。
[android:exported=true] 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
中危 Activity (com.gmail.heagoo.pngeditor.HelpActivity) 未被保护。
[android:exported=true] 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
中危 Service (com.gmail.heagoo.apkeditor.ApkComposeService) 未被保护。
[android:exported=true] 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
中危 Service (com.gmail.heagoo.httpserver.HttpService) 未被保护。
[android:exported=true] 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
中危 Activity (com.gmail.heagoo.appdm.PrefOverallActivity) 未被保护。
[android:exported=true] 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
中危 Activity (com.gmail.heagoo.appdm.PrefDetailActivity) 未被保护。
[android:exported=true] 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
中危 Activity (com.gmail.heagoo.neweditor.EditorActivity) 未被保护。
[android:exported=true] 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
中危 Activity (com.gmail.heagoo.sqliteutil.SqliteTableListActivity) 未被保护。
[android:exported=true] 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
中危 Activity (com.gmail.heagoo.sqliteutil.SqliteTableViewActivity) 未被保护。
[android:exported=true] 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
中危 Activity (com.gmail.heagoo.sqliteutil.SqliteRowViewActivity) 未被保护。
[android:exported=true] 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
中危 SHA-1是已知存在哈希冲突的弱哈希
SHA-1是已知存在哈希冲突的弱哈希 https://github.com/MobSF/owasp-mstg/blob/master/Document/0x04g-Testing-Cryptography.md#identifying-insecure-andor-deprecated-cryptographic-algorithms-mstg-crypto-4 Files: com/a/a/i.java, line(s) 114 com/a/b/c/c/r.java, line(s) 96 com/gmail/heagoo/a/c/b.java, line(s) 140,238,432 com/gmail/heagoo/apkeditor/a/a/n.java, line(s) 36 com/gmail/heagoo/apkeditor/b/e.java, line(s) 149,544 org/jf/dexlib2/writer/DexWriter.java, line(s) 339
中危 应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据
应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据 https://github.com/MobSF/owasp-mstg/blob/master/Document/0x05d-Testing-Data-Storage.md#external-storage Files: com/gmail/heagoo/a/c/a.java, line(s) 771,1833,1849 com/gmail/heagoo/apkeditor/ApkInfoActivity.java, line(s) 654,1844 com/gmail/heagoo/apkeditor/FileListActivity.java, line(s) 53,108,158 com/gmail/heagoo/apkeditor/SettingActivity.java, line(s) 127 com/gmail/heagoo/apkeditor/am.java, line(s) 17 com/gmail/heagoo/apkeditor/ce.java, line(s) 49 com/gmail/heagoo/apkeditor/cn.java, line(s) 77 com/gmail/heagoo/apkeditor/ff.java, line(s) 272,274,276 com/gmail/heagoo/apkeditor/m.java, line(s) 543 com/gmail/heagoo/apkeditor/o.java, line(s) 352 com/gmail/heagoo/b/c.java, line(s) 66,68,70 com/gmail/heagoo/common/a.java, line(s) 45,47,49
中危 应用程序使用不安全的随机数生成器
应用程序使用不安全的随机数生成器 https://github.com/MobSF/owasp-mstg/blob/master/Document/0x04g-Testing-Cryptography.md#weak-random-number-generators Files: a/d/g.java, line(s) 17 com/gmail/heagoo/apkeditor/a/a/e.java, line(s) 17 com/gmail/heagoo/common/s.java, line(s) 3
中危 MD5是已知存在哈希冲突的弱哈希
MD5是已知存在哈希冲突的弱哈希 https://github.com/MobSF/owasp-mstg/blob/master/Document/0x04g-Testing-Cryptography.md#identifying-insecure-andor-deprecated-cryptographic-algorithms-mstg-crypto-4 Files: com/gmail/heagoo/a/c/a.java, line(s) 2142
中危 应用程序创建临时文件。敏感信息永远不应该被写进临时文件
应用程序创建临时文件。敏感信息永远不应该被写进临时文件 Files: b/a/a/q.java, line(s) 14 jadx/core/utils/files/InputFile.java, line(s) 64 org/jf/dexlib2/writer/io/FileDeferredOutputStream.java, line(s) 63
中危 IP地址泄露
IP地址泄露 Files: b/a/a/g.java, line(s) 53 com/gmail/heagoo/a/c/b.java, line(s) 374,377,361,364,367,352,358,355,374,378,382,348,370
中危 此应用可能包含硬编码机密信息
从应用程序中识别出以下机密确保这些不是机密或私人信息 "key" : "Kunci" "appdm_key" : "appdm_key" 02bd0fffef96bcd282ba1ba6edfe7beb 9bde489fb18d43e8729607528f1e9d52 d5513dd1c5e8f14e78e94fa3f5da7e62
信息 应用程序记录日志信息,不得记录敏感信息
应用程序记录日志信息,不得记录敏感信息 https://github.com/MobSF/owasp-mstg/blob/master/Document/0x05d-Testing-Data-Storage.md#logs Files: a/a/b/b/a.java, line(s) 372 a/d/h.java, line(s) 235 cc/binmt/signature/PmsHookApplication.java, line(s) 71,69 com/a/b/b/a/a.java, line(s) 101 com/a/b/b/a/c.java, line(s) 84,91,107,128,151,159,171,181,185,193,197,175,189 com/a/b/b/a/d.java, line(s) 42 com/a/b/e/b.java, line(s) 473,475 com/beust/jcommander/internal/DefaultConsole.java, line(s) 11,16 com/c/a/f.java, line(s) 435,429 com/gmail/heagoo/a/c/b.java, line(s) 122,88 com/gmail/heagoo/apkeditor/ApkInfoActivity.java, line(s) 1292,1293,626 com/gmail/heagoo/apkeditor/MainActivity.java, line(s) 45 com/gmail/heagoo/apkeditor/b/e.java, line(s) 457,460,463,538 com/gmail/heagoo/apkeditor/e/t.java, line(s) 41 com/gmail/heagoo/apkeditor/ff.java, line(s) 228,261 com/gmail/heagoo/apkeditor/k.java, line(s) 29 com/gmail/heagoo/apkeditor/m.java, line(s) 488 com/gmail/heagoo/apkeditor/o.java, line(s) 316 com/gmail/heagoo/apkeditor/pro/DexEncoder.java, line(s) 62 com/gmail/heagoo/apkeditor/util/aa.java, line(s) 23 com/gmail/heagoo/apkeditor/util/x.java, line(s) 106 com/gmail/heagoo/common/c.java, line(s) 127,138,77 com/gmail/heagoo/neweditor/ah.java, line(s) 47 org/a/a/a.java, line(s) 99,224,226,345,347,349,353,355,357,359,362 org/d/b/g.java, line(s) 50,51,72 org/jf/baksmali/Adaptors/ClassDefinition.java, line(s) 137,138,145,192,224,225 org/jf/baksmali/AnalysisArguments.java, line(s) 58,62 org/jf/baksmali/Baksmali.java, line(s) 48,95,105,123 org/jf/baksmali/Baksmali_r.java, line(s) 48,95,105,123 org/jf/baksmali/DeodexCommand.java, line(s) 43,49 org/jf/baksmali/DexInputCommand.java, line(s) 43 org/jf/baksmali/DisassembleCommand.java, line(s) 114,128,136,140,170,198,208 org/jf/baksmali/DumpCommand.java, line(s) 48,56 org/jf/baksmali/HelpCommand.java, line(s) 69,43,51,57,63,71,79 org/jf/baksmali/ListClassesCommand.java, line(s) 29,36 org/jf/baksmali/ListDependenciesCommand.java, line(s) 45,54,73,76,60,68 org/jf/baksmali/ListDexCommand.java, line(s) 40,47,53 org/jf/baksmali/ListFieldOffsetsCommand.java, line(s) 41,55 org/jf/baksmali/ListHelpCommand.java, line(s) 47,39,50,56 org/jf/baksmali/ListReferencesCommand.java, line(s) 28,35 org/jf/baksmali/ListVtablesCommand.java, line(s) 81,94 org/jf/baksmali/Main.java, line(s) 68,69,70 org/jf/dexlib2/dexbacked/DexBackedMethodImplementation.java, line(s) 40,46 org/jf/dexlib2/dexbacked/raw/StringIdItem.java, line(s) 62,63 org/jf/smali/HelpCommand.java, line(s) 46,39,49,55 org/jf/smali/Main.java, line(s) 65,66,67 org/jf/smali/Smali.java, line(s) 95,113 org/jf/smali/smaliFlexLexer.java, line(s) 366,372 org/jf/util/jcommander/Command.java, line(s) 36
信息 此应用程序将数据复制到剪贴板。敏感数据不应复制到剪贴板,因为其他应用程序可以访问它
此应用程序将数据复制到剪贴板。敏感数据不应复制到剪贴板,因为其他应用程序可以访问它 https://github.com/MobSF/owasp-mstg/blob/master/Document/0x04b-Mobile-App-Security-Testing.md#clipboard Files: com/gmail/heagoo/a/c/a.java, line(s) 8,1760 com/gmail/heagoo/apkeditor/gk.java, line(s) 7,99
安全 此应用程序可能具有Root检测功能
此应用程序可能具有Root检测功能 https://github.com/MobSF/owasp-mstg/blob/master/Document/0x05j-Testing-Resiliency-Against-Reverse-Engineering.md#testing-root-detection-mstg-resilience-1 Files: com/gmail/heagoo/common/t.java, line(s) 14,14
安全 此应用程序没有隐私跟踪程序
此应用程序不包括任何用户或设备跟踪器。在静态分析期间没有找到任何跟踪器。