文件信息
文件名称 0318b7b906e9a34427bf6bbcf64b6fc8.apk文件大小 10.83MB
MD5 0318b7b906e9a34427bf6bbcf64b6fc8
SHA1 a64a2abfbf1fc6f0439122710d10ae4b79bff6eb
SHA256 999d7c555ea57af64c0cba26a27704ee5229b4151571bb9c12c6aa2089a7a61c
文件信息
文件名称 0318b7b906e9a34427bf6bbcf64b6fc8.apk证书信息
二进制文件已签名
v1 签名: False
v2 签名: True
v3 签名: True
v4 签名: False
主题: C=CN
签名算法: rsassa_pkcs1v15
有效期自: 2023-11-30 04:18:19+00:00
有效期至: 2048-11-23 04:18:19+00:00
发行人: C=CN
序列号: 0x56f05324
哈希算法: sha256
证书MD5: 5644464b7e651a3673295cc5862e4e1d
证书SHA1: 32d804fcfe8efec625e7e5152d9eba5dcd6065aa
证书SHA256: 84dfefa5e5d9487b46a4065d4eb8dd1cfc96f6708ee81834113be8b5c6f53030
证书SHA512: 6fba571f0274cc5efc3b8ae72e7fcad09431bbffed8112ba90f7184916cd189e13dcbe0869ed94b00c5140189adf3e6dde5d67804b0ff808449a1be7a5e32d1d
公钥算法: rsa
密钥长度: 2048
指纹: 75548b0664027112391183d3dcf7c8f0c4e45838227a9b05ae7aca6d6bb2f265
找到 1 个唯一证书
应用程序权限
权限名称 | 安全等级 | 权限内容 | 权限描述 | 关联代码 |
---|---|---|---|---|
android.permission.ACCESS_WIFI_STATE | 普通 | 查看Wi-Fi状态 | 允许应用程序查看有关Wi-Fi状态的信息。 | |
android.permission.READ_CONTACTS | 危险 | 读取联系人信息 | 允允许应用程序读取您手机上存储的所有联系人(地址)数据。恶意应用程序可借此将您的数据发送给其他人。 | |
android.permission.WRITE_CONTACTS | 危险 | 写入联系人信息 | 允许应用程序修改您手机上存储的联系人(地址)数据。恶意应用程序可借此清除或修改您的联系人数据。 | |
android.permission.READ_SMS | 危险 | 读取短信 | 允许应用程序读取您的手机或 SIM 卡中存储的短信。恶意应用程序可借此读取您的机密信息。 | |
android.permission.SEND_SMS | 危险 | 发送短信 | 允许应用程序发送短信。恶意应用程序可能会不经您的确认就发送信息,给您带来费用。 | |
android.permission.READ_EXTERNAL_STORAGE | 危险 | 读取SD卡内容 | 允许应用程序从SD卡读取信息。 | 显示文件 |
android.permission.WRITE_EXTERNAL_STORAGE | 危险 | 读取/修改/删除外部存储内容 | 允许应用程序写入外部存储。 | |
android.permission.SYSTEM_ALERT_WINDOW | 危险 | 弹窗 | 允许应用程序弹窗。 恶意程序可以接管手机的整个屏幕。 | |
android.permission.READ_PHONE_STATE | 危险 | 读取手机状态和标识 | 允许应用程序访问设备的手机功能。有此权限的应用程序可确定此手机的号码和序列号,是否正在通话,以及对方的号码等。 | |
android.permission.REQUEST_IGNORE_BATTERY_OPTIMIZATIONS | 普通 | 使用 Settings.ACTION_REQUEST_IGNORE_BATTERY_OPTIMIZATIONS 的权限 | 应用程序必须拥有权限才能使用 Settings.ACTION_REQUEST_IGNORE_BATTERY_OPTIMIZATIONS。 | |
android.permission.WAKE_LOCK | 危险 | 防止手机休眠 | 允许应用程序防止手机休眠,在手机屏幕关闭后后台进程仍然运行。 | |
android.permission.ACCESS_NETWORK_STATE | 普通 | 获取网络状态 | 允许应用程序查看所有网络的状态。 | |
android.permission.INTERNET | 危险 | 完全互联网访问 | 允许应用程序创建网络套接字。 | |
android.permission.GET_ACCOUNTS | 普通 | 探索已知账号 | 允许应用程序访问帐户服务中的帐户列表。 | |
android.permission.FOREGROUND_SERVICE | 普通 | 创建前台Service | Android 9.0以上允许常规应用程序使用 Service.startForeground,用于podcast播放(推送悬浮播放,锁屏播放) | |
android.permission.RECEIVE_BOOT_COMPLETED | 普通 | 开机自启 | 允许应用程序在系统完成启动后即自行启动。这样会延长手机的启动时间,而且如果应用程序一直运行,会降低手机的整体速度。 |
证书分析
标题 | 严重程度 | 描述信息 |
---|---|---|
已签名应用 | 信息 | 应用程序已使用代码签名证书进行签名 |
MANIFEST分析
序号 | 问题 | 严重程度 | 描述信息 | 操作 |
---|---|---|---|---|
1 |
应用程序具有网络安全配置 [android:networkSecurityConfig=0x7f120000] |
信息 | 网络安全配置功能让应用程序可以在一个安全的,声明式的配置文件中自定义他们的网络安全设置,而不需要修改应用程序代码。这些设置可以针对特定的域名和特定的应用程序进行配置。 | |
2 |
应用程序数据存在被泄露的风险 未设置[android:allowBackup]标志 |
警告 | 这个标志 [android:allowBackup]应该设置为false。默认情况下它被设置为true,允许任何人通过adb备份你的应用程序数据。它允许已经启用了USB调试的用户从设备上复制应用程序数据。 | |
3 |
Activity () 未被保护。 存在一个intent-filter。 |
警告 | 发现 Activity与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Activity是显式导出的。 | |
4 |
Activity-Alias () 未被保护。 存在一个intent-filter。 |
警告 | 发现 Activity-Alias与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Activity-Alias是显式导出的。 | |
5 |
Broadcast Receiver (com.ke.guokb.gyooskp.keepalive.receiver.BootCompletedReceiver) 未被保护。 存在一个intent-filter。 |
警告 | 发现 Broadcast Receiver与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Broadcast Receiver是显式导出的。 | |
6 |
高优先级的Intent (2147483647) [android:priority] |
警告 | 通过设置一个比另一个Intent更高的优先级,应用程序有效地覆盖了其他请求。 |
可浏览的ACTIVITIES
ACTIVITY | INTENT |
---|
网络安全配置
序号 | 范围 | 严重级别 | 描述 |
---|
API调用分析
API功能 | 源码文件 |
---|---|
一般功能-> IPC通信 | com/SecShell/SecShell/AP.java com/SecShell/SecShell/b.java |
调用java反射机制 | com/SecShell/SecShell/H.java com/SecShell/SecShell/a.java |
一般功能-> 文件操作 | com/SecShell/SecShell/H.java com/SecShell/SecShell/a.java |
DEX-> 动态加载 | com/SecShell/SecShell/AP.java com/SecShell/SecShell/AW.java com/SecShell/SecShell/c.java |
组件-> ContentProvider | com/SecShell/SecShell/AP.java com/SecShell/SecShell/CP.java |
DEX-> 加载和操作Dex文件 | com/SecShell/SecShell/a.java com/SecShell/SecShell/c.java |
一般功能-> 加载so文件 | com/SecShell/SecShell/AW.java |
源代码分析
序号 | 问题 | 等级 | 参考标准 | 文件位置 | 操作 |
---|
动态库分析
序号 | 动态库 | NX(堆栈禁止执行) | STACK CANARY(栈保护) | RELRO | RPATH(指定SO搜索路径) | RUNPATH(指定SO搜索路径) | FORTIFY(常用函数加强检查) | SYMBOLS STRIPPED(裁剪符号表) |
---|
文件分析
序号 | 问题 | 文件 |
---|---|---|
1 | 应用程序中硬编码的证书/密钥文件 |
assets/meta-data/rsa.pub |
VIRUSTOTAL扫描
检出率: 19 / 67 完整报告
反病毒引擎 | 检出结果 |
---|---|
Avast-Mobile | APK:CRepMalware [Trj] |
BitDefenderFalx | Android.Riskware.SpyAgent.EH |
DrWeb | Android.Spy.6048 |
ESET-NOD32 | Android/Spy.Agent.DAR |
Detected | |
Gridinsoft | Trojan.U.Gen.bot |
Ikarus | Trojan.AndroidOS.Agent |
K7GW | Trojan ( 0001140e1 ) |
Kaspersky | HEUR:Trojan-Banker.AndroidOS.SoumniBot.a |
Kingsoft | Win32.Troj.Undef.a |
Lionic | Trojan.AndroidOS.SoumniBot.C!c |
Microsoft | Trojan:AndroidOS/SoumniBot!MTB |
Sophos | Android Packed App (PUA) |
Symantec | Trojan.Gen.MBT |
SymantecMobileInsight | AppRisk:Generisk |
Tencent | a.privacy.BankKbsoft |
Trustlook | Android.Malware.Spyware |
Varist | ABRisk.SKMI-8 |
ZoneAlarm | HEUR:Trojan-Banker.AndroidOS.SoumniBot.a |
滥用权限
恶意软件常用权限 是被已知恶意软件广泛滥用的权限。
其它常用权限 是已知恶意软件经常滥用的权限。
IP地图
域名检测
手机号码
网址
FIREBASE实例
邮箱
追踪器
名称 | 类别 | 网址 |
---|
密钥凭证
活动列表
已显示 2 个activities
1、
2、
服务列表
已显示 4 个services
1、
2、
3、
4、
广播接收者列表
已显示 1 个receivers
1、 com.ke.guokb.gyooskp.keepalive.receiver.BootCompletedReceiver
内容提供者列表
已显示 2 个providers
1、
2、
文件列表
AndroidManifest.xml
META-INF/androidx.activity_activity.version
META-INF/androidx.appcompat_appcompat-resources.version
META-INF/androidx.appcompat_appcompat.version
META-INF/androidx.arch.core_core-runtime.version
META-INF/androidx.asynclayoutinflater_asynclayoutinflater.version
META-INF/androidx.cardview_cardview.version
META-INF/androidx.coordinatorlayout_coordinatorlayout.version
META-INF/androidx.core_core.version
META-INF/androidx.cursoradapter_cursoradapter.version
META-INF/androidx.customview_customview.version
META-INF/androidx.documentfile_documentfile.version
META-INF/androidx.drawerlayout_drawerlayout.version
META-INF/androidx.exifinterface_exifinterface.version
META-INF/androidx.fragment_fragment.version
META-INF/androidx.interpolator_interpolator.version
META-INF/androidx.legacy_legacy-support-core-ui.version
META-INF/androidx.legacy_legacy-support-core-utils.version
META-INF/androidx.legacy_legacy-support-v4.version
META-INF/androidx.lifecycle_lifecycle-livedata-core.version
META-INF/androidx.lifecycle_lifecycle-livedata.version
META-INF/androidx.lifecycle_lifecycle-runtime.version
META-INF/androidx.lifecycle_lifecycle-viewmodel.version
META-INF/androidx.loader_loader.version
META-INF/androidx.localbroadcastmanager_localbroadcastmanager.version
META-INF/androidx.media_media.version
META-INF/androidx.print_print.version
META-INF/androidx.recyclerview_recyclerview.version
META-INF/androidx.savedstate_savedstate.version
META-INF/androidx.slidingpanelayout_slidingpanelayout.version
META-INF/androidx.swiperefreshlayout_swiperefreshlayout.version
META-INF/androidx.transition_transition.version
META-INF/androidx.vectordrawable_vectordrawable-animated.version
META-INF/androidx.vectordrawable_vectordrawable.version
META-INF/androidx.versionedparcelable_versionedparcelable.version
META-INF/androidx.viewpager2_viewpager2.version
META-INF/androidx.viewpager_viewpager.version
META-INF/com.google.android.material_material.version
META-INF/rxjava.properties
assets/classes0.jar
assets/gifImage.gif
assets/meta-data/manifest.mf
assets/meta-data/rsa.pub
assets/meta-data/rsa.sig
bundle.properties
classes.dex
lib/armeabi-v7a/libSecShell-x86.so
lib/armeabi-v7a/libSecShell.so
lib/armeabi-v7a/libmmkv.so
okhttp3/internal/publicsuffix/publicsuffixes.gz
org/eclipse/paho/client/mqttv3/internal/nls/logcat.properties
org/eclipse/paho/client/mqttv3/internal/nls/messages.properties
org/eclipse/paho/client/mqttv3/internal/nls/messages_cs.properties
org/eclipse/paho/client/mqttv3/internal/nls/messages_de.properties
org/eclipse/paho/client/mqttv3/internal/nls/messages_es.properties
org/eclipse/paho/client/mqttv3/internal/nls/messages_fr.properties
org/eclipse/paho/client/mqttv3/internal/nls/messages_hu.properties
org/eclipse/paho/client/mqttv3/internal/nls/messages_it.properties
org/eclipse/paho/client/mqttv3/internal/nls/messages_ja.properties
org/eclipse/paho/client/mqttv3/internal/nls/messages_ko.properties
org/eclipse/paho/client/mqttv3/internal/nls/messages_pl.properties
org/eclipse/paho/client/mqttv3/internal/nls/messages_pt_BR.properties
org/eclipse/paho/client/mqttv3/internal/nls/messages_ru.properties
org/eclipse/paho/client/mqttv3/internal/nls/messages_zh_CN.properties
org/eclipse/paho/client/mqttv3/internal/nls/messages_zh_TW.properties
org/eclipse/paho/client/mqttv3/logging/jsr47min.properties
r/a2583.xml
r/a2601.xml
r/a2639.xml
r/a2651.xml
r/a2689.xml
r/a2721.xml
r/a2730.xml
r/a2752.xml
r/a2773.xml
r/a2779.xml
r/a2780.xml
r/a2811
r/a2817
r/a2820
r/a2825
r/a2849
r/a2859
r/a2882
r/a2912
r/a2929
r/a2933
r/a3042
r/a3044
r/a3046
r/a3052.xml
r/a3067
r/a3089
r/a3112
r/a3161
r/b2617.xml
r/b2636.xml
r/b2682.xml
r/b2701.xml
r/b2707.xml
r/b2711.xml
r/b2741.xml
r/b2744.xml
r/b2757.xml
r/b2766.xml
r/b2829
r/b2886
r/b2892
r/b2899
r/b2913
r/b2954
r/b3003
r/b3026
r/b3040
r/b3060.xml
r/b3099
r/b3114
r/b3124
r/b3137
r/b3140
r/b3198
r/c2588.xml
r/c2671.xml
r/c2685.xml
r/c2725.xml
r/c2765.xml
r/c2769.xml
r/c2794.xml
r/c2795
r/c2807
r/c2824
r/c2881
r/c2894
r/c2909
r/c2914
r/c2958
r/c2973
r/c3018
r/c3022
r/c3100
r/c3120
r/c3194
r/d2618.xml
r/d2674.xml
r/d2760.xml
r/d2785.xml
r/d2819
r/d2830
r/d2861
r/d2862
r/d2874
r/d2932
r/d2952
r/d2994
r/d3024
r/d3029
r/d3045
r/d3050.xml
r/d3053.xml
r/d3055.xml
r/d3074
r/d3105
r/d3130
r/d3144
r/d3173
r/e2593.xml
r/e2596.xml
r/e2597.xml
r/e2645.xml
r/e2657.xml
r/e2667.xml
r/e2677.xml
r/e2758.xml
r/e2783.xml
r/e2815
r/e2834
r/e2839
r/e2864
r/e2890
r/e2931
r/e3031
r/e3032
r/e3036
r/e3037
r/e3066
r/e3084
r/e3125
r/e3179
r/f2606.xml
r/f2679.xml
r/f2710.xml
r/f2715.xml
r/f2751.xml
r/f2770.xml
r/f2845
r/f2858
r/f2879
r/f2898
r/f2983
r/f3006
r/f3075
r/f3077
r/f3087
r/f3138
r/f3169
r/f3176.xml
r/f3182
r/g2576.xml
r/g2590.xml
r/g2605.xml
r/g2608.xml
r/g2623.xml
r/g2655.xml
r/g2695.xml
r/g2704.xml
r/g2723.xml
r/g2755.xml
r/g2781.xml
r/g2803
r/g2836
r/g2928
r/g2963
r/g2997
r/g3011
r/g3013
r/g3015
r/g3019
r/g3095
r/g3119
r/g3123
r/g3149
r/g3164
r/h2572.xml
r/h2589.xml
r/h2595.xml
r/h2632.xml
r/h2712.xml
r/h2753.xml
r/h2911
r/h2930
r/h2940
r/h2995
r/h3004
r/h3043
r/h3049
r/h3065
r/h3070
r/h3071
r/h3072
r/h3094
r/h3108
r/h3168
r/h3190
r/h3191
r/i2668.xml
r/i2675.xml
r/i2691.xml
r/i2697.xml
r/i2713.xml
r/i2748.xml
r/i2767.xml
r/i2784.xml
r/i2856
r/i2883
r/i2917
r/i2927
r/i2970
r/i2979
r/i2986
r/i3063
r/i3086
r/i3150
r/i3167
r/j2580.xml
r/j2587.xml
r/j2629.xml
r/j2724.xml
r/j2737.xml
r/j2772.xml
r/j2775.xml
r/j2792.xml
r/j2853
r/j2870
r/j2878
r/j2889
r/j2893
r/j2896
r/j2918.xml
r/j2919
r/j2944
r/j2968
r/j2985
r/j2991
r/j3020
r/j3096
r/j3132
r/j3155
r/j3158
r/k2574.xml
r/k2614.xml
r/k2648.xml
r/k2650.xml
r/k2676.xml
r/k2687.xml
r/k2702.xml
r/k2716.xml
r/k2720.xml
r/k2782.xml
r/k2791.xml
r/k2799
r/k2800
r/k2850
r/k2876
r/k2935
r/k2941
r/k2953
r/k2957
r/k2964
r/k2967
r/k2976
r/k3014
r/k3023
r/k3030
r/k3079
r/k3097
r/k3104
r/k3133
r/k3152
r/k3156
r/k3175.xml
r/k3183
r/l2573.xml
r/l2673.xml
r/l2722.xml
r/l2734.xml
r/l2735.xml
r/l2743.xml
r/l2851
r/l2945
r/l2956
r/l2996
r/l3010
r/l3056.xml
r/l3082
r/l3093
r/l3115
r/l3193
r/m2659.xml
r/m2663.xml
r/m2681.xml
r/m2708.xml
r/m2717.xml
r/m2777.xml
r/m2793.xml
r/m2854
r/m2875
r/m2906
r/m2925
r/m3051.xml
r/m3062
r/m3088
r/m3136
r/m3143
r/m3154
r/m3188
r/m3195
r/n2571.xml
r/n2586.xml
r/n2627.xml
r/n2628.xml
r/n2649.xml
r/n2690.xml
r/n2698.xml
r/n2763.xml
r/n2789.xml
r/n2812
r/n2848
r/n2857
r/n2863
r/n2901
r/n2926
r/n2971
r/n2989
r/n3009
r/n3034
r/n3064
r/n3068
r/n3078
r/n3081
r/n3126
r/n3166
r/n3178
r/o2581.xml
r/o2658.xml
r/o2660.xml
r/o2662.xml
r/o2683.xml
r/o2694.xml
r/o2709.xml
r/o2739.xml
r/o2742.xml
r/o2786.xml
r/o2801
r/o2806
r/o2827
r/o2840
r/o2842
r/o2869
r/o2905
r/o2921
r/o2942
r/o2962
r/o3162
r/p2577.xml
r/p2584.xml
r/p2613.xml
r/p2620.xml
r/p2652.xml
r/p2664.xml
r/p2688.xml
r/p2718.xml
r/p2768.xml
r/p2787.xml
r/p2808
r/p2822
r/p2838
r/p2922
r/p2947
r/p2948
r/p2955
r/p2966
r/p3038
r/p3048
r/p3083
r/p3092
r/p3122
r/p3171
r/p3177
r/q2578.xml
r/q2582.xml
r/q2612.xml
r/q2615.xml
r/q2616.xml
r/q2626.xml
r/q2633.xml
r/q2635.xml
r/q2641.xml
r/q2665.xml
r/q2670.xml
r/q2727.xml
r/q2729.xml
r/q2745.xml
r/q2835
r/q2846
r/q2868
r/q2972
r/q2998
r/q3000
r/q3007
r/q3101
r/q3141
r/q3142
r/q3146
r/q3157
r/q3172
r/r2602.xml
r/r2700.xml
r/r2747.xml
r/r2771.xml
r/r2796
r/r2810
r/r2818
r/r2887
r/r2897
r/r2946
r/r2974
r/r2982
r/r2992
r/r3035
r/r3057.xml
r/r3107
r/r3134
r/r3153
r/s2579.xml
r/s2609.xml
r/s2644.xml
r/s2647.xml
r/s2719.xml
r/s2733.xml
r/s2738.xml
r/s2809
r/s2826
r/s2895
r/s2915
r/s2938
r/s3054.xml
r/s3102
r/s3113
r/s3160
r/s3165
r/t2607.xml
r/t2624.xml
r/t2631.xml
r/t2642.xml
r/t2653.xml
r/t2728.xml
r/t2774.xml
r/t2788.xml
r/t2805
r/t2828
r/t2831
r/t2872
r/t2885
r/t2900
r/t2943
r/t2959
r/t2975
r/t2980
r/t2984
r/t3012
r/t3135
r/t3181
r/t3184
r/t3185
r/u2575.xml
r/u2610.xml
r/u2625.xml
r/u2646.xml
r/u2678.xml
r/u2693.xml
r/u2699.xml
r/u2714.xml
r/u2746.xml
r/u2776.xml
r/u2802
r/u2837
r/u2847
r/u2860
r/u2867
r/u2871
r/u2877
r/u2904
r/u2924
r/u2969
r/u2990
r/u3002
r/u3085
r/u3091
r/u3103
r/u3106
r/u3109
r/u3116
r/u3118
r/u3128
r/u3131
r/u3148
r/u3159
r/u3189
r/u3196
r/v2599.xml
r/v2619.xml
r/v2622.xml
r/v2654.xml
r/v2661.xml
r/v2666.xml
r/v2686.xml
r/v2705.xml
r/v2736.xml
r/v2759.xml
r/v2762.xml
r/v2823
r/v2833
r/v2841
r/v2852
r/v2873
r/v2888
r/v2910
r/v2936
r/v2949
r/v2978
r/v2988
r/v3008
r/v3039
r/v3047
r/v3059.xml
r/v3121
r/v3151
r/v3163
r/v3170
r/v3197
r/w2598.xml
r/w2604.xml
r/w2638.xml
r/w2656.xml
r/w2706.xml
r/w2797
r/w2866
r/w2891
r/w2902
r/w2920
r/w2939
r/w2960
r/w2961
r/w2977
r/w2987
r/w3001
r/w3005
r/w3027
r/w3061
r/w3147
r/w3174
r/w3186
r/w3187
r/x2592.xml
r/x2600.xml
r/x2630.xml
r/x2637.xml
r/x2669.xml
r/x2672.xml
r/x2680.xml
r/x2726.xml
r/x2732.xml
r/x2749.xml
r/x2756.xml
r/x2790.xml
r/x2814
r/x2844
r/x2855
r/x2884
r/x2916
r/x2937
r/x2950
r/x2965
r/x2999
r/x3025
r/x3028
r/x3080
r/x3090
r/x3098
r/y2585.xml
r/y2591.xml
r/y2594.xml
r/y2640.xml
r/y2643.xml
r/y2684.xml
r/y2692.xml
r/y2696.xml
r/y2703.xml
r/y2740.xml
r/y2750.xml
r/y2761.xml
r/y2778.xml
r/y2798
r/y2804
r/y2816
r/y2821
r/y2843
r/y2880
r/y2907
r/y2951
r/y2981
r/y3017
r/y3021
r/y3033
r/y3041
r/y3069
r/y3110
r/y3117
r/y3127
r/y3139
r/y3145
r/y3180
r/y3192
r/z2603.xml
r/z2611.xml
r/z2621.xml
r/z2634.xml
r/z2731.xml
r/z2754.xml
r/z2764.xml
r/z2813
r/z2832
r/z2865
r/z2903
r/z2908
r/z2923
r/z2934
r/z2993
r/z3016
r/z3058.xml
r/z3073
r/z3076
r/z3111
r/z3129
resources.arsc
污点分析
当apk较大时,代码量会很大,造成数据流图(ICFG)呈现爆炸式增长,所以该功能比较耗时,请先喝杯咖啡,耐心等待……规则名称 | 描述信息 | 操作 |
---|---|---|
病毒分析 | 使用安卓恶意软件常用的API进行污点分析 | 开始分析 |
漏洞挖掘 | 漏洞挖掘场景下的污点分析 | 开始分析 |
隐私合规 | 隐私合规场景下的污点分析:组件内污点传播、组件间污点传播、组件与库函数之间的污点传播 | 开始分析 |
密码分析 | 分析加密算法是否使用常量密钥、静态初始化的向量(IV)、加密模式是否使用ECB等 | 开始分析 |
Callback | 因为Android中系统级的Callback并不会出现显式地进行回调方法的调用,所以如果需要分析Callback方法需要在声明文件中将其声明,这里提供一份AndroidCallbacks.txt文件,里面是一些常见的原生回调接口或类,如果有特殊接口需求,可以联系管理员 | 开始分析 |