文件基本信息
应用基础信息
文件基本信息
应用基础信息
文件结构与资源列表
应用签名证书信息
二进制文件已签名
v1 签名: True
v2 签名: True
v3 签名: True
v4 签名: False
主题: C=US, ST=California, L=Mountain View, O=Google Inc., OU=Android, CN=Android
签名算法: rsassa_pkcs1v15
有效期自: 2021-12-18 09:28:59+00:00
有效期至: 2051-12-18 09:28:59+00:00
发行人: C=US, ST=California, L=Mountain View, O=Google Inc., OU=Android, CN=Android
序列号: 0x5ec779a193a627d0e3297ddf75ea9d51d7cc28b9
哈希算法: sha256
证书MD5: 76c271775442b3a015b97b0e35df7d78
证书SHA1: ef5453aaead3e4630e99eab5ccd29158b08e2b11
证书SHA256: 1897734cd8ef99b6ed7acb67d60f540f1a268c1c5e79545fbc7217ad1572e0d2
证书SHA512: 3a7382ef26fcfdd91453b0da363fa108a3d9c3453fe261b703ebe5056bc4233489534606e3f9813248d8e503619dec1b3bcbd4c8aa3555f49c14b6a15fca15a8
公钥算法: rsa
密钥长度: 4096
指纹: 2e064cd0af65334891085d9388badddbbda349084653b6470fa0b3b173a4100f
找到 1 个唯一证书
权限声明与风险分级
权限名称 | 安全等级 | 权限内容 | 权限描述 | 关联代码 |
---|---|---|---|---|
android.permission.INTERNET | 危险 | 完全互联网访问 | 允许应用程序创建网络套接字。 |
显示文件
com/appsflyer/AFDeepLinkManager.java
com/appsflyer/AFValidateInAppPurchase.java
com/appsflyer/AppsFlyerLibCore.java
com/appsflyer/CreateOneLinkHttpTask.java
com/appsflyer/OneLinkHttpTask.java
com/appsflyer/internal/ad.java
com/appsflyer/internal/w.java
com/appsflyer/share/CrossPromotionHelper.java
f/a/b/g/y/f/d.java
f/e/a/r/n/j.java
f/g/a/b/l/e.java
f/g/a/d/b/a/a.java
f/g/a/d/i/b/fa.java
f/g/a/d/i/b/g4.java
f/g/a/d/i/b/l7.java
f/g/a/d/i/b/n7.java
f/g/d/b0/p.java
f/g/d/x/u/c.java
f/l/a/f/b.java
j/v2/z.java
k/l0/n/b.java
k/l0/n/h.java
l/d0.java
|
android.permission.CAMERA | 危险 | 拍照和录制视频 | 允许应用程序拍摄照片和视频,且允许应用程序收集相机在任何时候拍到的图像。 | 显示文件 |
android.permission.WRITE_EXTERNAL_STORAGE | 危险 | 读取/修改/删除外部存储内容 | 允许应用程序写入外部存储。 | 显示文件 |
android.permission.READ_EXTERNAL_STORAGE | 危险 | 读取SD卡内容 | 允许应用程序从SD卡读取信息。 |
显示文件
c/a/d/h.java
com/appsflyer/AppsFlyerLibCore.java
com/yanzhenjie/permission/FileProvider.java
f/a/b/g/l.java
f/a/b/g/y/f/d.java
f/b/a/a/d.java
f/e/a/p/a.java
f/e/a/r/p/f.java
f/g/a/b/l/e.java
f/g/a/d/h/f/x1.java
f/g/d/x/t/c.java
f/g/d/x/u/c.java
f/l/a/f/a.java
f/l/a/g/e.java
j/v2/p.java
j/v2/r.java
l/d0.java
|
android.permission.MOUNT_UNMOUNT_FILESYSTEMS | 危险 | 装载和卸载文件系统 | 允许应用程序装载和卸载可移动存储器的文件系统。 | |
android.permission.READ_CONTACTS | 危险 | 读取联系人信息 | 允允许应用程序读取您手机上存储的所有联系人(地址)数据。恶意应用程序可借此将您的数据发送给其他人。 | 显示文件 |
android.permission.READ_PHONE_STATE | 危险 | 读取手机状态和标识 | 允许应用程序访问设备的手机功能。有此权限的应用程序可确定此手机的号码和序列号,是否正在通话,以及对方的号码等。 | 显示文件 |
android.permission.CALL_PHONE | 危险 | 直接拨打电话 | 允许应用程序直接拨打电话。恶意程序会在用户未知的情况下拨打电话造成损失。但不被允许拨打紧急电话。 | 显示文件 |
android.permission.READ_CALENDAR | 危险 | 读取日历活动 | 允许应用程序读取您手机上存储的所有日历活动。恶意应用程序可借此将您的日历活动发送给其他人。 | 显示文件 |
android.permission.READ_SMS | 危险 | 读取短信 | 允许应用程序读取您的手机或 SIM 卡中存储的短信。恶意应用程序可借此读取您的机密信息。 | 显示文件 |
android.permission.BLUETOOTH | 危险 | 创建蓝牙连接 | 允许应用程序查看或创建蓝牙连接。 | 显示文件 |
android.permission.ACCESS_NETWORK_STATE | 普通 | 获取网络状态 | 允许应用程序查看所有网络的状态。 |
显示文件
c/a/a/e/f.java
c/a/d/d.java
c/a/d/h.java
com/appsflyer/AppsFlyerLibCore.java
com/appsflyer/internal/t.java
com/just/agentweb/AgentWebUtils.java
f/a/b/g/g.java
f/a/b/g/n.java
f/a/b/g/y/a/d.java
f/a/b/g/y/c/a.java
f/a/b/g/y/f/d.java
f/a/b/g/y/f/f/b.java
f/a/b/g/y/f/f/c.java
f/e/a/s/e.java
f/g/a/b/l/e.java
f/g/a/b/m/y/j/m.java
f/g/a/d/i/b/g4.java
f/g/a/d/i/b/l7.java
f/g/d/b0/a0.java
f/g/d/v/v0.java
f/m/a/h/m.java
f/m/a/h/q.java
|
android.permission.ACCESS_WIFI_STATE | 普通 | 查看Wi-Fi状态 | 允许应用程序查看有关Wi-Fi状态的信息。 | 显示文件 |
android.permission.ACCESS_COARSE_LOCATION | 危险 | 获取粗略位置 | 通过WiFi或移动基站的方式获取用户错略的经纬度信息,定位精度大概误差在30~1500米。恶意程序可以用它来确定您的大概位置。 | 显示文件 |
android.permission.ACCESS_FINE_LOCATION | 危险 | 获取精确位置 | 通过GPS芯片接收卫星的定位信息,定位精度达10米以内。恶意程序可以用它来确定您所在的位置。 | 显示文件 |
android.permission.QUERY_ALL_PACKAGES | 普通 | 获取已安装应用程序列表 | Android 11引入与包可见性相关的权限,允许查询设备上的任何普通应用程序,而不考虑清单声明。 | 显示文件 |
android.permission.WAKE_LOCK | 危险 | 防止手机休眠 | 允许应用程序防止手机休眠,在手机屏幕关闭后后台进程仍然运行。 | 显示文件 |
com.ai100.cash.andpermission.bridge | 未知 | 未知权限 | 来自 android 引用的未知权限。 | |
com.google.android.finsky.permission.BIND_GET_INSTALL_REFERRER_SERVICE | 普通 | Google 定义的权限 | 由 Google 定义的自定义权限。 | |
com.google.android.c2dm.permission.RECEIVE | 普通 | 接收推送通知 | 允许应用程序接收来自云的推送通知。 | 显示文件 |
证书安全合规分析
标题 | 严重程度 | 描述信息 |
---|---|---|
已签名应用 | 信息 | 应用程序已使用代码签名证书进行签名 |
Manifest 配置安全分析
序号 | 问题 | 严重程度 | 描述信息 | 操作 |
---|---|---|---|---|
1 |
应用程序可以安装在有漏洞的已更新 Android 版本上 Android 5.0-5.0.2, [minSdk=21] |
信息 | 该应用程序可以安装在具有多个未修复漏洞的旧版本 Android 上。这些设备不会从 Google 接收合理的安全更新。支持 Android 版本 => 10、API 29 以接收合理的安全更新。 | |
2 |
应用程序具有网络安全配置 [android:networkSecurityConfig=@xml/a100_network_ssl_config] |
信息 | 网络安全配置功能让应用程序可以在一个安全的,声明式的配置文件中自定义他们的网络安全设置,而不需要修改应用程序代码。这些设置可以针对特定的域名和特定的应用程序进行配置。 | |
3 |
应用程序数据可以被备份 [android:allowBackup=true] |
警告 | 这个标志允许任何人通过adb备份你的应用程序数据。它允许已经启用了USB调试的用户从设备上复制应用程序数据。 | |
4 |
Broadcast Receiver (com.google.firebase.iid.FirebaseInstanceIdReceiver) 受权限保护, 但是应该检查权限的保护级别。 Permission: com.google.android.c2dm.permission.SEND [android:exported=true] |
警告 | 发现一个 Broadcast Receiver被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。 |
可浏览 Activity 组件分析
ACTIVITY | INTENT |
---|
网络通信安全风险分析
序号 | 范围 | 严重级别 | 描述 |
---|---|---|---|
1 | * | 高危 | 基本配置不安全地配置为允许到所有域的明文流量。 |
API调用分析
安全漏洞检测
序号 | 问题 | 等级 | 参考标准 | 文件位置 | 操作 |
---|---|---|---|---|---|
1 | 应用程序记录日志信息,不得记录敏感信息 | 信息 |
CWE: CWE-532: 通过日志文件的信息暴露
OWASP MASVS: MSTG-STORAGE-3 |
升级会员:解锁高级权限 | |
2 | 应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据 | 警告 |
CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage OWASP MASVS: MSTG-STORAGE-2 |
升级会员:解锁高级权限 | |
3 | 该文件是World Writable。任何应用程序都可以写入文件 | 高危 |
CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage OWASP MASVS: MSTG-STORAGE-2 |
升级会员:解锁高级权限 | |
4 | 应用程序使用SQLite数据库并执行原始SQL查询。原始SQL查询中不受信任的用户输入可能会导致SQL注入。敏感信息也应加密并写入数据库 | 警告 |
CWE: CWE-89: SQL命令中使用的特殊元素转义处理不恰当('SQL 注入')
OWASP Top 10: M7: Client Code Quality |
升级会员:解锁高级权限 | |
5 | 应用程序使用不安全的随机数生成器 | 警告 |
CWE: CWE-330: 使用不充分的随机数
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-6 |
升级会员:解锁高级权限 | |
6 | WebView域控制不严格漏洞 | 高危 | CWE: CWE-73: 外部控制文件名或路径 | 升级会员:解锁高级权限 | |
7 | 此应用程序使用SSL Pinning 来检测或防止安全通信通道中的MITM攻击 | 安全 |
OWASP MASVS: MSTG-NETWORK-4 |
升级会员:解锁高级权限 | |
8 | 文件可能包含硬编码的敏感信息,如用户名、密码、密钥等 | 警告 |
CWE: CWE-312: 明文存储敏感信息
OWASP Top 10: M9: Reverse Engineering OWASP MASVS: MSTG-STORAGE-14 |
升级会员:解锁高级权限 | |
9 | 此应用程序可能具有Root检测功能 | 安全 |
OWASP MASVS: MSTG-RESILIENCE-1 |
升级会员:解锁高级权限 | |
10 | 如果一个应用程序使用WebView.loadDataWithBaseURL方法来加载一个网页到WebView,那么这个应用程序可能会遭受跨站脚本攻击 | 高危 |
CWE: CWE-79: 在Web页面生成时对输入的转义处理不恰当('跨站脚本')
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-PLATFORM-6 |
升级会员:解锁高级权限 | |
11 | 应用程序创建临时文件。敏感信息永远不应该被写进临时文件 | 警告 |
CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage OWASP MASVS: MSTG-STORAGE-2 |
升级会员:解锁高级权限 | |
12 | SHA-1是已知存在哈希冲突的弱哈希 | 警告 |
CWE: CWE-327: 使用已被攻破或存在风险的密码学算法
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-4 |
升级会员:解锁高级权限 | |
13 | 不安全的Web视图实现。Web视图忽略SSL证书错误并接受任何SSL证书。此应用程序易受MITM攻击 | 高危 |
CWE: CWE-295: 证书验证不恰当
OWASP Top 10: M3: Insecure Communication OWASP MASVS: MSTG-NETWORK-3 |
升级会员:解锁高级权限 | |
14 | MD5是已知存在哈希冲突的弱哈希 | 警告 |
CWE: CWE-327: 使用已被攻破或存在风险的密码学算法
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-4 |
升级会员:解锁高级权限 | |
15 | IP地址泄露 | 警告 |
CWE: CWE-200: 信息泄露
OWASP MASVS: MSTG-CODE-2 |
升级会员:解锁高级权限 | |
16 | 已启用远程WebView调试 | 高危 |
CWE: CWE-919: 移动应用程序中的弱点
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-RESILIENCE-2 |
升级会员:解锁高级权限 |
Native库安全分析
序号 | 动态库 | NX(堆栈禁止执行) | PIE | STACK CANARY(栈保护) | RELRO | RPATH(指定SO搜索路径) | RUNPATH(指定SO搜索路径) | FORTIFY(常用函数加强检查) | SYMBOLS STRIPPED(裁剪符号表) |
---|
文件分析
序号 | 问题 | 文件 |
---|
敏感权限分析
恶意软件常用权限 是被已知恶意软件广泛滥用的权限。
其它常用权限 是已知恶意软件经常滥用的权限。
IP地理位置
恶意域名检测
域名 | 状态 | 中国境内 | 位置信息 | 解析 |
---|---|---|---|---|
www.ai100cash.com |
安全 |
否 |
IP地址: 47.88.77.183 国家: 美利坚合众国 地区: 加利福尼亚 城市: 洛杉矶 查看: Google 地图 |
|
simpression.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
goo.gl |
安全 |
否 |
IP地址: 142.251.42.206 国家: 日本 地区: 东京 城市: 东京 查看: Google 地图 |
|
sstats.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
google.com |
安全 |
否 |
IP地址: 142.251.42.142 国家: 日本 地区: 东京 城市: 东京 查看: Google 地图 |
|
sregister.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
ssdk-services.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
slaunches.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
sinapps.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
sapp.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
app-measurement.com |
安全 |
是 |
IP地址: 180.163.150.38 国家: 中国 地区: 上海 城市: 上海 查看: 高德地图 |
|
sattr.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
pagead2.googlesyndication.com |
安全 |
是 |
IP地址: 180.163.150.38 国家: 中国 地区: 上海 城市: 上海 查看: 高德地图 |
|
sadrevenue.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
sconversions.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
sgcdsdk.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
smonitorsdk.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
svalidate.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
sonelink.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
手机号提取
手机号 | 源码文件 |
---|---|
13222222222
14222222222 |
com/appsflyer/AppsFlyerLibCore.java |
URL链接分析
URL信息 | 源码文件 |
---|---|
http://47.103.73.105:9003 https://www.ai100cash.com http://47.251.35.173 http://47.89.212.157:8080 http://47.103.73.105:9001 http://47.89.212.157:8084 |
f/a/c/a.java |
https://app-measurement.com/a |
f/g/a/d/h/f/qb.java |
http://www.ai100cash.com/privacy_policy.html |
com/ai100/cash/activity/A100LoginAct.java |
https://google.com/search? |
f/g/a/d/i/b/k7.java |
http://47.103.73.105:9001 http://47.103.73.105:9003 |
f/a/c/f/a.java |
https://play.google.com/store/apps/details |
com/ai100/cash/activity/A100WebViewAct.java |
https://%smonitorsdk.%s/remote-debug?app_id= |
com/appsflyer/internal/ae.java |
https://%ssdk-services.%s/validate-android-signature https://%svalidate.%s/api/v |
com/appsflyer/AFValidateInAppPurchase.java |
https://app-measurement.com/a |
f/g/a/d/i/b/p.java |
https://%sregister.%s/api/v https://%sconversions.%s/api/v https://%sinapps.%s/api/v https://%sadrevenue.%s/api/v https://%sstats.%s/stats https://%sattr.%s/api/v https://%slaunches.%s/api/v https://%sgcdsdk.%s/install_data/v4.0/ |
com/appsflyer/AppsFlyerLibCore.java |
https://%simpression.%s |
com/appsflyer/share/CrossPromotionHelper.java |
https://plus.google.com/ |
f/g/a/d/e/t/g1.java |
https://%sapp.%s |
com/appsflyer/share/Constants.java |
https://pagead2.googlesyndication.com/pagead/gen_204?id=gmob-apps |
f/g/a/d/b/a/a.java |
https://firebase.google.com/support/guides/disable-analytics |
f/g/a/d/i/b/v3.java |
https://firebase.google.com/support/privacy/init-options |
f/g/d/x/i.java |
https://%sonelink.%s/shortlink-sdk/v1 |
com/appsflyer/OneLinkHttpTask.java |
https://goo.gl/naoooi www.google.com https://www.google.com |
f/g/a/d/i/b/ea.java |
https://%s/%s/%s |
f/g/d/x/u/c.java |
www.google.com https://www.ai100cash.com https://%sconversions.%s/api/v http://47.103.73.105:9001 https://play.google.com/store/apps/details http://47.251.35.173 https://%ssdk-services.%s/validate-android-signature https://%smonitorsdk.%s/remote-debug?app_id= https://%sonelink.%s/shortlink-sdk/v1 http://47.89.212.157:8084 https://%simpression.%s https://%slaunches.%s/api/v https://%sgcdsdk.%s/install_data/v4.0/ https://www.google.com https://%svalidate.%s/api/v https://goo.gl/naoooi https://%s/%s/%s http://47.89.212.157:8080 https://%sstats.%s/stats https://%sattr.%s/api/v https://pagead2.googlesyndication.com/pagead/gen_204?id=gmob-apps https://app-measurement.com/a http://47.103.73.105:9003 https://%sregister.%s/api/v https://google.com/search? https://%sinapps.%s/api/v https://%sadrevenue.%s/api/v https://plus.google.com/ https://%sapp.%s https://firebase.google.com/support/privacy/init-options http://www.ai100cash.com/privacy_policy.html https://firebase.google.com/support/guides/disable-analytics |
自研引擎-S |
Firebase配置检测
邮箱地址提取
源码文件 | |
---|---|
test@gmail.com |
f/a/b/g/y/b/a.java |
test@gmail.com |
自研引擎-S |
第三方追踪器
名称 | 类别 | 网址 |
---|---|---|
AppsFlyer | Analytics | https://reports.exodus-privacy.eu.org/trackers/12 |
Google Firebase Analytics | Analytics | https://reports.exodus-privacy.eu.org/trackers/49 |
敏感凭证泄露
活动列表
显示 27 个 activities
服务列表
显示 10 个 services
第三方SDK
SDK名称 | 开发者 | 描述信息 |
---|---|---|
Google Play Service | 借助 Google Play 服务,您的应用可以利用由 Google 提供的最新功能,例如地图,Google+ 等,并通过 Google Play 商店以 APK 的形式分发自动平台更新。 这样一来,您的用户可以更快地接收更新,并且可以更轻松地集成 Google 必须提供的最新信息。 | |
AgentWeb | Justson | AgentWeb 是一个基于的 Android WebView ,极度容易使用以及功能强大的库,提供了 Android WebView 一系列的问题解决方案 ,并且轻量和极度灵活。 |
PictureSelector | LuckSiege | 一款针对 Android 平台下的图片选择器,支持从相册获取图片、视频、音频 & 拍照,支持裁剪(单图 or 多图裁剪)、压缩、主题自定义配置等功能,支持动态获取权限&适配 Android 5.0+ 系统的开源图片选择框架。 |
AndPermission | yanzhenjie | Android 平台上的权限管理器。 |
File Provider | Android | FileProvider 是 ContentProvider 的特殊子类,它通过创建 content://Uri 代替 file:///Uri 以促进安全分享与应用程序关联的文件。 |
Firebase | Firebase 提供了分析、数据库、消息传递和崩溃报告等功能,可助您快速采取行动并专注于您的用户。 | |
Jetpack Media | 与其他应用共享媒体内容和控件。已被 media2 取代。 | |
Firebase Analytics | Google Analytics(分析)是一款免费的应用衡量解决方案,可提供关于应用使用情况和用户互动度的分析数据。 | |
Jetpack Room | Room 持久性库在 SQLite 的基础上提供了一个抽象层,让用户能够在充分利用 SQLite 的强大功能的同时,获享更强健的数据库访问机制。 |
污点分析
当apk较大时,代码量会很大,造成数据流图(ICFG)呈现爆炸式增长,所以该功能比较耗时,请先喝杯咖啡,耐心等待……规则名称 | 描述信息 | 操作 |
---|---|---|
病毒分析 | 使用安卓恶意软件常用的API进行污点分析 | 开始分析 |
漏洞挖掘 | 漏洞挖掘场景下的污点分析 | 开始分析 |
隐私合规 | 隐私合规场景下的污点分析:组件内污点传播、组件间污点传播、组件与库函数之间的污点传播 | 开始分析 |
密码分析 | 分析加密算法是否使用常量密钥、静态初始化的向量(IV)、加密模式是否使用ECB等 | 开始分析 |
Callback | 因为Android中系统级的Callback并不会出现显式地进行回调方法的调用,所以如果需要分析Callback方法需要在声明文件中将其声明,这里提供一份AndroidCallbacks.txt文件,里面是一些常见的原生回调接口或类,如果有特殊接口需求,可以联系管理员 | 开始分析 |