安全声明:本平台专为移动应用安全风险研究与合规评估设计,严禁用于任何非法用途。如有疑问或建议,欢迎加入微信群交流

应用图标

文件基本信息

文件名称
dk.xombat.airlinemanager4.apk
文件大小
6.39MB
MD5
1c39e1be4e6d228fa560246d25787b86
SHA1
061fa7550ea4b8c7fe12fa7d69b150e060c774c1
SHA256
7e83c080e196c3e5be95a61541bde23307b7c941ee9dbe337d8fd838e6e387a9

应用基础信息

应用名称
Airline Manager 4
包名
dk.xombat.airlinemanager4
主活动
dk.xombat.airlinemanager4.MainActivity
目标SDK
29
最小SDK
16
版本号
2.4.1
子版本号
49
加固信息
未加壳

Google Play 应用市场信息

标题 《航空公司经理 - 2024》
评分 4.3956323
安装 5,000,000+   次下载
价格 0
Android版本支持
分类 模拟
Play 商店链接 dk.xombat.airlinemanager4
开发者 Xombat Development - Airline manager games
开发者 ID 4957026383745143548
开发者 地址 c/o Trophy Games Mikkel Bryggers Gade 4, 2 1460 Copenhagen K Denmark
开发者 主页 https://trophy-games.com/
开发者 Email support@trophy-games.com
发布日期 2019年11月4日
隐私政策 Privacy link

关于此应用
你会不会是下一位叱咤风云的航线大亨?在最优秀的免费航线管理游戏之一中证明你自己。击败你的好友和其他野心勃勃的航线CEO,通过控制最多线路来登顶排行榜。今天就开始打造你的帝国!

✈️超过400款真实机型
✈️超过4000座真实机场作为飞行目的地
✈️2种游戏模式——简单与真实

制定并管理你自己的航线策略
在这款逼真的多玩家航班模拟游戏中,你可以打造一个规模空前的帝国,令美联航、阿联酋航空、RFS、英国航空、汉莎、美航和瑞安航空这样的现实世界航空巨头相形见绌。
你甚至可以坐在自己家的沙发上,直达全球各大知名城市的巨型机场,例如纽约、巴黎、柏林、洛杉矶、伦敦和达拉斯——你甚至不用亲自完成飞行!

在2种游戏模式中选择一种:简单或真实。如果希望降低价格和提高收益,你不妨直接选择简单选项;或者,你也可以在真实模式中挑战自我,此时你将不得不考虑到最小的细节,例如机场跑道的长度。
将飞机置于自动驾驶模式,或者从出发到抵达全程亲力亲为——你的飞机处于飞行状态或停在机场都无所谓。

选择理论上最快的路线来运送你的货物或乘客。不是陆运或海运,而是空运。不是租车、火车、巴士或轮船,而是飞机。购买你自己的机队,统领所有空域!

在《Airline Manager 4》中,你可以体验到深层次的战略特色,例如可以在3D环境下接触到拥有超过400架真实世界飞机的机队。飞往全世界超过4000座真实机场并降落在跑道上。

飞机特色
✈️在互动式卫星地图上实时追踪你的航班
✈️安排飞机维修保养
✈️定制飞机的座椅配置
✈️在恰当时机购买燃料和二氧化碳配额以最大化收益
✈️逼真的飞机MCDU模拟器
✈️以及更多精彩内容

航线特色
✈️管理员工并让他们保持快乐
✈️航班公司可以彼此投资以提振股价
✈️制作营销广告来赢得客户
✈️建立或加入企业联盟
✈️登顶航线CEO排行榜
✈️打造并扩展你的航线帝国
✈️以及更多精彩内容

控制物流并将行李和人员一起安全地送往目的地。通过实时航班雷达优化路线和航班网络,并通过运营空管中心来统领各个空域!
你可以训练和雇佣出色的机组成员和驾驶员,但只有作为经理人的你才能运筹帷幄并成为一名CEO,掌控一个拥有多条货运及旅行航班路线的航空帝国,为其制定成为航空业新老大所需的复杂策略。
本游戏完全没有广告。

注意:游玩本游戏需要具有互联网连接。
请阅读Trophy Games隐私权声明以详细了解我们如何保护你的数据,网址是:https://trophy-games.com/legal/privacy-statement

反编译与源码导出

Manifest文件 查看
Java源代码 查看 -- 下载

文件结构与资源列表

    应用签名证书信息

    二进制文件已签名
    v1 签名: True
    v2 签名: True
    v3 签名: True
    v4 签名: False
    主题: C=US, ST=California, L=Mountain View, O=Google Inc., OU=Android, CN=Android
    签名算法: rsassa_pkcs1v15
    有效期自: 2019-09-03 10:03:17+00:00
    有效期至: 2049-09-03 10:03:17+00:00
    发行人: C=US, ST=California, L=Mountain View, O=Google Inc., OU=Android, CN=Android
    序列号: 0xf12d9cc67e5a4913a8a2d1699d2cba2d82620479
    哈希算法: sha256
    证书MD5: 572078b410c258ceb894073d96e9f0f2
    证书SHA1: f0f09fdbad2fb2941b437c7c7c7fa3bc98f44958
    证书SHA256: a377380b371aaa8536fced4f00d963290a3cefa7f6cd82808b5064c94524b0ac
    证书SHA512: 7bc462262e4d563dea2a392b6ef55f779d841bc292871b0cbc6febd621fe6a6d224887208918020ee64b247e5af42ea4b74c86356f37d3be6a37c2fc761d36c2
    公钥算法: rsa
    密钥长度: 4096
    指纹: 7d9eebaefccda4b8f981e2a56b4c349bdab4b53a9ccc8f7e4b9e309c3c643357
    找到 1 个唯一证书

    权限声明与风险分级

    权限名称 安全等级 权限内容 权限描述 关联代码
    android.permission.INTERNET 危险 完全互联网访问 允许应用程序创建网络套接字。
    com.android.vending.BILLING 普通 应用程序具有应用内购买 允许应用程序从 Google Play 进行应用内购买。
    android.permission.READ_EXTERNAL_STORAGE 危险 读取SD卡内容 允许应用程序从SD卡读取信息。
    android.permission.ACCESS_NETWORK_STATE 普通 获取网络状态 允许应用程序查看所有网络的状态。
    android.permission.ACCESS_WIFI_STATE 普通 查看Wi-Fi状态 允许应用程序查看有关Wi-Fi状态的信息。
    android.permission.WAKE_LOCK 危险 防止手机休眠 允许应用程序防止手机休眠,在手机屏幕关闭后后台进程仍然运行。
    com.google.android.c2dm.permission.RECEIVE 普通 接收推送通知 允许应用程序接收来自云的推送通知。
    com.google.android.finsky.permission.BIND_GET_INSTALL_REFERRER_SERVICE 普通 Google 定义的权限 由 Google 定义的自定义权限。

    证书安全合规分析

    高危
    0
    警告
    1
    信息
    1
    标题 严重程度 描述信息
    已签名应用 信息 应用程序已使用代码签名证书进行签名

    Manifest 配置安全分析

    高危
    2
    警告
    8
    信息
    0
    屏蔽
    0
    序号 问题 严重程度 描述信息 操作
    1 应用程序可以安装在有漏洞的已更新 Android 版本上
    Android 4.1-4.1.2, [minSdk=16]
    信息 该应用程序可以安装在具有多个未修复漏洞的旧版本 Android 上。这些设备不会从 Google 接收合理的安全更新。支持 Android 版本 => 10、API 29 以接收合理的安全更新。
    2 应用程序数据可以被备份
    [android:allowBackup=true]
    警告 这个标志允许任何人通过adb备份你的应用程序数据。它允许已经启用了USB调试的用户从设备上复制应用程序数据。
    3 Activity (com.facebook.CustomTabActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    4 Service (dk.xombat.airlinemanager4.MyFirebaseMessagingService) 未被保护。
    存在一个intent-filter。
    警告 发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。
    5 Broadcast Receiver (com.appsflyer.SingleInstallBroadcastReceiver) 未被保护。
    [android:exported=true]
    警告 发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    6 Service (com.google.android.gms.auth.api.signin.RevocationBoundService) 受权限保护, 但是应该检查权限的保护级别。
    Permission: com.google.android.gms.auth.api.signin.permission.REVOCATION_NOTIFICATION
    [android:exported=true]
    警告 发现一个 Service被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。
    7 Activity (com.google.firebase.auth.internal.GenericIdpActivity) 的启动模式不是standard模式 高危 Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。
    8 Activity (com.google.firebase.auth.internal.GenericIdpActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    9 Activity (com.google.firebase.auth.internal.RecaptchaActivity) 的启动模式不是standard模式 高危 Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。
    10 Activity (com.google.firebase.auth.internal.RecaptchaActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    11 Broadcast Receiver (com.google.firebase.iid.FirebaseInstanceIdReceiver) 受权限保护, 但是应该检查权限的保护级别。
    Permission: com.google.android.c2dm.permission.SEND
    [android:exported=true]
    警告 发现一个 Broadcast Receiver被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。

    可浏览 Activity 组件分析

    ACTIVITY INTENT
    com.facebook.CustomTabActivity Schemes: @string/fb_login_protocol_scheme://, fbconnect://,
    Hosts: cct.dk.xombat.airlinemanager4,
    com.google.firebase.auth.internal.GenericIdpActivity Schemes: genericidp://,
    Hosts: firebase.auth,
    Paths: /,
    com.google.firebase.auth.internal.RecaptchaActivity Schemes: recaptcha://,
    Hosts: firebase.auth,
    Paths: /,

    网络通信安全风险分析

    序号 范围 严重级别 描述

    API调用分析

    API功能 源码文件
    调用java反射机制
    一般功能-> IPC通信
    a/a.java
    a/b.java
    b/a.java
    b/b.java
    b1/i.java
    b1/k.java
    b1/l.java
    b4/e.java
    b4/j.java
    c/d.java
    c/g.java
    c4/a1.java
    c4/a2.java
    c4/a20.java
    c4/a5.java
    c4/a7.java
    c4/aa.java
    c4/ab.java
    c4/ao0.java
    c4/ap0.java
    c4/aq0.java
    c4/b2.java
    c4/b3.java
    c4/b4.java
    c4/b5.java
    c4/b7.java
    c4/bp0.java
    c4/c1.java
    c4/c7.java
    c4/cb.java
    c4/cp0.java
    c4/cy.java
    c4/d.java
    c4/d7.java
    c4/da.java
    c4/df0.java
    c4/dn0.java
    c4/dp0.java
    c4/e2.java
    c4/e9.java
    c4/eq0.java
    c4/f2.java
    c4/f3.java
    c4/f9.java
    c4/fa.java
    c4/fb.java
    c4/fp0.java
    c4/fq0.java
    c4/fr0.java
    c4/g.java
    c4/g1.java
    c4/g2.java
    c4/g7.java
    c4/g8.java
    c4/g9.java
    c4/gb.java
    c4/gj.java
    c4/gm0.java
    c4/gn0.java
    c4/gp0.java
    c4/h.java
    c4/h1.java
    c4/h50.java
    c4/h8.java
    c4/h9.java
    c4/hb.java
    c4/hf0.java
    c4/i0.java
    c4/i7.java
    c4/i9.java
    c4/ip0.java
    c4/j4.java
    c4/j7.java
    c4/j9.java
    c4/jb.java
    c4/jp0.java
    c4/jq0.java
    c4/k1.java
    c4/k5.java
    c4/kf0.java
    c4/l1.java
    c4/l2.java
    c4/l8.java
    c4/l9.java
    c4/lb.java
    c4/ld.java
    c4/lf0.java
    c4/m2.java
    c4/m30.java
    c4/m8.java
    c4/ma.java
    c4/mo0.java
    c4/n0.java
    c4/n2.java
    c4/n8.java
    c4/np0.java
    c4/o1.java
    c4/o10.java
    c4/o7.java
    c4/ob.java
    c4/oo0.java
    c4/op0.java
    c4/p1.java
    c4/p2.java
    c4/p7.java
    c4/p9.java
    c4/pc.java
    c4/po0.java
    c4/q0.java
    c4/q1.java
    c4/q2.java
    c4/q4.java
    c4/q8.java
    c4/ql.java
    c4/qp0.java
    c4/r0.java
    c4/r2.java
    c4/r8.java
    c4/r9.java
    c4/rq0.java
    c4/s4.java
    c4/sb.java
    c4/sp0.java
    c4/t0.java
    c4/t1.java
    c4/t3.java
    c4/tb.java
    c4/to0.java
    c4/tr.java
    c4/u1.java
    c4/u2.java
    c4/uc.java
    c4/uo0.java
    c4/uq0.java
    c4/v1.java
    c4/v3.java
    c4/v8.java
    c4/vb.java
    c4/vc.java
    c4/vm0.java
    c4/vp0.java
    c4/w1.java
    c4/w9.java
    c4/wp0.java
    c4/x0.java
    c4/x4.java
    c4/x6.java
    c4/x8.java
    c4/xb.java
    c4/xd.java
    c4/xm0.java
    c4/xn0.java
    c4/y0.java
    c4/ya.java
    c4/yb.java
    c4/yi.java
    c4/yo0.java
    c4/yp0.java
    c4/z1.java
    c4/za.java
    c4/zo0.java
    com/appsflyer/MultipleInstallBroadcastReceiver.java
    com/appsflyer/SingleInstallBroadcastReceiver.java
    com/appsflyer/internal/aa.java
    com/appsflyer/internal/ab.java
    com/appsflyer/internal/af.java
    com/appsflyer/internal/ah.java
    com/appsflyer/internal/ao.java
    com/appsflyer/internal/b.java
    com/appsflyer/internal/ba.java
    com/appsflyer/internal/e.java
    com/appsflyer/internal/f.java
    com/appsflyer/share/CrossPromotionHelper.java
    d1/d.java
    d4/d.java
    dk/xombat/airlinemanager4/MainActivity.java
    e4/a.java
    e4/c.java
    e4/d.java
    e4/e.java
    f2/a.java
    f4/a.java
    f4/d.java
    f4/i.java
    f5/m.java
    f6/a.java
    f6/a0.java
    f6/c.java
    f6/c0.java
    f6/d0.java
    f6/e.java
    f6/o.java
    f6/t.java
    g0/e.java
    g4/a.java
    i/a.java
    i/c.java
    i/e.java
    i4/a.java
    i4/b.java
    j/k.java
    j1/a.java
    j1/b.java
    j1/d.java
    j1/f.java
    j1/g.java
    j1/r.java
    j1/s.java
    j1/v.java
    j1/x.java
    j1/z.java
    j3/e.java
    j3/f.java
    j3/o.java
    j4/a.java
    j4/c2.java
    j4/dd.java
    j4/ed.java
    j4/fe.java
    j4/gd.java
    j4/he.java
    j4/jd.java
    j4/kd.java
    j4/zc.java
    l3/a.java
    l3/b.java
    l3/c.java
    l3/d.java
    l3/e.java
    l3/f.java
    l3/h.java
    l3/j.java
    l3/m.java
    l3/q.java
    l3/u.java
    l4/bb.java
    l4/eb.java
    l4/l.java
    l4/t0.java
    l4/ta.java
    l4/wa.java
    l4/ya.java
    m3/a.java
    m3/b.java
    m3/e.java
    m3/f.java
    m3/k.java
    m3/t.java
    m4/a.java
    m4/b.java
    n/c.java
    n/d.java
    n/e.java
    n0/a.java
    n3/i.java
    o2/a.java
    o3/e.java
    o3/f1.java
    o3/g1.java
    o3/j0.java
    o3/w0.java
    o3/x0.java
    o4/a3.java
    o4/b6.java
    o4/g3.java
    o4/k5.java
    o4/l5.java
    o4/n5.java
    o4/o3.java
    o4/o5.java
    o4/v3.java
    o4/v4.java
    o4/v5.java
    o4/z4.java
    p3/c0.java
    p3/d.java
    p3/g.java
    p3/g0.java
    p3/l.java
    p3/n.java
    p3/p.java
    p3/q.java
    p3/r.java
    p3/t.java
    p3/x.java
    q3/b.java
    q4/a.java
    q4/b.java
    q4/c.java
    q4/h.java
    q6/d.java
    q6/j.java
    r0/b0.java
    r0/c0.java
    r0/q.java
    r0/v.java
    r0/w.java
    r1/e.java
    r1/i.java
    r3/f.java
    r3/i.java
    t1/a.java
    t2/a.java
    u0/a0.java
    u0/d.java
    u0/e.java
    u1/a.java
    u1/b.java
    u3/a.java
    u3/d.java
    v/e.java
    v/f.java
    v0/e.java
    v1/a.java
    v3/m.java
    w2/j.java
    w2/m.java
    x2/a.java
    y2/i.java
    y3/a.java
    y3/b.java
    y3/c.java
    z2/a.java
    z2/b.java
    z2/c.java
    z2/d.java
    z2/i.java
    z2/j.java
    z2/p.java
    z3/b.java
    z3/d.java
    组件-> 启动 Activity
    一般功能-> 文件操作
    a4/a.java
    b1/h.java
    b1/k.java
    b1/l.java
    b1/m.java
    b1/n.java
    b4/a.java
    b4/k.java
    b6/b.java
    b6/c.java
    c/e.java
    c/f.java
    c/m.java
    c/q.java
    c1/b.java
    c1/d.java
    c1/e.java
    c1/f.java
    c1/h.java
    c4/a20.java
    c4/aa.java
    c4/ab0.java
    c4/ad.java
    c4/ae0.java
    c4/al0.java
    c4/ao.java
    c4/bc.java
    c4/bl0.java
    c4/c6.java
    c4/c90.java
    c4/ca0.java
    c4/ce0.java
    c4/cf.java
    c4/cx.java
    c4/d90.java
    c4/dg0.java
    c4/dl0.java
    c4/ea0.java
    c4/ec.java
    c4/em0.java
    c4/er0.java
    c4/ew.java
    c4/f6.java
    c4/f90.java
    c4/fa0.java
    c4/fk.java
    c4/g6.java
    c4/gl0.java
    c4/h90.java
    c4/ha.java
    c4/ht.java
    c4/hw.java
    c4/i8.java
    c4/ir0.java
    c4/jc0.java
    c4/je.java
    c4/jh.java
    c4/jj0.java
    c4/jr0.java
    c4/jt.java
    c4/k5.java
    c4/k90.java
    c4/kd.java
    c4/kf.java
    c4/kj0.java
    c4/kn0.java
    c4/kr0.java
    c4/kw.java
    c4/lj0.java
    c4/lr0.java
    c4/lv.java
    c4/md.java
    c4/me.java
    c4/mf.java
    c4/mn0.java
    c4/mr0.java
    c4/nd.java
    c4/nh.java
    c4/nr0.java
    c4/o9.java
    c4/od.java
    c4/of0.java
    c4/oh.java
    c4/oh0.java
    c4/oi.java
    c4/pa.java
    c4/pe.java
    c4/pz.java
    c4/qg.java
    c4/qm0.java
    c4/rd0.java
    c4/rg.java
    c4/sa.java
    c4/sd.java
    c4/sf.java
    c4/t90.java
    c4/ta.java
    c4/te.java
    c4/uf0.java
    c4/v6.java
    c4/vg.java
    c4/vv.java
    c4/wd0.java
    c4/wj0.java
    c4/wk0.java
    c4/xg.java
    c4/xj0.java
    c4/ye.java
    c4/ye0.java
    c4/yv.java
    c4/yx.java
    c4/z9.java
    c6/c.java
    com/appsflyer/AFKeystoreWrapper.java
    com/appsflyer/AFLogger.java
    com/appsflyer/CreateOneLinkHttpTask.java
    com/appsflyer/internal/aa.java
    com/appsflyer/internal/ab.java
    com/appsflyer/internal/ag.java
    com/appsflyer/internal/ah.java
    com/appsflyer/internal/an.java
    com/appsflyer/internal/bx.java
    com/appsflyer/internal/bz.java
    com/appsflyer/internal/d.java
    com/appsflyer/internal/j.java
    com/appsflyer/internal/m.java
    com/appsflyer/share/LinkGenerator.java
    d0/a.java
    d1/a.java
    d6/a.java
    dk/xombat/airlinemanager4/MainActivity.java
    dk/xombat/airlinemanager4/MyFirebaseMessagingService.java
    f1/a.java
    f1/b.java
    f1/e.java
    f5/d0.java
    f5/e.java
    f5/g0.java
    f5/i.java
    f5/m.java
    f5/p.java
    f5/q.java
    f6/a0.java
    f6/r.java
    f6/z.java
    g5/b.java
    g5/c.java
    g5/d.java
    g6/e.java
    h/c.java
    h1/b.java
    h1/e.java
    h2/c.java
    i2/n.java
    i5/f.java
    j/b0.java
    j/g0.java
    j/z.java
    j1/m.java
    j1/n.java
    j1/v.java
    j1/w.java
    j2/o.java
    j4/c.java
    j4/c4.java
    j4/d4.java
    j4/dd.java
    j4/e4.java
    j4/eg.java
    j4/fd.java
    j4/ic.java
    j4/j.java
    j4/ng.java
    j4/rg.java
    j4/sg.java
    j4/ud.java
    j4/w8.java
    j4/xd.java
    j4/z3.java
    j5/a.java
    k1/b.java
    k1/c.java
    k1/d.java
    k1/e.java
    k1/f.java
    k1/g.java
    k1/h.java
    k2/h.java
    k4/a.java
    k4/b.java
    k4/i.java
    k5/g.java
    l0/a.java
    l0/b.java
    l1/a.java
    l3/d.java
    l3/s.java
    l4/b5.java
    l4/c3.java
    l4/e3.java
    l4/f3.java
    l4/m3.java
    l4/o2.java
    l4/o3.java
    l4/p4.java
    l4/w3.java
    l4/z2.java
    l4/z3.java
    m3/m.java
    m5/a.java
    n/f.java
    n1/a.java
    n1/d.java
    o/f.java
    o1/a.java
    o3/f1.java
    o3/g1.java
    o3/k0.java
    o3/p.java
    o3/u0.java
    o4/a5.java
    o4/b6.java
    o4/d6.java
    o4/h3.java
    o4/i6.java
    o4/j.java
    o4/k3.java
    o4/l.java
    o4/l5.java
    o4/m3.java
    o4/n3.java
    o4/p3.java
    o4/q3.java
    o4/r3.java
    o4/s3.java
    o4/s6.java
    o4/u3.java
    o4/w4.java
    o4/z4.java
    p0/b.java
    p0/c.java
    p1/d.java
    p2/c.java
    p2/j.java
    p2/m.java
    q6/d.java
    q6/j.java
    q6/l.java
    r0/b0.java
    r0/l.java
    r0/o.java
    r0/p.java
    r0/y.java
    r6/b.java
    s/g.java
    t0/b.java
    t0/d.java
    t0/f.java
    t0/g.java
    t0/h.java
    t0/i.java
    t0/j.java
    t0/k.java
    t5/d.java
    t5/f.java
    u0/b.java
    u0/b0.java
    u0/c0.java
    u0/f0.java
    u0/p.java
    u0/s.java
    u0/t.java
    u0/x.java
    u0/z.java
    u6/a.java
    v0/a.java
    v0/d.java
    v0/e.java
    v0/k.java
    v0/l.java
    v0/m.java
    v0/t.java
    v1/e.java
    v3/h.java
    v5/f.java
    w/a.java
    x0/i.java
    x2/a.java
    x2/b.java
    y/e.java
    y/f.java
    y/g.java
    y/i.java
    y/j.java
    z2/h.java
    z4/m.java
    z4/p.java
    z4/q.java
    z4/v.java
    z4/x.java
    z5/b.java
    z5/c.java
    网络通信-> WebView JavaScript接口
    JavaScript 接口方法 c4/e5.java
    c4/hi.java
    q6/d.java
    网络通信-> WebView使用File协议 q6/d.java
    网络通信-> WebView 相关
    一般功能-> 获取系统服务(getSystemService)
    网络通信-> HTTP建立连接
    加密解密-> Crypto加解密组件
    辅助功能accessibility相关 e0/a.java
    f0/b.java
    h1/b.java
    一般功能-> Android通知 f6/c.java
    m3/e.java
    r0/p.java
    一般功能-> PowerManager操作
    进程操作-> 获取运行的进程\服务
    进程操作-> 获取进程pid
    隐私数据-> 获取已安装的应用程序
    组件-> 启动 Service
    加密解密-> 信息摘要算法
    加密解密-> Base64 解密
    一般功能-> 获取Android广告ID com/appsflyer/oaid/OaidClient.java
    加密解密-> Base64 加密
    网络通信-> TCP套接字
    网络通信-> SSL证书处理
    一般功能-> 获取活动网路信息
    DEX-> 动态加载
    网络通信-> HTTPS建立连接
    设备指纹-> getSimOperator com/appsflyer/internal/u.java
    h2/c.java
    一般功能-> 查询数据库(短信、联系人、通话记录、浏览器历史等)
    隐私数据-> 获取GPS位置信息 c4/uz.java
    com/appsflyer/internal/ah.java
    com/appsflyer/internal/v.java
    一般功能-> 获取网络接口信息 com/appsflyer/internal/ah.java
    一般功能-> 查看\修改Android系统属性 com/appsflyer/internal/ah.java
    o4/f.java
    网络通信-> URLConnection
    组件-> 发送广播 l3/d.java
    o4/z4.java
    一般功能-> 传感器相关操作
    一般功能-> 日历相关操作 c4/x8.java
    网络通信-> WebView GET请求 c4/di.java
    c4/nq.java
    组件-> ContentProvider c4/qq0.java
    DEX-> 加载和操作Dex文件 z3/a.java
    一般功能-> 设置手机铃声,媒体音量 c4/ud.java
    敏感行为-> 检测了是否被jdb调试 f5/e.java
    隐私数据-> 用户账户管理 o4/l.java
    设备指纹-> 查看运营商信息 com/appsflyer/internal/u.java

    安全漏洞检测

    高危
    3
    警告
    9
    信息
    1
    安全
    1
    屏蔽
    0
    序号 问题 等级 参考标准 文件位置 操作
    1 应用程序记录日志信息,不得记录敏感信息 信息 CWE: CWE-532: 通过日志文件的信息暴露
    OWASP MASVS: MSTG-STORAGE-3
    升级会员:解锁高级权限
    2 不安全的Web视图实现。可能存在WebView任意代码执行漏洞 警告 CWE: CWE-749: 暴露危险方法或函数
    OWASP Top 10: M1: Improper Platform Usage
    OWASP MASVS: MSTG-PLATFORM-7
    升级会员:解锁高级权限
    3 可能存在跨域漏洞。在 WebView 中启用从 URL 访问文件可能会泄漏文件系统中的敏感信息 警告 CWE: CWE-200: 信息泄露
    OWASP Top 10: M1: Improper Platform Usage
    OWASP MASVS: MSTG-PLATFORM-7
    升级会员:解锁高级权限
    4 应用程序使用带PKCS5/PKCS7填充的加密模式CBC。此配置容易受到填充oracle攻击。 高危 CWE: CWE-649: 依赖于混淆或加密安全相关输入而不进行完整性检查
    OWASP Top 10: M5: Insufficient Cryptography
    OWASP MASVS: MSTG-CRYPTO-3
    升级会员:解锁高级权限
    5 应用程序使用SQLite数据库并执行原始SQL查询。原始SQL查询中不受信任的用户输入可能会导致SQL注入。敏感信息也应加密并写入数据库 警告 CWE: CWE-89: SQL命令中使用的特殊元素转义处理不恰当('SQL 注入')
    OWASP Top 10: M7: Client Code Quality
    升级会员:解锁高级权限
    6 SHA-1是已知存在哈希冲突的弱哈希 警告 CWE: CWE-327: 使用已被攻破或存在风险的密码学算法
    OWASP Top 10: M5: Insufficient Cryptography
    OWASP MASVS: MSTG-CRYPTO-4
    升级会员:解锁高级权限
    7 MD5是已知存在哈希冲突的弱哈希 警告 CWE: CWE-327: 使用已被攻破或存在风险的密码学算法
    OWASP Top 10: M5: Insufficient Cryptography
    OWASP MASVS: MSTG-CRYPTO-4
    升级会员:解锁高级权限
    8 应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据 警告 CWE: CWE-276: 默认权限不正确
    OWASP Top 10: M2: Insecure Data Storage
    OWASP MASVS: MSTG-STORAGE-2
    升级会员:解锁高级权限
    9 应用程序使用不安全的随机数生成器 警告 CWE: CWE-330: 使用不充分的随机数
    OWASP Top 10: M5: Insufficient Cryptography
    OWASP MASVS: MSTG-CRYPTO-6
    升级会员:解锁高级权限
    10 如果一个应用程序使用WebView.loadDataWithBaseURL方法来加载一个网页到WebView,那么这个应用程序可能会遭受跨站脚本攻击 高危 CWE: CWE-79: 在Web页面生成时对输入的转义处理不恰当('跨站脚本')
    OWASP Top 10: M1: Improper Platform Usage
    OWASP MASVS: MSTG-PLATFORM-6
    升级会员:解锁高级权限
    11 文件可能包含硬编码的敏感信息,如用户名、密码、密钥等 警告 CWE: CWE-312: 明文存储敏感信息
    OWASP Top 10: M9: Reverse Engineering
    OWASP MASVS: MSTG-STORAGE-14
    升级会员:解锁高级权限
    12 此应用程序可能具有Root检测功能 安全
    OWASP MASVS: MSTG-RESILIENCE-1
    升级会员:解锁高级权限
    13 应用程序在加密算法中使用ECB模式。ECB模式是已知的弱模式,因为它对相同的明文块[UNK]产生相同的密文 高危 CWE: CWE-327: 使用已被攻破或存在风险的密码学算法
    OWASP Top 10: M5: Insufficient Cryptography
    OWASP MASVS: MSTG-CRYPTO-2
    升级会员:解锁高级权限
    14 应用程序创建临时文件。敏感信息永远不应该被写进临时文件 警告 CWE: CWE-276: 默认权限不正确
    OWASP Top 10: M2: Insecure Data Storage
    OWASP MASVS: MSTG-STORAGE-2
    升级会员:解锁高级权限

    Native库安全分析

    No Shared Objects found.
    序号 动态库 NX(堆栈禁止执行) PIE STACK CANARY(栈保护) RELRO RPATH(指定SO搜索路径) RUNPATH(指定SO搜索路径) FORTIFY(常用函数加强检查) SYMBOLS STRIPPED(裁剪符号表)

    文件分析

    序号 问题 文件

    敏感权限分析

    恶意软件常用权限 1/30
    android.permission.WAKE_LOCK
    其它常用权限 6/46
    android.permission.INTERNET
    android.permission.READ_EXTERNAL_STORAGE
    android.permission.ACCESS_NETWORK_STATE
    android.permission.ACCESS_WIFI_STATE
    com.google.android.c2dm.permission.RECEIVE
    com.google.android.finsky.permission.BIND_GET_INSTALL_REFERRER_SERVICE

    恶意软件常用权限 是被已知恶意软件广泛滥用的权限。
    其它常用权限 是已知恶意软件经常滥用的权限。

    IP地理位置

    恶意域名检测

    域名 状态 中国境内 位置信息 解析
    svalidate.s 安全
    没有可用的地理位置信息。
    sattr.s 安全
    没有可用的地理位置信息。
    airline-manager-4.firebaseio.com 安全
    IP地址: 35.201.97.85
    国家: 美利坚合众国
    地区: 密苏里州
    城市: 堪萨斯城
    查看: Google 地图

    am4.pagespeedster.com 安全
    IP地址: 89.188.79.86
    国家: 丹麦
    地区: 米迪兰特
    城市: 斯坎德堡
    查看: Google 地图

    sgcdsdk.s 安全
    没有可用的地理位置信息。
    google.com 安全
    IP地址: 142.250.176.14
    国家: 美利坚合众国
    地区: 加利福尼亚
    城市: 山景城
    查看: Google 地图

    sregister.s 安全
    没有可用的地理位置信息。
    graph.s 安全
    没有可用的地理位置信息。
    simpression.s 安全
    没有可用的地理位置信息。
    smonitorsdk.s 安全
    没有可用的地理位置信息。
    update.crashlytics.com 安全
    IP地址: 180.163.151.162
    国家: 中国
    地区: 上海
    城市: 上海
    查看: 高德地图

    sdlsdk.s 安全
    没有可用的地理位置信息。
    ssdk-services.s 安全
    没有可用的地理位置信息。
    goo.gl 安全
    IP地址: 142.250.72.174
    国家: 美利坚合众国
    地区: 科罗拉多州
    城市: 丹佛
    查看: Google 地图

    www.airline4.net 安全
    IP地址: 89.188.79.86
    国家: 丹麦
    地区: 米迪兰特
    城市: 斯坎德堡
    查看: Google 地图

    firebase-settings.crashlytics.com 安全
    IP地址: 180.163.151.162
    国家: 中国
    地区: 上海
    城市: 上海
    查看: 高德地图

    sapp.s 安全
    没有可用的地理位置信息。
    pagead2.googlesyndication.com 安全
    IP地址: 180.163.150.166
    国家: 中国
    地区: 上海
    城市: 上海
    查看: 高德地图

    sinapps.s 安全
    没有可用的地理位置信息。
    googlemobileadssdk.page.link 安全
    IP地址: 142.250.68.33
    国家: 美利坚合众国
    地区: 加利福尼亚
    城市: 洛杉矶
    查看: Google 地图

    slaunches.s 安全
    没有可用的地理位置信息。
    sonelink.s 安全
    没有可用的地理位置信息。
    facebook.com 安全
    IP地址: 157.240.11.35
    国家: 美利坚合众国
    地区: 加利福尼亚
    城市: 洛杉矶
    查看: Google 地图

    leafletjs.com 安全
    IP地址: 185.199.108.153
    国家: 美利坚合众国
    地区: 宾夕法尼亚
    城市: 加利福尼亚
    查看: Google 地图

    sadrevenue.s 安全
    没有可用的地理位置信息。
    sstats.s 安全
    没有可用的地理位置信息。
    graph-video.s 安全
    没有可用的地理位置信息。
    app-measurement.com 安全
    IP地址: 180.163.150.161
    国家: 中国
    地区: 上海
    城市: 上海
    查看: 高德地图

    reports.crashlytics.com 安全
    没有可用的地理位置信息。
    sconversions.s 安全
    没有可用的地理位置信息。

    手机号提取

    手机号 源码文件
    13222222222
    18222222222
    19222222222
    com/appsflyer/internal/ah.java

    URL链接分析

    URL信息 源码文件
    https://%s/%s/%s
    c6/c.java
    https://%sgcdsdk.%s/install_data/v4.0/
    com/appsflyer/internal/bc.java
    https://%sregister.%s/api/v
    com/appsflyer/internal/ba.java
    https://%simpression.%s
    com/appsflyer/share/CrossPromotionHelper.java
    https://googlemobileadssdk.page.link/ad-manager-android-update-manifest
    https://googlemobileadssdk.page.link/admob-android-update-manifest
    c4/qq0.java
    https://%sapp.%s
    com/appsflyer/internal/bu.java
    http://www.google.com
    c4/ma.java
    https://googlemobileadssdk.page.link/admob-interstitial-policies
    c4/vt.java
    https://%sdlsdk.%s/v1.0/android/
    com/appsflyer/internal/ar.java
    https://%smonitorsdk.%s/remote-debug?app_id=
    com/appsflyer/internal/ap.java
    https://graph.%s
    j1/u.java
    https://%svalidate.%s/api/v
    https://%ssdk-services.%s/validate-android-signature
    com/appsflyer/internal/z.java
    https://www.google.com/dfp/inapppreview
    https://www.google.com/dfp/debugsignals
    https://www.google.com/dfp/senddebugdata
    https://www.google.com/dfp/linkdevice
    c4/qr0.java
    https://www.airline4.net/class/payments/_callback/paymentcallback.php?device=android
    https://www.airline4.net/class/payments/_callback/iap.products.php?device=android&version=
    dk/xombat/airlinemanager4/MainActivity.java
    http://www.google.com
    c4/a20.java
    https://firebase-settings.crashlytics.com/spi/v2/platforms/android/gmp/%s/settings
    a5/b.java
    https://%sonelink.%s/shortlink-sdk/v1
    com/appsflyer/internal/am.java
    https://%sconversions.%s/api/v
    https://%sinapps.%s/api/v
    https://%sstats.%s/stats
    https://%sadrevenue.%s/api/v
    https://%slaunches.%s/api/v
    https://%sattr.%s/api/v
    com/appsflyer/internal/ah.java
    https://google.com/search?
    l3/h.java
    https://goo.gl/j1swqy
    l4/q.java
    https://app-measurement.com/a
    l4/v7.java
    https://www.google.com
    www.google.com
    o4/v4.java
    https://app-measurement.com/a
    o4/z2.java
    https://plus.google.com/
    p3/y.java
    http://play.google.com/store/apps/
    https://am4.pagespeedster.com/am4/weblogin/applogin.php?gametype=app
    https://leafletjs.com
    https://www.airline4.net?gametype=app&device=android&version=
    q6/d.java
    https://www.airline4.net/class/androidlogging/callback.php
    q6/j.java
    https://.facebook.com
    https://facebook.com
    u0/d.java
    https://graph-video.%s
    u0/t.java
    https://pagead2.googlesyndication.com/pagead/gen_204?id=gmob-apps
    x2/b.java
    https://reports.crashlytics.com/sdk-api/v1/platforms/android/apps/%s/minidumps
    https://update.crashlytics.com/spi/v1/platforms/android/apps/%s
    https://update.crashlytics.com/spi/v1/platforms/android/apps
    https://reports.crashlytics.com/spi/v1/platforms/android/apps/%s/reports
    z2/j.java
    https://firebase.google.com/support/privacy/init-options
    z5/c.java
    https://firebase.google.com/support/privacy/init-options
    https://%sconversions.%s/api/v
    https://firebase-settings.crashlytics.com/spi/v2/platforms/android/gmp/%s/settings
    https://%sapp.%s
    https://googlemobileadssdk.page.link/ad-manager-android-update-manifest
    https://%sadrevenue.%s/api/v
    https://www.google.com/dfp/inapppreview
    https://www.google.com/dfp/debugsignals
    https://%smonitorsdk.%s/remote-debug?app_id=
    https://googlemobileadssdk.page.link/admob-interstitial-policies
    https://www.google.com
    https://googlemobileadssdk.page.link/admob-android-update-manifest
    https://airline-manager-4.firebaseio.com
    https://goo.gl/j1swqy
    https://%sregister.%s/api/v
    https://update.crashlytics.com/spi/v1/platforms/android/apps/%s
    https://%svalidate.%s/api/v
    https://%simpression.%s
    https://%ssdk-services.%s/validate-android-signature
    https://%s/%s/%s
    https://app-measurement.com/a
    https://goo.gl/naoooi
    https://leafletjs.com
    https://www.airline4.net?gametype=app&device=android&version=
    http://www.google.com
    https://firebase.google.com/support/guides/disable-analytics
    https://graph-video.%s
    https://reports.crashlytics.com/sdk-api/v1/platforms/android/apps/%s/minidumps
    https://update.crashlytics.com/spi/v1/platforms/android/apps
    https://pagead2.googlesyndication.com/pagead/gen_204?id=gmob-apps
    https://www.google.com/dfp/senddebugdata
    https://graph.%s
    https://%sonelink.%s/shortlink-sdk/v1
    https://%sinapps.%s/api/v
    https://www.google.com/dfp/linkdevice
    https://www.airline4.net/class/androidlogging/callback.php
    www.google.com
    https://%sgcdsdk.%s/install_data/v4.0/
    https://%sdlsdk.%s/v1.0/android/
    http://play.google.com/store/apps/
    https://%slaunches.%s/api/v
    https://%sattr.%s/api/v
    https://facebook.com/device?user_code=%1$s&qr=1
    https://reports.crashlytics.com/spi/v1/platforms/android/apps/%s/reports
    https://am4.pagespeedster.com/am4/weblogin/applogin.php?gametype=app
    https://.facebook.com
    https://%sstats.%s/stats
    https://plus.google.com/
    https://www.airline4.net/class/payments/_callback/paymentcallback.php?device=android
    https://google.com/search?
    https://www.airline4.net/class/payments/_callback/iap.products.php?device=android&version=
    https://facebook.com
    自研引擎-S

    Firebase配置检测

    标题 严重程度 描述信息

    邮箱地址提取

    EMAIL 源码文件
    am4@xombat.dk
    dk/xombat/airlinemanager4/MainActivity.java
    am4@xombat.dk
    q6/g.java
    am4@xombat.dk
    自研引擎-S

    第三方追踪器

    敏感凭证泄露

    已显示 33 个secrets
    1、 AdMob广告平台的=> "com.google.android.gms.ads.APPLICATION_ID" : "ca-app-pub-4500690993588573~6835458160"
    2、 "firebase_database_url" : "https://airline-manager-4.firebaseio.com"
    3、 "google_api_key" : "AIzaSyBYdwtbOBipd1oDLvhasLxL2NtXF4-8hTk"
    4、 "google_crash_reporting_api_key" : "AIzaSyBYdwtbOBipd1oDLvhasLxL2NtXF4-8hTk"
    5、 9b8f518b086098de3d77736f9458a3d2f6f95a37
    6、 0000016742C00BDA259000000168CE0F13200000016588840DCE7118A0002FBF1C31C3275D78
    7、 E3F9E1E0CF99D0E56A055BA65E241B3399F7CEA524326B0CDD6EC1327ED0FDC1
    8、 b3312fa7e23ee7e4988e056be3f82d19181d9c6efe8141120314088f5013875ac656398d8a2ed19d2a85c8edd3ec2aef
    9、 115792089210356248762697446949407573529996955224135760342422259061068512044369
    10、 051953eb9618e1c9a1f929a21a0b68540eea2da725b99b315f3b8b489918ef109e156193951ec7e937b1652c0bd3bb1bf073573df883d2c34f1ef451fd46b503f00
    11、 FFE391E0EA186D0734ED601E4E70E3224B7309D48E2075BAC46D8C667EAE7212
    12、 c6858e06b70404e9cd9e3ecb662395b4429c648139053fb521f828af606b4d3dbaa14b5e77efe75928fe1dc127a2ffa8de3348b3c1856a429bf97e7e31c2e5bd66
    13、 470fa2b4ae81cd56ecbcda9735803434cec591fa
    14、 a4b7452e2ed8f5f191058ca7bbfd26b0d3214bfc
    15、 5ac635d8aa3a93e7b3ebbd55769886bc651d06b0cc53b0f63bce3c3e27d2604b
    16、 4fe342e2fe1a7f9b8ee7eb4a7c0f9e162bce33576b315ececbb6406837bf51f5
    17、 6864797660130609714981900799081393217269435300143305409394463459185543183397656052122559640661454554977296311391480858037121987999716643812574028291115057151
    18、 aa87ca22be8b05378eb1c71ef320ad746e1d3b628ba79b9859f741e082542a385502f25dbf55296c3a545e3872760ab7
    19、 B3EEABB8EE11C2BE770B684D95219ECB
    20、 39402006196394479212279040100143613805079739270465446667948293404245721771496870329047266088258938001861606973112319
    21、 3617de4a96262c6f5d9e98bf9292dc29f8f41dbd289a147ce9da3113b5f0b8c00a60b1ce1d7e819d7a431d7c90ea0e5f
    22、 df6b721c8b4d3b6eb44c861d4415007e5a35fc95
    23、 6864797660130609714981900799081393217269435300143305409394463459185543183397655394245057746333217197532963996371363321113864768612440380340372808892707005449
    24、 2438bce1ddb7bd026d5ff89f598b3b5e5bb824b3
    25、 8a3c4b262d721acd49a4bf97d5213199c86fa2b9
    26、 5e8f16062ea3cd2c4a0d547876baa6f38cabf625
    27、 3BAF59A2E5331C30675FAB35FF5FFF0D116142D3D4664F1C3CB804068B40614F
    28、 cc2751449a350f668590264ed76692694a80308a
    29、 115792089210356248762697446949407573530086143415290314195533631308867097853951
    30、 11839296a789a3bc0045c8a5fb42c7d1bd998f54449579b446817afbd17273e662c97ee72995ef42640c550b9013fad0761353c7086a272c24088be94769fd16650
    31、 39402006196394479212279040100143613805079739270465446667946905279627659399113263569398956308152294913554433653942643
    32、 6b17d1f2e12c4247f8bce6e563a440f277037d812deb33a0f4a13945d898c296
    33、 FBA3AF4E7757D9016E953FB3EE4671CA2BD9AF725F9A53D52ED4A38EAAA08901

    字符串信息

    建议导出为TXT,方便查看。

    第三方SDK

    SDK名称 开发者 描述信息
    Google Play Billing Google Google Play 结算服务可让您在 Android 上销售数字内容。本文档介绍了 Google Play 结算服务解决方案的基本构建基块。要决定如何实现特定的 Google Play 结算服务解决方案,您必须了解这些构建基块。
    Google Sign-In Google 提供使用 Google 登录的 API。
    Google Play Service Google 借助 Google Play 服务,您的应用可以利用由 Google 提供的最新功能,例如地图,Google+ 等,并通过 Google Play 商店以 APK 的形式分发自动平台更新。 这样一来,您的用户可以更快地接收更新,并且可以更轻松地集成 Google 必须提供的最新信息。
    Firebase Google Firebase 提供了分析、数据库、消息传递和崩溃报告等功能,可助您快速采取行动并专注于您的用户。
    Firebase Analytics Google Google Analytics(分析)是一款免费的应用衡量解决方案,可提供关于应用使用情况和用户互动度的分析数据。

    污点分析

    当apk较大时,代码量会很大,造成数据流图(ICFG)呈现爆炸式增长,所以该功能比较耗时,请先喝杯咖啡,耐心等待……
    规则名称 描述信息 操作
    病毒分析 使用安卓恶意软件常用的API进行污点分析 开始分析  
    漏洞挖掘 漏洞挖掘场景下的污点分析 开始分析  
    隐私合规 隐私合规场景下的污点分析:组件内污点传播、组件间污点传播、组件与库函数之间的污点传播 开始分析  
    密码分析 分析加密算法是否使用常量密钥、静态初始化的向量(IV)、加密模式是否使用ECB等 开始分析  
    Callback 因为Android中系统级的Callback并不会出现显式地进行回调方法的调用,所以如果需要分析Callback方法需要在声明文件中将其声明,这里提供一份AndroidCallbacks.txt文件,里面是一些常见的原生回调接口或类,如果有特殊接口需求,可以联系管理员 开始分析