温馨提示:本平台仅供研究软件风险、安全评估,禁止用于非法用途。由于展示的数据过于全面,请耐心等待加载完成。如有疑问或建议, 可加入我们的微信群讨论

应用图标

应用评分

文件信息

文件名称 dk.xombat.airlinemanager4.apk
文件大小 6.39MB
MD5 1c39e1be4e6d228fa560246d25787b86
SHA1 061fa7550ea4b8c7fe12fa7d69b150e060c774c1
SHA256 7e83c080e196c3e5be95a61541bde23307b7c941ee9dbe337d8fd838e6e387a9
病毒检测 ⚠️ 2 个厂商报毒⚠️

应用信息

应用名称 Airline Manager 4
包名 dk.xombat.airlinemanager4
主活动 dk.xombat.airlinemanager4.MainActivity
目标SDK 29 最小SDK 16
版本号 2.4.1 子版本号 49
加固信息 未加壳

非法应用检测 (该功能即将上线,识别赌博、诈骗、色情和黑产等类型应用)

GooglePlay应用信息

标题 《航空公司经理 - 2024》
评分 4.3956323
安装 5,000,000+   次下载
价格 0
Android版本支持
分类 模拟
Play 商店链接 dk.xombat.airlinemanager4
开发者 Xombat Development - Airline manager games
开发者 ID 4957026383745143548
开发者 地址 c/o Trophy Games Mikkel Bryggers Gade 4, 2 1460 Copenhagen K Denmark
开发者 主页 https://trophy-games.com/
开发者 Email support@trophy-games.com
发布日期 2019年11月4日
隐私政策 Privacy link

关于此应用
你会不会是下一位叱咤风云的航线大亨?在最优秀的免费航线管理游戏之一中证明你自己。击败你的好友和其他野心勃勃的航线CEO,通过控制最多线路来登顶排行榜。今天就开始打造你的帝国!

✈️超过400款真实机型
✈️超过4000座真实机场作为飞行目的地
✈️2种游戏模式——简单与真实

制定并管理你自己的航线策略
在这款逼真的多玩家航班模拟游戏中,你可以打造一个规模空前的帝国,令美联航、阿联酋航空、RFS、英国航空、汉莎、美航和瑞安航空这样的现实世界航空巨头相形见绌。
你甚至可以坐在自己家的沙发上,直达全球各大知名城市的巨型机场,例如纽约、巴黎、柏林、洛杉矶、伦敦和达拉斯——你甚至不用亲自完成飞行!

在2种游戏模式中选择一种:简单或真实。如果希望降低价格和提高收益,你不妨直接选择简单选项;或者,你也可以在真实模式中挑战自我,此时你将不得不考虑到最小的细节,例如机场跑道的长度。
将飞机置于自动驾驶模式,或者从出发到抵达全程亲力亲为——你的飞机处于飞行状态或停在机场都无所谓。

选择理论上最快的路线来运送你的货物或乘客。不是陆运或海运,而是空运。不是租车、火车、巴士或轮船,而是飞机。购买你自己的机队,统领所有空域!

在《Airline Manager 4》中,你可以体验到深层次的战略特色,例如可以在3D环境下接触到拥有超过400架真实世界飞机的机队。飞往全世界超过4000座真实机场并降落在跑道上。

飞机特色
✈️在互动式卫星地图上实时追踪你的航班
✈️安排飞机维修保养
✈️定制飞机的座椅配置
✈️在恰当时机购买燃料和二氧化碳配额以最大化收益
✈️逼真的飞机MCDU模拟器
✈️以及更多精彩内容

航线特色
✈️管理员工并让他们保持快乐
✈️航班公司可以彼此投资以提振股价
✈️制作营销广告来赢得客户
✈️建立或加入企业联盟
✈️登顶航线CEO排行榜
✈️打造并扩展你的航线帝国
✈️以及更多精彩内容

控制物流并将行李和人员一起安全地送往目的地。通过实时航班雷达优化路线和航班网络,并通过运营空管中心来统领各个空域!
你可以训练和雇佣出色的机组成员和驾驶员,但只有作为经理人的你才能运筹帷幄并成为一名CEO,掌控一个拥有多条货运及旅行航班路线的航空帝国,为其制定成为航空业新老大所需的复杂策略。
本游戏完全没有广告。

注意:游玩本游戏需要具有互联网连接。
请阅读Trophy Games隐私权声明以详细了解我们如何保护你的数据,网址是:https://trophy-games.com/legal/privacy-statement

组件导出信息

反编译代码

Manifest文件 查看
Java源代码 查看 -- 下载

证书信息

二进制文件已签名
v1 签名: True
v2 签名: True
v3 签名: True
v4 签名: False
主题: C=US, ST=California, L=Mountain View, O=Google Inc., OU=Android, CN=Android
签名算法: rsassa_pkcs1v15
有效期自: 2019-09-03 10:03:17+00:00
有效期至: 2049-09-03 10:03:17+00:00
发行人: C=US, ST=California, L=Mountain View, O=Google Inc., OU=Android, CN=Android
序列号: 0xf12d9cc67e5a4913a8a2d1699d2cba2d82620479
哈希算法: sha256
证书MD5: 572078b410c258ceb894073d96e9f0f2
证书SHA1: f0f09fdbad2fb2941b437c7c7c7fa3bc98f44958
证书SHA256: a377380b371aaa8536fced4f00d963290a3cefa7f6cd82808b5064c94524b0ac
证书SHA512: 7bc462262e4d563dea2a392b6ef55f779d841bc292871b0cbc6febd621fe6a6d224887208918020ee64b247e5af42ea4b74c86356f37d3be6a37c2fc761d36c2
公钥算法: rsa
密钥长度: 4096
指纹: 7d9eebaefccda4b8f981e2a56b4c349bdab4b53a9ccc8f7e4b9e309c3c643357
找到 1 个唯一证书

应用程序权限

权限名称 安全等级 权限内容 权限描述 关联代码
android.permission.INTERNET 危险 完全互联网访问 允许应用程序创建网络套接字。
com.android.vending.BILLING 普通 应用程序具有应用内购买 允许应用程序从 Google Play 进行应用内购买。
android.permission.READ_EXTERNAL_STORAGE 危险 读取SD卡内容 允许应用程序从SD卡读取信息。
android.permission.ACCESS_NETWORK_STATE 普通 获取网络状态 允许应用程序查看所有网络的状态。
android.permission.ACCESS_WIFI_STATE 普通 查看Wi-Fi状态 允许应用程序查看有关Wi-Fi状态的信息。
android.permission.WAKE_LOCK 危险 防止手机休眠 允许应用程序防止手机休眠,在手机屏幕关闭后后台进程仍然运行。
com.google.android.c2dm.permission.RECEIVE 普通 接收推送通知 允许应用程序接收来自云的推送通知。
com.google.android.finsky.permission.BIND_GET_INSTALL_REFERRER_SERVICE 普通 Google 定义的权限 由 Google 定义的自定义权限。

证书安全分析

高危
0
警告
1
信息
1
标题 严重程度 描述信息
已签名应用 信息 应用程序已使用代码签名证书进行签名

MANIFEST分析

高危
2
警告
8
信息
0
屏蔽
0
序号 问题 严重程度 描述信息 操作
1 应用程序可以安装在有漏洞的已更新 Android 版本上
Android 4.1-4.1.2, [minSdk=16]
信息 该应用程序可以安装在具有多个未修复漏洞的旧版本 Android 上。这些设备不会从 Google 接收合理的安全更新。支持 Android 版本 => 10、API 29 以接收合理的安全更新。
2 应用程序数据可以被备份
[android:allowBackup=true]
警告 这个标志允许任何人通过adb备份你的应用程序数据。它允许已经启用了USB调试的用户从设备上复制应用程序数据。
3 Activity (com.facebook.CustomTabActivity) 未被保护。
[android:exported=true]
警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
4 Service (dk.xombat.airlinemanager4.MyFirebaseMessagingService) 未被保护。
存在一个intent-filter。
警告 发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。
5 Broadcast Receiver (com.appsflyer.SingleInstallBroadcastReceiver) 未被保护。
[android:exported=true]
警告 发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
6 Service (com.google.android.gms.auth.api.signin.RevocationBoundService) 受权限保护, 但是应该检查权限的保护级别。
Permission: com.google.android.gms.auth.api.signin.permission.REVOCATION_NOTIFICATION
[android:exported=true]
警告 发现一个 Service被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。
7 Activity (com.google.firebase.auth.internal.GenericIdpActivity) 的启动模式不是standard模式 高危 Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。
8 Activity (com.google.firebase.auth.internal.GenericIdpActivity) 未被保护。
[android:exported=true]
警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
9 Activity (com.google.firebase.auth.internal.RecaptchaActivity) 的启动模式不是standard模式 高危 Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。
10 Activity (com.google.firebase.auth.internal.RecaptchaActivity) 未被保护。
[android:exported=true]
警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
11 Broadcast Receiver (com.google.firebase.iid.FirebaseInstanceIdReceiver) 受权限保护, 但是应该检查权限的保护级别。
Permission: com.google.android.c2dm.permission.SEND
[android:exported=true]
警告 发现一个 Broadcast Receiver被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。

可浏览的Activity组件

ACTIVITY INTENT
com.facebook.CustomTabActivity Schemes: @string/fb_login_protocol_scheme://, fbconnect://,
Hosts: cct.dk.xombat.airlinemanager4,
com.google.firebase.auth.internal.GenericIdpActivity Schemes: genericidp://,
Hosts: firebase.auth,
Paths: /,
com.google.firebase.auth.internal.RecaptchaActivity Schemes: recaptcha://,
Hosts: firebase.auth,
Paths: /,

网络通信安全

序号 范围 严重级别 描述

API调用分析

API功能 源码文件
调用java反射机制
一般功能-> IPC通信
a/a.java
a/b.java
b/a.java
b/b.java
b1/i.java
b1/k.java
b1/l.java
b4/e.java
b4/j.java
c/d.java
c/g.java
c4/a1.java
c4/a2.java
c4/a20.java
c4/a5.java
c4/a7.java
c4/aa.java
c4/ab.java
c4/ao0.java
c4/ap0.java
c4/aq0.java
c4/b2.java
c4/b3.java
c4/b4.java
c4/b5.java
c4/b7.java
c4/bp0.java
c4/c1.java
c4/c7.java
c4/cb.java
c4/cp0.java
c4/cy.java
c4/d.java
c4/d7.java
c4/da.java
c4/df0.java
c4/dn0.java
c4/dp0.java
c4/e2.java
c4/e9.java
c4/eq0.java
c4/f2.java
c4/f3.java
c4/f9.java
c4/fa.java
c4/fb.java
c4/fp0.java
c4/fq0.java
c4/fr0.java
c4/g.java
c4/g1.java
c4/g2.java
c4/g7.java
c4/g8.java
c4/g9.java
c4/gb.java
c4/gj.java
c4/gm0.java
c4/gn0.java
c4/gp0.java
c4/h.java
c4/h1.java
c4/h50.java
c4/h8.java
c4/h9.java
c4/hb.java
c4/hf0.java
c4/i0.java
c4/i7.java
c4/i9.java
c4/ip0.java
c4/j4.java
c4/j7.java
c4/j9.java
c4/jb.java
c4/jp0.java
c4/jq0.java
c4/k1.java
c4/k5.java
c4/kf0.java
c4/l1.java
c4/l2.java
c4/l8.java
c4/l9.java
c4/lb.java
c4/ld.java
c4/lf0.java
c4/m2.java
c4/m30.java
c4/m8.java
c4/ma.java
c4/mo0.java
c4/n0.java
c4/n2.java
c4/n8.java
c4/np0.java
c4/o1.java
c4/o10.java
c4/o7.java
c4/ob.java
c4/oo0.java
c4/op0.java
c4/p1.java
c4/p2.java
c4/p7.java
c4/p9.java
c4/pc.java
c4/po0.java
c4/q0.java
c4/q1.java
c4/q2.java
c4/q4.java
c4/q8.java
c4/ql.java
c4/qp0.java
c4/r0.java
c4/r2.java
c4/r8.java
c4/r9.java
c4/rq0.java
c4/s4.java
c4/sb.java
c4/sp0.java
c4/t0.java
c4/t1.java
c4/t3.java
c4/tb.java
c4/to0.java
c4/tr.java
c4/u1.java
c4/u2.java
c4/uc.java
c4/uo0.java
c4/uq0.java
c4/v1.java
c4/v3.java
c4/v8.java
c4/vb.java
c4/vc.java
c4/vm0.java
c4/vp0.java
c4/w1.java
c4/w9.java
c4/wp0.java
c4/x0.java
c4/x4.java
c4/x6.java
c4/x8.java
c4/xb.java
c4/xd.java
c4/xm0.java
c4/xn0.java
c4/y0.java
c4/ya.java
c4/yb.java
c4/yi.java
c4/yo0.java
c4/yp0.java
c4/z1.java
c4/za.java
c4/zo0.java
com/appsflyer/MultipleInstallBroadcastReceiver.java
com/appsflyer/SingleInstallBroadcastReceiver.java
com/appsflyer/internal/aa.java
com/appsflyer/internal/ab.java
com/appsflyer/internal/af.java
com/appsflyer/internal/ah.java
com/appsflyer/internal/ao.java
com/appsflyer/internal/b.java
com/appsflyer/internal/ba.java
com/appsflyer/internal/e.java
com/appsflyer/internal/f.java
com/appsflyer/share/CrossPromotionHelper.java
d1/d.java
d4/d.java
dk/xombat/airlinemanager4/MainActivity.java
e4/a.java
e4/c.java
e4/d.java
e4/e.java
f2/a.java
f4/a.java
f4/d.java
f4/i.java
f5/m.java
f6/a.java
f6/a0.java
f6/c.java
f6/c0.java
f6/d0.java
f6/e.java
f6/o.java
f6/t.java
g0/e.java
g4/a.java
i/a.java
i/c.java
i/e.java
i4/a.java
i4/b.java
j/k.java
j1/a.java
j1/b.java
j1/d.java
j1/f.java
j1/g.java
j1/r.java
j1/s.java
j1/v.java
j1/x.java
j1/z.java
j3/e.java
j3/f.java
j3/o.java
j4/a.java
j4/c2.java
j4/dd.java
j4/ed.java
j4/fe.java
j4/gd.java
j4/he.java
j4/jd.java
j4/kd.java
j4/zc.java
l3/a.java
l3/b.java
l3/c.java
l3/d.java
l3/e.java
l3/f.java
l3/h.java
l3/j.java
l3/m.java
l3/q.java
l3/u.java
l4/bb.java
l4/eb.java
l4/l.java
l4/t0.java
l4/ta.java
l4/wa.java
l4/ya.java
m3/a.java
m3/b.java
m3/e.java
m3/f.java
m3/k.java
m3/t.java
m4/a.java
m4/b.java
n/c.java
n/d.java
n/e.java
n0/a.java
n3/i.java
o2/a.java
o3/e.java
o3/f1.java
o3/g1.java
o3/j0.java
o3/w0.java
o3/x0.java
o4/a3.java
o4/b6.java
o4/g3.java
o4/k5.java
o4/l5.java
o4/n5.java
o4/o3.java
o4/o5.java
o4/v3.java
o4/v4.java
o4/v5.java
o4/z4.java
p3/c0.java
p3/d.java
p3/g.java
p3/g0.java
p3/l.java
p3/n.java
p3/p.java
p3/q.java
p3/r.java
p3/t.java
p3/x.java
q3/b.java
q4/a.java
q4/b.java
q4/c.java
q4/h.java
q6/d.java
q6/j.java
r0/b0.java
r0/c0.java
r0/q.java
r0/v.java
r0/w.java
r1/e.java
r1/i.java
r3/f.java
r3/i.java
t1/a.java
t2/a.java
u0/a0.java
u0/d.java
u0/e.java
u1/a.java
u1/b.java
u3/a.java
u3/d.java
v/e.java
v/f.java
v0/e.java
v1/a.java
v3/m.java
w2/j.java
w2/m.java
x2/a.java
y2/i.java
y3/a.java
y3/b.java
y3/c.java
z2/a.java
z2/b.java
z2/c.java
z2/d.java
z2/i.java
z2/j.java
z2/p.java
z3/b.java
z3/d.java
组件-> 启动 Activity
一般功能-> 文件操作
a4/a.java
b1/h.java
b1/k.java
b1/l.java
b1/m.java
b1/n.java
b4/a.java
b4/k.java
b6/b.java
b6/c.java
c/e.java
c/f.java
c/m.java
c/q.java
c1/b.java
c1/d.java
c1/e.java
c1/f.java
c1/h.java
c4/a20.java
c4/aa.java
c4/ab0.java
c4/ad.java
c4/ae0.java
c4/al0.java
c4/ao.java
c4/bc.java
c4/bl0.java
c4/c6.java
c4/c90.java
c4/ca0.java
c4/ce0.java
c4/cf.java
c4/cx.java
c4/d90.java
c4/dg0.java
c4/dl0.java
c4/ea0.java
c4/ec.java
c4/em0.java
c4/er0.java
c4/ew.java
c4/f6.java
c4/f90.java
c4/fa0.java
c4/fk.java
c4/g6.java
c4/gl0.java
c4/h90.java
c4/ha.java
c4/ht.java
c4/hw.java
c4/i8.java
c4/ir0.java
c4/jc0.java
c4/je.java
c4/jh.java
c4/jj0.java
c4/jr0.java
c4/jt.java
c4/k5.java
c4/k90.java
c4/kd.java
c4/kf.java
c4/kj0.java
c4/kn0.java
c4/kr0.java
c4/kw.java
c4/lj0.java
c4/lr0.java
c4/lv.java
c4/md.java
c4/me.java
c4/mf.java
c4/mn0.java
c4/mr0.java
c4/nd.java
c4/nh.java
c4/nr0.java
c4/o9.java
c4/od.java
c4/of0.java
c4/oh.java
c4/oh0.java
c4/oi.java
c4/pa.java
c4/pe.java
c4/pz.java
c4/qg.java
c4/qm0.java
c4/rd0.java
c4/rg.java
c4/sa.java
c4/sd.java
c4/sf.java
c4/t90.java
c4/ta.java
c4/te.java
c4/uf0.java
c4/v6.java
c4/vg.java
c4/vv.java
c4/wd0.java
c4/wj0.java
c4/wk0.java
c4/xg.java
c4/xj0.java
c4/ye.java
c4/ye0.java
c4/yv.java
c4/yx.java
c4/z9.java
c6/c.java
com/appsflyer/AFKeystoreWrapper.java
com/appsflyer/AFLogger.java
com/appsflyer/CreateOneLinkHttpTask.java
com/appsflyer/internal/aa.java
com/appsflyer/internal/ab.java
com/appsflyer/internal/ag.java
com/appsflyer/internal/ah.java
com/appsflyer/internal/an.java
com/appsflyer/internal/bx.java
com/appsflyer/internal/bz.java
com/appsflyer/internal/d.java
com/appsflyer/internal/j.java
com/appsflyer/internal/m.java
com/appsflyer/share/LinkGenerator.java
d0/a.java
d1/a.java
d6/a.java
dk/xombat/airlinemanager4/MainActivity.java
dk/xombat/airlinemanager4/MyFirebaseMessagingService.java
f1/a.java
f1/b.java
f1/e.java
f5/d0.java
f5/e.java
f5/g0.java
f5/i.java
f5/m.java
f5/p.java
f5/q.java
f6/a0.java
f6/r.java
f6/z.java
g5/b.java
g5/c.java
g5/d.java
g6/e.java
h/c.java
h1/b.java
h1/e.java
h2/c.java
i2/n.java
i5/f.java
j/b0.java
j/g0.java
j/z.java
j1/m.java
j1/n.java
j1/v.java
j1/w.java
j2/o.java
j4/c.java
j4/c4.java
j4/d4.java
j4/dd.java
j4/e4.java
j4/eg.java
j4/fd.java
j4/ic.java
j4/j.java
j4/ng.java
j4/rg.java
j4/sg.java
j4/ud.java
j4/w8.java
j4/xd.java
j4/z3.java
j5/a.java
k1/b.java
k1/c.java
k1/d.java
k1/e.java
k1/f.java
k1/g.java
k1/h.java
k2/h.java
k4/a.java
k4/b.java
k4/i.java
k5/g.java
l0/a.java
l0/b.java
l1/a.java
l3/d.java
l3/s.java
l4/b5.java
l4/c3.java
l4/e3.java
l4/f3.java
l4/m3.java
l4/o2.java
l4/o3.java
l4/p4.java
l4/w3.java
l4/z2.java
l4/z3.java
m3/m.java
m5/a.java
n/f.java
n1/a.java
n1/d.java
o/f.java
o1/a.java
o3/f1.java
o3/g1.java
o3/k0.java
o3/p.java
o3/u0.java
o4/a5.java
o4/b6.java
o4/d6.java
o4/h3.java
o4/i6.java
o4/j.java
o4/k3.java
o4/l.java
o4/l5.java
o4/m3.java
o4/n3.java
o4/p3.java
o4/q3.java
o4/r3.java
o4/s3.java
o4/s6.java
o4/u3.java
o4/w4.java
o4/z4.java
p0/b.java
p0/c.java
p1/d.java
p2/c.java
p2/j.java
p2/m.java
q6/d.java
q6/j.java
q6/l.java
r0/b0.java
r0/l.java
r0/o.java
r0/p.java
r0/y.java
r6/b.java
s/g.java
t0/b.java
t0/d.java
t0/f.java
t0/g.java
t0/h.java
t0/i.java
t0/j.java
t0/k.java
t5/d.java
t5/f.java
u0/b.java
u0/b0.java
u0/c0.java
u0/f0.java
u0/p.java
u0/s.java
u0/t.java
u0/x.java
u0/z.java
u6/a.java
v0/a.java
v0/d.java
v0/e.java
v0/k.java
v0/l.java
v0/m.java
v0/t.java
v1/e.java
v3/h.java
v5/f.java
w/a.java
x0/i.java
x2/a.java
x2/b.java
y/e.java
y/f.java
y/g.java
y/i.java
y/j.java
z2/h.java
z4/m.java
z4/p.java
z4/q.java
z4/v.java
z4/x.java
z5/b.java
z5/c.java
网络通信-> WebView JavaScript接口
JavaScript 接口方法 c4/e5.java
c4/hi.java
q6/d.java
网络通信-> WebView使用File协议 q6/d.java
网络通信-> WebView 相关
一般功能-> 获取系统服务(getSystemService)
网络通信-> HTTP建立连接
加密解密-> Crypto加解密组件
辅助功能accessibility相关 e0/a.java
f0/b.java
h1/b.java
一般功能-> Android通知 f6/c.java
m3/e.java
r0/p.java
一般功能-> PowerManager操作
进程操作-> 获取运行的进程\服务
进程操作-> 获取进程pid
隐私数据-> 获取已安装的应用程序
组件-> 启动 Service
加密解密-> 信息摘要算法
加密解密-> Base64 解密
一般功能-> 获取Android广告ID com/appsflyer/oaid/OaidClient.java
加密解密-> Base64 加密
网络通信-> TCP套接字
网络通信-> SSL证书处理
一般功能-> 获取活动网路信息
DEX-> 动态加载
网络通信-> HTTPS建立连接
设备指纹-> getSimOperator com/appsflyer/internal/u.java
h2/c.java
一般功能-> 查询数据库(短信、联系人、通话记录、浏览器历史等)
隐私数据-> 获取GPS位置信息 c4/uz.java
com/appsflyer/internal/ah.java
com/appsflyer/internal/v.java
一般功能-> 获取网络接口信息 com/appsflyer/internal/ah.java
一般功能-> 查看\修改Android系统属性 com/appsflyer/internal/ah.java
o4/f.java
网络通信-> URLConnection
组件-> 发送广播 l3/d.java
o4/z4.java
一般功能-> 传感器相关操作
一般功能-> 日历相关操作 c4/x8.java
网络通信-> WebView GET请求 c4/di.java
c4/nq.java
组件-> ContentProvider c4/qq0.java
DEX-> 加载和操作Dex文件 z3/a.java
一般功能-> 设置手机铃声,媒体音量 c4/ud.java
敏感行为-> 检测了是否被jdb调试 f5/e.java
隐私数据-> 用户账户管理 o4/l.java
设备指纹-> 查看运营商信息 com/appsflyer/internal/u.java

安全漏洞检测

高危
3
警告
9
信息
1
安全
1
屏蔽
0
序号 问题 等级 参考标准 文件位置 操作
1 应用程序记录日志信息,不得记录敏感信息 信息 CWE: CWE-532: 通过日志文件的信息暴露
OWASP MASVS: MSTG-STORAGE-3
升级会员:解锁高级权限
2 不安全的Web视图实现。可能存在WebView任意代码执行漏洞 警告 CWE: CWE-749: 暴露危险方法或函数
OWASP Top 10: M1: Improper Platform Usage
OWASP MASVS: MSTG-PLATFORM-7
升级会员:解锁高级权限
3 可能存在跨域漏洞。在 WebView 中启用从 URL 访问文件可能会泄漏文件系统中的敏感信息 警告 CWE: CWE-200: 信息泄露
OWASP Top 10: M1: Improper Platform Usage
OWASP MASVS: MSTG-PLATFORM-7
升级会员:解锁高级权限
4 应用程序使用带PKCS5/PKCS7填充的加密模式CBC。此配置容易受到填充oracle攻击。 高危 CWE: CWE-649: 依赖于混淆或加密安全相关输入而不进行完整性检查
OWASP Top 10: M5: Insufficient Cryptography
OWASP MASVS: MSTG-CRYPTO-3
升级会员:解锁高级权限
5 应用程序使用SQLite数据库并执行原始SQL查询。原始SQL查询中不受信任的用户输入可能会导致SQL注入。敏感信息也应加密并写入数据库 警告 CWE: CWE-89: SQL命令中使用的特殊元素转义处理不恰当('SQL 注入')
OWASP Top 10: M7: Client Code Quality
升级会员:解锁高级权限
6 SHA-1是已知存在哈希冲突的弱哈希 警告 CWE: CWE-327: 使用已被攻破或存在风险的密码学算法
OWASP Top 10: M5: Insufficient Cryptography
OWASP MASVS: MSTG-CRYPTO-4
升级会员:解锁高级权限
7 MD5是已知存在哈希冲突的弱哈希 警告 CWE: CWE-327: 使用已被攻破或存在风险的密码学算法
OWASP Top 10: M5: Insufficient Cryptography
OWASP MASVS: MSTG-CRYPTO-4
升级会员:解锁高级权限
8 应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据 警告 CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage
OWASP MASVS: MSTG-STORAGE-2
升级会员:解锁高级权限
9 应用程序使用不安全的随机数生成器 警告 CWE: CWE-330: 使用不充分的随机数
OWASP Top 10: M5: Insufficient Cryptography
OWASP MASVS: MSTG-CRYPTO-6
升级会员:解锁高级权限
10 如果一个应用程序使用WebView.loadDataWithBaseURL方法来加载一个网页到WebView,那么这个应用程序可能会遭受跨站脚本攻击 高危 CWE: CWE-79: 在Web页面生成时对输入的转义处理不恰当('跨站脚本')
OWASP Top 10: M1: Improper Platform Usage
OWASP MASVS: MSTG-PLATFORM-6
升级会员:解锁高级权限
11 文件可能包含硬编码的敏感信息,如用户名、密码、密钥等 警告 CWE: CWE-312: 明文存储敏感信息
OWASP Top 10: M9: Reverse Engineering
OWASP MASVS: MSTG-STORAGE-14
升级会员:解锁高级权限
12 此应用程序可能具有Root检测功能 安全
OWASP MASVS: MSTG-RESILIENCE-1
升级会员:解锁高级权限
13 应用程序在加密算法中使用ECB模式。ECB模式是已知的弱模式,因为它对相同的明文块[UNK]产生相同的密文 高危 CWE: CWE-327: 使用已被攻破或存在风险的密码学算法
OWASP Top 10: M5: Insufficient Cryptography
OWASP MASVS: MSTG-CRYPTO-2
升级会员:解锁高级权限
14 应用程序创建临时文件。敏感信息永远不应该被写进临时文件 警告 CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage
OWASP MASVS: MSTG-STORAGE-2
升级会员:解锁高级权限

Native库安全分析

No Shared Objects found.
序号 动态库 NX(堆栈禁止执行) PIE STACK CANARY(栈保护) RELRO RPATH(指定SO搜索路径) RUNPATH(指定SO搜索路径) FORTIFY(常用函数加强检查) SYMBOLS STRIPPED(裁剪符号表)

文件分析

序号 问题 文件

敏感权限分析

恶意软件常用权限 1/30
android.permission.WAKE_LOCK
其它常用权限 6/46
android.permission.INTERNET
android.permission.READ_EXTERNAL_STORAGE
android.permission.ACCESS_NETWORK_STATE
android.permission.ACCESS_WIFI_STATE
com.google.android.c2dm.permission.RECEIVE
com.google.android.finsky.permission.BIND_GET_INSTALL_REFERRER_SERVICE

恶意软件常用权限 是被已知恶意软件广泛滥用的权限。
其它常用权限 是已知恶意软件经常滥用的权限。

IP地理位置

恶意域名检测

域名 状态 中国境内 位置信息 解析
svalidate.s 安全
没有可用的地理位置信息。
sattr.s 安全
没有可用的地理位置信息。
airline-manager-4.firebaseio.com 安全
IP地址: 35.201.97.85
国家: 美利坚合众国
地区: 密苏里州
城市: 堪萨斯城
查看: Google 地图

am4.pagespeedster.com 安全
IP地址: 89.188.79.86
国家: 丹麦
地区: 米迪兰特
城市: 斯坎德堡
查看: Google 地图

sgcdsdk.s 安全
没有可用的地理位置信息。
google.com 安全
IP地址: 142.250.176.14
国家: 美利坚合众国
地区: 加利福尼亚
城市: 山景城
查看: Google 地图

sregister.s 安全
没有可用的地理位置信息。
graph.s 安全
没有可用的地理位置信息。
simpression.s 安全
没有可用的地理位置信息。
smonitorsdk.s 安全
没有可用的地理位置信息。
update.crashlytics.com 安全
IP地址: 180.163.151.162
国家: 中国
地区: 上海
城市: 上海
查看: 高德地图

sdlsdk.s 安全
没有可用的地理位置信息。
ssdk-services.s 安全
没有可用的地理位置信息。
goo.gl 安全
IP地址: 142.250.72.174
国家: 美利坚合众国
地区: 科罗拉多州
城市: 丹佛
查看: Google 地图

www.airline4.net 安全
IP地址: 89.188.79.86
国家: 丹麦
地区: 米迪兰特
城市: 斯坎德堡
查看: Google 地图

firebase-settings.crashlytics.com 安全
IP地址: 180.163.151.162
国家: 中国
地区: 上海
城市: 上海
查看: 高德地图

sapp.s 安全
没有可用的地理位置信息。
pagead2.googlesyndication.com 安全
IP地址: 180.163.150.166
国家: 中国
地区: 上海
城市: 上海
查看: 高德地图

sinapps.s 安全
没有可用的地理位置信息。
googlemobileadssdk.page.link 安全
IP地址: 142.250.68.33
国家: 美利坚合众国
地区: 加利福尼亚
城市: 洛杉矶
查看: Google 地图

slaunches.s 安全
没有可用的地理位置信息。
sonelink.s 安全
没有可用的地理位置信息。
facebook.com 安全
IP地址: 157.240.11.35
国家: 美利坚合众国
地区: 加利福尼亚
城市: 洛杉矶
查看: Google 地图

leafletjs.com 安全
IP地址: 185.199.108.153
国家: 美利坚合众国
地区: 宾夕法尼亚
城市: 加利福尼亚
查看: Google 地图

sadrevenue.s 安全
没有可用的地理位置信息。
sstats.s 安全
没有可用的地理位置信息。
graph-video.s 安全
没有可用的地理位置信息。
app-measurement.com 安全
IP地址: 180.163.150.161
国家: 中国
地区: 上海
城市: 上海
查看: 高德地图

reports.crashlytics.com 安全
没有可用的地理位置信息。
sconversions.s 安全
没有可用的地理位置信息。

手机号提取

手机号 源码文件
13222222222
18222222222
19222222222
com/appsflyer/internal/ah.java

URL链接分析

URL信息 源码文件
https://%s/%s/%s
c6/c.java
https://%sgcdsdk.%s/install_data/v4.0/
com/appsflyer/internal/bc.java
https://%sregister.%s/api/v
com/appsflyer/internal/ba.java
https://%simpression.%s
com/appsflyer/share/CrossPromotionHelper.java
https://googlemobileadssdk.page.link/ad-manager-android-update-manifest
https://googlemobileadssdk.page.link/admob-android-update-manifest
c4/qq0.java
https://%sapp.%s
com/appsflyer/internal/bu.java
http://www.google.com
c4/ma.java
https://googlemobileadssdk.page.link/admob-interstitial-policies
c4/vt.java
https://%sdlsdk.%s/v1.0/android/
com/appsflyer/internal/ar.java
https://%smonitorsdk.%s/remote-debug?app_id=
com/appsflyer/internal/ap.java
https://graph.%s
j1/u.java
https://%svalidate.%s/api/v
https://%ssdk-services.%s/validate-android-signature
com/appsflyer/internal/z.java
https://www.google.com/dfp/inapppreview
https://www.google.com/dfp/debugsignals
https://www.google.com/dfp/senddebugdata
https://www.google.com/dfp/linkdevice
c4/qr0.java
https://www.airline4.net/class/payments/_callback/paymentcallback.php?device=android
https://www.airline4.net/class/payments/_callback/iap.products.php?device=android&version=
dk/xombat/airlinemanager4/MainActivity.java
http://www.google.com
c4/a20.java
https://firebase-settings.crashlytics.com/spi/v2/platforms/android/gmp/%s/settings
a5/b.java
https://%sonelink.%s/shortlink-sdk/v1
com/appsflyer/internal/am.java
https://%sconversions.%s/api/v
https://%sinapps.%s/api/v
https://%sstats.%s/stats
https://%sadrevenue.%s/api/v
https://%slaunches.%s/api/v
https://%sattr.%s/api/v
com/appsflyer/internal/ah.java
https://google.com/search?
l3/h.java
https://goo.gl/j1swqy
l4/q.java
https://app-measurement.com/a
l4/v7.java
https://www.google.com
www.google.com
o4/v4.java
https://app-measurement.com/a
o4/z2.java
https://plus.google.com/
p3/y.java
http://play.google.com/store/apps/
https://am4.pagespeedster.com/am4/weblogin/applogin.php?gametype=app
https://leafletjs.com
https://www.airline4.net?gametype=app&device=android&version=
q6/d.java
https://www.airline4.net/class/androidlogging/callback.php
q6/j.java
https://.facebook.com
https://facebook.com
u0/d.java
https://graph-video.%s
u0/t.java
https://pagead2.googlesyndication.com/pagead/gen_204?id=gmob-apps
x2/b.java
https://reports.crashlytics.com/sdk-api/v1/platforms/android/apps/%s/minidumps
https://update.crashlytics.com/spi/v1/platforms/android/apps/%s
https://update.crashlytics.com/spi/v1/platforms/android/apps
https://reports.crashlytics.com/spi/v1/platforms/android/apps/%s/reports
z2/j.java
https://firebase.google.com/support/privacy/init-options
z5/c.java
https://firebase.google.com/support/privacy/init-options
https://%sconversions.%s/api/v
https://firebase-settings.crashlytics.com/spi/v2/platforms/android/gmp/%s/settings
https://%sapp.%s
https://googlemobileadssdk.page.link/ad-manager-android-update-manifest
https://%sadrevenue.%s/api/v
https://www.google.com/dfp/inapppreview
https://www.google.com/dfp/debugsignals
https://%smonitorsdk.%s/remote-debug?app_id=
https://googlemobileadssdk.page.link/admob-interstitial-policies
https://www.google.com
https://googlemobileadssdk.page.link/admob-android-update-manifest
https://airline-manager-4.firebaseio.com
https://goo.gl/j1swqy
https://%sregister.%s/api/v
https://update.crashlytics.com/spi/v1/platforms/android/apps/%s
https://%svalidate.%s/api/v
https://%simpression.%s
https://%ssdk-services.%s/validate-android-signature
https://%s/%s/%s
https://app-measurement.com/a
https://goo.gl/naoooi
https://leafletjs.com
https://www.airline4.net?gametype=app&device=android&version=
http://www.google.com
https://firebase.google.com/support/guides/disable-analytics
https://graph-video.%s
https://reports.crashlytics.com/sdk-api/v1/platforms/android/apps/%s/minidumps
https://update.crashlytics.com/spi/v1/platforms/android/apps
https://pagead2.googlesyndication.com/pagead/gen_204?id=gmob-apps
https://www.google.com/dfp/senddebugdata
https://graph.%s
https://%sonelink.%s/shortlink-sdk/v1
https://%sinapps.%s/api/v
https://www.google.com/dfp/linkdevice
https://www.airline4.net/class/androidlogging/callback.php
www.google.com
https://%sgcdsdk.%s/install_data/v4.0/
https://%sdlsdk.%s/v1.0/android/
http://play.google.com/store/apps/
https://%slaunches.%s/api/v
https://%sattr.%s/api/v
https://facebook.com/device?user_code=%1$s&qr=1
https://reports.crashlytics.com/spi/v1/platforms/android/apps/%s/reports
https://am4.pagespeedster.com/am4/weblogin/applogin.php?gametype=app
https://.facebook.com
https://%sstats.%s/stats
https://plus.google.com/
https://www.airline4.net/class/payments/_callback/paymentcallback.php?device=android
https://google.com/search?
https://www.airline4.net/class/payments/_callback/iap.products.php?device=android&version=
https://facebook.com
自研引擎-S

Firebase配置检测

标题 严重程度 描述信息

邮箱地址提取

EMAIL 源码文件
am4@xombat.dk
dk/xombat/airlinemanager4/MainActivity.java
am4@xombat.dk
q6/g.java
am4@xombat.dk
自研引擎-S

第三方追踪器

敏感凭证泄露

已显示 33 个secrets
1、 AdMob广告平台的=> "com.google.android.gms.ads.APPLICATION_ID" : "ca-app-pub-4500690993588573~6835458160"
2、 "firebase_database_url" : "https://airline-manager-4.firebaseio.com"
3、 "google_api_key" : "AIzaSyBYdwtbOBipd1oDLvhasLxL2NtXF4-8hTk"
4、 "google_crash_reporting_api_key" : "AIzaSyBYdwtbOBipd1oDLvhasLxL2NtXF4-8hTk"
5、 9b8f518b086098de3d77736f9458a3d2f6f95a37
6、 0000016742C00BDA259000000168CE0F13200000016588840DCE7118A0002FBF1C31C3275D78
7、 E3F9E1E0CF99D0E56A055BA65E241B3399F7CEA524326B0CDD6EC1327ED0FDC1
8、 b3312fa7e23ee7e4988e056be3f82d19181d9c6efe8141120314088f5013875ac656398d8a2ed19d2a85c8edd3ec2aef
9、 115792089210356248762697446949407573529996955224135760342422259061068512044369
10、 051953eb9618e1c9a1f929a21a0b68540eea2da725b99b315f3b8b489918ef109e156193951ec7e937b1652c0bd3bb1bf073573df883d2c34f1ef451fd46b503f00
11、 FFE391E0EA186D0734ED601E4E70E3224B7309D48E2075BAC46D8C667EAE7212
12、 c6858e06b70404e9cd9e3ecb662395b4429c648139053fb521f828af606b4d3dbaa14b5e77efe75928fe1dc127a2ffa8de3348b3c1856a429bf97e7e31c2e5bd66
13、 470fa2b4ae81cd56ecbcda9735803434cec591fa
14、 a4b7452e2ed8f5f191058ca7bbfd26b0d3214bfc
15、 5ac635d8aa3a93e7b3ebbd55769886bc651d06b0cc53b0f63bce3c3e27d2604b
16、 4fe342e2fe1a7f9b8ee7eb4a7c0f9e162bce33576b315ececbb6406837bf51f5
17、 6864797660130609714981900799081393217269435300143305409394463459185543183397656052122559640661454554977296311391480858037121987999716643812574028291115057151
18、 aa87ca22be8b05378eb1c71ef320ad746e1d3b628ba79b9859f741e082542a385502f25dbf55296c3a545e3872760ab7
19、 B3EEABB8EE11C2BE770B684D95219ECB
20、 39402006196394479212279040100143613805079739270465446667948293404245721771496870329047266088258938001861606973112319
21、 3617de4a96262c6f5d9e98bf9292dc29f8f41dbd289a147ce9da3113b5f0b8c00a60b1ce1d7e819d7a431d7c90ea0e5f
22、 df6b721c8b4d3b6eb44c861d4415007e5a35fc95
23、 6864797660130609714981900799081393217269435300143305409394463459185543183397655394245057746333217197532963996371363321113864768612440380340372808892707005449
24、 2438bce1ddb7bd026d5ff89f598b3b5e5bb824b3
25、 8a3c4b262d721acd49a4bf97d5213199c86fa2b9
26、 5e8f16062ea3cd2c4a0d547876baa6f38cabf625
27、 3BAF59A2E5331C30675FAB35FF5FFF0D116142D3D4664F1C3CB804068B40614F
28、 cc2751449a350f668590264ed76692694a80308a
29、 115792089210356248762697446949407573530086143415290314195533631308867097853951
30、 11839296a789a3bc0045c8a5fb42c7d1bd998f54449579b446817afbd17273e662c97ee72995ef42640c550b9013fad0761353c7086a272c24088be94769fd16650
31、 39402006196394479212279040100143613805079739270465446667946905279627659399113263569398956308152294913554433653942643
32、 6b17d1f2e12c4247f8bce6e563a440f277037d812deb33a0f4a13945d898c296
33、 FBA3AF4E7757D9016E953FB3EE4671CA2BD9AF725F9A53D52ED4A38EAAA08901

字符串信息

建议导出为TXT,方便查看。

第三方SDK

SDK名称 开发者 描述信息
Google Play Billing Google Google Play 结算服务可让您在 Android 上销售数字内容。本文档介绍了 Google Play 结算服务解决方案的基本构建基块。要决定如何实现特定的 Google Play 结算服务解决方案,您必须了解这些构建基块。
Google Sign-In Google 提供使用 Google 登录的 API。
Google Play Service Google 借助 Google Play 服务,您的应用可以利用由 Google 提供的最新功能,例如地图,Google+ 等,并通过 Google Play 商店以 APK 的形式分发自动平台更新。 这样一来,您的用户可以更快地接收更新,并且可以更轻松地集成 Google 必须提供的最新信息。
Firebase Google Firebase 提供了分析、数据库、消息传递和崩溃报告等功能,可助您快速采取行动并专注于您的用户。
Firebase Analytics Google Google Analytics(分析)是一款免费的应用衡量解决方案,可提供关于应用使用情况和用户互动度的分析数据。

文件列表

    污点分析

    当apk较大时,代码量会很大,造成数据流图(ICFG)呈现爆炸式增长,所以该功能比较耗时,请先喝杯咖啡,耐心等待……
    规则名称 描述信息 操作
    病毒分析 使用安卓恶意软件常用的API进行污点分析 开始分析  
    漏洞挖掘 漏洞挖掘场景下的污点分析 开始分析  
    隐私合规 隐私合规场景下的污点分析:组件内污点传播、组件间污点传播、组件与库函数之间的污点传播 开始分析  
    密码分析 分析加密算法是否使用常量密钥、静态初始化的向量(IV)、加密模式是否使用ECB等 开始分析  
    Callback 因为Android中系统级的Callback并不会出现显式地进行回调方法的调用,所以如果需要分析Callback方法需要在声明文件中将其声明,这里提供一份AndroidCallbacks.txt文件,里面是一些常见的原生回调接口或类,如果有特殊接口需求,可以联系管理员 开始分析