温馨提示:本平台仅供研究软件风险、安全评估,禁止用于非法用途。由于展示的数据过于全面,请耐心等待加载完成。如有疑问或建议, 可加入我们的微信群讨论

应用图标

应用评分

文件信息

文件名称 com.facebook.katana.454015295.apk
文件大小 69.02MB
MD5 23d018e8d4c452d123c427d2af8ad6d5
SHA1 0df1475edb2aa471648ca57376c74f1916a20303
SHA256 1542e43bdaacff84fda5af0feaaf6d002bd6fee2ab6ceb34c253929130a9a179
病毒检测 ⚠️ 1 个厂商报毒⚠️

应用信息

应用名称 Facebook
包名 com.facebook.katana
主活动 com.facebook.notifications.settings.InAppNotificationSettingsActivity
目标SDK 34 最小SDK 26
版本号 475.1.0.46.82 子版本号 454015295
加固信息 未加壳
开发框架 Java/Kotlin
非法应用检测 (该功能即将上线,识别赌博、诈骗、色情和黑产等类型应用)

GooglePlay应用信息

标题 Facebook
评分 4.524976
安装 10,000,000,000+   次下载
价格 0
Android版本支持
分类 社交
Play 商店链接 com.facebook.katana
开发者 Meta Platforms, Inc.
开发者 ID Meta+Platforms,+Inc.
开发者 地址 1 Hacker Way Menlo Park, CA 94025
开发者 主页 https://www.facebook.com/facebook
开发者 Email facebook.android@fb.com
发布日期 None
隐私政策 Privacy link

关于此应用
与真实的人交流互动,畅享无限趣味。淘二手装备、向秒懂的人转发 Reels、分享 AI 生成的爆笑趣图,解锁多重玩法,不用去别处,就来 Facebook。

探索和拓展你的兴趣爱好:
* 让 Meta AI 搜索你感兴趣的主题,即刻获得比纯文本更具互动性的结果
* 逛 Marketplace 淘优惠,发现宝藏好物,用爱好充实自己
* 定制个性化的动态版块,展示更多自己喜欢的内容,减少不喜欢的内容
* 观看 Reels 和视频,增长知识或纯粹图一乐

与同好、社群交流切磋:
* 加入小组,向过来人取经,吸取实打实的经验
* 开启分享到 Instagram 的功能,省时又省力
* 用私信向息息相通的人发送帖子,例如只有密友才懂的悄悄话或最近爆火的 Reels 趋势

分享你的精彩生活:
* 用生成式 AI 自制趣图,让朋友开怀一笑,或搜集发帖灵感
* 定制个人主页,打造你的独特个人形象和选择帖子的分享对象
* 利用热门模板轻松创建 Reels,或者使用全套编辑工具尽情发挥创意
* 用快拍随手捕捉精彩瞬间

条款与政策: https://www.facebook.com/policies_center

组件导出信息

反编译代码

Manifest文件 查看
Java源代码 查看 -- 下载

文件列表

    证书信息

    二进制文件已签名
    v1 签名: False
    v2 签名: True
    v3 签名: False
    v4 签名: False
    主题: C=US, ST=CA, L=Palo Alto, O=Facebook Mobile, OU=Facebook, CN=Facebook Corporation
    签名算法: rsassa_pkcs1v15
    有效期自: 2009-08-31 21:52:16+00:00
    有效期至: 2050-09-25 21:52:16+00:00
    发行人: C=US, ST=CA, L=Palo Alto, O=Facebook Mobile, OU=Facebook, CN=Facebook Corporation
    序列号: 0x4a9c4610
    哈希算法: md5
    证书MD5: 3fad024f2dcbe3ee693c96f350f8e376
    证书SHA1: 8a3c4b262d721acd49a4bf97d5213199c86fa2b9
    证书SHA256: e3f9e1e0cf99d0e56a055ba65e241b3399f7cea524326b0cdd6ec1327ed0fdc1
    证书SHA512: cd0c5bea15efd4c2620b5632a2d7618bc1cffb2edfc0f70e2f03ce593c162a93f655771bb2e222238889d4a5740f3dcbcd5b14b8a266602048500c67b0f07d14
    公钥算法: rsa
    密钥长度: 1024
    指纹: f399a11f1d0ba109236e9b0cd20c7384a55d02042ba6c2500cec5a0001e165a1
    找到 1 个唯一证书

    应用程序权限

    权限名称 安全等级 权限内容 权限描述 关联代码
    android.permission.ACCESS_MEDIA_LOCATION 危险 获取照片的地址信息 更换头像,聊天图片等图片的地址信息被读取。
    android.permission.READ_MEDIA_VISUAL_USER_SELECTED 危险 允许从外部存储读取用户选择的图像或视频文件 允许应用程序从用户通过权限提示照片选择器选择的外部存储中读取图像或视频文件。应用程序可以检查此权限以验证用户是否决定使用照片选择器,而不是授予对 READ_MEDIA_IMAGES 或 READ_MEDIA_VIDEO 的访问权限。它不会阻止应用程序手动访问标准照片选择器。应与 READ_MEDIA_IMAGES 和/或 READ_MEDIA_VIDEO 一起请求此权限,具体取决于所需的媒体类型。
    android.permission.READ_MEDIA_VIDEO 危险 允许从外部存储读取视频文件 允许应用程序从外部存储读取视频文件。
    android.permission.READ_MEDIA_IMAGES 危险 允许从外部存储读取图像文件 允许应用程序从外部存储读取图像文件。
    com.google.android.gms.permission.AD_ID 普通 应用程序显示广告 此应用程序使用 Google 广告 ID,并且可能会投放广告。
    android.permission.REQUEST_IGNORE_BATTERY_OPTIMIZATIONS 普通 使用 Settings.ACTION_REQUEST_IGNORE_BATTERY_OPTIMIZATIONS 的权限 应用程序必须拥有权限才能使用 Settings.ACTION_REQUEST_IGNORE_BATTERY_OPTIMIZATIONS。
    android.permission.ACCESS_COARSE_LOCATION 危险 获取粗略位置 通过WiFi或移动基站的方式获取用户粗略的经纬度信息,定位精度大概误差在30~1500米。恶意程序可以用它来确定您的大概位置。
    android.permission.WAKE_LOCK 危险 防止手机休眠 允许应用程序防止手机休眠,在手机屏幕关闭后后台进程仍然运行。
    android.permission.VIBRATE 普通 控制振动器 允许应用程序控制振动器,用于消息通知振动功能。
    android.permission.READ_CONTACTS 危险 读取联系人信息 允允许应用程序读取您手机上存储的所有联系人(地址)数据。恶意应用程序可借此将您的数据发送给其他人。
    android.permission.WRITE_CONTACTS 危险 写入联系人信息 允许应用程序修改您手机上存储的联系人(地址)数据。恶意应用程序可借此清除或修改您的联系人数据。
    android.permission.GET_ACCOUNTS 普通 探索已知账号 允许应用程序访问帐户服务中的帐户列表。
    android.permission.MANAGE_ACCOUNTS 危险 管理帐户列表 允许应用程序执行添加、删除帐户及删除其密码之类的操作。
    android.permission.AUTHENTICATE_ACCOUNTS 危险 作为帐户身份验证程序 允许应用程序使用 AccountManager 的帐户身份验证程序功能,包括创建帐户以及获取和设置其密码。
    android.permission.READ_SYNC_SETTINGS 普通 读取同步设置 允许应用程序读取同步设置,例如是否为 联系人 启用同步。
    android.permission.WRITE_SYNC_SETTINGS 危险 修改同步设置 允许应用程序修改同步设置。
    android.permission.ACCESS_FINE_LOCATION 危险 获取精确位置 通过GPS芯片接收卫星的定位信息,定位精度达10米以内。恶意程序可以用它来确定您所在的位置。
    android.permission.ACCESS_NETWORK_STATE 普通 获取网络状态 允许应用程序查看所有网络的状态。
    android.permission.ACCESS_WIFI_STATE 普通 查看Wi-Fi状态 允许应用程序查看有关Wi-Fi状态的信息。
    android.permission.BROADCAST_STICKY 普通 发送置顶广播 允许应用程序发送顽固广播,这些广播在结束后仍会保留。恶意应用程序可能会借此使手机耗用太多内存,从而降低其速度或稳定性。
    com.facebook.katana.provider.ACCESS 未知 未知权限 来自 android 引用的未知权限。
    com.facebook.orca.provider.ACCESS 未知 未知权限 来自 android 引用的未知权限。
    com.facebook.services.identity.FEO2 未知 未知权限 来自 android 引用的未知权限。
    com.facebook.mlite.provider.ACCESS 未知 未知权限 来自 android 引用的未知权限。
    com.facebook.pages.app.provider.ACCESS 未知 未知权限 来自 android 引用的未知权限。
    com.oculus.twilight.provider.ACCESS 未知 未知权限 来自 android 引用的未知权限。
    com.facebook.appmanager.UNPROTECTED_API_ACCESS 未知 未知权限 来自 android 引用的未知权限。
    android.permission.DOWNLOAD_WITHOUT_NOTIFICATION 普通 后台下载文件 这个权限是允许应用通过下载管理器下载文件,且不对用户进行任何提示。
    android.permission.NFC 危险 控制nfc功能 允许应用程序与支持nfc的物体交互。
    android.permission.CAMERA 危险 拍照和录制视频 允许应用程序拍摄照片和视频,且允许应用程序收集相机在任何时候拍到的图像。
    android.permission.POST_NOTIFICATIONS 危险 发送通知的运行时权限 允许应用发布通知,Android 13 引入的新权限。
    android.permission.RECORD_AUDIO 危险 获取录音权限 允许应用程序获取录音权限。
    android.permission.WRITE_EXTERNAL_STORAGE 危险 读取/修改/删除外部存储内容 允许应用程序写入外部存储。
    com.facebook.permission.prod.FB_APP_COMMUNICATION 未知 未知权限 来自 android 引用的未知权限。
    android.permission.READ_PHONE_STATE 危险 读取手机状态和标识 允许应用程序访问设备的手机功能。有此权限的应用程序可确定此手机的号码和序列号,是否正在通话,以及对方的号码等。
    android.permission.READ_BASIC_PHONE_STATE 普通 允许对基本电话状态信息进行只读访问 允许只读访问具有非危险权限的手机状态,包括蜂窝网络类型、软件版本等信息。
    android.permission.READ_CALENDAR 危险 读取日历活动 允许应用程序读取您手机上存储的所有日历活动。恶意应用程序可借此将您的日历活动发送给其他人。
    android.permission.WRITE_CALENDAR 危险 添加或修改日历活动以及向邀请对象发送电子邮件 允许应用程序添加或更改日历中的活动,这可能会向邀请对象发送电子邮件。恶意应用程序可能会借此清除或修改您的日历活动,或者向邀请对象发送电子邮件。
    android.permission.MODIFY_AUDIO_SETTINGS 危险 允许应用修改全局音频设置 允许应用程序修改全局音频设置,如音量。多用于消息语音功能。
    android.permission.READ_PROFILE 危险 读取用户资料 允许应用程序读取用户个人信息。
    android.permission.CHANGE_NETWORK_STATE 危险 改变网络连通性 允许应用程序改变网络连通性。
    android.permission.CHANGE_WIFI_STATE 危险 改变Wi-Fi状态 允许应用程序改变Wi-Fi状态。
    android.permission.SYSTEM_ALERT_WINDOW 危险 弹窗 允许应用程序弹窗。 恶意程序可以接管手机的整个屏幕。
    com.google.android.providers.gsf.permission.READ_GSERVICES 未知 未知权限 来自 android 引用的未知权限。
    android.permission.RECEIVE_BOOT_COMPLETED 普通 开机自启 允许应用程序在系统完成启动后即自行启动。这样会延长手机的启动时间,而且如果应用程序一直运行,会降低手机的整体速度。
    android.permission.GET_TASKS 危险 检索当前运行的应用程序 允许应用程序检索有关当前和最近运行的任务的信息。恶意应用程序可借此发现有关其他应用程序的保密信息。
    android.permission.BLUETOOTH_CONNECT 危险 新蓝牙运行时权限 Android 12 系统引入了新的运行时权限,需要能够连接到配对的蓝牙设备。
    android.permission.BLUETOOTH 危险 创建蓝牙连接 允许应用程序查看或创建蓝牙连接。
    android.permission.ACCESS_ADSERVICES_ATTRIBUTION 普通 允许应用程序访问广告服务归因 这使应用能够检索与广告归因相关的信息,这些信息可用于有针对性的广告目的。应用程序可以收集有关用户如何与广告互动的数据,例如点击或展示,以衡量广告活动的有效性。
    android.permission.ACCESS_ADSERVICES_AD_ID 普通 允许应用访问设备的广告 ID。 此 ID 是 Google 广告服务提供的唯一、用户可重置的标识符,允许应用出于广告目的跟踪用户行为,同时维护用户隐私。
    android.permission.READ_EXTERNAL_STORAGE 危险 读取SD卡内容 允许应用程序从SD卡读取信息。
    com.facebook.katana.permission.CROSS_PROCESS_BROADCAST_MANAGER 未知 未知权限 来自 android 引用的未知权限。
    com.facebook.receiver.permission.ACCESS 未知 未知权限 来自 android 引用的未知权限。
    android.permission.USE_FULL_SCREEN_INTENT 普通 全屏通知 Android 10以后的全屏 Intent 的通知。
    android.permission.FOREGROUND_SERVICE_PHONE_CALL 普通 在通话期间启用前台服务 允许常规应用程序使用类型为“phoneCall”的 Service.startForeground。
    android.permission.FOREGROUND_SERVICE_MEDIA_PROJECTION 普通 允许媒体投影的前台服务 允许常规应用程序使用类型为“mediaProjection”的 Service.startForeground。
    android.permission.FOREGROUND_SERVICE_CAMERA 签名 允许使用相机的前台服务 它允许应用程序在前台服务中访问摄像头,例如支持多任务的视频聊天应用。这个权限只能由系统授予,不能由用户授予。
    android.permission.FOREGROUND_SERVICE_MICROPHONE 普通 允许使用麦克风的前台服务 允许常规应用程序使用类型为“麦克风”的 Service.startForeground。
    android.permission.REORDER_TASKS 危险 对正在运行的应用程序重新排序 允许应用程序将任务移至前端和后台。恶意应用程序可借此强行进入前端,而不受您的控制。
    android.permission.INTERNET 危险 完全互联网访问 允许应用程序创建网络套接字。
    android.permission.CREDENTIAL_MANAGER_SET_ALLOWED_PROVIDERS 普通 允许指定候选凭证提供者 允许指定要在凭证管理器获取流中查询的候选凭证提供程序,或者在凭证管理器创建流中作为默认值首选。
    com.android.launcher.permission.INSTALL_SHORTCUT 签名 创建快捷方式 这个权限是允许应用程序创建桌面快捷方式。
    com.sec.android.provider.badge.permission.READ 普通 在应用程序上显示通知计数 在三星手机的应用程序启动图标上显示通知计数或徽章。
    com.sec.android.provider.badge.permission.WRITE 普通 在应用程序上显示通知计数 在三星手机的应用程序启动图标上显示通知计数或徽章。
    com.htc.launcher.permission.READ_SETTINGS 普通 在应用程序上显示通知计数 在HTC手机的应用程序启动图标上显示通知计数或徽章。
    com.htc.launcher.permission.UPDATE_SHORTCUT 普通 在应用程序上显示通知计数 在HTC手机的应用程序启动图标上显示通知计数或徽章。
    com.sonyericsson.home.permission.BROADCAST_BADGE 普通 在应用程序上显示通知计数 在索尼手机的应用程序启动图标上显示通知计数或徽章。
    com.sonymobile.home.permission.PROVIDER_INSERT_BADGE 普通 在应用程序上显示通知计数 在索尼手机的应用程序启动图标上显示通知计数或徽章。
    android.permission.BATTERY_STATS 普通 修改电池统计 允许对手机电池统计信息进行修改
    com.facebook.katana.permission.RECEIVE_ADM_MESSAGE 未知 未知权限 来自 android 引用的未知权限。
    com.amazon.device.messaging.permission.RECEIVE 未知 未知权限 来自 android 引用的未知权限。
    com.facebook.katana.permission.CREATE_SHORTCUT 未知 未知权限 来自 android 引用的未知权限。
    android.permission.FOREGROUND_SERVICE 普通 创建前台Service Android 9.0以上允许常规应用程序使用 Service.startForeground,用于podcast播放(推送悬浮播放,锁屏播放)
    android.permission.FOREGROUND_SERVICE_CONNECTED_DEVICE 普通 通过连接的设备使用启用前台服务 允许常规应用程序使用类型为“connectedDevice”的 Service.startForeground。
    com.facebook.katana.DYNAMIC_RECEIVER_NOT_EXPORTED_PERMISSION 未知 未知权限 来自 android 引用的未知权限。
    android.permission.FOREGROUND_SERVICE_MEDIA_PLAYBACK 普通 启用用于媒体播放的前台服务 允许常规应用程序使用类型为“mediaPlayback”的 Service.startForeground。
    android.permission.FOREGROUND_SERVICE_DATA_SYNC 普通 允许前台服务进行数据同步 允许常规应用程序使用类型为“dataSync”的 Service.startForeground。
    android.permission.RUN_USER_INITIATED_JOBS 普通 允许使用用户启动的作业 API 允许应用程序使用用户启动的作业 API。
    com.nokia.pushnotifications.permission.RECEIVE 未知 未知权限 来自 android 引用的未知权限。
    com.google.android.c2dm.permission.RECEIVE 普通 接收推送通知 允许应用程序接收来自云的推送通知。
    android.permission.USE_BIOMETRIC 普通 使用生物识别 允许应用使用设备支持的生物识别方式。
    android.permission.USE_FINGERPRINT 普通 允许使用指纹 此常量在 API 级别 28 中已弃用。应用程序应改为请求USE_BIOMETRIC
    com.google.android.finsky.permission.BIND_GET_INSTALL_REFERRER_SERVICE 普通 Google 定义的权限 由 Google 定义的自定义权限。
    com.android.vending.BILLING 普通 应用程序具有应用内购买 允许应用程序从 Google Play 进行应用内购买。
    android.permission.MANAGE_OWN_CALLS 普通 使呼叫应用程序能够管理自己的呼叫 允许通过自我管理的ConnectionService API管理自己的调用的调用应用程序。
    android.permission.BLUETOOTH_ADMIN 危险 管理蓝牙 允许程序发现和配对新的蓝牙设备。
    android.permission.CALL_PHONE 危险 直接拨打电话 允许应用程序直接拨打电话。恶意程序会在用户未知的情况下拨打电话造成损失。但不被允许拨打紧急电话。
    android.permission.READ_PHONE_NUMBERS 危险 允许读取设备的电话号码 允许读取设备的电话号码。这是READ PHONE STATE授予的功能的一个子集,但对即时应用程序公开。
    android.permission.ANSWER_PHONE_CALLS 危险 允许应用程序接听来电 一个用于以编程方式应答来电的运行时权限。
    android.permission.READ_CALL_LOG 危险 读取通话记录 允许应用程序读取用户的通话记录
    android.permission.CAPTURE_VIDEO_OUTPUT 普通 允许捕获视频输出 允许应用程序捕获视频输出。

    证书安全分析

    高危
    0
    警告
    0
    信息
    1
    标题 严重程度 描述信息
    已签名应用 信息 应用程序使用代码签名证书进行签名

    MANIFEST分析

    高危
    0
    警告
    156
    信息
    0
    屏蔽
    0
    序号 问题 严重程度 描述信息 操作
    1 应用程序具有网络安全配置
    [android:networkSecurityConfig=@xml/APKTOOL_DUMMYVAL_0x7f170004]
    信息 网络安全配置功能让应用程序可以在一个安全的,声明式的配置文件中自定义他们的网络安全设置,而不需要修改应用程序代码。这些设置可以针对特定的域名和特定的应用程序进行配置。
    2 Content Provider (com.facebook.katana.provider.AttributionIdProvider) 未被保护。
    [android:exported=true]
    警告 发现 Content Provider与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    3 Content Provider (com.facebook.platform.common.provider.PlatformProviderBase) 未被保护。
    [android:exported=true]
    警告 发现 Content Provider与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    4 Content Provider (com.facebook.messaging.push.dedup.provider.ClientMessagePushDedupInfoProvider) 受权限保护。
    Permission: com.facebook.permission.prod.FB_APP_COMMUNICATION
    protectionLevel: signature
    [android:exported=true]
    信息 发现 Content Provider被导出,但受权限保护。
    5 Service (com.facebook.audiencenetwork.AudienceNetworkService) 未被保护。
    [android:exported=true]
    警告 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    6 Activity (com.facebook.katana.platform.FacebookAuthenticationActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    7 Activity (com.facebook.pages.profileswitch.activity.ProfileSwitchingActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    8 Activity设置了TaskAffinity属性
    (com.facebook.account.twofac.push.LoginApprovalsPushActivity)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    9 Activity (com.facebook.katana.activity.FbMainTabActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    10 Activity (com.facebook.katana.immersiveactivity.ImmersiveActivity) 受权限保护。
    Permission: com.facebook.permission.prod.FB_APP_COMMUNICATION
    protectionLevel: signature
    [android:exported=true]
    信息 发现 Activity被导出,但受权限保护。
    11 Activity-Alias (com.facebook.katana.LoginActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity-Alias与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    12 Activity设置了TaskAffinity属性
    (com.facebook.notifications.tray.service.SystemTrayLogWrapperActivity)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    13 Activity (com.facebook.katana.GoogleNowIntentHandler) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    14 Activity (com.facebook.katana.UriAuthHandler) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    15 Activity设置了TaskAffinity属性
    (com.facebook.katana.ContactUriHandler)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    16 Activity (com.facebook.katana.ContactUriHandler) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    17 Activity (com.facebook.platform.common.activity.PlatformWrapperActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    18 Broadcast Receiver (com.facebook.katana.FacebookAccountReceiver) 未被保护。
    [android:exported=true]
    警告 发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    19 Activity (com.facebook.sotto.SottoConsiderationActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    20 Service (com.facebook.katana.platform.FacebookAuthenticationService) 未被保护。
    [android:exported=true]
    警告 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    21 Service (com.facebook.katana.platform.TokenRefreshService) 未被保护。
    [android:exported=true]
    警告 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    22 Service (com.facebook.platform.common.service.PlatformService) 未被保护。
    [android:exported=true]
    警告 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    23 Activity (com.facebook.adinterfaces.AdInterfacesObjectiveActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    24 Broadcast Receiver (com.facebook.orca.notify.MessagesNotificationBroadcastReceiver) 受权限保护。
    Permission: com.facebook.permission.prod.FB_APP_COMMUNICATION
    protectionLevel: signature
    [android:exported=true]
    信息 发现 Broadcast Receiver被导出,但受权限保护。
    25 Broadcast Receiver (com.facebook.common.init.OnAppUpdateReceiver) 未被保护。
    [android:exported=true]
    警告 发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    26 Broadcast Receiver (com.facebook.contacts.service.ContactLocaleChangeReceiver) 未被保护。
    [android:exported=true]
    警告 发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    27 Broadcast Receiver (com.facebook.watson.WatsonBroadcastReceiver) 未被保护。
    [android:exported=true]
    警告 发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    28 Broadcast Receiver (com.facebook.ui.mainview.tabshortcut.TabShortcutCreator$ShortcutMadeIntentReceiver) 未被保护。
    [android:exported=true]
    警告 发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    29 Broadcast Receiver (com.facebook.games.entrypoint.shortcut.GamesShortcutHelper$GamingTabBookmarkShortcutCreatedIntentReceiver) 未被保护。
    [android:exported=true]
    警告 发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    30 Activity设置了TaskAffinity属性
    (com.facebook.messenger.intents.MediaEditShareIntentHandler)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    31 Activity (com.facebook.messenger.intents.MediaEditShareIntentHandler) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    32 Content Provider (com.facebook.messaging.sharekey.contentprovider.SecureMessagingKeyContentProvider) 未被保护。
    [android:exported=true]
    警告 发现 Content Provider与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    33 Activity (com.facebook.account.switcher.shortcuts.AccountSwitcherShortcutActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    34 Service (com.facebook.bugreporter.core.scheduler.GCMBugReportService) 受权限保护, 但是应该检查权限的保护级别。
    Permission: com.google.android.gms.permission.BIND_NETWORK_TASK_SERVICE
    [android:exported=true]
    警告 发现一个 Service被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。
    35 Service (com.facebook.bugreporter.core.scheduler.LollipopBugReportService) 受权限保护, 但是应该检查权限的保护级别。
    Permission: android.permission.BIND_JOB_SERVICE
    [android:exported=true]
    警告 发现一个 Service被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。
    36 Broadcast Receiver (com.facebook.bugreporter.core.scheduler.AlarmsBroadcastReceiver) 未被保护。
    [android:exported=true]
    警告 发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    37 Broadcast Receiver (com.facebook.caa.shared.identityhash.IdentityHashReceiver) 未被保护。
    [android:exported=true]
    警告 发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    38 Service (com.facebook.conditionalworker.LollipopConditionalWorkerService) 受权限保护, 但是应该检查权限的保护级别。
    Permission: android.permission.BIND_JOB_SERVICE
    [android:exported=true]
    警告 发现一个 Service被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。
    39 Service (com.facebook.conditionalworker.GooglePlayConditionalWorkerService) 受权限保护, 但是应该检查权限的保护级别。
    Permission: com.google.android.gms.permission.BIND_NETWORK_TASK_SERVICE
    [android:exported=true]
    警告 发现一个 Service被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。
    40 Activity设置了TaskAffinity属性
    (com.facebook.katana.IntentUriHandler)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    41 Activity (com.facebook.katana.IntentUriHandler) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    42 Activity-Alias (com.facebook.deeplinking.aliasactivity.SmsNotificationShortUrlAliasActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity-Alias与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    43 Activity-Alias (com.facebook.deeplinking.aliasactivity.FacebookLoggedInUsersDeeplinkAliasActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity-Alias与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    44 Activity-Alias (com.facebook.deeplinking.aliasactivity.DeepLinkingAliasActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity-Alias与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    45 Activity-Alias (com.facebook.deeplinking.aliasactivity.UniversalDeepLinkingAliasActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity-Alias与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    46 Activity-Alias (com.facebook.deeplinking.aliasactivity.AtVanityProfilePageDeepLinkingAliasActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity-Alias与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    47 Broadcast Receiver (com.facebook.device_id.UniqueIdSupplier) 受权限保护。
    Permission: com.facebook.receiver.permission.ACCESS
    protectionLevel: signature
    [android:exported=true]
    信息 发现 Broadcast Receiver被导出,但受权限保护。
    48 Activity (com.facebook.fxcal.accountscenterhome.FxCalAccountsCenterHomeActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    49 Activity (com.facebook.fxcal.deeplink.FxCalAccountsCenterDeepLinkActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    50 Activity (com.facebook.games.gamingservices.deeplink.GamingServicesDeeplinkActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    51 Activity (com.facebook.huddle.deeplink.HuddleDeeplinkActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    52 Broadcast Receiver (com.facebook.notifications.appwidget.receiver.NotificationsWidgetAppUpgradeReceiver) 未被保护。
    [android:exported=true]
    警告 发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    53 Broadcast Receiver (com.facebook.notifications.appwidget.widgetpicker.NotificationsWidgetPickerPinnedReceiver) 未被保护。
    [android:exported=true]
    警告 发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    54 Activity设置了TaskAffinity属性
    (com.facebook.notifications.permissions.AndroidTSystemDialogActivity)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    55 Activity (com.facebook.privacycenter.deeplink.PrivacyCenterDeepLinkActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    56 Activity (com.facebook.rooms.deeplink.RoomsLobbyDeeplinkActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    57 Activity设置了TaskAffinity属性
    (com.facebook.rooms.mainapp.RoomIntermediateActivity)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    58 Activity (com.facebook.timeline.contextualprofiles.platform.editactivity.IMContextualProfileEditActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    59 Activity (com.facebook.timeline.majorlifeevent.creation.activity.MajorLifeEventComposerRootActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    60 Activity (com.facebook.timeline.majorlifeevent.home.MajorLifeEventHomeActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    61 Activity (com.facebook.timeline.stagingground.ProfilePictureShareActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    62 Activity-Alias (com.facebook.timeline.stagingground.Fb4aProfilePictureShareActivityAlias) 未被保护。
    [android:exported=true]
    警告 发现 Activity-Alias与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    63 Activity (com.meta.empty.EmptyActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    64 Service (com.meta.iap.IapService) 未被保护。
    [android:exported=true]
    警告 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    65 Service (com.meta.payments.PaymentsService) 未被保护。
    [android:exported=true]
    警告 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    66 Activity (com.facebook.smartglasses.intenthandler.MwaShareIntentHandler) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    67 Activity (com.facebook.smartglasses.intenthandler.OptInActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    68 Service (com.facebook.graphql.executor.offlinemutations.OfflineMutationsRetryGCMTaskService) 受权限保护, 但是应该检查权限的保护级别。
    Permission: com.google.android.gms.permission.BIND_NETWORK_TASK_SERVICE
    [android:exported=true]
    警告 发现一个 Service被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。
    69 Broadcast Receiver (com.facebook.push.mqtt.receiver.BootCompleteBroadcastReceiver) 未被保护。
    [android:exported=true]
    警告 发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    70 Service (com.facebook.analytics2.logger.GooglePlayUploadService) 受权限保护, 但是应该检查权限的保护级别。
    Permission: com.google.android.gms.permission.BIND_NETWORK_TASK_SERVICE
    [android:exported=true]
    警告 发现一个 Service被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。
    71 Activity-Alias (com.facebook.composer.shareintent.ImplicitShareIntentHandlerDefaultAlias) 未被保护。
    [android:exported=true]
    警告 发现 Activity-Alias与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    72 Activity-Alias (com.facebook.composer.shareintent.AddToStoryAlias) 未被保护。
    [android:exported=true]
    警告 发现 Activity-Alias与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    73 Activity-Alias (com.facebook.composer.shareintent.ShareToReelAlias) 未被保护。
    [android:exported=true]
    警告 发现 Activity-Alias与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    74 Activity-Alias (com.facebook.composer.shareintent.ShareToGroupsAlias) 未被保护。
    [android:exported=true]
    警告 发现 Activity-Alias与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    75 Activity-Alias (com.facebook.composer.shareintent.ShareToGroupsDisableSinglePhotoAlias) 未被保护。
    [android:exported=true]
    警告 发现 Activity-Alias与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    76 Activity (com.facebook.inspiration.fbshorts.shareintent.InspirationFbShortsExternalShareActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    77 Activity-Alias (com.facebook.inspiration.fbshorts.shareintent.InpirationFbShortsShareAlias) 未被保护。
    [android:exported=true]
    警告 发现 Activity-Alias与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    78 Activity-Alias (com.facebook.inspiration.fbshorts.shareintent.InpirationFbShortsSharePhotoAlias) 未被保护。
    [android:exported=true]
    警告 发现 Activity-Alias与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    79 Activity-Alias (com.facebook.inspiration.fbshorts.shareintent.InpirationFbShortsShareMultipleAlias) 未被保护。
    [android:exported=true]
    警告 发现 Activity-Alias与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    80 Activity-Alias (com.facebook.inspiration.platformsharing.activity.InpirationCameraShareDefaultAlias) 未被保护。
    [android:exported=true]
    警告 发现 Activity-Alias与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    81 Activity-Alias (com.facebook.inspiration.platformsharing.activity.InpirationCameraShareMultipleAlias) 未被保护。
    [android:exported=true]
    警告 发现 Activity-Alias与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    82 Activity (com.facebook.offers.activity.OfferNfcActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    83 Activity (com.facebook.qrcode.QRCodeActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    84 Activity (com.facebook.registration.activity.AccountRegistrationActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    85 Activity (com.facebook.registration.activity.RegistrationCampaignActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    86 Service (com.facebook.smartglasses.ipc.service.SmartGlassesTunnelService) 未被保护。
    [android:exported=true]
    警告 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    87 Activity设置了TaskAffinity属性
    (com.facebook.rooms.call.app.RoomActivity)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    88 Activity设置了TaskAffinity属性
    (com.facebook.rooms.mainapp.helpers.activity.CallIntentHandlerActivity)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    89 Activity设置了TaskAffinity属性
    (com.facebook.rooms.call.endcall.blokssurvey.SurveyHostActivity)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    90 Broadcast Receiver (com.facebook.photos.upload.receiver.ConnectivityChangeReceiver) 未被保护。
    [android:exported=true]
    警告 发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    91 Service (com.facebook.ads.internal.ipc.AudienceNetworkRemoteService) 未被保护。
    [android:exported=true]
    警告 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    92 Activity (com.facebook.ads.internal.ipc.AudienceNetworkExportedActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    93 Broadcast Receiver (com.facebook.fdidlite.FDIDSyncLiteReceiver) 未被保护。
    [android:exported=true]
    警告 发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    94 Content Provider (com.facebook.fdidlite.FDIDLiteProvider) 未被保护。
    [android:exported=true]
    警告 发现 Content Provider与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    95 Service (com.facebook.fbpay.w3c.ipc.IsReadyToPayServiceImpl) 未被保护。
    [android:exported=true]
    警告 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    96 Service (com.fbpay.w3c.ipc.AutofillKeyFetchServiceImpl) 未被保护。
    [android:exported=true]
    警告 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    97 Activity (com.facebook.fbpay.w3c.views.PaymentActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    98 Activity设置了TaskAffinity属性
    (com.facebook.groups.admin.adminassist.activities.GroupAdminAssistActivity)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    99 Broadcast Receiver (com.facebook.confirmation.task.SMSBroadcastReceiver) 未被保护。
    [android:exported=true]
    警告 发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    100 Broadcast Receiver (com.facebook.battery.monitor.ContinuousBatteryMonitorService$BroadcastReceiver) 未被保护。
    [android:exported=true]
    警告 发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    101 Broadcast Receiver (com.facebook.credentials.AuthTokenDebugLogger) 未被保护。
    [android:exported=true]
    警告 发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    102 Activity (com.facebook.googleplaystore.GooglePlaystoreOverlayExternalActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    103 Content Provider (com.facebook.katana.liteprovider.FirstPartyUserValuesLiteProvider) 未被保护。
    [android:exported=true]
    警告 发现 Content Provider与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    104 Content Provider (com.facebook.katana.provider.UserValuesProvider) 受权限保护。
    Permission: com.facebook.katana.provider.ACCESS
    protectionLevel: signature
    [android:exported=true]
    信息 发现 Content Provider被导出,但受权限保护。
    105 Content Provider (com.facebook.katana.provider.FirstPartyUserValuesProvider) 未被保护。
    [android:exported=true]
    警告 发现 Content Provider与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    106 Content Provider (com.facebook.katana.provider.InstallReferrerProvider) 未被保护。
    [android:exported=true]
    警告 发现 Content Provider与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    107 Content Provider (com.facebook.katana.provider.CacheProvider) 受权限保护。
    Permission: com.facebook.katana.provider.ACCESS
    protectionLevel: signature
    [android:exported=true]
    信息 发现 Content Provider被导出,但受权限保护。
    108 Activity (com.facebook.katana.ProxyAuth) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    109 Service (com.facebook.media.local.UpdateLocalMediaStoreGcmTaskService) 受权限保护, 但是应该检查权限的保护级别。
    Permission: com.google.android.gms.permission.BIND_NETWORK_TASK_SERVICE
    [android:exported=true]
    警告 发现一个 Service被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。
    110 Content Provider (com.facebook.oxygen.preloads.integration.dogfooding.AppManagerSsoProvider) 受权限保护, 但是应该检查权限的保护级别。
    Permission: com.facebook.appmanager.ACCESS
    [android:exported=true]
    警告 发现一个 Content Provider被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。
    111 Broadcast Receiver (com.facebook.oxygen.preloads.integration.sso.PostInstallSsoReceiver) 未被保护。
    [android:exported=true]
    警告 发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    112 Broadcast Receiver (com.facebook.push.adm.MessageAlertReceiver) 受权限保护, 但是应该检查权限的保护级别。
    Permission: com.amazon.device.messaging.permission.SEND
    [android:exported=true]
    警告 发现一个 Broadcast Receiver被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。
    113 Service (com.facebook.push.adm.AdmWorkGCMService) 受权限保护, 但是应该检查权限的保护级别。
    Permission: com.google.android.gms.permission.BIND_NETWORK_TASK_SERVICE
    [android:exported=true]
    警告 发现一个 Service被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。
    114 Service (com.facebook.rti.push.service.FbnsService) 未被保护。
    [android:exported=true]
    警告 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    115 Broadcast Receiver (com.facebook.rti.orca.UpdateQeBroadcastReceiver) 未被保护。
    [android:exported=true]
    警告 发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    116 Broadcast Receiver (com.facebook.rti.orca.FbnsLiteBroadcastReceiver) 未被保护。
    [android:exported=true]
    警告 发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    117 Broadcast Receiver (com.facebook.quicksilver.util.QuicksilverShortcutCreationUtil$ShortcutMadeIntentReceiver) 受权限保护。
    Permission: com.facebook.katana.permission.CREATE_SHORTCUT
    protectionLevel: signature
    [android:exported=true]
    信息 发现 Broadcast Receiver被导出,但受权限保护。
    118 Activity设置了TaskAffinity属性
    (com.facebook.messaging.notify.permissions.AndroidTNotificationsPermissionDialogActivity)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    119 Activity设置了TaskAffinity属性
    (com.facebook.messaging.notify.permissions.plugins.postprompt.inboxnux.AndroidTNotificationPermissionPostPromptNuxActivity)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    120 Service (com.facebook.push.registration.FacebookPushServerRegistrarGCMService) 受权限保护, 但是应该检查权限的保护级别。
    Permission: com.google.android.gms.permission.BIND_NETWORK_TASK_SERVICE
    [android:exported=true]
    警告 发现一个 Service被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。
    121 Service (com.facebook.push.registration.FacebookPushServerFinishNotifiedGCMService) 受权限保护, 但是应该检查权限的保护级别。
    Permission: com.google.android.gms.permission.BIND_NETWORK_TASK_SERVICE
    [android:exported=true]
    警告 发现一个 Service被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。
    122 Service (com.facebook.push.registration.PushNegativeFeedbackGCMService) 受权限保护, 但是应该检查权限的保护级别。
    Permission: com.google.android.gms.permission.BIND_NETWORK_TASK_SERVICE
    [android:exported=true]
    警告 发现一个 Service被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。
    123 Service (com.facebook.ppml.receiver.ReceiverService) 未被保护。
    [android:exported=true]
    警告 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    124 Activity (com.facebook.timeline.gemstone.home.GemstoneHomeActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    125 Activity (com.facebook.timeline.majorlifeevent.creation.iconpicker.MajorLifeEventIconPickerActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    126 Broadcast Receiver (com.facebook.feed.platformads.AppInstallReceiver) 未被保护。
    [android:exported=true]
    警告 发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    127 Activity (com.facebook.zero.extrig.ZeroExtrigHeadersActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    128 Activity (com.facebook.fbpay.hub.activity.FBPayHubEnableAccountActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    129 Activity (com.facebook.payments.transactionhub.transactionsupport.HubTransactionSupportActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    130 Broadcast Receiver (com.facebook.caa.shared.wacoderetriever.CAARegWACodeReceiver) 未被保护。
    [android:exported=true]
    警告 发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    131 Activity (com.facebook.inspiration.shortcut.cameralauncher.InspirationCameraExternalLaunchActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    132 Activity (com.facebook.inspiration.shortcut.cameralauncher.InspirationStoriesExternalLaunchActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    133 Broadcast Receiver (com.facebook.googleplay.GooglePlayInstallReferrerReceiver) 未被保护。
    [android:exported=true]
    警告 发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    134 Content Provider (com.facebook.whatsapp.foabackuptoken.FoaBackupTokenProvider) 未被保护。
    [android:exported=true]
    警告 发现 Content Provider与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    135 Broadcast Receiver (com.facebook.whatsapp.foabackuptoken.FoaBackupTokenReceiver) 未被保护。
    [android:exported=true]
    警告 发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    136 Broadcast Receiver (com.facebook.oxygen.preloads.sdk.firstparty.managedappcache.IsManagedAppReceiver) 受权限保护, 但是应该检查权限的保护级别。
    Permission: com.facebook.appmanager.ACCESS
    [android:exported=true]
    警告 发现一个 Broadcast Receiver被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。
    137 Activity (com.facebook.video.capo.deeplink.SingleReelsTopicActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    138 Activity (com.facebook.video.capo.deeplink.ReelsInspirationHubActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    139 Activity (com.facebook.quicksilver.shortcut.QuicksilverShortcutExternalActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    140 Activity-Alias (com.facebook.quicksilver.QuicksilverShortcutExternalActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity-Alias与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    141 Activity (com.facebook.graphql.preference.e2etests.FBGraphQLE2ETestsActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    142 Activity (com.facebook.graphql.preference.scenarios.fbasync.FBAsyncScenarioActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    143 Broadcast Receiver (com.facebook.push.fbnslite.FbnsLitePushNotificationHandler$FbnsLiteCallbackReceiver) 未被保护。
    [android:exported=true]
    警告 发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    144 Broadcast Receiver (com.facebook.push.fbnslite.FbnsLiteRtcPushNotificationReceiver) 未被保护。
    [android:exported=true]
    警告 发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    145 Broadcast Receiver (com.facebook.push.nna.NNABroadcastReceiver) 受权限保护, 但是应该检查权限的保护级别。
    Permission: com.nokia.pushnotifications.permission.SEND
    [android:exported=true]
    警告 发现一个 Broadcast Receiver被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。
    146 Service (com.facebook.pushlite.PushLiteGCMJobService) 受权限保护, 但是应该检查权限的保护级别。
    Permission: com.google.android.gms.permission.BIND_NETWORK_TASK_SERVICE
    [android:exported=true]
    警告 发现一个 Service被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。
    147 Service (com.facebook.push.fcm.GetFcmTokenRegistrarGCMService) 受权限保护, 但是应该检查权限的保护级别。
    Permission: com.google.android.gms.permission.BIND_NETWORK_TASK_SERVICE
    [android:exported=true]
    警告 发现一个 Service被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。
    148 Broadcast Receiver (com.facebook.appcomponentmanager.fb.FbAppComponentReceiver) 未被保护。
    [android:exported=true]
    警告 发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    149 Broadcast Receiver (com.facebook.appcomponentmanager.testreceivers.AppComponentManagerTestingReceiver) 未被保护。
    [android:exported=true]
    警告 发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    150 Broadcast Receiver (com.facebook.appcomponentmanager.testreceivers.FirstEnableStageTestReceiver) 未被保护。
    [android:exported=true]
    警告 发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    151 Broadcast Receiver (com.facebook.appcomponentmanager.testreceivers.SecondEnableStageTestReceiver) 未被保护。
    [android:exported=true]
    警告 发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    152 Activity (com.facebook.games.entrypoint.deeplink.GamesDeepLinkActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    153 Activity (com.facebook.games.bookmark.GamesActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    154 Activity (com.facebook.games.bookmark.InstantGamesHubActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    155 Broadcast Receiver (com.google.firebase.iid.FirebaseInstanceIdReceiver) 受权限保护, 但是应该检查权限的保护级别。
    Permission: com.google.android.c2dm.permission.SEND
    [android:exported=true]
    警告 发现一个 Broadcast Receiver被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。
    156 Broadcast Receiver (androidx.profileinstaller.ProfileInstallReceiver) 受权限保护, 但是应该检查权限的保护级别。
    Permission: android.permission.DUMP
    [android:exported=true]
    警告 发现一个 Broadcast Receiver被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。
    157 Service (androidx.work.impl.background.systemjob.SystemJobService) 受权限保护, 但是应该检查权限的保护级别。
    Permission: android.permission.BIND_JOB_SERVICE
    [android:exported=true]
    警告 发现一个 Service被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。
    158 Broadcast Receiver (androidx.work.impl.diagnostics.DiagnosticsReceiver) 受权限保护, 但是应该检查权限的保护级别。
    Permission: android.permission.DUMP
    [android:exported=true]
    警告 发现一个 Broadcast Receiver被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。
    159 Service (com.google.android.gms.auth.api.signin.RevocationBoundService) 受权限保护, 但是应该检查权限的保护级别。
    Permission: com.google.android.gms.auth.api.signin.permission.REVOCATION_NOTIFICATION
    [android:exported=true]
    警告 发现一个 Service被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。
    160 Service (com.facebook.wearlistener.DataLayerListenerService) 未被保护。
    [android:exported=true]
    警告 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    161 Activity设置了TaskAffinity属性
    (com.facebook.messaging.threadmute.ThreadNotificationMuteDialogActivity)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    162 Activity设置了TaskAffinity属性
    (com.facebook.messaging.marketplace.viewlisting.ThreadNotificationViewListingActivity)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    163 Activity-Alias (com.facebook.secure.packagefinder.PackageFinderActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity-Alias与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    164 高优先级的Intent (999) - {6} 个命中
    [android:priority]
    警告 通过设置一个比另一个Intent更高的优先级,应用程序有效地覆盖了其他请求。

    可浏览的Activity组件

    ACTIVITY INTENT
    com.facebook.katana.UriAuthHandler Schemes: fblogin://,
    com.facebook.adinterfaces.AdInterfacesObjectiveActivity Schemes: http://, https://,
    Hosts: www.facebook.com, m.facebook.com,
    Path Prefixes: /page_promotions/create, /marketing_dl_facebook/boosted_message, /page_promotions/edit, /page_promotions/ftae,
    com.facebook.katana.IntentUriHandler Schemes: http://, https://, facebook://, fb://, dialtone://,
    Hosts: www.facebook.com, m.facebook.com, www.prod.facebook.com, www.beta.facebook.com, www.alpha.facebook.com, fb.com, web.facebook.com, facebook.com, free.facebook.com, m.alpha.facebook.com, m.beta.facebook.com, m.prod.facebook.com, mbasic.alpha.facebook.com, mbasic.beta.facebook.com, mbasic.prod.facebook.com, mbasic.facebook.com, mobile.facebook.com, mtouch.facebook.com, p.facebook.com, touch.facebook.com, x.facebook.com, m.fbwat.ch, www.fbwat.ch, fb.watch, m.fb.watch, www.fb.watch, www.fb.gg, fb.gg, www.fb.me, fb.me, www.fb.audio, fb.audio, m.me, www.m.me, familycenter.facebook.com,
    Paths: /device, /devices, /payments/offsite_button_login, /checkwifi, /profile.php,
    Path Prefixes: /avatar/edit, /stories/collab, /stories, /mobile-redirect/login, /donate, /events, /share, /fundraisers, /group_subfeed/.*, /recommendations, /fb_shorts/viewer, /messenger_kids/redirect/invite, /messenger_kids, /privacy/checkup, /mediaplaylist, /ads/experience/confirmation, /free_suite_ads/live/, /free_suite_ads/stories/, /free_suite_ads/offers/, /free_suite_ads/groups/, /profile/edit/infotab/section/forms/, /fanning_send_page_invite, /marketing_dl_facebook/recommendations_hub, /marketing_dl_facebook/mp_seller_listings, /marketing_dl_facebook/page_surface, /marketing_dl_facebook/poe_create, /marketing_dl_facebook/live_shopping, /marketing_dl_facebook/sbg_engagement, /free_suite_ads/inbox/, /free_suite_ads/choose_cta/, /free_suite_ads/create_post/get_messages, /loyalty_otp/magic_link, /reels/audio, /reelsaudio, /reels/hashtag, /reelshashtag, /reels/topic, /reelstopic, /watch, /storiescomposerforadscampaign, /watch/channel, /events/creation, /pages/create/, /pages/creation/, /pages/place_claim/redirect_email_invite, /safetycheck, /crisisresponse, /xdl/approve, /private_sharing/home_view, private_sharing/home_view, /location_history, /place_curation, /dating, /local_business_discovery, /business_nearby, /supportsmallbusinessONP/groups, /.*/subscribe, /book/, /covidsupport, /coronavirus_info/request_offer_help, /saved/list, /topic/request/, /carrier_wifi/, /avatars_create, /local/communities, /neighborhoods, /wifi_profile/, /pages/whatsapp/, /page/whatsapp/verification/, /page/whatsapp/linking/, /page_admin_completion_meter, /transfer_your_information/redirect/, /tyi/mobile/redirect/, /tyi, /reelscomposer, /app_direct_install/, /ignore_battery_optimizations, /preferred_businesses/link_account/, /gaming/, /inter_app/redirect, /acredirect, /x/payout/help, /order_food, /orderfood, /page_select_cta/, /page_config_cta/, /custom_cta/mobile_admin/destination_types/, /qr, /pg/, /coronavirus_info, /emotional_health, /biz_info_center, /business_resources, /coronavirus_business_info, /discovery/hub/.*, /votinginformationcenter, /votinginfocenter, /voyager, /business_economic_relief, /facebook_pay, /accountquality, /supporthome, /commerce/notification/catalogs, /ar/commerce/try, /mobile_center, /premium_content, /communityexplore/.*, /SoutenonsLesBonnesIdees, /VerdientGefundenZuWerden, /fb_shop_referral, /fb_shop_leave_review, /fantasy_games, /hub_order_details, /orders_hub, /update_payment, /childhood_vaccines, /digital_wallets, /digital_collectibles, /applet/, /checkwifi/, /meta_reward, /cpdp, /creator_hub, /account_status, /creator_bonuses, /reels_ads_onboarding, /iw/, /fx_cal/fb, /profile_edit_pronouns, /meta_verified, /engaged_followers, /marketplace, /settings, /groups, /public_channels_directory, /broadcastchannelsdirectory, /broadcastchannelsearlyaccess, /photo, /checkpoint_epsilon/, /hacked/disavow, /identity/wizard/trigger/email, /last_resort_recovery/hacked_form/start/, /nonprofit-manager, /fbnotes,
    Path Patterns: /hashtag/..*, /.*/videos/.*, /reel/.*, /fb_shorts/viewer.*, /live, /.*/live, /.*/live/.*, /.*/live_videos, /.*/live_videos/.*, /watch/music, /music, /watchparty, /watchparty/.*, /watch/.*, /watch/subscription/.*, /.*/playlist/.*/, /.*/menu, /.*/menu/.*, /rewards/program/.*, /search, /search/top/, /search/latest/, /.*/posts/.*, /job.*, /jobs.*, /engaged_followers/.*, /friendship/.*, /friends/.*, /profile/.*, /..*/sports, /..*/reels_tab, /..*/videos, /..*/photos, /..*/photos_by, /..*/groups, /..*/reviews_given, /..*/about, /..*/photos_albums, /..*/allactivity, /..*/about_contact_and_basic_info, /..*/about_places, /..*/about_overview, /..*/about_work_and_education, /..*/about_family_and_relationships, /..*/about_life_events, /..*/places_recent, /media/set/.*, /.*/photos/..*, /index.php, /home.php, /bookmarks, /bookmarks/, /menu/bookmarks, /messages, /buddylist.php, /profile.php, /profile.php/, /profile.php/.*, /.*, /mp/..*, /e/..*, /g/..*, /live/..*, /soundbites/..*, /cm/..*, /ch/..*, /j/..*,
    com.facebook.deeplinking.aliasactivity.SmsNotificationShortUrlAliasActivity Schemes: http://, https://,
    Hosts: fb.me,
    Path Patterns: /.*,
    com.facebook.deeplinking.aliasactivity.FacebookLoggedInUsersDeeplinkAliasActivity Schemes: http://, https://,
    Hosts: www.facebook.com, m.facebook.com, facebook.com, www.alpha.facebook.com, www.beta.facebook.com, www.prod.facebook.com, m.alpha.facebook.com,
    Paths: /, /sharer,
    Path Prefixes: /help/, /dialog/share, /dialog/share_open_graph, /dialog/feed, /sharer.php, /sharer/sharer.php,
    Path Patterns: /v.*\\..*/dialog/share, /v.*\\..*/dialog/share_open_graph, /v.*\\..*/dialog/feed, /v.*\\..*/sharer.php, /v.*\\..*/sharer/sharer.php,
    com.facebook.deeplinking.aliasactivity.DeepLinkingAliasActivity Schemes: http://, https://,
    Hosts: www.facebook.com, m.facebook.com, facebook.com, www.alpha.facebook.com, www.beta.facebook.com, www.prod.facebook.com, m.alpha.facebook.com, fb.com,
    Paths: /permalink.php, /story.php, /home.php, /photo.php,
    Path Prefixes: /groups, /photo, /commerce/products/, /fbrdr/2048/, /fbrdr/274/, /n/, /nd/, /campaign/app_landing, /l/,
    Path Patterns: /places/..*/..*, /.*/posts/.*, /fbcameraeffects/tryit/.*, /.*/photos/..*, /..*/shop, /..*/shop/, /..*/shop/..*, /..*/shop/..*/,
    com.facebook.deeplinking.aliasactivity.UniversalDeepLinkingAliasActivity Schemes: http://, https://,
    Hosts: www.facebook.com, m.facebook.com, facebook.com, www.alpha.facebook.com, www.beta.facebook.com, www.prod.facebook.com, m.alpha.facebook.com,
    Path Patterns: /.*,
    com.facebook.deeplinking.aliasactivity.AtVanityProfilePageDeepLinkingAliasActivity Schemes: http://, https://,
    Hosts: www.facebook.com, m.facebook.com, facebook.com, www.alpha.facebook.com, www.beta.facebook.com, www.prod.facebook.com, m.alpha.facebook.com,
    Path Prefixes: /@, /~, /p/,
    com.facebook.registration.activity.AccountRegistrationActivity Schemes: https://,
    Hosts: m.facebook.com,
    Paths: /reg/, /regd/,
    com.facebook.registration.activity.RegistrationCampaignActivity Schemes: fb-register://,

    网络通信安全

    高危
    4
    警告
    1
    信息
    1
    安全
    2
    序号 范围 严重级别 描述
    1 *
    基本配置不安全地配置为允许到所有域的明文流量。
    2 *
    警告 基本配置配置为信任系统证书。
    3 *
    基本配置配置为信任用户安装的证书。
    4 *
    基本配置配置为绕过证书固定。
    5 facebook.com
    fbcdn.net
    fbsbx.com
    facebookcorewwwi.onion
    fbcdn23dssr3jqnq.onion
    fbsbx2q4mvcl63pw.onion
    instagram.com
    cdninstagram.com
    workplace.com
    oculus.com
    facebookvirtualassistant.com
    discoverapp.com
    freebasics.com
    internet.org
    viewpointsfromfacebook.com
    meta.com
    h.facebook.com
    l.facebook.com
    l.alpha.facebook.com
    lm.facebook.com
    l.instagram.com
    安全 域配置已安全配置为禁止明文流量流向范围内的这些域。
    6 facebook.com
    fbcdn.net
    fbsbx.com
    facebookcorewwwi.onion
    fbcdn23dssr3jqnq.onion
    fbsbx2q4mvcl63pw.onion
    instagram.com
    cdninstagram.com
    workplace.com
    oculus.com
    facebookvirtualassistant.com
    discoverapp.com
    freebasics.com
    internet.org
    viewpointsfromfacebook.com
    meta.com
    h.facebook.com
    l.facebook.com
    l.alpha.facebook.com
    lm.facebook.com
    l.instagram.com
    信息 Certificate pinning expires on 2025-07-31. After this date pinning will be disabled. [Pin: x4QzPSC810K5/cMjb05Qm4k3Bw5zBn4lTdO/nEW/Td4= Digest: SHA-256,Pin: ICGRfpgmOUXIWcQ/HXPLQTkFPEFPoDyjvH7ohhQpjzs= Digest: SHA-256,Pin: grX4Ta9HpZx6tSHkmCrvpApTQGo67CYDnvprLg5yRME= Digest: SHA-256,Pin: 58qRu/uxh4gFezqAcERupSkRYBlBAvfcw7mEjGPLnNU= Digest: SHA-256,Pin: r/mIkG3eEpVdm+u/ko/cwxzOMo1bk4TyHIlByibiA5E= Digest: SHA-256,Pin: i7WTqTvh0OioIruIfFR4kMPnBqrS2rdiVPl/s2uC/CY= Digest: SHA-256,Pin: uUwZgwDOxcBXrQcntwu+kYFpkiVkOaezL0WYEZ3anJc= Digest: SHA-256,Pin: WoiWRyIOVNa9ihaBciRSC7XHjliYS9VwUGOIud4PB18= Digest: SHA-256,Pin: Wd8xe/qfTwq3ylFNd3IpaqLHZbh2ZNCLluVzmeNkcpw= Digest: SHA-256,Pin: ape1HIIZ6T5d7GS61YBs3rD4NVvkfnVwELcCRW4Bqv0= Digest: SHA-256,Pin: oC+voZLIy4HLE0FVT5wFtxzKKokLDRKY1oNkfJYe+98= Digest: SHA-256,Pin: K87oWBWM9UZfyddvDfoxL+8lpNyoUB2ptGtn0fv6G2Q= Digest: SHA-256,Pin: cGuxAXyFXFkWm61cF4HPWX8S0srS9j0aSqN0k4AP+4A= Digest: SHA-256,Pin: aCdH+LpiG4fN07wpXtXKvOciocDANj0daLOJKNJ4fx4= Digest: SHA-256,Pin: rn+WLLnmp9v3uDP7GPqbcaiRdd+UnCMrap73yz3yu/w= Digest: SHA-256,Pin: C5+lpZ7tcVwmwQIMcRtPbsQtWLABXhQzejna0wHFr8M= Digest: SHA-256,Pin: diGVwiVYbubAI3RW4hB9xU8e/CH2GnkuvVFZE8zmgzI= Digest: SHA-256,Pin: q4PO2G2cbkZhZ82+JgmRUyGMoAeozA+BSXVXQWB8XWQ= Digest: SHA-256]
    7 h.facebook.com
    l.facebook.com
    l.alpha.facebook.com
    lm.facebook.com
    l.instagram.com
    域配置不安全地配置为允许明文流量到达范围内的这些域。
    8 h.facebook.com
    l.facebook.com
    l.alpha.facebook.com
    lm.facebook.com
    l.instagram.com
    安全 证书固定没有有效期。确保在证书过期之前更新引脚。[]

    API调用分析

    API功能 源码文件
    一般功能-> 文件操作
    X/AbstractC000100a.java
    X/AbstractC010305k.java
    X/AbstractC018208o.java
    X/AbstractC02290Au.java
    X/AbstractC02920Dq.java
    X/AbstractC05340Ou.java
    X/AbstractC06770Wb.java
    X/AbstractC07470Zz.java
    X/AbstractC07480a2.java
    X/AbstractC07590aH.java
    X/AbstractC07750aY.java
    X/AbstractC07760aZ.java
    X/AbstractC08060b3.java
    X/AbstractC09610ds.java
    X/AbstractC13650oo.java
    X/AbstractC13960pU.java
    X/AbstractC14660qp.java
    X/AbstractC15170rk.java
    X/AbstractC15250rs.java
    X/AbstractC16570uS.java
    X/AbstractC17240w6.java
    X/AbstractC17720wx.java
    X/AbstractC18560yM.java
    X/AbstractC19300zZ.java
    X/AbstractC199011w.java
    X/AbstractC199512d.java
    X/AbstractC200412w.java
    X/AbstractC201413j.java
    X/AbstractC204215d.java
    X/AbstractServiceC08850cT.java
    X/AnonymousClass001.java
    X/AnonymousClass002.java
    X/AnonymousClass029.java
    X/AnonymousClass041.java
    X/AnonymousClass115.java
    X/AnonymousClass119.java
    X/AnonymousClass124.java
    X/AnonymousClass132.java
    X/AnonymousClass137.java
    X/AnonymousClass159.java
    X/AnonymousClass191.java
    X/C000600f.java
    X/C000700g.java
    X/C000800h.java
    X/C002000w.java
    X/C003201m.java
    X/C005602t.java
    X/C006002y.java
    X/C007003v.java
    X/C007704c.java
    X/C00B.java
    X/C00D.java
    X/C00E.java
    X/C00G.java
    X/C00H.java
    X/C00J.java
    X/C00X.java
    X/C010005g.java
    X/C012406f.java
    X/C012506g.java
    X/C014206x.java
    X/C014306y.java
    X/C018808y.java
    X/C01H.java
    X/C01W.java
    X/C01Y.java
    X/C01q.java
    X/C01t.java
    X/C02490Bp.java
    X/C02770Ct.java
    X/C02810Cx.java
    X/C02840Dd.java
    X/C02850Df.java
    X/C02870Dh.java
    X/C02880Dk.java
    X/C02890Dl.java
    X/C02E.java
    X/C02G.java
    X/C02Z.java
    X/C03200Fa.java
    X/C03850Id.java
    X/C03I.java
    X/C03T.java
    X/C03b.java
    X/C04560Lm.java
    X/C04920Nb.java
    X/C04R.java
    X/C04T.java
    X/C05140Ny.java
    X/C05180Od.java
    X/C05600Py.java
    X/C05630Qg.java
    X/C05650Qi.java
    X/C05660Qj.java
    X/C05670Qk.java
    X/C05680Ql.java
    X/C05690Qm.java
    X/C05M.java
    X/C05R.java
    X/C06030Se.java
    X/C06470Uo.java
    X/C06660Vi.java
    X/C06670Vj.java
    X/C06P.java
    X/C06Q.java
    X/C06U.java
    X/C07200Yr.java
    X/C07430Zv.java
    X/C07O.java
    X/C08240bL.java
    X/C08310bV.java
    X/C08740cF.java
    X/C08P.java
    X/C08Q.java
    X/C08U.java
    X/C09G.java
    X/C09I.java
    X/C09u.java
    X/C0AP.java
    X/C0BI.java
    X/C0C5.java
    X/C0Du.java
    X/C0FC.java
    X/C0FY.java
    X/C0GO.java
    X/C0GQ.java
    X/C0II.java
    X/C0IM.java
    X/C0J3.java
    X/C0J5.java
    X/C0J6.java
    X/C0JG.java
    X/C0K2.java
    X/C0K3.java
    X/C0L3.java
    X/C0L8.java
    X/C0L9.java
    X/C0LB.java
    X/C0LT.java
    X/C0LV.java
    X/C0NT.java
    X/C0NW.java
    X/C0O6.java
    X/C0OA.java
    X/C0OK.java
    X/C0PF.java
    X/C0PI.java
    X/C0Pw.java
    X/C0Q7.java
    X/C0QS.java
    X/C0QW.java
    X/C0QX.java
    X/C0QY.java
    X/C0Qa.java
    X/C0Qb.java
    X/C0Qc.java
    X/C0Qd.java
    X/C0Qe.java
    X/C0R7.java
    X/C0R9.java
    X/C0RV.java
    X/C0SM.java
    X/C0SS.java
    X/C0T8.java
    X/C0TN.java
    X/C0TW.java
    X/C0TX.java
    X/C0UC.java
    X/C0UI.java
    X/C0V3.java
    X/C0WL.java
    X/C0Wq.java
    X/C0Z2.java
    X/C0ZH.java
    X/C0ZN.java
    X/C0Zi.java
    X/C0a1.java
    X/C0a7.java
    X/C0dN.java
    X/C0sV.java
    X/C0wO.java
    X/C0wW.java
    X/C0xG.java
    X/C10070em.java
    X/C10P.java
    X/C10S.java
    X/C10T.java
    X/C10U.java
    X/C10W.java
    X/C10X.java
    X/C10y.java
    X/C11150gv.java
    X/C11170gx.java
    X/C11190gz.java
    X/C11760jD.java
    X/C11970jk.java
    X/C11990jm.java
    X/C11G.java
    X/C11U.java
    X/C11z.java
    X/C12010jo.java
    X/C12130k5.java
    X/C12360kV.java
    X/C12460kg.java
    X/C12780lF.java
    X/C12800lH.java
    X/C12I.java
    X/C12e.java
    X/C13350mS.java
    X/C13510oa.java
    X/C13610ok.java
    X/C13910pN.java
    X/C13920pP.java
    X/C13930pR.java
    X/C13950pT.java
    X/C13A.java
    X/C13Z.java
    X/C14000pa.java
    X/C14290q9.java
    X/C14610qk.java
    X/C14630qm.java
    X/C14650qo.java
    X/C14870rF.java
    X/C14880rG.java
    X/C14930rM.java
    X/C14V.java
    X/C14t.java
    X/C15020rV.java
    X/C15050rY.java
    X/C15220rp.java
    X/C15270ru.java
    X/C15470sM.java
    X/C15480sN.java
    X/C15490sO.java
    X/C15560sY.java
    X/C15620se.java
    X/C15630sf.java
    X/C15800sx.java
    X/C15C.java
    X/C15R.java
    X/C15W.java
    X/C15Z.java
    X/C16040tM.java
    X/C16130tV.java
    X/C16250tk.java
    X/C16290tp.java
    X/C16300tq.java
    X/C16320ts.java
    X/C16350tv.java
    X/C16550uQ.java
    X/C16840vB.java
    X/C16950vP.java
    X/C16970vR.java
    X/C16A.java
    X/C16F.java
    X/C16J.java
    X/C16K.java
    X/C16N.java
    X/C16z.java
    X/C17450wV.java
    X/C17460wX.java
    X/C17490wa.java
    X/C17500wb.java
    X/C17640wp.java
    X/C17700wv.java
    X/C17800x6.java
    X/C17860xD.java
    X/C18310xx.java
    X/C18400y6.java
    X/C18570yN.java
    X/C18790yj.java
    X/C18820ym.java
    X/C18960z0.java
    X/C18Z.java
    X/C19250zU.java
    X/C19310za.java
    X/C19320zb.java
    X/C19360zf.java
    X/C19370zg.java
    X/C197411c.java
    X/C198011k.java
    X/C198911t.java
    X/C19H.java
    X/C19T.java
    X/C1B4.java
    X/C1B5.java
    X/C1B6.java
    X/C1B8.java
    X/C1B9.java
    X/C1BG.java
    X/C1BH.java
    X/C1BK.java
    X/C1BV.java
    X/C1BW.java
    X/C1BX.java
    X/C1BY.java
    X/C200913c.java
    X/C201813r.java
    X/C202013t.java
    X/C203114r.java
    X/C203514w.java
    X/C203714y.java
    X/C204015b.java
    X/C207217h.java
    X/C207617l.java
    X/C209318f.java
    X/C21521Bh.java
    X/C21551Bk.java
    X/EnumC19030z7.java
    X/ExecutorC011605x.java
    X/HandlerC21401Au.java
    X/InterfaceC012606h.java
    X/InterfaceC05430Pe.java
    X/InterfaceC06680Vk.java
    X/InterfaceC13640on.java
    X/InterfaceC15300rx.java
    X/InterfaceC15670sk.java
    X/InterfaceC19350ze.java
    X/RunnableC12040js.java
    X/RunnableC15010rU.java
    加密解密-> Base64 加密
    加密解密-> 信息摘要算法
    一般功能-> IPC通信
    X/AbstractC002401b.java
    X/AbstractC002501c.java
    X/AbstractC002801g.java
    X/AbstractC003001i.java
    X/AbstractC02610Cb.java
    X/AbstractC03310Fo.java
    X/AbstractC03350Fs.java
    X/AbstractC04830Ms.java
    X/AbstractC04860Mv.java
    X/AbstractC06330Tx.java
    X/AbstractC06390Ug.java
    X/AbstractC06770Wb.java
    X/AbstractC06870Xh.java
    X/AbstractC10800gJ.java
    X/AbstractC12860lU.java
    X/AbstractC16730ut.java
    X/AbstractC195810e.java
    X/AbstractIntentServiceC06310Tv.java
    X/AbstractServiceC05450Pg.java
    X/AbstractServiceC05460Ph.java
    X/AbstractServiceC06260Tp.java
    X/AbstractServiceC08850cT.java
    X/AbstractServiceC11640hm.java
    X/AbstractServiceC13700ot.java
    X/AnonymousClass001.java
    X/AnonymousClass002.java
    X/AnonymousClass084.java
    X/AnonymousClass100.java
    X/AnonymousClass103.java
    X/AnonymousClass109.java
    X/AnonymousClass132.java
    X/AnonymousClass191.java
    X/C006102z.java
    X/C007303y.java
    X/C007403z.java
    X/C014707c.java
    X/C01j.java
    X/C020309q.java
    X/C020609t.java
    X/C02600Ca.java
    X/C02930Dt.java
    X/C03240Ff.java
    X/C03280Fj.java
    X/C03290Fk.java
    X/C03340Fr.java
    X/C03720Hp.java
    X/C03C.java
    X/C03D.java
    X/C03H.java
    X/C04480Ld.java
    X/C04680Mb.java
    X/C04780Mn.java
    X/C04800Mp.java
    X/C04S.java
    X/C05040Nn.java
    X/C05540Pp.java
    X/C05840Rc.java
    X/C06R.java
    X/C07140Yk.java
    X/C07290Ze.java
    X/C07300Zf.java
    X/C08310bV.java
    X/C08Q.java
    X/C09R.java
    X/C09u.java
    X/C0CP.java
    X/C0CU.java
    X/C0CW.java
    X/C0CX.java
    X/C0D3.java
    X/C0DD.java
    X/C0DM.java
    X/C0Du.java
    X/C0E0.java
    X/C0E2.java
    X/C0ER.java
    X/C0F9.java
    X/C0Fl.java
    X/C0Fm.java
    X/C0KO.java
    X/C0KQ.java
    X/C0KW.java
    X/C0N4.java
    X/C0OA.java
    X/C0OE.java
    X/C0OH.java
    X/C0OM.java
    X/C0Pw.java
    X/C0RE.java
    X/C0RG.java
    X/C0TP.java
    X/C0TT.java
    X/C0U3.java
    X/C0U9.java
    X/C0UE.java
    X/C0V5.java
    X/C0Y6.java
    X/C0Y8.java
    X/C0YD.java
    X/C0YE.java
    X/C0YF.java
    X/C0YG.java
    X/C0YK.java
    X/C0YO.java
    X/C0Z6.java
    X/C0Zi.java
    X/C10350fI.java
    X/C10A.java
    X/C10K.java
    X/C10O.java
    X/C10l.java
    X/C11530ha.java
    X/C12180kB.java
    X/C12920la.java
    X/C12P.java
    X/C13Z.java
    X/C14040pf.java
    X/C14G.java
    X/C15370s8.java
    X/C16120tU.java
    X/C16940vO.java
    X/C16G.java
    X/C17650wq.java
    X/C17X.java
    X/C18010xT.java
    X/C18250xr.java
    X/C18270xt.java
    X/C18370y3.java
    X/C18390y5.java
    X/C18570yN.java
    X/C18910yv.java
    X/C19B.java
    X/C19W.java
    X/C1As.java
    X/C1BP.java
    X/C201913s.java
    X/C210118p.java
    X/C210518t.java
    X/C210618u.java
    X/C21331Ah.java
    X/C21351An.java
    X/C21381Ar.java
    X/C21391At.java
    X/C21641Bt.java
    X/HandlerC18580yO.java
    X/InterfaceC02620Cc.java
    X/InterfaceC05520Pn.java
    X/InterfaceC17320wE.java
    X/InterfaceC18240xq.java
    X/InterfaceC196010h.java
    X/RunnableC04400Kv.java
    X/RunnableC10830gN.java
    X/RunnableC10860gQ.java
    X/RunnableC11560hd.java
    X/RunnableC12390kY.java
    X/ServiceConnectionC07160Ym.java
    X/ServiceConnectionC11520hZ.java
    X/ServiceConnectionC11610hi.java
    调用java反射机制
    X/AbstractC001600s.java
    X/AbstractC010305k.java
    X/AbstractC020109o.java
    X/AbstractC06870Xh.java
    X/AbstractC07410Zt.java
    X/AbstractC07470Zz.java
    X/AbstractC07490a3.java
    X/AbstractC07500a4.java
    X/AbstractC07510a5.java
    X/AbstractC07820af.java
    X/AbstractC08300bR.java
    X/AbstractC09170d5.java
    X/AbstractC10490fd.java
    X/AbstractC10530fh.java
    X/AbstractC11250h5.java
    X/AbstractC11920jc.java
    X/AbstractC11940je.java
    X/AbstractC12860lU.java
    X/AbstractC13430oM.java
    X/AbstractC13960pU.java
    X/AbstractC14120pn.java
    X/AbstractC15460sL.java
    X/AbstractC196710r.java
    X/AbstractC201513k.java
    X/AbstractC209018b.java
    X/AbstractServiceC08850cT.java
    X/AnonymousClass001.java
    X/AnonymousClass002.java
    X/AnonymousClass014.java
    X/AnonymousClass016.java
    X/AnonymousClass040.java
    X/AnonymousClass045.java
    X/C000700g.java
    X/C007403z.java
    X/C014707c.java
    X/C016407w.java
    X/C01C.java
    X/C01D.java
    X/C02820Da.java
    X/C03860Ie.java
    X/C05330Ot.java
    X/C06030Se.java
    X/C07P.java
    X/C09520dj.java
    X/C0AF.java
    X/C0CC.java
    X/C0CE.java
    X/C0CF.java
    X/C0GQ.java
    X/C0GS.java
    X/C0H3.java
    X/C0JN.java
    X/C0MN.java
    X/C0NN.java
    X/C0NU.java
    X/C0QN.java
    X/C0QO.java
    X/C0QQ.java
    X/C0W3.java
    X/C0Zi.java
    X/C10450fY.java
    X/C11z.java
    X/C12920la.java
    X/C12960le.java
    X/C12980lg.java
    X/C13420oL.java
    X/C13760p0.java
    X/C13810p9.java
    X/C13C.java
    X/C13T.java
    X/C13q.java
    X/C14170pv.java
    X/C14460qS.java
    X/C14780r6.java
    X/C14G.java
    X/C15G.java
    X/C15M.java
    X/C15N.java
    X/C15V.java
    X/C16040tM.java
    X/C16120tU.java
    X/C16X.java
    X/C16z.java
    X/C18570yN.java
    X/C18740ye.java
    X/C18Q.java
    X/C19T.java
    X/C1BG.java
    X/C201713p.java
    X/C204715p.java
    X/C204815q.java
    X/C205015s.java
    X/C205315v.java
    X/C211919l.java
    X/EnumC12930lb.java
    X/InterfaceC001700t.java
    进程操作-> 杀死进程 X/C0G3.java
    X/C14O.java
    网络通信-> HTTPS建立连接 X/C06690Vl.java
    X/C14O.java
    组件-> ContentProvider
    一般功能-> PowerManager操作 X/C18270xt.java
    隐私数据-> 获取GPS位置信息 X/C0IB.java
    组件-> 启动 Service
    组件-> 发送广播
    一般功能-> 获取系统服务(getSystemService)
    隐私数据-> 获取已安装的应用程序
    进程操作-> 获取进程pid
    加密解密-> Base64 解密
    一般功能-> 传感器相关操作 X/C0Rr.java
    进程操作-> 获取运行的进程\服务 X/AbstractC06330Tx.java
    X/AbstractC11250h5.java
    DEX-> 动态加载 X/AbstractC010305k.java
    X/AbstractC05340Ou.java
    DEX-> 加载和操作Dex文件 X/AbstractC05340Ou.java
    X/C13420oL.java
    网络通信-> TCP套接字
    隐私数据-> 拍照摄像 X/C13L.java
    一般功能-> Android通知 X/C0TM.java
    X/C0TX.java
    X/C18010xT.java
    网络通信-> SSL证书处理 X/C12510kl.java
    组件-> 启动 Activity X/C03340Fr.java
    X/C08Q.java
    网络通信-> URLConnection X/C0IM.java
    一般功能-> 查看\修改Android系统属性 X/AbstractC11920jc.java
    网络通信-> HTTP建立连接 X/C06690Vl.java
    X/C17460wX.java
    加密解密-> Crypto加解密组件 X/AnonymousClass119.java
    一般功能-> 获取活动网路信息 X/C06670Vj.java
    X/C17650wq.java
    X/C17780x4.java
    隐私数据-> 用户账户管理 X/C16740uu.java
    一般功能-> 获取WiFi相关信息 X/C0F6.java
    组件-> Provider openFile X/AbstractC196710r.java
    X/C10G.java

    安全漏洞检测

    高危
    0
    警告
    6
    信息
    1
    安全
    1
    屏蔽
    0
    序号 问题 等级 参考标准 文件位置 操作
    1 SHA-1是已知存在哈希冲突的弱哈希 警告 CWE: CWE-327: 使用了破损或被认为是不安全的加密算法
    OWASP Top 10: M5: Insufficient Cryptography
    OWASP MASVS: MSTG-CRYPTO-4
    升级会员:解锁高级权限
    2 应用程序记录日志信息,不得记录敏感信息 信息 CWE: CWE-532: 通过日志文件的信息暴露
    OWASP MASVS: MSTG-STORAGE-3
    升级会员:解锁高级权限
    3 此应用程序使用SSL Pinning 来检测或防止安全通信通道中的MITM攻击 安全
    OWASP MASVS: MSTG-NETWORK-4
    升级会员:解锁高级权限
    4 应用程序使用不安全的随机数生成器 警告 CWE: CWE-330: 使用不充分的随机数
    OWASP Top 10: M5: Insufficient Cryptography
    OWASP MASVS: MSTG-CRYPTO-6
    升级会员:解锁高级权限
    5 IP地址泄露 警告 CWE: CWE-200: 信息泄露
    OWASP MASVS: MSTG-CODE-2
    升级会员:解锁高级权限
    6 应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据 警告 CWE: CWE-276: 默认权限不正确
    OWASP Top 10: M2: Insecure Data Storage
    OWASP MASVS: MSTG-STORAGE-2
    升级会员:解锁高级权限
    7 MD5是已知存在哈希冲突的弱哈希 警告 CWE: CWE-327: 使用了破损或被认为是不安全的加密算法
    OWASP Top 10: M5: Insufficient Cryptography
    OWASP MASVS: MSTG-CRYPTO-4
    升级会员:解锁高级权限
    8 应用程序创建临时文件。敏感信息永远不应该被写进临时文件 警告 CWE: CWE-276: 默认权限不正确
    OWASP Top 10: M2: Insecure Data Storage
    OWASP MASVS: MSTG-STORAGE-2
    升级会员:解锁高级权限

    Native库安全分析

    序号 动态库 NX(堆栈禁止执行) PIE STACK CANARY(栈保护) RELRO RPATH(指定SO搜索路径) RUNPATH(指定SO搜索路径) FORTIFY(常用函数加强检查) SYMBOLS STRIPPED(裁剪符号表)
    1 armeabi-v7a/libandroid_aware_dlopen.so
    True
    info
    二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。
    动态共享对象 (DSO)
    info
    共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。
    True
    info
    这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出
    Full RELRO
    info
    此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
    None
    info
    二进制文件没有设置运行时搜索路径或RPATH
    None
    info
    二进制文件没有设置 RUNPATH
    False
    warning
    二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用
    True
    info
    符号被剥离
    2 armeabi-v7a/libappcomponentfactory-jni.so
    True
    info
    二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。
    动态共享对象 (DSO)
    info
    共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。
    True
    info
    这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出
    Full RELRO
    info
    此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
    None
    info
    二进制文件没有设置运行时搜索路径或RPATH
    None
    info
    二进制文件没有设置 RUNPATH
    True
    info
    二进制文件有以下加固函数: ['__vsnprintf_chk']
    True
    info
    符号被剥离
    3 armeabi-v7a/libbreakpad.so
    True
    info
    二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。
    动态共享对象 (DSO)
    info
    共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。
    True
    info
    这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出
    Full RELRO
    info
    此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
    None
    info
    二进制文件没有设置运行时搜索路径或RPATH
    None
    info
    二进制文件没有设置 RUNPATH
    True
    info
    二进制文件有以下加固函数: ['__memcpy_chk', '__strlen_chk', '__vsnprintf_chk', '__vsprintf_chk', '__write_chk', '__read_chk']
    True
    info
    符号被剥离
    4 armeabi-v7a/libbreakpad_cpp_helper.so
    True
    info
    二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。
    动态共享对象 (DSO)
    info
    共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。
    False
    high
    这个二进制文件没有在栈上添加栈哨兵值。栈哨兵是用于检测和防止攻击者覆盖返回地址的一种技术。使用选项-fstack-protector-all来启用栈哨兵。这对于Dart/Flutter库不适用,除非使用了Dart FFI
    Full RELRO
    info
    此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
    None
    info
    二进制文件没有设置运行时搜索路径或RPATH
    None
    info
    二进制文件没有设置 RUNPATH
    False
    warning
    二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用
    True
    info
    符号被剥离
    5 armeabi-v7a/libdistract-config.so
    True
    info
    二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。
    动态共享对象 (DSO)
    info
    共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。
    False
    high
    这个二进制文件没有在栈上添加栈哨兵值。栈哨兵是用于检测和防止攻击者覆盖返回地址的一种技术。使用选项-fstack-protector-all来启用栈哨兵。这对于Dart/Flutter库不适用,除非使用了Dart FFI
    Full RELRO
    info
    此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
    None
    info
    二进制文件没有设置运行时搜索路径或RPATH
    None
    info
    二进制文件没有设置 RUNPATH
    False
    warning
    二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用
    True
    info
    符号被剥离
    6 armeabi-v7a/libdistract.so
    True
    info
    二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。
    动态共享对象 (DSO)
    info
    共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。
    False
    high
    这个二进制文件没有在栈上添加栈哨兵值。栈哨兵是用于检测和防止攻击者覆盖返回地址的一种技术。使用选项-fstack-protector-all来启用栈哨兵。这对于Dart/Flutter库不适用,除非使用了Dart FFI
    Full RELRO
    info
    此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
    None
    info
    二进制文件没有设置运行时搜索路径或RPATH
    None
    info
    二进制文件没有设置 RUNPATH
    True
    info
    二进制文件有以下加固函数: ['__vsnprintf_chk', '__memcpy_chk']
    True
    info
    符号被剥离
    7 armeabi-v7a/libfbunwindstack.so
    True
    info
    二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。
    动态共享对象 (DSO)
    info
    共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。
    True
    info
    这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出
    Full RELRO
    info
    此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
    None
    info
    二进制文件没有设置运行时搜索路径或RPATH
    $ORIGIN
    high
    二进制文件设置了 RUNPATH。在某些情况下,攻击者可以滥用这个特性或者修改环境变量来运行任意的库,从而实现代码执行和权限提升。库应该设置 RUNPATH 的唯一时间是当它链接到同一个包中的私有库时。移除编译选项 --enable-new-dtags,-rpath 来移除 RUNPATH
    True
    info
    二进制文件有以下加固函数: ['__vsnprintf_chk']
    True
    info
    符号被剥离
    8 armeabi-v7a/libforce_dlopen.so
    True
    info
    二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。
    动态共享对象 (DSO)
    info
    共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。
    False
    high
    这个二进制文件没有在栈上添加栈哨兵值。栈哨兵是用于检测和防止攻击者覆盖返回地址的一种技术。使用选项-fstack-protector-all来启用栈哨兵。这对于Dart/Flutter库不适用,除非使用了Dart FFI
    Full RELRO
    info
    此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
    None
    info
    二进制文件没有设置运行时搜索路径或RPATH
    None
    info
    二进制文件没有设置 RUNPATH
    False
    warning
    二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用
    True
    info
    符号被剥离
    9 armeabi-v7a/liblinkerutils.so
    True
    info
    二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。
    动态共享对象 (DSO)
    info
    共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。
    True
    info
    这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出
    Full RELRO
    info
    此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
    None
    info
    二进制文件没有设置运行时搜索路径或RPATH
    None
    info
    二进制文件没有设置 RUNPATH
    False
    warning
    二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用
    True
    info
    符号被剥离
    10 armeabi-v7a/libsigmux.so
    True
    info
    二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。
    动态共享对象 (DSO)
    info
    共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。
    False
    high
    这个二进制文件没有在栈上添加栈哨兵值。栈哨兵是用于检测和防止攻击者覆盖返回地址的一种技术。使用选项-fstack-protector-all来启用栈哨兵。这对于Dart/Flutter库不适用,除非使用了Dart FFI
    Full RELRO
    info
    此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
    None
    info
    二进制文件没有设置运行时搜索路径或RPATH
    None
    info
    二进制文件没有设置 RUNPATH
    False
    warning
    二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用
    True
    info
    符号被剥离
    11 armeabi-v7a/libsuperpack-jni.so
    True
    info
    二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。
    动态共享对象 (DSO)
    info
    共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。
    True
    info
    这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出
    Full RELRO
    info
    此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
    None
    info
    二进制文件没有设置运行时搜索路径或RPATH
    None
    info
    二进制文件没有设置 RUNPATH
    True
    info
    二进制文件有以下加固函数: ['__strlen_chk', '__vsnprintf_chk', '__fwrite_chk', '__memcpy_chk', '__strncpy_chk', '__strchr_chk', '__vsprintf_chk', '__fgets_chk', '__fread_chk', '__write_chk']
    True
    info
    符号被剥离
    12 armeabi-v7a/libunwindstack_binary.so
    True
    info
    二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。
    地址无关的可执行文件 (PIE)
    info
    共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。
    True
    info
    这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出
    Full RELRO
    info
    此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
    None
    info
    二进制文件没有设置运行时搜索路径或RPATH
    $ORIGIN/./__unwindstack_binary-binary__shared_libs_symlink_tree:$ORIGIN
    high
    二进制文件设置了 RUNPATH。在某些情况下,攻击者可以滥用这个特性或者修改环境变量来运行任意的库,从而实现代码执行和权限提升。库应该设置 RUNPATH 的唯一时间是当它链接到同一个包中的私有库时。移除编译选项 --enable-new-dtags,-rpath 来移除 RUNPATH
    True
    info
    二进制文件有以下加固函数: ['__write_chk']
    True
    info
    符号被剥离

    文件分析

    序号 问题 文件
    1 应用程序内硬编码的证书/密钥文件。 r/0mr.key
    r/0ms.key

    行为分析

    编号 行为 标签 文件
    00013 读取文件并将其放入流中 文件
    升级会员:解锁高级权限
    00022 从给定的文件绝对路径打开文件 文件
    升级会员:解锁高级权限
    00014 将文件读入流并将其放入 JSON 对象中 文件
    升级会员:解锁高级权限
    00004 获取文件名并将其放入 JSON 对象 文件
    信息收集
    升级会员:解锁高级权限
    00162 创建 InetSocketAddress 对象并连接到它 socket
    升级会员:解锁高级权限
    00163 创建新的 Socket 并连接到它 socket
    升级会员:解锁高级权限
    00046 方法反射 反射
    升级会员:解锁高级权限
    00091 从广播中检索数据 信息收集
    升级会员:解锁高级权限
    00109 连接到 URL 并获取响应代码 网络
    命令
    升级会员:解锁高级权限
    00174 按类型获取所有帐户并将它们放入 JSON 对象中 accounts
    信息收集
    升级会员:解锁高级权限
    00159 使用辅助服务执行通过文本获取节点信息的操作 无障碍服务
    升级会员:解锁高级权限
    00079 隐藏当前应用程序的图标 规避
    升级会员:解锁高级权限

    敏感权限分析

    恶意软件常用权限 18/30
    android.permission.ACCESS_COARSE_LOCATION
    android.permission.WAKE_LOCK
    android.permission.VIBRATE
    android.permission.READ_CONTACTS
    android.permission.WRITE_CONTACTS
    android.permission.GET_ACCOUNTS
    android.permission.ACCESS_FINE_LOCATION
    android.permission.CAMERA
    android.permission.RECORD_AUDIO
    android.permission.READ_PHONE_STATE
    android.permission.READ_CALENDAR
    android.permission.WRITE_CALENDAR
    android.permission.MODIFY_AUDIO_SETTINGS
    android.permission.SYSTEM_ALERT_WINDOW
    android.permission.RECEIVE_BOOT_COMPLETED
    android.permission.GET_TASKS
    android.permission.CALL_PHONE
    android.permission.READ_CALL_LOG
    其它常用权限 21/46
    android.permission.READ_MEDIA_VIDEO
    android.permission.READ_MEDIA_IMAGES
    com.google.android.gms.permission.AD_ID
    android.permission.REQUEST_IGNORE_BATTERY_OPTIMIZATIONS
    android.permission.AUTHENTICATE_ACCOUNTS
    android.permission.ACCESS_NETWORK_STATE
    android.permission.ACCESS_WIFI_STATE
    android.permission.BROADCAST_STICKY
    android.permission.WRITE_EXTERNAL_STORAGE
    android.permission.CHANGE_NETWORK_STATE
    android.permission.CHANGE_WIFI_STATE
    android.permission.BLUETOOTH
    android.permission.READ_EXTERNAL_STORAGE
    android.permission.REORDER_TASKS
    android.permission.INTERNET
    com.android.launcher.permission.INSTALL_SHORTCUT
    android.permission.BATTERY_STATS
    android.permission.FOREGROUND_SERVICE
    com.google.android.c2dm.permission.RECEIVE
    com.google.android.finsky.permission.BIND_GET_INSTALL_REFERRER_SERVICE
    android.permission.BLUETOOTH_ADMIN

    恶意软件常用权限 是被已知恶意软件广泛滥用的权限。
    其它常用权限 是已知恶意软件经常滥用的权限。

    IP地理位置

    恶意域名检测

    域名 状态 中国境内 位置信息 解析
    fb-messaging-b8df1.firebaseio.com 安全
    IP地址: 34.120.206.254
    国家: 美国
    地区: 密苏里州
    城市: 堪萨斯城
    查看: Google 地图

    手机号提取

    URL链接分析

    URL信息 源码文件
    https://www.facebook.com/bk/bundle/?key=default%3Ae4356a5691a019d47c5fb1e906e6959c48261d712fa02ee9fcb2f4f0292ebc92
    https://www.facebook.com/bk/bundle/?key=default%3Ad93bb3496d443cfea540b121e8a607afcb5ad23ba5f0ead9bcb083049739e5ee
    https://www.facebook.com/bk/bundle/?key=default%3A0cdaef67c5dde541e35d1114b4a7f53b386f151ca526681e1c1cbacdf93444c8
    https://m.facebook.com/mobile/zero/carrier_term/
    https://www.facebook.com/bk/bundle/?key=default%3A2e7ea4e35ea265c283a99cf6f608b070093516bd0f8f1a958c76b6d3bb10a4c0
    https://www.facebook.com/bk/bundle/?key=default%3Aef1ec1122df1853fcbeaeb904d7109686bfc689ebd8633c0106c2ccc81c6f43a
    https://www.facebook.com/bk/bundle/?key=default%3A207083f6e2dade646a46b666ca920321a8c0324ee70f9983fded814357449ba4
    https://www.facebook.com/bk/bundle/?key=default%3Abf77f86baab3654f4b3ab48acee5cef087d266220ce85aa8decbc964ade9f98e
    https://www.facebook.com/bk/bundle/?key=default%3A91fa31569a64847ac7577ecdf881edd9391c20a7d2806bbb7995f77ce6a440a3
    https://www.facebook.com/bk/bundle/?key=default%3A19ea7f2893d84c502737497924b0467c23f5d5373376fff48375dca13abc024a
    https://www.facebook.com/bk/bundle/?key=default%3A57f5de4c02eeb0a9e42d2b25a987808f757711202af2fd615e85673640b5898b
    https://www.facebook.com/bk/bundle/?key=default%3A8182405c4cb4da2fb7390a3c08f81a64cddd464911699b915b8b64fe031dc63a
    https://www.facebook.com/bk/bundle/?key=default%3Aeecb0519c7d579871cadd76c7e901e1811180a693441cd03bedd91771d7852ce
    https://www.facebook.com/bk/bundle/?key=default%3Aa89c09ded68702f8543786c456bea970a479e7167318aadcb78316f31a2ae029
    https://www.facebook.com/bk/bundle/?key=default%3Add1c4cab4293c2e51a4ae8c6d4f58ef6f854f7f9fa871e8394450945046acfae
    https://www.facebook.com/bk/bundle/?key=default%3A2f7c0f6fa3cb623f8356da00338cbc84a3fe1c6eab62fc98aef820a93cdfd69d
    https://static.xx.fbcdn.net/rsrc.php/v3/yJ/r/K3zw-xDOFKR.png
    https://www.facebook.com/bk/bundle/?key=default%3A9582c0a157e15d6a04e5e15e29fb8521507ed2f5d0da5074b2d3fcb66aa61f19
    https://www.facebook.com/bk/bundle/?key=default%3A6ea008f5f7bb9d2f5fa3c8db2f6975a1759fa5d2f955c553e12612bc38ea0122
    https://www.facebook.com/bk/bundle/?key=default%3A77cd64ebf33f0c3fb74db485be72b1e09fe4051b847d1bb80f7be0c1e22cdbfd
    https://www.facebook.com/bk/bundle/?key=default%3A297859087b5c6e8c95df01424870ff3e5921f8129943f031c5c499a897ecdae2
    https://www.facebook.com/bk/bundle/?key=default%3A084ed25eb54b6757d44a32bb32087b0aaba6644379834ac18f6929f0b4c12403
    https://www.facebook.com/bk/bundle/?key=default%3A03e6ba40fe8a4258c416e7242f3b0418e344412cea77def104b1feaafcc1677d
    https://www.facebook.com/bk/bundle/?key=default%3A0c6100e523b752beb7b67600e7382b5a7417def72876e092ef4b7509c86fc72e
    https://static.xx.fbcdn.net/rsrc.php/v3/yM/r/t0avLH0OYnM.png
    https://www.facebook.com/bk/bundle/?key=default%3Acebec062780e555788bedab6ac199a2a6f12a4cad8dd9b9b3d7020d3b6231c40
    https://static.xx.fbcdn.net/rsrc.php/v3/yc/r/yCxR_BfmyRU.png
    https://www.facebook.com/bk/bundle/?key=default%3Ad859fbe96cb33aacfad479afe048a81231b7f9c6902edde4152d6ba6dd0ce543
    https://www.facebook.com/bk/bundle/?key=default%3A521321d9d8b5f8999a319bdb71a57be7afc59e4abcdeeda03d138a7e1abc50c8
    https://www.facebook.com/bk/bundle/?key=default%3A70f60893c5a511caa4f37816ca5da83e662cf6e3b5b74cabdfda6b11e8ceff61
    https://www.facebook.com/bk/bundle/?key=default%3A5cadc9a62ed9bbd01d77703659ca4a32584fee433f7900dd15b4455c7b3e7371
    https://www.facebook.com/bk/bundle/?key=default%3A76e1253f45b942f4da5a5dcc4c874f980866985087ac82a51f4f6064d1f3d5f7
    https://www.facebook.com/bk/bundle/?key=default%3A3f11bed8bc907555b3142fe3bb4fcde1bb4191a74c70f02647d879a8dffbb66b
    https://static.xx.fbcdn.net/rsrc.php/v3/yQ/r/QRUOT8QR5Mv.png
    https://www.facebook.com/bk/bundle/?key=default%3A62343b21b91730961c07ebf7d16b2541c90af97cf6b1fb921126c4c664d9454d
    https://www.facebook.com/help/228307904608701
    https://www.facebook.com/help/1026219344754266
    https://www.facebook.com/bk/bundle/?key=default%3Abc981590c0792ba517d9b1acfb7f5d139a6794316c6c72976105146629e3561d
    https://www.facebook.com/bk/bundle/?key=default%3Ad384c1a850345282b5831c29b855c8f6e38625a636302b6c8ba80a9f6b8a9f5e
    https://www.facebook.com/bk/bundle/?key=default%3A6da6f531c2f9d86b03770bd9d7034c2a7c8e48d73516e7ed259616526eb915d8
    https://www.facebook.com/bk/bundle/?key=default%3Aec353cb8a65f537d503a44d27d6d41d8f94cb60430cd79e77e309d3aba4ee30c
    https://www.facebook.com/bk/bundle/?key=default%3A316362bf0e77b42b32769acee017797318dce8105af9a54a938657db771a15c0
    https://www.facebook.com/bk/bundle/?key=default%3A9846181778c8c8256c3de66ac6f8e0b52588f3468ab12c54a31ca5725f62b6f7
    https://www.facebook.com/bk/bundle/?key=default%3A57f6733c103313edea5e903ac40aef980fe1d6516085d41d9291ff1081da62e8
    https://www.facebook.com/bk/bundle/?key=default%3Ae8c6e3fda0e13aa62e328dd6bd01b21ddbe46cf8d2f2c1c6b98ae41e1497eaf8
    https://www.facebook.com/bk/bundle/?key=default%3Ae4647b7e4de983a4a11cd48e449de43cc9d64c975a5ad06990a06631ae559edc
    https://www.facebook.com/bk/bundle/?key=default%3Aacf9d604e6eeb4bc85c340f9428f529969c0b0686beec869ff59595266e2d485
    https://www.facebook.com/bk/bundle/?key=default%3A06eecc48861c1da7fd217bd3b028124c1427150c23820789060a8937480e40f5
    https://static.xx.fbcdn.net/rsrc.php/v3/yS/r/3wkjVQgeGRw.png
    https://www.facebook.com/bk/bundle/?key=default%3A5b477e55b4106b03200eecc11a51660e5443748734dbdc3a1282043f0c33765c
    https://www.facebook.com/bk/bundle/?key=default%3A43676667b592ea057a0351be0f211002c055a7caad7c4f78b5ab7ef069a39313
    https://www.facebook.com/bk/bundle/?key=default%3A2191350d0f099b909bd307e9cafe9ab58a1f12ece53f0d0fec2708066b0b06de
    https://www.facebook.com/bk/bundle/?key=default%3Ad0b361e409cd444cdbd7028b95ad243d0eeca2d95c122545ae3fe0eeb8998bc8
    https://www.facebook.com/bk/bundle/?key=default%3Abab0d1a652368ac6bba6f428a84a19ed8734c0fdc37df0623a482d4185820747
    https://www.facebook.com/bk/bundle/?key=default%3A6d0519f97b5ad4cff0d361fb67a5444ae614c40da29270f61325f9be67740aa7
    https://www.facebook.com/bk/bundle/?key=default%3A2fbd5008763984cbaf95b39c7ac3cc82010941e512746d951323c6d2211382d9
    https://www.facebook.com/bk/bundle/?key=default%3A0c6791d876dc4741d11c392e8e9cd251cdef31b3fd29f120665cb52f525caf13
    https://www.facebook.com/bk/bundle/?key=default%3A74407213ee40b09634165ad74af98b4787e06a8df63a488e58ca94e83858ab2f
    https://www.facebook.com/bk/bundle/?key=default%3A19d842a567833dc8719e06b7fc127234d62daffd29c4336b251691a9112f3856
    https://www.facebook.com/bk/bundle/?key=default%3Af3acc686aeb39cfccc25d2b15320995ff40ae07e9eaef74570f6efc0f6277229
    https://www.facebook.com/bk/bundle/?key=default%3A8626edf87271ab5461d3b21991e8550c53c1c7ee2b9773fd5876d1ee5c7a6f65
    https://www.facebook.com/bk/bundle/?key=default%3Ae8cd321c1a2548edcc49ee0313fc5a6e3e14accff4de56ea0a223708d779e428
    https://scontent-bos5-1.xx.fbcdn.net/v/t1.30497-1/84628273_176159830277856_972693363922829312_n.jpg?stp=c59.0.200.200a_cp0_dst-jpg_e15_p200x200_q65&_nc_cat=100&ccb=1-7&_nc_sid=7565cd&_nc_ohc=vuICJkHlwE4Q7kNvgEx1_cq&_nc_ad=z-m&_nc_cid=0&_nc_ht=scontent-bos5-1.xx&oh=00_AYCmNlriWIut9L7rj2zRHZWTHntrMpejGPRN5vN7eSFYew&oe=66C8FC59
    https://www.facebook.com/bk/bundle/?key=default%3A01032e693123dec14e64ae337ff8d469f2e449789de6a8b5ab4ad8604d6a1494
    https://www.facebook.com/bk/bundle/?key=default%3A59dd7339e6d23b750ec6c67fdce58e030800bc33fc1999ad0cf17d07a73e4857
    https://www.facebook.com/bk/bundle/?key=default%3Aa7bf324b7cd0b8701b58de1ba0e9f74fe6ddaba711fefcba0c52cd7ac2748c2c
    https://www.facebook.com/bk/bundle/?key=default%3A3051884030670bb229b62818702a41641ac134c9e2ca9022822aaab133d53072
    https://www.facebook.com/bk/bundle/?key=default%3A768100ed1307c3ce5d375d625949707b231aff5c1fe534dfea913751c0b151c7
    https://www.facebook.com/maps/static?
    https://www.facebook.com/bk/bundle/?key=default%3A3f39abbac23cab2e051ce2d0ae44936bf257455a635f22f4294a495900bb70e6
    https://www.facebook.com/bk/bundle/?key=default%3A3b1e7fb12519978ae0c487ec210d40359c126e734913fa48c86360fb5be0dd17
    https://www.facebook.com/bk/bundle/?key=default%3A4d848f5951dc7f32c93f658465393552b26d6463e4e8ba514bba94603fb12b2f
    https://www.facebook.com/bk/bundle/?key=default%3Aed85ed2cf0b789390d61456604fe22a3695596061e1ec4662b0e08d7304782df
    https://www.facebook.com/bk/bundle/?key=default%3A13c30b1b0f9e7747ac5cf9beb53a63b23a8c00cbae86b8caf78beff051366fe6
    https://www.facebook.com/bk/bundle/?key=default%3A4df4574c8bd6cf1034663c01b7b38154dd3743f85c3b9a8e47549528f2a1ce35
    https://www.facebook.com/bk/bundle/?key=default%3A68e80a5642bd6bd5284f7836ecf52dca5c1220db62810ae48396d43bc03162a5
    https://www.facebook.com/bk/bundle/?key=default%3A08b7b3d6024d8c1968c8575632789193b4c0db06641e8d81eae31f0d870cff6c
    https://www.facebook.com/bk/bundle/?key=default%3A01b37a320f6c0c9cba1c8127acf1c176f7ff224a354d558a77b68aa86a383bb0
    https://www.facebook.com/bk/bundle/?key=default%3Abcc50ac9965289b7dc84a63824c5da839d67e65c9f98bb4aca51300c2da5f464
    https://www.facebook.com/bk/bundle/?key=default%3A2a4d6ebeeb3ad5840002c338329a80a6cfa8858597eff258f9c412ab9914bba6
    https://lookaside.facebook.com/ras/v2/?id=AQAB-twb5qaR
    https://www.facebook.com/bk/bundle/?key=default%3A064ce0fd7085e8044d798246ce8780970d3f013dd7d2ce245e42f571862ee05c
    https://www.facebook.com/bk/bundle/?key=default%3A89473a8c9ebfe61ebba6a7e883ed1bdaf0141f67379dd0e5b251e5cd0074a307
    https://www.facebook.com/bk/bundle/?key=default%3A7a48832b83daa786f29a91d22fd501053063be443e0e0d693db4041af83b993e
    https://www.facebook.com/bk/bundle/?key=default%3A1829ba270405f55cab7fbf2f22a9f05530d6f0848629e8391ee284ca3e4e38ac
    https://www.facebook.com/bk/bundle/?key=default%3Aa2dd3f6ba624cd9a805e739a900b93b47e850c8a3b2485a114d3b0f2b818d6f0
    https://www.facebook.com/bk/bundle/?key=default%3A533cc331425c96e79c29c89cf5ba41701310db02e5ce9d2e27c86b33d848b665
    https://www.facebook.com/bk/bundle/?key=default%3Aff285dbeac698384aa5b46483e15aaae9efb8400fa0df966dac142bab573e299
    https://www.facebook.com/bk/bundle/?key=default%3Affe027062f483d4d9503bf9bfbc8847cdd23e1724c4a774e352422d0b6c75d87
    https://www.meta.com/
    https://static.xx.fbcdn.net/rsrc.php/v3/yM/r/DDgwTv3JehF.png
    https://www.facebook.com/bk/bundle/?key=default%3A8b6d45b38bfdb61ca62efbbcdbf06d578d0a1a04be5ee7046d8ad1334fdcdfa3
    https://www.facebook.com/bk/bundle/?key=default%3A61140283331ee5706db0c7311a18f752edf4127bea22d7f03612f072cd947a53
    https://www.facebook.com/bk/bundle/?key=default%3A04300befb4c6bdc094150d30ff3144fc7e7ceaddab6d4ee9b527ce8ee06756ab
    https://www.facebook.com/bk/bundle/?key=default%3A9687eec177112df4f6318e2b0ebfd7b219d396a01fdd86e62d299c934618266a
    https://www.facebook.com/bk/bundle/?key=default%3Ac29b25c96359b0ba72a499bbee684796a12380bcddce81063c0f2c30f6a948b7
    https://static.xx.fbcdn.net/rsrc.php/v3/yk/r/LSMyBlgW1_5.png
    https://www.facebook.com/bk/bundle/?key=default%3A9b66c8dfcd355e62ad48a1eb10b363c69627f11ed2d0254057602b1f41a8397f
    https://www.facebook.com/bk/bundle/?key=default%3Ad54c56c38e6f4748fe25d4f0ba29342e5a3afa183570f223f7e91ee32275bce1
    https://www.facebook.com/bk/bundle/?key=default%3Af18d6603606464b1f20e181d6df156368f065ec23afcefd74746a154fc61fa03
    https://www.facebook.com/bk/bundle/?key=default%3A07e214075ad39a03a2e2808eaa2a0260f3d8332ea4304592b2dbedd9172ca03e
    https://static.xx.fbcdn.net/rsrc.php/v3/yp/r/eJmGMdNKxpD.png
    https://www.facebook.com/bk/bundle/?key=default%3Af4344a01be2f510cb415b5ed197a1fb5267a84d1bc6e8ef3a0d11ba447ebc823
    https://www.facebook.com/bk/bundle/?key=default%3A5053b7125c22c964cec3b7ef0ebe57d34849351b62d25f4fc437c4310e1df8ea
    https://www.facebook.com/bk/bundle/?key=default%3A5ce08b10324fb792d343d73c2286de2ad8b386fcc701d3fd8105a22350d00e87
    https://www.facebook.com/bk/bundle/?key=default%3A38748fa1da7928a676adc63409f357dc1f408439b80183ee84a1fb2065acca0b
    https://static.xx.fbcdn.net/rsrc.php/v3/y1/r/M5f8wJIr40W.png
    https://www.facebook.com/bk/bundle/?key=default%3Aaaeadb89ac6c033d8763d31b02c732f50ac02029254635ecdc1ce62e07ae222a
    https://www.facebook.com/bk/bundle/?key=default%3Ab1bdcfb56f1ae635615f5efae6b8c3acf11455fc1244cd19839b8f0e13f0f566
    https://www.facebook.com/bk/bundle/?key=default%3A3e4b6e973c8b684027f2dd371b28a77f8300a14deb7847352d0943dfe8480a27
    https://www.facebook.com/bk/bundle/?key=default%3A752df142ab62104bf83636a8d9c041e8a89110683aaacd9cb6d870dd5f1186e9
    https://www.facebook.com/bk/bundle/?key=default%3A5398bb76977aa5fca7dd3ceddb6415bb6b251499c62de4c3674deb00ff0dd9be
    https://www.facebook.com/bk/bundle/?key=default%3A20d46cee464ef2e18d46c04195a3dde02eee8adeb3fc4dc914bbc03d10fd34c3
    https://www.facebook.com/bk/bundle/?key=default%3A13f442fe1e116e2d34509981a4e5dceecb23e50d5820d152ee2c129e19fe31d2
    https://www.facebook.com/bk/bundle/?key=default%3A4d41b85458d848161c3b477de8933be3f8eee9be7c2fd03d65aa1075a8b25f1a
    https://www.facebook.com/bk/bundle/?key=default%3Aeab1808342d1fdd4651a2e288f70869e32738360c307fe4075530f8535ca9b3f
    https://www.facebook.com/bk/bundle/?key=default%3Aea993c926d537fea4aab1dff76e92a3fc092e7ef1698021f81984af0d501827f
    https://www.facebook.com/bk/bundle/?key=default%3A6783683de894c280cc2ac9842979c5ee3f6eb675b16e960dbd26258f5b89b992
    https://www.facebook.com/bk/bundle/?key=default%3A2cc9c05cca5fac3396bccee55fa474d083a5afda8c54cd3bd86efd20034031d8
    https://www.facebook.com/bk/bundle/?key=default%3Aa1a640c659e19f5d64a47b09abdff61fcf539bce18d2043a27efe04f4ecdb8f3
    https://static.xx.fbcdn.net/rsrc.php/v3/yq/r/iHk6KioQuJP.png
    https://static.xx.fbcdn.net/rsrc.php/v3/yd/r/QqH5bLDEWwH.png
    https://www.facebook.com/bk/bundle/?key=default%3Ad2ab842d4bdecf7c3001016585091dcb1ba494f20f556c84815b9398a945e8b3
    https://www.facebook.com/bk/bundle/?key=default%3A0aa9b9556510e17b092b7e9f09eacb769f464d331d7eff174c18e4ff2d09455a
    https://www.facebook.com/bk/bundle/?key=default%3Abb7ca456bfa2879c0afc7f2a9a9942d291dcee91ed3dec0edef4e190d678a707
    https://www.facebook.com/bk/bundle/?key=default%3A7520e677f836c79cbf7af3685c011ab25a4a0625a215a1160cc4dc477db09efc
    https://www.facebook.com/bk/bundle/?key=default%3A17f125979359f51b00445b16db19fa568e8cfcadeaaa13ed0a422d73821af950
    https://www.facebook.com/bk/bundle/?key=default%3Ad7f366dd68ec05e3cb32882b2e7e5b747c8d15cdf053e53cd3730376ea73408d
    https://www.facebook.com/bk/bundle/?key=default%3Ad6e91024d6b0493979d70b710156886173b26ee658c446042eb15632212d5e8f
    https://static.xx.fbcdn.net/rsrc.php/v3/yD/r/5D8s-GsHJlJ.png
    https://www.facebook.com/bk/bundle/?key=default%3Ae1c541d31d46e5c98da201e3ea355fcc4d2e5de729a8c34f34cb604a938612e3
    https://www.facebook.com/bk/bundle/?key=default%3A15142964636fc554f618ca7d067e3cab566881a081308db557652a6ef6c6cf57
    https://lookaside.facebook.com/ras/v2/?id=AQACt6W49HVW
    https://www.facebook.com/help/1137953062904148?ref=zero_header_transparency_banner
    https://www.facebook.com/bk/bundle/?key=default%3Affdf9b3cf651e9efd1a68f462eaee5d77e13a2f10c1cc214468ab1aba186aede
    https://www.facebook.com/bk/bundle/?key=default%3A674cfd55970bf91f738faa0abecbec418c73f363eb5668d594be857e9f073dba
    https://www.facebook.com/bk/bundle/?key=default%3A04c42d407bcbb13ea6aa0d45889570bdad12b63de976a4c6565176ebd04de9de
    https://www.facebook.com/bk/bundle/?key=default%3A0bef8d314869a25859cd5100f2c2eb0936fed112e6b4cd940150fd4c0cdd7729
    https://www.facebook.com/bk/bundle/?key=default%3A0f4c35aa2ad7eb2ce6b2d39ad32a157103203e9e8230a48e1b11d49e06039e2e
    https://static.xx.fbcdn.net/rsrc.php/v3/yL/r/b6nQl1NPLRq.png
    https://www.facebook.com/bk/bundle/?key=default%3A9bc99a2ff03773650bcfaaea3096484dbd849e88ba1c1135a350a082cdb89d73
    https://www.facebook.com/bk/bundle/?key=default%3Afd71dc480af698ec39547025f23489ca7a20c521c7caa48f77e40adc6db376f9
    https://www.facebook.com/bk/bundle/?key=default%3A0b13886cecdf3555807cfab8f3b0e0ab3beb4d47dc4dc4bb1afb7e11ce7b8cb0
    https://www.facebook.com/bk/bundle/?key=default%3A311e8433fbfe515a96edd0e5dd82b2a9ebff4bf6f4cf3a19419ca795bd1c52e1
    https://www.facebook.com/bk/bundle/?key=default%3Ab87ec31a3688d4ab3548cf2b258e770df016e65284229ff7132ebffa0f4bdc44
    https://www.facebook.com/bk/bundle/?key=default%3A44d984019b854db9d0b6f994a88e10cf920841f9bfaf3c034589354c7c9234ee
    https://www.facebook.com/bk/bundle/?key=default%3Ad4707ed325ff4efa2456074d83778f0230bfda37f161097c7d7e7a1aa17efa91
    https://www.facebook.com/bk/bundle/?key=default%3Adba33d64e6dcae3d2efa14f0081a4739f6edc3e2813190b1ef0d154ec6546dd6
    https://www.facebook.com/help/915385548593204
    https://www.facebook.com/bk/bundle/?key=default%3Ae4d0333f6005d223e6dec012a7130e72f2494ad75b562aad508ff93f2b72b75d
    自研引擎-A
    www.facebook.com
    X/AbstractC16340tu.java
    https://graph.facebook.com/logging_client_events
    X/C0OD.java
    https://graph.facebook.com/v3.2/cdn_rmd
    https://lookaside.facebook.com/ras/v2/?id=
    X/C13350mS.java
    https://b-www.facebook.com/mobile/extra_data_collector/
    X/C14O.java
    https://m.facebook.com
    https://www.facebook.com
    https://fb-messaging-b8df1.firebaseio.com
    https://www.facebook.com/.well-known/assetlinks.json
    自研引擎-S

    Firebase配置检测

    标题 严重程度 描述信息
    应用与Firebase数据库通信 信息

    该应用与位于 https://fb-messaging-b8df1.firebaseio.com 的 Firebase 数据库进行通信

    Firebase远程配置已禁用 安全

    Firebase远程配置URL ( https://firebaseremoteconfig.googleapis.com/v1/projects/622912139302/namespaces/firebase:fetch?key=AIzaSyBWJZPw7wVi-NQEViQV9ZnadO-xbX4S8o0 ) 已禁用。响应内容如下所示:

    响应码是 403

    邮箱地址提取

    第三方追踪器

    名称 类别 网址

    敏感凭证泄露

    已显示 84 个secrets
    1、 凭证信息=> "com.google.android.safetynet.API_KEY" : "AIzaSyBvRDdyxW2sQ-D_hix2uJ7HJpNMd65Ozyg"
    2、 凭证信息=> "com.google.android.backup.api_key" : "AEdPqrEAAAAIorP4QE9LOwxsBnrPrGoPNjhPV8knh9kTv1ts5A"
    3、 "google_crash_reporting_api_key" : "AIzaSyBWJZPw7wVi-NQEViQV9ZnadO-xbX4S8o0"
    4、 "google_api_key" : "AIzaSyBWJZPw7wVi-NQEViQV9ZnadO-xbX4S8o0"
    5、 "firebase_database_url" : "https://fb-messaging-b8df1.firebaseio.com"
    6、 "google_app_id" : "1:622912139302:android:77def644cd0f4622"
    7、 ZjFWitD4QhI3DDX7jC4kAdDOffGgtI0Kqf0Mg71Nkzs
    8、 Y5Hqye7Bbux7I1qFFmbE6EqILj2ssTFQB9Ss6LwpmGE
    9、 sXPIxiZ1lvokCdbRCr64p0GHvtNvywjWNQmqJtqWw8Q
    10、 uMnSimFvgxSFwj8TbauRsJHJmqA9ylcIGiXRTzvBn6E
    11、 czD7n7zbifyJ6snZ1K5ViS5Gks5u2c9zL7OHrb0w
    12、 OaxNl9DzmpbAu1HcjBRq8oUlJBWeTEWmnftIpuLE0dY
    13、 i1R0ZwdXk2ev6WLsW1iXdNyytsuVi570wNd9O6D5wkA
    14、 ui1sfL4sZoq87KETlWIIg1GPbvD5YRhwq73X28NIPXA
    15、 RdBiQjfrXe1WnMMVVkuOoFfs8ri2eE
    16、 MCluzmTgXDuTHyG9AnpK6nb1ffPe
    17、 b2sRSFyeAdgq4NbTDsF6EuDfHreyS9x2Pp7oKe8QclI
    18、 7oVvh3Fck1xX0J5u42DHceCqMyIqewU2TWaJlChTsZA
    19、 azGZDq3U2OPfsFdCgajvtrlaIKOQ8GSkAr92TLKbcjs
    20、 BHW1qv5BLCwc378Tf0pJ6g2Mrz6xkMRE
    21、 RKhpUi1Kl9bHcO1rS0FHy3ICrjOO2X6k5yEm
    22、 3zm83GueFdZc03peMLTszjjIs7veieqaGSvqMt6075s
    23、 pA2oClnRcMqpUM8VwYxFTUejmyaYnYtkDs10W6cb9dw
    24、 WoiWRyIOVNa9ihaBciRSC7XHjliYS9VwUGOIud4PB18=
    25、 58qRu/uxh4gFezqAcERupSkRYBlBAvfcw7mEjGPLnNU=
    26、 ilevJuB7FM2hbqbNvEalC0sSLlEcDgidA6sgzc
    27、 TuZz0WoA2PmrHxH826GLPqgB5xYhKwTR5X17cEgDRQI
    28、 he7AWhFEJyHnLDw6N74RdhwQXHsJRDBZvQMCNgOUEgQ
    29、 ZiIZ7fdUdXcbGMNL6M656x4mTCC9kdSoSNBOifLrBAA
    30、 uSEJtZCVlVzKr17Lzw8VPslkCkZYwQFmetlrfkmaQJI
    31、 q4PO2G2cbkZhZ82+JgmRUyGMoAeozA+BSXVXQWB8XWQ=
    32、 rAusqYUIziLdH2vjRhJ9iPN8Axi1QIsEeksvpaPpywQ
    33、 ovbQAw7LTrM4PSNadgRBwp4vfR5ma3mkb1x
    34、 a283095b80a3f3ce978fe3b107108387025b7591fa1b5a106610868e5b6a6a357
    35、 QNc4oAwpdTOEIfpXWujgRZDGvKl0dunabP0fAVcI
    36、 62f8ce9f74b12f84c123cc23437a4a32
    37、 VSIRoP8NGnYBLRTCCPi6M3OQd3ZJc
    38、 ICGRfpgmOUXIWcQ/HXPLQTkFPEFPoDyjvH7ohhQpjzs=
    39、 oC+voZLIy4HLE0FVT5wFtxzKKokLDRKY1oNkfJYe+98=
    40、 Jm4bl26QMphvIVgzVUeQb6f37Ys3IKRmCw0LBgLJBzs
    41、 0e20c3123a90c76c02c901b7415ff67f
    42、 sFuP1YxKZhUvSVD07qxH67dGzFAoeykLoFN3PHnQbsc
    43、 vybElaK24hv56tyQiWFXmLmGbCmgTEF57lU
    44、 3Occv5K3fs6f4TMEZqQMaEPOi26G1HRcRTaiMhLfbVg
    45、 Wd8xe/qfTwq3ylFNd3IpaqLHZbh2ZNCLluVzmeNkcpw=
    46、 2eC54WVokOBCMfraLI5w5AkPzV4OhG2rUnfhWHKBM0M
    47、 j7DW1GBqpKusFNd9HZfVNAhgyfgQRaoVc
    48、 grX4Ta9HpZx6tSHkmCrvpApTQGo67CYDnvprLg5yRME=
    49、 4dJKibgNvwschNsyH9YBK3Hwl5zTIkQlBgZu10E
    50、 DBauJfiBkYkRdrNvtqHVxpa5W1kE4QhelLDRkQ7Syv8
    51、 6PDrONEnh3P7htSccijrhAA8B9sXJeGvGHy
    52、 tLXzXE27lXmkgnQiBquXXJL69T1ZBOt8Uk2MjhDs
    53、 ykG4fdbRb6a4ItrViJAx0l43fmUg0SW4BmU
    54、 C5+lpZ7tcVwmwQIMcRtPbsQtWLABXhQzejna0wHFr8M=
    55、 rn+WLLnmp9v3uDP7GPqbcaiRdd+UnCMrap73yz3yu/w=
    56、 oSjSY8pqhXpum64U6nRyis9rV9XfVU3BgyBK6ru6RS8
    57、 5MCO54QyiJ31mua72pgMV7lET8XxQmxVGsxMmN3dAkA
    58、 ztXcjgEmmxMKYWXyXR1OtAW6codwAh6kiOzYzpxMCM4
    59、 jriiCfLl5AQq3PaWv3Uemavb2hMrZhZ
    60、 F5OoLdx6B8GGOezxJY0QifKgn3FjXCyp54J8bPv3yfI
    61、 BhbXF71VGdruXI2K92clfscrAA8xTQxV0mTVQSyTzJM
    62、 uUwZgwDOxcBXrQcntwu+kYFpkiVkOaezL0WYEZ3anJc=
    63、 gyMW5OL1dZSW0Hc2scNB9rSHSjgMRWYEf7gkZrysotY
    64、 K87oWBWM9UZfyddvDfoxL+8lpNyoUB2ptGtn0fv6G2Q=
    65、 W1BzWTPVNZBtrA45RvTcbkVphwqyUdZwQEL7X
    66、 AuYCk4ZRoWy5MJTr4GmbZSKv7vsGVtVR2oLiOKKp3qs
    67、 XdkQEeiVeIyDkvBEAHtGJKKHfdsrOFf9te68UpyJVhA
    68、 aCdH+LpiG4fN07wpXtXKvOciocDANj0daLOJKNJ4fx4=
    69、 QH5XpDABqOLMQmPoU1yYkDqj4encoo
    70、 1RBv0Am3VA2bLMifS4uOCNDeaKSVc7CU
    71、 rbPBrH2K54ycBnaWuvI8pTxd7CIb
    72、 TMinTbXc5WFYgsXN8isdVqC2EACEZpcdz5s7I1bO
    73、 5T7TTXxkmQH5fdzat3ewWNAAuwHC9eF2
    74、 Xz5Q9DVYPJrmJjAqcfc0AEQIen4sYK2s
    75、 YdNexVtjCN6dzf64Ix6i9ToxImvIA8AL7NhSaND5tpE
    76、 ape1HIIZ6T5d7GS61YBs3rD4NVvkfnVwELcCRW4Bqv0=
    77、 diGVwiVYbubAI3RW4hB9xU8e/CH2GnkuvVFZE8zmgzI=
    78、 62Yjx8iYhpF3VA6BQQvyUObpLzjXx0Gs5PEm1cLJaf4
    79、 cGuxAXyFXFkWm61cF4HPWX8S0srS9j0aSqN0k4AP+4A=
    80、 882a8490361da98702bf97a021ddc14d
    81、 jYWbZ4GQZ28iGykpgUFoIDlGPXHb2sIWpDljhlYw
    82、 HC4rwCH0AxqzQcvYDrHg5ikHBl2GnUuRnJLwuJJyt8o
    83、 qadsRSPy8q2oOtZucRAyNlbBCyrbDQYWnD6ZESwR0vs
    84、 oXiTMLDip81kTvgXrtXtypfecxU3vmuNPlCfkOM

    字符串信息

    建议导出为TXT,方便查看。

    活动列表

    显示所有 872 个 activities

    服务列表

    显示所有 148 个 services

    广播接收者列表

    显示所有 88 个 receivers

    内容提供者列表

    显示 25 个 providers

    第三方SDK

    SDK名称 开发者 描述信息
    ARCore Google ARCore 是 Google 的增强现实体验构建平台。 ARCore 利用不同的 API 让您的手机能够感知其环境、理解现实世界并与信息进行交互。 一些在 Android 和 iOS 上同时提供的 API 支持共享 AR 体验。
    C++ 共享库 Android 在 Android 应用中运行原生代码。
    File Provider Android FileProvider 是 ContentProvider 的特殊子类,它通过创建 content://Uri 代替 file:///Uri 以促进安全分享与应用程序关联的文件。
    Jetpack App Startup Google App Startup 库提供了一种直接,高效的方法来在应用程序启动时初始化组件。库开发人员和应用程序开发人员都可以使用 App Startup 来简化启动顺序并显式设置初始化顺序。App Startup 允许您定义共享单个内容提供程序的组件初始化程序,而不必为需要初始化的每个组件定义单独的内容提供程序。这可以大大缩短应用启动时间。
    Jetpack WorkManager Google 使用 WorkManager API 可以轻松地调度即使在应用退出或设备重启时仍应运行的可延迟异步任务。
    Jetpack Room Google Room 持久性库在 SQLite 的基础上提供了一个抽象层,让用户能够在充分利用 SQLite 的强大功能的同时,获享更强健的数据库访问机制。

    污点分析

    当apk较大时,代码量会很大,造成数据流图(ICFG)呈现爆炸式增长,所以该功能比较耗时,请先喝杯咖啡,耐心等待……
    规则名称 描述信息 操作
    病毒分析 使用安卓恶意软件常用的API进行污点分析 开始分析  
    漏洞挖掘 漏洞挖掘场景下的污点分析 开始分析  
    隐私合规 隐私合规场景下的污点分析:组件内污点传播、组件间污点传播、组件与库函数之间的污点传播 开始分析  
    密码分析 分析加密算法是否使用常量密钥、静态初始化的向量(IV)、加密模式是否使用ECB等 开始分析  
    Callback 因为Android中系统级的Callback并不会出现显式地进行回调方法的调用,所以如果需要分析Callback方法需要在声明文件中将其声明,这里提供一份AndroidCallbacks.txt文件,里面是一些常见的原生回调接口或类,如果有特殊接口需求,可以联系管理员 开始分析