温馨提示:本平台仅供研究软件风险、安全评估,禁止用于非法用途。由于展示的数据过于全面,请耐心等待加载完成。如有疑问或建议, 可加入我们的微信群讨论

APP评分

病毒检测 无法判定

安全评分

文件信息

文件名称 游乐玩.apk
文件大小 40.63MB
MD5 26148561a731290d0ae131c128357299
SHA1 0b72e2423352a37433656298eccc843ba1f7cced
SHA256 0c517fe6e147c465648c799d7c77e6539a26aa4cd9ca775d5dc43c8b94ad18ac

应用信息

应用名称 游乐玩
包名 aicegdac.daddedad
主活动 com.fhh.hall.MainActivity
目标SDK 23     最小SDK 16
版本号 1.0.32     子版本号 32
加固信息 未加壳

组件导出信息

反编译代码

Manifest文件 查看
APK文件 下载
Java源代码 查看 -- 下载

证书信息

二进制文件已签名
v1 签名: True
v2 签名: True
v3 签名: True
v4 签名: False
主题: C=cn, ST=fbfdifat, L=chbffegs, O=fhbadaar, OU=edfbbdaq, CN=bedadagp
签名算法: rsassa_pkcs1v15
有效期自: 2024-03-19 13:03:19+00:00
有效期至: 2124-02-24 13:03:19+00:00
发行人: C=cn, ST=fbfdifat, L=chbffegs, O=fhbadaar, OU=edfbbdaq, CN=bedadagp
序列号: 0x75fe398
哈希算法: sha256
证书MD5: 25dbf5051a6d136cc267cde1542c6b75
证书SHA1: 9f2189e313eaa32f5da1799e0052266364beeb93
证书SHA256: eeb54fb9bcd5bc3e395421ab36dc2c8a74d3717f513e71503f59a93ac44bd27c
证书SHA512: 0c4c18a10b2047b3250929fee8215b2190444aa0d79a9477c997939d6cc8b158d676b446881cd23b1330901b06d0cc3b5ec142738da5670aa9bdf65cac8197c7
公钥算法: rsa
密钥长度: 1024
指纹: 328e7968849a75e65c20e067ee1fae8d410607c9fa971962050303d0ff49ca5c
找到 1 个唯一证书

应用程序权限

权限名称 安全等级 权限内容 权限描述 关联代码
android.permission.ACCESS_NETWORK_STATE 普通 获取网络状态 允许应用程序查看所有网络的状态。
android.permission.INTERNET 危险 完全互联网访问 允许应用程序创建网络套接字。
android.permission.VIBRATE 普通 控制振动器 允许应用程序控制振动器,用于消息通知振动功能。
android.permission.BROADCAST_STICKY 普通 发送置顶广播 允许应用程序发送顽固广播,这些广播在结束后仍会保留。恶意应用程序可能会借此使手机耗用太多内存,从而降低其速度或稳定性。
android.permission.CHANGE_WIFI_STATE 危险 改变Wi-Fi状态 允许应用程序改变Wi-Fi状态。
android.permission.GET_PACKAGE_SIZE 普通 测量应用程序空间大小 允许一个程序获取任何package占用空间容量。
android.permission.ACCESS_WIFI_STATE 普通 查看Wi-Fi状态 允许应用程序查看有关Wi-Fi状态的信息。
android.permission.CHANGE_NETWORK_STATE 危险 改变网络连通性 允许应用程序改变网络连通性。
android.permission.INTERACT_ACROSS_USERS_FULL 签名 允许应用程序在所有用户之间进行交互 允许应用程序在所有用户之间进行交互。这包括在其他用户的应用程序中创建活动、发送广播和执行其他操作。

证书分析

高危
0
警告
1
信息
1
标题 严重程度 描述信息
已签名应用 信息 应用程序已使用代码签名证书进行签名
应用程序存在Janus漏洞 警告 应用程序使用了v1签名方案进行签名,如果只使用v1签名方案,那么它就容易受到安卓5.0-8.0上的Janus漏洞的攻击。在安卓5.0-7.0上运行的使用了v1签名方案的应用程序,以及同时使用了v2/v3签名方案的应用程序也同样存在漏洞。

MANIFEST分析

高危
5
警告
4
信息
0
屏蔽
0
序号 问题 严重程度 描述信息 操作
1 应用程序可以安装在有漏洞的已更新 Android 版本上
Android 4.1-4.1.2, [minSdk=16]
警告 该应用程序可以安装在具有多个未修复漏洞的旧版本 Android 上。这些设备不会从 Google 接收合理的安全更新。支持 Android 版本 => 10、API 29 以接收合理的安全更新。
2 应用程序已启用明文网络流量
[android:usesCleartextTraffic=true]
警告 应用程序打算使用明文网络流量,例如明文HTTP,FTP协议,DownloadManager和MediaPlayer。针对API级别27或更低的应用程序,默认值为“true”。针对API级别28或更高的应用程序,默认值为“false”。避免使用明文流量的主要原因是缺乏机密性,真实性和防篡改保护;网络攻击者可以窃听传输的数据,并且可以在不被检测到的情况下修改它。
3 Activity (com.fhh.hall.MainActivity) 的启动模式不是standard模式 高危 Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。
4 Activity (com.fhh.hall.MainActivity) 容易受到 Android Task Hijacking/StrandHogg 的攻击。 高危 活动不应将启动模式属性设置为“singleTask”。 然后,其他应用程序可以将恶意活动放置在活动栈顶部,从而导致任务劫持/StrandHogg 1.0 漏洞。 这使应用程序成为网络钓鱼攻击的易受攻击目标。 可以通过将启动模式属性设置为“singleInstance”或设置空 taskAffinity (taskAffinity="") 属性来修复此漏洞。 您还可以将应用的目标 SDK 版本 (23) 更新到 28 或更高版本以在平台级别修复此问题。
5 Activity (com.fhh.hall.MainActivity) is vulnerable to StrandHogg 2.0 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (23) 更新到 29 或更高版本以在平台级别修复此问题。
6 Activity (com.OhYeahDev.softInput.KeyboardActivity) is vulnerable to StrandHogg 2.0 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (23) 更新到 29 或更高版本以在平台级别修复此问题。
7 Activity (com.OhYeahDev.softInput.KeyboardActivity) 未被保护。
[android:exported=true]
警告 发现 Activity与设备上的其他应用程序共享,因此使其对设备上的任何其他应用程序都可访问。
8 Activity (aicegdac.daddedad.wxapi.WXEntryActivity) is vulnerable to StrandHogg 2.0 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (23) 更新到 29 或更高版本以在平台级别修复此问题。
9 Activity (aicegdac.daddedad.wxapi.WXEntryActivity) 未被保护。
[android:exported=true]
警告 发现 Activity与设备上的其他应用程序共享,因此使其对设备上的任何其他应用程序都可访问。

可浏览的ACTIVITIES

ACTIVITY INTENT
com.fhh.hall.MainActivity Schemes: hpye98://,

网络安全配置

序号 范围 严重级别 描述

API调用分析

API功能 源码文件
调用java反射机制 com/stub/StubApp.java
一般功能-> 文件操作 com/stub/StubApp.java
加密解密-> Base64 解密 com/stub/StubApp.java
加密解密-> 信息摘要算法 com/stub/StubApp.java

源代码分析

序号 问题 等级 参考标准 文件位置 操作

动态库分析

序号 动态库 NX(堆栈禁止执行) STACK CANARY(栈保护) RELRO RPATH(指定SO搜索路径) RUNPATH(指定SO搜索路径) FORTIFY(常用函数加强检查) SYMBOLS STRIPPED(裁剪符号表)
1 armeabi-v7a/libclinkapi-lib.so
True
info
二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。
True
info
这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出
Full RELRO
info
此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
None
info
二进制文件没有设置运行时搜索路径或RPATH
None
info
二进制文件没有设置 RUNPATH
False
warning
二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用
False
warning
符号可用
2 armeabi-v7a/libmain.so
True
info
二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。
True
info
这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出
No RELRO
high
此共享对象未启用 RELRO。整个 GOT(.got 和 .got.plt)都是可写的。如果没有此编译器标志,全局变量上的缓冲区溢出可能会覆盖 GOT 条目。使用选项 -z,relro,-z,now 启用完整 RELRO,仅使用 -z,relro 启用部分 RELRO。
None
info
二进制文件没有设置运行时搜索路径或RPATH
None
info
二进制文件没有设置 RUNPATH
False
warning
二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用
False
warning
符号可用
3 armeabi-v7a/libMyJni.so
True
info
二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。
True
info
这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出
Full RELRO
info
此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
None
info
二进制文件没有设置运行时搜索路径或RPATH
None
info
二进制文件没有设置 RUNPATH
False
warning
二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用
False
warning
符号可用

文件分析

序号 问题 文件

VIRUSTOTAL扫描

  该文件并未在病毒库中,文件上传功能被禁用。

滥用权限

恶意软件常用权限 1/30
android.permission.VIBRATE
其它常用权限 6/46
android.permission.ACCESS_NETWORK_STATE
android.permission.INTERNET
android.permission.BROADCAST_STICKY
android.permission.CHANGE_WIFI_STATE
android.permission.ACCESS_WIFI_STATE
android.permission.CHANGE_NETWORK_STATE

恶意软件常用权限 是被已知恶意软件广泛滥用的权限。
其它常用权限 是已知恶意软件经常滥用的权限。

IP地图

域名检测

手机号码

网址

网址信息 源码文件
http://opensource.org/licenses/MIT
自研引擎分析结果
http://opensource.org/licenses/MIT
自研引擎分析结果
http://opensource.org/licenses/MIT
自研引擎分析结果
http://opensource.org/licenses/MIT
自研引擎分析结果
https://perf-events.cloud.unity3d.com/api/events/crashes
自研引擎分析结果
http://www.ascendercorp.com/typedesigners.html
http://www.ascendercorp.com/
http://scripts.sil.org/OFL
自研引擎分析结果
http://www.avantbrowser.com
http://www.inktomi.com/slurp.html
http://www.diffbot.com
http://ponderer.org/
http://www.pagebull.com/
http://subtextproject.com/
http://www.displaydetails.com
http://www.inclue.com
http://babelserver.org/rix
http://tailrank.com/robot
http://holmes.ge
http://www.google.com/feedfetcher.html
http://botw.org
http://www.kyluka.com/crawl.html
http://www.bestwhois.net/
http://www.lipperhey.com/
http://www.activetourist.com
http://www.healthdash.com
http://www.herz-power.de/technik.html
http://herbert.groot.jebbink.nl/?app=WebImages?
http://www.linktiger.com
http://www.busiverse.com/bot.php
http://www.europarchive.org
http://www.dontbuylists.com/
http://www.runnk.com/
http://www.inetbot.com/bot.html
http://www.scifihifi.com/cocoalicious
http://MapoftheInternet.com
http://www.domaincrawler.com/domains/view/
http://www.simpy.com/?ref=bot
http://tinyurl.com/64t5n
http://browsers.garykeith.com/sitemail/contact-me.asp
http://www.kinja.com
http://www.SiteSpider.com/
http://herbert.groot.jebbink.nl/?app=rssImages
http://bookmarkbase.com
http://www.girafa.com
http://buytaert.net/crawler
http://knight.zook.in/
http://www.briansmodelcars.com/links/
http://minutillo.com/steve/feedonfeeds/
http://hilfe.acont.de/bot.html
http://www.twingly.com/
http://www.opentagger.com/opentaggerbot.htm
http://doc.php.net
http://www.bloglines.com
http://www.kapere.com
http://www.live.com/
http://www.yoow.eu
http://www.mojeek.com/bot.html
http://www.sync2it.com/bms/susie.php
http://liferea.sf.net/
http://www.envolk.com/envolk
http://www.goforit.com/about/?
http://www.google.com/adsbot.html
http://www.cipinet.com/bot.html
http://www.googlebot.com/bot.html
http://www.strategicboard.com
http://otc.dyndns.org/webscan/
http://www.tecomi.com/bot.htm
http://reader.livedoor.com/
http://www.rojo.com/corporate/help/agg
http://www.scrubtheweb.com/abs/meta-check.html
http://www.majestic12.co.uk/bot.php
http://www.sync2it.com/susie
http://www.feedhub.com
http://www.answerbus.com/
http://www.skycomp.ca
http://www.unwrap.jp
http://browsers.garykeith.com
http://buytaert.net/crawler/
http://www.dead-links.com/
http://www.whizbang.com/crawler
http://www.sqwidge.com/bot/
http://www.entireweb.com
http://www.meta-spinner.de/
http://gnomit.com/
http://corp.infocious.com/tech_crawler.php
http://www.searchengineworld.com/validator/
http://www.catchbot.com
http://wiki.creativecommons.org/Metadata_Scraper
http://net-promoter.com
http://www.yama.info.waseda.ac.jp/
http://misc.yahoo.com.cn/help.html
http://www.dotnetdotcom.org/
http://www.scoutjet.com/
http://www.html2jpg.com
http://search.msn.com/msnbot.htm
http://www.youdao.com/help/webmaster/spider/
http://www.kosmix.com/html/crawler.html
http://search.thunderstone.com/texis/websearch/about.html
http://www.coriolis.ch/
http://www.tumblr.com/
http://help.yahoo.com/help/us/ysearch/slurp
http://www.google.com/bot.html
http://Anonymouse.org/
http://www.newzcrawler.com/?
http://www.jadynave.com/robot
自研引擎分析结果
http://schemas.xmlsoap.org/soap/envelope/
http://schemas.xmlsoap.org/soap/encoding/
http://schemas.xmlsoap.org/wsdl/
http://www.ximian.com
自研引擎分析结果
http://schemas.xmlsoap.org/soap/envelope/
http://schemas.xmlsoap.org/soap/encoding/
http://schemas.xmlsoap.org/wsdl/
http://www.ximian.com
自研引擎分析结果
http://chilliant.blogspot.com.au/2012/08/srgb-aG
自研引擎分析结果

FIREBASE实例

邮箱

追踪器

名称 类别 网址

密钥凭证

已显示 19 个secrets
1、 YsO8xJVkYcSROWYyMTg5ZTMxM2VhYTMyZjVkYTE3OTllMDA1MjI2NjM2NGJlZWI5M2RhxJFkxavEgQ==
2、 w7rDvMSTx5hkxI1tUGFja2FnZUluZm/HmGTEjcO8w7rEkw==
3、 Y2TElceYZMSNYW5kcm9pZC5hcHAuTG9hZGVkQXBrx5hkxI1kZcSB
4、 x5bDvMSNx5hkxI1wYXRoTGlzdMeYZMSNx5jDusSN
5、 7p+IY8SDx5hkxI1hZGFiZWlhb8eYZMSNx5bHmsSD
6、 ZGLEi8eYZMSNbU1haW5UaHJlYWTHmGTEjceUx5zEiw==
7、 x5zun4jEiceYZMSNbU91dGVyQ29udGV4dMeYZMSNw7xmxIk=
8、 7p+Ix5zEhceYZMSNYXR0YWNox5hkxI3un4jFq8SF
9、 ZcO8xIVkYcSR6K+35bCG5oKo55qE5a6J5Y2T5L+u5pS55aSn5biI6LSm5Y+35Y2H57qn5Yiw6LaF57qnVklQ5ZCO6L+b6KGM5Yqg5Zu677yM5Y2z5Y+v5Y675o6J5pys5raI5oGvZGHEkWTHnMSF
10、 x5jFq8SNx5hkxI1hbmRyb2lkLmFwcC5BY3Rpdml0eVRocmVhZMeYZMSNZGbEjQ==
11、 7p+Ix5zEj8eYZMSNbUluaXRpYWxBcHBsaWNhdGlvbseYZMSNYmLEjw==
12、 x5zFq8SRx5hkxI3noa7lrprHmGTEjceUxavEkQ==
13、 ZcO8xI/HmGTEjWRleEVsZW1lbnRzx5hkxI3DuceUxI8=
14、 Y2PEh8eYZMSNYW5kcm9pZC5hcHAuQ29udGV4dEltcGzHmGTEjceaYcSH
15、 x5zHmMSHZGHEkeW6lOeUqOiiq+evoeaUue+8jOWNs+WwhumAgOWHumRhxJHHmGXEhw==
16、 w7zDucSFx5hkxI1tQXBwbGljYXRpb25JbmZvx5hkxI3HmMeaxIU=
17、 w7xixJHHmGTEjW1ha2VQYXRoRWxlbWVudHPHmGTEjWFhxJE=
18、 x5bFq8SDx5hkxI1tQXBwbGljYXRpb27HmGTEjWFjxIM=
19、 ZsecxJHHmGTEjW1BbGxBcHBsaWNhdGlvbnPHmGTEjWVjxJE=

字符串列表

建议导出为TXT,方便查看。

活动列表

已显示 3 个activities
1、 com.fhh.hall.MainActivity
2、 com.OhYeahDev.softInput.KeyboardActivity
3、 aicegdac.daddedad.wxapi.WXEntryActivity

服务列表

广播接收者列表

内容提供者列表

已显示 1 个providers
1、 android.support.v4.content.FileProvider

第三方SDK

SDK名称 开发者 描述信息
Unity Unity Technologies Unity 游戏使用 Il2Cpp 后端时产生的游戏代码。
xLua Tencent xLua 为 Unity、.Net、Mono 等 C# 环境增加 Lua 脚本编程的能力,借助 xLua,这些 Lua 代码可以方便的和 C# 相互调用。

文件列表

AndroidManifest.xml
classes.dex
lib/armeabi-v7a/libclinkapi-lib.so
lib/armeabi-v7a/libil2cpp.so
lib/armeabi-v7a/libmain.so
lib/armeabi-v7a/libMyJni.so
lib/armeabi-v7a/libunity.so
lib/armeabi-v7a/libxlua.so
res/drawable/desktop.ini
res/drawable/eaghdbae.png
res/drawable/ic_launcher.png
res/drawable-mdpi-v4/app_icon.png
res/layout/bjbjgddf.xml
res/menu/main.xml
res/xml/bcfgdgeg.xml
resources.arsc
assets/appstore.txt
assets/bg.png
assets/bin/Data/1682092270f88d04bb434756a984ea87
assets/bin/Data/182695e850938314fa6675a8926ad9ee
assets/bin/Data/1b5a696b649055b40be2a5af99bc181f
assets/bin/Data/222c64d503379884db00185ebbe08590
assets/bin/Data/27275fc7df2ec0346ba12831e6a01345
assets/bin/Data/2cd1f5408130bdc4cbcf8c8fab8efd21
assets/bin/Data/37590480333382341b5007dec2a032c6
assets/bin/Data/388a46bb9d243db47adeac6700c82f71
assets/bin/Data/388a46bb9d243db47adeac6700c82f71.resource
assets/bin/Data/4397ec772c2d41e46a9766cf46b8bec6
assets/bin/Data/4841b87b13a684649aab9de0e72132b7
assets/bin/Data/4c6e06eeceedb1f498b22a4a14026be1
assets/bin/Data/5e3fbb611dd5d614d8a685ca58bae248
assets/bin/Data/5e3fbb611dd5d614d8a685ca58bae248.resource
assets/bin/Data/5e82b392f79aa394fb1a579743600d5f
assets/bin/Data/65ca32170bb371f459991a5d7696a9ba
assets/bin/Data/6a5cba5df35473342b614686c15f8a4c
assets/bin/Data/702f343be6bc1a343ac400f76c106a40
assets/bin/Data/720c2c242cde13e4188964c550502b5e
assets/bin/Data/773417da4aa1b46409bd1e7574dcb251
assets/bin/Data/773952d1ab5b7714392cdc5473b20244
assets/bin/Data/799e12f5a91440143a5a6e322c3fd0fc
assets/bin/Data/7c0a1aa668787ad42a48d1a535825520
assets/bin/Data/9300d87db4ad0b0439f6fb97c3ce8ccf
assets/bin/Data/93c84009f8f004b4f84697c8cb12dd63
assets/bin/Data/9980f660ac4a8ef49b05d490e5363a99
assets/bin/Data/9e05f05f4a331bc45a04832062650a9e
assets/bin/Data/9f39f1d1f2f3ee04bb793082eee05819
assets/bin/Data/a81d146fc1c79a649a5ce2327a40d8d3
assets/bin/Data/b54b38dec4cc02a43af6ef63dda77b70
assets/bin/Data/c39bdbb13529245439d49509c3c20e4f
assets/bin/Data/c6f11eb0ceeb5e044b3199208e1a99bf
assets/bin/Data/cf9ebc36d43f657468fecb524763e3bc
assets/bin/Data/d1ba9e7ba321b2c4d97f6a19f1deab6a
assets/bin/Data/ddc58caa0608f9148900a766d7ffb445
assets/bin/Data/e37f44f1a08cf594fb6b3919774527ed
assets/bin/Data/e9c29bb2b018a224d8500b1b40a60475
assets/bin/Data/ed5591596df551e4c8f4b05ce88a7a07
assets/bin/Data/eec9c90e5acd4d74d9e021119fc70cf8
assets/bin/Data/f3fd145b191cf4040ac6b55cda352a53
assets/bin/Data/f4f0faf73e6bf89419cf29b611f29ade
assets/bin/Data/fb7b5c120a32142428135e5af7d1b95d
assets/bin/Data/globalgamemanagers
assets/bin/Data/globalgamemanagers.assets
assets/bin/Data/level0
assets/bin/Data/Managed/etc/mono/1.0/DefaultWsdlHelpGenerator.aspx
assets/bin/Data/Managed/etc/mono/1.0/machine.config
assets/bin/Data/Managed/etc/mono/2.0/Browsers/Compat.browser
assets/bin/Data/Managed/etc/mono/2.0/DefaultWsdlHelpGenerator.aspx
assets/bin/Data/Managed/etc/mono/2.0/machine.config
assets/bin/Data/Managed/etc/mono/2.0/settings.map
assets/bin/Data/Managed/etc/mono/2.0/web.config
assets/bin/Data/Managed/etc/mono/browscap.ini
assets/bin/Data/Managed/etc/mono/config
assets/bin/Data/Managed/etc/mono/mconfig/config.xml
assets/bin/Data/Managed/Metadata/global-metadata.dat
assets/bin/Data/Managed/Resources/mscorlib.dll-resources.dat
assets/bin/Data/Managed/SymbolMap-ARMv7
assets/bin/Data/methods_pointedto_by_uievents.xml
assets/bin/Data/platform_native_link.xml
assets/bin/Data/preserved_derived_types.xml
assets/bin/Data/Resources/unity_builtin_extra
assets/bin/Data/settings.xml
assets/bin/Data/sharedassets0.assets
assets/bin/Data/sharedassets0.assets.split0
assets/bin/Data/sharedassets0.assets.split1
assets/bin/Data/sharedassets0.assets.split10
assets/bin/Data/sharedassets0.assets.split11
assets/bin/Data/sharedassets0.assets.split12
assets/bin/Data/sharedassets0.assets.split13
assets/bin/Data/sharedassets0.assets.split14
assets/bin/Data/sharedassets0.assets.split15
assets/bin/Data/sharedassets0.assets.split2
assets/bin/Data/sharedassets0.assets.split3
assets/bin/Data/sharedassets0.assets.split4
assets/bin/Data/sharedassets0.assets.split5
assets/bin/Data/sharedassets0.assets.split6
assets/bin/Data/sharedassets0.assets.split7
assets/bin/Data/sharedassets0.assets.split8
assets/bin/Data/sharedassets0.assets.split9
assets/bin/Data/unity default resources
assets/city.txt
assets/customerInfo.xml
assets/daacadbn0
assets/daacadbn1
assets/desktop.ini
assets/Head/headicon1.png
assets/Head/headicon2.png
assets/Head/headicon3.png
assets/Head/headicon4.png
assets/Head/headicon5.png
assets/Head/headicon6.png
assets/Head/headicon7.png
assets/Head/headicon8.png
assets/headicon.png
assets/logo.png
META-INF/CFAEFCJN.SF
META-INF/CFAEFCJN.RSA
META-INF/MANIFEST.MF

污点分析

当apk较大时,代码量会很大,造成数据流图(ICFG)呈现爆炸式增长,所以该功能比较耗时,请先喝杯咖啡,耐心等待……
规则名称 描述信息 操作
病毒分析 使用安卓恶意软件常用的API进行污点分析 开始分析  
漏洞挖掘 漏洞挖掘场景下的污点分析 开始分析  
隐私合规 隐私合规场景下的污点分析:组件内污点传播、组件间污点传播、组件与库函数之间的污点传播 开始分析  
密码分析 分析加密算法是否使用常量密钥、静态初始化的向量(IV)、加密模式是否使用ECB等 开始分析  
Callback 因为Android中系统级的Callback并不会出现显式地进行回调方法的调用,所以如果需要分析Callback方法需要在声明文件中将其声明,这里提供一份AndroidCallbacks.txt文件,里面是一些常见的原生回调接口或类,如果有特殊接口需求,可以联系管理员 开始分析