应用基础信息
文件基本信息
应用基础信息
组件导出状态统计
组件导出状态统计
文件结构与资源列表
应用签名证书信息
APK已签名
v1 签名: True
v2 签名: True
v3 签名: False
v4 签名: False
主题: CN=Tasker User 276828471, OU=Tasker Users, O=Android Developers, L=Anon, ST=Anon, C=US
签名算法: rsassa_pkcs1v15
有效期自: 2019-10-26 10:48:55+00:00
有效期至: 2044-10-19 11:48:55+00:00
发行人: CN=Tasker User 276828471, OU=Tasker Users, O=Android Developers, L=Anon, ST=Anon, C=US
序列号: 0x16e07aeef54
哈希算法: sha1
证书MD5: 0e57945fe55d7365a4482898b108bf67
证书SHA1: 57b78c2eec88b82a4be1cc1281d10a3bf4c74e6e
证书SHA256: e638ce5867a4e963a5ac81608674d7891cb39bc845ca7484c4a96e5c8b8ebc3a
证书SHA512: 6e683ac20928d4b0b7f0842d3333284225c60cd16ecf5e3ffae7517d8dccc0318e97df287c3fa88be5da5e338ec4fe1fdb9adb7bb181080a0833baaa4379be1b
公钥算法: rsa
密钥长度: 512
指纹: a76591b8e0e6d4a4862a0c19f575d9e3dfccd26c3205064da185aa1759a8fb29
共检测到 1 个唯一证书
权限声明与风险分级
权限名称 | 安全等级 | 权限内容 | 权限描述 | 关联代码 |
---|---|---|---|---|
android.permission.READ_CONTACTS | 读取联系人信息 | 允允许应用程序读取您手机上存储的所有联系人(地址)数据。恶意应用程序可借此将您的数据发送给其他人。 | ||
android.permission.PACKAGE_USAGE_STATS | 更新组件使用统计 | 允许修改组件使用情况统计 | 无 | |
android.permission.READ_CALL_LOG | 读取通话记录 | 允许应用程序读取用户的通话记录 | ||
android.permission.WRITE_CALL_LOG | 写入通话记录 | 允许应用程序写入(但不读取)用户的通话记录数据。 | ||
android.permission.VIBRATE | 控制振动器 | 允许应用程序控制振动器,用于消息通知振动功能。 | ||
android.permission.PROCESS_OUTGOING_CALLS | 拦截外拨电话 | 允许应用程序处理外拨电话或更改要拨打的号码。恶意应用程序可能会借此监视、另行转接甚至阻止外拨电话。 |
|
|
android.permission.WAKE_LOCK | 防止手机休眠 | 允许应用程序防止手机休眠,在手机屏幕关闭后后台进程仍然运行。 |
|
|
android.permission.RECEIVE_BOOT_COMPLETED | 开机自启 | 允许应用程序在系统完成启动后即自行启动。这样会延长手机的启动时间,而且如果应用程序一直运行,会降低手机的整体速度。 |
|
|
android.permission.READ_PHONE_STATE | 读取手机状态和标识 | 允许应用程序访问设备的手机功能。有此权限的应用程序可确定此手机的号码和序列号,是否正在通话,以及对方的号码等。 |
证书安全合规分析
标题 | 严重程度 | 描述信息 |
---|---|---|
已签名应用 | 信息 | 应用已使用代码签名证书进行签名。 |
Manifest 配置安全分析
序号 | 问题 | 严重程度 | 描述信息 | 操作 |
---|---|---|---|---|
1 |
应用数据存在泄露风险 未设置[android:allowBackup]标志 |
警告 | 建议将 [android:allowBackup] 显式设置为 false。默认值为 true,允许通过 adb 工具备份应用数据,存在数据泄露风险。 | |
2 |
Service (net.dinglisch.android.taskerm.MyAccessibilityService) 受权限保护,但应检查权限保护级别。 Permission: android.permission.BIND_ACCESSIBILITY_SERVICE [android:exported=true] |
警告 | 检测到 Service 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。 | |
3 |
Broadcast Receiver (net.dinglisch.android.taskerm.ReceiverStaticAlwaysOn) 未受保护。 存在 intent-filter。 |
警告 | 检测到 Broadcast Receiver 已与设备上的其他应用共享,因此可被任意应用访问。intent-filter 的存在表明该 Broadcast Receiver 被显式导出,存在安全风险。 | |
4 |
Broadcast Receiver (net.dinglisch.android.taskerm.ReceiverStaticInternal) 未受保护。 存在 intent-filter。 |
警告 | 检测到 Broadcast Receiver 已与设备上的其他应用共享,因此可被任意应用访问。intent-filter 的存在表明该 Broadcast Receiver 被显式导出,存在安全风险。 | |
5 |
Service (com.joaomgcd.taskerm.plugin.ServiceRequestQuery) 未受保护。 [android:exported=true] |
警告 | 检测到 Service 已导出,未受任何权限保护,任意应用均可访问。 | |
6 |
Service (com.joaomgcd.taskerm.plugin.ServicePluginFinished) 未受保护。 [android:exported=true] |
警告 | 检测到 Service 已导出,未受任何权限保护,任意应用均可访问。 |
可浏览 Activity 组件分析
ACTIVITY | INTENT |
---|
网络通信安全风险分析
序号 | 范围 | 严重级别 | 描述 |
---|
API调用分析
安全漏洞检测
序号 | 问题 | 等级 | 参考标准 | 文件位置 | 操作 |
---|---|---|---|---|---|
1 | 应用程序记录日志信息,不得记录敏感信息 | 信息 |
CWE: CWE-532: 通过日志文件的信息暴露
OWASP MASVS: MSTG-STORAGE-3 |
升级会员:解锁高级权限 | |
2 | 应用程序使用不安全的随机数生成器 | 警告 |
CWE: CWE-330: 使用不充分的随机数
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-6 |
升级会员:解锁高级权限 | |
3 | 应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据 | 警告 |
CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage OWASP MASVS: MSTG-STORAGE-2 |
升级会员:解锁高级权限 | |
4 | 文件可能包含硬编码的敏感信息,如用户名、密码、密钥等 | 警告 |
CWE: CWE-312: 明文存储敏感信息
OWASP Top 10: M9: Reverse Engineering OWASP MASVS: MSTG-STORAGE-14 |
升级会员:解锁高级权限 | |
5 | 此应用程序可能会请求root(超级用户)权限 | 警告 |
CWE: CWE-250: 以不必要的权限执行
OWASP MASVS: MSTG-RESILIENCE-1 |
升级会员:解锁高级权限 | |
6 | SHA-1是已知存在哈希冲突的弱哈希 | 警告 |
CWE: CWE-327: 使用了破损或被认为是不安全的加密算法
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-4 |
升级会员:解锁高级权限 | |
7 | 此应用程序使用SSL Pinning 来检测或防止安全通信通道中的MITM攻击 | 安全 |
OWASP MASVS: MSTG-NETWORK-4 |
升级会员:解锁高级权限 | |
8 | MD5是已知存在哈希冲突的弱哈希 | 警告 |
CWE: CWE-327: 使用了破损或被认为是不安全的加密算法
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-4 |
升级会员:解锁高级权限 | |
9 | IP地址泄露 | 警告 |
CWE: CWE-200: 信息泄露
OWASP MASVS: MSTG-CODE-2 |
升级会员:解锁高级权限 | |
10 | 此应用侦听剪贴板更改。一些恶意软件也会监听剪贴板更改 | 信息 |
OWASP MASVS: MSTG-PLATFORM-4 |
升级会员:解锁高级权限 | |
11 | 此应用程序将数据复制到剪贴板。敏感数据不应复制到剪贴板,因为其他应用程序可以访问它 | 信息 |
OWASP MASVS: MSTG-STORAGE-10 |
升级会员:解锁高级权限 | |
12 | 不安全的Web视图实现。可能存在WebView任意代码执行漏洞 | 警告 |
CWE: CWE-749: 暴露危险方法或函数
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-PLATFORM-7 |
升级会员:解锁高级权限 | |
13 | 如果一个应用程序使用WebView.loadDataWithBaseURL方法来加载一个网页到WebView,那么这个应用程序可能会遭受跨站脚本攻击 | 高危 |
CWE: CWE-79: 在Web页面生成时对输入的转义处理不恰当('跨站脚本')
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-PLATFORM-6 |
升级会员:解锁高级权限 | |
14 | 此应用程序可能具有Root检测功能 | 安全 |
OWASP MASVS: MSTG-RESILIENCE-1 |
升级会员:解锁高级权限 | |
15 | 该文件是World Writable。任何应用程序都可以写入文件 | 高危 |
CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage OWASP MASVS: MSTG-STORAGE-2 |
升级会员:解锁高级权限 | |
16 | 应用程序创建临时文件。敏感信息永远不应该被写进临时文件 | 警告 |
CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage OWASP MASVS: MSTG-STORAGE-2 |
升级会员:解锁高级权限 |
Native库安全分析
序号 | 动态库 | NX(堆栈禁止执行) | PIE | STACK CANARY(栈保护) | RELRO | RPATH(指定SO搜索路径) | RUNPATH(指定SO搜索路径) | FORTIFY(常用函数加强检查) | SYMBOLS STRIPPED(裁剪符号表) |
---|
文件分析
序号 | 问题 | 文件 |
---|
行为分析
编号 | 行为 | 标签 | 文件 |
---|---|---|---|
00198 | 初始化录音机并开始录音 |
录制音视频 |
升级会员:解锁高级权限 |
00194 | 设置音源(MIC)和录制文件格式 |
录制音视频 |
升级会员:解锁高级权限 |
00197 | 设置音频编码器并初始化录音机 |
录制音视频 |
升级会员:解锁高级权限 |
00196 | 设置录制文件格式和输出路径 |
录制音视频 文件 |
升级会员:解锁高级权限 |
00063 | 隐式意图(查看网页、拨打电话等) |
控制 |
升级会员:解锁高级权限 |
00051 | 通过setData隐式意图(查看网页、拨打电话等) |
控制 |
升级会员:解锁高级权限 |
00022 | 从给定的文件绝对路径打开文件 |
文件 |
升级会员:解锁高级权限 |
00013 | 读取文件并将其放入流中 |
文件 |
升级会员:解锁高级权限 |
00012 | 读取数据并放入缓冲流 |
文件 |
升级会员:解锁高级权限 |
00091 | 从广播中检索数据 |
信息收集 |
升级会员:解锁高级权限 |
00054 | 从文件安装其他APK |
反射 |
升级会员:解锁高级权限 |
00121 | 创建目录 |
文件 命令 |
升级会员:解锁高级权限 |
00125 | 检查给定的文件路径是否存在 |
文件 |
升级会员:解锁高级权限 |
00104 | 检查给定路径是否是目录 |
文件 |
升级会员:解锁高级权限 |
00014 | 将文件读入流并将其放入 JSON 对象中 |
文件 |
升级会员:解锁高级权限 |
00036 | 从 res/raw 目录获取资源文件 |
反射 |
升级会员:解锁高级权限 |
00147 | 获取当前位置的时间 |
信息收集 位置 |
升级会员:解锁高级权限 |
00075 | 获取设备的位置 |
信息收集 位置 |
升级会员:解锁高级权限 |
00137 | 获取设备的最后已知位置 |
位置 信息收集 |
升级会员:解锁高级权限 |
00115 | 获取设备的最后已知位置 |
信息收集 位置 |
升级会员:解锁高级权限 |
00162 | 创建 InetSocketAddress 对象并连接到它 |
socket |
升级会员:解锁高级权限 |
00163 | 创建新的 Socket 并连接到它 |
socket |
升级会员:解锁高级权限 |
00096 | 连接到 URL 并设置请求方法 |
命令 网络 |
升级会员:解锁高级权限 |
00089 | 连接到 URL 并接收来自服务器的输入流 |
命令 网络 |
升级会员:解锁高级权限 |
00030 | 通过给定的 URL 连接到远程服务器 |
网络 |
升级会员:解锁高级权限 |
00079 | 隐藏当前应用程序的图标 |
规避 |
升级会员:解锁高级权限 |
00026 | 方法反射 |
反射 |
升级会员:解锁高级权限 |
00189 | 获取短信内容 |
短信 |
升级会员:解锁高级权限 |
00015 | 将缓冲流(数据)放入 JSON 对象 |
文件 |
升级会员:解锁高级权限 |
00126 | 读取敏感数据(短信、通话记录等) |
信息收集 短信 通话记录 日历 |
升级会员:解锁高级权限 |
00188 | 获取短信地址 |
短信 |
升级会员:解锁高级权限 |
00052 | 删除内容 URI 指定的媒体(SMS、CALL_LOG、文件等) |
短信 |
升级会员:解锁高级权限 |
00009 | 将游标中的数据放入JSON对象 |
文件 |
升级会员:解锁高级权限 |
00004 | 获取文件名并将其放入 JSON 对象 |
文件 信息收集 |
升级会员:解锁高级权限 |
00011 | 从 URI 查询数据(SMS、CALLLOGS) |
短信 通话记录 信息收集 |
升级会员:解锁高级权限 |
00010 | 读取敏感数据(SMS、CALLLOG)并将其放入 JSON 对象中 |
短信 通话记录 信息收集 |
升级会员:解锁高级权限 |
00092 | 发送广播 |
命令 |
升级会员:解锁高级权限 |
00191 | 获取短信收件箱中的消息 |
短信 |
升级会员:解锁高级权限 |
00200 | 从联系人列表中查询数据 |
信息收集 联系人 |
升级会员:解锁高级权限 |
00201 | 从通话记录中查询数据 |
信息收集 通话记录 |
升级会员:解锁高级权限 |
00130 | 获取当前WIFI信息 |
WiFi 信息收集 |
升级会员:解锁高级权限 |
00002 | 打开相机并拍照 |
相机 |
升级会员:解锁高级权限 |
00183 | 获取当前相机参数并更改设置 |
相机 |
升级会员:解锁高级权限 |
00053 | 监视给定内容 URI 标识的数据更改(SMS、MMS 等) |
短信 |
升级会员:解锁高级权限 |
00187 | 查询 URI 并检查结果 |
信息收集 短信 通话记录 日历 |
升级会员:解锁高级权限 |
00077 | 读取敏感数据(短信、通话记录等) |
信息收集 短信 通话记录 日历 |
升级会员:解锁高级权限 |
00109 | 连接到 URL 并获取响应代码 |
网络 命令 |
升级会员:解锁高级权限 |
00094 | 连接到 URL 并从中读取数据 |
命令 网络 |
升级会员:解锁高级权限 |
00108 | 从给定的 URL 读取输入流 |
网络 命令 |
升级会员:解锁高级权限 |
00192 | 获取短信收件箱中的消息 |
短信 |
升级会员:解锁高级权限 |
00042 | 查询WiFi BSSID及扫描结果 |
信息收集 WiFi |
升级会员:解锁高级权限 |
00171 | 将网络运算符与字符串进行比较 |
网络 |
升级会员:解锁高级权限 |
00025 | 监视要执行的一般操作 |
反射 |
升级会员:解锁高级权限 |
00060 | 查询网络运营商名称 |
网络 信息收集 |
升级会员:解锁高级权限 |
00061 | 返回有关当前 Wi-Fi 连接的动态信息 |
WiFi 信息收集 |
升级会员:解锁高级权限 |
00023 | 从当前应用程序启动另一个应用程序 |
反射 控制 |
升级会员:解锁高级权限 |
00112 | 获取日历事件的日期 |
信息收集 日历 |
升级会员:解锁高级权限 |
00127 | 监视广播操作事件(BOOT_COMPLETED等) |
命令 |
升级会员:解锁高级权限 |
00202 | 打电话 |
控制 |
升级会员:解锁高级权限 |
00203 | 将电话号码放入意图中 |
控制 |
升级会员:解锁高级权限 |
00101 | 初始化录音机 |
录制音视频 |
升级会员:解锁高级权限 |
00199 | 停止录音并释放录音资源 |
录制音视频 |
升级会员:解锁高级权限 |
00136 | 停止录音 |
录制音视频 命令 |
升级会员:解锁高级权限 |
00133 | 开始录音 |
录制音视频 命令 |
升级会员:解锁高级权限 |
敏感权限分析
恶意软件常用权限 是被已知恶意软件广泛滥用的权限。
其它常用权限 是已知恶意软件经常滥用的权限。
IP地理位置
恶意域名检测
域名 | 状态 | 中国境内 | 位置信息 | 解析 |
---|---|---|---|---|
search.maven.org |
安全 |
否 |
IP地址: 216.239.36.21 国家: 美国 地区: 弗吉尼亚州 城市: 阿什本 查看: Google 地图 |
|
taskernet.com |
安全 |
否 |
IP地址: 216.239.36.21 国家: 美国 地区: 加利福尼亚 城市: 山景城 查看: Google 地图 |
|
settings.crashlytics.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
speex.org |
安全 |
否 |
IP地址: 140.211.166.31 国家: 美国 地区: 俄勒冈 城市: 尤金 查看: Google 地图 |
|
test.com |
安全 |
否 |
IP地址: 34.224.149.186 国家: 美国 地区: 弗吉尼亚州 城市: 阿什本 查看: Google 地图 |
|
wiki.xiph.org |
安全 |
否 |
IP地址: 140.211.166.31 国家: 美国 地区: 俄勒冈 城市: 尤金 查看: Google 地图 |
|
steelgirderdev.com |
安全 |
否 |
IP地址: 143.95.226.49 国家: 美国 地区: 佛罗里达州 城市: 杰克逊维尔 查看: Google 地图 |
|
e.crashlytics.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
youtu.be |
安全 |
否 |
IP地址: 142.250.189.14 国家: 美国 地区: 加利福尼亚 城市: 山景城 查看: Google 地图 |
|
wiki.devmil.de |
安全 |
否 | 没有可用的地理位置信息。 |
|
www.tacit.dk |
安全 |
否 |
IP地址: 172.67.179.54 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
www.afterhoursdevelopers.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
tools.ietf.org |
安全 |
否 |
IP地址: 104.16.45.99 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
securesettings.intangibleobject.com |
安全 |
否 |
IP地址: 142.251.40.51 国家: 美国 地区: 纽约 城市: 纽约市 查看: Google 地图 |
|
joaoapps.com |
安全 |
否 |
IP地址: 104.155.6.62 国家: 比利时 地区: 布鲁塞尔首都大区市镇 城市: 布鲁塞尔 查看: Google 地图 |
|
tasker.joaoapps.com |
安全 |
否 |
IP地址: 35.192.182.63 国家: 美国 地区: 爱荷华州 城市: 康瑟尔布拉夫斯 查看: Google 地图 |
|
zoom.dinglisch.net |
安全 |
否 | 没有可用的地理位置信息。 |
|
手机号提取
手机号 | 源码文件 |
---|---|
15552000000
|
a/a/a/a/a/e/h.java |
URL链接分析
URL信息 | 源码文件 |
---|---|
1.4.8.32 |
a/a/a/a/m.java |
https://github.com/mockito/mockito/issues/new |
org/mockito/internal/invocation/TypeSafeMatching.java |
8.8.8.8 192.168.0.1 |
net/dinglisch/android/taskerm/MyVpnService.java |
https://youtu.be/bcj3a-pzf5k https://youtu.be/s6eablw5wsk https://youtu.be/skh2lou8vle https://tasker.joaoapps.com/profiles https://tasker.joaoapps.com/privacy.html https://tasker.joaoapps.com/changes.html https://tasker.joaoapps.com/userguide/en/faqs/faq-problem.html#00 https://tasker.joaoapps.com/guides.html |
net/dinglisch/android/taskerm/Main.java |
https://youtu.be/t3cbs3aez6m |
com/joaomgcd/taskerm/nfc/ActivityNFCTag.java |
http://zoom.dinglisch.net/zoom.apk https://play.google.com/store/apps/details?id=com.codecarpet.apndroid.pro |
net/dinglisch/android/taskerm/Kid.java |
https://drive.google.com/file/d/ |
com/joaomgcd/taskerm/google/drive/io/DriveMetadata.java |
https://tasker.joaoapps.com/auth.html |
com/joaomgcd/taskerm/net/auth/d.java |
https://settings.crashlytics.com/spi/v2/platforms/android/apps/%s/settings |
a/a/a/a/a/g/q.java |
https://e.crashlytics.com/spi/v2/events |
a/a/a/a/a/g/k.java |
https://accounts.google.com/o/oauth2/v2/auth |
com/joaomgcd/taskerm/net/auth/f.java |
data:audio/mp3;base64 https://play.google.com/store/apps/details?id= |
com/joaomgcd/taskerm/util/ae.java |
https://github.com/mockito/mockito/issues/685 |
org/mockito/internal/creation/instance/ConstructorInstantiator.java |
https://joaoapps.com https://tasker.joaoapps.com/userguide/ |
com/joaomgcd/taskerm/util/ac.java |
http://test.com? |
com/joaomgcd/taskerm/net/m.java |
https://taskernet.com/_ah/api/ |
com/joaomgcd/taskerm/m/j.java |
https://speex.org/ https://wiki.xiph.org/oggopus https://tools.ietf.org/html/rfc5574 |
com/joaomgcd/taskerm/google/speechtotext/RequestRecognize.java |
http://zoom.dinglisch.net/ |
net/dinglisch/android/taskerm/gm.java |
https://tasker.joaoapps.com/cgi-bin/nph-validate.cgi |
net/dinglisch/android/taskerm/ft.java |
http://tasker.joaoapps.com/download.html |
net/dinglisch/android/taskerm/TaskerIntent.java |
https://tasker.joaoapps.com/userguide https://tasker.joaoapps.com/userguide/ |
net/dinglisch/android/taskerm/HTMLView.java |
1.4.8.32 |
a/a/a/a/c.java |
https://play.google.com/store/apps/details?id=com.joaomgcd.autonotification https://play.google.com/store/apps/details?id=com.joaomgcd.autoshare https://play.google.com/store/apps/details?id=com.joaomgcd.autoshortcut https://play.google.com/store/apps/details?id=com.icecoldapps.synchronizeultimate https://play.google.com/store/apps/details?id=com.joaomgcd.autoremote https://play.google.com/store/apps/details?id=com.benfinnigan.wol https://play.google.com/store/apps/details?id=com.balda.touchtask https://play.google.com/store/apps/details?id=com.terdelle.twilight https://play.google.com/store/apps/details?id=se.badaccess.locale.nfc https://play.google.com/store/apps/details?id=pt.joaormf.mtkcontrol https://play.google.com/store/apps/details?id=com.joaomgcd.autocast https://play.google.com/store/apps/details?id=com.icecoldapps.screenshoteasy http://www.afterhoursdevelopers.com/applications/android/synker-android-sync-widget http://securesettings.intangibleobject.com/ https://play.google.com/store/apps/details?id=com.hastarin.android.udpsender https://play.google.com/store/apps/details?id=com.devuni.flashlight.tasklight http://www.tacit.dk/foldersync https://play.google.com/store/apps/details?id=org.kman.aquamail http://steelgirderdev.com/steelgirderdev/gvsettings.html https://play.google.com/store/apps/details?id=net.nurik.roman.dashclock https://play.google.com/store/apps/details?id=com.icecoldapps.serversultimate https://play.google.com/store/apps/details?id=com.joaomgcd.autoinput https://play.google.com/store/apps/details?id=com.asif.plugin.sendexpect http://wiki.devmil.de/tiki-index.php |
net/dinglisch/android/taskerm/df.java |
http://search.maven.org/#search%7cga%7c1%7ca%3a%22mockito-android%22%20g%3a%22org.mockito%22 |
org/mockito/internal/util/Platform.java |
http://tasker.joaoapps.com/faq-problem.html#app |
自研引擎-S |
Firebase配置检测
邮箱地址提取
源码文件 | |
---|---|
support@joaoapps.com |
com/joaomgcd/taskerm/google/drive/i.java |
tasker@dinglisch.net |
net/dinglisch/android/taskerm/ExecuteService.java |
support@joaoapps.com |
com/joaomgcd/taskerm/util/cp.java |
fred.smith@a.domain.com |
自研引擎-S |
第三方追踪器
名称 | 类别 | 网址 |
---|---|---|
Google CrashLytics | Crash reporting | https://reports.exodus-privacy.eu.org/trackers/27 |
敏感凭证泄露
服务列表
显示 7 个 services
广播接收者列表
显示 2 个 receivers
内容提供者列表
显示 1 个 providers
第三方SDK
SDK名称 | 开发者 | 描述信息 |
---|---|---|
Google Sign-In | 提供使用 Google 登录的 API。 | |
Google Play Service | 借助 Google Play 服务,您的应用可以利用由 Google 提供的最新功能,例如地图,Google+ 等,并通过 Google Play 商店以 APK 的形式分发自动平台更新。 这样一来,您的用户可以更快地接收更新,并且可以更轻松地集成 Google 必须提供的最新信息。 | |
File Provider | Android | FileProvider 是 ContentProvider 的特殊子类,它通过创建 content://Uri 代替 file:///Uri 以促进安全分享与应用程序关联的文件。 |
污点分析
当apk较大时,代码量会很大,造成数据流图(ICFG)呈现爆炸式增长,所以该功能比较耗时,请先喝杯咖啡,耐心等待……规则名称 | 描述信息 | 操作 |
---|---|---|
病毒分析 | 使用安卓恶意软件常用的API进行污点分析 | 开始分析 |
漏洞挖掘 | 漏洞挖掘场景下的污点分析 | 开始分析 |
隐私合规 | 隐私合规场景下的污点分析:组件内污点传播、组件间污点传播、组件与库函数之间的污点传播 | 开始分析 |
密码分析 | 分析加密算法是否使用常量密钥、静态初始化的向量(IV)、加密模式是否使用ECB等 | 开始分析 |
Callback | 因为Android中系统级的Callback并不会出现显式地进行回调方法的调用,所以如果需要分析Callback方法需要在声明文件中将其声明,这里提供一份AndroidCallbacks.txt文件,里面是一些常见的原生回调接口或类,如果有特殊接口需求,可以联系管理员 | 开始分析 |