文件信息
文件名称 洋葱学园-原洋葱数学_7.60.0.APK文件大小 77.78MB
MD5 3470babfb14552f72ed2113bba0496ab
SHA1 4e5f7247d1050ab590da6b8e02e97ab59ae444fb
SHA256 63473b651f7e7b117857bc6194a2e9f0b05f124858d391cb33a7742427acce3d
病毒检测 无法判定
文件信息
文件名称 洋葱学园-原洋葱数学_7.60.0.APK证书信息
二进制文件已签名
v1 签名: True
v2 签名: True
v3 签名: True
v4 签名: False
主题: C=China, ST=BJ, L=BJ, O=GuangHeTV, OU=GuangHeTV, CN=kai chen
签名算法: rsassa_pkcs1v15
有效期自: 2014-12-11 03:23:38+00:00
有效期至: 2044-12-03 03:23:38+00:00
发行人: C=China, ST=BJ, L=BJ, O=GuangHeTV, OU=GuangHeTV, CN=kai chen
序列号: 0x54890e3a
哈希算法: sha1
证书MD5: f25274a79f9fccdb70b83a043aae6f3c
证书SHA1: 0fdb2ac459b2fbb9ef492542f11fe20901c19bfd
证书SHA256: 809471cc443858556ad3d72799b88543ab173ce6cf5e83b34dbd829ed2c23375
证书SHA512: f09f5d764502b4f75e92a6b61816d3b511246b0d86839b9eb38cd41870f331155382c3adbb45b067d61810396713e0c85ede3b880ab3be2c2291f2d86d394043
公钥算法: rsa
密钥长度: 1024
指纹: 6de96407770cc68130ecb3ba9c56fe0e7a209b158355a68cb951c352f3e2a45f
找到 1 个唯一证书
应用程序权限
证书安全分析
标题 | 严重程度 | 描述信息 |
---|---|---|
已签名应用 | 信息 | 应用程序已使用代码签名证书进行签名 |
MANIFEST分析
序号 | 问题 | 严重程度 | 描述信息 | 操作 |
---|---|---|---|---|
1 |
应用程序可以安装在有漏洞的已更新 Android 版本上 Android 5.0-5.0.2, [minSdk=21] |
信息 | 该应用程序可以安装在具有多个未修复漏洞的旧版本 Android 上。这些设备不会从 Google 接收合理的安全更新。支持 Android 版本 => 10、API 29 以接收合理的安全更新。 | |
2 |
应用程序具有网络安全配置 [android:networkSecurityConfig=0x0] |
信息 | 网络安全配置功能让应用程序可以在一个安全的,声明式的配置文件中自定义他们的网络安全设置,而不需要修改应用程序代码。这些设置可以针对特定的域名和特定的应用程序进行配置。 | |
3 |
应用程序数据存在被泄露的风险 未设置[android:allowBackup]标志 |
警告 | 这个标志 [android:allowBackup]应该设置为false。默认情况下它被设置为true,允许任何人通过adb备份你的应用程序数据。它允许已经启用了USB调试的用户从设备上复制应用程序数据。 | |
4 |
Activity设置了TaskAffinity属性 (com.baidu.techain.push.HWPushActivity) |
警告 | 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名 | |
5 |
Activity (com.baidu.techain.push.HWPushActivity) 未被保护。 存在一个intent-filter。 |
警告 | 发现 Activity与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Activity是显式导出的。 | |
6 |
Activity (com.baidu.techain.push.OPPOPushActivity) 未被保护。 存在一个intent-filter。 |
警告 | 发现 Activity与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Activity是显式导出的。 | |
7 |
Activity (com.baidu.techain.push.VivoPushActivity) 未被保护。 存在一个intent-filter。 |
警告 | 发现 Activity与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Activity是显式导出的。 | |
8 |
Activity (com.pingplusplus.android.PaymentActivity) 未被保护。 存在一个intent-filter。 |
警告 | 发现 Activity与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Activity是显式导出的。 | |
9 |
Broadcast Receiver (com.yangcong345.widget.OneImageWidget) 未被保护。 存在一个intent-filter。 |
警告 | 发现 Broadcast Receiver与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Broadcast Receiver是显式导出的。 | |
10 |
Activity (com.tencent.tauth.AuthActivity) 未被保护。 存在一个intent-filter。 |
警告 | 发现 Activity与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Activity是显式导出的。 | |
11 |
Broadcast Receiver (com.yangcong345.main.phone.growth.clock.ClockBroadcastReceiver) 未被保护。 存在一个intent-filter。 |
警告 | 发现 Broadcast Receiver与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Broadcast Receiver是显式导出的。 | |
12 |
Activity (com.yangcong345.pay.coupon.AlipayMiniProCallbackActivity) 未被保护。 存在一个intent-filter。 |
警告 | 发现 Activity与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Activity是显式导出的。 | |
13 |
Broadcast Receiver (com.yangcong345.platform.push.YCMathPushService) 未被保护。 存在一个intent-filter。 |
警告 | 发现 Broadcast Receiver与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Broadcast Receiver是显式导出的。 | |
14 |
Broadcast Receiver (com.yangcong345.core.function.clock.DefaultClockBroadcastReceiver) 未被保护。 存在一个intent-filter。 |
警告 | 发现 Broadcast Receiver与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Broadcast Receiver是显式导出的。 | |
15 |
Broadcast Receiver (com.yangcong345.foundation.netstate.NetStateReceiver) 未被保护。 存在一个intent-filter。 |
警告 | 发现 Broadcast Receiver与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Broadcast Receiver是显式导出的。 | |
16 |
Service (com.huawei.hms.jos.games.service.GameService) 未被保护。 存在一个intent-filter。 |
警告 | 发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。 | |
17 |
Activity (com.sina.weibo.sdk.share.ShareTransActivity) 未被保护。 存在一个intent-filter。 |
警告 | 发现 Activity与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Activity是显式导出的。 | |
18 |
Activity (com.baidu.techain.TechainActivity) 未被保护。 存在一个intent-filter。 |
警告 | 发现 Activity与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Activity是显式导出的。 | |
19 |
Service (com.baidu.techain.TechainService) 未被保护。 存在一个intent-filter。 |
警告 | 发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。 | |
20 |
Service (com.huawei.hms.support.api.push.service.HmsMsgService) 未被保护。 存在一个intent-filter。 |
警告 | 发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。 | |
21 |
Service (com.baidu.techain.push.HWPushMsgService) 未被保护。 存在一个intent-filter。 |
警告 | 发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。 | |
22 |
Broadcast Receiver (com.baidu.techain.push.MIUIPushReceiver) 未被保护。 存在一个intent-filter。 |
警告 | 发现 Broadcast Receiver与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Broadcast Receiver是显式导出的。 | |
23 |
Broadcast Receiver (com.baidu.techain.push.MZPushReceiver) 未被保护。 存在一个intent-filter。 |
警告 | 发现 Broadcast Receiver与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Broadcast Receiver是显式导出的。 | |
24 |
Broadcast Receiver (com.baidu.techain.push.VIVOPushReceiver) 未被保护。 存在一个intent-filter。 |
警告 | 发现 Broadcast Receiver与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Broadcast Receiver是显式导出的。 | |
25 |
Service (com.heytap.msp.push.service.DataMessageCallbackService) 受权限保护, 但是应该检查权限的保护级别。 Permission: com.heytap.mcs.permission.SEND_PUSH_MESSAGE [android:exported=true] |
警告 | 发现一个 Service被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。 | |
26 |
Service (com.heytap.msp.push.service.CompatibleDataMessageCallbackService) 受权限保护, 但是应该检查权限的保护级别。 Permission: com.coloros.mcs.permission.SEND_MCS_MESSAGE [android:exported=true] |
警告 | 发现一个 Service被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。 | |
27 |
Service (com.baidu.techain.push.HonorPushMsgService) 未被保护。 存在一个intent-filter。 |
警告 | 发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。 | |
28 |
Activity设置了TaskAffinity属性 (com.baidu.techain.push.HonorPushActivity) |
警告 | 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名 | |
29 |
Activity (com.baidu.techain.push.HonorPushActivity) 未被保护。 存在一个intent-filter。 |
警告 | 发现 Activity与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Activity是显式导出的。 | |
30 |
Activity设置了TaskAffinity属性 (com.baidu.techain.NCActivity) |
警告 | 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名 | |
31 |
Activity (com.baidu.techain.NCActivity) 未被保护。 存在一个intent-filter。 |
警告 | 发现 Activity与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Activity是显式导出的。 | |
32 |
Broadcast Receiver (com.xiaomi.push.service.receivers.PingReceiver) 未被保护。 存在一个intent-filter。 |
警告 | 发现 Broadcast Receiver与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Broadcast Receiver是显式导出的。 | |
33 |
Broadcast Receiver (com.meizu.cloud.pushsdk.MzPushSystemReceiver) 未被保护。 存在一个intent-filter。 |
警告 | 发现 Broadcast Receiver与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Broadcast Receiver是显式导出的。 |
可浏览的Activity组件
ACTIVITY | INTENT |
---|---|
com.baidu.techain.push.VivoPushActivity |
Schemes:
vpushscheme://,
Hosts: com.yangcong345.android.phone, Paths: /detail, |
com.pingplusplus.android.PaymentActivity |
Schemes:
qwallet1103578315://,
|
com.yangcong345.main.phone.splash.SplashActivity |
Schemes:
ycmath://,
Hosts: yangcong345.com, |
com.tencent.tauth.AuthActivity |
Schemes:
tencent1103578315://,
|
com.yangcong345.pay.coupon.AlipayMiniProCallbackActivity |
Schemes:
ycunionpay://,
|
com.baidu.techain.push.HonorPushActivity |
Schemes:
honorps://,
Hosts: com.yangcong345.android.phone, Paths: /honor_detail, |
网络通信安全
序号 | 范围 | 严重级别 | 描述 |
---|---|---|---|
1 | * | 高 | 基本配置不安全地配置为允许到所有域的明文流量。 |
2 | * | 警告 | 基本配置配置为信任系统证书。 |
3 | * | 高 | 基本配置配置为绕过证书固定。 |
4 | * | 高 | 基本配置配置为信任用户安装的证书。 |
5 | * | 高 | 基本配置配置为绕过证书固定。 |
API调用分析
安全漏洞检测
序号 | 问题 | 等级 | 参考标准 | 文件位置 | 操作 |
---|---|---|---|---|---|
1 | 应用程序记录日志信息,不得记录敏感信息 | 信息 |
CWE: CWE-532: 通过日志文件的信息暴露
OWASP MASVS: MSTG-STORAGE-3 |
升级会员:解锁高级权限 | |
2 | 应用程序使用不安全的随机数生成器 | 警告 |
CWE: CWE-330: 使用不充分的随机数
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-6 |
升级会员:解锁高级权限 | |
3 | 文件可能包含硬编码的敏感信息,如用户名、密码、密钥等 | 警告 |
CWE: CWE-312: 明文存储敏感信息
OWASP Top 10: M9: Reverse Engineering OWASP MASVS: MSTG-STORAGE-14 |
升级会员:解锁高级权限 | |
4 | 应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据 | 警告 |
CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage OWASP MASVS: MSTG-STORAGE-2 |
升级会员:解锁高级权限 | |
5 | 此应用程序可能具有Root检测功能 | 安全 |
OWASP MASVS: MSTG-RESILIENCE-1 |
升级会员:解锁高级权限 | |
6 | IP地址泄露 | 警告 |
CWE: CWE-200: 信息泄露
OWASP MASVS: MSTG-CODE-2 |
升级会员:解锁高级权限 | |
7 | 该文件是World Writable。任何应用程序都可以写入文件 | 高危 |
CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage OWASP MASVS: MSTG-STORAGE-2 |
升级会员:解锁高级权限 | |
8 | 此应用程序使用SSL Pinning 来检测或防止安全通信通道中的MITM攻击 | 安全 |
OWASP MASVS: MSTG-NETWORK-4 |
升级会员:解锁高级权限 | |
9 | MD5是已知存在哈希冲突的弱哈希 | 警告 |
CWE: CWE-327: 使用已被攻破或存在风险的密码学算法
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-4 |
升级会员:解锁高级权限 | |
10 | SHA-1是已知存在哈希冲突的弱哈希 | 警告 |
CWE: CWE-327: 使用已被攻破或存在风险的密码学算法
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-4 |
升级会员:解锁高级权限 | |
11 | 应用程序可以写入应用程序目录。敏感信息应加密 | 信息 |
CWE: CWE-276: 默认权限不正确
OWASP MASVS: MSTG-STORAGE-14 |
升级会员:解锁高级权限 | |
12 | 应用程序使用SQLite数据库并执行原始SQL查询。原始SQL查询中不受信任的用户输入可能会导致SQL注入。敏感信息也应加密并写入数据库 | 警告 |
CWE: CWE-89: SQL命令中使用的特殊元素转义处理不恰当('SQL 注入')
OWASP Top 10: M7: Client Code Quality |
升级会员:解锁高级权限 | |
13 | 此应用程序将数据复制到剪贴板。敏感数据不应复制到剪贴板,因为其他应用程序可以访问它 | 信息 |
OWASP MASVS: MSTG-STORAGE-10 |
升级会员:解锁高级权限 | |
14 | 应用程序使用带PKCS5/PKCS7填充的加密模式CBC。此配置容易受到填充oracle攻击。 | 高危 |
CWE: CWE-649: 依赖于混淆或加密安全相关输入而不进行完整性检查
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-3 |
升级会员:解锁高级权限 | |
15 | 此应用程序可能会请求root(超级用户)权限 | 警告 |
CWE: CWE-250: 以不必要的权限执行
OWASP MASVS: MSTG-RESILIENCE-1 |
升级会员:解锁高级权限 | |
16 | WebView域控制不严格漏洞 | 高危 | CWE: CWE-73: 外部控制文件名或路径 | 升级会员:解锁高级权限 | |
17 | 不安全的Web视图实现。可能存在WebView任意代码执行漏洞 | 警告 |
CWE: CWE-749: 暴露危险方法或函数
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-PLATFORM-7 |
升级会员:解锁高级权限 | |
18 | 已启用远程WebView调试 | 高危 |
CWE: CWE-919: 移动应用程序中的弱点
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-RESILIENCE-2 |
升级会员:解锁高级权限 | |
19 | 应用程序创建临时文件。敏感信息永远不应该被写进临时文件 | 警告 |
CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage OWASP MASVS: MSTG-STORAGE-2 |
升级会员:解锁高级权限 |
Native库安全分析
序号 | 动态库 | NX(堆栈禁止执行) | PIE | STACK CANARY(栈保护) | RELRO | RPATH(指定SO搜索路径) | RUNPATH(指定SO搜索路径) | FORTIFY(常用函数加强检查) | SYMBOLS STRIPPED(裁剪符号表) |
---|---|---|---|---|---|---|---|---|---|
1 | arm64-v8a/libfbjni.so |
True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
|
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
True
info 二进制文件有以下加固函数: ['__strlen_chk'] |
False
warning 符号可用 |
2 | arm64-v8a/libhprt_printer_helper_cmd.so |
True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
|
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
True
info 符号被剥离 |
3 | arm64-v8a/libhprt_printer_model.so |
True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
|
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
True
info 符号被剥离 |
4 | arm64-v8a/liblog4a-lib.so |
True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
|
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
True
info 符号被剥离 |
5 | arm64-v8a/libLZO.so |
True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
|
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
True
info 符号被剥离 |
6 | arm64-v8a/libMD5CheckPrinter.so |
True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
|
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
True
info 符号被剥离 |
7 | arm64-v8a/libmsaoaidauth.so |
True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
|
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
True
info 二进制文件有以下加固函数: ['__strchr_chk', '__strrchr_chk', '__snprintf_chk', '__strcpy_chk', '__sprintf_chk', '__vsnprintf_chk', '__strlcpy_chk', '__strcat_chk', '__read_chk', '__strlen_chk'] |
True
info 符号被剥离 |
8 | arm64-v8a/libPooolimg.so |
True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
|
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
True
info 符号被剥离 |
9 | arm64-v8a/libsls_producer.so |
True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
|
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
True
info 符号被剥离 |
10 | arm64-v8a/libtechain.so |
True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
|
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
False
warning 符号可用 |
文件分析
序号 | 问题 | 文件 |
---|---|---|
1 | 应用程序中硬编码的证书/密钥文件 |
assets/ag_sdk_cbg_root.cer assets/com.yangcong345.android.phone.cert.pem assets/geo_global_ca.cer |
2 | 找到硬编码的Keystore |
assets/grs_sp.bks assets/hmsincas.bks assets/hmsrootcas.bks assets/updatesdkcas.bks |
敏感权限分析
恶意软件常用权限 是被已知恶意软件广泛滥用的权限。
其它常用权限 是已知恶意软件经常滥用的权限。
IP地理位置
恶意域名检测
域名 | 状态 | 中国境内 | 位置信息 | 解析 |
---|---|---|---|---|
vs-video.yangcong345.com |
安全 |
是 |
IP地址: 150.138.219.35 国家: 中国 地区: 山东 城市: 济南 查看: 高德地图 |
|
7to12.yangcong345.com |
安全 |
是 |
IP地址: 203.107.41.32 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
mobiletest.yeepay.com |
安全 |
是 |
IP地址: 58.83.141.71 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
hls-media.yangcong345.com |
安全 |
是 |
IP地址: 49.67.73.132 国家: 中国 地区: 江苏 城市: 南通 查看: 高德地图 |
|
fs.cl2009.com |
安全 |
是 |
IP地址: 203.107.41.32 国家: 中国 地区: 上海 城市: 上海 查看: 高德地图 |
|
api-primary.yangcong345.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
school-res.yangcong345.com |
安全 |
是 |
IP地址: 150.138.219.35 国家: 中国 地区: 山东 城市: 济南 查看: 高德地图 |
|
version-test.yangcong345.com |
安全 |
是 |
IP地址: 180.184.76.239 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
lsy-api-test.yangcong345.com |
安全 |
是 |
IP地址: 139.129.92.254 国家: 中国 地区: 山东 城市: 青岛 查看: 高德地图 |
|
important-notices-stage.yangcong345.com |
安全 |
是 |
IP地址: 47.95.191.21 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
yangcong345.com |
安全 |
是 |
IP地址: 203.107.41.32 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
thirdparty-api-test.yangcong345.com |
安全 |
是 |
IP地址: 139.129.92.254 国家: 中国 地区: 山东 城市: 青岛 查看: 高德地图 |
|
www.95516.com |
安全 |
是 |
IP地址: 113.125.197.83 国家: 中国 地区: 山东 城市: 济南 查看: 高德地图 |
|
sysdk.cl2009.com |
安全 |
是 |
IP地址: 203.107.41.32 国家: 中国 地区: 上海 城市: 上海 查看: 高德地图 |
|
www.sobot.com |
安全 |
是 |
IP地址: 203.107.41.32 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
sns.whalecloud.com |
安全 |
是 |
IP地址: 203.119.169.82 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
datasail01-cn-beijing.volceapplog.com |
安全 |
是 |
IP地址: 180.184.93.116 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
s-t.yangcong345.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
wap.cmpassport.com |
安全 |
是 |
IP地址: 60.188.84.69 国家: 中国 地区: 广东 城市: 广州 查看: 高德地图 |
|
shouyin.yeepay.com |
安全 |
是 |
IP地址: 60.188.84.69 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
www.tencent.com |
安全 |
是 |
IP地址: 60.188.84.69 国家: 中国 地区: 浙江 城市: 台州 查看: 高德地图 |
|
www.baifubao.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
cosplay.yangcong345.com |
安全 |
是 |
IP地址: 58.215.210.132 国家: 中国 地区: 江苏 城市: 无锡 查看: 高德地图 |
|
api-primary-stage.yangcong345.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
apiv.yangcong345.com |
安全 |
是 |
IP地址: 180.184.75.103 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
school-api.yangcong345.com |
安全 |
是 |
IP地址: 180.184.75.103 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
wx.tenpay |
安全 |
否 | 没有可用的地理位置信息。 |
|
norma-external-collect.meizu.com |
安全 |
是 |
IP地址: 183.60.176.112 国家: 中国 地区: 广东 城市: 广州 查看: 高德地图 |
|
m.jdpay.com |
安全 |
是 |
IP地址: 36.110.188.34 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
onion-utils.yc345.tv |
安全 |
否 | 没有可用的地理位置信息。 |
|
yangcongxueyuan.com |
安全 |
是 |
IP地址: 180.184.75.103 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
school-api-stage.yangcong345.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
ps-static-stage.yangcong345.com |
安全 |
是 |
IP地址: 180.97.66.35 国家: 中国 地区: 江苏 城市: 苏州 查看: 高德地图 |
|
track-test.yc345.tv |
安全 |
是 |
IP地址: 180.184.75.103 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
h5-v5-0.yangcong345.com |
安全 |
是 |
IP地址: 180.184.75.103 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
android-api-v5-0.yangcong345.com |
安全 |
是 |
IP地址: 180.184.75.103 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
e.189.cn |
安全 |
是 |
IP地址: 42.123.76.65 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
lsy-api.yangcong345.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
www.jdpay.com |
安全 |
是 |
IP地址: 36.110.188.22 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
important-notices.yangcong345.com |
安全 |
是 |
IP地址: 120.27.185.52 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
statistics.pingxx.com |
安全 |
是 |
IP地址: 121.43.73.154 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
api-push.in.meizu.com |
安全 |
是 |
IP地址: 120.55.247.135 国家: 中国 地区: 香港 城市: 香港 查看: 高德地图 |
|
track.yangcong345.com |
安全 |
是 |
IP地址: 120.55.247.135 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
important-notices.yc345.tv |
安全 |
否 | 没有可用的地理位置信息。 |
|
mobile.unionpay.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
7to12-stage.yangcong345.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
7to12-test.yangcong345.com |
安全 |
是 |
IP地址: 180.184.76.239 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
www.oracle.com |
安全 |
否 |
IP地址: 23.52.33.217 国家: 大韩民国 地区: 首尔teukbyeolsi 城市: 首尔 查看: Google 地图 |
|
version-stage.yangcong345.com |
安全 |
是 |
IP地址: 180.184.65.79 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
aiws-api-stage.yangcong345.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
device-api.yangcong345.com |
安全 |
是 |
IP地址: 180.184.75.103 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
api-test.yangcong345.com |
安全 |
是 |
IP地址: 180.184.76.239 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
school-test.yangcong345.com |
安全 |
是 |
IP地址: 139.129.92.254 国家: 中国 地区: 山东 城市: 青岛 查看: 高德地图 |
|
ok.yeepay.com |
安全 |
是 |
IP地址: 221.231.81.93 国家: 中国 地区: 江苏 城市: 盐城 查看: 高德地图 |
|
sissi.pingxx.com |
安全 |
是 |
IP地址: 118.31.129.67 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
h5pay.jd.com |
安全 |
是 |
IP地址: 36.110.181.142 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
t.yangcong345.com |
安全 |
是 |
IP地址: 180.184.75.103 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
version.yangcong345.com |
安全 |
是 |
IP地址: 180.184.75.103 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
www.dbunit.org |
安全 |
否 |
IP地址: 74.220.199.51 国家: 美利坚合众国 地区: 犹他州 城市: 普罗沃 查看: Google 地图 |
|
sy.cl2m.cn |
安全 |
是 |
IP地址: 203.119.169.82 国家: 中国 地区: 上海 城市: 上海 查看: 高德地图 |
|
nstool.netease.com |
安全 |
是 |
IP地址: 123.125.99.19 国家: 中国 地区: 广东 城市: 广州 查看: 高德地图 |
|
auth.wosms.cn |
安全 |
是 |
IP地址: 123.125.99.19 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
hls.media.yangcong345.com |
安全 |
是 |
IP地址: 150.138.219.35 国家: 中国 地区: 山东 城市: 济南 查看: 高德地图 |
|
track-stage.yangcong345.com |
安全 |
是 |
IP地址: 182.92.254.180 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
shadow.yangcong345.com |
安全 |
是 |
IP地址: 180.184.75.103 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
fp.yangcong345.com |
安全 |
是 |
IP地址: 150.138.219.35 国家: 中国 地区: 山东 城市: 济南 查看: 高德地图 |
|
datasail.yangcong345.com |
安全 |
是 |
IP地址: 101.126.8.157 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
api-wx-test.yangcong345.com |
安全 |
是 |
IP地址: 180.184.76.239 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
aiws-api.yangcong345.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
api-stage.yangcong345.com |
安全 |
是 |
IP地址: 180.184.65.79 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
backsys-dev.yangcong345.com |
安全 |
是 |
IP地址: 139.129.92.254 国家: 中国 地区: 山东 城市: 青岛 查看: 高德地图 |
|
device-test-api.yangcong345.com |
安全 |
是 |
IP地址: 139.129.92.254 国家: 中国 地区: 山东 城市: 青岛 查看: 高德地图 |
|
www.cmpassport.com |
安全 |
是 |
IP地址: 112.33.110.15 国家: 中国 地区: 安徽 城市: 合肥 查看: 高德地图 |
|
stage.yangcong345.com |
安全 |
是 |
IP地址: 180.184.65.79 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
device-stage-api.yangcong345.com |
安全 |
是 |
IP地址: 180.184.65.79 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
help.aliyun.com |
安全 |
是 |
IP地址: 203.119.144.45 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
test.yangcong345.com |
安全 |
是 |
IP地址: 139.129.92.254 国家: 中国 地区: 山东 城市: 青岛 查看: 高德地图 |
|
backsys.yangcong345.com |
安全 |
是 |
IP地址: 180.184.75.103 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
aiws-api-test.yangcong345.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
www.aliyun.com |
安全 |
是 |
IP地址: 61.160.227.233 国家: 中国 地区: 江苏 城市: 常州 查看: 高德地图 |
|
backsys-stage.yangcong345.com |
安全 |
是 |
IP地址: 180.184.65.79 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
mobile-res.yangcong345.com |
安全 |
是 |
IP地址: 58.215.210.220 国家: 中国 地区: 江苏 城市: 无锡 查看: 高德地图 |
|
api-primary-test.yangcong345.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
netpay.cmbchina.com |
安全 |
是 |
IP地址: 58.33.159.101 国家: 中国 地区: 上海 城市: 上海 查看: 高德地图 |
|
api-wx.yangcong345.com |
安全 |
是 |
IP地址: 180.184.75.103 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
thirdparty-api.yangcong345.com |
安全 |
是 |
IP地址: 180.184.75.103 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
m.baifubao.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
lsy-api-stage.yangcong345.com |
安全 |
是 |
IP地址: 180.184.65.79 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
手机号提取
URL链接分析
URL信息 | 源码文件 |
---|---|
https://gist.github.com/lambdahands/d19e0da96285b749f0ef https://fp.yangcong345.com/middle/1.0.3/tabbar_mine_phone.json https://ms.zzx9.cn https://fp.yangcong345.com/middle/1.0.3/bg_item_lottie_selected_pad.png https://fp.yangcong345.com/4pwpm0thq8dn0uh7h6r2jf20gxc0ekq3.png https://fp.yangcong345.com/middle/1.0.3/tabbar_growth_phone.json https://fp.yangcong345.com/middle/1.0.0/icon_down_arrow_white https://fp.yangcong345.com/middle/1.0.0/popup-bg.png https://fp.yangcong345.com/middle/1.0.3/bg_item_lottie_selected.png https://fp.yangcong345.com/middle/2.0.1/index.html https://7to12-test.yangcong345.com/study-app/totalReviewLandscape/newTotalReview https://7to12-stage.yangcong345.com/backend http://www.highcharts.com https://fp.yangcong345.com/middle/1.0.0/moedlBorderLeft https://fp.yangcong345.com/middle/1.0.3/tabbar_treasure_phone.json https://aiws-api-test.yangcong345.com https://fp.yangcong345.com/middle/1.0.1/totalReview_topicCard_free https://www.w3schools.com/charsets/ref_html_entities_a.asp https://wx-api-stage.yangcong345.com https://fp.yangcong345.com/middle/1.0.0/close-btn2.png https://fp.yangcong345.com/middle/networkInspection/assets/index-cee44e0e.css https://hls.media.yangcong345.com/high/high_67e0009b-68da-42f5-a4c2-46b29d6c7ce2.m3u8 https://fp.yangcong345.com/middle/1.0.0/zongfuxi-middle-skew.png https://test.yangcong345.com https://s1-imfile.feishucdn.com/static-resource/v1/v2_4a4d6910-e6e9-4569-bdfd-915bb9a13d5g https://fp.yangcong345.com/middle/1.0.4/tabbar_social_phone.json https://fp.yangcong345.com/middle/1.0.0/network-inspection-v1.0-RC.0.html https://github.com/liriliri/eruda https://www.math.lsu.edu/ https://m.zzx.cnklog.com https://fp.yangcong345.com/onion-extension/back-2c749bcb65ed12b144c5a072aeb3d7f8.png https://fp.yangcong345.com/middle/1.0.0/totalReview_note https://fp.yangcong345.com/middle/1.0.0/bg_white https://fp.yangcong345.com/middle/1.0.0/start_highlight https://7to12-stage.yangcong345.com https://tex.stackexchange.com/questions/22350/difference-between-textrm-and-mathrm http://mirrors.concertpass.com/tex-archive/macros/latex/required/amsmath/amsmath.pdf https://fp.yangcong345.com/middle/1.0.3/tabbar_mine_pad.json https://fp.yangcong345.com/middle/1.0.0/start https://fp.yangcong345.com/middle/1.0.0/zongfuxi-right-skew.png https://fp.yangcong345.com/middle/1.0.0/icon_close_gray http://www.baidu.com https://school-api.yangcong345.com https://school-test.yangcong345.com https://fp.yangcong345.com/middle/1.0.0/totalReview_topicCard_lastPosition https://api-wx-stage.yangcong345.com https://fp.yangcong345.com/middle/1.0.0/Rectangle.png https://api-wx.yangcong345.com http://code.highcharts.com/modules/canvas-tools.js https://fp.yangcong345.com/rhyzw4ud12x9btd7wzxc24tzhab8z802.png https://m.yangcong345.com https://msv6.wosms.cn https://www.baidu.com https://tex.stackexchange.com/a/8263 https://fp.yangcong345.com/middle/networkInspection/assets/polyfills-legacy-b7ba7db0.js https://fp.yangcong345.com/middle/1.0.0/totalReview_topicCard_vip https://7to12-test.yangcong345.com/backend https://fp.yangcong345.com/middle/networkInspection/assets/index-4bbfa8ca.js https://github.com/KaTeX/KaTeX/pull/2460. https://fp.yangcong345.com/middle/1.0.0/totalReview_region https://facebook.github.io/jest/docs/en/webpack.html https://fp.yangcong345.com/onion-extension/detail-2dd276a1a57b6847708c1aa128fdee40.png https://fp.yangcong345.com/onion-extension/empty-a1399ff050275979f4882ba91877c3e5.png https://fp.yangcong345.com/favicon.png http://eruda.liriliri.io/ https://fp.yangcong345.com/middle/1.0.0/icon_download_white https://fp.yangcong345.com/middle/1.0.4/tabbar_social_pad.json https://fp.yangcong345.com/middle/1.0.0/totalReview_topicCard_bg_movie https://github.com/KaTeX/KaTeX/wiki/Examining-TeX https://ctan.math.illinois.edu/macros/latex/contrib/statmath/statmath.pdf https://fp.yangcong345.com/middle/downLoadVideo/downLoadDone.png https://fp.yangcong345.com/middle/1.0.3/tabbar_growth_pad.json https://fp.yangcong345.com/middle/1.0.0/totalReview_topicCard_hasPay http://code.highcharts.com/4.2.6/gfx/vml-radial-gradient.png https://7to12-test.yangcong345.com https://fp.yangcong345.com/middle/1.0.0/new_my_vip.png https://fp.yangcong345.com/onion-extension/header-4b7698f6ad5df48b70ccfa8c398eea15.png https://fp.yangcong345.com/middle/1.1.2/data_072.json https://tex.stackexchange.com/questions/1930/when-should-one- https://7to12-test.yangcong345.com/study-experience/totalReviewLandscape https://fp.yangcong345.com/middle/1.0.4/tabbar_study_phone.json https://fp.yangcong345.com/middle/1.0.0/totalReview_topicCard_vip_highlight https://api-wx-test.yangcong345.com https://fp.yangcong345.com/middle/1.0.0/line-bottom.png https://yangcong345.com https://stage.yangcong345.com http://bit.ly/getsizebug1 https://fp.yangcong345.com/middle/1.0.0/pk3.2_navbar_back http://stackoverflow.com/a/8460753 https://aiws-api-stage.yangcong345.com http://scripts.sil.org/OFL https://daily.m.zzx9.cn https://fp.yangcong345.com/middle/1.0.0/totalReview_topicCard_bg_icon https://fp.yangcong345.com/middle/1.0.0/totalReview_guide_video http://ctan.math.washington.edu/tex-archive/macros/latex/contrib/braket/braket.pdf https://fp.yangcong345.com/middle/1.0.0/line-top.png https://7to12.yangcong345.com/backend https://fp.yangcong345.com/middle/networkInspection/assets/index-legacy-180b18c4.js https://www.tug.org/TUGboat/tb09-3/tb22bechtolsheim.pdf https://fp.yangcong345.com/middle/1.0.1/totalReview_topicCard_free_highlight https://fp.yangcong345.com/middle/1.0.0/totalReview_topicCard_hasPay_highlight https://7to12.yangcong345.com https://fp.yangcong345.com/middle/1.0.0/zongfuxi-left-skew.png https://fp.yangcong345.com/middle/1.0.4/tabbar_study_pad.json https://auth.wosms.cn https://aiws-api.yangcong345.com https://tex.stackexchange.com/a/41371 https://fp.yangcong345.com/middle/1.0.3/tabbar_treasure_pad.json https://school-api-stage.yangcong345.com https://www.unicode.org/charts/PDF/U1D400.pdf https://fp.yangcong345.com/middle/1.0.0/totalReview_topicCard_bg_right https://fp.yangcong345.com/middle/1.0.0/triangle.png |
自研引擎-A |
https://hls.media.yangcong345.com |
com/yangcong345/sdk/netcheck/task/NetYcVideoTask.java |
https://hls.media.yangcong345.com/ |
com/yangcong345/sdk/netcheck/task/NetYcVideoDNSTask.java |
https://android-api-v5-0.yangcong345.com |
com/yangcong345/sdk/netcheck/task/NetYcTask.java |
https://android-api-v5-0.yangcong345.com |
com/yangcong345/sdk/netcheck/task/NetYcDNSTask.java |
https://fp.yangcong345.com/middle/1.0.0/testpreparationtools_video.mp4 https://hls.media.yangcong345.com/mobilem/mobilem_107af44b-d4d8-43d7-bf45-247331c9f09c.m3u8 https://hls.media.yangcong345.com/mobilem/mobilem_d1a03de7-75b1-4aad-8be0-457346340122.m3u8 |
com/yangcong345/sdk/netcheck/ui/VideoCheckActivity.java |
https://7to12.yangcong345.com https://fp.yangcong345.com |
com/yangcong345/sdk/netcheck/task/NetWebTask.java |
https://m.baifubao.com/ http://wappass.baidu.com/passport/agreement? http://wappass.baidu.com/passport/reg? https://www.baifubao.com/wap/0/wallet/0/transaction/0 http://wappass.baidu.com/passport/getpass? |
com/pingplusplus/android/wap/BfbWebView.java |
http://fp.yangcong345.com https://7to12.yangcong345.com/backend/health_check |
com/yangcong345/sdk/netcheck/task/NetWebDNSTask.java |
https://fp.yangcong345.com/middle/1.0.0/locatinganddisplayingrecognizedtext.zip |
com/yangcong345/sdk/netcheck/task/NetSpeedTask.java |
https://www.aliyun.com https://www.tencent.com https://www.baidu.com |
com/yangcong345/sdk/netcheck/task/NetOtherTask.java |
https://www.aliyun.com/ https://www.baidu.com/ https://www.tencent.com/ |
com/yangcong345/sdk/netcheck/task/NetOtherDNSTask.java |
https://thirdparty-api-test.yangcong345.com/ https://backsys.yangcong345.com https://lsy-api-stage.yangcong345.com https://android-api-v5-0.yangcong345.com https://test.yangcong345.com https://mobile-res.yangcong345.com/train/pk/ladder_level_up.mp3 https://h5-v5-0.yangcong345.com https://api-wx-test.yangcong345.com https://api-primary-stage.yangcong345.com https://yangcong345.com https://cosplay.yangcong345.com/audio/cosplay_treasure.mp3 https://stage.yangcong345.com https://device-api.yangcong345.com/ https://lsy-api.yangcong345.com https://7to12-stage.yangcong345.com/ https://api-stage.yangcong345.com https://7to12.yangcong345.com/ https://aiws-api-stage.yangcong345.com https://cosplay.yangcong345.com/audio/cosplay_cloth_sell.mp3 https://track.yangcong345.com/api/v4/events/ https://apiv.yangcong345.com https://api-test.yangcong345.com https://thirdparty-api.yangcong345.com/ https://7to12-stage.yangcong345.com https://cosplay.yangcong345.com/audio/cosplay_cloth_cash.mp3 https://s-t.yangcong345.com https://lsy-api-test.yangcong345.com https://backsys-stage.yangcong345.com https://7to12.yangcong345.com https://version.yangcong345.com https://aiws-api.yangcong345.com https://version-stage.yangcong345.com https://api-primary.yangcong345.com https://school-api.yangcong345.com https://school-test.yangcong345.com https://aiws-api-test.yangcong345.com https://7to12-test.yangcong345.com/ https://track-test.yc345.tv/events/track-android https://7to12-test.yangcong345.com https://device-stage-api.yangcong345.com/ https://mobile-res.yangcong345.com/train/pk/ladder_level_down.mp3 https://device-test-api.yangcong345.com/ https://school-api-stage.yangcong345.com https://api-primary-test.yangcong345.com https://backsys-dev.yangcong345.com https://api-wx.yangcong345.com https://track-stage.yangcong345.com/api/v4/events/ https://t.yangcong345.com https://yangcongxueyuan.com |
com/yangcong/om_util/meta/a.java |
https://7to12.yangcong345.com/middle-resident/mobile_share_ability_4.0 https://t.yangcong345.com |
com/yangcong345/platform/socialize/SocializeApi.java |
https://sy.cl2m.cn https://sysdk.cl2009.com 2.3.6.4 |
c2/a.java |
http://%s:%d/%s |
com/jeffmony/videocache/m3u8/c.java |
https://api-test.yangcong345.com https://stage.yangcong345.com https://school-test.yangcong345.com https://school-api.yangcong345.com https://7to12-stage.yangcong345.com https://api-stage.yangcong345.com https://android-api-v5-0.yangcong345.com https://test.yangcong345.com https://7to12-test.yangcong345.com https://school-api-stage.yangcong345.com https://7to12.yangcong345.com https://yangcong345.com |
com/yangcong345/homework/provider/HomeworkUrlConfig.java |
https://school-res.yangcong345.com/%e8%b5%84%e6%ba%90%201%402x%403x.png |
com/yangcong345/homework/support/helper/HomeworkImplement.java |
http://hls-media.yangcong345.com https://hls.media.yangcong345.com |
com/yangcong345/player/pack/retry/VideoRetryPack.java |
https://norma-external-collect.meizu.com/android/exchange/getpublickey.do |
b0/a.java |
https://api-test.yangcong345.com https://school-api.yangcong345.com https://school-test.yangcong345.com https://api-stage.yangcong345.com https://android-api-v5-0.yangcong345.com https://school-api-stage.yangcong345.com |
com/yangcong345/player/utils/PlayerUrlConfig.java |
https://mobile-res.yangcong345.com/train/pk/ladder_level_up.mp3 https://mobile-res.yangcong345.com/train/pk/ladder_level_down.mp3 |
com/yangcong345/ladder/pk/done_b/LadderPKDoneBActivity$mSoundManger$2.java |
https://mobile-res.yangcong345.com/train/pk/ladder_level_up.mp3 https://mobile-res.yangcong345.com/train/pk/ladder_level_down.mp3 |
com/yangcong345/ladder/pk/done_b/LadderPKDoneBActivity.java |
http://sns.whalecloud.com/sina2/callback |
com/yangcong345/android/phone/application/tasks/SocializeTask.java |
127.0.0.1 |
com/yangcong345/kitty/helper/TCPClientHelper.java |
https://hls.media.yangcong345.com/high/high_4d8df545-f37b-44b5-b66b-32054e74fac8.m3u8 |
com/yangcong345/android/phone/scene/SceneSimpleVideoViewModel$requestVideoInfo$1.java |
https://hls.media.yangcong345.com/high/high_4d8df545-f37b-44b5-b66b-32054e74fac8.m3u8 |
com/yangcong345/android/phone/scene/SceneSimpleVideoViewModel$requestVideoInfo$$inlined$CoroutineExceptionHandler$1.java |
https://wx.tenpay https://yangcong345.com |
com/yangcong345/webpage/clent/WebCoreClientListener.java |
https://cn-hangzhou.log.aliyuncs.com |
com/yangcong345/platform/points/PointConstant.java |
https://fp.yangcong345.com/middle/2.0.1/index.html |
com/yangcong345/android/srv/web/white/WhiteUrlUtil.java |
https://fp.yangcong345.com/middle/2.0.1/index.html |
com/yangcong345/webpage/whitelist/WhiteListManager.java |
10.8.8.205 10.8.8.8 |
com/yangcong345/main/phone/component/whitelist/WhiteListServiceImp.java |
2.3.6.4 https://fs.cl2009.com/flash/thin/accountinit/v3 |
com/chuanglan/shanyan_sdk/tool/l.java |
2.3.6.4 |
com/chuanglan/shanyan_sdk/tool/i.java |
www.baidu.com |
com/yangcong345/diagnosis/utils/PingUtil.java |
http://nstool.netease.com/ |
com/yangcong345/diagnosis/utils/IpHelper.java |
2.3.6.4 |
com/chuanglan/shanyan_sdk/tool/k.java |
http://sns.whalecloud.com/sina2/callback |
s7/a.java |
http://%s:%d/%s |
com/jeffmony/videocache/utils/d.java |
https://www.baidu.com/ https://fp.yangcong345.com/middle/1.0.0/testpreparationtools_video.mp4 http://debugx5.qq.com 10.8.200.100 http://onion-utils.yc345.tv/native-test/index.html |
com/yangcong345/android/phone/betta/BettaActivity.java |
https://fp.yangcong345.com/middle/1.0.0/network-inspection-v1.0-rc.0.html |
com/yangcong345/sdk/urlconfig/constant/UrlPathMath.java |
http://www.dbunit.org/properties/datatypefactory |
org/seamless/util/dbunit/H2DBUnitOperations.java |
https://mobile.unionpay.com/getclient?platform=android&type=securepayplugin |
com/unionpay/UPPayAssistEx.java |
https://api-push.in.meizu.com/garcia/api/client/ |
j0/a.java |
www.baidu.com |
com/yangcong345/diagnosis/log/event/c.java |
2.3.6.4 |
com/chuanglan/shanyan_sdk/tool/c.java |
https://track-test.yc345.tv/events/track-android |
com/yangcong345/android/phone/application/tasks/PlatformPointTask.java |
https://oss-cn-hangzhou.aliyuncs.com https://api-test.yangcong345.com/ https://datasail.yangcong345.com https://oss-cn-beijing.aliyuncs.com https://cn-beijing.log.aliyuncs.com https://android-api-v5-0.yangcong345.com/ |
com/yangcong345/android/phone/application/tasks/DiagnosisTask.java |
https://backsys.yangcong345.com |
com/yangcong345/kitty/helper/DSLControlHelper.java |
https://datasail01-cn-beijing.volceapplog.com |
com/yangcong345/diagnosis/DiagnosisSpUtil.java |
https://netpay.cmbchina.com/netpayment/basehttp.dll?h5payjsonsdk http://121.15.180.66:801/netpayment/basehttp.dll?h5payjsonsdk |
com/pingplusplus/android/b.java |
https://sissi.pingxx.com/mock.php?ch_id=%s&channel=%s https://sissi.pingxx.com/mock.php?ch_id=%s&channel=%s&or_id=%s |
com/pingplusplus/android/PingppWebView.java |
https://fp.yangcong345.com/7f3aaf14-5d5a-4d4b-9c1d-e39cec190764.png |
com/yangcong345/business/utils/ShareUtil.java |
https://statistics.pingxx.com/report |
com/pingplusplus/android/PingppDataCollection.java |
https://yangcong345.com/zxh5-h5-common-activity.html?h5_id=1436910e-abab-11ea-8a8b-0f30fd0d7077 |
com/yangcong345/pay/data/Urls.java |
https://fp.yangcong345.com/middle/1.0.0/yc_new_user_examtool_encourage_bg_three.webp https://fp.yangcong345.com/middle/1.0.0/yc_new_user_examtool_encourage_bg@3x.png |
com/yangcong/enhance/pop/LearnEnhanceEncourageDialogFragment.java |
http://%s:%d/%s https://backsys.yangcong345.com/videobase/gethlsencryptsalt https://backsys.yangcong345.com/videobase/gethlsencryptkey |
com/jeffmony/videocache/encrypt/HlsEncryptHelper.java |
https://m.jdpay.com/wepay/web/pay https://www.jdpay.com/ https://h5pay.jd.com/jdpay/payresult? |
com/pingplusplus/android/wap/JDPayWebView.java |
http://mobiletest.yeepay.com/paymobile/query/pay/success? http://shouyin.yeepay.com/nc-cashier-wap/wap/query/result https://ok.yeepay.com/paymobile/query/pay/success? |
com/pingplusplus/android/wap/YeepayWebView.java |
https://help.aliyun.com/document_detail/62681.html.注意 |
com/yangcong345/platform/points/post/aliyun/entity/AKSKCredentialProvider.java |
https://datasail.yangcong345.com |
com/yangcong345/platform/points/post/aliyun/PostToAliyunServer.java |
https://yangcong345.com/zxh5-h5-common-activity.html?h5_id=1436910e-abab-11ea-8a8b-0f30fd0d7077 |
com/yangcong345/pay/order/OrderDetailActivity.java |
https://vs-video.yangcong345.com/shadow/guide-115eafa3b15e2f70e1926f3692cd3418.mp4 |
com/yangcong345/video/business/pack/skip/PadGuideSkipPack.java |
https://e.189.cn/sdk/agreement/detail.do?hidetop=true https://wap.cmpassport.com/resources/html/contract.html https://auth.wosms.cn/html/oauth/protocol2.html |
com/chuanglan/shanyan_sdk/view/ShanYanOneKeyActivity.java |
https://important-notices-stage.yangcong345.com/ https://version-stage.yangcong345.com/version/check https://version-test.yangcong345.com/version/check https://version.yangcong345.com/version/check https://important-notices.yc345.tv/ https://important-notices.yangcong345.com/ |
com/yangcong345/important/notice/UrlConfig.java |
https://fp.yangcong345.com/7f3aaf14-5d5a-4d4b-9c1d-e39cec190764.png |
com/yangcong345/learn/shortVideo/YCTVActivity.java |
https://ps-static-stage.yangcong345.com/space-admin/login_welcome-8c64c17ebac652e94bc56c852280791c.json https://ps-static-stage.yangcong345.com/space-admin/5fc6e3708706aea7d9ffe01c76e72cb4-57ff71d127090427f8c05e3825e93719.jpeg |
com/yangcong345/android/phone/betta/preload/PreloadTestMainActivity.java |
119.29.29.29 |
com/yangcong345/customdns/controller/DefaultDnsController.java |
http://shadow.yangcong345.com/api/h5link/5e947247777bc35c2fa6d904/page |
com/yangcong345/main/phone/presentation/activity/main/dialog/operation/HuaWeiRewardOperation.java |
www.cmpassport.com |
com/chuanglan/shanyan_sdk/utils/q.java |
www.sobot.com |
com/yangcong345/main/phone/presentation/activity/customer/CustomerServicesNavigate.java |
224.0.0.1 255.255.255.255 127.0.0.1 |
com/chuanglan/shanyan_sdk/utils/p.java |
https://sysdk.cl2009.com https://sy.cl2m.cn/flash/accountinit/v4 https://sy.cl2m.cn/flash/thin/accountinit/v3 https://sy.cl2m.cn https://sysdk.cl2009.com/log/fdr/v3 |
d2/d.java |
https://e.189.cn/sdk/agreement/detail.do?hidetop=true 2.3.6.4 https://wap.cmpassport.com/resources/html/contract.html https://auth.wosms.cn/html/oauth/protocol2.html |
d2/a.java |
www.baidu.com |
com/yangcong345/platform/system_utils/NetworkUtils.java |
2.3.6.4 |
com/chuanglan/shanyan_sdk/e/g.java |
https://android-api-v5-0.yangcong345.com/ |
com/yangcong345/diagnosis/client/DefaultPublicParamsProvider.java |
2.3.6.4 |
com/chuanglan/shanyan_sdk/d/f.java |
http://www.oracle.com/xml/is-standalone |
org/seamless/xml/DOMParser.java |
https://www.95516.com/portal/open/init.do?entry=open |
自研引擎-S |
Firebase配置检测
邮箱地址提取
源码文件 | |
---|---|
yc_new_user_examtool_encourage_bg@3x.png |
com/yangcong/enhance/pop/LearnEnhanceEncourageDialogFragment.java |
new_gift@1x.json leaderboard_ic_like@1x.json |
自研引擎-S |
第三方追踪器
名称 | 类别 | 网址 |
---|---|---|
Bugly | https://reports.exodus-privacy.eu.org/trackers/190 | |
Huawei Mobile Services (HMS) Core | Analytics, Advertisement, Location | https://reports.exodus-privacy.eu.org/trackers/333 |
Umeng Analytics | https://reports.exodus-privacy.eu.org/trackers/119 |
敏感凭证泄露
活动列表
显示所有 130 个 activities
服务列表
显示 19 个 services
广播接收者列表
显示 13 个 receivers
内容提供者列表
显示 16 个 providers
第三方SDK
SDK名称 | 开发者 | 描述信息 |
---|---|---|
MSA SDK | 移动安全联盟 | 移动智能终端补充设备标识体系统一调用 SDK 由中国信息通信研究院泰尔终端实验室、移动安全联盟整合提供,知识产权归中国信息通信研究院所有。 |
百度应用加固 | Baidu | 百度应用加固能够为 Android、Linux 等智能终端平台上的应用程序提供代码加密、完整性校验、反注入、反调试、运行时数据加密等各种安全能力,可以有效帮助智能终端上的应用程序抵御各种安全威胁。 |
Bugly | Tencent | 腾讯 Bugly,为移动开发者提供专业的异常上报和运营统计,帮助开发者快速发现并解决异常,同时掌握产品运营动态,及时跟进用户反馈。 |
C++ 共享库 | Android | 在 Android 应用中运行原生代码。 |
极光认证 SDK | 极光 | 极光认证整合了三大运营商的网关认证能力,为开发者提供了一键登录和号码认证功能,优化用户注册/登录、号码验证的体验,提高安全性。 |
银联 SDK | 银联 | 银联在线支付网关是中国银联联合各商业银行为持卡人提供的集成化、综合性互联网支付工具,主要支持输入卡号付款、用户登录支付、网银支付、迷你付(IC 卡支付)等多种支付方式,为持卡人提供境内外网上购物、水电煤缴费、商旅预订等支付服务。 |
Facebook SDK | Facebook SDK是适用于 Android 的将 Facebook集成到 Android 应用程序中的最简单方法。 | |
Yoga | Yoga 意在打造一个跨 iOS、Android、Windows 平台在内的布局引擎,兼容 Flexbox 布局方式,让界面布局更加简单。 | |
Log4a | pqpo | Log4a 是一个基于 mmap,高性能、高可用的 Android 日志收集框架。 |
MMKV | Tencent | MMKV 是基于 mmap 内存映射的 key-value 组件,底层序列化/反序列化使用 protobuf 实现,性能高,稳定性强。 |
烈焰弹幕使 | Bilibili | 烈焰弹幕使是 Android 上开源的弹幕解析绘制引擎项目。 |
闪验 SDK | 创蓝云智 | 闪验整合三大运营商,支持国内三网手机号段,Android/iOS 手机,可通过一键获取用户手机号的 SDK 产品,建立以手机号码作为去中心化的开放账号体系,提升注册转换效率的必备功能。 |
微博 SDK | 微博 Android 平台 SDK 为第三方应用提供了简单易用的微博 API 调用服务,使第三方客户端无需了解复杂的验证机制即可进行授权登陆,并提供微博分享功能,可直接通过微博官方客户端分享微博。 | |
日志服务 SLS | Aliyun | 日志服务 SLS 是云原生观测与分析平台,为 Log、Metric、Trace 等数据提供大规模、低成本、实时的平台化服务。日志服务一站式提供数据采集、加工、查询与分析、可视化、告警、消费与投递等功能,全面提升您在研发、运维、运营、安全等场景的数字化能力。 |
移动统计分析 | Umeng | U-App 作为一款专业、免费的移动统计分析产品。在日常业务中帮您解决多种数据相关问题,如数据采集与管理、业务监测、用户行为分析、App 稳定性监控及实现多种运营方案等。助力互联网企业充分挖掘用户行为数据价值,找到产品更新迭代方向,实现精细化运营,全面提升业务增长效能。 |
支付宝 SDK | Alipay | 支付宝开放平台基于支付宝海量用户,将强大的支付、营销、数据能力,通过接口等形式开放给第三方合作伙伴,帮助第三方合作伙伴创建更具竞争力的应用。 |
移动号码认证 | 中国移动 | 号码认证能力提供一键登录、本机号码校验服务。 |
HMS Core | Huawei | HMS Core 是华为终端云服务提供的端、云开放能力的合集,助您高效构建精品应用。 |
华为帐号服务 | Huawei | 通过华为帐号开放服务,Android 应用可以方便、安全地实现快速登录授权、读取短信验证码等功能,凭借用户授权凭证,应用可快速访问调用华为提供的公开 API。 |
Huawei Push | Huawei | 华为推送服务(HUAWEI Push Kit)是华为为开发者提供的消息推送平台,建立了从云端到终端的消息推送通道。开发者通过集成 HUAWEI Push Kit 可以实时推送消息到用户终端应用,构筑良好的用户关系,提升用户的感知度和活跃度。 |
HMS Update | Huawei | 用于 HMS SDK 引导升级 Huawei Mobile Services(APK),提供给系统安装器读取升级文件。 |
腾讯开放平台 | Tencent | 腾讯核心内部服务,二十年技术沉淀,助你成就更高梦想。 |
vivo Push | vivo | vivo 推送是 Funtouch OS 上系统级消息推送平台,帮助开发者在 vivo 平台有效提升活跃和留存。通过和系统的深度结合,建立稳定可靠、安全可控、高性能的消息推送服务,帮助不同行业的开发者挖掘更多的运营价值。 |
MiPush | Xiaomi | 小米消息推送服务在 MIUI 上为系统级通道,并且全平台通用,可以为开发者提供稳定、可靠、高效的推送服务。 |
File Provider | Android | FileProvider 是 ContentProvider 的特殊子类,它通过创建 content://Uri 代替 file:///Uri 以促进安全分享与应用程序关联的文件。 |
Jetpack App Startup | App Startup 库提供了一种直接,高效的方法来在应用程序启动时初始化组件。库开发人员和应用程序开发人员都可以使用 App Startup 来简化启动顺序并显式设置初始化顺序。App Startup 允许您定义共享单个内容提供程序的组件初始化程序,而不必为需要初始化的每个组件定义单独的内容提供程序。这可以大大缩短应用启动时间。 | |
AppGallery Connect | Huawei | 为开发者提供移动应用全生命周期服务,覆盖全终端全场景,降低开发成本,提升运营效率,助力商业成功。 |
HMS Core AAID | Huawei | 华为推送服务开放能力合集提供的匿名设备标识(AAID) 实体类与令牌实体类包。异步方式获取的 AAID 与令牌通过此包中对应的类承载返回。 |
OkDownload | LingoChamp | 可靠,灵活,高性能以及强大的下载引擎。 |
Jetpack Media | 与其他应用共享媒体内容和控件。已被 media2 取代。 | |
Meizu Push | Meizu | 魅族推送服务是由魅族公司为开发者提供的消息推送服务,开发者可以向集成了魅族 push SDK 的客户端实时地推送通知或者消息,与用户保持互动,提高活跃率。 |
Jetpack AppCompat | Allows access to new APIs on older API versions of the platform (many using Material Design). | |
Jetpack Room | Room 持久性库在 SQLite 的基础上提供了一个抽象层,让用户能够在充分利用 SQLite 的强大功能的同时,获享更强健的数据库访问机制。 | |
OPPO Push | OPPO | OPPO PUSH 是 ColorOS 上的系统级通道,为开发者提供稳定,高效的消息推送服务。 |
文件列表
污点分析
当apk较大时,代码量会很大,造成数据流图(ICFG)呈现爆炸式增长,所以该功能比较耗时,请先喝杯咖啡,耐心等待……规则名称 | 描述信息 | 操作 |
---|---|---|
病毒分析 | 使用安卓恶意软件常用的API进行污点分析 | 开始分析 |
漏洞挖掘 | 漏洞挖掘场景下的污点分析 | 开始分析 |
隐私合规 | 隐私合规场景下的污点分析:组件内污点传播、组件间污点传播、组件与库函数之间的污点传播 | 开始分析 |
密码分析 | 分析加密算法是否使用常量密钥、静态初始化的向量(IV)、加密模式是否使用ECB等 | 开始分析 |
Callback | 因为Android中系统级的Callback并不会出现显式地进行回调方法的调用,所以如果需要分析Callback方法需要在声明文件中将其声明,这里提供一份AndroidCallbacks.txt文件,里面是一些常见的原生回调接口或类,如果有特殊接口需求,可以联系管理员 | 开始分析 |