文件基本信息
应用基础信息
文件基本信息
应用基础信息
文件结构与资源列表
应用签名证书信息
二进制文件已签名
v1 签名: True
v2 签名: False
v3 签名: False
v4 签名: False
主题: C=US, ST=California, L=Mountain View, O=Android, OU=Android, CN=Android, E=android@android.com
签名算法: rsassa_pkcs1v15
有效期自: 2008-02-29 01:33:46+00:00
有效期至: 2035-07-17 01:33:46+00:00
发行人: C=US, ST=California, L=Mountain View, O=Android, OU=Android, CN=Android, E=android@android.com
序列号: 0x936eacbe07f201df
哈希算法: sha1
证书MD5: e89b158e4bcf988ebd09eb83f5378e87
证书SHA1: 61ed377e85d386a8dfee6b864bd85b0bfaa5af81
证书SHA256: a40da80a59d170caa950cf15c18c454d47a39b26989d8b640ecd745ba71bf5dc
证书SHA512: 5216ccb62004c4534f35c780ad7c582f4ee528371e27d4151f0553325de9ccbe6b34ec4233f5f640703581053abfea303977272d17958704d89b7711292a4569
找到 1 个唯一证书
权限声明与风险分级
证书安全合规分析
标题 | 严重程度 | 描述信息 |
---|---|---|
已签名应用 | 信息 | 应用程序使用代码签名证书进行签名 |
应用程序容易受到 Janus 漏洞的影响 | 高危 | 应用程序使用 v1 签名方案进行签名,如果仅使用 v1 签名方案进行签名,则在 Android 5.0-8.0 上容易受到 Janus 漏洞的影响。在使用 v1 和 v2/v3 方案签名的 Android 5.0-7.0 上运行的应用程序也容易受到攻击。 |
Manifest 配置安全分析
序号 | 问题 | 严重程度 | 描述信息 | 操作 |
---|---|---|---|---|
1 |
应用程序具有网络安全配置 [android:networkSecurityConfig=@xml/network_security_config] |
信息 | 网络安全配置功能让应用程序可以在一个安全的,声明式的配置文件中自定义他们的网络安全设置,而不需要修改应用程序代码。这些设置可以针对特定的域名和特定的应用程序进行配置。 | |
2 | Activity (com.nomonkeys.ballblasv.MainActivity) 的启动模式不是standard模式 | 高危 | Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。 | |
3 | Activity (com.facebook.unity.FBUnityAppLinkActivity) 容易受到StrandHogg 2.0的攻击 | 高危 | 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (28) 更新到 29 或更高版本以在平台级别修复此问题。 | |
4 |
Activity (com.facebook.unity.FBUnityAppLinkActivity) 未被保护。 [android:exported=true] |
警告 | 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
5 | Activity (com.facebook.unity.FBUnityDeepLinkingActivity) 容易受到StrandHogg 2.0的攻击 | 高危 | 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (28) 更新到 29 或更高版本以在平台级别修复此问题。 | |
6 |
Activity (com.facebook.unity.FBUnityDeepLinkingActivity) 未被保护。 [android:exported=true] |
警告 | 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
7 |
Content Provider (com.facebook.FacebookContentProvider) 未被保护。 [android:exported=true] |
警告 | 发现 Content Provider与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
8 |
Broadcast Receiver (com.nomonkeys.ballblasv.InstallTrackingReceiver) 未被保护。 [android:exported=true] |
警告 | 发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
9 |
Broadcast Receiver (com.facebook.CampaignTrackingReceiver) 受权限保护, 但是应该检查权限的保护级别。 Permission: android.permission.INSTALL_PACKAGES [android:exported=true] |
警告 | 发现一个 Broadcast Receiver被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。 | |
10 |
Broadcast Receiver (com.google.android.gms.measurement.AppMeasurementInstallReferrerReceiver) 受权限保护, 但是应该检查权限的保护级别。 Permission: android.permission.INSTALL_PACKAGES [android:exported=true] |
警告 | 发现一个 Broadcast Receiver被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。 | |
11 |
Broadcast Receiver (com.tapjoy.InstallReferrerReceiver) 未被保护。 [android:exported=true] |
警告 | 发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
12 |
Broadcast Receiver (com.vungle.warren.NetworkProviderReceiver) 未被保护。 存在一个intent-filter。 |
警告 | 发现 Broadcast Receiver与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Broadcast Receiver是显式导出的。 | |
13 |
Activity (com.unity.purchasing.googleplay.VRPurchaseActivity) 未被保护。 存在一个intent-filter。 |
警告 | 发现 Activity与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Activity是显式导出的。 | |
14 |
Broadcast Receiver (com.adjust.sdk.AdjustReferrerReceiver) 未被保护。 [android:exported=true] |
警告 | 发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
15 |
Activity (io.presage.mraid.browser.ShortcutActivity) 未被保护。 存在一个intent-filter。 |
警告 | 发现 Activity与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Activity是显式导出的。 | |
16 |
Broadcast Receiver (io.presage.core.receiver.UserPresentReceiver) 未被保护。 [android:exported=true] |
警告 | 发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
17 |
Broadcast Receiver (io.presage.core.receiver.BootCompletedReceiver) 未被保护。 [android:exported=true] |
警告 | 发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
18 |
Broadcast Receiver (io.presage.core.receiver.TimeSetReceiver) 未被保护。 [android:exported=true] |
警告 | 发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
19 |
Broadcast Receiver (io.presage.core.receiver.CarrierConfigChangedReceiver) 未被保护。 [android:exported=true] |
警告 | 发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
20 |
Broadcast Receiver (io.presage.core.receiver.NextAlarmClockChangedReceiver) 未被保护。 [android:exported=true] |
警告 | 发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
21 |
Broadcast Receiver (io.presage.core.receiver.EventReminderReceiver) 未被保护。 [android:exported=true] |
警告 | 发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
22 |
Broadcast Receiver (io.presage.core.receiver.BluetoothReceiver) 未被保护。 [android:exported=true] |
警告 | 发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
23 |
Broadcast Receiver (io.presage.core.receiver.PackageFullyRemovedReceiver) 未被保护。 [android:exported=true] |
警告 | 发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
24 |
Broadcast Receiver (io.presage.core.receiver.AlarmReceiver) 未被保护。 [android:exported=true] |
警告 | 发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
25 |
Activity设置了TaskAffinity属性 (disabled_io.presage.core.activity.SBActivity) |
警告 | 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名 |
可浏览 Activity 组件分析
ACTIVITY | INTENT |
---|
网络通信安全风险分析
序号 | 范围 | 严重级别 | 描述 |
---|---|---|---|
1 | 127.0.0.1 | 高危 | 域配置不安全地配置为允许明文流量到达范围内的这些域。 |
API调用分析
安全漏洞检测
序号 | 问题 | 等级 | 参考标准 | 文件位置 | 操作 |
---|---|---|---|---|---|
1 | 应用程序记录日志信息,不得记录敏感信息 | 信息 |
CWE: CWE-532: 通过日志文件的信息暴露
OWASP MASVS: MSTG-STORAGE-3 |
升级会员:解锁高级权限 | |
2 | 此应用程序可能具有Root检测功能 | 安全 |
OWASP MASVS: MSTG-RESILIENCE-1 |
升级会员:解锁高级权限 | |
3 | IP地址泄露 | 警告 |
CWE: CWE-200: 信息泄露
OWASP MASVS: MSTG-CODE-2 |
升级会员:解锁高级权限 | |
4 | 文件可能包含硬编码的敏感信息,如用户名、密码、密钥等 | 警告 |
CWE: CWE-312: 明文存储敏感信息
OWASP Top 10: M9: Reverse Engineering OWASP MASVS: MSTG-STORAGE-14 |
升级会员:解锁高级权限 | |
5 | 应用程序可以写入应用程序目录。敏感信息应加密 | 信息 |
CWE: CWE-276: 默认权限不正确
OWASP MASVS: MSTG-STORAGE-14 |
升级会员:解锁高级权限 | |
6 | MD5是已知存在哈希冲突的弱哈希 | 警告 |
CWE: CWE-327: 使用了破损或被认为是不安全的加密算法
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-4 |
升级会员:解锁高级权限 | |
7 | 应用程序使用不安全的随机数生成器 | 警告 |
CWE: CWE-330: 使用不充分的随机数
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-6 |
升级会员:解锁高级权限 | |
8 | 应用程序使用带PKCS5/PKCS7填充的加密模式CBC。此配置容易受到填充oracle攻击。 | 高危 |
CWE: CWE-649: 依赖于混淆或加密安全相关输入而不进行完整性检查
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-3 |
升级会员:解锁高级权限 | |
9 | 应用程序使用SQLite数据库并执行原始SQL查询。原始SQL查询中不受信任的用户输入可能会导致SQL注入。敏感信息也应加密并写入数据库 | 警告 |
CWE: CWE-89: SQL命令中使用的特殊元素转义处理不恰当('SQL 注入')
OWASP Top 10: M7: Client Code Quality |
升级会员:解锁高级权限 | |
10 | 此应用程序使用SSL Pinning 来检测或防止安全通信通道中的MITM攻击 | 安全 |
OWASP MASVS: MSTG-NETWORK-4 |
升级会员:解锁高级权限 | |
11 | SHA-1是已知存在哈希冲突的弱哈希 | 警告 |
CWE: CWE-327: 使用了破损或被认为是不安全的加密算法
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-4 |
升级会员:解锁高级权限 | |
12 | 不安全的Web视图实现。可能存在WebView任意代码执行漏洞 | 警告 |
CWE: CWE-749: 暴露危险方法或函数
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-PLATFORM-7 |
升级会员:解锁高级权限 | |
13 | 可能存在跨域漏洞。在 WebView 中启用从 URL 访问文件可能会泄漏文件系统中的敏感信息 | 警告 |
CWE: CWE-200: 信息泄露
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-PLATFORM-7 |
升级会员:解锁高级权限 | |
14 | 应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据 | 警告 |
CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage OWASP MASVS: MSTG-STORAGE-2 |
升级会员:解锁高级权限 | |
15 | 该文件是World Writable。任何应用程序都可以写入文件 | 高危 |
CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage OWASP MASVS: MSTG-STORAGE-2 |
升级会员:解锁高级权限 | |
16 | 如果一个应用程序使用WebView.loadDataWithBaseURL方法来加载一个网页到WebView,那么这个应用程序可能会遭受跨站脚本攻击 | 高危 |
CWE: CWE-79: 在Web页面生成时对输入的转义处理不恰当('跨站脚本')
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-PLATFORM-6 |
升级会员:解锁高级权限 | |
17 | 已启用远程WebView调试 | 高危 |
CWE: CWE-919: 移动应用程序中的弱点
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-RESILIENCE-2 |
升级会员:解锁高级权限 | |
18 | SSL的不安全实现。信任所有证书或接受自签名证书是一个关键的安全漏洞。此应用程序易受MITM攻击 | 高危 |
CWE: CWE-295: 证书验证不恰当
OWASP Top 10: M3: Insecure Communication OWASP MASVS: MSTG-NETWORK-3 |
升级会员:解锁高级权限 | |
19 | 应用程序创建临时文件。敏感信息永远不应该被写进临时文件 | 警告 |
CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage OWASP MASVS: MSTG-STORAGE-2 |
升级会员:解锁高级权限 | |
20 | 启用了调试配置。生产版本不能是可调试的 | 高危 |
CWE: CWE-919: 移动应用程序中的弱点
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-RESILIENCE-2 |
升级会员:解锁高级权限 | |
21 | 此应用程序将数据复制到剪贴板。敏感数据不应复制到剪贴板,因为其他应用程序可以访问它 | 信息 |
OWASP MASVS: MSTG-STORAGE-10 |
升级会员:解锁高级权限 |
Native库安全分析
序号 | 动态库 | NX(堆栈禁止执行) | PIE | STACK CANARY(栈保护) | RELRO | RPATH(指定SO搜索路径) | RUNPATH(指定SO搜索路径) | FORTIFY(常用函数加强检查) | SYMBOLS STRIPPED(裁剪符号表) |
---|---|---|---|---|---|---|---|---|---|
1 | armeabi-v7a/libcrypt-lib.so |
True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
True
info 符号被剥离 |
2 | armeabi-v7a/libmain.so |
True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Partial RELRO
warning 此共享对象启用了部分 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在部分 RELRO 中,GOT 部分的非 PLT 部分是只读的,但 .got.plt 仍然是可写的。使用选项 -z,relro,-z,now 启用完整的 RELRO。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
True
info 符号被剥离 |
文件分析
序号 | 问题 | 文件 |
---|
行为分析
编号 | 行为 | 标签 | 文件 |
---|---|---|---|
00033 | 查询IMEI号 |
信息收集 |
升级会员:解锁高级权限 |
00125 | 检查给定的文件路径是否存在 |
文件 |
升级会员:解锁高级权限 |
00083 | 查询IMEI号 |
信息收集 电话服务 |
升级会员:解锁高级权限 |
00014 | 将文件读入流并将其放入 JSON 对象中 |
文件 |
升级会员:解锁高级权限 |
00063 | 隐式意图(查看网页、拨打电话等) |
控制 |
升级会员:解锁高级权限 |
00013 | 读取文件并将其放入流中 |
文件 |
升级会员:解锁高级权限 |
00036 | 从 res/raw 目录获取资源文件 |
反射 |
升级会员:解锁高级权限 |
00022 | 从给定的文件绝对路径打开文件 |
文件 |
升级会员:解锁高级权限 |
00072 | 将 HTTP 输入流写入文件 |
命令 网络 文件 |
升级会员:解锁高级权限 |
00153 | 通过 HTTP 发送二进制数据 |
http |
升级会员:解锁高级权限 |
00091 | 从广播中检索数据 |
信息收集 |
升级会员:解锁高级权限 |
00034 | 查询当前数据网络类型 |
信息收集 网络 |
升级会员:解锁高级权限 |
00051 | 通过setData隐式意图(查看网页、拨打电话等) |
控制 |
升级会员:解锁高级权限 |
00078 | 获取网络运营商名称 |
信息收集 电话服务 |
升级会员:解锁高级权限 |
00065 | 获取SIM卡提供商的国家代码 |
信息收集 |
升级会员:解锁高级权限 |
00015 | 将缓冲流(数据)放入 JSON 对象 |
文件 |
升级会员:解锁高级权限 |
00005 | 获取文件的绝对路径并将其放入 JSON 对象 |
文件 |
升级会员:解锁高级权限 |
00012 | 读取数据并放入缓冲流 |
文件 |
升级会员:解锁高级权限 |
00096 | 连接到 URL 并设置请求方法 |
命令 网络 |
升级会员:解锁高级权限 |
00089 | 连接到 URL 并接收来自服务器的输入流 |
命令 网络 |
升级会员:解锁高级权限 |
00030 | 通过给定的 URL 连接到远程服务器 |
网络 |
升级会员:解锁高级权限 |
00109 | 连接到 URL 并获取响应代码 |
网络 命令 |
升级会员:解锁高级权限 |
00054 | 从文件安装其他APK |
反射 |
升级会员:解锁高级权限 |
00162 | 创建 InetSocketAddress 对象并连接到它 |
socket |
升级会员:解锁高级权限 |
00163 | 创建新的 Socket 并连接到它 |
socket |
升级会员:解锁高级权限 |
00004 | 获取文件名并将其放入 JSON 对象 |
文件 信息收集 |
升级会员:解锁高级权限 |
00009 | 将游标中的数据放入JSON对象 |
文件 |
升级会员:解锁高级权限 |
00016 | 获取设备的位置信息并将其放入 JSON 对象 |
位置 信息收集 |
升级会员:解锁高级权限 |
00025 | 监视要执行的一般操作 |
反射 |
升级会员:解锁高级权限 |
00132 | 查询ISO国家代码 |
电话服务 信息收集 |
升级会员:解锁高级权限 |
00147 | 获取当前位置的时间 |
信息收集 位置 |
升级会员:解锁高级权限 |
00075 | 获取设备的位置 |
信息收集 位置 |
升级会员:解锁高级权限 |
00137 | 获取设备的最后已知位置 |
位置 信息收集 |
升级会员:解锁高级权限 |
00115 | 获取设备的最后已知位置 |
信息收集 位置 |
升级会员:解锁高级权限 |
00123 | 连接到远程服务器后将响应保存为 JSON |
网络 命令 |
升级会员:解锁高级权限 |
00094 | 连接到 URL 并从中读取数据 |
命令 网络 |
升级会员:解锁高级权限 |
00108 | 从给定的 URL 读取输入流 |
网络 命令 |
升级会员:解锁高级权限 |
00031 | 检查当前正在运行的应用程序列表 |
反射 信息收集 |
升级会员:解锁高级权限 |
00062 | 查询WiFi信息和WiFi Mac地址 |
WiFi 信息收集 |
升级会员:解锁高级权限 |
00171 | 将网络运算符与字符串进行比较 |
网络 |
升级会员:解锁高级权限 |
00130 | 获取当前WIFI信息 |
WiFi 信息收集 |
升级会员:解锁高级权限 |
00082 | 获取当前WiFi MAC地址 |
信息收集 WiFi |
升级会员:解锁高级权限 |
00202 | 打电话 |
控制 |
升级会员:解锁高级权限 |
00203 | 将电话号码放入意图中 |
控制 |
升级会员:解锁高级权限 |
00175 | 获取通知管理器并取消通知 |
通知 |
升级会员:解锁高级权限 |
00191 | 获取短信收件箱中的消息 |
短信 |
升级会员:解锁高级权限 |
00026 | 方法反射 |
反射 |
升级会员:解锁高级权限 |
00079 | 隐藏当前应用程序的图标 |
规避 |
升级会员:解锁高级权限 |
00035 | 查询已安装的包列表 |
反射 |
升级会员:解锁高级权限 |
00023 | 从当前应用程序启动另一个应用程序 |
反射 控制 |
升级会员:解锁高级权限 |
00134 | 获取当前WiFi IP地址 |
WiFi 信息收集 |
升级会员:解锁高级权限 |
00104 | 检查给定路径是否是目录 |
文件 |
升级会员:解锁高级权限 |
敏感权限分析
恶意软件常用权限 是被已知恶意软件广泛滥用的权限。
其它常用权限 是已知恶意软件经常滥用的权限。
IP地理位置
恶意域名检测
域名 | 状态 | 中国境内 | 位置信息 | 解析 |
---|---|---|---|---|
telemetry.sdk.inmobi.col |
安全 |
否 | 没有可用的地理位置信息。 |
|
adr.nexage.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
www.supersonicads.col |
安全 |
否 | 没有可用的地理位置信息。 |
|
service.cmp.oath.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
connect.tapjoy.com |
安全 |
否 |
IP地址: 3.223.161.202 国家: 美国 地区: 弗吉尼亚州 城市: 阿什本 查看: Google 地图 |
|
csm.fr.eu.criteo.net |
安全 |
否 | 没有可用的地理位置信息。 |
|
d.applovin.col |
安全 |
否 | 没有可用的地理位置信息。 |
|
i.l.inmobicdn.nes |
安全 |
否 | 没有可用的地理位置信息。 |
|
assets.applovin.col |
安全 |
否 | 没有可用的地理位置信息。 |
|
a.applovin.col |
安全 |
否 | 没有可用的地理位置信息。 |
|
www.yahoo.com |
安全 |
否 |
IP地址: 69.147.88.8 国家: 美国 地区: 纽约 城市: 纽约市 查看: Google 地图 |
|
gum.criteo.com |
安全 |
否 |
IP地址: 74.119.118.149 国家: 美国 地区: 加利福尼亚 城市: 桑尼维尔 查看: Google 地图 |
|
rt.applvn.col |
安全 |
否 | 没有可用的地理位置信息。 |
|
rt.applovin.col |
安全 |
否 | 没有可用的地理位置信息。 |
|
vungle.com |
安全 |
否 |
IP地址: 141.193.213.11 国家: 美国 地区: 得克萨斯州 城市: 奥斯丁 查看: Google 地图 |
|
adc3-launcg-staging.adcolony.col |
安全 |
否 | 没有可用的地理位置信息。 |
|
init.supersonicads.col |
安全 |
否 | 没有可用的地理位置信息。 |
|
config.inmobi.col |
安全 |
否 | 没有可用的地理位置信息。 |
|
crash-metrics.sdk.inmobi.col |
安全 |
否 | 没有可用的地理位置信息。 |
|
consent-manager-events.ogury.io |
安全 |
否 |
IP地址: 34.117.147.68 国家: 美国 地区: 加利福尼亚 城市: 洛杉矶 查看: Google 地图 |
|
adr.inmobi.col |
安全 |
否 | 没有可用的地理位置信息。 |
|
dev.tapjoy.com |
安全 |
否 |
IP地址: 13.226.210.28 国家: 美国 地区: 加利福尼亚 城市: 洛杉矶 查看: Google 地图 |
|
track.tenjin.io |
安全 |
否 |
IP地址: 54.209.139.254 国家: 美国 地区: 弗吉尼亚州 城市: 阿什本 查看: Google 地图 |
|
rt.applvn.com |
安全 |
否 |
IP地址: 34.117.147.68 国家: 美国 地区: 密苏里州 城市: 堪萨斯城 查看: Google 地图 |
|
net.rayjump.col |
安全 |
否 | 没有可用的地理位置信息。 |
|
live.chartboost.col |
安全 |
否 | 没有可用的地理位置信息。 |
|
px.moatads.col |
安全 |
否 | 没有可用的地理位置信息。 |
|
whois.domaintools.com |
安全 |
否 |
IP地址: 199.30.228.13 国家: 美国 地区: 华盛顿 城市: 西雅图 查看: Google 地图 |
|
vs-api.voodoo-staging.io |
安全 |
否 |
IP地址: 3.248.122.40 国家: 爱尔兰 地区: 都柏林 城市: 都柏林 查看: Google 地图 |
|
vid.applovin.com |
安全 |
否 |
IP地址: 34.160.64.118 国家: 美国 地区: 密苏里州 城市: 堪萨斯城 查看: Google 地图 |
|
www.inmobi.col |
安全 |
否 | 没有可用的地理位置信息。 |
|
www.mopub.col |
安全 |
否 | 没有可用的地理位置信息。 |
|
cdn2.inner-active.mobi |
安全 |
否 |
IP地址: 151.101.131.52 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
hybird.rayjump.com |
安全 |
是 |
IP地址: 58.220.75.19 国家: 中国 地区: 江苏 城市: 扬州 查看: 高德地图 |
|
ms.applovin.col |
安全 |
否 | 没有可用的地理位置信息。 |
|
analytics.rayjump.com |
安全 |
是 |
IP地址: 182.92.120.219 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
dock.inmobi.col |
安全 |
否 | 没有可用的地理位置信息。 |
|
placements.tapjoy.com |
安全 |
否 |
IP地址: 35.153.128.167 国家: 美国 地区: 弗吉尼亚州 城市: 阿什本 查看: Google 地图 |
|
api.vungle.com |
安全 |
否 |
IP地址: 3.213.17.16 国家: 美国 地区: 弗吉尼亚州 城市: 阿什本 查看: Google 地图 |
|
static.criteo.net |
安全 |
否 |
IP地址: 74.119.118.98 国家: 美国 地区: 加利福尼亚 城市: 桑尼维尔 查看: Google 地图 |
|
wd.adcolony.col |
安全 |
否 | 没有可用的地理位置信息。 |
|
dev.tapjoy.comfor |
安全 |
否 | 没有可用的地理位置信息。 |
|
s-s.presage.io |
安全 |
否 | 没有可用的地理位置信息。 |
|
d.applvn.col |
安全 |
否 | 没有可用的地理位置信息。 |
|
pix.as.criteo.net |
安全 |
否 |
IP地址: 182.161.74.32 国家: 日本 地区: 东京 城市: 丸之内 查看: Google 地图 |
|
detect.rayjump.com |
安全 |
否 |
IP地址: 18.204.170.163 国家: 美国 地区: 弗吉尼亚州 城市: 阿什本 查看: Google 地图 |
|
twitter.com |
安全 |
否 |
IP地址: 172.66.0.227 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
adc3-launcg.adcolony.col |
安全 |
否 | 没有可用的地理位置信息。 |
|
tech.tapjoy.com |
安全 |
否 |
IP地址: 3.224.52.106 国家: 美国 地区: 弗吉尼亚州 城市: 阿什本 查看: Google 地图 |
|
ws.tapjoyads.com |
安全 |
否 |
IP地址: 13.249.126.91 国家: 美国 地区: 佐治亚州 城市: 亚特兰大 查看: Google 地图 |
|
config.unityads.unity3d.col |
安全 |
否 | 没有可用的地理位置信息。 |
|
chartboo.st |
安全 |
否 |
IP地址: 34.86.247.41 国家: 美国 地区: 弗吉尼亚州 城市: 阿什本 查看: Google 地图 |
|
adr.api.vungle.col |
安全 |
否 | 没有可用的地理位置信息。 |
|
a.applvn.col |
安全 |
否 | 没有可用的地理位置信息。 |
|
consent-form.ogury.co |
安全 |
否 | 没有可用的地理位置信息。 |
|
vs-api.voodoo-dev.io |
安全 |
否 |
IP地址: 18.200.110.84 国家: 爱尔兰 地区: 都柏林 城市: 都柏林 查看: Google 地图 |
|
z.moatads.col |
安全 |
否 | 没有可用的地理位置信息。 |
|
ogury.io |
安全 |
否 |
IP地址: 217.70.184.38 国家: 法国 地区: 法兰西岛 城市: 巴黎 查看: Google 地图 |
|
mobilelogs.supersonic.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
ms.applvn.col |
安全 |
否 | 没有可用的地理位置信息。 |
|
rpc.tapjoy.com |
安全 |
否 |
IP地址: 52.203.28.206 国家: 美国 地区: 弗吉尼亚州 城市: 阿什本 查看: Google 地图 |
|
www.test.com |
安全 |
否 |
IP地址: 52.6.51.18 国家: 美国 地区: 弗吉尼亚州 城市: 阿什本 查看: Google 地图 |
|
www.amazon.com |
安全 |
否 |
IP地址: 23.222.206.109 国家: 美国 地区: 加利福尼亚 城市: 埃尔塞贡多 查看: Google 地图 |
|
outcome-ssp.supersonicads.col |
安全 |
否 | 没有可用的地理位置信息。 |
|
config.unityads.unitychina.cn |
安全 |
是 |
IP地址: 117.21.189.59 国家: 中国 地区: 江西 城市: 九江 查看: 高德地图 |
|
z.moatads.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
schemas.applovin.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
www.аndrоееd.ru |
安全 |
否 | 没有可用的地理位置信息。 |
|
prod-a.applovin.comhttps |
安全 |
否 | 没有可用的地理位置信息。 |
|
vs-api.voodoo-tech.io |
安全 |
否 |
IP地址: 54.75.73.244 国家: 爱尔兰 地区: 都柏林 城市: 都柏林 查看: Google 地图 |
|
setting.rayjump.com |
安全 |
是 |
IP地址: 112.126.23.181 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
cdn-webview-pge.unityads.unity3d.col |
安全 |
否 | 没有可用的地理位置信息。 |
|
market.android.com |
安全 |
否 |
IP地址: 142.250.68.46 国家: 美国 地区: 加利福尼亚 城市: 洛杉矶 查看: Google 地图 |
|
adr-test.st.ogury.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
bidder.criteo.com |
安全 |
否 |
IP地址: 74.119.118.73 国家: 美国 地区: 加利福尼亚 城市: 桑尼维尔 查看: Google 地图 |
|
手机号提取
URL链接分析
URL信息 | 源码文件 |
---|---|
https://cdp.cloud.unity3d.com/v1/events https://api-gdpr.voodoo-tech.io/ http://www.dead-links.com/ http://browsers.garykeith.com https://crosspromo.voodoo.io/api00000000-0000-0000-0000-000000000000Token http://www.scrubtheweb.com/abs/meta-check.html https://ecommerce.iap.unity3d.comUnityIAPJSONStore https://policies.oath.com/us/en/oath/privacy/index.htmlhttps https://www.google.com/recaptcha/api.js?hl=en http://gnomit.com/ http://cat.hk.as.criteo.com/delivery/lgn.php?2 http://www.google.com/bot.html http://www.pagebull.com/ http://www.microsoft.com/xml/security/encryption/v1.0 http://www.entireweb.com https://trackers.voodoo-analytics.io/&data_source=271b91ba-35a4-4ecf-ac6f-f3f570642272&data_source=070bd5ad-de8f-4a5d-8549-53499e4090e4app_openbundle_id_source_gamebundle_id_promoted_gamevideo_namesession_idvoodoosauce_versionidfano_consent_given__localisationtext/plain http://knight.zook.in/ http://www.bloglines.com https://catalog.iap.cloud.unity3d.comFetching http://www.europarchive.org https://itunes.apple.com/i https://www.paypalobjects.com/en_US/i/scr/pixel.gif https://www.voodoo.io/app-privacy-policyhttps https://www.adcolony.com/privacy-policy/AdMobhttps http://www.yama.info.waseda.ac.jp/ http://www.healthdash.com https://www.tenjin.io/privacy/GameAnalyticshttps http://www.searchengineworld.com/validator/ http://www.sqwidge.com/bot/ https://remote-settings.voodoo-tech.io/api/settings?grantedpermissionDidn https://pge.unityads.unity3d.com http://www.diffbot.com https://www.criteo.com/ http://www.jadynave.com/robot http://www.meta-spinner.de/ http://minutillo.com/steve/feedonfeeds/ http://manifests.microsoft.com/win/2004/08/windows/events https://firebase.google.com/support/privacyUser http://www.inetbot.com/bot.html http://Anonymouse.org/ http://browsers.garykeith.com/sitemail/contact-me.asp http://www.feedhub.com http://search.thunderstone.com/texis/websearch/about.html https://config.uca.cloud.unity3d.com http://www.unwrap.jp http://www.lipperhey.com/ http://otc.dyndns.org/webscan/ https://www.mopub.com/legal/privacy/Oguryhttps http://microsoft.com/wsdl/types/Value http://hilfe.acont.de/bot.html https://remote-settings.voodoo-tech.io/api/settings? http://www.kosmix.com/html/crawler.html http://www.catchbot.com https://api.cloudmoolah.com/CMPayment/product/validate.ashxMopubOnMoPubShownEventInterstitial http://www.inktomi.com/slurp.html http://www.briansmodelcars.com/links/ https://api.cloudmoolah.com/CMPayment/api/polling.ashxhttps http://www.envolk.com/envolk http://corp.infocious.com/tech_crawler.php http://www.fontpalace.com/images/support_btn.jpg https://itunes.apple.com/fr/app/apple-store/id http://www.skycomp.ca http://www.tecomi.com/bot.htm http://scripts.sil.org/OFL http://bookmarkbase.com https://voodoo-ads.io/ http://www.voodoo.io/termsnPrivacy https://api.mixpanel.com/track/?data=Mixpanel http://www.voodoo.io http://www.google.com/feedfetcher.html http://MapoftheInternet.com https://play.google.com/store/apps/details?id= https://developers.ironsrc.com/ironsource-mobile/air/ironsource-mobile-privacy-policy/Mintegralhttps http://www.newzcrawler.com/? http://www.ximian.com https://perf-events.cloud.unity3d.com http://www.microsoft.com/xml/security/algorithm/PKCS1-v1.5-KeyEx http://www.displaydetails.com http://www.live.com/ http://www.busiverse.com/bot.php http://www.html2jpg.com http://www.avantbrowser.com http://static.criteo.net/flash/icon/nai_small.png http://www.yoow.eu https://webviewbridge.unityads.unity3d.com http://www.scifihifi.com/cocoalicious https://unity3d.com/fr/legal/privacy-policyVunglehttps http://doc.php.net http://www.sync2it.com/bms/susie.php http://www.mojeek.com/bot.html http://herbert.groot.jebbink.nl/?app=WebImages? http://www.google.com/adsbot.html http://reader.livedoor.com/ https://www.criteo.com/privacy/https http://www.googlebot.com/bot.html http://www.bestwhois.net/ http://cat.hk.as.criteo.com/delivery/lgn.php?1 http://www.activetourist.com http://www.fontpalace.com/ https://cdn2.inner-active.mobi/IA-JSTag/Production/ia-tag-native-sdk.min.js?_t=timestampTemplate https://crosspromo.voodoo.io/api. https://api-gdpr.voodoo-tech.io/consent_insightshttps http://liferea.sf.net/ http://www.majestic12.co.uk/bot.php https://connect.facebook.netFBJSSDKFBUnity http://www.inclue.com http://herbert.groot.jebbink.nl/?app=rssImages https://www.apponboard.com/privacy-policy/https https://events.iap.unity3d.com/eventsstoreSpecificErrorCode http://tailrank.com/robot http://www.kyluka.com/crawl.html http://ponderer.org/ http://www.answerbus.com/ http://tinyurl.com/64t5n http://www.kapere.com http://www.cipinet.com/bot.html http://www.kinja.com https://api-gdpr.voodoo-tech.io/privacy_requestprivacy_policy_urlVoodooGDPRCanvasCouldn http://www.ascendercorp.com/typedesigners.html http://www.coriolis.ch/ https://www.fyber.com/privacy-policy/InMobihttps https://info.criteo.com/privacy/informations?nolog=1 http://pajhome.org.uk/crypt/md5/ http://p3.zdassets.com/hc/settings_assets/587359/200066501/QRcPoNWlVd2wwxWIIpVhdg-criteo_rgb.png http://www.domaincrawler.com/domains/view/ http://www.twingly.com/ http://www.rojo.com/corporate/help/agg http://www.herz-power.de/technik.html https://www.tapjoy.com/legal/ http://www.girafa.com http://www.SiteSpider.com/ http://www.linktiger.com http://www.simpy.com/?ref=bot http://www.youdao.com/help/webmaster/spider/ http://help.yahoo.com/help/us/ysearch/slurp http://wiki.creativecommons.org/Metadata_Scraper https://api.cloudmoolah.com/CMPayment/receipt/recover.ashxhttps http://www.scoutjet.com/ http://www.ascendercorp.com/ http://www.goforit.com/about/? https://vs-api.voodoo-tech.io/push-analyticsSerObjectInfo http://search.msn.com/msnbot.htm http://www.tumblr.com/ http://www.voodoo.io/privacy http://babelserver.org/rix https://www.facebook.com/FontPalace http://chilliant.blogspot.com.au/2012/08/srgb-aG http://www.runnk.com/ http://subtextproject.com/ http://www.strategicboard.com http://net-promoter.com http://buytaert.net/crawler/ https://mixpanel.com/legal/privacy-policy/https http://www.opentagger.com/opentaggerbot.htm https://apis.google.com/js/plusone.js https://api.uca.cloud.unity3d.com/v1/events http://holmes.ge http://www.codeandweb.com/texturepacker https://trackers.voodoo-analytics.io/ http://botw.org http://www.whizbang.com/crawler http://buytaert.net/crawler http://www.sync2it.com/susie http://unity.clockstone.comClockStone http://www.dotnetdotcom.org/ https://catalog.iap.cloud.unity3d.com http://www.dontbuylists.com/ http://misc.yahoo.com.cn/help.html https://www.paypal.com/cgi-bin/webscr |
自研引擎-A |
https://px.moatads.col/pixel.gif?e=0&i=moatsdk1&ac=1 |
com/moat/analytics/mobile/iro/n.java |
https://csm.fr.eu.criteo.net/sdm |
com/criteo/sync/sdk/PreferencesManager.java |
https://px.moatads.col/pixel.gif?e=0&i=moatsdk1&ac=1 |
com/moat/analytics/mobile/inm/m.java |
javascript:%s.dispatchmany |
com/moat/analytics/mobile/inm/j.java |
https://z.moatads.col/ |
com/moat/analytics/mobile/ogury/q.java |
javascript:fymraidvideo.play https://cdn2.inner-active.mobi/client/ia-js-tags/mraid-video.js |
com/fyber/inneractive/sdk/ui/IAmraidWebViewController.java |
https://px.moatads.col/pixel.gif?e=0&i=moatsdk1&ac=1 |
com/moat/analytics/mobile/ogury/l.java |
javascript:%s.dispatchmany |
com/moat/analytics/mobile/vng/j.java |
3.3.0.1 |
com/mopub/mobileads/UnityRouter.java |
https://z.moatads.com/ https://z.moatads.com/' |
com/moat/analytics/mobile/vng/g.java |
data:a.data}};function |
com/inmobi/media/dt.java |
https://live.chartboost.col |
com/chartboost/sdk/impl/al.java |
3.3.0.1 |
com/mopub/mobileads/UnityAdsAdapterConfiguration.java |
http://market.android.com/ |
com/chartboost/sdk/impl/am.java |
https://play.google.com/ |
com/mintegral/msdk/click/a.java |
javascript:window.navigator.vibrate |
com/mintegral/msdk/click/f.java |
6.4.11.4 |
com/mopub/mobileads/VungleRouter.java |
https://www.supersonicads.col/mobile/sdk5/log?method= |
com/ironsource/sdk/constants/Constants.java |
https://a.applvn.col/ https://ms.applvn.col/ https://assets.applovin.col/gdpr/flow_v1/gdpr-flow-1.html https://vid.applovin.com/,https://pdn.applovin.com/,https://img.applovin.com/,https://d.applovin.com/,https://assets.applovin.com/,https://cdnjs.cloudflare.com/,http://vid.applovin.com/,http://pdn.applovin.com/,http://img.applovin.com/,http://d.applovin.com/,http://assets.applovin.com/,http://cdnjs.cloudflare.com/ https://rt.applvn.com/4.0/pix,https://ms.applovin.com/,https://ms.applvn.com/ https://ms.applovin.col/ https://a.applovin.col/ https://rt.applvn.col/ https://d.applovin.col/ https://rt.applovin.col/ https://d.applvn.col/ https://prod-a.applovin.com,https://rt.applovin.com/4.0/pix |
com/applovin/impl/sdk/b/c.java |
https://ms.applvn.col/ https://ms.applovin.col/ |
com/applovin/impl/sdk/b/b.java |
http://ogymraid |
io/presage/Stilton.java |
http://ogymraid https://ogymraid |
io/presage/Salers.java |
7.5.0.2 |
com/mopub/mobileads/ChartboostAdapterConfiguration.java |
6.4.11.4 |
com/mopub/mobileads/vungle/BuildConfig.java |
https://config.inmobi.col/config-server/v1/config/secure.cfg |
com/inmobi/media/fa.java |
https://telemetry.sdk.inmobi.col/metrics |
com/inmobi/media/fc.java |
http://adr.nexage.com |
com/verizon/ads/webview/VASAdsWebView.java |
https://adr.inmobi.col/sdk https://i.l.inmobicdn.nes/sdk/sdk/500/android/mraid.js https://i.l.inmobicdn.nes/sdk/sdk/omid/omsdk-v1.js |
com/inmobi/media/eq.java |
https://dock.inmobi.col/carb/v1/o https://dock.inmobi.col/carb/v1/i |
com/inmobi/media/fb.java |
3.3.0.1 |
com/mopub/mobileads/unityads/BuildConfig.java |
https://z.moatads.com/ https://z.moatads.com/' |
com/moat/analytics/mobile/ogury/d.java |
https://gum.criteo.com/sdm/config |
com/criteo/sync/sdk/ConfigManager.java |
https://cdn-webview-pge.unityads.unity3d.col/webview/ |
com/unity3d/gametune/properties/SdkProperties.java |
http://www.yahoo.com |
com/verizon/ads/EnvironmentInfo.java |
https://mobilelogs.supersonic.com |
com/ironsource/mediationsdk/logger/LogsSender.java |
https://play.google.com/store/apps/details?id= |
io/voodoo/ads/sdk/service/utils/c.java |
https://adc3-launcg.adcolony.col/v4/launch |
com/adcolony/adcolonysdk/BuildConfig.java |
https://z.moatads.col/ |
com/moat/analytics/mobile/vng/v.java |
file:////android_asset/mintegral_jscommon_authtext.html https://hybird.rayjump.com/rv/authoriztion.html |
com/mintegral/msdk/MIntegralConstans.java |
https://www.supersonicads.col/mobile/sdk5/log?method=webviewresume https://www.supersonicads.col/mobile/sdk5/log?method=webviewpause https://www.supersonicads.col/mobile/sdk5/log?method=htmlcontrollerdoesnotexistonfilesystem https://www.supersonicads.col/mobile/sdk5/log?method=webviewloadwithpath https://www.supersonicads.col/mobile/sdk5/log?method=webviewloadblank https://www.supersonicads.col/mobile/sdk5/log?method=injectjavascript |
com/ironsource/sdk/controller/IronSourceWebView.java |
https://data-collector.voodoo-ads-io/senddata |
io/voodoo/ads/sdk/data/api/request/TrackerRequest.java |
https://addelivery-engine-api.voodoo-ads-io/v1/sync |
io/voodoo/ads/sdk/data/api/request/SyncRequest.java |
https://%sconfig_android.json |
com/fyber/inneractive/sdk/config/IAConfigManager.java |
https://addelivery-engine-api.voodoo-ads-io/v1/request-ad |
io/voodoo/ads/sdk/data/api/request/RequestAdRequest.java |
https://%s-%s.presage.io/%s |
io/presage/BriedeMeaux.java |
https://front-logs.voodoo-ads-io/android |
io/voodoo/ads/sdk/data/api/request/LogEventRequest.java |
https://config.inmobi.col/config-server/v1/config/secure.cfg |
com/inmobi/media/ew.java |
https://crash-metrics.sdk.inmobi.col/trace |
com/inmobi/media/ey.java |
https://detect.rayjump.com/mapi/find https://detect.rayjump.com/mapi/result |
com/mintegral/msdk/rover/a.java |
data:*/*;charset=utf-8;base64 |
com/mintegral/msdk/rover/c.java |
https://bidder.criteo.com/cdb?profileid=217 https://static.criteo.net/js/sdk/android-global-config.json https://static.criteo.net/js/sdk/android- |
com/criteo/BuildConfig.java |
127.0.0.1 |
com/fyber/inneractive/sdk/video/IAVideoKit.java |
https://adc3-launcg-staging.adcolony.col/v4/launch |
com/adcolony/sdk/AdColonyAppOptions.java |
https://pix.as.criteo.net/img/img?c=1&h=400&m=0&partner=49002&q=80&r=0&u=https%3a%2f%2fassetscdn1.paytm.com%2fimages%2fcatalog%2fproduct%2fh%2fho%2fhomphilips-hd49uniq2030275eedc01%2f4.jpg&ups=1&v=3&w=400&s=1zvd9fwenxingviowhtutnny |
com/mopub/nativeads/CriteoNative.java |
www.аndrоееd.ru |
com/ZrhLHjsYuc/MXKwwxhDjq.java |
https://wd.adcolony.col/logs |
com/adcolony/sdk/y.java |
https://play.google.com/store/apps/details?id= https://play.google.com/ |
com/mintegral/msdk/base/utils/l.java |
http://www.google.com |
com/inmobi/media/e.java |
10.0.0.200 10.0.0.172 |
com/mintegral/msdk/base/common/net/h.java |
http://www.test.com/ |
com/applisto/appcloner/classes/DummyActivity.java |
https://track.tenjin.io/v0/event https://track.tenjin.io/v0/purchase https://track.tenjin.io/v0/user |
com/tenjin/android/TenjinSDK.java |
https://ws.tapjoyads.com/ |
com/tapjoy/TJAdUnit.java |
javascript:window.vungle.mraidbridge.notifyreadyevent javascript:window.vungle.mraidbridge.notifycommandcomplete javascript:window.vungle.mraidbridge.notifypropertieschange |
com/vungle/warren/ui/view/VungleWebClient.java |
https://cdn2.inner-active.mobi/client/ia-js-tags/ia-tag-sdk.min-android-7.3.4.js |
com/fyber/inneractive/sdk/g/f/b.java |
https://splash-screen.voodoo-ads-io/api/campaign/request-campaign |
a/a/splashscreen/a/a/b/c.java |
javascript:window.vungle.mraidbridgeext.requestmraidclose |
com/vungle/warren/ui/presenter/MRAIDAdPresenter.java |
https://vungle.com/privacy/ |
com/vungle/warren/ui/presenter/LocalAdPresenter.java |
https://adr.nexage.com |
com/verizon/ads/verizonsspconfigprovider/VerizonSSPConfigProvider.java |
https://z.moatads.col/ |
com/moat/analytics/mobile/inm/w.java |
18.2.0.3 |
com/mopub/mobileads/GooglePlayServicesAdapterConfiguration.java |
javascript:chartboost.eventhandler.handlenativeevent |
com/chartboost/sdk/impl/bh.java |
javascript:window.nativebridge.receiveevent |
com/unity3d/services/ads/webplayer/WebPlayerView.java |
https://bidder.criteo.com/cdb?profileid=217 https://play.google.com/store/apps/details?id= |
com/mopub/mobileads/controller/AdController.java |
https://vs-api.voodoo-dev.io/ https://vs-api.voodoo-tech.io/ https://vs-api.voodoo-staging.io/ |
com/mopub/sniffer/SnifferManager.java |
7.5.0.2 |
com/mopub/mobileads/chartboost/BuildConfig.java |
6.4.11.4 |
com/mopub/mobileads/VungleAdapterConfiguration.java |
http://%s:%d/%s?_t=%d 127.0.0.1 |
com/fyber/inneractive/sdk/g/a/l.java |
https://outcome-ssp.supersonicads.col/mediation?adunit=2 |
com/ironsource/mediationsdk/utils/IronSourceAES.java |
https://z.moatads.com/ https://z.moatads.com/' |
com/moat/analytics/mobile/inm/g.java |
https://net.rayjump.col https://analytics.rayjump.com https://setting.rayjump.com |
com/mintegral/msdk/base/common/a.java |
http://ogury.io |
io/presage/mraid/browser/ShortcutActivity.java |
https://github.com/googlesamples/android-play-billing/issues/26 |
com/unity/purchasing/googleplay/IabHelper.java |
18.2.0.3 |
com/mopub/mobileads/admob/BuildConfig.java |
https://consent-manager-events.ogury.io/v1/ |
com/ogury/consent/manager/blue255.java |
http://chartboo.st/publishing |
com/chartboost/sdk/h.java |
https://consent-form.ogury.co/?assettype=android |
com/ogury/consent/manager/ansicpg1252.java |
https://play.google.com/store/apps/details?id= |
com/criteo/utils/Utils.java |
https://www.mopub.col/optout |
com/mopub/nativeads/MoPubCustomEventNative.java |
http://adr-test.st.ogury.com/ |
io/presage/x.java |
http://schemas.applovin.com/android/1.0 |
com/applovin/adview/AppLovinAdView.java |
https://adr.nexage.com |
com/verizon/ads/verizonsspwaterfallprovider/VerizonSSPWaterfallProvider.java |
https://init.supersonicads.col/sdk/v |
com/ironsource/mediationsdk/server/ServerURL.java |
https://adr.nexage.com |
com/verizon/ads/verizonsspreporter/VerizonSSPReporter.java |
https://adc3-launcg-staging.adcolony.col/v4/launch https://adc3-launcg.adcolony.col/v4/launch |
com/adcolony/sdk/g.java |
https://adc3-launcg.adcolony.col/v4/launch |
com/adcolony/sdk/j.java |
https://z.moatads.col/ |
com/moat/analytics/mobile/iro/w.java |
https://z.moatads.com/ https://z.moatads.com/' |
com/moat/analytics/mobile/cha/a.java |
http://tech.tapjoy.com/product-overview/sdk-change-log/tapjoy-and-identifiers |
com/tapjoy/TapjoyGpsHelper.java |
https://data-collector.voodoo-ads-io/senddata |
io/voodoo/ads/sdk/a/api/request/TrackerRequest.java |
https://addelivery-engine-api.voodoo-ads-io/v1/sync |
io/voodoo/ads/sdk/a/api/request/SyncRequest.java |
http://www.amazon.com/gp/mas/dl/android?%s https://twitter.com/%s/status/%s https://play.google.com/store/apps/details?%s |
com/mopub/common/util/Intents.java |
http://dev.tapjoy.comfor |
com/tapjoy/TapjoyConnectCore.java |
https://config.unityads.unity3d.col/webview/ https://config.unityads.unitychina.cn/webview/ |
com/unity3d/services/core/properties/SdkProperties.java |
https://addelivery-engine-api.voodoo-ads-io/v1/request-ad |
io/voodoo/ads/sdk/a/api/request/RequestAdRequest.java |
https://ws.tapjoyads.com/ https://rpc.tapjoy.com/ https://connect.tapjoy.com/ https://placements.tapjoy.com/ |
com/tapjoy/TapjoyConfig.java |
https://front-logs.voodoo-ads-io/android |
io/voodoo/ads/sdk/a/api/request/LogEventRequest.java |
https://px.moatads.col/pixel.gif?e=0&i=moatsdk1&ac=1 |
com/moat/analytics/mobile/vng/m.java |
http://whois.domaintools.com/ |
com/applisto/appcloner/classes/SocketFactoryProvider.java |
https://www.inmobi.col/products/sdk/#downloads |
com/inmobi/media/ge.java |
https://z.moatads.col/ |
com/moat/analytics/mobile/cha/t.java |
https://adr.api.vungle.col/ https://api.vungle.com/ |
com/vungle/warren/VungleApiClient.java |
https://px.moatads.col/pixel.gif?e=0&i=moatsdk1&ac=1 |
com/moat/analytics/mobile/cha/o.java |
https://dev.tapjoy.com/sdk-integration/#sdk11122_gdpr_release |
com/tapjoy/TJPlacement.java |
javascript:%s.dispatchmany |
com/moat/analytics/mobile/iro/j.java |
https://z.moatads.com/ https://z.moatads.com/' |
com/moat/analytics/mobile/iro/g.java |
javascript:al_onwindowfocuschanged javascript:al_onbackpressed javascript:al_onclosebuttontapped javascript:al_muteswitchoff javascript:al_muteswitchon javascript:al_onpoststitialdismiss javascript:al_onpoststitialshow javascript:al_onapppaused |
com/applovin/impl/adview/m.java |
javascript:al_onclosetapped javascript:al_onbackpressed |
com/applovin/impl/adview/k.java |
https://outcome-ssp.supersonicads.col/mediation?adunit=3 |
com/ironsource/mediationsdk/events/OutcomeEventsFormatter.java |
javascript:al_onfailedexpand |
com/applovin/impl/adview/AdViewControllerImpl.java |
http://play.google.com/store/apps/details?id= |
com/tapjoy/InstallReferrerReceiver.java |
https://service.cmp.oath.com/cmp/v0/location/eu |
com/verizon/ads/VASAds.java |
https://outcome-ssp.supersonicads.col/mediation?adunit=2 |
com/ironsource/mediationsdk/events/IronbeastEventsFormatter.java |
https://github.com/vidcoin/vidcoin-android-sdk |
自研引擎-S |
Firebase配置检测
邮箱地址提取
源码文件 | |
---|---|
support@applovin.com |
com/applovin/impl/sdk/utils/h.java |
creative-review@mopub.com |
com/mopub/mobileads/AdAlertReporter.java |
devsupport@applovin.com |
com/applovin/impl/mediation/c/a.java |
support@mopub.com |
com/mopub/common/privacy/PersonalInfoManager.java |
第三方追踪器
敏感凭证泄露
活动列表
显示所有 65 个 activities
服务列表
显示 11 个 services
广播接收者列表
显示 21 个 receivers
第三方SDK
SDK名称 | 开发者 | 描述信息 |
---|---|---|
Unity | Unity Technologies | Unity 游戏使用 Il2Cpp 后端时产生的游戏代码。 |
Audience Network SDK | The Audience Network allows you to monetize your Android apps with Facebook ads. An interstitial ad is a full screen ad that you can show in your app. Typically interstitial ads are shown when there is a transition in your app. For example -- after finishing a level in a game or after loading a story in a news app. | |
Google Play Service | 借助 Google Play 服务,您的应用可以利用由 Google 提供的最新功能,例如地图,Google+ 等,并通过 Google Play 商店以 APK 的形式分发自动平台更新。 这样一来,您的用户可以更快地接收更新,并且可以更轻松地集成 Google 必须提供的最新信息。 | |
IronSource | ironSource Mobile | Turn your app into a business with ironSource. Maximize your ad revenue, grow your user base and optimize your monetization strategy, all from one powerful platform. |
Unity Ads | Unity Technologies | Unity Ads SDK 由领先的移动游戏引擎创建,无论您是在 Unity、xCode 还是 Android Studio 中进行开发,都能为您的游戏提供全面的变现服务框架。 |
File Provider | Android | FileProvider 是 ContentProvider 的特殊子类,它通过创建 content://Uri 代替 file:///Uri 以促进安全分享与应用程序关联的文件。 |
AppLovin | AppLovin | AppLovin 为移动游戏开发者提供变现、游戏发行、分析和业务发展等全方位服务。AppLovin 的营销平台和分析套件帮助开发者获取新用户并最大化营收能力,旗下独立运营的媒介部门 Lion Studios 为开发者的游戏发行和推广提供可靠的资源。 |
Audience Network | 通过 Facebook 广告使您通过移动媒体资源获利 | |
Picasso | Square | 一个强大的 Android 图片下载缓存库。 |
Jetpack Media | 与其他应用共享媒体内容和控件。已被 media2 取代。 | |
Firebase Analytics | Google Analytics(分析)是一款免费的应用衡量解决方案,可提供关于应用使用情况和用户互动度的分析数据。 |
污点分析
当apk较大时,代码量会很大,造成数据流图(ICFG)呈现爆炸式增长,所以该功能比较耗时,请先喝杯咖啡,耐心等待……规则名称 | 描述信息 | 操作 |
---|---|---|
病毒分析 | 使用安卓恶意软件常用的API进行污点分析 | 开始分析 |
漏洞挖掘 | 漏洞挖掘场景下的污点分析 | 开始分析 |
隐私合规 | 隐私合规场景下的污点分析:组件内污点传播、组件间污点传播、组件与库函数之间的污点传播 | 开始分析 |
密码分析 | 分析加密算法是否使用常量密钥、静态初始化的向量(IV)、加密模式是否使用ECB等 | 开始分析 |
Callback | 因为Android中系统级的Callback并不会出现显式地进行回调方法的调用,所以如果需要分析Callback方法需要在声明文件中将其声明,这里提供一份AndroidCallbacks.txt文件,里面是一些常见的原生回调接口或类,如果有特殊接口需求,可以联系管理员 | 开始分析 |