温馨提示:本平台仅供研究软件风险、安全评估,禁止用于非法用途。由于展示的数据过于全面,请耐心等待加载完成。如有疑问或建议, 可加入我们的微信群讨论

应用图标

应用评分

文件信息

文件名称 jingcaiguanjia_downcc.apk
文件大小 16.03MB
MD5 38d8a84ac061aa89619802dda144c42c
SHA1 74e2a5fc72088347e98b7c2329e34f11bc865f56
SHA256 b6b59819627db25bf25fd18eb23088909da49d50eedb1e01511fee2abf7f14db
病毒检测 无法判定

应用信息

应用名称 经彩管家
包名 com.risenb.jingkai
主活动 com.risenb.jingkai.ui.GuideUI
目标SDK 19 最小SDK 14
版本号 1.8.8 子版本号 21
加固信息 未加壳

非法应用检测 (该功能即将上线,识别赌博、诈骗、色情和黑产等类型应用)

组件导出信息

反编译代码

Manifest文件 查看
Java源代码 查看 -- 下载

证书信息

二进制文件已签名
v1 签名: True
v2 签名: True
v3 签名: False
v4 签名: False
主题: CN=jingkai
签名算法: rsassa_pkcs1v15
有效期自: 2016-02-01 02:56:58+00:00
有效期至: 2041-01-25 02:56:58+00:00
发行人: CN=jingkai
序列号: 0x3081055d
哈希算法: sha256
证书MD5: 9fe7cf8b74a2c1c4d67db85e1e7ef001
证书SHA1: 5f84c0301ace3efba5e39cab5bad4cb350b98192
证书SHA256: ba0fdfff4105263e121235d26036369a14e5d450efcc141d55d713823de3fc02
证书SHA512: 26993d3df87893b53f5fe21e59e48124b12a4b8825f31d81cf3ff9380c38c17be8bba7a288a5c833b0202669777e788159e81fd3af0264cca81c81b940bcac51
公钥算法: rsa
密钥长度: 2048
指纹: 047c3430c66e9429944971a41873d597bfb88df4a51612cbfb39064714ef736c
找到 1 个唯一证书

应用程序权限

权限名称 安全等级 权限内容 权限描述 关联代码
android.permission.INTERNET 危险 完全互联网访问 允许应用程序创建网络套接字。
com/baidu/apistore/sdk/network/b.java
com/easemob/chat/EMSessionManager.java
com/easemob/chat/core/EMConnectionManager.java
com/easemob/cloud/HttpFileManager.java
com/lidroid/mutils/image/ImageUtils.java
com/lidroid/mutils/utils/BitmapHelp.java
com/lidroid/mutils/utils/LimitConfig.java
com/lidroid/xutils/HttpUtils.java
com/lidroid/xutils/bitmap/download/DefaultDownloader.java
com/lidroid/xutils/http/RequestParams.java
com/lidroid/xutils/http/ResponseInfo.java
com/lidroid/xutils/http/ResponseStream.java
com/lidroid/xutils/http/SyncHttpHandler.java
com/lidroid/xutils/http/callback/DefaultHttpRedirectHandler.java
com/lidroid/xutils/http/callback/FileDownloadHandler.java
com/lidroid/xutils/http/callback/StringDownloadHandler.java
com/lidroid/xutils/http/client/HttpRequest.java
com/lidroid/xutils/http/client/entity/BodyParamsEntity.java
com/lidroid/xutils/http/client/entity/DecompressingEntity.java
com/lidroid/xutils/http/client/entity/GZipDecompressingEntity.java
com/lidroid/xutils/http/client/entity/InputStreamUploadEntity.java
com/lidroid/xutils/http/client/multipart/HttpMultipart.java
com/lidroid/xutils/http/client/multipart/MultipartEntity.java
com/my/chat/ui/showimg/ShowImgUI.java
com/nostra13/universalimageloader/core/download/BaseImageDownloader.java
com/risenb/jingkai/ui/WebUI.java
com/risenb/jingkai/ui/home/link/AvailableUI.java
com/risenb/jingkai/ui/home/link/RequestedUI.java
com/risenb/jingkai/ui/home/menub/HouseInfoUI.java
com/risenb/jingkai/ui/home/menut/ProposalInfoUI.java
com/risenb/jingkai/ui/home/menut/RepairRecordUI.java
com/risenb/jingkai/ui/login/LoginUI.java
com/risenb/jingkai/ui/vip/MailRequestedUI.java
com/risenb/jingkai/ui/vip/order/AvailableFragment.java
com/risenb/jingkai/ui/vip/order/RequestedFragment.java
com/risenb/jingkai/views/friendcircle/ImageDetailFragment.java
com/sinoufc/jarinvoke/UFCHttpClientUtil.java
org/android/spdy/SpdyRequest.java
org/jivesoftware/smack/SmackConfiguration.java
org/jivesoftware/smack/XMPPConnection.java
org/jivesoftware/smack/provider/ProviderManager.java
org/jivesoftware/smack/proxy/DirectSocketFactory.java
org/jivesoftware/smack/proxy/HTTPProxySocketFactory.java
org/jivesoftware/smack/proxy/Socks4ProxySocketFactory.java
org/jivesoftware/smack/proxy/Socks5ProxySocketFactory.java
android.permission.ACCESS_NETWORK_STATE 普通 获取网络状态 允许应用程序查看所有网络的状态。
android.permission.ACCESS_WIFI_STATE 普通 查看Wi-Fi状态 允许应用程序查看有关Wi-Fi状态的信息。
android.permission.MOUNT_UNMOUNT_FILESYSTEMS 危险 装载和卸载文件系统 允许应用程序装载和卸载可移动存储器的文件系统。
android.permission.WRITE_EXTERNAL_STORAGE 危险 读取/修改/删除外部存储内容 允许应用程序写入外部存储。
com/baidu/asa/asa/asc/a.java
com/baidu/navisdk/adapter/BaiduNaviManager.java
com/easemob/chat/EMEncryptUtils.java
com/easemob/cloud/HttpFileManager.java
com/easemob/util/EasyUtils.java
com/easemob/util/FileLogger.java
com/easemob/util/FileUtils.java
com/easemob/util/ImageUtils.java
com/easemob/util/ZipUtils.java
com/lidroid/mutils/MUtils.java
com/lidroid/mutils/camera/ImgUtils.java
com/lidroid/mutils/image/ImageUtils.java
com/lidroid/mutils/image/ImgCompUtils.java
com/lidroid/mutils/network/MUtilsHttpUtils.java
com/lidroid/mutils/utils/BitmapHelp.java
com/lidroid/mutils/utils/CrashHandler.java
com/lidroid/xutils/cache/LruDiskCache.java
com/lidroid/xutils/http/ResponseStream.java
com/lidroid/xutils/http/callback/FileDownloadHandler.java
com/my/chat/ui/showimg/ShowImgUI.java
com/nostra13/universalimageloader/cache/disc/impl/BaseDiscCache.java
com/nostra13/universalimageloader/cache/disc/impl/ext/DiskLruCache.java
com/risenb/jingkai/MyApplication.java
com/risenb/jingkai/ui/WebUI.java
com/risenb/jingkai/ui/home/link/AvailableUI.java
com/risenb/jingkai/ui/home/link/RequestedUI.java
com/risenb/jingkai/ui/home/menut/ProposalInfoUI.java
com/risenb/jingkai/ui/home/menut/RepairRecordUI.java
com/risenb/jingkai/ui/vip/MailRequestedUI.java
com/risenb/jingkai/ui/vip/order/AvailableFragment.java
com/risenb/jingkai/ui/vip/order/RequestedFragment.java
com/risenb/jingkai/utils/AudioRecorder2Mp3Util.java
com/risenb/jingkai/views/friendcircle/ImageDetailFragment.java
me/nereo/multi_image_selector/ImageSelectUtils.java
org/android/spdy/SoInstallMgrSdk.java
org/jivesoftware/smack/util/Base64.java
org/jivesoftware/smackx/entitycaps/cache/SimpleDirectoryPersistentCache.java
android.permission.READ_EXTERNAL_STORAGE 危险 读取SD卡内容 允许应用程序从SD卡读取信息。
android.permission.CAMERA 危险 拍照和录制视频 允许应用程序拍摄照片和视频,且允许应用程序收集相机在任何时候拍到的图像。
android.permission.RECORD_AUDIO 危险 获取录音权限 允许应用程序获取录音权限。
android.permission.MODIFY_AUDIO_SETTINGS 危险 允许应用修改全局音频设置 允许应用程序修改全局音频设置,如音量。多用于消息语音功能。
android.permission.READ_LOGS 危险 读取系统日志文件 允许应用程序从系统的各日志文件中读取信息。这样应用程序可以发现您的手机使用情况,这些信息还可能包含用户个人信息或保密信息,造成隐私数据泄露。
android.permission.SYSTEM_ALERT_WINDOW 危险 弹窗 允许应用程序弹窗。 恶意程序可以接管手机的整个屏幕。
android.permission.CALL_PHONE 危险 直接拨打电话 允许应用程序直接拨打电话。恶意程序会在用户未知的情况下拨打电话造成损失。但不被允许拨打紧急电话。
android.permission.READ_PHONE_STATE 危险 读取手机状态和标识 允许应用程序访问设备的手机功能。有此权限的应用程序可确定此手机的号码和序列号,是否正在通话,以及对方的号码等。
android.permission.ACCESS_COARSE_LOCATION 危险 获取粗略位置 通过WiFi或移动基站的方式获取用户错略的经纬度信息,定位精度大概误差在30~1500米。恶意程序可以用它来确定您的大概位置。
com.android.launcher.permission.READ_SETTINGS 危险 读取桌面快捷方式 这种权限的作用是允许应用读取桌面快捷方式的设置。
android.permission.WAKE_LOCK 危险 防止手机休眠 允许应用程序防止手机休眠,在手机屏幕关闭后后台进程仍然运行。
android.permission.CHANGE_WIFI_STATE 危险 改变Wi-Fi状态 允许应用程序改变Wi-Fi状态。
android.permission.GET_TASKS 危险 检索当前运行的应用程序 允许应用程序检索有关当前和最近运行的任务的信息。恶意应用程序可借此发现有关其他应用程序的保密信息。
android.permission.WRITE_SETTINGS 危险 修改全局系统设置 允许应用程序修改系统设置方面的数据。恶意应用程序可借此破坏您的系统配置。
android.permission.ACCESS_FINE_LOCATION 危险 获取精确位置 通过GPS芯片接收卫星的定位信息,定位精度达10米以内。恶意程序可以用它来确定您所在的位置。
android.permission.CHANGE_NETWORK_STATE 危险 改变网络连通性 允许应用程序改变网络连通性。
android.permission.VIBRATE 普通 控制振动器 允许应用程序控制振动器,用于消息通知振动功能。
android.permission.RECEIVE_BOOT_COMPLETED 普通 开机自启 允许应用程序在系统完成启动后即自行启动。这样会延长手机的启动时间,而且如果应用程序一直运行,会降低手机的整体速度。
android.permission.BROADCAST_PACKAGE_ADDED 签名 接收新增APP的通知 它允许一个应用程序接收到其他应用程序添加新包(即新安装的可执行文件)的广播消息。
android.permission.BROADCAST_PACKAGE_CHANGED 签名 接收APP变化的通知 它允许一个应用程序接收到其他应用程序变化(安装、卸载、修改)的广播消息。
android.permission.BROADCAST_PACKAGE_INSTALL 签名 接收APP安装的通知 它允许一个应用程序接收到其他应用程序安装新包(即新安装的可执行文件)的广播消息。
android.permission.BROADCAST_PACKAGE_REPLACED 签名 接收APP替换的通知 它允许一个应用程序接收到其他应用程序被覆盖安装的广播消息。
android.permission.RESTART_PACKAGES 普通 重启进程 允许程序自己重启或重启其他程序
android.permission.GET_ACCOUNTS 普通 探索已知账号 允许应用程序访问帐户服务中的帐户列表。
android.permission.SET_DEBUG_APP 危险 启用应用程序调试 允许应用程序启动对其他应用程序的调试。恶意应用程序可借此终止其他应用程序。
android.permission.USE_CREDENTIALS 危险 使用帐户的身份验证凭据 允许应用程序请求身份验证标记。
android.permission.MANAGE_ACCOUNTS 危险 管理帐户列表 允许应用程序执行添加、删除帐户及删除其密码之类的操作。
android.permission.FLASHLIGHT 普通 控制闪光灯 允许应用程序控制闪光灯。
android.permission.EXPAND_STATUS_BAR 普通 展开/收拢状态栏 允许应用程序展开或折叠状态条。
com.risenb.jingkai.permission.JPUSH_MESSAGE 未知 未知权限 来自 android 引用的未知权限。
android.permission.RECEIVE_USER_PRESENT 普通 允许程序唤醒机器 允许应用可以接收点亮屏幕或解锁广播。
android.permission.ACCESS_LOCATION_EXTRA_COMMANDS 普通 访问定位额外命令 访问额外位置提供程序命令,恶意应用程序可能会使用它来干扰GPS或其他位置源的操作。

证书安全分析

高危
0
警告
1
信息
1
标题 严重程度 描述信息
已签名应用 信息 应用程序已使用代码签名证书进行签名

MANIFEST分析

高危
5
警告
16
信息
0
屏蔽
0
序号 问题 严重程度 描述信息 操作
1 应用程序可以安装在有漏洞的已更新 Android 版本上
Android 4.0-4.0.2, [minSdk=14]
信息 该应用程序可以安装在具有多个未修复漏洞的旧版本 Android 上。这些设备不会从 Google 接收合理的安全更新。支持 Android 版本 => 10、API 29 以接收合理的安全更新。
2 应用程序数据可以被备份
[android:allowBackup=true]
警告 这个标志允许任何人通过adb备份你的应用程序数据。它允许已经启用了USB调试的用户从设备上复制应用程序数据。
3 Activity (com.risenb.jingkai.ui.vip.PaymentBillInfoUI) is vulnerable to StrandHogg 2.0 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (19) 更新到 29 或更高版本以在平台级别修复此问题。
4 Activity (com.risenb.jingkai.ui.vip.PaymentBillInfoUI) 未被保护。
[android:exported=true]
警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
5 Broadcast Receiver (com.easemob.chat.StartServiceReceiver) 未被保护。
存在一个intent-filter。
警告 发现 Broadcast Receiver与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Broadcast Receiver是显式导出的。
6 Activity (com.risenb.jingkai.wxapi.WXPayEntryActivity) is vulnerable to StrandHogg 2.0 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (19) 更新到 29 或更高版本以在平台级别修复此问题。
7 Activity (com.risenb.jingkai.wxapi.WXPayEntryActivity) 未被保护。
[android:exported=true]
警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
8 Broadcast Receiver (com.risenb.jingkai.pay.wxpay.AppRegister) 未被保护。
存在一个intent-filter。
警告 发现 Broadcast Receiver与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Broadcast Receiver是显式导出的。
9 Activity (com.risenb.jingkai.wxapi.WXEntryActivity) is vulnerable to StrandHogg 2.0 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (19) 更新到 29 或更高版本以在平台级别修复此问题。
10 Activity (com.risenb.jingkai.wxapi.WXEntryActivity) 未被保护。
[android:exported=true]
警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
11 Activity (com.tencent.tauth.AuthActivity) 的启动模式不是standard模式 高危 Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。
12 Activity (com.tencent.tauth.AuthActivity) 容易受到 Android Task Hijacking/StrandHogg 的攻击。 高危 活动不应将启动模式属性设置为“singleTask”。 然后,其他应用程序可以将恶意活动放置在活动栈顶部,从而导致任务劫持/StrandHogg 1.0 漏洞。 这使应用程序成为网络钓鱼攻击的易受攻击目标。 可以通过将启动模式属性设置为“singleInstance”或设置空 taskAffinity (taskAffinity="") 属性来修复此漏洞。 您还可以将应用的目标 SDK 版本 (19) 更新到 28 或更高版本以在平台级别修复此问题。
13 Activity (com.tencent.tauth.AuthActivity) 未被保护。
存在一个intent-filter。
警告 发现 Activity与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Activity是显式导出的。
14 Broadcast Receiver (com.umeng.message.SystemReceiver) 未被保护。
存在一个intent-filter。
警告 发现 Broadcast Receiver与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Broadcast Receiver是显式导出的。
15 Broadcast Receiver (com.umeng.message.ElectionReceiver) 未被保护。
存在一个intent-filter。
警告 发现 Broadcast Receiver与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Broadcast Receiver是显式导出的。
16 Broadcast Receiver (com.umeng.message.UmengMessageBootReceiver) 未被保护。
存在一个intent-filter。
警告 发现 Broadcast Receiver与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Broadcast Receiver是显式导出的。
17 Service (com.umeng.message.UmengService) 未被保护。
[android:exported=true]
警告 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
18 Service (com.umeng.message.UmengMessageIntentReceiverService) 未被保护。
[android:exported=true]
警告 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
19 Service (cn.jpush.android.service.DaemonService) 未被保护。
[android:exported=true]
警告 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
20 Broadcast Receiver (com.risenb.jingkai.receiver.ButtonBroadcastReceiver) 未被保护。
存在一个intent-filter。
警告 发现 Broadcast Receiver与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Broadcast Receiver是显式导出的。
21 高优先级的Intent (1000)
[android:priority]
警告 通过设置一个比另一个Intent更高的优先级,应用程序有效地覆盖了其他请求。
22 高优先级的Intent (1000)
[android:priority]
警告 通过设置一个比另一个Intent更高的优先级,应用程序有效地覆盖了其他请求。

可浏览的Activity组件

ACTIVITY INTENT
com.tencent.tauth.AuthActivity Schemes: tencent100424468://,

网络通信安全

序号 范围 严重级别 描述

API调用分析

API功能 源码文件
一般功能-> IPC通信
com/alipay/android/app/IAlixPay.java
com/alipay/android/app/IRemoteServiceCallback.java
com/alipay/b/a/a/b/b.java
com/baidu/asa/asa/asc/a.java
com/baidu/vi/VDeviceAPI.java
com/easemob/chat/EMChatManager.java
com/easemob/chat/EMChatService.java
com/easemob/chat/EMCustomerService.java
com/easemob/chat/EMGCMBroadcastReceiver.java
com/easemob/chat/EMGCMListenerService.java
com/easemob/chat/EMHeartBeatReceiver.java
com/easemob/chat/EMMipushReceiver.java
com/easemob/chat/EMMonitorReceiver.java
com/easemob/chat/EMNotifier.java
com/easemob/chat/EMOfflineMessageHandler.java
com/easemob/chat/EMPresenceHandler.java
com/easemob/chat/EMSmartHeartBeat.java
com/easemob/chat/OnNotificationClickListener.java
com/easemob/chat/StartServiceReceiver.java
com/easemob/chat/core/EMConnectionManager.java
com/easemob/chat/core/c.java
com/easemob/util/FileUtils.java
com/lidroid/mutils/camera/ImgUtils.java
com/lidroid/mutils/fragpage/BasePageFragment.java
com/lidroid/mutils/utils/CrashHandler.java
com/my/chat/ChatApplication.java
com/my/chat/adapter/ChatInfoAdapter.java
com/my/chat/pop/PopChatPhone.java
com/my/chat/ui/ChatInfoSetUI.java
com/my/chat/ui/ChatInfoUI.java
com/my/chat/ui/showimg/ShowImgUI.java
com/risenb/jingkai/MyApplication.java
com/risenb/jingkai/MyPushIntentService.java
com/risenb/jingkai/NotificationService.java
com/risenb/jingkai/adapter/AddressAdapter.java
com/risenb/jingkai/adapter/BillWuyeAdapter.java
com/risenb/jingkai/adapter/CompanyGridAdapter.java
com/risenb/jingkai/adapter/HomeBillAdapter.java
com/risenb/jingkai/adapter/HomeManagerAdapter.java
com/risenb/jingkai/adapter/HomereQuestAdapter.java
com/risenb/jingkai/adapter/IntegralAdapter.java
com/risenb/jingkai/adapter/MsgAdapter.java
com/risenb/jingkai/adapter/MsgInfoAdapter.java
com/risenb/jingkai/adapter/OrderXiuAdapter.java
com/risenb/jingkai/adapter/ProposalAdapter.java
com/risenb/jingkai/pay/wxpay/AppRegister.java
com/risenb/jingkai/receiver/ButtonBroadcastReceiver.java
com/risenb/jingkai/test/ImageTest.java
com/risenb/jingkai/ui/BaseFragment.java
com/risenb/jingkai/ui/BaseReceiver.java
com/risenb/jingkai/ui/BaseUI.java
com/risenb/jingkai/ui/GuideUI.java
com/risenb/jingkai/ui/MessageComeActivity.java
com/risenb/jingkai/ui/TabUI.java
com/risenb/jingkai/ui/WebUI.java
com/risenb/jingkai/ui/home/ChangeColumnsUI.java
com/risenb/jingkai/ui/home/GralleryUI.java
com/risenb/jingkai/ui/home/HomeUI.java
com/risenb/jingkai/ui/home/LocationUI.java
com/risenb/jingkai/ui/home/bottom/CardApplyUI.java
com/risenb/jingkai/ui/home/bottom/MeUI.java
com/risenb/jingkai/ui/home/bottom/NewsUI.java
com/risenb/jingkai/ui/home/bottom/ParkUI.java
com/risenb/jingkai/ui/home/link/ActUI.java
com/risenb/jingkai/ui/home/link/AvailableAddUI.java
com/risenb/jingkai/ui/home/link/AvailableUI.java
com/risenb/jingkai/ui/home/link/DiscountInfoUI.java
com/risenb/jingkai/ui/home/link/DiscountOrderUI.java
com/risenb/jingkai/ui/home/link/DiscountUI.java
com/risenb/jingkai/ui/home/link/RequestedUI.java
com/risenb/jingkai/ui/home/link/SendAvailableUI.java
com/risenb/jingkai/ui/home/menub/CompanyChatUI.java
com/risenb/jingkai/ui/home/menub/HouseBuyUI.java
com/risenb/jingkai/ui/home/menub/HouseInfoUI.java
com/risenb/jingkai/ui/home/menub/HouseIntroduceUI.java
com/risenb/jingkai/ui/home/menub/HouseSuccessUI.java
com/risenb/jingkai/ui/home/menub/HouseUI.java
com/risenb/jingkai/ui/home/menub/ManagerInfoUI.java
com/risenb/jingkai/ui/home/menub/ManagerUI.java
com/risenb/jingkai/ui/home/menub/PassApplyUI.java
com/risenb/jingkai/ui/home/menub/PassSuccessUI.java
com/risenb/jingkai/ui/home/menut/BillBuyUI.java
com/risenb/jingkai/ui/home/menut/BillInfoUI.java
com/risenb/jingkai/ui/home/menut/BillParkContinueFeeUI.java
com/risenb/jingkai/ui/home/menut/BillParkRecoredUI.java
com/risenb/jingkai/ui/home/menut/BillParkUI.java
com/risenb/jingkai/ui/home/menut/BillUI.java
com/risenb/jingkai/ui/home/menut/BillWuyeUI.java
com/risenb/jingkai/ui/home/menut/GovernFragment.java
com/risenb/jingkai/ui/home/menut/NoticeFragment.java
com/risenb/jingkai/ui/home/menut/NoticeInfoUI.java
com/risenb/jingkai/ui/home/menut/ParkFragment.java
com/risenb/jingkai/ui/home/menut/PropertyFragment.java
com/risenb/jingkai/ui/home/menut/ProposalAddUI.java
com/risenb/jingkai/ui/home/menut/ProposalInfoUI.java
com/risenb/jingkai/ui/home/menut/ProposalSucessUI.java
com/risenb/jingkai/ui/home/menut/ProposalUI.java
com/risenb/jingkai/ui/home/menut/RePairListUI.java
com/risenb/jingkai/ui/home/menut/RepairRecordUI.java
com/risenb/jingkai/ui/home/menut/RepairSuccessUI.java
com/risenb/jingkai/ui/home/menut/RepairUI.java
com/risenb/jingkai/ui/home/scanpay/InputMoneyUI.java
com/risenb/jingkai/ui/home/scanpay/PaySuccessUI.java
com/risenb/jingkai/ui/login/LoginUI.java
com/risenb/jingkai/ui/login/RegUI.java
com/risenb/jingkai/ui/msg/AddMsgUI.java
com/risenb/jingkai/ui/msg/MsgInfoUI.java
com/risenb/jingkai/ui/msg/MsgUI.java
com/risenb/jingkai/ui/trade/TradeInfoUI.java
com/risenb/jingkai/ui/trade/TradeUI.java
com/risenb/jingkai/ui/vip/ActivityUI.java
com/risenb/jingkai/ui/vip/AddAddressUI.java
com/risenb/jingkai/ui/vip/AddressManagemenUI.java
com/risenb/jingkai/ui/vip/ChangePassWordUI.java
com/risenb/jingkai/ui/vip/ChongzhiSuccessUI.java
com/risenb/jingkai/ui/vip/CollectionActivityFragment.java
com/risenb/jingkai/ui/vip/CollectionPostFragment.java
com/risenb/jingkai/ui/vip/CollectionPreferentialFragment.java
com/risenb/jingkai/ui/vip/ExchangeIdentityUI.java
com/risenb/jingkai/ui/vip/ExchangeOrderUI.java
com/risenb/jingkai/ui/vip/FmCompanyHouse.java
com/risenb/jingkai/ui/vip/FmHouseHolds.java
com/risenb/jingkai/ui/vip/FmMyHouse.java
com/risenb/jingkai/ui/vip/FmNotMyHouse.java
com/risenb/jingkai/ui/vip/HouseReservationUI.java
com/risenb/jingkai/ui/vip/IntegralDetailUI.java
com/risenb/jingkai/ui/vip/IntegralMallUI.java
com/risenb/jingkai/ui/vip/IntegralSuccessUI.java
com/risenb/jingkai/ui/vip/MailRequestedUI.java
com/risenb/jingkai/ui/vip/MessageUI.java
com/risenb/jingkai/ui/vip/MyToastUI.java
com/risenb/jingkai/ui/vip/NewIdentityUI.java
com/risenb/jingkai/ui/vip/PaymentBillInfoUI.java
com/risenb/jingkai/ui/vip/PaymentRecordUI.java
com/risenb/jingkai/ui/vip/RechargeUI.java
com/risenb/jingkai/ui/vip/ReleaseActivityUI.java
com/risenb/jingkai/ui/vip/ReleaseActivitysUI.java
com/risenb/jingkai/ui/vip/SafetyUI.java
com/risenb/jingkai/ui/vip/SetUI.java
com/risenb/jingkai/ui/vip/SignUpUI.java
com/risenb/jingkai/ui/vip/VipMyDataUI.java
com/risenb/jingkai/ui/vip/VipPassDataUI.java
com/risenb/jingkai/ui/vip/VipSuggestionUI.java
com/risenb/jingkai/ui/vip/VipUI.java
com/risenb/jingkai/ui/vip/VisitorPassUI.java
com/risenb/jingkai/ui/vip/VistiorDeailUI.java
com/risenb/jingkai/ui/vip/WaterCostUI.java
com/risenb/jingkai/ui/vip/YuEActivity.java
com/risenb/jingkai/ui/vip/order/DiscountFragment.java
com/risenb/jingkai/ui/vip/order/OrderComment.java
com/risenb/jingkai/ui/vip/order/RepairFragment.java
com/risenb/jingkai/ui/vip/order/RepairInfoUI.java
com/risenb/jingkai/ui/vip/order/VipOrderInfoUI.java
com/risenb/jingkai/ui/vip/order/VipOrderUI.java
com/risenb/jingkai/utils/ShareUtils.java
com/risenb/jingkai/utils/UpdateUtils.java
com/risenb/jingkai/utils/UserUtil.java
com/risenb/jingkai/utils/core/CaptureActivity.java
com/risenb/jingkai/utils/core/CaptureActivityHandler.java
com/risenb/jingkai/utils/core/DecodeFormatManager.java
com/risenb/jingkai/utils/core/InactivityTimer.java
com/risenb/jingkai/utils/core/Intents.java
com/risenb/jingkai/utils/core/StringUtils.java
com/risenb/jingkai/utils/jpushutil/JpushReceiver.java
com/risenb/jingkai/views/friendcircle/ImageDetailFragment.java
com/risenb/jingkai/views/friendcircle/ImagePagerActivity.java
com/risenb/jingkai/views/passwordinput/PopEnterPassword.java
com/risenb/jingkai/wxapi/WXPayEntryActivity.java
com/sinoufc/jarinvoke/UFCAddBankCard.java
com/sinoufc/jarinvoke/UFCJarActivityMain.java
com/sinoufc/jarinvoke/UFCNetBankPay.java
com/sinoufc/jarinvoke/UFCWXPayEntryActivity.java
com/zbar/lib/CaptureActivity.java
com/zbar/lib/camera/FlashlightManager.java
me/nereo/multi_image_selector/ImageSelectUtils.java
me/nereo/multi_image_selector/MultiImageSelectorActivity.java
me/nereo/multi_image_selector/MultiImageSelectorFragment.java
org/jivesoftware/smack/SmackAndroid.java
加密解密-> Crypto加解密组件
一般功能-> 文件操作
Decoder/BASE64Decoder.java
Decoder/BASE64Encoder.java
Decoder/CEFormatException.java
Decoder/CEStreamExhausted.java
Decoder/CharacterDecoder.java
Decoder/CharacterEncoder.java
com/alipay/b/a/a/a/a.java
com/alipay/b/a/a/a/b.java
com/alipay/b/a/a/b/b.java
com/alipay/b/a/a/b/c.java
com/alipay/b/a/a/b/d.java
com/alipay/b/a/a/d/b.java
com/alipay/b/a/a/d/c.java
com/alipay/b/a/a/d/d.java
com/alipay/b/a/a/e/b.java
com/alipay/b/a/a/e/d.java
com/baidu/apistore/sdk/asc/b.java
com/baidu/apistore/sdk/network/b.java
com/baidu/asa/asa/asa/a.java
com/baidu/asa/asa/asc/a.java
com/baidu/navisdk/adapter/BNRoutePlanNode.java
com/baidu/navisdk/adapter/BaiduNaviManager.java
com/baidu/navisdk/adapter/PackageUtil.java
com/baidu/navisdk/adapter/base/BaiduNaviSDKLoader.java
com/baidu/vi/VDeviceAPI.java
com/easemob/analytics/EMActiveCollector.java
com/easemob/chat/EMEncryptUtils.java
com/easemob/chat/EMGroupInfo.java
com/easemob/chat/EMJingleStreamManager.java
com/easemob/chat/EMMessage.java
com/easemob/chat/EMMessageHandler.java
com/easemob/chat/EMMessageUtils.java
com/easemob/chat/EMPushNotificationHelper.java
com/easemob/chat/EMReceiveMessageThread.java
com/easemob/chat/EMRosterStorageImpl.java
com/easemob/chat/EMSendMessageRunnable.java
com/easemob/chat/EMSessionManager.java
com/easemob/chat/ImageMessageBody.java
com/easemob/chat/NormalFileMessageBody.java
com/easemob/chat/SwipeCmdProcessor.java
com/easemob/chat/VideoMessageBody.java
com/easemob/chat/VoiceMessageBody.java
com/easemob/chat/core/EMConnectionManager.java
com/easemob/chat/core/j.java
com/easemob/chat/core/p.java
com/easemob/chat/core/s.java
com/easemob/chat/core/v.java
com/easemob/cloud/CustomMultiPartEntity.java
com/easemob/cloud/EMHttpClient.java
com/easemob/cloud/HttpClientManager.java
com/easemob/cloud/HttpFileManager.java
com/easemob/debug/DebugHelper.java
com/easemob/exceptions/EMExceptionUtils.java
com/easemob/util/DeviceUuidFactory.java
com/easemob/util/EMLog.java
com/easemob/util/EasyUtils.java
com/easemob/util/FileLogger.java
com/easemob/util/FileUtils.java
com/easemob/util/ImageUtils.java
com/easemob/util/PathUtil.java
com/easemob/util/VoiceRecorder.java
com/easemob/util/ZipUtils.java
com/hp/hpl/sparta/Document.java
com/hp/hpl/sparta/Element.java
com/hp/hpl/sparta/Node.java
com/hp/hpl/sparta/NodeListWithPosition.java
com/hp/hpl/sparta/ParseByteStream.java
com/hp/hpl/sparta/ParseCharStream.java
com/hp/hpl/sparta/Parser.java
com/hp/hpl/sparta/Text.java
com/hp/hpl/sparta/xpath/ExprFactory.java
com/hp/hpl/sparta/xpath/SimpleStreamTokenizer.java
com/hp/hpl/sparta/xpath/Step.java
com/hp/hpl/sparta/xpath/XPath.java
com/hp/hpl/sparta/xpath/XPathException.java
com/lidroid/mutils/MUtils.java
com/lidroid/mutils/camera/ImgUtils.java
com/lidroid/mutils/image/ImageUtils.java
com/lidroid/mutils/image/ImgCompUtils.java
com/lidroid/mutils/network/MUtilsHttpUtils.java
com/lidroid/mutils/utils/BitmapHelp.java
com/lidroid/mutils/utils/CrashHandler.java
com/lidroid/mutils/utils/LimitConfig.java
com/lidroid/xutils/BitmapUtils.java
com/lidroid/xutils/DbUtils.java
com/lidroid/xutils/HttpUtils.java
com/lidroid/xutils/bitmap/core/BitmapCache.java
com/lidroid/xutils/bitmap/core/BitmapDecoder.java
com/lidroid/xutils/bitmap/download/DefaultDownloader.java
com/lidroid/xutils/bitmap/download/Downloader.java
com/lidroid/xutils/cache/LruDiskCache.java
com/lidroid/xutils/http/HttpHandler.java
com/lidroid/xutils/http/RequestParams.java
com/lidroid/xutils/http/ResponseStream.java
com/lidroid/xutils/http/SyncHttpHandler.java
com/lidroid/xutils/http/callback/FileDownloadHandler.java
com/lidroid/xutils/http/callback/StringDownloadHandler.java
com/lidroid/xutils/http/client/DefaultSSLSocketFactory.java
com/lidroid/xutils/http/client/RetryHandler.java
com/lidroid/xutils/http/client/entity/BodyParamsEntity.java
com/lidroid/xutils/http/client/entity/DecompressingEntity.java
com/lidroid/xutils/http/client/entity/FileUploadEntity.java
com/lidroid/xutils/http/client/entity/GZipDecompressingEntity.java
com/lidroid/xutils/http/client/entity/InputStreamUploadEntity.java
com/lidroid/xutils/http/client/multipart/HttpMultipart.java
com/lidroid/xutils/http/client/multipart/MultipartEntity.java
com/lidroid/xutils/http/client/multipart/content/ByteArrayBody.java
com/lidroid/xutils/http/client/multipart/content/ContentBody.java
com/lidroid/xutils/http/client/multipart/content/FileBody.java
com/lidroid/xutils/http/client/multipart/content/InputStreamBody.java
com/lidroid/xutils/http/client/multipart/content/StringBody.java
com/lidroid/xutils/http/client/util/URLEncodedUtils.java
com/lidroid/xutils/task/PriorityObjectBlockingQueue.java
com/lidroid/xutils/util/IOUtils.java
com/lidroid/xutils/util/OtherUtils.java
com/lidroid/xutils/util/PreferencesCookieStore.java
com/my/chat/adapter/ChatInfoAdapter.java
com/my/chat/beans/BaseChatBean.java
com/my/chat/beans/ChatImgBean.java
com/my/chat/ui/ChatInfoUI.java
com/my/chat/ui/showimg/ShowImgUI.java
com/nostra13/universalimageloader/cache/disc/DiscCacheAware.java
com/nostra13/universalimageloader/cache/disc/impl/BaseDiscCache.java
com/nostra13/universalimageloader/cache/disc/impl/LimitedAgeDiscCache.java
com/nostra13/universalimageloader/cache/disc/impl/UnlimitedDiscCache.java
com/nostra13/universalimageloader/cache/disc/impl/ext/DiskLruCache.java
com/nostra13/universalimageloader/cache/disc/impl/ext/LruDiscCache.java
com/nostra13/universalimageloader/cache/disc/impl/ext/StrictLineReader.java
com/nostra13/universalimageloader/cache/disc/impl/ext/Util.java
com/nostra13/universalimageloader/core/DefaultConfigurationFactory.java
com/nostra13/universalimageloader/core/ImageLoaderConfiguration.java
com/nostra13/universalimageloader/core/ImageLoaderEngine.java
com/nostra13/universalimageloader/core/LoadAndDisplayImageTask.java
com/nostra13/universalimageloader/core/assist/ContentLengthInputStream.java
com/nostra13/universalimageloader/core/assist/FlushedInputStream.java
com/nostra13/universalimageloader/core/assist/deque/LinkedBlockingDeque.java
com/nostra13/universalimageloader/core/decode/BaseImageDecoder.java
com/nostra13/universalimageloader/core/decode/ImageDecoder.java
com/nostra13/universalimageloader/core/download/BaseImageDownloader.java
com/nostra13/universalimageloader/core/download/ImageDownloader.java
com/nostra13/universalimageloader/utils/DiskCacheUtils.java
com/nostra13/universalimageloader/utils/IoUtils.java
com/nostra13/universalimageloader/utils/StorageUtils.java
com/novell/sasl/client/DigestMD5SaslClient.java
com/novell/sasl/client/DirectiveList.java
com/risenb/jingkai/MyApplication.java
com/risenb/jingkai/adapter/HomeManagerAdapter.java
com/risenb/jingkai/adapter/IntegralAdapter.java
com/risenb/jingkai/beans/AddActivityBean.java
com/risenb/jingkai/beans/AddressBean.java
com/risenb/jingkai/beans/BaseBean.java
com/risenb/jingkai/beans/HouseDetailBean.java
com/risenb/jingkai/beans/IntegralGoods.java
com/risenb/jingkai/beans/ManagerBean.java
com/risenb/jingkai/beans/MenuBean.java
com/risenb/jingkai/beans/NewsBean.java
com/risenb/jingkai/beans/OfferDetailsParkBean.java
com/risenb/jingkai/pay/PayUtils.java
com/risenb/jingkai/pay/wxpay/Util.java
com/risenb/jingkai/ui/WebUI.java
com/risenb/jingkai/ui/home/HomeUI.java
com/risenb/jingkai/ui/home/link/AvailableAddUI.java
com/risenb/jingkai/ui/home/link/AvailableUI.java
com/risenb/jingkai/ui/home/link/RequestedUI.java
com/risenb/jingkai/ui/home/link/SendAvailableUI.java
com/risenb/jingkai/ui/home/menub/HouseIntroduceUI.java
com/risenb/jingkai/ui/home/menut/ProposalAddUI.java
com/risenb/jingkai/ui/home/menut/ProposalInfoUI.java
com/risenb/jingkai/ui/home/menut/RepairRecordUI.java
com/risenb/jingkai/ui/home/menut/RepairUI.java
com/risenb/jingkai/ui/login/LoginUI.java
com/risenb/jingkai/ui/msg/AddMsgUI.java
com/risenb/jingkai/ui/msg/MsgInfoUI.java
com/risenb/jingkai/ui/vip/IntegralMallUI.java
com/risenb/jingkai/ui/vip/MailRequestedUI.java
com/risenb/jingkai/ui/vip/NewIdentityUI.java
com/risenb/jingkai/ui/vip/ReleaseActivitysUI.java
com/risenb/jingkai/ui/vip/VipMyDataUI.java
com/risenb/jingkai/ui/vip/order/AvailableFragment.java
com/risenb/jingkai/ui/vip/order/RequestedFragment.java
com/risenb/jingkai/utils/AudioRecorder2Mp3Util.java
com/risenb/jingkai/utils/DataCleanManager.java
com/risenb/jingkai/utils/MultipartRequest.java
com/risenb/jingkai/utils/camera/CameraManager.java
com/risenb/jingkai/utils/core/CaptureActivity.java
com/risenb/jingkai/utils/core/RGBLuminanceSource.java
com/risenb/jingkai/utils/core/StringUtils.java
com/risenb/jingkai/views/friendcircle/ImageDetailFragment.java
com/sinoufc/jarinvoke/UFCDEndecryptUtil.java
com/sinoufc/jarinvoke/UFCHttpClientUtil.java
com/sinoufc/jarinvoke/UFCUtil.java
com/sinoufc/jarinvoke/UFCValidationUtil.java
com/sinoufc/jarinvoke/bean/Bankquick.java
com/tencent/a/a/a/a/a.java
com/tencent/a/a/a/a/b.java
com/tencent/a/a/a/a/d.java
com/zbar/lib/CaptureActivity.java
com/zbar/lib/camera/CameraManager.java
de/measite/smack/AndroidDebugger.java
gov/nist/core/GenericObject.java
gov/nist/core/GenericObjectList.java
me/nereo/multi_image_selector/ImageSelectUtils.java
me/nereo/multi_image_selector/MultiImageSelectorActivity.java
me/nereo/multi_image_selector/MultiImageSelectorFragment.java
me/nereo/multi_image_selector/adapter/FolderAdapter.java
me/nereo/multi_image_selector/adapter/ImageGridAdapter.java
me/nereo/multi_image_selector/utils/FileUtils.java
me/nereo/multi_image_selector/utils/TimeUtils.java
net/sourceforge/pinyin4j/ChineseToPinyinResource.java
net/sourceforge/pinyin4j/GwoyeuRomatzyhResource.java
net/sourceforge/pinyin4j/PinyinRomanizationResource.java
net/sourceforge/pinyin4j/ResourceHelper.java
org/android/Config.java
org/android/spdy/SoInstallMgrSdk.java
org/jivesoftware/smack/AndroidConnectionConfiguration.java
org/jivesoftware/smack/Connection.java
org/jivesoftware/smack/ConnectionConfiguration.java
org/jivesoftware/smack/PacketWriter.java
org/jivesoftware/smack/SASLAuthentication.java
org/jivesoftware/smack/ServerTrustManager.java
org/jivesoftware/smack/SmackConfiguration.java
org/jivesoftware/smack/XMPPConnection.java
org/jivesoftware/smack/XMPPException.java
org/jivesoftware/smack/compression/Java7ZlibInputOutputStream.java
org/jivesoftware/smack/compression/JzlibInputOutputStream.java
org/jivesoftware/smack/compression/XMPPInputOutputStream.java
org/jivesoftware/smack/debugger/ConsoleDebugger.java
org/jivesoftware/smack/debugger/FileDebugger.java
org/jivesoftware/smack/debugger/SmackDebugger.java
org/jivesoftware/smack/packet/Packet.java
org/jivesoftware/smack/provider/ProviderManager.java
org/jivesoftware/smack/proxy/DirectSocketFactory.java
org/jivesoftware/smack/proxy/HTTPProxySocketFactory.java
org/jivesoftware/smack/proxy/ProxyException.java
org/jivesoftware/smack/proxy/Socks4ProxySocketFactory.java
org/jivesoftware/smack/proxy/Socks5ProxySocketFactory.java
org/jivesoftware/smack/sasl/SASLAnonymous.java
org/jivesoftware/smack/sasl/SASLFacebookConnect.java
org/jivesoftware/smack/sasl/SASLGSSAPIMechanism.java
org/jivesoftware/smack/sasl/SASLMechanism.java
org/jivesoftware/smack/util/Base32Encoder.java
org/jivesoftware/smack/util/Base64.java
org/jivesoftware/smack/util/ObservableReader.java
org/jivesoftware/smack/util/ObservableWriter.java
org/jivesoftware/smack/util/PacketParserUtils.java
org/jivesoftware/smack/util/StringUtils.java
org/jivesoftware/smack/util/collections/AbstractHashedMap.java
org/jivesoftware/smack/util/collections/AbstractReferenceMap.java
org/jivesoftware/smack/util/collections/ReferenceMap.java
org/jivesoftware/smackx/entitycaps/EntityCapsManager.java
org/jivesoftware/smackx/entitycaps/cache/EntityCapsPersistentCache.java
org/jivesoftware/smackx/entitycaps/cache/SimpleDirectoryPersistentCache.java
org/jivesoftware/smackx/entitycaps/provider/CapsExtensionProvider.java
org/jivesoftware/smackx/packet/LastActivity.java
org/jivesoftware/smackx/provider/CapsExtensionProvider.java
rx/exceptions/CompositeException.java
rx/internal/operators/NotificationLite.java
加密解密-> 信息摘要算法
组件-> 启动 Activity
com/alipay/android/app/IRemoteServiceCallback.java
com/baidu/vi/VDeviceAPI.java
com/easemob/chat/EMMipushReceiver.java
com/easemob/util/FileUtils.java
com/lidroid/mutils/camera/ImgUtils.java
com/lidroid/mutils/fragpage/BasePageFragment.java
com/lidroid/mutils/utils/CrashHandler.java
com/my/chat/adapter/ChatInfoAdapter.java
com/my/chat/pop/PopChatPhone.java
com/my/chat/ui/ChatInfoSetUI.java
com/my/chat/ui/ChatInfoUI.java
com/risenb/jingkai/MyApplication.java
com/risenb/jingkai/adapter/AddressAdapter.java
com/risenb/jingkai/adapter/BillWuyeAdapter.java
com/risenb/jingkai/adapter/CompanyGridAdapter.java
com/risenb/jingkai/adapter/HomeBillAdapter.java
com/risenb/jingkai/adapter/HomeManagerAdapter.java
com/risenb/jingkai/adapter/HomereQuestAdapter.java
com/risenb/jingkai/adapter/IntegralAdapter.java
com/risenb/jingkai/adapter/MsgAdapter.java
com/risenb/jingkai/adapter/MsgInfoAdapter.java
com/risenb/jingkai/adapter/OrderXiuAdapter.java
com/risenb/jingkai/adapter/ProposalAdapter.java
com/risenb/jingkai/ui/BaseFragment.java
com/risenb/jingkai/ui/BaseUI.java
com/risenb/jingkai/ui/GuideUI.java
com/risenb/jingkai/ui/MessageComeActivity.java
com/risenb/jingkai/ui/WebUI.java
com/risenb/jingkai/ui/home/HomeUI.java
com/risenb/jingkai/ui/home/bottom/MeUI.java
com/risenb/jingkai/ui/home/bottom/ParkUI.java
com/risenb/jingkai/ui/home/link/ActUI.java
com/risenb/jingkai/ui/home/link/AvailableAddUI.java
com/risenb/jingkai/ui/home/link/AvailableUI.java
com/risenb/jingkai/ui/home/link/DiscountInfoUI.java
com/risenb/jingkai/ui/home/link/DiscountOrderUI.java
com/risenb/jingkai/ui/home/link/DiscountUI.java
com/risenb/jingkai/ui/home/link/RequestedUI.java
com/risenb/jingkai/ui/home/link/SendAvailableUI.java
com/risenb/jingkai/ui/home/menub/CompanyChatUI.java
com/risenb/jingkai/ui/home/menub/HouseBuyUI.java
com/risenb/jingkai/ui/home/menub/HouseInfoUI.java
com/risenb/jingkai/ui/home/menub/HouseIntroduceUI.java
com/risenb/jingkai/ui/home/menub/HouseSuccessUI.java
com/risenb/jingkai/ui/home/menub/HouseUI.java
com/risenb/jingkai/ui/home/menub/ManagerInfoUI.java
com/risenb/jingkai/ui/home/menub/ManagerUI.java
com/risenb/jingkai/ui/home/menub/PassApplyUI.java
com/risenb/jingkai/ui/home/menub/PassSuccessUI.java
com/risenb/jingkai/ui/home/menut/BillBuyUI.java
com/risenb/jingkai/ui/home/menut/BillInfoUI.java
com/risenb/jingkai/ui/home/menut/BillParkContinueFeeUI.java
com/risenb/jingkai/ui/home/menut/BillParkUI.java
com/risenb/jingkai/ui/home/menut/BillUI.java
com/risenb/jingkai/ui/home/menut/BillWuyeUI.java
com/risenb/jingkai/ui/home/menut/GovernFragment.java
com/risenb/jingkai/ui/home/menut/NoticeFragment.java
com/risenb/jingkai/ui/home/menut/ParkFragment.java
com/risenb/jingkai/ui/home/menut/PropertyFragment.java
com/risenb/jingkai/ui/home/menut/ProposalAddUI.java
com/risenb/jingkai/ui/home/menut/ProposalSucessUI.java
com/risenb/jingkai/ui/home/menut/ProposalUI.java
com/risenb/jingkai/ui/home/menut/RePairListUI.java
com/risenb/jingkai/ui/home/menut/RepairRecordUI.java
com/risenb/jingkai/ui/home/menut/RepairSuccessUI.java
com/risenb/jingkai/ui/home/menut/RepairUI.java
com/risenb/jingkai/ui/home/scanpay/InputMoneyUI.java
com/risenb/jingkai/ui/login/LoginUI.java
com/risenb/jingkai/ui/login/RegUI.java
com/risenb/jingkai/ui/msg/MsgInfoUI.java
com/risenb/jingkai/ui/msg/MsgUI.java
com/risenb/jingkai/ui/trade/TradeInfoUI.java
com/risenb/jingkai/ui/trade/TradeUI.java
com/risenb/jingkai/ui/vip/ActivityUI.java
com/risenb/jingkai/ui/vip/AddAddressUI.java
com/risenb/jingkai/ui/vip/AddressManagemenUI.java
com/risenb/jingkai/ui/vip/ChangePassWordUI.java
com/risenb/jingkai/ui/vip/ChongzhiSuccessUI.java
com/risenb/jingkai/ui/vip/CollectionActivityFragment.java
com/risenb/jingkai/ui/vip/CollectionPostFragment.java
com/risenb/jingkai/ui/vip/CollectionPreferentialFragment.java
com/risenb/jingkai/ui/vip/ExchangeIdentityUI.java
com/risenb/jingkai/ui/vip/ExchangeOrderUI.java
com/risenb/jingkai/ui/vip/FmCompanyHouse.java
com/risenb/jingkai/ui/vip/FmMyHouse.java
com/risenb/jingkai/ui/vip/FmNotMyHouse.java
com/risenb/jingkai/ui/vip/HouseReservationUI.java
com/risenb/jingkai/ui/vip/IntegralDetailUI.java
com/risenb/jingkai/ui/vip/IntegralMallUI.java
com/risenb/jingkai/ui/vip/IntegralSuccessUI.java
com/risenb/jingkai/ui/vip/MessageUI.java
com/risenb/jingkai/ui/vip/MyToastUI.java
com/risenb/jingkai/ui/vip/NewIdentityUI.java
com/risenb/jingkai/ui/vip/PaymentBillInfoUI.java
com/risenb/jingkai/ui/vip/PaymentRecordUI.java
com/risenb/jingkai/ui/vip/RechargeUI.java
com/risenb/jingkai/ui/vip/ReleaseActivityUI.java
com/risenb/jingkai/ui/vip/ReleaseActivitysUI.java
com/risenb/jingkai/ui/vip/SafetyUI.java
com/risenb/jingkai/ui/vip/SetUI.java
com/risenb/jingkai/ui/vip/VipMyDataUI.java
com/risenb/jingkai/ui/vip/VipPassDataUI.java
com/risenb/jingkai/ui/vip/VipSuggestionUI.java
com/risenb/jingkai/ui/vip/VipUI.java
com/risenb/jingkai/ui/vip/VisitorPassUI.java
com/risenb/jingkai/ui/vip/WaterCostUI.java
com/risenb/jingkai/ui/vip/order/DiscountFragment.java
com/risenb/jingkai/ui/vip/order/RepairFragment.java
com/risenb/jingkai/ui/vip/order/VipOrderInfoUI.java
com/risenb/jingkai/utils/UserUtil.java
com/risenb/jingkai/utils/core/CaptureActivity.java
com/risenb/jingkai/utils/core/StringUtils.java
com/risenb/jingkai/utils/jpushutil/JpushReceiver.java
com/risenb/jingkai/views/passwordinput/PopEnterPassword.java
com/risenb/jingkai/wxapi/WXPayEntryActivity.java
com/sinoufc/jarinvoke/UFCJarActivityMain.java
com/zbar/lib/CaptureActivity.java
me/nereo/multi_image_selector/ImageSelectUtils.java
me/nereo/multi_image_selector/MultiImageSelectorFragment.java
组件-> 启动 Service
网络通信-> HTTP请求、连接和会话
网络通信-> HTTP建立连接
一般功能-> 获取系统服务(getSystemService)
com/alipay/b/a/a/b/b.java
com/alipay/b/a/a/b/d.java
com/baidu/apistore/sdk/asb/a.java
com/baidu/apistore/sdk/asb/d.java
com/baidu/asa/asa/asc/a.java
com/baidu/vi/VDeviceAPI.java
com/easemob/analytics/EMActiveCollector.java
com/easemob/chat/EMCustomerService.java
com/easemob/chat/EMNotifier.java
com/easemob/chat/EMSmartHeartBeat.java
com/easemob/chat/core/EMConnectionManager.java
com/easemob/media/WebRtcAudioTrack.java
com/easemob/util/DeviceUuidFactory.java
com/easemob/util/EasyUtils.java
com/easemob/util/NetUtils.java
com/lidroid/mutils/MUtils.java
com/lidroid/mutils/idcard/KeyboardUtil.java
com/lidroid/mutils/seletime/PopTime.java
com/lidroid/mutils/utils/Utils.java
com/lidroid/mutils/utils/VoiceUtils.java
com/lidroid/xutils/bitmap/BitmapGlobalConfig.java
com/my/chat/ChatApplication.java
com/my/chat/pop/PopChat.java
com/my/chat/pop/PopChatPhone.java
com/my/chat/ui/ChatInfoUI.java
com/risenb/jingkai/Helper.java
com/risenb/jingkai/MyApplication.java
com/risenb/jingkai/receiver/ButtonBroadcastReceiver.java
com/risenb/jingkai/ui/BaseUI.java
com/risenb/jingkai/ui/home/HomeUI.java
com/risenb/jingkai/ui/home/link/AvailableAddUI.java
com/risenb/jingkai/ui/home/link/SendAvailableUI.java
com/risenb/jingkai/ui/home/menub/HouseBuyUI.java
com/risenb/jingkai/ui/home/menub/HouseInfoUI.java
com/risenb/jingkai/ui/home/menub/ManagerUI.java
com/risenb/jingkai/ui/home/menut/RepairUI.java
com/risenb/jingkai/ui/home/scanpay/InputMoneyUI.java
com/risenb/jingkai/ui/msg/AddMsgUI.java
com/risenb/jingkai/ui/vip/NewIdentityUI.java
com/risenb/jingkai/ui/vip/ReleaseActivitysUI.java
com/risenb/jingkai/ui/vip/VipUI.java
com/risenb/jingkai/ui/vip/VisitorPassUI.java
com/risenb/jingkai/utils/UpdateUtils.java
com/risenb/jingkai/utils/VibratorUtil.java
com/risenb/jingkai/utils/camera/CameraConfigurationManager.java
com/risenb/jingkai/utils/jpushutil/JpushUtil.java
com/risenb/jingkai/views/CountDownTimerView.java
com/risenb/jingkai/views/Toast.java
com/risenb/jingkai/views/passwordinput/PopEnterPassword.java
com/risenb/jingkai/views/widget/adapters/AbstractWheelTextAdapter.java
com/tencent/a/a/a/a/h.java
com/zbar/lib/CaptureActivity.java
com/zbar/lib/camera/CameraConfigurationManager.java
me/nereo/multi_image_selector/adapter/FolderAdapter.java
me/nereo/multi_image_selector/adapter/ImageGridAdapter.java
一般功能-> 设置手机铃声,媒体音量 com/easemob/media/WebRtcAudioTrack.java
com/lidroid/mutils/utils/VoiceUtils.java
调用java反射机制
com/alipay/a/a/g.java
com/alipay/b/a/a/a/a.java
com/alipay/b/a/a/a/a/c.java
com/alipay/b/a/a/b/b.java
com/alipay/b/a/a/b/d.java
com/baidu/navisdk/adapter/BNaviBaseCallbackModel.java
com/baidu/navisdk/adapter/base/BaiduNaviSDKProxy.java
com/easemob/chat/EMChatManager.java
com/easemob/chat/EMPushNotificationHelper.java
com/easemob/chat/InitSmackStaticCode.java
com/easemob/chat/core/EMConnectionManager.java
com/lidroid/mutils/MUtils.java
com/lidroid/mutils/banner/BannerUtils.java
com/lidroid/mutils/idcard/KeyboardUtil.java
com/lidroid/mutils/image/ImageUtils.java
com/lidroid/mutils/utils/CheckBoxUtils.java
com/lidroid/xutils/ViewUtils.java
com/lidroid/xutils/bitmap/BitmapCommonUtils.java
com/lidroid/xutils/bitmap/callback/DefaultBitmapLoadCallBack.java
com/lidroid/xutils/db/table/Column.java
com/lidroid/xutils/db/table/ColumnUtils.java
com/lidroid/xutils/db/table/Finder.java
com/lidroid/xutils/db/table/Foreign.java
com/lidroid/xutils/db/table/Id.java
com/lidroid/xutils/db/table/TableUtils.java
com/lidroid/xutils/util/OtherUtils.java
com/lidroid/xutils/view/EventListenerManager.java
com/nostra13/universalimageloader/core/imageaware/ImageViewAware.java
com/risenb/jingkai/receiver/ButtonBroadcastReceiver.java
com/risenb/jingkai/ui/home/scanpay/InputMoneyUI.java
com/risenb/jingkai/utils/executor/PlatformSupportManager.java
com/sinoufc/jarinvoke/UFCHttpClientUtil.java
com/sinoufc/jarinvoke/UFCMResource.java
com/zbar/lib/camera/FlashlightManager.java
de/greenrobot/event/SubscriberMethod.java
de/greenrobot/event/SubscriberMethodFinder.java
gov/nist/core/GenericObject.java
gov/nist/core/GenericObjectList.java
net/sourceforge/pinyin4j/ResourceHelper.java
org/android/spdy/SoInstallMgrSdk.java
org/jivesoftware/smack/Connection.java
org/jivesoftware/smack/SmackConfiguration.java
org/jivesoftware/smack/XMPPConnection.java
org/jivesoftware/smack/compression/Java7ZlibInputOutputStream.java
org/jivesoftware/smack/compression/JzlibInputOutputStream.java
org/jivesoftware/smack/provider/ProviderManager.java
org/jivesoftware/smack/util/PacketParserUtils.java
org/jivesoftware/smackx/ConfigureProviderManager.java
org/jivesoftware/smackx/InitStaticCode.java
org/jivesoftware/smackx/MessageEventManager.java
org/jivesoftware/smackx/muc/MultiUserChat.java
rx/internal/schedulers/NewThreadWorker.java
rx/internal/util/PlatformDependent.java
rx/internal/util/unsafe/SpscUnboundedArrayQueue.java
rx/internal/util/unsafe/UnsafeAccess.java
rx/plugins/RxJavaPlugins.java
网络通信-> TCP套接字
组件-> 发送广播
一般功能-> Android通知
隐私数据-> 屏幕截图,截取自己应用内部界面 vi/com/gdi/bgl/android/java/EnvDrawText.java
命令执行-> getRuntime.exec() com/lidroid/mutils/MUtils.java
com/risenb/jingkai/utils/AudioRecorder2Mp3Util.java
隐私数据-> 录制音频行为 com/easemob/media/WebRtcAudioRecord.java
com/risenb/jingkai/utils/AudioRecorder2Mp3Util.java
隐私数据-> 剪贴板数据读写操作 com/my/chat/pop/PopChat.java
com/my/chat/pop/PopChatPhone.java
com/risenb/jingkai/ui/vip/VisitorPassUI.java
网络通信-> URLConnection
网络通信-> SSL证书处理
网络通信-> DefaultHttpClient Connection
加密解密-> Base64 解密
进程操作-> 获取进程pid
一般功能-> 加载so文件
隐私数据-> 录制视频 com/easemob/util/VoiceRecorder.java
一般功能-> 获取活动网路信息
隐私数据-> 获取GPS位置信息 com/easemob/analytics/EMActiveCollector.java
DEX-> 动态加载 com/baidu/navisdk/adapter/base/BaiduNaviSDKLoader.java
com/baidu/navisdk/adapter/base/BaiduNaviSDKProxy.java
加密解密-> Base64 加密
一般功能-> 获取WiFi相关信息 com/alipay/b/a/a/b/b.java
com/easemob/util/DeviceUuidFactory.java
com/tencent/a/a/a/a/h.java
隐私数据-> 获取已安装的应用程序 com/risenb/jingkai/pay/PayUtils.java
进程操作-> 杀死进程 com/lidroid/mutils/utils/CrashHandler.java
com/my/chat/ui/BaseChatUI.java
一般功能-> 查看\修改Android系统属性 com/alipay/b/a/a/a/a.java
com/alipay/b/a/a/b/b.java
com/alipay/b/a/a/b/d.java
隐私数据-> 拍照摄像 com/risenb/jingkai/utils/camera/CameraManager.java
com/zbar/lib/camera/CameraManager.java
网络通信-> Volley Connection com/risenb/jingkai/ui/home/menut/RepairUI.java
com/risenb/jingkai/ui/vip/ReleaseActivitysUI.java
com/risenb/jingkai/utils/MultipartRequest.java
网络通信-> WebView 相关 com/risenb/jingkai/ui/WebUI.java
com/risenb/jingkai/ui/home/menut/NoticeInfoUI.java
com/sinoufc/jarinvoke/UFCNetBankPay.java
进程操作-> 获取运行的进程\服务 com/easemob/util/EasyUtils.java
com/risenb/jingkai/Helper.java
网络通信-> HTTPS建立连接 com/lidroid/xutils/util/OtherUtils.java
网络通信-> WebView JavaScript接口 com/risenb/jingkai/ui/WebUI.java
com/sinoufc/jarinvoke/UFCNetBankPay.java
网络通信-> WebView GET请求 com/risenb/jingkai/ui/WebUI.java
设备指纹-> 查看本机号码 com/alipay/b/a/a/b/b.java
com/risenb/jingkai/ui/home/menub/HouseInfoUI.java
网络通信-> OkHttpClient Connection com/sinoufc/jarinvoke/UFCHttpClientUtil.java
设备指纹-> 获取蜂窝位置信息 com/baidu/vi/VDeviceAPI.java
设备指纹-> 查看本机IMSI com/alipay/b/a/a/b/b.java
com/baidu/vi/VDeviceAPI.java
设备指纹-> 查看本机SIM卡序列号 com/alipay/b/a/a/b/b.java
一般功能-> 获取网络接口信息 com/alipay/b/a/a/b/b.java
网络通信-> 蓝牙连接 com/alipay/b/a/a/b/b.java
一般功能-> 传感器相关操作 com/alipay/b/a/a/b/b.java

安全漏洞检测

高危
7
警告
8
信息
1
安全
1
屏蔽
0
序号 问题 等级 参考标准 文件位置 操作
1 应用程序记录日志信息,不得记录敏感信息 信息 CWE: CWE-532: 通过日志文件的信息暴露
OWASP MASVS: MSTG-STORAGE-3
升级会员:解锁高级权限
2 使用弱加密算法 高危 CWE: CWE-327: 使用已被攻破或存在风险的密码学算法
OWASP Top 10: M5: Insufficient Cryptography
OWASP MASVS: MSTG-CRYPTO-4
升级会员:解锁高级权限
3 MD5是已知存在哈希冲突的弱哈希 警告 CWE: CWE-327: 使用已被攻破或存在风险的密码学算法
OWASP Top 10: M5: Insufficient Cryptography
OWASP MASVS: MSTG-CRYPTO-4
升级会员:解锁高级权限
4 文件可能包含硬编码的敏感信息,如用户名、密码、密钥等 警告 CWE: CWE-312: 明文存储敏感信息
OWASP Top 10: M9: Reverse Engineering
OWASP MASVS: MSTG-STORAGE-14
升级会员:解锁高级权限
5 应用程序使用不安全的随机数生成器 警告 CWE: CWE-330: 使用不充分的随机数
OWASP Top 10: M5: Insufficient Cryptography
OWASP MASVS: MSTG-CRYPTO-6
升级会员:解锁高级权限
6 SHA-1是已知存在哈希冲突的弱哈希 警告 CWE: CWE-327: 使用已被攻破或存在风险的密码学算法
OWASP Top 10: M5: Insufficient Cryptography
OWASP MASVS: MSTG-CRYPTO-4
升级会员:解锁高级权限
7 SSL的不安全实现。信任所有证书或接受自签名证书是一个关键的安全漏洞。此应用程序易受MITM攻击 高危 CWE: CWE-295: 证书验证不恰当
OWASP Top 10: M3: Insecure Communication
OWASP MASVS: MSTG-NETWORK-3
升级会员:解锁高级权限
8 此应用程序使用SSL Pinning 来检测或防止安全通信通道中的MITM攻击 安全
OWASP MASVS: MSTG-NETWORK-4
升级会员:解锁高级权限
9 应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据 警告 CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage
OWASP MASVS: MSTG-STORAGE-2
升级会员:解锁高级权限
10 应用程序使用带PKCS5/PKCS7填充的加密模式CBC。此配置容易受到填充oracle攻击。 高危 CWE: CWE-649: 依赖于混淆或加密安全相关输入而不进行完整性检查
OWASP Top 10: M5: Insufficient Cryptography
OWASP MASVS: MSTG-CRYPTO-3
升级会员:解锁高级权限
11 IP地址泄露 警告 CWE: CWE-200: 信息泄露
OWASP MASVS: MSTG-CODE-2
升级会员:解锁高级权限
12 该文件是World Readable。任何应用程序都可以读取文件 高危 CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage
OWASP MASVS: MSTG-STORAGE-2
升级会员:解锁高级权限
13 应用程序使用SQLite数据库并执行原始SQL查询。原始SQL查询中不受信任的用户输入可能会导致SQL注入。敏感信息也应加密并写入数据库 警告 CWE: CWE-89: SQL命令中使用的特殊元素转义处理不恰当('SQL 注入')
OWASP Top 10: M7: Client Code Quality
升级会员:解锁高级权限
14 不安全的Web视图实现。Web视图忽略SSL证书错误并接受任何SSL证书。此应用程序易受MITM攻击 高危 CWE: CWE-295: 证书验证不恰当
OWASP Top 10: M3: Insecure Communication
OWASP MASVS: MSTG-NETWORK-3
升级会员:解锁高级权限
15 如果一个应用程序使用WebView.loadDataWithBaseURL方法来加载一个网页到WebView,那么这个应用程序可能会遭受跨站脚本攻击 高危 CWE: CWE-79: 在Web页面生成时对输入的转义处理不恰当('跨站脚本')
OWASP Top 10: M1: Improper Platform Usage
OWASP MASVS: MSTG-PLATFORM-6
升级会员:解锁高级权限
16 应用程序创建临时文件。敏感信息永远不应该被写进临时文件 警告 CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage
OWASP MASVS: MSTG-STORAGE-2
升级会员:解锁高级权限
17 应用程序在加密算法中使用ECB模式。ECB模式是已知的弱模式,因为它对相同的明文块[UNK]产生相同的密文 高危 CWE: CWE-327: 使用已被攻破或存在风险的密码学算法
OWASP Top 10: M5: Insufficient Cryptography
OWASP MASVS: MSTG-CRYPTO-2
升级会员:解锁高级权限

Native库安全分析

序号 动态库 NX(堆栈禁止执行) PIE STACK CANARY(栈保护) RELRO RPATH(指定SO搜索路径) RUNPATH(指定SO搜索路径) FORTIFY(常用函数加强检查) SYMBOLS STRIPPED(裁剪符号表)
1 armeabi/libbds.so
True
info
二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。


False
high
这个二进制文件没有在栈上添加栈哨兵值。栈哨兵是用于检测和防止攻击者覆盖返回地址的一种技术。使用选项-fstack-protector-all来启用栈哨兵。这对于Dart/Flutter库不适用,除非使用了Dart FFI
Full RELRO
info
此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
None
info
二进制文件没有设置运行时搜索路径或RPATH
None
info
二进制文件没有设置 RUNPATH
False
warning
二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用
False
warning
符号可用
2 armeabi/libjpush220.so
True
info
二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。


True
info
这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出
Full RELRO
info
此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
None
info
二进制文件没有设置运行时搜索路径或RPATH
None
info
二进制文件没有设置 RUNPATH
False
warning
二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用
False
warning
符号可用
3 armeabi/libmp3lame.so
True
info
二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。


True
info
这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出
Full RELRO
info
此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
None
info
二进制文件没有设置运行时搜索路径或RPATH
None
info
二进制文件没有设置 RUNPATH
False
warning
二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用
False
warning
符号可用
4 armeabi/libtnet-2.1.20.1-agoo.so
True
info
二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。


True
info
这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出
Full RELRO
info
此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
None
info
二进制文件没有设置运行时搜索路径或RPATH
None
info
二进制文件没有设置 RUNPATH
False
warning
二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用
False
warning
符号可用
5 armeabi/libzbar.so
True
info
二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。


True
info
这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出
Full RELRO
info
此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
None
info
二进制文件没有设置运行时搜索路径或RPATH
None
info
二进制文件没有设置 RUNPATH
False
warning
二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用
False
warning
符号可用

文件分析

序号 问题 文件
1 应用程序中硬编码的证书/密钥文件 com/sina/weibo/sdk/net/cacert_cn.cer
com/sina/weibo/sdk/net/cacert_com.cer

敏感权限分析

恶意软件常用权限 14/30
android.permission.CAMERA
android.permission.RECORD_AUDIO
android.permission.MODIFY_AUDIO_SETTINGS
android.permission.SYSTEM_ALERT_WINDOW
android.permission.CALL_PHONE
android.permission.READ_PHONE_STATE
android.permission.ACCESS_COARSE_LOCATION
android.permission.WAKE_LOCK
android.permission.GET_TASKS
android.permission.WRITE_SETTINGS
android.permission.ACCESS_FINE_LOCATION
android.permission.VIBRATE
android.permission.RECEIVE_BOOT_COMPLETED
android.permission.GET_ACCOUNTS
其它常用权限 9/46
android.permission.INTERNET
android.permission.ACCESS_NETWORK_STATE
android.permission.ACCESS_WIFI_STATE
android.permission.WRITE_EXTERNAL_STORAGE
android.permission.READ_EXTERNAL_STORAGE
android.permission.CHANGE_WIFI_STATE
android.permission.CHANGE_NETWORK_STATE
android.permission.FLASHLIGHT
android.permission.ACCESS_LOCATION_EXTRA_COMMANDS

恶意软件常用权限 是被已知恶意软件广泛滥用的权限。
其它常用权限 是已知恶意软件经常滥用的权限。

IP地理位置

恶意域名检测

域名 状态 中国境内 位置信息 解析
mobilegw.aaa.alipay.net 安全
没有可用的地理位置信息。
www.jivesoftware.org 安全
IP地址: 216.146.46.11
国家: 美利坚合众国
地区: 新罕布什尔州
城市: 曼彻斯特
查看: Google 地图

api.weibo.com 安全
IP地址: 58.222.46.210
国家: 中国
地区: 北京
城市: 北京
查看: 高德地图

www.easemob.com 安全
IP地址: 58.222.46.210
国家: 中国
地区: 江苏
城市: 苏州
查看: 高德地图

agoodm.wapa.taobao.com 安全
没有可用的地理位置信息。
log.umsns.com 安全
IP地址: 58.222.46.210
国家: 中国
地区: 北京
城市: 北京
查看: 高德地图

www.jivesoftware.com 安全
IP地址: 23.235.209.143
国家: 美利坚合众国
地区: 弗吉尼亚州
城市: 弗吉尼亚海滩
查看: Google 地图

jitsi.org 安全
IP地址: 104.18.33.234
国家: 美利坚合众国
地区: 加利福尼亚
城市: 旧金山
查看: Google 地图

weibo.cn 安全
IP地址: 58.222.46.210
国家: 中国
地区: 天津
城市: 天津
查看: 高德地图

upoll.umengcloud.com 安全
IP地址: 58.222.46.210
国家: 中国
地区: 浙江
城市: 杭州
查看: 高德地图

jingkaiapp.com01.org 安全
没有可用的地理位置信息。
api.weibo.cn 安全
IP地址: 58.222.46.210
国家: 中国
地区: 北京
城市: 北京
查看: 高德地图

mobilegw.stable.alipay.net 安全
没有可用的地理位置信息。
agoodm.m.taobao.com 安全
IP地址: 58.222.46.210
国家: 中国
地区: 浙江
城市: 杭州
查看: 高德地图

open.weibo.cn 安全
IP地址: 58.222.46.210
国家: 中国
地区: 北京
城市: 北京
查看: 高德地图

h5.m.taobao.com 安全
IP地址: 58.222.46.210
国家: 中国
地区: 江苏
城市: 台州
查看: 高德地图

app.sina.cn 安全
IP地址: 49.7.36.157
国家: 中国
地区: 北京
城市: 北京
查看: 高德地图

api.waptest.taobao.com 安全
IP地址: 100.67.1.238
国家: -
地区: -
城市: -
查看: Google 地图

www.myapp.com 安全
IP地址: 101.89.47.26
国家: 中国
地区: 上海
城市: 上海
查看: 高德地图

sapi.skyhookwireless.com 安全
IP地址: 3.1.138.122
国家: 新加坡
地区: 新加坡
城市: 新加坡
查看: Google 地图

cgi.qplus.com 安全
没有可用的地理位置信息。
lame.sf.net 安全
IP地址: 104.18.21.237
国家: 美利坚合众国
地区: 加利福尼亚
城市: 旧金山
查看: Google 地图

hydra.alibaba.com 安全
IP地址: 203.119.169.5
国家: 中国
地区: 浙江
城市: 杭州
查看: 高德地图

mobilegw-1-64.test.alipay.net 安全
没有可用的地理位置信息。
widget.weibo.com 安全
IP地址: 203.119.169.5
国家: 中国
地区: 天津
城市: 天津
查看: 高德地图

www.igniterealtime.org 安全
IP地址: 52.58.216.59
国家: 德国
地区: 黑森
城市: 美因河畔法兰克福
查看: Google 地图

huanqiu.com01.net 安全
没有可用的地理位置信息。
sns.whalecloud.com 安全
IP地址: 203.119.169.41
国家: 中国
地区: 浙江
城市: 杭州
查看: 高德地图

utop.umengcloud.com 安全
IP地址: 140.205.160.70
国家: 中国
地区: 浙江
城市: 杭州
查看: 高德地图

xutils.blog.163.com 安全
IP地址: 59.111.160.244
国家: 中国
地区: 广东
城市: 广州
查看: 高德地图

apoll.m.taobao.com 安全
IP地址: 140.205.160.4
国家: 中国
地区: 浙江
城市: 杭州
查看: 高德地图

jabber.org 安全
IP地址: 208.68.163.216
国家: 美利坚合众国
地区: 爱荷华州
城市: 蒙蒂塞洛
查看: Google 地图

service.weibo.com 安全
IP地址: 106.63.15.10
国家: 中国
地区: 天津
城市: 天津
查看: 高德地图

m.weibo.cn 安全
IP地址: 106.63.15.10
国家: 中国
地区: 天津
城市: 天津
查看: 高德地图

api.wapa.taobao.com 安全
没有可用的地理位置信息。
mta.oa.com 安全
IP地址: 141.144.196.217
国家: 荷兰(王国)
地区: 北荷兰省
城市: 阿姆斯特丹
查看: Google 地图

etherx.jabber.org 安全
IP地址: 208.68.163.210
国家: 美利坚合众国
地区: 爱荷华州
城市: 蒙蒂塞洛
查看: Google 地图

jivesoftware.org 安全
IP地址: 216.146.46.11
国家: 美利坚合众国
地区: 新罕布什尔州
城市: 曼彻斯特
查看: Google 地图

api.m.taobao.com 安全
IP地址: 140.205.160.4
国家: 中国
地区: 浙江
城市: 杭州
查看: 高德地图

testjcgj.jingcaiwang.cn 安全
没有可用的地理位置信息。

手机号提取

URL链接分析

URL信息 源码文件
http://www.imagemagick.org
自研引擎-A
http://127.0.0.1:8080/cooperation
http://jingkaiapp.com01.org:8881/alipay/notifyparkactivity.do
https://api.mch.weixin.qq.com/pay/unifiedorder
http://jingkaiapp.com01.org:8881/alipay/notifyparkoffers.do
http://jingkaiapp.com01.org:8881/alipay/notifyorderstatus.do
http://jingkaiapp.com01.org:8881/alipay/notifyusercargarageorder.do
http://huanqiu.com01.net:8999/wxpay_back_url.do
127.0.0.1
com/risenb/jingkai/pay/PayUtils.java
http://jabber.org/protocol/feature-neg
http://jabber.org/protocol/si/profile/file-transfer
http://jabber.org/protocol/si
org/jivesoftware/smackx/packet/StreamInitiation.java
http://jabber.org/protocol/compress'
org/jivesoftware/smack/XMPPConnection.java
http://jabber.org/protocol/caps
org/jivesoftware/smackx/entitycaps/packet/CapsExtension.java
http://www.igniterealtime.org/projects/smack
http://jabber.org/protocol/caps
http://www.igniterealtime.org/projects/smack#
org/jivesoftware/smackx/entitycaps/EntityCapsManager.java
http://www.jivesoftware.com/xmlns/xmpp/properties
org/jivesoftware/smack/util/PacketParserUtils.java
file:anonymous-string
com/hp/hpl/sparta/Parser.java
http://jabber.org/protocol/muc#user
com/easemob/util/EMPrivateConstant.java
192.168.40.154
com/sinoufc/jarinvoke/UFCJarActivityMain.java
http://jabber.org/protocol/address
http://jabber.org/protocol/offline
http://jabber.org/protocol/si
http://jabber.org/protocol/muc#admin
http://jabber.org/protocol/chatstates
http://www.jivesoftware.org/protocol/sharedgroup
http://jabber.org/protocol/muc#user
http://jabber.org/protocol/muc#owner
org/jivesoftware/smackx/ConfigureProviderManager.java
http://www.google.com/session
net/java/sip/communicator/impl/protocol/jabber/extensions/jingle/RedirectPacketExtension.java
http://jabber.org/protocol/compress
org/jivesoftware/smack/PacketReader.java
http://xutils.blog.163.com/blog/static/245287027201622411841188/
com/lidroid/mutils/utils/LimitConfig.java
http://etherx.jabber.org/streams
org/jivesoftware/smack/PacketWriter.java
http://jabber.org/protocol/chatstates
org/jivesoftware/smackx/ChatStateManager.java
2.1.20.1
org/android/spdy/SpdyAgent.java
http://www.jivesoftware.com/xmlns/xmpp/properties
org/jivesoftware/smack/packet/Packet.java
http://jabber.org/protocol/muc#user
com/easemob/chat/EMMultiUserChatManager.java
http://58.30.232.152:8080/
com/sinoufc/jarinvoke/UFCHttpClientUtil.java
https://ss0.bdstatic.com/5av1bjqh_q23odcf/static/superman/img/logo/bd_logo1_31bdc765.png
com/my/chat/Test.java
http://jabber.org/protocol/offline
org/jivesoftware/smackx/OfflineMessageManager.java
http://58.30.232.151:8081/jkpay/ordertopay/topay
127.0.0.1
com/risenb/jingkai/ui/login/LoginUI.java
http://jabber.org/protocol/disco#publish
org/jivesoftware/smackx/ServiceDiscoveryManager.java
http://jivesoftware.org/protocol/muc
http://jabber.org/protocol/muc
org/jivesoftware/smackx/muc/DeafOccupantInterceptor.java
172.19.99.201
com/risenb/jingkai/ui/vip/PaymentBillInfoUI.java
http://jabber.org/protocol/muc#rooms
http://jabber.org/protocol/offline
http://jabber.org/protocol/nick+notify
http://jabber.org/protocol/muc#admin
http://jabber.org/protocol/chatstates
http://jabber.org/protocol/muc
http://jabber.org/protocol/muc#user
http://jabber.org/protocol/muc#owner
com/easemob/chat/core/EMConnectionManager.java
http://www.easemob.com/easemob/server.xml
com/easemob/chat/core/j.java
http://jabber.org/protocol/muc#rooms
http://jabber.org/protocol/muc#rooms'/
http://jabber.org/protocol/disco#items
http://jabber.org/protocol/disco#items'
http://jabber.org/protocol/muc#user
com/easemob/chat/EMGroupManager.java
http://sj.qq.com/myapp/detail.htm?apkname=com.risenb.jingkai
com/risenb/jingkai/utils/UserUtil.java
http://testjcgj.jingcaiwang.cn:80/getresult/parkoffersorder.action
com/risenb/jingkai/ui/vip/RechargeUI.java
http://jabber.org/protocol/muc#rooms
http://jabber.org/protocol/muc
http://jabber.org/protocol/muc#user
org/jivesoftware/smackx/muc/MultiUserChat.java
http://jabber.org/protocol/address
org/jivesoftware/smackx/MultipleRecipientManager.java
http://sj.qq.com/myapp/detail.htm?apkname=com.jingcaiyongche.app
http://sj.qq.com/myapp/detail.htm?apkname=com.yonyou.travelmanager2
http://sj.qq.com/myapp/detail.htm?apkname=com.jingkai.ecommerce
com/risenb/jingkai/ui/home/HomeUI.java
http://jabber.org/protocol/muc#user
org/jivesoftware/smackx/muc/Occupant.java
http://jitsi.org/protocol/inputevt
net/java/sip/communicator/impl/protocol/jabber/extensions/jingle/InputEvtPacketExtension.java
http://jabber.org/protocol/muc#user
org/jivesoftware/smackx/muc/PacketMultiplexListener.java
www.easemob.com
121.41.105.183
com/easemob/chat/core/p.java
http://jabber.org/protocol/muc#user
org/jivesoftware/smackx/packet/MUCUser.java
http://jabber.org/protocol/muc
org/jivesoftware/smackx/packet/MUCJoinPresence.java
http://jabber.org/protocol/chatstates
org/jivesoftware/smackx/packet/ChatStateExtension.java
http://jabber.org/protocol/disco#info
org/jivesoftware/smackx/packet/DiscoverInfo.java
http://www.jivesoftware.org/protocol/sharedgroup
org/jivesoftware/smackx/packet/SharedGroupsInfo.java
http://jabber.org/protocol/offline
org/jivesoftware/smackx/packet/OfflineMessageRequest.java
http://jabber.org/protocol/disco#items
org/jivesoftware/smackx/packet/DiscoverItems.java
http://jabber.org/protocol/offline
org/jivesoftware/smackx/packet/OfflineMessageInfo.java
http://jabber.org/protocol/muc
org/jivesoftware/smackx/packet/MUCInitialPresence.java
http://jabber.org/protocol/nick
org/jivesoftware/smackx/packet/Nick.java
http://jabber.org/protocol/shim
org/jivesoftware/smackx/packet/HeadersExtension.java
http://jabber.org/protocol/address
org/jivesoftware/smackx/packet/MultipleAddresses.java
http://jabber.org/protocol/muc#admin
org/jivesoftware/smackx/packet/MUCAdmin.java
http://jabber.org/protocol/muc#owner
org/jivesoftware/smackx/packet/MUCOwner.java
http://jabber.org/protocol/muc
org/jivesoftware/smackx/packet/MUCCreatePresence.java
111.30.131.31
http://jabber.org/protocol/muc#rooms'/
http://app.sina.cn/appdetail.php?appid=84560
113.142.45.79
http://qzs.qq.com/open/mobile/jsbridge/demo.htm
https://api.weibo.com/oauth2/get_token_info
42.120.111.1
http://fusion.qq.com
http://log.umsns.com/
http://jabber.org/protocol/si/profile/file-transfer
http://%s:%d%s
http://openmobile.qq.com/oauth2.0/m_jump_by_version?
http://jabber.org/protocol/muc#owner
http://qzs.qq.com/open/mobile/invite/sdk_invite.html?
180.97.33.196
10.0.0.200
http://sj.qq.com/myapp/detail.htm?apkname=com.yonyou.travelmanager2
https://api.weixin.qq.com/sns/userinfo?access_token=
http://jabber.org/protocol/disco#publish
http://jingkaiapp.com01.org:8881/alipay/notifyparkoffers.do
http://www.google.com/session
http://jivesoftware.org/protocol/muc
http://www.myapp.com/forward/a/45592?g_f=990935
http://wspeed.qq.com/w.cgi
http://weibo.cn/dpool/ttt/h5/regagreement.php?from=h5&lang=
http://apoll.m.taobao.com
http://www.igniterealtime.org/projects/smack
http://www.jivesoftware.com/xmlns/xmpp/properties
http://widget.weibo.com/distribution/socail_comments_sdk.php
https://api.weibo.com/2/friendships/show.json
http://jabber.org/protocol/muc#admin
http://fusion.qq.com/cgi-bin/qzapps/mapp_getappinfo.cgi
http://upoll.umengcloud.com
http://sns.whalecloud.com
http://api.waptest.taobao.com/rest/api3.do
http://weibo.cn/dpool/ttt/maps.php?xy=%s,%s&size=320x320&offset=%s
https://utop.umengcloud.com/rest/api3.do
http://fusion.qq.com/cgi-bin/prize_sharing/get_activity_state.cgi
http://openmobile.qq.com/oauth2.0/m_authorize?
http://www.easemob.com/easemob/server.xml
123.151.152.111
http://fusion.qq.com/cgi-bin/prize_sharing/make_share_url.cgi
https://ss0.bdstatic.com/5av1bjqh_q23odcf/static/superman/img/logo/bd_logo1_31bdc765.png
http://m.wsq.qq.com/direct?
https://api.weibo.com/oauth2/access_token
140.207.54.125
http://widget.weibo.com/relationship/followsdk.php
http://jabber.org/protocol/muc#rooms
http://mobilegw.stable.alipay.net/mgw.htm
http://jabber.org/protocol/disco#info
http://c.isdspeed.qq.com/code.cgi
www.easemob.com
https://api.weixin.qq.com/sns/oauth2/refresh_token?appid=
https://mobilegw.alipay.com/mgw.htm
http://jabber.org/protocol/disco#items'
http://100.69.165.28/agoo/report
http://api.weibo.com/oauth2/sms_authorize/submit
100.67.1.238
http://jabber.org/protocol/shim
http://qzs.qq.com
http://jabber.org/protocol/muc#user
http://m.alipay.com/?action=h5quit
10.0.0.172
https://sapi.skyhookwireless.com/wps2/location
http://fusion.qq.com/cgi-bin/qzapps/mapp_lbs_getnear.cgi
163.177.71.186
http://cgi.qplus.com/report/report
http://mobilegw.alipay.com/mgw.htm
http://appsupport.qq.com/cgi-bin/appstage/mstats_batch_report
100.69.165.28
103.7.30.94
http://58.30.232.152:8080/
111.206.37.190
https://api.weibo.com/2/proxy/darwin/graph/game/
https://api.weibo.com/2/users/show.json
http://api.m.taobao.com/rest/api3.do
http://service.weibo.com/share/mobilesdk_uppic.php
http://fusion.qq.com/cgi-bin/prize_sharing/query_unexchange_prize.cgi
180.153.8.53
172.19.99.201
http://jabber.org/protocol/compress
http://api.weibo.cn/2/client/common_config
http://jabber.org/protocol/nick+notify
http://cgi.connect.qq.com/qqconnectopen/openapi/policy_conf
192.168.40.154
http://jabber.org/protocol/chatstates
http://jabber.org/protocol/caps
123.126.121.167
14.17.43.18
https://openmobile.qq.com/v3/user/get_info
42.120.80.36
111.13.100.247
http://etherx.jabber.org/streams
http://127.0.0.1:8080/cooperation
117.135.169.101
http://h5.m.taobao.com/trade/paysuccess.html?bizorderid=$orderid$&
http://xutils.blog.163.com/blog/static/245287027201622411841188/
http://jingkaiapp.com01.org:8881/alipay/notifyusercargarageorder.do
http://100.69.168.33/agoo/report
http://analy.qq.com/cgi-bin/mapp_apptrace
http://qzs.qq.com/open/mobile/sdk_common/down_qq.htm?
http://fusion.qq.com/cgi-bin/qzapps/unified_jump?appid=%1$s&from=%2$s&isopenappid=1
https://api.weibo.com/2/proxy/sdk/statistic.json
http://58.30.232.151:8081/jkpay/ordertopay/topay
http://jabber.org/protocol/address
http://www.igniterealtime.org/projects/smack#
http://qzs.qq.com/open/mobile/sendstory/sdk_sendstory_v1.3.html?
https://open.weibo.cn/oauth2/authorize?
file:anonymous-string
http://jingkaiapp.com01.org:8881/alipay/notifyparkactivity.do
http://huanqiu.com01.net:8999/wxpay_back_url.do
http://pingma.qq.com:80/mstat/report
http://sj.qq.com/myapp/detail.htm?apkname=com.risenb.jingkai
http://jitsi.org/protocol/inputevt
https://api.weibo.com/2/statuses/update.json
http://appact.qzone.qq.com/appstore_activity_task_pcpush_sdk
https://api.weibo.com/2/statuses/upload.json
https://api.mch.weixin.qq.com/pay/unifiedorder
http://webpresence.qq.com/getonline?type=1&
http://jingkaiapp.com01.org:8881/alipay/notifyorderstatus.do
http://qzs.qq.com/open/mobile/login/qzsjump.html?
100.69.168.33
http://fusion.qq.com/cgi-bin
http://fusion.qq.com/cgi-bin/prize_sharing/exchange_prize.cgi
http://jabber.org/protocol/compress'
http://jabber.org/protocol/offline
http://sj.qq.com/myapp/detail.htm?apkname=com.jingkai.ecommerce
http://qzs.qq.com/open/mobile/brag/sdk_brag.html?
http://jabber.org/protocol/feature-neg
javascript:window.jsbridge&&jsbridge.callback
http://api.wapa.taobao.com/rest/api3.do
http://service.weibo.com/share/mobilesdk.php
http://qzs.qq.com/open/mobile/not_support.html?
http://fusion.qq.com/cgi-bin/qzapps/mapp_lbs_delete.cgi
http://www.jivesoftware.org/protocol/sharedgroup
http://api.weibo.com/oauth2/sms_authorize/send
http://jabber.org/protocol/nick
http://widget.weibo.com/invitation/app.php?
http://hydra.alibaba.com/
http://jabber.org/protocol/disco#items
https://api.weixin.qq.com/sns/oauth2/access_token?
http://widget.weibo.com/invitation/appinfo.php?
https://api.weibo.com/2/statuses/repost.json
http://testjcgj.jingcaiwang.cn:80/getresult/parkoffersorder.action
http://weibo.cn/dpool/ttt/h5/regagreement.php?from=h5
2.1.20.1
http://agoodm.wapa.taobao.com/agoo/report
http://m.weibo.cn/reg/privacyagreement?from=h5&wm=3349&lang=
http://mta.qq.com/
http://m.weibo.cn/reg/privacyagreement?from=h5&wm=3349
https://openmobile.qq.com/
http://%s:%d/%s/%s/%d/%s
http://mta.oa.com/
https://api.weixin.qq.com/sns/oauth2/refresh_token?
http://qzs.qq.com/open/mobile/reactive/sdk_reactive.html?
http://qzs.qq.com/open/mobile/request/sdk_request.html?
123.138.162.90
121.41.105.183
https://api.weibo.com/oauth2/getaid.json
https://openmobile.qq.com/user/user_login_statis
http://lba.baidu.com/
120.198.203.175
http://jabber.org/protocol/muc
http://appsupport.qq.com/cgi-bin/qzapps/mapp_addapp.cgi
http://qzs.qq.com/open/mobile/rate/sdk_rate.html?
http://agoodm.m.taobao.com/agoo/report
http://sj.qq.com/myapp/detail.htm?apkname=com.jingcaiyongche.app
http://jabber.org/protocol/si
110.75.98.154
http://mobilegw-1-64.test.alipay.net/mgw.htm
http://mobilegw.aaa.alipay.net/mgw.htm
127.0.0.1
自研引擎-S
http://lame.sf.net
lib/armeabi/libmp3lame.so

Firebase配置检测

邮箱地址提取

EMAIL 源码文件
jingcaiguanjia@126.com
com/risenb/jingkai/pay/PayUtils.java
bot@echo.easemob.com
com/easemob/chat/EMContactManager.java
loc-bugs@baidu.com
com/risenb/jingkai/ui/home/HomeUI.java
bot@echo.easemob.com
loc-bugs@baidu.com
jingcaiguanjia@126.com
自研引擎-S

敏感凭证泄露

已显示 24 个secrets
1、 友盟统计的=> "UMENG_CHANNEL" : "Channel ID"
2、 极光推送的=> "JPUSH_APPKEY" : "8f806a1deac643158fffca42"
3、 极光推送的=> "JPUSH_CHANNEL" : "developer-default"
4、 环信 SDK的=> "EASEMOB_APPKEY" : "jingkai#jingkai"
5、 百度地图的=> "com.baidu.lbsapi.API_KEY" : "TIzNkOA8hUKplXybQuUsu6ZxDOa58Qf6"
6、 友盟统计的=> "UMENG_MESSAGE_SECRET" : "71a40751e5e352236110099c86968e40"
7、 友盟统计的=> "UMENG_APPKEY" : "573b0605e0f55a03dc001bb2"
8、 "checkUserIfSetPayPassword" : "/user/checkUserIfSetPayPassword.do"
9、 "checkUserIfAuthentication" : "/user/checkUserIfAuthentication.do"
10、 "check_password" : "jkpay/SDKOrderToSDKPay/SDKcheckPayPwd"
11、 "checkUserName" : "/user/checkUserName.do"
12、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
13、 7646524641009e40f5dbc534ff123f6d
14、 MxmVut7Ui09MCvgOTcmgB+cDXhq+g0vPxG5Sz+OVkfI=
15、 B34808402E7E5E18B3290C669431234ED15F063AEFC68290C669435D83C59AEC
16、 Ok6j+A2TySWNmuZms7cji8eTdxYMoxuugbsghZT5Oss=
17、 f91f360e8f6784234350749935b7dacd
18、 IW07cwaTAhAm741v3TDuuvW/i8SGwkKPuxFbXhtyegk=
19、 qwertyuiop123asdfghjkl456qazwsxe
20、 6X8Y4XdM2Vhvn0KfzcEatGnWaNU=
21、 464DBE4AB87C340E770284EE271DD2A00CBAA1E0D15F063AEFC687E5E290C669
22、 b9ae33aad401e585508a3817be47eb01
23、 f8K5HQ82hreMKpawCmtAikMcvoTfGm/pSPtHgwUvsPk=
24、 Hy+xe9oDskKv5ZSkV4gLlCEW+t5gJOlzVd2oYYSJ9PY=

字符串信息

建议导出为TXT,方便查看。

活动列表

显示所有 129 个 activities

内容提供者列表

第三方SDK

SDK名称 开发者 描述信息
离线语音合成 SDK Baidu 百度语音开放平台。纯离线语音合成 SDK 可直接在设备终端进行语音合成,首次使用需要联网,其余时间均可以使用离线合成,为您提供稳定一致、流畅自然的合成体验。
C++ 共享库 Android 在 Android 应用中运行原生代码。
LibCurl curl libcurl 是一个免费且易于使用的客户端 URL 传输库。
LAME The LAME Project LAME is a high quality MPEG Audio Layer III (MP3) encoder licensed under the LGPL.
微博 SDK Weibo 微博 Android 平台 SDK 为第三方应用提供了简单易用的微博 API 调用服务,使第三方客户端无需了解复杂的验证机制即可进行授权登陆,并提供微博分享功能,可直接通过微博官方客户端分享微博。
ZBar spadix ZBar 是一个用于从各种来源读取条码的开源软件套件, 它支持许多流行的条码类型, 包括 EAN-13/UPC-A, UPC-E, EAN-8, Code 128, Code 39, 交叉 2/5 码(Interleaved 2 of 5)和二维码(QR Code)
极光推送 极光 JPush 是经过考验的大规模 App 推送平台,每天推送消息数超过 5 亿条。 开发者集成 SDK 后,可以通过调用 API 推送消息。同时,JPush 提供可视化的 web 端控制台发送通知,统计分析推送效果。 JPush 全面支持 Android, iOS, Winphone 三大手机平台。
支付宝 SDK Alipay 支付宝开放平台基于支付宝海量用户,将强大的支付、营销、数据能力,通过接口等形式开放给第三方合作伙伴,帮助第三方合作伙伴创建更具竞争力的应用。
腾讯开放平台 Tencent 腾讯核心内部服务,二十年技术沉淀,助你成就更高梦想。
友盟推送 Umeng 基于友盟+全域数据建立精准的消息推送平台,为开发者提供更灵活、更智能、更有效的消息推送方案,有效提升用户粘性,提高 App 活跃度。
U-Share 社会化分享 Umeng 帮助应用或游戏快速具备国内外多平台分享、第三方登录功能,SDK 包小,集成成本低,平台覆盖全。
File Provider Android FileProvider 是 ContentProvider 的特殊子类,它通过创建 content://Uri 代替 file:///Uri 以促进安全分享与应用程序关联的文件。

文件列表

    污点分析

    当apk较大时,代码量会很大,造成数据流图(ICFG)呈现爆炸式增长,所以该功能比较耗时,请先喝杯咖啡,耐心等待……
    规则名称 描述信息 操作
    病毒分析 使用安卓恶意软件常用的API进行污点分析 开始分析  
    漏洞挖掘 漏洞挖掘场景下的污点分析 开始分析  
    隐私合规 隐私合规场景下的污点分析:组件内污点传播、组件间污点传播、组件与库函数之间的污点传播 开始分析  
    密码分析 分析加密算法是否使用常量密钥、静态初始化的向量(IV)、加密模式是否使用ECB等 开始分析  
    Callback 因为Android中系统级的Callback并不会出现显式地进行回调方法的调用,所以如果需要分析Callback方法需要在声明文件中将其声明,这里提供一份AndroidCallbacks.txt文件,里面是一些常见的原生回调接口或类,如果有特殊接口需求,可以联系管理员 开始分析