温馨提示:本平台仅供研究软件风险、安全评估,禁止用于非法用途。由于展示的数据过于全面,请耐心等待加载完成。如有疑问或建议, 可加入我们的微信群讨论

应用图标

应用评分

文件信息

文件名称 考试酷分身 v5.4.2.apk
文件大小 2.84MB
MD5 40f0ecb32cdc4e2fb6a75648363325dc
SHA1 3d91af5e5e27903917aab4ce2fb46c5e65c21ed3
SHA256 8fcd970c70c7a48dd2b53e68040d438f83eb9613a5193c746d89d22d0b816e6f
病毒检测 ⚠️ 3 个厂商报毒⚠️

应用信息

应用名称 考试酷分身
包名 dkplugin.ayy.szt
主活动 com.bly.dkplat.PluginFirstRunActivity
目标SDK 23 最小SDK 19
版本号 5.4.2 子版本号 50404
加固信息 未加壳
开发框架 Java/Kotlin
非法应用检测 (该功能即将上线,识别赌博、诈骗、色情和黑产等类型应用)

组件导出信息

反编译代码

Manifest文件 查看
Java源代码 查看 -- 下载

文件列表

    证书信息

    二进制文件已签名
    v1 签名: True
    v2 签名: True
    v3 签名: False
    v4 签名: False
    主题: C=US, ST=California, L=Mountain View, O=Android, OU=Android, CN=Android, E=android@android.com
    签名算法: rsassa_pkcs1v15
    有效期自: 2008-02-29 01:33:46+00:00
    有效期至: 2035-07-17 01:33:46+00:00
    发行人: C=US, ST=California, L=Mountain View, O=Android, OU=Android, CN=Android, E=android@android.com
    序列号: 0x936eacbe07f201df
    哈希算法: sha1
    证书MD5: e89b158e4bcf988ebd09eb83f5378e87
    证书SHA1: 61ed377e85d386a8dfee6b864bd85b0bfaa5af81
    证书SHA256: a40da80a59d170caa950cf15c18c454d47a39b26989d8b640ecd745ba71bf5dc
    证书SHA512: 5216ccb62004c4534f35c780ad7c582f4ee528371e27d4151f0553325de9ccbe6b34ec4233f5f640703581053abfea303977272d17958704d89b7711292a4569
    公钥算法: rsa
    密钥长度: 2048
    指纹: f9f32662753449dc550fd88f1ed90e94b81adef9389ba16b89a6f3579c112e75
    找到 1 个唯一证书

    应用程序权限

    权限名称 安全等级 权限内容 权限描述 关联代码
    android.permission.INTERACT_ACROSS_USERS 未知 未知权限 来自 android 引用的未知权限。
    android.permission.INTERACT_ACROSS_USERS_FULL 签名 允许应用程序在所有用户之间进行交互 允许应用程序在所有用户之间进行交互。这包括在其他用户的应用程序中创建活动、发送广播和执行其他操作。
    android.permission.REAL_GET_TASKS 未知 未知权限 来自 android 引用的未知权限。
    com.huawei.android.launcher.permission.WRITE_SETTINGS 普通 在应用程序上显示通知计数 在华为手机的应用程序启动图标上显示通知计数或徽章。
    android.permission.INTERNET 危险 完全互联网访问 允许应用程序创建网络套接字。
    android.permission.ACCESS_COARSE_LOCATION 危险 获取粗略位置 通过WiFi或移动基站的方式获取用户粗略的经纬度信息,定位精度大概误差在30~1500米。恶意程序可以用它来确定您的大概位置。
    android.permission.ACCESS_FINE_LOCATION 危险 获取精确位置 通过GPS芯片接收卫星的定位信息,定位精度达10米以内。恶意程序可以用它来确定您所在的位置。
    android.permission.ACCESS_BACKGROUND_LOCATION 危险 获取后台定位权限 允许应用程序访问后台位置。如果您正在请求此权限,则还必须请求ACCESS COARSE LOCATION或ACCESS FINE LOCATION。单独请求此权限不会授予您位置访问权限。
    android.permission.ACCESS_NETWORK_STATE 普通 获取网络状态 允许应用程序查看所有网络的状态。
    android.permission.ACCESS_WIFI_STATE 普通 查看Wi-Fi状态 允许应用程序查看有关Wi-Fi状态的信息。
    android.permission.AUTHENTICATE_ACCOUNTS 危险 作为帐户身份验证程序 允许应用程序使用 AccountManager 的帐户身份验证程序功能,包括创建帐户以及获取和设置其密码。
    android.permission.BLUETOOTH 危险 创建蓝牙连接 允许应用程序查看或创建蓝牙连接。
    android.permission.BLUETOOTH_ADMIN 危险 管理蓝牙 允许程序发现和配对新的蓝牙设备。
    android.permission.BROADCAST_STICKY 普通 发送置顶广播 允许应用程序发送顽固广播,这些广播在结束后仍会保留。恶意应用程序可能会借此使手机耗用太多内存,从而降低其速度或稳定性。
    android.permission.CAMERA 危险 拍照和录制视频 允许应用程序拍摄照片和视频,且允许应用程序收集相机在任何时候拍到的图像。
    android.permission.CHANGE_NETWORK_STATE 危险 改变网络连通性 允许应用程序改变网络连通性。
    android.permission.CHANGE_WIFI_MULTICAST_STATE 危险 允许接收WLAN多播 允许应用程序接收并非直接向您的设备发送的数据包。这样在查找附近提供的服务时很有用。这种操作所耗电量大于非多播模式。
    android.permission.CHANGE_WIFI_STATE 危险 改变Wi-Fi状态 允许应用程序改变Wi-Fi状态。
    android.permission.DISABLE_KEYGUARD 危险 禁用键盘锁 允许应用程序停用键锁和任何关联的密码安全设置。例如,在手机上接听电话时停用键锁,在通话结束后重新启用键锁。
    android.permission.DOWNLOAD_WITHOUT_NOTIFICATION 普通 后台下载文件 这个权限是允许应用通过下载管理器下载文件,且不对用户进行任何提示。
    android.permission.EXPAND_STATUS_BAR 普通 展开/收拢状态栏 允许应用程序展开或折叠状态条。
    android.permission.FLASHLIGHT 普通 控制闪光灯 允许应用程序控制闪光灯。
    android.permission.GET_ACCOUNTS 普通 探索已知账号 允许应用程序访问帐户服务中的帐户列表。
    android.permission.GET_PACKAGE_SIZE 普通 测量应用程序空间大小 允许一个程序获取任何package占用空间容量。
    android.permission.GET_TASKS 危险 检索当前运行的应用程序 允许应用程序检索有关当前和最近运行的任务的信息。恶意应用程序可借此发现有关其他应用程序的保密信息。
    android.permission.KILL_BACKGROUND_PROCESSES 普通 结束进程 允许应用程序结束其他应用程序的后台进程。
    android.permission.MANAGE_ACCOUNTS 危险 管理帐户列表 允许应用程序执行添加、删除帐户及删除其密码之类的操作。
    android.permission.MODIFY_AUDIO_SETTINGS 危险 允许应用修改全局音频设置 允许应用程序修改全局音频设置,如音量。多用于消息语音功能。
    android.permission.NFC 危险 控制nfc功能 允许应用程序与支持nfc的物体交互。
    android.permission.PERSISTENT_ACTIVITY 危险 让应用程序始终运行 允许应用程序部分持续运行,这样系统便不能将其用于其他应用程序。
    android.permission.READ_CALENDAR 危险 读取日历活动 允许应用程序读取您手机上存储的所有日历活动。恶意应用程序可借此将您的日历活动发送给其他人。
    android.permission.READ_CONTACTS 危险 读取联系人信息 允允许应用程序读取您手机上存储的所有联系人(地址)数据。恶意应用程序可借此将您的数据发送给其他人。
    android.permission.READ_EXTERNAL_STORAGE 危险 读取SD卡内容 允许应用程序从SD卡读取信息。
    android.permission.READ_PHONE_STATE 危险 读取手机状态和标识 允许应用程序访问设备的手机功能。有此权限的应用程序可确定此手机的号码和序列号,是否正在通话,以及对方的号码等。
    android.permission.READ_PROFILE 危险 读取用户资料 允许应用程序读取用户个人信息。
    android.permission.READ_SYNC_SETTINGS 普通 读取同步设置 允许应用程序读取同步设置,例如是否为 联系人 启用同步。
    android.permission.RECEIVE_BOOT_COMPLETED 普通 开机自启 允许应用程序在系统完成启动后即自行启动。这样会延长手机的启动时间,而且如果应用程序一直运行,会降低手机的整体速度。
    android.permission.RECORD_AUDIO 危险 获取录音权限 允许应用程序获取录音权限。
    android.permission.RESTART_PACKAGES 普通 重启进程 允许程序自己重启或重启其他程序
    android.permission.ACTIVITY_RECOGNITION 危险 允许应用程序识别身体活动 允许应用程序识别身体活动。
    android.permission.SYSTEM_ALERT_WINDOW 危险 弹窗 允许应用程序弹窗。 恶意程序可以接管手机的整个屏幕。
    android.permission.VIBRATE 普通 控制振动器 允许应用程序控制振动器,用于消息通知振动功能。
    android.permission.WAKE_LOCK 危险 防止手机休眠 允许应用程序防止手机休眠,在手机屏幕关闭后后台进程仍然运行。
    android.permission.WRITE_CALENDAR 危险 添加或修改日历活动以及向邀请对象发送电子邮件 允许应用程序添加或更改日历中的活动,这可能会向邀请对象发送电子邮件。恶意应用程序可能会借此清除或修改您的日历活动,或者向邀请对象发送电子邮件。
    android.permission.WRITE_CONTACTS 危险 写入联系人信息 允许应用程序修改您手机上存储的联系人(地址)数据。恶意应用程序可借此清除或修改您的联系人数据。
    android.permission.WRITE_EXTERNAL_STORAGE 危险 读取/修改/删除外部存储内容 允许应用程序写入外部存储。
    android.permission.WRITE_SETTINGS 危险 修改全局系统设置 允许应用程序修改系统设置方面的数据。恶意应用程序可借此破坏您的系统配置。
    android.permission.WRITE_SYNC_SETTINGS 危险 修改同步设置 允许应用程序修改同步设置。
    android.permission.USE_FINGERPRINT 普通 允许使用指纹 此常量在 API 级别 28 中已弃用。应用程序应改为请求USE_BIOMETRIC
    com.android.vending.BILLING 普通 应用程序具有应用内购买 允许应用程序从 Google Play 进行应用内购买。
    com.android.vending.CHECK_LICENSE 未知 未知权限 来自 android 引用的未知权限。
    com.google.android.c2dm.permission.RECEIVE 普通 接收推送通知 允许应用程序接收来自云的推送通知。
    com.google.android.gms.permission.ACTIVITY_RECOGNITION 危险 允许应用程序识别身体活动 允许应用程序识别身体活动。
    com.google.android.launcher.permission.READ_SETTINGS 未知 未知权限 来自 android 引用的未知权限。
    com.coloros.mcs.permission.RECIEVE_MCS_MESSAGE 普通 OPPO推送服务 OPPO推送服务正常工作所必需的,它允许应用接收来自OPPO推送系统的消息。
    android.permission.MOUNT_UNMOUNT_FILESYSTEMS 危险 装载和卸载文件系统 允许应用程序装载和卸载可移动存储器的文件系统。
    android.permission.READ_LOGS 危险 读取系统日志文件 允许应用程序从系统的各日志文件中读取信息。这样应用程序可以发现您的手机使用情况,这些信息还可能包含用户个人信息或保密信息,造成隐私数据泄露。
    android.permission.WRITE_OWNER_DATA 未知 未知权限 来自 android 引用的未知权限。
    android.permission.CHANGE_CONFIGURATION 危险 改变UI设置 允许应用程序 允许应用程序更改当前配置,例如语言区域或整体的字体大小。
    com.android.launcher.permission.READ_SETTINGS 危险 读取桌面快捷方式 这种权限的作用是允许应用读取桌面快捷方式的设置。
    com.android.launcher.permission.WRITE_SETTINGS 未知 未知权限 来自 android 引用的未知权限。
    com.android.launcher3.permission.READ_SETTINGS 危险 读取桌面快捷方式 这种权限的作用是允许应用读取桌面快捷方式的设置。
    com.android.launcher3.permission.WRITE_SETTINGS 未知 未知权限 来自 android 引用的未知权限。
    com.android.launcher2.permission.READ_SETTINGS 危险 读取桌面快捷方式 这种权限的作用是允许应用读取桌面快捷方式的设置。
    com.lenovo.launcher.permission.READ_SETTINGS 未知 未知权限 来自 android 引用的未知权限。
    com.oppo.launcher.permission.READ_SETTINGS 普通 在应用程序上显示通知计数 在OPPO手机的应用程序启动图标上显示通知计数或徽章。
    com.bbk.launcher2.permission.READ_SETTINGS 未知 未知权限 来自 android 引用的未知权限。
    com.huawei.android.launcher.permission.READ_SETTINGS 普通 在应用程序上显示通知计数 在华为手机的应用程序启动图标上显示通知计数或徽章。
    com.huawei.android.launcher.permission.CHANGE_BADGE 普通 在应用程序上显示通知计数 在华为手机的应用程序启动图标上显示通知计数或徽章。
    android.permission.REQUEST_INSTALL_PACKAGES 危险 允许安装应用程序 Android8.0 以上系统允许安装未知来源应用程序权限。
    android.permission.GET_INSTALLED_APPS 未知 未知权限 来自 android 引用的未知权限。
    android.permission.QUERY_ALL_PACKAGES 普通 获取已安装应用程序列表 Android 11引入与包可见性相关的权限,允许查询设备上的任何普通应用程序,而不考虑清单声明。
    android.permission.WRITE_APP_BADGE 未知 未知权限 来自 android 引用的未知权限。
    android.permission.START_ANY_ACTIVITY 未知 未知权限 来自 android 引用的未知权限。
    android.permission.ACCESS_NOTIFICATION_POLICY 普通 标记访问通知策略的权限 对希望访问通知政策的应用程序的标记许可。
    android.permission.WRITE_APN_SETTINGS 危险 写入访问点名称设置 允许应用程序写入访问点名称设置。
    android.permission.REORDER_TASKS 危险 对正在运行的应用程序重新排序 允许应用程序将任务移至前端和后台。恶意应用程序可借此强行进入前端,而不受您的控制。
    com.android.launcher.permission.INSTALL_SHORTCUT 签名 创建快捷方式 这个权限是允许应用程序创建桌面快捷方式。
    com.android.launcher.permission.UNINSTALL_SHORTCUT 签名 删除快捷方式 这个权限是允许应用程序删除桌面快捷方式。
    android.permission.READ_APP_BADGE 普通 显示应用程序通知 允许应用程序显示应用程序图标徽章。
    com.tencent.mm.plugin.permission.READ 未知 未知权限 来自 android 引用的未知权限。
    com.tencent.mm.plugin.permission.WRITE 未知 未知权限 来自 android 引用的未知权限。
    com.tencent.mm.permission.MM_MESSAGE 未知 未知权限 来自 android 引用的未知权限。
    com.tencent.mm.location.permission.SEND_VIEW 未知 未知权限 来自 android 引用的未知权限。
    com.huawei.authentication.HW_ACCESS_AUTH_SERVICE 未知 未知权限 来自 android 引用的未知权限。
    android.permission.REQUEST_IGNORE_BATTERY_OPTIMIZATIONS 普通 使用 Settings.ACTION_REQUEST_IGNORE_BATTERY_OPTIMIZATIONS 的权限 应用程序必须拥有权限才能使用 Settings.ACTION_REQUEST_IGNORE_BATTERY_OPTIMIZATIONS。
    com.tencent.mm.ext.permission.READ 未知 未知权限 来自 android 引用的未知权限。
    com.tencent.mm.ext.permission.WRITE 未知 未知权限 来自 android 引用的未知权限。
    com.tencent.mm.wear.message 未知 未知权限 来自 android 引用的未知权限。
    android.permission.FOREGROUND_SERVICE 普通 创建前台Service Android 9.0以上允许常规应用程序使用 Service.startForeground,用于podcast播放(推送悬浮播放,锁屏播放)
    android.permission.USE_FULL_SCREEN_INTENT 普通 全屏通知 Android 10以后的全屏 Intent 的通知。
    com.tencent.mm.WAID_PROVIDER_WRITE 未知 未知权限 来自 android 引用的未知权限。
    miui.permission.READ_STEPS 未知 未知权限 来自 android 引用的未知权限。
    com.tencent.mm.matrix.strategynotify 未知 未知权限 来自 android 引用的未知权限。
    com.google.android.finsky.permission.BIND_GET_INSTALL_REFERRER_SERVICE 普通 Google 定义的权限 由 Google 定义的自定义权限。
    com.tencent.mm.permission.C2D_MESSAGE 未知 未知权限 来自 android 引用的未知权限。
    com.soter.permission.ACCESS_SOTER_KEYSTORE 未知 未知权限 来自 android 引用的未知权限。
    android.permission.USE_FACERECOGNITION 未知 未知权限 来自 android 引用的未知权限。
    android.permission.READ_PACKAGE_BADGE 未知 未知权限 来自 android 引用的未知权限。
    telecom.mdesk.permission.READ_SETTINGS 未知 未知权限 来自 android 引用的未知权限。
    org.adw.launcher.permission.READ_SETTINGS 未知 未知权限 来自 android 引用的未知权限。
    com.qihoo360.launcher.permission.READ_SETTINGS 未知 未知权限 来自 android 引用的未知权限。
    com.lge.launcher.permission.READ_SETTINGS 未知 未知权限 来自 android 引用的未知权限。
    com.sec.android.app.twlauncher.settings.READ_SETTINGS 未知 未知权限 来自 android 引用的未知权限。
    com.fede.launcher.permission.READ_SETTINGS 未知 未知权限 来自 android 引用的未知权限。
    com.ebproductions.android.launcher.permission.READ_SETTINGS 未知 未知权限 来自 android 引用的未知权限。
    com.meizu.launcher2.permission.READ_SETTINGS 未知 未知权限 来自 android 引用的未知权限。
    com.meizu.android.launcher.permission.READ_SETTINGS 未知 未知权限 来自 android 引用的未知权限。
    com.huawei.launcher3.permission.READ_SETTINGS 未知 未知权限 来自 android 引用的未知权限。
    com.huawei.launcher2.permission.READ_SETTINGS 未知 未知权限 来自 android 引用的未知权限。
    com.htc.launcher.permission.READ_SETTINGS 普通 在应用程序上显示通知计数 在HTC手机的应用程序启动图标上显示通知计数或徽章。
    com.htc.launcher.permission.WRITE_SETTINGS 未知 未知权限 来自 android 引用的未知权限。
    com.open.gallery.smart.Read 未知 未知权限 来自 android 引用的未知权限。
    com.open.gallery.smart.Write 未知 未知权限 来自 android 引用的未知权限。
    com.open.gallery.smart.Provider 未知 未知权限 来自 android 引用的未知权限。
    com.huaqin.launcherEx.permission.READ_SETTINGS 未知 未知权限 来自 android 引用的未知权限。
    com.htc.launcher.settings 未知 未知权限 来自 android 引用的未知权限。
    android.permission.SYSTEM_OVERLAY_WINDOW 未知 未知权限 来自 android 引用的未知权限。
    com.tencent.permission.VIRUS_SCAN 未知 未知权限 来自 android 引用的未知权限。
    com.google.android.providers.gsf.permission.READ_GSERVICES 未知 未知权限 来自 android 引用的未知权限。
    com.lenovo.launcher.permission.BADGE_READ 未知 未知权限 来自 android 引用的未知权限。
    com.lenovo.launcher.permission.BADGE_WRITE 未知 未知权限 来自 android 引用的未知权限。
    com.sec.android.provider.badge.permission.READ 普通 在应用程序上显示通知计数 在三星手机的应用程序启动图标上显示通知计数或徽章。
    com.sec.android.provider.badge.permission.WRITE 普通 在应用程序上显示通知计数 在三星手机的应用程序启动图标上显示通知计数或徽章。
    com.sonyericsson.home.permission.BROADCAST_BADGE 普通 在应用程序上显示通知计数 在索尼手机的应用程序启动图标上显示通知计数或徽章。
    com.asus.msa.SupplementaryDID.ACCESS 普通 获取厂商oaid相关权限 获取设备标识信息oaid,在华硕设备上需要用到的权限。

    证书安全分析

    高危
    0
    警告
    1
    信息
    1
    标题 严重程度 描述信息
    已签名应用 信息 应用程序使用代码签名证书进行签名

    MANIFEST分析

    高危
    68
    警告
    182
    信息
    0
    屏蔽
    0
    序号 问题 严重程度 描述信息 操作
    1 应用程序已启用明文网络流量
    [android:usesCleartextTraffic=true]
    警告 应用程序打算使用明文网络流量,例如明文HTTP,FTP协议,DownloadManager和MediaPlayer。针对API级别27或更低的应用程序,默认值为“true”。针对API级别28或更高的应用程序,默认值为“false”。避免使用明文流量的主要原因是缺乏机密性,真实性和防篡改保护;网络攻击者可以窃听传输的数据,并且可以在不被检测到的情况下修改它。
    2 应用程序具有网络安全配置
    [android:networkSecurityConfig=@xml/network_security_config]
    信息 网络安全配置功能让应用程序可以在一个安全的,声明式的配置文件中自定义他们的网络安全设置,而不需要修改应用程序代码。这些设置可以针对特定的域名和特定的应用程序进行配置。
    3 应用程序数据可以被备份
    [android:allowBackup=true]
    警告 这个标志允许任何人通过adb备份你的应用程序数据。它允许已经启用了USB调试的用户从设备上复制应用程序数据。
    4 Activity (com.bly.dkplat.PluginFirstRunActivity) 容易受到StrandHogg 2.0的攻击 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (23) 更新到 29 或更高版本以在平台级别修复此问题。
    5 Activity (com.bly.chaos.plugin.stub.StubBridgeActivity) 容易受到StrandHogg 2.0的攻击 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (23) 更新到 29 或更高版本以在平台级别修复此问题。
    6 Activity (com.bly.chaos.plugin.stub.StubBridgeActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    7 Activity设置了TaskAffinity属性
    (com.bly.chaosapp.activity.SplashActivity)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    8 Broadcast Receiver (com.bly.chaos.host.receiver.KillSelfReceiver) 未被保护。
    [android:exported=true]
    警告 发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    9 Activity (com.bly.dkplat.PluginCleanActivity) 容易受到StrandHogg 2.0的攻击 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (23) 更新到 29 或更高版本以在平台级别修复此问题。
    10 Activity (com.bly.dkplat.PluginCleanActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    11 Activity (com.bly.dkplat.PluginBackupActivity) 容易受到StrandHogg 2.0的攻击 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (23) 更新到 29 或更高版本以在平台级别修复此问题。
    12 Activity (com.bly.dkplat.PluginBackupActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    13 Service (com.bly.chaos.host.service.DaemonService) 未被保护。
    [android:exported=true]
    警告 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    14 Activity设置了TaskAffinity属性
    (com.bly.chaos.plugin.stub.PendingActivityStub)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    15 Activity (com.bly.chaos.plugin.stub.PendingActivityStub) 容易受到StrandHogg 2.0的攻击 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (23) 更新到 29 或更高版本以在平台级别修复此问题。
    16 Activity (com.bly.chaos.plugin.stub.PendingActivityStub) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    17 Service (com.bly.chaos.plugin.stub.PendingServiceStub) 未被保护。
    [android:exported=true]
    警告 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    18 Broadcast Receiver (com.bly.chaos.plugin.stub.PendingReceiverStub) 未被保护。
    [android:exported=true]
    警告 发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    19 Service (com.bly.chaos.plugin.stub.JobStub) 受权限保护, 但是应该检查权限的保护级别。
    Permission: android.permission.BIND_JOB_SERVICE
    [android:exported=true]
    警告 发现一个 Service被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。
    20 Activity (com.bly.chaos.plugin.stub.ChooserActivityStub) 容易受到StrandHogg 2.0的攻击 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (23) 更新到 29 或更高版本以在平台级别修复此问题。
    21 Activity (com.bly.chaos.plugin.stub.ChooserActivityStub) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    22 Activity (com.bly.chaos.plugin.stub.ResolverActivity) 容易受到StrandHogg 2.0的攻击 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (23) 更新到 29 或更高版本以在平台级别修复此问题。
    23 Activity (com.bly.chaos.plugin.stub.ResolverActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    24 Activity设置了TaskAffinity属性
    (com.bly.chaos.plugin.stub.StubNotificationPendingActivity)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    25 Activity (com.bly.chaos.plugin.stub.StubNotificationPendingActivity) 容易受到StrandHogg 2.0的攻击 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (23) 更新到 29 或更高版本以在平台级别修复此问题。
    26 Activity (com.bly.chaos.plugin.stub.StubNotificationPendingActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    27 Content Provider (com.bly.chaos.host.provider.ServiceProvider) 未被保护。
    [android:exported=true]
    警告 发现 Content Provider与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    28 Activity设置了TaskAffinity属性
    (com.bly.chaos.plugin.stub.ActivityStub$P0)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    29 Activity (com.bly.chaos.plugin.stub.ActivityStub$P0) 容易受到StrandHogg 2.0的攻击 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (23) 更新到 29 或更高版本以在平台级别修复此问题。
    30 Activity (com.bly.chaos.plugin.stub.ActivityStub$P0) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    31 Activity设置了TaskAffinity属性
    (com.bly.chaos.plugin.stub.ActivityStub$P1)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    32 Activity (com.bly.chaos.plugin.stub.ActivityStub$P1) 容易受到StrandHogg 2.0的攻击 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (23) 更新到 29 或更高版本以在平台级别修复此问题。
    33 Activity (com.bly.chaos.plugin.stub.ActivityStub$P1) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    34 Activity设置了TaskAffinity属性
    (com.bly.chaos.plugin.stub.ActivityStub$P2)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    35 Activity (com.bly.chaos.plugin.stub.ActivityStub$P2) 容易受到StrandHogg 2.0的攻击 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (23) 更新到 29 或更高版本以在平台级别修复此问题。
    36 Activity (com.bly.chaos.plugin.stub.ActivityStub$P2) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    37 Activity设置了TaskAffinity属性
    (com.bly.chaos.plugin.stub.ActivityStub$P3)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    38 Activity (com.bly.chaos.plugin.stub.ActivityStub$P3) 容易受到StrandHogg 2.0的攻击 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (23) 更新到 29 或更高版本以在平台级别修复此问题。
    39 Activity (com.bly.chaos.plugin.stub.ActivityStub$P3) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    40 Activity设置了TaskAffinity属性
    (com.bly.chaos.plugin.stub.ActivityStub$P4)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    41 Activity (com.bly.chaos.plugin.stub.ActivityStub$P4) 容易受到StrandHogg 2.0的攻击 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (23) 更新到 29 或更高版本以在平台级别修复此问题。
    42 Activity (com.bly.chaos.plugin.stub.ActivityStub$P4) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    43 Activity设置了TaskAffinity属性
    (com.bly.chaos.plugin.stub.ActivityStub$P5)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    44 Activity (com.bly.chaos.plugin.stub.ActivityStub$P5) 容易受到StrandHogg 2.0的攻击 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (23) 更新到 29 或更高版本以在平台级别修复此问题。
    45 Activity (com.bly.chaos.plugin.stub.ActivityStub$P5) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    46 Activity设置了TaskAffinity属性
    (com.bly.chaos.plugin.stub.ActivityStub$P6)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    47 Activity (com.bly.chaos.plugin.stub.ActivityStub$P6) 容易受到StrandHogg 2.0的攻击 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (23) 更新到 29 或更高版本以在平台级别修复此问题。
    48 Activity (com.bly.chaos.plugin.stub.ActivityStub$P6) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    49 Activity设置了TaskAffinity属性
    (com.bly.chaos.plugin.stub.ActivityStub$P7)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    50 Activity (com.bly.chaos.plugin.stub.ActivityStub$P7) 容易受到StrandHogg 2.0的攻击 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (23) 更新到 29 或更高版本以在平台级别修复此问题。
    51 Activity (com.bly.chaos.plugin.stub.ActivityStub$P7) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    52 Activity设置了TaskAffinity属性
    (com.bly.chaos.plugin.stub.ActivityStub$P8)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    53 Activity (com.bly.chaos.plugin.stub.ActivityStub$P8) 容易受到StrandHogg 2.0的攻击 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (23) 更新到 29 或更高版本以在平台级别修复此问题。
    54 Activity (com.bly.chaos.plugin.stub.ActivityStub$P8) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    55 Activity设置了TaskAffinity属性
    (com.bly.chaos.plugin.stub.ActivityStub$P9)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    56 Activity (com.bly.chaos.plugin.stub.ActivityStub$P9) 容易受到StrandHogg 2.0的攻击 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (23) 更新到 29 或更高版本以在平台级别修复此问题。
    57 Activity (com.bly.chaos.plugin.stub.ActivityStub$P9) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    58 Activity设置了TaskAffinity属性
    (com.bly.chaos.plugin.stub.ActivityStub$P10)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    59 Activity (com.bly.chaos.plugin.stub.ActivityStub$P10) 容易受到StrandHogg 2.0的攻击 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (23) 更新到 29 或更高版本以在平台级别修复此问题。
    60 Activity (com.bly.chaos.plugin.stub.ActivityStub$P10) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    61 Activity设置了TaskAffinity属性
    (com.bly.chaos.plugin.stub.ActivityStub$P11)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    62 Activity (com.bly.chaos.plugin.stub.ActivityStub$P11) 容易受到StrandHogg 2.0的攻击 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (23) 更新到 29 或更高版本以在平台级别修复此问题。
    63 Activity (com.bly.chaos.plugin.stub.ActivityStub$P11) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    64 Activity设置了TaskAffinity属性
    (com.bly.chaos.plugin.stub.ActivityStub$P12)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    65 Activity (com.bly.chaos.plugin.stub.ActivityStub$P12) 容易受到StrandHogg 2.0的攻击 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (23) 更新到 29 或更高版本以在平台级别修复此问题。
    66 Activity (com.bly.chaos.plugin.stub.ActivityStub$P12) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    67 Activity设置了TaskAffinity属性
    (com.bly.chaos.plugin.stub.ActivityStub$P13)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    68 Activity (com.bly.chaos.plugin.stub.ActivityStub$P13) 容易受到StrandHogg 2.0的攻击 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (23) 更新到 29 或更高版本以在平台级别修复此问题。
    69 Activity (com.bly.chaos.plugin.stub.ActivityStub$P13) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    70 Activity设置了TaskAffinity属性
    (com.bly.chaos.plugin.stub.ActivityStub$P14)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    71 Activity (com.bly.chaos.plugin.stub.ActivityStub$P14) 容易受到StrandHogg 2.0的攻击 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (23) 更新到 29 或更高版本以在平台级别修复此问题。
    72 Activity (com.bly.chaos.plugin.stub.ActivityStub$P14) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    73 Activity设置了TaskAffinity属性
    (com.bly.chaos.plugin.stub.ActivityStub$P15)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    74 Activity (com.bly.chaos.plugin.stub.ActivityStub$P15) 容易受到StrandHogg 2.0的攻击 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (23) 更新到 29 或更高版本以在平台级别修复此问题。
    75 Activity (com.bly.chaos.plugin.stub.ActivityStub$P15) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    76 Activity设置了TaskAffinity属性
    (com.bly.chaos.plugin.stub.ActivityStub$P16)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    77 Activity (com.bly.chaos.plugin.stub.ActivityStub$P16) 容易受到StrandHogg 2.0的攻击 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (23) 更新到 29 或更高版本以在平台级别修复此问题。
    78 Activity (com.bly.chaos.plugin.stub.ActivityStub$P16) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    79 Activity设置了TaskAffinity属性
    (com.bly.chaos.plugin.stub.ActivityStub$P17)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    80 Activity (com.bly.chaos.plugin.stub.ActivityStub$P17) 容易受到StrandHogg 2.0的攻击 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (23) 更新到 29 或更高版本以在平台级别修复此问题。
    81 Activity (com.bly.chaos.plugin.stub.ActivityStub$P17) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    82 Activity设置了TaskAffinity属性
    (com.bly.chaos.plugin.stub.ActivityStub$P18)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    83 Activity (com.bly.chaos.plugin.stub.ActivityStub$P18) 容易受到StrandHogg 2.0的攻击 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (23) 更新到 29 或更高版本以在平台级别修复此问题。
    84 Activity (com.bly.chaos.plugin.stub.ActivityStub$P18) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    85 Activity设置了TaskAffinity属性
    (com.bly.chaos.plugin.stub.ActivityStub$P19)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    86 Activity (com.bly.chaos.plugin.stub.ActivityStub$P19) 容易受到StrandHogg 2.0的攻击 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (23) 更新到 29 或更高版本以在平台级别修复此问题。
    87 Activity (com.bly.chaos.plugin.stub.ActivityStub$P19) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    88 Activity设置了TaskAffinity属性
    (com.bly.chaos.plugin.stub.ActivityStub$PL0)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    89 Activity (com.bly.chaos.plugin.stub.ActivityStub$PL0) 容易受到StrandHogg 2.0的攻击 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (23) 更新到 29 或更高版本以在平台级别修复此问题。
    90 Activity (com.bly.chaos.plugin.stub.ActivityStub$PL0) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    91 Activity设置了TaskAffinity属性
    (com.bly.chaos.plugin.stub.ActivityStub$PL1)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    92 Activity (com.bly.chaos.plugin.stub.ActivityStub$PL1) 容易受到StrandHogg 2.0的攻击 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (23) 更新到 29 或更高版本以在平台级别修复此问题。
    93 Activity (com.bly.chaos.plugin.stub.ActivityStub$PL1) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    94 Activity设置了TaskAffinity属性
    (com.bly.chaos.plugin.stub.ActivityStub$PL2)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    95 Activity (com.bly.chaos.plugin.stub.ActivityStub$PL2) 容易受到StrandHogg 2.0的攻击 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (23) 更新到 29 或更高版本以在平台级别修复此问题。
    96 Activity (com.bly.chaos.plugin.stub.ActivityStub$PL2) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    97 Activity设置了TaskAffinity属性
    (com.bly.chaos.plugin.stub.ActivityStub$PL3)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    98 Activity (com.bly.chaos.plugin.stub.ActivityStub$PL3) 容易受到StrandHogg 2.0的攻击 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (23) 更新到 29 或更高版本以在平台级别修复此问题。
    99 Activity (com.bly.chaos.plugin.stub.ActivityStub$PL3) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    100 Activity设置了TaskAffinity属性
    (com.bly.chaos.plugin.stub.ActivityStub$PL4)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    101 Activity (com.bly.chaos.plugin.stub.ActivityStub$PL4) 容易受到StrandHogg 2.0的攻击 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (23) 更新到 29 或更高版本以在平台级别修复此问题。
    102 Activity (com.bly.chaos.plugin.stub.ActivityStub$PL4) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    103 Activity设置了TaskAffinity属性
    (com.bly.chaos.plugin.stub.ActivityStub$PL5)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    104 Activity (com.bly.chaos.plugin.stub.ActivityStub$PL5) 容易受到StrandHogg 2.0的攻击 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (23) 更新到 29 或更高版本以在平台级别修复此问题。
    105 Activity (com.bly.chaos.plugin.stub.ActivityStub$PL5) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    106 Activity设置了TaskAffinity属性
    (com.bly.chaos.plugin.stub.ActivityStub$PL6)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    107 Activity (com.bly.chaos.plugin.stub.ActivityStub$PL6) 容易受到StrandHogg 2.0的攻击 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (23) 更新到 29 或更高版本以在平台级别修复此问题。
    108 Activity (com.bly.chaos.plugin.stub.ActivityStub$PL6) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    109 Activity设置了TaskAffinity属性
    (com.bly.chaos.plugin.stub.ActivityStub$PL7)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    110 Activity (com.bly.chaos.plugin.stub.ActivityStub$PL7) 容易受到StrandHogg 2.0的攻击 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (23) 更新到 29 或更高版本以在平台级别修复此问题。
    111 Activity (com.bly.chaos.plugin.stub.ActivityStub$PL7) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    112 Activity设置了TaskAffinity属性
    (com.bly.chaos.plugin.stub.ActivityStub$PL8)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    113 Activity (com.bly.chaos.plugin.stub.ActivityStub$PL8) 容易受到StrandHogg 2.0的攻击 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (23) 更新到 29 或更高版本以在平台级别修复此问题。
    114 Activity (com.bly.chaos.plugin.stub.ActivityStub$PL8) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    115 Activity设置了TaskAffinity属性
    (com.bly.chaos.plugin.stub.ActivityStub$PL9)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    116 Activity (com.bly.chaos.plugin.stub.ActivityStub$PL9) 容易受到StrandHogg 2.0的攻击 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (23) 更新到 29 或更高版本以在平台级别修复此问题。
    117 Activity (com.bly.chaos.plugin.stub.ActivityStub$PL9) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    118 Activity设置了TaskAffinity属性
    (com.bly.chaos.plugin.stub.ActivityStub$PL10)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    119 Activity (com.bly.chaos.plugin.stub.ActivityStub$PL10) 容易受到StrandHogg 2.0的攻击 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (23) 更新到 29 或更高版本以在平台级别修复此问题。
    120 Activity (com.bly.chaos.plugin.stub.ActivityStub$PL10) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    121 Activity设置了TaskAffinity属性
    (com.bly.chaos.plugin.stub.ActivityStub$PL11)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    122 Activity (com.bly.chaos.plugin.stub.ActivityStub$PL11) 容易受到StrandHogg 2.0的攻击 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (23) 更新到 29 或更高版本以在平台级别修复此问题。
    123 Activity (com.bly.chaos.plugin.stub.ActivityStub$PL11) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    124 Activity设置了TaskAffinity属性
    (com.bly.chaos.plugin.stub.ActivityStub$PL12)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    125 Activity (com.bly.chaos.plugin.stub.ActivityStub$PL12) 容易受到StrandHogg 2.0的攻击 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (23) 更新到 29 或更高版本以在平台级别修复此问题。
    126 Activity (com.bly.chaos.plugin.stub.ActivityStub$PL12) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    127 Activity设置了TaskAffinity属性
    (com.bly.chaos.plugin.stub.ActivityStub$PL13)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    128 Activity (com.bly.chaos.plugin.stub.ActivityStub$PL13) 容易受到StrandHogg 2.0的攻击 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (23) 更新到 29 或更高版本以在平台级别修复此问题。
    129 Activity (com.bly.chaos.plugin.stub.ActivityStub$PL13) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    130 Activity设置了TaskAffinity属性
    (com.bly.chaos.plugin.stub.ActivityStub$PL14)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    131 Activity (com.bly.chaos.plugin.stub.ActivityStub$PL14) 容易受到StrandHogg 2.0的攻击 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (23) 更新到 29 或更高版本以在平台级别修复此问题。
    132 Activity (com.bly.chaos.plugin.stub.ActivityStub$PL14) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    133 Activity设置了TaskAffinity属性
    (com.bly.chaos.plugin.stub.ActivityStub$PL15)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    134 Activity (com.bly.chaos.plugin.stub.ActivityStub$PL15) 容易受到StrandHogg 2.0的攻击 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (23) 更新到 29 或更高版本以在平台级别修复此问题。
    135 Activity (com.bly.chaos.plugin.stub.ActivityStub$PL15) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    136 Activity设置了TaskAffinity属性
    (com.bly.chaos.plugin.stub.ActivityStub$PL16)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    137 Activity (com.bly.chaos.plugin.stub.ActivityStub$PL16) 容易受到StrandHogg 2.0的攻击 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (23) 更新到 29 或更高版本以在平台级别修复此问题。
    138 Activity (com.bly.chaos.plugin.stub.ActivityStub$PL16) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    139 Activity设置了TaskAffinity属性
    (com.bly.chaos.plugin.stub.ActivityStub$PL17)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    140 Activity (com.bly.chaos.plugin.stub.ActivityStub$PL17) 容易受到StrandHogg 2.0的攻击 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (23) 更新到 29 或更高版本以在平台级别修复此问题。
    141 Activity (com.bly.chaos.plugin.stub.ActivityStub$PL17) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    142 Activity设置了TaskAffinity属性
    (com.bly.chaos.plugin.stub.ActivityStub$PL18)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    143 Activity (com.bly.chaos.plugin.stub.ActivityStub$PL18) 容易受到StrandHogg 2.0的攻击 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (23) 更新到 29 或更高版本以在平台级别修复此问题。
    144 Activity (com.bly.chaos.plugin.stub.ActivityStub$PL18) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    145 Activity设置了TaskAffinity属性
    (com.bly.chaos.plugin.stub.ActivityStub$PL19)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    146 Activity (com.bly.chaos.plugin.stub.ActivityStub$PL19) 容易受到StrandHogg 2.0的攻击 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (23) 更新到 29 或更高版本以在平台级别修复此问题。
    147 Activity (com.bly.chaos.plugin.stub.ActivityStub$PL19) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    148 Activity设置了TaskAffinity属性
    (com.bly.chaos.plugin.stub.DialogStub$P0)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    149 Activity (com.bly.chaos.plugin.stub.DialogStub$P0) 容易受到StrandHogg 2.0的攻击 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (23) 更新到 29 或更高版本以在平台级别修复此问题。
    150 Activity (com.bly.chaos.plugin.stub.DialogStub$P0) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    151 Activity设置了TaskAffinity属性
    (com.bly.chaos.plugin.stub.DialogStub$P1)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    152 Activity (com.bly.chaos.plugin.stub.DialogStub$P1) 容易受到StrandHogg 2.0的攻击 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (23) 更新到 29 或更高版本以在平台级别修复此问题。
    153 Activity (com.bly.chaos.plugin.stub.DialogStub$P1) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    154 Activity设置了TaskAffinity属性
    (com.bly.chaos.plugin.stub.DialogStub$P2)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    155 Activity (com.bly.chaos.plugin.stub.DialogStub$P2) 容易受到StrandHogg 2.0的攻击 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (23) 更新到 29 或更高版本以在平台级别修复此问题。
    156 Activity (com.bly.chaos.plugin.stub.DialogStub$P2) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    157 Activity设置了TaskAffinity属性
    (com.bly.chaos.plugin.stub.DialogStub$P3)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    158 Activity (com.bly.chaos.plugin.stub.DialogStub$P3) 容易受到StrandHogg 2.0的攻击 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (23) 更新到 29 或更高版本以在平台级别修复此问题。
    159 Activity (com.bly.chaos.plugin.stub.DialogStub$P3) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    160 Activity设置了TaskAffinity属性
    (com.bly.chaos.plugin.stub.DialogStub$P4)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    161 Activity (com.bly.chaos.plugin.stub.DialogStub$P4) 容易受到StrandHogg 2.0的攻击 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (23) 更新到 29 或更高版本以在平台级别修复此问题。
    162 Activity (com.bly.chaos.plugin.stub.DialogStub$P4) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    163 Activity设置了TaskAffinity属性
    (com.bly.chaos.plugin.stub.DialogStub$P5)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    164 Activity (com.bly.chaos.plugin.stub.DialogStub$P5) 容易受到StrandHogg 2.0的攻击 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (23) 更新到 29 或更高版本以在平台级别修复此问题。
    165 Activity (com.bly.chaos.plugin.stub.DialogStub$P5) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    166 Activity设置了TaskAffinity属性
    (com.bly.chaos.plugin.stub.DialogStub$P6)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    167 Activity (com.bly.chaos.plugin.stub.DialogStub$P6) 容易受到StrandHogg 2.0的攻击 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (23) 更新到 29 或更高版本以在平台级别修复此问题。
    168 Activity (com.bly.chaos.plugin.stub.DialogStub$P6) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    169 Activity设置了TaskAffinity属性
    (com.bly.chaos.plugin.stub.DialogStub$P7)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    170 Activity (com.bly.chaos.plugin.stub.DialogStub$P7) 容易受到StrandHogg 2.0的攻击 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (23) 更新到 29 或更高版本以在平台级别修复此问题。
    171 Activity (com.bly.chaos.plugin.stub.DialogStub$P7) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    172 Activity设置了TaskAffinity属性
    (com.bly.chaos.plugin.stub.DialogStub$P8)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    173 Activity (com.bly.chaos.plugin.stub.DialogStub$P8) 容易受到StrandHogg 2.0的攻击 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (23) 更新到 29 或更高版本以在平台级别修复此问题。
    174 Activity (com.bly.chaos.plugin.stub.DialogStub$P8) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    175 Activity设置了TaskAffinity属性
    (com.bly.chaos.plugin.stub.DialogStub$P9)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    176 Activity (com.bly.chaos.plugin.stub.DialogStub$P9) 容易受到StrandHogg 2.0的攻击 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (23) 更新到 29 或更高版本以在平台级别修复此问题。
    177 Activity (com.bly.chaos.plugin.stub.DialogStub$P9) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    178 Activity设置了TaskAffinity属性
    (com.bly.chaos.plugin.stub.DialogStub$P10)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    179 Activity (com.bly.chaos.plugin.stub.DialogStub$P10) 容易受到StrandHogg 2.0的攻击 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (23) 更新到 29 或更高版本以在平台级别修复此问题。
    180 Activity (com.bly.chaos.plugin.stub.DialogStub$P10) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    181 Activity设置了TaskAffinity属性
    (com.bly.chaos.plugin.stub.DialogStub$P11)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    182 Activity (com.bly.chaos.plugin.stub.DialogStub$P11) 容易受到StrandHogg 2.0的攻击 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (23) 更新到 29 或更高版本以在平台级别修复此问题。
    183 Activity (com.bly.chaos.plugin.stub.DialogStub$P11) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    184 Activity设置了TaskAffinity属性
    (com.bly.chaos.plugin.stub.DialogStub$P12)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    185 Activity (com.bly.chaos.plugin.stub.DialogStub$P12) 容易受到StrandHogg 2.0的攻击 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (23) 更新到 29 或更高版本以在平台级别修复此问题。
    186 Activity (com.bly.chaos.plugin.stub.DialogStub$P12) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    187 Activity设置了TaskAffinity属性
    (com.bly.chaos.plugin.stub.DialogStub$P13)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    188 Activity (com.bly.chaos.plugin.stub.DialogStub$P13) 容易受到StrandHogg 2.0的攻击 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (23) 更新到 29 或更高版本以在平台级别修复此问题。
    189 Activity (com.bly.chaos.plugin.stub.DialogStub$P13) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    190 Activity设置了TaskAffinity属性
    (com.bly.chaos.plugin.stub.DialogStub$P14)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    191 Activity (com.bly.chaos.plugin.stub.DialogStub$P14) 容易受到StrandHogg 2.0的攻击 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (23) 更新到 29 或更高版本以在平台级别修复此问题。
    192 Activity (com.bly.chaos.plugin.stub.DialogStub$P14) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    193 Activity设置了TaskAffinity属性
    (com.bly.chaos.plugin.stub.DialogStub$P15)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    194 Activity (com.bly.chaos.plugin.stub.DialogStub$P15) 容易受到StrandHogg 2.0的攻击 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (23) 更新到 29 或更高版本以在平台级别修复此问题。
    195 Activity (com.bly.chaos.plugin.stub.DialogStub$P15) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    196 Activity设置了TaskAffinity属性
    (com.bly.chaos.plugin.stub.DialogStub$P16)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    197 Activity (com.bly.chaos.plugin.stub.DialogStub$P16) 容易受到StrandHogg 2.0的攻击 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (23) 更新到 29 或更高版本以在平台级别修复此问题。
    198 Activity (com.bly.chaos.plugin.stub.DialogStub$P16) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    199 Activity设置了TaskAffinity属性
    (com.bly.chaos.plugin.stub.DialogStub$P17)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    200 Activity (com.bly.chaos.plugin.stub.DialogStub$P17) 容易受到StrandHogg 2.0的攻击 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (23) 更新到 29 或更高版本以在平台级别修复此问题。
    201 Activity (com.bly.chaos.plugin.stub.DialogStub$P17) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    202 Activity设置了TaskAffinity属性
    (com.bly.chaos.plugin.stub.DialogStub$P18)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    203 Activity (com.bly.chaos.plugin.stub.DialogStub$P18) 容易受到StrandHogg 2.0的攻击 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (23) 更新到 29 或更高版本以在平台级别修复此问题。
    204 Activity (com.bly.chaos.plugin.stub.DialogStub$P18) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    205 Activity设置了TaskAffinity属性
    (com.bly.chaos.plugin.stub.DialogStub$P19)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    206 Activity (com.bly.chaos.plugin.stub.DialogStub$P19) 容易受到StrandHogg 2.0的攻击 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (23) 更新到 29 或更高版本以在平台级别修复此问题。
    207 Activity (com.bly.chaos.plugin.stub.DialogStub$P19) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    208 Content Provider (com.bly.chaos.plugin.stub.ProviderStub$P0) 未被保护。
    [android:exported=true]
    警告 发现 Content Provider与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    209 Content Provider (com.bly.chaos.plugin.stub.ProviderStub$P1) 未被保护。
    [android:exported=true]
    警告 发现 Content Provider与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    210 Content Provider (com.bly.chaos.plugin.stub.ProviderStub$P2) 未被保护。
    [android:exported=true]
    警告 发现 Content Provider与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    211 Content Provider (com.bly.chaos.plugin.stub.ProviderStub$P3) 未被保护。
    [android:exported=true]
    警告 发现 Content Provider与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    212 Content Provider (com.bly.chaos.plugin.stub.ProviderStub$P4) 未被保护。
    [android:exported=true]
    警告 发现 Content Provider与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    213 Content Provider (com.bly.chaos.plugin.stub.ProviderStub$P5) 未被保护。
    [android:exported=true]
    警告 发现 Content Provider与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    214 Content Provider (com.bly.chaos.plugin.stub.ProviderStub$P6) 未被保护。
    [android:exported=true]
    警告 发现 Content Provider与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    215 Content Provider (com.bly.chaos.plugin.stub.ProviderStub$P7) 未被保护。
    [android:exported=true]
    警告 发现 Content Provider与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    216 Content Provider (com.bly.chaos.plugin.stub.ProviderStub$P8) 未被保护。
    [android:exported=true]
    警告 发现 Content Provider与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    217 Content Provider (com.bly.chaos.plugin.stub.ProviderStub$P9) 未被保护。
    [android:exported=true]
    警告 发现 Content Provider与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    218 Content Provider (com.bly.chaos.plugin.stub.ProviderStub$P10) 未被保护。
    [android:exported=true]
    警告 发现 Content Provider与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    219 Content Provider (com.bly.chaos.plugin.stub.ProviderStub$P11) 未被保护。
    [android:exported=true]
    警告 发现 Content Provider与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    220 Content Provider (com.bly.chaos.plugin.stub.ProviderStub$P12) 未被保护。
    [android:exported=true]
    警告 发现 Content Provider与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    221 Content Provider (com.bly.chaos.plugin.stub.ProviderStub$P13) 未被保护。
    [android:exported=true]
    警告 发现 Content Provider与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    222 Content Provider (com.bly.chaos.plugin.stub.ProviderStub$P14) 未被保护。
    [android:exported=true]
    警告 发现 Content Provider与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    223 Content Provider (com.bly.chaos.plugin.stub.ProviderStub$P15) 未被保护。
    [android:exported=true]
    警告 发现 Content Provider与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    224 Content Provider (com.bly.chaos.plugin.stub.ProviderStub$P16) 未被保护。
    [android:exported=true]
    警告 发现 Content Provider与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    225 Content Provider (com.bly.chaos.plugin.stub.ProviderStub$P17) 未被保护。
    [android:exported=true]
    警告 发现 Content Provider与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    226 Content Provider (com.bly.chaos.plugin.stub.ProviderStub$P18) 未被保护。
    [android:exported=true]
    警告 发现 Content Provider与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    227 Content Provider (com.bly.chaos.plugin.stub.ProviderStub$P19) 未被保护。
    [android:exported=true]
    警告 发现 Content Provider与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    228 Service (com.bly.chaos.plugin.stub.ServiceStub$P0) 未被保护。
    [android:exported=true]
    警告 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    229 Service (com.bly.chaos.plugin.stub.ServiceStub$P1) 未被保护。
    [android:exported=true]
    警告 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    230 Service (com.bly.chaos.plugin.stub.ServiceStub$P2) 未被保护。
    [android:exported=true]
    警告 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    231 Service (com.bly.chaos.plugin.stub.ServiceStub$P3) 未被保护。
    [android:exported=true]
    警告 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    232 Service (com.bly.chaos.plugin.stub.ServiceStub$P4) 未被保护。
    [android:exported=true]
    警告 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    233 Service (com.bly.chaos.plugin.stub.ServiceStub$P5) 未被保护。
    [android:exported=true]
    警告 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    234 Service (com.bly.chaos.plugin.stub.ServiceStub$P6) 未被保护。
    [android:exported=true]
    警告 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    235 Service (com.bly.chaos.plugin.stub.ServiceStub$P7) 未被保护。
    [android:exported=true]
    警告 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    236 Service (com.bly.chaos.plugin.stub.ServiceStub$P8) 未被保护。
    [android:exported=true]
    警告 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    237 Service (com.bly.chaos.plugin.stub.ServiceStub$P9) 未被保护。
    [android:exported=true]
    警告 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    238 Service (com.bly.chaos.plugin.stub.ServiceStub$P10) 未被保护。
    [android:exported=true]
    警告 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    239 Service (com.bly.chaos.plugin.stub.ServiceStub$P11) 未被保护。
    [android:exported=true]
    警告 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    240 Service (com.bly.chaos.plugin.stub.ServiceStub$P12) 未被保护。
    [android:exported=true]
    警告 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    241 Service (com.bly.chaos.plugin.stub.ServiceStub$P13) 未被保护。
    [android:exported=true]
    警告 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    242 Service (com.bly.chaos.plugin.stub.ServiceStub$P14) 未被保护。
    [android:exported=true]
    警告 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    243 Service (com.bly.chaos.plugin.stub.ServiceStub$P15) 未被保护。
    [android:exported=true]
    警告 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    244 Service (com.bly.chaos.plugin.stub.ServiceStub$P16) 未被保护。
    [android:exported=true]
    警告 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    245 Service (com.bly.chaos.plugin.stub.ServiceStub$P17) 未被保护。
    [android:exported=true]
    警告 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    246 Service (com.bly.chaos.plugin.stub.ServiceStub$P18) 未被保护。
    [android:exported=true]
    警告 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    247 Service (com.bly.chaos.plugin.stub.ServiceStub$P19) 未被保护。
    [android:exported=true]
    警告 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    248 Content Provider (com.bly.chaos.host.provider.InnerProviderProxy) 未被保护。
    [android:exported=true]
    警告 发现 Content Provider与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    249 Content Provider (com.bly.chaos.host.provider.EmptyProviderProxy) 未被保护。
    [android:exported=true]
    警告 发现 Content Provider与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    250 Broadcast Receiver (com.bly.chaos.host.receiver.DkplatPluginReceiver) 未被保护。
    存在一个intent-filter。
    警告 发现 Broadcast Receiver与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Broadcast Receiver是显式导出的。
    251 Broadcast Receiver (com.bly.dkplat.PackageReceiver) 未被保护。
    存在一个intent-filter。
    警告 发现 Broadcast Receiver与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Broadcast Receiver是显式导出的。

    可浏览的Activity组件

    ACTIVITY INTENT

    网络通信安全

    高危
    1
    警告
    0
    信息
    0
    安全
    0
    序号 范围 严重级别 描述
    1 *
    基本配置不安全地配置为允许到所有域的明文流量。

    API调用分析

    API功能 源码文件
    一般功能-> 获取系统服务(getSystemService)
    一般功能-> IPC通信
    XI/K0/XI/XI.java
    XI/XI/K0/K0.java
    XI/xo/XI/XI/CA.java
    XI/xo/XI/XI/xo.java
    a/a/a/a.java
    a/b/a/a/a/b.java
    b/a/a/a/a.java
    b/d/a/a.java
    com/bly/chaos/a/a.java
    com/bly/chaos/a/b.java
    com/bly/chaos/a/c/b.java
    com/bly/chaos/a/d/b/c/d.java
    com/bly/chaos/a/d/b/c/e/a.java
    com/bly/chaos/a/d/b/c/f/a.java
    com/bly/chaos/a/d/b/c/f/b.java
    com/bly/chaos/a/d/b/c/f/c.java
    com/bly/chaos/a/d/b/c/f/d.java
    com/bly/chaos/a/d/b/c/g/e.java
    com/bly/chaos/a/d/b/e/b.java
    com/bly/chaos/a/d/b/h/b.java
    com/bly/chaos/a/d/c/a/a/b/a.java
    com/bly/chaos/a/d/c/a/a/d/a.java
    com/bly/chaos/a/d/d/a/a.java
    com/bly/chaos/a/d/e/b/a/a.java
    com/bly/chaos/a/d/g/b.java
    com/bly/chaos/a/d/h/a.java
    com/bly/chaos/a/e/b.java
    com/bly/chaos/a/e/h.java
    com/bly/chaos/a/e/m.java
    com/bly/chaos/a/e/n.java
    com/bly/chaos/b/a/c.java
    com/bly/chaos/b/a/h.java
    com/bly/chaos/b/c/b.java
    com/bly/chaos/host/IServiceProxy.java
    com/bly/chaos/host/a.java
    com/bly/chaos/host/b.java
    com/bly/chaos/host/c.java
    com/bly/chaos/host/d.java
    com/bly/chaos/host/e.java
    com/bly/chaos/host/f.java
    com/bly/chaos/host/g.java
    com/bly/chaos/host/h.java
    com/bly/chaos/host/i.java
    com/bly/chaos/host/j.java
    com/bly/chaos/host/k.java
    com/bly/chaos/host/l.java
    com/bly/chaos/host/m.java
    com/bly/chaos/host/n/b.java
    com/bly/chaos/host/o/a.java
    com/bly/chaos/host/o/b.java
    com/bly/chaos/host/o/c.java
    com/bly/chaos/host/o/d.java
    com/bly/chaos/host/o/e.java
    com/bly/chaos/host/o/h.java
    com/bly/chaos/host/o/i.java
    com/bly/chaos/host/p/a.java
    com/bly/chaos/host/p/c.java
    com/bly/chaos/host/p/d.java
    com/bly/chaos/host/provider/ServiceProvider.java
    com/bly/chaos/host/q/a.java
    com/bly/chaos/host/r/a.java
    com/bly/chaos/host/receiver/DkplatPluginReceiver.java
    com/bly/chaos/host/receiver/KillSelfReceiver.java
    com/bly/chaos/host/service/DaemonService.java
    com/bly/chaos/host/t/c.java
    com/bly/chaos/host/t/d.java
    com/bly/chaos/host/t/e.java
    com/bly/chaos/host/v/a.java
    com/bly/chaos/host/v/b.java
    com/bly/chaos/host/v/c.java
    com/bly/chaos/host/v/d.java
    com/bly/chaos/host/v/i.java
    com/bly/chaos/host/v/k.java
    com/bly/chaos/os/CRuntime.java
    com/bly/chaos/os/a.java
    com/bly/chaos/os/c.java
    com/bly/chaos/os/d.java
    com/bly/chaos/parcel/CPackageInstallerSession.java
    com/bly/chaos/parcel/a.java
    com/bly/chaos/parcel/g.java
    com/bly/chaos/parcel/h.java
    com/bly/chaos/plugin/hook/android/app/InstrumentationProxy.java
    com/bly/chaos/plugin/hook/android/app/c.java
    com/bly/chaos/plugin/hook/android/app/d.java
    com/bly/chaos/plugin/hook/android/app/f.java
    com/bly/chaos/plugin/hook/android/app/k/a.java
    com/bly/chaos/plugin/hook/base/IBinderImpl.java
    com/bly/chaos/plugin/hook/base/a.java
    com/bly/chaos/plugin/stub/ActivityStub.java
    com/bly/chaos/plugin/stub/ChooserActivityStub.java
    com/bly/chaos/plugin/stub/ForegroundService.java
    com/bly/chaos/plugin/stub/JobStub.java
    com/bly/chaos/plugin/stub/PendingActivityStub.java
    com/bly/chaos/plugin/stub/PendingReceiverStub.java
    com/bly/chaos/plugin/stub/PendingServiceStub.java
    com/bly/chaos/plugin/stub/ResolverActivity.java
    com/bly/chaos/plugin/stub/ServiceStub.java
    com/bly/chaos/plugin/stub/StubBridgeActivity.java
    com/bly/chaos/plugin/stub/StubBridgePrepareActivity.java
    com/bly/chaos/plugin/stub/StubNotificationPendingActivity.java
    com/bly/chaos/plugin/stub/VpnServiceStub.java
    com/bly/chaos/plugin/stub/service/IServiceConnectionProxy.java
    com/bly/chaos/plugin/stub/service/a.java
    com/bly/chaos/plugin/stub/service/b.java
    com/bly/chaosapp/activity/SplashActivity.java
    com/bly/chaosapp/activity/WebViewActivity.java
    com/bly/chaosapp/activity/b.java
    com/bly/dkplat/PackageReceiver.java
    com/bly/dkplat/PluginFirstRunActivity.java
    com/bly/dkplat/TipFixPluginActivity.java
    com/bly/dkplat/b.java
    com/bly/dkplat/c.java
    com/bun/lib/MsaIdInterface.java
    com/bun/miitmdid/provider/asus/AsusProvider.java
    com/bun/miitmdid/provider/samsung/SamsungProvider.java
    com/bun/miitmdid/provider/zte/MsaClient.java
    com/yinli/fucksign/C0111.java
    com/yinli/fucksign/C0113.java
    ref/l/a/b.java
    ref/l/b/a.java
    ref/l/b/c0.java
    ref/l/b/g.java
    ref/l/b/g0/b.java
    ref/l/b/h.java
    ref/l/b/h0/a.java
    ref/l/b/i.java
    ref/l/b/i0/a.java
    ref/l/b/i0/c.java
    ref/l/b/j0/a.java
    ref/l/b/k0/a.java
    ref/l/b/k0/b.java
    ref/l/b/k0/c.java
    ref/l/b/l0/a.java
    ref/l/b/m0/a.java
    ref/l/b/n.java
    ref/l/b/o.java
    ref/l/b/p.java
    ref/l/b/q.java
    ref/l/b/r.java
    ref/l/b/s.java
    ref/l/b/u.java
    ref/l/b/w.java
    ref/l/d/b.java
    ref/l/d/c.java
    ref/l/e/b.java
    ref/l/e/g.java
    ref/l/e/j.java
    ref/l/e/k.java
    ref/l/e/l.java
    ref/l/e/r/c.java
    ref/l/e/r/f.java
    ref/l/e/r/j.java
    ref/l/e/t/a.java
    ref/l/h/b/a.java
    ref/l/h/c/a.java
    ref/l/i/c.java
    ref/l/j/c/a.java
    ref/l/k/a.java
    ref/l/k/c.java
    ref/l/k/d.java
    ref/l/k/g/a.java
    ref/l/l/c.java
    ref/l/l/g.java
    ref/l/l/h.java
    ref/l/l/i.java
    ref/l/l/j.java
    ref/l/l/k.java
    ref/l/l/l.java
    ref/l/l/p.java
    ref/l/l/t/a.java
    ref/l/l/u/a.java
    ref/l/m/a.java
    ref/l/q/a/a.java
    ref/l/q/a/b.java
    ref/l/s/a/a.java
    ref/l/w/c.java
    ref/l/w/d.java
    ref/l/w/i/b.java
    ref/l/x/a.java
    ref/m/a/a/b/a.java
    ref/m/a/a/b/b.java
    ref/m/a/a/c/a.java
    ref/m/a/a/d/a.java
    ref/m/a/a/i/a.java
    ref/m/a/a/j/a.java
    ref/m/a/a/j/b.java
    ref/m/a/a/j/c.java
    ref/m/a/a/j/d.java
    ref/m/a/a/j/e.java
    ref/m/a/a/j/f.java
    ref/m/a/a/j/g.java
    ref/m/a/a/j/h.java
    ref/m/a/a/j/i.java
    ref/m/a/a/j/j.java
    ref/m/a/a/j/k.java
    ref/m/a/a/j/l.java
    ref/m/a/a/j/m.java
    ref/m/a/a/j/n.java
    ref/p/a.java
    组件-> 启动 Service
    调用java反射机制
    XI/CA/XI/K0.java
    XI/XI/K0/XI.java
    b/c/a/a/e/a.java
    com/bly/chaos/a/d/b/a/a.java
    com/bly/chaos/a/d/b/b/b.java
    com/bly/chaos/a/d/b/c/a.java
    com/bly/chaos/a/d/b/c/b.java
    com/bly/chaos/a/d/b/c/f/b.java
    com/bly/chaos/a/d/b/c/f/c.java
    com/bly/chaos/a/d/b/c/f/d.java
    com/bly/chaos/a/d/b/c/g/a.java
    com/bly/chaos/a/d/b/c/g/b.java
    com/bly/chaos/a/d/b/c/g/d.java
    com/bly/chaos/a/d/b/c/g/f.java
    com/bly/chaos/a/d/b/c/g/g.java
    com/bly/chaos/a/d/b/e/b.java
    com/bly/chaos/a/d/b/f/c/a.java
    com/bly/chaos/a/d/b/f/c/b.java
    com/bly/chaos/a/d/b/f/c/c.java
    com/bly/chaos/a/d/b/g/a.java
    com/bly/chaos/a/d/b/g/c.java
    com/bly/chaos/a/d/b/g/d/a.java
    com/bly/chaos/a/d/b/g/e/a.java
    com/bly/chaos/a/d/b/h/a.java
    com/bly/chaos/a/d/b/h/b.java
    com/bly/chaos/a/d/b/h/f.java
    com/bly/chaos/a/d/b/h/g.java
    com/bly/chaos/a/d/b/h/h/a.java
    com/bly/chaos/a/d/b/h/h/b.java
    com/bly/chaos/a/d/b/i/a.java
    com/bly/chaos/a/d/b/k/a/a.java
    com/bly/chaos/a/d/b/l/b.java
    com/bly/chaos/a/d/b/l/c.java
    com/bly/chaos/a/d/b/l/d/a.java
    com/bly/chaos/a/d/b/l/e/a.java
    com/bly/chaos/a/d/c/a/a/a/a.java
    com/bly/chaos/a/d/c/a/a/e/b.java
    com/bly/chaos/a/d/c/a/a/e/e.java
    com/bly/chaos/a/d/d/a/a.java
    com/bly/chaos/a/d/f/a.java
    com/bly/chaos/a/d/h/a.java
    com/bly/chaos/a/e/b.java
    com/bly/chaos/b/a/b.java
    com/bly/chaos/b/a/g.java
    com/bly/chaos/b/c/f.java
    com/bly/chaos/host/p/a.java
    com/bly/chaos/host/v/j.java
    com/bly/chaos/os/CRuntime.java
    com/bly/chaos/plugin/hook/android/app/c.java
    com/bly/chaos/plugin/hook/android/app/d.java
    com/bly/chaos/plugin/hook/android/app/e.java
    com/bly/chaos/plugin/hook/android/app/f.java
    com/bly/chaos/plugin/hook/android/app/g.java
    com/bly/chaos/plugin/hook/android/app/k/a.java
    com/bly/chaos/plugin/hook/android/app/l/a.java
    com/bly/chaos/plugin/hook/android/app/m/a.java
    com/bly/chaos/plugin/hook/android/app/o/a.java
    com/bly/chaos/plugin/hook/base/a.java
    com/bly/chaos/plugin/hook/base/b.java
    com/bly/chaos/plugin/hook/base/e.java
    com/bly/chaos/plugin/hook/base/f.java
    com/bly/chaos/plugin/hook/base/g.java
    com/bly/chaos/plugin/hook/base/h.java
    com/bly/chaos/plugin/hook/jni/CMethod.java
    com/bly/chaos/plugin/hook/jni/CNative.java
    com/bun/miitmdid/provider/xiaomi/IdentifierManager.java
    com/yinli/fucksign/C0109.java
    com/yinli/fucksign/C0111.java
    com/yinli/fucksign/C0113.java
    com/yinli/fucksign/KillerSign.java
    org/lsposed/hiddenapibypass/C0114.java
    ref/RefMethod.java
    ref/a.java
    ref/b.java
    ref/c.java
    ref/e.java
    ref/i.java
    ref/j.java
    ref/k.java
    top/canyie/pine/Pine.java
    top/canyie/pine/utils/Primitives.java
    top/canyie/pine/utils/ReflectionHelper.java
    组件-> ContentProvider
    加密解密-> 信息摘要算法 XI/K0/XI/XI.java
    com/bly/chaosapp/activity/SplashActivity.java
    com/yinli/fucksign/C0109.java
    进程操作-> 获取运行的进程\服务
    进程操作-> 获取进程pid
    一般功能-> 文件操作
    组件-> 启动 Activity
    一般功能-> 查看\修改Android系统属性 XI/CA/XI/K0.java
    隐私数据-> 获取已安装的应用程序
    一般功能-> 获取活动网路信息 com/bly/chaos/host/p/a.java
    com/bly/chaos/host/v/i.java
    组件-> Provider openFile
    隐私数据-> 剪贴板数据读写操作 com/bly/chaos/a/d/b/c/a.java
    ref/l/e/c.java
    ref/l/e/d.java
    网络通信-> HTTP建立连接 com/bly/dkplat/e.java
    一般功能-> Android通知 com/bly/chaos/host/n/b.java
    com/bly/chaos/host/t/c.java
    网络通信-> 蓝牙连接
    网络通信-> WebView JavaScript接口 com/bly/chaosapp/activity/WebViewActivity.java
    网络通信-> WebView使用File协议 com/bly/chaosapp/activity/WebViewActivity.java
    网络通信-> WebView 相关 com/bly/chaosapp/activity/WebViewActivity.java
    DEX-> 动态加载 com/bly/chaos/a/e/b.java
    com/bly/chaos/plugin/stub/service/b.java
    进程操作-> 杀死进程
    加密解密-> Crypto加解密组件 com/bly/chaos/a/d/h/a.java
    com/bly/chaos/b/b/a.java
    一般功能-> 加载so文件 com/bly/chaos/plugin/hook/jni/CNative.java
    top/canyie/pine/PineConfig.java
    隐私数据-> 获取GPS位置信息 com/bly/chaos/a/d/b/e/c.java
    组件-> 发送广播
    一般功能-> 获取WiFi相关信息 com/bly/chaos/a/d/b/g/e/a.java
    com/bly/chaos/host/v/j.java
    隐私数据-> 用户账户管理 com/bly/chaos/host/n/b.java
    加密解密-> Base64 解密 com/bly/chaos/b/b/a.java
    com/yinli/fucksign/C0113.java
    网络通信-> OkHttpClient Connection b/c/a/a/d/g.java
    加密解密-> Base64 加密 com/bly/chaos/b/b/a.java
    隐私数据-> 屏幕截图,截取自己应用内部界面 com/bly/chaos/host/v/j.java
    命令执行-> getRuntime.exec() com/bly/chaos/b/c/d.java

    安全漏洞检测

    高危
    2
    警告
    6
    信息
    1
    安全
    0
    屏蔽
    0
    序号 问题 等级 参考标准 文件位置 操作
    1 SHA-1是已知存在哈希冲突的弱哈希 警告 CWE: CWE-327: 使用了破损或被认为是不安全的加密算法
    OWASP Top 10: M5: Insufficient Cryptography
    OWASP MASVS: MSTG-CRYPTO-4
    升级会员:解锁高级权限
    2 应用程序使用不安全的随机数生成器 警告 CWE: CWE-330: 使用不充分的随机数
    OWASP Top 10: M5: Insufficient Cryptography
    OWASP MASVS: MSTG-CRYPTO-6
    升级会员:解锁高级权限
    3 应用程序记录日志信息,不得记录敏感信息 信息 CWE: CWE-532: 通过日志文件的信息暴露
    OWASP MASVS: MSTG-STORAGE-3
    升级会员:解锁高级权限
    4 应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据 警告 CWE: CWE-276: 默认权限不正确
    OWASP Top 10: M2: Insecure Data Storage
    OWASP MASVS: MSTG-STORAGE-2
    升级会员:解锁高级权限
    5 不安全的Web视图实现。可能存在WebView任意代码执行漏洞 警告 CWE: CWE-749: 暴露危险方法或函数
    OWASP Top 10: M1: Improper Platform Usage
    OWASP MASVS: MSTG-PLATFORM-7
    升级会员:解锁高级权限
    6 可能存在跨域漏洞。在 WebView 中启用从 URL 访问文件可能会泄漏文件系统中的敏感信息 警告 CWE: CWE-200: 信息泄露
    OWASP Top 10: M1: Improper Platform Usage
    OWASP MASVS: MSTG-PLATFORM-7
    升级会员:解锁高级权限
    7 不安全的Web视图实现。Web视图忽略SSL证书错误并接受任何SSL证书。此应用程序易受MITM攻击 高危 CWE: CWE-295: 证书验证不恰当
    OWASP Top 10: M3: Insecure Communication
    OWASP MASVS: MSTG-NETWORK-3
    升级会员:解锁高级权限
    8 文件可能包含硬编码的敏感信息,如用户名、密码、密钥等 警告 CWE: CWE-312: 明文存储敏感信息
    OWASP Top 10: M9: Reverse Engineering
    OWASP MASVS: MSTG-STORAGE-14
    升级会员:解锁高级权限
    9 使用弱加密算法 高危 CWE: CWE-327: 使用了破损或被认为是不安全的加密算法
    OWASP Top 10: M5: Insufficient Cryptography
    OWASP MASVS: MSTG-CRYPTO-4
    升级会员:解锁高级权限

    Native库安全分析

    序号 动态库 NX(堆栈禁止执行) PIE STACK CANARY(栈保护) RELRO RPATH(指定SO搜索路径) RUNPATH(指定SO搜索路径) FORTIFY(常用函数加强检查) SYMBOLS STRIPPED(裁剪符号表)
    1 armeabi-v7a/libchaos.so
    True
    info
    二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。
    动态共享对象 (DSO)
    info
    共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。
    True
    info
    这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出
    Full RELRO
    info
    此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
    None
    info
    二进制文件没有设置运行时搜索路径或RPATH
    None
    info
    二进制文件没有设置 RUNPATH
    False
    warning
    二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用
    True
    info
    符号被剥离
    2 armeabi-v7a/libpine.so
    True
    info
    二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。
    动态共享对象 (DSO)
    info
    共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。
    True
    info
    这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出
    Full RELRO
    info
    此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
    None
    info
    二进制文件没有设置运行时搜索路径或RPATH
    None
    info
    二进制文件没有设置 RUNPATH
    True
    info
    二进制文件有以下加固函数: ['__strlcat_chk', '__strcat_chk']
    True
    info
    符号被剥离

    文件分析

    序号 问题 文件

    行为分析

    编号 行为 标签 文件
    00033 查询IMEI号 信息收集
    升级会员:解锁高级权限
    00083 查询IMEI号 信息收集
    电话服务
    升级会员:解锁高级权限
    00121 创建目录 文件
    命令
    升级会员:解锁高级权限
    00125 检查给定的文件路径是否存在 文件
    升级会员:解锁高级权限
    00063 隐式意图(查看网页、拨打电话等) 控制
    升级会员:解锁高级权限
    00053 监视给定内容 URI 标识的数据更改(SMS、MMS 等) 短信
    升级会员:解锁高级权限
    00036 从 res/raw 目录获取资源文件 反射
    升级会员:解锁高级权限
    00013 读取文件并将其放入流中 文件
    升级会员:解锁高级权限
    00096 连接到 URL 并设置请求方法 命令
    网络
    升级会员:解锁高级权限
    00123 连接到远程服务器后将响应保存为 JSON 网络
    命令
    升级会员:解锁高级权限
    00089 连接到 URL 并接收来自服务器的输入流 命令
    网络
    升级会员:解锁高级权限
    00030 通过给定的 URL 连接到远程服务器 网络
    升级会员:解锁高级权限
    00109 连接到 URL 并获取响应代码 网络
    命令
    升级会员:解锁高级权限
    00054 从文件安装其他APK 反射
    升级会员:解锁高级权限
    00022 从给定的文件绝对路径打开文件 文件
    升级会员:解锁高级权限
    00091 从广播中检索数据 信息收集
    升级会员:解锁高级权限
    00031 检查当前正在运行的应用程序列表 反射
    信息收集
    升级会员:解锁高级权限
    00025 监视要执行的一般操作 反射
    升级会员:解锁高级权限
    00128 查询用户账户信息 信息收集
    账号
    升级会员:解锁高级权限
    00035 查询已安装的包列表 反射
    升级会员:解锁高级权限
    00062 查询WiFi信息和WiFi Mac地址 WiFi
    信息收集
    升级会员:解锁高级权限
    00130 获取当前WIFI信息 WiFi
    信息收集
    升级会员:解锁高级权限
    00082 获取当前WiFi MAC地址 信息收集
    WiFi
    升级会员:解锁高级权限

    敏感权限分析

    恶意软件常用权限 18/30
    android.permission.ACCESS_COARSE_LOCATION
    android.permission.ACCESS_FINE_LOCATION
    android.permission.CAMERA
    android.permission.GET_ACCOUNTS
    android.permission.GET_TASKS
    android.permission.MODIFY_AUDIO_SETTINGS
    android.permission.READ_CALENDAR
    android.permission.READ_CONTACTS
    android.permission.READ_PHONE_STATE
    android.permission.RECEIVE_BOOT_COMPLETED
    android.permission.RECORD_AUDIO
    android.permission.SYSTEM_ALERT_WINDOW
    android.permission.VIBRATE
    android.permission.WAKE_LOCK
    android.permission.WRITE_CALENDAR
    android.permission.WRITE_CONTACTS
    android.permission.WRITE_SETTINGS
    android.permission.REQUEST_INSTALL_PACKAGES
    其它常用权限 22/46
    android.permission.INTERNET
    android.permission.ACCESS_BACKGROUND_LOCATION
    android.permission.ACCESS_NETWORK_STATE
    android.permission.ACCESS_WIFI_STATE
    android.permission.AUTHENTICATE_ACCOUNTS
    android.permission.BLUETOOTH
    android.permission.BLUETOOTH_ADMIN
    android.permission.BROADCAST_STICKY
    android.permission.CHANGE_NETWORK_STATE
    android.permission.CHANGE_WIFI_STATE
    android.permission.FLASHLIGHT
    android.permission.READ_EXTERNAL_STORAGE
    android.permission.ACTIVITY_RECOGNITION
    android.permission.WRITE_EXTERNAL_STORAGE
    com.google.android.c2dm.permission.RECEIVE
    com.google.android.gms.permission.ACTIVITY_RECOGNITION
    android.permission.ACCESS_NOTIFICATION_POLICY
    android.permission.REORDER_TASKS
    com.android.launcher.permission.INSTALL_SHORTCUT
    android.permission.REQUEST_IGNORE_BATTERY_OPTIMIZATIONS
    android.permission.FOREGROUND_SERVICE
    com.google.android.finsky.permission.BIND_GET_INSTALL_REFERRER_SERVICE

    恶意软件常用权限 是被已知恶意软件广泛滥用的权限。
    其它常用权限 是已知恶意软件经常滥用的权限。

    IP地理位置

    恶意域名检测

    域名 状态 中国境内 位置信息 解析
    chaos.91ishare.cn 安全
    IP地址: 106.75.137.46
    国家: 中国
    地区: 上海
    城市: 上海
    查看: 高德地图

    wq.91ishare.cn 安全
    IP地址: 106.75.137.46
    国家: 中国
    地区: 上海
    城市: 上海
    查看: 高德地图

    www.91ishare.cn 安全
    IP地址: 106.75.172.118
    国家: 中国
    地区: 上海
    城市: 上海
    查看: 高德地图

    手机号提取

    URL链接分析

    URL信息 源码文件
    http://chaos.91ishare.cn/serverv110?fn=svv
    com/bly/dkplat/g.java
    http://wq.91ishare.cn/iflyserver
    com/bly/dkplat/e.java
    http://chaos.91ishare.cn/serverv60?fn=clonelog
    com/bly/dkplat/d.java
    http://www.91ishare.cn
    http://chaos.91ishare.cn/permission/readapplist/temp.html
    com/bly/chaosapp/activity/SplashActivity.java
    https://github.com/canyie/pine/issues/8
    lib/armeabi-v7a/libpine.so

    Firebase配置检测

    邮箱地址提取

    第三方追踪器

    名称 类别 网址

    敏感凭证泄露

    已显示 41 个secrets
    1、 Twhk07wcHJkAXtWREISzejuMl9mJePz1
    2、 nCSqGSIb3DQEBCwUAA4IBAQAwBdQKLNRefZHkeE0niqiPbG02P8uF4cgkZh1+VN7BoCB+QaQl3M5i
    3、 nMtNnTBoUh1FsEf3g3wGAYZ/agOPqfyUZOBb2FxREU+a98NC+DBSpM1oBfnrnNDBT56BROk6Zx31g
    4、 lthWDsjX9n3geYVTC0LqW6Rtpup3uI64
    5、 n0J+UfvVEmliWv1Wd+TZI12wnp76sJNC47SdF/KPdu85mPM2jKBvvyHlYnEtA7djoBwk7JYDO7sdy
    6、 nCBMCZ2QxCzAJBgNVBAcTAnN6MQwwCgYDVQQKEwNibHkxDDAKBgNVBAsTA2JseTEPMA0GA1UEAxMG
    7、 32A821502D9E5673CDE3C713ACF353E2103CD40ED6BEBB101B484CEE83D537806C6CB691AEE86ED2CA8C97BBE95CF8476066D419E8E833376B850172107844D394016715B2E47E0A6EECB3E83A361FA7DFA44693F90D38C6A62029FCD8EA395ED868F9D718293E9C0E33194E87
    8、 G7j2Aprdx3TNV5cbEKUrI6Rtpup3uI64
    9、 noUuUu8KlbSD2mMY3bnAHb5IOfN8vji1hrxPGDxhwCPAb2cNRx9k4MFJtgKpQ+X4iV6DWqZnTDMgC
    10、 cmxqvEUicuOT4IEFhSlWS435AfBRZ6Cj
    11、 F9074EBEBDDADEE08A78D36EFCCE9393802853C6
    12、 D6D2102F1C98E208FF5E863AA29334BD65AE1
    13、 NxTvz+T2f2nCdvPVohu5JBT0rhNA87PZjKcYyyquzwc=
    14、 Ir5u0329dhyWnQvJy8wSbo+QY38Lyfil
    15、 URtJIBSvO9XqeutiJxxmhhdMylp2ZG1jpG2m6ne4jrg=
    16、 MIIDRzCCAi+gAwIBAgIENe53ITANBgkqhkiG9w0BAQsFADBUMQswCQYDVQQGEwJjbjELMAkGA1UE
    17、 FJSpmOpZO2YAHbfmG/gakBGs77uNjxy1
    18、 nkwyhCZKfmLnVppUNTpMCAwEAAaMhMB8wHQYDVR0OBBYEFMeoWcZZbuc9ZgtcSarP7OKaZEf7MA0G
    19、 VoarWu0JmeegkVz6MMSq34cXD8FRroWipG2m6ne4jrg=
    20、 RMymjQc4Sjtxv1lkSuaD782plJdMZ+sa1yb9I7OAH74=
    21、 ndzt4x5EXnjhAlsbrotuECPLq2DZCznH6ssKCdM05rPkUuI+8w4V2BgzYrAF6bfsLuMvI9DGc+nxL
    22、 yuRwv0hVWC9IoY9lMGsUB4w/pzz5fttVsprL6823PmI=
    23、 ba/D2rZo5u9oGF33wmX9kc0G1dnoRUCo6cXfGt8fuVT9EYWgFsGIcg==
    24、 8s7xqcAI7d50dzmKK8VmDH8EPkULQYfrbxX3pK29bSTXNA+4JY+Rr9RzVwBGQzOu
    25、 B8omV5JyRO/VnaJnnFGxNg5o3UZ0SwZM
    26、 BbgD5wGsd4pHI75/zfHdgKAilHV83oEt
    27、 n8jLZ0dOglZiV6AL5AmUhMO/50SMuhMdqFtfEzsUjTGJT9wJYK8kKM7mBVmQ9aZOTN7RvCVrH9IRj
    28、 OT2APtZbpMa2sbDsk5cOB+zGiMbJF2I4Sdx92y48nk0e/K2z5QSwxA==
    29、 nqyPYiDE2yeK9isCIZL0x9cLpeQ4fmus
    30、 nBgNVBAgTAmdkMQswCQYDVQQHEwJzejEMMAoGA1UEChMDYmx5MQwwCgYDVQQLEwNibHkxDzANBgNV
    31、 rZ6038xJeAALy4+3BkD04x/XzsGFp2nG
    32、 nZGtwbGF0MB4XDTE3MDQyNTAyMzgzOVoXDTQyMDQxOTAyMzgzOVowVDELMAkGA1UEBhMCY24xCzAJ
    33、 BCYaty3UxPW7QGJRuj4BfNbfrYZDmc2mbfvc0UXt+aU=
    34、 c2hqb6aMBKLO3tzuN4snasNBW3PzpJ8k
    35、 nE4dGKCl2HIZEvJQGbNBDEuJTIRYz+MhV9mbT/eR4xCTf8iJddveyvQSxSsaxoc7z1afrl+nRie5T
    36、 aCs/RtayGo0EqZRh+fhwl5UlW8eiGQUJ
    37、 n4wIqa17UPQrzSU7xSezSCnBR87xOqbcJ+uxIE2PtZH4VxBXfkVSdyyopykXF
    38、 Wd+FU4fkiDTu5D6k0aCyXbsI19kp+T5CS19sfOtJCJs=
    39、 dYYrTOnt4o9seb7DGKXFvaRtpup3uI64
    40、 wC4m08boorKQdK3kKt1nPW1f/ahwbcxO
    41、 nBAMTBmRrcGxhdDCCASIwDQYJKoZIhvcNAQEBBQADggEPADCCAQoCggEBALkWcgeKDq8dghw+J1nA

    字符串信息

    建议导出为TXT,方便查看。

    活动列表

    显示所有 72 个 activities

    第三方SDK

    SDK名称 开发者 描述信息
    MSA SDK 移动安全联盟 移动智能终端补充设备标识体系统一调用 SDK 由中国信息通信研究院泰尔终端实验室、移动安全联盟整合提供,知识产权归中国信息通信研究院所有。
    File Provider Android FileProvider 是 ContentProvider 的特殊子类,它通过创建 content://Uri 代替 file:///Uri 以促进安全分享与应用程序关联的文件。

    污点分析

    当apk较大时,代码量会很大,造成数据流图(ICFG)呈现爆炸式增长,所以该功能比较耗时,请先喝杯咖啡,耐心等待……
    规则名称 描述信息 操作
    病毒分析 使用安卓恶意软件常用的API进行污点分析 开始分析  
    漏洞挖掘 漏洞挖掘场景下的污点分析 开始分析  
    隐私合规 隐私合规场景下的污点分析:组件内污点传播、组件间污点传播、组件与库函数之间的污点传播 开始分析  
    密码分析 分析加密算法是否使用常量密钥、静态初始化的向量(IV)、加密模式是否使用ECB等 开始分析  
    Callback 因为Android中系统级的Callback并不会出现显式地进行回调方法的调用,所以如果需要分析Callback方法需要在声明文件中将其声明,这里提供一份AndroidCallbacks.txt文件,里面是一些常见的原生回调接口或类,如果有特殊接口需求,可以联系管理员 开始分析