声明:本平台专为移动应用安全风险研究与合规评估设计,严禁用于任何非法用途。 如有疑问或建议,欢迎加入微信群交流

应用图标

文件基本信息

文件名称
星贷 v2.7.1.apk
文件大小
57.4MB
MD5
4b33c627dcc4ffc4a0230d3fb54aedeb
SHA1
ca0dd824664df170b4e0263dec05a6e77ef35099
SHA256
b6969789df5085f0aa73ef36caf0d24cb3fb0555426f62ab537f45ff8bff536b

应用基础信息

应用名称
星贷
包名
com.shichang.ysr
主活动
com.yoc.loan.wallet.ui.WelcomeActivity
目标SDK
32
最小SDK
21
版本号
2.7.1
子版本号
271
加固信息
未加壳
开发框架
Java/Kotlin

反编译与源码导出

Manifest文件 查看
Java源代码 查看 -- 下载

文件结构与资源列表

    应用签名证书信息

    二进制文件已签名
    v1 签名: True
    v2 签名: True
    v3 签名: False
    v4 签名: False
    主题: O=yoctech, OU=yoctech, CN=yoctech
    签名算法: rsassa_pkcs1v15
    有效期自: 2022-09-19 03:13:53+00:00
    有效期至: 2072-09-06 03:13:53+00:00
    发行人: O=yoctech, OU=yoctech, CN=yoctech
    序列号: 0x1447d934
    哈希算法: sha256
    证书MD5: d6eef47748e73432ba8a77d3f430727d
    证书SHA1: f82eb82979a7ee643168078a45d0bb6a47c0c050
    证书SHA256: d4777ac85666ede28589d68b6b9e06ffeadd590fb1916702ac669e89af35b9de
    证书SHA512: d79d0f5d7a1a345137cc87e3893ada11b0aaa902b67d092378ccd8f0109061ebdfb0544f4ea9096c38906118b28f7f0e21782be852129b6cecef9018ba4ca50c
    公钥算法: rsa
    密钥长度: 2048
    指纹: b9c207b5a3bb11ea001f527e74eaa6aa6a3648a9e51ba35e4259b176c180ff24
    找到 1 个唯一证书

    权限声明与风险分级

    权限名称 安全等级 权限内容 权限描述 关联代码
    android.permission.ACCESS_NETWORK_STATE 普通 获取网络状态 允许应用程序查看所有网络的状态。
    android.permission.WRITE_EXTERNAL_STORAGE 危险 读取/修改/删除外部存储内容 允许应用程序写入外部存储。
    android.permission.READ_EXTERNAL_STORAGE 危险 读取SD卡内容 允许应用程序从SD卡读取信息。
    android.permission.ACCESS_COARSE_LOCATION 危险 获取粗略位置 通过WiFi或移动基站的方式获取用户粗略的经纬度信息,定位精度大概误差在30~1500米。恶意程序可以用它来确定您的大概位置。
    android.permission.ACCESS_FINE_LOCATION 危险 获取精确位置 通过GPS芯片接收卫星的定位信息,定位精度达10米以内。恶意程序可以用它来确定您所在的位置。
    android.permission.CALL_PHONE 危险 直接拨打电话 允许应用程序直接拨打电话。恶意程序会在用户未知的情况下拨打电话造成损失。但不被允许拨打紧急电话。
    android.permission.CAMERA 危险 拍照和录制视频 允许应用程序拍摄照片和视频,且允许应用程序收集相机在任何时候拍到的图像。
    android.permission.READ_CONTACTS 危险 读取联系人信息 允允许应用程序读取您手机上存储的所有联系人(地址)数据。恶意应用程序可借此将您的数据发送给其他人。
    android.permission.FOREGROUND_SERVICE 普通 创建前台Service Android 9.0以上允许常规应用程序使用 Service.startForeground,用于podcast播放(推送悬浮播放,锁屏播放)
    android.permission.RECORD_AUDIO 危险 获取录音权限 允许应用程序获取录音权限。
    android.permission.INTERNET 危险 完全互联网访问 允许应用程序创建网络套接字。
    android.permission.READ_MEDIA_IMAGES 危险 允许从外部存储读取图像文件 允许应用程序从外部存储读取图像文件。
    android.permission.READ_MEDIA_AUDIO 危险 允许从外部存储读取音频文件 允许应用程序从外部存储读取音频文件。
    android.permission.READ_MEDIA_VIDEO 危险 允许从外部存储读取视频文件 允许应用程序从外部存储读取视频文件。
    android.permission.MOUNT_UNMOUNT_FILESYSTEMS 危险 装载和卸载文件系统 允许应用程序装载和卸载可移动存储器的文件系统。
    android.permission.ACCESS_WIFI_STATE 普通 查看Wi-Fi状态 允许应用程序查看有关Wi-Fi状态的信息。
    android.permission.MODIFY_AUDIO_SETTINGS 危险 允许应用修改全局音频设置 允许应用程序修改全局音频设置,如音量。多用于消息语音功能。
    android.permission.VIBRATE 普通 控制振动器 允许应用程序控制振动器,用于消息通知振动功能。
    android.permission.READ_PHONE_STATE 危险 读取手机状态和标识 允许应用程序访问设备的手机功能。有此权限的应用程序可确定此手机的号码和序列号,是否正在通话,以及对方的号码等。
    android.permission.BLUETOOTH 危险 创建蓝牙连接 允许应用程序查看或创建蓝牙连接。
    android.permission.MANAGE_EXTERNAL_STORAGE 危险 文件列表访问权限 Android11新增权限,读取本地文件,如简历,聊天图片。
    android.permission.REQUEST_INSTALL_PACKAGES 危险 允许安装应用程序 Android8.0 以上系统允许安装未知来源应用程序权限。
    android.permission.BLUETOOTH_ADMIN 危险 管理蓝牙 允许程序发现和配对新的蓝牙设备。
    android.permission.ACCESS_BACKGROUND_LOCATION 危险 获取后台定位权限 允许应用程序访问后台位置。如果您正在请求此权限,则还必须请求ACCESS COARSE LOCATION或ACCESS FINE LOCATION。单独请求此权限不会授予您位置访问权限。
    android.permission.GET_TASKS 危险 检索当前运行的应用程序 允许应用程序检索有关当前和最近运行的任务的信息。恶意应用程序可借此发现有关其他应用程序的保密信息。
    getui.permission.GetuiService.com.shichang.ysr 未知 未知权限 来自 android 引用的未知权限。
    android.permission.SCHEDULE_EXACT_ALARM 普通 精确的闹钟权限 允许应用程序使用准确的警报 API。
    android.permission.WRITE_CALENDAR 危险 添加或修改日历活动以及向邀请对象发送电子邮件 允许应用程序添加或更改日历中的活动,这可能会向邀请对象发送电子邮件。恶意应用程序可能会借此清除或修改您的日历活动,或者向邀请对象发送电子邮件。
    android.permission.READ_CALENDAR 危险 读取日历活动 允许应用程序读取您手机上存储的所有日历活动。恶意应用程序可借此将您的日历活动发送给其他人。
    android.permission.DISABLE_KEYGUARD 危险 禁用键盘锁 允许应用程序停用键锁和任何关联的密码安全设置。例如,在手机上接听电话时停用键锁,在通话结束后重新启用键锁。
    com.google.android.gms.permission.AD_ID 普通 应用程序显示广告 此应用程序使用 Google 广告 ID,并且可能会投放广告。
    android.permission.CHANGE_NETWORK_STATE 危险 改变网络连通性 允许应用程序改变网络连通性。
    android.permission.QUERY_ALL_PACKAGES 普通 获取已安装应用程序列表 Android 11引入与包可见性相关的权限,允许查询设备上的任何普通应用程序,而不考虑清单声明。
    android.permission.REORDER_TASKS 危险 对正在运行的应用程序重新排序 允许应用程序将任务移至前端和后台。恶意应用程序可借此强行进入前端,而不受您的控制。
    com.shichang.ysr.openadsdk.permission.TT_PANGOLIN 未知 未知权限 来自 android 引用的未知权限。
    com.asus.msa.SupplementaryDID.ACCESS 普通 获取厂商oaid相关权限 获取设备标识信息oaid,在华硕设备上需要用到的权限。
    android.permission.SYSTEM_ALERT_WINDOW 危险 弹窗 允许应用程序弹窗。 恶意程序可以接管手机的整个屏幕。
    android.permission.CHANGE_WIFI_STATE 危险 改变Wi-Fi状态 允许应用程序改变Wi-Fi状态。
    android.permission.WAKE_LOCK 危险 防止手机休眠 允许应用程序防止手机休眠,在手机屏幕关闭后后台进程仍然运行。
    com.shichang.ysr.DYNAMIC_RECEIVER_NOT_EXPORTED_PERMISSION 未知 未知权限 来自 android 引用的未知权限。
    com.shichang.ysr.permission.GYRECEIVER 未知 未知权限 来自 android 引用的未知权限。
    com.vivo.notification.permission.BADGE_ICON 普通 桌面图标角标 vivo平台桌面图标角标,接入vivo平台后需要用户手动开启,开启完成后收到新消息时,在已安装的应用桌面图标右上角显示“数字角标”。

    证书安全合规分析

    高危
    0
    警告
    1
    信息
    1
    标题 严重程度 描述信息
    已签名应用 信息 应用程序使用代码签名证书进行签名

    Manifest 配置安全分析

    高危
    0
    警告
    9
    信息
    0
    屏蔽
    0
    序号 问题 严重程度 描述信息 操作
    1 应用程序已启用明文网络流量
    [android:usesCleartextTraffic=true]
    警告 应用程序打算使用明文网络流量,例如明文HTTP,FTP协议,DownloadManager和MediaPlayer。针对API级别27或更低的应用程序,默认值为“true”。针对API级别28或更高的应用程序,默认值为“false”。避免使用明文流量的主要原因是缺乏机密性,真实性和防篡改保护;网络攻击者可以窃听传输的数据,并且可以在不被检测到的情况下修改它。
    2 应用程序具有网络安全配置
    [android:networkSecurityConfig=@xml/network_security_config]
    信息 网络安全配置功能让应用程序可以在一个安全的,声明式的配置文件中自定义他们的网络安全设置,而不需要修改应用程序代码。这些设置可以针对特定的域名和特定的应用程序进行配置。
    3 应用程序数据可以被备份
    [android:allowBackup=true]
    警告 这个标志允许任何人通过adb备份你的应用程序数据。它允许已经启用了USB调试的用户从设备上复制应用程序数据。
    4 Activity设置了TaskAffinity属性
    (com.yoc.loan.commonloan.wxapi.WXEntryActivity)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    5 Activity (com.yoc.loan.commonloan.wxapi.WXEntryActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    6 Activity (com.bytedance.android.openliveplugin.stub.activity.DouyinAuthorizeActivityProxy) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    7 Activity (com.bytedance.android.openliveplugin.stub.activity.DouyinAuthorizeActivityLiveProcessProxy) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    8 Service (com.igexin.sdk.GTIntentService) 未被保护。
    [android:exported=true]
    警告 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    9 Service (com.igexin.sdk.GService) 未被保护。
    [android:exported=true]
    警告 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    10 Activity (com.igexin.sdk.GetuiActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

    可浏览 Activity 组件分析

    ACTIVITY INTENT
    com.yoc.loan.wallet.ui.WelcomeActivity Schemes: ysr://, m8wqwh://,
    Hosts: yoc,
    Paths: /start,

    网络通信安全风险分析

    高危
    3
    警告
    1
    信息
    0
    安全
    0
    序号 范围 严重级别 描述
    1 *
    高危 基本配置不安全地配置为允许到所有域的明文流量。
    2 *
    警告 基本配置配置为信任系统证书。
    3 *
    高危 基本配置配置为信任用户安装的证书。
    4 test.client.youxin.info
    高危 域配置不安全地配置为允许明文流量到达范围内的这些域。

    API调用分析

    API功能 源码文件
    调用java反射机制
    一般功能-> 文件操作
    b0/a0.java
    b0/b2.java
    b0/c2.java
    b0/c3.java
    b0/e0.java
    b0/f.java
    b0/f4.java
    b0/g2.java
    b0/i.java
    b0/j.java
    b0/j3.java
    b0/k.java
    b0/k2.java
    b0/k4.java
    b0/l.java
    b0/l0.java
    b0/l2.java
    b0/n2.java
    b0/o.java
    b0/r0.java
    b0/r2.java
    b0/r3.java
    b0/r4.java
    b0/s0.java
    b0/s3.java
    b0/u.java
    b0/w2.java
    b0/w3.java
    b0/z3.java
    baseverify/e.java
    baseverify/f.java
    com/alex/j.java
    com/anythink/dlopt/common/a/a.java
    com/anythink/dlopt/common/a/d.java
    com/anythink/dlopt/common/a/j.java
    com/anythink/dlopt/common/a/l.java
    com/anythink/dlopt/common/b.java
    com/anythink/dlopt/common/c/a.java
    com/anythink/dlopt/common/c/b.java
    com/chuanglan/sdk/face/net/NetTask.java
    com/chuanglan/sdk/face/tools/SharedPreferencesHelper.java
    com/chuanglan/sdk/face/tools/SpTool.java
    com/chuanglan/sdk/face/utils/Base64Utils.java
    com/chuckerteam/chucker/api/c.java
    com/fm/openinstall/OpenInstall.java
    com/fm/openinstall/model/AppData.java
    com/hjq/permissions/AndroidManifestParser.java
    com/hjq/permissions/PermissionUtils.java
    com/hjq/permissions/PhoneRomUtils.java
    com/ihsanbal/logging/BufferListener.java
    com/ihsanbal/logging/Printer.java
    com/ihsanbal/logging/PrinterKt.java
    com/kwai/library/ipneigh/KwaiIpNeigh.java
    com/kwai/library/ipneigh/a.java
    com/netease/cloud/nos/yidun/core/UploadTask.java
    com/netease/cloud/nos/yidun/core/WanAccelerator.java
    com/netease/cloud/nos/yidun/monitor/Monitor.java
    com/netease/cloud/nos/yidun/monitor/MonitorHttp.java
    com/netease/cloud/nos/yidun/utils/FileDigest.java
    com/netease/cloud/nos/yidun/utils/Util.java
    com/scwang/smart/refresh/header/ClassicsHeader.java
    com/sinowell/sdk/bean/SNFrameImage.java
    com/sinowell/sdk/bean/SNLivenessFrame.java
    com/sinowell/sdk/compress/SNDataCompressor.java
    com/sinowell/sdk/detect/DetectController.java
    com/sinowell/sdk/detect/LivenessResultGrabber.java
    com/sinowell/sdk/detect/SNDetectResult.java
    com/sinowell/sdk/detect/SNFileUtils.java
    com/sinowell/sdk/detect/SNLivenessResult.java
    com/sinowell/sdk/record/MediaMuxerThread.java
    com/sinowell/sdk/record/SNRecordVideo.java
    com/sinowell/sdk/record/SNVideoRecordThread.java
    com/sinowell/sdk/utils/SNBitmapUtils.java
    com/sinowell/ui/enums/SNLivenessComplexity.java
    com/sinowell/ui/enums/SNLivenessMotion.java
    com/sinowell/ui/enums/SNLivenessOutputType.java
    com/sinowell/ui/enums/SNVideoType.java
    com/sinowell/ui/util/SNCameraProxy.java
    com/sinowell/ui/util/net/SNHttpRequestUtils.java
    com/ss/android/a/a.java
    com/ss/android/a/b.java
    com/ss/android/a/c.java
    com/ss/android/download/api/config/m.java
    com/ss/android/downloadlib/a.java
    com/ss/android/downloadlib/addownload/a/a.java
    com/ss/android/downloadlib/addownload/a/b.java
    com/ss/android/downloadlib/addownload/b.java
    com/ss/android/downloadlib/addownload/b/i.java
    com/ss/android/downloadlib/addownload/c/c.java
    com/ss/android/downloadlib/addownload/c/d.java
    com/ss/android/downloadlib/addownload/compliance/d.java
    com/ss/android/downloadlib/addownload/h.java
    com/ss/android/downloadlib/addownload/i.java
    com/ss/android/downloadlib/addownload/k.java
    com/ss/android/downloadlib/c/a.java
    com/ss/android/downloadlib/c/c.java
    com/ss/android/downloadlib/d.java
    com/ss/android/downloadlib/g/a.java
    com/ss/android/downloadlib/g/g.java
    com/ss/android/downloadlib/g/m.java
    com/tencent/cloud/huiyansdkocr/WbCloudOcrSDK.java
    com/tencent/cloud/huiyansdkocr/WbCloudOcrSimpleSDK.java
    com/tencent/cloud/huiyansdkocr/a/c.java
    com/tencent/cloud/huiyansdkocr/net/AuthUploadRequest.java
    com/tencent/cloud/huiyansdkocr/net/CommonPhoneControlInfo.java
    com/tencent/cloud/huiyansdkocr/net/GetBankCardResultEn.java
    com/tencent/cloud/huiyansdkocr/net/GetCdnGradeInfo.java
    com/tencent/cloud/huiyansdkocr/net/GetDriverLicenseResultEn.java
    com/tencent/cloud/huiyansdkocr/net/GetIDCardResultEn.java
    com/tencent/cloud/huiyansdkocr/net/GetVehicleLicenseResultEn.java
    com/tencent/cloud/huiyansdkocr/net/LoginRequestEn.java
    com/tencent/cloud/huiyansdkocr/net/SpecialPhoneControlInfo.java
    com/tencent/cloud/huiyansdkocr/net/a/a.java
    com/tencent/cloud/huiyansdkocr/tools/Utils.java
    com/tencent/cloud/huiyansdkocr/tools/b.java
    com/tencent/cloud/huiyansdkocr/ui/IDCardEditActivity.java
    com/tencent/cloud/huiyansdkocr/ui/OcrGuideActivity.java
    com/tencent/cloud/huiyansdkocr/ui/VehicleLicenseActivity.java
    com/yoc/loan/apiloan/ui/CapitalBaseInfoActivity$initView$5.java
    com/yoc/loan/apiloan/ui/FeedbackActivity.java
    com/yoc/loan/apiloan/utils/ImageCompressUtil.java
    com/yoc/loan/bankloan/ui/BankLoanProductDetailsActivity$showCitySelection$1.java
    com/yoc/loan/base/BaseWebChromeClient.java
    com/yoc/loan/base/download/DownloadManager$download$1.java
    com/yoc/loan/base/download/DownloadManager$download$2.java
    com/yoc/loan/base/download/DownloadManager.java
    com/yoc/loan/base/download/DownloadStatus.java
    com/yoc/loan/base/download/DownloadViewModel$downloadStarter$1.java
    com/yoc/loan/base/download/InputStreamExtensionsKt.java
    com/yoc/loan/base/download/InstallApkUtils.java
    com/yoc/loan/common/business/CommonUtils.java
    com/yoc/loan/common/dialog/CitySelectorDialog.java
    com/yoc/loan/common/glide/ImageViewExtensionKt.java
    com/yoc/loan/common/net/exception/ExceptionUtil.java
    com/yoc/loan/common/net/util/AuthInterceptor.java
    com/yoc/loan/common/net/util/EncryptionUtil.java
    com/yoc/loan/common/net/util/MyLoggingInterceptor.java
    com/yoc/loan/common/net/util/QueryEncryptionUtil.java
    com/yoc/loan/common/utils/ApkUtil.java
    com/yoc/loan/common/utils/ApplicationInfoUtilsKt.java
    com/yoc/loan/common/utils/FileUtils.java
    com/yoc/loan/common/utils/ImageUtils.java
    com/yoc/loan/common/utils/PdfReaderExtensionsKt$read$1.java
    com/yoc/loan/common/utils/PdfReaderExtensionsKt.java
    com/yoc/loan/common/utils/SerializableMap.java
    com/yoc/loan/common/utils/StringUtils.java
    com/yoc/loan/common/utils/URLEncoding.java
    com/yoc/loan/common/utils/UriExtKt.java
    com/yoc/loan/common/utils/statusbar/OSUtils.java
    com/yoc/loan/home/ui/home/CityPickerActivity$readAssets$1.java
    com/yoc/loan/model/ocr/IdCardEntity.java
    com/yoc/loan/model/ocr/VerifiedBean.java
    com/yoc/loan/ocr/activity/ElementsManualOcrActivity$tengxunOcrStart$1.java
    com/yoc/loan/ocr/activity/ElementsManualOcrActivity.java
    com/yoc/loan/ocr/activity/TakePhotoActivity.java
    com/yoc/loan/ocr/activity/VerifyFaceGuideActivity.java
    com/yoc/loan/ocr/activity/VerifyOcrActivity.java
    com/yoc/loan/ocr/activity/wy/WyFaceCertificationActivity.java
    com/yoc/loan/ocr/activity/xinnuoweier/SNSpUtils.java
    com/yoc/loan/ocr/camera/Camera1Control.java
    com/yoc/loan/ocr/utils/Base64Util.java
    com/yoc/loan/ocr/utils/UriUtils.java
    com/yoc/loan/ocr/widget/CameraView.java
    com/yoc/tech/onlineloan/adapter/CapitalOnlineParentAdapter.java
    com/zx/a/I8b7/c2.java
    com/zx/a/I8b7/e.java
    com/zx/a/I8b7/f.java
    com/zx/a/I8b7/f0.java
    com/zx/a/I8b7/g0.java
    com/zx/a/I8b7/i0.java
    com/zx/a/I8b7/j.java
    com/zx/a/I8b7/j1.java
    com/zx/a/I8b7/m0.java
    com/zx/a/I8b7/n0.java
    com/zx/a/I8b7/n3.java
    com/zx/a/I8b7/o.java
    com/zx/a/I8b7/q0.java
    com/zx/a/I8b7/s0.java
    com/zx/a/I8b7/t1.java
    com/zx/a/I8b7/u.java
    com/zx/a/I8b7/u1.java
    com/zx/a/I8b7/u3.java
    com/zx/a/I8b7/v.java
    com/zx/sdk/api/ZXID.java
    d0/a.java
    e/a.java
    e3/d.java
    e3/f.java
    e3/g.java
    f0/b.java
    f0/d.java
    facadeverify/c.java
    facadeverify/d0.java
    facadeverify/m.java
    facadeverify/n0.java
    facadeverify/t.java
    facadeverify/w.java
    faceverify/k.java
    faceverify/m.java
    faceverify/n.java
    faceverify/o.java
    i0/a.java
    org/jsoup/Connection.java
    org/jsoup/HttpStatusException.java
    org/jsoup/Jsoup.java
    org/jsoup/UncheckedIOException.java
    org/jsoup/UnsupportedMimeTypeException.java
    org/jsoup/c.java
    org/jsoup/helper/CookieUtil.java
    org/jsoup/helper/DataUtil.java
    org/jsoup/helper/HttpConnection.java
    org/jsoup/helper/UrlBuilder.java
    org/jsoup/helper/W3CDom.java
    org/jsoup/internal/ControllableInputStream.java
    org/jsoup/nodes/Attribute.java
    org/jsoup/nodes/Attributes.java
    org/jsoup/nodes/CDataNode.java
    org/jsoup/nodes/DataNode.java
    org/jsoup/nodes/DocumentType.java
    org/jsoup/nodes/Element.java
    org/jsoup/nodes/Entities.java
    org/jsoup/nodes/Node.java
    org/jsoup/nodes/TextNode.java
    org/jsoup/nodes/XmlDeclaration.java
    org/jsoup/parser/CharacterReader.java
    org/jsoup/parser/HtmlTreeBuilder.java
    org/jsoup/parser/Parser.java
    org/jsoup/parser/StreamParser.java
    org/jsoup/parser/TreeBuilder.java
    org/jsoup/parser/XmlTreeBuilder.java
    org/tensorflow/lite/Interpreter.java
    q/a.java
    q/b.java
    一般功能-> IPC通信
    a3/a.java
    b0/a1.java
    b0/a2.java
    b0/a4.java
    b0/h1.java
    b0/o0.java
    b0/u3.java
    com/anythink/dlopt/activity/ApkConfirmDialogActivity.java
    com/anythink/dlopt/common/NotificationBroadcaseReceiver.java
    com/anythink/dlopt/common/a/d.java
    com/anythink/dlopt/common/b.java
    com/anythink/dlopt/common/b/a.java
    com/anythink/dlopt/common/c.java
    com/anythink/dlopt/common/c/a.java
    com/anythink/dlopt/common/service/ApkDownloadService.java
    com/anythink/odopt/a/a/a.java
    com/anythink/odopt/a/a/a/b.java
    com/anythink/odopt/a/a/a/c.java
    com/anythink/odopt/a/a/a/d.java
    com/anythink/odopt/a/a/b.java
    com/anythink/odopt/a/a/c.java
    com/anythink/odopt/a/a/e.java
    com/anythink/odopt/a/a/f.java
    com/anythink/odopt/a/a/g.java
    com/anythink/odopt/a/a/h.java
    com/anythink/odopt/a/a/i.java
    com/anythink/odopt/a/a/j.java
    com/anythink/odopt/a/a/k.java
    com/anythink/odopt/a/a/l.java
    com/anythink/odopt/a/a/o.java
    com/anythink/odopt/a/a/p.java
    com/anythink/odopt/a/a/q.java
    com/anythink/odopt/a/a/r.java
    com/anythink/odopt/a/a/s.java
    com/anythink/odopt/a/a/t.java
    com/anythink/odopt/a/a/v.java
    com/anythink/odopt/a/a/w.java
    com/chuanglan/sdk/face/model/VerifyModel.java
    com/chuanglan/sdk/face/view/GuidanceActivity.java
    com/chuckerteam/chucker/api/a.java
    com/fm/openinstall/OpenInstall.java
    com/fm/openinstall/OpenInstallHelper.java
    com/hjq/permissions/GetInstalledAppsPermissionCompat.java
    com/hjq/permissions/NotificationListenerPermissionCompat.java
    com/hjq/permissions/NotificationPermissionCompat.java
    com/hjq/permissions/PermissionApi.java
    com/hjq/permissions/PermissionDelegate.java
    com/hjq/permissions/PermissionDelegateImplBase.java
    com/hjq/permissions/PermissionDelegateImplV18.java
    com/hjq/permissions/PermissionDelegateImplV19.java
    com/hjq/permissions/PermissionDelegateImplV21.java
    com/hjq/permissions/PermissionDelegateImplV23.java
    com/hjq/permissions/PermissionDelegateImplV26.java
    com/hjq/permissions/PermissionDelegateImplV30.java
    com/hjq/permissions/PermissionDelegateImplV31.java
    com/hjq/permissions/PermissionDelegateImplV33.java
    com/hjq/permissions/PermissionFragment.java
    com/hjq/permissions/PermissionIntentManager.java
    com/hjq/permissions/PermissionPageFragment.java
    com/hjq/permissions/PermissionUtils.java
    com/hjq/permissions/StartActivityManager.java
    com/hjq/permissions/WindowPermissionCompat.java
    com/hjq/permissions/XXPermissions.java
    com/netease/cloud/nos/yidun/core/WanAccelerator.java
    com/netease/cloud/nos/yidun/monitor/ISendStat.java
    com/netease/cloud/nos/yidun/monitor/MonitorManager.java
    com/netease/cloud/nos/yidun/receiver/ConnectionChangeReceiver.java
    com/netease/cloud/nos/yidun/service/MonitorService.java
    com/sinowell/ui/SNLivenessManager.java
    com/ss/android/downloadlib/a.java
    com/ss/android/downloadlib/a/a/a.java
    com/ss/android/downloadlib/a/a/c.java
    com/ss/android/downloadlib/a/a/d.java
    com/ss/android/downloadlib/activity/JumpKllkActivity.java
    com/ss/android/downloadlib/activity/TTDelegateActivity.java
    com/ss/android/downloadlib/addownload/compliance/AppDetailInfoActivity.java
    com/ss/android/downloadlib/addownload/compliance/AppPrivacyPolicyActivity.java
    com/ss/android/downloadlib/addownload/e.java
    com/ss/android/downloadlib/addownload/i.java
    com/ss/android/downloadlib/core/download/DownloadReceiver.java
    com/ss/android/downloadlib/g/a.java
    com/ss/android/downloadlib/g/h.java
    com/ss/android/downloadlib/g/m.java
    com/tencent/cloud/huiyansdkocr/WbCloudOcrSDK.java
    com/tencent/cloud/huiyansdkocr/WbCloudOcrSimpleSDK.java
    com/tencent/cloud/huiyansdkocr/ui/CaptureActivity.java
    com/tencent/cloud/huiyansdkocr/ui/IDCardEditActivity.java
    com/tencent/cloud/huiyansdkocr/ui/OcrGuideActivity.java
    com/tencent/cloud/huiyansdkocr/ui/VehicleLicenseActivity.java
    com/tencent/cloud/huiyansdkocr/ui/component/b.java
    com/yoc/loan/apiloan/ui/BankCardAccountActivity$setListener$1.java
    com/yoc/loan/apiloan/ui/BankCardAccountActivity.java
    com/yoc/loan/apiloan/ui/BillRecordActivity$clickListener$1.java
    com/yoc/loan/apiloan/ui/BillRecordActivity$productName$2.java
    com/yoc/loan/apiloan/ui/BillRecordActivity.java
    com/yoc/loan/apiloan/ui/BindCardActivity$bindType$2.java
    com/yoc/loan/apiloan/ui/BindCardActivity$productName$2.java
    com/yoc/loan/apiloan/ui/BindCardActivity.java
    com/yoc/loan/apiloan/ui/CapitalBaseInfoActivity$pageType$2.java
    com/yoc/loan/apiloan/ui/CapitalBaseInfoActivity$requestPermissions$1.java
    com/yoc/loan/apiloan/ui/CapitalBaseInfoActivity$subscribeUi$28$9.java
    com/yoc/loan/apiloan/ui/CapitalBaseInfoActivity.java
    com/yoc/loan/apiloan/ui/CapitalSupplementActivity$subscribeUi$18$7.java
    com/yoc/loan/apiloan/ui/CapitalSupplementActivity.java
    com/yoc/loan/apiloan/ui/ConfirmReceiveCashActivity$checkDuXiaoMan$1$1.java
    com/yoc/loan/apiloan/ui/ConfirmReceiveCashActivity$productId$2.java
    com/yoc/loan/apiloan/ui/ConfirmReceiveCashActivity$productName$2.java
    com/yoc/loan/apiloan/ui/ConfirmReceiveCashActivity$subscribeUi$7$1$expiredDialog$1.java
    com/yoc/loan/apiloan/ui/ConfirmReceiveCashActivity.java
    com/yoc/loan/apiloan/ui/ConfirmReceiveCashOrganActivity$orderNo$2.java
    com/yoc/loan/apiloan/ui/ConfirmReceiveCashOrganActivity$productId$2.java
    com/yoc/loan/apiloan/ui/ConfirmReceiveSuccessActivity$subscribeUi$6$3.java
    com/yoc/loan/apiloan/ui/ConfirmReceiveSuccessActivity.java
    com/yoc/loan/apiloan/ui/ContractsShowActivity.java
    com/yoc/loan/apiloan/ui/FeedbackActivity.java
    com/yoc/loan/apiloan/ui/HighQualityLoanActivity.java
    com/yoc/loan/apiloan/ui/LoanContractActivity.java
    com/yoc/loan/apiloan/ui/LoanProgressDetailActivity.java
    com/yoc/loan/apiloan/ui/ProtocolListActivity.java
    com/yoc/loan/apiloan/ui/RepaymentConfirmActivity$setListener$1.java
    com/yoc/loan/apiloan/ui/RepaymentConfirmActivity.java
    com/yoc/loan/apiloan/ui/RepaymentMessageVerifyActivity.java
    com/yoc/loan/apiloan/ui/RepaymentPlanActivity.java
    com/yoc/loan/apiloan/ui/RepaymentProgressDetailActivity.java
    com/yoc/loan/apiloan/ui/RepaymentSubmissionActivity$setListener$2.java
    com/yoc/loan/apiloan/ui/RepaymentSubmissionActivity.java
    com/yoc/loan/apiloan/ui/ReservePhoneVerifyActivity$bindType$2.java
    com/yoc/loan/apiloan/ui/ReservePhoneVerifyActivity.java
    com/yoc/loan/apiloan/ui/ShenHeDuilieZhongActivity$backShowDialog$mShenHeDuiLieDialog$2.java
    com/yoc/loan/apiloan/ui/ShenHeDuilieZhongActivity.java
    com/yoc/loan/apiloan/ui/ShenHeZhongActivity$backShowDialog$mCanWithDrawBackDialog$2.java
    com/yoc/loan/apiloan/ui/ShenHeZhongActivity$backShowDialog$mShenheZhongBankProBackDialog$2.java
    com/yoc/loan/apiloan/ui/ShenHeZhongActivity.java
    com/yoc/loan/apiloan/ui/SupportBankCardActivity.java
    com/yoc/loan/apiloan/ui/WithdrawResultActivity$setListener$1.java
    com/yoc/loan/apiloan/ui/WithdrawResultActivity$subscribeUi$3$1$mWithDrawResultCanWithDrawDialog$2.java
    com/yoc/loan/apiloan/ui/WithdrawResultActivity.java
    com/yoc/loan/apiloan/ui/WithdrawValidatePhoneActivity.java
    com/yoc/loan/apiloan/utils/PhotoUtils.java
    com/yoc/loan/arouter/ApiLoanRouter.java
    com/yoc/loan/arouter/AppRouter.java
    com/yoc/loan/arouter/BankLoanRouter.java
    com/yoc/loan/arouter/CommonLoanRouter.java
    com/yoc/loan/arouter/HomeRouter.java
    com/yoc/loan/arouter/OcrRouter.java
    com/yoc/loan/arouter/QueryRouter.java
    com/yoc/loan/arouter/utils/NavigationUtils.java
    com/yoc/loan/arouter/utils/ProtocolsExtensionsKt.java
    com/yoc/loan/bankloan/data/BankLoanRepository.java
    com/yoc/loan/bankloan/ui/BankLoanProductDetailsActivity$platformCode$2.java
    com/yoc/loan/bankloan/ui/BankLoanProductDetailsActivity$productId$2.java
    com/yoc/loan/bankloan/ui/BankLoanProductDetailsActivity.java
    com/yoc/loan/bankloan/ui/BankLoanResultActivity$commitState$2.java
    com/yoc/loan/bankloan/ui/BankLoanResultActivity$exploreWherePage$2.java
    com/yoc/loan/bankloan/ui/BankLoanResultActivity$productIds$2.java
    com/yoc/loan/bankloan/ui/BankLoanResultActivity.java
    com/yoc/loan/bankloan/ui/CertificationInfoApplyActivity$exploreWherePage$2.java
    com/yoc/loan/bankloan/ui/CertificationInfoApplyActivity$wherePos$2.java
    com/yoc/loan/bankloan/ui/CertificationInfoApplyActivity.java
    com/yoc/loan/bankloan/ui/NoBankLoanRecommendActivity.java
    com/yoc/loan/bankloan/viewmodels/BankLoanViewModel.java
    com/yoc/loan/base/BaseActivity.java
    com/yoc/loan/base/BaseWebChromeClient$captureImageFromCamera$2.java
    com/yoc/loan/base/BaseWebChromeClient$captureVideoFromCamera$2.java
    com/yoc/loan/base/BaseWebChromeClient.java
    com/yoc/loan/base/CheckLoanJumpHelper.java
    com/yoc/loan/base/ExposureHelper$9$1.java
    com/yoc/loan/base/ExposureHelper$9$2.java
    com/yoc/loan/base/ExposureHelper$9$3.java
    com/yoc/loan/base/ExposureHelper$9$4.java
    com/yoc/loan/base/ExposureHelper.java
    com/yoc/loan/base/InternalPathUtils.java
    com/yoc/loan/base/LoanInterceptDialogHelper.java
    com/yoc/loan/base/download/InstallApkUtils.java
    com/yoc/loan/base/ext/HomeChannelConfigExtensionsKt.java
    com/yoc/loan/base/interfaceimp/ImpModule.java
    com/yoc/loan/base/push/EventPushMessageRead.java
    com/yoc/loan/base/push/GeTuiIntentService.java
    com/yoc/loan/base/push/PushJump.java
    com/yoc/loan/base/utils/BaseJstInterface$goAppHome$1.java
    com/yoc/loan/base/utils/BaseJstInterface$goLoanRecord$1.java
    com/yoc/loan/base/utils/BaseJstInterface.java
    com/yoc/loan/base/utils/OpenWechatUtils.java
    com/yoc/loan/common/ad/SelfRenderViewUtil.java
    com/yoc/loan/common/business/CommonUtils.java
    com/yoc/loan/common/utils/CalendarReminderUtils.java
    com/yoc/loan/common/utils/ContactUtils.java
    com/yoc/loan/common/utils/GpsUtil.java
    com/yoc/loan/common/utils/PdfReaderExtensionsKt$pdfReader$1.java
    com/yoc/loan/common/utils/PhoneUtils.java
    com/yoc/loan/commonloan/UpdateUtil.java
    com/yoc/loan/commonloan/ui/CarLoanWebActivity$exploreWherePage$2.java
    com/yoc/loan/commonloan/ui/CarLoanWebActivity$isShowTitle$2.java
    com/yoc/loan/commonloan/ui/CarLoanWebActivity$isSourceApply$2.java
    com/yoc/loan/commonloan/ui/CarLoanWebActivity$pageType$2.java
    com/yoc/loan/commonloan/ui/CarLoanWebActivity$productId$2.java
    com/yoc/loan/commonloan/ui/CarLoanWebActivity.java
    com/yoc/loan/commonloan/ui/CommonWebActivity$bankH5Jump$2.java
    com/yoc/loan/commonloan/ui/CommonWebActivity$exploreWherePage$2.java
    com/yoc/loan/commonloan/ui/CommonWebActivity$isChannelConfing$2.java
    com/yoc/loan/commonloan/ui/CommonWebActivity$isShowTitle$2.java
    com/yoc/loan/commonloan/ui/CommonWebActivity$isSourceApply$2.java
    com/yoc/loan/commonloan/ui/CommonWebActivity$pageType$2.java
    com/yoc/loan/commonloan/ui/CommonWebActivity$productId$2.java
    com/yoc/loan/commonloan/ui/CommonWebActivity.java
    com/yoc/loan/home/ui/CloseFirstInterstitalAdActivity.java
    com/yoc/loan/home/ui/CloseSecondInterstitalAdActivity.java
    com/yoc/loan/home/ui/HomeFragment.java
    com/yoc/loan/home/ui/bill/RepaymentPlanNewActivity.java
    com/yoc/loan/home/ui/home/recommend/AmountLoadingActivity.java
    com/yoc/loan/home/ui/home/recommend/AmountLoadingSecondActivity$tipsContent$2.java
    com/yoc/loan/home/ui/home/recommend/AmountLoadingSecondActivity$tipsTitle$2.java
    com/yoc/loan/home/ui/mine/EnterAccountRecordActivity.java
    com/yoc/loan/home/ui/mine/message/MessageDetailActivity.java
    com/yoc/loan/home/ui/mine/order/OrderTabActivity.java
    com/yoc/loan/home/util/UpdateUtil.java
    com/yoc/loan/ocr/activity/CertifyingActivity$loanTermId$2.java
    com/yoc/loan/ocr/activity/CertifyingActivity$orderNo$2.java
    com/yoc/loan/ocr/activity/CertifyingActivity$pageStatus$2.java
    com/yoc/loan/ocr/activity/CertifyingActivity.java
    com/yoc/loan/ocr/activity/ElementsManualOcrActivity.java
    com/yoc/loan/ocr/activity/TakePhotoActivity.java
    com/yoc/loan/ocr/activity/VerifyFaceGuideActivity.java
    com/yoc/loan/ocr/activity/VerifyOcrActivity.java
    com/yoc/loan/ocr/activity/tengxun/TengXunVerifiedFaceActivity.java
    com/yoc/loan/ocr/activity/wy/BroadcastDispatcher.java
    com/yoc/loan/ocr/activity/wy/WyFaceCertificationActivity.java
    com/yoc/loan/ocr/utils/PhotoUtils.java
    com/yoc/loan/query/ui/RealNameCertificationActivity$pageType$2.java
    com/yoc/loan/query/ui/RealNameCertificationActivity.java
    com/yoc/loan/wallet/MainActivity.java
    com/yoc/loan/wallet/ui/WelcomeActivity.java
    com/yoc/tech/onlineloan/ui/CertificationInfoOnlineActivity.java
    com/yoc/tech/onlineloan/ui/OnlineLoanDetailActivity.java
    com/yoc/tech/onlineloan/ui/OnlineLoanResultActivity.java
    com/zx/a/I8b7/a1.java
    com/zx/a/I8b7/b1.java
    com/zx/a/I8b7/j3.java
    dagger/hilt/android/internal/lifecycle/a.java
    f0/g.java
    i0/a.java
    org/repackage/a/a/a/a/b.java
    wang/relish/widget/vehicleedittext/c.java
    加密解密-> Crypto加解密组件
    加密解密-> Base64 加密
    加密解密-> Base64 解密
    组件-> 启动 Activity
    b0/a1.java
    b0/a4.java
    b0/h1.java
    b0/o0.java
    b0/u3.java
    com/anythink/dlopt/activity/ApkConfirmDialogActivity.java
    com/anythink/dlopt/common/b.java
    com/anythink/dlopt/common/c/a.java
    com/chuanglan/sdk/face/model/VerifyModel.java
    com/chuanglan/sdk/face/view/GuidanceActivity.java
    com/hjq/permissions/PermissionFragment.java
    com/hjq/permissions/PermissionPageFragment.java
    com/hjq/permissions/StartActivityManager.java
    com/hjq/permissions/XXPermissions.java
    com/sinowell/ui/SNLivenessManager.java
    com/ss/android/downloadlib/activity/TTDelegateActivity.java
    com/ss/android/downloadlib/addownload/compliance/AppDetailInfoActivity.java
    com/ss/android/downloadlib/addownload/compliance/AppPrivacyPolicyActivity.java
    com/ss/android/downloadlib/g/h.java
    com/tencent/cloud/huiyansdkocr/WbCloudOcrSDK.java
    com/tencent/cloud/huiyansdkocr/ui/CaptureActivity.java
    com/tencent/cloud/huiyansdkocr/ui/IDCardEditActivity.java
    com/tencent/cloud/huiyansdkocr/ui/OcrGuideActivity.java
    com/tencent/cloud/huiyansdkocr/ui/VehicleLicenseActivity.java
    com/yoc/loan/apiloan/ui/CapitalBaseInfoActivity$requestPermissions$1.java
    com/yoc/loan/apiloan/utils/PhotoUtils.java
    com/yoc/loan/arouter/utils/NavigationUtils.java
    com/yoc/loan/base/BaseWebChromeClient.java
    com/yoc/loan/base/download/InstallApkUtils.java
    com/yoc/loan/base/utils/OpenWechatUtils.java
    com/yoc/loan/common/ad/SelfRenderViewUtil.java
    com/yoc/loan/common/business/CommonUtils.java
    com/yoc/loan/common/utils/CalendarReminderUtils.java
    com/yoc/loan/common/utils/PdfReaderExtensionsKt$pdfReader$1.java
    com/yoc/loan/common/utils/PhoneUtils.java
    com/yoc/loan/commonloan/ui/CarLoanWebActivity.java
    com/yoc/loan/commonloan/ui/CommonWebActivity.java
    com/yoc/loan/ocr/utils/PhotoUtils.java
    com/zx/a/I8b7/j3.java
    f0/g.java
    一般功能-> 获取系统服务(getSystemService)
    b0/g4.java
    b0/o0.java
    b0/z2.java
    com/anythink/dlopt/common/b.java
    com/anythink/dlopt/common/b/a.java
    com/anythink/odopt/a/a/d.java
    com/hjq/permissions/NotificationPermissionCompat.java
    com/hjq/permissions/PermissionDelegateImplV23.java
    com/hjq/permissions/PermissionDelegateImplV31.java
    com/hjq/permissions/PermissionUtils.java
    com/kwai/library/ipneigh/b.java
    com/kwai/library/ipneigh/c.java
    com/netease/cloud/nos/yidun/core/WanAccelerator.java
    com/netease/cloud/nos/yidun/utils/NetworkType.java
    com/netease/cloud/nos/yidun/utils/Util.java
    com/sinowell/ui/dialog/SNDetectFailDialog.java
    com/ss/android/downloadlib/g/m.java
    com/tencent/cloud/huiyansdkocr/a/b.java
    com/tencent/cloud/huiyansdkocr/tools/CameraGlobalDataUtils.java
    com/yoc/loan/base/BaseActivity.java
    com/yoc/loan/common/dialog/AttentionWechatDialog$build$2.java
    com/yoc/loan/common/utils/ApplicationInfoUtilsKt.java
    com/yoc/loan/common/utils/GpsUtil.java
    com/yoc/loan/common/utils/JniUtils.java
    com/yoc/loan/common/utils/PhoneUtils.java
    com/yoc/loan/commonloan/ui/CommonWebActivity$showHelpTeachDialog$mHelpTeachDialog$1.java
    com/yoc/loan/home/dialog/ELoginDialog.java
    com/yoc/loan/home/dialog/LoginDialog.java
    com/yoc/loan/home/ui/mine/setting/AboutUsActivity.java
    com/yoc/loan/ocr/utils/ScreenUtils.java
    com/yoc/loan/wallet/MainActivity.java
    com/yoc/loan/wallet/starter/SDKInitializer.java
    com/zx/a/I8b7/m2.java
    com/zx/a/I8b7/w3.java
    dagger/hilt/android/internal/managers/ViewComponentManager.java
    facadeverify/d.java
    i0/a.java
    wang/relish/widget/vehicleedittext/c.java
    隐私数据-> 拍照摄像
    组件-> 启动 Service
    加密解密-> 信息摘要算法
    网络通信-> HTTP请求、连接和会话 facadeverify/c.java
    facadeverify/m.java
    网络通信-> HTTP建立连接
    网络通信-> HTTPS建立连接
    网络通信-> SSL证书处理
    网络通信-> DefaultHttpClient Connection facadeverify/m.java
    命令执行-> getRuntime.exec()
    网络通信-> TCP套接字
    隐私数据-> 获取已安装的应用程序
    一般功能-> 获取WiFi相关信息 com/yoc/loan/common/utils/ApplicationInfoUtilsKt.java
    com/zx/a/I8b7/m2.java
    一般功能-> 获取网络接口信息 com/netease/cloud/nos/yidun/utils/Util.java
    com/yoc/loan/common/utils/ApplicationInfoUtilsKt.java
    一般功能-> 获取活动网路信息
    隐私数据-> 读写通讯录 com/yoc/loan/common/utils/ApplicationInfoUtilsKt.java
    com/yoc/loan/common/utils/ContactUtils.java
    隐私数据-> 剪贴板数据读写操作
    网络通信-> URLConnection
    一般功能-> 加载so文件
    网络通信-> WebView JavaScript接口
    网络通信-> WebView 相关
    网络通信-> OkHttpClient Connection
    网络通信-> WebView使用File协议
    JavaScript 接口方法 com/yoc/loan/base/utils/BaseJstInterface.java
    com/yoc/loan/commonloan/ui/CarLoanWebActivity.java
    com/yoc/loan/commonloan/ui/CommonWebActivity.java
    一般功能-> 查看\修改Android系统属性 com/anythink/odopt/a/b.java
    com/hjq/permissions/PhoneRomUtils.java
    i0/a.java
    一般功能-> 传感器相关操作 b0/g4.java
    com/yoc/loan/common/utils/JniUtils.java
    i0/a.java
    DEX-> 动态加载 com/github/mmin18/widget/RealtimeBlurView.java
    进程操作-> 杀死进程 n2/a.java
    一般功能-> Android通知 com/yoc/loan/apiloan/ui/WithdrawResultActivity.java
    com/yoc/loan/home/ui/PersonCenterFragment.java
    网络通信-> AndroidHttpClient Connection facadeverify/c.java
    进程操作-> 获取运行的进程\服务 com/ss/android/downloadlib/g/m.java
    com/yoc/loan/wallet/starter/SDKInitializer.java
    隐私数据-> 屏幕截图,截取自己应用内部界面 com/yoc/loan/ocr/widget/CropView.java
    组件-> ContentProvider com/anythink/odopt/a/a/n.java
    com/zx/a/I8b7/a1.java
    进程操作-> 获取进程pid com/yoc/loan/wallet/starter/SDKInitializer.java

    安全漏洞检测

    高危
    5
    警告
    10
    信息
    2
    安全
    2
    屏蔽
    0
    序号 问题 等级 参考标准 文件位置 操作
    1 应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据 警告 CWE: CWE-276: 默认权限不正确
    OWASP Top 10: M2: Insecure Data Storage
    OWASP MASVS: MSTG-STORAGE-2
    升级会员:解锁高级权限
    2 应用程序记录日志信息,不得记录敏感信息 信息 CWE: CWE-532: 通过日志文件的信息暴露
    OWASP MASVS: MSTG-STORAGE-3
    升级会员:解锁高级权限
    3 MD5是已知存在哈希冲突的弱哈希 警告 CWE: CWE-327: 使用了破损或被认为是不安全的加密算法
    OWASP Top 10: M5: Insufficient Cryptography
    OWASP MASVS: MSTG-CRYPTO-4
    升级会员:解锁高级权限
    4 文件可能包含硬编码的敏感信息,如用户名、密码、密钥等 警告 CWE: CWE-312: 明文存储敏感信息
    OWASP Top 10: M9: Reverse Engineering
    OWASP MASVS: MSTG-STORAGE-14
    升级会员:解锁高级权限
    5 SSL的不安全实现。信任所有证书或接受自签名证书是一个关键的安全漏洞。此应用程序易受MITM攻击 高危 CWE: CWE-295: 证书验证不恰当
    OWASP Top 10: M3: Insecure Communication
    OWASP MASVS: MSTG-NETWORK-3
    升级会员:解锁高级权限
    6 此应用程序可能会请求root(超级用户)权限 警告 CWE: CWE-250: 以不必要的权限执行
    OWASP MASVS: MSTG-RESILIENCE-1
    升级会员:解锁高级权限
    7 此应用程序可能具有Root检测功能 安全
    OWASP MASVS: MSTG-RESILIENCE-1
    升级会员:解锁高级权限
    8 应用程序使用不安全的随机数生成器 警告 CWE: CWE-330: 使用不充分的随机数
    OWASP Top 10: M5: Insufficient Cryptography
    OWASP MASVS: MSTG-CRYPTO-6
    升级会员:解锁高级权限
    9 此应用程序将数据复制到剪贴板。敏感数据不应复制到剪贴板,因为其他应用程序可以访问它 信息
    OWASP MASVS: MSTG-STORAGE-10
    升级会员:解锁高级权限
    10 应用程序使用带PKCS5/PKCS7填充的加密模式CBC。此配置容易受到填充oracle攻击。 高危 CWE: CWE-649: 依赖于混淆或加密安全相关输入而不进行完整性检查
    OWASP Top 10: M5: Insufficient Cryptography
    OWASP MASVS: MSTG-CRYPTO-3
    升级会员:解锁高级权限
    11 不安全的Web视图实现。可能存在WebView任意代码执行漏洞 警告 CWE: CWE-749: 暴露危险方法或函数
    OWASP Top 10: M1: Improper Platform Usage
    OWASP MASVS: MSTG-PLATFORM-7
    升级会员:解锁高级权限
    12 可能存在跨域漏洞。在 WebView 中启用从 URL 访问文件可能会泄漏文件系统中的敏感信息 警告 CWE: CWE-200: 信息泄露
    OWASP Top 10: M1: Improper Platform Usage
    OWASP MASVS: MSTG-PLATFORM-7
    升级会员:解锁高级权限
    13 该文件是World Readable。任何应用程序都可以读取文件 高危 CWE: CWE-276: 默认权限不正确
    OWASP Top 10: M2: Insecure Data Storage
    OWASP MASVS: MSTG-STORAGE-2
    升级会员:解锁高级权限
    14 应用程序使用SQLite数据库并执行原始SQL查询。原始SQL查询中不受信任的用户输入可能会导致SQL注入。敏感信息也应加密并写入数据库 警告 CWE: CWE-89: SQL命令中使用的特殊元素转义处理不恰当('SQL 注入')
    OWASP Top 10: M7: Client Code Quality
    升级会员:解锁高级权限
    15 SHA-1是已知存在哈希冲突的弱哈希 警告 CWE: CWE-327: 使用了破损或被认为是不安全的加密算法
    OWASP Top 10: M5: Insufficient Cryptography
    OWASP MASVS: MSTG-CRYPTO-4
    升级会员:解锁高级权限
    16 启用了调试配置。生产版本不能是可调试的 高危 CWE: CWE-919: 移动应用程序中的弱点
    OWASP Top 10: M1: Improper Platform Usage
    OWASP MASVS: MSTG-RESILIENCE-2
    升级会员:解锁高级权限
    17 不安全的Web视图实现。Web视图忽略SSL证书错误并接受任何SSL证书。此应用程序易受MITM攻击 高危 CWE: CWE-295: 证书验证不恰当
    OWASP Top 10: M3: Insecure Communication
    OWASP MASVS: MSTG-NETWORK-3
    升级会员:解锁高级权限
    18 IP地址泄露 警告 CWE: CWE-200: 信息泄露
    OWASP MASVS: MSTG-CODE-2
    升级会员:解锁高级权限
    19 此应用程序使用SSL Pinning 来检测或防止安全通信通道中的MITM攻击 安全
    OWASP MASVS: MSTG-NETWORK-4
    升级会员:解锁高级权限

    Native库安全分析

    序号 动态库 NX(堆栈禁止执行) PIE STACK CANARY(栈保护) RELRO RPATH(指定SO搜索路径) RUNPATH(指定SO搜索路径) FORTIFY(常用函数加强检查) SYMBOLS STRIPPED(裁剪符号表)
    1 arm64-v8a/libalive_detected.so
    True
    info
    二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。
    动态共享对象 (DSO)
    info
    共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。
    True
    info
    这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出
    No RELRO
    high
    此共享对象未启用 RELRO。整个 GOT(.got 和 .got.plt)都是可写的。如果没有此编译器标志,全局变量上的缓冲区溢出可能会覆盖 GOT 条目。使用选项 -z,relro,-z,now 启用完整 RELRO,仅使用 -z,relro 启用部分 RELRO。
    None
    info
    二进制文件没有设置运行时搜索路径或RPATH
    None
    info
    二进制文件没有设置 RUNPATH
    False
    warning
    二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用
    True
    info
    符号被剥离
    2 arm64-v8a/libfaceidlivenessv5.so
    True
    info
    二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。
    动态共享对象 (DSO)
    info
    共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。
    True
    info
    这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出
    Full RELRO
    info
    此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
    None
    info
    二进制文件没有设置运行时搜索路径或RPATH
    None
    info
    二进制文件没有设置 RUNPATH
    True
    info
    二进制文件有以下加固函数: ['__vsnprintf_chk', '__memcpy_chk', '__strlen_chk', '__memmove_chk', '__vsprintf_chk', '__read_chk']
    True
    info
    符号被剥离
    3 arm64-v8a/libkyctoolkit.so
    True
    info
    二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。
    动态共享对象 (DSO)
    info
    共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。
    True
    info
    这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出
    Full RELRO
    info
    此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
    None
    info
    二进制文件没有设置运行时搜索路径或RPATH
    None
    info
    二进制文件没有设置 RUNPATH
    True
    info
    二进制文件有以下加固函数: ['__vsprintf_chk', '__memmove_chk', '__memcpy_chk', '__vsnprintf_chk', '__read_chk', '__strlen_chk']
    True
    info
    符号被剥离
    4 arm64-v8a/libmegface_v5.so
    True
    info
    二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。
    动态共享对象 (DSO)
    info
    共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。
    True
    info
    这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出
    Full RELRO
    info
    此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
    None
    info
    二进制文件没有设置运行时搜索路径或RPATH
    None
    info
    二进制文件没有设置 RUNPATH
    True
    info
    二进制文件有以下加固函数: ['__memcpy_chk', '__vsnprintf_chk', '__strlen_chk', '__vsprintf_chk']
    True
    info
    符号被剥离
    5 arm64-v8a/libMNN.so
    True
    info
    二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。
    动态共享对象 (DSO)
    info
    共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。
    True
    info
    这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出
    Full RELRO
    info
    此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
    None
    info
    二进制文件没有设置运行时搜索路径或RPATH
    None
    info
    二进制文件没有设置 RUNPATH
    False
    warning
    二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用
    True
    info
    符号被剥离
    6 arm64-v8a/libncrash.so
    True
    info
    二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。
    动态共享对象 (DSO)
    info
    共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。
    True
    info
    这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出
    Full RELRO
    info
    此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
    None
    info
    二进制文件没有设置运行时搜索路径或RPATH
    None
    info
    二进制文件没有设置 RUNPATH
    True
    info
    二进制文件有以下加固函数: ['__vsnprintf_chk', '__strlen_chk', '__memcpy_chk']
    True
    info
    符号被剥离
    7 arm64-v8a/libnenn.so
    True
    info
    二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。
    动态共享对象 (DSO)
    info
    共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。
    True
    info
    这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出
    Full RELRO
    info
    此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
    None
    info
    二进制文件没有设置运行时搜索路径或RPATH
    None
    info
    二进制文件没有设置 RUNPATH
    True
    info
    二进制文件有以下加固函数: ['__memcpy_chk', '__vsprintf_chk']
    True
    info
    符号被剥离
    8 arm64-v8a/libnscsdk.so
    True
    info
    二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。
    动态共享对象 (DSO)
    info
    共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。
    True
    info
    这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出
    Full RELRO
    info
    此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
    None
    info
    二进制文件没有设置运行时搜索路径或RPATH
    None
    info
    二进制文件没有设置 RUNPATH
    True
    info
    二进制文件有以下加固函数: ['__vsnprintf_chk', '__strlen_chk', '__memcpy_chk', '__memmove_chk']
    True
    info
    符号被剥离
    9 arm64-v8a/libocr_scan.so
    True
    info
    二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。
    动态共享对象 (DSO)
    info
    共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。
    True
    info
    这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出
    Full RELRO
    info
    此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
    None
    info
    二进制文件没有设置运行时搜索路径或RPATH
    None
    info
    二进制文件没有设置 RUNPATH
    False
    warning
    二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用
    True
    info
    符号被剥离
    10 arm64-v8a/libplt-base.so
    True
    info
    二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。
    动态共享对象 (DSO)
    info
    共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。
    True
    info
    这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出
    Full RELRO
    info
    此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
    None
    info
    二进制文件没有设置运行时搜索路径或RPATH
    None
    info
    二进制文件没有设置 RUNPATH
    True
    info
    二进制文件有以下加固函数: ['__read_chk', '__vsnprintf_chk', '__strlcpy_chk', '__strchr_chk', '__strlen_chk', '__strcpy_chk', '__strncpy_chk', '__memmove_chk']
    True
    info
    符号被剥离
    11 arm64-v8a/libsgcore.so
    True
    info
    二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。
    动态共享对象 (DSO)
    info
    共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。
    True
    info
    这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出
    Full RELRO
    info
    此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
    None
    info
    二进制文件没有设置运行时搜索路径或RPATH
    None
    info
    二进制文件没有设置 RUNPATH
    False
    warning
    二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用
    True
    info
    符号被剥离
    12 arm64-v8a/libti-monitor.so
    True
    info
    二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。
    动态共享对象 (DSO)
    info
    共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。
    True
    info
    这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出
    Full RELRO
    info
    此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
    None
    info
    二进制文件没有设置运行时搜索路径或RPATH
    None
    info
    二进制文件没有设置 RUNPATH
    True
    info
    二进制文件有以下加固函数: ['__memcpy_chk', '__vsnprintf_chk', '__memset_chk', '__strlen_chk']
    True
    info
    符号被剥离
    13 arm64-v8a/libtoyger.so
    True
    info
    二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。
    动态共享对象 (DSO)
    info
    共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。
    True
    info
    这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出
    Full RELRO
    info
    此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
    None
    info
    二进制文件没有设置运行时搜索路径或RPATH
    None
    info
    二进制文件没有设置 RUNPATH
    False
    warning
    二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用
    True
    info
    符号被剥离
    14 arm64-v8a/libtransform-liveness-lib.so
    True
    info
    二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。
    动态共享对象 (DSO)
    info
    共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。
    True
    info
    这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出
    Full RELRO
    info
    此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
    /Users/gaotao24/Library/Android/sdk/ndk/17.2.4988734/toolchains/llvm/prebuilt/darwin-x86_64/lib64/clang/6.0.2/lib/linux/aarch64
    high
    二进制文件设置了RPATH。在某些情况下,攻击者可以利用这个特性来运行任意的库,实现代码执行和提权。库应该设置RPATH的唯一情况是当它链接到同一个包中的私有库时。删除编译器选项-rpath来移除RPATH
    None
    info
    二进制文件没有设置 RUNPATH
    False
    warning
    二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用
    True
    info
    符号被剥离
    15 arm64-v8a/libturingmfa.so
    True
    info
    二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。
    动态共享对象 (DSO)
    info
    共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。
    True
    info
    这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出
    Full RELRO
    info
    此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
    None
    info
    二进制文件没有设置运行时搜索路径或RPATH
    None
    info
    二进制文件没有设置 RUNPATH
    False
    warning
    二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用
    True
    info
    符号被剥离
    16 arm64-v8a/libucrash-core.so
    True
    info
    二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。
    地址无关的可执行文件 (PIE)
    info
    共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。
    True
    info
    这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出
    Full RELRO
    info
    此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
    None
    info
    二进制文件没有设置运行时搜索路径或RPATH
    None
    info
    二进制文件没有设置 RUNPATH
    True
    info
    二进制文件有以下加固函数: ['__memmove_chk', '__strchr_chk', '__memset_chk', '__vsnprintf_chk', '__strlen_chk', '__memcpy_chk', '__read_chk']
    True
    info
    符号被剥离
    17 arm64-v8a/libucrash.so
    True
    info
    二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。
    动态共享对象 (DSO)
    info
    共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。
    True
    info
    这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出
    Full RELRO
    info
    此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
    None
    info
    二进制文件没有设置运行时搜索路径或RPATH
    None
    info
    二进制文件没有设置 RUNPATH
    True
    info
    二进制文件有以下加固函数: ['__memset_chk', '__strcpy_chk', '__vsnprintf_chk', '__strlen_chk', '__memcpy_chk', '__read_chk', '__strchr_chk']
    True
    info
    符号被剥离
    18 arm64-v8a/libumonitor.so
    True
    info
    二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。
    动态共享对象 (DSO)
    info
    共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。
    True
    info
    这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出
    Full RELRO
    info
    此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
    None
    info
    二进制文件没有设置运行时搜索路径或RPATH
    None
    info
    二进制文件没有设置 RUNPATH
    True
    info
    二进制文件有以下加固函数: ['__strcpy_chk', '__vsnprintf_chk', '__strlcpy_chk', '__strlen_chk', '__memmove_chk']
    True
    info
    符号被剥离
    19 arm64-v8a/libweconvert.so
    True
    info
    二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。
    动态共享对象 (DSO)
    info
    共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。
    True
    info
    这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出
    Full RELRO
    info
    此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
    None
    info
    二进制文件没有设置运行时搜索路径或RPATH
    None
    info
    二进制文件没有设置 RUNPATH
    False
    warning
    二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用
    True
    info
    符号被剥离
    20 arm64-v8a/libweyuv.so
    True
    info
    二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。
    动态共享对象 (DSO)
    info
    共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。
    True
    info
    这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出
    Full RELRO
    info
    此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
    None
    info
    二进制文件没有设置运行时搜索路径或RPATH
    None
    info
    二进制文件没有设置 RUNPATH
    False
    warning
    二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用
    True
    info
    符号被剥离
    21 arm64-v8a/libYTCommonLiveness.so
    True
    info
    二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。
    动态共享对象 (DSO)
    info
    共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。
    True
    info
    这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出
    Full RELRO
    info
    此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
    None
    info
    二进制文件没有设置运行时搜索路径或RPATH
    None
    info
    二进制文件没有设置 RUNPATH
    True
    info
    二进制文件有以下加固函数: ['__vsprintf_chk', '__memmove_chk', '__strchr_chk', '__memcpy_chk', '__vsnprintf_chk', '__read_chk', '__strlen_chk']
    True
    info
    符号被剥离
    22 arm64-v8a/libYTImageRefiner.so
    True
    info
    二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。
    动态共享对象 (DSO)
    info
    共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。
    True
    info
    这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出
    Full RELRO
    info
    此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
    None
    info
    二进制文件没有设置运行时搜索路径或RPATH
    None
    info
    二进制文件没有设置 RUNPATH
    True
    info
    二进制文件有以下加固函数: ['__vsprintf_chk', '__memmove_chk', '__strchr_chk', '__memset_chk', '__strcpy_chk', '__vsnprintf_chk', '__strcat_chk', '__strlen_chk']
    True
    info
    符号被剥离
    23 arm64-v8a/libzxprotect.so
    True
    info
    二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。
    动态共享对象 (DSO)
    info
    共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。
    True
    info
    这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出
    Full RELRO
    info
    此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
    None
    info
    二进制文件没有设置运行时搜索路径或RPATH
    None
    info
    二进制文件没有设置 RUNPATH
    False
    warning
    二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用
    True
    info
    符号被剥离

    文件分析

    序号 问题 文件
    1 应用程序内硬编码的证书/密钥文件。 assets/bid-log-key-public.key

    行为分析

    编号 行为 标签 文件
    00022 从给定的文件绝对路径打开文件 文件
    升级会员:解锁高级权限
    00091 从广播中检索数据 信息收集
    升级会员:解锁高级权限
    00054 从文件安装其他APK 反射
    升级会员:解锁高级权限
    00183 获取当前相机参数并更改设置 相机
    升级会员:解锁高级权限
    00189 获取短信内容 短信
    升级会员:解锁高级权限
    00062 查询WiFi信息和WiFi Mac地址 WiFi
    信息收集
    升级会员:解锁高级权限
    00035 查询已安装的包列表 反射
    升级会员:解锁高级权限
    00034 查询当前数据网络类型 信息收集
    网络
    升级会员:解锁高级权限
    00126 读取敏感数据(短信、通话记录等) 信息收集
    短信
    通话记录
    日历
    升级会员:解锁高级权限
    00130 获取当前WIFI信息 WiFi
    信息收集
    升级会员:解锁高级权限
    00188 获取短信地址 短信
    升级会员:解锁高级权限
    00125 检查给定的文件路径是否存在 文件
    升级会员:解锁高级权限
    00200 从联系人列表中查询数据 信息收集
    联系人
    升级会员:解锁高级权限
    00187 查询 URI 并检查结果 信息收集
    短信
    通话记录
    日历
    升级会员:解锁高级权限
    00201 从通话记录中查询数据 信息收集
    通话记录
    升级会员:解锁高级权限
    00082 获取当前WiFi MAC地址 信息收集
    WiFi
    升级会员:解锁高级权限
    00077 读取敏感数据(短信、通话记录等) 信息收集
    短信
    通话记录
    日历
    升级会员:解锁高级权限
    00002 打开相机并拍照 相机
    升级会员:解锁高级权限
    00001 初始化位图对象并将数据(例如JPEG)压缩为位图对象 相机
    升级会员:解锁高级权限
    00191 获取短信收件箱中的消息 短信
    升级会员:解锁高级权限
    00036 从 res/raw 目录获取资源文件 反射
    升级会员:解锁高级权限
    00063 隐式意图(查看网页、拨打电话等) 控制
    升级会员:解锁高级权限
    00096 连接到 URL 并设置请求方法 命令
    网络
    升级会员:解锁高级权限
    00003 将压缩后的位图数据放入JSON对象中 相机
    升级会员:解锁高级权限
    00014 将文件读入流并将其放入 JSON 对象中 文件
    升级会员:解锁高级权限
    00013 读取文件并将其放入流中 文件
    升级会员:解锁高级权限
    00004 获取文件名并将其放入 JSON 对象 文件
    信息收集
    升级会员:解锁高级权限
    00123 连接到远程服务器后将响应保存为 JSON 网络
    命令
    升级会员:解锁高级权限
    00089 连接到 URL 并接收来自服务器的输入流 命令
    网络
    升级会员:解锁高级权限
    00030 通过给定的 URL 连接到远程服务器 网络
    升级会员:解锁高级权限
    00109 连接到 URL 并获取响应代码 网络
    命令
    升级会员:解锁高级权限
    00005 获取文件的绝对路径并将其放入 JSON 对象 文件
    升级会员:解锁高级权限
    00009 将游标中的数据放入JSON对象 文件
    升级会员:解锁高级权限
    00024 Base64解码后写入文件 反射
    文件
    升级会员:解锁高级权限
    00051 通过setData隐式意图(查看网页、拨打电话等) 控制
    升级会员:解锁高级权限
    00163 创建新的 Socket 并连接到它 socket
    升级会员:解锁高级权限
    00094 连接到 URL 并从中读取数据 命令
    网络
    升级会员:解锁高级权限
    00108 从给定的 URL 读取输入流 网络
    命令
    升级会员:解锁高级权限
    00153 通过 HTTP 发送二进制数据 http
    升级会员:解锁高级权限
    00015 将缓冲流(数据)放入 JSON 对象 文件
    升级会员:解锁高级权限
    00012 读取数据并放入缓冲流 文件
    升级会员:解锁高级权限
    00175 获取通知管理器并取消通知 通知
    升级会员:解锁高级权限
    00072 将 HTTP 输入流写入文件 命令
    网络
    文件
    升级会员:解锁高级权限
    00134 获取当前WiFi IP地址 WiFi
    信息收集
    升级会员:解锁高级权限

    敏感权限分析

    恶意软件常用权限 15/30
    android.permission.ACCESS_COARSE_LOCATION
    android.permission.ACCESS_FINE_LOCATION
    android.permission.CALL_PHONE
    android.permission.CAMERA
    android.permission.READ_CONTACTS
    android.permission.RECORD_AUDIO
    android.permission.MODIFY_AUDIO_SETTINGS
    android.permission.VIBRATE
    android.permission.READ_PHONE_STATE
    android.permission.REQUEST_INSTALL_PACKAGES
    android.permission.GET_TASKS
    android.permission.WRITE_CALENDAR
    android.permission.READ_CALENDAR
    android.permission.SYSTEM_ALERT_WINDOW
    android.permission.WAKE_LOCK
    其它常用权限 16/46
    android.permission.ACCESS_NETWORK_STATE
    android.permission.WRITE_EXTERNAL_STORAGE
    android.permission.READ_EXTERNAL_STORAGE
    android.permission.FOREGROUND_SERVICE
    android.permission.INTERNET
    android.permission.READ_MEDIA_IMAGES
    android.permission.READ_MEDIA_AUDIO
    android.permission.READ_MEDIA_VIDEO
    android.permission.ACCESS_WIFI_STATE
    android.permission.BLUETOOTH
    android.permission.BLUETOOTH_ADMIN
    android.permission.ACCESS_BACKGROUND_LOCATION
    com.google.android.gms.permission.AD_ID
    android.permission.CHANGE_NETWORK_STATE
    android.permission.REORDER_TASKS
    android.permission.CHANGE_WIFI_STATE

    恶意软件常用权限 是被已知恶意软件广泛滥用的权限。
    其它常用权限 是已知恶意软件经常滥用的权限。

    IP地理位置

    恶意域名检测

    域名 状态 中国境内 位置信息 解析
    www.chengzijianzhan.com 安全
    IP地址: 106.14.122.255
    国家: 中国
    地区: 江苏
    城市: 苏州
    查看: 高德地图

    www.toutiaopage.com 安全
    IP地址: 106.14.122.255
    国家: 中国
    地区: 江苏
    城市: 盐城
    查看: 高德地图

    queryh5.youkawallet.com 安全
    IP地址: 47.111.65.8
    国家: 中国
    地区: 浙江
    城市: 杭州
    查看: 高德地图

    wanproxy.127.net 安全
    IP地址: 106.14.122.255
    国家: 中国
    地区: 广东
    城市: 广州
    查看: 高德地图

    aid.mobileservice.cn 安全
    IP地址: 115.231.163.68
    国家: 中国
    地区: 浙江
    城市: 嘉兴
    查看: 高德地图

    api.253.com 安全
    IP地址: 221.231.47.225
    国家: 中国
    地区: 上海
    城市: 上海
    查看: 高德地图

    kycwa.tencentcloudapi.com 安全
    IP地址: 106.14.122.255
    国家: 中国
    地区: 广东
    城市: 广州
    查看: 高德地图

    openmp.llvm.org 安全
    IP地址: 54.67.122.174
    国家: 美国
    地区: 加利福尼亚
    城市: 旧金山
    查看: Google 地图

    mix-pro.usurong.com 安全
    IP地址: 106.14.122.255
    国家: 中国
    地区: 江苏
    城市: 盐城
    查看: 高德地图

    im.youkawallet.com 安全
    IP地址: 121.228.188.229
    国家: 中国
    地区: 江苏
    城市: 苏州
    查看: 高德地图

    sf6-ttcdn-tos.pstatp.com 安全
    IP地址: 106.14.122.255
    国家: 中国
    地区: 福建
    城市: 泉州
    查看: 高德地图

    api.lfv2.cn 安全
    IP地址: 106.14.122.255
    国家: 中国
    地区: 上海
    城市: 上海
    查看: 高德地图

    bugs.llvm.org 安全
    IP地址: 54.67.122.174
    国家: 美国
    地区: 加利福尼亚
    城市: 旧金山
    查看: Google 地图

    mix-test.usurong.com 安全
    IP地址: 58.220.52.240
    国家: 中国
    地区: 江苏
    城市: 扬州
    查看: 高德地图

    testqueryh5.youkawallet.com 安全
    IP地址: 117.85.70.225
    国家: 中国
    地区: 浙江
    城市: 杭州
    查看: 高德地图

    worldclockapi.com 安全
    IP地址: 20.49.104.6
    国家: 美国
    地区: 弗吉尼亚州
    城市: 华盛顿
    查看: Google 地图

    mix.youkawallet.com 安全
    IP地址: 58.222.29.219
    国家: 中国
    地区: 江苏
    城市: 台州
    查看: 高德地图

    nisportal.10010.com 安全
    IP地址: 42.123.76.150
    国家: 中国
    地区: 北京
    城市: 北京
    查看: 高德地图

    dynamics-test.usurong.com 安全
    IP地址: 120.27.143.80
    国家: 中国
    地区: 浙江
    城市: 杭州
    查看: 高德地图

    id6.me 安全
    IP地址: 42.123.76.150
    国家: 中国
    地区: 北京
    城市: 北京
    查看: 高德地图

    jsoup.org 安全
    IP地址: 104.21.32.1
    国家: 美国
    地区: 加利福尼亚
    城市: 旧金山
    查看: Google 地图

    gw-test-external.usurong.com 安全
    IP地址: 120.27.143.80
    国家: 中国
    地区: 浙江
    城市: 杭州
    查看: 高德地图

    i.snssdk.com 安全
    IP地址: 47.111.65.8
    国家: 中国
    地区: 江苏
    城市: 苏州
    查看: 高德地图

    zxid-m.mobileservice.cn 安全
    IP地址: 180.97.251.191
    国家: 中国
    地区: 浙江
    城市: 嘉兴
    查看: 高德地图

    test-dynamics.usurong.com 安全
    IP地址: 120.27.143.80
    国家: 中国
    地区: 浙江
    城市: 杭州
    查看: 高德地图

    protocol-test.usurong.com 安全
    IP地址: 221.231.47.228
    国家: 中国
    地区: 江苏
    城市: 盐城
    查看: 高德地图

    dynamics-ysr.kerxd.com 安全
    IP地址: 117.85.70.225
    国家: 中国
    地区: 浙江
    城市: 杭州
    查看: 高德地图

    apps.bytesfield-b.com 安全
    IP地址: 117.85.70.225
    国家: 中国
    地区: 江苏
    城市: 无锡
    查看: 高德地图

    gw-pro-external.usurong.com 安全
    IP地址: 117.85.70.225
    国家: 中国
    地区: 浙江
    城市: 杭州
    查看: 高德地图

    www.samsungapps.com 安全
    IP地址: 52.31.24.56
    国家: 爱尔兰
    地区: 都柏林
    城市: 都柏林
    查看: Google 地图

    msg.cmpassport.com 安全
    IP地址: 118.178.179.31
    国家: 中国
    地区: 广东
    城市: 广州
    查看: 高德地图

    api.megvii.com 安全
    IP地址: 118.178.179.31
    国家: 中国
    地区: 北京
    城市: 北京
    查看: 高德地图

    testim.youkawallet.com 安全
    IP地址: 121.228.188.226
    国家: 中国
    地区: 江苏
    城市: 苏州
    查看: 高德地图

    dynamics-ysr.keloan.cn 安全
    IP地址: 118.178.179.31
    国家: 中国
    地区: 浙江
    城市: 杭州
    查看: 高德地图

    kycwa-test.tencentcloudapi.com 安全
    IP地址: 42.194.142.11
    国家: 中国
    地区: 广东
    城市: 广州
    查看: 高德地图

    testmix.youkawallet.com 安全
    IP地址: 58.215.155.224
    国家: 中国
    地区: 江苏
    城市: 无锡
    查看: 高德地图

    wannos.127.net 安全
    IP地址: 45.127.129.20
    国家: 中国
    地区: 广东
    城市: 广州
    查看: 高德地图

    static.253.com 安全
    IP地址: 115.238.5.244
    国家: 中国
    地区: 上海
    城市: 上海
    查看: 高德地图

    apps.bytesfield.com 安全
    IP地址: 121.228.130.193
    国家: 中国
    地区: 江苏
    城市: 苏州
    查看: 高德地图

    kyccdn.tencentcloudapi.com 安全
    IP地址: 117.85.70.227
    国家: 中国
    地区: 浙江
    城市: 湖州
    查看: 高德地图

    apps.oceanengine.com 安全
    IP地址: 117.85.70.227
    国家: 中国
    地区: 江苏
    城市: 无锡
    查看: 高德地图

    miniprogram-kyc.tencentcloudapi.com 安全
    IP地址: 193.112.232.253
    国家: 中国
    地区: 广东
    城市: 广州
    查看: 高德地图

    protocol-pro.usurong.com 安全
    IP地址: 58.220.52.252
    国家: 中国
    地区: 江苏
    城市: 扬州
    查看: 高德地图

    手机号提取

    URL链接分析

    URL信息 源码文件
    https://cdn.jsdelivr.net/npm/pdfjs-dist
    http://www.xfa.org/schema/xfa-locale-set
    http://www.xfa.org/schema/xfa-connection-set
    http://www.xfa.org/schema/xci
    http://www.xfa.org/schema/xfa-data
    http://www.xfa.org/schema/xfa-form
    http://www.xfa.org/schema/xfa-source-set
    http://www.xfa.org/schema/xfa-template
    http://www.xfa.org/schema/xdc
    自研引擎-A
    https://zxid-m.mobileservice.cn/sdk/uaid/reportauthtoken
    com/zx/a/I8b7/v1.java
    https://api.lfv2.cn/api/auth/liveness_auth
    https://api.megvii.com
    https://api.lfv2.cn/api/hack/liveness
    com/yoc/loan/ocr/activity/VerifyFaceGuideActivity.java
    https://zxid-m.mobileservice.cn/sdk/extend/tag
    com/zx/a/I8b7/b2.java
    https://d.alipay.com
    javascript:opengobackmodal
    com/yoc/loan/commonloan/ui/CarLoanWebActivity.java
    https://api.253.com
    com/chuanglan/sdk/face/constants/RequestConstant.java
    https://apps.oceanengine.com/customer/api/app/pkg_info?
    www.toutiaopage.com/tetris/page
    www.chengzijianzhan.com
    com/ss/android/downloadlib/addownload/compliance/b.java
    https://apps.bytesfield-b.com
    https://apps.bytesfield.com
    com/ss/android/downloadlib/addownload/compliance/f.java
    https://sf6-ttcdn-tos.pstatp.com/obj/ad-tetris-site/personal-privacy-page.html
    com/ss/android/downloadlib/addownload/compliance/AppPrivacyPolicyActivity.java
    https://gw-pro-external.usurong.com
    https://d.alipay.com
    https://mix-test.usurong.com
    https://mix-pro.usurong.com
    https://gw-test-external.usurong.com
    com/yoc/loan/commonloan/ui/CommonWebActivity.java
    https://static.253.com/chuanglan/sdk-policy.html
    com/chuanglan/sdk/face/view/PrivacyActivity.java
    https://wannos.127.net
    https://wannos.127.net/lbs;https://wannos-hz.127.net/lbs;https://wannos-bj.127.net/lbs;https://wannos-oversea.127.net/lbs
    http://223.252.196.38/lbs
    com/netease/cloud/nos/yidun/core/AcceleratorConf.java
    https://api.megvii.com
    com/yoc/loan/common/constant/Constants.java
    https://www.samsungapps.com/appquery/appdetail.as?appid=
    com/ss/android/downloadlib/g/h.java
    https://i.snssdk.com/
    com/ss/android/downloadad/api/constant/AdBaseConstants.java
    https://zxid-m.mobileservice.cn/sdk/uaid/get
    com/zx/a/I8b7/w1.java
    https://miniprogram-kyc.tencentcloudapi.com/api
    com/tencent/cloud/huiyansdkocr/tools/d.java
    https://kycwa.tencentcloudapi.com/rcrm-codcs/mob-data-collect
    com/tencent/cloud/huiyansdkocr/tools/e.java
    http://wanproxy.127.net
    com/netease/cloud/nos/yidun/monitor/MonitorConfig.java
    https://kycwa.tencentcloudapi.com/rcrm-codcs/mob-data-collect
    https://kycwa-test.tencentcloudapi.com/rcrm-codcs/mob-data-collect
    com/tencent/cloud/huiyansdkocr/tools/g.java
    https://zxid-m.mobileservice.cn/sdk/config/v2/init
    com/zx/a/I8b7/n.java
    https://api.lfv2.cn/api/auth/liveness_auth
    https://mix-pro.usurong.com/marketwebview?
    https://mix-pro.usurong.com/creditloading
    https://mix-pro.usurong.com/carcapital
    https://mix-test.usurong.com/marketwebview?
    https://testim.youkawallet.com/home
    https://testmix.youkawallet.com/billlist?source=6
    https://protocol-test.usurong.com/agreement/1124-yra/yhzcfwxy.html
    https://mix-test.usurong.com/productlist?
    https://dynamics-ysr.keloan.cn/ysr-app-app/
    https://mix-test.usurong.com/creditloading
    https://protocol-pro.usurong.com/agreement/1008-xd/yhzcfwxy.html
    https://mix.youkawallet.com/billlist?source=6
    https://protocol-test.usurong.com/agreement/1008-xd/yhzcfwxy.html
    https://protocol-test.usurong.com/agreement/1124-yra/yszc.html
    https://test-dynamics.usurong.com/ysr-app-app/
    https://protocol-pro.usurong.com/agreement/1124-yra/yszc.html
    https://protocol-pro.usurong.com/agreement/0828/yszc_andriod.html
    https://protocol-test.usurong.com/agreement/0828/yszc_andriod.html
    https://mix-pro.usurong.com/plusloading
    https://dynamics-ysr.kerxd.com/ysr-app-app/
    https://mix-test.usurong.com/plusloading
    https://protocol-pro.usurong.com/agreement/1124-yra/yhzcfwxy.html
    https://testqueryh5.youkawallet.com/#/channel?channelcode=1&service=reportlist
    https://queryh5.youkawallet.com/#/channel?channelcode=1&service=reportlist
    https://dynamics-test.usurong.com/ysr-app-app/
    https://mix-pro.usurong.com/productlist?
    https://mix-test.usurong.com/carcapital
    https://im.youkawallet.com/home
    com/yoc/loan/common/constant/ConfigUrls.java
    https://gw-pro-external.usurong.com/ysr-app-app/
    https://gw-test-external.usurong.com/ysr-app-app/
    com/yoc/loan/common/net/ApiService.java
    https://zxid-m.mobileservice.cn/sdk/ext/pconfig
    com/zx/a/I8b7/f.java
    https://nisportal.10010.com:9001
    com/zx/a/I8b7/f1.java
    https://kyccdn.tencentcloudapi.com/kyc/wbocrconfig.json
    com/tencent/cloud/huiyansdkocr/tools/b.java
    https://zxid-m.mobileservice.cn/sdk/module/getcoremodule
    com/zx/a/I8b7/f0.java
    https://miniprogram-kyc.tencentcloudapi.com/s/h5/protocolcdn.html?appid=
    com/tencent/cloud/huiyansdkocr/ui/OcrProtocalActivity.java
    javascript:backloanplusleft
    com/yoc/loan/commonloan/ui/CommonWebActivity$addH5JsFunction$1.java
    http://worldclockapi.com/api/json/utc/now
    com/yoc/loan/common/business/CommonUtils.java
    http://undefined/
    https://jsoup.org/cookbook/extracting-data/working-with-urls
    org/jsoup/helper/HttpConnection.java
    255.255.255.255
    com/netease/cloud/nos/yidun/utils/Util.java
    javascript:restartdowntimeh5
    com/yoc/loan/commonloan/ui/CommonWebActivity$restartDownTimeH5$1.java
    https://zxid-m.mobileservice.cn/sdk/config/init
    com/zx/a/I8b7/l.java
    https://aid.mobileservice.cn/
    com/zx/a/I8b7/j3.java
    https://render.alipay.com/p/yuyan/180020010001208736/zolozfacewelcome.html
    自研引擎-S
    http://openmp.llvm.org/
    https://bugs.llvm.org/
    lib/arm64-v8a/libocr_scan.so
    2.4.13.7
    lib/arm64-v8a/libYTImageRefiner.so
    https://zxid-m.mobileservice.cn/sdk/said/ping
    https://nisportal.10010.com:9001
    https://msg.cmpassport.com/h5/getmobile
    https://id6.me/gw/preuniq.do
    lib/arm64-v8a/libzxprotect.so

    Firebase配置检测

    邮箱地址提取

    EMAIL 源码文件
    boohee@boohee.com
    com/yoc/loan/common/utils/CalendarReminderUtils.java
    o@bkw.gz
    lib/arm64-v8a/libYTImageRefiner.so

    敏感凭证泄露

    显示全部的 123 个secrets
    1、 个推–推送服务的=> "GETUI_APPID" : "xZI7A0TaaH8GSZavGPSEB5"
    2、 个推–推送服务的=> "GY_APP_ID" : "xZI7A0TaaH8GSZavGPSEB5"
    3、 卓信ID-SDK的=> "ZX_CHANNEL_ID" : "C01-GEztJH0JLdBC"
    4、 个推–推送服务的=> "PUSH_APPID" : "xZI7A0TaaH8GSZavGPSEB5"
    5、 友盟统计的=> "UMENG_APPKEY" : "62e9ec9805844627b50deae9"
    6、 高德地图的=> "com.amap.api.v2.apikey" : "1f8db51c65bc81f13d1623d219cc68aa"
    7、 卓信ID-SDK的=> "ZX_APPID_GETUI" : "913e6a50-c3b6-4989-8ac6-1ecb53649be3"
    8、 创蓝SDK的=> "CL_SDK_APP_KEY" : "bDKAX7Tjx1JLBoG9"
    9、 openinstall统计的=> "com.openinstall.APP_KEY" : "m8wqwh"
    10、 友盟统计的=> "UMENG_CHANNEL" : "ysr_samsung"
    11、 "key_liveness_loading_icon" : "liveness_loading_icon"
    12、 "key_mouth_close" : "liveness_action_mouth_close"
    13、 "key_meglive_yaw_m4a" : "liveness_shakehead"
    14、 "key_liveness_home_device_vertical_remind_color" : "livenessV5HomeDeviceVerticalRemindColor"
    15、 "key_liveness_home_device_vertical_long_mode_remind_color" : "livenessV5HomeDeviceVerticalLongModeRemindColor"
    16、 "key_shakehead_left" : "liveness_action_left"
    17、 "key_liveness_agreement_selected" : "liveness_agreement_selected"
    18、 "key_liveness_home_back_normal" : "liveness_home_back_normal"
    19、 "key_liveness_distance_move_image1" : "liveness_distance_move_image1"
    20、 "key_liveness_agreement_close_pressed" : "liveness_agreement_close_pressed"
    21、 "key_eye_close" : "liveness_action_eye_close"
    22、 "key_nod_down" : "liveness_action_down"
    23、 "key_nod_up" : "liveness_action_normal"
    24、 "key_liveness_agreement_noselected" : "liveness_agreement_noselected"
    25、 "key_liveness_home_close_white" : "liveness_home_close_white"
    26、 "key_liveness_home_back_highlight" : "liveness_home_back_highlight"
    27、 "key_mouth_open" : "liveness_action_mouth_open"
    28、 "key_liveness_distance_move_image2" : "liveness_distance_move_image2"
    29、 "key_liveness_home_close" : "liveness_home_close"
    30、 "key_liveness_custom_promptcolor" : "livenessCustomPromptColor"
    31、 "key_liveness_home_vertical_remind" : "liveness_home_vertical_remind"
    32、 "key_liveness_agreement_close_normal" : "liveness_agreement_close_normal"
    33、 "key_distance_move_back_m4a" : "liveness_move_back"
    34、 "key_distance_approach_slowly_m4a" : "liveness_approach_slowly"
    35、 "key_shakehead_right" : "liveness_action_right"
    36、 "key_meglive_well_done_m4a" : "liveness_well_done"
    37、 "key_meglive_eye_blink_m4a" : "liveness_blink"
    38、 "key_liveness_logo_icon" : "liveness_logo_icon"
    39、 "anythink_myoffer_feedback_violation_of_laws" : "Illegal"
    40、 "key_liveness_home_finish_contour_line_color" : "livenessV5HomeFinishContourLineColor"
    41、 "key_agreement_image_center" : "liveness_home_agreement"
    42、 "key_meglive_pitch_down_m4a" : "liveness_nod"
    43、 "key_meglive_mouth_open_m4a" : "liveness_mouth_open"
    44、 "umcsdk_oauth_version_name" : "v1.4.1"
    45、 "key_liveness_home_progressbar_color" : "livenessV5HomeProcessBarColor"
    46、 "key_distance_move_forward_m4a" : "liveness_move_forward"
    47、 "key_liveness_distance_mirror_light" : "liveness_distance_mirror_light"
    48、 "key_eye_open" : "liveness_action_normal"
    49、 nRAFxxUus7iU+7HDDbF5nfGkxWo+gUNEX9ekV4nx1fn2h7BBR56noiSDtc+uIYRMSlXavQrFuNu85
    50、 ylUdkOBgdDjcrqhoE6R7TMmNgP91cssN36XJaP9T33C1RwDHMeofFaqQjn/xZvrUtl0XBVDQD4gb
    51、 nofRJgdsm3i+I3X07dVWQA9kPUUWAuLrp7NYI0WM8G8CYbVIM7PiFOqnVonN8DLHf2KLr3FrI10Cq
    52、 nwkot+arkI5m9h7DLKeZiwE08J4ZgsQUHKgsBvOvoP2fI2hSGDflo2MkPMGZvQX24ImlILgqOXyaX
    53、 n9yaGyHzmC4QWCGD+KyoDyy+M6nr+A7kE7gwLs8WA2qhIXLAXWeD90DlltyuC5sVH2l2zTxiYvlCe
    54、 nJyjniKIjtput42zIYaB5V1FiiF+PtVpsHGz68ufnpL0Efgu8qomYWR7ZMxpkoPE0/bTyrhpnYNeO
    55、 nKfBIIrr5nOIZ7QqjFyqxP5Aqb48PhENq+SpL5YCaK9fZ5wkR7XBbUeXzLPmOtlGLUiM8KCACtcSh
    56、 nS8ciyyeb5Y8AI+AI553P38EUiI/yDEdgovd1QhhevLO71IWyDoMgD3zoq3KMRkXLJG09ahCogMDi
    57、 nnkD+EsY0qK1gRHQB3MBdEat+4h6niMV5tOTKnXYWQaE5NCHTqWN/fYYzdUVWTCmJ1XjSIS8EqKlm
    58、 Y29tLmFzdXMubXNhLlN1cHBsZW1lbnRhcnlESUQuSURpZEFpZGxJbnRlcmZhY2U=
    59、 Y29tLmFzdXMubXNhLlN1cHBsZW1lbnRhcnlESUQ=
    60、 nkOiba0MltrD2a6FN3L56mAaC9sdE9GgddswyMxPslJKf4vYiUrEJM9ak2iIGStQNARgz5GZbgqHi
    61、 ncx9t/vdYH+LzCJSw9RNjl7tBn3Je7+IEtbta9z+ChJHCun4AhShe7ijW2W4BHGW3zusPjk4gpIKS
    62、 nF8R1YkDyRrYtynn4aDDmEveoEiJkzK2d1srth/kMlT19HZ8wBcshB7wqGaK4iqTcYc2TAtrHIFrb
    63、 ngC4jJDZ8NNgV5AW08ZTikX1hry9T51ed8ml5SwN2LITtnLE0NqioPnLWcerNGNKmVjL/u4+cltmg
    64、 nh4zAYTzXMhXSYkNWnLgbzqSgf4JDo2IX0osR2WjUjbV8Flhl5jFJvevWzMXJeC75QwTrChdTqhqs
    65、 nD0fs+Aw+bnRf0mV5RcxfcSwq8XR8EkP3GyFBbYULjMU3I5s925n7MXFOvdA7A7BuQJS/kcOwnV2W
    66、 ny8nJ3uUZk+DGiwDuSrtOf4gsvdRx0VeajqNrZ2JfCeyygg0XDPgLtz6Fr/ldXYin9Ypf84zBqoTJ
    67、 5d25bd4cec8441f481b609088ebc043a
    68、 n8yHJFhtgC4NUBoV34LoP8UiQqw7LbhPTpOgbn3Iq9HI2v9yZsq5WKfkfawEP32rf7QlGiAv+5xbK
    69、 BXR/YZEsZikKgydkACAIi9ZlpwlaFcVU0svFCdqK+9k=
    70、 nzfqCGRmx4cWVWKArALkaBnzfivi4u2fLouK1uAxuAmucopjr+iMZ9XL+d6pyCGsKWcn2w9O4B4YS
    71、 n/9Drg3zMU+Ci8gAvd7xwN5jkJvsWnijGvq+iQFGruW1Nz5TYJBQBzvYNM68Sy7VkQX2w7paV6bgl
    72、 negJhybklZfVgJ27pSIN0W7t0IWKujXNFOcUbBb2/x+cA7ip0DnRajd3Um8O3MJ5AZ+9nagLo1LDa
    73、 nDDU9Zqn2QPZOtPhGSomnRTPmvBxvW6uobes8Zg4biUXSSpCx6fFAhP46k6Ft9maWSTBtTGtaWhv7
    74、 nIoxRGVCl+vsBuCpiGIntc9eXcy+DYsYpuWExHgT+ZDPN8nZDsX8YYw15JzI4PGWIabmD+9in9Pz7
    75、 WJxfqrnOZAfL3YBJO8crx5TuKZkzvZCtCI7PPeNPQDGHIC07yY7o34MMJK6B6PN7
    76、 nnMQvGa1BHPc2yo/uX8GLsxKY4V91wxZX3YUKYEcGknnZn1QTBBZU9RDZrWqJvPhP4zjVsGMjUVPT
    77、 nK8glwgT90Y5NIBtxdeZqu6xj4n8STDaUPkfUXN3XDvuqTdLFk76WEK4jMf0/qZ2S9UMEBKVU3L4+
    78、 n+S2vw19/WLaFSQLYWIvFBt5Fkd8u8p1g56Syb5rQcQ1HLEl1RIRz2Q==
    79、 nkTKRKTtpu7ytZnAUcDczZCaCLPp4FsiHYhPHSil9awnq/0Hgimt22aS3HhHDwxERYpV9j9MCcLcs
    80、 nc5qtsO3F0A2IgbQ7+hL4VN09OWmSIpgmNxkfLmnOTT8AwT1cdbI0l91GFoer3l7HKU6uJysEHPnx
    81、 nv2kx6dFO4aToIvql2oA1KahBMmnUJgveRnejMmVeWKa+3FPEWP+1bU9cSrwIZUNVnpBp1u69nVeb
    82、 nSjOINr593UMS6K9AYRfY9UFiursk/8m3w+5AQxmvxzg7elUCrbYVXhAlJFj4AhSFJREpiPupsoxH
    83、 nYWQnX451p1ReBko0/AWVmiC1T4NXI+hwmEqToGKO4otS7aHeUJDLW2OFXm6S5f1yPw2LCPqiFNFF
    84、 n51UwiRfUU6EBObyHl94CchudmuHF9SMfmEKFUYE4YddRcOJvKfpe2g42zhtRwx1gk23867EBsmAe
    85、 9tisVfmYyrZ3rMOhC6aEOaFwBpdrENu4VFXNzVXZzLy2lu79xTY5c07Vxe5bvXVO
    86、 Y29tLmFzdXMubXNhLlN1cHBsZW1lbnRhcnlESUQuU3VwcGxlbWVudGFyeURJRFNlcnZpY2U=
    87、 eb859f2e50be4cdeb8de00cee5fa2c51
    88、 nY3mOEEgmiYhibTTRkESNqL8m3ieck6WL2NHx8EDL403NxDXeIwSy424puoEPtQ9MEhSFnKU4xngI
    89、 nBH1KGiqwyuqPjE++pzr4Q0DQhUyxCHkApwrjzCb2IB3RdV0EG0MInJtSAiAPqP557BcmhFnJOgwj
    90、 nypgbIlfPSZADZ/3ohVei8JF4V+OtPCz42ZPwE7kl3EJcLhhYUeoPnU20RPdlmtYblrLyct8MveJy
    91、 nBvYWzGSre9mB2N8JgVupxZgebcwqjBtEyjyrxh3icjusg/k2AbESdy+3QS+4YEkk7sMBRhVmplrS
    92、 nKvDvw+I6jmPSrghVuCfISNXuTTgkIOuXzM7+LSXvePREoxGdNRbUchxzd+dzCwvTUI3Z9mn7fwe6
    93、 nDs7qVKu4siD3xAIFulArUPevhblLdzFZK6hLrvndDaVGJHKTQ3BEC+FfUSxcBru9Zs+q68v+vr3Q
    94、 nz8qOOy4Z7KhVe3vY03v2vlRKXqKyw4z/S609Tw4bbFvcdFb03MR4uC8xtMCHUpvFiSeFtdrumPbj
    95、 nztKxBehXNVip51QIvG4Nd+W9DMLisN3TZ+RiNhGD+8UT0YiBj6wyi2zly7VjvZZfCcj1ppTMlhr0
    96、 nvJ9u1BSHtntYzSwPFTwVnuwNovtv2IDSKnASzoDjdsgrcuwhDT0NTmmxnHmVKHoYRJZe7EZFD19F
    97、 nzEiJLtZ8RTQxeRKd78hN7A6SE0XkWQlVkdd0PtDfkSgN4PYP5u3VHl9iaXI3Ggk/5pc8JxXpBn2d
    98、 nTqPmWoY9Rw28x5d3tc33Ll8uBOf8DTlJhsmooSp0EDCGzrVDdAhikRdg1MEcvdxnGTo/QQUziicu
    99、 Y29tLmFzdXMubXNhLmFjdGlvbi5BQ0NFU1NfRElE
    100、 e7f051051f6c4f9db4598b98f0e7045c
    101、 e3cf86bf-80c0-409b-9c63-e3619c4d5bfe
    102、 nUmraN8AyTUCQAd+fPkb6452kpy/MrMf32mN2pMYbcBwbM48JTlbkegKxenHqbnD0d2Rw7sxpv3hb
    103、 nCoTT3rAM75hg67WOPat1KUXYG3fGFF9TZA1kd8DOKauM1IOMT2ftRg/yMfzKpAeaMfy9xInCoLN3
    104、 aea37e8046484d755b443d17041be068dea5af15
    105、 nHfM6MURsn4rBI950ItUEcYBvFh7KGnQA6qlamxjImWkKa4d8Z8EVoJXegj7ROUJDLO5Ss/fRRP6U
    106、 nMRDwoWLH0ZQi0t+g08O86Ic11sY53HYP1s0wspgGbYOFrapJy+9oHE3zIyd5E1bUdVpEGIds4Kuj
    107、 nNVFHf33/Iaco5BGLeHzaAbXqE50UPur6qDm8X3SffJzg7OfCPROsn7rDLrerh3MEAMAwBHKO8OWP
    108、 nJIoyOGGELhGmpGFVY22VA9tEM/aE3BqlDJojqTijEErn9Ubjlt+JmGb2YBtFpZLItFX6a9MIk6Vl
    109、 n0LFt6J3U49jy9v64ox0E5WIzGLQla1jH0E71LGsitpxRme3YVRVmS1kMmc4GKYJqGCuyVBEx5mmg
    110、 b1ac2c4c-470b-4947-b39f-8113400fa29f
    111、 nZVsbIXgdAgM8TsQnDrevJ0Jk9DDBpftxR14Y0p20hPYr1HHenjIPPWFWBNH+MfLSs0JSL61btmMv
    112、 nu89yuP692amL1LusZKYKw637/F0mfW5aA9xvSBWrYnFpKST688P7axNNXzaCS+2dcfyqJ4XDH87I
    113、 nTCebSuMJwUc4clpgoUiFXCOfwfIna7ltowHrXmjZuGvusC2HUl5dqzhXNLSaRWKYGdP37B7qdAIL
    114、 nERhW5vy/l5HSkT2kUE25JQP8Nl1Xqpq5l+karPIbn8Gzm5Uhh+QK20h2YSRKGPZBnBnVEDAVMKou
    115、 nSnIG3GcbMVzHrfcuGpmYR/Jp6r2gseKOBZUuvJ1u+cbceIzaJ+tM4BJJpSWTK+4IelZsUrwXYuBV
    116、 n3BTWNU8Do/6D7zNf1JpQZgfp28dYMv8+wFf0vweJHyM9QWSVtTfJnxyiVA5GNqK+1+OeFm0MuUDZ
    117、 nqzT3Ay0VQ1h8y1WvPplfPckuVJXqhWlIk1PhRSz9t4QRWglBpEwvtT1W0UTkyKHmbalgOiDZv2fE
    118、 44c50d90a229289e315da149aac4dda7
    119、 nzCgfQ8Tf8PdF58OPhZ8jMr4s5nF4EiKE1JNKIbxjxV3R1JwENR5GL2EwWd6iSEzFBvj3ftdUlYWG
    120、 n0AV3cDvL1WiRqMpdP5gP9cdfr3w5CwtCu1m7jlgS1lhWmEtsPl1jCHc4kJGh5NXvSwVunr+GuLEn
    121、 nA435RdPTRCKcAu7N2mFYqJqSynw9PkYZiHvyerdGH/SIIEk2klRgacFR6RMX7WmkzlqNA9CJiUJJ
    122、 nPdofq+4WqNj8fK1SDryJ5lOtnsk9636MIof9BMbcTrOVZZcCnwDWqqMNadhblvI+u2Fn/bbkk8ZR
    123、 nXJ3DW0ud5nknrwBgSjne37PJKAhOsHPvSqW+fglbaFgfZ4U2DWGbkccGL9vDtmaV+7Tv8aaorOyF

    字符串信息

    建议导出为TXT,方便查看。

    活动列表

    显示所有 190 个 activities

    第三方SDK

    SDK名称 开发者 描述信息
    金融级实人认证 SDK Alibaba 金融级实人认证服务搭载真人检测和人脸比对等生物识别技术,配合权威数据源验证,可快速校验自然人的真实身份。
    Pangle SDK ByteDance 穿山甲是巨量引擎旗下全球应用变现与增长平台,合作优质媒体超 30,000 家,日请求突破 607 亿,日均展示达 100 亿,覆盖 7 亿日活用户,为全球应用和广告主提供高效的用户增长和变现解决方案。
    C++ 共享库 Android 在 Android 应用中运行原生代码。
    岳鹰全景监控 Alibaba 岳鹰全景监控,是阿里 UC 官方出品的先进移动应用线上监控平台,为多家知名企业提供服务。
    极光认证 SDK 极光 极光认证整合了三大运营商的网关认证能力,为开发者提供了一键登录和号码认证功能,优化用户注册/登录、号码验证的体验,提高安全性。
    MMKV Tencent MMKV 是基于 mmap 内存映射的 key-value 组件,底层序列化/反序列化使用 protobuf 实现,性能高,稳定性强。
    MNN Alibaba MNN 是一个高效、轻量的深度学习框架。它支持深度模型推理与训练,尤其在端侧的推理与训练性能在业界处于领先地位。
    阿里聚安全 Alibaba 阿里聚安全是面向开发者,以移动应用安全为核心的开放平台。
    TensorFlow Lite TensorFlow TensorFlow Lite 是一组工具,可帮助开发者在移动设备、嵌入式设备和 IoT 设备上运行 TensorFlow 模型。它支持设备端机器学习推断,延迟较低,并且二进制文件很小。
    移动统计分析 Umeng U-App 作为一款专业、免费的移动统计分析产品。在日常业务中帮您解决多种数据相关问题,如数据采集与管理、业务监测、用户行为分析、App 稳定性监控及实现多种运营方案等。助力互联网企业充分挖掘用户行为数据价值,找到产品更新迭代方向,实现精细化运营,全面提升业务增长效能。
    腾讯优图 SDK Tencent 腾讯优图 AI 开放平台提供 AI + 互联网、金融、教育等多元化的人工智能服务和行业解决方案,包括人脸核身、人脸防伪、内容安全等领域的产品和案例。
    AndroidUtilCode Blankj AndroidUtilCode 是一个强大易用的安卓工具类库,它合理地封装了安卓开发中常用的函数,具有完善的 Demo 和单元测试,利用其封装好的 APIs 可以大大提高开发效率。
    移动号码认证 中国移动 号码认证能力提供一键登录、本机号码校验服务。
    快手广告 SDK 快手 快手信息流广告,为您和用户搭建桥梁。
    腾讯广告 SDK Tencent 腾讯广告汇聚腾讯公司全量的应用场景,拥有核心行业数据、营销技术与专业服务能力。
    人脸核身 SDK Tencent 腾讯云慧眼人脸核身(原金融级身份证认证升级版)是一组对用户身份信息真实性进行验证审核的服务套件,提供各类认证功能模块,包含证件 OCR 识别、活体检测、人脸 1:1 对比等能力,以解决行业内大量对用户身份信息核实的需求,广泛应用于金融、运营商、共享出行等领域。
    Jetpack Lifecycle Google 生命周期感知型组件可执行操作来响应另一个组件(如 Activity 和 Fragment)的生命周期状态的变化。这些组件有助于您写出更有条理且往往更精简的代码,这样的代码更易于维护。
    File Provider Android FileProvider 是 ContentProvider 的特殊子类,它通过创建 content://Uri 代替 file:///Uri 以促进安全分享与应用程序关联的文件。
    Jetpack App Startup Google App Startup 库提供了一种直接,高效的方法来在应用程序启动时初始化组件。库开发人员和应用程序开发人员都可以使用 App Startup 来简化启动顺序并显式设置初始化顺序。App Startup 允许您定义共享单个内容提供程序的组件初始化程序,而不必为需要初始化的每个组件定义单独的内容提供程序。这可以大大缩短应用启动时间。
    Jetpack Media Google 与其他应用共享媒体内容和控件。已被 media2 取代。

    污点分析

    当apk较大时,代码量会很大,造成数据流图(ICFG)呈现爆炸式增长,所以该功能比较耗时,请先喝杯咖啡,耐心等待……
    规则名称 描述信息 操作
    病毒分析 使用安卓恶意软件常用的API进行污点分析 开始分析  
    漏洞挖掘 漏洞挖掘场景下的污点分析 开始分析  
    隐私合规 隐私合规场景下的污点分析:组件内污点传播、组件间污点传播、组件与库函数之间的污点传播 开始分析  
    密码分析 分析加密算法是否使用常量密钥、静态初始化的向量(IV)、加密模式是否使用ECB等 开始分析  
    Callback 因为Android中系统级的Callback并不会出现显式地进行回调方法的调用,所以如果需要分析Callback方法需要在声明文件中将其声明,这里提供一份AndroidCallbacks.txt文件,里面是一些常见的原生回调接口或类,如果有特殊接口需求,可以联系管理员 开始分析