温馨提示:本平台仅供研究软件风险、安全评估,禁止用于非法用途。由于展示的数据过于全面,请耐心等待加载完成。如有疑问或建议, 可加入我们的微信群讨论

应用图标

应用评分

文件信息

文件名称 昊昊听书 v4.1.apk
文件大小 28.28MB
MD5 514c79abbf11716f1d562d8237e77e19
SHA1 7907dd8260cf8bb7b84a5e4a8728a7a579644a27
SHA256 6c5062bac69ecc136a463ed08ee02f5b778a3ab102465cb1ac489559c5fec4ea
病毒检测 ⚠️ 3 个厂商报毒⚠️

应用信息

应用名称 昊昊听书
包名 com.reyou.hh
主活动 com.e4a.runtime.android.StartActivity
目标SDK 28 最小SDK 17
版本号 4.1 子版本号 1
加固信息 360加固
开发框架 E4A(易安卓)
非法应用检测 (该功能即将上线,识别赌博、诈骗、色情和黑产等类型应用)

组件导出信息

反编译代码

Manifest文件 查看
Java源代码 查看 -- 下载

文件列表

    证书信息

    二进制文件已签名
    v1 签名: True
    v2 签名: True
    v3 签名: True
    v4 签名: False
    主题: C=US
    签名算法: rsassa_pkcs1v15
    有效期自: 2024-06-14 12:42:53+00:00
    有效期至: 2124-05-21 12:42:53+00:00
    发行人: C=US
    序列号: 0x1b329c69
    哈希算法: sha256
    证书MD5: eb72e789006749304371fef04b8d0121
    证书SHA1: ed4fc324b85767972b4b4d29db7fa543701d66c6
    证书SHA256: 1c53358699f1738218b7fb78e829a9d96861882d672468a1596c44d531bd87c1
    证书SHA512: 1f8f872d13fa8c47f85f2e009e7c8b1b8755e401e51d43d062358cbb71471ac4b1b079d9fac17da34e820170945f29c1c9cbbe5bbc7c3618ed80449111c1a183
    公钥算法: rsa
    密钥长度: 2048
    指纹: a13db9945e8d05540965054f2470a8095ebf56f20d20ec2909ae81ac2b32e088
    找到 1 个唯一证书

    应用程序权限

    权限名称 安全等级 权限内容 权限描述 关联代码
    android.permission.DISABLE_KEYGUARD 危险 禁用键盘锁 允许应用程序停用键锁和任何关联的密码安全设置。例如,在手机上接听电话时停用键锁,在通话结束后重新启用键锁。
    com.android.launcher.permission.READ_SETTINGS 危险 读取桌面快捷方式 这种权限的作用是允许应用读取桌面快捷方式的设置。
    android.permission.CHANGE_CONFIGURATION 危险 改变UI设置 允许应用程序 允许应用程序更改当前配置,例如语言区域或整体的字体大小。
    android.permission.FOREGROUND_SERVICE 普通 创建前台Service Android 9.0以上允许常规应用程序使用 Service.startForeground,用于podcast播放(推送悬浮播放,锁屏播放)
    android.permission.VIBRATE 普通 控制振动器 允许应用程序控制振动器,用于消息通知振动功能。
    android.permission.SYSTEM_ALERT_WINDOW 危险 弹窗 允许应用程序弹窗。 恶意程序可以接管手机的整个屏幕。
    android.permission.MOUNT_UNMOUNT_FILESYSTEMS 危险 装载和卸载文件系统 允许应用程序装载和卸载可移动存储器的文件系统。
    android.permission.WRITE_EXTERNAL_STORAGE 危险 读取/修改/删除外部存储内容 允许应用程序写入外部存储。
    android.permission.SYSTEM_OVERLAY_WINDOW 未知 未知权限 来自 android 引用的未知权限。
    android.permission.REQUEST_INSTALL_PACKAGES 危险 允许安装应用程序 Android8.0 以上系统允许安装未知来源应用程序权限。
    android.permission.INTERNET 危险 完全互联网访问 允许应用程序创建网络套接字。
    android.permission.ACCESS_NETWORK_STATE 普通 获取网络状态 允许应用程序查看所有网络的状态。
    android.permission.GET_TASKS 危险 检索当前运行的应用程序 允许应用程序检索有关当前和最近运行的任务的信息。恶意应用程序可借此发现有关其他应用程序的保密信息。
    android.permission.WAKE_LOCK 危险 防止手机休眠 允许应用程序防止手机休眠,在手机屏幕关闭后后台进程仍然运行。
    android.permission.ACCESS_WIFI_STATE 普通 查看Wi-Fi状态 允许应用程序查看有关Wi-Fi状态的信息。
    android.permission.SET_WALLPAPER 普通 设置壁纸 允许应用程序设置壁纸。
    android.permission.BLUETOOTH 危险 创建蓝牙连接 允许应用程序查看或创建蓝牙连接。
    android.permission.READ_EXTERNAL_STORAGE 危险 读取SD卡内容 允许应用程序从SD卡读取信息。
    android.permission.WRITE_SETTINGS 危险 修改全局系统设置 允许应用程序修改系统设置方面的数据。恶意应用程序可借此破坏您的系统配置。
    android.permission.READ_PHONE_STATE 危险 读取手机状态和标识 允许应用程序访问设备的手机功能。有此权限的应用程序可确定此手机的号码和序列号,是否正在通话,以及对方的号码等。
    com.android.launcher.permission.INSTALL_SHORTCUT 签名 创建快捷方式 这个权限是允许应用程序创建桌面快捷方式。
    android.permission.REORDER_TASKS 危险 对正在运行的应用程序重新排序 允许应用程序将任务移至前端和后台。恶意应用程序可借此强行进入前端,而不受您的控制。
    android.permission.MANAGE_EXTERNAL_STORAGE 危险 文件列表访问权限 Android11新增权限,读取本地文件,如简历,聊天图片。
    android.permission.REQUEST_IGNORE_BATTERY_OPTIMIZATIONS 普通 使用 Settings.ACTION_REQUEST_IGNORE_BATTERY_OPTIMIZATIONS 的权限 应用程序必须拥有权限才能使用 Settings.ACTION_REQUEST_IGNORE_BATTERY_OPTIMIZATIONS。
    android.permission.CHANGE_WIFI_MULTICAST_STATE 危险 允许接收WLAN多播 允许应用程序接收并非直接向您的设备发送的数据包。这样在查找附近提供的服务时很有用。这种操作所耗电量大于非多播模式。
    android.permission.CHANGE_NETWORK_STATE 危险 改变网络连通性 允许应用程序改变网络连通性。
    android.permission.BLUETOOTH_ADMIN 危险 管理蓝牙 允许程序发现和配对新的蓝牙设备。
    android.permission.MODIFY_AUDIO_SETTINGS 危险 允许应用修改全局音频设置 允许应用程序修改全局音频设置,如音量。多用于消息语音功能。
    android.permission.READ_PRIVILEGED_PHONE_STATE 签名(系统) 读取手机状态和标识 允许应用程序访问设备的手机功能。有此权限的应用程序可确定此手机的号码和序列号,是否正在通话,以及对方的号码等。
    android.permission.QUERY_ALL_PACKAGES 普通 获取已安装应用程序列表 Android 11引入与包可见性相关的权限,允许查询设备上的任何普通应用程序,而不考虑清单声明。

    证书安全分析

    高危
    0
    警告
    1
    信息
    1
    标题 严重程度 描述信息
    已签名应用 信息 应用程序使用代码签名证书进行签名

    MANIFEST分析

    高危
    3
    警告
    5
    信息
    0
    屏蔽
    0
    序号 问题 严重程度 描述信息 操作
    1 应用程序已启用明文网络流量
    [android:usesCleartextTraffic=true]
    警告 应用程序打算使用明文网络流量,例如明文HTTP,FTP协议,DownloadManager和MediaPlayer。针对API级别27或更低的应用程序,默认值为“true”。针对API级别28或更高的应用程序,默认值为“false”。避免使用明文流量的主要原因是缺乏机密性,真实性和防篡改保护;网络攻击者可以窃听传输的数据,并且可以在不被检测到的情况下修改它。
    2 Activity (com.e4a.runtime.android.StartActivity) 容易受到StrandHogg 2.0的攻击 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (28) 更新到 29 或更高版本以在平台级别修复此问题。
    3 Activity (com.e4a.runtime.android.mainActivity) 的启动模式不是standard模式 高危 Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。
    4 Activity (com.e4a.runtime.android.mainActivity) 容易受到StrandHogg 2.0的攻击 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (28) 更新到 29 或更高版本以在平台级别修复此问题。
    5 Activity (com.e4a.runtime.android.mainActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    6 Service (com.reyou.hh.后台服务操作) 未被保护。
    [android:exported=true]
    警告 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    7 Service (com.e4a.runtime.components.impl.android.蓝牙耳机线控类库.MediaPlaybackService) 未被保护。
    [android:exported=true]
    警告 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    8 高优先级的Intent (1000) - {1} 个命中
    [android:priority]
    警告 通过设置一个比另一个Intent更高的优先级,应用程序有效地覆盖了其他请求。

    可浏览的Activity组件

    ACTIVITY INTENT

    网络通信安全

    序号 范围 严重级别 描述

    API调用分析

    API功能 源码文件
    一般功能-> IPC通信
    aegon/chrome/base/ApiCompatibilityUtils.java
    aegon/chrome/base/MemoryPressureListener.java
    aegon/chrome/base/PowerMonitor.java
    aegon/chrome/net/AndroidNetworkLibrary.java
    aegon/chrome/net/NetworkChangeNotifierAutoDetect.java
    aegon/chrome/net/ProxyBroadcastReceiver.java
    aegon/chrome/net/ProxyChangeListener$ProxyReceiver$$Lambda$1.java
    aegon/chrome/net/ProxyChangeListener.java
    aegon/chrome/net/X509Util.java
    com/futyinletongzhilan/entity/FutService.java
    com/futyinletongzhilan/entity/MusicNotificationBar.java
    com/futyinletongzhilan/util/ApplyUtil.java
    com/jg/ids/a/a.java
    com/jg/ids/a/c.java
    com/jg/ids/a/d.java
    com/jg/ids/b/a.java
    com/jg/ids/b/c.java
    com/jg/ids/b/d.java
    com/jg/ids/c/a.java
    com/jg/ids/d/a.java
    com/jg/ids/d/c.java
    com/jg/ids/d/d.java
    com/jg/ids/e/a.java
    com/jg/ids/e/c.java
    com/jg/ids/e/d.java
    com/jg/ids/f/a.java
    com/jg/ids/f/c.java
    com/jg/ids/f/d.java
    com/jg/ids/g.java
    com/jg/ids/g/b.java
    com/jg/ids/g/c.java
    com/jg/ids/g/d.java
    com/jg/ids/h.java
    com/jg/ids/i/b.java
    com/jg/ids/i/c.java
    com/jg/ids/i/e.java
    com/jg/ids/i/f.java
    com/jg/ids/i/i.java
    com/jg/ids/j/b.java
    com/jg/ids/j/c.java
    com/jg/ids/j/d.java
    com/jg/ids/meizu/MeiZuReceiver.java
    com/jg/ids/meizu/a.java
    com/kwai/video/hodor/NetworkMonitor.java
    com/kwai/video/ksvodplayerkit/prefetcher/KSPrefetcher.java
    com/muzi/Util/BatteryUtils.java
    com/muzi/service/AlarmManagerService.java
    com/mzplayer/utils/Util.java
    com/mzplayer/videoview/EasyVideoView.java
    com/mzplayer/widget/FloatContainer.java
    com/stub/stub07/Stub01.java
    com/yanbo/lib_screen/VIntents.java
    com/yanbo/lib_screen/manager/ClingManager.java
    com/yanbo/lib_screen/service/ClingService.java
    com/yanbo/lib_screen/service/SystemService.java
    org/xwalk/core/XWalkExternalExtensionManager.java
    org/xwalk/core/XWalkFileChooser.java
    org/xwalk/core/XWalkUpdater.java
    org/xwalk/core/XWalkView.java
    org/xwalk/core/extension/XWalkCoreExtensionBridge.java
    org/xwalk/core/extension/XWalkExtensionContextClient.java
    org/xwalk/core/extension/XWalkExternalExtension.java
    org/xwalk/core/extension/XWalkExternalExtensionBridge.java
    org/xwalk/core/extension/XWalkExternalExtensionManagerImpl.java
    org/xwalk/core/internal/MixedContext.java
    org/xwalk/core/internal/UrlUtilities.java
    org/xwalk/core/internal/XWalkContent.java
    org/xwalk/core/internal/XWalkContentsClientBridge.java
    org/xwalk/core/internal/XWalkExternalExtensionManagerBridge.java
    org/xwalk/core/internal/XWalkExternalExtensionManagerInternal.java
    org/xwalk/core/internal/XWalkLaunchScreenManager.java
    org/xwalk/core/internal/XWalkNavigationHandlerImpl.java
    org/xwalk/core/internal/XWalkNotificationService.java
    org/xwalk/core/internal/XWalkNotificationServiceImpl.java
    org/xwalk/core/internal/XWalkViewBridge.java
    org/xwalk/core/internal/XWalkViewInternal.java
    org/xwalk/core/internal/extension/api/launchscreen/LaunchScreenExtension.java
    org/xwalk/core/internal/extension/api/wifidirect/WifiDirect.java
    yj_dcc_loader_protect/C0215.java
    一般功能-> 文件操作
    APKFx_Mod/C0001.java
    APKFx_Mod/C0002.java
    APKFx_Mod/C0003.java
    APKFx_Mod/C0004.java
    APKFx_Mod/hidden/C0000.java
    SevenZip/Compression/LZ/BinTree.java
    SevenZip/Compression/LZ/InWindow.java
    SevenZip/Compression/LZ/OutWindow.java
    SevenZip/Compression/LZMA/Decoder.java
    SevenZip/Compression/LZMA/Encoder.java
    SevenZip/Compression/RangeCoder/BitTreeDecoder.java
    SevenZip/Compression/RangeCoder/BitTreeEncoder.java
    SevenZip/Compression/RangeCoder/Decoder.java
    SevenZip/Compression/RangeCoder/Encoder.java
    SevenZip/LzmaAlone.java
    SevenZip/LzmaBench.java
    a/a/d/a.java
    a/a/d/b.java
    a/a/d/c.java
    a/a/e/a.java
    a/a/e/c.java
    a/a/e/d.java
    a/a/e/g.java
    aegon/chrome/base/ApiCompatibilityUtils.java
    aegon/chrome/base/ApkAssets.java
    aegon/chrome/base/CommandLine.java
    aegon/chrome/base/CommandLineInitUtil.java
    aegon/chrome/base/ContentUriUtils.java
    aegon/chrome/base/FileUtils.java
    aegon/chrome/base/PathUtils.java
    aegon/chrome/base/SecureRandomInitializer.java
    aegon/chrome/base/StreamUtil.java
    aegon/chrome/base/StrictModeContext.java
    aegon/chrome/net/AndroidNetworkLibrary.java
    aegon/chrome/net/CronetException.java
    aegon/chrome/net/MimeTypeFilter.java
    aegon/chrome/net/NetworkChangeNotifierAutoDetect.java
    aegon/chrome/net/UploadDataProvider.java
    aegon/chrome/net/UploadDataProviders.java
    aegon/chrome/net/X509Util.java
    aegon/chrome/net/impl/CronetEngineBuilderImpl.java
    aegon/chrome/net/impl/InputStreamChannel.java
    aegon/chrome/net/impl/JavaUrlRequest.java
    aegon/chrome/net/urlconnection/CronetHttpURLConnection.java
    aegon/chrome/net/urlconnection/CronetInputStream.java
    aegon/chrome/net/urlconnection/CronetOutputStream.java
    aegon/chrome/net/urlconnection/MessageLoop.java
    com/blurimageqcl/FastBlurUtil.java
    com/dnsoverhttps/DnsOverHttps.java
    com/dnsoverhttps/DnsRecordCodec.java
    com/futyinletongzhilan/svg/Sharp.java
    com/futyinletongzhilan/util/ImageLoaderTask.java
    com/futyinletongzhilan/xml/xmlParse.java
    com/github/tvbox/osc/ui/dialog/XWalkInitDialog.java
    com/github/tvbox/osc/util/AdBlocker.java
    com/github/tvbox/osc/util/Log_e4a.java
    com/github/tvbox/osc/util/OkGoHelper.java
    com/github/tvbox/osc/util/SSL/SSLSocketFactoryCompat.java
    com/github/tvbox/osc/util/TLSSocketFactory.java
    com/github/tvbox/osc/util/XWalkUtils.java
    com/hp/hpl/sparta/Document.java
    com/hp/hpl/sparta/Element.java
    com/hp/hpl/sparta/Node.java
    com/hp/hpl/sparta/NodeListWithPosition.java
    com/hp/hpl/sparta/ParseByteStream.java
    com/hp/hpl/sparta/ParseCharStream.java
    com/hp/hpl/sparta/Parser.java
    com/hp/hpl/sparta/Text.java
    com/hp/hpl/sparta/xpath/ExprFactory.java
    com/hp/hpl/sparta/xpath/SimpleStreamTokenizer.java
    com/hp/hpl/sparta/xpath/Step.java
    com/hp/hpl/sparta/xpath/XPath.java
    com/hp/hpl/sparta/xpath/XPathException.java
    com/jg/ids/k.java
    com/kwad/lottie/LottieAnimationView.java
    com/kwad/lottie/b/b.java
    com/kwad/lottie/e.java
    com/kwad/lottie/network/a.java
    com/kwad/lottie/network/b.java
    com/kwai/library/ipneigh/KwaiIpNeigh.java
    com/kwai/library/ipneigh/a.java
    com/kwai/player/debuginfo/model/PlayerConfigDebugInfo.java
    com/kwai/player/qos/CpuStatReader.java
    com/kwai/player/vr/EglUtil.java
    com/kwai/video/cache/PlayerPreferrenceUtil.java
    com/kwai/video/hodor/HodorConfig.java
    com/kwai/video/hodor/util/FileUtils.java
    com/kwai/video/hodor/util/Timber.java
    com/kwai/video/ksvodplayerkit/KSVodNativeCache.java
    com/kwai/video/ksvodplayerkit/KSVodPlayer.java
    com/kwai/video/ksvodplayerkit/KSVodPlayerCommonInitConfig.java
    com/kwai/video/ksvodplayerkit/Logger/KSVodLogger.java
    com/kwai/video/ksvodplayerkit/MultiRate/KwaiMediaManifest.java
    com/kwai/video/ksvodplayerkit/Utils/VodPlayerUtils.java
    com/kwai/video/player/AndroidMediaPlayer.java
    com/kwai/video/player/IMediaPlayer.java
    com/kwai/video/player/KsMediaPlayer.java
    com/kwai/video/player/MediaPlayerProxy.java
    com/kwai/video/player/kwai_player/KwaiMediaPlayer.java
    com/lzy/okgo/cache/CacheEntity.java
    com/lzy/okgo/cache/policy/BaseCachePolicy.java
    com/lzy/okgo/callback/FileCallback.java
    com/lzy/okgo/convert/FileConvert.java
    com/lzy/okgo/cookie/SerializableCookie.java
    com/lzy/okgo/cookie/store/SPCookieStore.java
    com/lzy/okgo/https/HttpsUtils.java
    com/lzy/okgo/interceptor/HttpLoggingInterceptor.java
    com/lzy/okgo/model/HttpHeaders.java
    com/lzy/okgo/model/HttpParams.java
    com/lzy/okgo/model/Progress.java
    com/lzy/okgo/request/base/BodyRequest.java
    com/lzy/okgo/request/base/HasBody.java
    com/lzy/okgo/request/base/ProgressRequestBody.java
    com/lzy/okgo/request/base/Request.java
    com/lzy/okgo/utils/HttpUtils.java
    com/lzy/okgo/utils/IOUtils.java
    com/muzi/mzmusic/ui/minibar/BottomView.java
    com/muzi/mzmusic/ui/minibar/video/BottomTextView.java
    com/mzplayer/player/EXOMediaPlayer.java
    com/mzplayer/player/IJKMediaPlayer.java
    com/mzplayer/player/MediaPlayer.java
    com/mzplayer/utils/MediaStream.java
    com/mzplayer/videoview/base/BaseParent.java
    com/nineoldandroids/animation/AnimatorInflater.java
    com/nostra13/universalimageloader/cache/disc/DiskCache.java
    com/nostra13/universalimageloader/cache/disc/impl/BaseDiskCache.java
    com/nostra13/universalimageloader/cache/disc/impl/LimitedAgeDiskCache.java
    com/nostra13/universalimageloader/cache/disc/impl/UnlimitedDiskCache.java
    com/nostra13/universalimageloader/cache/disc/impl/ext/DiskLruCache.java
    com/nostra13/universalimageloader/cache/disc/impl/ext/LruDiskCache.java
    com/nostra13/universalimageloader/cache/disc/impl/ext/StrictLineReader.java
    com/nostra13/universalimageloader/cache/disc/impl/ext/Util.java
    com/nostra13/universalimageloader/core/DefaultConfigurationFactory.java
    com/nostra13/universalimageloader/core/ImageLoaderConfiguration.java
    com/nostra13/universalimageloader/core/ImageLoaderEngine.java
    com/nostra13/universalimageloader/core/ImageLoaderconn.java
    com/nostra13/universalimageloader/core/LoadAndDisplayImageTask.java
    com/nostra13/universalimageloader/core/assist/ContentLengthInputStream.java
    com/nostra13/universalimageloader/core/assist/FlushedInputStream.java
    com/nostra13/universalimageloader/core/assist/deque/LinkedBlockingDeque.java
    com/nostra13/universalimageloader/core/decode/BaseImageDecoder.java
    com/nostra13/universalimageloader/core/decode/ImageDecoder.java
    com/nostra13/universalimageloader/core/download/BaseImageDownloader.java
    com/nostra13/universalimageloader/core/download/ImageDownloader.java
    com/nostra13/universalimageloader/utils/DiskCacheUtils.java
    com/nostra13/universalimageloader/utils/IoUtils.java
    com/nostra13/universalimageloader/utils/StorageUtils.java
    com/seimicrawler/xpath/util/Log_e4a.java
    com/stub/stub09/CloseUtils.java
    com/stub/stub09/FileUtils.java
    com/stub/stub09/HttpUtils.java
    com/superad/ad_lib/C0211.java
    com/superad/ad_lib/C0212.java
    com/superad/ad_lib/net/NetTool.java
    com/superad/ad_lib/net/bean/AdIdInfo.java
    com/superad/ad_lib/net/bean/AppIds.java
    com/yanbo/lib_screen/VIntents.java
    com/yanbo/lib_screen/database/MediaContentDao.java
    com/yanbo/lib_screen/service/upnp/AndroidJettyServletContainer.java
    com/yanbo/lib_screen/service/upnp/AudioResourceServlet.java
    com/yanbo/lib_screen/service/upnp/ImageResourceServlet.java
    com/yanbo/lib_screen/service/upnp/VideoResourceServlet.java
    com/yanbo/lib_screen/utils/VMFile.java
    com/yunjing/protect/Protect.java
    net/sourceforge/pinyin4j/ChineseToPinyinResource.java
    net/sourceforge/pinyin4j/GwoyeuRomatzyhResource.java
    net/sourceforge/pinyin4j/PinyinRomanizationResource.java
    net/sourceforge/pinyin4j/ResourceHelper.java
    org/antlr/v4/runtime/ANTLRFileStream.java
    org/antlr/v4/runtime/ANTLRInputStream.java
    org/antlr/v4/runtime/CharStreams.java
    org/antlr/v4/runtime/CommonToken.java
    org/antlr/v4/runtime/UnbufferedCharStream.java
    org/antlr/v4/runtime/atn/ATNDeserializer.java
    org/antlr/v4/runtime/atn/ATNSerializer.java
    org/antlr/v4/runtime/misc/InterpreterDataReader.java
    org/antlr/v4/runtime/misc/LogManager.java
    org/antlr/v4/runtime/misc/Pair.java
    org/antlr/v4/runtime/misc/Utils.java
    org/antlr/v4/runtime/tree/xpath/XPath.java
    org/jsoup/Connection.java
    org/jsoup/HttpStatusException.java
    org/jsoup/Jsoup.java
    org/jsoup/UnsupportedMimeTypeException.java
    org/jsoup/examples/HtmlToPlainText.java
    org/jsoup/examples/ListLinks.java
    org/jsoup/helper/DataUtil.java
    org/jsoup/helper/HttpConnection.java
    org/jsoup/helper/W3CDom.java
    org/jsoup/nodes/Attribute.java
    org/jsoup/nodes/Attributes.java
    org/jsoup/nodes/Comment.java
    org/jsoup/nodes/DataNode.java
    org/jsoup/nodes/DocumentType.java
    org/jsoup/nodes/Element.java
    org/jsoup/nodes/Entities.java
    org/jsoup/nodes/Node.java
    org/jsoup/nodes/TextNode.java
    org/jsoup/nodes/XmlDeclaration.java
    org/seamless/http/Headers.java
    org/seamless/http/HttpFetch.java
    org/seamless/http/Query.java
    org/seamless/http/Representation.java
    org/seamless/util/Gfx.java
    org/seamless/util/Pager.java
    org/seamless/util/dbunit/DBUnitOperations.java
    org/seamless/util/io/Base64Coder.java
    org/seamless/util/io/HexBin.java
    org/seamless/util/io/IO.java
    org/seamless/util/logging/LoggingUtil.java
    org/seamless/util/logging/SystemOutLoggingHandler.java
    org/seamless/util/time/DateFormat.java
    org/seamless/util/time/DateRange.java
    org/seamless/util/time/DateRangeOption.java
    org/seamless/xml/CatalogResourceResolver.java
    org/seamless/xml/DOMParser.java
    org/seamless/xml/XmlPullParserUtils.java
    org/xwalk/core/XWalkCoreWrapper.java
    org/xwalk/core/XWalkDecompressor.java
    org/xwalk/core/XWalkEnvironment.java
    org/xwalk/core/XWalkFileChooser.java
    org/xwalk/core/XWalkLibraryLoader.java
    org/xwalk/core/XWalkResourceClient.java
    org/xwalk/core/XWalkUpdater.java
    org/xwalk/core/XWalkWebResourceResponse.java
    org/xwalk/core/extension/XWalkExternalExtensionManagerImpl.java
    org/xwalk/core/internal/AndroidProtocolHandler.java
    org/xwalk/core/internal/InMemorySharedPreferences.java
    org/xwalk/core/internal/XWalkContent.java
    org/xwalk/core/internal/XWalkDownloadListenerImpl.java
    org/xwalk/core/internal/XWalkGeolocationPermissions.java
    org/xwalk/core/internal/XWalkNavigationHistoryInternal.java
    org/xwalk/core/internal/XWalkPathHelper.java
    org/xwalk/core/internal/XWalkResourceClientBridge.java
    org/xwalk/core/internal/XWalkResourceClientInternal.java
    org/xwalk/core/internal/XWalkViewDelegate.java
    org/xwalk/core/internal/XWalkViewInternal.java
    org/xwalk/core/internal/XWalkWebResourceResponseBridge.java
    org/xwalk/core/internal/XWalkWebResourceResponseInternal.java
    org/xwalk/core/internal/extension/BuiltinXWalkExtensions.java
    org/xwalk/core/internal/extension/api/presentation/PresentationExtension.java
    yj_dcc_loader_protect/C0213.java
    yj_dcc_loader_protect/C0214.java
    yj_dcc_loader_protect/C0215.java
    一般功能-> 获取系统服务(getSystemService)
    aegon/chrome/base/ApiCompatibilityUtils.java
    aegon/chrome/net/AndroidCellularSignalStrength.java
    aegon/chrome/net/AndroidNetworkLibrary.java
    aegon/chrome/net/AndroidTelephonyManagerBridge.java
    aegon/chrome/net/NetworkChangeNotifier.java
    aegon/chrome/net/NetworkChangeNotifierAutoDetect.java
    aegon/chrome/net/ProxyChangeListener.java
    com/futyinletongzhilan/entity/FutService.java
    com/futyinletongzhilan/entity/MusicNotificationBar.java
    com/futyinletongzhilan/util/ApplyUtil.java
    com/jg/ids/c/a.java
    com/kwai/library/ipneigh/b.java
    com/kwai/library/ipneigh/c.java
    com/kwai/player/KwaiDisplayHdrCapabilitiesDetector.java
    com/kwai/player/vr/KwaiSensorHelper.java
    com/kwai/video/hodor/NetworkMonitor.java
    com/kwai/video/ksvodplayerkit/Utils/NetworkUtils.java
    com/kwai/video/ksvodplayerkit/Utils/VodPlayerUtils.java
    com/kwai/video/player/KsMediaPlayer.java
    com/kwai/video/player/kwai_player/KwaiMediaPlayer.java
    com/muzi/Util/BatteryUtils.java
    com/muzi/service/AlarmManagerService.java
    com/muzi/service/JobScheduleManager.java
    com/mzplayer/utils/Util.java
    com/mzplayer/videoview/base/BaseParent.java
    com/mzplayer/videoview/base/StandardParent.java
    com/mzplayer/widget/FloatContainer.java
    com/nostra13/universalimageloader/core/DefaultConfigurationFactory.java
    com/stub/stub07/Stub01.java
    com/superad/ad_lib/C0212.java
    com/yanbo/lib_screen/utils/VMNetwork.java
    com/ywl5320/pickaddress/wheel/widget/adapters/AbstractWheelTextAdapter.java
    me/jessyan/autosize/utils/ScreenUtils.java
    org/xwalk/core/XWalkLibraryLoader.java
    org/xwalk/core/internal/MixedContext.java
    org/xwalk/core/internal/XWalkDownloadListenerImpl.java
    org/xwalk/core/internal/XWalkNotificationServiceImpl.java
    org/xwalk/core/internal/extension/api/DisplayManagerJBMR1.java
    org/xwalk/core/internal/extension/api/wifidirect/WifiDirect.java
    yj_dcc_loader_protect/C0215.java
    组件-> 启动 Activity
    调用java反射机制
    aegon/chrome/base/ApplicationStatus.java
    aegon/chrome/base/BundleUtils.java
    aegon/chrome/base/ContextUtils.java
    aegon/chrome/base/task/ChromeThreadPoolExecutor.java
    aegon/chrome/net/AndroidNetworkLibrary.java
    aegon/chrome/net/ProxyChangeListener.java
    aegon/chrome/net/ThreadStatsUid.java
    com/futyinletongzhilan/util/ApplyUtil.java
    com/github/tvbox/osc/util/XWalkUtils.java
    com/jg/ids/i/g.java
    com/jg/ids/j.java
    com/jg/ids/l/a.java
    com/kwai/player/KwaiCheckEnableHardwareDecoder.java
    com/kwai/video/player/KsDrm.java
    com/lzh/easythread/Tools.java
    com/lzy/okgo/model/HttpHeaders.java
    com/lzy/okgo/utils/IOUtils.java
    com/muzi/android/utils/AppContext.java
    com/mzplayer/player/EXOMediaPlayer.java
    com/nineoldandroids/animation/PropertyValuesHolder.java
    com/nineoldandroids/util/ReflectiveProperty.java
    com/nostra13/universalimageloader/core/imageaware/ImageViewAware.java
    com/readystatesoftware/systembartint/SystemBarTintManager.java
    com/seimicrawler/xpath/core/node/Text.java
    com/stub/stub07/Stub01.java
    com/superad/ad_lib/C0211.java
    com/sy/suiyuantvtouping/util/ContextUtil.java
    me/jessyan/autosize/AutoSizeConfig.java
    me/jessyan/autosize/utils/AutoSizeUtils.java
    net/sourceforge/pinyin4j/ResourceHelper.java
    org/antlr/v4/runtime/misc/TestRig.java
    org/greenrobot/eventbus/SubscriberMethod.java
    org/greenrobot/eventbus/SubscriberMethodFinder.java
    org/seamless/statemachine/StateMachineInvocationHandler.java
    org/seamless/util/Reflections.java
    org/seamless/util/io/Base64Coder.java
    org/xwalk/core/ReflectField.java
    org/xwalk/core/ReflectMethod.java
    org/xwalk/core/extension/JsStubGenerator.java
    org/xwalk/core/extension/ReflectionHelper.java
    org/xwalk/core/internal/ReflectField.java
    org/xwalk/core/internal/ReflectMethod.java
    yj_dcc_loader_protect/C0214.java
    网络通信-> TCP套接字
    网络通信-> URLConnection
    一般功能-> 获取网络接口信息 aegon/chrome/net/AndroidNetworkLibrary.java
    进程操作-> 获取进程pid aegon/chrome/net/AndroidNetworkLibrary.java
    org/xwalk/core/internal/XWalkSettingsInternal.java
    一般功能-> 获取活动网路信息
    网络通信-> HTTP建立连接
    加密解密-> 信息摘要算法
    加密解密-> Crypto加解密组件
    进程操作-> 杀死进程 demo/Pinyin4jAppletDemo.java
    一般功能-> 加载so文件
    组件-> 发送广播 com/yanbo/lib_screen/service/SystemService.java
    org/xwalk/core/internal/extension/api/launchscreen/LaunchScreenExtension.java
    网络通信-> OkHttpClient Connection
    组件-> 启动 Service
    命令执行-> getRuntime.exec() com/kwai/library/ipneigh/a.java
    org/xwalk/core/XWalkEnvironment.java
    org/xwalk/core/internal/XWalkViewDelegate.java
    隐私数据-> 获取已安装的应用程序 org/xwalk/core/XWalkUpdater.java
    org/xwalk/core/internal/UrlUtilities.java
    一般功能-> PowerManager操作 aegon/chrome/base/ApiCompatibilityUtils.java
    一般功能-> 查看\修改Android系统属性 com/jg/ids/j.java
    com/readystatesoftware/systembartint/SystemBarTintManager.java
    网络通信-> SSL证书处理
    DEX-> 动态加载
    隐私数据-> 用户账户管理 a/a/c/b.java
    隐私数据-> 屏幕截图,截取自己应用内部界面 com/futyinletongzhilan/entity/SvgIcon.java
    组件-> ContentProvider com/jg/ids/h/a.java
    me/jessyan/autosize/InitProvider.java
    网络通信-> DefaultHttpClient Connection a/a/d/a.java
    a/a/d/b.java
    a/a/d/e.java
    加密解密-> Base64 解密 com/kwad/lottie/b/b.java
    加密解密-> Base64 加密 org/xwalk/core/internal/XWalkContent.java
    网络通信-> WebView 相关
    一般功能-> 获取WiFi相关信息 aegon/chrome/net/NetworkChangeNotifierAutoDetect.java
    com/kwai/video/ksvodplayerkit/Utils/NetworkUtils.java
    com/yanbo/lib_screen/utils/VMNetwork.java
    网络通信-> HTTPS建立连接 org/jsoup/helper/HttpConnection.java
    一般功能-> 传感器相关操作 com/kwai/player/vr/KwaiSensorHelper.java
    一般功能-> 查询数据库(短信、联系人、通话记录、浏览器历史等) aegon/chrome/base/ContentUriUtils.java
    一般功能-> Android通知 com/futyinletongzhilan/entity/MusicNotificationBar.java
    org/xwalk/core/internal/XWalkNotificationServiceImpl.java
    进程操作-> 获取运行的进程\服务 com/mzplayer/utils/Util.java
    设备指纹-> getSimOperator aegon/chrome/net/AndroidTelephonyManagerBridge.java
    网络通信-> 蓝牙连接 com/kwai/player/KwaiBluetoothDetector.java
    隐私数据-> 屏幕截图,截取自己应用内部界面 a/a/d/c.java
    网络通信-> javax.mail发送邮件 org/seamless/util/mail/EmailSender.java

    安全漏洞检测

    高危
    1
    警告
    8
    信息
    1
    安全
    1
    屏蔽
    0
    序号 问题 等级 参考标准 文件位置 操作
    1 IP地址泄露 警告 CWE: CWE-200: 信息泄露
    OWASP MASVS: MSTG-CODE-2
    升级会员:解锁高级权限
    2 应用程序记录日志信息,不得记录敏感信息 信息 CWE: CWE-532: 通过日志文件的信息暴露
    OWASP MASVS: MSTG-STORAGE-3
    升级会员:解锁高级权限
    3 MD5是已知存在哈希冲突的弱哈希 警告 CWE: CWE-327: 使用了破损或被认为是不安全的加密算法
    OWASP Top 10: M5: Insufficient Cryptography
    OWASP MASVS: MSTG-CRYPTO-4
    升级会员:解锁高级权限
    4 应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据 警告 CWE: CWE-276: 默认权限不正确
    OWASP Top 10: M2: Insecure Data Storage
    OWASP MASVS: MSTG-STORAGE-2
    升级会员:解锁高级权限
    5 应用程序使用不安全的随机数生成器 警告 CWE: CWE-330: 使用不充分的随机数
    OWASP Top 10: M5: Insufficient Cryptography
    OWASP MASVS: MSTG-CRYPTO-6
    升级会员:解锁高级权限
    6 文件可能包含硬编码的敏感信息,如用户名、密码、密钥等 警告 CWE: CWE-312: 明文存储敏感信息
    OWASP Top 10: M9: Reverse Engineering
    OWASP MASVS: MSTG-STORAGE-14
    升级会员:解锁高级权限
    7 此应用程序使用SSL Pinning 来检测或防止安全通信通道中的MITM攻击 安全
    OWASP MASVS: MSTG-NETWORK-4
    升级会员:解锁高级权限
    8 应用程序使用SQLite数据库并执行原始SQL查询。原始SQL查询中不受信任的用户输入可能会导致SQL注入。敏感信息也应加密并写入数据库 警告 CWE: CWE-89: SQL命令中使用的特殊元素转义处理不恰当('SQL 注入')
    OWASP Top 10: M7: Client Code Quality
    升级会员:解锁高级权限
    9 启用了调试配置。生产版本不能是可调试的 高危 CWE: CWE-919: 移动应用程序中的弱点
    OWASP Top 10: M1: Improper Platform Usage
    OWASP MASVS: MSTG-RESILIENCE-2
    升级会员:解锁高级权限
    10 应用程序创建临时文件。敏感信息永远不应该被写进临时文件 警告 CWE: CWE-276: 默认权限不正确
    OWASP Top 10: M2: Insecure Data Storage
    OWASP MASVS: MSTG-STORAGE-2
    升级会员:解锁高级权限
    11 SHA-1是已知存在哈希冲突的弱哈希 警告 CWE: CWE-327: 使用了破损或被认为是不安全的加密算法
    OWASP Top 10: M5: Insufficient Cryptography
    OWASP MASVS: MSTG-CRYPTO-4
    升级会员:解锁高级权限

    Native库安全分析

    序号 动态库 NX(堆栈禁止执行) PIE STACK CANARY(栈保护) RELRO RPATH(指定SO搜索路径) RUNPATH(指定SO搜索路径) FORTIFY(常用函数加强检查) SYMBOLS STRIPPED(裁剪符号表)
    1 arm64-v8a/libAPKFxxx.so
    True
    info
    二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。
    动态共享对象 (DSO)
    info
    共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。
    True
    info
    这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出
    Full RELRO
    info
    此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
    None
    info
    二进制文件没有设置运行时搜索路径或RPATH
    None
    info
    二进制文件没有设置 RUNPATH
    False
    warning
    二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用
    True
    info
    符号被剥离
    2 arm64-v8a/libAPKFxxxx.so
    True
    info
    二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。
    动态共享对象 (DSO)
    info
    共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。
    True
    info
    这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出
    Full RELRO
    info
    此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
    None
    info
    二进制文件没有设置运行时搜索路径或RPATH
    None
    info
    二进制文件没有设置 RUNPATH
    False
    warning
    二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用
    True
    info
    符号被剥离
    3 arm64-v8a/libAPKFxxxxx.so
    True
    info
    二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。
    动态共享对象 (DSO)
    info
    共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。
    True
    info
    这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出
    Full RELRO
    info
    此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
    None
    info
    二进制文件没有设置运行时搜索路径或RPATH
    None
    info
    二进制文件没有设置 RUNPATH
    True
    info
    二进制文件有以下加固函数: ['__strlen_chk', '__memmove_chk', '__vsnprintf_chk']
    True
    info
    符号被剥离
    4 arm64-v8a/libAPKFxxxxxx.so
    True
    info
    二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。
    动态共享对象 (DSO)
    info
    共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。
    True
    info
    这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出
    Full RELRO
    info
    此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
    None
    info
    二进制文件没有设置运行时搜索路径或RPATH
    None
    info
    二进制文件没有设置 RUNPATH
    True
    info
    二进制文件有以下加固函数: ['__strncpy_chk']
    True
    info
    符号被剥离
    5 arm64-v8a/libAPKFxxxxxxx.so
    True
    info
    二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。
    动态共享对象 (DSO)
    info
    共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。
    True
    info
    这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出
    Full RELRO
    info
    此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
    None
    info
    二进制文件没有设置运行时搜索路径或RPATH
    None
    info
    二进制文件没有设置 RUNPATH
    True
    info
    二进制文件有以下加固函数: ['__memmove_chk', '__strlen_chk', '__vsnprintf_chk']
    True
    info
    符号被剥离
    6 arm64-v8a/libAPKFx_Share.so
    True
    info
    二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。
    动态共享对象 (DSO)
    info
    共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。
    True
    info
    这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出
    Full RELRO
    info
    此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
    None
    info
    二进制文件没有设置运行时搜索路径或RPATH
    None
    info
    二进制文件没有设置 RUNPATH
    True
    info
    二进制文件有以下加固函数: ['__vsprintf_chk', '__read_chk']
    True
    info
    符号被剥离
    7 arm64-v8a/libsgcore.so
    True
    info
    二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。
    动态共享对象 (DSO)
    info
    共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。
    True
    info
    这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出
    Full RELRO
    info
    此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
    None
    info
    二进制文件没有设置运行时搜索路径或RPATH
    None
    info
    二进制文件没有设置 RUNPATH
    False
    warning
    二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用
    True
    info
    符号被剥离
    8 arm64-v8a/libYJ-Signature.so
    True
    info
    二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。
    动态共享对象 (DSO)
    info
    共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。
    True
    info
    这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出
    Full RELRO
    info
    此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
    None
    info
    二进制文件没有设置运行时搜索路径或RPATH
    None
    info
    二进制文件没有设置 RUNPATH
    True
    info
    二进制文件有以下加固函数: ['__strlen_chk', '__fgets_chk', '__vsprintf_chk', '__strncpy_chk', '__strchr_chk', '__strcpy_chk']
    True
    info
    符号被剥离

    文件分析

    序号 问题 文件

    行为分析

    编号 行为 标签 文件
    00063 隐式意图(查看网页、拨打电话等) 控制
    升级会员:解锁高级权限
    00051 通过setData隐式意图(查看网页、拨打电话等) 控制
    升级会员:解锁高级权限
    00036 从 res/raw 目录获取资源文件 反射
    升级会员:解锁高级权限
    00013 读取文件并将其放入流中 文件
    升级会员:解锁高级权限
    00022 从给定的文件绝对路径打开文件 文件
    升级会员:解锁高级权限
    00012 读取数据并放入缓冲流 文件
    升级会员:解锁高级权限
    00202 打电话 控制
    升级会员:解锁高级权限
    00203 将电话号码放入意图中 控制
    升级会员:解锁高级权限
    00192 获取短信收件箱中的消息 短信
    升级会员:解锁高级权限
    00096 连接到 URL 并设置请求方法 命令
    网络
    升级会员:解锁高级权限
    00089 连接到 URL 并接收来自服务器的输入流 命令
    网络
    升级会员:解锁高级权限
    00030 通过给定的 URL 连接到远程服务器 网络
    升级会员:解锁高级权限
    00109 连接到 URL 并获取响应代码 网络
    命令
    升级会员:解锁高级权限
    00094 连接到 URL 并从中读取数据 命令
    网络
    升级会员:解锁高级权限
    00108 从给定的 URL 读取输入流 网络
    命令
    升级会员:解锁高级权限
    00189 获取短信内容 短信
    升级会员:解锁高级权限
    00188 获取短信地址 短信
    升级会员:解锁高级权限
    00200 从联系人列表中查询数据 信息收集
    联系人
    升级会员:解锁高级权限
    00187 查询 URI 并检查结果 信息收集
    短信
    通话记录
    日历
    升级会员:解锁高级权限
    00201 从通话记录中查询数据 信息收集
    通话记录
    升级会员:解锁高级权限
    00077 读取敏感数据(短信、通话记录等) 信息收集
    短信
    通话记录
    日历
    升级会员:解锁高级权限
    00191 获取短信收件箱中的消息 短信
    升级会员:解锁高级权限
    00028 从assets目录中读取文件 文件
    升级会员:解锁高级权限
    00014 将文件读入流并将其放入 JSON 对象中 文件
    升级会员:解锁高级权限
    00005 获取文件的绝对路径并将其放入 JSON 对象 文件
    升级会员:解锁高级权限
    00004 获取文件名并将其放入 JSON 对象 文件
    信息收集
    升级会员:解锁高级权限
    00123 连接到远程服务器后将响应保存为 JSON 网络
    命令
    升级会员:解锁高级权限
    00153 通过 HTTP 发送二进制数据 http
    升级会员:解锁高级权限
    00034 查询当前数据网络类型 信息收集
    网络
    升级会员:解锁高级权限
    00130 获取当前WIFI信息 WiFi
    信息收集
    升级会员:解锁高级权限
    00052 删除内容 URI 指定的媒体(SMS、CALL_LOG、文件等) 短信
    升级会员:解锁高级权限
    00011 从 URI 查询数据(SMS、CALLLOGS) 短信
    通话记录
    信息收集
    升级会员:解锁高级权限
    00104 检查给定路径是否是目录 文件
    升级会员:解锁高级权限

    敏感权限分析

    恶意软件常用权限 9/30
    android.permission.VIBRATE
    android.permission.SYSTEM_ALERT_WINDOW
    android.permission.REQUEST_INSTALL_PACKAGES
    android.permission.GET_TASKS
    android.permission.WAKE_LOCK
    android.permission.SET_WALLPAPER
    android.permission.WRITE_SETTINGS
    android.permission.READ_PHONE_STATE
    android.permission.MODIFY_AUDIO_SETTINGS
    其它常用权限 12/46
    android.permission.FOREGROUND_SERVICE
    android.permission.WRITE_EXTERNAL_STORAGE
    android.permission.INTERNET
    android.permission.ACCESS_NETWORK_STATE
    android.permission.ACCESS_WIFI_STATE
    android.permission.BLUETOOTH
    android.permission.READ_EXTERNAL_STORAGE
    com.android.launcher.permission.INSTALL_SHORTCUT
    android.permission.REORDER_TASKS
    android.permission.REQUEST_IGNORE_BATTERY_OPTIMIZATIONS
    android.permission.CHANGE_NETWORK_STATE
    android.permission.BLUETOOTH_ADMIN

    恶意软件常用权限 是被已知恶意软件广泛滥用的权限。
    其它常用权限 是已知恶意软件经常滥用的权限。

    IP地理位置

    恶意域名检测

    域名 状态 中国境内 位置信息 解析
    m.ting55.com 安全
    IP地址: 122.114.252.88
    国家: 中国
    地区: 香港
    城市: 香港
    查看: 高德地图

    api.bilibili.com 安全
    IP地址: 154.23.181.193
    国家: 中国
    地区: 浙江
    城市: 金华
    查看: 高德地图

    crbug.com 安全
    IP地址: 216.239.32.29
    国家: 美国
    地区: 加利福尼亚
    城市: 山景城
    查看: Google 地图

    www.ximalaya.com 安全
    IP地址: 117.68.3.99
    国家: 中国
    地区: 江苏
    城市: 台州
    查看: 高德地图

    doh.360.cn 安全
    IP地址: 58.221.70.116
    国家: 中国
    地区: 云南
    城市: 昆明
    查看: 高德地图

    m.ychy.com 安全
    IP地址: 103.237.92.196
    国家: 中国
    地区: 上海
    城市: 上海
    查看: 高德地图

    app.365ting.com 安全
    IP地址: 117.68.3.99
    国家: 中国
    地区: 江苏
    城市: 盐城
    查看: 高德地图

    m.6yueting.com 安全
    IP地址: 117.68.3.99
    国家: 中国
    地区: 香港
    城市: 香港
    查看: 高德地图

    wwm.lanzouw.com 安全
    IP地址: 117.68.3.99
    国家: 中国
    地区: 江苏
    城市: 南通
    查看: 高德地图

    openapi.baidu.col 安全
    没有可用的地理位置信息。
    crosswalk-project.org 安全
    没有可用的地理位置信息。
    m.ting275.com 安全
    IP地址: 117.68.3.99
    国家: 中国
    地区: 香港
    城市: 香港
    查看: 高德地图

    www.70ts.cc 安全
    IP地址: 178.253.53.146
    国家: 中国
    地区: 香港
    城市: 香港
    查看: 高德地图

    m.ysxs8.vip 安全
    IP地址: 117.68.3.99
    国家: 中国
    地区: 河南
    城市: 郑州
    查看: 高德地图

    fdfs.xmcdn.com 安全
    IP地址: 117.68.3.99
    国家: 中国
    地区: 安徽
    城市: 六安
    查看: 高德地图

    ysting.ychy.cc 安全
    IP地址: 123.60.127.90
    国家: 中国
    地区: 山西
    城市: 太原
    查看: 高德地图

    pan.baidu.col 安全
    没有可用的地理位置信息。
    www.ting13.com 安全
    IP地址: 221.228.32.13
    国家: 中国
    地区: 江苏
    城市: 无锡
    查看: 高德地图

    app.tingxiaoshuo.cc 安全
    没有可用的地理位置信息。
    www.baidu.col 安全
    没有可用的地理位置信息。
    mobi.kuwo.cn 安全
    IP地址: 49.7.250.27
    国家: 中国
    地区: 北京
    城市: 北京
    查看: 高德地图

    app.0373mf.cn 安全
    IP地址: 202.181.25.251
    国家: 中国
    地区: 香港
    城市: 香港
    查看: 高德地图

    apk-lb-play.fodexin.com 安全
    IP地址: 120.39.215.103
    国家: 中国
    地区: 福建
    城市: 三明
    查看: 高德地图

    www.dbunit.org 安全
    IP地址: 202.181.25.251
    国家: 美国
    地区: 犹他州
    城市: 普罗沃
    查看: Google 地图

    mobile.ximalaya.com 安全
    IP地址: 101.91.135.6
    国家: 中国
    地区: 上海
    城市: 上海
    查看: 高德地图

    www.ting13.cc 安全
    IP地址: 221.228.32.13
    国家: 中国
    地区: 江苏
    城市: 无锡
    查看: 高德地图

    apk-lb.iiszg.com 安全
    没有可用的地理位置信息。
    webapi.qingting.fm 安全
    IP地址: 123.60.127.90
    国家: 中国
    地区: 上海
    城市: 上海
    查看: 高德地图

    www.yuetingba.cn 安全
    IP地址: 61.151.231.172
    国家: 中国
    地区: 浙江
    城市: 杭州
    查看: 高德地图

    m.lrts.me 安全
    IP地址: 49.7.249.167
    国家: 中国
    地区: 上海
    城市: 上海
    查看: 高德地图

    ysting.ysxs8.vip 安全
    IP地址: 223.13.184.106
    国家: 中国
    地区: 山西
    城市: 太原
    查看: 高德地图

    search.kuwo.cn 安全
    IP地址: 49.7.249.167
    国家: 中国
    地区: 北京
    城市: 北京
    查看: 高德地图

    pic.iiszg.com 安全
    IP地址: 123.6.20.49
    国家: 中国
    地区: 河南
    城市: 郑州
    查看: 高德地图

    m.bilibili.com 安全
    IP地址: 143.92.48.194
    国家: 中国
    地区: 江苏
    城市: 扬州
    查看: 高德地图

    www.6yueting.com 安全
    IP地址: 143.92.48.194
    国家: 中国
    地区: 香港
    城市: 香港
    查看: 高德地图

    openapi.alipan.com 安全
    IP地址: 49.7.149.106
    国家: 中国
    地区: 北京
    城市: 北京
    查看: 高德地图

    doh.pub 安全
    IP地址: 1.12.12.21
    国家: 中国
    地区: 广东
    城市: 广州
    查看: 高德地图

    www.oracle.com 安全
    IP地址: 123.254.110.104
    国家: 新加坡
    地区: 新加坡
    城市: 新加坡
    查看: Google 地图

    m.70ts.com 安全
    IP地址: 123.254.110.104
    国家: 中国
    地区: 香港
    城市: 香港
    查看: 高德地图

    app.tings8.com 安全
    IP地址: 154.23.181.193
    国家: 中国
    地区: 香港
    城市: 香港
    查看: 高德地图

    m.ychy.cc 安全
    IP地址: 122.114.252.88
    国家: 中国
    地区: 河南
    城市: 郑州
    查看: 高德地图

    search.qingting.fm 安全
    IP地址: 1.94.73.41
    国家: 中国
    地区: 上海
    城市: 上海
    查看: 高德地图

    tingshu.kuwo.cn 安全
    IP地址: 49.7.250.27
    国家: 中国
    地区: 北京
    城市: 北京
    查看: 高德地图

    m.ysts8.nethttps 安全
    没有可用的地理位置信息。
    www.huanting.cc 安全
    IP地址: 139.224.100.5
    国家: 中国
    地区: 上海
    城市: 上海
    查看: 高德地图

    wap.230ts.net 安全
    IP地址: 172.67.213.146
    国家: 美国
    地区: 加利福尼亚
    城市: 旧金山
    查看: Google 地图

    images.weserv.nl 安全
    IP地址: 172.67.220.163
    国家: 美国
    地区: 加利福尼亚
    城市: 旧金山
    查看: Google 地图

    www.sec.co.kr 安全
    IP地址: 112.106.187.200
    国家: 大韩民国
    地区: 首尔teukbyeolsi
    城市: 首尔
    查看: Google 地图

    m.ysts8.net 安全
    IP地址: 54.95.154.142
    国家: 日本
    地区: 东京
    城市: 东京
    查看: Google 地图

    hhts.0373mf.cn 安全
    IP地址: 107.151.242.146
    国家: 中国
    地区: 香港
    城市: 香港
    查看: 高德地图

    api.juliangcili.com 安全
    IP地址: 203.107.46.164
    国家: 中国
    地区: 广东
    城市: 深圳
    查看: 高德地图

    webaddress.elided 安全
    没有可用的地理位置信息。
    supcache.miancp.com 安全
    没有可用的地理位置信息。
    api.itingshu.iiisss.top 安全
    IP地址: 110.42.6.48
    国家: 中国
    地区: 浙江
    城市: 宁波
    查看: 高德地图

    手机号提取

    URL链接分析

    URL信息 源码文件
    149.112.112.112
    9.9.9.9
    8.8.4.4
    8.8.8.8
    1.0.0.1
    1.1.1.1
    aegon/chrome/net/AndroidNetworkLibrary.java
    3.4.0.3
    com/kwai/video/player/BuildConfig.java
    https://wwm.lanzouw.com/s/hhts
    https://www.baidu.col
    com/reyou/hh/C_.java
    http://ysting.ychy.cc:81/_sys_vw.vhtml?js=yes
    https://mobi.kuwo.cn/mobi.s?f=web&source=kwplayertv_ar_5.1.0.1_b_fangyitong_vh.apk&type=convert_url_with_sign&rid=
    http://app.0373mf.cn/app/app/yueting.php?url=
    http://ysting.ysxs8.vip:81/_sys_vw.vhtml?js=yes
    http://m.ysxs8.vip/js/playdy/flv.html
    https://supcache.miancp.com/data/hhts.hhapp.top/app/hhts/wpts.png
    http://api.itingshu.iiisss.top/api/app/audio?encrypted=
    https://m.lrts.me/ajax/getbookmenu?bookid=
    https://pan.baidu.col/rest/2.0/xpan/multimedia?method=filemetas&access_token=
    https://app.365ting.com/listen/apptingchina/chapter?size=50&page=
    https://apk-lb-play.fodexin.com/api2/web/index.php/?r=api
    https://www.huanting.cc/apip1.php?id=
    https://m.ysts8.net/
    http://mobile.ximalaya.com/mobile/others/ca/album/track/
    https://app.365ting.com
    http://www.6yueting.com/audio-iframe.php?come=100
    http://pan.baidu.col/rest/2.0/xpan/file?method=list&access_token=
    http://search.kuwo.cn/r.s?stype=albuminfo&loginuid=0&loginsid=null&prod=kwplayer_ar_9.1.7.0&bkprod=kwbook_ar_9.1.7.0&source=kwplayer_ar_9.1.7.0_t18.apk&bksource=kwbook_ar_9.1.7.0_t18.apk&corp=kuwo&albumid=
    https://webapi.qingting.fm/api/mobile/channels/
    https://api.itingshu.iiisss.top/api/apps/bookdir?id=
    https://app.tings8.com
    https://app.365ting.com/listen/apptingchina/chapter?size=50&page=1&sort=asc&bookid=
    http://47.93.18.240/bookchapterlist0813.php
    https://supcache.miancp.com/data/hhts.hhapp.top/app/hhts/le.png
    http://m.ychy.cc/
    http://103.56.115.119:16881/api/v2/other_url?type=xm&trackid=
    https://app.tingxiaoshuo.cc
    https://apk-lb.iiszg.com/
    https://app.365ting.com/listen/apptingchina/appgetchapterurl2023?timestamp=1741276129469&uid=&chapterid=
    https://api.itingshu.iiisss.top/api/apps/bookinfo?id=
    https://m.ting275.com/play/
    https://m.lrts.me/ajax/getlistenpath?entityid=
    https://m.bilibili.com/video/
    com/reyou/hh/C0018.java
    http://openapi.baidu.col/oauth/2.0/authorize?response_type=token&client_id=g9aicd8ljfssgy3v3ugcpvru0s4lqerz&redirect_uri=oob&scope=basic,netdisk
    https://pan.baidu.col/rest/2.0/xpan/nas?method=uinfo&access_token=
    https://openapi.alipan.com/adrive/v1.0/user/getdriveinfo
    https://openapi.alipan.com/oauth/access_token
    http://pan.baidu.col/rest/2.0/xpan/multimedia?method=listall&access_token=
    https://openapi.alipan.com/oauth/authorize?client_id=9a08f9961773437c8aab37d24b3abab1&redirect_uri=oob&scope=user:base,file:all:read
    https://pan.baidu.col/rest/2.0/xpan/file?method=create&access_token=
    com/reyou/hh/C0019.java
    https://pic.iiszg.com/
    https://wap.230ts.net/search.html
    http://hhts.0373mf.cn/app/sstest/openapi_unsafe.php
    https://www.ting13.cc//novelsearch/search/result.html
    https://m.ysts8.nethttps://m.ysts8.net/m_jss/ttt.jpg
    http://tingshu.kuwo.cn/tingshu/api/search/search?rn=10&type=album&version=8.5.6.1&wd=
    https://m.70ts.com/demo.jpg
    https://m.ysts8.net/m_jss/ttt.jpg
    http://www.yuetingba.cn/search?type=1&name=
    http://www.yuetingba.cn
    https://m.ting55.com
    http://m.ychy.com/book/
    https://apk-lb-play.fodexin.com/api2/web/index.php/?r=api
    https://www.70ts.cc
    https://api.bilibili.com/x/web-interface/view/detail?aid=&bvid=
    http://m.6yueting.com/list/
    https://images.weserv.nl/?url=http://img.6yueting.com:20001/
    https://m.ysts8.net/so.php?keyword=
    https://www.ting13.cc
    http://m.ysxs8.vip
    http://m.ychy.com
    https://www.ximalaya.com/revision/search?core=album&spellchecker=true&rows=50&condition=relation&device=iphone&fq=&paidfilter=false&kw=
    http://fdfs.xmcdn.com
    https://api.bilibili.com/x/web-interface/search/all/v2?keyword=
    https://search.qingting.fm/v3/search?include=channel_ondemand&k=
    https://app.tingxiaoshuo.cc
    https://wap.230ts.net
    https://app.365ting.com/listen/apptingchina/appsearch?search=
    https://apk-lb.iiszg.com/
    http://m.6yueting.com/search/index/search?content=
    http://m.ychy.cc/search.asp?searchword=
    https://m.ysts8.net
    https://www.ting13.com
    http://m.ysxs8.vip/search.asp
    com/reyou/hh/C0017.java
    1.2.3.4
    http://webaddress.elided
    aegon/chrome/base/PiiElider.java
    https://doh.pub/dns-query
    https://dns.alidns.com/dns-query
    https://doh.360.cn/dns-query
    com/github/tvbox/osc/util/OkGoHelper.java
    http://www.oracle.com/xml/is-standalone
    org/seamless/xml/DOMParser.java
    http://39.106.230.33/crosswalk/%s/crosswalk-apks-23.53.589.4-%s.zip
    com/github/tvbox/osc/util/XWalkUtils.java
    http://www.sec.co.kr/
    com/yanbo/lib_screen/utils/ClingUtil.java
    file:anonymous-string
    com/hp/hpl/sparta/Parser.java
    https://crbug.com/581399
    aegon/chrome/net/impl/UrlRequestBuilderImpl.java
    http://www.dbunit.org/properties/datatypefactory
    org/seamless/util/dbunit/H2DBUnitOperations.java
    http://api.juliangcili.com/
    http://120.55.56.191:8090/
    com/superad/ad_lib/net/NetTool.java
    https://crosswalk-project.org/
    自研引擎-S
    http://156.236.107.21:10001/adlog
    lib/arm64-v8a/libAPKFxxxx.so

    Firebase配置检测

    邮箱地址提取

    EMAIL 源码文件
    xxx@email.elided
    aegon/chrome/base/PiiElider.java

    第三方追踪器

    名称 类别 网址
    Baidu Mobile Stat Analytics https://reports.exodus-privacy.eu.org/trackers/101

    敏感凭证泄露

    已显示 72 个secrets
    1、 "http_auth_password" : "Password"
    2、 "http_auth_user_name" : "Username"
    3、 7CDFDBEB935B6092533831D7517FC9C708B8840E161F2722DED2DB8D04
    4、 7CDFDBEECA1070D44C0E64A53E68D2D2
    5、 7CDFDBEB932F4498490270F94339D4DE23D3B548110E7D0BD99A
    6、 7CDFDEAD8C1963D4651071E9
    7、 7CDFFFA28115709A080C71E31972CED03F
    8、 7CDFD7B6BE346797441070B75C79CFDE38A1AD4816163A74ABD4F4DA21FAEADB
    9、 0cdcc6158160790658d1f033d3db873603250124-
    10、 7CDFDEAD811D72D4554C77EF066F8898
    11、 pE1KX4a38op9nUgDhz24y8PLNt6
    12、 7CDFDBEB932F4498490270F94339C2DE3CE7F44207163374ABD4E19029A1B697A2470093
    13、 C147A2F7-940F-4034-82E6-110792C6538E
    14、 7d0526fa291e8baa4173afcf8e08acea1449682949
    15、 7CDFDBEB935B6092534C77EF066F8898
    16、 7CDFDBEB932F30A60A076AFC252AFD9E26E0F64D0B
    17、 QWERTYUIOPLKJHGFDSAZXCVBNM0123456789qwertyuioplkjhgfdsazxcvbnm
    18、 7CDFCAEEBE346797441070B75C77C9C227A1AE4E10112C74ABD4ECD6
    19、 7CDFDEAD8C1963D465026FFE
    20、 7CDFDEAD8C1963D4650762FE1F36CFC33AEBB04F0316
    21、 6fd3002c5ca9a1f55ed51e92233ed4626120c266efea9d9746058c995ece68c4
    22、 A3596570-1B6C-4AEC-ACFA-02E48CE148
    23、 7CDFDEAD81182B9F414C73D14F468FC536F4AD094B
    24、 59627784-3BE5-417A-B9EB-8131A7286089
    25、 7CDFDEAD811D72D4410A75A50A7ED8C57BA5
    26、 eGxV17Nr9ALCP4NYXE8sLjt0tS8PO
    27、 aaad3e4fd540b0f79dca95606e72bf93
    28、 7CDFDBEB932F4498490270F94339C2DE3CE7F44C070E3E74ABD4F4DA21FAEADB
    29、 7CDFDBEB935B74D451067BFE5632
    30、 7CDFDBEECA1060D44D502CFE1B63D4997A
    31、 7CDFD3EBBE346797441070B75C79CFDE38A1B5484027
    32、 7CDFDBEECA1060A0173E2CF90E7ACEEA61D1F65507022B7EDF
    33、 7CDFDBEECA1060A0173E2CF90E7ACEEA62D1F65507022B7EDF
    34、 7CDFDBEB932F4498490270F94339D3DD3AFFAD033F553E
    35、 7CDFDED9A5006589420677B75C44D3D43FEAFB7C4D0E3A2E82D3A9E468D3
    36、 7CDFDED9A517689A56103EA80A73D5DC31AE840E22122D3390
    37、 7CDFDBF6BE346797441070B75C77C9C227A1BB4E0D11723282D9DD9038A1829AA8564E
    38、 QWERTYUIOPLKJHGFDSAZXCVBNM0123456789
    39、 7CDFD7B6BE346797441070B75C79CFDE38E2B84C07580279829EF8CB71A7
    40、 7CDFDBEB932F4498490270F94339C1C427E4B653402770229383F49770
    41、 7CDFDBEECA1060A0143E2CFE1B63D4997A81D3
    42、 7CDFDBEB935B6092534C67E3084093EC7CFFA9400C216C0BD99DEFD12DA1B697A2470093
    43、 7CDFDBEB932F4498490270F94339C3DE3FA1B4454F4B6D74ABD4E4D62F
    44、 7CDFFFE6840065D64A116AED1775C1DD
    45、 7CDFDBEB932F4498490270F94339C2DE2BA1B548110E723F829EED922DEBBA86F74741CEA8751B99A37443519E45181A
    46、 7CDFDBEECA1060D4553830D7516FC5C927A4F0
    47、 7CDFDBEB932F4498490270F94339C2DE3CE7BB4E1A5802
    48、 7CDFCCF2841A2B8F401B77A257
    49、 7CDFCAEEBE346797441070B75C79CFDE38A1B64D4027703A9F
    50、 7CDFDBEECA1070D4444C77EF066F8898
    51、 7CDFDBEECA1070D44C0E64A53E7ACCC5
    52、 7CDFDBEECA1060A0173E2CF90E7ACEEA60D1F6404D0E3A2E82D3A9
    53、 7CDFD6EF825B4494570470F81D
    54、 7CDFDEAD81182B9F414C73D14C468FC536F4AD094B
    55、 6214227cd0a1f50c2d7cde0837359bf496afaf3a
    56、 7CDFDBEB932F4498490270F94339C3DD3AFFAD033F553E
    57、 qwertyuioplkjhgfdsazxcvbnm0123456789
    58、 7CDFDBEECA1060A0143E2CFE1B63D4997A
    59、 7CDFD6EF822F4498490270F94339CCD029F5FB7C4D3A3B37829AADD02BE7A59BB45244
    60、 7CDFDBEB932F4498490270F94339C2DE3CE7F44C070E3E74ABD4E19019FAAB86B656
    61、 50e2326ac25aa75936f45493dea50631eb8bd911
    62、 33761B2D-78BB-4A43-8B0B-4F5BEE8AACF3
    63、 7CDFDBEB935B6092533831D7517FC9C708BF840E161F2722DED2DB8D04
    64、 9a08f9961773437c8aab37d24b3abab1
    65、 1DA0C57D-6C06-438A-9B27-10BCB3CE0F61
    66、 7CDFDBF6BE346797441070B75C77C9C227A1BB4E0D11723282D9DD9038A18286B34744DFEB645CBCF83D45
    67、 7CDFDBEECA1060A0173E2CF90E7ACEEA61D1F6404D0E3A2E82D3A9
    68、 AADB8D7E-AEEF-4415-AD2B-8204D6CF042E
    69、 id=g9aIcd8ljFSSgY3V3uGcpvRu0s4lQerz
    70、 7CDFDBEECA1070D4561362E42529FD9E32A3AD441A0E777F
    71、 7CDFDBEB932F36A60A076AFC2529FD9E20FCB84F3948027997D4F4DA21FAEADBFA
    72、 7CDFDBEB935B65D451067BFE5632

    字符串信息

    建议导出为TXT,方便查看。

    广播接收者列表

    内容提供者列表

    第三方SDK

    SDK名称 开发者 描述信息
    IJKPlayer Bilibili IJKPlayer 是一款基于 FFmpeg 的轻量级 Android/iOS 视频播放器,具有 API 易于集成、编译配置可裁剪、支持硬件加速解码、DanmakuFlameMaster 架构清晰、简单易用等优势。
    360 加固 360 360 加固保是基于 360 核心加密技术,给安卓应用进行深度加密、加壳保护的安全技术产品,可保护应用远离恶意破解、反编译、二次打包,内存抓取等威胁。
    阿里聚安全 Alibaba 阿里聚安全是面向开发者,以移动应用安全为核心的开放平台。
    快手广告 SDK 快手 快手信息流广告,为您和用户搭建桥梁。
    腾讯广告 SDK Tencent 腾讯广告汇聚腾讯公司全量的应用场景,拥有核心行业数据、营销技术与专业服务能力。
    File Provider Android FileProvider 是 ContentProvider 的特殊子类,它通过创建 content://Uri 代替 file:///Uri 以促进安全分享与应用程序关联的文件。
    AndroidAutoSize JessYanCoding 今日头条屏幕适配方案终极版,一个极低成本的 Android 屏幕适配方案。

    污点分析

    当apk较大时,代码量会很大,造成数据流图(ICFG)呈现爆炸式增长,所以该功能比较耗时,请先喝杯咖啡,耐心等待……
    规则名称 描述信息 操作
    病毒分析 使用安卓恶意软件常用的API进行污点分析 开始分析  
    漏洞挖掘 漏洞挖掘场景下的污点分析 开始分析  
    隐私合规 隐私合规场景下的污点分析:组件内污点传播、组件间污点传播、组件与库函数之间的污点传播 开始分析  
    密码分析 分析加密算法是否使用常量密钥、静态初始化的向量(IV)、加密模式是否使用ECB等 开始分析  
    Callback 因为Android中系统级的Callback并不会出现显式地进行回调方法的调用,所以如果需要分析Callback方法需要在声明文件中将其声明,这里提供一份AndroidCallbacks.txt文件,里面是一些常见的原生回调接口或类,如果有特殊接口需求,可以联系管理员 开始分析