温馨提示:本平台仅供研究软件风险、安全评估,禁止用于非法用途。由于展示的数据过于全面,请耐心等待加载完成。如有疑问或建议, 可加入我们的微信群讨论

应用图标

应用评分

文件信息

文件名称 de3c9dc33ace796db63b0325f4d904171fa2d06ed521cc0e19d42deba39fd7e1.apk
文件大小 11.69MB
MD5 55212c8f845a1f5ab3b541b7a5259a59
SHA1 af5a67d53605bf20f6b72f5bc7124cce8c8c47ee
SHA256 de3c9dc33ace796db63b0325f4d904171fa2d06ed521cc0e19d42deba39fd7e1
病毒检测 ⚠️ 3 个厂商报毒⚠️

应用信息

应用名称 cashme
包名 ph.cashme666.android
主活动 ph.cashme666.android.activity.ActivityH5
目标SDK 30 最小SDK 18
版本号 2.0.4 子版本号 89
加固信息 未加壳

非法应用检测 (该功能即将上线,识别赌博、诈骗、色情和黑产等类型应用)

GooglePlay应用信息

标题 CashMe—Cash Loan Online APP
评分 4.3141127
安装 1,000,000+   次下载
价格 0
Android版本支持
分类 财务
Play 商店链接 ph.cashme666.android
开发者 Hupan Lending Techology Inc.
开发者 ID Hupan+Lending+Techology+Inc.
开发者 地址 None
开发者 主页 http://cashme.ph
开发者 Email cs@cashme.ph
发布日期 None
隐私政策 Privacy link

关于此应用
公司名称:湖盘借贷科技股份有限公司
注册公司名称:Hupan Lending Technolohy Inc. 以“Cashme”“Sukiloan”“EZloan”的名称和风格开展业务
SEC公司注册号:CS201901197
证书颁发机构编号:2879

现金生产:
现金贷款金额:2,000.00 比索 - 12,000.00 比索
现金贷款期限:91天(最短,含续贷时间)- 180天(最长,含续贷时间)
最高年利率:20%
利息:0.5%
无其他费用

现金贷利息计算:
示例:91天贷款;本金金额为10000,
总付款额为10498(10000*20%/365*91+10000=10498)

CashMe是虎盘借贷科技有限公司旗下一款成熟的符合菲律宾法律的贷款在线APP。我们已服务了数十万客户,持有营业执照、BIR、SEC颁发的贷款公司执照、很快。

如何贷款?
1.下载CashMe APP;
2. 填写申请表分3步。
3. 接到我们团队的电话以了解更新和申请状态。
4. 将您的现金直接发送至 Gcash、银行账户、ML 等。

谁可以借钱?
1.如果您是菲律宾公民,且年龄超过18岁,您可以使用政府签发的身份证在这里申请贷款,无需任何抵押!
2.安全透明的数据安全与保护。
我们为您的信息数据安全提供全面的保护,并在条款和条件方面提出明确的建议。

关于我们
使用 Cashme 时遇到问题?
请联系我们的在线服务寻求帮助。
脸书:https://www.facebook.com/CashMePhilippines/
邮箱:cs@cashme.ph
热线 - 09171183534
地址:Poblacion MaKati City, 1227
隐私政策:https://www.cashme.ph/Y2FzaG1l/Privacy.html

公司秉承“专业、高效、诚信、追求卓越感恩”的核心价值观,帮助更多的菲律宾人不再为缺乏资金而烦恼,有机会改变自己的命运。

组件导出信息

反编译代码

Manifest文件 查看
Java源代码 查看 -- 下载

证书信息

二进制文件已签名
v1 签名: True
v2 签名: True
v3 签名: True
v4 签名: False
主题: C=US, ST=California, L=Mountain View, O=Google Inc., OU=Android, CN=Android
签名算法: rsassa_pkcs1v15
有效期自: 2019-04-22 08:17:28+00:00
有效期至: 2049-04-22 08:17:28+00:00
发行人: C=US, ST=California, L=Mountain View, O=Google Inc., OU=Android, CN=Android
序列号: 0xe6391885bacf232f35d9f4c775ca1e72144e2d9a
哈希算法: sha256
证书MD5: c15dfdc06d1087d63283a85be61d6411
证书SHA1: 5482cdb43ec079f66207064241f7d0c8b20546b5
证书SHA256: ed719d6fb150cfd66d44de1c82a0a44e258648ecf87ccb3260846c90354a0450
证书SHA512: d3078a5a7e8b5d37ecca9d77419794d27a2228a1fd62d0b4e47d2dd7ae80f69b422ad997c52903da239215f0c56e67f060182f90e6f09815d4981d0bc5320201
公钥算法: rsa
密钥长度: 4096
指纹: 3e9662fd4538cdaf92f1cc4ac8514236ae5859e0bef66b0dd6db7f7757ca1f75
找到 1 个唯一证书

应用程序权限

权限名称 安全等级 权限内容 权限描述 关联代码
android.permission.ACCESS_NETWORK_STATE 普通 获取网络状态 允许应用程序查看所有网络的状态。
android.permission.ACCESS_WIFI_STATE 普通 查看Wi-Fi状态 允许应用程序查看有关Wi-Fi状态的信息。
android.permission.INTERNET 危险 完全互联网访问 允许应用程序创建网络套接字。
android.permission.READ_EXTERNAL_STORAGE 危险 读取SD卡内容 允许应用程序从SD卡读取信息。
android.permission.WRITE_EXTERNAL_STORAGE 危险 读取/修改/删除外部存储内容 允许应用程序写入外部存储。
android.permission.VIBRATE 普通 控制振动器 允许应用程序控制振动器,用于消息通知振动功能。
android.permission.READ_CONTACTS 危险 读取联系人信息 允允许应用程序读取您手机上存储的所有联系人(地址)数据。恶意应用程序可借此将您的数据发送给其他人。
android.permission.ACCESS_FINE_LOCATION 危险 获取精确位置 通过GPS芯片接收卫星的定位信息,定位精度达10米以内。恶意程序可以用它来确定您所在的位置。
android.permission.ACCESS_COARSE_LOCATION 危险 获取粗略位置 通过WiFi或移动基站的方式获取用户错略的经纬度信息,定位精度大概误差在30~1500米。恶意程序可以用它来确定您的大概位置。
android.permission.FOREGROUND_SERVICE 普通 创建前台Service Android 9.0以上允许常规应用程序使用 Service.startForeground,用于podcast播放(推送悬浮播放,锁屏播放)
android.permission.MANAGE_DOCUMENTS 签名 允许管理文档访问,通常在选择器中 允许应用程序管理对文档的访问,通常作为文档选取器的一部分。
android.permission.CAMERA 危险 拍照和录制视频 允许应用程序拍摄照片和视频,且允许应用程序收集相机在任何时候拍到的图像。
android.hardware.camera.autofocus 未知 未知权限 来自 android 引用的未知权限。
android.permission.READ_PHONE_STATE 危险 读取手机状态和标识 允许应用程序访问设备的手机功能。有此权限的应用程序可确定此手机的号码和序列号,是否正在通话,以及对方的号码等。
android.permission.BLUETOOTH 危险 创建蓝牙连接 允许应用程序查看或创建蓝牙连接。
android.permission.QUERY_ALL_PACKAGES 普通 获取已安装应用程序列表 Android 11引入与包可见性相关的权限,允许查询设备上的任何普通应用程序,而不考虑清单声明。
android.permission.READ_PHONE_NUMBERS 危险 允许读取设备的电话号码 允许读取设备的电话号码。这是READ PHONE STATE授予的功能的一个子集,但对即时应用程序公开。
android.permission.READ_PRIVILEGED_PHONE_STATE 未知 未知权限 来自 android 引用的未知权限。
android.permission.WAKE_LOCK 危险 防止手机休眠 允许应用程序防止手机休眠,在手机屏幕关闭后后台进程仍然运行。
com.google.android.c2dm.permission.RECEIVE 普通 接收推送通知 允许应用程序接收来自云的推送通知。
com.google.android.finsky.permission.BIND_GET_INSTALL_REFERRER_SERVICE 普通 Google 定义的权限 由 Google 定义的自定义权限。

证书安全分析

高危
0
警告
1
信息
1
标题 严重程度 描述信息
已签名应用 信息 应用程序已使用代码签名证书进行签名

MANIFEST分析

高危
8
警告
11
信息
0
屏蔽
0
序号 问题 严重程度 描述信息 操作
1 应用程序可以安装在有漏洞的已更新 Android 版本上
Android 4.3-4.3.1, [minSdk=18]
信息 该应用程序可以安装在具有多个未修复漏洞的旧版本 Android 上。这些设备不会从 Google 接收合理的安全更新。支持 Android 版本 => 10、API 29 以接收合理的安全更新。
2 应用程序已启用明文网络流量
[android:usesCleartextTraffic=true]
警告 应用程序打算使用明文网络流量,例如明文HTTP,FTP协议,DownloadManager和MediaPlayer。针对API级别27或更低的应用程序,默认值为“true”。针对API级别28或更高的应用程序,默认值为“false”。避免使用明文流量的主要原因是缺乏机密性,真实性和防篡改保护;网络攻击者可以窃听传输的数据,并且可以在不被检测到的情况下修改它。
3 应用程序具有网络安全配置
[android:networkSecurityConfig=@xml/network_security_config]
信息 网络安全配置功能让应用程序可以在一个安全的,声明式的配置文件中自定义他们的网络安全设置,而不需要修改应用程序代码。这些设置可以针对特定的域名和特定的应用程序进行配置。
4 Activity (ph.cashme666.android.activity.ActivityH5) 的启动模式不是standard模式 高危 Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。
5 Activity (ph.cashme666.android.activity.Activity_Sign) 的启动模式不是standard模式 高危 Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。
6 Activity (ph.cashme666.android.activity.Activity_Sign) 未被保护。
[android:exported=true]
警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
7 Activity (ph.cashme666.android.activity.Activity_TestGPS) 的启动模式不是standard模式 高危 Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。
8 Activity (ph.cashme666.android.activity.Activity_TestGPS) 未被保护。
[android:exported=true]
警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
9 Service (ph.cashme666.android.service.MyFirebaseMessagingService) 未被保护。
存在一个intent-filter。
警告 发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。
10 App 链接 assetlinks.json 文件未找到
[android:name=ph.cashme666.android.view.activity.HomeActivity]
[android:host=http://cashvay.page.link]
高危 App Link 资产验证 URL (http://cashvay.page.link/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
11 App 链接 assetlinks.json 文件未找到
[android:name=ph.cashme666.android.view.activity.HomeActivity]
[android:host=https://cashvay.page.link]
高危 App Link 资产验证 URL (https://cashvay.page.link/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:200)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
12 Activity (ph.cashme666.android.view.activity.HomeActivity) 未被保护。
存在一个intent-filter。
警告 发现 Activity与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Activity是显式导出的。
13 Activity (ph.cashme666.android.view.activity.LoginAndRegisterActivity) 的启动模式不是standard模式 高危 Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。
14 Activity (ph.cashme666.android.camera.CameraActivity) 未被保护。
[android:exported=true]
警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
15 Activity (com.facebook.CustomTabActivity) 未被保护。
[android:exported=true]
警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
16 Content Provider (com.facebook.FacebookContentProvider) 未被保护。
[android:exported=true]
警告 发现 Content Provider与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
17 Broadcast Receiver (com.google.firebase.iid.FirebaseInstanceIdReceiver) 受权限保护, 但是应该检查权限的保护级别。
Permission: com.google.android.c2dm.permission.SEND
[android:exported=true]
警告 发现一个 Broadcast Receiver被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。
18 Activity (com.google.firebase.auth.internal.GenericIdpActivity) 的启动模式不是standard模式 高危 Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。
19 Activity (com.google.firebase.auth.internal.GenericIdpActivity) 未被保护。
[android:exported=true]
警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
20 Activity (com.google.firebase.auth.internal.RecaptchaActivity) 的启动模式不是standard模式 高危 Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。
21 Activity (com.google.firebase.auth.internal.RecaptchaActivity) 未被保护。
[android:exported=true]
警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

可浏览的Activity组件

ACTIVITY INTENT
ph.cashme666.android.activity.ActivityH5 Schemes: app://,
Hosts: quark.cashme,
ph.cashme666.android.view.activity.HomeActivity Schemes: http://, https://,
Hosts: cashvay.page.link,
com.facebook.CustomTabActivity Schemes: @string/fb_login_protocol_scheme://, fbconnect://,
Hosts: cct.ph.cashme666.android,
com.google.firebase.auth.internal.GenericIdpActivity Schemes: genericidp://,
Hosts: firebase.auth,
Paths: /,
com.google.firebase.auth.internal.RecaptchaActivity Schemes: recaptcha://,
Hosts: firebase.auth,
Paths: /,

网络通信安全

高危
1
警告
0
信息
0
安全
0
序号 范围 严重级别 描述
1 *
基本配置不安全地配置为允许到所有域的明文流量。

API调用分析

API功能 源码文件
一般功能-> 文件操作
bw/jf/devicelib/DeviceInfo.java
bw/jf/devicelib/activity/BaseCameraActivity.java
bw/jf/devicelib/b/i.java
bw/jf/devicelib/base/EventBean.java
bw/jf/devicelib/base/PasteBoard.java
bw/jf/devicelib/beans/AudioInfos.java
bw/jf/devicelib/beans/Base64Bean.java
bw/jf/devicelib/beans/Battery.java
bw/jf/devicelib/beans/CalculateFeesResult.java
bw/jf/devicelib/beans/CalendarInfos.java
bw/jf/devicelib/beans/CallRecordBean.java
bw/jf/devicelib/beans/ContactCountBean.java
bw/jf/devicelib/beans/ContactInfoSimple.java
bw/jf/devicelib/beans/ContactInfos.java
bw/jf/devicelib/beans/DeviceMessageBean.java
bw/jf/devicelib/beans/ErrorReport.java
bw/jf/devicelib/beans/ErrorReportContent.java
bw/jf/devicelib/beans/FacebookTokenInfo.java
bw/jf/devicelib/beans/InstallInfoBean.java
bw/jf/devicelib/beans/JsBeans.java
bw/jf/devicelib/beans/JsCallBack.java
bw/jf/devicelib/beans/LivenessInfo.java
bw/jf/devicelib/beans/LoanRateResult.java
bw/jf/devicelib/beans/OcrInfo.java
bw/jf/devicelib/beans/PhotoInfos.java
bw/jf/devicelib/beans/SIMInfo.java
bw/jf/devicelib/beans/ScreenshotRecord.java
bw/jf/devicelib/beans/TractBean.java
bw/jf/devicelib/beans/UpdateVersionResult.java
bw/jf/devicelib/beans/VideoInfos.java
bw/jf/devicelib/c/c.java
bw/jf/devicelib/d/c.java
bw/jf/devicelib/d/m.java
bw/jf/devicelib/network/b.java
com/chad/library/adapter/base/entity/SectionEntity.java
com/chad/library/adapter/base/entity/SectionMultiEntity.java
com/lahm/library/b.java
com/lahm/library/f.java
com/oliveapp/camerasdk/PhotoModule.java
com/oliveapp/camerasdk/a/a.java
com/oliveapp/camerasdk/a/b.java
com/oliveapp/camerasdk/a/f.java
com/oliveapp/camerasdk/a/g.java
com/oliveapp/camerasdk/a/h.java
com/oliveapp/camerasdk/d.java
com/oliveapp/camerasdk/data/ChoiceFlatten.java
com/oliveapp/camerasdk/data/Choices.java
com/oliveapp/camerasdk/data/ShowChoices.java
com/oliveapp/camerasdk/exif/ExifInterface.java
com/oliveapp/camerasdk/exif/a.java
com/oliveapp/camerasdk/exif/d.java
com/oliveapp/camerasdk/exif/e.java
com/oliveapp/camerasdk/exif/f.java
com/oliveapp/camerasdk/exif/j.java
com/oliveapp/camerasdk/q.java
com/oliveapp/camerasdk/utils/CameraUtil.java
com/oliveapp/camerasdk/utils/ExifUtil.java
com/oliveapp/camerasdk/utils/h.java
com/oliveapp/face/livenessdetectorsdk/a/a.java
com/oliveapp/face/livenessdetectorsdk/a/c/b.java
com/oliveapp/libcommon/utility/FileUtil.java
com/oliveapp/libcommon/utility/ImageUtil.java
com/oliveapp/libcommon/utility/LogUtil.java
com/oliveapp/libcommon/utility/ZipUtil.java
e/d/a/c/a/a/a.java
e/d/a/c/a/a/b.java
e/d/a/c/a/a/c.java
e/d/a/c/c/g/g.java
e/d/a/c/c/g/h.java
e/d/a/c/c/g/i.java
e/d/a/c/c/g/j.java
e/d/a/c/c/g/k.java
g/a/e.java
io/grpc/okhttp/internal/Protocol.java
org/junit/experimental/max/MaxHistory.java
org/junit/runner/Description.java
org/junit/runner/Result.java
org/junit/runner/notification/Failure.java
ph/cashme666/android/activity/Activity_Sign.java
ph/cashme666/android/base/BaseBean.java
ph/cashme666/android/base/b.java
ph/cashme666/android/beans/AppInfo.java
ph/cashme666/android/beans/Battery.java
ph/cashme666/android/beans/ContactUtil.java
ph/cashme666/android/beans/DeviceInfos.java
ph/cashme666/android/beans/ErrorReport.java
ph/cashme666/android/beans/JsBeans.java
ph/cashme666/android/beans/JsCallBack.java
ph/cashme666/android/beans/PhotoInfos.java
ph/cashme666/android/beans/SIMInfo.java
ph/cashme666/android/beans/UploadUrl.java
ph/cashme666/android/camera/CameraActivity.java
ph/cashme666/android/d/b0/m.java
ph/cashme666/android/d/b0/o.java
ph/cashme666/android/fragment/Fragment_MyDatas.java
ph/cashme666/android/fragment/Fragment_WorkInfo.java
ph/cashme666/android/httpResponse/AddressResult.java
ph/cashme666/android/httpResponse/ApplyResult.java
ph/cashme666/android/httpResponse/BannerResult.java
ph/cashme666/android/httpResponse/CalculateFeesResult.java
ph/cashme666/android/httpResponse/CertificateTypeResult.java
ph/cashme666/android/httpResponse/CreditInfoResult.java
ph/cashme666/android/httpResponse/EducationResult.java
ph/cashme666/android/httpResponse/GoogleMapResult.java
ph/cashme666/android/httpResponse/HomeCardResult.java
ph/cashme666/android/httpResponse/LevelChangeResult.java
ph/cashme666/android/httpResponse/LevelScheduleResult.java
ph/cashme666/android/httpResponse/LoanHistoryResult.java
ph/cashme666/android/httpResponse/LoanInfoResult.java
ph/cashme666/android/httpResponse/LoanRateResult.java
ph/cashme666/android/httpResponse/LoginResult.java
ph/cashme666/android/httpResponse/LoginTypeResult.java
ph/cashme666/android/httpResponse/MaritalStatuResult.java
ph/cashme666/android/httpResponse/MarqueeResult.java
ph/cashme666/android/httpResponse/PayChannelResult.java
ph/cashme666/android/httpResponse/PaymentOrRePaymentInfo.java
ph/cashme666/android/httpResponse/PaymentResult.java
ph/cashme666/android/httpResponse/QuestionsResult.java
ph/cashme666/android/httpResponse/RelationShipsResult.java
ph/cashme666/android/httpResponse/RepaymentResult.java
ph/cashme666/android/httpResponse/ResideTimeResult.java
ph/cashme666/android/httpResponse/Response.java
ph/cashme666/android/httpResponse/ScoreHistoryItemResult.java
ph/cashme666/android/httpResponse/SystemMsgResult.java
ph/cashme666/android/httpResponse/UserInfoResult.java
ph/cashme666/android/httpResponse/WorkLifeResult.java
ph/cashme666/android/liveness/utils/a.java
ph/cashme666/android/model/ConfigInfoModel.java
ph/cashme666/android/model/a.java
ph/cashme666/android/model/bean/AlbumBean.java
ph/cashme666/android/model/bean/ApplyBean.java
ph/cashme666/android/model/bean/Base64Bean.java
ph/cashme666/android/model/bean/CallRecordBean.java
ph/cashme666/android/model/bean/ChildBean.java
ph/cashme666/android/model/bean/CityInfo.java
ph/cashme666/android/model/bean/ContactBean.java
ph/cashme666/android/model/bean/ContactPersonsBean.java
ph/cashme666/android/model/bean/DeviceMessageBean.java
ph/cashme666/android/model/bean/EventBean.java
ph/cashme666/android/model/bean/ImageItem.java
ph/cashme666/android/model/bean/InstallInfoBean.java
ph/cashme666/android/model/bean/LevelDeff.java
ph/cashme666/android/model/bean/LoanBasisBean.java
ph/cashme666/android/model/bean/MessageBean.java
ph/cashme666/android/model/bean/People.java
ph/cashme666/android/model/bean/PickSexBean.java
ph/cashme666/android/model/bean/RateBean.java
ph/cashme666/android/model/bean/RepayInfos.java
ph/cashme666/android/model/bean/ShareBean.java
ph/cashme666/android/model/bean/SystemConfigBean.java
ph/cashme666/android/model/bean/TractBean.java
ph/cashme666/android/network/b.java
ph/cashme666/android/network/c.java
ph/cashme666/android/network/d.java
ph/cashme666/android/network/e.java
ph/cashme666/android/network/i.java
ph/cashme666/android/network/l.java
ph/cashme666/android/utils/c0.java
ph/cashme666/android/utils/d.java
ph/cashme666/android/utils/d0.java
ph/cashme666/android/utils/f.java
ph/cashme666/android/utils/r.java
ph/cashme666/android/view/activity/OnlineServiceActivity.java
ph/cashme666/android/view/activity/RepaymentActivity.java
ph/cashme666/android/view/fragment/IDVerifyFragment.java
ph/cashme666/android/view/fragment/WorkInfoFragment.java
ph/cashme666/android/view/fragment/loanstatusfragment/Evaluating_Fragment.java
ph/cashme666/android/view/fragment/loanstatusfragment/LoanApplyingFragment.java
ph/cashme666/android/view/viewutil/TakePhotoUtil.java
sc/top/core/base/BaseApplication.java
sc/top/core/base/beans/BaseBean.java
sc/top/core/base/beans/JsCallBackNotify.java
sc/top/core/base/beans/TLocation.java
sc/top/core/base/c.java
sc/top/core/base/f.java
sc/top/core/base/network_rf/network/Response.java
sc/top/core/base/network_rf/network/b.java
sc/top/core/base/network_rf/network/e.java
sc/top/core/base/network_rf/network/f.java
sc/top/core/base/network_rf/network/g.java
sc/top/core/base/network_rf/network/k.java
sc/top/core/base/network_rf/network/m.java
sc/top/core/base/utils/ContactUtil.java
sc/top/core/base/utils/c.java
sc/top/core/base/utils/l.java
top/zibin/luban/a.java
top/zibin/luban/c.java
top/zibin/luban/d.java
top/zibin/luban/f.java
top/zibin/luban/g.java
vbvousd/olsjdof/fixcodesxcvds/a/a/a/a.java
一般功能-> 获取系统服务(getSystemService)
调用java反射机制
一般功能-> IPC通信
bw/jf/devicelib/BaseApplicationDeviceInfo.java
bw/jf/devicelib/a.java
bw/jf/devicelib/activity/BaseCameraActivity.java
bw/jf/devicelib/b/a.java
bw/jf/devicelib/b/g.java
bw/jf/devicelib/b/i.java
bw/jf/devicelib/base/a.java
bw/jf/devicelib/d/i.java
bw/jf/devicelib/d/m.java
bw/jf/devicelib/receiver/BatteryBroadcastReceiver.java
c/a/a/a.java
c/a/a/b.java
c/a/a/c.java
cn/jzvd/JzvdStd.java
com/oliveapp/camerasdk/PhotoModule.java
com/oliveapp/camerasdk/u.java
com/oliveapp/camerasdk/ui/k.java
com/oliveapp/camerasdk/ui/r.java
com/oliveapp/camerasdk/utils/CameraUtil.java
d/e/a/a.java
e/d/a/a/a.java
e/d/a/b/a/a.java
e/d/a/c/a/a/a.java
e/d/a/c/c/a/a.java
e/d/a/c/c/a/e.java
e/d/a/c/c/a/f.java
e/d/a/c/c/b/a.java
e/d/a/c/c/b/c.java
e/d/a/c/c/b/e.java
e/d/a/c/c/b/j.java
e/d/a/c/c/c/a.java
e/d/a/c/c/c/b.java
e/d/a/c/c/e/a.java
e/d/a/c/c/e/b.java
e/d/a/c/c/f/a.java
ph/cashme666/android/a.java
ph/cashme666/android/activity/ActivityH5.java
ph/cashme666/android/activity/ActivityStartApply.java
ph/cashme666/android/activity/Activity_Sign.java
ph/cashme666/android/activity/Activity_TestGPS.java
ph/cashme666/android/base/BaseActivity.java
ph/cashme666/android/base/BaseActivity_New.java
ph/cashme666/android/camera/CameraActivity.java
ph/cashme666/android/fragment/Fragment_Account.java
ph/cashme666/android/fragment/Fragment_BankInfo.java
ph/cashme666/android/fragment/Fragment_BaseInfo.java
ph/cashme666/android/fragment/Fragment_Contact.java
ph/cashme666/android/fragment/Fragment_Contact_buchong.java
ph/cashme666/android/fragment/Fragment_IDs.java
ph/cashme666/android/fragment/Fragment_MyDatas.java
ph/cashme666/android/fragment/Fragment_WorkInfo.java
ph/cashme666/android/liveness/LivenessDetectionMainActivity.java
ph/cashme666/android/liveness/SampleLivenessActivity.java
ph/cashme666/android/receiver/BatteryBroadcastReceiver.java
ph/cashme666/android/service/MyFirebaseMessagingService.java
ph/cashme666/android/utils/AccountUtil.java
ph/cashme666/android/utils/a.java
ph/cashme666/android/utils/f.java
ph/cashme666/android/utils/k0.java
ph/cashme666/android/utils/q.java
ph/cashme666/android/utils/r.java
ph/cashme666/android/utils/s.java
ph/cashme666/android/utils/v.java
ph/cashme666/android/view/activity/AddressActivity.java
ph/cashme666/android/view/activity/AuthenticationActivity.java
ph/cashme666/android/view/activity/HomeActivity.java
ph/cashme666/android/view/activity/LoginAndRegisterActivity.java
ph/cashme666/android/view/activity/OnlineServiceActivity.java
ph/cashme666/android/view/activity/RepaymentActivity.java
ph/cashme666/android/view/activity/WebActivity.java
ph/cashme666/android/view/fragment/AccountFragment4.java
ph/cashme666/android/view/fragment/BankInfoFragment.java
ph/cashme666/android/view/fragment/ContactFragment.java
ph/cashme666/android/view/fragment/ContactFragment_New.java
ph/cashme666/android/view/fragment/IDVerifyFragment.java
ph/cashme666/android/view/fragment/MeFragment.java
ph/cashme666/android/view/fragment/MeFragment_New.java
ph/cashme666/android/view/fragment/PreviewLoanFragment.java
ph/cashme666/android/view/fragment/WorkInfoFragment.java
ph/cashme666/android/view/fragment/loanstatusfragment/Evaluating_Fragment.java
ph/cashme666/android/view/fragment/loanstatusfragment/LoanApplyingFragment.java
ph/cashme666/android/view/fragment/loanstatusfragment/WithdrawFragment.java
ph/cashme666/android/view/viewutil/ContactViewUtil.java
ph/cashme666/android/view/viewutil/TakePhotoUtil.java
sc/hotpot/aresult/a.java
sc/hotpot/aresult/b.java
sc/hotpot/aresult/c.java
sc/hotpot/aresult/d.java
sc/top/core/base/BaseActivity.java
sc/top/core/base/a.java
sc/top/core/base/utils/ContactUtil.java
sc/top/core/base/utils/b.java
sc/top/core/base/utils/i.java
vbvousd/olsjdof/fixcodesxcvds/accountbook/accountbook/com/BaseActivity.java
vbvousd/olsjdof/fixcodesxcvds/accountbook/accountbook/com/zdlist.java
隐私数据-> 剪贴板数据读写操作
组件-> 启动 Activity
网络通信-> WebView JavaScript接口
JavaScript 接口方法 bw/jf/devicelib/base/a.java
ph/cashme666/android/view/activity/WebActivity.java
sc/top/core/base/view/ActionWebView.java
网络通信-> WebView 相关
隐私数据-> 获取已安装的应用程序 bw/jf/devicelib/b/j.java
ph/cashme666/android/model/b.java
隐私数据-> 读写通讯录 bw/jf/devicelib/beans/ContactInfoSimple.java
bw/jf/devicelib/beans/ContactInfos.java
ph/cashme666/android/model/b.java
隐私数据-> 拍照摄像
隐私数据-> 获取GPS位置信息
一般功能-> 获取活动网路信息 bw/jf/devicelib/d/l.java
cn/jzvd/h.java
ph/cashme666/android/utils/a0.java
设备指纹-> getSimOperator bw/jf/devicelib/DeviceInfo.java
ph/cashme666/android/beans/DeviceInfos.java
设备指纹-> 查看运营商信息 bw/jf/devicelib/DeviceInfo.java
ph/cashme666/android/beans/DeviceInfos.java
设备指纹-> 查看本机号码 bw/jf/devicelib/DeviceInfo.java
网络通信-> 蓝牙连接 bw/jf/devicelib/DeviceInfo.java
ph/cashme666/android/beans/DeviceInfos.java
加密解密-> Crypto加解密组件 com/oliveapp/camerasdk/a/f.java
加密解密-> Base64 解密 com/oliveapp/camerasdk/a/f.java
com/oliveapp/face/livenessdetectorsdk/a/e/d.java
一般功能-> 获取网络接口信息
进程操作-> 杀死进程
进程操作-> 获取运行的进程\服务 ph/cashme666/android/a.java
sc/top/core/base/BaseApplication.java
sc/top/core/base/b.java
进程操作-> 获取进程pid ph/cashme666/android/a.java
sc/top/core/base/b.java
网络通信-> TCP套接字
一般功能-> 获取WiFi相关信息 bw/jf/devicelib/d/q.java
ph/cashme666/android/utils/s0.java
网络通信-> HTTP建立连接 e/d/a/c/a/a/b.java
一般功能-> 传感器相关操作 com/lahm/library/e.java
me/yokeyword/fragmentation/debug/b.java
命令执行-> getRuntime.exec() com/lahm/library/b.java
一般功能-> 查看\修改Android系统属性 com/lahm/library/b.java
加密解密-> Base64 加密 com/oliveapp/face/livenessdetectorsdk/a/c/a.java
ph/cashme666/android/liveness/SampleLivenessActivity.java
一般功能-> Android通知 ph/cashme666/android/service/MyFirebaseMessagingService.java
组件-> ContentProvider com/oliveapp/camerasdk/PhotoModule.java
组件-> Provider openFile com/oliveapp/camerasdk/PhotoModule.java
DEX-> 动态加载 com/oliveapp/camerasdk/data/ChoiceFlatten.java
网络通信-> SSL证书处理 ph/cashme666/android/network/d.java
sc/top/core/base/network_rf/network/f.java
一般功能-> 加载so文件 com/oliveapp/face/livenessdetectorsdk/a/a.java
组件-> 启动 Service bw/jf/devicelib/a.java
一般功能-> 设置手机铃声,媒体音量 cn/jzvd/Jzvd.java
一般功能-> 查询数据库(短信、联系人、通话记录、浏览器历史等) bw/jf/devicelib/b/i.java

安全漏洞检测

高危
2
警告
6
信息
1
安全
2
屏蔽
0
序号 问题 等级 参考标准 文件位置 操作
1 应用程序记录日志信息,不得记录敏感信息 信息 CWE: CWE-532: 通过日志文件的信息暴露
OWASP MASVS: MSTG-STORAGE-3
升级会员:解锁高级权限
2 应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据 警告 CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage
OWASP MASVS: MSTG-STORAGE-2
升级会员:解锁高级权限
3 不安全的Web视图实现。可能存在WebView任意代码执行漏洞 警告 CWE: CWE-749: 暴露危险方法或函数
OWASP Top 10: M1: Improper Platform Usage
OWASP MASVS: MSTG-PLATFORM-7
升级会员:解锁高级权限
4 使用弱加密算法 高危 CWE: CWE-327: 使用已被攻破或存在风险的密码学算法
OWASP Top 10: M5: Insufficient Cryptography
OWASP MASVS: MSTG-CRYPTO-4
升级会员:解锁高级权限
5 此应用程序可能具有Root检测功能 安全
OWASP MASVS: MSTG-RESILIENCE-1
升级会员:解锁高级权限
6 该文件是World Writable。任何应用程序都可以写入文件 高危 CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage
OWASP MASVS: MSTG-STORAGE-2
升级会员:解锁高级权限
7 文件可能包含硬编码的敏感信息,如用户名、密码、密钥等 警告 CWE: CWE-312: 明文存储敏感信息
OWASP Top 10: M9: Reverse Engineering
OWASP MASVS: MSTG-STORAGE-14
升级会员:解锁高级权限
8 应用程序使用不安全的随机数生成器 警告 CWE: CWE-330: 使用不充分的随机数
OWASP Top 10: M5: Insufficient Cryptography
OWASP MASVS: MSTG-CRYPTO-6
升级会员:解锁高级权限
9 IP地址泄露 警告 CWE: CWE-200: 信息泄露
OWASP MASVS: MSTG-CODE-2
升级会员:解锁高级权限
10 应用程序使用SQLite数据库并执行原始SQL查询。原始SQL查询中不受信任的用户输入可能会导致SQL注入。敏感信息也应加密并写入数据库 警告 CWE: CWE-89: SQL命令中使用的特殊元素转义处理不恰当('SQL 注入')
OWASP Top 10: M7: Client Code Quality
升级会员:解锁高级权限
11 此应用程序使用SSL Pinning 来检测或防止安全通信通道中的MITM攻击 安全
OWASP MASVS: MSTG-NETWORK-4
升级会员:解锁高级权限

Native库安全分析

No Shared Objects found.
序号 动态库 NX(堆栈禁止执行) PIE STACK CANARY(栈保护) RELRO RPATH(指定SO搜索路径) RUNPATH(指定SO搜索路径) FORTIFY(常用函数加强检查) SYMBOLS STRIPPED(裁剪符号表)

文件分析

序号 问题 文件
1 应用程序中硬编码的证书/密钥文件 assets/ca.crt
assets/root_ca.crt
2 找到硬编码的Keystore assets/client.bks
assets/key.bks

敏感权限分析

恶意软件常用权限 7/30
android.permission.VIBRATE
android.permission.READ_CONTACTS
android.permission.ACCESS_FINE_LOCATION
android.permission.ACCESS_COARSE_LOCATION
android.permission.CAMERA
android.permission.READ_PHONE_STATE
android.permission.WAKE_LOCK
其它常用权限 9/46
android.permission.ACCESS_NETWORK_STATE
android.permission.ACCESS_WIFI_STATE
android.permission.INTERNET
android.permission.READ_EXTERNAL_STORAGE
android.permission.WRITE_EXTERNAL_STORAGE
android.permission.FOREGROUND_SERVICE
android.permission.BLUETOOTH
com.google.android.c2dm.permission.RECEIVE
com.google.android.finsky.permission.BIND_GET_INSTALL_REFERRER_SERVICE

恶意软件常用权限 是被已知恶意软件广泛滥用的权限。
其它常用权限 是已知恶意软件经常滥用的权限。

IP地理位置

恶意域名检测

域名 状态 中国境内 位置信息 解析
goo.gl 安全
IP地址: 142.251.42.206
国家: 日本
地区: 东京
城市: 东京
查看: Google 地图

app.adjust.net.in 安全
IP地址: 185.151.204.9
国家: 美利坚合众国
地区: 加利福尼亚
城市: 丘珀蒂诺
查看: Google 地图

testh5-cashme.ph.bowenfin.com 安全
没有可用的地理位置信息。
firebase-settings.crashlytics.com 安全
IP地址: 180.163.150.38
国家: 中国
地区: 上海
城市: 上海
查看: 高德地图

subscription.adjust.world 安全
IP地址: 185.151.204.44
国家: 美利坚合众国
地区: 加利福尼亚
城市: 丘珀蒂诺
查看: Google 地图

api.cashme.ph 安全
IP地址: 8.219.69.201
国家: 新加坡
地区: 新加坡
城市: 新加坡
查看: Google 地图

app-gray.cashme.ph 安全
IP地址: 8.219.69.201
国家: 新加坡
地区: 新加坡
城市: 新加坡
查看: Google 地图

app-measurement.com 安全
IP地址: 180.163.150.38
国家: 中国
地区: 上海
城市: 上海
查看: 高德地图

app.adjust.com 安全
IP地址: 185.151.204.34
国家: 美利坚合众国
地区: 加利福尼亚
城市: 丘珀蒂诺
查看: Google 地图

pagead2.googlesyndication.com 安全
IP地址: 180.163.150.38
国家: 中国
地区: 上海
城市: 上海
查看: 高德地图

subscription.adjust.com 安全
IP地址: 185.151.204.34
国家: 美利坚合众国
地区: 加利福尼亚
城市: 丘珀蒂诺
查看: Google 地图

subscription.adjust.net.in 安全
IP地址: 185.151.204.34
国家: 美利坚合众国
地区: 加利福尼亚
城市: 丘珀蒂诺
查看: Google 地图

graph-video.s 安全
没有可用的地理位置信息。
facebook.com 安全
IP地址: 31.13.82.36
国家: 日本
地区: 东京
城市: 东京
查看: Google 地图

google.com 安全
IP地址: 172.217.175.110
国家: 美利坚合众国
地区: 加利福尼亚
城市: 山景城
查看: Google 地图

gdpr.adjust.com 安全
IP地址: 185.151.204.50
国家: 美利坚合众国
地区: 加利福尼亚
城市: 丘珀蒂诺
查看: Google 地图

reports.crashlytics.com 安全
没有可用的地理位置信息。
update.crashlytics.com 安全
IP地址: 180.163.150.162
国家: 中国
地区: 上海
城市: 上海
查看: 高德地图

gdpr.adjust.net.in 安全
IP地址: 185.151.204.33
国家: 美利坚合众国
地区: 加利福尼亚
城市: 丘珀蒂诺
查看: Google 地图

www.cashvay.vn 安全
IP地址: 172.67.181.234
国家: 美利坚合众国
地区: 加利福尼亚
城市: 旧金山
查看: Google 地图

app.adjust.world 安全
IP地址: 185.151.204.40
国家: 美利坚合众国
地区: 加利福尼亚
城市: 丘珀蒂诺
查看: Google 地图

www.cashme.ph 安全
IP地址: 8.219.69.201
国家: 新加坡
地区: 新加坡
城市: 新加坡
查看: Google 地图

gdpr.adjust.world 安全
IP地址: 185.151.204.40
国家: 美利坚合众国
地区: 加利福尼亚
城市: 丘珀蒂诺
查看: Google 地图

h5.cashme.ph 安全
IP地址: 8.219.69.201
国家: 新加坡
地区: 新加坡
城市: 新加坡
查看: Google 地图

cashme.ph 安全
IP地址: 8.222.241.21
国家: 新加坡
地区: 新加坡
城市: 新加坡
查看: Google 地图

graph.s 安全
没有可用的地理位置信息。
cashme-33fb2.firebaseio.com 安全
IP地址: 34.120.160.131
国家: 美利坚合众国
地区: 密苏里州
城市: 堪萨斯城
查看: Google 地图

testapi.ph.bowenfin.com 安全
没有可用的地理位置信息。

手机号提取

URL链接分析

URL信息 源码文件
https://cashme-pub.oss-ap-southeast-1.aliyuncs.com/payment_channel/bank.png
http://www.cashme.ph/app/common/gcash_reg.html
ph/cashme666/android/utils/AccountUtil.java
http://182.131.12.68/services/cameracoresvr.php
http://xiangji.qq.com/services/cameracoresvr.php
com/oliveapp/camerasdk/a/a.java
http://www.cashme.ph/app/cashme/creditagreement.html
http://cashme.ph/app/cashme/authorizationletter.html
ph/cashme666/android/widget/DialogXieYiPopWindow.java
https://cashme.ph/app/cashme/contacts.html
https://www.cashme.ph/app/cashme/privacypolicy.html
https://www.cashme.ph/app/cashme/q_a.html
https://www.cashme.ph/app/cashme/helpcenter.html#apply
https://www.cashme.ph/app/cashme/helpcenter.html#concerns
https://www.cashme.ph/app/cashme/helpcenter.html#repayment
https://www.cashme.ph/app/cashme/helpcenter.html
ph/cashme666/android/b.java
https://play.google.com/store/apps/details?id=
ph/cashme666/android/a.java
http://www.cashvay.vn/app/cashvay/campains/2019_spring_festival/imgs/overview.png
https://www.cashme.ph/app/cashme/download/?_memberid=
ph/cashme666/android/view/activity/HomeActivity.java
https://pagead2.googlesyndication.com/pagead/gen_204?id=gmob-apps
e/d/a/c/a/a/b.java
https://api.cashme.ph/v2/
https://h5.cashme.ph/
http://testapi.ph.bowenfin.com:88/
http://app-gray.cashme.ph/
http://testh5-cashme.ph.bowenfin.com:88/
ph/cashme666/android/network/HttpConfigs.java
http://www.cashme.ph/app/cashme/creditagreement.html
http://cashme.ph/app/cashme/authorizationletter.html
ph/cashme666/android/view/fragment/ReConfirm2.java
http://www.cashme.ph/app/cashme/creditagreement.html
http://cashme.ph/app/cashme/authorizationletter.html
ph/cashme666/android/view/fragment/PreviewLoanFragment.java
http://www.cashme.ph/app/cashme/about.html
ph/cashme666/android/view/fragment/MeFragment_New.java
https://cashme-pub.oss-ap-southeast-1.aliyuncs.com/payment_channel/bank.png
https://plus.google.com/
https://app.adjust.world
https://firebase.google.com/support/guides/disable-analytics
https://reports.crashlytics.com/sdk-api/v1/platforms/android/apps/%s/minidumps
https://goo.gl/naoooi
http://www.cashme.ph/app/cashme/creditagreement.html
https://www.google.com
http://xiangji.qq.com/services/cameracoresvr.php
https://%s/%s/%s
https://play.google.com/store/apps/details?id=
https://gdpr.adjust.com
https://facebook.com
https://update.crashlytics.com/spi/v1/platforms/android/apps
https://subscription.adjust.net.in
https://app.adjust.net.in
http://app-gray.cashme.ph/
https://www.cashme.ph/app/cashme/helpcenter.html#repayment
https://graph.%s
https://firebase-settings.crashlytics.com/spi/v2/platforms/android/gmp/%s/settings
https://h5.cashme.ph/
https://gdpr.adjust.net.in
https://facebook.com/device?user_code=%1$s&qr=1
www.google.com
https://goo.gl/j1swqy
https://reports.crashlytics.com/spi/v1/platforms/android/apps/%s/reports
http://testapi.ph.bowenfin.com:88/
http://testh5-cashme.ph.bowenfin.com:88/
https://api.cashme.ph/v2/
https://cashme-33fb2.firebaseio.com
https://github.com/adjust/android_sdk#can-i-trigger-an-event-at-application-launch
http://www.cashme.ph/app/cashme/about.html
https://app.adjust.com
https://update.crashlytics.com/spi/v1/platforms/android/apps/%s
http://182.131.12.68/services/cameracoresvr.php
https://pagead2.googlesyndication.com/pagead/gen_204?id=gmob-apps
https://app-measurement.com/a
https://www.cashme.ph/app/cashme/download/?_memberid=
https://gdpr.adjust.world
https://subscription.adjust.com
https://graph-video.%s
https://www.cashme.ph/app/cashme/helpcenter.html#concerns
https://www.cashme.ph/app/cashme/privacypolicy.html
https://www.cashme.ph/app/cashme/helpcenter.html
https://google.com/search?
https://cashme.ph/app/cashme/contacts.html
http://www.cashme.ph/app/common/gcash_reg.html
https://www.cashme.ph/app/cashme/q_a.html
https://www.cashme.ph/app/cashme/helpcenter.html#apply
http://www.cashvay.vn/app/cashvay/campains/2019_spring_festival/imgs/overview.png
https://subscription.adjust.world
https://.facebook.com
https://firebase.google.com/support/privacy/init-options
http://cashme.ph/app/cashme/authorizationletter.html
自研引擎-S

Firebase配置检测

标题 严重程度 描述信息

邮箱地址提取

EMAIL 源码文件
hupanlending2019@gmail.com
hupan.complaints@gmail.com
自研引擎-S

第三方追踪器

敏感凭证泄露

已显示 12 个secrets
1、 凭证信息=> "com.zing.zalo.zalosdk.appID" : "@string/zalo_appID"
2、 "account_kit_client_token" : "0968164ae74d3dd3877cd44c39c4941f"
3、 "firebase_database_url" : "https://cashme-33fb2.firebaseio.com"
4、 "google_api_key" : "AIzaSyDiMulP58sNB-v8vHnJM4R4SVW7A9HGNd4"
5、 "google_crash_reporting_api_key" : "AIzaSyDiMulP58sNB-v8vHnJM4R4SVW7A9HGNd4"
6、 5e8f16062ea3cd2c4a0d547876baa6f38cabf625
7、 cc2751449a350f668590264ed76692694a80308a
8、 8a3c4b262d721acd49a4bf97d5213199c86fa2b9
9、 9b8f518b086098de3d77736f9458a3d2f6f95a37
10、 a4b7452e2ed8f5f191058ca7bbfd26b0d3214bfc
11、 df6b721c8b4d3b6eb44c861d4415007e5a35fc95
12、 2438bce1ddb7bd026d5ff89f598b3b5e5bb824b3

字符串信息

建议导出为TXT,方便查看。

活动列表

显示 33 个 activities

第三方SDK

SDK名称 开发者 描述信息
Google Play Service Google 借助 Google Play 服务,您的应用可以利用由 Google 提供的最新功能,例如地图,Google+ 等,并通过 Google Play 商店以 APK 的形式分发自动平台更新。 这样一来,您的用户可以更快地接收更新,并且可以更轻松地集成 Google 必须提供的最新信息。
File Provider Android FileProvider 是 ContentProvider 的特殊子类,它通过创建 content://Uri 代替 file:///Uri 以促进安全分享与应用程序关联的文件。
Firebase Google Firebase 提供了分析、数据库、消息传递和崩溃报告等功能,可助您快速采取行动并专注于您的用户。
Jetpack Media Google 与其他应用共享媒体内容和控件。已被 media2 取代。
Firebase Analytics Google Google Analytics(分析)是一款免费的应用衡量解决方案,可提供关于应用使用情况和用户互动度的分析数据。

文件列表

    污点分析

    当apk较大时,代码量会很大,造成数据流图(ICFG)呈现爆炸式增长,所以该功能比较耗时,请先喝杯咖啡,耐心等待……
    规则名称 描述信息 操作
    病毒分析 使用安卓恶意软件常用的API进行污点分析 开始分析  
    漏洞挖掘 漏洞挖掘场景下的污点分析 开始分析  
    隐私合规 隐私合规场景下的污点分析:组件内污点传播、组件间污点传播、组件与库函数之间的污点传播 开始分析  
    密码分析 分析加密算法是否使用常量密钥、静态初始化的向量(IV)、加密模式是否使用ECB等 开始分析  
    Callback 因为Android中系统级的Callback并不会出现显式地进行回调方法的调用,所以如果需要分析Callback方法需要在声明文件中将其声明,这里提供一份AndroidCallbacks.txt文件,里面是一些常见的原生回调接口或类,如果有特殊接口需求,可以联系管理员 开始分析