文件基本信息
应用基础信息
文件基本信息
应用基础信息
文件结构与资源列表
应用签名证书信息
二进制文件已签名
v1 签名: True
v2 签名: True
v3 签名: True
v4 签名: False
主题: C=US, ST=California, L=Mountain View, O=Android, OU=Android, CN=Android, E=android@android.com
签名算法: rsassa_pkcs1v15
有效期自: 2008-02-29 01:33:46+00:00
有效期至: 2035-07-17 01:33:46+00:00
发行人: C=US, ST=California, L=Mountain View, O=Android, OU=Android, CN=Android, E=android@android.com
序列号: 0x936eacbe07f201df
哈希算法: sha1
证书MD5: e89b158e4bcf988ebd09eb83f5378e87
证书SHA1: 61ed377e85d386a8dfee6b864bd85b0bfaa5af81
证书SHA256: a40da80a59d170caa950cf15c18c454d47a39b26989d8b640ecd745ba71bf5dc
证书SHA512: 5216ccb62004c4534f35c780ad7c582f4ee528371e27d4151f0553325de9ccbe6b34ec4233f5f640703581053abfea303977272d17958704d89b7711292a4569
公钥算法: rsa
密钥长度: 2048
指纹: f9f32662753449dc550fd88f1ed90e94b81adef9389ba16b89a6f3579c112e75
找到 1 个唯一证书
权限声明与风险分级
证书安全合规分析
标题 | 严重程度 | 描述信息 |
---|---|---|
已签名应用 | 信息 | 应用程序使用代码签名证书进行签名 |
Manifest 配置安全分析
序号 | 问题 | 严重程度 | 描述信息 | 操作 |
---|---|---|---|---|
1 |
应用程序已启用明文网络流量 [android:usesCleartextTraffic=true] |
警告 | 应用程序打算使用明文网络流量,例如明文HTTP,FTP协议,DownloadManager和MediaPlayer。针对API级别27或更低的应用程序,默认值为“true”。针对API级别28或更高的应用程序,默认值为“false”。避免使用明文流量的主要原因是缺乏机密性,真实性和防篡改保护;网络攻击者可以窃听传输的数据,并且可以在不被检测到的情况下修改它。 | |
2 |
Content Provider (real.aplixme.StickerContentProvider) 未被保护。 [android:exported=true] |
警告 | 发现 Content Provider与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
3 |
App 链接 assetlinks.json 文件未找到 [android:name=real.aplixme.preinicio] [android:host=http://www.appcreator24.com] |
高危 | App Link 资产验证 URL (http://www.appcreator24.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。 | |
4 |
App 链接 assetlinks.json 文件未找到 [android:name=real.aplixme.preinicio] [android:host=https://www.appcreator24.com] |
高危 | App Link 资产验证 URL (https://www.appcreator24.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。 | |
5 |
App 链接 assetlinks.json 文件未找到 [android:name=real.aplixme.preinicio] [android:host=http://join-app.net] |
高危 | App Link 资产验证 URL (http://join-app.net/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。 | |
6 |
Activity (real.aplixme.SearchableActivity) 未被保护。 存在一个intent-filter。 |
警告 | 发现 Activity与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Activity是显式导出的。 | |
7 | Activity (real.aplixme.ExpandedControlsActivity) 的启动模式不是standard模式 | 高危 | Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。 | |
8 |
Activity (real.aplixme.ExpandedControlsActivity) 未被保护。 存在一个intent-filter。 |
警告 | 发现 Activity与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Activity是显式导出的。 | |
9 |
Service (real.aplixme.MyFcmListenerService) 未被保护。 存在一个intent-filter。 |
警告 | 发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。 | |
10 |
Service (real.aplixme.MyInstanceIDListenerService) 未被保护。 存在一个intent-filter。 |
警告 | 发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。 | |
11 |
Service (androidx.work.impl.background.systemjob.SystemJobService) 受权限保护, 但是应该检查权限的保护级别。 Permission: android.permission.BIND_JOB_SERVICE [android:exported=true] |
警告 | 发现一个 Service被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。 | |
12 |
Broadcast Receiver (androidx.work.impl.diagnostics.DiagnosticsReceiver) 受权限保护, 但是应该检查权限的保护级别。 Permission: android.permission.DUMP [android:exported=true] |
警告 | 发现一个 Broadcast Receiver被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。 | |
13 |
Activity (com.facebook.CustomTabActivity) 未被保护。 [android:exported=true] |
警告 | 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
14 |
Service (com.google.firebase.messaging.FirebaseMessagingService) 未被保护。 [android:exported=true] |
警告 | 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
15 |
Service (com.google.android.gms.auth.api.signin.RevocationBoundService) 受权限保护, 但是应该检查权限的保护级别。 Permission: com.google.android.gms.auth.api.signin.permission.REVOCATION_NOTIFICATION [android:exported=true] |
警告 | 发现一个 Service被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。 | |
16 |
Broadcast Receiver (com.google.firebase.iid.FirebaseInstanceIdReceiver) 受权限保护, 但是应该检查权限的保护级别。 Permission: com.google.android.c2dm.permission.SEND [android:exported=true] |
警告 | 发现一个 Broadcast Receiver被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。 | |
17 |
Service (com.google.firebase.iid.FirebaseInstanceIdService) 未被保护。 [android:exported=true] |
警告 | 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
18 |
Broadcast Receiver (com.startapp.sdk.adsbase.remoteconfig.BootCompleteListener) 未被保护。 [android:exported=true] |
警告 | 发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
19 |
Service (com.appnext.base.services.OperationJobService) 受权限保护, 但是应该检查权限的保护级别。 Permission: android.permission.BIND_JOB_SERVICE [android:exported=true] |
警告 | 发现一个 Service被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。 | |
20 |
Broadcast Receiver (com.appnext.base.receivers.AppnextBootReciever) 未被保护。 存在一个intent-filter。 |
警告 | 发现 Broadcast Receiver与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Broadcast Receiver是显式导出的。 |
可浏览 Activity 组件分析
ACTIVITY | INTENT |
---|---|
real.aplixme.preinicio |
Schemes:
http://,
https://,
Hosts: www.appcreator24.com, join-app.net, Path Prefixes: /open1574393-fukt79/, /a1574393-fukt79/, |
com.facebook.CustomTabActivity |
Schemes:
fbconnect://,
Hosts: cct.real.aplixme, |
网络通信安全风险分析
序号 | 范围 | 严重级别 | 描述 |
---|
API调用分析
安全漏洞检测
序号 | 问题 | 等级 | 参考标准 | 文件位置 | 操作 |
---|---|---|---|---|---|
1 | 应用程序记录日志信息,不得记录敏感信息 | 信息 |
CWE: CWE-532: 通过日志文件的信息暴露
OWASP MASVS: MSTG-STORAGE-3 |
升级会员:解锁高级权限 | |
2 | IP地址泄露 | 警告 |
CWE: CWE-200: 信息泄露
OWASP MASVS: MSTG-CODE-2 |
升级会员:解锁高级权限 | |
3 | 应用程序使用不安全的随机数生成器 | 警告 |
CWE: CWE-330: 使用不充分的随机数
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-6 |
升级会员:解锁高级权限 | |
4 | 应用程序使用SQLite数据库并执行原始SQL查询。原始SQL查询中不受信任的用户输入可能会导致SQL注入。敏感信息也应加密并写入数据库 | 警告 |
CWE: CWE-89: SQL命令中使用的特殊元素转义处理不恰当('SQL 注入')
OWASP Top 10: M7: Client Code Quality |
升级会员:解锁高级权限 | |
5 | 文件可能包含硬编码的敏感信息,如用户名、密码、密钥等 | 警告 |
CWE: CWE-312: 明文存储敏感信息
OWASP Top 10: M9: Reverse Engineering OWASP MASVS: MSTG-STORAGE-14 |
升级会员:解锁高级权限 | |
6 | 应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据 | 警告 |
CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage OWASP MASVS: MSTG-STORAGE-2 |
升级会员:解锁高级权限 | |
7 | SHA-1是已知存在哈希冲突的弱哈希 | 警告 |
CWE: CWE-327: 使用了破损或被认为是不安全的加密算法
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-4 |
升级会员:解锁高级权限 | |
8 | 不安全的Web视图实现。可能存在WebView任意代码执行漏洞 | 警告 |
CWE: CWE-749: 暴露危险方法或函数
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-PLATFORM-7 |
升级会员:解锁高级权限 | |
9 | 可能存在跨域漏洞。在 WebView 中启用从 URL 访问文件可能会泄漏文件系统中的敏感信息 | 警告 |
CWE: CWE-200: 信息泄露
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-PLATFORM-7 |
升级会员:解锁高级权限 | |
10 | 如果一个应用程序使用WebView.loadDataWithBaseURL方法来加载一个网页到WebView,那么这个应用程序可能会遭受跨站脚本攻击 | 高危 |
CWE: CWE-79: 在Web页面生成时对输入的转义处理不恰当('跨站脚本')
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-PLATFORM-6 |
升级会员:解锁高级权限 | |
11 | MD5是已知存在哈希冲突的弱哈希 | 警告 |
CWE: CWE-327: 使用了破损或被认为是不安全的加密算法
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-4 |
升级会员:解锁高级权限 | |
12 | 应用程序使用带PKCS5/PKCS7填充的加密模式CBC。此配置容易受到填充oracle攻击。 | 高危 |
CWE: CWE-649: 依赖于混淆或加密安全相关输入而不进行完整性检查
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-3 |
升级会员:解锁高级权限 | |
13 | 此应用程序可能会请求root(超级用户)权限 | 警告 |
CWE: CWE-250: 以不必要的权限执行
OWASP MASVS: MSTG-RESILIENCE-1 |
升级会员:解锁高级权限 | |
14 | 应用程序创建临时文件。敏感信息永远不应该被写进临时文件 | 警告 |
CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage OWASP MASVS: MSTG-STORAGE-2 |
升级会员:解锁高级权限 | |
15 | 此应用程序可能具有Root检测功能 | 安全 |
OWASP MASVS: MSTG-RESILIENCE-1 |
升级会员:解锁高级权限 | |
16 | 已启用远程WebView调试 | 高危 |
CWE: CWE-919: 移动应用程序中的弱点
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-RESILIENCE-2 |
升级会员:解锁高级权限 | |
17 | 此应用程序使用SSL Pinning 来检测或防止安全通信通道中的MITM攻击 | 安全 |
OWASP MASVS: MSTG-NETWORK-4 |
升级会员:解锁高级权限 | |
18 | 使用弱加密算法 | 高危 |
CWE: CWE-327: 使用了破损或被认为是不安全的加密算法
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-4 |
升级会员:解锁高级权限 |
Native库安全分析
序号 | 动态库 | NX(堆栈禁止执行) | PIE | STACK CANARY(栈保护) | RELRO | RPATH(指定SO搜索路径) | RUNPATH(指定SO搜索路径) | FORTIFY(常用函数加强检查) | SYMBOLS STRIPPED(裁剪符号表) |
---|---|---|---|---|---|---|---|---|---|
1 | arm64-v8a/librtmp-jni.so |
True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
True
info 符号被剥离 |
2 | arm64-v8a/libzoubac83.so |
True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
False
high 这个二进制文件没有在栈上添加栈哨兵值。栈哨兵是用于检测和防止攻击者覆盖返回地址的一种技术。使用选项-fstack-protector-all来启用栈哨兵。这对于Dart/Flutter库不适用,除非使用了Dart FFI |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
True
info 符号被剥离 |
文件分析
序号 | 问题 | 文件 |
---|
行为分析
编号 | 行为 | 标签 | 文件 |
---|---|---|---|
00096 | 连接到 URL 并设置请求方法 |
命令 网络 |
升级会员:解锁高级权限 |
00089 | 连接到 URL 并接收来自服务器的输入流 |
命令 网络 |
升级会员:解锁高级权限 |
00030 | 通过给定的 URL 连接到远程服务器 |
网络 |
升级会员:解锁高级权限 |
00109 | 连接到 URL 并获取响应代码 |
网络 命令 |
升级会员:解锁高级权限 |
00063 | 隐式意图(查看网页、拨打电话等) |
控制 |
升级会员:解锁高级权限 |
00091 | 从广播中检索数据 |
信息收集 |
升级会员:解锁高级权限 |
00125 | 检查给定的文件路径是否存在 |
文件 |
升级会员:解锁高级权限 |
00036 | 从 res/raw 目录获取资源文件 |
反射 |
升级会员:解锁高级权限 |
00013 | 读取文件并将其放入流中 |
文件 |
升级会员:解锁高级权限 |
00174 | 按类型获取所有帐户并将它们放入 JSON 对象中 |
accounts 信息收集 |
升级会员:解锁高级权限 |
00191 | 获取短信收件箱中的消息 |
短信 |
升级会员:解锁高级权限 |
00001 | 初始化位图对象并将数据(例如JPEG)压缩为位图对象 |
相机 |
升级会员:解锁高级权限 |
00009 | 将游标中的数据放入JSON对象 |
文件 |
升级会员:解锁高级权限 |
00147 | 获取当前位置的时间 |
信息收集 位置 |
升级会员:解锁高级权限 |
00016 | 获取设备的位置信息并将其放入 JSON 对象 |
位置 信息收集 |
升级会员:解锁高级权限 |
00022 | 从给定的文件绝对路径打开文件 |
文件 |
升级会员:解锁高级权限 |
00004 | 获取文件名并将其放入 JSON 对象 |
文件 信息收集 |
升级会员:解锁高级权限 |
00173 | 获取 AccessibilityNodeInfo 屏幕中的边界并执行操作 |
无障碍服务 |
升级会员:解锁高级权限 |
00024 | Base64解码后写入文件 |
反射 文件 |
升级会员:解锁高级权限 |
00014 | 将文件读入流并将其放入 JSON 对象中 |
文件 |
升级会员:解锁高级权限 |
00123 | 连接到远程服务器后将响应保存为 JSON |
网络 命令 |
升级会员:解锁高级权限 |
00072 | 将 HTTP 输入流写入文件 |
命令 网络 文件 |
升级会员:解锁高级权限 |
00094 | 连接到 URL 并从中读取数据 |
命令 网络 |
升级会员:解锁高级权限 |
00108 | 从给定的 URL 读取输入流 |
网络 命令 |
升级会员:解锁高级权限 |
00051 | 通过setData隐式意图(查看网页、拨打电话等) |
控制 |
升级会员:解锁高级权限 |
00202 | 打电话 |
控制 |
升级会员:解锁高级权限 |
00203 | 将电话号码放入意图中 |
控制 |
升级会员:解锁高级权限 |
00192 | 获取短信收件箱中的消息 |
短信 |
升级会员:解锁高级权限 |
00078 | 获取网络运营商名称 |
信息收集 电话服务 |
升级会员:解锁高级权限 |
00065 | 获取SIM卡提供商的国家代码 |
信息收集 |
升级会员:解锁高级权限 |
00121 | 创建目录 |
文件 命令 |
升级会员:解锁高级权限 |
00025 | 监视要执行的一般操作 |
反射 |
升级会员:解锁高级权限 |
00012 | 读取数据并放入缓冲流 |
文件 |
升级会员:解锁高级权限 |
00005 | 获取文件的绝对路径并将其放入 JSON 对象 |
文件 |
升级会员:解锁高级权限 |
00064 | 监控来电状态 |
控制 |
升级会员:解锁高级权限 |
00023 | 从当前应用程序启动另一个应用程序 |
反射 控制 |
升级会员:解锁高级权限 |
00035 | 查询已安装的包列表 |
反射 |
升级会员:解锁高级权限 |
00132 | 查询ISO国家代码 |
电话服务 信息收集 |
升级会员:解锁高级权限 |
00171 | 将网络运算符与字符串进行比较 |
网络 |
升级会员:解锁高级权限 |
00026 | 方法反射 |
反射 |
升级会员:解锁高级权限 |
00076 | 获取当前WiFi信息并放入JSON中 |
信息收集 WiFi |
升级会员:解锁高级权限 |
00003 | 将压缩后的位图数据放入JSON对象中 |
相机 |
升级会员:解锁高级权限 |
00162 | 创建 InetSocketAddress 对象并连接到它 |
socket |
升级会员:解锁高级权限 |
00163 | 创建新的 Socket 并连接到它 |
socket |
升级会员:解锁高级权限 |
00045 | 查询当前运行的应用程序名称 |
信息收集 反射 |
升级会员:解锁高级权限 |
00092 | 发送广播 |
命令 |
升级会员:解锁高级权限 |
00157 | 使用反射实例化新对象,可能用于 dexClassLoader |
反射 dexClassLoader |
升级会员:解锁高级权限 |
00046 | 方法反射 |
反射 |
升级会员:解锁高级权限 |
00130 | 获取当前WIFI信息 |
WiFi 信息收集 |
升级会员:解锁高级权限 |
00153 | 通过 HTTP 发送二进制数据 |
http |
升级会员:解锁高级权限 |
敏感权限分析
恶意软件常用权限 是被已知恶意软件广泛滥用的权限。
其它常用权限 是已知恶意软件经常滥用的权限。
IP地理位置
恶意域名检测
域名 | 状态 | 中国境内 | 位置信息 | 解析 |
---|---|---|---|---|
cdn.appnext.com |
安全 |
否 |
IP地址: 216.137.39.78 国家: 美国 地区: 加利福尼亚 城市: 洛杉矶 查看: Google 地图 |
|
admin.appnext.com |
安全 |
否 |
IP地址: 216.137.39.78 国家: 美国 地区: 弗吉尼亚州 城市: 阿什本 查看: Google 地图 |
|
support.start.io |
安全 |
否 |
IP地址: 216.198.53.1 国家: 美国 地区: 加州 城市: 旧金山 查看: Google 地图 |
|
www.appnext.com |
安全 |
否 |
IP地址: 3.94.59.54 国家: 美国 地区: 弗吉尼亚州 城市: 阿什本 查看: Google 地图 |
|
www.startapp.com |
安全 |
否 |
IP地址: 132.145.167.65 国家: 美国 地区: 弗吉尼亚州 城市: 阿什本 查看: Google 地图 |
|
video.e-droid.net |
安全 |
否 |
IP地址: 216.137.39.78 国家: 美国 地区: 加利福尼亚 城市: 洛杉矶 查看: Google 地图 |
|
adc3-launch.adcolony.com |
安全 |
否 |
IP地址: 34.36.45.50 国家: 美国 地区: 密苏里州 城市: 堪萨斯城 查看: Google 地图 |
|
adsmetadata.mobileadexchange.net |
安全 |
否 |
IP地址: 216.137.39.78 国家: 美国 地区: 弗吉尼亚州 城市: 阿什本 查看: Google 地图 |
|
apis.appnxt.net |
安全 |
否 | 没有可用的地理位置信息。 |
|
outcome-arm-ext-med-ext.sonic-us.supersonicads.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
video-upload.e-droid.net |
安全 |
否 |
IP地址: 216.137.39.78 国家: 德国 地区: 黑森 城市: 林堡 查看: Google 地图 |
|
wd.adcolony.com |
安全 |
否 |
IP地址: 216.198.53.1 国家: 美国 地区: 密苏里州 城市: 堪萨斯城 查看: Google 地图 |
|
req.startappservice.com |
安全 |
否 |
IP地址: 216.137.39.78 国家: 美国 地区: 弗吉尼亚州 城市: 阿什本 查看: Google 地图 |
|
imp.startappservice.com |
安全 |
否 |
IP地址: 132.145.167.65 国家: 美国 地区: 弗吉尼亚州 城市: 阿什本 查看: Google 地图 |
|
funnel-assets.startappservice.com |
安全 |
否 |
IP地址: 199.232.211.52 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
init.supersonicads.com |
安全 |
否 |
IP地址: 216.137.39.78 国家: 美国 地区: 加利福尼亚 城市: osLos Fresnos Los GatosLos Hidalgos Los Hinojosos Los Indios Los Juries Los Lagos Los LlanosLos Llanos de A 查看: Google 地图 |
|
global.appnext.com |
安全 |
否 |
IP地址: 54.176.151.129 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
geoip.api.c0nnectthed0ts.com |
安全 |
否 |
IP地址: 63.34.69.117 国家: 爱尔兰 地区: 都柏林 城市: 都柏林 查看: Google 地图 |
|
lh6.ggpht.com |
安全 |
否 |
IP地址: 142.250.189.1 国家: 美国 地区: 加利福尼亚 城市: 山景城 查看: Google 地图 |
|
adc3-launch-staging.adcolony.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
outcome-crash-report.supersonicads.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
d2to8y50b3n6dq.cloudfront.net |
安全 |
否 |
IP地址: 13.33.21.3 国家: 美国 地区: 加利福尼亚 城市: 洛杉矶 查看: Google 地图 |
|
t.me |
安全 |
否 |
IP地址: 149.154.167.99 国家: 大不列颠及北爱尔兰联合王国 地区: 英格兰 城市: 伦敦 查看: Google 地图 |
|
info.startappservice.com |
安全 |
否 |
IP地址: 13.33.21.3 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
api-project-751842291101.firebaseio.com |
安全 |
否 |
IP地址: 35.190.39.113 国家: 美国 地区: 密苏里州 城市: 堪萨斯城 查看: Google 地图 |
|
infoevent.startappservice.com |
安全 |
否 |
IP地址: 142.250.189.1 国家: 美国 地区: 弗吉尼亚州 城市: 阿什本 查看: Google 地图 |
|
api.appnxt.net |
安全 |
否 | 没有可用的地理位置信息。 |
|
apk.e-droid.net |
安全 |
否 |
IP地址: 143.244.51.249 国家: 美国 地区: 加利福尼亚 城市: 洛杉矶 查看: Google 地图 |
|
ul.api.c0nnectthed0ts.com |
安全 |
否 |
IP地址: 34.247.145.204 国家: 爱尔兰 地区: 都柏林 城市: 都柏林 查看: Google 地图 |
|
daneden.me |
安全 |
否 |
IP地址: 66.33.60.129 国家: 美国 地区: 加利福尼亚 城市: 核桃 查看: Google 地图 |
|
outcome-ssp.supersonicads.com |
安全 |
否 |
IP地址: 3.169.231.14 国家: 美国 地区: 加利福尼亚 城市: 洛杉矶 查看: Google 地图 |
|
awsdus.api.p3insight.de |
安全 |
否 | 没有可用的地理位置信息。 |
|
join-app.net |
安全 |
否 |
IP地址: 82.165.61.18 国家: 德国 地区: 北莱茵-威斯特法伦 城市: 斯特朗 查看: Google 地图 |
|
www.appcreator24.com |
安全 |
否 |
IP地址: 82.165.61.18 国家: 德国 地区: 北莱茵-威斯特法伦 城市: 斯特朗 查看: Google 地图 |
|
geoip.api.p3insight.de |
安全 |
否 | 没有可用的地理位置信息。 |
|
adsmetadata.startappservice.com |
安全 |
否 |
IP地址: 150.136.77.254 国家: 美国 地区: 弗吉尼亚州 城市: 阿什本 查看: Google 地图 |
|
www.fqtag.com |
安全 |
否 |
IP地址: 35.190.72.161 国家: 美国 地区: 密苏里州 城市: 堪萨斯城 查看: Google 地图 |
|
config.unityads.unitychina.cn |
安全 |
是 |
IP地址: 180.97.228.82 国家: 中国 地区: 江苏 城市: 苏州 查看: 高德地图 |
|
config.unityads.unity3d.com |
安全 |
否 |
IP地址: 34.110.229.214 国家: 美国 地区: 密苏里州 城市: 堪萨斯城 查看: Google 地图 |
|
imgs1.e-droid.net |
安全 |
否 |
IP地址: 89.187.187.13 国家: 美国 地区: 加利福尼亚 城市: 洛杉矶 查看: Google 地图 |
|
d26xw8rp6mlgfg.cloudfront.net |
安全 |
否 |
IP地址: 18.154.207.48 国家: 美国 地区: 加利福尼亚 城市: 洛杉矶 查看: Google 地图 |
|
手机号提取
URL链接分析
URL信息 | 源码文件 |
---|---|
https://www.behance.net/artemnevskyFree |
自研引擎-A |
7.1.12.2 |
com/ironsource/mediationsdk/config/VersionInfo.java |
https://infoevent.startappservice.com/tracking/infoevent |
com/startapp/sdk/adsbase/remoteconfig/AnalyticsConfig.java |
https://admin.appnext.com/adminservice.asmx/checka?z= |
com/appnext/ads/fullscreen/Video.java |
https://outcome-arm-ext-med-ext.sonic-us.supersonicads.com/aemdata |
com/ironsource/mediationsdk/impressionData/a.java |
javascript:window.nativebridge.receiveevent |
com/unity3d/services/ads/webplayer/WebPlayerView.java |
7.1.12.2 |
com/ironsource/mediationsdk/E.java |
http://smsto: http://mailto: https://docs.google.com/viewer?embedded=true&url= |
real/aplixme/t_rssdetalle_fr.java |
https://admin.appnext.com/adminservice.asmx/setopenv1 |
com/appnext/core/AdsService.java |
http://cdn.appnext.com/tools/sdk/interstitial/v75/result.min.js https://www.fqtag.com/pixel.cgi?org=tkbxei5c3fbir4zxwnmk&p= |
com/appnext/ads/interstitial/InterstitialActivity.java |
https://admin.appnext.com/tp12.aspx https://www.appnext.com/privacy_policy/index.html?z= https://cdn.appnext.com/tools/sdk/config/2.4.0/result_banner/ |
com/appnext/ads/interstitial/b.java |
http://cdn.appnext.com/tools/sdk/confign/interstitial/interstitial_config.txt |
com/appnext/ads/interstitial/c.java |
javascript:startappbackpressed |
com/startapp/sdk/adsbase/consent/ConsentActivity.java |
https://admin.appnext.com/adminservice.asmx/checka?z= http://cdn.appnext.com/tools/sdk/interstitial/v75/script.min.js http://www.appnext.com/myid.html |
com/appnext/ads/interstitial/Interstitial.java |
https://%s/%s/%s |
l6/c.java |
http://global.appnext.com |
com/appnext/nativeads/c.java |
http://cdn.appnext.com/tools/sdk/banner/2.4.3/result.min.js https://admin.appnext.com/tp12.aspx https://www.appnext.com/privacy_policy/index.html?z= https://cdn.appnext.com/tools/sdk/config/2.4.0/result_banner/ |
com/appnext/core/result/ResultPageActivity.java |
http://cdn.appnext.com/tools/sdk/confign/nativeads_new/native_ads_config.json |
com/appnext/nativeads/b.java |
https://play.google.com/store/apps/details?id= https://graph.facebook.com/ https://www.appcreator24.com/app http://www.appcreator24.com/app http://join-app.net/a1574393-fukt79/ http://play.google.com/store/apps/details?id= |
real/aplixme/chat_perfil.java |
https://www.fqtag.com/pixel.cgi?org=tkbxei5c3fbir4zxwnmk&p= |
com/appnext/nativeads/NativeAd.java |
https://awsdus.api.p3insight.de/isupload/upload_check_lumen.php https://ul.api.c0nnectthed0ts.com/ul/v3/ https://d2to8y50b3n6dq.cloudfront.net/truststores/ https://geoip.api.c0nnectthed0ts.com/geoip/ |
com/startapp/q.java |
http://global.appnext.com |
com/appnext/nativeads/a.java |
https://support.start.io/hc/en-us/articles/360014774799 |
com/startapp/sdk/adsbase/StartAppSDKInternal.java |
https://imp.startappservice.com/tracking/adimpression |
com/startapp/sdk/adsbase/AdsConstants.java |
https://perfilajeno/ http://perfilajeno/ |
real/aplixme/t_url$k.java |
https://adsmetadata.startappservice.com/adsmetadata/api/v1.0/ https://adsmetadata.mobileadexchange.net/adsmetadata/api/v1.0/ https://d26xw8rp6mlgfg.cloudfront.net/adsmetadata/api/v1.0/ https://req.startappservice.com/1.5/ |
com/startapp/sdk/adsbase/remoteconfig/MetaData.java |
7.1.12.2 |
com/ironsource/adapters/ironsource/IronSourceAdapter.java |
https://github.com/l-jinbin/apksignaturekillerex |
bin/mt/signature/KillerApplication.java |
https://adc3-launch.adcolony.com/v4/launch |
com/adcolony/adcolonysdk/BuildConfig.java |
http://global.appnext.com http://cdn.appnext.com/tools/sdk/banner/2.4.3 |
com/appnext/banners/f.java |
http://cdn.appnext.com/tools/sdk/confign/banner/banner_config.txt |
com/appnext/banners/d.java |
https://video-upload.e-droid.net/upload.php |
real/aplixme/t_chat.java |
http://cdn.appnext.com/tools/services/4.7.2/plist.json http://cdn.appnext.com/tools/services/4.7.2/config.json |
com/appnext/base/b/d.java |
https://outcome-crash-report.supersonicads.com/reporter |
com/ironsource/environment/e.java |
https://video.e-droid.net/files_busc/v |
real/aplixme/t_buscvideos.java |
http://cdn.appnext.com/tools/sdk/confign |
com/appnext/core/p.java |
https://cdn.appnext.com/tools/sdk/adchoices/adchoices_big.png |
com/appnext/core/k.java |
https://admin.appnext.com/adminservice.asmx/setrl?guid= http://www.appnext.com/myid.html |
com/appnext/core/q.java |
7.1.12.2 |
com/ironsource/adapters/supersonicads/SupersonicAdsAdapter.java |
http://cdn.appnext.com/tools/services/4.7.2/config.json?packageid= |
com/appnext/base/operations/imp/cdm.java |
https://admin.appnext.com/gpi.aspx https://admin.appnext.com/tp12.aspx https://global.appnext.com/offerwallapi.aspx http://cdn.appnext.com/tools/sdk/banner/2.4.3/result.min.js http://cdn.appnext.com/tools/sdk/banner/2.4.3/banner.min.js https://www.appnext.com/privacy_policy/index.html?z= |
com/appnext/banners/g.java |
https://play.google.com/store/apps/details?id= |
real/aplixme/preinicio.java |
https://imgs1.e-droid.net/srv/imgs/anun/ |
real/aplixme/preinicio$z0.java |
https://play.google.com/store/apps/ https://admin.appnext.com/tools/navtac.html?bid= https://admin.appnext.com/adminservice.asmx/ |
com/appnext/core/e.java |
https://global.appnext.com/offerwallapi.aspx?id= |
real/aplixme/t_video_pro.java |
https://admin.appnext.com/adminservice.asmx/checka?z= |
com/appnext/nativeads/NativeAdObject.java |
https://www.fqtag.com/pixel.cgi?org=tkbxei5c3fbir4zxwnmk&p= https://admin.appnext.com/adminservice.asmx/setrewards |
com/appnext/ads/fullscreen/FullscreenActivity.java |
https://outcome-ssp.supersonicads.com/mediation?adunit=3 |
com/ironsource/mediationsdk/a/f.java |
https://outcome-ssp.supersonicads.com/mediation?adunit=2 |
com/ironsource/mediationsdk/a/e.java |
http://cdn.appnext.com/tools/sdk/confign/rewarded/rewarded_config.txt |
com/appnext/ads/fullscreen/f.java |
https://admin.appnext.com/gpi.aspx https://admin.appnext.com/tp12.aspx https://www.appnext.com/privacy_policy/index.html?z= https://global.appnext.com/offerwallapi.aspx |
com/appnext/banners/c.java |
10.0.2.15 |
com/startapp/ra.java |
http://cdn.appnext.com/tools/sdk/langs/2.4.4 http://cdn.appnext.com/tools/sdk/banner/2.4.3 http://apis.appnxt.net:443 https://api.appnxt.net http://cdn.appnext.com/tools/services/4.7.2 http://cdn.appnext.com/tools/sdk/confign |
com/appnext/core/i.java |
https://global.appnext.com/stp.aspx https://www.appnext.com/privacy_policy/index.html?z= http://www.appnext.com/myid.html https://admin.appnext.com/tp12.aspx?tid=%s&vid=%s&osid=%s&auid=%s&session_id=%s&pid=%s&ref=%s&ads_type=%s&bid=%s&cid=%s |
com/appnext/core/f.java |
https://adc3-launch-staging.adcolony.com/v4/launch https://adc3-launch.adcolony.com/v4/launch |
com/adcolony/sdk/f.java |
https://adc3-launch.adcolony.com/v4/launch |
com/adcolony/sdk/i.java |
https://accounts.google.com/o/oauth2/revoke?token= |
j3/d.java |
https://adc3-launch-staging.adcolony.com/v4/launch |
com/adcolony/sdk/AdColonyAppOptions.java |
https://outcome-arm-ext-med-ext.sonic-us.supersonicads.com/aemdata |
com/ironsource/mediationsdk/utils/a.java |
https://wd.adcolony.com/logs |
com/adcolony/sdk/b0.java |
http://jugar/ https://video.e-droid.net/files_pro/v https://jugar/ |
real/aplixme/profile.java |
https://geoip.api.p3insight.de/geoip/ https://d2to8y50b3n6dq.cloudfront.net/truststores/ |
com/startapp/sdk/insight/NetworkTestsMetaData.java |
https://config.unityads.unitychina.cn/webview/ https://config.unityads.unity3d.com/webview/ |
com/unity3d/services/core/properties/SdkProperties.java |
https://play.google.com/store/apps/details?id= |
real/aplixme/preinicio$h.java |
https://play.google.com http://play.google.com |
com/startapp/g5.java |
https://global.appnext.com/offerwallapi.aspx?id= |
real/aplixme/t_buscvideo.java |
https://info.startappservice.com/inapp/resources/info_l.png |
com/startapp/sdk/adsbase/adinformation/AdInformationMetaData.java |
https://outcome-ssp.supersonicads.com/mediation?adunit=3 |
com/ironsource/mediationsdk/utils/j.java |
http://www.appcreator24.com/open http://mailto: https://www.appcreator24.com/open https://imgs1.e-droid.net http://smsto: http://action_ |
real/aplixme/config.java |
https://funnel-assets.startappservice.com/consent/index.html https://www.startapp.com/policy/privacy-policy/ |
com/startapp/sdk/adsbase/adinformation/AdInformationConfig.java |
https://admin.appnext.com/tp12.aspx https://www.appnext.com/privacy_policy/index.html?z= https://cdn.appnext.com/tools/sdk/config/2.4.0/result_banner/ |
com/appnext/core/result/b.java |
https://global.appnext.com/offerwallapi.aspx?id= |
real/aplixme/t_video_exoplayer$t.java |
https://d2to8y50b3n6dq.cloudfront.net/truststores/ https://geoip.api.c0nnectthed0ts.com/geoip/ |
com/startapp/networkTest/startapp/NetworkTester.java |
http://cdn.appnext.com/tools/sdk/interstitial/v75 http://global.appnext.com http://cdn.appnext.com/tools |
com/appnext/a.java |
https://apk.e-droid.net/apk/app1574393 |
real/aplixme/preinicio$s0.java |
http://global.appnext.com |
com/appnext/ads/interstitial/a.java |
https://global.appnext.com/offerwallapi.aspx?id= |
real/aplixme/t_video$p.java |
javascript:splash_fadeout https://daneden.me/animate https://lh6.ggpht.com/vo9wbfh89bbdbwfhuezqzogpkmfkjsatibvwk3qxpbvjwcr8i79evui0ab41a-je7x-6=w200 |
com/startapp/sdk/ads/splash/SplashHtml.java |
http://cdn.appnext.com/tools/sdk/langs/2.4.4/langs.json |
com/appnext/core/a/b.java |
https://www.fqtag.com/pixel.cgi?org=tkbxei5c3fbir4zxwnmk&p= |
com/appnext/banners/a.java |
https://admin.appnext.com/adminservice.asmx/checka?z= |
com/appnext/banners/BannerAd.java |
http://global.appnext.com |
com/appnext/banners/b.java |
http://cdn.appnext.com/tools/sdk/banner/2.4.3/result.min.js https://admin.appnext.com/tp12.aspx https://www.appnext.com/privacy_policy/index.html?z= https://cdn.appnext.com/tools/sdk/config/2.4.0/result_banner/ |
com/appnext/banners/BannerActivity.java |
https://t.me/oldwolf_zoubasat |
com/mgmoe/dialog/AlertDialog.java |
127.0.0.1 |
com/startapp/a1.java |
https://init.supersonicads.com/sdk/v |
com/ironsource/mediationsdk/server/ServerURL.java |
http://cdn.appnext.com/tools/sdk/confign/fullscreen/fullscreen_config.txt |
com/appnext/ads/fullscreen/c.java |
http://global.appnext.com |
com/appnext/ads/fullscreen/b.java |
127.0.0.255 |
f7/a.java |
https://api-project-751842291101.firebaseio.com |
自研引擎-S |
Firebase配置检测
标题 | 严重程度 | 描述信息 |
---|---|---|
应用与Firebase数据库通信 | 信息 |
该应用与位于 https://api-project-751842291101.firebaseio.com 的 Firebase 数据库进行通信 |
Firebase远程配置已禁用 | 安全 |
Firebase远程配置URL ( https://firebaseremoteconfig.googleapis.com/v1/projects/751842291101/namespaces/firebase:fetch?key=AIzaSyCtzGwdiM8t6R6Ff6uCwEYggQECaFdCcFA ) 已禁用。响应内容如下所示: 响应码是 403 |
邮箱地址提取
第三方追踪器
名称 | 类别 | 网址 |
---|---|---|
AdColony | Advertisement | https://reports.exodus-privacy.eu.org/trackers/90 |
Facebook Ads | Advertisement | https://reports.exodus-privacy.eu.org/trackers/65 |
Facebook Analytics | Analytics | https://reports.exodus-privacy.eu.org/trackers/66 |
Facebook Login | Identification | https://reports.exodus-privacy.eu.org/trackers/67 |
Facebook Share | https://reports.exodus-privacy.eu.org/trackers/70 | |
Google AdMob | Advertisement | https://reports.exodus-privacy.eu.org/trackers/312 |
Google Firebase Analytics | Analytics | https://reports.exodus-privacy.eu.org/trackers/49 |
IAB Open Measurement | Advertisement, Identification | https://reports.exodus-privacy.eu.org/trackers/328 |
Startapp | Advertisement, Analytics | https://reports.exodus-privacy.eu.org/trackers/195 |
Unity3d Ads | Advertisement | https://reports.exodus-privacy.eu.org/trackers/121 |
ironSource | Analytics | https://reports.exodus-privacy.eu.org/trackers/146 |
敏感凭证泄露
活动列表
显示所有 72 个 activities
服务列表
显示 31 个 services
广播接收者列表
显示 17 个 receivers
内容提供者列表
显示 10 个 providers
第三方SDK
SDK名称 | 开发者 | 描述信息 |
---|---|---|
Audience Network SDK | The Audience Network allows you to monetize your Android apps with Facebook ads. An interstitial ad is a full screen ad that you can show in your app. Typically interstitial ads are shown when there is a transition in your app. For example -- after finishing a level in a game or after loading a story in a news app. | |
Google Sign-In | 提供使用 Google 登录的 API。 | |
Google Play Service | 借助 Google Play 服务,您的应用可以利用由 Google 提供的最新功能,例如地图,Google+ 等,并通过 Google Play 商店以 APK 的形式分发自动平台更新。 这样一来,您的用户可以更快地接收更新,并且可以更轻松地集成 Google 必须提供的最新信息。 | |
IronSource | ironSource Mobile | Turn your app into a business with ironSource. Maximize your ad revenue, grow your user base and optimize your monetization strategy, all from one powerful platform. |
Unity Ads | Unity Technologies | Unity Ads SDK 由领先的移动游戏引擎创建,无论您是在 Unity、xCode 还是 Android Studio 中进行开发,都能为您的游戏提供全面的变现服务框架。 |
File Provider | Android | FileProvider 是 ContentProvider 的特殊子类,它通过创建 content://Uri 代替 file:///Uri 以促进安全分享与应用程序关联的文件。 |
Jetpack App Startup | App Startup 库提供了一种直接,高效的方法来在应用程序启动时初始化组件。库开发人员和应用程序开发人员都可以使用 App Startup 来简化启动顺序并显式设置初始化顺序。App Startup 允许您定义共享单个内容提供程序的组件初始化程序,而不必为需要初始化的每个组件定义单独的内容提供程序。这可以大大缩短应用启动时间。 | |
Jetpack WorkManager | 使用 WorkManager API 可以轻松地调度即使在应用退出或设备重启时仍应运行的可延迟异步任务。 | |
Audience Network | 通过 Facebook 广告使您通过移动媒体资源获利 | |
Firebase | Firebase 提供了分析、数据库、消息传递和崩溃报告等功能,可助您快速采取行动并专注于您的用户。 | |
Jetpack Media | 与其他应用共享媒体内容和控件。已被 media2 取代。 | |
Jetpack MediaRouter | Enable media display and playback on remote receiver devices using a common user interface. | |
Google Cast | 使用 Google Cast SDK,您可以扩展 Android,iOS 或 Chrome 应用,以将其流式视频和音频定向到电视或声音系统。 您的应用程序成为播放,暂停,搜索,倒带,停止和控制媒体的遥控器。 | |
Firebase Analytics | Google Analytics(分析)是一款免费的应用衡量解决方案,可提供关于应用使用情况和用户互动度的分析数据。 | |
Jetpack Room | Room 持久性库在 SQLite 的基础上提供了一个抽象层,让用户能够在充分利用 SQLite 的强大功能的同时,获享更强健的数据库访问机制。 |
污点分析
当apk较大时,代码量会很大,造成数据流图(ICFG)呈现爆炸式增长,所以该功能比较耗时,请先喝杯咖啡,耐心等待……规则名称 | 描述信息 | 操作 |
---|---|---|
病毒分析 | 使用安卓恶意软件常用的API进行污点分析 | 开始分析 |
漏洞挖掘 | 漏洞挖掘场景下的污点分析 | 开始分析 |
隐私合规 | 隐私合规场景下的污点分析:组件内污点传播、组件间污点传播、组件与库函数之间的污点传播 | 开始分析 |
密码分析 | 分析加密算法是否使用常量密钥、静态初始化的向量(IV)、加密模式是否使用ECB等 | 开始分析 |
Callback | 因为Android中系统级的Callback并不会出现显式地进行回调方法的调用,所以如果需要分析Callback方法需要在声明文件中将其声明,这里提供一份AndroidCallbacks.txt文件,里面是一些常见的原生回调接口或类,如果有特殊接口需求,可以联系管理员 | 开始分析 |