温馨提示:本平台仅供研究软件风险、安全评估,禁止用于非法用途。由于展示的数据过于全面,请耐心等待加载完成。如有疑问或建议, 可加入我们的微信群讨论

APP评分

病毒检测 文件安全

安全评分

文件信息

文件名称 com.bruyere.android.wordsearch v10.2.apk
文件大小 4.97MB
MD5 5e0f1fb22dd2657da4eae800f1c275ad
SHA1 fda44cbf079bc8d384f46a0bd0850115fd1bae9e
SHA256 e89ab0d56e94c82eca676f0bff539b82d1f4de36ba4ed0215618a5cf179e6829

应用信息

应用名称 Word Search - Word Puzzle Game
包名 com.bruyere.android.wordsearch
主活动 com.bruyere.android.wordsearch.ActiviteJeu
目标SDK 33     最小SDK 24
版本号 10.2     子版本号 102
加固信息 未加壳

GooglePlay应用信息

标题 Word Search - Word Puzzle Game
评分 4.757089
安装 10,000,000+   次下载
价格 0
Android版本支持
分类 文字
Play 商店链接 com.bruyere.android.wordsearch
开发者 Lezigame
开发者 ID 8931371852227611263
开发者 地址 LEZIGAME 13 RUE RIVOIRE 42600 MONTBRISON
开发者 主页 http://www.lezigame.com
开发者 Email contact@lezigame.com
发布日期 2014年11月25日
隐私政策 Privacy link

关于此应用
★ 随心所欲地玩
无限数量的英语单词搜索拼图。

★ 与您的朋友和家人一起玩
提供适合儿童和成人的单词列表。

★ 学习新单词
在这款经典单词游戏中玩乐的同时提高您的词汇量。

★ 训练大脑
并提高您的注意力、思维和记忆力。

★ 使用线索
并查看隐藏单词的位置。

★ 找出所有的秘密单词
剩下的字母。或在设置中将其关闭。

★ 按自己的节奏进步
有 4 个难度级别:非常容易、简单、中等和困难。

★ 用您的语言玩
有这个单词的英文翻译,找到游戏。

★ 保护您的眼睛
随时激活暗模式。

★ 发现其他语言
从 6 种可用语言中选择一种:英语、西班牙语、法语、葡萄牙语、德语和意大利语。

★ 随时随地玩
无论您是在家里、在公共交通工具上还是在候诊室。

★ 稍后完成游戏
感谢自动保存功能。

★ 定义游戏设置
喜欢颜色、动画、声音和振动。

★ 在您的所有设备上使用
无论是在手机、平板电脑还是 Chromebook 计算机上。

★ 无需 WiFi 或互联网连接即可游戏
即使离线也可以享受它。

★ 比较您的最佳时间
与您的朋友一起:4 个排名。 *

★ 获得成就
以及您的 Google Play 游戏帐户积分。 *

* 您必须使用 Google Play 游戏帐户登录游戏。

组件导出信息

扫描选项

重新扫描 管理规则 动态分析

反编译代码

Manifest文件 查看
APK文件 下载
Java源代码 查看 -- 下载

证书信息

二进制文件已签名
v1 签名: False
v2 签名: True
v3 签名: True
v4 签名: False
主题: C=Fr, ST=France, L=Montbrison, O=Bruyère Informatique, OU=Bruyère Informatique, CN=Eric Bruyère
签名算法: rsassa_pkcs1v15
有效期自: 2010-08-13 09:55:47+00:00
有效期至: 2037-12-29 09:55:47+00:00
发行人: C=Fr, ST=France, L=Montbrison, O=Bruyère Informatique, OU=Bruyère Informatique, CN=Eric Bruyère
序列号: 0x4c6516a3
哈希算法: sha1
证书MD5: e754b5f1d9a8eb11939dd84d48ce77f4
证书SHA1: bb2339ac6b267d4a244625c7799e024f05e739c9
证书SHA256: b951ea3c80f788cb53ecf7b4f1bd90724b9d6f38951bf6105662264fcbde1605
证书SHA512: 0661552a540e3a7a458b84281b942055ae87c224444637fc5b69c6bd9d712a70f7a901ca3eb1caca4f45a2506151785b953dd67629228f97421b595123a0c632
公钥算法: rsa
密钥长度: 2048
指纹: ecb3a65b3bd41a8267e7f60645e881ba15286694c8aac456ceda8fa482dd2c9b
找到 1 个唯一证书

应用程序权限

权限名称 安全等级 权限内容 权限描述 关联代码
android.permission.VIBRATE 普通 控制振动器 允许应用程序控制振动器,用于消息通知振动功能。
android.permission.ACCESS_NETWORK_STATE 普通 获取网络状态 允许应用程序查看所有网络的状态。
android.permission.RECEIVE_BOOT_COMPLETED 普通 开机自启 允许应用程序在系统完成启动后即自行启动。这样会延长手机的启动时间,而且如果应用程序一直运行,会降低手机的整体速度。
android.permission.INTERNET 危险 完全互联网访问 允许应用程序创建网络套接字。
android.permission.POST_NOTIFICATIONS 危险 发送通知的运行时权限 允许应用发布通知,Android 13 引入的新权限。
com.android.vending.BILLING 普通 应用程序具有应用内购买 允许应用程序从 Google Play 进行应用内购买。
android.permission.FOREGROUND_SERVICE 普通 创建前台Service Android 9.0以上允许常规应用程序使用 Service.startForeground,用于podcast播放(推送悬浮播放,锁屏播放)
com.google.android.gms.permission.AD_ID 普通 应用程序显示广告 此应用程序使用 Google 广告 ID,并且可能会投放广告。
android.permission.WAKE_LOCK 危险 防止手机休眠 允许应用程序防止手机休眠,在手机屏幕关闭后后台进程仍然运行。
com.google.android.finsky.permission.BIND_GET_INSTALL_REFERRER_SERVICE 普通 Google 定义的权限 由 Google 定义的自定义权限。
com.bruyere.android.wordsearch.DYNAMIC_RECEIVER_NOT_EXPORTED_PERMISSION 未知 未知权限 来自 android 引用的未知权限。

证书分析

高危
0
警告
0
信息
1
标题 严重程度 描述信息
已签名应用 信息 应用程序已使用代码签名证书进行签名

MANIFEST分析

高危
0
警告
5
信息
0
屏蔽
0
序号 问题 严重程度 描述信息 操作
1 应用程序可以安装在有漏洞的已更新 Android 版本上
Android 7.0, [minSdk=24]
信息 该应用程序可以安装在具有多个未修复漏洞的旧版本 Android 上。这些设备不会从 Google 接收合理的安全更新。支持 Android 版本 => 10、API 29 以接收合理的安全更新。
2 应用程序具有网络安全配置
[android:networkSecurityConfig=@xml/network_security_config]
信息 网络安全配置功能让应用程序可以在一个安全的,声明式的配置文件中自定义他们的网络安全设置,而不需要修改应用程序代码。这些设置可以针对特定的域名和特定的应用程序进行配置。
3 应用程序数据可以被备份
[android:allowBackup=true]
警告 这个标志允许任何人通过adb备份你的应用程序数据。它允许已经启用了USB调试的用户从设备上复制应用程序数据。
4 Broadcast Receiver (com.bruyere.android.wordsearch.BootReceiver) 未被保护。
[android:exported=true]
警告 发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
5 Service (com.google.android.play.core.assetpacks.AssetPackExtractionService) 未被保护。
[android:exported=true]
警告 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
6 Service (androidx.work.impl.background.systemjob.SystemJobService) 受权限保护, 但是应该检查权限的保护级别。
Permission: android.permission.BIND_JOB_SERVICE
[android:exported=true]
警告 发现一个 Service被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。
7 Broadcast Receiver (androidx.work.impl.diagnostics.DiagnosticsReceiver) 受权限保护, 但是应该检查权限的保护级别。
Permission: android.permission.DUMP
[android:exported=true]
警告 发现一个 Broadcast Receiver被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。

可浏览的ACTIVITIES

ACTIVITY INTENT

网络安全配置

高危
1
警告
0
信息
0
安全
0
序号 范围 严重级别 描述
1 127.0.0.1
域配置不安全地配置为允许明文流量到达范围内的这些域。

API调用分析

API功能 源码文件
组件-> 启动 Service
一般功能-> IPC通信
a/a.java
a/b.java
a0/a.java
a0/b.java
a0/c.java
a0/e.java
a0/f.java
a1/a.java
a2/b.java
a3/a.java
a3/f.java
a3/q.java
c1/q.java
com/bruyere/android/wordsearch/ActiviteJeu.java
com/bruyere/android/wordsearch/ActiviteParametres.java
com/bruyere/android/wordsearch/BootReceiver.java
com/bruyere/android/wordsearch/NotificationReceiver.java
com/unity3d/services/ads/adunit/AdUnitActivityController.java
com/unity3d/services/ads/adunit/IAdUnitActivity.java
com/unity3d/services/ads/api/AdUnit.java
com/unity3d/services/core/api/Intent.java
com/unity3d/services/core/broadcast/BroadcastEventReceiver.java
com/unity3d/services/core/broadcast/BroadcastMonitor.java
com/unity3d/services/core/configuration/CoreModuleConfiguration.java
com/unity3d/services/core/connectivity/ConnectivityChangeReceiver.java
com/unity3d/services/core/device/AdvertisingId.java
com/unity3d/services/core/device/Device.java
com/unity3d/services/core/device/OpenAdvertisingId.java
d1/a0.java
d1/c0.java
d1/e0.java
d1/f0.java
d1/h0.java
d1/i0.java
d1/l0.java
d1/p0.java
d1/q0.java
d1/t1.java
d1/z.java
e1/a.java
e1/c0.java
e1/h.java
e1/q.java
e1/r.java
e2/a.java
e2/b.java
e2/c.java
f/c.java
f/d.java
f/e.java
f/f.java
f1/f1.java
f1/h1.java
f1/o0.java
f1/t.java
f1/w1.java
f1/y1.java
f1/z1.java
f3/b0.java
f3/c0.java
f3/e0.java
f3/f0.java
f3/h.java
f3/i.java
f3/j0.java
f3/k0.java
f3/l.java
f3/m.java
f3/o0.java
f3/q0.java
g2/d.java
g3/b.java
g3/c.java
j/a.java
j2/d.java
j2/i.java
j2/j.java
k2/a.java
p2/a.java
p2/d.java
p2/e.java
q2/a.java
q2/b.java
q2/d.java
q2/g.java
r2/a.java
r2/b.java
r2/e.java
s2/a.java
s2/b.java
s3/d.java
t1/a.java
t2/a.java
t2/d.java
t2/e0.java
t2/g.java
t2/j0.java
t2/s.java
t2/z1.java
v1/b0.java
v1/f.java
v1/r.java
w2/j.java
w2/k.java
w2/y.java
x1/d.java
x1/e0.java
x1/i0.java
x1/j0.java
x1/k0.java
x1/q.java
x1/r.java
x1/s.java
x1/v.java
x1/w.java
x1/x.java
y1/a.java
z1/a.java
z1/e.java
一般功能-> 文件操作
a1/a.java
a1/d.java
a3/s.java
b2/l.java
b2/p.java
b2/q.java
b3/e.java
b6/c1.java
c0/v.java
c4/a.java
com/bruyere/android/wordsearch/ActiviteJeu.java
com/unity3d/services/core/api/Cache.java
com/unity3d/services/core/api/DeviceInfo.java
com/unity3d/services/core/cache/CacheDirectory.java
com/unity3d/services/core/cache/CacheEventSender.java
com/unity3d/services/core/cache/CacheThreadHandler.java
com/unity3d/services/core/configuration/Configuration.java
com/unity3d/services/core/configuration/ConfigurationReader.java
com/unity3d/services/core/configuration/EnvironmentCheck.java
com/unity3d/services/core/configuration/InitializeThread.java
com/unity3d/services/core/device/Device.java
com/unity3d/services/core/device/Storage.java
com/unity3d/services/core/device/StorageManager.java
com/unity3d/services/core/device/reader/DeviceInfoReaderCompressor.java
com/unity3d/services/core/device/reader/DeviceInfoReaderExtended.java
com/unity3d/services/core/domain/task/ConfigFileFromLocalStorage$doWork$2.java
com/unity3d/services/core/domain/task/InitializeStateLoadCache.java
com/unity3d/services/core/domain/task/InitializeStateLoadWeb$doWork$2.java
com/unity3d/services/core/domain/task/InitializeStateReset$doWork$2.java
com/unity3d/services/core/log/DeviceLog.java
com/unity3d/services/core/misc/Utilities.java
com/unity3d/services/core/network/core/OkHttp3Client.java
com/unity3d/services/core/preferences/AndroidPreferences.java
com/unity3d/services/core/properties/ClientProperties.java
com/unity3d/services/core/properties/SdkProperties.java
com/unity3d/services/core/request/WebRequest.java
com/unity3d/services/core/webview/WebViewUrlBuilder.java
d0/f.java
d0/h.java
e4/d.java
e4/e.java
f1/a2.java
f1/b.java
f1/e1.java
f1/q1.java
f1/t0.java
f1/x.java
f1/y.java
f1/z0.java
f1/z1.java
f3/s.java
f3/t.java
f3/u.java
f3/v.java
f4/b.java
f4/f.java
f4/h.java
g6/a0.java
g6/e.java
g6/o.java
g6/p.java
g6/u.java
g6/v.java
g6/w.java
g6/z.java
h4/f.java
h4/q.java
h6/a.java
h6/c.java
i5/k.java
i5/l.java
i5/n.java
i5/o.java
i5/s.java
j5/u.java
j5/v.java
j5/w.java
j6/b.java
j6/c.java
j6/e.java
j6/f.java
k0/n.java
k4/b.java
k4/c.java
k5/c.java
k6/j.java
l0/u.java
l1/m.java
l4/c.java
l5/c.java
l5/h.java
l6/a.java
m/a.java
m/c.java
m6/c.java
m6/d.java
m6/e.java
m6/f.java
m6/g.java
m6/h.java
m6/i.java
m6/j.java
n/b.java
n/c.java
n/d.java
n4/a.java
n6/e.java
n6/f.java
o/b.java
o6/a.java
p3/d.java
p3/e.java
p3/g.java
q2/l.java
q5/a.java
q5/d.java
q5/g.java
q6/a.java
q6/b.java
q6/c.java
q6/f.java
q6/j.java
q6/k.java
q6/l.java
q6/n.java
q6/r.java
q6/s.java
q6/t.java
r1/a.java
s3/a0.java
s3/b.java
s3/f.java
s3/h.java
s3/k.java
s3/m0.java
s3/n.java
s3/p.java
s3/v.java
s3/z.java
t/p.java
t0/d.java
t3/c.java
t3/d.java
t3/e.java
t3/f.java
t5/a.java
t5/h.java
t5/m.java
t5/n.java
v/h.java
v1/b0.java
v3/h.java
v5/c.java
w3/a.java
x3/e.java
x3/f.java
z3/a.java
z3/c.java
z3/f.java
调用java反射机制
c6/b.java
com/unity3d/services/ads/adunit/AdUnitOpen.java
com/unity3d/services/ads/gmascar/bridges/AdapterStatusBridge.java
com/unity3d/services/ads/gmascar/bridges/InitializeListenerBridge.java
com/unity3d/services/ads/webplayer/WebPlayerView.java
com/unity3d/services/core/configuration/EnvironmentCheck.java
com/unity3d/services/core/log/DeviceLog.java
com/unity3d/services/core/properties/MadeWithUnityDetector.java
com/unity3d/services/core/reflection/GenericBridge.java
com/unity3d/services/core/reflection/GenericListenerProxy.java
com/unity3d/services/core/webview/WebViewApp.java
com/unity3d/services/core/webview/bridge/IWebViewBridgeInvoker.java
com/unity3d/services/core/webview/bridge/NativeCallback.java
com/unity3d/services/core/webview/bridge/WebViewBridge.java
com/unity3d/services/core/webview/bridge/WebViewBridgeInvoker.java
com/unity3d/services/core/webview/bridge/invocation/WebViewBridgeInvocationRunnable.java
com/unity3d/services/store/gpbl/proxies/BillingClientStateListenerProxy.java
com/unity3d/services/store/gpbl/proxies/PurchaseHistoryResponseListenerProxy.java
com/unity3d/services/store/gpbl/proxies/PurchaseUpdatedListenerProxy.java
com/unity3d/services/store/gpbl/proxies/PurchasesResponseListenerProxy.java
com/unity3d/services/store/gpbl/proxies/SkuDetailsResponseListenerProxy.java
d0/j.java
e2/b.java
h6/c.java
m0/k.java
m3/f.java
n5/a.java
n5/b.java
n6/e.java
n6/f.java
n6/g.java
n6/h.java
n6/i.java
n6/j.java
o5/a.java
p5/a.java
q/b.java
r6/a.java
s/e.java
s3/k.java
t/y.java
t5/o.java
u/h.java
u/v.java
JavaScript 接口方法
网络通信-> TCP套接字
一般功能-> 获取系统服务(getSystemService)
一般功能-> 设置手机铃声,媒体音量 com/unity3d/services/core/device/Device.java
f1/c.java
组件-> 启动 Activity
网络通信-> WebView JavaScript接口
网络通信-> WebView 相关
网络通信-> HTTP建立连接 a1/d.java
com/unity3d/services/core/request/WebRequest.java
l4/c.java
加密解密-> Base64 加密
网络通信-> SSL证书处理
一般功能-> 获取活动网路信息
加密解密-> 信息摘要算法
网络通信-> URLConnection l4/c.java
一般功能-> 传感器相关操作
进程操作-> 获取进程pid
加密解密-> Base64 解密
隐私数据-> 获取已安装的应用程序 com/unity3d/services/core/device/Device.java
s3/y.java
组件-> ContentProvider d1/g1.java
进程操作-> 获取运行的进程\服务 d0/j.java
f1/z1.java
s3/h.java
DEX-> 动态加载 c2/b.java
f1/z1.java
一般功能-> PowerManager操作 f1/z1.java
网络通信-> HTTPS建立连接 com/unity3d/services/core/request/WebRequest.java
w3/a.java
敏感行为-> 检测了是否被jdb调试 s3/h.java
一般功能-> Android通知 com/bruyere/android/wordsearch/NotificationReceiver.java
网络通信-> WebView使用File协议 com/unity3d/services/core/webview/WebView.java
网络通信-> WebView GET请求 com/unity3d/services/core/webview/WebViewApp.java

源代码分析

高危
1
警告
8
信息
1
安全
2
屏蔽
0
序号 问题 等级 参考标准 文件位置 操作
1 应用程序记录日志信息,不得记录敏感信息 信息 CWE: CWE-532: 通过日志文件的信息暴露
OWASP MASVS: MSTG-STORAGE-3
a1/a.java
a1/d.java
a2/b.java
b2/g.java
b2/s.java
com/bruyere/android/wordsearch/ActiviteJeu.java
com/unity3d/ads/UnityAdsBaseOptions.java
com/unity3d/ads/metadata/InAppPurchaseMetaData.java
com/unity3d/ads/metadata/MetaData.java
com/unity3d/services/UnityServices.java
com/unity3d/services/ads/UnityAdsImplementation.java
com/unity3d/services/ads/adunit/AdUnitActivityController.java
com/unity3d/services/ads/adunit/AdUnitViewHandlerFactory.java
com/unity3d/services/ads/adunit/VideoPlayerHandler.java
com/unity3d/services/ads/api/AdUnit.java
com/unity3d/services/ads/api/VideoPlayer.java
com/unity3d/services/ads/api/WebPlayer.java
com/unity3d/services/ads/gmascar/adapters/ScarAdapterFactory.java
com/unity3d/services/ads/gmascar/bridges/AdapterStatusBridge.java
com/unity3d/services/ads/gmascar/bridges/InitializeListenerBridge.java
com/unity3d/services/ads/gmascar/bridges/mobileads/MobileAdsBridge.java
com/unity3d/services/ads/gmascar/bridges/mobileads/MobileAdsBridgeLegacy.java
com/unity3d/services/ads/gmascar/finder/GMAInitializer.java
com/unity3d/services/ads/gmascar/finder/ScarVersionFinder.java
com/unity3d/services/ads/token/InMemoryAsyncTokenStorage.java
com/unity3d/services/ads/token/NativeTokenGenerator.java
com/unity3d/services/ads/video/VideoPlayerView.java
com/unity3d/services/ads/webplayer/WebPlayerView.java
com/unity3d/services/banners/BannerView.java
com/unity3d/services/banners/UnityBanners.java
com/unity3d/services/core/api/Cache.java
com/unity3d/services/core/api/DeviceInfo.java
com/unity3d/services/core/api/Intent.java
com/unity3d/services/core/api/Request.java
com/unity3d/services/core/api/Sdk.java
com/unity3d/services/core/broadcast/BroadcastEventReceiver.java
com/unity3d/services/core/cache/CacheDirectory.java
com/unity3d/services/core/cache/CacheThread.java
com/unity3d/services/core/cache/CacheThreadHandler.java
com/unity3d/services/core/configuration/ConfigurationReader.java
com/unity3d/services/core/configuration/ConfigurationRequestFactory.java
com/unity3d/services/core/configuration/EnvironmentCheck.java
com/unity3d/services/core/configuration/ExperimentObject.java
com/unity3d/services/core/configuration/ExperimentsReader.java
com/unity3d/services/core/configuration/InitializationNotificationCenter.java
com/unity3d/services/core/configuration/InitializeEventsMetricSender.java
com/unity3d/services/core/configuration/InitializeThread.java
com/unity3d/services/core/configuration/PrivacyConfigurationLoader.java
com/unity3d/services/core/connectivity/ConnectivityMonitor.java
com/unity3d/services/core/device/AdvertisingId.java
com/unity3d/services/core/device/Device.java
com/unity3d/services/core/device/OpenAdvertisingId.java
com/unity3d/services/core/device/Storage.java
com/unity3d/services/core/device/reader/DeviceInfoReaderCompressor.java
com/unity3d/services/core/device/reader/DeviceInfoReaderExtended.java
com/unity3d/services/core/domain/task/InitializeSDK$doWork$2.java
com/unity3d/services/core/domain/task/InitializeStateConfig$doWork$2.java
com/unity3d/services/core/domain/task/InitializeStateCreate$doWork$2.java
com/unity3d/services/core/domain/task/InitializeStateCreateWithRemote$doWork$2.java
com/unity3d/services/core/domain/task/InitializeStateError$doWork$2.java
com/unity3d/services/core/domain/task/InitializeStateLoadCache$doWork$2.java
com/unity3d/services/core/domain/task/InitializeStateLoadCache.java
com/unity3d/services/core/domain/task/InitializeStateLoadWeb$doWork$2.java
com/unity3d/services/core/domain/task/InitializeStateNetworkError$doWork$2.java
com/unity3d/services/core/domain/task/InitializeStateNetworkError.java
com/unity3d/services/core/domain/task/InitializeStateReset$doWork$2.java
com/unity3d/services/core/extensions/TaskExtensionsKt.java
com/unity3d/services/core/log/DeviceLog.java
com/unity3d/services/core/misc/JsonFlattener.java
com/unity3d/services/core/misc/JsonStorage.java
com/unity3d/services/core/misc/JsonStorageAggregator.java
com/unity3d/services/core/misc/Utilities.java
com/unity3d/services/core/misc/ViewUtilities.java
com/unity3d/services/core/preferences/AndroidPreferences.java
com/unity3d/services/core/properties/ClientProperties.java
com/unity3d/services/core/properties/SdkProperties.java
com/unity3d/services/core/reflection/GenericBridge.java
com/unity3d/services/core/request/WebRequest.java
com/unity3d/services/core/request/WebRequestRunnable.java
com/unity3d/services/core/request/WebRequestThread.java
com/unity3d/services/core/request/metrics/MetricCommonTags.java
com/unity3d/services/core/request/metrics/MetricSender$sendMetrics$$inlined$CoroutineExceptionHandler$1.java
com/unity3d/services/core/request/metrics/MetricSender$sendMetrics$1.java
com/unity3d/services/core/request/metrics/MetricSender.java
com/unity3d/services/core/request/metrics/MetricSenderWithBatch.java
com/unity3d/services/core/request/metrics/SDKMetrics.java
com/unity3d/services/core/sensorinfo/SensorInfoListener.java
com/unity3d/services/core/timer/BaseTimer.java
com/unity3d/services/core/webview/WebView.java
com/unity3d/services/core/webview/WebViewApp.java
com/unity3d/services/core/webview/WebViewUrlBuilder.java
com/unity3d/services/core/webview/bridge/Invocation.java
com/unity3d/services/core/webview/bridge/NativeCallback.java
com/unity3d/services/core/webview/bridge/WebViewBridge.java
com/unity3d/services/core/webview/bridge/WebViewBridgeInterface.java
com/unity3d/services/core/webview/bridge/WebViewCallback.java
com/unity3d/services/store/core/StoreLifecycleListener.java
com/unity3d/services/store/gpbl/bridges/CommonJsonResponseBridge.java
com/unity3d/services/store/gpbl/bridges/PurchaseBridge.java
f1/l1.java
f2/d.java
f3/a.java
g0/b.java
h0/a.java
h0/b.java
h0/c.java
j/a.java
k4/b.java
l4/c.java
m0/k.java
m3/f.java
m3/n.java
n/c.java
p0/a.java
p3/f.java
q/b.java
q2/l.java
s3/m.java
u/j.java
v1/x.java
x1/c.java
x1/e0.java
x1/p.java
x1/s.java
x1/z.java
2 应用程序使用不安全的随机数生成器 警告 CWE: CWE-330: 使用不充分的随机数
OWASP Top 10: M5: Insufficient Cryptography
OWASP MASVS: MSTG-CRYPTO-6
3 文件可能包含硬编码的敏感信息,如用户名、密码、密钥等 警告 CWE: CWE-312: 明文存储敏感信息
OWASP Top 10: M9: Reverse Engineering
OWASP MASVS: MSTG-STORAGE-14
4 应用程序使用SQLite数据库并执行原始SQL查询。原始SQL查询中不受信任的用户输入可能会导致SQL注入。敏感信息也应加密并写入数据库 警告 CWE: CWE-89: SQL命令中使用的特殊元素转义处理不恰当('SQL 注入')
OWASP Top 10: M7: Client Code Quality
5 SHA-1是已知存在哈希冲突的弱哈希 警告 CWE: CWE-327: 使用已被攻破或存在风险的密码学算法
OWASP Top 10: M5: Insufficient Cryptography
OWASP MASVS: MSTG-CRYPTO-4
com/unity3d/services/core/device/Device.java
k4/b.java
6 此应用程序使用SSL Pinning 来检测或防止安全通信通道中的MITM攻击 安全
OWASP MASVS: MSTG-NETWORK-4
h6/c.java
7 应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据 警告 CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage
OWASP MASVS: MSTG-STORAGE-2
com/unity3d/services/core/cache/CacheDirectory.java
8 此应用程序可能具有Root检测功能 安全
OWASP MASVS: MSTG-RESILIENCE-1
f3/q.java
s3/h.java
9 不安全的Web视图实现。可能存在WebView任意代码执行漏洞 警告 CWE: CWE-749: 暴露危险方法或函数
OWASP Top 10: M1: Improper Platform Usage
OWASP MASVS: MSTG-PLATFORM-7
com/unity3d/services/ads/webplayer/WebPlayerView.java
com/unity3d/services/core/webview/WebView.java
10 可能存在跨域漏洞。在 WebView 中启用从 URL 访问文件可能会泄漏文件系统中的敏感信息 警告 CWE: CWE-200: 信息泄露
OWASP Top 10: M1: Improper Platform Usage
OWASP MASVS: MSTG-PLATFORM-7
com/unity3d/services/core/webview/WebView.java
11 如果一个应用程序使用WebView.loadDataWithBaseURL方法来加载一个网页到WebView,那么这个应用程序可能会遭受跨站脚本攻击 高危 CWE: CWE-79: 在Web页面生成时对输入的转义处理不恰当('跨站脚本')
OWASP Top 10: M1: Improper Platform Usage
OWASP MASVS: MSTG-PLATFORM-6
com/unity3d/services/core/webview/WebViewApp.java
12 应用程序创建临时文件。敏感信息永远不应该被写进临时文件 警告 CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage
OWASP MASVS: MSTG-STORAGE-2
k4/c.java

动态库分析

No Shared Objects found.
序号 动态库 NX(堆栈禁止执行) STACK CANARY(栈保护) RELRO RPATH(指定SO搜索路径) RUNPATH(指定SO搜索路径) FORTIFY(常用函数加强检查) SYMBOLS STRIPPED(裁剪符号表)

文件分析

序号 问题 文件

VIRUSTOTAL扫描

  检出率: 0 / 66       完整报告

滥用权限

恶意软件常用权限 3/30
android.permission.VIBRATE
android.permission.RECEIVE_BOOT_COMPLETED
android.permission.WAKE_LOCK
其它常用权限 5/46
android.permission.ACCESS_NETWORK_STATE
android.permission.INTERNET
android.permission.FOREGROUND_SERVICE
com.google.android.gms.permission.AD_ID
com.google.android.finsky.permission.BIND_GET_INSTALL_REFERRER_SERVICE

恶意软件常用权限 是被已知恶意软件广泛滥用的权限。
其它常用权限 是已知恶意软件经常滥用的权限。

IP地图

域名检测

域名 状态 中国境内 位置信息 解析
google.com 安全
IP地址: 172.217.12.142
国家: 美利坚合众国
地区: 科罗拉多州
城市: 丹佛
查看: Google 地图





googlemobileadssdk.page.link 安全
IP地址: 172.217.12.142
国家: 美利坚合众国
地区: 弗吉尼亚州
城市: 杜勒斯
查看: Google 地图





api-project-898680335789.firebaseio.com 安全
IP地址: 172.217.12.142
国家: 美利坚合众国
地区: 密苏里州
城市: 堪萨斯城
查看: Google 地图





admob-gmats.uc.r.appspot.com 安全
IP地址: 172.217.12.142
国家: 美利坚合众国
地区: 加利福尼亚
城市: 洛杉矶
查看: Google 地图





app-measurement.com 安全
IP地址: 172.217.12.142
国家: 美利坚合众国
地区: 科罗拉多州
城市: 丹佛
查看: Google 地图





pagead2.googlesyndication.com 安全
IP地址: 172.217.12.142
国家: 美利坚合众国
地区: 加利福尼亚
城市: 山景城
查看: Google 地图





firebase-settings.crashlytics.com 安全
IP地址: 172.217.12.142
国家: 中国
地区: 上海
城市: 上海
查看: 高德地图





goo.gl 安全
IP地址: 172.217.12.142
国家: 美利坚合众国
地区: 弗吉尼亚州
城市: 杜勒斯
查看: Google 地图





scar.unityads.unity3d.com 安全
IP地址: 34.128.182.103
国家: 美利坚合众国
地区: 密苏里州
城市: 堪萨斯城
查看: Google 地图





exoplayer.dev 安全
IP地址: 185.199.109.153
国家: 美利坚合众国
地区: 宾夕法尼亚
城市: 加利福尼亚
查看: Google 地图





手机号码

网址

网址信息 源码文件
https://firebase-settings.crashlytics.com/spi/v2/platforms/android/gmp/%s/settings
z3/f.java
https://scar.unityads.unity3d.com/v1/capture-scar-signals
com/unity3d/services/ads/gmascar/utils/ScarConstants.java
https://googlemobileadssdk.page.link/admob-android-update-manifest
https://googlemobileadssdk.page.link/ad-manager-android-update-manifest
d1/g1.java
javascript:window.nativebridge.receiveevent
com/unity3d/services/ads/webplayer/WebPlayerView.java
www.google.com
c1/q.java
https://firebase.google.com/docs/crashlytics/get-started?platform=android#add-plugin
s3/m.java
https://plus.google.com/
x1/i0.java
https://pagead2.googlesyndication.com/pagead/gen_204?id=gmob-apps
a1/b.java
https://%s/%s/%s
l4/c.java
https://pagead2.googlesyndication.com/pagead/gen_204?id=gmob-apps
https://play.google.com/store/apps/dev?id=8931371852227611263&referrer=utm_source%3dword%2520search%26utm_medium%3dword%2520search%2520-%2520d%25c3%25a9couvrir%26utm_campaign%3dword%2520search%2520-%2520d%25c3%25a9couvrir
https://goo.gl/naoooi
https://googlemobileadssdk.page.link/ad-manager-android-update-manifest
https://firebase.google.com/docs/crashlytics/get-started?platform=android#add-plugin
https://firebase-settings.crashlytics.com/spi/v2/platforms/android/gmp/%s/settings
https://www.google.com/dfp/senddebugdata
https://play.google.com/store/apps/details?id=com.bruyere.android.wordsearch&referrer=utm_source%3dword%2520search%26utm_medium%3dword%2520search%2520-%2520partager%26utm_campaign%3dword%2520search%2520-%2520partager
https://admob-gmats.uc.r.appspot.com/
https://googlemobileadssdk.page.link/admob-android-update-manifest
https://www.google.com/dfp/inapppreview
https://%s/%s/%s
www.google.com
https://firebase.google.com/docs/analytics
https://api-project-898680335789.firebaseio.com
https://adservice.google.com/getconfig/pubvendors
https://plus.google.com/
https://googlemobileadssdk.page.link/admob-interstitial-policies
https://firebase.google.com/support/privacy/init-options
https://google.com/search?
https://firebase.google.com/support/guides/disable-analytics
https://scar.unityads.unity3d.com/v1/capture-scar-signals
https://pagead2.googlesyndication.com/pagead/ping?e=2&f=1
https://app-measurement.com/a
http://www.google.com
https://www.google.com
javascript:window.nativebridge.receiveevent
https://www.facebook.com/adnw_logging/
https://exoplayer.dev/issues/cleartext-not-permitted
https://www.facebook.com/policies/cookies/
https://www.google.com/dfp/debugsignals
https://exoplayer.dev/issues/player-accessed-on-wrong-thread
https://www.google.com/dfp/linkdevice
自研引擎-S

FIREBASE实例

FIREBASE 网址 明细
https://api-project-898680335789.firebaseio.com 信息:应用程序与Firebase数据库对话。

邮箱

EMAIL 源码文件
contact@lezigame.com
com/bruyere/android/wordsearch/ActiviteParametres.java
contact@lezigame.com
自研引擎-S

追踪器

名称 类别 网址
Facebook Ads Advertisement https://reports.exodus-privacy.eu.org/trackers/65
Google AdMob Advertisement https://reports.exodus-privacy.eu.org/trackers/312
Google CrashLytics Crash reporting https://reports.exodus-privacy.eu.org/trackers/27
Google Firebase Analytics Analytics https://reports.exodus-privacy.eu.org/trackers/49
Unity3d Ads Advertisement https://reports.exodus-privacy.eu.org/trackers/121

密钥凭证

已显示 8 个secrets
1、 凭证信息=> "com.google.android.gms.games.APP_ID" : "@string/id_google_play_game"
2、 AdMob广告平台的=> "com.google.android.gms.ads.APPLICATION_ID" : "ca-app-pub-7348170470074225~5492540046"
3、 "com.google.firebase.crashlytics.mapping_file_id" : "1bc7b3f30f4d4ed1a481fab472e9943a"
4、 "firebase_database_url" : "https://api-project-898680335789.firebaseio.com"
5、 "google_api_key" : "AIzaSyBIL0Wqe6wWkHGtmpDjdEoM2nsU1Ctlmjc"
6、 "google_crash_reporting_api_key" : "AIzaSyBIL0Wqe6wWkHGtmpDjdEoM2nsU1Ctlmjc"
7、 470fa2b4ae81cd56ecbcda9735803434cec591fa
8、 B3EEABB8EE11C2BE770B684D95219ECB

字符串列表

建议导出为TXT,方便查看。

活动列表

已显示 16 个activities
1、 com.bruyere.android.wordsearch.ActiviteJeu
2、 com.bruyere.android.wordsearch.ActiviteParametres
3、 com.bruyere.android.wordsearch.ActiviteDonneePersonnelle
4、 com.bruyere.android.wordsearch.ActivitePolitiqueConfidentialite
5、 com.google.android.gms.ads.AdActivity
6、 com.android.billingclient.api.ProxyBillingActivity
7、 com.google.android.play.core.missingsplits.PlayCoreMissingSplitsActivity
8、 com.google.android.play.core.common.PlayCoreDialogWrapperActivity
9、 com.unity3d.services.ads.adunit.AdUnitActivity
10、 com.unity3d.services.ads.adunit.AdUnitTransparentActivity
11、 com.unity3d.services.ads.adunit.AdUnitTransparentSoftwareActivity
12、 com.unity3d.services.ads.adunit.AdUnitSoftwareActivity
13、 com.google.android.gms.games.internal.v2.resolution.GamesResolutionActivity
14、 com.google.android.gms.common.api.GoogleApiActivity
15、 com.google.android.gms.ads.OutOfContextTestingActivity
16、 com.facebook.ads.AudienceNetworkActivity

服务列表

已显示 12 个services
1、 com.google.android.play.core.assetpacks.AssetPackExtractionService
2、 com.google.android.play.core.assetpacks.ExtractionForegroundService
3、 com.google.firebase.components.ComponentDiscoveryService
4、 com.google.android.gms.measurement.AppMeasurementService
5、 com.google.android.gms.measurement.AppMeasurementJobService
6、 com.google.android.gms.ads.AdService
7、 androidx.work.impl.background.systemalarm.SystemAlarmService
8、 androidx.work.impl.background.systemjob.SystemJobService
9、 androidx.work.impl.foreground.SystemForegroundService
10、 com.google.android.datatransport.runtime.backends.TransportBackendDiscovery
11、 com.google.android.datatransport.runtime.scheduling.jobscheduling.JobInfoSchedulerService
12、 androidx.room.MultiInstanceInvalidationService

广播接收者列表

已显示 12 个receivers
1、 com.bruyere.android.wordsearch.NotificationReceiver
2、 com.bruyere.android.wordsearch.BootReceiver
3、 com.google.android.gms.measurement.AppMeasurementReceiver
4、 androidx.work.impl.utils.ForceStopRunnable$BroadcastReceiver
5、 androidx.work.impl.background.systemalarm.ConstraintProxy$BatteryChargingProxy
6、 androidx.work.impl.background.systemalarm.ConstraintProxy$BatteryNotLowProxy
7、 androidx.work.impl.background.systemalarm.ConstraintProxy$StorageNotLowProxy
8、 androidx.work.impl.background.systemalarm.ConstraintProxy$NetworkStateProxy
9、 androidx.work.impl.background.systemalarm.RescheduleReceiver
10、 androidx.work.impl.background.systemalarm.ConstraintProxyUpdateReceiver
11、 androidx.work.impl.diagnostics.DiagnosticsReceiver
12、 com.google.android.datatransport.runtime.scheduling.jobscheduling.AlarmManagerSchedulerBroadcastReceiver

内容提供者列表

已显示 5 个providers
1、 androidx.startup.InitializationProvider
2、 com.google.android.gms.games.provider.PlayGamesInitProvider
3、 com.google.android.gms.ads.MobileAdsInitProvider
4、 com.google.firebase.provider.FirebaseInitProvider
5、 com.facebook.ads.AudienceNetworkContentProvider

第三方SDK

SDK名称 开发者 描述信息
Google Play Billing Google Google Play 结算服务可让您在 Android 上销售数字内容。本文档介绍了 Google Play 结算服务解决方案的基本构建基块。要决定如何实现特定的 Google Play 结算服务解决方案,您必须了解这些构建基块。
Audience Network SDK Facebook The Audience Network allows you to monetize your Android apps with Facebook ads. An interstitial ad is a full screen ad that you can show in your app. Typically interstitial ads are shown when there is a transition in your app. For example -- after finishing a level in a game or after loading a story in a news app.
Google Play Service Google 借助 Google Play 服务,您的应用可以利用由 Google 提供的最新功能,例如地图,Google+ 等,并通过 Google Play 商店以 APK 的形式分发自动平台更新。 这样一来,您的用户可以更快地接收更新,并且可以更轻松地集成 Google 必须提供的最新信息。
Unity Ads Unity Technologies Unity Ads SDK 由领先的移动游戏引擎创建,无论您是在 Unity、xCode 还是 Android Studio 中进行开发,都能为您的游戏提供全面的变现服务框架。
Jetpack App Startup Google App Startup 库提供了一种直接,高效的方法来在应用程序启动时初始化组件。库开发人员和应用程序开发人员都可以使用 App Startup 来简化启动顺序并显式设置初始化顺序。App Startup 允许您定义共享单个内容提供程序的组件初始化程序,而不必为需要初始化的每个组件定义单独的内容提供程序。这可以大大缩短应用启动时间。
Jetpack WorkManager Google 使用 WorkManager API 可以轻松地调度即使在应用退出或设备重启时仍应运行的可延迟异步任务。
Audience Network Facebook 通过 Facebook 广告使您通过移动媒体资源获利
Firebase Google Firebase 提供了分析、数据库、消息传递和崩溃报告等功能,可助您快速采取行动并专注于您的用户。
Firebase Analytics Google Google Analytics(分析)是一款免费的应用衡量解决方案,可提供关于应用使用情况和用户互动度的分析数据。
Jetpack Room Google Room 持久性库在 SQLite 的基础上提供了一个抽象层,让用户能够在充分利用 SQLite 的强大功能的同时,获享更强健的数据库访问机制。

文件列表

AndroidManifest.xml
DebugProbesKt.bin
META-INF/androidx.annotation_annotation-experimental.version
META-INF/androidx.arch.core_core-runtime.version
META-INF/androidx.asynclayoutinflater_asynclayoutinflater.version
META-INF/androidx.browser_browser.version
META-INF/androidx.coordinatorlayout_coordinatorlayout.version
META-INF/androidx.core_core-ktx.version
META-INF/androidx.core_core.version
META-INF/androidx.cursoradapter_cursoradapter.version
META-INF/androidx.customview_customview.version
META-INF/androidx.documentfile_documentfile.version
META-INF/androidx.drawerlayout_drawerlayout.version
META-INF/androidx.fragment_fragment.version
META-INF/androidx.interpolator_interpolator.version
META-INF/androidx.legacy_legacy-support-core-ui.version
META-INF/androidx.legacy_legacy-support-core-utils.version
META-INF/androidx.lifecycle_lifecycle-livedata-core.version
META-INF/androidx.lifecycle_lifecycle-livedata.version
META-INF/androidx.lifecycle_lifecycle-process.version
META-INF/androidx.lifecycle_lifecycle-runtime.version
META-INF/androidx.lifecycle_lifecycle-service.version
META-INF/androidx.lifecycle_lifecycle-viewmodel.version
META-INF/androidx.loader_loader.version
META-INF/androidx.localbroadcastmanager_localbroadcastmanager.version
META-INF/androidx.print_print.version
META-INF/androidx.room_room-runtime.version
META-INF/androidx.slidingpanelayout_slidingpanelayout.version
META-INF/androidx.sqlite_sqlite-framework.version
META-INF/androidx.sqlite_sqlite.version
META-INF/androidx.startup_startup-runtime.version
META-INF/androidx.swiperefreshlayout_swiperefreshlayout.version
META-INF/androidx.tracing_tracing.version
META-INF/androidx.versionedparcelable_versionedparcelable.version
META-INF/androidx.viewpager_viewpager.version
META-INF/androidx.webkit_webkit.version
META-INF/androidx.work_work-runtime.version
META-INF/com/android/build/gradle/app-metadata.properties
META-INF/kotlinx_coroutines_android.version
META-INF/kotlinx_coroutines_core.version
META-INF/services/b6.b0
META-INF/services/kotlinx.coroutines.internal.p
assets/audience_network.dex
assets/dexopt/baseline.prof
assets/dexopt/baseline.profm
billing.properties
classes.dex
client_analytics.proto
core.properties
firebase-analytics.properties
firebase-annotations.properties
firebase-components.properties
firebase-encoders-json.properties
firebase-encoders-proto.properties
firebase-encoders.properties
firebase-installations-interop.properties
firebase-measurement-connector.properties
kotlin/annotation/annotation.kotlin_builtins
kotlin/collections/collections.kotlin_builtins
kotlin/coroutines/coroutines.kotlin_builtins
kotlin/internal/internal.kotlin_builtins
kotlin/kotlin.kotlin_builtins
kotlin/ranges/ranges.kotlin_builtins
kotlin/reflect/reflect.kotlin_builtins
okhttp3/internal/publicsuffix/publicsuffixes.gz
play-services-ads-base.properties
play-services-ads-identifier.properties
play-services-ads-lite.properties
play-services-ads.properties
play-services-appset.properties
play-services-base.properties
play-services-basement.properties
play-services-drive.properties
play-services-games-v2.properties
play-services-measurement-api.properties
play-services-measurement-base.properties
play-services-measurement-impl.properties
play-services-measurement-sdk-api.properties
play-services-measurement-sdk.properties
play-services-measurement.properties
play-services-stats.properties
play-services-tasks.properties
res/anim/anim_indice_mot_secret.xml
res/anim/animapparitionbas.xml
res/anim/animapparitionhaut.xml
res/anim/animation_agrandissement.xml
res/anim/animation_rebond.xml
res/anim/animdisparitionbas.xml
res/anim/animdisparitionhaut.xml
res/anim/animmotsecret.xml
res/anim/animmottrouve.xml
res/anim/animvibration.xml
res/anim/apparition_bas_dialogue.xml
res/anim/apparition_haut_dialogue.xml
res/anim/disparition_dialogue.xml
res/anim/disparition_dialogue_rapide.xml
res/color/common_google_signin_btn_text_dark.xml
res/color/common_google_signin_btn_text_light.xml
res/color/common_google_signin_btn_tint.xml
res/drawable/admob_close_button_black_circle_white_cross.xml
res/drawable/admob_close_button_white_circle_black_cross.xml
res/drawable/blanc_bleu_gris_simple.xml
res/drawable/blanc_bleu_simple.xml
res/drawable/blanc_cyan_simple.xml
res/drawable/blanc_gris_simple.xml
res/drawable/blanc_orange_simple.xml
res/drawable/blanc_rose_simple.xml
res/drawable/blanc_rouge_simple.xml
res/drawable/blanc_sarcelle_simple.xml
res/drawable/blanc_vert_simple.xml
res/drawable/blanc_violet_simple.xml
res/drawable/cercle_bleu.xml
res/drawable/cercle_bleu_gris.xml
res/drawable/cercle_cyan.xml
res/drawable/cercle_gris.xml
res/drawable/cercle_orange.xml
res/drawable/cercle_rose.xml
res/drawable/cercle_rouge.xml
res/drawable/cercle_sarcelle.xml
res/drawable/cercle_vert.xml
res/drawable/cercle_violet.xml
res/drawable/common_google_signin_btn_icon_dark.xml
res/drawable/common_google_signin_btn_icon_dark_focused.xml
res/drawable/common_google_signin_btn_icon_dark_normal.xml
res/drawable/common_google_signin_btn_icon_disabled.xml
res/drawable/common_google_signin_btn_icon_light.xml
res/drawable/common_google_signin_btn_icon_light_focused.xml
res/drawable/common_google_signin_btn_icon_light_normal.xml
res/drawable/common_google_signin_btn_text_dark.xml
res/drawable/common_google_signin_btn_text_dark_focused.xml
res/drawable/common_google_signin_btn_text_dark_normal.xml
res/drawable/common_google_signin_btn_text_disabled.xml
res/drawable/common_google_signin_btn_text_light.xml
res/drawable/common_google_signin_btn_text_light_focused.xml
res/drawable/common_google_signin_btn_text_light_normal.xml
res/drawable/contour_arrondi_rouge.xml
res/drawable/divider_bleu.xml
res/drawable/divider_bleu_gris.xml
res/drawable/divider_cyan.xml
res/drawable/divider_gris.xml
res/drawable/divider_orange.xml
res/drawable/divider_rose.xml
res/drawable/divider_rouge.xml
res/drawable/divider_sarcelle.xml
res/drawable/divider_vert.xml
res/drawable/divider_violet.xml
res/drawable/fond_carre_ambre_pastel.xml
res/drawable/fond_carre_bleu_clair.xml
res/drawable/fond_carre_bleu_clair_pastel.xml
res/drawable/fond_carre_bleu_gris.xml
res/drawable/fond_carre_cyan.xml
res/drawable/fond_carre_fond_secondaire.xml
res/drawable/fond_carre_gris.xml
res/drawable/fond_carre_gris_pastel.xml
res/drawable/fond_carre_orange.xml
res/drawable/fond_carre_rose.xml
res/drawable/fond_carre_rose_pastel.xml
res/drawable/fond_carre_rouge.xml
res/drawable/fond_carre_rouge_pastel.xml
res/drawable/fond_carre_sarcelle.xml
res/drawable/fond_carre_vert.xml
res/drawable/fond_carre_vert_pastel.xml
res/drawable/fond_carre_violet.xml
res/drawable/fond_rond_bleu_clair.xml
res/drawable/fond_rond_fond_secondaire.xml
res/drawable/fond_rond_rouge.xml
res/drawable/ic_acheter.xml
res/drawable/ic_astuce.xml
res/drawable/ic_attention.xml
res/drawable/ic_bouton_radio_off.xml
res/drawable/ic_bouton_radio_on.xml
res/drawable/ic_comment_jouer_avec_cercle.xml
res/drawable/ic_difficile.xml
res/drawable/ic_envoyer.xml
res/drawable/ic_envoyer_gris_desactive.xml
res/drawable/ic_etoile_creuse.xml
res/drawable/ic_etoile_pleine.xml
res/drawable/ic_facile.xml
res/drawable/ic_fermer_avec_cercle.xml
res/drawable/ic_indice_avec_cercle.xml
res/drawable/ic_jouer_avec_cercle.xml
res/drawable/ic_jouer_avec_cercle_gris_desactive.xml
res/drawable/ic_launcher_monochrome.xml
res/drawable/ic_mise_a_jour.xml
res/drawable/ic_mots_secrets_trouves.xml
res/drawable/ic_moyen.xml
res/drawable/ic_non_avec_cercle.xml
res/drawable/ic_noter.xml
res/drawable/ic_nouvelle_partie.xml
res/drawable/ic_oui_avec_cercle.xml
res/drawable/ic_oui_avec_cercle_bleu.xml
res/drawable/ic_oui_avec_cercle_gris_desactive.xml
res/drawable/ic_pack_premium.xml
res/drawable/ic_partager.xml
res/drawable/ic_partager_avec_cercle.xml
res/drawable/ic_pause_avec_cercle.xml
res/drawable/ic_preference.xml
res/drawable/ic_preference_avec_cercle.xml
res/drawable/ic_record.xml
res/drawable/ic_retour_avec_cercle.xml
res/drawable/ic_suivant.xml
res/drawable/ic_suivant_gris_desactive.xml
res/drawable/ic_suppression_publicite_avec_cercle.xml
res/drawable/ic_theme_sombre_active.xml
res/drawable/ic_theme_sombre_automatique_active.xml
res/drawable/ic_theme_sombre_automatique_desactive.xml
res/drawable/ic_theme_sombre_desactive.xml
res/drawable/ic_tranche_age_g.xml
res/drawable/ic_tranche_age_ma.xml
res/drawable/ic_tranche_age_pg.xml
res/drawable/ic_tranche_age_t.xml
res/drawable/ic_tres_facile.xml
res/drawable/image_regle_1.xml
res/drawable/image_regle_2.xml
res/drawable/logo_lezigame.xml
res/drawable/notification_bg.xml
res/drawable/notification_bg_low.xml
res/drawable/notification_icon_background.xml
res/drawable/notification_tile_bg.xml
res/drawable/rouge_rouge_simple.xml
res/drawable-nodpi-v4/ic_notification.png
res/drawable-nodpi-v4/image_notification.png
res/drawable-v21/notification_action_background.xml
res/layout/activite_donnee_personnelle.xml
res/layout/activite_jeu.xml
res/layout/activite_politique_confidentialite.xml
res/layout/admob_empty_layout.xml
res/layout/browser_actions_context_menu_page.xml
res/layout/browser_actions_context_menu_row.xml
res/layout/custom_dialog.xml
res/layout/message_avis.xml
res/layout/message_bienvenue.xml
res/layout/message_decouvrir_plus_de_jeux.xml
res/layout/message_fermer_jeu.xml
res/layout/message_mise_a_jour.xml
res/layout/message_nouvelle_partie.xml
res/layout/message_pack_premium.xml
res/layout/message_partager.xml
res/layout/message_partie_terminee.xml
res/layout/message_preference_theme_sombre.xml
res/layout/message_rechargement_indice.xml
res/layout/message_regles.xml
res/layout/notification_template_part_chronometer.xml
res/layout/notification_template_part_time.xml
res/layout/toast.xml
res/layout-v21/notification_action.xml
res/layout-v21/notification_action_tombstone.xml
res/layout-v21/notification_template_custom_big.xml
res/layout-v21/notification_template_icon_group.xml
res/mipmap-anydpi-v26/ic_launcher.xml
res/mipmap-anydpi-v26/ic_launcher_round.xml
res/mipmap-hdpi-v4/ic_launcher.png
res/mipmap-hdpi-v4/ic_launcher_foreground.png
res/mipmap-hdpi-v4/ic_launcher_round.png
res/mipmap-mdpi-v4/ic_launcher.png
res/mipmap-mdpi-v4/ic_launcher_foreground.png
res/mipmap-mdpi-v4/ic_launcher_round.png
res/mipmap-xhdpi-v4/ic_launcher.png
res/mipmap-xhdpi-v4/ic_launcher_foreground.png
res/mipmap-xhdpi-v4/ic_launcher_round.png
res/mipmap-xxhdpi-v4/ic_launcher.png
res/mipmap-xxhdpi-v4/ic_launcher_foreground.png
res/mipmap-xxhdpi-v4/ic_launcher_round.png
res/raw/alert_error_02.ogg
res/raw/firebase_common_keep.xml
res/raw/hero_decorative_celebration_01.ogg
res/raw/mot_trouve.mp3
res/raw/navigation_backward_selection_minimal.ogg
res/raw/navigation_forward_selection_minimal.ogg
res/raw/notification_simple_02.ogg
res/raw/ui_lock.ogg
res/raw/ui_tap_variant_01.ogg
res/xml/firebase_remote_config.xml
res/xml/global_tracker.xml
res/xml/image_share_filepaths.xml
res/xml/network_security_config.xml
res/xml/parametres.xml
res/xml/splits0.xml
res/xml-v29/parametres.xml
resources.arsc
transport-api.properties
user-messaging-platform.properties
stamp-cert-sha256

污点分析

当apk较大时,代码量会很大,造成数据流图(ICFG)呈现爆炸式增长,所以该功能比较耗时,请先喝杯咖啡,耐心等待……
规则名称 描述信息 操作
病毒分析 使用安卓恶意软件常用的API进行污点分析 开始分析  
漏洞挖掘 漏洞挖掘场景下的污点分析 开始分析  
隐私合规 隐私合规场景下的污点分析:组件内污点传播、组件间污点传播、组件与库函数之间的污点传播 开始分析  
密码分析 分析加密算法是否使用常量密钥、静态初始化的向量(IV)、加密模式是否使用ECB等 开始分析  
Callback 因为Android中系统级的Callback并不会出现显式地进行回调方法的调用,所以如果需要分析Callback方法需要在声明文件中将其声明,这里提供一份AndroidCallbacks.txt文件,里面是一些常见的原生回调接口或类,如果有特殊接口需求,可以联系管理员 开始分析