温馨提示:本平台仅供研究软件风险、安全评估,禁止用于非法用途。由于展示的数据过于全面,请耐心等待加载完成。如有疑问或建议, 可加入我们的微信群讨论

应用图标

应用评分

文件信息

文件名称 fake location.apk
文件大小 13.37MB
MD5 5e200feac1281cd2e4791eeb80e9ea27
SHA1 b077c4d09995881408bfe80270445fe92a69df0f
SHA256 175c8d515170b42bc27299c965afa0fa8f3f4f93dab7455cb87a14d3ba87258a
病毒检测 ⚠️ 11 个厂商报毒⚠️

应用信息

应用名称 Fake Location
包名 com.lerist.fakelocation
主活动 com.lerist.fakelocation.ui.activity.MainActivity
目标SDK 29 最小SDK 21
版本号 1.2.0.2 子版本号 413
加固信息 360加固 加固

非法应用检测 (该功能即将上线,识别赌博、诈骗、色情和黑产等类型应用)

组件导出信息

反编译代码

Manifest文件 查看
Java源代码 查看 -- 下载

证书信息

二进制文件已签名
v1 签名: True
v2 签名: False
v3 签名: False
v4 签名: False
主题: C=123456, ST=123456, L=123456, O=123456, OU=123456, CN=2377.key
签名算法: rsassa_pkcs1v15
有效期自: 2018-08-16 13:40:16+00:00
有效期至: 2356-08-20 13:40:16+00:00
发行人: C=123456, ST=123456, L=123456, O=123456, OU=123456, CN=2377.key
序列号: 0x402065ed
哈希算法: sha256
证书MD5: d4547925e4b62a3d3cfc0c16352eaf20
证书SHA1: 94f367f5885892804a3c8505ebf73e3f4a040ff4
证书SHA256: be2256b7c7385457349dae3ae5f373a33888b0b798f89c31ce35e94331dec19c
证书SHA512: 5d545410c9cf55fb6f82cd2eed4757870729cc8cad5940aaf613010e65810d851b5fe0456de749fafa42099dfb888fc7e5984f33f0ea2816a9b23d0490c828ac
找到 1 个唯一证书

应用程序权限

权限名称 安全等级 权限内容 权限描述 关联代码
android.permission.CHANGE_WIFI_STATE 危险 改变Wi-Fi状态 允许应用程序改变Wi-Fi状态。
android.permission.INTERNET 危险 完全互联网访问 允许应用程序创建网络套接字。
android.permission.ACCESS_NETWORK_STATE 普通 获取网络状态 允许应用程序查看所有网络的状态。
android.permission.ACCESS_FINE_LOCATION 危险 获取精确位置 通过GPS芯片接收卫星的定位信息,定位精度达10米以内。恶意程序可以用它来确定您所在的位置。
android.permission.ACCESS_COARSE_LOCATION 危险 获取粗略位置 通过WiFi或移动基站的方式获取用户错略的经纬度信息,定位精度大概误差在30~1500米。恶意程序可以用它来确定您的大概位置。
android.permission.ACCESS_MOCK_LOCATION 危险 获取模拟定位信息 获取模拟定位信息,一般用于帮助开发者调试应用。恶意程序可以用它来覆盖真实位置信息源。
android.permission.WRITE_EXTERNAL_STORAGE 危险 读取/修改/删除外部存储内容 允许应用程序写入外部存储。
android.permission.SYSTEM_ALERT_WINDOW 危险 弹窗 允许应用程序弹窗。 恶意程序可以接管手机的整个屏幕。
android.permission.FOREGROUND_SERVICE 普通 创建前台Service Android 9.0以上允许常规应用程序使用 Service.startForeground,用于podcast播放(推送悬浮播放,锁屏播放)
android.permission.READ_PHONE_STATE 危险 读取手机状态和标识 允许应用程序访问设备的手机功能。有此权限的应用程序可确定此手机的号码和序列号,是否正在通话,以及对方的号码等。
android.permission.ACCESS_WIFI_STATE 普通 查看Wi-Fi状态 允许应用程序查看有关Wi-Fi状态的信息。
android.permission.READ_EXTERNAL_STORAGE 危险 读取SD卡内容 允许应用程序从SD卡读取信息。
com.android.vending.BILLING 普通 应用程序具有应用内购买 允许应用程序从 Google Play 进行应用内购买。
android.permission.READ_LOGS 危险 读取系统日志文件 允许应用程序从系统的各日志文件中读取信息。这样应用程序可以发现您的手机使用情况,这些信息还可能包含用户个人信息或保密信息,造成隐私数据泄露。
android.permission.REQUEST_INSTALL_PACKAGES 危险 允许安装应用程序 Android8.0 以上系统允许安装未知来源应用程序权限。
android.permission.GET_TASKS 危险 检索当前运行的应用程序 允许应用程序检索有关当前和最近运行的任务的信息。恶意应用程序可借此发现有关其他应用程序的保密信息。

证书安全分析

高危
1
警告
0
信息
1
标题 严重程度 描述信息
已签名应用 信息 应用程序已使用代码签名证书进行签名
应用程序存在Janus漏洞 高危 应用程序使用了v1签名方案进行签名,如果只使用v1签名方案,那么它就容易受到安卓5.0-8.0上的Janus漏洞的攻击。在安卓5.0-7.0上运行的使用了v1签名方案的应用程序,以及同时使用了v2/v3签名方案的应用程序也同样存在漏洞。

MANIFEST分析

高危
0
警告
7
信息
0
屏蔽
0
序号 问题 严重程度 描述信息 操作
1 应用程序可以安装在有漏洞的已更新 Android 版本上
Android 5.0-5.0.2, [minSdk=21]
信息 该应用程序可以安装在具有多个未修复漏洞的旧版本 Android 上。这些设备不会从 Google 接收合理的安全更新。支持 Android 版本 => 10、API 29 以接收合理的安全更新。
2 应用程序具有网络安全配置
[android:networkSecurityConfig=@xml/network_security_config]
信息 网络安全配置功能让应用程序可以在一个安全的,声明式的配置文件中自定义他们的网络安全设置,而不需要修改应用程序代码。这些设置可以针对特定的域名和特定的应用程序进行配置。
3 Service (com.lerist.fakelocation.service.KeepAliveService) 受权限保护, 但是应该检查权限的保护级别。
Permission: android.permission.BIND_NOTIFICATION_LISTENER_SERVICE
[android:exported=true]
警告 发现一个 Service被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。
4 Activity (com.lerist.fakelocation.ui.activity.RenewalActivity) 未被保护。
存在一个intent-filter。
警告 发现 Activity与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Activity是显式导出的。
5 Activity (com.lerist.common.login.ui.activity.LoginActivity) 未被保护。
存在一个intent-filter。
警告 发现 Activity与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Activity是显式导出的。
6 Service (com.lerist.common.sharedata.service.ShareDataService) 未被保护。
[android:exported=true]
警告 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
7 Service (com.lerist.common.mocklocation.service.MockRouteService) 未被保护。
[android:exported=true]
警告 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
8 Service (com.lerist.common.mocklocation.service.MockLocationNorootService) 未被保护。
[android:exported=true]
警告 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
9 Activity设置了TaskAffinity属性
(com.lerist.lib.factory.utils.LOverrideActivity)
警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

可浏览的Activity组件

ACTIVITY INTENT

网络通信安全

高危
1
警告
0
信息
0
安全
0
序号 范围 严重级别 描述
1 *
基本配置不安全地配置为允许到所有域的明文流量。

API调用分析

API功能 源码文件
一般功能-> 获取系统服务(getSystemService)
com/common/busi/CustomView.java
com/lerist/common/mocklocation/service/MockLocationNorootService.java
com/stub/stub01/UpdateThread.java
com/stub/stub07/Stub01.java
p000/p002/p003/C0464.java
p000/p002/p003/LayoutInflaterFactory2C0441.java
p000/p002/p010/C0503.java
p000/p002/p010/p011/C0539.java
p000/p002/p012/C0592.java
p000/p002/p012/C0651.java
p000/p002/p012/ViewOnLongClickListenerC0648.java
p000/p022/p033/C0796.java
p000/p036/p037/AbstractC0843.java
p000/p041/p042/DialogInterfaceOnCancelListenerC0854.java
p067/C1156.java
p067/p073/C1294.java
p074/p075/p076/p077/p078/C1382.java
p074/p075/p076/p077/p078/C1386.java
p074/p075/p076/p077/p078/C1462.java
p074/p075/p076/p077/p078/C1467.java
p074/p075/p076/p077/p078/C1514.java
p074/p075/p076/p077/p078/C1671.java
p074/p075/p076/p077/p078/C1676.java
p074/p075/p076/p077/p078/C1708.java
p074/p075/p076/p077/p078/C1850.java
p074/p075/p076/p077/p078/C1938.java
p074/p075/p076/p077/p078/C1941.java
p074/p075/p076/p077/p078/ViewOnTouchListenerC1494.java
p074/p086/p087/p088/p094/C2037.java
p074/p086/p087/p088/p094/C2043.java
p074/p144/p147/p165/p166/p167/ViewOnClickListenerC2845.java
p074/p144/p147/p180/C2911.java
p074/p144/p185/p187/p189/C2996.java
p074/p144/p185/p187/p189/C3047.java
p074/p144/p185/p187/p189/ViewOnClickListenerC3017.java
p074/p144/p185/p191/C3246.java
p074/p144/p185/p191/C3280.java
p074/p144/p185/p191/C3291.java
p074/p144/p185/p191/DialogInterfaceOnClickListenerC3234.java
p074/p144/p192/p197/p200/ApplicationC3322.java
p074/p144/p192/p197/p204/C3339.java
p074/p144/p192/p197/p204/C3348.java
p074/p144/p192/p197/p204/C3349.java
p074/p144/p192/p197/p205/C3381.java
一般功能-> 获取WiFi相关信息
一般功能-> 获取活动网路信息
一般功能-> 文件操作
cc/binmt/signature/PmsHookApplication.java
com/andriod/method.java
com/common/busi/a.java
com/common/busi/d.java
com/diss/Danmaa.java
com/lerist/fakelocation/ui/activity/MainActivity.java
com/lerist/lib/ads/widget/AdTextView.java
com/stub/StubApp.java
com/stub/stub01/UpdateThread.java
com/stub/stub01/adl/DownloadManager.java
dice/data/Instances.java
dice/tree/structure/Node.java
p000/p002/p003/C0464.java
p000/p002/p010/C0507.java
p000/p002/p012/ViewOnClickListenerC0637.java
p000/p022/p024/C0723.java
p000/p022/p026/C0737.java
p000/p022/p026/C0738.java
p000/p022/p026/C0739.java
p000/p022/p026/C0741.java
p000/p022/p032/C0774.java
p000/p041/p042/AbstractC0862.java
p000/p041/p042/ActivityC0856.java
p000/p041/p042/C0851.java
p000/p041/p042/LayoutInflaterFactory2C0866.java
p000/p048/AbstractC0932.java
p000/p049/p050/C0938.java
p000/p054/C0953.java
p000/p054/C0954.java
p000/p054/C0955.java
p000/p060/C1101.java
p000/p061/p062/p063/C1119.java
p000/p061/p062/p063/C1126.java
p067/C1158.java
p074/p075/p076/p077/p078/AbstractC1478.java
p074/p075/p076/p077/p078/AbstractC1744.java
p074/p075/p076/p077/p078/C1315.java
p074/p075/p076/p077/p078/C1329.java
p074/p075/p076/p077/p078/C1343.java
p074/p075/p076/p077/p078/C1352.java
p074/p075/p076/p077/p078/C1379.java
p074/p075/p076/p077/p078/C1382.java
p074/p075/p076/p077/p078/C1386.java
p074/p075/p076/p077/p078/C1405.java
p074/p075/p076/p077/p078/C1409.java
p074/p075/p076/p077/p078/C1412.java
p074/p075/p076/p077/p078/C1431.java
p074/p075/p076/p077/p078/C1453.java
p074/p075/p076/p077/p078/C1466.java
p074/p075/p076/p077/p078/C1467.java
p074/p075/p076/p077/p078/C1469.java
p074/p075/p076/p077/p078/C1481.java
p074/p075/p076/p077/p078/C1490.java
p074/p075/p076/p077/p078/C1504.java
p074/p075/p076/p077/p078/C1518.java
p074/p075/p076/p077/p078/C1526.java
p074/p075/p076/p077/p078/C1533.java
p074/p075/p076/p077/p078/C1534.java
p074/p075/p076/p077/p078/C1535.java
p074/p075/p076/p077/p078/C1536.java
p074/p075/p076/p077/p078/C1558.java
p074/p075/p076/p077/p078/C1561.java
p074/p075/p076/p077/p078/C1570.java
p074/p075/p076/p077/p078/C1587.java
p074/p075/p076/p077/p078/C1590.java
p074/p075/p076/p077/p078/C1591.java
p074/p075/p076/p077/p078/C1599.java
p074/p075/p076/p077/p078/C1607.java
p074/p075/p076/p077/p078/C1658.java
p074/p075/p076/p077/p078/C1685.java
p074/p075/p076/p077/p078/C1696.java
p074/p075/p076/p077/p078/C1709.java
p074/p075/p076/p077/p078/C1717.java
p074/p075/p076/p077/p078/C1752.java
p074/p075/p076/p077/p078/C1755.java
p074/p075/p076/p077/p078/C1761.java
p074/p075/p076/p077/p078/C1792.java
p074/p075/p076/p077/p078/C1796.java
p074/p075/p076/p077/p078/C1804.java
p074/p075/p076/p077/p078/C1805.java
p074/p075/p076/p077/p078/C1807.java
p074/p075/p076/p077/p078/C1811.java
p074/p075/p076/p077/p078/C1819.java
p074/p075/p076/p077/p078/C1821.java
p074/p075/p076/p077/p078/C1830.java
p074/p075/p076/p077/p078/C1835.java
p074/p075/p076/p077/p078/C1853.java
p074/p075/p076/p077/p078/C1856.java
p074/p075/p076/p077/p078/C1882.java
p074/p075/p076/p077/p078/C1899.java
p074/p075/p076/p077/p078/C1911.java
p074/p075/p076/p077/p078/C1918.java
p074/p075/p076/p077/p078/C1920.java
p074/p075/p076/p077/p078/C1921.java
p074/p075/p076/p077/p078/C1941.java
p074/p075/p076/p077/p078/C1950.java
p074/p075/p076/p077/p078/C1956.java
p074/p075/p076/p077/p078/C1967.java
p074/p075/p076/p077/p078/C1971.java
p074/p075/p076/p077/p078/C1974.java
p074/p075/p076/p077/p078/TextureViewSurfaceTextureListenerC1867.java
p074/p086/p087/p088/p089/p090/p091/p092/C2030.java
p074/p086/p087/p088/p094/AbstractBinderC2195.java
p074/p086/p087/p088/p094/p095/p096/C2123.java
p074/p086/p087/p088/p094/p095/p096/FragmentC2121.java
p074/p086/p136/AbstractC2530.java
p074/p086/p136/AbstractC2543.java
p074/p086/p136/C2524.java
p074/p086/p136/p138/C2550.java
p074/p086/p136/p138/C2558.java
p074/p086/p136/p138/C2574.java
p074/p086/p136/p138/p139/C2596.java
p074/p086/p136/p138/p139/C2598.java
p074/p086/p136/p143/C2659.java
p074/p086/p136/p143/C2662.java
p074/p086/p136/p143/C2663.java
p074/p144/p147/p157/C2753.java
p074/p144/p147/p160/p161/C2784.java
p074/p144/p147/p180/C2911.java
p074/p144/p147/p180/C2914.java
p074/p144/p185/p187/p188/AsyncTaskC2981.java
p074/p144/p185/p187/p189/ViewOnClickListenerC3017.java
p074/p144/p185/p187/p190/C3064.java
p074/p144/p185/p187/p190/ViewOnClickListenerC3082.java
p074/p144/p192/p197/p200/ApplicationC3322.java
p074/p144/p192/p197/p201/C3324.java
p074/p144/p192/p197/p201/C3325.java
p074/p144/p192/p206/p207/C3384.java
p074/p144/p192/p208/C3386.java
p223/C3450.java
p223/p225/p227/AbstractC3464.java
p233/AbstractC3549.java
p233/AbstractC3555.java
p233/C3502.java
p233/C3529.java
p233/C3540.java
p233/C3544.java
p233/C3553.java
p233/EnumC3543.java
p233/InterfaceC3507.java
p233/p234/AbstractC3561.java
p233/p234/C3563.java
p233/p234/p236/C3571.java
p233/p234/p236/C3573.java
p233/p234/p236/C3574.java
p233/p234/p236/C3576.java
p233/p234/p237/C3587.java
p233/p234/p238/C3589.java
p233/p234/p239/C3597.java
p233/p234/p239/C3601.java
p233/p234/p239/C3604.java
p233/p234/p239/C3605.java
p233/p234/p239/C3607.java
p233/p234/p239/C3621.java
p233/p234/p239/C3622.java
p233/p234/p239/C3625.java
p233/p234/p239/C3629.java
p233/p234/p239/C3630.java
p233/p234/p239/C3635.java
p233/p234/p240/C3636.java
p233/p234/p241/C3646.java
p233/p243/C3652.java
p244/C3656.java
p244/C3657.java
p244/C3658.java
p244/C3661.java
p244/C3662.java
p244/C3666.java
p244/C3670.java
p244/C3671.java
p244/C3672.java
p244/C3673.java
p244/C3675.java
p244/C3677.java
p244/C3684.java
p244/InterfaceC3665.java
p244/InterfaceC3682.java
p244/InterfaceC3683.java
网络通信-> TCP套接字
网络通信-> SSL证书处理
调用java反射机制
carbon/widget/RecyclerView.java
cc/binmt/signature/PmsHookApplication.java
com/common/busi/CustomView.java
com/diss/Danmaa.java
com/lerist/lib/factory/widget/LTextInputLayout.java
com/lerist/lib/factory/widget/LViewPager.java
com/stub/StubApp.java
com/stub/plugin/MyLog.java
com/stub/plugin/ReflectionUtil.java
com/stub/plugin/Stub01.java
com/stub/plugin/Stub02.java
com/stub/plugin/Stub03.java
com/stub/plugin/Stub04.java
com/stub/stub07/Stub01.java
com/xg720/Conn.java
p000/p002/p003/C0464.java
p000/p002/p010/C0507.java
p000/p002/p010/p011/MenuItemC0532.java
p000/p002/p012/C0597.java
p000/p002/p012/C0601.java
p000/p002/p012/C0602.java
p000/p002/p012/C0614.java
p000/p002/p012/C0621.java
p000/p002/p012/C0653.java
p000/p022/p023/C0706.java
p000/p022/p026/C0737.java
p000/p022/p026/C0738.java
p000/p022/p026/C0739.java
p000/p022/p026/C0740.java
p000/p022/p026/p027/C0745.java
p000/p022/p033/C0782.java
p000/p022/p033/C0796.java
p000/p022/p033/C0805.java
p000/p022/p035/ActionModeCallbackC0834.java
p000/p041/p042/C0860.java
p000/p041/p042/C0893.java
p000/p048/C0911.java
p000/p048/C0926.java
p000/p054/C0953.java
p000/p060/C1101.java
p000/p060/C1104.java
p000/p060/C1107.java
p000/p060/C1108.java
p000/p060/C1109.java
p000/p064/AbstractC1136.java
p000/p064/C1137.java
p067/p068/C1187.java
p067/p069/p070/C1207.java
p067/p073/C1277.java
p074/p075/p076/p077/p078/C1329.java
p074/p075/p076/p077/p078/C1360.java
p074/p075/p076/p077/p078/C1382.java
p074/p075/p076/p077/p078/C1386.java
p074/p075/p076/p077/p078/C1414.java
p074/p075/p076/p077/p078/C1481.java
p074/p075/p076/p077/p078/C1501.java
p074/p075/p076/p077/p078/C1831.java
p074/p075/p076/p077/p078/C1850.java
p074/p086/p087/p088/p103/BinderC2206.java
p074/p086/p136/C2510.java
p074/p086/p136/EnumC2511.java
p074/p086/p136/InterfaceC2518.java
p074/p086/p136/p138/C2558.java
p074/p086/p136/p138/C2584.java
p074/p086/p136/p138/C2585.java
p074/p086/p136/p138/C2586.java
p074/p086/p136/p138/p139/C2604.java
p074/p086/p136/p138/p139/C2605.java
p074/p086/p136/p138/p141/C2657.java
p074/p144/p147/p180/C2911.java
p074/p144/p192/p197/p204/C3339.java
p074/p144/p192/p197/p204/C3364.java
p074/p213/p214/C3426.java
p223/p225/p227/C3465.java
p233/p234/C3563.java
p233/p234/p240/C3636.java
p233/p234/p240/C3640.java
p233/p234/p240/C3641.java
p233/p234/p240/C3642.java
p233/p234/p240/C3644.java
进程操作-> 杀死进程
一般功能-> IPC通信
com/common/busi/f.java
com/lerist/common/googlemaps/activity/GoogleSelectLocationActivity.java
com/lerist/common/mocklocation/service/MockLocationNorootService.java
com/lerist/common/mocklocation/service/MockRouteService.java
com/lerist/common/sharedata/service/ShareDataService.java
com/lerist/common/version/LOverrideActivity.java
com/lerist/fakelocation/service/KeepAliveService.java
com/lerist/fakelocation/service/RockerService.java
com/lerist/fakelocation/ui/activity/MainActivity.java
com/lerist/fakelocation/ui/activity/RenewalActivity.java
com/lerist/fakelocation/ui/activity/SettingsActivity.java
com/lerist/lib/ads/widget/AdTextView.java
com/lerist/lib/factory/utils/LAskPermissions.java
com/lerist/lib/factory/utils/LOverrideActivity.java
com/lerist/lib/factory/utils/LResultActivity.java
com/lerist/lib/factory/utils/LWebActivity.java
com/lerist/lib/factory/widget/LWebView.java
com/stub/plugin/Stub01.java
com/stub/plugin/Stub02.java
com/stub/plugin/Stub03.java
com/stub/stub01/UpdateThread.java
com/stub/stub07/Stub01.java
p000/p002/p003/ActivityC0438.java
p000/p002/p003/C0464.java
p000/p002/p003/LayoutInflaterFactory2C0441.java
p000/p002/p010/p011/C0513.java
p000/p002/p010/p011/C0525.java
p000/p002/p010/p011/C0530.java
p000/p002/p010/p011/MenuC0545.java
p000/p002/p010/p011/MenuItemC0532.java
p000/p022/p023/C0702.java
p000/p022/p023/C0713.java
p000/p022/p023/C0715.java
p000/p022/p023/C0717.java
p000/p022/p023/C0721.java
p000/p022/p024/C0723.java
p000/p022/p035/ActionModeCallbackC0834.java
p000/p041/p042/ActivityC0856.java
p000/p052/p053/C0952.java
p000/p060/C1101.java
p074/p075/p076/p077/p078/C1371.java
p074/p075/p076/p077/p078/C1423.java
p074/p075/p076/p077/p078/C1431.java
p074/p075/p076/p077/p078/C1540.java
p074/p075/p076/p077/p078/C1544.java
p074/p075/p076/p077/p078/C1843.java
p074/p075/p076/p077/p078/C1930.java
p074/p075/p076/p077/p078/C1994.java
p074/p075/p076/p077/p078/InterfaceC1331.java
p074/p075/p076/p079/ActivityC2022.java
p074/p086/p087/p088/p094/C2034.java
p074/p086/p087/p088/p094/C2037.java
p074/p086/p087/p088/p094/C2039.java
p074/p086/p087/p088/p094/C2041.java
p074/p086/p087/p088/p094/C2043.java
p074/p086/p087/p088/p094/C2192.java
p074/p086/p087/p088/p094/p095/C2126.java
p074/p086/p087/p088/p094/p095/p096/AbstractDialogInterfaceOnCancelListenerC2115.java
p074/p086/p087/p088/p094/p095/p096/C2100.java
p074/p086/p087/p088/p094/p095/p096/C2123.java
p074/p086/p087/p088/p094/p095/p096/FragmentC2121.java
p074/p086/p087/p088/p094/p095/p096/InterfaceC2083.java
p074/p086/p087/p088/p094/p098/AbstractC2129.java
p074/p086/p087/p088/p094/p098/AbstractC2151.java
p074/p086/p087/p088/p094/p098/AbstractDialogInterfaceOnClickListenerC2147.java
p074/p086/p087/p088/p094/p098/C2148.java
p074/p086/p087/p088/p094/p098/C2159.java
p074/p086/p087/p088/p094/p098/C2163.java
p074/p086/p087/p088/p094/p098/C2164.java
p074/p086/p087/p088/p094/p098/C2169.java
p074/p086/p087/p088/p094/p098/C2170.java
p074/p086/p087/p088/p094/p098/C2174.java
p074/p086/p087/p088/p094/p098/C2177.java
p074/p086/p087/p088/p094/p098/C2180.java
p074/p086/p087/p088/p094/p098/InterfaceC2154.java
p074/p086/p087/p088/p094/p098/InterfaceC2157.java
p074/p086/p087/p088/p094/p098/ServiceConnectionC2179.java
p074/p086/p087/p088/p094/p100/C2185.java
p074/p086/p087/p088/p103/AbstractC2201.java
p074/p086/p087/p088/p103/BinderC2206.java
p074/p086/p087/p088/p103/InterfaceC2203.java
p074/p086/p087/p088/p103/ViewOnClickListenerC2212.java
p074/p086/p087/p088/p104/C2219.java
p074/p086/p087/p088/p104/C2221.java
p074/p086/p087/p088/p105/p106/BinderC2223.java
p074/p086/p087/p088/p105/p106/C2222.java
p074/p086/p087/p088/p105/p107/BinderC2227.java
p074/p086/p087/p088/p105/p107/C2226.java
p074/p086/p087/p088/p105/p108/BinderC2240.java
p074/p086/p087/p088/p105/p108/C2230.java
p074/p086/p087/p088/p105/p108/C2232.java
p074/p086/p087/p088/p105/p108/C2234.java
p074/p086/p087/p088/p105/p108/C2243.java
p074/p086/p087/p088/p105/p108/C2244.java
p074/p086/p087/p088/p105/p108/C2246.java
p074/p086/p087/p088/p105/p108/C2250.java
p074/p086/p087/p088/p105/p108/C2251.java
p074/p086/p087/p088/p105/p109/AbstractBinderC2253.java
p074/p086/p087/p088/p105/p109/AbstractBinderC2258.java
p074/p086/p087/p088/p105/p109/AbstractBinderC2261.java
p074/p086/p087/p088/p105/p109/BinderC2255.java
p074/p086/p087/p088/p105/p109/C2252.java
p074/p086/p087/p088/p105/p109/C2254.java
p074/p086/p087/p088/p105/p109/C2259.java
p074/p086/p087/p088/p105/p109/C2262.java
p074/p086/p087/p088/p110/AbstractBinderC2292.java
p074/p086/p087/p088/p110/AbstractBinderC2295.java
p074/p086/p087/p088/p110/BinderC2289.java
p074/p086/p087/p088/p110/C2290.java
p074/p086/p087/p088/p110/C2293.java
p074/p086/p087/p088/p110/C2296.java
p074/p086/p087/p088/p110/p111/p113/C2277.java
p074/p086/p087/p088/p110/p111/p113/C2278.java
p074/p086/p087/p088/p114/C2298.java
p074/p086/p087/p088/p114/p115/AbstractBinderC2319.java
p074/p086/p087/p088/p114/p115/C2322.java
p074/p086/p087/p088/p114/p115/C2325.java
p074/p086/p087/p088/p114/p115/C2326.java
p074/p086/p087/p088/p114/p115/C2328.java
p074/p086/p087/p088/p114/p115/C2332.java
p074/p086/p087/p088/p114/p115/C2333.java
p074/p086/p087/p088/p114/p115/C2334.java
p074/p086/p087/p088/p114/p116/C2344.java
p074/p086/p087/p088/p114/p116/C2351.java
p074/p086/p087/p088/p114/p116/C2354.java
p074/p086/p087/p088/p117/p118/C2365.java
p074/p086/p087/p088/p117/p118/C2366.java
p074/p086/p087/p088/p117/p118/C2367.java
p074/p086/p087/p088/p117/p118/C2372.java
p074/p144/p145/p146/InterfaceC2664.java
p074/p144/p145/p146/InterfaceC2667.java
p074/p144/p145/p146/InterfaceC2670.java
p074/p144/p145/p146/InterfaceC2673.java
p074/p144/p147/p154/C2720.java
p074/p144/p147/p157/p158/ViewOnClickListenerC2777.java
p074/p144/p147/p170/C2864.java
p074/p144/p147/p170/C2867.java
p074/p144/p147/p170/C2868.java
p074/p144/p147/p179/C2909.java
p074/p144/p147/p179/C2910.java
p074/p144/p147/p179/InterfaceC2906.java
p074/p144/p147/p180/C2911.java
p074/p144/p147/p180/C2914.java
p074/p144/p185/p187/p188/ViewOnClickListenerC2930.java
p074/p144/p185/p187/p188/ViewOnClickListenerC2957.java
p074/p144/p185/p187/p188/ViewOnClickListenerC2976.java
p074/p144/p185/p187/p189/C2996.java
p074/p144/p185/p187/p189/RunnableC3005.java
p074/p144/p185/p187/p189/ViewOnClickListenerC3017.java
p074/p144/p185/p187/p190/C3053.java
p074/p144/p185/p187/p190/C3064.java
p074/p144/p185/p187/p190/C3091.java
p074/p144/p185/p187/p190/C3092.java
p074/p144/p185/p187/p190/C3093.java
p074/p144/p185/p187/p190/C3094.java
p074/p144/p185/p187/p190/C3120.java
p074/p144/p185/p187/p190/C3140.java
p074/p144/p185/p187/p190/C3143.java
p074/p144/p185/p187/p190/C3171.java
p074/p144/p185/p187/p190/C3173.java
p074/p144/p185/p187/p190/C3182.java
p074/p144/p185/p187/p190/C3189.java
p074/p144/p185/p187/p190/C3190.java
p074/p144/p185/p187/p190/C3191.java
p074/p144/p185/p187/p190/C3192.java
p074/p144/p185/p187/p190/C3227.java
p074/p144/p185/p187/p190/RunnableC3163.java
p074/p144/p185/p187/p190/RunnableC3210.java
p074/p144/p185/p187/p190/ViewOnClickListenerC3052.java
p074/p144/p185/p191/C3286.java
p074/p144/p185/p191/C3291.java
p074/p144/p185/p191/DialogInterfaceOnClickListenerC3234.java
p074/p144/p185/p191/RunnableC3239.java
p074/p144/p185/p191/ViewOnClickListenerC3245.java
p074/p144/p185/p191/ViewOnClickListenerC3257.java
p074/p144/p185/p191/ViewOnClickListenerC3266.java
p074/p144/p192/p197/p198/ActivityC3304.java
p074/p144/p192/p197/p202/C3333.java
p074/p144/p192/p197/p204/AbstractC3361.java
p074/p144/p192/p197/p204/C3348.java
p074/p144/p192/p197/p204/C3364.java
p074/p144/p192/p197/p205/ViewOnClickListenerC3378.java
p074/p218/p219/ServiceC3444.java
加密解密-> Base64 解密 cc/binmt/signature/PmsHookApplication.java
p000/p002/p003/C0464.java
进程操作-> 获取进程pid
隐私数据-> 获取GPS位置信息
组件-> 启动 Activity
隐私数据-> 剪贴板数据读写操作 p074/p144/p185/p187/p189/C2996.java
p074/p144/p185/p187/p189/ViewOnClickListenerC3017.java
加密解密-> 信息摘要算法
组件-> 启动 Service
一般功能-> 传感器相关操作
网络通信-> HTTP建立连接 com/diss/Danmaa.java
com/stub/stub01/adl/c.java
p074/p075/p076/p077/p078/C1558.java
网络通信-> URLConnection p074/p075/p076/p077/p078/C1558.java
网络通信-> HTTPS建立连接 p074/p075/p076/p077/p078/C1558.java
一般功能-> 加载so文件
DEX-> 动态加载
DEX-> 加载和操作Dex文件
设备指纹-> getAllCellInfo p074/p075/p076/p077/p078/C1414.java
p074/p075/p076/p077/p078/C1501.java
设备指纹-> 获取蜂窝位置信息 p074/p075/p076/p077/p078/C1414.java
p074/p075/p076/p077/p078/C1501.java
设备指纹-> getSimOperator p074/p075/p076/p077/p078/C1382.java
p074/p075/p076/p077/p078/C1501.java
辅助功能accessibility相关 p000/p022/p033/C0777.java
p000/p022/p033/p034/C0816.java
加密解密-> Base64 加密 p000/p022/p030/C0750.java
加密解密-> Crypto加解密组件
组件-> 发送广播 p074/p144/p185/p187/p189/ViewOnClickListenerC3017.java
p074/p218/p219/ServiceC3444.java
网络通信-> WebView JavaScript接口 com/lerist/lib/factory/widget/LWebView.java
p074/p075/p076/p077/p078/C1344.java
JavaScript 接口方法 p074/p075/p076/p077/p078/C1344.java
网络通信-> WebView 相关 com/lerist/lib/factory/utils/LWebActivity.java
com/lerist/lib/factory/widget/LWebView.java
p074/p075/p076/p077/p078/C1344.java
隐私数据-> 获取已安装的应用程序
命令执行-> getRuntime.exec() p074/p144/p147/p180/C2911.java
设备指纹-> 查看运营商信息 p074/p075/p076/p077/p078/C1382.java
一般功能-> 获取网络接口信息 p074/p075/p076/p077/p078/C1382.java
网络通信-> TCP服务器套接字 p074/p075/p076/p077/p078/C1431.java
组件-> ContentProvider com/stub/plugin/Stub04.java
进程操作-> 获取运行的进程\服务 p074/p144/p192/p197/p200/ApplicationC3322.java
设备指纹-> 查看本机IMSI p074/p075/p076/p077/p078/C1387.java
p074/p075/p076/p077/p078/C1685.java
一般功能-> Android通知 com/stub/stub01/UpdateThread.java
p074/p086/p087/p088/p094/C2037.java
隐私数据-> 屏幕截图,截取自己应用内部界面 mapsdkvi/com/gdi/bgl/android/java/EnvDrawText.java

安全漏洞检测

高危
0
警告
8
信息
2
安全
1
屏蔽
0
序号 问题 等级 参考标准 文件位置 操作
1 应用程序记录日志信息,不得记录敏感信息 信息 CWE: CWE-532: 通过日志文件的信息暴露
OWASP MASVS: MSTG-STORAGE-3
升级会员:解锁高级权限
2 应用程序使用不安全的随机数生成器 警告 CWE: CWE-330: 使用不充分的随机数
OWASP Top 10: M5: Insufficient Cryptography
OWASP MASVS: MSTG-CRYPTO-6
升级会员:解锁高级权限
3 此应用程序将数据复制到剪贴板。敏感数据不应复制到剪贴板,因为其他应用程序可以访问它 信息
OWASP MASVS: MSTG-STORAGE-10
升级会员:解锁高级权限
4 MD5是已知存在哈希冲突的弱哈希 警告 CWE: CWE-327: 使用已被攻破或存在风险的密码学算法
OWASP Top 10: M5: Insufficient Cryptography
OWASP MASVS: MSTG-CRYPTO-4
升级会员:解锁高级权限
5 应用程序使用SQLite数据库并执行原始SQL查询。原始SQL查询中不受信任的用户输入可能会导致SQL注入。敏感信息也应加密并写入数据库 警告 CWE: CWE-89: SQL命令中使用的特殊元素转义处理不恰当('SQL 注入')
OWASP Top 10: M7: Client Code Quality
升级会员:解锁高级权限
6 此应用程序使用SSL Pinning 来检测或防止安全通信通道中的MITM攻击 安全
OWASP MASVS: MSTG-NETWORK-4
升级会员:解锁高级权限
7 应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据 警告 CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage
OWASP MASVS: MSTG-STORAGE-2
升级会员:解锁高级权限
8 此应用程序可能会请求root(超级用户)权限 警告 CWE: CWE-250: 以不必要的权限执行
OWASP MASVS: MSTG-RESILIENCE-1
升级会员:解锁高级权限
9 不安全的Web视图实现。可能存在WebView任意代码执行漏洞 警告 CWE: CWE-749: 暴露危险方法或函数
OWASP Top 10: M1: Improper Platform Usage
OWASP MASVS: MSTG-PLATFORM-7
升级会员:解锁高级权限
10 SHA-1是已知存在哈希冲突的弱哈希 警告 CWE: CWE-327: 使用已被攻破或存在风险的密码学算法
OWASP Top 10: M5: Insufficient Cryptography
OWASP MASVS: MSTG-CRYPTO-4
升级会员:解锁高级权限
11 应用程序创建临时文件。敏感信息永远不应该被写进临时文件 警告 CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage
OWASP MASVS: MSTG-STORAGE-2
升级会员:解锁高级权限

Native库安全分析

序号 动态库 NX(堆栈禁止执行) PIE STACK CANARY(栈保护) RELRO RPATH(指定SO搜索路径) RUNPATH(指定SO搜索路径) FORTIFY(常用函数加强检查) SYMBOLS STRIPPED(裁剪符号表)
1 armeabi-v7a/libsafety.so
True
info
二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。


True
info
这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出
Full RELRO
info
此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
None
info
二进制文件没有设置运行时搜索路径或RPATH
None
info
二进制文件没有设置 RUNPATH
False
warning
二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用
False
warning
符号可用

文件分析

序号 问题 文件

敏感权限分析

恶意软件常用权限 6/30
android.permission.ACCESS_FINE_LOCATION
android.permission.ACCESS_COARSE_LOCATION
android.permission.SYSTEM_ALERT_WINDOW
android.permission.READ_PHONE_STATE
android.permission.REQUEST_INSTALL_PACKAGES
android.permission.GET_TASKS
其它常用权限 8/46
android.permission.CHANGE_WIFI_STATE
android.permission.INTERNET
android.permission.ACCESS_NETWORK_STATE
android.permission.ACCESS_MOCK_LOCATION
android.permission.WRITE_EXTERNAL_STORAGE
android.permission.FOREGROUND_SERVICE
android.permission.ACCESS_WIFI_STATE
android.permission.READ_EXTERNAL_STORAGE

恶意软件常用权限 是被已知恶意软件广泛滥用的权限。
其它常用权限 是已知恶意软件经常滥用的权限。

IP地理位置

恶意域名检测

域名 状态 中国境内 位置信息 解析
apilocate.amap.com 安全
IP地址: 59.82.34.118
国家: 中国
地区: 上海
城市: 上海
查看: 高德地图

services.gisgraphy.com 安全
IP地址: 163.172.101.229
国家: 法国
地区: 法兰西岛
城市: 巴黎
查看: Google 地图

yuntuapi.amap.com 安全
没有可用的地理位置信息。
ads.lerist.cc 安全
IP地址: 141.164.37.97
国家: 大韩民国
地区: 首尔teukbyeolsi
城市: 首尔
查看: Google 地图

apiinit.amap.com 安全
IP地址: 59.82.34.118
国家: 中国
地区: 上海
城市: 上海
查看: 高德地图

restapi.amap.com 安全
IP地址: 59.82.34.118
国家: 中国
地区: 上海
城市: 上海
查看: 高德地图

app.joyboy.top 安全
IP地址: 185.53.177.54
国家: 德国
地区: 拜仁
城市: 慕尼黑
查看: Google 地图

abroad.apilocate.amap.com 安全
IP地址: 59.82.34.118
国家: 中国
地区: 浙江
城市: 杭州
查看: 高德地图

m5.amap.com 安全
IP地址: 59.82.34.118
国家: 中国
地区: 浙江
城市: 杭州
查看: 高德地图

adiu.amap.com 安全
IP地址: 59.82.34.118
国家: 中国
地区: 北京
城市: 北京
查看: 高德地图

fakelocation.api.lerist.cc 安全
IP地址: 141.164.37.97
国家: 大韩民国
地区: 首尔teukbyeolsi
城市: 首尔
查看: Google 地图

www.baid.com 安全
没有可用的地理位置信息。
wb.amap.com 安全
IP地址: 59.82.34.118
国家: 中国
地区: 上海
城市: 上海
查看: 高德地图

wprd0d.is.autonavi.com 安全
没有可用的地理位置信息。
paypal.me 安全
IP地址: 151.101.129.21
国家: 美利坚合众国
地区: 加利福尼亚
城市: 旧金山
查看: Google 地图

手机号提取

URL链接分析

URL信息 源码文件
1.2.0.2
自研引擎-M
https://github.com/lerist/fakelocation.github.io/blob/master/faq/zh/faq.md#%e4%bd%bf%e7%94%a8%e9%97%ae%e9%a2%98
p074/p144/p185/p191/ViewOnClickListenerC3245.java
http://wb.amap.com/?r=%f,%f,%s,%f,%f,%s,%d,%d,%d,%s,%s,%s&sourceapplication=openapi/0
http://wb.amap.com/?q=%f,%f,%s&sourceapplication=openapi/0
http://wb.amap.com/?n=%f,%f,%f,%f,%d&sourceapplication=openapi/0
http://wb.amap.com/?p=%s,%f,%f,%s,%s&sourceapplication=openapi/0
p074/p075/p076/p077/p078/C1592.java
http://wprd0%d.is.autonavi.com/appmaptile?
p074/p075/p076/p077/p078/C1469.java
https://services.gisgraphy.com/reversegeocoding/search?format=json&lat=%s&lng=%s
p074/p144/p147/p157/C2753.java
http://www.baid.com/e363e6e3f4d77e4e
com/diss/Danmaa.java
http://yuntuapi.amap.com
https://yuntuapi.amap.com
p074/p075/p076/p077/p078/C1902.java
http://app.joyboy.top/
p074/p144/p192/p193/p194/C3299.java
https://plus.google.com/
p074/p086/p087/p088/p094/p098/C2180.java
http://fakelocation.api.lerist.cc:8000/fakelocation/
p074/p144/p147/p174/p175/C2877.java
http://ads.lerist.cc:8080/ads/getads
com/lerist/lib/ads/widget/AdTextView.java
https://adiu.amap.com/ws/device/adius
p074/p075/p076/p077/p078/C1762.java
https://qr.alipay.com/aphlxpby0jfollcc7a
https://paypal.me/lerist
p074/p144/p185/p187/p189/ViewOnClickListenerC3017.java

Firebase配置检测

邮箱地址提取

EMAIL 源码文件
lerist.5@gmail.com
p074/p144/p185/p187/p190/C3062.java
lerist@163.com
p074/p144/p185/p187/p189/ViewOnClickListenerC3017.java
lerist.5@gmail.com
自研引擎-S

敏感凭证泄露

显示全部的 131 个secrets
1、 凭证信息=> "com.google.android.geo.API_KEY" : "@string/google_maps_key"
2、 高德地图的=> "com.amap.api.v2.apikey" : "94ae0518ee2e20e89097765cf01f640e"
3、 百度地图的=> "com.baidu.lbsapi.API_KEY" : "bQdquWZ0GdxDuwUiOKtp6ql7"
4、 "google_maps_key" : "AIzaSyAHMZqQditu03D2m7q_atDSGrAXpfNSGRg"
5、 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
6、 F33FA164699E9D3FEB47F0CE18E3CB8D
7、 419BA9F8A94F378C387B3E8BBF42B4A2
8、 7D182B0759E89FDC5B4B618BC0649108CC2E04CCDC9000358FE27FE6D4F57AD3
9、 4AE8DFE97CC2F8A29C7F72304C201DA68D69DE87E1E618648022528DDAA368B1
10、 804540824AF56F371174C2322C6F582
11、 C5E01184F0569D4A6A3B12668D615103
12、 79DC2BF4A0CC0392799E0C473544ED606D4699EF380BD88CBF6B1DF2FB086FC9
13、 398FC05920C15A24B452CB5EB307DB0F203FAE5DF22F3D62A0E5CF8C18E58463
14、 29CCB45827B6F7598F0848A43FAE8379
15、 8EBAD4C8BDD821166579CC66A50827DA5D86225D287815E5
16、 1234567890qwertyuiopasdfghjklzxcvbnm
17、 EImtleSI6IiVzIiwicGxhdGZvcm0iOiJhbmRyb2lkIiwiZGl1IjoiJXMiLCJwa2ciOiIlcyIsIm1vZGVsIjoiJXMiLCJhcHBuYW1lIjoiJXMiLCJhcHB2ZXJzaW9uIjoiJXMiLCJzeXN2ZXJzaW9uIjoiJXMiLA=
18、 E2B2BAC89CC72523BE16A375FAA45638
19、 4274F94C415F92D45A3F224C4F8F32C1
20、 7E74DBD61E2A3B97D4032DF9EFFDFAFC2435F8390527EB09
21、 FAD1591C0AE71952D0049FDC6F17EFD10F5662D60C87C7C078439394F9DF7280
22、 C989C3CD42F8DECC8F9DA035553ABA4A02666F2B6512CD525C9D5F1EC2FD788B81A1BC5168A266FFB2D67DED1D1D0A78433A5B9196C52384272A6A669DCF0EC681918A91F517BAD5
23、 7D182B0759E89FDC09B48688908E18D2EC07D2995314F6FBB37F5A9FF0C2A1F4
24、 FAD1591C0AE719520A653563D9DC42024562F8616E8E46E1B7DD2BF4F5B84688
25、 326F7CF132AF859B6ADC9D206C41C644
26、 C989C3CD42F8DECC8F9DA035553ABA4A02666F2B6512CD525C9D5F1EC2FD788B81A1BC5168A266FFB2D67DED1D1D0A78433A5B9196C52384F855F22FA7E07BBB1015F015F17AE4FE
27、 8504FBDFFC263069A1B0AC4D27EDE78FEF4311FF6CE6F23E
28、 AF2228680EDC323FBA035362EB7E1E38A0C33E1CF6F6FB805EE553A230CBA754CD9552EB9B546542CBE619E8293151BE
29、 567E0315C0979B8195AC3525D5E55E65C29E7BC248434CD33BE8B464550054D1
30、 f3a1627fe912c49ecdcd4ab92a5d6bc8
31、 153BE23EF877735A82983D744AAA231E
32、 C6AAA25A17477165C680034203855FE9
33、 4098C363EB7F8AD675D7F49A9396E4BBDBBCC202A10780DC
34、 EYW5kcm9pZC5wZXJtaXNzaW9uLldSSVRFX1NFQ1VSRV9TRVRUSU5HUw==
35、 D404A52EFCE80E125ED24C04A4CE87D3E9AAD97674CA6FF6AB06B0BF7630080D
36、 7B486CE3CC5C4664725177F439BBD21E59D9B4F802B7B321
37、 C989C3CD42F8DECC8F9DA035553ABA4A02666F2B6512CD525C9D5F1EC2FD788B5780B8CF034283A6045983A2B8F5FC8D062880088CCA754154DA404B25F8BBAA3D3EBC730791D02D9BCB9671A048145F
38、 C42418CED06FA9293074B01B7267EF88
39、 7D182B0759E89FDC434B7C7B029DC23D02F2CF6A14942ACD16061C69DA28CD1E553C8B3813D3568EFE4394084951176C
40、 4664D957EF8BBAFDC23A77D2A315D888006FD933D2ABF74B40222B256C49DBC55C59B7002ECCB0A49451BF6E665697CAFF8D1EE533AFF4E4
41、 05175E51FD8E932EA8618E433A6104CF8B5090328D8078CAD51ACFB77D330BAD
42、 5CE36C4678A4C0078EAC62EC43E9EF196363E4E291B614F5
43、 5082472AD7475C6DC23E8FC7EC76ED4A
44、 a9a9d23668a1a7ea93de9b21d67e436a
45、 7D182B0759E89FDC09B48688908E18D25673593AB7EC973DCBDFA32D94EA38F0
46、 7D182B0759E89FDC5B4B618BC064910870CF5B58FECDCAF380CD8042BB34B2EF
47、 C989C3CD42F8DECC8F9DA035553ABA4A02666F2B6512CD525C9D5F1EC2FD788B5780B8CF034283A6EA94AB0CDD4D50806833856E6ECE485E
48、 17B78B1752AC37E0E0ABB08931CF1C8A23B0707517747934
49、 019356A8B9448198D424C9BF46FA56870E6FA6273DB4FA3F14A30DE25194164FC9C208BB522E4C51F56476AF0C779685
50、 41604BB0FA69361BAF82358B4A4AF0F8905054436F53237F
51、 90A48862E7CDC644988B5C8D1011D3B483A1784EB5A92106
52、 9438BD8BA512D074BC5BDF2B96C4E707
53、 FAD1591C0AE71952E1D5593C84EF19B1AB12B6D581D4DF6029BF8DFB753AE102AA4208F4DB4878F2
54、 823FFCEA3E78D9FC139CE3DB607D8762BF596236559DB505
55、 093ABBB7E5375240B0C64A5AAB779228
56、 WYW5kcm9pZC5wZXJtaXNzaW9uLkFDQ0VTU19XSUZJX1NUQVRF
57、 DC374778316440E55605D6B4A52B983D
58、 WY29tLmFtYXAuYXBpLmFpdW5ldC5OZXRSZXVlc3RQYXJhbQ
59、 26A17236238455524E0EE1E18C38E83B
60、 15A5F45446D1AE24C4BAA54138790F9E
61、 CCB43AC641548AFB40FF870E72298D9BBDF0D8128EE55B3A
62、 FB923EE67A8B4032DAA517DD8CD7A26FF7C25B0C3663F92A0B61251C4FFFA858DF169D61321C3E7919CB67DF8EFEC827
63、 D41601F7857B1805F631F1B4D9D1C1D373EF9FA5A01B7C511531D912A916383F
64、 7D182B0759E89FDC09B48688908E18D25673593AB7EC973D9267A70C6B22ADB9
65、 7646FDD8DD770E654E68B926F5C25F7A33440CA58248D17A
66、 7D182B0759E89FDC5B4B618BC064910872E3FEB9267BDD16748A75513254EA33
67、 0733AA34E0A6510CD403449922CC7401
68、 WYW5kcm9pZC5wZXJtaXNzaW9uLlJFQURfUEhPTkVfU1RBVEU=
69、 9a571aa113ad987d626c0457828962e6
70、 YY29tLmFtYXAuYXBpLndyYXBwZXIuSW5uZXJfM2RNYXBfbG9jYXRpb25NYW5hZ2VyV3JhcHBlcg==
71、 2E4AD8690752F985077C8B0A86DCFF3E
72、 AA899CC4103E83BB68B7BB24C459C5BC6EBDE45A85076AF4E0C55BED1DE26B4C
73、 FAD1591C0AE71952E1D5593C84EF19B1A219DB22ADE0358DCE1D73138D53129D
74、 2C7C0858FC6094F5511EDDA6C65934FA3B693BA2AD83B759
75、 3CA7FAB471DC6CD8FF9585BC4B6A2A329B3E463608607C851A2FBF523E5DD051B31AB553C29E691669A1127590592E9024C7012717879017
76、 1EED68DC73FE18735C534D43B4DAE040E301F6962E6D8E018BA2093BE603FEE9
77、 7D182B0759E89FDC5B4B618BC064910859A52180E3F08680EA921EB6012AC3D6
78、 7CD81DC09453238AD06D4A436C8DE2AC
79、 823FFCEA3E78D9FCC9BFDD6615D1E15D
80、 4AE8DFE97CC2F8A26AE44A8677DDE0BF3B75F9ED23619C88
81、 429C35D3A9767B1EDD3F6F5C45D7529DB892A8B877E87B2C
82、 4664D957EF8BBAFDDC6243F56C26F827DEEB94C9AA88952C4A14F5C5D511171DFEC09674A73AD7F1E483E8DE99C553CE878240C943DA730A
83、 CC02D4CF863BB8530E9433DDE6ACDB61
84、 28FA58846343FD55A53EE24B7CA1515E568213637FF7DF51
85、 C5E01184F0569D4A11987B79AD6765A9
86、 20B0070A733C294D7A70A199F2BE99F9
87、 61733cf36c9727db08c2ef727490c036
88、 7394B448E2432EC304939B3889A0373E
89、 49C41A36D10598D282763966EAC5B022411A6A7A1A946A7B0F6F635B22E90FEC
90、 IaHR0cDovL2xvZ3MuYW1hcC5jb20vd3MvbG9nL3VwbG9hZD9wcm9kdWN0PSVzJnR5cGU9JXMmcGxhdGZvcm09JXMmY2hhbm5lbD0lcyZzaWduPSVz
91、 33A546608E4643E783A10A63372EF52F
92、 95C2AC7611B7ED4E8D87A0D89BB2194F
93、 8EBAD4C8BDD821166579CC66A50827DA5BA86F1E0E4C5A42
94、 D2FF99A88BEB04683D89470D4FA72B1749DA456AB0D0F1A476477CE5A6874F53A9106423D905F9D808C0FCE8E7F1E04AC642F01FE41D0C7D933971F45CBA72B7
95、 B2F2EF1F0B381673513E714BDE352054C1FC888AF4E0249D
96、 D41601F7857B1805E9F5365217FB9D71ACB1429C08D2A5A3
97、 256b0f26bb2a9506be6cfdb84028ae08
98、 b2e8bd171989cb2c3c13bd89b4c1067a
99、 1D00EC2EA38749E3C2FBD793CE634ED49DF5FFFA87015D2E
100、 9AA78AD840F0DCD1BCD8417F5F7082472AE41F0B295E85DC
101、 FFA6A215D43920CA2BD9072BC3A8C6962D1B7A30820A522C
102、 fe643c382e5c3b3962141f1a2e815a78
103、 D6EA5A472B2F557AD9823E60F53D562C
104、 D761FF368F78443056FDCF243A0E0FE92AEAC5DFD3C506F6
105、 CD6AC97B5EDB9A6CC8F50A2A905BCFFA1AAB15166EFE94E1
106、 4664D957EF8BBAFDDC6243F56C26F827DEEB94C9AA88952C4A14F5C5D511171D68280536556B7419F5BE9A0A2693D55F6B0743BD3D6CCD4C00B29F82C5122D8D8E344E4655364D89
107、 F13160D440C7D0229DA95450F66AF92154AC84DF088F8CA3100B2E8131D57F3DC67124D4C466056E7A3DFBE035E1B9A4B9DA4DB68AE65A43EDFD92F5C60EF0C9
108、 07A944378573233B03F3A5B1AED72323A23FE4D2B58B6F47CD3B9BB52F3CCFA4
109、 D41601F7857B18056869ABEDF8C43A2747B2612E6DBA40EF
110、 53E53D46011A6BBAEA4FAE5442E659E0577CDD336F930C28635C322FB3F51C3C63F7FBAC9EAE448DFA2E5E5D716C4807
111、 D204ECBC5C788AD8B4BEC1ECBA48B3329C95A0320A84CA89
112、 668319f11506def6208d6afe320dfd52
113、 FAD1591C0AE71952E1D5593C84EF19B1A219DB22ADE0358D9355D15557CEE0AE
114、 B395B4AF849E1BAC87047ADD4C6F3D21151C1865F0881D57F6CF393319B98F71
115、 152314E4A30ECF17A006F32E78A364C7130B09AD98BDDC36
116、 49C41A36D10598D282763966EAC5B0225DE09A069501A8A57D1BE6967E461023
117、 100D0E410A1F1F0F571F4854514419571454441F554B4F49540655031E4D1E060755041D
118、 AYW5kcm9pZC5wZXJtaXNzaW9uLkFDQ0VTU19ORVRXT1JLX1NUQVRF
119、 0785878DD7836FBC4F5D37410AA5C4E2
120、 239CE372F804D4BE4EAFFD183668379BDF274440E6F246AB16BBE6F5D1D30DEACFBBF0C942485727FF12288228760A9E
121、 DC374778316440E5084BFD82AEC3BE08
122、 24613ad8045e4cd29d750184786878504926
123、 7D182B0759E89FDC434B7C7B029DC23D4F4DD1EF8C876E1BDAEA09BEF3B8C55D37CE171787598A48
124、 EB01B2C0961E9939AB21F967B7AB9B12
125、 B9E3790FD0CD8AA7ACD247FF3A8D4E788015591816CC29ED
126、 C989C3CD42F8DECC8F9DA035553ABA4A02666F2B6512CD525C9D5F1EC2FD788B5780B8CF034283A60749C33E31BA30DAB200AB8DAF5C0DD8BCBE87713AFD39321ACF38B944CFAE0964EDB60621A3EEEF
127、 0731A9FF226C26B40917157B566A9C3B
128、 8F2BA2D5B96F4EC6A7BB58143ECF6F65A0AAC3E4FDADEA7C
129、 ECxGHE9Qj9hD8BPZnqN3QwT6ypNd2611y6laB9KQaeJSfz6sBIlaiVc1zkhtBhSc4FOlgquRuqSl
130、 A33D79D1A1880D39BD2372BF608F806C
131、 1B7F7D9D42C4A66FCB8A6AB604E241FE

字符串信息

建议导出为TXT,方便查看。

广播接收者列表

第三方SDK

SDK名称 开发者 描述信息
Fresco Facebook Fresco 是一个用于管理图像及其使用的内存的 Android 库。
360 加固 360 360 加固保是基于 360 核心加密技术,给安卓应用进行深度加密、加壳保护的安全技术产品,可保护应用远离恶意破解、反编译、二次打包,内存抓取等威胁。
Google Play Service Google 借助 Google Play 服务,您的应用可以利用由 Google 提供的最新功能,例如地图,Google+ 等,并通过 Google Play 商店以 APK 的形式分发自动平台更新。 这样一来,您的用户可以更快地接收更新,并且可以更轻松地集成 Google 必须提供的最新信息。
File Provider Android FileProvider 是 ContentProvider 的特殊子类,它通过创建 content://Uri 代替 file:///Uri 以促进安全分享与应用程序关联的文件。

文件列表

    污点分析

    当apk较大时,代码量会很大,造成数据流图(ICFG)呈现爆炸式增长,所以该功能比较耗时,请先喝杯咖啡,耐心等待……
    规则名称 描述信息 操作
    病毒分析 使用安卓恶意软件常用的API进行污点分析 开始分析  
    漏洞挖掘 漏洞挖掘场景下的污点分析 开始分析  
    隐私合规 隐私合规场景下的污点分析:组件内污点传播、组件间污点传播、组件与库函数之间的污点传播 开始分析  
    密码分析 分析加密算法是否使用常量密钥、静态初始化的向量(IV)、加密模式是否使用ECB等 开始分析  
    Callback 因为Android中系统级的Callback并不会出现显式地进行回调方法的调用,所以如果需要分析Callback方法需要在声明文件中将其声明,这里提供一份AndroidCallbacks.txt文件,里面是一些常见的原生回调接口或类,如果有特殊接口需求,可以联系管理员 开始分析