温馨提示:本平台仅供研究软件风险、安全评估,禁止用于非法用途。由于展示的数据过于全面,请耐心等待加载完成。如有疑问或建议, 可加入我们的微信群讨论

APP评分

病毒检测 无法判定

安全评分

文件信息

文件名称 发布版_停车检测装置.apk
文件大小 2.09MB
MD5 60a4a58c257395c7eee00995eb9df1ad
SHA1 ff164536146650c0c4e1694f85568a3f27124b24
SHA256 e8d26cc13c9495bb1631f0f95ddd8a6af2178c9cacaef459fb63f09a8ff30c13

应用信息

应用名称 停车检测装置
包名 com.newapp
主活动 com.e4a.runtime.android.StartActivity
目标SDK 26     最小SDK 7
版本号 88.7     子版本号 8
加固信息 未加壳

组件导出信息

反编译代码

Manifest文件 查看
APK文件 下载
Java源代码 查看 -- 下载

证书信息

二进制文件已签名
v1 签名: True
v2 签名: True
v3 签名: True
v4 签名: False
主题: C=CN, ST=JiangXi, L=NanChang, O=E4A, OU=E4A, CN=Siyu
签名算法: rsassa_pkcs1v15
有效期自: 2017-10-24 10:52:25+00:00
有效期至: 2839-03-09 10:52:25+00:00
发行人: C=CN, ST=JiangXi, L=NanChang, O=E4A, OU=E4A, CN=Siyu
序列号: 0x24425777
哈希算法: sha1
证书MD5: d0b3547075e3172ea0d7d18d61a2c46d
证书SHA1: 9fa4dfb25b17f78a6b4ef0c15a37eb584f10c17f
证书SHA256: c1eb9d8f24fe3a8d2526232200d3bf109899e5a4ac6a6220c15deb8a1b8850b7
证书SHA512: b4fbb6a9249408aa7b1090e01080f6fb9d85cc1d56fef4985f33c2e3ce2c70d61836be5fa5fb6ab4da6848c50072891931aebf737ad241793cc0d9d2c2e0decf
公钥算法: rsa
密钥长度: 2048
指纹: 53b4cfb93da533ff0836a5c28fff4ddd19fc47bc0b198cedcdd08d6cdcc9812a
找到 1 个唯一证书

应用程序权限

权限名称 安全等级 权限内容 权限描述 关联代码
android.permission.CALL_PHONE 危险 直接拨打电话 允许应用程序直接拨打电话。恶意程序会在用户未知的情况下拨打电话造成损失。但不被允许拨打紧急电话。
android.permission.MODIFY_PHONE_STATE 签名(系统) 修改手机状态 允许应用程序控制设备的电话功能。拥有此权限的应用程序可自行切换网络、打开和关闭无线通信等,而不会通知您。
android.permission.FOREGROUND_SERVICE 普通 创建前台Service Android 9.0以上允许常规应用程序使用 Service.startForeground,用于podcast播放(推送悬浮播放,锁屏播放)
android.permission.BLUETOOTH_ADMIN 危险 管理蓝牙 允许程序发现和配对新的蓝牙设备。
android.permission.SYSTEM_ALERT_WINDOW 危险 弹窗 允许应用程序弹窗。 恶意程序可以接管手机的整个屏幕。
android.permission.WRITE_EXTERNAL_STORAGE 危险 读取/修改/删除外部存储内容 允许应用程序写入外部存储。
android.permission.SYSTEM_OVERLAY_WINDOW 未知 未知权限 来自 android 引用的未知权限。
android.permission.ACCESS_FINE_LOCATION 危险 获取精确位置 通过GPS芯片接收卫星的定位信息,定位精度达10米以内。恶意程序可以用它来确定您所在的位置。
android.permission.ACCESS_COARSE_LOCATION 危险 获取粗略位置 通过WiFi或移动基站的方式获取用户错略的经纬度信息,定位精度大概误差在30~1500米。恶意程序可以用它来确定您的大概位置。
android.permission.ACCESS_NETWORK_STATE 普通 获取网络状态 允许应用程序查看所有网络的状态。
android.permission.PROCESS_OUTGOING_CALLS 危险 拦截外拨电话 允许应用程序处理外拨电话或更改要拨打的号码。恶意应用程序可能会借此监视、另行转接甚至阻止外拨电话。
android.permission.WAKE_LOCK 危险 防止手机休眠 允许应用程序防止手机休眠,在手机屏幕关闭后后台进程仍然运行。
android.permission.ACCESS_WIFI_STATE 普通 查看Wi-Fi状态 允许应用程序查看有关Wi-Fi状态的信息。
com.android.launcher.permission.INSTALL_SHORTCUT 签名 创建快捷方式 这个权限是允许应用程序创建桌面快捷方式。
com.android.launcher.permission.READ_SETTINGS 危险 读取桌面快捷方式 这种权限的作用是允许应用读取桌面快捷方式的设置。
android.permission.CHANGE_CONFIGURATION 危险 改变UI设置 允许应用程序 允许应用程序更改当前配置,例如语言区域或整体的字体大小。
android.permission.VIBRATE 普通 控制振动器 允许应用程序控制振动器,用于消息通知振动功能。
android.permission.MOUNT_UNMOUNT_FILESYSTEMS 危险 装载和卸载文件系统 允许应用程序装载和卸载可移动存储器的文件系统。
android.permission.REQUEST_INSTALL_PACKAGES 危险 允许安装应用程序 Android8.0 以上系统允许安装未知来源应用程序权限。
android.permission.READ_CALL_LOG 危险 读取通话记录 允许应用程序读取用户的通话记录
android.permission.INTERNET 危险 完全互联网访问 允许应用程序创建网络套接字。
android.permission.GET_TASKS 危险 检索当前运行的应用程序 允许应用程序检索有关当前和最近运行的任务的信息。恶意应用程序可借此发现有关其他应用程序的保密信息。
android.permission.MODIFY_AUDIO_SETTINGS 危险 允许应用修改全局音频设置 允许应用程序修改全局音频设置,如音量。多用于消息语音功能。
android.permission.READ_EXTERNAL_STORAGE 危险 读取SD卡内容 允许应用程序从SD卡读取信息。
android.permission.BLUETOOTH 危险 创建蓝牙连接 允许应用程序查看或创建蓝牙连接。
android.permission.READ_PHONE_STATE 危险 读取手机状态和标识 允许应用程序访问设备的手机功能。有此权限的应用程序可确定此手机的号码和序列号,是否正在通话,以及对方的号码等。

证书分析

高危
0
警告
1
信息
1
标题 严重程度 描述信息
已签名应用 信息 应用程序已使用代码签名证书进行签名

MANIFEST分析

高危
0
警告
3
信息
0
屏蔽
0
序号 问题 严重程度 描述信息 操作
1 应用程序可以安装在有漏洞的已更新 Android 版本上
Android XX, [minSdk=7]
信息 该应用程序可以安装在具有多个未修复漏洞的旧版本 Android 上。这些设备不会从 Google 接收合理的安全更新。支持 Android 版本 => 10、API 29 以接收合理的安全更新。
2 应用程序数据存在被泄露的风险
未设置[android:allowBackup]标志
警告 这个标志 [android:allowBackup]应该设置为false。默认情况下它被设置为true,允许任何人通过adb备份你的应用程序数据。它允许已经启用了USB调试的用户从设备上复制应用程序数据。
3 Activity (com.e4a.runtime.android.mainActivity) 未被保护。
存在一个intent-filter。
警告 发现 Activity与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Activity是显式导出的。
4 Content Provider (android.support.v4.content.FileProvider) 如果应用程序在API级别低于17的设备上运行,则不会受到保护。
[Content Provider, targetSdkVersion >= 17]
警告 如果应用程序运行在一个API级别低于17的设备上,内容提供者( Content Provider)就会被导出。在这种情况下,它会被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。

可浏览的ACTIVITIES

ACTIVITY INTENT

网络安全配置

序号 范围 严重级别 描述

API调用分析

API功能 源码文件
一般功能-> 文件操作
com/nostra13/universalimageloader/cache/disc/DiscCacheAware.java
com/nostra13/universalimageloader/cache/disc/impl/BaseDiscCache.java
com/nostra13/universalimageloader/cache/disc/impl/LimitedAgeDiscCache.java
com/nostra13/universalimageloader/cache/disc/impl/UnlimitedDiscCache.java
com/nostra13/universalimageloader/cache/disc/impl/ext/DiskLruCache.java
com/nostra13/universalimageloader/cache/disc/impl/ext/LruDiscCache.java
com/nostra13/universalimageloader/cache/disc/impl/ext/StrictLineReader.java
com/nostra13/universalimageloader/cache/disc/impl/ext/Util.java
com/nostra13/universalimageloader/core/DefaultConfigurationFactory.java
com/nostra13/universalimageloader/core/ImageLoaderConfiguration.java
com/nostra13/universalimageloader/core/ImageLoaderEngine.java
com/nostra13/universalimageloader/core/LoadAndDisplayImageTask.java
com/nostra13/universalimageloader/core/assist/ContentLengthInputStream.java
com/nostra13/universalimageloader/core/assist/FlushedInputStream.java
com/nostra13/universalimageloader/core/assist/deque/LinkedBlockingDeque.java
com/nostra13/universalimageloader/core/decode/BaseImageDecoder.java
com/nostra13/universalimageloader/core/decode/ImageDecoder.java
com/nostra13/universalimageloader/core/download/BaseImageDownloader.java
com/nostra13/universalimageloader/core/download/ImageDownloader.java
com/nostra13/universalimageloader/utils/DiskCacheUtils.java
com/nostra13/universalimageloader/utils/IoUtils.java
com/nostra13/universalimageloader/utils/StorageUtils.java
调用java反射机制 com/nostra13/universalimageloader/core/imageaware/ImageViewAware.java
加密解密-> 信息摘要算法 com/nostra13/universalimageloader/cache/disc/naming/Md5FileNameGenerator.java
网络通信-> HTTP建立连接 com/nostra13/universalimageloader/core/download/BaseImageDownloader.java

动态库分析

No Shared Objects found.
序号 动态库 NX(堆栈禁止执行) STACK CANARY(栈保护) RELRO RPATH(指定SO搜索路径) RUNPATH(指定SO搜索路径) FORTIFY(常用函数加强检查) SYMBOLS STRIPPED(裁剪符号表)

文件分析

序号 问题 文件

VIRUSTOTAL扫描

  该文件并未在病毒库中,文件上传功能被禁用。

滥用权限

恶意软件常用权限 12/30
android.permission.CALL_PHONE
android.permission.SYSTEM_ALERT_WINDOW
android.permission.ACCESS_FINE_LOCATION
android.permission.ACCESS_COARSE_LOCATION
android.permission.PROCESS_OUTGOING_CALLS
android.permission.WAKE_LOCK
android.permission.VIBRATE
android.permission.REQUEST_INSTALL_PACKAGES
android.permission.READ_CALL_LOG
android.permission.GET_TASKS
android.permission.MODIFY_AUDIO_SETTINGS
android.permission.READ_PHONE_STATE
其它常用权限 9/46
android.permission.FOREGROUND_SERVICE
android.permission.BLUETOOTH_ADMIN
android.permission.WRITE_EXTERNAL_STORAGE
android.permission.ACCESS_NETWORK_STATE
android.permission.ACCESS_WIFI_STATE
com.android.launcher.permission.INSTALL_SHORTCUT
android.permission.INTERNET
android.permission.READ_EXTERNAL_STORAGE
android.permission.BLUETOOTH

恶意软件常用权限 是被已知恶意软件广泛滥用的权限。
其它常用权限 是已知恶意软件经常滥用的权限。

IP地图

域名检测

域名 状态 中国境内 位置信息 解析
www.123cha.com 安全
IP地址: 114.230.204.90
国家: 中国
地区: 江苏
城市: 扬州
查看: 高德地图





img.e4asoft.com 安全
没有可用的地理位置信息。




bbs.e4asoft.compath 安全
没有可用的地理位置信息。




手机号码

网址

网址信息 源码文件
http://bbs.e4asoft.com;path=/
http://api.fanyi.baidu.com/api/trans/vip/translate?q=
http://www.123cha.com/
https://img.e4asoft.com/
自研引擎-S

FIREBASE实例

邮箱

追踪器

名称 类别 网址

密钥凭证

已显示 1 个secrets
1、 fa87c0d0-afac-11de-8a39-0800200c9a66

字符串列表

建议导出为TXT,方便查看。

活动列表

已显示 2 个activities
1、 com.e4a.runtime.android.StartActivity
2、 com.e4a.runtime.android.mainActivity

服务列表

广播接收者列表

内容提供者列表

已显示 1 个providers
1、 android.support.v4.content.FileProvider

第三方SDK

SDK名称 开发者 描述信息
File Provider Android FileProvider 是 ContentProvider 的特殊子类,它通过创建 content://Uri 代替 file:///Uri 以促进安全分享与应用程序关联的文件。

文件列表

assets/6177.mp3
assets/666.mp3
assets/ba.png
assets/back.png
assets/back_1.jpg
assets/bluetooth.png
assets/file_info_android_e4a.db
assets/green.png
assets/keyblue.png
assets/keyred.png
assets/rc.png
assets/red.png
assets/run.png
res/drawable/e4alistview_new_message.png
res/drawable/icon.png
res/xml/file_paths_android.xml
AndroidManifest.xml
resources.arsc
res/drawable-hdpi/icon.png
res/drawable-xhdpi/icon.png
res/drawable-xxhdpi/icon.png
classes.dex
META-INF/MYKEY.SF
META-INF/MYKEY.RSA
META-INF/MANIFEST.MF

污点分析

当apk较大时,代码量会很大,造成数据流图(ICFG)呈现爆炸式增长,所以该功能比较耗时,请先喝杯咖啡,耐心等待……
规则名称 描述信息 操作
病毒分析 使用安卓恶意软件常用的API进行污点分析 开始分析  
漏洞挖掘 漏洞挖掘场景下的污点分析 开始分析  
隐私合规 隐私合规场景下的污点分析:组件内污点传播、组件间污点传播、组件与库函数之间的污点传播 开始分析  
密码分析 分析加密算法是否使用常量密钥、静态初始化的向量(IV)、加密模式是否使用ECB等 开始分析  
Callback 因为Android中系统级的Callback并不会出现显式地进行回调方法的调用,所以如果需要分析Callback方法需要在声明文件中将其声明,这里提供一份AndroidCallbacks.txt文件,里面是一些常见的原生回调接口或类,如果有特殊接口需求,可以联系管理员 开始分析