声明:本平台专为移动应用安全风险研究与合规评估设计,严禁用于任何非法用途。 如有疑问或建议,欢迎加入微信群交流

应用图标

文件基本信息

文件名称
Bitdefender Security v3.3.265.2502.apk
文件大小
47.82MB
MD5
6451ea827be430c65365da3ed47d5808
SHA1
761a39cc02b306e81aefc4be7f7cfe00b0e5d42e
SHA256
c1eee3caf35f2565ee8e369cbc72dd5f29fed64ff16e826e33465d3fd69d7de8

应用基础信息

应用名称
Bitdefender Security
包名
com.bitdefender.security
主活动
com.bitdefender.security.material.MainActivity
目标SDK
31
最小SDK
21
版本号
3.3.265.2502
子版本号
32655004
加固信息
未加壳
开发框架
Java/Kotlin

Google Play 应用市场信息

标题 Bitdefender Mobile Security
评分 4.7019906
安装 10,000,000+   次下载
价格 0
Android版本支持
分类 工具
Play 商店链接 com.bitdefender.security
开发者 Bitdefender
开发者 ID 8976382606253195480
开发者 地址 Bitdefender SRL 15A Orhideelor St. Orhideea Towers, district 6 Bucharest, 060071, Romania
开发者 主页 https://www.bitdefender.com/consumer/support/
开发者 Email bms@bitdefender.com
发布日期 2017年7月13日
隐私政策 Privacy link

关于此应用
Bitdefender Mobile Security & Antivirus 为您的 Android 手机或平板提供行业领先的安全防护。它可以防御病毒、恶意软件和网络威胁,保护您的个人数据,同时对电池影响极小。

🏆 **七次荣获 AV-Test “最佳 Android 安全产品”大奖!**  
现在包含 **App Anomaly Detection** 功能 —— 业界首个基于行为分析的实时防护,提前检测应用异常行为,在被正式识别为恶意软件之前拦截威胁。

🌟 14 天免费试用!

🔐 核心安全功能

✔ 防病毒功能 — 保护 Android 设备免受新型和已知威胁。可扫描应用、下载内容和存储文件。  
✔ 应用异常检测 — 实时监控应用行为,提前发现潜在风险。  
✔ 病毒与恶意软件扫描与清除 — 对病毒、广告软件、勒索软件实现 100% 检测与清除。  
✔ 网页防护 — 防止钓鱼与诈骗,保护您的身份与财务安全。  
✔ 诈骗警报 — 扫描短信、聊天应用和通知中的可疑链接。  
✔ 身份保护 — 扫描账号和密码是否泄露,第一时间提醒您。  
✔ 应用锁 — 使用生物识别技术保护敏感应用。  
✔ 防盗保护 — 设备丢失或被盗时,支持远程定位、锁定与清除数据。  
✔ 自动驾驶模式 — 根据设备使用行为提供智能安全建议。  
✔ 安全报告 — 提供文件扫描记录、拦截链接以及隐私相关活动的概览。

🛡️ 恶意软件清除与实时防护  
自动扫描所有应用和文件,识别并清除威胁。  
🚨 应用异常检测  
实时监控应用行为,发现隐藏的恶意威胁。  
🔒 诈骗警报与聊天保护  
扫描消息和聊天中的链接,阻止危险链接传播。  
🔑 身份保护  
检测您的数据是否泄露,保障您的数字身份。  
📊 安全报告  
每周提供扫描记录、拦截记录与隐私活动的总结报告。

🔔 更多信息  
为启用防盗功能,应用需获取设备管理员权限。  
辅助功能服务用于:  
• 扫描受支持浏览器中的链接,提供网页防护  
• 扫描聊天应用中的链接,防止诈骗行为  
• 监控行为以检测高级威胁  

仅用于实现上述功能,Bitdefender Mobile Security 可能会收集并处理用户通过浏览器或聊天消息访问的 URL,以及部分应用活动事件。**所收集的数据绝不会与第三方共享。**

Bitdefender Mobile Security & Antivirus 使用前台服务(TYPE_SPECIAL_USE),以便尽快检测 **PACKAGE_INSTALLED** 事件,在用户打开应用前完成对安装或更新应用的扫描,这是该应用的核心功能之一。

反编译与源码导出

Manifest文件 查看
Java源代码 查看 -- 下载

文件结构与资源列表

    应用签名证书信息

    二进制文件已签名
    v1 签名: True
    v2 签名: True
    v3 签名: True
    v4 签名: False
    主题: CN=Sheikh Nadeem
    签名算法: rsassa_pkcs1v15
    有效期自: 2024-09-29 12:53:53+00:00
    有效期至: 2124-09-05 12:53:53+00:00
    发行人: CN=Sheikh Nadeem
    序列号: 0x4517f50
    哈希算法: sha256
    证书MD5: e7e310f08db21ca3a9db8ac52945dd15
    证书SHA1: 7dc2ccf4a235480fcc2f80e59867c32f47894201
    证书SHA256: 49e602d3ad8321a2339a2fa1d00bced58bbcd756a17b49df266a7fce4f1f1242
    证书SHA512: 4ebfbe7171b14a9263e5bf47e48ab563bbc5fe1c84f5fb0f8249cff5a14690ca41a02743e0095963eb1e8028528544b9a19cf1c367fa4b8c2810490ff8b072ce
    公钥算法: rsa
    密钥长度: 2048
    指纹: 72d9890fb1ea6e4be3dd2b95344a979aff978b4da31a0a5f85882d67dbf91a09
    找到 1 个唯一证书

    权限声明与风险分级

    权限名称 安全等级 权限内容 权限描述 关联代码
    com.bitdefender.promo.agent.permission 未知 未知权限 来自 android 引用的未知权限。
    android.permission.SCHEDULE_EXACT_ALARM 普通 精确的闹钟权限 允许应用程序使用准确的警报 API。
    android.permission.ACCESS_COARSE_LOCATION 危险 获取粗略位置 通过WiFi或移动基站的方式获取用户粗略的经纬度信息,定位精度大概误差在30~1500米。恶意程序可以用它来确定您的大概位置。
    android.permission.ACCESS_FINE_LOCATION 危险 获取精确位置 通过GPS芯片接收卫星的定位信息,定位精度达10米以内。恶意程序可以用它来确定您所在的位置。
    android.permission.ACCESS_WIFI_STATE 普通 查看Wi-Fi状态 允许应用程序查看有关Wi-Fi状态的信息。
    android.permission.INTERNET 危险 完全互联网访问 允许应用程序创建网络套接字。
    android.permission.ACCESS_NETWORK_STATE 普通 获取网络状态 允许应用程序查看所有网络的状态。
    android.permission.READ_PHONE_STATE 危险 读取手机状态和标识 允许应用程序访问设备的手机功能。有此权限的应用程序可确定此手机的号码和序列号,是否正在通话,以及对方的号码等。
    android.permission.FOREGROUND_SERVICE 普通 创建前台Service Android 9.0以上允许常规应用程序使用 Service.startForeground,用于podcast播放(推送悬浮播放,锁屏播放)
    android.permission.REQUEST_DELETE_PACKAGES 普通 请求删除应用 允许应用程序请求删除包。
    android.permission.USE_FULL_SCREEN_INTENT 普通 全屏通知 Android 10以后的全屏 Intent 的通知。
    android.permission.WAKE_LOCK 危险 防止手机休眠 允许应用程序防止手机休眠,在手机屏幕关闭后后台进程仍然运行。
    com.google.android.providers.gsf.permission.READ_GSERVICES 未知 未知权限 来自 android 引用的未知权限。
    com.google.android.finsky.permission.BIND_GET_INSTALL_REFERRER_SERVICE 普通 Google 定义的权限 由 Google 定义的自定义权限。
    android.permission.VIBRATE 普通 控制振动器 允许应用程序控制振动器,用于消息通知振动功能。
    android.permission.PACKAGE_USAGE_STATS 签名 更新组件使用统计 允许修改组件使用情况统计
    android.permission.QUERY_ALL_PACKAGES 普通 获取已安装应用程序列表 Android 11引入与包可见性相关的权限,允许查询设备上的任何普通应用程序,而不考虑清单声明。
    android.permission.CAMERA 危险 拍照和录制视频 允许应用程序拍摄照片和视频,且允许应用程序收集相机在任何时候拍到的图像。
    android.permission.SYSTEM_ALERT_WINDOW 危险 弹窗 允许应用程序弹窗。 恶意程序可以接管手机的整个屏幕。
    android.permission.GET_TASKS 危险 检索当前运行的应用程序 允许应用程序检索有关当前和最近运行的任务的信息。恶意应用程序可借此发现有关其他应用程序的保密信息。
    android.permission.USE_FINGERPRINT 普通 允许使用指纹 此常量在 API 级别 28 中已弃用。应用程序应改为请求USE_BIOMETRIC
    android.permission.RECEIVE_BOOT_COMPLETED 普通 开机自启 允许应用程序在系统完成启动后即自行启动。这样会延长手机的启动时间,而且如果应用程序一直运行,会降低手机的整体速度。
    com/adobe/mobile/MessageNotificationHandler.java
    com/adobe/mobile/ReferralReceiver.java
    com/adobe/mobile/j0.java
    com/bd/android/connect/login/ConnectAccountReceiver.java
    com/bd/android/connect/ping/AlarmReceiver.java
    com/bd/android/connect/push/PushReceiver.java
    com/bd/android/connect/subscriptions/AlarmReceiver.java
    com/bd/android/connect/subscriptions/EventReceiver.java
    com/bd/android/shared/receivers/MyPackageReplacedReceiver.java
    com/bitdefender/antimalware/falx/caching/CacheLogsUploadReceiver.java
    com/bitdefender/antimalware/falx/events/ScanEventReceiver.java
    com/bitdefender/antitheft/sdk/ATCommandsReceiver.java
    com/bitdefender/antitheft/sdk/BatteryStateReceiver.java
    com/bitdefender/antitheft/sdk/CloudMessageManager.java
    com/bitdefender/antitheft/sdk/DailyAlarmReceiver.java
    com/bitdefender/antitheft/sdk/location/LocationReceiver.java
    com/bitdefender/applock/sdk/BootCompletedReceiver.java
    com/bitdefender/applock/sdk/PackageChanges.java
    com/bitdefender/applock/sdk/UserProfilesReceiver.java
    com/bitdefender/applock/sdk/sphoto/c.java
    com/bitdefender/applock/sdk/ui/HybridController.java
    com/bitdefender/lambada/sensors/DeviceBootSensor.java
    com/bitdefender/lambada/sensors/b.java
    com/bitdefender/lambada/sensors/e.java
    com/bitdefender/lambada/sensors/f.java
    com/bitdefender/lambada/sensors/l.java
    com/bitdefender/lambada/sensors/o.java
    com/bitdefender/lambada/sensors/r.java
    com/bitdefender/lambada/sensors/s.java
    com/bitdefender/lambada/shared/sms/logic/LambadaSmsBroadcastReceiver.java
    com/bitdefender/scanner/ScanReceiver.java
    com/bitdefender/security/AccountStatusReceiver.java
    com/bitdefender/security/AlarmReceiver.java
    com/bitdefender/security/BDApplication.java
    com/bitdefender/security/ChannelOffChecker.java
    com/bitdefender/security/DefaultSettingsChecker.java
    com/bitdefender/security/DelayedActionsReceiver.java
    com/bitdefender/security/NavigationReceiver.java
    com/bitdefender/security/UpdateChecker.java
    com/bitdefender/security/abtest/RemoteConfigUpdater.java
    com/bitdefender/security/antimalware/BDScanReceiver.java
    com/bitdefender/security/antimalware/NoInternetReceiver.java
    com/bitdefender/security/antimalware/RemoteScanReceiver.java
    com/bitdefender/security/antimalware/a.java
    com/bitdefender/security/antitheft/d.java
    com/bitdefender/security/applock/AppLockScanReceiver.java
    com/bitdefender/security/applock/ForegroundPackageChangedReceiver.java
    com/bitdefender/security/applock/NotificationIntruderReceiver.java
    com/bitdefender/security/applock/SmartUnlockServiceReceiver.java
    com/bitdefender/security/applock/c.java
    com/bitdefender/security/ec/ECReceiver.java
    com/bitdefender/security/issues/IssuesEventReceiver.java
    com/bitdefender/security/material/PermissionManager.java
    com/bitdefender/security/material/cards/upsell/emarsys/EmarsysReceiver.java
    com/bitdefender/security/material/cards/whatsnew/WhatsNewAlarmReceiver.java
    com/bitdefender/security/material/q.java
    com/bitdefender/security/migrate_to_ts/MigrateToTsReceiver.java
    com/bitdefender/security/overflow/receivers/CheckReceiver.java
    com/bitdefender/security/receivers/DismissNotificationReceiver.java
    com/bitdefender/security/referral/data/source/ReferralRepository.java
    com/bitdefender/security/reports/ScheduleExactAlarmsReceiver.java
    com/bitdefender/security/reports/StatsAlarmReceiver.java
    com/bitdefender/security/reports/scanned/urls/CleanUpOldEntriesReceiver.java
    com/bitdefender/security/reports/scanned/urls/ScannedUrlsReceiver.java
    com/bitdefender/security/share/ShareBroadcastReceiver.java
    com/bitdefender/security/usage_stats/network/NetworkUsedReceiver.java
    com/bitdefender/security/vpn/VPNBroadcastReceiver.java
    com/bitdefender/security/wear/WearSoundAlarmActivity.java
    com/bitdefender/security/websecurity/WebSecurityReceiver.java
    de/blinkt/openvpn/OnBootReceiver.java
    de/blinkt/openvpn/core/DeviceStateReceiver.java
    de/blinkt/openvpn/core/GetRestrictionReceiver.java
    f6/a.java
    hc/d$b.java
    hc/m$a.java
    net/danlew/android/joda/TimeZoneChangedReceiver.java
    q5/d.java
    q8/a.java
    s2/a.java
    s3/c.java
    s3/e.java
    s7/f.java
    y9/j.java
    yb/e.java
    android.permission.CHANGE_NETWORK_STATE 危险 改变网络连通性 允许应用程序改变网络连通性。
    android.permission.CHANGE_WIFI_STATE 危险 改变Wi-Fi状态 允许应用程序改变Wi-Fi状态。
    android.permission.MODIFY_AUDIO_SETTINGS 危险 允许应用修改全局音频设置 允许应用程序修改全局音频设置,如音量。多用于消息语音功能。
    android.permission.ACCESS_BACKGROUND_LOCATION 危险 获取后台定位权限 允许应用程序访问后台位置。如果您正在请求此权限,则还必须请求ACCESS COARSE LOCATION或ACCESS FINE LOCATION。单独请求此权限不会授予您位置访问权限。
    android.permission.READ_SMS 危险 读取短信 允许应用程序读取您的手机或 SIM 卡中存储的短信。恶意应用程序可借此读取您的机密信息。
    android.permission.RECEIVE_SMS 危险 接收短信 允许应用程序接收短信。 恶意程序会在用户未知的情况下监视或删除。
    com/adobe/mobile/MessageNotificationHandler.java
    com/adobe/mobile/ReferralReceiver.java
    com/adobe/mobile/j0.java
    com/bd/android/connect/login/ConnectAccountReceiver.java
    com/bd/android/connect/ping/AlarmReceiver.java
    com/bd/android/connect/push/PushReceiver.java
    com/bd/android/connect/subscriptions/AlarmReceiver.java
    com/bd/android/connect/subscriptions/EventReceiver.java
    com/bd/android/shared/receivers/MyPackageReplacedReceiver.java
    com/bitdefender/antimalware/falx/caching/CacheLogsUploadReceiver.java
    com/bitdefender/antimalware/falx/events/ScanEventReceiver.java
    com/bitdefender/antitheft/sdk/ATCommandsReceiver.java
    com/bitdefender/antitheft/sdk/BatteryStateReceiver.java
    com/bitdefender/antitheft/sdk/CloudMessageManager.java
    com/bitdefender/antitheft/sdk/DailyAlarmReceiver.java
    com/bitdefender/antitheft/sdk/location/LocationReceiver.java
    com/bitdefender/applock/sdk/BootCompletedReceiver.java
    com/bitdefender/applock/sdk/PackageChanges.java
    com/bitdefender/applock/sdk/UserProfilesReceiver.java
    com/bitdefender/applock/sdk/sphoto/c.java
    com/bitdefender/applock/sdk/ui/HybridController.java
    com/bitdefender/lambada/sensors/DeviceBootSensor.java
    com/bitdefender/lambada/sensors/b.java
    com/bitdefender/lambada/sensors/e.java
    com/bitdefender/lambada/sensors/f.java
    com/bitdefender/lambada/sensors/l.java
    com/bitdefender/lambada/sensors/o.java
    com/bitdefender/lambada/sensors/r.java
    com/bitdefender/lambada/sensors/s.java
    com/bitdefender/lambada/shared/sms/logic/LambadaSmsBroadcastReceiver.java
    com/bitdefender/scanner/ScanReceiver.java
    com/bitdefender/security/AccountStatusReceiver.java
    com/bitdefender/security/AlarmReceiver.java
    com/bitdefender/security/BDApplication.java
    com/bitdefender/security/ChannelOffChecker.java
    com/bitdefender/security/DefaultSettingsChecker.java
    com/bitdefender/security/DelayedActionsReceiver.java
    com/bitdefender/security/NavigationReceiver.java
    com/bitdefender/security/UpdateChecker.java
    com/bitdefender/security/abtest/RemoteConfigUpdater.java
    com/bitdefender/security/antimalware/BDScanReceiver.java
    com/bitdefender/security/antimalware/NoInternetReceiver.java
    com/bitdefender/security/antimalware/RemoteScanReceiver.java
    com/bitdefender/security/antimalware/a.java
    com/bitdefender/security/antitheft/d.java
    com/bitdefender/security/applock/AppLockScanReceiver.java
    com/bitdefender/security/applock/ForegroundPackageChangedReceiver.java
    com/bitdefender/security/applock/NotificationIntruderReceiver.java
    com/bitdefender/security/applock/SmartUnlockServiceReceiver.java
    com/bitdefender/security/applock/c.java
    com/bitdefender/security/ec/ECReceiver.java
    com/bitdefender/security/issues/IssuesEventReceiver.java
    com/bitdefender/security/material/PermissionManager.java
    com/bitdefender/security/material/cards/upsell/emarsys/EmarsysReceiver.java
    com/bitdefender/security/material/cards/whatsnew/WhatsNewAlarmReceiver.java
    com/bitdefender/security/material/q.java
    com/bitdefender/security/migrate_to_ts/MigrateToTsReceiver.java
    com/bitdefender/security/overflow/receivers/CheckReceiver.java
    com/bitdefender/security/receivers/DismissNotificationReceiver.java
    com/bitdefender/security/referral/data/source/ReferralRepository.java
    com/bitdefender/security/reports/ScheduleExactAlarmsReceiver.java
    com/bitdefender/security/reports/StatsAlarmReceiver.java
    com/bitdefender/security/reports/scanned/urls/CleanUpOldEntriesReceiver.java
    com/bitdefender/security/reports/scanned/urls/ScannedUrlsReceiver.java
    com/bitdefender/security/share/ShareBroadcastReceiver.java
    com/bitdefender/security/usage_stats/network/NetworkUsedReceiver.java
    com/bitdefender/security/vpn/VPNBroadcastReceiver.java
    com/bitdefender/security/wear/WearSoundAlarmActivity.java
    com/bitdefender/security/websecurity/WebSecurityReceiver.java
    de/blinkt/openvpn/OnBootReceiver.java
    de/blinkt/openvpn/core/DeviceStateReceiver.java
    de/blinkt/openvpn/core/GetRestrictionReceiver.java
    f6/a.java
    hc/d$b.java
    hc/m$a.java
    net/danlew/android/joda/TimeZoneChangedReceiver.java
    q5/d.java
    q8/a.java
    s2/a.java
    s3/c.java
    s3/e.java
    s7/f.java
    y9/j.java
    yb/e.java
    com.android.browser.permission.WRITE_HISTORY_BOOKMARKS 危险 修改自带浏览器上网记录 恶意代码可有利用此权限篡改用户的上网记录和书签。
    com.android.browser.permission.READ_HISTORY_BOOKMARKS 危险 获取自带浏览器上网记录 恶意代码可有利用此权限窃取用户的上网记录和书签。
    android.permission.READ_EXTERNAL_STORAGE 危险 读取SD卡内容 允许应用程序从SD卡读取信息。
    android.permission.MANAGE_EXTERNAL_STORAGE 危险 文件列表访问权限 Android11新增权限,读取本地文件,如简历,聊天图片。
    android.permission.WRITE_EXTERNAL_STORAGE 危险 读取/修改/删除外部存储内容 允许应用程序写入外部存储。
    com.android.vending.BILLING 普通 应用程序具有应用内购买 允许应用程序从 Google Play 进行应用内购买。
    com.google.android.c2dm.permission.RECEIVE 普通 接收推送通知 允许应用程序接收来自云的推送通知。
    com.google.android.gms.permission.AD_ID 普通 应用程序显示广告 此应用程序使用 Google 广告 ID,并且可能会投放广告。

    证书安全合规分析

    高危
    0
    警告
    1
    信息
    1
    标题 严重程度 描述信息
    已签名应用 信息 应用程序使用代码签名证书进行签名

    Manifest 配置安全分析

    高危
    0
    警告
    13
    信息
    0
    屏蔽
    0
    序号 问题 严重程度 描述信息 操作
    1 Content Provider (com.bitdefender.security.ScanInfoContentProvider) 未被保护。
    [android:exported=true]
    警告 发现 Content Provider与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    2 Broadcast Receiver (com.bitdefender.security.reports.ScheduleExactAlarmsReceiver) 未被保护。
    [android:exported=true]
    警告 发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    3 Activity (com.facebook.CustomTabActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    4 Service (com.bitdefender.lambada.sensors.NotificationsSensor$NotificationService) 受权限保护, 但是应该检查权限的保护级别。
    Permission: android.permission.BIND_NOTIFICATION_LISTENER_SERVICE
    [android:exported=true]
    警告 发现一个 Service被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。
    5 Broadcast Receiver (com.bitdefender.antitheft.sdk.location.LocationReceiver) 未被保护。
    [android:exported=true]
    警告 发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    6 Broadcast Receiver (com.bitdefender.scanner.ScanReceiver) 未被保护。
    [android:exported=true]
    警告 发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    7 Service (com.google.android.gms.auth.api.signin.RevocationBoundService) 受权限保护, 但是应该检查权限的保护级别。
    Permission: com.google.android.gms.auth.api.signin.permission.REVOCATION_NOTIFICATION
    [android:exported=true]
    警告 发现一个 Service被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。
    8 Service (androidx.work.impl.background.gcm.WorkManagerGcmService) 受权限保护, 但是应该检查权限的保护级别。
    Permission: com.google.android.gms.permission.BIND_NETWORK_TASK_SERVICE
    [android:exported=true]
    警告 发现一个 Service被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。
    9 Service (androidx.work.impl.background.systemjob.SystemJobService) 受权限保护, 但是应该检查权限的保护级别。
    Permission: android.permission.BIND_JOB_SERVICE
    [android:exported=true]
    警告 发现一个 Service被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。
    10 Broadcast Receiver (androidx.work.impl.diagnostics.DiagnosticsReceiver) 受权限保护, 但是应该检查权限的保护级别。
    Permission: android.permission.DUMP
    [android:exported=true]
    警告 发现一个 Broadcast Receiver被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。
    11 Broadcast Receiver (com.google.firebase.iid.FirebaseInstanceIdReceiver) 受权限保护, 但是应该检查权限的保护级别。
    Permission: com.google.android.c2dm.permission.SEND
    [android:exported=true]
    警告 发现一个 Broadcast Receiver被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。
    12 高优先级的Intent (2147483647) - {3} 个命中
    [android:priority]
    警告 通过设置一个比另一个Intent更高的优先级,应用程序有效地覆盖了其他请求。
    13 高优先级的Intent (2147483645) - {1} 个命中
    [android:priority]
    警告 通过设置一个比另一个Intent更高的优先级,应用程序有效地覆盖了其他请求。

    可浏览 Activity 组件分析

    ACTIVITY INTENT
    com.facebook.CustomTabActivity Schemes: @string/fb_login_protocol_scheme://, fbconnect://,
    Hosts: cct.com.bitdefender.security,

    网络通信安全风险分析

    序号 范围 严重级别 描述

    API调用分析

    API功能 源码文件
    一般功能-> IPC通信
    Hub/C0000.java
    a/a.java
    a/b.java
    a/c.java
    a6/a.java
    a6/b.java
    a6/c.java
    a6/d.java
    a8/j.java
    af/a.java
    ag/a.java
    ag/b.java
    ag/c.java
    ag/g.java
    b/a.java
    bf/a.java
    bf/d.java
    bf/e.java
    cb/e.java
    cf/a.java
    cf/b.java
    com/adobe/mobile/MessageNotificationHandler.java
    com/adobe/mobile/ReferralReceiver.java
    com/adobe/mobile/b.java
    com/adobe/mobile/e0.java
    com/adobe/mobile/f0.java
    com/adobe/mobile/j0.java
    com/adobe/mobile/l.java
    com/adobe/mobile/n.java
    com/adobe/mobile/o.java
    com/adobe/mobile/o0.java
    com/adobe/mobile/p.java
    com/bd/android/connect/login/ConnectAccountReceiver.java
    com/bd/android/connect/login/b.java
    com/bd/android/connect/ping/AlarmReceiver.java
    com/bd/android/connect/push/PushReceiver.java
    com/bd/android/connect/push/PushService.java
    com/bd/android/connect/push/a.java
    com/bd/android/connect/push/c.java
    com/bd/android/connect/subscriptions/AlarmReceiver.java
    com/bd/android/connect/subscriptions/EventReceiver.java
    com/bd/android/connect/subscriptions/b.java
    com/bd/android/shared/a.java
    com/bd/android/shared/d.java
    com/bd/android/shared/receivers/MyPackageReplacedReceiver.java
    com/bd/android/shared/scheduler/BDTaskWorker.java
    com/bd/android/shared/scheduler/a.java
    com/bd/android/shared/services/ForegroundService.java
    com/bitdefender/android/common/scanner/services/ScanBackgroundService.java
    com/bitdefender/antimalware/falx/caching/CacheLogsUploadReceiver.java
    com/bitdefender/antimalware/falx/events/ScanEventReceiver.java
    com/bitdefender/antitheft/sdk/ATCommandsReceiver.java
    com/bitdefender/antitheft/sdk/BDIntentService.java
    com/bitdefender/antitheft/sdk/BatteryStateReceiver.java
    com/bitdefender/antitheft/sdk/BatteryStateService.java
    com/bitdefender/antitheft/sdk/CloudMessageManager.java
    com/bitdefender/antitheft/sdk/DailyAlarmReceiver.java
    com/bitdefender/antitheft/sdk/DailyAlarmService.java
    com/bitdefender/antitheft/sdk/DeviceAdminStatusReceiver.java
    com/bitdefender/antitheft/sdk/GeoLocationService.java
    com/bitdefender/antitheft/sdk/LocationJobIntentService.java
    com/bitdefender/antitheft/sdk/ShowMessageActivity.java
    com/bitdefender/antitheft/sdk/a.java
    com/bitdefender/antitheft/sdk/b.java
    com/bitdefender/antitheft/sdk/c.java
    com/bitdefender/antitheft/sdk/location/LocationReceiver.java
    com/bitdefender/applock/sdk/BootCompletedReceiver.java
    com/bitdefender/applock/sdk/PackageChanges.java
    com/bitdefender/applock/sdk/PollingService.java
    com/bitdefender/applock/sdk/PollingStartingWorker.java
    com/bitdefender/applock/sdk/UserProfilesReceiver.java
    com/bitdefender/applock/sdk/a.java
    com/bitdefender/applock/sdk/b.java
    com/bitdefender/applock/sdk/c.java
    com/bitdefender/applock/sdk/e.java
    com/bitdefender/applock/sdk/sphoto/CameraXPreview.java
    com/bitdefender/applock/sdk/sphoto/b.java
    com/bitdefender/applock/sdk/sphoto/c.java
    com/bitdefender/applock/sdk/ui/HybridController.java
    com/bitdefender/applock/sdk/ui/a.java
    com/bitdefender/applock/sdk/ui/d.java
    com/bitdefender/helios/a.java
    com/bitdefender/lambada/sensors/DeviceBootSensor.java
    com/bitdefender/lambada/sensors/b.java
    com/bitdefender/lambada/sensors/e.java
    com/bitdefender/lambada/sensors/f.java
    com/bitdefender/lambada/sensors/l.java
    com/bitdefender/lambada/sensors/o.java
    com/bitdefender/lambada/sensors/q.java
    com/bitdefender/lambada/sensors/r.java
    com/bitdefender/lambada/sensors/s.java
    com/bitdefender/lambada/service/LambadaObserverService.java
    com/bitdefender/lambada/service/a.java
    com/bitdefender/lambada/shared/sms/logic/LambadaSmsBroadcastReceiver.java
    com/bitdefender/lambada/shared/sms/logic/LambadaSmsService.java
    com/bitdefender/scamalert/service/ScamAlertObserverService.java
    com/bitdefender/scamalert/service/a.java
    com/bitdefender/scanner/BDScanOnInstallWorker.java
    com/bitdefender/scanner/BDScanOnMountWorker.java
    com/bitdefender/scanner/ScanReceiver.java
    com/bitdefender/scanner/d.java
    com/bitdefender/scanner/g.java
    com/bitdefender/scanner/i.java
    com/bitdefender/scanner/m.java
    com/bitdefender/scanner/server/BDFalxService.java
    com/bitdefender/scanner/server/BDScanService.java
    com/bitdefender/security/AccountStatusReceiver.java
    com/bitdefender/security/AlarmReceiver.java
    com/bitdefender/security/BDApplication.java
    com/bitdefender/security/ChannelOffChecker.java
    com/bitdefender/security/DefaultSettingsChecker.java
    com/bitdefender/security/DelayedActionsReceiver.java
    com/bitdefender/security/GoToMarketActivity.java
    com/bitdefender/security/KeepAliveAppService.java
    com/bitdefender/security/KeepAliveStartingWorker.java
    com/bitdefender/security/LoginKeepAliveService.java
    com/bitdefender/security/NavigationReceiver.java
    com/bitdefender/security/UpdateChecker.java
    com/bitdefender/security/abtest/RemoteConfigUpdater.java
    com/bitdefender/security/antimalware/BDScanReceiver.java
    com/bitdefender/security/antimalware/BDScanRemoteService.java
    com/bitdefender/security/antimalware/BDScanRemoteStartingWorker.java
    com/bitdefender/security/antimalware/NoInternetReceiver.java
    com/bitdefender/security/antimalware/NotifyUserMalware.java
    com/bitdefender/security/antimalware/RemoteScanReceiver.java
    com/bitdefender/security/antimalware/a.java
    com/bitdefender/security/antimalware/c.java
    com/bitdefender/security/antimalware/white/a.java
    com/bitdefender/security/antitheft/PasswordActivity.java
    com/bitdefender/security/antitheft/a.java
    com/bitdefender/security/antitheft/d.java
    com/bitdefender/security/applock/AppLockScanReceiver.java
    com/bitdefender/security/applock/DialogAppLock.java
    com/bitdefender/security/applock/ForegroundPackageChangedReceiver.java
    com/bitdefender/security/applock/NotificationButtonClickActivity.java
    com/bitdefender/security/applock/NotificationIntruderReceiver.java
    com/bitdefender/security/applock/SmartUnlockServiceReceiver.java
    com/bitdefender/security/applock/a.java
    com/bitdefender/security/applock/c.java
    com/bitdefender/security/applock/e.java
    com/bitdefender/security/applock/h.java
    com/bitdefender/security/c.java
    com/bitdefender/security/ec/ECReceiver.java
    com/bitdefender/security/ec/a.java
    com/bitdefender/security/i.java
    com/bitdefender/security/issues/IssuesEventReceiver.java
    com/bitdefender/security/issues/a.java
    com/bitdefender/security/login/onboarding/FacebookAccountPicker.java
    com/bitdefender/security/login/onboarding/IntroActivity.java
    com/bitdefender/security/login/onboarding/WebViewLoginActivity.java
    com/bitdefender/security/material/MainActivity.java
    com/bitdefender/security/material/PermissionManager.java
    com/bitdefender/security/material/a.java
    com/bitdefender/security/material/c.java
    com/bitdefender/security/material/cards/onboarding/setup/SetupCardFragment.java
    com/bitdefender/security/material/cards/upsell/AvFreeBMSMigrationOffer.java
    com/bitdefender/security/material/cards/upsell/emarsys/EmarsysReceiver.java
    com/bitdefender/security/material/cards/upsell/emarsys/EmarsysRetriever.java
    com/bitdefender/security/material/cards/whatsnew/WhatsNewAlarmReceiver.java
    com/bitdefender/security/material/g.java
    com/bitdefender/security/material/k.java
    com/bitdefender/security/material/q.java
    com/bitdefender/security/migrate_to_ts/MigrateToTsReceiver.java
    com/bitdefender/security/migrate_to_ts/a.java
    com/bitdefender/security/overflow/receivers/CheckReceiver.java
    com/bitdefender/security/receivers/DismissNotificationReceiver.java
    com/bitdefender/security/referral/data/source/ReferralRepository.java
    com/bitdefender/security/reports/ScheduleExactAlarmsReceiver.java
    com/bitdefender/security/reports/StatsAlarmReceiver.java
    com/bitdefender/security/reports/scanned/urls/CleanUpOldEntriesReceiver.java
    com/bitdefender/security/reports/scanned/urls/ScannedUrlsReceiver.java
    com/bitdefender/security/reports/scanned/urls/SendScannedUrls.java
    com/bitdefender/security/reports/scanned/urls/UpdateUrlScanCounter.java
    com/bitdefender/security/scam_alert/NotifyScamAlert.java
    com/bitdefender/security/scam_alert/ScamAlertDetectionDetails.java
    com/bitdefender/security/scam_alert/b.java
    com/bitdefender/security/scam_alert/d.java
    com/bitdefender/security/scam_alert/f.java
    com/bitdefender/security/scam_alert/g.java
    com/bitdefender/security/share/ShareBroadcastReceiver.java
    com/bitdefender/security/ui/d.java
    com/bitdefender/security/usage_stats/network/NetworkUsedReceiver.java
    com/bitdefender/security/usage_stats/network/NetworkUsedService.java
    com/bitdefender/security/vpn/VPNBroadcastReceiver.java
    com/bitdefender/security/vpn/e.java
    com/bitdefender/security/vpn/l.java
    com/bitdefender/security/vpn/location/VPNChooseLocationActivity.java
    com/bitdefender/security/vpn/main/VPNNotificationActivity.java
    com/bitdefender/security/vpn/main/VpnUpdateEulaActivity.java
    com/bitdefender/security/vpn/main/d.java
    com/bitdefender/security/vpn/n.java
    com/bitdefender/security/vpn/o.java
    com/bitdefender/security/vpn/p.java
    com/bitdefender/security/vpn/services/BdVpnService.java
    com/bitdefender/security/wear/WearReceiver.java
    com/bitdefender/security/wear/WearSoundAlarmActivity.java
    com/bitdefender/security/wear/a.java
    com/bitdefender/security/websecurity/WebSecurityAlert.java
    com/bitdefender/security/websecurity/WebSecurityReceiver.java
    com/bitdefender/security/websecurity/b.java
    com/bitdefender/security/websecurity/c.java
    com/bitdefender/websecurity/WebSecurityService.java
    com/bitdefender/websecurity/c.java
    com/bitdefender/websecurity/d.java
    com/northghost/caketube/AFConnectionService.java
    de/a.java
    de/blinkt/openvpn/LaunchVPN.java
    de/blinkt/openvpn/OnBootReceiver.java
    de/blinkt/openvpn/VpnProfile.java
    de/blinkt/openvpn/api/GrantPermissionsActivity.java
    de/blinkt/openvpn/api/IOpenVPNAPIService.java
    de/blinkt/openvpn/api/IOpenVPNStatusCallback.java
    de/blinkt/openvpn/core/DeviceStateReceiver.java
    de/blinkt/openvpn/core/ExternalTracker.java
    de/blinkt/openvpn/core/GetRestrictionReceiver.java
    de/blinkt/openvpn/core/IOpenVPNService.java
    de/blinkt/openvpn/core/OpenVpnService.java
    de/blinkt/openvpn/core/VPNLaunchHelper.java
    df/a.java
    df/c.java
    df/f.java
    df/g.java
    e/a.java
    e/e.java
    e1/b.java
    e1/c.java
    e1/e.java
    e1/f.java
    e1/g.java
    e1/k$a.java
    e1/k.java
    e9/c.java
    ea/e.java
    ef/a.java
    ef/b.java
    ef/e.java
    emon/leeapk/dlg.java
    f/a.java
    f/b.java
    f/c.java
    f1/a.java
    f1/b.java
    f6/a.java
    f8/e.java
    f9/c.java
    ff/a.java
    g7/c.java
    gf/a.java
    gf/b.java
    gf/d.java
    gk/a.java
    h8/a.java
    h9/g.java
    hc/c.java
    hc/d$b.java
    hc/d.java
    hc/f.java
    hc/l.java
    hc/m$a.java
    hc/m.java
    hd/a.java
    i5/a.java
    i5/b.java
    i5/d.java
    i5/e.java
    ic/e.java
    id/a.java
    id/b.java
    j5/a.java
    j7/a.java
    jd/a.java
    jd/b.java
    jf/a.java
    jf/a0.java
    jf/e.java
    jf/h.java
    jf/t.java
    jf/t0.java
    jf/u0.java
    jf/w.java
    jf/z.java
    k6/b.java
    ke/a.java
    ke/b.java
    kf/a.java
    kf/b.java
    kf/d.java
    kf/e.java
    kf/g.java
    kf/h.java
    le/a.java
    lf/h0.java
    m8/d.java
    mf/k.java
    mf/l.java
    mf/m.java
    mf/q.java
    mf/r.java
    n/a.java
    n/c.java
    n/d.java
    na/d.java
    nc/a.java
    nc/d.java
    nd/a.java
    ne/f.java
    ne/g.java
    ne/o0.java
    ne/q0.java
    net/danlew/android/joda/TimeZoneChangedReceiver.java
    nf/a.java
    nf/b.java
    nf/i.java
    nf/m.java
    nh/d.java
    o8/e0.java
    oa/a.java
    oa/d.java
    p000/p001/ViewOnClickListenerC0138.java
    p000/p001/ViewOnClickListenerC0143I.java
    p000/p001/ViewOnClickListenerC0149i.java
    p000if/a.java
    p001/p002/ViewOnClickListenerC0572.java
    p001/p002/ViewOnClickListenerC0577I.java
    p001/p002/ViewOnClickListenerC0583i.java
    p5/a.java
    p5/b.java
    p8/l.java
    pa/c.java
    pa/j.java
    pe/i0.java
    pe/l0.java
    pe/s.java
    pe/t.java
    pe/u.java
    q5/d.java
    q8/a.java
    qe/b.java
    qf/s.java
    rc/c.java
    re/a.java
    re/e.java
    s2/a.java
    s3/a.java
    s3/b.java
    s3/c.java
    s3/e.java
    s3/f.java
    s7/f.java
    t7/a.java
    t9/a.java
    te/a.java
    tf/i.java
    tf/k.java
    tf/l.java
    tf/n.java
    tf/o.java
    tf/p.java
    tf/s.java
    tf/u.java
    tf/w.java
    tf/x.java
    tf/y.java
    uf/d.java
    uf/i.java
    w1/k.java
    w7/j.java
    w7/k.java
    w9/b.java
    wc/c.java
    wc/d.java
    wc/j.java
    wc/r.java
    xe/a.java
    xe/b.java
    xe/d.java
    xe/j.java
    xe/n.java
    xf/f.java
    xf/g.java
    xf/t.java
    y7/e.java
    y7/n.java
    y9/a.java
    y9/e.java
    y9/j.java
    yb/e.java
    yd/a.java
    z8/b.java
    一般功能-> 文件操作
    Hub/C0000.java
    a3/a.java
    a3/c.java
    a3/d.java
    a4/b.java
    a5/a.java
    ad/a.java
    ak/f.java
    al/d.java
    bl/a.java
    bl/b.java
    bl/q.java
    c3/b.java
    c3/d.java
    c3/g.java
    c3/h.java
    c3/i.java
    cd/a.java
    cd/b.java
    ci/d.java
    ci/e.java
    cl/a.java
    cl/c.java
    cl/i.java
    cl/p.java
    cl/q.java
    com/adobe/mobile/AbstractDatabaseBacking.java
    com/adobe/mobile/FloatingButton.java
    com/adobe/mobile/StaticMethods.java
    com/adobe/mobile/f.java
    com/adobe/mobile/f0.java
    com/adobe/mobile/g.java
    com/adobe/mobile/g0.java
    com/adobe/mobile/i.java
    com/adobe/mobile/j0.java
    com/adobe/mobile/l.java
    com/adobe/mobile/m.java
    com/adobe/mobile/o.java
    com/adobe/mobile/o0.java
    com/adobe/mobile/p0.java
    com/adobe/mobile/r0.java
    com/adobe/mobile/s0.java
    com/adobe/mobile/v0.java
    com/adobe/mobile/w0.java
    com/adobe/mobile/z0.java
    com/anchorfree/hydrasdk/api/OkHttpNetworkLayer.java
    com/anchorfree/hydrasdk/api/caketube/CallbackData.java
    com/anchorfree/hydrasdk/exceptions/ApiException.java
    com/bd/android/connect/login/b.java
    com/bd/android/connect/login/c.java
    com/bd/android/connect/push/d.java
    com/bd/android/connect/subscriptions/c.java
    com/bd/android/shared/c.java
    com/bd/android/shared/d.java
    com/bd/android/shared/scheduler/a.java
    com/bitdefender/antimalware/falx/BDAVSDK.java
    com/bitdefender/antimalware/falx/caching/CacheLogsUploadWorker.java
    com/bitdefender/antitheft/sdk/CloudMessageManager.java
    com/bitdefender/antitheft/sdk/c.java
    com/bitdefender/antitheft/sdk/d.java
    com/bitdefender/applock/sdk/a.java
    com/bitdefender/applock/sdk/c.java
    com/bitdefender/applock/sdk/sphoto/a.java
    com/bitdefender/applock/sdk/sphoto/b.java
    com/bitdefender/lambada/cs/a.java
    com/bitdefender/lambada/sensors/d.java
    com/bitdefender/lambada/sensors/e.java
    com/bitdefender/lambada/sensors/f.java
    com/bitdefender/lambada/sensors/q.java
    com/bitdefender/lambada/sensors/s.java
    com/bitdefender/lambada/service/LambadaObserverLogic.java
    com/bitdefender/lambada/shared/cloudcom/b.java
    com/bitdefender/scamalert/service/ScamAlertObserverLogic.java
    com/bitdefender/scanner/e.java
    com/bitdefender/scanner/j.java
    com/bitdefender/scanner/k.java
    com/bitdefender/scanner/l.java
    com/bitdefender/scanner/m.java
    com/bitdefender/scanner/server/a.java
    com/bitdefender/scanner/server/b.java
    com/bitdefender/scanner/server/g.java
    com/bitdefender/scanner/server/h.java
    com/bitdefender/security/antimalware/white/a.java
    com/bitdefender/security/j.java
    com/bitdefender/security/login/onboarding/WebViewLoginActivity.java
    com/bitdefender/security/material/m.java
    com/bitdefender/security/material/n.java
    com/bitdefender/security/overflow/data/a.java
    com/bitdefender/security/overflow/data/b.java
    com/bitdefender/security/reports/ScheduleExactAlarmsReceiver.java
    com/bitdefender/security/reports/h.java
    com/bitdefender/security/wear/WearSoundAlarmActivity.java
    com/bitdefender/security/websecurity/WebSecurityReceiver.java
    com/bitdefender/websecurity/b.java
    com/bitdefender/websecurity/c.java
    com/drew/lang/BufferBoundsException.java
    com/drew/lang/CompoundException.java
    com/github/mikephil/charting/charts/Chart.java
    com/github/mikephil/charting/utils/FileUtils.java
    com/northghost/caketube/AFClientService.java
    com/northghost/caketube/AccessTokenRepository.java
    com/northghost/caketube/CredentialsStorage.java
    com/northghost/caketube/VPNConfig.java
    d3/a.java
    d3/b.java
    d5/a.java
    d5/d.java
    d5/e.java
    d5/f.java
    d5/j.java
    de/blinkt/openvpn/FileProvider.java
    de/blinkt/openvpn/LaunchVPN.java
    de/blinkt/openvpn/OpenVpnBinary.java
    de/blinkt/openvpn/VpnProfile.java
    de/blinkt/openvpn/api/ExternalAppDatabase.java
    de/blinkt/openvpn/core/ConfigParser.java
    de/blinkt/openvpn/core/DeviceStateReceiver.java
    de/blinkt/openvpn/core/OpenVPNThread.java
    de/blinkt/openvpn/core/OpenVpnManagementThread.java
    de/blinkt/openvpn/core/OpenVpnService.java
    de/blinkt/openvpn/core/PRNGFixes.java
    de/blinkt/openvpn/core/ProfileManager.java
    de/blinkt/openvpn/core/VpnStatus.java
    de/blinkt/openvpn/core/X509Utils.java
    di/b.java
    di/f.java
    di/h.java
    di/i.java
    dl/b.java
    dl/c.java
    dl/g.java
    dl/h.java
    dl/i.java
    dl/m.java
    eb/c.java
    ed/b.java
    ed/d.java
    eg/d2.java
    el/b.java
    el/h.java
    emon/leeapk/dlg.java
    f4/a.java
    f4/b.java
    f4/d.java
    f4/e.java
    f4/f.java
    f4/g.java
    f4/h.java
    f6/a.java
    fc/a.java
    fc/c.java
    fc/d.java
    fc/h.java
    fd/b.java
    fi/g.java
    fj/c.java
    fl/a.java
    fl/b.java
    fl/c.java
    g4/a.java
    g4/a0.java
    g4/b.java
    g4/b0.java
    g4/c0.java
    g4/d.java
    g4/d0.java
    g4/e.java
    g4/e0.java
    g4/f.java
    g4/f0.java
    g4/g0.java
    g4/h.java
    g4/h0.java
    g4/i.java
    g4/i0.java
    g4/j.java
    g4/j0.java
    g4/k.java
    g4/l.java
    g4/m.java
    g4/n.java
    g4/o.java
    g4/p.java
    g4/q.java
    g4/r.java
    g4/s.java
    g4/t.java
    g4/v.java
    g4/w.java
    g4/x.java
    g4/y.java
    g4/z.java
    g8/a.java
    g8/b.java
    g8/c.java
    gk/a.java
    gk/b.java
    h4/b.java
    h4/c.java
    h4/e.java
    h7/a.java
    hb/a.java
    hb/b.java
    hb/c.java
    hc/k.java
    hc/n.java
    hc/q.java
    hf/a.java
    hf/b.java
    hf/c.java
    hf/e.java
    hf/j.java
    hf/k.java
    hf/l.java
    hf/m.java
    hf/p.java
    hf/u.java
    hf/x.java
    hf/y.java
    hj/d.java
    hj/k.java
    hj/l.java
    hj/m.java
    hj/n.java
    hk/b.java
    hk/b0.java
    hk/c.java
    hk/d0.java
    hk/e.java
    hk/e0.java
    hk/f.java
    hk/f0.java
    hk/s.java
    hk/t.java
    hk/u.java
    hk/x.java
    hk/z.java
    i1/c.java
    i1/d.java
    i1/e.java
    i1/f.java
    i4/h.java
    i5/a.java
    i5/d.java
    i5/e.java
    ic/a.java
    ic/c.java
    ic/f.java
    ic/h.java
    ic/n.java
    ie/d.java
    ij/a0.java
    ij/y.java
    ij/z.java
    ik/b.java
    il/b.java
    il/c.java
    j/a.java
    j1/f.java
    j1/h.java
    j1/j.java
    j1/k.java
    j1/l.java
    jb/a.java
    jd/b.java
    jf/j0.java
    jk/b.java
    k/c.java
    k2/a.java
    kb/a.java
    kb/c.java
    kb/e.java
    kc/e.java
    kh/d.java
    kh/g.java
    ki/b.java
    ki/c.java
    kj/c.java
    kj/h.java
    kk/a.java
    kl/a.java
    kl/b.java
    kl/c.java
    kl/d.java
    l6/b.java
    ld/a.java
    ld/b.java
    ld/c.java
    ld/d.java
    ld/e.java
    ld/f.java
    ld/j.java
    ld/k.java
    ld/l.java
    ld/m.java
    li/c.java
    m/g.java
    m5/d.java
    mf/a0.java
    mf/g0.java
    mj/a.java
    n7/d.java
    n8/c.java
    nb/a$b.java
    nb/a.java
    nb/b.java
    nb/d.java
    nb/e.java
    nb/f.java
    nc/d.java
    nc/e.java
    ne/g.java
    ne/m.java
    ne/o0.java
    ne/q0.java
    ne/w.java
    net/danlew/android/joda/a.java
    nh/a0.java
    nh/b.java
    nh/b0.java
    nh/e.java
    nh/e0.java
    nh/g.java
    nh/i.java
    nh/j.java
    nh/m.java
    nh/o.java
    nh/r.java
    nh/u.java
    nh/z.java
    ni/a.java
    nk/a.java
    nk/b.java
    nk/d.java
    nk/e.java
    nk/g.java
    nk/j.java
    nk/k.java
    o2/b.java
    o4/a.java
    ob/b.java
    oe/b.java
    of/a.java
    of/b.java
    oh/b.java
    oh/c.java
    oh/d.java
    ok/b.java
    org/joda/time/a.java
    org/joda/time/b$b.java
    org/joda/time/b.java
    org/joda/time/c.java
    org/joda/time/d.java
    p000if/j.java
    p4/c.java
    p5/c.java
    pb/a.java
    pb/b.java
    pb/c.java
    pb/d.java
    pb/e.java
    pb/f.java
    pb/k.java
    pb/s.java
    pb/t.java
    pb/u.java
    pb/w.java
    pb/x.java
    pc/f.java
    pc/g.java
    pc/h.java
    pc/i.java
    pc/j.java
    pd/b.java
    pd/n.java
    ph/a.java
    pk/c.java
    q6/c.java
    q6/d$a.java
    q6/d$b.java
    q6/d.java
    q7/b.java
    qb/a.java
    qb/b.java
    qb/c.java
    qb/d.java
    qb/e.java
    qc/b.java
    qc/d.java
    qc/g.java
    qd/a.java
    qd/u.java
    qh/g.java
    qj/a.java
    qk/a.java
    r1/i.java
    r2/a.java
    r2/b.java
    rb/a.java
    rc/a.java
    rh/a.java
    rk/a.java
    s4/a.java
    s4/b.java
    sb/a.java
    sh/e.java
    sh/f.java
    si/k.java
    t3/v.java
    t7/a.java
    t7/i.java
    tc/a.java
    tc/b.java
    tc/d.java
    tj/c.java
    tj/m.java
    tj/o.java
    tj/p.java
    tj/q.java
    tk/a.java
    tk/b.java
    uh/a.java
    uh/d.java
    uk/a0.java
    uk/b0.java
    uk/c0.java
    uk/d.java
    uk/e.java
    uk/f.java
    uk/g.java
    uk/h.java
    uk/i.java
    uk/j.java
    uk/k.java
    uk/l.java
    uk/m.java
    uk/n.java
    uk/o.java
    uk/p.java
    uk/s.java
    uk/v.java
    uk/z.java
    v5/b.java
    vb/a.java
    vb/b.java
    vj/c.java
    vj/e.java
    w3/c.java
    wb/a.java
    wb/d.java
    wb/j.java
    wc/n.java
    wh/a.java
    x5/a.java
    x5/b.java
    x5/d.java
    x7/b.java
    xb/a.java
    xf/s.java
    y7/g.java
    y9/a.java
    y9/e.java
    y9/j.java
    yc/a.java
    yc/b.java
    yc/f.java
    yf/b.java
    z6/f.java
    zc/b.java
    zd/d.java
    ze/d.java
    zk/c.java
    zk/f.java
    zk/g.java
    组件-> 启动 Activity
    Hub/C0000.java
    cb/e.java
    com/adobe/mobile/e0.java
    com/adobe/mobile/f0.java
    com/adobe/mobile/n.java
    com/adobe/mobile/o.java
    com/adobe/mobile/o0.java
    com/bd/android/shared/d.java
    com/bitdefender/antitheft/sdk/c.java
    com/bitdefender/applock/sdk/sphoto/b.java
    com/bitdefender/applock/sdk/ui/HybridController.java
    com/bitdefender/applock/sdk/ui/a.java
    com/bitdefender/security/BDApplication.java
    com/bitdefender/security/GoToMarketActivity.java
    com/bitdefender/security/NavigationReceiver.java
    com/bitdefender/security/antimalware/NotifyUserMalware.java
    com/bitdefender/security/antimalware/c.java
    com/bitdefender/security/antimalware/white/a.java
    com/bitdefender/security/antitheft/a.java
    com/bitdefender/security/antitheft/d.java
    com/bitdefender/security/applock/NotificationButtonClickActivity.java
    com/bitdefender/security/applock/a.java
    com/bitdefender/security/applock/h.java
    com/bitdefender/security/c.java
    com/bitdefender/security/login/onboarding/IntroActivity.java
    com/bitdefender/security/login/onboarding/WebViewLoginActivity.java
    com/bitdefender/security/material/MainActivity.java
    com/bitdefender/security/material/PermissionManager.java
    com/bitdefender/security/material/a.java
    com/bitdefender/security/material/c.java
    com/bitdefender/security/material/k.java
    com/bitdefender/security/scam_alert/NotifyScamAlert.java
    com/bitdefender/security/scam_alert/ScamAlertDetectionDetails.java
    com/bitdefender/security/scam_alert/b.java
    com/bitdefender/security/scam_alert/g.java
    com/bitdefender/security/vpn/main/VpnUpdateEulaActivity.java
    com/bitdefender/security/vpn/main/d.java
    com/bitdefender/security/vpn/n.java
    com/bitdefender/security/vpn/o.java
    com/bitdefender/security/vpn/services/BdVpnService.java
    com/bitdefender/security/wear/WearReceiver.java
    com/bitdefender/security/websecurity/WebSecurityAlert.java
    com/bitdefender/security/websecurity/WebSecurityReceiver.java
    com/bitdefender/security/websecurity/b.java
    com/northghost/caketube/AFConnectionService.java
    de/blinkt/openvpn/LaunchVPN.java
    de/blinkt/openvpn/OnBootReceiver.java
    de/blinkt/openvpn/api/GrantPermissionsActivity.java
    e1/k.java
    emon/leeapk/dlg.java
    f8/e.java
    h9/g.java
    id/a.java
    na/d.java
    ne/f.java
    o8/e0.java
    p000/p001/ViewOnClickListenerC0138.java
    p000/p001/ViewOnClickListenerC0143I.java
    p000/p001/ViewOnClickListenerC0149i.java
    p001/p002/ViewOnClickListenerC0572.java
    p001/p002/ViewOnClickListenerC0577I.java
    p001/p002/ViewOnClickListenerC0583i.java
    p5/a.java
    pa/j.java
    pe/s.java
    pe/t.java
    w9/b.java
    wc/j.java
    xe/j.java
    z8/b.java
    调用java反射机制
    组件-> 启动 Service
    组件-> 发送广播
    一般功能-> 获取系统服务(getSystemService)
    cc/i.java
    com/adobe/mobile/MessageNotificationHandler.java
    com/adobe/mobile/StaticMethods.java
    com/adobe/mobile/j0.java
    com/adobe/mobile/p.java
    com/anchorfree/hydrasdk/api/DeviceIDProvider.java
    com/anchorfree/hydrasdk/api/utils/AndroidUtils.java
    com/bd/android/connect/push/a.java
    com/bd/android/connect/push/c.java
    com/bd/android/shared/a.java
    com/bd/android/shared/d.java
    com/bd/android/shared/scheduler/a.java
    com/bitdefender/antitheft/sdk/a.java
    com/bitdefender/antitheft/sdk/b.java
    com/bitdefender/antitheft/sdk/c.java
    com/bitdefender/antitheft/sdk/d.java
    com/bitdefender/applock/sdk/e.java
    com/bitdefender/applock/sdk/ui/b.java
    com/bitdefender/applock/sdk/ui/d.java
    com/bitdefender/lambada/sensors/d.java
    com/bitdefender/lambada/sensors/e.java
    com/bitdefender/lambada/sensors/o.java
    com/bitdefender/lambada/sensors/q.java
    com/bitdefender/scanner/h.java
    com/bitdefender/scanner/i.java
    com/bitdefender/scanner/m.java
    com/bitdefender/security/BDApplication.java
    com/bitdefender/security/KeepAliveAppService.java
    com/bitdefender/security/LoginKeepAliveService.java
    com/bitdefender/security/antimalware/a.java
    com/bitdefender/security/antitheft/a.java
    com/bitdefender/security/antitheft/b.java
    com/bitdefender/security/antitheft/d.java
    com/bitdefender/security/applock/NotificationButtonClickActivity.java
    com/bitdefender/security/applock/a.java
    com/bitdefender/security/applock/e.java
    com/bitdefender/security/applock/f.java
    com/bitdefender/security/applock/h.java
    com/bitdefender/security/applock/i.java
    com/bitdefender/security/c.java
    com/bitdefender/security/ec/ECReceiver.java
    com/bitdefender/security/j.java
    com/bitdefender/security/material/n.java
    com/bitdefender/security/reports/StatsAlarmReceiver.java
    com/bitdefender/security/usage_stats/network/NetworkUsedService.java
    com/bitdefender/security/wear/WearSoundAlarmActivity.java
    com/northghost/caketube/InternalHelper.java
    d8/b.java
    de/blinkt/openvpn/core/DeviceStateReceiver.java
    de/blinkt/openvpn/core/OpenVpnService.java
    g6/c.java
    g8/c.java
    h7/a.java
    hc/c.java
    i5/e.java
    i6/d.java
    j5/a.java
    kc/b.java
    m/d.java
    n5/c.java
    nb/i.java
    nh/g.java
    nh/j.java
    o/g.java
    o/h.java
    o1/k.java
    oa/d.java
    p5/a.java
    s3/e.java
    s4/a.java
    vc/a.java
    we/b.java
    x1/c.java
    y9/j.java
    yb/e.java
    yd/a.java
    yd/c.java
    yd/o.java
    z1/a.java
    zc/a.java
    进程操作-> 获取进程pid
    辅助功能accessibility相关
    网络通信-> TCP套接字
    网络通信-> SSL证书处理
    一般功能-> 获取活动网路信息
    加密解密-> Base64 解密
    设备指纹-> 查看本机SIM卡序列号 com/anchorfree/hydrasdk/api/DeviceIDProvider.java
    一般功能-> 获取WiFi相关信息
    网络通信-> 蓝牙连接 com/anchorfree/hydrasdk/api/DeviceIDProvider.java
    网络通信-> HTTP建立连接
    网络通信-> HTTPS建立连接 com/adobe/mobile/r0.java
    d5/e.java
    rh/a.java
    DEX-> 动态加载
    加密解密-> 信息摘要算法
    隐私数据-> 获取GPS位置信息
    网络通信-> TCP服务器套接字 s4/a.java
    s4/b.java
    一般功能-> 查询数据库(短信、联系人、通话记录、浏览器历史等) cf/f.java
    lf/b1.java
    m8/e.java
    敏感行为-> 恢复出厂设置 com/bitdefender/antitheft/sdk/f.java
    隐私数据-> 获取已安装的应用程序
    一般功能-> 获取网络接口信息 com/bd/android/shared/a.java
    com/bd/android/shared/d.java
    加密解密-> Base64 加密
    组件-> ContentProvider com/bitdefender/security/ScanInfoContentProvider.java
    de/blinkt/openvpn/FileProvider.java
    网络通信-> WebView 相关
    加密解密-> Crypto加解密组件 fd/b.java
    网络通信-> URLConnection fd/b.java
    li/c.java
    pc/f.java
    隐私数据-> 屏幕截图,截取自己应用内部界面 com/github/mikephil/charting/renderer/LineChartRenderer.java
    com/github/mikephil/charting/renderer/PieChartRenderer.java
    进程操作-> 获取运行的进程\服务
    一般功能-> 加载so文件
    敏感行为-> 锁屏 com/bitdefender/antitheft/sdk/d.java
    敏感行为-> 重置密码 com/bitdefender/antitheft/sdk/d.java
    一般功能-> 设置手机铃声,媒体音量 com/bitdefender/antitheft/sdk/d.java
    com/bitdefender/security/wear/WearSoundAlarmActivity.java
    网络通信-> WebView JavaScript接口
    一般功能-> Android通知 com/adobe/mobile/MessageNotificationHandler.java
    de/blinkt/openvpn/core/OpenVpnService.java
    敏感行为-> 检测了是否被jdb调试 nh/g.java
    一般功能-> 传感器相关操作 kc/b.java
    nh/g.java
    进程操作-> 杀死进程 com/bitdefender/scanner/i.java
    网络通信-> WebView GET请求 com/adobe/mobile/o.java
    网络通信-> WebView使用File协议 com/adobe/mobile/o.java
    隐私数据-> 读取短信 com/bitdefender/lambada/shared/sms/logic/LambadaSmsBroadcastReceiver.java

    安全漏洞检测

    高危
    3
    警告
    9
    信息
    2
    安全
    1
    屏蔽
    0
    序号 问题 等级 参考标准 文件位置 操作
    1 应用程序记录日志信息,不得记录敏感信息 信息 CWE: CWE-532: 通过日志文件的信息暴露
    OWASP MASVS: MSTG-STORAGE-3
    升级会员:解锁高级权限
    2 MD5是已知存在哈希冲突的弱哈希 警告 CWE: CWE-327: 使用了破损或被认为是不安全的加密算法
    OWASP Top 10: M5: Insufficient Cryptography
    OWASP MASVS: MSTG-CRYPTO-4
    升级会员:解锁高级权限
    3 文件可能包含硬编码的敏感信息,如用户名、密码、密钥等 警告 CWE: CWE-312: 明文存储敏感信息
    OWASP Top 10: M9: Reverse Engineering
    OWASP MASVS: MSTG-STORAGE-14
    升级会员:解锁高级权限
    4 应用程序使用不安全的随机数生成器 警告 CWE: CWE-330: 使用不充分的随机数
    OWASP Top 10: M5: Insufficient Cryptography
    OWASP MASVS: MSTG-CRYPTO-6
    升级会员:解锁高级权限
    5 应用程序使用SQLite数据库并执行原始SQL查询。原始SQL查询中不受信任的用户输入可能会导致SQL注入。敏感信息也应加密并写入数据库 警告 CWE: CWE-89: SQL命令中使用的特殊元素转义处理不恰当('SQL 注入')
    OWASP Top 10: M7: Client Code Quality
    升级会员:解锁高级权限
    6 应用程序可以写入应用程序目录。敏感信息应加密 信息 CWE: CWE-276: 默认权限不正确
    OWASP MASVS: MSTG-STORAGE-14
    升级会员:解锁高级权限
    7 应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据 警告 CWE: CWE-276: 默认权限不正确
    OWASP Top 10: M2: Insecure Data Storage
    OWASP MASVS: MSTG-STORAGE-2
    升级会员:解锁高级权限
    8 SHA-1是已知存在哈希冲突的弱哈希 警告 CWE: CWE-327: 使用了破损或被认为是不安全的加密算法
    OWASP Top 10: M5: Insufficient Cryptography
    OWASP MASVS: MSTG-CRYPTO-4
    升级会员:解锁高级权限
    9 应用程序创建临时文件。敏感信息永远不应该被写进临时文件 警告 CWE: CWE-276: 默认权限不正确
    OWASP Top 10: M2: Insecure Data Storage
    OWASP MASVS: MSTG-STORAGE-2
    升级会员:解锁高级权限
    10 IP地址泄露 警告 CWE: CWE-200: 信息泄露
    OWASP MASVS: MSTG-CODE-2
    升级会员:解锁高级权限
    11 该文件是World Readable。任何应用程序都可以读取文件 高危 CWE: CWE-276: 默认权限不正确
    OWASP Top 10: M2: Insecure Data Storage
    OWASP MASVS: MSTG-STORAGE-2
    升级会员:解锁高级权限
    12 此应用程序可能具有Root检测功能 安全
    OWASP MASVS: MSTG-RESILIENCE-1
    升级会员:解锁高级权限
    13 已启用远程WebView调试 高危 CWE: CWE-919: 移动应用程序中的弱点
    OWASP Top 10: M1: Improper Platform Usage
    OWASP MASVS: MSTG-RESILIENCE-2
    升级会员:解锁高级权限
    14 可能存在跨域漏洞。在 WebView 中启用从 URL 访问文件可能会泄漏文件系统中的敏感信息 警告 CWE: CWE-200: 信息泄露
    OWASP Top 10: M1: Improper Platform Usage
    OWASP MASVS: MSTG-PLATFORM-7
    升级会员:解锁高级权限
    15 如果一个应用程序使用WebView.loadDataWithBaseURL方法来加载一个网页到WebView,那么这个应用程序可能会遭受跨站脚本攻击 高危 CWE: CWE-79: 在Web页面生成时对输入的转义处理不恰当('跨站脚本')
    OWASP Top 10: M1: Improper Platform Usage
    OWASP MASVS: MSTG-PLATFORM-6
    升级会员:解锁高级权限

    Native库安全分析

    序号 动态库 NX(堆栈禁止执行) PIE STACK CANARY(栈保护) RELRO RPATH(指定SO搜索路径) RUNPATH(指定SO搜索路径) FORTIFY(常用函数加强检查) SYMBOLS STRIPPED(裁剪符号表)
    1 arm64-v8a/libbdavsdk.so
    True
    info
    二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。
    动态共享对象 (DSO)
    info
    共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。
    True
    info
    这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出
    Full RELRO
    info
    此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
    None
    info
    二进制文件没有设置运行时搜索路径或RPATH
    None
    info
    二进制文件没有设置 RUNPATH
    True
    info
    二进制文件有以下加固函数: ['__vsnprintf_chk']
    True
    info
    符号被剥离
    2 arm64-v8a/libfalx.so
    True
    info
    二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。
    动态共享对象 (DSO)
    info
    共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。
    True
    info
    这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出
    Full RELRO
    info
    此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
    None
    info
    二进制文件没有设置运行时搜索路径或RPATH
    None
    info
    二进制文件没有设置 RUNPATH
    True
    info
    二进制文件有以下加固函数: ['__strchr_chk', '__vsnprintf_chk', '__strlen_chk', '__memcpy_chk', '__vsprintf_chk']
    True
    info
    符号被剥离
    3 arm64-v8a/libfalxml.so
    True
    info
    二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。
    动态共享对象 (DSO)
    info
    共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。
    True
    info
    这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出
    Full RELRO
    info
    此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
    None
    info
    二进制文件没有设置运行时搜索路径或RPATH
    None
    info
    二进制文件没有设置 RUNPATH
    True
    info
    二进制文件有以下加固函数: ['__vsnprintf_chk']
    True
    info
    符号被剥离
    4 arm64-v8a/libfmt.so
    True
    info
    二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。
    动态共享对象 (DSO)
    info
    共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。
    True
    info
    这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出
    Full RELRO
    info
    此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
    None
    info
    二进制文件没有设置运行时搜索路径或RPATH
    None
    info
    二进制文件没有设置 RUNPATH
    True
    info
    二进制文件有以下加固函数: ['__memcpy_chk', '__read_chk']
    True
    info
    符号被剥离
    5 arm64-v8a/libjbcrypto.so
    True
    info
    二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。
    动态共享对象 (DSO)
    info
    共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。
    False
    high
    这个二进制文件没有在栈上添加栈哨兵值。栈哨兵是用于检测和防止攻击者覆盖返回地址的一种技术。使用选项-fstack-protector-all来启用栈哨兵。这对于Dart/Flutter库不适用,除非使用了Dart FFI
    Full RELRO
    info
    此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
    None
    info
    二进制文件没有设置运行时搜索路径或RPATH
    None
    info
    二进制文件没有设置 RUNPATH
    False
    warning
    二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用
    True
    info
    符号被剥离
    6 arm64-v8a/libminicore.so
    True
    info
    二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。
    动态共享对象 (DSO)
    info
    共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。
    False
    high
    这个二进制文件没有在栈上添加栈哨兵值。栈哨兵是用于检测和防止攻击者覆盖返回地址的一种技术。使用选项-fstack-protector-all来启用栈哨兵。这对于Dart/Flutter库不适用,除非使用了Dart FFI
    Full RELRO
    info
    此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
    None
    info
    二进制文件没有设置运行时搜索路径或RPATH
    None
    info
    二进制文件没有设置 RUNPATH
    False
    warning
    二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用
    True
    info
    符号被剥离
    7 arm64-v8a/libosslspeedtest.so
    True
    info
    二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。
    动态共享对象 (DSO)
    info
    共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。
    True
    info
    这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出
    Full RELRO
    info
    此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
    None
    info
    二进制文件没有设置运行时搜索路径或RPATH
    None
    info
    二进制文件没有设置 RUNPATH
    True
    info
    二进制文件有以下加固函数: ['__vsprintf_chk', '__memmove_chk', '__strchr_chk', '__memset_chk', '__memcpy_chk', '__strcat_chk', '__read_chk', '__strlen_chk']
    True
    info
    符号被剥离
    8 arm64-v8a/lib_ModYolo_Com.so
    True
    info
    二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。
    动态共享对象 (DSO)
    info
    共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。
    True
    info
    这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出
    Full RELRO
    info
    此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
    None
    info
    二进制文件没有设置运行时搜索路径或RPATH
    None
    info
    二进制文件没有设置 RUNPATH
    True
    info
    二进制文件有以下加固函数: ['__strlen_chk', '__memmove_chk', '__vsnprintf_chk']
    True
    info
    符号被剥离

    文件分析

    序号 问题 文件

    行为分析

    编号 行为 标签 文件
    00063 隐式意图(查看网页、拨打电话等) 控制
    升级会员:解锁高级权限
    00013 读取文件并将其放入流中 文件
    升级会员:解锁高级权限
    00023 从当前应用程序启动另一个应用程序 反射
    控制
    升级会员:解锁高级权限
    00051 通过setData隐式意图(查看网页、拨打电话等) 控制
    升级会员:解锁高级权限
    00062 查询WiFi信息和WiFi Mac地址 WiFi
    信息收集
    升级会员:解锁高级权限
    00130 获取当前WIFI信息 WiFi
    信息收集
    升级会员:解锁高级权限
    00033 查询IMEI号 信息收集
    升级会员:解锁高级权限
    00066 查询ICCID号码 信息收集
    升级会员:解锁高级权限
    00082 获取当前WiFi MAC地址 信息收集
    WiFi
    升级会员:解锁高级权限
    00096 连接到 URL 并设置请求方法 命令
    网络
    升级会员:解锁高级权限
    00089 连接到 URL 并接收来自服务器的输入流 命令
    网络
    升级会员:解锁高级权限
    00109 连接到 URL 并获取响应代码 网络
    命令
    升级会员:解锁高级权限
    00094 连接到 URL 并从中读取数据 命令
    网络
    升级会员:解锁高级权限
    00108 从给定的 URL 读取输入流 网络
    命令
    升级会员:解锁高级权限
    00012 读取数据并放入缓冲流 文件
    升级会员:解锁高级权限
    00091 从广播中检索数据 信息收集
    升级会员:解锁高级权限
    00014 将文件读入流并将其放入 JSON 对象中 文件
    升级会员:解锁高级权限
    00009 将游标中的数据放入JSON对象 文件
    升级会员:解锁高级权限
    00011 从 URI 查询数据(SMS、CALLLOGS) 短信
    通话记录
    信息收集
    升级会员:解锁高级权限
    00010 读取敏感数据(SMS、CALLLOG)并将其放入 JSON 对象中 短信
    通话记录
    信息收集
    升级会员:解锁高级权限
    00077 读取敏感数据(短信、通话记录等) 信息收集
    短信
    通话记录
    日历
    升级会员:解锁高级权限
    00016 获取设备的位置信息并将其放入 JSON 对象 位置
    信息收集
    升级会员:解锁高级权限
    00053 监视给定内容 URI 标识的数据更改(SMS、MMS 等) 短信
    升级会员:解锁高级权限
    00004 获取文件名并将其放入 JSON 对象 文件
    信息收集
    升级会员:解锁高级权限
    00022 从给定的文件绝对路径打开文件 文件
    升级会员:解锁高级权限
    00005 获取文件的绝对路径并将其放入 JSON 对象 文件
    升级会员:解锁高级权限
    00076 获取当前WiFi信息并放入JSON中 信息收集
    WiFi
    升级会员:解锁高级权限
    00028 从assets目录中读取文件 文件
    升级会员:解锁高级权限
    00015 将缓冲流(数据)放入 JSON 对象 文件
    升级会员:解锁高级权限
    00036 从 res/raw 目录获取资源文件 反射
    升级会员:解锁高级权限
    00163 创建新的 Socket 并连接到它 socket
    升级会员:解锁高级权限
    00035 查询已安装的包列表 反射
    升级会员:解锁高级权限
    00056 修改语音音量 控制
    升级会员:解锁高级权限
    00187 查询 URI 并检查结果 信息收集
    短信
    通话记录
    日历
    升级会员:解锁高级权限
    00042 查询WiFi BSSID及扫描结果 信息收集
    WiFi
    升级会员:解锁高级权限
    00172 检查管理员权限以(可能)获取它们 admin
    升级会员:解锁高级权限
    00173 获取 AccessibilityNodeInfo 屏幕中的边界并执行操作 无障碍服务
    升级会员:解锁高级权限
    00078 获取网络运营商名称 信息收集
    电话服务
    升级会员:解锁高级权限
    00125 检查给定的文件路径是否存在 文件
    升级会员:解锁高级权限
    00030 通过给定的 URL 连接到远程服务器 网络
    升级会员:解锁高级权限
    00003 将压缩后的位图数据放入JSON对象中 相机
    升级会员:解锁高级权限

    敏感权限分析

    恶意软件常用权限 13/30
    android.permission.ACCESS_COARSE_LOCATION
    android.permission.ACCESS_FINE_LOCATION
    android.permission.READ_PHONE_STATE
    android.permission.WAKE_LOCK
    android.permission.VIBRATE
    android.permission.PACKAGE_USAGE_STATS
    android.permission.CAMERA
    android.permission.SYSTEM_ALERT_WINDOW
    android.permission.GET_TASKS
    android.permission.RECEIVE_BOOT_COMPLETED
    android.permission.MODIFY_AUDIO_SETTINGS
    android.permission.READ_SMS
    android.permission.RECEIVE_SMS
    其它常用权限 12/46
    android.permission.ACCESS_WIFI_STATE
    android.permission.INTERNET
    android.permission.ACCESS_NETWORK_STATE
    android.permission.FOREGROUND_SERVICE
    com.google.android.finsky.permission.BIND_GET_INSTALL_REFERRER_SERVICE
    android.permission.CHANGE_NETWORK_STATE
    android.permission.CHANGE_WIFI_STATE
    android.permission.ACCESS_BACKGROUND_LOCATION
    android.permission.READ_EXTERNAL_STORAGE
    android.permission.WRITE_EXTERNAL_STORAGE
    com.google.android.c2dm.permission.RECEIVE
    com.google.android.gms.permission.AD_ID

    恶意软件常用权限 是被已知恶意软件广泛滥用的权限。
    其它常用权限 是已知恶意软件经常滥用的权限。

    IP地理位置

    恶意域名检测

    域名 状态 中国境内 位置信息 解析
    repo.xposed.info 安全
    IP地址: 45.55.233.97
    国家: 美国
    地区: 新泽西州
    城市: 克利夫顿
    查看: Google 地图

    www.paypal.com 安全
    IP地址: 104.18.1.169
    国家: 美国
    地区: 加利福尼亚
    城市: 旧金山
    查看: Google 地图

    sites.inka.de 安全
    IP地址: 193.197.184.17
    国家: 德国
    地区: 巴登符腾堡
    城市: 斯图加特
    查看: Google 地图

    bitdefenderbms.firebaseio.com 安全
    IP地址: 34.120.160.131
    国家: 美国
    地区: 密苏里州
    城市: 堪萨斯城
    查看: Google 地图

    www.duckduckgo.com 安全
    IP地址: 52.250.42.157
    国家: 美国
    地区: 华盛顿
    城市: 昆西
    查看: Google 地图

    app-measurement.com 安全
    IP地址: 142.251.40.46
    国家: 美国
    地区: 纽约
    城市: 纽约市
    查看: Google 地图

    reports.crashlytics.com 安全
    没有可用的地理位置信息。
    firebase-settings.crashlytics.com 安全
    IP地址: 142.250.68.99
    国家: 美国
    地区: 加利福尼亚
    城市: 洛杉矶
    查看: Google 地图

    hal.testandtarget.omniture.com 安全
    IP地址: 52.203.100.30
    国家: 美国
    地区: 弗吉尼亚州
    城市: 阿什本
    查看: Google 地图

    www.puffin.com 安全
    IP地址: 45.33.137.213
    国家: 美国
    地区: 加利福尼亚
    城市: 丘珀蒂诺
    查看: Google 地图

    www.this.is.fake.base.url 安全
    没有可用的地理位置信息。
    update.crashlytics.com 安全
    IP地址: 142.250.68.35
    国家: 美国
    地区: 加利福尼亚
    城市: 洛杉矶
    查看: Google 地图

    central.bitdefender.com 安全
    IP地址: 104.18.168.222
    国家: 美国
    地区: 加利福尼亚
    城市: 旧金山
    查看: Google 地图

    www.bitdefender.com 安全
    IP地址: 104.18.1.169
    国家: 美国
    地区: 加利福尼亚
    城市: 旧金山
    查看: Google 地图

    community.bitdefender.com 安全
    IP地址: 104.18.169.222
    国家: 美国
    地区: 加利福尼亚
    城市: 旧金山
    查看: Google 地图

    graph.s 安全
    没有可用的地理位置信息。
    graph-video.s 安全
    没有可用的地理位置信息。
    yandex.com 安全
    IP地址: 77.88.55.88
    国家: 俄罗斯联邦
    地区: 莫斯科
    城市: 莫斯科
    查看: Google 地图

    nimbus.bitdefender.net 安全
    IP地址: 34.120.85.253
    国家: 美国
    地区: 密苏里州
    城市: 堪萨斯城
    查看: Google 地图

    crowdin.net 安全
    IP地址: 44.220.127.24
    国家: 美国
    地区: 弗吉尼亚州
    城市: 阿什本
    查看: Google 地图

    community.openvpn.net 安全
    IP地址: 104.19.190.106
    国家: 美国
    地区: 加利福尼亚
    城市: 旧金山
    查看: Google 地图

    login.bitdefender.com 安全
    IP地址: 104.18.168.222
    国家: 美国
    地区: 加利福尼亚
    城市: 旧金山
    查看: Google 地图

    www.mozilla.org 安全
    IP地址: 151.101.195.19
    国家: 美国
    地区: 加利福尼亚
    城市: 旧金山
    查看: Google 地图

    telegram.me 安全
    IP地址: 149.154.167.99
    国家: 大不列颠及北爱尔兰联合王国
    地区: 英格兰
    城市: 伦敦
    查看: Google 地图

    xposed.info 安全
    IP地址: 45.55.233.97
    国家: 美国
    地区: 新泽西州
    城市: 克利夫顿
    查看: Google 地图

    手机号提取

    URL链接分析

    URL信息 源码文件
    http://www.adobe.com/go/thirdparty.
    https://assets.adobedtm.com/b213090c5204bf94318f4ef0539a38b487d10368/scripts/satellite-5d2ed61664746d64640024ec.json
    http://openvpn.net/
    http://www.bouncycastle.org
    https://assets.adobedtm.com/b213090c5204bf94318f4ef0539a38b487d10368/scripts/satellite-5d2ed61664746d04490015ad.json
    自研引擎-A
    http://www.google.com
    com/bitdefender/applock/sdk/ui/d.java
    https://play.google.com/store/apps/details?id=
    com/bitdefender/security/GoToMarketActivity.java
    https://play.google.com/store/account/subscriptions
    com/bitdefender/security/material/a.java
    https://hal.testandtarget.omniture.com
    com/adobe/mobile/u0.java
    https://telegram.me/+b4walckgpmpinti1
    emon/leeapk/dlg.java
    https://nimbus.bitdefender.net
    d5/a.java
    https://accounts.google.com/o/oauth2/revoke?token=
    ie/d.java
    https://graph-video.%s
    https://graph.%s
    wc/t.java
    https://nimbus.bitdefender.net
    n7/d.java
    255.255.255.255
    de/blinkt/openvpn/core/ConfigParser.java
    https://%s/v3/%s/end
    com/adobe/mobile/o0.java
    https://reports.crashlytics.com/spi/v1/platforms/android/apps/%s/reports
    https://reports.crashlytics.com/sdk-api/v1/platforms/android/apps/%s/minidumps
    https://update.crashlytics.com/spi/v1/platforms/android/apps/%s
    https://update.crashlytics.com/spi/v1/platforms/android/apps
    uh/h.java
    https://nimbus.bitdefender.net
    q7/a.java
    https://firebase-settings.crashlytics.com/spi/v2/platforms/android/gmp/%s/settings
    uh/d.java
    http://www.this.is.fake.base.url/
    d5/f.java
    https://telegram.me/+2u3iarcdlwu0odi1
    Hub/C0000.java
    https://plus.google.com/
    pe/l0.java
    https://www.google.com
    com/bitdefender/security/c.java
    https://nimbus.bitdefender.net
    n6/a.java
    https://%s/demoptout.jpg?d_uuid=%s
    https://%s/demoptout.jpg?d_mid=%s&d_orgid=%s
    com/adobe/mobile/i.java
    https://%s/%s/%s
    li/c.java
    8.8.8.8
    8.8.4.4
    de/blinkt/openvpn/VpnProfile.java
    https://yandex.com/
    https://www.duckduckgo.com/
    https://www.mozilla.org/firefox/browsers/mobile/focus/
    https://www.mozilla.org
    https://www.puffin.com/
    com/bitdefender/security/websecurity/WebSecurityAlert.java
    https://app-measurement.com/a
    lf/b3.java
    https://www.google.com
    com/bitdefender/security/websecurity/c.java
    https://nimbus.bitdefender.net
    s6/d.java
    https://nimbus.bitdefender.net
    s6/c.java
    https://www.google.com/blank.html
    com/anchorfree/hydrasdk/api/caketube/CaketubeApiClient.java
    https://nimbus.bitdefender.net
    x6/a.java
    255.255.255.255
    de/blinkt/openvpn/core/OpenVpnService.java
    https://login.bitdefender.com/v1/social/google
    http://crowdin.net/project/ics-openvpn/invite
    https://login.bitdefender.com/v1/social/facebook
    https://login.bitdefender.com/?redirect_url=native://com.bitdefender.bms
    http://repo.xposed.info/module/de.blinkt.vpndialogxposed
    https://login.bitdefender.com/socialtoken
    https://central.bitdefender.com/subscriptions
    https://www.bitdefender.com/links/vpn/vpnredirect?lang=
    https://www.bitdefender.com/links/{lang}/subscription-agreement.html
    http://sites.inka.de/bigred/devel/tcp-tcp.html
    https://login.bitdefender.com/v1
    https://central.bitdefender.com
    http://xposed.info/
    https://www.bitdefender.com/links/{lang}/privacy-policy.html
    https://www.bitdefender.com/site/view/bitdefender-ambassador-contest-terms.html
    http://community.openvpn.net/
    1.2.3.4
    https://login.bitdefender.com/mobile/socialcreate.html
    https://www.paypal.com/cgi-bin/webscr?hosted_button_id=r2m6zp9af25ls&cmd=_s-xclick
    https://www.bitdefender.com/links/{lang}/dip
    https://nimbus.bitdefender.net
    https://community.bitdefender.com
    https://www.bitdefender.com/links/{lang}/help
    https://www.paypal.com/cgi-bin/webscr?hosted_button_id=r2m6zp9af25ls&cmd=_s-xclick
    https://bitdefenderbms.firebaseio.com
    自研引擎-S
    https://github.com/opencv/opencv/issues/16739
    lib/arm64-v8a/libfalx.so

    Firebase配置检测

    标题 严重程度 描述信息
    应用与Firebase数据库通信 信息

    该应用与位于 https://bitdefenderbms.firebaseio.com 的 Firebase 数据库进行通信

    Firebase远程配置已启用 警告

    Firebase远程配置URL ( https://firebaseremoteconfig.googleapis.com/v1/projects/756778469907/namespaces/firebase:fetch?key=AIzaSyBlSyEtvCA05Ddq4d5v2EE0QT1ake-0rhQ ) 已启用。请确保这些配置不包含敏感信息。响应内容如下所示:

    {
        "entries": {
            "account_privacy_check_period": "3",
            "applock_legacy_mode": "false",
            "applock_toast_period": "5",
            "banking_site_notification_interval": "24",
            "bms_eol_android_5_date": "2024-11-30",
            "bms_eol_ios_12_date": "2024-11-30",
            "bms_upsell_notifications_importance": "3",
            "delta_time_scan_v2": "0",
            "dip_banner_all_locales": "true",
            "ids_enabled": "true",
            "ids_learning_grace_period": "5",
            "ids_learning_period": "2",
            "ids_running_grace_period": "24",
            "interval_days_report_setting_karma": "3",
            "ipm_ts_offer": "v1",
            "latestSoftwareVersions": "{}",
            "latestSoftwareVersionsDebug": "{\"iPod7,1\":\"12.5.6\",\"iPod9,1\":\"15.7\",\"iPhone6,1\":\"12.5.6\",\"iPhone6,2\":\"12.5.6\",\"iPhone7,1\":\"12.5.6\",\"iPhone7,2\":\"12.5.6\",\"iPhone8,1\":\"15.7\",\"iPhone8,2\":\"15.7\",\"iPhone8,4\":\"15.7\",\"iPhone9,1\":\"15.3.1\",\"iPhone9,2\":\"15.7\",\"iPhone9,3\":\"15.3.1\",\"iPhone9,4\":\"15.7\",\"iPad4,1\":\"12.5.6\",\"iPad4,2\":\"12.5.6\",\"iPad4,3\":\"12.5.6\",\"iPad4,4\":\"12.5.6\",\"iPad4,5\":\"12.5.6\",\"iPad4,6\":\"12.5.6\",\"iPad4,7\":\"13.0\",\"iPad4,8\":\"13.0\",\"iPad4,9\":\"13.0\",\"iPad5,1\":\"15.7\",\"iPad5,2\":\"15.7\",\"iPad5,3\":\"15.7\",\"iPad5,4\":\"15.7\",\"iPad6,3\":\"15.7\",\"iPad6,4\":\"15.7\",\"iPad6,7\":\"15.7\",\"iPad6,8\":\"15.7\",\"iPad6,11\":\"15.7\",\"iPad6,12\":\"15.7\",\"iPad7,1\":\"15.7\",\"iPad7,2\":\"15.7\",\"iPad7,3\":\"15.7\",\"iPad7,4\":\"15.7\",\"iPad7,5\":\"15.7\",\"iPad7,6\":\"15.7\",\"iPad7,11\":\"15.7\",\"iPad7,12\":\"15.7\",\"iPad8,1\":\"15.7\",\"iPad8,2\":\"15.7\",\"iPad8,3\":\"15.7\",\"iPad8,4\":\"15.7\",\"iPad8,5\":\"15.7\",\"iPad8,6\":\"15.7\",\"iPad8,7\":\"15.7\",\"iPad8,8\":\"15.7\",\"iPad8,9\":\"15.7\",\"iPad8,10\":\"15.7\",\"iPad8,11\":\"15.7\",\"iPad8,12\":\"15.7\",\"iPad11,1\":\"15.7\",\"iPad11,2\":\"15.7\",\"iPad11,3\":\"15.7\",\"iPad11,4\":\"15.7\",\"iPad11,6\":\"15.7\",\"iPad11,7\":\"15.7\",\"iPad12,1\":\"15.7\",\"iPad12,2\":\"15.7\",\"iPad13,1\":\"15.7\",\"iPad13,2\":\"15.7\",\"iPad13,4\":\"15.7\",\"iPad13,5\":\"15.7\",\"iPad13,6\":\"15.7\",\"iPad13,7\":\"15.7\",\"iPad13,8\":\"15.7\",\"iPad13,9\":\"15.7\",\"iPad13,10\":\"15.7\",\"iPad13,11\":\"15.7\",\"iPad14,1\":\"15.7\",\"iPad14,2\":\"15.7\",\"iPad14,3\":\"17.3\",\"iPad14,4\":\"16.1.5\",\"iPad14,5\":\"16.1.1\",\"iPad14,6\":\"16.1.1\",\"default\":\"18\"}",
            "latest_version": "31734002",
            "pass_manager_upsell_enabled": "true",
            "rate_us_card_enabled": "true",
            "rate_us_count_scan": "2",
            "rate_us_delta_time": "4",
            "rate_us_on_demand_scan_count": "2",
            "rate_us_recommendation_count": "2",
            "referral_enabled": "true",
            "share_avfree": "https://bit.ly/BdAntivirusFree",
            "share_link_bms_dashboard": "https://bit.ly/Bd-Mobile",
            "share_link_bms_menu": "https://bit.ly/Bd-Security",
            "share_link_bms_reports": "https://bit.ly/Bd-MobileSecurity",
            "share_link_bms_scam_alert_details": "https://bit.ly/BdMobileSecurity",
            "sphoto_notif_enabled": "true",
            "start_ts_trial_enabled": "true",
            "trial_via_google_layout": "v1_bms",
            "unknown_sources_internet_off_period": "24",
            "upsell_card_layout_experiment": "bms",
            "vpn_af_host_url": "d3jlmf1p15fvnl.cloudfront.net",
            "vpn_af_url": "1uzxr3b3jraw5nlmnvbsikiioud2vilw5.web-networking.com",
            "websec_disabled_notification_interval": "24"
        },
        "state": "UPDATE",
        "templateVersion": "616"
    }

    邮箱地址提取

    EMAIL 源码文件
    stanislasbach@gmail.com
    bms@bitdefender.com
    android-feedback@bitdefender.com
    arne@rfc2549.org
    自研引擎-S

    第三方追踪器

    名称 类别 网址
    Facebook Login Identification https://reports.exodus-privacy.eu.org/trackers/67
    Facebook Share https://reports.exodus-privacy.eu.org/trackers/70
    Google CrashLytics Crash reporting https://reports.exodus-privacy.eu.org/trackers/27
    Google Firebase Analytics Analytics https://reports.exodus-privacy.eu.org/trackers/49

    敏感凭证泄露

    已显示 77 个secrets
    1、 谷歌地图的=> "com.google.android.maps.v2.API_KEY" : "AIzaSyAnRcHDcnOxMGh_F182QFrSnhrC7wD0oFk"
    2、 "settings_auth" : "Authentication/Encryption"
    3、 "state_auth" : "Autentiserar"
    4、 "facebook_app_id" : "684777358290581"
    5、 "settings_auth" : "Autenticazione/crittografia"
    6、 "packet_auth" : "Packetauthentifizierung"
    7、 "URL_LOGIN_TOKEN" : "user_token"
    8、 "settings_auth" : "Uwierzytelnianie/Szyfrowanie"
    9、 "password" : "Heslo"
    10、 "auth_username" : "Benutzername"
    11、 "state_auth" : "Autenticazione"
    12、 "state_auth" : "Autenticando"
    13、 "google_api_key" : "AIzaSyBlSyEtvCA05Ddq4d5v2EE0QT1ake-0rhQ"
    14、 "PASSWORD_MANAGER_PACKAGE_NAME" : "com.bitdefender.passmanager"
    15、 "google_crash_reporting_api_key" : "AIzaSyBlSyEtvCA05Ddq4d5v2EE0QT1ake-0rhQ"
    16、 "auth_username" : "Gebruikersnaam"
    17、 "password" : "Wachtwoord"
    18、 "auth_username" : "Username"
    19、 "URL_SOCIAL_TOKEN" : "https://login.bitdefender.com/socialToken"
    20、 "password" : "Password"
    21、 "firebase_database_url" : "https://bitdefenderbms.firebaseio.com"
    22、 "google_app_id" : "1:756778469907:android:c62eb5853a5079d2"
    23、 "state_auth" : "Authentifiziere"
    24、 "session_ipv4string" : "%1$s-%2$s"
    25、 "client_key_title" : "Klientcertifikatsnyckel"
    26、 "auth_username" : "Utente"
    27、 "session_ipv6string" : "%1$s-%3$s,%2$s"
    28、 "tls_authentication" : "TLS-autentisering"
    29、 "CONNECT_APP_ID" : "com.bitdefender.bms"
    30、 "settings_auth" : "Autentificare/criptare"
    31、 "password" : "Parola"
    32、 "packet_auth" : "Paketautentisering"
    33、 "state_auth" : "Autentificare"
    34、 "state_auth" : "Uwierzytelnianie"
    35、 "settings_auth" : "Autentisering/kryptering"
    36、 "upsell_bd_app_pwd_manager_title" : "Passwortmanager"
    37、 "password" : "Passwort"
    38、 "upsell_bd_app_pwd_manager_subtitle" : "Passwortmanagement-App"
    39、 "state_auth" : "Authentification"
    40、 "VPN_APP_ID" : "com.bitdefender.vpn"
    41、 "auth_username" : "Utilizator"
    42、 "state_auth" : "Authenticating"
    43、 49569167-a510-4955-bff0-8ef66f0b5f49
    44、 cc2751449a350f668590264ed76692694a80308a
    45、 2daf4963-7fae-4b0c-8289-71f741743286
    46、 c1f0ad984c869223d45bb930a9d52832
    47、 2e5ea2ce-c2df-4e55-9b2d-b68a9049b668
    48、 1a0220af-6d8f-49f2-80dd-07ed6c0d56e4
    49、 1e78b7d3-544b-47c5-9c05-88a2fa826f2e
    50、 c56fb7d591ba6704df047fd98f535372fea00211
    51、 QW4gZXJyb3Igb2NjdXJyZWQgd2hlbiBnZXR0aW5nIFNhZmV0eU5ldCBzdGF0dXM=
    52、 867f877c-be13-437e-835c-e5e452cf58a7
    53、 eb77e38cbbe6caf14c3a28d789cb4cde
    54、 fdbf1426-8212-43c1-9fe3-0097a8569ca5
    55、 700ed1d7-74cb-48e1-adc2-c529df9146f1
    56、 77bf63663c0e4b2f56f17649ed7ed002
    57、 4f6d6bae-6c7c-4d89-bd66-93878aed4237
    58、 1598F6A3-7D8F-483D-B756-8A17DD88046D
    59、 9b8f518b086098de3d77736f9458a3d2f6f95a37
    60、 3d106ade-29e7-4dd6-aef1-02b529aaced3
    61、 b7c93b91-da93-4a20-99f5-d9d475576bb2
    62、 7b1a051fa776f1964fcf19949bbdd239
    63、 bb08b10d36b6ad071f58a19a84fbf90c
    64、 1fa3258e-b164-4922-8314-6364a2b63160
    65、 8dc84cd6-8565-4b95-ae64-9cedbd48cfcd
    66、 df6b721c8b4d3b6eb44c861d4415007e5a35fc95
    67、 d41d8cd98f00b204e9800998ecf8427e
    68、 470fa2b4ae81cd56ecbcda9735803434cec591fa
    69、 ed293fed-11c4-45aa-a092-fb30eb258f73
    70、 000102030405060708090A0B0C0D0E0F101112131415161718191A1B1C1D1E1F202122232425262728292A2B2C2D2E2F303132333435363738393A3B3C3D3E3F404142434445464748494A4B4C4D4E4F505152535455565758595A5B5C5D5E5F606162636465666768696A6B6C6D6E6F707172737475767778797A7B7C7D7E7F808182838485868788898A8B8C8D8E8F909192939495969798999A9B9C9D9E9FA0A1A2A3A4A5A6A7A8A9AAABACADAEAFB0B1B2B3B4B5B6B7B8B9BABBBCBDBEBFC0C1C2C3C4C5C6C7C8C9CACBCCCDCECFD0D1D2D3D4D5D6D7D8D9DADBDCDDDEDFE0E1E2E3E4E5E6E7E8E9EAEBECEDEEEFF0F1F2F3F4F5F6F7F8F9FAFBFCFDFEFF
    71、 84ccf409-248a-4a7d-a29c-0f33df773d5d
    72、 96af31e3-634b-4cd9-b376-d48997cb7d8c
    73、 8a3c4b262d721acd49a4bf97d5213199c86fa2b9
    74、 2438bce1ddb7bd026d5ff89f598b3b5e5bb824b3
    75、 069a04e269396924f2f9ef0da2df0537
    76、 c0336a45-64a4-4676-b50a-e18a5eb86e2a
    77、 a4b7452e2ed8f5f191058ca7bbfd26b0d3214bfc

    字符串信息

    建议导出为TXT,方便查看。

    活动列表

    显示 27 个 activities

    服务列表

    显示 40 个 services

    广播接收者列表

    显示 33 个 receivers

    第三方SDK

    SDK名称 开发者 描述信息
    C++ 共享库 Android 在 Android 应用中运行原生代码。
    Jetpack Camera Google CameraX 是 Jetpack 的新增库。利用该库,可以更轻松地向应用添加相机功能。该库提供了很多兼容性修复程序和解决方法,有助于在众多设备上打造一致的开发者体验。
    OpenVPN OpenVPN Inc. OpenVPN is a full-featured open source SSL VPN solution that accommodates a wide range of configurations, including remote access, site-to-site VPNs, Wi-Fi security, and enterprise-scale remote access solutions with load balancing, failover, and fine-grained access-controls. Starting with the fundamental premise that complexity is the enemy of security, OpenVPN offers a cost-effective, lightweight alternative to other VPN technologies that is well-adapted for the SME and enterprise markets.
    libzip nih-at libzip 是一个 C 库,用于读取,创建和修改 zip 档案。
    Google Play Billing Google Google Play 结算服务可让您在 Android 上销售数字内容。本文档介绍了 Google Play 结算服务解决方案的基本构建基块。要决定如何实现特定的 Google Play 结算服务解决方案,您必须了解这些构建基块。
    Google Sign-In Google 提供使用 Google 登录的 API。
    Google Play Service Google 借助 Google Play 服务,您的应用可以利用由 Google 提供的最新功能,例如地图,Google+ 等,并通过 Google Play 商店以 APK 的形式分发自动平台更新。 这样一来,您的用户可以更快地接收更新,并且可以更轻松地集成 Google 必须提供的最新信息。
    File Provider Android FileProvider 是 ContentProvider 的特殊子类,它通过创建 content://Uri 代替 file:///Uri 以促进安全分享与应用程序关联的文件。
    Jetpack App Startup Google App Startup 库提供了一种直接,高效的方法来在应用程序启动时初始化组件。库开发人员和应用程序开发人员都可以使用 App Startup 来简化启动顺序并显式设置初始化顺序。App Startup 允许您定义共享单个内容提供程序的组件初始化程序,而不必为需要初始化的每个组件定义单独的内容提供程序。这可以大大缩短应用启动时间。
    Jetpack WorkManager Google 使用 WorkManager API 可以轻松地调度即使在应用退出或设备重启时仍应运行的可延迟异步任务。
    Firebase Google Firebase 提供了分析、数据库、消息传递和崩溃报告等功能,可助您快速采取行动并专注于您的用户。
    Jetpack Media Google 与其他应用共享媒体内容和控件。已被 media2 取代。
    Firebase Analytics Google Google Analytics(分析)是一款免费的应用衡量解决方案,可提供关于应用使用情况和用户互动度的分析数据。
    Jetpack Room Google Room 持久性库在 SQLite 的基础上提供了一个抽象层,让用户能够在充分利用 SQLite 的强大功能的同时,获享更强健的数据库访问机制。

    污点分析

    当apk较大时,代码量会很大,造成数据流图(ICFG)呈现爆炸式增长,所以该功能比较耗时,请先喝杯咖啡,耐心等待……
    规则名称 描述信息 操作
    病毒分析 使用安卓恶意软件常用的API进行污点分析 开始分析  
    漏洞挖掘 漏洞挖掘场景下的污点分析 开始分析  
    隐私合规 隐私合规场景下的污点分析:组件内污点传播、组件间污点传播、组件与库函数之间的污点传播 开始分析  
    密码分析 分析加密算法是否使用常量密钥、静态初始化的向量(IV)、加密模式是否使用ECB等 开始分析  
    Callback 因为Android中系统级的Callback并不会出现显式地进行回调方法的调用,所以如果需要分析Callback方法需要在声明文件中将其声明,这里提供一份AndroidCallbacks.txt文件,里面是一些常见的原生回调接口或类,如果有特殊接口需求,可以联系管理员 开始分析