声明:本平台专为移动应用安全风险研究与合规评估设计,严禁用于任何非法用途。 如有疑问或建议,欢迎加入微信群交流

应用图标

文件基本信息

文件名称
ESET Mobile Security v10.2.21.0.apk
文件大小
47.81MB
MD5
6be8eca9efabb1680281dd75f7af3e21
SHA1
4607dd6189f73cba9ceee3280967aa912a5378e6
SHA256
16e01835f2d514a8b4efb2d2bddf6fa3656644ccf4c753f21acc03031204d608

应用基础信息

应用名称
ESET Mobile Security
包名
com.eset.ems2.gp
主活动
com.eset.ems.gui.MainActivity
目标SDK
34
最小SDK
26
版本号
10.2.21.0
子版本号
261002017
加固信息
未加壳
开发框架
Java/Kotlin

Google Play 应用市场信息

标题 ESET Mobile Security Antivirus
评分 4.772098
安装 10,000,000+   次下载
价格 0
Android版本支持
分类 工具
Play 商店链接 com.eset.ems2.gp
开发者 ESET
开发者 ID 7608143481226674529
开发者 地址 ESET North America 610 West Ash Street Suite 1700 San Diego, CA 92101, U.S.A.
开发者 主页 http://www.eset.com
开发者 Email play@eset.com
发布日期 None
隐私政策 Privacy link

关于此应用
使用屡获殊荣的 ESET Mobile Security 保持安全。保护您的智能手机和平板电脑免受病毒、勒索软件和其他恶意软件的侵害。防范网络钓鱼诈骗,安全地购物、浏览和下载文件。 

主要功能:
•	病毒防护:实时扫描确保设备安全。
•	Anti-Theft:如果设备丢失或被盗,请锁定并跟踪您的设备。
•	付款保护:保障在线进行购物和办理银行业务时的安全。
•	网络钓鱼防护:阻止诈骗网站和消息。
•	应用锁定:为容易遭到入侵的应用提供额外的安全保障。
•	Adware Detector:删除显示多余广告的应用。
•	安全审核:检查应用权限以增强安全性。
•	计划扫描:在适合的时候进行扫描。
•	安全报告:概述设备的安全程度。
•	USB On-The-Go 扫描程序:检查连接的 USB 设备是否存在威胁。

选择 Premium 版本可免费使用 30 天,或者使用无需任何承诺的基本版。

ESET HOME:使用 ESET HOME 跟踪丢失的设备并管理保护。

权限
•	此应用使用“可访问性服务 API 收集有关已访问网站的数据,以及在检测到恶意网站时发送警报。
•	某些功能需要后台位置权限才能完全正常运行。授予访问后台位置的权限后,您将能够在您的设备丢失的情况下定位设备。
•	此应用使用设备管理员权限。该权限允许您在设备丢失或被盗时远程擦除设备(适用于 Android 13 及更低版本)。

有关 ESET Mobile Security 请求的权限的相关详细信息,请访问:https://support.eset.com/android

反编译与源码导出

Manifest文件 查看
Java源代码 查看 -- 下载

文件结构与资源列表

    应用签名证书信息

    二进制文件已签名
    v1 签名: False
    v2 签名: True
    v3 签名: True
    v4 签名: False
    主题: CN=Sheikh Nadeem
    签名算法: rsassa_pkcs1v15
    有效期自: 2024-09-29 12:53:53+00:00
    有效期至: 2124-09-05 12:53:53+00:00
    发行人: CN=Sheikh Nadeem
    序列号: 0x4517f50
    哈希算法: sha256
    证书MD5: e7e310f08db21ca3a9db8ac52945dd15
    证书SHA1: 7dc2ccf4a235480fcc2f80e59867c32f47894201
    证书SHA256: 49e602d3ad8321a2339a2fa1d00bced58bbcd756a17b49df266a7fce4f1f1242
    证书SHA512: 4ebfbe7171b14a9263e5bf47e48ab563bbc5fe1c84f5fb0f8249cff5a14690ca41a02743e0095963eb1e8028528544b9a19cf1c367fa4b8c2810490ff8b072ce
    公钥算法: rsa
    密钥长度: 2048
    指纹: 72d9890fb1ea6e4be3dd2b95344a979aff978b4da31a0a5f85882d67dbf91a09
    找到 1 个唯一证书

    权限声明与风险分级

    权限名称 安全等级 权限内容 权限描述 关联代码
    android.permission.ANSWER_PHONE_CALLS 危险 允许应用程序接听来电 一个用于以编程方式应答来电的运行时权限。
    android.permission.READ_PHONE_STATE 危险 读取手机状态和标识 允许应用程序访问设备的手机功能。有此权限的应用程序可确定此手机的号码和序列号,是否正在通话,以及对方的号码等。
    android.permission.READ_BASIC_PHONE_STATE 普通 允许对基本电话状态信息进行只读访问 允许只读访问具有非危险权限的手机状态,包括蜂窝网络类型、软件版本等信息。
    android.permission.CALL_PHONE 危险 直接拨打电话 允许应用程序直接拨打电话。恶意程序会在用户未知的情况下拨打电话造成损失。但不被允许拨打紧急电话。
    android.permission.READ_CONTACTS 危险 读取联系人信息 允允许应用程序读取您手机上存储的所有联系人(地址)数据。恶意应用程序可借此将您的数据发送给其他人。
    android.permission.WRITE_CONTACTS 危险 写入联系人信息 允许应用程序修改您手机上存储的联系人(地址)数据。恶意应用程序可借此清除或修改您的联系人数据。
    android.permission.RECEIVE_BOOT_COMPLETED 普通 开机自启 允许应用程序在系统完成启动后即自行启动。这样会延长手机的启动时间,而且如果应用程序一直运行,会降低手机的整体速度。
    android.permission.SYSTEM_ALERT_WINDOW 危险 弹窗 允许应用程序弹窗。 恶意程序可以接管手机的整个屏幕。
    android.permission.DISABLE_KEYGUARD 危险 禁用键盘锁 允许应用程序停用键锁和任何关联的密码安全设置。例如,在手机上接听电话时停用键锁,在通话结束后重新启用键锁。
    android.permission.WRITE_EXTERNAL_STORAGE 危险 读取/修改/删除外部存储内容 允许应用程序写入外部存储。
    android.permission.MANAGE_EXTERNAL_STORAGE 危险 文件列表访问权限 Android11新增权限,读取本地文件,如简历,聊天图片。
    android.permission.QUERY_ALL_PACKAGES 普通 获取已安装应用程序列表 Android 11引入与包可见性相关的权限,允许查询设备上的任何普通应用程序,而不考虑清单声明。
    android.permission.ACCESS_NETWORK_STATE 普通 获取网络状态 允许应用程序查看所有网络的状态。
    android.permission.INTERNET 危险 完全互联网访问 允许应用程序创建网络套接字。
    android.permission.WAKE_LOCK 危险 防止手机休眠 允许应用程序防止手机休眠,在手机屏幕关闭后后台进程仍然运行。
    android.permission.ACCESS_COARSE_LOCATION 危险 获取粗略位置 通过WiFi或移动基站的方式获取用户粗略的经纬度信息,定位精度大概误差在30~1500米。恶意程序可以用它来确定您的大概位置。
    android.permission.ACCESS_FINE_LOCATION 危险 获取精确位置 通过GPS芯片接收卫星的定位信息,定位精度达10米以内。恶意程序可以用它来确定您所在的位置。
    android.permission.ACCESS_BACKGROUND_LOCATION 危险 获取后台定位权限 允许应用程序访问后台位置。如果您正在请求此权限,则还必须请求ACCESS COARSE LOCATION或ACCESS FINE LOCATION。单独请求此权限不会授予您位置访问权限。
    android.permission.ACCESS_WIFI_STATE 普通 查看Wi-Fi状态 允许应用程序查看有关Wi-Fi状态的信息。
    android.permission.CHANGE_WIFI_STATE 危险 改变Wi-Fi状态 允许应用程序改变Wi-Fi状态。
    android.permission.CHANGE_NETWORK_STATE 危险 改变网络连通性 允许应用程序改变网络连通性。
    android.permission.CAMERA 危险 拍照和录制视频 允许应用程序拍摄照片和视频,且允许应用程序收集相机在任何时候拍到的图像。
    android.permission.NFC 危险 控制nfc功能 允许应用程序与支持nfc的物体交互。
    android.permission.ACTIVITY_RECOGNITION 危险 允许应用程序识别身体活动 允许应用程序识别身体活动。
    com.android.launcher.permission.INSTALL_SHORTCUT 签名 创建快捷方式 这个权限是允许应用程序创建桌面快捷方式。
    com.android.launcher.permission.UNINSTALL_SHORTCUT 签名 删除快捷方式 这个权限是允许应用程序删除桌面快捷方式。
    com.google.android.gms.permission.ACTIVITY_RECOGNITION 危险 允许应用程序识别身体活动 允许应用程序识别身体活动。
    android.permission.MODIFY_AUDIO_SETTINGS 危险 允许应用修改全局音频设置 允许应用程序修改全局音频设置,如音量。多用于消息语音功能。
    android.permission.USE_FINGERPRINT 普通 允许使用指纹 此常量在 API 级别 28 中已弃用。应用程序应改为请求USE_BIOMETRIC
    android.permission.PACKAGE_USAGE_STATS 签名 更新组件使用统计 允许修改组件使用情况统计
    android.permission.REQUEST_DELETE_PACKAGES 普通 请求删除应用 允许应用程序请求删除包。
    android.permission.FOREGROUND_SERVICE 普通 创建前台Service Android 9.0以上允许常规应用程序使用 Service.startForeground,用于podcast播放(推送悬浮播放,锁屏播放)
    android.permission.EXPAND_STATUS_BAR 普通 展开/收拢状态栏 允许应用程序展开或折叠状态条。
    android.permission.ACCESS_NOTIFICATION_POLICY 普通 标记访问通知策略的权限 对希望访问通知政策的应用程序的标记许可。
    com.eset.myeset.permission.REMOTE_SERVICE 未知 未知权限 来自 android 引用的未知权限。
    com.google.android.gms.permission.AD_ID 普通 应用程序显示广告 此应用程序使用 Google 广告 ID,并且可能会投放广告。
    android.permission.FOREGROUND_SERVICE_SPECIAL_USE 普通 启用特殊用途的前台服务 允许常规应用程序使用类型为“specialUse”的 Service.startForeground。
    android.permission.FOREGROUND_SERVICE_CAMERA 签名 允许使用相机的前台服务 它允许应用程序在前台服务中访问摄像头,例如支持多任务的视频聊天应用。这个权限只能由系统授予,不能由用户授予。
    android.permission.REQUEST_IGNORE_BATTERY_OPTIMIZATIONS 普通 使用 Settings.ACTION_REQUEST_IGNORE_BATTERY_OPTIMIZATIONS 的权限 应用程序必须拥有权限才能使用 Settings.ACTION_REQUEST_IGNORE_BATTERY_OPTIMIZATIONS。
    android.permission.READ_SMS 危险 读取短信 允许应用程序读取您的手机或 SIM 卡中存储的短信。恶意应用程序可借此读取您的机密信息。
    android.permission.RECEIVE_SMS 危险 接收短信 允许应用程序接收短信。 恶意程序会在用户未知的情况下监视或删除。
    android.permission.USE_BIOMETRIC 普通 使用生物识别 允许应用使用设备支持的生物识别方式。
    com.google.android.finsky.permission.BIND_GET_INSTALL_REFERRER_SERVICE 普通 Google 定义的权限 由 Google 定义的自定义权限。
    android.permission.POST_NOTIFICATIONS 危险 发送通知的运行时权限 允许应用发布通知,Android 13 引入的新权限。
    com.google.android.c2dm.permission.RECEIVE 普通 接收推送通知 允许应用程序接收来自云的推送通知。
    com.android.vending.BILLING 普通 应用程序具有应用内购买 允许应用程序从 Google Play 进行应用内购买。
    android.permission.ACCESS_ADSERVICES_ATTRIBUTION 普通 允许应用程序访问广告服务归因 这使应用能够检索与广告归因相关的信息,这些信息可用于有针对性的广告目的。应用程序可以收集有关用户如何与广告互动的数据,例如点击或展示,以衡量广告活动的有效性。
    android.permission.ACCESS_ADSERVICES_AD_ID 普通 允许应用访问设备的广告 ID。 此 ID 是 Google 广告服务提供的唯一、用户可重置的标识符,允许应用出于广告目的跟踪用户行为,同时维护用户隐私。
    com.eset.ems2.gp.DYNAMIC_RECEIVER_NOT_EXPORTED_PERMISSION 未知 未知权限 来自 android 引用的未知权限。

    证书安全合规分析

    高危
    0
    警告
    0
    信息
    1
    标题 严重程度 描述信息
    已签名应用 信息 应用程序使用代码签名证书进行签名

    Manifest 配置安全分析

    高危
    0
    警告
    27
    信息
    0
    屏蔽
    0
    序号 问题 严重程度 描述信息 操作
    1 应用程序已启用明文网络流量
    [android:usesCleartextTraffic=true]
    警告 应用程序打算使用明文网络流量,例如明文HTTP,FTP协议,DownloadManager和MediaPlayer。针对API级别27或更低的应用程序,默认值为“true”。针对API级别28或更高的应用程序,默认值为“false”。避免使用明文流量的主要原因是缺乏机密性,真实性和防篡改保护;网络攻击者可以窃听传输的数据,并且可以在不被检测到的情况下修改它。
    2 Activity (com.eset.ems.next.feature.launch.LinkActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    3 Service (com.eset.commoncore.core.FirebaseMessagingService) 未被保护。
    [android:exported=true]
    警告 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    4 Service (com.eset.ems.call_filter.core.services.CoreNotificationListenerService) 受权限保护, 但是应该检查权限的保护级别。
    Permission: android.permission.BIND_NOTIFICATION_LISTENER_SERVICE
    [android:exported=true]
    警告 发现一个 Service被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。
    5 Service (com.eset.commoncore.core.accessibility.CoreAccessibilityService) 受权限保护, 但是应该检查权限的保护级别。
    Permission: android.permission.BIND_ACCESSIBILITY_SERVICE
    [android:exported=true]
    警告 发现一个 Service被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。
    6 Service (com.eset.antispamcore.core.service.AntispamCallScreeningService) 受权限保护, 但是应该检查权限的保护级别。
    Permission: android.permission.BIND_SCREENING_SERVICE
    [android:exported=true]
    警告 发现一个 Service被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。
    7 Activity (com.eset.ems.gui.MainActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    8 Activity-Alias (com.eset.ems.gui.MainActivityAlias) 未被保护。
    [android:exported=true]
    警告 发现 Activity-Alias与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    9 Activity-Alias (com.eset.ems.next.feature.launch.DefaultLinkActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity-Alias与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    10 Activity (com.eset.ems.next.main.presentation.StartupSetupActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    11 Activity (com.eset.ems.next.main.presentation.InAppFlowActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    12 Activity (com.eset.ems.next.feature.payprotection.presentation.SafeLauncherActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    13 Activity-Alias (com.eset.ems.gui.AliasSafeLauncherActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity-Alias与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    14 Activity设置了TaskAffinity属性
    (com.eset.commongui.gui.DialogActivity)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    15 Activity设置了TaskAffinity属性
    (com.eset.ems.antitheft.newgui.devicelock.DeviceLockActivity)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    16 Activity设置了TaskAffinity属性
    (com.eset.commongui.gui.ExternalActionsActivity)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    17 Activity (com.eset.commongui.gui.ExternalActionsActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    18 Activity (com.eset.ems.recovery.gui.activity.RecoveryActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    19 Activity (com.eset.next.main.presentation.ExternalConfigActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    20 Broadcast Receiver (com.eset.commoncore.core.broadcast.CoreReceiver) 未被保护。
    [android:exported=true]
    警告 发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    21 Broadcast Receiver (com.eset.ems2.core.broadcast.AdminReceiver) 受权限保护, 但是应该检查权限的保护级别。
    Permission: android.permission.BIND_DEVICE_ADMIN
    [android:exported=true]
    警告 发现一个 Broadcast Receiver被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。
    22 Service (com.google.android.gms.auth.api.signin.RevocationBoundService) 受权限保护, 但是应该检查权限的保护级别。
    Permission: com.google.android.gms.auth.api.signin.permission.REVOCATION_NOTIFICATION
    [android:exported=true]
    警告 发现一个 Service被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。
    23 Broadcast Receiver (com.google.firebase.iid.FirebaseInstanceIdReceiver) 受权限保护, 但是应该检查权限的保护级别。
    Permission: com.google.android.c2dm.permission.SEND
    [android:exported=true]
    警告 发现一个 Broadcast Receiver被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。
    24 Service (androidx.work.impl.background.systemjob.SystemJobService) 受权限保护, 但是应该检查权限的保护级别。
    Permission: android.permission.BIND_JOB_SERVICE
    [android:exported=true]
    警告 发现一个 Service被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。
    25 Broadcast Receiver (androidx.work.impl.diagnostics.DiagnosticsReceiver) 受权限保护, 但是应该检查权限的保护级别。
    Permission: android.permission.DUMP
    [android:exported=true]
    警告 发现一个 Broadcast Receiver被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。
    26 Broadcast Receiver (androidx.profileinstaller.ProfileInstallReceiver) 受权限保护, 但是应该检查权限的保护级别。
    Permission: android.permission.DUMP
    [android:exported=true]
    警告 发现一个 Broadcast Receiver被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。
    27 高优先级的Intent (999) - {1} 个命中
    [android:priority]
    警告 通过设置一个比另一个Intent更高的优先级,应用程序有效地覆盖了其他请求。

    可浏览 Activity 组件分析

    ACTIVITY INTENT
    com.eset.ems.next.feature.launch.LinkActivity Schemes: https://, http://, ems://,
    Hosts: s4qec.app.goo.gl, home.eset.com, appreg.eset.com,
    Path Prefixes: /deeplink/protectandroid, /ems/token,
    com.eset.ems.next.feature.launch.DefaultLinkActivity Schemes: https://, http://, ems://,
    Hosts: s4qec.app.goo.gl, home.eset.com, appreg.eset.com,
    Path Prefixes: /deeplink/protectandroid, /ems/token,
    com.eset.commongui.gui.ExternalActionsActivity Schemes: content://, file://,
    Hosts: *,
    Mime Types: application/vnd.ems.backup, application/octet-stream, */*,
    Path Patterns: .*\\.emsbackup, .*\\..*\\.emsbackup, .*\\..*\\..*\\.emsbackup, .*\\..*\\..*\\..*\\.emsbackup, .*\\..*\\..*\\..*\\..*\\.emsbackup, .*\\..*\\..*\\..*\\..*\\..*\\.emsbackup, .*\\..*\\..*\\..*\\..*\\..*\\..*\\.emsbackup, .*\\..*\\..*\\..*\\..*\\..*\\..*\\..*\\.emsbackup, .*\\..*\\..*\\..*\\..*\\..*\\..*\\..*\\..*\\.emsbackup, .*\\..*\\..*\\..*\\..*\\..*\\..*\\..*\\..*\\..*\\.emsbackup, .*\\..*\\..*\\..*\\..*\\..*\\..*\\..*\\..*\\..*\\..*\\.emsbackup,

    网络通信安全风险分析

    序号 范围 严重级别 描述

    API调用分析

    API功能 源码文件
    一般功能-> IPC通信
    com/eset/antiphishing/next/presentation/blocking/AntiphishingBlockingActivity.java
    com/eset/app/homesecurity/main/MainActivity.java
    com/eset/commoncore/core/accessibility/CoreAccessibilityService.java
    com/eset/commoncore/core/broadcast/CoreReceiver.java
    com/eset/commongui/gui/DialogActivity.java
    com/eset/commongui/gui/ExternalActionsActivity.java
    com/eset/commongui/gui/ServiceActivity.java
    com/eset/commongui/gui/common/fragments/PageFragmentImp.java
    com/eset/commongui/gui/common/fragments/f.java
    com/eset/commongui/gui/common/fragments/g.java
    com/eset/ems/antitheft/core/proactiveprotection/intruderphoto/IntruderPhotoService.java
    com/eset/ems/antitheft/newgui/devicelock/DeviceLockActivity.java
    com/eset/ems/bankingprotection/ui/BankingProtectionLockActivity.java
    com/eset/ems/gui/EmsDialogActivity.java
    com/eset/ems/gui/MainActivity.java
    com/eset/ems/next/feature/account/login/presentation/screens/CreateAccountScreen.java
    com/eset/ems/next/feature/account/login/presentation/screens/EmailLoginScreen.java
    com/eset/ems/next/feature/account/login/presentation/screens/LoginToEsetHomeScreen.java
    com/eset/ems/next/feature/alerts/presentation/AlertDialogActivity.java
    com/eset/ems/next/feature/applock/presentation/AppLockBlockingActivity.java
    com/eset/ems/next/feature/batteryoptimization/presentation/BatteryOptimizationIgnoreScreen.java
    com/eset/ems/next/feature/batteryoptimization/presentation/c.java
    com/eset/ems/next/feature/dashboard/qualifier/MainActivityIntent.java
    com/eset/ems/next/feature/launch/LinkActivity.java
    com/eset/ems/next/feature/licensing/presentation/TelekomLicenseInfoScreen.java
    com/eset/ems/next/feature/payprotection/presentation/SafeLauncherActivity.java
    com/eset/ems/next/feature/permissions/presentation/AccessibilityPermissionFragment.java
    com/eset/ems/next/feature/purchase/presentation/screen/EnterEmailDialog.java
    com/eset/ems/next/feature/scamprotection/presentation/antismishing/AntismishingAlertDialog.java
    com/eset/ems/next/feature/scamprotection/presentation/antismishing/AntismishingFragment.java
    com/eset/ems/next/feature/scamprotection/presentation/antismishing/a.java
    com/eset/ems/next/feature/scamprotection/presentation/linkscanner/DefaultBrowserRoleScreen.java
    com/eset/ems/next/feature/scamprotection/presentation/linkscanner/c.java
    com/eset/ems/next/feature/setup/presentation/screen/AllowAllFilesScanDialogApi30.java
    com/eset/ems/next/feature/setup/presentation/screen/EnterRegistrationAttributesDialog.java
    com/eset/ems/next/feature/setup/presentation/screen/FirstScanScreen.java
    com/eset/ems/next/feature/setup/presentation/screen/TokenAccountConflictScreen.java
    com/eset/ems/next/feature/setup/presentation/screen/telekom/TelekomActivationScreen.java
    com/eset/ems/next/feature/startupwizard/presentation/mainflow/page/SelectEmailPage.java
    com/eset/ems/next/feature/startupwizard/presentation/page/CreateAccountPage.java
    com/eset/ems/next/feature/startupwizard/presentation/page/EmailLoginPage.java
    com/eset/ems/next/feature/startupwizard/presentation/page/EnterPasswordScreen.java
    com/eset/ems/next/feature/startupwizard/presentation/page/SelectLoginPage.java
    com/eset/ems/next/feature/startupwizard/presentation/page/TokenActivationErrorScreen.java
    com/eset/ems/next/feature/startupwizard/presentation/page/TokenActivationInfoScreen.java
    com/eset/ems/next/feature/startupwizard/presentation/page/TokenActivationSuccessfulScreen.java
    com/eset/ems/next/feature/startupwizard/presentation/page/TokenDataErrorScreen.java
    com/eset/ems/next/feature/tokensetup/presentation/screens/TokenLogoutErrorScreen.java
    com/eset/ems/next/main/presentation/ComposeFeatureActivity.java
    com/eset/ems/next/main/presentation/InAppFlowActivity.java
    com/eset/next/feature/coreservice/CoreService.java
    com/eset/next/feature/testingconfig/presentation/ExternalConfigPage.java
    组件-> 启动 Activity
    一般功能-> 文件操作
    com/eset/charon/next/feature/charon/domain/dispatcher/SendCharonReportWorker.java
    com/eset/commoncore/core/googlebackup/GoogleAutoBackupAgentHelper.java
    com/eset/customercare/core/domain/handler/d.java
    com/eset/ems/next/feature/account/login/presentation/screens/a.java
    com/eset/ems/next/feature/account/login/presentation/screens/b.java
    com/eset/ems/next/feature/account/login/presentation/screens/c.java
    com/eset/ems/next/feature/licensing/presentation/c.java
    com/eset/ems/next/feature/licensing/presentation/d.java
    com/eset/ems/next/feature/purchase/presentation/screen/b.java
    com/eset/ems/next/feature/purchase/presentation/screen/d.java
    com/eset/ems/next/feature/purchase/presentation/screen/e.java
    com/eset/ems/next/feature/purchase/presentation/screen/f.java
    com/eset/ems/next/feature/purchase/presentation/screen/g.java
    com/eset/ems/next/feature/setup/presentation/screen/a.java
    com/eset/ems/next/feature/setup/presentation/screen/b.java
    com/eset/ems/next/feature/setup/presentation/screen/c.java
    com/eset/ems/next/feature/setup/presentation/screen/d.java
    com/eset/ems/next/feature/setup/presentation/screen/e.java
    com/eset/ems/next/feature/setup/presentation/screen/f.java
    com/eset/ems/next/feature/setup/presentation/screen/h.java
    com/eset/ems/next/feature/setup/presentation/screen/i.java
    com/eset/ems/next/feature/setup/presentation/screen/j.java
    com/eset/ems/next/feature/setup/presentation/screen/jpn/a.java
    com/eset/ems/next/feature/setup/presentation/screen/jpn/b.java
    com/eset/ems/next/feature/setup/presentation/screen/k.java
    com/eset/ems/next/feature/setup/presentation/screen/m.java
    com/eset/ems/next/feature/setup/presentation/screen/orange/a.java
    com/eset/ems/next/feature/setup/presentation/screen/telekom/a.java
    com/eset/ems/next/shared/presentation/a.java
    com/eset/ems/next/shared/presentation/b.java
    com/eset/ems2/nativeapi/crashreporting/NativeCrashHandler.java
    com/eset/nativeapi/common/NetworkApi.java
    dagger/hilt/android/internal/lifecycle/c.java
    网络通信-> WebView GET请求 com/eset/ems/next/feature/setup/presentation/screen/EulaScreen.java
    com/eset/ems/wizardnew/page/component/WebViewComponent.java
    网络通信-> WebView 相关 com/eset/antiphishing/next/presentation/blocking/AntiphishingBlockingActivity.java
    com/eset/ems/next/feature/setup/presentation/screen/EulaScreen.java
    com/eset/ems/wizardnew/page/component/WebViewComponent.java
    一般功能-> 获取系统服务(getSystemService) com/eset/commongui/gui/controls/fragments/NumberPicker.java
    com/eset/ems/gui/view/SimpleNotificationCardView.java
    com/eset/ems/securityaudit/newgui/view/SecurityAuditTileView.java
    调用java反射机制 bin/mt/signature/drn.java
    加密解密-> Base64 解密 bin/mt/signature/drn.java
    网络通信-> TCP套接字 com/eset/nativeapi/common/NetworkApi.java
    加密解密-> Crypto加解密组件 com/eset/next/feature/settings/b.java
    一般功能-> 设置手机铃声,媒体音量 com/eset/commoncore/androidapi/Audio.java

    安全漏洞检测

    Native库安全分析

    序号 动态库 NX(堆栈禁止执行) PIE STACK CANARY(栈保护) RELRO RPATH(指定SO搜索路径) RUNPATH(指定SO搜索路径) FORTIFY(常用函数加强检查) SYMBOLS STRIPPED(裁剪符号表)
    1 arm64-v8a/libems.so
    True
    info
    二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。
    动态共享对象 (DSO)
    info
    共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。
    True
    info
    这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出
    Full RELRO
    info
    此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
    None
    info
    二进制文件没有设置运行时搜索路径或RPATH
    None
    info
    二进制文件没有设置 RUNPATH
    True
    info
    二进制文件有以下加固函数: ['__vsprintf_chk', '__strlen_chk', '__strncpy_chk', '__strcpy_chk', '__vsnprintf_chk', '__memcpy_chk', '__memset_chk', '__strchr_chk', '__strrchr_chk', '__memmove_chk']
    True
    info
    符号被剥离
    2 arm64-v8a/libsurface_util_jni.so
    True
    info
    二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。
    动态共享对象 (DSO)
    info
    共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。
    True
    info
    这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出
    Full RELRO
    info
    此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
    None
    info
    二进制文件没有设置运行时搜索路径或RPATH
    None
    info
    二进制文件没有设置 RUNPATH
    False
    warning
    二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用
    True
    info
    符号被剥离

    文件分析

    序号 问题 文件
    1 应用程序内硬编码的证书/密钥文件。 assets/ca/digicert.cer

    行为分析

    编号 行为 标签 文件
    00063 隐式意图(查看网页、拨打电话等) 控制
    升级会员:解锁高级权限
    00051 通过setData隐式意图(查看网页、拨打电话等) 控制
    升级会员:解锁高级权限
    00022 从给定的文件绝对路径打开文件 文件
    升级会员:解锁高级权限
    00056 修改语音音量 控制
    升级会员:解锁高级权限

    敏感权限分析

    恶意软件常用权限 14/30
    android.permission.READ_PHONE_STATE
    android.permission.CALL_PHONE
    android.permission.READ_CONTACTS
    android.permission.WRITE_CONTACTS
    android.permission.RECEIVE_BOOT_COMPLETED
    android.permission.SYSTEM_ALERT_WINDOW
    android.permission.WAKE_LOCK
    android.permission.ACCESS_COARSE_LOCATION
    android.permission.ACCESS_FINE_LOCATION
    android.permission.CAMERA
    android.permission.MODIFY_AUDIO_SETTINGS
    android.permission.PACKAGE_USAGE_STATS
    android.permission.READ_SMS
    android.permission.RECEIVE_SMS
    其它常用权限 16/46
    android.permission.WRITE_EXTERNAL_STORAGE
    android.permission.ACCESS_NETWORK_STATE
    android.permission.INTERNET
    android.permission.ACCESS_BACKGROUND_LOCATION
    android.permission.ACCESS_WIFI_STATE
    android.permission.CHANGE_WIFI_STATE
    android.permission.CHANGE_NETWORK_STATE
    android.permission.ACTIVITY_RECOGNITION
    com.android.launcher.permission.INSTALL_SHORTCUT
    com.google.android.gms.permission.ACTIVITY_RECOGNITION
    android.permission.FOREGROUND_SERVICE
    android.permission.ACCESS_NOTIFICATION_POLICY
    com.google.android.gms.permission.AD_ID
    android.permission.REQUEST_IGNORE_BATTERY_OPTIMIZATIONS
    com.google.android.finsky.permission.BIND_GET_INSTALL_REFERRER_SERVICE
    com.google.android.c2dm.permission.RECEIVE

    恶意软件常用权限 是被已知恶意软件广泛滥用的权限。
    其它常用权限 是已知恶意软件经常滥用的权限。

    IP地理位置

    恶意域名检测

    域名 状态 中国境内 位置信息 解析
    go.eset.com 安全
    IP地址: 20.31.122.183
    国家: 荷兰(王国)
    地区: 北荷兰省
    城市: 阿姆斯特丹
    查看: Google 地图

    repositorynocdn.eset.com 安全
    IP地址: 161.189.152.208
    国家: 中国
    地区: 宁夏回族
    城市: 中卫
    查看: 高德地图

    www.eset.com 安全
    IP地址: 23.56.109.169
    国家: 美国
    地区: 加利福尼亚
    城市: 洛杉矶
    查看: Google 地图

    help.eset.com 安全
    IP地址: 38.90.227.28
    国家: 美国
    地区: 加利福尼亚
    城市: 圣地亚哥
    查看: Google 地图

    api-project-839891365625.firebaseio.com 安全
    IP地址: 34.120.160.131
    国家: 美国
    地区: 密苏里州
    城市: 堪萨斯城
    查看: Google 地图

    login.eset.com 安全
    IP地址: 38.90.227.28
    国家: 美国
    地区: 华盛顿
    城市: 雷德蒙
    查看: Google 地图

    repository.eset.com 安全
    IP地址: 180.163.57.10
    国家: 中国
    地区: 上海
    城市: 上海
    查看: 高德地图

    support.eset.it 安全
    没有可用的地理位置信息。
    pki.eset.com 安全
    IP地址: 23.56.109.169
    国家: 斯洛伐克
    地区: 布拉蒂斯拉夫斯基边疆区
    城市: 布拉迪斯拉发
    查看: Google 地图

    手机号提取

    URL链接分析

    URL信息 源码文件
    https://github.com/l-jinbin/apksignaturekillerex
    bin/mt/signature/drn.java
    https://play.google.com/store/account/subscriptions
    com/eset/ems/next/feature/licensing/presentation/GpLicenseInfoScreen.java
    https://play.google.com/store/account/subscriptions
    com/eset/ems/next/feature/purchase/presentation/screen/SelectNewSubscriptionScreen.java
    http://go.eset.com/knowledgebase?lng=1033&kbid=ems_faq
    http://support.eset.it
    https://api-project-839891365625.firebaseio.com
    https://login.eset.com
    https://help.eset.com/gethelp?product=home_eset&lang=%s&topic=privacy_policy
    https://login.eset.com/forgotten-password
    www.eset.com/support
    https://help.eset.com/gethelp?product=home_eset&lang=%s&topic=terms-of-use
    自研引擎-S
    http://repositorynocdn.eset.com/v1/
    2.5.29.14
    2.5.29.17
    http://www.eset.com/2012/02/ecp
    127.0.0.1
    http://repositorynocdn.eset.com/prerelease/v1/
    http://repository.eset.com/prerelease/v1/
    http://pki.eset.com
    2.5.29.15
    2.5.29.37
    2.5.29.35
    2.5.29.31
    2.5.29.19
    http://repository.eset.com/v1/
    lib/arm64-v8a/libems.so

    Firebase配置检测

    标题 严重程度 描述信息
    应用与Firebase数据库通信 信息

    该应用与位于 https://api-project-839891365625.firebaseio.com 的 Firebase 数据库进行通信

    Firebase远程配置已禁用 安全

    Firebase远程配置URL ( https://firebaseremoteconfig.googleapis.com/v1/projects/839891365625/namespaces/firebase:fetch?key=AIzaSyDzj0ZHQzErr2Ys2QZsZS_U61xh9wXLmoM ) 已禁用。响应内容如下所示:

    响应码是 403

    邮箱地址提取

    EMAIL 源码文件
    export@eset.com
    com/eset/customercare/core/domain/handler/a.java
    username@email.com
    自研引擎-S

    第三方追踪器

    名称 类别 网址
    Google CrashLytics Crash reporting https://reports.exodus-privacy.eu.org/trackers/27
    Google Firebase Analytics Analytics https://reports.exodus-privacy.eu.org/trackers/49

    敏感凭证泄露

    显示全部的 183 个secrets
    1、 谷歌地图的=> "com.google.android.maps.v2.API_KEY" : "AIzaSyCO4vMCGFZWy4J2uTzSCGQMuj23GP2Q334"
    2、 "firebase_database_url" : "https://api-project-839891365625.firebaseio.com"
    3、 "common_password_lowercase" : "wachtwoord"
    4、 "routerchecker_flag_name_default_password" : "Standardpasswort"
    5、 "sms_password_or" : "VEYA"
    6、 "app_lock_session_type_immediately" : "Immediatamente"
    7、 "antitheft_password_policy_rule_number" : "1 chiffre"
    8、 "Turkey" : "Turquia"
    9、 "common_password" : "Senha"
    10、 "common_password_lowercase" : "parola"
    11、 "Turkey" : "Turkije"
    12、 "license_password_reset" : "Passwort-Reset"
    13、 "app_lock_session_type_immediately" : "Immediately"
    14、 "antitheft_password_reset_email" : "E-Mail"
    15、 "Turkey" : "Turkki"
    16、 "Turkey" : "Turchia"
    17、 "antitheft_password_policy_rule_number" : "1 Zahl"
    18、 "antitheft_password_reset_email" : "E-post"
    19、 "Turkey" : "Turcja"
    20、 "activation_key" : "Activeringscode"
    21、 "activation_key" : "Aktivointiavain"
    22、 "sms_password_or" : "ODER"
    23、 "sms_password_or" : "OPPURE"
    24、 "menu_security_password" : "Turvasalasana"
    25、 "routerchecker_attr_name_user_name" : "Benutzername"
    26、 "endpoint_customer_care_issue_password" : "Administratorpasswort"
    27、 "antitheft_password_reset_kb_link" : "KB2949"
    28、 "menu_user_password" : "Beveiligingswachtwoord"
    29、 "password_reset_verification_code" : "Verifieringskod"
    30、 "Turkey" : "Turkey"
    31、 "common_password" : "Parola"
    32、 "common_password_set" : "**********"
    33、 "common_password" : "Salasana"
    34、 "app_lock_session_type_immediately" : "Imediatamente"
    35、 "antitheft_password_reset_email" : "E-posta"
    36、 "password" : "Wachtwoord"
    37、 "common_username" : "Benutzername"
    38、 "app_lock_session_type_immediately" : "Azonnal"
    39、 "app_lock_session_type_immediately" : "Omedelbart"
    40、 "password_rule_number" : "1 Zahl"
    41、 "common_password_lowercase" : "salasana"
    42、 "password_reset_verification_code" : "Varmennuskoodi"
    43、 "common_username" : "Gebruikersnaam"
    44、 "routerchecker_flag_name_default_password" : "Oletussalasana"
    45、 "antitheft_password_reset_email" : "E-mail"
    46、 "google_crash_reporting_api_key" : "AIzaSyDzj0ZHQzErr2Ys2QZsZS_U61xh9wXLmoM"
    47、 "menu_security_password" : "Sicherheitspasswort"
    48、 "app_lock_session_type_immediately" : "Sofort"
    49、 "sms_password_or" : "OF"
    50、 "common_username" : "Username"
    51、 "antitheft_password_reset_customer_care" : "Asiakastuki"
    52、 "app_lock_session_type_immediately" : "Heti"
    53、 "Turkey" : "Turquie"
    54、 "routerchecker_attr_name_user_name" : "Gebruikersnaam"
    55、 "password_reset_send_code_again" : "[[Redemander ?]]"
    56、 "antitheft_password_reset_customer_care" : "Klantenservice"
    57、 "password" : "Passwort"
    58、 "menu_user_password" : "Sicherheitspasswort"
    59、 "sms_password_or" : "TAI"
    60、 "common_password" : "Passwort"
    61、 "activation_key" : "Aktiveringsnyckel"
    62、 "antitheft_password_reset_email" : "Courriel"
    63、 "sms_password_or" : "LUB"
    64、 "password" : "Senha"
    65、 "sms_password_or" : "OU"
    66、 "common_password" : "Wachtwoord"
    67、 "common_password_lowercase" : "senha"
    68、 "Turkey" : "Turkiet"
    69、 "app_lock_session_type_immediately" : "Inmediatamente"
    70、 "password_rule_number" : "1 chiffre"
    71、 "antitheft_password_reset_email" : "Email"
    72、 "menu_security_password" : "Beveiligingswachtwoord"
    73、 "menu_user_password" : "Turvasalasana"
    74、 "sms_password_or" : "ELLER"
    75、 "common_password" : "Password"
    76、 "antitheft_password_reset_customer_care" : "Support"
    77、 "password" : "Password"
    78、 "sms_password_or" : "OR"
    79、 "antitheft_password_policy_rule_lower_case" : "1 Kleinbuchstabe"
    80、 "sms_password_or" : "O"
    81、 "com.google.firebase.crashlytics.mapping_file_id" : "206ffeaefceb4458a537a3c7dd6a3080"
    82、 "sms_password_or" : "VAGY"
    83、 "password" : "Salasana"
    84、 "common_password_lowercase" : "Passwort"
    85、 "google_app_id" : "1:839891365625:android:680b94d884f34851"
    86、 "password_reset_verification_code" : "Verificatiecode"
    87、 "app_lock_session_type_immediately" : "Hemen"
    88、 "common_password_lowercase" : "password"
    89、 "antitheft_password_reset_email" : "E-mailadres"
    90、 "endpoint_customer_care_issue_password" : "Admin-wachtwoord"
    91、 "endpoint_license_key_format" : "XXXX-XXXX-XXXX-XXXX-XXXX"
    92、 "app_lock_session_type_immediately" : "Meteen"
    93、 "app_lock_session_type_immediately" : "Natychmiast"
    94、 "routerchecker_flag_name_default_password" : "Standaardwachtwoord"
    95、 "password" : "Parola"
    96、 "google_api_key" : "AIzaSyDzj0ZHQzErr2Ys2QZsZS_U61xh9wXLmoM"
    97、 "antitheft_password_reset_customer_care" : "Kundsupport"
    98、 "password_rule_lower_case" : "1 Kleinbuchstabe"
    99、 9637e3e866486dbb4435e22fdfa7a66366e9e8c3440619e10a169903650a1919
    100、 963eb47fe56222e7e2edb2b8d6a4142405799370156d25621eb053bab6b5b203
    101、 662b309cec13297970747882d35dbee3
    102、 nAB4mtJAHe+wDNhU68Y+kRJ+6HUkgolna36shYfNShlx5CV4pqHg/hYOPn1QEhOHFWgn6NkXwIgp4
    103、 cd6f9b151dd93d21417a7597858008b7497963b38a001b9a92074a54ee63b4eb
    104、 40884c77f5e1395d8d7175dc586e60f38fb02d29f5ece52caa7fa3695bc57142
    105、 eb8ff64b8d3b18d0886f3eae84a06d7e
    106、 1fa32d2b104a47b6923d4772971c676ce0d7b41e7f701ac2f609176aee533225
    107、 3cc425d0a5e838184a55202bac044004baa8901c0fdcb9873c9c3c4b1f0273b0
    108、 nADCCAgoCggIBAIXfJzf5KyIXPEYnXV33l3KA03uWq0kDED4PABqhTO9VPatX4L0W9HUcfsCB/FTN
    109、 6ab6aa97434feb161be9741ec0c9f0ba9044a6b5901fcabf3cc4dc4933d9b1ba
    110、 9ed593db6386a5a11a02238b2982e1ffe18339ffa5d433dbe75eb7a66482447f
    111、 f24b2639a53306f9a7ebced217d015aee2858244213e338edaf37d1706195386
    112、 52d26abeda75468c53c434a93404acf1
    113、 e96e99a2cacbcaa008f2483829ec46fe68a8a39706365bab61d85bf9579bfa5f
    114、 8b4d381736d85cc931d18a5187cb0dca7edde36bb188b767a8099b2fee63441f
    115、 nHNk8GlhCSMl7Pp1dJd6nbhay4q0uvPlslxmCy+5QsvM/6oNA2MZeG8kG2T9AFVqQgsr1XDJzvY+6
    116、 aeed376adc819da0ace218959195447c
    117、 nBAgTCFNsb3Zha2lhMRMwEQYDVQQHEwpCcmF0aXNsYXZhMRswGQYDVQQKExJFU0VULCBzcG9sLiBz
    118、 nIHIuby4xJzAlBgNVBAsTHk1vYmlsZSBhcHBsaWNhdGlvbiBkZXZlbG9wbWVudDEbMBkGA1UEAxMS
    119、 ba127689fd276814e81ce8e186e571a64edd26194ad88f3eaf842a07a0fa6915
    120、 e8bafec123645cea60ea9cd54e6728e70e83793932b0aae5d862872c4398df26
    121、 62a22a01f1404c333a51a81f6e37ea43
    122、 51e714d76c8b7bc5b3644af30f79e008d0df9ceb12d585c4b712c3c049a124e1
    123、 8614313e4875463583f68bcdd22378a271ab6c812647ed88ab8a1b653928e481
    124、 neMjLvHgDH+oFAt9riiNPtKs6VW1C+hhox3wG0blOU9YSBRIzpjw01hpm4keQ4Ol9uXK2jA9hhTHu
    125、 fd7a0576db1016df924498ddd0717e83b45df716271ce48ed64f0801ca001662
    126、 55902cad28feccf32c30aacd39ec9dd38b6255588c85e7810fa84a8eb5ecf0e9
    127、 nCRO8ljQyl1K1E+3m71rFSYABH3X5qQr4JbgUNM4lGZFqf39S/1v24HZmnvZhYxFv8oNYSHzoxBTF
    128、 ccb2c43656bd4c3cbf7f352f976866f3
    129、 552a79a12907356dcda8d539c587ac57af004ba60bd6d0cb71ae0237b71d6ecb
    130、 7f172d92d8b27ae55df6649f0c4e168b
    131、 nzsmPWydCai+aHD5GxOkDyjnwmX3XIlWJBqojGx+iGt6EIihNzwkJs0PfNkINdjag+GgKwF15B0xU
    132、 nBgNVBAYTAlNLMREwDwYDVQQIEwhTbG92YWtpYTETMBEGA1UEBxMKQnJhdGlzbGF2YTEbMBkGA1UE
    133、 a362749fe715e93cabbc8107833d08f2eeeccf2d5220c12f3d0aa8756fc33681
    134、 2834cac4fc7737c3b43400817b69b672
    135、 23382f31b41df0e08aa721ed1426fdd123401afcc3fae09cc9f20077fde6ba1e
    136、 76e7143875cf929a0b8d21f4bdd1ee14
    137、 d771b583c0cf2c7f6f9afa2d15c45b6fc3602fb1201d72ea94e0556170cbbbae
    138、 a32e9b8c26d8b361dfd5ee4fe9310f61b52f1d3ec6922b25f17cb65f7eb015d8
    139、 766d3c6732b1de06603b418f1ac6cbb15ff5ccfbe1dae30d2ee8b858e9de988f
    140、 4ff4b3a31e89cc234836cf95205ac351
    141、 1ab203cdf17e2259b16d00dade21151b
    142、 86fa19d71060f1fe387be876fc83ba63
    143、 2d4d22f0e7f746f6f16e365ce7a6e0ba555c05d35fb6e5531e21a479022da2fd
    144、 fcc5ea4b40c5c6281f860300a908b92bf9bf1c5409dd90e079a166fb76db2c8b
    145、 a9c99d982595d452b152b2333bd4b7963909f82ee8d6d65582070823c528433d
    146、 cbced209b9541eb9f3d3adf4065f052ebd725914d06943bd03f1f4eaa096f3e0
    147、 a38d560e8a94826eb568ae5d753eaf65
    148、 f7ea79b0020697d002e8201e35eb20b49f68f5bcd8a1f9c1369581c417bcd8fb
    149、 14f9311768ece783ea117fcf45484b187cbb0270007112dd29e6fbf2034726c1
    150、 nChMSRVNFVCwgc3BvbC4gcyByLm8uMScwJQYDVQQLEx5Nb2JpbGUgYXBwbGljYXRpb24gZGV2ZWxv
    151、 8758be1bbe6c3a40ea613d6447989fd95e8aed220ee5943479ab753be482398e
    152、 1fe79f9da380264f614bb324a1d4e4c311a8f8df0e28691549304ac78947dbd3
    153、 nRVNFVCwgc3BvbC4gcyByLm8uMB4XDTExMDQwODA4NDA1MVoXDTM4MDgyNDA4NDA1MVowgZgxCzAJ
    154、 nRE5TIdcNVBGAm39Wfc+jtLCJDwqDOJHB8e2vhN+OGx9pcjw5uYiknVDPA2v4+9ARna4muiG61SE9
    155、 97071e7ad6e2568bf504b8a223121bc4af4f65b3b24745867d727877a70a8c3d
    156、 ncG1lbnQxGzAZBgNVBAMTEkVTRVQsIHNwb2wuIHMgci5vLjCCAiIwDQYJKoZIhvcNAQEBBQADggIP
    157、 96d15f284eccb6bb62d9e41ce763472b45e7751793d676f11d6c2465081bad30
    158、 6719fa3f934b1230a3648d4abcc0834e2399458bc4519a790227dd2babcb9dfd
    159、 5ef6e1d148a89af7525f3c9ac7a2a4eeb7fd88aa9f4c1b08768b571cb1c0bfed
    160、 0cddf38f8d77dd81c6aeb73215b363df5d51b268f0fa73e5da0e125ba1e6a630
    161、 MIIFrjCCA5agAwIBAgIETZ7KEzANBgkqhkiG9w0BAQUFADCBmDELMAkGA1UEBhMCU0sxETAPBgNV
    162、 c15183e7be4d7d5064db604ca464ec3450705a17264fc4a917be01fa92307eac
    163、 n2Zu+C1eizLgNAgMBAAEwDQYJKoZIhvcNAQEFBQADggIBADShjbvCd64Sn7tdMaS3pZCLzTvXodcf
    164、 90ec54a1420389a5890f147215df4e1e
    165、 nVdEpX3ASIilJazZumquXPrPiX7fjszgPnxseGIMCZG56
    166、 b656232b3fa32976258661f68388b858
    167、 1ad31fb118898fcab955d2846e6f4461
    168、 12dd8ebb68fdec1e8465788fc1bcde7d03fb20bba1ab027b12c70f3c9da53812
    169、 35e2f04367c8effed10bdefd4681892f
    170、 98a83d0a7270e759e82276ff5ed402ab0d4608f7dc35dd30d490ee9c8aa3ace5
    171、 a3cdc603d0695fc727b4cde3d3718334ac6a716d23e4dad60a0dc9c19c5eab62
    172、 0f1d95f82b2227bcee923750a8641f2985aba8a636387ef3556c8f7387688a68
    173、 fa832a6bf986ce69332b09c3a6acc5e859c28d7c905f01217a6db188e9c5e885
    174、 d1b641f22ead95cb49e050f76ead4c96b05462ade9619fb23ffb2e59ffbaaf9f
    175、 9a8ee49964301c1ff6c03390f2ac4ee7fdda9f666b17a26cbb52500f244e3032
    176、 5fbb93e33301279c16455b10aec1a75f4970ec08a5e255868c217438123c219e
    177、 8b5901d0490ae0d5cefd7db323821809933236784ff5ba4e95077db27afa4c75
    178、 8a247aa4edd5c655126a7ce1b29737055ce3eaea030db3c46e25525acc8f5d73
    179、 eb4217d7493ca3fc312d6a592529198838f4e0977c6e34c8a29dde1fc83ba359
    180、 nQZfzMLneCGD866vaBr8X1C0PoukUsXVwtvQaKDxQuq8sWF8p6wbO/0t8bIRdfzCt37Ct1WZNjBBZ
    181、 eb0ecebb87d39b7aab86af808b5db49c
    182、 ntIBayfr+de7MN2YCn58hcaSrQi4Az1u35+ZgCfWO+5wBAJ8bUTyxFJG2oaSOEH5zIasXp9voR4Eq
    183、 b774172a373805639672714695f6213199368bcd4c39946703006d035a722d79

    字符串信息

    建议导出为TXT,方便查看。

    活动列表

    显示 25 个 activities

    第三方SDK

    SDK名称 开发者 描述信息
    Jetpack Graphics Google 利用多个 Android 平台版本中的图形工具降低画面延迟。
    Crashlytics Google Crashlytics 是 Firebase 的主要崩溃报告工具。将众多崩溃整理成一个方便管理的问题列表,从而缩短问题排查时间。在 Crashlytics 信息中心内查看问题对用户造成的影响,从而清楚合理地确定应当首先解决哪些问题。
    Jetpack DataStore Google Jetpack DataStore 是一种数据存储解决方案,允许您使用协议缓冲区存储键值对或类型化对象。DataStore 使用 Kotlin 协程和 Flow 以异步、一致的事务方式存储数据。
    Jetpack Camera Google CameraX 是 Jetpack 的新增库。利用该库,可以更轻松地向应用添加相机功能。该库提供了很多兼容性修复程序和解决方法,有助于在众多设备上打造一致的开发者体验。
    Google Play Billing Google Google Play 结算服务可让您在 Android 上销售数字内容。本文档介绍了 Google Play 结算服务解决方案的基本构建基块。要决定如何实现特定的 Google Play 结算服务解决方案,您必须了解这些构建基块。
    Google Sign-In Google 提供使用 Google 登录的 API。
    Google Play Service Google 借助 Google Play 服务,您的应用可以利用由 Google 提供的最新功能,例如地图,Google+ 等,并通过 Google Play 商店以 APK 的形式分发自动平台更新。 这样一来,您的用户可以更快地接收更新,并且可以更轻松地集成 Google 必须提供的最新信息。
    Jetpack App Startup Google App Startup 库提供了一种直接,高效的方法来在应用程序启动时初始化组件。库开发人员和应用程序开发人员都可以使用 App Startup 来简化启动顺序并显式设置初始化顺序。App Startup 允许您定义共享单个内容提供程序的组件初始化程序,而不必为需要初始化的每个组件定义单独的内容提供程序。这可以大大缩短应用启动时间。
    Jetpack WorkManager Google 使用 WorkManager API 可以轻松地调度即使在应用退出或设备重启时仍应运行的可延迟异步任务。
    Firebase Google Firebase 提供了分析、数据库、消息传递和崩溃报告等功能,可助您快速采取行动并专注于您的用户。
    Jetpack ProfileInstaller Google 让库能够提前预填充要由 ART 读取的编译轨迹。
    Firebase Analytics Google Google Analytics(分析)是一款免费的应用衡量解决方案,可提供关于应用使用情况和用户互动度的分析数据。
    Jetpack Room Google Room 持久性库在 SQLite 的基础上提供了一个抽象层,让用户能够在充分利用 SQLite 的强大功能的同时,获享更强健的数据库访问机制。

    污点分析

    当apk较大时,代码量会很大,造成数据流图(ICFG)呈现爆炸式增长,所以该功能比较耗时,请先喝杯咖啡,耐心等待……
    规则名称 描述信息 操作
    病毒分析 使用安卓恶意软件常用的API进行污点分析 开始分析  
    漏洞挖掘 漏洞挖掘场景下的污点分析 开始分析  
    隐私合规 隐私合规场景下的污点分析:组件内污点传播、组件间污点传播、组件与库函数之间的污点传播 开始分析  
    密码分析 分析加密算法是否使用常量密钥、静态初始化的向量(IV)、加密模式是否使用ECB等 开始分析  
    Callback 因为Android中系统级的Callback并不会出现显式地进行回调方法的调用,所以如果需要分析Callback方法需要在声明文件中将其声明,这里提供一份AndroidCallbacks.txt文件,里面是一些常见的原生回调接口或类,如果有特殊接口需求,可以联系管理员 开始分析