文件基本信息
应用基础信息
文件基本信息
应用基础信息
文件结构与资源列表
应用签名证书信息
二进制文件已签名
v1 签名: True
v2 签名: False
v3 签名: False
v4 签名: False
主题: C=x, ST=x, L=x, O=x, OU=x, CN=x
签名算法: rsassa_pkcs1v15
有效期自: 2018-12-15 05:25:53+00:00
有效期至: 2043-12-09 05:25:53+00:00
发行人: C=x, ST=x, L=x, O=x, OU=x, CN=x
序列号: 0x5eba007c
哈希算法: sha256
证书MD5: becb01ffcc1734e9977ea8245be258b6
证书SHA1: 553833f1c996e4a22a350698225eaf84b7d1df17
证书SHA256: 2a22927eb969bbf8a0b4e009f9e1f6274029d903b65aa56d4c21e6e4cf426d38
证书SHA512: 41ff8aeeca44c9238c13083579bce09716013568229a557b12c3cc11cfe80f1fe842ceaa9da94d210decebbf3e83bb31b34b8117f9a60656b0e14c83628fd13f
找到 1 个唯一证书
权限声明与风险分级
证书安全合规分析
标题 | 严重程度 | 描述信息 |
---|---|---|
已签名应用 | 信息 | 应用程序已使用代码签名证书进行签名 |
应用程序存在Janus漏洞 | 高危 | 应用程序使用了v1签名方案进行签名,如果只使用v1签名方案,那么它就容易受到安卓5.0-8.0上的Janus漏洞的攻击。在安卓5.0-7.0上运行的使用了v1签名方案的应用程序,以及同时使用了v2/v3签名方案的应用程序也同样存在漏洞。 |
Manifest 配置安全分析
序号 | 问题 | 严重程度 | 描述信息 | 操作 |
---|---|---|---|---|
1 |
应用程序可以安装在有漏洞的已更新 Android 版本上 Android 1.6, [minSdk=4] |
信息 | 该应用程序可以安装在具有多个未修复漏洞的旧版本 Android 上。这些设备不会从 Google 接收合理的安全更新。支持 Android 版本 => 10、API 29 以接收合理的安全更新。 | |
2 |
应用程序数据存在被泄露的风险 未设置[android:allowBackup]标志 |
警告 | 这个标志 [android:allowBackup]应该设置为false。默认情况下它被设置为true,允许任何人通过adb备份你的应用程序数据。它允许已经启用了USB调试的用户从设备上复制应用程序数据。 | |
3 |
Service (com.admogo.UpdateService) 未被保护。 [android:exported=true] |
警告 | 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
4 |
Service (com.admogo.CountService) 未被保护。 [android:exported=true] |
警告 | 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
5 |
Activity (com.google.zxing.client.android.CaptureActivity) 未被保护。 存在一个intent-filter。 |
警告 | 发现 Activity与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Activity是显式导出的。 |
可浏览 Activity 组件分析
ACTIVITY | INTENT |
---|
网络通信安全风险分析
序号 | 范围 | 严重级别 | 描述 |
---|
API调用分析
安全漏洞检测
序号 | 问题 | 等级 | 参考标准 | 文件位置 | 操作 |
---|---|---|---|---|---|
1 | WebView域控制不严格漏洞 | 高危 | CWE: CWE-73: 外部控制文件名或路径 | 升级会员:解锁高级权限 | |
2 | 应用程序记录日志信息,不得记录敏感信息 | 信息 |
CWE: CWE-532: 通过日志文件的信息暴露
OWASP MASVS: MSTG-STORAGE-3 |
升级会员:解锁高级权限 | |
3 | 应用程序使用不安全的随机数生成器 | 警告 |
CWE: CWE-330: 使用不充分的随机数
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-6 |
升级会员:解锁高级权限 | |
4 | 如果一个应用程序使用WebView.loadDataWithBaseURL方法来加载一个网页到WebView,那么这个应用程序可能会遭受跨站脚本攻击 | 高危 |
CWE: CWE-79: 在Web页面生成时对输入的转义处理不恰当('跨站脚本')
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-PLATFORM-6 |
升级会员:解锁高级权限 | |
5 | MD5是已知存在哈希冲突的弱哈希 | 警告 |
CWE: CWE-327: 使用已被攻破或存在风险的密码学算法
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-4 |
升级会员:解锁高级权限 | |
6 | 文件可能包含硬编码的敏感信息,如用户名、密码、密钥等 | 警告 |
CWE: CWE-312: 明文存储敏感信息
OWASP Top 10: M9: Reverse Engineering OWASP MASVS: MSTG-STORAGE-14 |
升级会员:解锁高级权限 | |
7 | 应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据 | 警告 |
CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage OWASP MASVS: MSTG-STORAGE-2 |
升级会员:解锁高级权限 | |
8 | 不安全的Web视图实现。可能存在WebView任意代码执行漏洞 | 警告 |
CWE: CWE-749: 暴露危险方法或函数
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-PLATFORM-7 |
升级会员:解锁高级权限 | |
9 | IP地址泄露 | 警告 |
CWE: CWE-200: 信息泄露
OWASP MASVS: MSTG-CODE-2 |
升级会员:解锁高级权限 | |
10 | 该文件是World Writable。任何应用程序都可以写入文件 | 高危 |
CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage OWASP MASVS: MSTG-STORAGE-2 |
升级会员:解锁高级权限 | |
11 | 使用弱加密算法 | 高危 |
CWE: CWE-327: 使用已被攻破或存在风险的密码学算法
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-4 |
升级会员:解锁高级权限 | |
12 | 应用程序使用SQLite数据库并执行原始SQL查询。原始SQL查询中不受信任的用户输入可能会导致SQL注入。敏感信息也应加密并写入数据库 | 警告 |
CWE: CWE-89: SQL命令中使用的特殊元素转义处理不恰当('SQL 注入')
OWASP Top 10: M7: Client Code Quality |
升级会员:解锁高级权限 | |
13 | 不安全的Web视图实现。Web视图忽略SSL证书错误并接受任何SSL证书。此应用程序易受MITM攻击 | 高危 |
CWE: CWE-295: 证书验证不恰当
OWASP Top 10: M3: Insecure Communication OWASP MASVS: MSTG-NETWORK-3 |
升级会员:解锁高级权限 | |
14 | 该文件是World Readable。任何应用程序都可以读取文件 | 高危 |
CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage OWASP MASVS: MSTG-STORAGE-2 |
升级会员:解锁高级权限 | |
15 | 应用程序创建临时文件。敏感信息永远不应该被写进临时文件 | 警告 |
CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage OWASP MASVS: MSTG-STORAGE-2 |
升级会员:解锁高级权限 | |
16 | SHA-1是已知存在哈希冲突的弱哈希 | 警告 |
CWE: CWE-327: 使用已被攻破或存在风险的密码学算法
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-4 |
升级会员:解锁高级权限 |
Native库安全分析
序号 | 动态库 | NX(堆栈禁止执行) | PIE | STACK CANARY(栈保护) | RELRO | RPATH(指定SO搜索路径) | RUNPATH(指定SO搜索路径) | FORTIFY(常用函数加强检查) | SYMBOLS STRIPPED(裁剪符号表) |
---|---|---|---|---|---|---|---|---|---|
1 | armeabi/liblbs.so |
True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
|
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
No RELRO
high 此共享对象未启用 RELRO。整个 GOT(.got 和 .got.plt)都是可写的。如果没有此编译器标志,全局变量上的缓冲区溢出可能会覆盖 GOT 条目。使用选项 -z,relro,-z,now 启用完整 RELRO,仅使用 -z,relro 启用部分 RELRO。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
False
warning 符号可用 |
2 | armeabi/libsysow.so |
True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
|
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
False
warning 符号可用 |
文件分析
序号 | 问题 | 文件 |
---|
敏感权限分析
恶意软件常用权限 是被已知恶意软件广泛滥用的权限。
其它常用权限 是已知恶意软件经常滥用的权限。
IP地理位置
恶意域名检测
域名 | 状态 | 中国境内 | 位置信息 | 解析 |
---|---|---|---|---|
cus.adsmogo.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
req.adsmogo.net |
安全 |
否 | 没有可用的地理位置信息。 |
|
cn.api.vpon.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
api.winsmedia.net |
安全 |
否 | 没有可用的地理位置信息。 |
|
blk.adsmogo.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
cfg.himogo.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
cus.adsmogo.net |
安全 |
否 | 没有可用的地理位置信息。 |
|
imp.adsmogo.mobi |
安全 |
否 | 没有可用的地理位置信息。 |
|
blk.adsmogo.org |
安全 |
否 | 没有可用的地理位置信息。 |
|
w.inmobi.com |
安全 |
否 |
IP地址: 20.157.16.21 国家: 新加坡 地区: 新加坡 城市: 新加坡 查看: Google 地图 |
|
req.himogo.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
cn.pub.vpon.com |
安全 |
否 |
IP地址: 52.198.27.231 国家: 日本 地区: 东京 城市: 东京 查看: Google 地图 |
|
tw.pub.vpon.com |
安全 |
否 |
IP地址: 202.153.196.53 国家: 台湾省 地区: 台北 城市: 台北 查看: Google 地图 |
|
cfg.adsmogo.mobi |
安全 |
否 | 没有可用的地理位置信息。 |
|
clk.adsmogo.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
feedback.whalecloud.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
cus.adsmogo.mobi |
安全 |
否 | 没有可用的地理位置信息。 |
|
clk.himogo.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
imp.adsmogo.net |
安全 |
否 | 没有可用的地理位置信息。 |
|
api.suizong.com |
安全 |
是 |
IP地址: 101.227.3.41 国家: 中国 地区: 上海 城市: 上海 查看: 高德地图 |
|
mobwin.android.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
www.vpon.com |
安全 |
否 |
IP地址: 172.105.218.228 国家: 日本 地区: 东京 城市: 东京 查看: Google 地图 |
|
soma.smaato.net |
安全 |
是 |
IP地址: 221.123.139.16 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
blk.adsmogo.net |
安全 |
否 | 没有可用的地理位置信息。 |
|
req.adsmogo.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
www.umeng.co |
安全 |
否 | 没有可用的地理位置信息。 |
|
tw.api.vpon.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
blk.adsmogo.mobi |
安全 |
否 | 没有可用的地理位置信息。 |
|
clk.adsmogo.net |
安全 |
否 | 没有可用的地理位置信息。 |
|
req.adsmogo.mobi |
安全 |
否 | 没有可用的地理位置信息。 |
|
www.admarket.mobi |
安全 |
否 | 没有可用的地理位置信息。 |
|
cus.adsmogo.org |
安全 |
否 | 没有可用的地理位置信息。 |
|
clk.adsmogo.org |
安全 |
否 | 没有可用的地理位置信息。 |
|
offerwall.mypanda.cn |
安全 |
否 |
IP地址: 76.223.26.96 国家: 美利坚合众国 地区: 华盛顿 城市: 西雅图 查看: Google 地图 |
|
clk.adsmogo.mobi |
安全 |
否 | 没有可用的地理位置信息。 |
|
cfg.adsmogo.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
cus.himogo.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
amob.acs86.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
cfg.adsmogo.org |
安全 |
否 | 没有可用的地理位置信息。 |
|
wap.casee.cn |
安全 |
否 |
IP地址: 107.167.27.70 国家: 美利坚合众国 地区: 加利福尼亚 城市: 洛杉矶 查看: Google 地图 |
|
blk.himogo.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
req.adsmogo.org |
安全 |
否 | 没有可用的地理位置信息。 |
|
imp.adsmogo.org |
安全 |
否 | 没有可用的地理位置信息。 |
|
cfg.adsmogo.net |
安全 |
否 | 没有可用的地理位置信息。 |
|
imp.himogo.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
sdk.youmi.net |
安全 |
否 | 没有可用的地理位置信息。 |
|
imp.adsmogo.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
手机号提取
URL链接分析
URL信息 | 源码文件 |
---|---|
http://www.jjwxc.net/oneauthor.php?authorid=535897 http://www.iec.ch http://www.tudou.com/programs/view/yNJ1U4r96H0/ http://Www.4020.cn |
自研引擎-A |
http://www.umeng.co/check_config_update |
com/a/a/a.java |
http://www.umeng.co/app_logs http://www.umeng.co/api/check_app_update |
com/a/a/b.java |
10.0.0.172 |
com/a/a/v.java |
http://192.168.28.107:7004/a.htm |
com/adchina/android/ads/k.java |
http://amob.acs86.com/mst.htm?version= http://192.168.25.174/mst.htm?version= |
com/adchina/android/ads/m.java |
http://amob.acs86.com/a.htm |
com/adchina/android/ads/controllers/a.java |
http://amob.acs86.com/a.htm |
com/adchina/android/ads/controllers/e.java |
http://amob.acs86.com/a.htm |
com/adchina/android/ads/controllers/p.java |
http://cfg.adsmogo.com/action.ashx?cid=%s&uid=%s http://cfg.adsmogo.net/action.ashx?cid=%s&uid=%s http://cfg.adsmogo.org/action.ashx?cid=%s&uid=%s http://cfg.adsmogo.mobi/action.ashx?cid=%s&uid=%s |
com/admogo/AdsMOGOAction.java |
http://www.admarket.mobi/ftad/apiadreq www.baidu.com' |
com/admogo/adapters/FractalAdapter.java |
http://soma.smaato.net/oapi/reqad.jsp?adspace=%s&pub=%s&beacon=true&devip=%s&device=%s&dimension=xxlarge&client=client&format=all&response=html |
com/admogo/adapters/SmaatoAdapter.java |
http://api.suizong.com/mobile/ http://api.suizong.com/mobile |
com/admogo/adapters/SuizongAPIAdapter.java |
http://www.admarket.mobi/ftad/apiadreq http://wap.casee.cn/mo/mogo.ad http://w.inmobi.com/showad.asm http://api.winsmedia.net/webviewadreq http://api.winsmedia.net/webviewadclick http://cfg.adsmogo.com/getinfo.ashx?appid=%s&appver=%d&adtype=%s&client=2&country=%s http://cfg.adsmogo.com/audiance.ashx?aid=%s&uid=%s&vr=%s&pn=%s&uv=%s&uc=%s&nt=%s&mn=%s&os=%s&dn=%s&si=%s%s&ra=%s&cn=%s&lc=%s&ll=%s http://cfg.adsmogo.com/appversion.ashx?appid=%s http://cus.adsmogo.com/custom.ashx?appid=%s&nid=%s&uuid=%s&client=2&country=%s&adtype=%s&appver=293 http://cus.adsmogo.com/exchange.ashx?appid=%s&adtype=%s&country=%s&client=2&uuid=%s&network=%s&appver=293 http://cus.adsmogo.com/mogoad.ashx?appid=%s&nid=%s&adtype=%s&country=%s&client=2&uuid=%s&network=%s&bf=%d&ver=293 http://cus.adsmogo.com/premium.ashx?appid=%s&nid=%s&uuid=%s&client=2&adtype=%s&country=%s&nt=%s&appver=293 http://cus.adsmogo.com/recommend.ashx?appid=%s&nid=%s&uuid=%s&client=2&adtype=%s&country=%s&nt=%s&appver=293 http://cfg.adsmogo.com/batch.ashx http://imp.adsmogo.com/exmet.ashx?appid=%s&nid=%s&type=%d&uuid=%s&client=2&adtype=%s&bf=%d&country=%s http://clk.adsmogo.com/exclick.ashx?appid=%s&appver=%d&nid=%s&type=%d&uuid=%s&client=2&adtype=%s&bf=%d&country=%s%s http://req.adsmogo.com/exrequest.ashx?appid=%s&nid=%s&type=%d&uuid=%s&client=2&adtype=%s&bf=%d&country=%s http://blk.adsmogo.com/blank.ashx?appid=%s&nid=%s&type=%d&uuid=%s&client=2&adtype=%s&bf=%d&country=%s http://cus.adsmogo.com/action.ashx?aid=%s&cid=%s&uid=%s&cn=%s&at=%s&t=%s&ct=%s http://cfg.adsmogo.com/getip.ashx http://cfg.adsmogo.org/getinfo.ashx?appid=%s&appver=%d&adtype=%s&client=2&country=%s http://cfg.adsmogo.org/audiance.ashx?aid=%s&uid=%s&vr=%s&pn=%s&uv=%s&uc=%s&nt=%s&mn=%s&os=%s&dn=%s&si=%s%s&ra=%s&cn=%s&lc=%s&ll=%s http://cfg.adsmogo.org/appversion.ashx?appid=%s http://cus.adsmogo.org/custom.ashx?appid=%s&nid=%s&uuid=%s&client=2&country=%s&adtype=%s&appver=293 http://cus.adsmogo.org/exchange.ashx?appid=%s&adtype=%s&country=%s&client=2&uuid=%s&network=%s&appver=293 http://cus.adsmogo.org/mogoad.ashx?appid=%s&nid=%s&adtype=%s&country=%s&client=2&uuid=%s&network=%s&bf=%d&ver=293 http://cus.adsmogo.org/premium.ashx?appid=%s&nid=%s&uuid=%s&client=2&adtype=%s&country=%s&nt=%s&appver=293 http://cus.adsmogo.org/recommend.ashx?appid=%s&nid=%s&uuid=%s&client=2&adtype=%s&country=%s&nt=%s&appver=293 http://cfg.adsmogo.org/batch.ashx http://imp.adsmogo.org/exmet.ashx?appid=%s&nid=%s&type=%d&uuid=%s&client=2&adtype=%s&bf=%d&country=%s http://clk.adsmogo.org/exclick.ashx?appid=%s&appver=%d&nid=%s&type=%d&uuid=%s&client=2&adtype=%s&bf=%d&country=%s%s http://req.adsmogo.org/exrequest.ashx?appid=%s&nid=%s&type=%d&uuid=%s&client=2&adtype=%s&bf=%d&country=%s http://blk.adsmogo.org/blank.ashx?appid=%s&nid=%s&type=%d&uuid=%s&client=2&adtype=%s&bf=%d&country=%s http://cus.adsmogo.org/action.ashx?aid=%s&cid=%s&uid=%s&cn=%s&at=%s&t=%s&ct=%s http://cfg.adsmogo.org/getip.ashx http://cfg.adsmogo.net/getinfo.ashx?appid=%s&appver=%d&adtype=%s&client=2&country=%s http://cfg.adsmogo.net/audiance.ashx?aid=%s&uid=%s&vr=%s&pn=%s&uv=%s&uc=%s&nt=%s&mn=%s&os=%s&dn=%s&si=%s%s&ra=%s&cn=%s&lc=%s&ll=%s http://cfg.adsmogo.net/appversion.ashx?appid=%s http://cus.adsmogo.net/custom.ashx?appid=%s&nid=%s&uuid=%s&client=2&country=%s&adtype=%s&appver=293 http://cus.adsmogo.net/exchange.ashx?appid=%s&adtype=%s&country=%s&client=2&uuid=%s&network=%s&appver=293 http://cus.adsmogo.net/mogoad.ashx?appid=%s&nid=%s&adtype=%s&country=%s&client=2&uuid=%s&network=%s&bf=%d&ver=293 http://cus.adsmogo.net/premium.ashx?appid=%s&nid=%s&uuid=%s&client=2&adtype=%s&country=%s&nt=%s&appver=293 http://cus.adsmogo.net/recommend.ashx?appid=%s&nid=%s&uuid=%s&client=2&adtype=%s&country=%s&nt=%s&appver=293 http://cfg.adsmogo.net/batch.ashx http://imp.adsmogo.net/exmet.ashx?appid=%s&nid=%s&type=%d&uuid=%s&client=2&adtype=%s&bf=%d&country=%s http://clk.adsmogo.net/exclick.ashx?appid=%s&appver=%d&nid=%s&type=%d&uuid=%s&client=2&adtype=%s&bf=%d&country=%s%s http://req.adsmogo.net/exrequest.ashx?appid=%s&nid=%s&type=%d&uuid=%s&client=2&adtype=%s&bf=%d&country=%s http://blk.adsmogo.net/blank.ashx?appid=%s&nid=%s&type=%d&uuid=%s&client=2&adtype=%s&bf=%d&country=%s http://cus.adsmogo.net/action.ashx?aid=%s&cid=%s&uid=%s&cn=%s&at=%s&t=%s&ct=%s http://cfg.adsmogo.net/getip.ashx http://cfg.adsmogo.mobi/getinfo.ashx?appid=%s&appver=%d&adtype=%s&client=2&country=%s http://cfg.adsmogo.mobi/audiance.ashx?aid=%s&uid=%s&vr=%s&pn=%s&uv=%s&uc=%s&nt=%s&mn=%s&os=%s&dn=%s&si=%s%s&ra=%s&cn=%s&lc=%s&ll=%s http://cfg.adsmogo.mobi/appversion.ashx?appid=%s http://cus.adsmogo.mobi/custom.ashx?appid=%s&nid=%s&uuid=%s&client=2&country=%s&adtype=%s&appver=293 http://cus.adsmogo.mobi/exchange.ashx?appid=%s&adtype=%s&country=%s&client=2&uuid=%s&network=%s&appver=293 http://cus.adsmogo.mobi/mogoad.ashx?appid=%s&nid=%s&adtype=%s&country=%s&client=2&uuid=%s&network=%s&bf=%d&ver=293 http://cus.adsmogo.mobi/premium.ashx?appid=%s&nid=%s&uuid=%s&client=2&adtype=%s&country=%s&nt=%s&appver=293 http://cus.adsmogo.mobi/recommend.ashx?appid=%s&nid=%s&uuid=%s&client=2&adtype=%s&country=%s&nt=%s&appver=293 http://cfg.adsmogo.mobi/batch.ashx http://imp.adsmogo.mobi/exmet.ashx?appid=%s&nid=%s&type=%d&uuid=%s&client=2&adtype=%s&bf=%d&country=%s http://clk.adsmogo.mobi/exclick.ashx?appid=%s&appver=%d&nid=%s&type=%d&uuid=%s&client=2&adtype=%s&bf=%d&country=%s%s http://req.adsmogo.mobi/exrequest.ashx?appid=%s&nid=%s&type=%d&uuid=%s&client=2&adtype=%s&bf=%d&country=%s http://blk.adsmogo.mobi/blank.ashx?appid=%s&nid=%s&type=%d&uuid=%s&client=2&adtype=%s&bf=%d&country=%s http://cus.adsmogo.mobi/action.ashx?aid=%s&cid=%s&uid=%s&cn=%s&at=%s&t=%s&ct=%s http://cfg.adsmogo.mobi/getip.ashx http://cfg.himogo.com/getinfo.ashx?appid=%s&appver=%d&adtype=%s&client=2&country=%s http://cfg.himogo.com/audiance.ashx?aid=%s&uid=%s&vr=%s&pn=%s&uv=%s&uc=%s&nt=%s&mn=%s&os=%s&dn=%s&si=%s%s&ra=%s&cn=%s&lc=%s&ll=%s http://cfg.himogo.com/appversion.ashx?appid=%s http://cus.himogo.com/custom.ashx?appid=%s&nid=%s&uuid=%s&client=2&country=%s&adtype=%s&appver=293 http://cus.himogo.com/exchange.ashx?appid=%s&adtype=%s&country=%s&client=2&uuid=%s&network=%s&appver=293 http://cus.himogo.com/mogoad.ashx?appid=%s&nid=%s&adtype=%s&country=%s&client=2&uuid=%s&network=%s&bf=%d&ver=293 http://cus.himogo.com/premium.ashx?appid=%s&nid=%s&uuid=%s&client=2&adtype=%s&country=%s&nt=%s&appver=293 http://cus.himogo.com/recommend.ashx?appid=%s&nid=%s&uuid=%s&client=2&adtype=%s&country=%s&nt=%s&appver=293 http://cfg.himogo.com/batch.ashx http://imp.himogo.com/exmet.ashx?appid=%s&nid=%s&type=%d&uuid=%s&client=2&adtype=%s&bf=%d&country=%s http://clk.himogo.com/exclick.ashx?appid=%s&appver=%d&nid=%s&type=%d&uuid=%s&client=2&adtype=%s&bf=%d&country=%s%s http://req.himogo.com/exrequest.ashx?appid=%s&nid=%s&type=%d&uuid=%s&client=2&adtype=%s&bf=%d&country=%s http://blk.himogo.com/blank.ashx?appid=%s&nid=%s&type=%d&uuid=%s&client=2&adtype=%s&bf=%d&country=%s http://cus.himogo.com/action.ashx?aid=%s&cid=%s&uid=%s&cn=%s&at=%s&t=%s&ct=%s http://cfg.himogo.com/getip.ashx |
com/admogo/util/AdMogoUtil.java |
10.0.0.172 |
com/dianle/ax.java |
http://feedback.whalecloud.com/feedback/reply |
com/feedback/c/b.java |
http://feedback.whalecloud.com/feedback/reply http://feedback.whalecloud.com/feedback/feedbacks |
com/feedback/c/c.java |
http://offerwall.mypanda.cn/cgi-bin/owg |
com/panda/offerwall/v.java |
http://58.61.157.157/cgi-bin/owg |
com/panda/offerwall/z.java |
http://offerwall.mypanda.cn/cgi-bin/ows |
com/panda/offerwall/a/a.java |
http://mobwin.android.com/apk/res/ |
com/tencent/mobwin/AdView.java |
http://mw.app.qq.com/ |
com/tencent/mobwin/core/i.java |
http://mw.app.qq.com/ |
com/tencent/mobwin/core/j.java |
http://mw.app.qq.com/ |
com/tencent/mobwin/core/k.java |
http://mw.app.qq.com/ |
com/tencent/mobwin/core/l.java |
http://mw.app.qq.com/ |
com/tencent/mobwin/core/m.java |
http://mw.app.qq.com/ |
com/tencent/mobwin/core/q.java |
http://mw.app.qq.com/ |
com/tencent/mobwin/core/x.java |
http://120.196.211.8/mobwin/embed_browser/mobwin_pic/320_1_2 |
com/tencent/mobwin/core/a/d.java |
10.0.0.172 |
com/tencent/mobwin/core/b/b.java |
http://www.vpon.com/v/index.jsp88623698333service@vpon.com |
com/vpon/adon/android/d.java |
http://tw.api.vpon.com/api/webviewadreq http://cn.api.vpon.com/api/webviewadreq http://tw.api.vpon.com/api/webviewadimp http://cn.api.vpon.com/api/webviewadimp http://tw.pub.vpon.com/xpon/upload/save_picture.action http://cn.pub.vpon.com/xpon/upload/save_picture.action http://tw.api.vpon.com/api/webviewsdkerror http://cn.api.vpon.com/api/swebviewsdkerror http://tw.api.vpon.com/api/webviewadclick http://cn.api.vpon.com/api/webviewadclick http://cn.api.vpon.com/poi_ad/webviewadimp http://cn.api.vpon.com/poi_ad/webviewadclick |
com/vpon/adon/android/c/b.java |
http://www.vpon.com/v/index.jsp88623698333service@vpon.com |
com/vpon/adon/android/c/g.java |
http://www.vpon.com/v/index.jsp88623698333service@vpon.com |
com/vpon/adon/android/webClientHandler/h.java |
10.0.0.172 |
net/youmi/android/aq.java |
http://sdk.youmi.net/?p=3&app= |
net/youmi/android/bs.java |
10.0.0.172 |
net/youmi/android/cb.java |
http://sdk.youmi.net/?p=3&app= |
net/youmi/android/cz.java |
http://sdk.youmi.net/?p=3&app= |
net/youmi/android/dk.java |
http://sdk.youmi.net/?p=3&app= |
net/youmi/android/du.java |
http://sdk.youmi.net/?p=3&app= |
net/youmi/android/dw.java |
http://sdk.youmi.net/?p=3&app= |
net/youmi/android/dy.java |
http://sdk.youmi.net/?p=3&app= |
net/youmi/android/dz.java |
http://sdk.youmi.net/?p=3&app= |
net/youmi/android/ed.java |
http://feedback.whalecloud.com/feedback/feedbacks www.baidu.com' http://cus.adsmogo.org/premium.ashx?appid=%s&nid=%s&uuid=%s&client=2&adtype=%s&country=%s&nt=%s&appver=293 http://mobwin.android.com/apk/res/ http://120.196.211.8/mobwin/embed_browser/mobwin_pic/320_1_2 http://req.adsmogo.net/exrequest.ashx?appid=%s&nid=%s&type=%d&uuid=%s&client=2&adtype=%s&bf=%d&country=%s http://cfg.adsmogo.mobi/audiance.ashx?aid=%s&uid=%s&vr=%s&pn=%s&uv=%s&uc=%s&nt=%s&mn=%s&os=%s&dn=%s&si=%s%s&ra=%s&cn=%s&lc=%s&ll=%s http://cn.api.vpon.com/api/webviewadimp http://cfg.adsmogo.net/audiance.ashx?aid=%s&uid=%s&vr=%s&pn=%s&uv=%s&uc=%s&nt=%s&mn=%s&os=%s&dn=%s&si=%s%s&ra=%s&cn=%s&lc=%s&ll=%s http://cus.adsmogo.com/recommend.ashx?appid=%s&nid=%s&uuid=%s&client=2&adtype=%s&country=%s&nt=%s&appver=293 http://cus.himogo.com/recommend.ashx?appid=%s&nid=%s&uuid=%s&client=2&adtype=%s&country=%s&nt=%s&appver=293 http://cfg.adsmogo.org/audiance.ashx?aid=%s&uid=%s&vr=%s&pn=%s&uv=%s&uc=%s&nt=%s&mn=%s&os=%s&dn=%s&si=%s%s&ra=%s&cn=%s&lc=%s&ll=%s http://imp.adsmogo.org/exmet.ashx?appid=%s&nid=%s&type=%d&uuid=%s&client=2&adtype=%s&bf=%d&country=%s http://58.61.157.157/cgi-bin/owg http://clk.adsmogo.net/exclick.ashx?appid=%s&appver=%d&nid=%s&type=%d&uuid=%s&client=2&adtype=%s&bf=%d&country=%s%s http://192.168.28.107:7004/a.htm http://cus.adsmogo.mobi/recommend.ashx?appid=%s&nid=%s&uuid=%s&client=2&adtype=%s&country=%s&nt=%s&appver=293 http://tw.api.vpon.com/api/webviewadreq http://cn.api.vpon.com/api/webviewadreq http://blk.adsmogo.com/blank.ashx?appid=%s&nid=%s&type=%d&uuid=%s&client=2&adtype=%s&bf=%d&country=%s http://cfg.adsmogo.com/audiance.ashx?aid=%s&uid=%s&vr=%s&pn=%s&uv=%s&uc=%s&nt=%s&mn=%s&os=%s&dn=%s&si=%s%s&ra=%s&cn=%s&lc=%s&ll=%s http://cus.adsmogo.mobi/premium.ashx?appid=%s&nid=%s&uuid=%s&client=2&adtype=%s&country=%s&nt=%s&appver=293 http://cus.adsmogo.org/exchange.ashx?appid=%s&adtype=%s&country=%s&client=2&uuid=%s&network=%s&appver=293 http://cfg.adsmogo.mobi/appversion.ashx?appid=%s http://cfg.adsmogo.com/batch.ashx http://amob.acs86.com/a.htm http://cn.api.vpon.com/poi_ad/webviewadclick http://req.himogo.com/exrequest.ashx?appid=%s&nid=%s&type=%d&uuid=%s&client=2&adtype=%s&bf=%d&country=%s http://wap.casee.cn/mo/mogo.ad http://cfg.adsmogo.net/getip.ashx http://cus.adsmogo.com/custom.ashx?appid=%s&nid=%s&uuid=%s&client=2&country=%s&adtype=%s&appver=293 http://cfg.adsmogo.net/appversion.ashx?appid=%s http://cfg.adsmogo.org/batch.ashx http://cn.api.vpon.com/poi_ad/webviewadimp http://cfg.adsmogo.mobi/getinfo.ashx?appid=%s&appver=%d&adtype=%s&client=2&country=%s http://feedback.whalecloud.com/feedback/reply http://cus.adsmogo.net/mogoad.ashx?appid=%s&nid=%s&adtype=%s&country=%s&client=2&uuid=%s&network=%s&bf=%d&ver=293 http://clk.himogo.com/exclick.ashx?appid=%s&appver=%d&nid=%s&type=%d&uuid=%s&client=2&adtype=%s&bf=%d&country=%s%s http://amob.acs86.com/mst.htm?version= http://cfg.adsmogo.org/action.ashx?cid=%s&uid=%s 10.0.0.172 http://req.adsmogo.org/exrequest.ashx?appid=%s&nid=%s&type=%d&uuid=%s&client=2&adtype=%s&bf=%d&country=%s http://cus.adsmogo.com/premium.ashx?appid=%s&nid=%s&uuid=%s&client=2&adtype=%s&country=%s&nt=%s&appver=293 http://cus.adsmogo.mobi/action.ashx?aid=%s&cid=%s&uid=%s&cn=%s&at=%s&t=%s&ct=%s http://blk.adsmogo.mobi/blank.ashx?appid=%s&nid=%s&type=%d&uuid=%s&client=2&adtype=%s&bf=%d&country=%s http://cus.himogo.com/custom.ashx?appid=%s&nid=%s&uuid=%s&client=2&country=%s&adtype=%s&appver=293 http://cus.adsmogo.net/recommend.ashx?appid=%s&nid=%s&uuid=%s&client=2&adtype=%s&country=%s&nt=%s&appver=293 http://tw.api.vpon.com/api/webviewadimp http://req.adsmogo.com/exrequest.ashx?appid=%s&nid=%s&type=%d&uuid=%s&client=2&adtype=%s&bf=%d&country=%s http://www.admarket.mobi/ftad/apiadreq http://cn.api.vpon.com/api/swebviewsdkerror http://cus.adsmogo.com/action.ashx?aid=%s&cid=%s&uid=%s&cn=%s&at=%s&t=%s&ct=%s http://cus.adsmogo.com/mogoad.ashx?appid=%s&nid=%s&adtype=%s&country=%s&client=2&uuid=%s&network=%s&bf=%d&ver=293 http://www.umeng.co/app_logs http://cfg.himogo.com/getip.ashx http://offerwall.mypanda.cn/cgi-bin/owg http://tw.api.vpon.com/api/webviewsdkerror http://cfg.himogo.com/batch.ashx http://api.winsmedia.net/webviewadclick http://cus.adsmogo.org/action.ashx?aid=%s&cid=%s&uid=%s&cn=%s&at=%s&t=%s&ct=%s http://cus.himogo.com/mogoad.ashx?appid=%s&nid=%s&adtype=%s&country=%s&client=2&uuid=%s&network=%s&bf=%d&ver=293 http://cfg.adsmogo.net/getinfo.ashx?appid=%s&appver=%d&adtype=%s&client=2&country=%s http://imp.adsmogo.mobi/exmet.ashx?appid=%s&nid=%s&type=%d&uuid=%s&client=2&adtype=%s&bf=%d&country=%s http://mw.app.qq.com/ http://cus.adsmogo.net/custom.ashx?appid=%s&nid=%s&uuid=%s&client=2&country=%s&adtype=%s&appver=293 http://cus.adsmogo.org/recommend.ashx?appid=%s&nid=%s&uuid=%s&client=2&adtype=%s&country=%s&nt=%s&appver=293 http://cfg.himogo.com/appversion.ashx?appid=%s http://tw.api.vpon.com/api/webviewadclick http://cus.adsmogo.net/premium.ashx?appid=%s&nid=%s&uuid=%s&client=2&adtype=%s&country=%s&nt=%s&appver=293 http://offerwall.mypanda.cn/cgi-bin/ows http://soma.smaato.net/oapi/reqad.jsp?adspace=%s&pub=%s&beacon=true&devip=%s&device=%s&dimension=xxlarge&client=client&format=all&response=html http://cfg.adsmogo.org/appversion.ashx?appid=%s http://cfg.adsmogo.mobi/getip.ashx http://req.adsmogo.mobi/exrequest.ashx?appid=%s&nid=%s&type=%d&uuid=%s&client=2&adtype=%s&bf=%d&country=%s http://192.168.25.174/mst.htm?version= http://api.suizong.com/mobile/ http://cfg.adsmogo.com/appversion.ashx?appid=%s http://imp.himogo.com/exmet.ashx?appid=%s&nid=%s&type=%d&uuid=%s&client=2&adtype=%s&bf=%d&country=%s http://cus.himogo.com/premium.ashx?appid=%s&nid=%s&uuid=%s&client=2&adtype=%s&country=%s&nt=%s&appver=293 http://sdk.youmi.net/?p=3&app= http://cus.adsmogo.com/exchange.ashx?appid=%s&adtype=%s&country=%s&client=2&uuid=%s&network=%s&appver=293 http://cfg.adsmogo.com/getinfo.ashx?appid=%s&appver=%d&adtype=%s&client=2&country=%s http://cfg.adsmogo.org/getinfo.ashx?appid=%s&appver=%d&adtype=%s&client=2&country=%s http://cn.api.vpon.com/api/webviewadclick http://cfg.himogo.com/audiance.ashx?aid=%s&uid=%s&vr=%s&pn=%s&uv=%s&uc=%s&nt=%s&mn=%s&os=%s&dn=%s&si=%s%s&ra=%s&cn=%s&lc=%s&ll=%s http://www.umeng.co/api/check_app_update http://cus.adsmogo.mobi/mogoad.ashx?appid=%s&nid=%s&adtype=%s&country=%s&client=2&uuid=%s&network=%s&bf=%d&ver=293 http://cfg.adsmogo.mobi/action.ashx?cid=%s&uid=%s http://clk.adsmogo.com/exclick.ashx?appid=%s&appver=%d&nid=%s&type=%d&uuid=%s&client=2&adtype=%s&bf=%d&country=%s%s http://cfg.himogo.com/getinfo.ashx?appid=%s&appver=%d&adtype=%s&client=2&country=%s http://cfg.adsmogo.com/action.ashx?cid=%s&uid=%s http://cus.himogo.com/action.ashx?aid=%s&cid=%s&uid=%s&cn=%s&at=%s&t=%s&ct=%s http://www.vpon.com/v/index.jsp88623698333service@vpon.com http://clk.adsmogo.mobi/exclick.ashx?appid=%s&appver=%d&nid=%s&type=%d&uuid=%s&client=2&adtype=%s&bf=%d&country=%s%s http://www.umeng.co/check_config_update http://cfg.adsmogo.com/getip.ashx http://cfg.adsmogo.net/action.ashx?cid=%s&uid=%s http://cus.adsmogo.mobi/custom.ashx?appid=%s&nid=%s&uuid=%s&client=2&country=%s&adtype=%s&appver=293 http://api.winsmedia.net/webviewadreq http://tw.pub.vpon.com/xpon/upload/save_picture.action http://cfg.adsmogo.mobi/batch.ashx http://cus.adsmogo.net/action.ashx?aid=%s&cid=%s&uid=%s&cn=%s&at=%s&t=%s&ct=%s http://w.inmobi.com/showad.asm http://imp.adsmogo.net/exmet.ashx?appid=%s&nid=%s&type=%d&uuid=%s&client=2&adtype=%s&bf=%d&country=%s http://api.suizong.com/mobile http://blk.adsmogo.net/blank.ashx?appid=%s&nid=%s&type=%d&uuid=%s&client=2&adtype=%s&bf=%d&country=%s http://cus.himogo.com/exchange.ashx?appid=%s&adtype=%s&country=%s&client=2&uuid=%s&network=%s&appver=293 http://cn.pub.vpon.com/xpon/upload/save_picture.action http://cus.adsmogo.mobi/exchange.ashx?appid=%s&adtype=%s&country=%s&client=2&uuid=%s&network=%s&appver=293 http://cfg.adsmogo.net/batch.ashx http://cus.adsmogo.org/mogoad.ashx?appid=%s&nid=%s&adtype=%s&country=%s&client=2&uuid=%s&network=%s&bf=%d&ver=293 http://blk.himogo.com/blank.ashx?appid=%s&nid=%s&type=%d&uuid=%s&client=2&adtype=%s&bf=%d&country=%s http://imp.adsmogo.com/exmet.ashx?appid=%s&nid=%s&type=%d&uuid=%s&client=2&adtype=%s&bf=%d&country=%s http://cfg.adsmogo.org/getip.ashx http://cus.adsmogo.net/exchange.ashx?appid=%s&adtype=%s&country=%s&client=2&uuid=%s&network=%s&appver=293 http://clk.adsmogo.org/exclick.ashx?appid=%s&appver=%d&nid=%s&type=%d&uuid=%s&client=2&adtype=%s&bf=%d&country=%s%s http://blk.adsmogo.org/blank.ashx?appid=%s&nid=%s&type=%d&uuid=%s&client=2&adtype=%s&bf=%d&country=%s http://cus.adsmogo.org/custom.ashx?appid=%s&nid=%s&uuid=%s&client=2&country=%s&adtype=%s&appver=293 |
自研引擎-S |
Firebase配置检测
邮箱地址提取
源码文件 | |
---|---|
index.jsp88623698333service@vpon.com |
com/vpon/adon/android/d.java |
index.jsp88623698333service@vpon.com |
com/vpon/adon/android/c/g.java |
index.jsp88623698333service@vpon.com |
com/vpon/adon/android/webClientHandler/h.java |
index.jsp88623698333service@vpon.com |
自研引擎-S |
第三方追踪器
名称 | 类别 | 网址 |
---|---|---|
Tencent Map LBS | https://reports.exodus-privacy.eu.org/trackers/112 | |
Tencent MobWin | https://reports.exodus-privacy.eu.org/trackers/113 |
敏感凭证泄露
活动列表
显示 18 个 activities
服务列表
显示 3 个 services
广播接收者列表
内容提供者列表
第三方SDK
SDK名称 | 开发者 | 描述信息 |
---|---|---|
腾讯浏览服务(TBS) | Tencent | 腾讯浏览服务,依托 X5 内核强大的能力,致力于提供优化移动端浏览体验的整套解决方案。 |
污点分析
当apk较大时,代码量会很大,造成数据流图(ICFG)呈现爆炸式增长,所以该功能比较耗时,请先喝杯咖啡,耐心等待……规则名称 | 描述信息 | 操作 |
---|---|---|
病毒分析 | 使用安卓恶意软件常用的API进行污点分析 | 开始分析 |
漏洞挖掘 | 漏洞挖掘场景下的污点分析 | 开始分析 |
隐私合规 | 隐私合规场景下的污点分析:组件内污点传播、组件间污点传播、组件与库函数之间的污点传播 | 开始分析 |
密码分析 | 分析加密算法是否使用常量密钥、静态初始化的向量(IV)、加密模式是否使用ECB等 | 开始分析 |
Callback | 因为Android中系统级的Callback并不会出现显式地进行回调方法的调用,所以如果需要分析Callback方法需要在声明文件中将其声明,这里提供一份AndroidCallbacks.txt文件,里面是一些常见的原生回调接口或类,如果有特殊接口需求,可以联系管理员 | 开始分析 |