温馨提示:本平台仅供研究软件风险、安全评估,禁止用于非法用途。由于展示的数据过于全面,请耐心等待加载完成。如有疑问或建议, 可加入我们的微信群讨论

应用图标

应用评分

文件信息

文件名称 云城计划.apk
文件大小 53.33MB
MD5 8343d21deb1e9587cf0dfb6ac3f4509a
SHA1 1d533a29d76b815eafc3ca5afdfa1f68a659ddea
SHA256 1b7820668655821b6ce317ad75115e864e778e29d43de972affcee7eb9bbaf7d
病毒检测 无法判定

应用信息

应用名称 云城计划
包名 com.yunchengjihua.app.xb9rsey
主活动 com.lt.app.MainActivity
目标SDK 30 最小SDK 19
版本号 1.2.2 子版本号 121
加固信息 未加壳

非法应用检测 (该功能即将上线,识别赌博、诈骗、色情和黑产等类型应用)

组件导出信息

反编译代码

Manifest文件 查看
Java源代码 查看 -- 下载

证书信息

二进制文件已签名
v1 签名: True
v2 签名: True
v3 签名: False
v4 签名: False
主题: C=CN, CN=XCITY
签名算法: rsassa_pkcs1v15
有效期自: 2024-05-08 17:35:47+00:00
有效期至: 2049-05-09 17:35:47+00:00
发行人: C=CN, CN=XCITY
序列号: 0x594d0000000000f52cbd
哈希算法: sha256
证书MD5: 3b24128a4c95bc8b05d9be0d80a937f7
证书SHA1: b42434a4eff824c463dbf8e3a2eab04d6e7b9c4c
证书SHA256: e236ad198bb4a1d33d96653d31539227ab2339b2759d8ebd2a2f8506ad8080a5
证书SHA512: 3c85b29ed4ebf2d233dae7b7dd422ac5a2014ab5872b8d6d1ddc206baf962da723602ec4a6a566a8bfbce70459270eefd4b5e992634c38cb58b925f5cf929562
公钥算法: rsa
密钥长度: 2048
指纹: 9ea0804423c01ef10803fc4dc22fe1835a27a32d4baf7643edd69ed6a6bb25ca
找到 1 个唯一证书

应用程序权限

权限名称 安全等级 权限内容 权限描述 关联代码
android.permission.INTERNET 危险 完全互联网访问 允许应用程序创建网络套接字。
android.permission.WAKE_LOCK 危险 防止手机休眠 允许应用程序防止手机休眠,在手机屏幕关闭后后台进程仍然运行。
android.permission.VIBRATE 普通 控制振动器 允许应用程序控制振动器,用于消息通知振动功能。
android.permission.ACCESS_NETWORK_STATE 普通 获取网络状态 允许应用程序查看所有网络的状态。
android.permission.ACCESS_WIFI_STATE 普通 查看Wi-Fi状态 允许应用程序查看有关Wi-Fi状态的信息。
android.permission.REQUEST_INSTALL_PACKAGES 危险 允许安装应用程序 Android8.0 以上系统允许安装未知来源应用程序权限。
com.yunchengjihua.app.xb9rsey.permission.YM_APP 未知 未知权限 来自 android 引用的未知权限。
android.permission.CAMERA 危险 拍照和录制视频 允许应用程序拍摄照片和视频,且允许应用程序收集相机在任何时候拍到的图像。
android.permission.WRITE_EXTERNAL_STORAGE 危险 读取/修改/删除外部存储内容 允许应用程序写入外部存储。
android.permission.READ_EXTERNAL_STORAGE 危险 读取SD卡内容 允许应用程序从SD卡读取信息。
android.permission.READ_MEDIA_IMAGES 危险 允许从外部存储读取图像文件 允许应用程序从外部存储读取图像文件。
android.permission.READ_MEDIA_VIDEO 危险 允许从外部存储读取视频文件 允许应用程序从外部存储读取视频文件。
android.permission.READ_MEDIA_AUDIO 危险 允许从外部存储读取音频文件 允许应用程序从外部存储读取音频文件。

证书安全分析

高危
0
警告
1
信息
1
标题 严重程度 描述信息
已签名应用 信息 应用程序已使用代码签名证书进行签名

MANIFEST分析

高危
0
警告
1
信息
0
屏蔽
0
序号 问题 严重程度 描述信息 操作
1 应用程序可以安装在有漏洞的已更新 Android 版本上
Android 4.4-4.4.4, [minSdk=19]
信息 该应用程序可以安装在具有多个未修复漏洞的旧版本 Android 上。这些设备不会从 Google 接收合理的安全更新。支持 Android 版本 => 10、API 29 以接收合理的安全更新。
2 应用程序具有网络安全配置
[android:networkSecurityConfig=@xml/nsc]
信息 网络安全配置功能让应用程序可以在一个安全的,声明式的配置文件中自定义他们的网络安全设置,而不需要修改应用程序代码。这些设置可以针对特定的域名和特定的应用程序进行配置。
3 Activity (com.lt.app.JumpActivity) 未被保护。
[android:exported=true]
警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

可浏览的Activity组件

ACTIVITY INTENT
com.lt.app.JumpActivity Schemes: ltapp412337://,

网络通信安全

高危
1
警告
0
信息
0
安全
0
序号 范围 严重级别 描述
1 *
基本配置不安全地配置为允许到所有域的明文流量。

API调用分析

API功能 源码文件
一般功能-> 文件操作
com/lt/app/App.java
com/lt/app/r0.java
com/lt/app/s0.java
com/lt/app/u0/b1.java
com/lt/app/u0/m0.java
com/lt/app/u0/n0.java
com/lt/app/u0/q0.java
com/lt/app/u0/t0.java
com/lt/app/u0/z0.java
com/lt/app/views/l0.java
com/lt/plugin/IAudioRecorder.java
com/lt/plugin/a2/a.java
com/lt/plugin/a2/b.java
com/lt/plugin/a2/d.java
com/lt/plugin/a2/e.java
com/lt/plugin/a2/i/b.java
com/lt/plugin/a2/i/c.java
com/lt/plugin/a2/i/d.java
com/lt/plugin/a2/i/e.java
com/lt/plugin/a2/i/f.java
com/lt/plugin/b0.java
com/lt/plugin/d0.java
com/lt/plugin/j0.java
com/lt/plugin/p1.java
com/lt/plugin/z1.java
f/a/l/a/a.java
f/a/m/c.java
f/a/n/g.java
f/g/d/a.java
f/g/d/b.java
f/g/d/f/e.java
f/g/d/f/f.java
f/g/d/f/g.java
f/g/d/f/h.java
f/g/d/f/j.java
f/g/e/f.java
f/g/e/h.java
f/g/e/j.java
f/g/e/k.java
f/g/e/l.java
f/g/h/d.java
f/n/a/a.java
f/n/a/b.java
f/n/b/a.java
f/o/a.java
f/o/c.java
f/o/d.java
f/t/a/a/c.java
f/t/a/a/d.java
f/t/a/a/e.java
f/t/a/a/i.java
g/f.java
g/j/a/m.java
g/l/a/c0.java
g/l/a/d0.java
g/l/a/f0.java
g/l/a/h.java
g/l/a/i0/d0/b.java
g/l/a/i0/d0/e.java
g/l/a/i0/d0/f.java
g/l/a/i0/d0/g.java
g/l/a/i0/e0/e.java
g/l/a/i0/e0/h.java
g/l/a/i0/g0/f.java
g/l/a/i0/n.java
g/l/a/i0/u.java
g/l/a/k0/a.java
g/l/a/k0/b.java
g/l/a/k0/c.java
g/l/a/k0/d.java
g/l/a/l0/b.java
g/l/a/l0/e.java
g/l/a/l0/f.java
g/l/a/l0/i.java
g/l/a/n.java
g/l/a/q.java
g/l/a/r.java
g/l/a/w.java
g/l/b/b.java
g/l/b/d.java
g/l/b/f0/a.java
g/l/b/g0/d.java
g/l/b/g0/f.java
g/l/b/h0/j.java
g/l/b/h0/n.java
g/l/b/j0/a.java
g/l/b/l.java
g/l/b/l0/a.java
g/l/b/m.java
g/l/b/m0/a.java
g/l/b/m0/c.java
g/l/b/m0/d.java
g/l/b/m0/i.java
g/l/b/m0/k.java
g/l/b/m0/l.java
g/l/b/s.java
g/l/b/x.java
h/g.java
h/h.java
h/j.java
h/o/s.java
h/o/t.java
h/o/u.java
h/q/c.java
h/q/g.java
h/q/i/a/a.java
h/s/a.java
h/t/c/a.java
h/t/c/h.java
h/u/c.java
i/a/s0.java
i/a/s1/i.java
i/a/t1/a.java
j/a0.java
j/b.java
j/b0.java
j/c.java
j/c0.java
j/f.java
j/f0/a.java
j/f0/c.java
j/f0/e/a.java
j/f0/e/b.java
j/f0/e/d.java
j/f0/f/a.java
j/f0/f/b.java
j/f0/f/c.java
j/f0/f/e.java
j/f0/f/f.java
j/f0/f/g.java
j/f0/g/a.java
j/f0/g/b.java
j/f0/g/c.java
j/f0/g/g.java
j/f0/g/j.java
j/f0/g/k.java
j/f0/h/a.java
j/f0/i/a.java
j/f0/i/d.java
j/f0/i/e.java
j/f0/i/f.java
j/f0/i/g.java
j/f0/i/h.java
j/f0/i/i.java
j/f0/i/j.java
j/f0/i/k.java
j/f0/i/l.java
j/f0/i/n.java
j/f0/j/a.java
j/f0/j/b.java
j/f0/j/c.java
j/f0/j/g.java
j/f0/k/a.java
j/p.java
j/q.java
j/r.java
j/u.java
j/w.java
j/x.java
j/y.java
k/a.java
k/b.java
k/c.java
k/d.java
k/e.java
k/f.java
k/g.java
k/h.java
k/i.java
k/j.java
k/k.java
k/l.java
k/m.java
k/n.java
k/r.java
k/s.java
k/t.java
网络通信-> UDP数据包 com/lt/plugin/a2/i/e.java
网络通信-> UDP数据报套接字 com/lt/plugin/a2/e.java
com/lt/plugin/a2/i/e.java
网络通信-> WebView GET请求
网络通信-> WebView 相关
调用java反射机制
一般功能-> 获取系统服务(getSystemService)
一般功能-> IPC通信
进程操作-> 获取运行的进程\服务 g/l/b/f.java
网络通信-> TCP套接字
组件-> 启动 Activity
网络通信-> SSL证书处理
加密解密-> 信息摘要算法
网络通信-> WebView JavaScript接口
加密解密-> Base64 加密
进程操作-> 杀死进程
隐私数据-> 剪贴板数据读写操作 com/lt/app/u0/u0.java
com/lt/app/views/d0.java
com/lt/app/views/g0.java
网络通信-> HTTPS建立连接 com/lt/plugin/a2/i/f.java
g/l/b/i0/a.java
辅助功能accessibility相关 f/g/l/d.java
f/g/l/m0/c.java
进程操作-> 获取进程pid
加密解密-> Base64 解密
JavaScript 接口方法 com/lt/plugin/splash2/d.java
g/j/a/m.java
组件-> 发送广播 com/lt/plugin/z1.java
隐私数据-> 获取已安装的应用程序 com/lt/plugin/z1.java
一般功能-> 查看\修改Android系统属性 g/h/a/a.java
网络通信-> 蓝牙连接 com/lt/app/s0.java
DEX-> 动态加载 f/o/a.java
h/q/i/a/h.java
组件-> ContentProvider f/g/d/b.java
组件-> Provider openFile f/g/d/b.java
一般功能-> 获取活动网路信息 com/lt/app/App.java
加密解密-> Crypto加解密组件 com/lt/app/u0/f1.java
DEX-> 加载和操作Dex文件 f/o/a.java

安全漏洞检测

高危
4
警告
7
信息
2
安全
1
屏蔽
0
序号 问题 等级 参考标准 文件位置 操作
1 应用程序记录日志信息,不得记录敏感信息 信息 CWE: CWE-532: 通过日志文件的信息暴露
OWASP MASVS: MSTG-STORAGE-3
升级会员:解锁高级权限
2 应用程序使用不安全的随机数生成器 警告 CWE: CWE-330: 使用不充分的随机数
OWASP Top 10: M5: Insufficient Cryptography
OWASP MASVS: MSTG-CRYPTO-6
升级会员:解锁高级权限
3 MD5是已知存在哈希冲突的弱哈希 警告 CWE: CWE-327: 使用已被攻破或存在风险的密码学算法
OWASP Top 10: M5: Insufficient Cryptography
OWASP MASVS: MSTG-CRYPTO-4
升级会员:解锁高级权限
4 此应用程序将数据复制到剪贴板。敏感数据不应复制到剪贴板,因为其他应用程序可以访问它 信息
OWASP MASVS: MSTG-STORAGE-10
升级会员:解锁高级权限
5 应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据 警告 CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage
OWASP MASVS: MSTG-STORAGE-2
升级会员:解锁高级权限
6 IP地址泄露 警告 CWE: CWE-200: 信息泄露
OWASP MASVS: MSTG-CODE-2
升级会员:解锁高级权限
7 如果一个应用程序使用WebView.loadDataWithBaseURL方法来加载一个网页到WebView,那么这个应用程序可能会遭受跨站脚本攻击 高危 CWE: CWE-79: 在Web页面生成时对输入的转义处理不恰当('跨站脚本')
OWASP Top 10: M1: Improper Platform Usage
OWASP MASVS: MSTG-PLATFORM-6
升级会员:解锁高级权限
8 不安全的Web视图实现。Web视图忽略SSL证书错误并接受任何SSL证书。此应用程序易受MITM攻击 高危 CWE: CWE-295: 证书验证不恰当
OWASP Top 10: M3: Insecure Communication
OWASP MASVS: MSTG-NETWORK-3
升级会员:解锁高级权限
9 WebView域控制不严格漏洞 高危 CWE: CWE-73: 外部控制文件名或路径 升级会员:解锁高级权限
10 不安全的Web视图实现。可能存在WebView任意代码执行漏洞 警告 CWE: CWE-749: 暴露危险方法或函数
OWASP Top 10: M1: Improper Platform Usage
OWASP MASVS: MSTG-PLATFORM-7
升级会员:解锁高级权限
11 应用程序创建临时文件。敏感信息永远不应该被写进临时文件 警告 CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage
OWASP MASVS: MSTG-STORAGE-2
升级会员:解锁高级权限
12 此应用程序使用SSL Pinning 来检测或防止安全通信通道中的MITM攻击 安全
OWASP MASVS: MSTG-NETWORK-4
升级会员:解锁高级权限
13 SHA-1是已知存在哈希冲突的弱哈希 警告 CWE: CWE-327: 使用已被攻破或存在风险的密码学算法
OWASP Top 10: M5: Insufficient Cryptography
OWASP MASVS: MSTG-CRYPTO-4
升级会员:解锁高级权限
14 应用程序使用带PKCS5/PKCS7填充的加密模式CBC。此配置容易受到填充oracle攻击。 高危 CWE: CWE-649: 依赖于混淆或加密安全相关输入而不进行完整性检查
OWASP Top 10: M5: Insufficient Cryptography
OWASP MASVS: MSTG-CRYPTO-3
升级会员:解锁高级权限

Native库安全分析

No Shared Objects found.
序号 动态库 NX(堆栈禁止执行) PIE STACK CANARY(栈保护) RELRO RPATH(指定SO搜索路径) RUNPATH(指定SO搜索路径) FORTIFY(常用函数加强检查) SYMBOLS STRIPPED(裁剪符号表)

文件分析

序号 问题 文件

敏感权限分析

恶意软件常用权限 4/30
android.permission.WAKE_LOCK
android.permission.VIBRATE
android.permission.REQUEST_INSTALL_PACKAGES
android.permission.CAMERA
其它常用权限 8/46
android.permission.INTERNET
android.permission.ACCESS_NETWORK_STATE
android.permission.ACCESS_WIFI_STATE
android.permission.WRITE_EXTERNAL_STORAGE
android.permission.READ_EXTERNAL_STORAGE
android.permission.READ_MEDIA_IMAGES
android.permission.READ_MEDIA_VIDEO
android.permission.READ_MEDIA_AUDIO

恶意软件常用权限 是被已知恶意软件广泛滥用的权限。
其它常用权限 是已知恶意软件经常滥用的权限。

IP地理位置

恶意域名检测

手机号提取

URL链接分析

URL信息 源码文件
https://t.me/LIBRA
https://eips.ethereum.org/EIPS/eip-607
https://testnet.bscscan.com
https://eips.ethereum.org/EIPS/eip-779
https://github.com/ethereum/eth1.0-specs/blob/master/network-upgrades/mainnet-upgrades/london.md
https://ping.huatuo.qq.com/playvideo.qcloud.com
https://www.yimenapp.com/doc/echo2.cshtml
https://eips.ethereum.org/EIPS/eip-609
http://admin888.yunchengjihua.com/uploads/20240416/be560c207816ab20a09fc79e70e6813b.png
https://www.yimenapp.com/doc/demo.cshtml
https://cloud.tencent.com/document/product/266/45554
https://eips.ethereum.org/EIPS/eip-1013
https://github.com/goerli/testnet
wss://back.01space.com.cn:8083/evadeKill/medal
https://developer.apple.com/library/safari/documentation/AppleApplications/Reference/SafariHTMLRef/Articles/MetaTags.html--
https://github.com/ethereum/ropsten
https://kovan-testnet.github.io/website/
https://eips.ethereum.org/EIPS/eip-608
https://eips.ethereum.org/EIPS/eip-3198
http://api.yunchengjihua.com/uploads/20240425/eedd39dd771b50f2a8962561d710d312.jpg
https://eips.ethereum.org/EIPS/eip-1679
https://cdn.dcloud.net.cn/img/shadow-grey.png
https://01space.com.cn:8083/api/
http://api.yunchengjihua.com
https://links.ethers.org/v5-errors-
https://eips.ethereum.org/EIPS/eip-1559
https://eips.ethereum.org/EIPS/eip-2315
wss://back.01space.com.cn:8083/eludeKill/gem
https://intl.cloud.tencent.com/document/product/266/33942
https://eips.ethereum.org/EIPS/eip-2929
http://api.yunchengjihua.com:8089/api/
https://at.alicdn.com/t/font_2225171_8kdcwk4po24.ttf
https://intl.cloud.tencent.com/document/product/266/33977
wss://gema.chaowan.ink/evadeKill/minerals
http://admin888.yunchengjihua.com/uploads/20240415/0904004691fc08477420ed0ac168db4d.png
https://eips.ethereum.org/EIPS/eip-2537
https://www.rinkeby.io
http://www.html5rocks.com/en/mobile/mobifying/--
https://gema.chaowan.ink/api/
https://bsc-testnet.publicnode.com
https://eips.ethereum.org/EIPS/eip-3541
https://t.me/
https://eips.ethereum.org/EIPS/eip-2565
https://eips.ethereum.org/EIPS/eip-3675
https://eips.ethereum.org/EIPS/eip-2070
wss://gema.chaowan.ink/evadeKill/stoneNum
https://github.com/crypto-browserify/crypto-browserify
https://assets.salesmartly.com/js/project_32278_33606_1701143931.js
http://api.yunchengjihua.com/uploads/20240414/1a4390b248ed91d0f2394dad3ebd2422.gif
https://www.yimenapp.com/doc/echo2.cshtml?callback=?
http://ycjh.yunchengjihua.com/
https://github.com/videojs/video.js/issues/2617
https://www.yimenapp.com/doc/demo_net.cshtml
https://github.com/ethereum/pm/issues/361
http://api.yunchengjihua.com/uploads/20240425/222b39b447ec91f8287b1f0608eb3947.png
https://eips.ethereum.org/EIPS/eip-2930
https://imgcache.qq.com/open_proj/proj_qcloud_v2/mc_2014/video/console/v2/css/img/vod/default-cover.png
https://www.yimenapp.com/doc/echo.cshtml
http://fontello.com
wss://gema.chaowan.ink/evadeKill/medal
https://cloud.tencent.com/document/product/266/34071
http://api.yunchengjihua.com/uploads/20240425/f0aae3ed3f5e9e9b588f515355d95714.jpg
https://github.com/ethereum/pm/issues/356
https://eips.ethereum.org/EIPS/eip-3529
https://eips.ethereum.org/EIPS/eip-1716
https://eips.ethereum.org/EIPS/eip-606
https://gema.chaowan.ink/
wss://back.01space.com.cn:8083/eludeKill/medal
http://admin.gailou1.22ceshi.com/uploads/20240314/1530ea0d5f39e17764f2a3df40346d96.png
https://ethstats.net/
https://xcity.cc
https://twitter.com/LIBRA
https://gate.myapp.ltd/cdn/jsbridge-mini.js
http://admin888.yunchengjihua.com/uploads/20240416/b2f13c2e08838abeea7f7d41a753170f.png
https://datacenter.live.qcloud.com
https://drm.vod2.myqcloud.com/getlicense/v1
https://eips.ethereum.org/EIPS/eip-2384
http://admin888.yunchengjihua.com/uploads/20240416/3045d9b456b3fccbff883ab77087c7ad.png
https://eips.ethereum.org/EIPS/eip-2718
https://vjs.zencdn.net/vttjs/0.12.4/vtt.min.js
自研引擎-A
2.5.29.15
g/l/a/k.java
https://www.baidu.com/favicon.ico?
com/lt/app/views/l0.java
8.8.8.8
https://1.12.12.12/dns-query
223.5.5.5
223.6.6.6
https://dns.alidns.com/dns-query
119.29.29.29
com/lt/plugin/d0.java
114.114.114.114
com/lt/plugin/a2/e.java
javascript:window.webviewjavascriptbridgeinterface.onresultforscript
g/j/a/m.java
8.8.8.8
https://1.12.12.12/dns-query
223.5.5.5
223.6.6.6
114.114.114.114
https://dns.alidns.com/dns-query
2.5.29.15
119.29.29.29
javascript:window.webviewjavascriptbridgeinterface.onresultforscript
https://www.baidu.com/favicon.ico?
自研引擎-S

Firebase配置检测

邮箱地址提取

第三方追踪器

名称 类别 网址

敏感凭证泄露

已显示 2 个secrets
1、 "http_auth_p" : "Password"
2、 6148523063484D364C79396E4C6E6C7062575675633256764C6D4E754C773D3D

字符串信息

建议导出为TXT,方便查看。

服务列表

广播接收者列表

内容提供者列表

第三方SDK

SDK名称 开发者 描述信息
Jetpack App Startup Google App Startup 库提供了一种直接,高效的方法来在应用程序启动时初始化组件。库开发人员和应用程序开发人员都可以使用 App Startup 来简化启动顺序并显式设置初始化顺序。App Startup 允许您定义共享单个内容提供程序的组件初始化程序,而不必为需要初始化的每个组件定义单独的内容提供程序。这可以大大缩短应用启动时间。

文件列表

    污点分析

    当apk较大时,代码量会很大,造成数据流图(ICFG)呈现爆炸式增长,所以该功能比较耗时,请先喝杯咖啡,耐心等待……
    规则名称 描述信息 操作
    病毒分析 使用安卓恶意软件常用的API进行污点分析 开始分析  
    漏洞挖掘 漏洞挖掘场景下的污点分析 开始分析  
    隐私合规 隐私合规场景下的污点分析:组件内污点传播、组件间污点传播、组件与库函数之间的污点传播 开始分析  
    密码分析 分析加密算法是否使用常量密钥、静态初始化的向量(IV)、加密模式是否使用ECB等 开始分析  
    Callback 因为Android中系统级的Callback并不会出现显式地进行回调方法的调用,所以如果需要分析Callback方法需要在声明文件中将其声明,这里提供一份AndroidCallbacks.txt文件,里面是一些常见的原生回调接口或类,如果有特殊接口需求,可以联系管理员 开始分析