温馨提示:本平台仅供研究软件风险、安全评估,禁止用于非法用途。由于展示的数据过于全面,请耐心等待加载完成。如有疑问或建议, 可加入我们的微信群讨论

应用图标

应用评分

文件信息

文件名称 xinghuijizhang.apk
文件大小 17.95MB
MD5 8ccd7fcea9d813cdb5c16c981d728c62
SHA1 45563f7f1eccd7d2bfef64af751c9e0686588ab6
SHA256 7642ae2e80c9d717bfb545c12be5e3dabc494c1cfa2b7b6e54ea254f373cfcd0
病毒检测 文件安全

应用信息

应用名称 兴汇记账
包名 com.hb.xhh.xhjz
主活动 com.jtjsb.bookkeeping.activity.GuidePagesActivity
目标SDK 28 最小SDK 19
版本号 2.3.5 子版本号 120
加固信息 未加壳
开发框架 Java/Kotlin
非法应用检测 (该功能即将上线,识别赌博、诈骗、色情和黑产等类型应用)

组件导出信息

反编译代码

Manifest文件 查看
Java源代码 查看 -- 下载

文件列表

    证书信息

    二进制文件已签名
    v1 签名: True
    v2 签名: True
    v3 签名: False
    v4 签名: False
    主题: CN=su, OU=su, O=su, L=su, ST=su, C=su
    签名算法: rsassa_pkcs1v15
    有效期自: 2024-01-14 08:43:25+00:00
    有效期至: 2049-01-07 08:43:25+00:00
    发行人: CN=su, OU=su, O=su, L=su, ST=su, C=su
    序列号: 0x1
    哈希算法: sha256
    证书MD5: 17a20ca89994b5968534863c1612e9d6
    证书SHA1: 87e09e96825f6e96e95fd62af563badb0e524b27
    证书SHA256: 0567a7c45ca780d72e2355283423479938262a622fa7912f5ff3e403d9c7d2df
    证书SHA512: 477c42c048135e19d81e9c92de3dadbdb210f0473a6e9b68de8718ff669c3cfd8c99b8d7232f27435c7cec3c1f50f9f92318f3126a6ec599b30963af0f7a32e8
    公钥算法: rsa
    密钥长度: 2048
    指纹: bb470a49362f61f24d97aeb5642f6f8bff6787f910abb319c4dce0ab177d451e
    找到 1 个唯一证书

    应用程序权限

    权限名称 安全等级 权限内容 权限描述 关联代码
    android.permission.READ_PHONE_STATE 危险 读取手机状态和标识 允许应用程序访问设备的手机功能。有此权限的应用程序可确定此手机的号码和序列号,是否正在通话,以及对方的号码等。
    android.permission.CHANGE_NETWORK_STATE 危险 改变网络连通性 允许应用程序改变网络连通性。
    android.permission.INTERNET 危险 完全互联网访问 允许应用程序创建网络套接字。
    android.permission.USE_FINGERPRINT 普通 允许使用指纹 此常量在 API 级别 28 中已弃用。应用程序应改为请求USE_BIOMETRIC
    android.permission.ACCESS_NETWORK_STATE 普通 获取网络状态 允许应用程序查看所有网络的状态。
    android.permission.ACCESS_WIFI_STATE 普通 查看Wi-Fi状态 允许应用程序查看有关Wi-Fi状态的信息。
    android.permission.WRITE_EXTERNAL_STORAGE 危险 读取/修改/删除外部存储内容 允许应用程序写入外部存储。
    android.permission.READ_EXTERNAL_STORAGE 危险 读取SD卡内容 允许应用程序从SD卡读取信息。
    android.permission.WRITE_CONTACTS 危险 写入联系人信息 允许应用程序修改您手机上存储的联系人(地址)数据。恶意应用程序可借此清除或修改您的联系人数据。
    android.permission.WRITE_SETTINGS 危险 修改全局系统设置 允许应用程序修改系统设置方面的数据。恶意应用程序可借此破坏您的系统配置。
    android.permission.CHANGE_CONFIGURATION 危险 改变UI设置 允许应用程序 允许应用程序更改当前配置,例如语言区域或整体的字体大小。
    android.permission.REQUEST_INSTALL_PACKAGES 危险 允许安装应用程序 Android8.0 以上系统允许安装未知来源应用程序权限。
    android.permission.FOREGROUND_SERVICE 普通 创建前台Service Android 9.0以上允许常规应用程序使用 Service.startForeground,用于podcast播放(推送悬浮播放,锁屏播放)
    android.permission.CAMERA 危险 拍照和录制视频 允许应用程序拍摄照片和视频,且允许应用程序收集相机在任何时候拍到的图像。
    android.permission.CHANGE_WIFI_STATE 危险 改变Wi-Fi状态 允许应用程序改变Wi-Fi状态。
    android.permission.MOUNT_UNMOUNT_FILESYSTEMS 危险 装载和卸载文件系统 允许应用程序装载和卸载可移动存储器的文件系统。

    证书安全分析

    高危
    0
    警告
    1
    信息
    1
    标题 严重程度 描述信息
    已签名应用 信息 应用程序使用代码签名证书进行签名

    MANIFEST分析

    高危
    59
    警告
    8
    信息
    0
    屏蔽
    0
    序号 问题 严重程度 描述信息 操作
    1 应用程序已启用明文网络流量
    [android:usesCleartextTraffic=true]
    警告 应用程序打算使用明文网络流量,例如明文HTTP,FTP协议,DownloadManager和MediaPlayer。针对API级别27或更低的应用程序,默认值为“true”。针对API级别28或更高的应用程序,默认值为“false”。避免使用明文流量的主要原因是缺乏机密性,真实性和防篡改保护;网络攻击者可以窃听传输的数据,并且可以在不被检测到的情况下修改它。
    2 应用程序具有网络安全配置
    [android:networkSecurityConfig=@xml/network_security_config]
    信息 网络安全配置功能让应用程序可以在一个安全的,声明式的配置文件中自定义他们的网络安全设置,而不需要修改应用程序代码。这些设置可以针对特定的域名和特定的应用程序进行配置。
    3 Activity (com.jtjsb.bookkeeping.activity.MainActivity) 的启动模式不是standard模式 高危 Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。
    4 Activity (com.jtjsb.bookkeeping.activity.LogInActivity) 的启动模式不是standard模式 高危 Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。
    5 Activity (com.jtjsb.bookkeeping.activity.RetrievePasswordActivity) 的启动模式不是standard模式 高危 Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。
    6 Activity (com.jtjsb.bookkeeping.activity.ChangePasswordActivity) 的启动模式不是standard模式 高危 Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。
    7 Activity (com.jtjsb.bookkeeping.activity.ScanActivity) 的启动模式不是standard模式 高危 Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。
    8 Activity (com.jtjsb.bookkeeping.activity.MemberManagementActivity) 的启动模式不是standard模式 高危 Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。
    9 Activity (com.jtjsb.bookkeeping.activity.SettingActivity) 的启动模式不是standard模式 高危 Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。
    10 Activity (com.jtjsb.bookkeeping.activity.ThemeSkinningActvity) 的启动模式不是standard模式 高危 Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。
    11 Activity (com.jtjsb.bookkeeping.activity.InvitationJoinActivity) 的启动模式不是standard模式 高危 Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。
    12 Activity (com.jtjsb.bookkeeping.activity.WriteAnAccountActivity) 的启动模式不是standard模式 高危 Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。
    13 Activity (com.jtjsb.bookkeeping.activity.AddBookActivity) 的启动模式不是standard模式 高危 Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。
    14 Activity (com.jtjsb.bookkeeping.activity.AddAssetStewardActivity) 的启动模式不是standard模式 高危 Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。
    15 Activity (com.jtjsb.bookkeeping.activity.CalendarActivity) 的启动模式不是standard模式 高危 Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。
    16 Activity (com.jtjsb.bookkeeping.activity.MemberCentreActivity) 的启动模式不是standard模式 高危 Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。
    17 Activity (com.jtjsb.bookkeeping.activity.JoinMembershipActivity) 的启动模式不是standard模式 高危 Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。
    18 Activity (com.jtjsb.bookkeeping.wxapi.WXEntryActivity) 的启动模式不是standard模式 高危 Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。
    19 Activity (com.jtjsb.bookkeeping.wxapi.WXEntryActivity) 容易受到StrandHogg 2.0的攻击 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (28) 更新到 29 或更高版本以在平台级别修复此问题。
    20 Activity (com.jtjsb.bookkeeping.wxapi.WXEntryActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    21 Activity (com.jtjsb.bookkeeping.wxapi.WXPayEntryActivity) 的启动模式不是standard模式 高危 Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。
    22 Activity (com.jtjsb.bookkeeping.wxapi.WXPayEntryActivity) 容易受到StrandHogg 2.0的攻击 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (28) 更新到 29 或更高版本以在平台级别修复此问题。
    23 Activity (com.jtjsb.bookkeeping.wxapi.WXPayEntryActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    24 Activity (com.jtjsb.bookkeeping.activity.BillingDetailsActivity) 的启动模式不是standard模式 高危 Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。
    25 Activity (com.jtjsb.bookkeeping.activity.CategoryManagementActivity) 的启动模式不是standard模式 高危 Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。
    26 Activity (com.jtjsb.bookkeeping.activity.SynchronousDataActviity) 的启动模式不是standard模式 高危 Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。
    27 Activity (com.jtjsb.bookkeeping.activity.SwitchCurrencyActivity) 的启动模式不是standard模式 高危 Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。
    28 Activity (com.jtjsb.bookkeeping.activity.ExchangeRateCalculatorActivity) 的启动模式不是standard模式 高危 Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。
    29 Activity (com.jtjsb.bookkeeping.activity.AssetStewardActivity) 的启动模式不是standard模式 高危 Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。
    30 Activity (com.jtjsb.bookkeeping.activity.CalculatorActivity) 的启动模式不是standard模式 高危 Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。
    31 Activity (com.jtjsb.bookkeeping.activity.InvoiceAssistantActivity) 的启动模式不是standard模式 高危 Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。
    32 Activity (com.jtjsb.bookkeeping.activity.AddInvoiceAssistantActvity) 的启动模式不是standard模式 高危 Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。
    33 Activity (com.jtjsb.bookkeeping.activity.InvoiceDetailsActivity) 的启动模式不是standard模式 高危 Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。
    34 Activity (com.jtjsb.bookkeeping.activity.PasswordUnlockActivity) 的启动模式不是standard模式 高危 Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。
    35 Activity (com.jtjsb.bookkeeping.activity.FingerprintActivity) 的启动模式不是standard模式 高危 Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。
    36 Activity (com.jtjsb.bookkeeping.activity.PhoneNumberBindingActivity) 的启动模式不是standard模式 高危 Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。
    37 Activity (com.jtjsb.bookkeeping.activity.GesturePasswordActivity) 的启动模式不是standard模式 高危 Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。
    38 Activity (com.jtjsb.bookkeeping.activity.NumericPasswordActivity) 的启动模式不是standard模式 高危 Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。
    39 Activity (com.jtjsb.bookkeeping.activity.ExportDataActivity) 的启动模式不是standard模式 高危 Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。
    40 Activity (com.jtjsb.bookkeeping.activity.AboutActivity) 的启动模式不是standard模式 高危 Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。
    41 Activity (com.jtjsb.bookkeeping.activity.ShareActivity) 的启动模式不是standard模式 高危 Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。
    42 Activity (com.jtjsb.bookkeeping.activity.DesktopWidgetDescriptionActivity) 的启动模式不是standard模式 高危 Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。
    43 Activity (com.jtjsb.bookkeeping.activity.SuggestListActivity) 的启动模式不是standard模式 高危 Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。
    44 Activity (com.jtjsb.bookkeeping.activity.SuAddActivity) 的启动模式不是standard模式 高危 Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。
    45 Activity (com.jtjsb.bookkeeping.activity.SuDetailsActivity) 的启动模式不是standard模式 高危 Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。
    46 Activity (com.jtjsb.bookkeeping.activity.SuRebackActivity) 的启动模式不是standard模式 高危 Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。
    47 Activity (com.jtjsb.bookkeeping.activity.ImagesVIewActivity) 的启动模式不是standard模式 高危 Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。
    48 Activity (com.jtjsb.bookkeeping.activity.BrowserUsActivity) 的启动模式不是standard模式 高危 Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。
    49 Activity (cn.finalteam.rxgalleryfinal.ui.activity.MediaActivity) 的启动模式不是standard模式 高危 Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。
    50 Broadcast Receiver (com.jtjsb.bookkeeping.widget.TestWidgetProvider) 未被保护。
    存在一个intent-filter。
    警告 发现 Broadcast Receiver与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Broadcast Receiver是显式导出的。
    51 Activity (com.alipay.sdk.app.PayResultActivity) 的启动模式不是standard模式 高危 Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。
    52 Activity (com.alipay.sdk.app.PayResultActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    53 Activity (com.alipay.sdk.app.AlipayResultActivity) 的启动模式不是standard模式 高危 Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。
    54 Activity (com.alipay.sdk.app.AlipayResultActivity) 容易受到StrandHogg 2.0的攻击 高危 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (28) 更新到 29 或更高版本以在平台级别修复此问题。
    55 Activity (com.alipay.sdk.app.AlipayResultActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    56 Service (com.ss.android.socialbase.downloader.downloader.IndependentProcessDownloadService) 未被保护。
    存在一个intent-filter。
    警告 发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。
    57 Activity (com.ss.android.socialbase.appdownloader.view.DownloadSizeLimitActivity) 的启动模式不是standard模式 高危 Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。
    58 Activity (com.ss.android.socialbase.appdownloader.view.DownloadTaskDeleteActivity) 的启动模式不是standard模式 高危 Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。
    59 Activity (com.ss.android.downloadlib.activity.TTDelegateActivity) 的启动模式不是standard模式 高危 Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。
    60 Broadcast Receiver (com.bytedance.embedapplog.collector.Collector) 未被保护。
    [android:exported=true]
    警告 发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    61 Activity (com.bytedance.sdk.openadsdk.activity.TTLandingPageActivity) 的启动模式不是standard模式 高危 Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。
    62 Activity (com.bytedance.sdk.openadsdk.activity.TTPlayableLandingPageActivity) 的启动模式不是standard模式 高危 Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。
    63 Activity (com.bytedance.sdk.openadsdk.activity.TTVideoLandingPageActivity) 的启动模式不是standard模式 高危 Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。
    64 Activity (com.bytedance.sdk.openadsdk.activity.TTRewardVideoActivity) 的启动模式不是standard模式 高危 Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。
    65 Activity (com.bytedance.sdk.openadsdk.activity.TTRewardExpressVideoActivity) 的启动模式不是standard模式 高危 Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。
    66 Activity (com.bytedance.sdk.openadsdk.activity.TTFullScreenVideoActivity) 的启动模式不是standard模式 高危 Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。
    67 Activity (com.bytedance.sdk.openadsdk.activity.TTFullScreenExpressVideoActivity) 的启动模式不是standard模式 高危 Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。
    68 Activity (com.bytedance.sdk.openadsdk.activity.TTDelegateActivity) 的启动模式不是standard模式 高危 Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。

    可浏览的Activity组件

    ACTIVITY INTENT

    网络通信安全

    高危
    1
    警告
    0
    信息
    0
    安全
    0
    序号 范围 严重级别 描述
    1 *
    基本配置不安全地配置为允许到所有域的明文流量。

    API调用分析

    API功能 源码文件
    一般功能-> 文件操作
    com/app/hubert/guide/NewbieGuide.java
    com/app/hubert/guide/core/Controller.java
    com/chad/library/adapter/base/entity/SectionEntity.java
    com/chad/library/adapter/base/entity/SectionMultiEntity.java
    com/github/mikephil/charting/charts/Chart.java
    com/github/mikephil/charting/utils/FileUtils.java
    com/gtdev5/geetolsdk/mylibrary/beans/Ads.java
    com/gtdev5/geetolsdk/mylibrary/beans/AliOssBean.java
    com/gtdev5/geetolsdk/mylibrary/beans/ApliyBean.java
    com/gtdev5/geetolsdk/mylibrary/beans/AppInfoBean.java
    com/gtdev5/geetolsdk/mylibrary/beans/Config.java
    com/gtdev5/geetolsdk/mylibrary/beans/Contract.java
    com/gtdev5/geetolsdk/mylibrary/beans/DataResultBean.java
    com/gtdev5/geetolsdk/mylibrary/beans/Gds.java
    com/gtdev5/geetolsdk/mylibrary/beans/GetNewBean.java
    com/gtdev5/geetolsdk/mylibrary/beans/ImageBean.java
    com/gtdev5/geetolsdk/mylibrary/beans/ListResultBean.java
    com/gtdev5/geetolsdk/mylibrary/beans/LoginInfo.java
    com/gtdev5/geetolsdk/mylibrary/beans/LoginInfoBean.java
    com/gtdev5/geetolsdk/mylibrary/beans/OdResultBean.java
    com/gtdev5/geetolsdk/mylibrary/beans/ReplyBean.java
    com/gtdev5/geetolsdk/mylibrary/beans/ResultBean.java
    com/gtdev5/geetolsdk/mylibrary/beans/ServiceDetailBean.java
    com/gtdev5/geetolsdk/mylibrary/beans/ServiceItemBean.java
    com/gtdev5/geetolsdk/mylibrary/beans/Swt.java
    com/gtdev5/geetolsdk/mylibrary/beans/UpdateBean.java
    com/gtdev5/geetolsdk/mylibrary/beans/Vip.java
    com/gtdev5/geetolsdk/mylibrary/callback/DataCallBack.java
    com/gtdev5/geetolsdk/mylibrary/http/HttpUtils.java
    com/gtdev5/geetolsdk/mylibrary/util/AliOssAdvanceTool.java
    com/gtdev5/geetolsdk/mylibrary/util/AliOssTool.java
    com/gtdev5/geetolsdk/mylibrary/util/DeviceUtils.java
    com/gtdev5/geetolsdk/mylibrary/util/GTDownloadUtils.java
    com/gtdev5/geetolsdk/mylibrary/util/GTShareUtils.java
    com/gtdev5/geetolsdk/mylibrary/util/SpUtils.java
    com/gtdev5/geetolsdk/mylibrary/util/Utils.java
    com/gtdev5/geetolsdk/mylibrary/util/des/BASE64Encoder.java
    com/gtdev5/geetolsdk/mylibrary/util/des/CEFormatException.java
    com/gtdev5/geetolsdk/mylibrary/util/des/CharacterDecoder.java
    com/gtdev5/geetolsdk/mylibrary/util/des/CharacterEncoder.java
    com/gtdev5/geetolsdk/mylibrary/widget/GTDownloadApkDialog.java
    com/haibin/calendarview/Calendar.java
    com/haibin/calendarview/Month.java
    com/hp/hpl/sparta/Document.java
    com/hp/hpl/sparta/Element.java
    com/hp/hpl/sparta/Node.java
    com/hp/hpl/sparta/NodeListWithPosition.java
    com/hp/hpl/sparta/ParseByteStream.java
    com/hp/hpl/sparta/ParseCharStream.java
    com/hp/hpl/sparta/Parser.java
    com/hp/hpl/sparta/Text.java
    com/hp/hpl/sparta/xpath/ExprFactory.java
    com/hp/hpl/sparta/xpath/SimpleStreamTokenizer.java
    com/hp/hpl/sparta/xpath/Step.java
    com/hp/hpl/sparta/xpath/XPath.java
    com/hp/hpl/sparta/xpath/XPathException.java
    com/journeyapps/barcodescanner/CaptureManager.java
    com/journeyapps/barcodescanner/SourceData.java
    com/journeyapps/barcodescanner/camera/CameraManager.java
    com/journeyapps/barcodescanner/camera/CameraSurface.java
    com/jtjsb/bookkeeping/activity/ExportDataActivity.java
    com/jtjsb/bookkeeping/activity/GuidePagesActivity.java
    com/jtjsb/bookkeeping/activity/ImagesVIewActivity.java
    com/jtjsb/bookkeeping/activity/LogInActivity.java
    com/jtjsb/bookkeeping/activity/SettingActivity.java
    com/jtjsb/bookkeeping/activity/ShareActivity.java
    com/jtjsb/bookkeeping/activity/SuAddActivity.java
    com/jtjsb/bookkeeping/activity/SuRebackActivity.java
    com/jtjsb/bookkeeping/adset/ExecuteTask.java
    com/jtjsb/bookkeeping/bean/AssetStewardBean.java
    com/jtjsb/bookkeeping/bean/AssetStewardLisrBean.java
    com/jtjsb/bookkeeping/bean/BookBean.java
    com/jtjsb/bookkeeping/bean/CommonValueBean.java
    com/jtjsb/bookkeeping/bean/ExchangeRateInformationBean.java
    com/jtjsb/bookkeeping/bean/InvoiceAssistantBean.java
    com/jtjsb/bookkeeping/bean/RecentBill01Bean.java
    com/jtjsb/bookkeeping/bean/SwitchCurrencyPingyingBean.java
    com/jtjsb/bookkeeping/bean/WritePenBean.java
    com/jtjsb/bookkeeping/bean/WxMessageBean.java
    com/jtjsb/bookkeeping/feed/AliOssBatchPicUtils.java
    com/jtjsb/bookkeeping/feed/PicInfo.java
    com/jtjsb/bookkeeping/feed/SuAddActivity.java
    com/jtjsb/bookkeeping/feed/SuRebackActivity.java
    com/jtjsb/bookkeeping/feed/UriTool.java
    com/jtjsb/bookkeeping/fragment/main/PersonalCenterFragment.java
    com/jtjsb/bookkeeping/utils/AppConfig.java
    com/jtjsb/bookkeeping/utils/DownloadUtil.java
    com/jtjsb/bookkeeping/utils/ExcelUtil.java
    com/jtjsb/bookkeeping/utils/GlideApp.java
    com/jtjsb/bookkeeping/utils/GlideRequest.java
    com/jtjsb/bookkeeping/utils/GlideRequests.java
    com/jtjsb/bookkeeping/utils/GlideUtils.java
    com/jtjsb/bookkeeping/utils/ImageUtils.java
    com/jtjsb/bookkeeping/utils/ShareBitmapUtils.java
    com/jtjsb/bookkeeping/utils/SharedPreferenceUtils.java
    com/jtjsb/bookkeeping/utils/Utils.java
    com/jtjsb/bookkeeping/widget/DownloadApkDialog.java
    com/jtjsb/bookkeeping/widget/fingerprint/CryptoObjectCreator.java
    com/orhanobut/logger/Helper.java
    com/orhanobut/logger/LoggerPrinter.java
    com/pgl/a/a/b.java
    com/pgl/a/b/b.java
    com/pgl/a/b/e.java
    com/pgl/sys/a/b/c.java
    com/pgl/sys/ces/a/b.java
    com/pgl/sys/ces/a/e.java
    com/raizlabs/android/dbflow/list/IFlowCursorIterator.java
    com/raizlabs/android/dbflow/structure/database/BaseDatabaseHelper.java
    com/raizlabs/android/dbflow/structure/database/DatabaseHelperDelegate.java
    com/scwang/smartrefresh/layout/header/ClassicsHeader.java
    com/ss/android/crash/log/c.java
    com/ss/android/crash/log/d.java
    com/ss/android/crash/log/k.java
    com/ss/android/crash/log/l.java
    com/ss/android/crash/log/n.java
    com/ss/android/downloadlib/AdWebViewDownloadManagerImpl.java
    com/ss/android/downloadlib/a.java
    com/ss/android/downloadlib/a/a/a.java
    com/ss/android/downloadlib/a/a/b.java
    com/ss/android/downloadlib/a/c.java
    com/ss/android/downloadlib/a/d.java
    com/ss/android/downloadlib/a/d/a.java
    com/ss/android/downloadlib/a/d/b.java
    com/ss/android/downloadlib/b.java
    com/ss/android/downloadlib/c.java
    com/ss/android/downloadlib/c/a.java
    com/ss/android/downloadlib/c/b.java
    com/ss/android/downloadlib/d/a.java
    com/ss/android/downloadlib/d/d.java
    com/ss/android/downloadlib/d/f.java
    com/ss/android/downloadlib/d/h.java
    com/tencent/a/a/a/a/a.java
    com/tencent/a/a/a/a/b.java
    com/tencent/a/a/a/a/d.java
    com/yanzhenjie/permission/AndPermission.java
    com/yanzhenjie/permission/FileProvider.java
    com/yanzhenjie/permission/checker/RecordAudioTest.java
    com/yanzhenjie/permission/checker/StorageReadTest.java
    com/yanzhenjie/permission/checker/StorageWriteTest.java
    com/yanzhenjie/permission/install/BaseRequest.java
    com/yanzhenjie/permission/install/InstallRequest.java
    com/yanzhenjie/permission/runtime/setting/RuntimeSettingPage.java
    jxl/Hyperlink.java
    jxl/Image.java
    jxl/Workbook.java
    jxl/WorkbookSettings.java
    jxl/biff/AutoFilter.java
    jxl/biff/ConditionalFormat.java
    jxl/biff/DataValidation.java
    jxl/biff/Fonts.java
    jxl/biff/FormattingRecords.java
    jxl/biff/StringHelper.java
    jxl/biff/drawing/BlipStoreEntry.java
    jxl/biff/drawing/Button.java
    jxl/biff/drawing/CheckBox.java
    jxl/biff/drawing/ComboBox.java
    jxl/biff/drawing/Comment.java
    jxl/biff/drawing/Drawing.java
    jxl/biff/drawing/Drawing2.java
    jxl/biff/drawing/DrawingGroup.java
    jxl/biff/drawing/DrawingGroupObject.java
    jxl/biff/drawing/EscherDisplay.java
    jxl/biff/drawing/PNGReader.java
    jxl/biff/drawing/SheetDrawingWriter.java
    jxl/biff/formula/StringFormulaParser.java
    jxl/biff/formula/Yylex.java
    jxl/demo/BiffDump.java
    jxl/demo/CSV.java
    jxl/demo/Escher.java
    jxl/demo/EscherDrawingGroup.java
    jxl/demo/Features.java
    jxl/demo/Formulas.java
    jxl/demo/PropertySetsReader.java
    jxl/demo/ReadWrite.java
    jxl/demo/Write.java
    jxl/demo/WriteAccess.java
    jxl/demo/XML.java
    jxl/read/biff/File.java
    jxl/write/WritableHyperlink.java
    jxl/write/WritableImage.java
    jxl/write/WritableWorkbook.java
    jxl/write/biff/CompoundFile.java
    jxl/write/biff/ExcelDataOutput.java
    jxl/write/biff/File.java
    jxl/write/biff/FileDataOutput.java
    jxl/write/biff/MemoryDataOutput.java
    jxl/write/biff/MergedCells.java
    jxl/write/biff/RowRecord.java
    jxl/write/biff/SharedStrings.java
    jxl/write/biff/SheetWriter.java
    jxl/write/biff/WritableSheetImpl.java
    jxl/write/biff/WritableWorkbookImpl.java
    net/sourceforge/pinyin4j/ChineseToPinyinResource.java
    net/sourceforge/pinyin4j/GwoyeuRomatzyhResource.java
    net/sourceforge/pinyin4j/PinyinRomanizationResource.java
    net/sourceforge/pinyin4j/ResourceHelper.java
    net/sqlcipher/DatabaseUtils.java
    net/sqlcipher/DefaultDatabaseErrorHandler.java
    net/sqlcipher/database/SQLiteContentHelper.java
    net/sqlcipher/database/SQLiteDatabase.java
    net/sqlcipher/database/SQLiteOpenHelper.java
    org/dmfs/android/retentionmagic/Activity.java
    org/dmfs/android/retentionmagic/DialogFragment.java
    org/dmfs/android/retentionmagic/Fragment.java
    org/dmfs/android/retentionmagic/FragmentActivity.java
    org/dmfs/android/retentionmagic/ListFragment.java
    org/dmfs/android/retentionmagic/PersistenceHelper.java
    org/dmfs/android/retentionmagic/RetentionMagic.java
    org/dmfs/android/retentionmagic/SupportDialogFragment.java
    org/dmfs/android/retentionmagic/SupportFragment.java
    org/dmfs/android/retentionmagic/SupportListFragment.java
    org/dmfs/jems/single/elementary/Digest.java
    org/jsoup/Connection.java
    org/jsoup/HttpStatusException.java
    org/jsoup/Jsoup.java
    org/jsoup/UncheckedIOException.java
    org/jsoup/UnsupportedMimeTypeException.java
    org/jsoup/helper/DataUtil.java
    org/jsoup/helper/HttpConnection.java
    org/jsoup/helper/W3CDom.java
    org/jsoup/internal/ConstrainableInputStream.java
    org/jsoup/nodes/Attribute.java
    org/jsoup/nodes/Attributes.java
    org/jsoup/nodes/CDataNode.java
    org/jsoup/nodes/Comment.java
    org/jsoup/nodes/DataNode.java
    org/jsoup/nodes/DocumentType.java
    org/jsoup/nodes/Element.java
    org/jsoup/nodes/Entities.java
    org/jsoup/nodes/Node.java
    org/jsoup/nodes/TextNode.java
    org/jsoup/nodes/XmlDeclaration.java
    org/jsoup/parser/CharacterReader.java
    org/jsoup/parser/HtmlTreeBuilder.java
    org/jsoup/parser/Parser.java
    org/jsoup/parser/TreeBuilder.java
    org/jsoup/parser/XmlTreeBuilder.java
    pl/droidsonroids/gif/GifAnimationMetaData.java
    pl/droidsonroids/gif/GifDecoder.java
    pl/droidsonroids/gif/GifDrawable.java
    pl/droidsonroids/gif/GifDrawableBuilder.java
    pl/droidsonroids/gif/GifIOException.java
    pl/droidsonroids/gif/GifInfoHandle.java
    pl/droidsonroids/gif/GifTexImage2D.java
    pl/droidsonroids/gif/GifTextView.java
    pl/droidsonroids/gif/GifTextureView.java
    pl/droidsonroids/gif/GifViewUtils.java
    pl/droidsonroids/gif/InputSource.java
    pl/droidsonroids/gif/ReLinker.java
    top/zibin/luban/Checker.java
    top/zibin/luban/Engine.java
    top/zibin/luban/Luban.java
    top/zibin/luban/OnCompressListener.java
    一般功能-> 获取系统服务(getSystemService)
    组件-> 启动 Activity
    com/alipay/android/app/IRemoteServiceCallback.java
    com/gtdev5/geetolsdk/mylibrary/base/BaseLaunchActivity.java
    com/gtdev5/geetolsdk/mylibrary/util/GTShareUtils.java
    com/gtdev5/geetolsdk/mylibrary/util/PermissionUtils.java
    com/gtdev5/geetolsdk/mylibrary/widget/GTDownloadApkDialog.java
    com/jtjsb/bookkeeping/activity/AssetStewardActivity.java
    com/jtjsb/bookkeeping/activity/BaseActivity.java
    com/jtjsb/bookkeeping/activity/CalendarActivity.java
    com/jtjsb/bookkeeping/activity/ExchangeRateCalculatorActivity.java
    com/jtjsb/bookkeeping/activity/ExportDataActivity.java
    com/jtjsb/bookkeeping/activity/FingerprintActivity.java
    com/jtjsb/bookkeeping/activity/GesturePasswordActivity.java
    com/jtjsb/bookkeeping/activity/GuidePagesActivity.java
    com/jtjsb/bookkeeping/activity/InvoiceAssistantActivity.java
    com/jtjsb/bookkeeping/activity/InvoiceDetailsActivity.java
    com/jtjsb/bookkeeping/activity/LogInActivity.java
    com/jtjsb/bookkeeping/activity/MainActivity.java
    com/jtjsb/bookkeeping/activity/MemberCentreActivity.java
    com/jtjsb/bookkeeping/activity/NumericPasswordActivity.java
    com/jtjsb/bookkeeping/activity/PasswordUnlockActivity.java
    com/jtjsb/bookkeeping/activity/RetrievePasswordActivity.java
    com/jtjsb/bookkeeping/activity/SettingActivity.java
    com/jtjsb/bookkeeping/activity/SuDetailsActivity.java
    com/jtjsb/bookkeeping/activity/SuggestListActivity.java
    com/jtjsb/bookkeeping/adapter/BillingDetailViewPageAdapter.java
    com/jtjsb/bookkeeping/adapter/PersonalAccountBookAdapter.java
    com/jtjsb/bookkeeping/adapter/RecentBillAdapter.java
    com/jtjsb/bookkeeping/adapter/ReplyBeanAdapter.java
    com/jtjsb/bookkeeping/adapter/SharedLedgerBookAdapter.java
    com/jtjsb/bookkeeping/adapter/WriteAnAccountAategoryAdapter.java
    com/jtjsb/bookkeeping/app/MyApplication.java
    com/jtjsb/bookkeeping/bean/BaseSplashActivity.java
    com/jtjsb/bookkeeping/feed/FeedbackListActivity.java
    com/jtjsb/bookkeeping/feed/LogoutActivity.java
    com/jtjsb/bookkeeping/feed/ReplyBeanAdapter.java
    com/jtjsb/bookkeeping/feed/SuDetailsActivity.java
    com/jtjsb/bookkeeping/fragment/BaseFragment.java
    com/jtjsb/bookkeeping/fragment/main/PersonalCenterFragment.java
    com/jtjsb/bookkeeping/widget/DownloadApkDialog.java
    com/jtjsb/bookkeeping/widget/ServiceAgreementDialog.java
    com/jtjsb/bookkeeping/widget/TestWidgetProvider.java
    com/jtjsb/bookkeeping/widget/VipDialog.java
    com/jtjsb/bookkeeping/widget/fingerprint/FingerprintUtil.java
    com/jtjsb/bookkeeping/widget/fingerprint/KeyguardLockScreenManager.java
    com/ss/android/downloadlib/activity/TTDelegateActivity.java
    com/ss/android/downloadlib/d/h.java
    com/yanzhenjie/permission/PermissionActivity.java
    com/yanzhenjie/permission/install/BaseRequest.java
    com/yanzhenjie/permission/overlay/setting/AlertWindowSettingPage.java
    com/yanzhenjie/permission/overlay/setting/OverlaySettingPage.java
    com/yanzhenjie/permission/runtime/setting/RuntimeSettingPage.java
    com/yanzhenjie/permission/source/ContextSource.java
    com/yanzhenjie/permission/source/FragmentSource.java
    com/yanzhenjie/permission/source/Source.java
    com/yanzhenjie/permission/source/SupportFragmentSource.java
    一般功能-> IPC通信
    com/alipay/android/app/IAlixPay.java
    com/alipay/android/app/IRemoteServiceCallback.java
    com/bytedance/embed_device_register/e.java
    com/gtdev5/geetolsdk/mylibrary/base/BaseLaunchActivity.java
    com/gtdev5/geetolsdk/mylibrary/util/GTShareUtils.java
    com/gtdev5/geetolsdk/mylibrary/util/MobileInfoUtils.java
    com/gtdev5/geetolsdk/mylibrary/util/PermissionUtils.java
    com/gtdev5/geetolsdk/mylibrary/util/Utils.java
    com/gtdev5/geetolsdk/mylibrary/widget/GTDownloadApkDialog.java
    com/journeyapps/barcodescanner/CaptureActivity.java
    com/journeyapps/barcodescanner/CaptureManager.java
    com/journeyapps/barcodescanner/DecoratedBarcodeView.java
    com/jtjsb/bookkeeping/activity/AddBookActivity.java
    com/jtjsb/bookkeeping/activity/AddInvoiceAssistantActvity.java
    com/jtjsb/bookkeeping/activity/AssetStewardActivity.java
    com/jtjsb/bookkeeping/activity/BaseActivity.java
    com/jtjsb/bookkeeping/activity/BillingDetailsActivity.java
    com/jtjsb/bookkeeping/activity/BrowserUsActivity.java
    com/jtjsb/bookkeeping/activity/ExchangeRateCalculatorActivity.java
    com/jtjsb/bookkeeping/activity/ExportDataActivity.java
    com/jtjsb/bookkeeping/activity/FingerprintActivity.java
    com/jtjsb/bookkeeping/activity/GesturePasswordActivity.java
    com/jtjsb/bookkeeping/activity/GuidePagesActivity.java
    com/jtjsb/bookkeeping/activity/ImagesVIewActivity.java
    com/jtjsb/bookkeeping/activity/InvitationJoinActivity.java
    com/jtjsb/bookkeeping/activity/InvoiceAssistantActivity.java
    com/jtjsb/bookkeeping/activity/InvoiceDetailsActivity.java
    com/jtjsb/bookkeeping/activity/LogInActivity.java
    com/jtjsb/bookkeeping/activity/MainActivity.java
    com/jtjsb/bookkeeping/activity/NumericPasswordActivity.java
    com/jtjsb/bookkeeping/activity/PasswordUnlockActivity.java
    com/jtjsb/bookkeeping/activity/SettingActivity.java
    com/jtjsb/bookkeeping/activity/SuAddActivity.java
    com/jtjsb/bookkeeping/activity/SuDetailsActivity.java
    com/jtjsb/bookkeeping/activity/SuRebackActivity.java
    com/jtjsb/bookkeeping/activity/SuggestListActivity.java
    com/jtjsb/bookkeeping/activity/SwitchCurrencyActivity.java
    com/jtjsb/bookkeeping/activity/SynchronousDataActviity.java
    com/jtjsb/bookkeeping/activity/WriteAnAccountActivity.java
    com/jtjsb/bookkeeping/adapter/BillingDetailViewPageAdapter.java
    com/jtjsb/bookkeeping/adapter/PersonalAccountBookAdapter.java
    com/jtjsb/bookkeeping/adapter/RecentBillAdapter.java
    com/jtjsb/bookkeeping/adapter/ReplyBeanAdapter.java
    com/jtjsb/bookkeeping/adapter/SharedLedgerBookAdapter.java
    com/jtjsb/bookkeeping/adapter/WriteAnAccountAategoryAdapter.java
    com/jtjsb/bookkeeping/app/MyApplication.java
    com/jtjsb/bookkeeping/bean/BaseSplashActivity.java
    com/jtjsb/bookkeeping/feed/FeedbackListActivity.java
    com/jtjsb/bookkeeping/feed/LogoutActivity.java
    com/jtjsb/bookkeeping/feed/ReplyBeanAdapter.java
    com/jtjsb/bookkeeping/feed/SuAddActivity.java
    com/jtjsb/bookkeeping/feed/SuDetailsActivity.java
    com/jtjsb/bookkeeping/feed/SuRebackActivity.java
    com/jtjsb/bookkeeping/fragment/BaseFragment.java
    com/jtjsb/bookkeeping/fragment/main/PersonalCenterFragment.java
    com/jtjsb/bookkeeping/service/SynchronizeService.java
    com/jtjsb/bookkeeping/widget/DownloadApkDialog.java
    com/jtjsb/bookkeeping/widget/ServiceAgreementDialog.java
    com/jtjsb/bookkeeping/widget/TestWidgetProvider.java
    com/jtjsb/bookkeeping/widget/VipDialog.java
    com/jtjsb/bookkeeping/widget/fingerprint/FingerprintUtil.java
    com/jtjsb/bookkeeping/widget/fingerprint/KeyguardLockScreenManager.java
    com/jtjsb/bookkeeping/wxapi/WXEntryActivity.java
    com/jtjsb/bookkeeping/wxapi/WXPayEntryActivity.java
    com/ss/android/downloadlib/a/f.java
    com/ss/android/downloadlib/activity/TTDelegateActivity.java
    com/ss/android/downloadlib/core/download/DownloadReceiver.java
    com/ss/android/downloadlib/d/a.java
    com/ss/android/downloadlib/d/h.java
    com/yanzhenjie/permission/PermissionActivity.java
    com/yanzhenjie/permission/install/BaseRequest.java
    com/yanzhenjie/permission/overlay/setting/AlertWindowSettingPage.java
    com/yanzhenjie/permission/overlay/setting/OverlaySettingPage.java
    com/yanzhenjie/permission/runtime/setting/RuntimeSettingPage.java
    com/yanzhenjie/permission/source/ContextSource.java
    com/yanzhenjie/permission/source/FragmentSource.java
    com/yanzhenjie/permission/source/Source.java
    com/yanzhenjie/permission/source/SupportFragmentSource.java
    net/sqlcipher/BulkCursorNative.java
    net/sqlcipher/BulkCursorProxy.java
    net/sqlcipher/CursorWindow.java
    net/sqlcipher/IContentObserver.java
    org/dmfs/android/retentionmagic/Activity.java
    org/dmfs/android/retentionmagic/FragmentActivity.java
    org/dmfs/android/retentionmagic/RetentionMagic.java
    网络通信-> HTTP建立连接 com/pgl/sys/a/b/c.java
    com/ss/android/crash/log/l.java
    org/jsoup/helper/HttpConnection.java
    网络通信-> URLConnection org/jsoup/helper/HttpConnection.java
    网络通信-> HTTPS建立连接 com/pgl/sys/a/b/c.java
    org/jsoup/helper/HttpConnection.java
    网络通信-> SSL证书处理 org/jsoup/Connection.java
    org/jsoup/helper/HttpConnection.java
    进程操作-> 获取运行的进程\服务 com/ss/android/crash/log/e.java
    com/ss/android/crash/log/f.java
    com/ss/android/crash/log/l.java
    进程操作-> 获取进程pid com/ss/android/crash/log/c.java
    com/ss/android/crash/log/l.java
    com/yanzhenjie/permission/checker/StandardChecker.java
    隐私数据-> 读写通讯录 com/yanzhenjie/permission/checker/ContactsReadTest.java
    加密解密-> 信息摘要算法
    网络通信-> TCP套接字 org/jsoup/internal/ConstrainableInputStream.java
    组件-> ContentProvider com/raizlabs/android/dbflow/runtime/BaseContentProvider.java
    com/raizlabs/android/dbflow/runtime/StubContentProvider.java
    com/yanzhenjie/permission/FileProvider.java
    组件-> Provider openFile com/yanzhenjie/permission/FileProvider.java
    调用java反射机制
    设备指纹-> 查看本机IMSI com/pgl/sys/ces/a/c.java
    com/yanzhenjie/permission/checker/PhoneStateReadTest.java
    一般功能-> 查询数据库(短信、联系人、通话记录、浏览器历史等) com/raizlabs/android/dbflow/structure/provider/ContentUtils.java
    命令执行-> getRuntime.exec() com/ss/android/downloadlib/d/f.java
    com/yanzhenjie/permission/runtime/setting/RuntimeSettingPage.java
    隐私数据-> 获取已安装的应用程序
    网络通信-> OkHttpClient Connection com/gtdev5/geetolsdk/mylibrary/http/HttpUtils.java
    com/gtdev5/geetolsdk/mylibrary/util/GTDownloadUtils.java
    com/jtjsb/bookkeeping/utils/DownloadUtil.java
    一般功能-> 查看\修改Android系统属性 com/gyf/barlibrary/OSUtils.java
    组件-> 发送广播 com/jtjsb/bookkeeping/activity/MainActivity.java
    com/jtjsb/bookkeeping/app/MyApplication.java
    加密解密-> Base64 加密
    加密解密-> Base64 解密
    一般功能-> 加载so文件
    网络通信-> WebView JavaScript接口 com/jtjsb/bookkeeping/activity/BrowserUsActivity.java
    网络通信-> WebView 相关 com/jtjsb/bookkeeping/activity/BrowserUsActivity.java
    加密解密-> Crypto加解密组件 com/gtdev5/geetolsdk/mylibrary/util/des/DesUtil.java
    com/jtjsb/bookkeeping/widget/fingerprint/CryptoObjectCreator.java
    com/ss/android/downloadlib/d/h.java
    隐私数据-> 拍照摄像 com/journeyapps/barcodescanner/camera/CameraManager.java
    com/yanzhenjie/permission/checker/CameraTest.java
    一般功能-> 获取WiFi相关信息 com/pgl/sys/ces/a/f.java
    com/tencent/a/a/a/a/h.java
    组件-> 启动 Service
    一般功能-> 传感器相关操作 com/pgl/sys/ces/b/a.java
    com/yanzhenjie/permission/checker/SensorsTest.java
    进程操作-> 杀死进程 com/jtjsb/bookkeeping/activity/MainActivity.java
    一般功能-> 日历相关操作 com/yanzhenjie/permission/checker/CalendarReadTest.java
    com/yanzhenjie/permission/checker/CalendarWriteTest.java
    一般功能-> 获取活动网路信息
    隐私数据-> 屏幕截图,截取自己应用内部界面 com/github/mikephil/charting/renderer/LineChartRenderer.java
    com/github/mikephil/charting/renderer/PieChartRenderer.java
    DEX-> 动态加载 com/gyf/barlibrary/NotchUtils.java
    隐私数据-> 录制视频 com/yanzhenjie/permission/checker/RecordAudioTest.java

    安全漏洞检测

    高危
    2
    警告
    8
    信息
    2
    安全
    1
    屏蔽
    0
    序号 问题 等级 参考标准 文件位置 操作
    1 应用程序记录日志信息,不得记录敏感信息 信息 CWE: CWE-532: 通过日志文件的信息暴露
    OWASP MASVS: MSTG-STORAGE-3
    升级会员:解锁高级权限
    2 应用程序创建临时文件。敏感信息永远不应该被写进临时文件 警告 CWE: CWE-276: 默认权限不正确
    OWASP Top 10: M2: Insecure Data Storage
    OWASP MASVS: MSTG-STORAGE-2
    升级会员:解锁高级权限
    3 文件可能包含硬编码的敏感信息,如用户名、密码、密钥等 警告 CWE: CWE-312: 明文存储敏感信息
    OWASP Top 10: M9: Reverse Engineering
    OWASP MASVS: MSTG-STORAGE-14
    升级会员:解锁高级权限
    4 应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据 警告 CWE: CWE-276: 默认权限不正确
    OWASP Top 10: M2: Insecure Data Storage
    OWASP MASVS: MSTG-STORAGE-2
    升级会员:解锁高级权限
    5 此应用程序使用SQL Cipher。SQLCipher为sqlite数据库文件提供256位AES加密 信息
    OWASP MASVS: MSTG-CRYPTO-1
    升级会员:解锁高级权限
    6 MD5是已知存在哈希冲突的弱哈希 警告 CWE: CWE-327: 使用了破损或被认为是不安全的加密算法
    OWASP Top 10: M5: Insufficient Cryptography
    OWASP MASVS: MSTG-CRYPTO-4
    升级会员:解锁高级权限
    7 应用程序使用不安全的随机数生成器 警告 CWE: CWE-330: 使用不充分的随机数
    OWASP Top 10: M5: Insufficient Cryptography
    OWASP MASVS: MSTG-CRYPTO-6
    升级会员:解锁高级权限
    8 应用程序使用SQLite数据库并执行原始SQL查询。原始SQL查询中不受信任的用户输入可能会导致SQL注入。敏感信息也应加密并写入数据库 警告 CWE: CWE-89: SQL命令中使用的特殊元素转义处理不恰当('SQL 注入')
    OWASP Top 10: M7: Client Code Quality
    升级会员:解锁高级权限
    9 使用弱加密算法 高危 CWE: CWE-327: 使用了破损或被认为是不安全的加密算法
    OWASP Top 10: M5: Insufficient Cryptography
    OWASP MASVS: MSTG-CRYPTO-4
    升级会员:解锁高级权限
    10 应用程序使用带PKCS5/PKCS7填充的加密模式CBC。此配置容易受到填充oracle攻击。 高危 CWE: CWE-649: 依赖于混淆或加密安全相关输入而不进行完整性检查
    OWASP Top 10: M5: Insufficient Cryptography
    OWASP MASVS: MSTG-CRYPTO-3
    升级会员:解锁高级权限
    11 IP地址泄露 警告 CWE: CWE-200: 信息泄露
    OWASP MASVS: MSTG-CODE-2
    升级会员:解锁高级权限
    12 SHA-1是已知存在哈希冲突的弱哈希 警告 CWE: CWE-327: 使用了破损或被认为是不安全的加密算法
    OWASP Top 10: M5: Insufficient Cryptography
    OWASP MASVS: MSTG-CRYPTO-4
    升级会员:解锁高级权限
    13 此应用程序使用SSL Pinning 来检测或防止安全通信通道中的MITM攻击 安全
    OWASP MASVS: MSTG-NETWORK-4
    升级会员:解锁高级权限

    Native库安全分析

    序号 动态库 NX(堆栈禁止执行) PIE STACK CANARY(栈保护) RELRO RPATH(指定SO搜索路径) RUNPATH(指定SO搜索路径) FORTIFY(常用函数加强检查) SYMBOLS STRIPPED(裁剪符号表)
    1 arm64-v8a/libnms.so
    True
    info
    二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。
    动态共享对象 (DSO)
    info
    共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。
    True
    info
    这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出
    Full RELRO
    info
    此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
    None
    info
    二进制文件没有设置运行时搜索路径或RPATH
    None
    info
    二进制文件没有设置 RUNPATH
    False
    warning
    二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用
    True
    info
    符号被剥离

    文件分析

    序号 问题 文件

    行为分析

    编号 行为 标签 文件
    00096 连接到 URL 并设置请求方法 命令
    网络
    升级会员:解锁高级权限
    00109 连接到 URL 并获取响应代码 网络
    命令
    升级会员:解锁高级权限
    00014 将文件读入流并将其放入 JSON 对象中 文件
    升级会员:解锁高级权限
    00013 读取文件并将其放入流中 文件
    升级会员:解锁高级权限
    00004 获取文件名并将其放入 JSON 对象 文件
    信息收集
    升级会员:解锁高级权限
    00089 连接到 URL 并接收来自服务器的输入流 命令
    网络
    升级会员:解锁高级权限
    00153 通过 HTTP 发送二进制数据 http
    升级会员:解锁高级权限
    00094 连接到 URL 并从中读取数据 命令
    网络
    升级会员:解锁高级权限
    00108 从给定的 URL 读取输入流 网络
    命令
    升级会员:解锁高级权限
    00077 读取敏感数据(短信、通话记录等) 信息收集
    短信
    通话记录
    日历
    升级会员:解锁高级权限
    00063 隐式意图(查看网页、拨打电话等) 控制
    升级会员:解锁高级权限
    00033 查询IMEI号 信息收集
    升级会员:解锁高级权限
    00067 查询IMSI号码 信息收集
    升级会员:解锁高级权限
    00052 删除内容 URI 指定的媒体(SMS、CALL_LOG、文件等) 短信
    升级会员:解锁高级权限
    00011 从 URI 查询数据(SMS、CALLLOGS) 短信
    通话记录
    信息收集
    升级会员:解锁高级权限
    00022 从给定的文件绝对路径打开文件 文件
    升级会员:解锁高级权限
    00001 初始化位图对象并将数据(例如JPEG)压缩为位图对象 相机
    升级会员:解锁高级权限
    00183 获取当前相机参数并更改设置 相机
    升级会员:解锁高级权限
    00042 查询WiFi BSSID及扫描结果 信息收集
    WiFi
    升级会员:解锁高级权限
    00130 获取当前WIFI信息 WiFi
    信息收集
    升级会员:解锁高级权限
    00134 获取当前WiFi IP地址 WiFi
    信息收集
    升级会员:解锁高级权限
    00076 获取当前WiFi信息并放入JSON中 信息收集
    WiFi
    升级会员:解锁高级权限
    00119 将IMEI号写入文件 信息收集
    文件
    电话服务
    命令
    升级会员:解锁高级权限
    00054 从文件安装其他APK 反射
    升级会员:解锁高级权限
    00051 通过setData隐式意图(查看网页、拨打电话等) 控制
    升级会员:解锁高级权限
    00036 从 res/raw 目录获取资源文件 反射
    升级会员:解锁高级权限
    00112 获取日历事件的日期 信息收集
    日历
    升级会员:解锁高级权限
    00035 查询已安装的包列表 反射
    升级会员:解锁高级权限
    00192 获取短信收件箱中的消息 短信
    升级会员:解锁高级权限
    00005 获取文件的绝对路径并将其放入 JSON 对象 文件
    升级会员:解锁高级权限
    00031 检查当前正在运行的应用程序列表 反射
    信息收集
    升级会员:解锁高级权限
    00195 设置录制文件的输出路径 录制音视频
    文件
    升级会员:解锁高级权限
    00199 停止录音并释放录音资源 录制音视频
    升级会员:解锁高级权限
    00198 初始化录音机并开始录音 录制音视频
    升级会员:解锁高级权限
    00194 设置音源(MIC)和录制文件格式 录制音视频
    升级会员:解锁高级权限
    00197 设置音频编码器并初始化录音机 录制音视频
    升级会员:解锁高级权限
    00007 Use absolute path of directory for the output media file path 文件
    升级会员:解锁高级权限
    00196 设置录制文件格式和输出路径 录制音视频
    文件
    升级会员:解锁高级权限
    00023 从当前应用程序启动另一个应用程序 反射
    控制
    升级会员:解锁高级权限

    敏感权限分析

    恶意软件常用权限 5/30
    android.permission.READ_PHONE_STATE
    android.permission.WRITE_CONTACTS
    android.permission.WRITE_SETTINGS
    android.permission.REQUEST_INSTALL_PACKAGES
    android.permission.CAMERA
    其它常用权限 8/46
    android.permission.CHANGE_NETWORK_STATE
    android.permission.INTERNET
    android.permission.ACCESS_NETWORK_STATE
    android.permission.ACCESS_WIFI_STATE
    android.permission.WRITE_EXTERNAL_STORAGE
    android.permission.READ_EXTERNAL_STORAGE
    android.permission.FOREGROUND_SERVICE
    android.permission.CHANGE_WIFI_STATE

    恶意软件常用权限 是被已知恶意软件广泛滥用的权限。
    其它常用权限 是已知恶意软件经常滥用的权限。

    IP地理位置

    恶意域名检测

    域名 状态 中国境内 位置信息 解析
    app.wm002.cn 安全
    IP地址: 39.98.87.242
    国家: 中国
    地区: 北京
    城市: 北京
    查看: 高德地图

    hl.anseo.cn 安全
    IP地址: 121.228.130.193
    国家: 中国
    地区: 香港
    城市: 香港
    查看: 高德地图

    www.andykhan.com 安全
    IP地址: 213.171.195.105
    国家: 大不列颠及北爱尔兰联合王国
    地区: 英格兰
    城市: 格洛斯特
    查看: Google 地图

    log.snssdk.com 安全
    IP地址: 121.228.130.193
    国家: 中国
    地区: 江苏
    城市: 苏州
    查看: 高德地图

    bds.snssdk.com 安全
    IP地址: 121.228.130.193
    国家: 中国
    地区: 江苏
    城市: 镇江
    查看: 高德地图

    sdfp-sg.byteoversea.com 安全
    IP地址: 103.136.220.204
    国家: 美国
    地区: 加利福尼亚
    城市: 埃尔塞贡多
    查看: Google 地图

    www.forexq.net 安全
    IP地址: 104.21.92.148
    国家: 美国
    地区: 加利福尼亚
    城市: 旧金山
    查看: Google 地图

    pay.wm002.cn 安全
    IP地址: 39.98.87.242
    国家: 中国
    地区: 北京
    城市: 北京
    查看: 高德地图

    ziran.ziranw1.com 安全
    IP地址: 39.98.87.242
    国家: 中国
    地区: 北京
    城市: 北京
    查看: 高德地图

    crm.bytedance.com 安全
    IP地址: 121.228.130.193
    国家: 中国
    地区: 江苏
    城市: 苏州
    查看: 高德地图

    bds-va.byteoversea.com 安全
    没有可用的地理位置信息。
    doc.pretymen.com 安全
    IP地址: 115.238.5.250
    国家: 中国
    地区: 上海
    城市: 上海
    查看: 高德地图

    bds-sg.byteoversea.com 安全
    IP地址: 104.21.92.148
    国家: 新加坡
    地区: 新加坡
    城市: 新加坡
    查看: Google 地图

    sdfp.snssdk.com 安全
    IP地址: 121.228.130.193
    国家: 中国
    地区: 江苏
    城市: 苏州
    查看: 高德地图

    sdfp-va.byteoversea.com 安全
    IP地址: 184.30.148.203
    国家: 美国
    地区: 加利福尼亚
    城市: 埃尔塞贡多
    查看: Google 地图

    www.amazon.co.uk 安全
    IP地址: 104.21.92.148
    国家: 美国
    地区: 加利福尼亚
    城市: 埃尔塞贡多
    查看: Google 地图

    手机号提取

    URL链接分析

    URL信息 源码文件
    http://www.fontawesome.com.cn/wp-content/themes/deeptimes/fonts/font-awesome/css/font-awesome.min.css
    https://www.pangle.cn/privacy
    https://render.alipay.com/p/c/k2cx0tg8
    http://www.iana.org/assignments/media-types/
    自研引擎-A
    http://pay.wm002.cn/wechat/transfer-
    com/jtjsb/bookkeeping/activity/ShareActivity.java
    127.0.0.1
    com/yanzhenjie/permission/checker/SipTest.java
    https://doc.pretymen.com/hbxh/privacy_policy.html
    https://doc.pretymen.com/hbxh/user_agreemen.html
    com/jtjsb/bookkeeping/bean/BaseSplashActivity.java
    https://api.weixin.qq.com/sns/oauth2/access_token
    https://api.weixin.qq.com/sns/userinfo
    com/jtjsb/bookkeeping/presenter/LocalApi.java
    https://doc.pretymen.com/hbxh/privacy_policy.html
    https://doc.pretymen.com/hbxh/user_agreemen.html
    com/jtjsb/bookkeeping/widget/ServiceAgreementDialog.java
    https://crm.bytedance.com/audit/inspect/client/app/resend/
    com/ss/android/downloadlib/a/e/a.java
    http://ziran.ziranw1.com/app/
    com/jtjsb/bookkeeping/app/MyApplication.java
    http://log.snssdk.com/service/2/app_log_exception/
    com/ss/android/crash/log/l.java
    https://doc.pretymen.com/hbxh/privacy_policy.html
    com/jtjsb/bookkeeping/activity/BrowserUsActivity.java
    http://www.andykhan.com/jexcelapi
    http://www.amazon.co.uk/exec/obidos/asin/0571058086qid=1099836249/sr=1-3/ref=sr_1_11_3/202-6017285-1620664
    http://www.amazon.co.uk/exec/obidos/asin/0571058086/qid=1099836249/sr=1-3/ref=sr_1_11_3/202-6017285-1620664
    jxl/demo/Write.java
    http://app.wm002.cn/app/
    com/gtdev5/geetolsdk/mylibrary/contants/API.java
    http://www.forexq.net/cny
    http://hl.anseo.cn/rate_cny.aspx
    com/jtjsb/bookkeeping/activity/SwitchCurrencyActivity.java
    http://www.andykhan.com/jexcelapi/index.html
    jxl/demo/ReadWrite.java
    file:anonymous-string
    com/hp/hpl/sparta/Parser.java
    http://www.forexq.net/cny
    http://hl.anseo.cn/rate_cny.aspx
    com/jtjsb/bookkeeping/activity/ExchangeRateCalculatorActivity.java
    http://www.andykhan.com/jexcelapi/index.html
    jxl/read/biff/HyperlinkRecord.java
    http://app.wm002.cn/app/
    com/jtjsb/bookkeeping/presenter/LocalHttpUtils.java
    https://doc.pretymen.com/hbxh/user_agreemen.html
    https://doc.pretymen.com/hbxh/privacy_policy.html
    com/jtjsb/bookkeeping/fragment/main/PersonalCenterFragment.java
    1.9.5.1
    com/ss/android/downloadlib/a/k.java
    https://bds-va.byteoversea.com
    https://sdfp-va.byteoversea.com
    https://bds.snssdk.com
    https://sdfp-sg.byteoversea.com
    https://bds-sg.byteoversea.com
    https://sdfp.snssdk.com
    com/pgl/a/a/a.java

    Firebase配置检测

    邮箱地址提取

    第三方追踪器

    名称 类别 网址
    Pangle Advertisement https://reports.exodus-privacy.eu.org/trackers/363
    Tencent Stats Analytics https://reports.exodus-privacy.eu.org/trackers/116

    敏感凭证泄露

    已显示 4 个secrets
    1、 "appkey" : "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"
    2、 47859bbc43b970e256310058e3214568
    3、 6X8Y4XdM2Vhvn0KfzcEatGnWaNU=
    4、 596f823f283d4af73ead3ea6

    字符串信息

    建议导出为TXT,方便查看。

    活动列表

    显示所有 70 个 activities

    第三方SDK

    SDK名称 开发者 描述信息
    Pangle SDK ByteDance 穿山甲是巨量引擎旗下全球应用变现与增长平台,合作优质媒体超 30,000 家,日请求突破 607 亿,日均展示达 100 亿,覆盖 7 亿日活用户,为全球应用和广告主提供高效的用户增长和变现解决方案。
    android-gif-drawable koral-- android-gif-drawable 是在 Android 上显示动画 GIF 的绘制库。
    SQLCipher Zetetic SQLCipher 是一个 SQLite 扩展,它提供数据库文件的 256 位 AES 加密能力。
    支付宝 SDK Alipay 支付宝开放平台基于支付宝海量用户,将强大的支付、营销、数据能力,通过接口等形式开放给第三方合作伙伴,帮助第三方合作伙伴创建更具竞争力的应用。
    ZXing Android Embedded JourneyApps Barcode scanning library for Android, using ZXing for decoding.
    AndPermission yanzhenjie Android 平台上的权限管理器。
    Matisse Zhihu 一个设计精美的 Android 图片视频选择器。
    File Provider Android FileProvider 是 ContentProvider 的特殊子类,它通过创建 content://Uri 代替 file:///Uri 以促进安全分享与应用程序关联的文件。

    污点分析

    当apk较大时,代码量会很大,造成数据流图(ICFG)呈现爆炸式增长,所以该功能比较耗时,请先喝杯咖啡,耐心等待……
    规则名称 描述信息 操作
    病毒分析 使用安卓恶意软件常用的API进行污点分析 开始分析  
    漏洞挖掘 漏洞挖掘场景下的污点分析 开始分析  
    隐私合规 隐私合规场景下的污点分析:组件内污点传播、组件间污点传播、组件与库函数之间的污点传播 开始分析  
    密码分析 分析加密算法是否使用常量密钥、静态初始化的向量(IV)、加密模式是否使用ECB等 开始分析  
    Callback 因为Android中系统级的Callback并不会出现显式地进行回调方法的调用,所以如果需要分析Callback方法需要在声明文件中将其声明,这里提供一份AndroidCallbacks.txt文件,里面是一些常见的原生回调接口或类,如果有特殊接口需求,可以联系管理员 开始分析