安全声明:本平台专为移动应用安全风险研究与合规评估设计,严禁用于任何非法用途。如有疑问或建议,欢迎加入微信群交流

应用图标

文件基本信息

文件名称
0bfb42fd135789e4b043f9dea0019ea3c33ac4d83607cb5e9c915123e2a95609.apk
文件大小
31.43MB
MD5
8cfe04f1419b82c24d2fb158e8121a3b
SHA1
1b4a4f21882afd16d43f597915f8eaa79779d8dd
SHA256
0bfb42fd135789e4b043f9dea0019ea3c33ac4d83607cb5e9c915123e2a95609

应用基础信息

应用名称
RivalGears
包名
com.shortround.rivalgears
主活动
com.prime31.UnityPlayerNativeActivity
目标SDK
25
最小SDK
16
版本号
1.1.5
子版本号
28
加固信息
未加壳

反编译与源码导出

Manifest文件 查看
Java源代码 查看 -- 下载

文件结构与资源列表

    应用签名证书信息

    二进制文件已签名
    v1 签名: True
    v2 签名: False
    v3 签名: False
    v4 签名: False
    主题: C=US, ST=California, L=Mountain View, O=Android, OU=Android, CN=Android, E=android@android.com
    签名算法: rsassa_pkcs1v15
    有效期自: 2008-02-29 01:33:46+00:00
    有效期至: 2035-07-17 01:33:46+00:00
    发行人: C=US, ST=California, L=Mountain View, O=Android, OU=Android, CN=Android, E=android@android.com
    序列号: 0x936eacbe07f201df
    哈希算法: sha1
    证书MD5: e89b158e4bcf988ebd09eb83f5378e87
    证书SHA1: 61ed377e85d386a8dfee6b864bd85b0bfaa5af81
    证书SHA256: a40da80a59d170caa950cf15c18c454d47a39b26989d8b640ecd745ba71bf5dc
    证书SHA512: 5216ccb62004c4534f35c780ad7c582f4ee528371e27d4151f0553325de9ccbe6b34ec4233f5f640703581053abfea303977272d17958704d89b7711292a4569
    找到 1 个唯一证书

    权限声明与风险分级

    权限名称 安全等级 权限内容 权限描述 关联代码
    android.permission.ACCESS_WIFI_STATE 普通 查看Wi-Fi状态 允许应用程序查看有关Wi-Fi状态的信息。
    com.android.vending.BILLING 普通 应用程序具有应用内购买 允许应用程序从 Google Play 进行应用内购买。
    com.shortround.rivalgears.permission.C2D_MESSAGE 未知 未知权限 来自 android 引用的未知权限。
    com.google.android.c2dm.permission.RECEIVE 普通 接收推送通知 允许应用程序接收来自云的推送通知。
    android.permission.INTERNET 危险 完全互联网访问 允许应用程序创建网络套接字。
    android.permission.GET_ACCOUNTS 普通 探索已知账号 允许应用程序访问帐户服务中的帐户列表。
    android.permission.WAKE_LOCK 危险 防止手机休眠 允许应用程序防止手机休眠,在手机屏幕关闭后后台进程仍然运行。
    android.permission.WRITE_EXTERNAL_STORAGE 危险 读取/修改/删除外部存储内容 允许应用程序写入外部存储。
    android.permission.GET_TASKS 危险 检索当前运行的应用程序 允许应用程序检索有关当前和最近运行的任务的信息。恶意应用程序可借此发现有关其他应用程序的保密信息。
    android.permission.READ_CONTACTS 危险 读取联系人信息 允允许应用程序读取您手机上存储的所有联系人(地址)数据。恶意应用程序可借此将您的数据发送给其他人。
    android.permission.ACCESS_NETWORK_STATE 普通 获取网络状态 允许应用程序查看所有网络的状态。
    com.android.vending.CHECK_LICENSE 未知 未知权限 来自 android 引用的未知权限。
    android.permission.VIBRATE 普通 控制振动器 允许应用程序控制振动器,用于消息通知振动功能。

    证书安全合规分析

    高危
    1
    警告
    0
    信息
    1
    标题 严重程度 描述信息
    已签名应用 信息 应用程序已使用代码签名证书进行签名
    应用程序存在Janus漏洞 高危 应用程序使用了v1签名方案进行签名,如果只使用v1签名方案,那么它就容易受到安卓5.0-8.0上的Janus漏洞的攻击。在安卓5.0-7.0上运行的使用了v1签名方案的应用程序,以及同时使用了v2/v3签名方案的应用程序也同样存在漏洞。

    Manifest 配置安全分析

    高危
    2
    警告
    5
    信息
    0
    屏蔽
    0
    序号 问题 严重程度 描述信息 操作
    1 应用程序可以安装在有漏洞的已更新 Android 版本上
    Android 4.1-4.1.2, [minSdk=16]
    信息 该应用程序可以安装在具有多个未修复漏洞的旧版本 Android 上。这些设备不会从 Google 接收合理的安全更新。支持 Android 版本 => 10、API 29 以接收合理的安全更新。
    2 应用程序数据存在被泄露的风险
    未设置[android:allowBackup]标志
    警告 这个标志 [android:allowBackup]应该设置为false。默认情况下它被设置为true,允许任何人通过adb备份你的应用程序数据。它允许已经启用了USB调试的用户从设备上复制应用程序数据。
    3 Activity (com.prime31.UnityPlayerNativeActivity) 的启动模式不是standard模式 高危 Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。
    4 Activity (com.prime31.UnityPlayerNativeActivity) 容易受到 Android Task Hijacking/StrandHogg 的攻击。 高危 活动不应将启动模式属性设置为“singleTask”。 然后,其他应用程序可以将恶意活动放置在活动栈顶部,从而导致任务劫持/StrandHogg 1.0 漏洞。 这使应用程序成为网络钓鱼攻击的易受攻击目标。 可以通过将启动模式属性设置为“singleInstance”或设置空 taskAffinity (taskAffinity="") 属性来修复此漏洞。 您还可以将应用的目标 SDK 版本 (25) 更新到 28 或更高版本以在平台级别修复此问题。
    5 Broadcast Receiver (com.google.android.gms.gcm.GcmReceiver) 受权限保护, 但是应该检查权限的保护级别。
    Permission: com.google.android.c2dm.permission.SEND
    [android:exported=true]
    警告 发现一个 Broadcast Receiver被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。
    6 Broadcast Receiver (com.inmobi.commons.core.utilities.uid.ImIdShareBroadCastReceiver) 未被保护。
    [android:exported=true]
    警告 发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    7 Broadcast Receiver (com.shortround.rivalgears.NotificationAlarmReceiver) 未被保护。
    存在一个intent-filter。
    警告 发现 Broadcast Receiver与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Broadcast Receiver是显式导出的。
    8 Broadcast Receiver (com.shortround.rivalgears.InstallReceiver) 未被保护。
    存在一个intent-filter。
    警告 发现 Broadcast Receiver与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Broadcast Receiver是显式导出的。

    可浏览 Activity 组件分析

    ACTIVITY INTENT

    网络通信安全风险分析

    序号 范围 严重级别 描述

    API调用分析

    API功能 源码文件
    一般功能-> 获取系统服务(getSystemService)
    com/adcolony/sdk/AdColonyPubServicesConReceiver.java
    com/adcolony/sdk/ae.java
    com/adcolony/sdk/ao.java
    com/adcolony/sdk/au.java
    com/adcolony/sdk/bg.java
    com/adcolony/sdk/ck.java
    com/adcolony/sdk/j.java
    com/applovin/adview/AppLovinInterstitialActivity.java
    com/applovin/impl/sdk/AppLovinAdServiceImpl.java
    com/applovin/impl/sdk/n.java
    com/applovin/impl/sdk/q.java
    com/applovin/impl/sdk/r.java
    com/chartboost/sdk/CBImpressionActivity.java
    com/chartboost/sdk/Libraries/CBUtility.java
    com/chartboost/sdk/impl/ai.java
    com/chartboost/sdk/impl/ay.java
    com/fyber/cache/CacheVideoDownloadService.java
    com/fyber/cache/internal/ConfigurationBroadcastReceiver.java
    com/fyber/mediation/flurry/utils/NetworkHelper.java
    com/fyber/utils/h.java
    com/inmobi/ads/NativeStrandVideoView.java
    com/inmobi/commons/core/utilities/c.java
    com/inmobi/commons/core/utilities/e.java
    com/inmobi/commons/core/utilities/info/DisplayInfo.java
    com/inmobi/commons/core/utilities/info/b.java
    com/inmobi/rendering/a.java
    com/inmobi/rendering/a/c.java
    com/inmobi/rendering/mraid/MraidMediaProcessor.java
    com/inmobi/rendering/mraid/k.java
    com/inmobi/signals/LocationInfo.java
    com/inmobi/signals/a/c.java
    com/inmobi/signals/b/b.java
    com/inmobi/signals/b/c.java
    com/inmobi/signals/i.java
    com/moat/analytics/mobile/inm/f.java
    com/moat/analytics/mobile/tjy/f.java
    com/prime31/AlarmManagerReceiver.java
    com/prime31/EtceteraPlugin.java
    com/prime31/P31VideoPlayerActivity.java
    com/shortround/android/DeviceUtils.java
    com/shortround/android/GPS.java
    com/shortround/rivalgears/ActivityProxy.java
    com/shortround/rivalgears/NotificationAlarm.java
    com/shortround/rivalgears/NotificationAlarmReceiver.java
    com/shortround/rivalgears/SRGcmListenerService.java
    com/tapjoy/TJAdUnit.java
    com/tapjoy/TJAdUnitJSBridge.java
    com/tapjoy/TapjoyConnectCore.java
    com/tapjoy/TapjoyDisplayMetricsUtil.java
    com/tapjoy/internal/ab.java
    com/tapjoy/internal/af.java
    com/tapjoy/internal/fo.java
    com/tapjoy/internal/fp.java
    com/tapjoy/internal/r.java
    com/tapjoy/mraid/controller/Display.java
    com/tapjoy/mraid/controller/MraidLocation.java
    com/tapjoy/mraid/controller/Network.java
    com/tapjoy/mraid/listener/Accel.java
    com/tapjoy/mraid/listener/Loc.java
    com/tapjoy/mraid/util/MraidPlayer.java
    com/tapjoy/mraid/view/MraidView.java
    com/unity3d/ads/connectivity/ConnectivityChangeReceiver.java
    com/unity3d/ads/connectivity/ConnectivityMonitor.java
    com/unity3d/ads/connectivity/ConnectivityNetworkCallback.java
    com/unity3d/ads/device/Device.java
    com/unity3d/plugin/downloader/b/i.java
    com/unity3d/plugin/downloader/b/k.java
    com/unity3d/plugin/downloader/b/p.java
    组件-> 启动 Activity
    com/adcolony/sdk/AdColonyInterstitial.java
    com/adcolony/sdk/MessagingLaunchActivity.java
    com/adcolony/sdk/ao.java
    com/adcolony/sdk/bg.java
    com/adcolony/sdk/bj.java
    com/adcolony/sdk/cj.java
    com/adcolony/sdk/ck.java
    com/adcolony/sdk/d.java
    com/applovin/impl/adview/ah.java
    com/applovin/impl/adview/r.java
    com/applovin/impl/sdk/ap.java
    com/applovin/sdk/AppLovinSdkUtils.java
    com/chartboost/sdk/h.java
    com/chartboost/sdk/impl/al.java
    com/chartboost/sdk/impl/bp.java
    com/fyber/ads/interstitials/a/b.java
    com/fyber/ads/interstitials/a/c.java
    com/fyber/ads/interstitials/b/b.java
    com/fyber/ads/videos/a.java
    com/fyber/unity/ads/AdWrapper.java
    com/fyber/utils/x.java
    com/inmobi/ads/NativeStrandVideoController.java
    com/inmobi/ads/NativeStrandVideoWrapper.java
    com/inmobi/ads/ag.java
    com/inmobi/commons/a/a.java
    com/inmobi/rendering/InMobiAdActivity.java
    com/prime31/EtceteraPlugin.java
    com/prime31/EtceteraProxyActivity.java
    com/prime31/GoogleIABPlugin.java
    com/prime31/TwitterPlugin.java
    com/prime31/WebViewActivity.java
    com/shortround/android/Appirater.java
    com/shortround/android/SRWebView.java
    com/shortround/android/SRWebViewActivity.java
    com/tapjoy/TJAdUnitJSBridge.java
    com/tapjoy/TJContentActivity.java
    com/tapjoy/TJPlacement.java
    com/tapjoy/TapjoyReceiver.java
    com/tapjoy/internal/ft.java
    com/tapjoy/mraid/controller/Display.java
    com/tapjoy/mraid/controller/Utility.java
    com/tapjoy/mraid/view/MraidView.java
    com/unity3d/ads/api/AdUnit.java
    com/unity3d/ads/api/Intent.java
    com/unity3d/plugin/downloader/b.java
    一般功能-> 文件操作
    com/adcolony/sdk/ADCDownload.java
    com/adcolony/sdk/ADCVMModule.java
    com/adcolony/sdk/AdColonyPubServicesPushNotification.java
    com/adcolony/sdk/a.java
    com/adcolony/sdk/ag.java
    com/adcolony/sdk/ai.java
    com/adcolony/sdk/am.java
    com/adcolony/sdk/an.java
    com/adcolony/sdk/ao.java
    com/adcolony/sdk/au.java
    com/adcolony/sdk/av.java
    com/adcolony/sdk/aw.java
    com/adcolony/sdk/bb.java
    com/adcolony/sdk/bc.java
    com/adcolony/sdk/be.java
    com/adcolony/sdk/bg.java
    com/adcolony/sdk/bh.java
    com/adcolony/sdk/bi.java
    com/adcolony/sdk/bo.java
    com/adcolony/sdk/bz.java
    com/adcolony/sdk/cc.java
    com/adcolony/sdk/cd.java
    com/adcolony/sdk/cj.java
    com/adcolony/sdk/ck.java
    com/adcolony/sdk/h.java
    com/adcolony/sdk/n.java
    com/adcolony/sdk/p.java
    com/adcolony/sdk/q.java
    com/adcolony/sdk/s.java
    com/adcolony/sdk/t.java
    com/applovin/adview/AppLovinInterstitialActivity.java
    com/applovin/impl/sdk/AppLovinSdkImpl.java
    com/applovin/impl/sdk/a.java
    com/applovin/impl/sdk/br.java
    com/applovin/impl/sdk/ce.java
    com/applovin/impl/sdk/cg.java
    com/applovin/impl/sdk/da.java
    com/applovin/impl/sdk/dm.java
    com/applovin/impl/sdk/m.java
    com/applovin/impl/sdk/o.java
    com/applovin/impl/sdk/q.java
    com/applovin/impl/sdk/r.java
    com/applovin/impl/sdk/y.java
    com/applovin/sdk/AppLovinSdkUtils.java
    com/chartboost/sdk/Chartboost.java
    com/chartboost/sdk/Libraries/CBUtility.java
    com/chartboost/sdk/Libraries/c.java
    com/chartboost/sdk/Libraries/g.java
    com/chartboost/sdk/Libraries/h.java
    com/chartboost/sdk/Libraries/i.java
    com/chartboost/sdk/Tracking/a.java
    com/chartboost/sdk/impl/ac.java
    com/chartboost/sdk/impl/am.java
    com/chartboost/sdk/impl/ar.java
    com/chartboost/sdk/impl/as.java
    com/chartboost/sdk/impl/av.java
    com/chartboost/sdk/impl/az.java
    com/chartboost/sdk/impl/b.java
    com/chartboost/sdk/impl/ba.java
    com/chartboost/sdk/impl/bo.java
    com/chartboost/sdk/impl/bq.java
    com/chartboost/sdk/impl/br.java
    com/chartboost/sdk/impl/bs.java
    com/chartboost/sdk/impl/bt.java
    com/chartboost/sdk/impl/c.java
    com/chartboost/sdk/impl/d.java
    com/chartboost/sdk/impl/f.java
    com/chartboost/sdk/impl/g.java
    com/flurry/android/FlurryShareActivity.java
    com/fyber/ads/AdFormat.java
    com/fyber/ads/ofw/OfferWallActivity.java
    com/fyber/b/a.java
    com/fyber/b/a/d.java
    com/fyber/b/b/d.java
    com/fyber/b/f.java
    com/fyber/b/g.java
    com/fyber/b/h.java
    com/fyber/b/i.java
    com/fyber/b/j.java
    com/fyber/b/k.java
    com/fyber/cache/CacheVideoDownloadService.java
    com/fyber/cache/internal/a.java
    com/fyber/cache/internal/b.java
    com/fyber/cache/internal/c.java
    com/fyber/cache/internal/d.java
    com/fyber/cache/internal/e.java
    com/fyber/cache/internal/f.java
    com/fyber/cache/internal/h.java
    com/fyber/currency/a/b.java
    com/fyber/reporters/a/a.java
    com/fyber/utils/b.java
    com/fyber/utils/cookies/a.java
    com/fyber/utils/cookies/b.java
    com/fyber/utils/f.java
    com/fyber/utils/i.java
    com/fyber/utils/j.java
    com/fyber/utils/v.java
    com/inmobi/ads/NativeStrandVideoView.java
    com/inmobi/ads/aw.java
    com/inmobi/ads/m.java
    com/inmobi/commons/a/a.java
    com/inmobi/commons/core/c/c.java
    com/inmobi/commons/core/network/b.java
    com/inmobi/commons/core/utilities/b.java
    com/inmobi/commons/core/utilities/c.java
    com/inmobi/commons/core/utilities/uid/d.java
    com/inmobi/rendering/RenderView.java
    com/inmobi/rendering/mraid/b.java
    com/inmobi/rendering/mraid/d.java
    com/inmobi/rendering/mraid/g.java
    com/inmobi/rendering/mraid/k.java
    com/inmobi/sdk/InMobiSdk.java
    com/inmobi/sdk/a.java
    com/moat/analytics/mobile/inm/ab.java
    com/moat/analytics/mobile/tjy/ab.java
    com/prime31/AlarmManagerReceiver.java
    com/prime31/EtceteraPlugin.java
    com/prime31/EtceteraProxyActivity.java
    com/prime31/GoogleIABPluginBase.java
    com/prime31/ImageUtils.java
    com/prime31/P31VideoPlayerActivity.java
    com/prime31/TwitterPlugin.java
    com/prime31/TwitterSession.java
    com/prime31/TwitterUtils/Base64.java
    com/prime31/WebViewActivity.java
    com/shortround/android/Appirater.java
    com/shortround/android/DeviceUtils.java
    com/shortround/android/TokenGenerator.java
    com/shortround/rivalgears/ActivityProxy.java
    com/shortround/rivalgears/NotificationAlarmReceiver.java
    com/shortround/rivalgears/SRBiService.java
    com/shortround/rivalgears/SRGcmListenerService.java
    com/shortround/rivalgears/SRGoogleCloudMessaging.java
    com/tapjoy/InstallReferrerReceiver.java
    com/tapjoy/TJAdUnitSaveStateData.java
    com/tapjoy/TJCurrency.java
    com/tapjoy/TJPlacement.java
    com/tapjoy/TJPlacementData.java
    com/tapjoy/TapjoyAppSettings.java
    com/tapjoy/TapjoyCache.java
    com/tapjoy/TapjoyCacheMap.java
    com/tapjoy/TapjoyCachedAssetData.java
    com/tapjoy/TapjoyConnectCore.java
    com/tapjoy/TapjoyURLConnection.java
    com/tapjoy/TapjoyUtil.java
    com/tapjoy/internal/Cdo.java
    com/tapjoy/internal/aa.java
    com/tapjoy/internal/ay.java
    com/tapjoy/internal/bc.java
    com/tapjoy/internal/bg.java
    com/tapjoy/internal/bi.java
    com/tapjoy/internal/bj.java
    com/tapjoy/internal/bk.java
    com/tapjoy/internal/bl.java
    com/tapjoy/internal/bp.java
    com/tapjoy/internal/bq.java
    com/tapjoy/internal/br.java
    com/tapjoy/internal/bs.java
    com/tapjoy/internal/bt.java
    com/tapjoy/internal/bx.java
    com/tapjoy/internal/by.java
    com/tapjoy/internal/bz.java
    com/tapjoy/internal/cd.java
    com/tapjoy/internal/ce.java
    com/tapjoy/internal/ci.java
    com/tapjoy/internal/cy.java
    com/tapjoy/internal/da.java
    com/tapjoy/internal/dh.java
    com/tapjoy/internal/di.java
    com/tapjoy/internal/dk.java
    com/tapjoy/internal/dl.java
    com/tapjoy/internal/dm.java
    com/tapjoy/internal/dp.java
    com/tapjoy/internal/dq.java
    com/tapjoy/internal/dt.java
    com/tapjoy/internal/du.java
    com/tapjoy/internal/dw.java
    com/tapjoy/internal/dy.java
    com/tapjoy/internal/eh.java
    com/tapjoy/internal/ei.java
    com/tapjoy/internal/ev.java
    com/tapjoy/internal/f.java
    com/tapjoy/internal/fa.java
    com/tapjoy/internal/fk.java
    com/tapjoy/internal/fl.java
    com/tapjoy/internal/fm.java
    com/tapjoy/internal/fo.java
    com/tapjoy/internal/fp.java
    com/tapjoy/internal/fq.java
    com/tapjoy/internal/fv.java
    com/tapjoy/internal/fw.java
    com/tapjoy/internal/fy.java
    com/tapjoy/internal/fz.java
    com/tapjoy/internal/gc.java
    com/tapjoy/internal/gd.java
    com/tapjoy/internal/gu.java
    com/tapjoy/internal/i.java
    com/tapjoy/internal/k.java
    com/tapjoy/internal/m.java
    com/tapjoy/internal/n.java
    com/tapjoy/internal/p.java
    com/tapjoy/internal/q.java
    com/tapjoy/internal/u.java
    com/tapjoy/internal/v.java
    com/tapjoy/internal/w.java
    com/tapjoy/mraid/controller/Assets.java
    com/tapjoy/mraid/controller/Utility.java
    com/tapjoy/mraid/view/Browser.java
    com/tapjoy/mraid/view/MraidView.java
    com/unity3d/ads/api/Cache.java
    com/unity3d/ads/api/DeviceInfo.java
    com/unity3d/ads/cache/CacheDirectory.java
    com/unity3d/ads/cache/CacheThreadHandler.java
    com/unity3d/ads/configuration/Configuration.java
    com/unity3d/ads/configuration/EnvironmentCheck.java
    com/unity3d/ads/configuration/InitializeThread.java
    com/unity3d/ads/device/Device.java
    com/unity3d/ads/device/Storage.java
    com/unity3d/ads/device/StorageManager.java
    com/unity3d/ads/log/DeviceLog.java
    com/unity3d/ads/misc/Utilities.java
    com/unity3d/ads/properties/ClientProperties.java
    com/unity3d/ads/properties/SdkProperties.java
    com/unity3d/ads/request/WebRequest.java
    com/unity3d/ads/request/WebRequestHandler.java
    com/unity3d/ads/webview/WebViewApp.java
    com/unity3d/plugin/downloader/UnityDownloaderActivity.java
    com/unity3d/plugin/downloader/a/a.java
    com/unity3d/plugin/downloader/a/m.java
    com/unity3d/plugin/downloader/b/a.java
    com/unity3d/plugin/downloader/b/k.java
    com/unity3d/plugin/downloader/b/n.java
    com/unity3d/plugin/downloader/b/p.java
    com/unity3d/plugin/downloader/c/a.java
    com/unity3d/plugin/downloader/c/b.java
    com/unity3d/plugin/downloader/c/s.java
    org/scribe/model/Request.java
    org/scribe/model/Response.java
    org/scribe/model/Token.java
    org/scribe/utils/StreamUtils.java
    org/scribe/utils/URLUtils.java
    一般功能-> IPC通信
    com/adcolony/sdk/AdColonyInterstitial.java
    com/adcolony/sdk/AdColonyPubServicesConReceiver.java
    com/adcolony/sdk/AdColonyPubServicesPushGcmListenerService.java
    com/adcolony/sdk/AdColonyPubServicesPushRegIdIntentService.java
    com/adcolony/sdk/AdColonyPubServicesPushRegIdListenerService.java
    com/adcolony/sdk/MessagingLaunchActivity.java
    com/adcolony/sdk/OverlayActivityImpl.java
    com/adcolony/sdk/ao.java
    com/adcolony/sdk/bg.java
    com/adcolony/sdk/bi.java
    com/adcolony/sdk/bj.java
    com/adcolony/sdk/cd.java
    com/adcolony/sdk/cj.java
    com/adcolony/sdk/ck.java
    com/adcolony/sdk/d.java
    com/applovin/adview/AppLovinConfirmationActivity.java
    com/applovin/adview/AppLovinInterstitialActivity.java
    com/applovin/impl/adview/ah.java
    com/applovin/impl/adview/r.java
    com/applovin/impl/sdk/AppLovinSdkImpl.java
    com/applovin/impl/sdk/EventServiceImpl.java
    com/applovin/impl/sdk/ap.java
    com/applovin/impl/sdk/n.java
    com/applovin/sdk/AppLovinEventService.java
    com/applovin/sdk/AppLovinSdkUtils.java
    com/chartboost/sdk/CBImpressionActivity.java
    com/chartboost/sdk/b.java
    com/chartboost/sdk/h.java
    com/chartboost/sdk/impl/ai.java
    com/chartboost/sdk/impl/al.java
    com/chartboost/sdk/impl/az.java
    com/chartboost/sdk/impl/ba.java
    com/chartboost/sdk/impl/bp.java
    com/flurry/android/FlurryAgent.java
    com/flurry/android/FlurryFullscreenTakeoverActivity.java
    com/flurry/android/FlurryInstallReceiver.java
    com/flurry/android/FlurryInternalTakeoverActivity.java
    com/flurry/android/FlurryShareActivity.java
    com/fyber/ads/AdFormat.java
    com/fyber/ads/interstitials/InterstitialActivity.java
    com/fyber/ads/interstitials/a/b.java
    com/fyber/ads/interstitials/a/c.java
    com/fyber/ads/interstitials/b/b.java
    com/fyber/ads/ofw/OfferWallActivity.java
    com/fyber/ads/videos/RewardedVideoActivity.java
    com/fyber/ads/videos/a.java
    com/fyber/b/b/c.java
    com/fyber/cache/CacheManager.java
    com/fyber/cache/CacheVideoDownloadService.java
    com/fyber/cache/OnVideoCachedListener.java
    com/fyber/cache/internal/ConfigurationBroadcastReceiver.java
    com/fyber/receivers/InstallReferrerReceiver.java
    com/fyber/requesters/OfferWallRequester.java
    com/fyber/requesters/RequestCallback.java
    com/fyber/requesters/RewardedVideoRequester.java
    com/fyber/requesters/a/c.java
    com/fyber/unity/ads/AdWrapper.java
    com/fyber/unity/ads/OfferWallUnityActivity.java
    com/fyber/unity/ads/RewardedVideoUnityActivity.java
    com/fyber/unity/requesters/UnityRequestCallback.java
    com/fyber/utils/AdRequesterCallback.java
    com/fyber/utils/l.java
    com/fyber/utils/x.java
    com/inmobi/ads/NativeStrandVideoController.java
    com/inmobi/ads/NativeStrandVideoWrapper.java
    com/inmobi/ads/ag.java
    com/inmobi/ads/am.java
    com/inmobi/ads/r.java
    com/inmobi/commons/a/a.java
    com/inmobi/commons/core/utilities/e.java
    com/inmobi/commons/core/utilities/uid/ImIdShareBroadCastReceiver.java
    com/inmobi/commons/core/utilities/uid/c.java
    com/inmobi/rendering/InMobiAdActivity.java
    com/inmobi/rendering/RenderView.java
    com/inmobi/rendering/a.java
    com/inmobi/rendering/mraid/MraidMediaProcessor.java
    com/inmobi/rendering/mraid/e.java
    com/inmobi/rendering/mraid/k.java
    com/inmobi/sdk/InMobiSdk.java
    com/inmobi/signals/activityrecognition/ActivityRecognitionManager.java
    com/inmobi/signals/activityrecognition/b.java
    com/inmobi/signals/b/c.java
    com/prime31/ActivityProxyObjectHelper.java
    com/prime31/AlarmManagerReceiver.java
    com/prime31/EtceteraPlugin.java
    com/prime31/EtceteraProxyActivity.java
    com/prime31/FacebookLoginProxyActivity.java
    com/prime31/FacebookPlugin.java
    com/prime31/GoogleIABPlugin.java
    com/prime31/GoogleIABProxyActivity.java
    com/prime31/P31VideoPlayerActivity.java
    com/prime31/SamsungCameraHack.java
    com/prime31/TwitterPlugin.java
    com/prime31/UnityPlayerNativeActivity.java
    com/prime31/WebViewActivity.java
    com/prime31/util/IabHelper.java
    com/shortround/android/Appirater.java
    com/shortround/android/SRWebView.java
    com/shortround/android/SRWebViewActivity.java
    com/shortround/rivalgears/ActivityProxy.java
    com/shortround/rivalgears/InstallReceiver.java
    com/shortround/rivalgears/NotificationAlarm.java
    com/shortround/rivalgears/NotificationAlarmReceiver.java
    com/shortround/rivalgears/SRBiService.java
    com/shortround/rivalgears/SRGcmListenerService.java
    com/shortround/rivalgears/SRGoogleCloudMessaging.java
    com/shortround/rivalgears/SRInstanceIDListenerService.java
    com/shortround/rivalgears/SRRegistrationIntentService.java
    com/tapjoy/GCMReceiver.java
    com/tapjoy/InstallReferrerReceiver.java
    com/tapjoy/TJAdUnitActivity.java
    com/tapjoy/TJAdUnitJSBridge.java
    com/tapjoy/TJContentActivity.java
    com/tapjoy/TJPlacement.java
    com/tapjoy/TapjoyConnectCore.java
    com/tapjoy/TapjoyReceiver.java
    com/tapjoy/internal/a.java
    com/tapjoy/internal/b.java
    com/tapjoy/internal/em.java
    com/tapjoy/internal/es.java
    com/tapjoy/internal/ev.java
    com/tapjoy/internal/ew.java
    com/tapjoy/internal/f.java
    com/tapjoy/internal/fm.java
    com/tapjoy/internal/fo.java
    com/tapjoy/internal/ft.java
    com/tapjoy/internal/l.java
    com/tapjoy/internal/r.java
    com/tapjoy/internal/s.java
    com/tapjoy/mraid/controller/Display.java
    com/tapjoy/mraid/controller/Network.java
    com/tapjoy/mraid/controller/Utility.java
    com/tapjoy/mraid/util/ConfigBroadcastReceiver.java
    com/tapjoy/mraid/util/NetworkBroadcastReceiver.java
    com/tapjoy/mraid/view/ActionHandler.java
    com/tapjoy/mraid/view/Browser.java
    com/tapjoy/mraid/view/MraidView.java
    com/unity3d/ads/UnityAds.java
    com/unity3d/ads/adunit/AdUnitActivity.java
    com/unity3d/ads/api/AdUnit.java
    com/unity3d/ads/api/Intent.java
    com/unity3d/ads/broadcast/BroadcastEventReceiver.java
    com/unity3d/ads/broadcast/BroadcastMonitor.java
    com/unity3d/ads/connectivity/ConnectivityChangeReceiver.java
    com/unity3d/ads/device/AdvertisingId.java
    com/unity3d/ads/device/Device.java
    com/unity3d/plugin/downloader/UnityAlarmReceiver.java
    com/unity3d/plugin/downloader/UnityDownloaderActivity.java
    com/unity3d/plugin/downloader/a/f.java
    com/unity3d/plugin/downloader/a/h.java
    com/unity3d/plugin/downloader/b.java
    com/unity3d/plugin/downloader/b/f.java
    com/unity3d/plugin/downloader/b/g.java
    com/unity3d/plugin/downloader/b/i.java
    com/unity3d/plugin/downloader/b/j.java
    com/unity3d/plugin/downloader/b/p.java
    com/unity3d/plugin/downloader/b/r.java
    com/unity3d/plugin/downloader/b/s.java
    com/unity3d/plugin/downloader/b/t.java
    com/unity3d/plugin/downloader/b/y.java
    com/unity3d/plugin/downloader/b/z.java
    com/unity3d/plugin/downloader/c/e.java
    com/unity3d/plugin/downloader/c/f.java
    com/unity3d/plugin/downloader/c/h.java
    com/unity3d/plugin/downloader/c/i.java
    com/unity3d/plugin/downloader/c/j.java
    网络通信-> WebView JavaScript接口
    网络通信-> WebView GET请求
    网络通信-> WebView 相关
    加密解密-> Base64 解密
    网络通信-> DefaultHttpClient Connection com/shortround/rivalgears/SRBiService.java
    com/unity3d/plugin/downloader/b/c.java
    一般功能-> 获取活动网路信息
    隐私数据-> 获取已安装的应用程序
    调用java反射机制
    bitter/jnibridge/JNIBridge.java
    com/applovin/impl/adview/AdViewControllerImpl.java
    com/applovin/impl/sdk/r.java
    com/chartboost/sdk/Libraries/c.java
    com/fyber/ads/videos/b.java
    com/fyber/mediation/MediationAdapterStarter.java
    com/fyber/mediation/b.java
    com/fyber/utils/h.java
    com/inmobi/commons/core/utilities/a.java
    com/inmobi/commons/core/utilities/uid/c.java
    com/inmobi/rendering/mraid/d.java
    com/inmobi/signals/LocationInfo.java
    com/inmobi/signals/activityrecognition/ActivityRecognitionManager.java
    com/inmobi/signals/h.java
    com/moat/analytics/mobile/inm/ag.java
    com/moat/analytics/mobile/inm/ai.java
    com/moat/analytics/mobile/inm/ay.java
    com/moat/analytics/mobile/inm/bb.java
    com/moat/analytics/mobile/inm/bg.java
    com/moat/analytics/mobile/tjy/ag.java
    com/moat/analytics/mobile/tjy/ai.java
    com/moat/analytics/mobile/tjy/ay.java
    com/moat/analytics/mobile/tjy/bb.java
    com/moat/analytics/mobile/tjy/be.java
    com/prime31/ActivityProxyObjectHelper.java
    com/prime31/EtceteraPlugin.java
    com/prime31/EtceteraPluginBase.java
    com/prime31/FacebookPluginBase.java
    com/prime31/GoogleIABPluginBase.java
    com/prime31/TwitterPluginBase.java
    com/prime31/TwitterUtils/Base64.java
    com/prime31/WebViewActivity.java
    com/shortround/android/SRWebView.java
    com/tapjoy/TJAdUnitJSBridge.java
    com/tapjoy/TJPlacement.java
    com/tapjoy/TapjoyAdIdClient.java
    com/tapjoy/TapjoyConnectCore.java
    com/tapjoy/internal/ej.java
    com/tapjoy/internal/ek.java
    com/tapjoy/internal/l.java
    com/tapjoy/mraid/controller/Abstract.java
    com/unity3d/ads/adunit/AdUnitOpen.java
    com/unity3d/ads/configuration/EnvironmentCheck.java
    com/unity3d/ads/log/DeviceLog.java
    com/unity3d/ads/misc/ViewUtilities.java
    com/unity3d/ads/webview/WebView.java
    com/unity3d/ads/webview/WebViewApp.java
    com/unity3d/ads/webview/bridge/NativeCallback.java
    com/unity3d/ads/webview/bridge/WebViewBridge.java
    com/unity3d/plugin/downloader/UnityDownloaderActivity.java
    com/unity3d/plugin/downloader/b/a.java
    DEX-> 动态加载 com/tapjoy/TapjoyGpsHelper.java
    一般功能-> 获取Android广告ID
    加密解密-> Crypto加解密组件
    加密解密-> Base64 加密
    一般功能-> 获取WiFi相关信息
    隐私数据-> 用户账户管理 com/shortround/android/DeviceUtils.java
    隐私数据-> 读写通讯录 com/prime31/ContactFetcher.java
    com/shortround/android/DeviceUtils.java
    组件-> 启动 Service
    网络通信-> HTTP建立连接
    隐私数据-> 获取GPS位置信息
    隐私数据-> 屏幕截图,截取自己应用内部界面 com/inmobi/ads/NativeStrandViewFactory.java
    一般功能-> Android通知
    组件-> 发送广播
    一般功能-> 查询数据库(短信、联系人、通话记录、浏览器历史等) com/tapjoy/mraid/controller/Utility.java
    JavaScript 接口方法
    一般功能-> 日历相关操作 com/inmobi/rendering/mraid/a.java
    com/inmobi/rendering/mraid/k.java
    com/tapjoy/mraid/controller/Utility.java
    网络通信-> HTTP请求、连接和会话 com/unity3d/plugin/downloader/b/a.java
    网络通信-> SSL证书处理 com/unity3d/plugin/downloader/b/a.java
    网络通信-> WebView使用File协议
    网络通信-> TCP套接字
    网络通信-> URLConnection com/tapjoy/TapjoyCache.java
    com/tapjoy/internal/eh.java
    一般功能-> PowerManager操作 com/applovin/impl/sdk/AppLovinAdServiceImpl.java
    com/inmobi/ads/NativeStrandVideoView.java
    一般功能-> 加载so文件 com/adcolony/sdk/h.java
    com/tapjoy/Tapjoy.java
    设备指纹-> getSimOperator com/chartboost/sdk/impl/ay.java
    com/inmobi/signals/a/c.java
    加密解密-> 信息摘要算法
    隐私数据-> 录制音频行为 org/fmod/a.java
    一般功能-> 设置手机铃声,媒体音量
    一般功能-> 传感器相关操作 com/tapjoy/mraid/listener/Accel.java
    进程操作-> 获取运行的进程\服务 com/adcolony/sdk/bg.java
    com/inmobi/signals/i.java
    com/prime31/EtceteraPlugin.java
    网络通信-> HTTPS建立连接 com/adcolony/sdk/bh.java
    com/unity3d/ads/request/WebRequest.java
    设备指纹-> getAllCellInfo com/inmobi/signals/a/c.java
    设备指纹-> 获取蜂窝位置信息 com/inmobi/signals/a/c.java
    网络通信-> WebView POST请求 com/tapjoy/TJAdUnit.java
    网络通信-> UDP数据包 com/tapjoy/internal/ex.java
    网络通信-> UDP数据报套接字 com/tapjoy/internal/ex.java

    安全漏洞检测

    高危
    5
    警告
    10
    信息
    1
    安全
    2
    屏蔽
    0
    序号 问题 等级 参考标准 文件位置 操作
    1 应用程序记录日志信息,不得记录敏感信息 信息 CWE: CWE-532: 通过日志文件的信息暴露
    OWASP MASVS: MSTG-STORAGE-3
    升级会员:解锁高级权限
    2 文件可能包含硬编码的敏感信息,如用户名、密码、密钥等 警告 CWE: CWE-312: 明文存储敏感信息
    OWASP Top 10: M9: Reverse Engineering
    OWASP MASVS: MSTG-STORAGE-14
    升级会员:解锁高级权限
    3 如果一个应用程序使用WebView.loadDataWithBaseURL方法来加载一个网页到WebView,那么这个应用程序可能会遭受跨站脚本攻击 高危 CWE: CWE-79: 在Web页面生成时对输入的转义处理不恰当('跨站脚本')
    OWASP Top 10: M1: Improper Platform Usage
    OWASP MASVS: MSTG-PLATFORM-6
    升级会员:解锁高级权限
    4 应用程序使用SQLite数据库并执行原始SQL查询。原始SQL查询中不受信任的用户输入可能会导致SQL注入。敏感信息也应加密并写入数据库 警告 CWE: CWE-89: SQL命令中使用的特殊元素转义处理不恰当('SQL 注入')
    OWASP Top 10: M7: Client Code Quality
    升级会员:解锁高级权限
    5 应用程序使用不安全的随机数生成器 警告 CWE: CWE-330: 使用不充分的随机数
    OWASP Top 10: M5: Insufficient Cryptography
    OWASP MASVS: MSTG-CRYPTO-6
    升级会员:解锁高级权限
    6 已启用远程WebView调试 高危 CWE: CWE-919: 移动应用程序中的弱点
    OWASP Top 10: M1: Improper Platform Usage
    OWASP MASVS: MSTG-RESILIENCE-2
    升级会员:解锁高级权限
    7 不安全的Web视图实现。可能存在WebView任意代码执行漏洞 警告 CWE: CWE-749: 暴露危险方法或函数
    OWASP Top 10: M1: Improper Platform Usage
    OWASP MASVS: MSTG-PLATFORM-7
    升级会员:解锁高级权限
    8 可能存在跨域漏洞。在 WebView 中启用从 URL 访问文件可能会泄漏文件系统中的敏感信息 警告 CWE: CWE-200: 信息泄露
    OWASP Top 10: M1: Improper Platform Usage
    OWASP MASVS: MSTG-PLATFORM-7
    升级会员:解锁高级权限
    9 启用了调试配置。生产版本不能是可调试的 高危 CWE: CWE-919: 移动应用程序中的弱点
    OWASP Top 10: M1: Improper Platform Usage
    OWASP MASVS: MSTG-RESILIENCE-2
    升级会员:解锁高级权限
    10 应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据 警告 CWE: CWE-276: 默认权限不正确
    OWASP Top 10: M2: Insecure Data Storage
    OWASP MASVS: MSTG-STORAGE-2
    升级会员:解锁高级权限
    11 应用程序创建临时文件。敏感信息永远不应该被写进临时文件 警告 CWE: CWE-276: 默认权限不正确
    OWASP Top 10: M2: Insecure Data Storage
    OWASP MASVS: MSTG-STORAGE-2
    升级会员:解锁高级权限
    12 默认情况下,调用Cipher.getInstance("AES")将返回AES ECB模式。众所周知,ECB模式很弱,因为它导致相同明文块的密文相同 高危 CWE: CWE-327: 使用已被攻破或存在风险的密码学算法
    OWASP Top 10: M5: Insufficient Cryptography
    OWASP MASVS: MSTG-CRYPTO-2
    升级会员:解锁高级权限
    13 MD5是已知存在哈希冲突的弱哈希 警告 CWE: CWE-327: 使用已被攻破或存在风险的密码学算法
    OWASP Top 10: M5: Insufficient Cryptography
    OWASP MASVS: MSTG-CRYPTO-4
    升级会员:解锁高级权限
    14 SHA-1是已知存在哈希冲突的弱哈希 警告 CWE: CWE-327: 使用已被攻破或存在风险的密码学算法
    OWASP Top 10: M5: Insufficient Cryptography
    OWASP MASVS: MSTG-CRYPTO-4
    升级会员:解锁高级权限
    15 应用程序使用带PKCS5/PKCS7填充的加密模式CBC。此配置容易受到填充oracle攻击。 高危 CWE: CWE-649: 依赖于混淆或加密安全相关输入而不进行完整性检查
    OWASP Top 10: M5: Insufficient Cryptography
    OWASP MASVS: MSTG-CRYPTO-3
    升级会员:解锁高级权限
    16 此应用程序可能具有Root检测功能 安全
    OWASP MASVS: MSTG-RESILIENCE-1
    升级会员:解锁高级权限
    17 此应用程序使用SSL Pinning 来检测或防止安全通信通道中的MITM攻击 安全
    OWASP MASVS: MSTG-NETWORK-4
    升级会员:解锁高级权限
    18 IP地址泄露 警告 CWE: CWE-200: 信息泄露
    OWASP MASVS: MSTG-CODE-2
    升级会员:解锁高级权限

    Native库安全分析

    序号 动态库 NX(堆栈禁止执行) PIE STACK CANARY(栈保护) RELRO RPATH(指定SO搜索路径) RUNPATH(指定SO搜索路径) FORTIFY(常用函数加强检查) SYMBOLS STRIPPED(裁剪符号表)
    1 armeabi-v7a/libImmEndpointWarpJ.so
    True
    info
    二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。


    True
    info
    这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出
    Full RELRO
    info
    此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
    None
    info
    二进制文件没有设置运行时搜索路径或RPATH
    None
    info
    二进制文件没有设置 RUNPATH
    False
    warning
    二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用
    False
    warning
    符号可用
    2 armeabi-v7a/libmain.so
    True
    info
    二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。


    True
    info
    这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出
    No RELRO
    high
    此共享对象未启用 RELRO。整个 GOT(.got 和 .got.plt)都是可写的。如果没有此编译器标志,全局变量上的缓冲区溢出可能会覆盖 GOT 条目。使用选项 -z,relro,-z,now 启用完整 RELRO,仅使用 -z,relro 启用部分 RELRO。
    None
    info
    二进制文件没有设置运行时搜索路径或RPATH
    None
    info
    二进制文件没有设置 RUNPATH
    False
    warning
    二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用
    False
    warning
    符号可用
    3 armeabi-v7a/libRakNet.so
    True
    info
    二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。


    True
    info
    这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出
    Full RELRO
    info
    此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
    None
    info
    二进制文件没有设置运行时搜索路径或RPATH
    None
    info
    二进制文件没有设置 RUNPATH
    False
    warning
    二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用
    False
    warning
    符号可用

    文件分析

    序号 问题 文件

    敏感权限分析

    恶意软件常用权限 5/30
    android.permission.GET_ACCOUNTS
    android.permission.WAKE_LOCK
    android.permission.GET_TASKS
    android.permission.READ_CONTACTS
    android.permission.VIBRATE
    其它常用权限 5/46
    android.permission.ACCESS_WIFI_STATE
    com.google.android.c2dm.permission.RECEIVE
    android.permission.INTERNET
    android.permission.WRITE_EXTERNAL_STORAGE
    android.permission.ACCESS_NETWORK_STATE

    恶意软件常用权限 是被已知恶意软件广泛滥用的权限。
    其它常用权限 是已知恶意软件经常滥用的权限。

    IP地理位置

    恶意域名检测

    域名 状态 中国境内 位置信息 解析
    www.evernote.com 安全
    IP地址: 162.125.8.19
    国家: 美利坚合众国
    地区: 加利福尼亚
    城市: 旧金山
    查看: Google 地图

    wd.adcolony.com 安全
    IP地址: 130.211.8.42
    国家: 美利坚合众国
    地区: 密苏里州
    城市: 堪萨斯城
    查看: Google 地图

    api.t.sina.com.cn 安全
    IP地址: 49.7.37.118
    国家: 中国
    地区: 北京
    城市: 北京
    查看: 高德地图

    service.fyber.com 安全
    IP地址: 35.186.238.108
    国家: 美利坚合众国
    地区: 密苏里州
    城市: 堪萨斯城
    查看: Google 地图

    pagead2.googlesyndication.com 安全
    IP地址: 49.7.37.118
    国家: 中国
    地区: 上海
    城市: 上海
    查看: 高德地图

    video.fyber.com 安全
    没有可用的地理位置信息。
    a.applovin.com 安全
    IP地址: 34.117.147.68
    国家: 美利坚合众国
    地区: 密苏里州
    城市: 堪萨斯城
    查看: Google 地图

    graph-video.s 安全
    没有可用的地理位置信息。
    www.tumblr.com 安全
    IP地址: 192.0.77.40
    国家: 美利坚合众国
    地区: 加利福尼亚
    城市: 旧金山
    查看: Google 地图

    data.flurry.com 安全
    IP地址: 199.232.215.52
    国家: 美利坚合众国
    地区: 纽约
    城市: 纽约市
    查看: Google 地图

    i.w.inmobi.com 安全
    IP地址: 162.125.8.19
    国家: 美利坚合众国
    地区: 弗吉尼亚州
    城市: 华盛顿
    查看: Google 地图

    api.vkontakte.ru 安全
    IP地址: 87.240.139.193
    国家: 俄罗斯联邦
    地区: 桑克-彼得堡
    城市: 圣彼得堡
    查看: Google 地图

    interstitial.fyber.com 安全
    没有可用的地理位置信息。
    i.l.inmobicdn.net 安全
    IP地址: 162.125.8.19
    国家: 美利坚合众国
    地区: 加利福尼亚
    城市: 洛杉矶
    查看: Google 地图

    www.yvolver.com 安全
    IP地址: 13.248.213.45
    国家: 美利坚合众国
    地区: 华盛顿
    城市: 西雅图
    查看: Google 地图

    api.twitter.com 安全
    IP地址: 104.244.42.194
    国家: 美利坚合众国
    地区: 加利福尼亚
    城市: 旧金山
    查看: Google 地图

    id.sapo.pt 安全
    IP地址: 213.13.145.61
    国家: 葡萄牙
    地区: 波尔图
    城市: 波尔图
    查看: Google 地图

    dev.tapjoy.comfor 安全
    没有可用的地理位置信息。
    placements.tapjoy.com 安全
    IP地址: 162.125.8.19
    国家: 美利坚合众国
    地区: 弗吉尼亚州
    城市: 阿什本
    查看: Google 地图

    api.dropbox.com 安全
    IP地址: 162.125.8.19
    国家: 美利坚合众国
    地区: 加利福尼亚
    城市: 旧金山
    查看: Google 地图

    rt.applovin.com 安全
    IP地址: 34.117.147.68
    国家: 美利坚合众国
    地区: 密苏里州
    城市: 堪萨斯城
    查看: Google 地图

    www.lovefilm.com 安全
    IP地址: 176.32.109.244
    国家: 爱尔兰
    地区: 都柏林
    城市: 都柏林
    查看: Google 地图

    config-prod.yvolver.com 安全
    没有可用的地理位置信息。
    graph.s 安全
    没有可用的地理位置信息。
    api.tumblr.com 安全
    IP地址: 192.0.77.40
    国家: 美利坚合众国
    地区: 加利福尼亚
    城市: 旧金山
    查看: Google 地图

    config.inmobi.com 安全
    IP地址: 20.39.59.188
    国家: 美利坚合众国
    地区: 弗吉尼亚州
    城市: 华盛顿
    查看: Google 地图

    docs.rackspacecloud.com 安全
    没有可用的地理位置信息。
    www.dropbox.com 安全
    IP地址: 162.125.8.18
    国家: 美利坚合众国
    地区: 加利福尼亚
    城市: 旧金山
    查看: Google 地图

    dock.inmobi.com 安全
    没有可用的地理位置信息。
    config-alpha.yvolver.com 安全
    没有可用的地理位置信息。
    vimeo.com 安全
    IP地址: 162.159.138.60
    国家: 美利坚合众国
    地区: 加利福尼亚
    城市: 旧金山
    查看: Google 地图

    www.inmobi.com 安全
    IP地址: 20.81.69.107
    国家: 美利坚合众国
    地区: 弗吉尼亚州
    城市: 华盛顿
    查看: Google 地图

    sdktm.w.inmobi.com 安全
    IP地址: 172.212.5.164
    国家: 美利坚合众国
    地区: 弗吉尼亚州
    城市: 华盛顿
    查看: Google 地图

    config-swap.yvolver.com 安全
    没有可用的地理位置信息。
    proton.flurry.com 安全
    没有可用的地理位置信息。
    d.applovin.com 安全
    IP地址: 34.110.179.88
    国家: 美利坚合众国
    地区: 密苏里州
    城市: 堪萨斯城
    查看: Google 地图

    www.plurk.com 安全
    IP地址: 104.16.108.48
    国家: 美利坚合众国
    地区: 加利福尼亚
    城市: 旧金山
    查看: Google 地图

    www.yammer.com 安全
    IP地址: 13.107.6.159
    国家: 美利坚合众国
    地区: 华盛顿
    城市: 雷德蒙
    查看: Google 地图

    openapi.lovefilm.com 安全
    IP地址: 178.236.6.153
    国家: 爱尔兰
    地区: 都柏林
    城市: 都柏林
    查看: Google 地图

    z.moatads.com 安全
    IP地址: 23.61.214.29
    国家: 美利坚合众国
    地区: 加利福尼亚
    城市: 洛杉矶
    查看: Google 地图

    banner.fyber.com 安全
    没有可用的地理位置信息。
    cdn.flurry.com 安全
    IP地址: 34.107.157.36
    国家: 美利坚合众国
    地区: 纽约
    城市: 纽约市
    查看: Google 地图

    oauth.live.com 安全
    IP地址: 20.165.18.208
    国家: 美利坚合众国
    地区: 得克萨斯州
    城市: 圣安东尼奥
    查看: Google 地图

    connect.tapjoy.com 安全
    IP地址: 52.45.227.149
    国家: 美利坚合众国
    地区: 弗吉尼亚州
    城市: 阿什本
    查看: Google 地图

    config-staging.yvolver.com 安全
    没有可用的地理位置信息。
    oauth.constantcontact.com 安全
    IP地址: 208.75.122.88
    国家: 美利坚合众国
    地区: 马萨诸塞州
    城市: 沃尔瑟姆
    查看: Google 地图

    offer.fyber.com 安全
    IP地址: 152.199.6.216
    国家: 美利坚合众国
    地区: 加利福尼亚
    城市: 洛杉矶
    查看: Google 地图

    ads.flurry.com 安全
    IP地址: 74.6.160.106
    国家: 美利坚合众国
    地区: 纽约
    城市: 纽约市
    查看: Google 地图

    schemas.applovin.com 安全
    没有可用的地理位置信息。
    config.unityads.unity3d.com 安全
    IP地址: 34.110.229.214
    国家: 美利坚合众国
    地区: 密苏里州
    城市: 堪萨斯城
    查看: Google 地图

    ws.tapjoyads.com 安全
    IP地址: 18.154.206.63
    国家: 美利坚合众国
    地区: 加利福尼亚
    城市: 洛杉矶
    查看: Google 地图

    api.login.yahoo.com 安全
    IP地址: 74.6.160.138
    国家: 美利坚合众国
    地区: 纽约
    城市: 纽约市
    查看: Google 地图

    rpc.tapjoy.com 安全
    IP地址: 52.21.202.138
    国家: 美利坚合众国
    地区: 弗吉尼亚州
    城市: 阿什本
    查看: Google 地图

    adc3-launch.adcolony.com 安全
    IP地址: 34.36.45.50
    国家: 美利坚合众国
    地区: 密苏里州
    城市: 堪萨斯城
    查看: Google 地图

    live.chartboost.com 安全
    IP地址: 34.107.157.36
    国家: 美利坚合众国
    地区: 密苏里州
    城市: 堪萨斯城
    查看: Google 地图

    engine.fyber.com 安全
    IP地址: 35.186.238.108
    国家: 美利坚合众国
    地区: 密苏里州
    城市: 堪萨斯城
    查看: Google 地图

    api.fyber.com 安全
    IP地址: 35.186.238.108
    国家: 美利坚合众国
    地区: 密苏里州
    城市: 堪萨斯城
    查看: Google 地图

    facebook.com 安全
    IP地址: 31.13.70.36
    国家: 美利坚合众国
    地区: 加利福尼亚
    城市: 洛杉矶
    查看: Google 地图

    sandbox.evernote.com 安全
    没有可用的地理位置信息。
    api.kaixin001.com 安全
    IP地址: 34.107.157.36
    国家: 中国
    地区: 北京
    城市: 北京
    查看: 高德地图

    market.android.com 安全
    IP地址: 142.250.68.14
    国家: 美利坚合众国
    地区: 加利福尼亚
    城市: 洛杉矶
    查看: Google 地图

    sdkm.w.inmobi.com 安全
    IP地址: 57.152.65.82
    国家: 美利坚合众国
    地区: 弗吉尼亚州
    城市: 华盛顿
    查看: Google 地图

    adlog.flurry.com 安全
    IP地址: 74.6.160.106
    国家: 美利坚合众国
    地区: 纽约
    城市: 纽约市
    查看: Google 地图

    twitter.com 安全
    IP地址: 104.244.42.65
    国家: 美利坚合众国
    地区: 加利福尼亚
    城市: 旧金山
    查看: Google 地图

    api.t.sohu.com 安全
    没有可用的地理位置信息。
    api.t.163.com 安全
    没有可用的地理位置信息。
    api.linkedin.com 安全
    IP地址: 108.174.10.22
    国家: 美利坚合众国
    地区: 加利福尼亚
    城市: 桑尼维尔
    查看: Google 地图

    foursquare.com 安全
    IP地址: 151.101.194.132
    国家: 美利坚合众国
    地区: 加利福尼亚
    城市: 旧金山
    查看: Google 地图

    tech.tapjoy.com 安全
    IP地址: 54.84.230.88
    国家: 美利坚合众国
    地区: 弗吉尼亚州
    城市: 阿什本
    查看: Google 地图

    config-dev.yvolver.com 安全
    没有可用的地理位置信息。
    vid.applovin.com 安全
    IP地址: 34.160.64.118
    国家: 美利坚合众国
    地区: 密苏里州
    城市: 堪萨斯城
    查看: Google 地图

    手机号提取

    URL链接分析

    URL信息 源码文件
    http://www.codeplex.com/DotNetZip.
    http://scripts.sil.org/OFL
    http://www.ascendercorp.com/typedesigners.html
    http://www.ascendercorp.com/
    http://chilliant.blogspot.com.au/2012/08/srgb-aG
    http://dnxa43ilvc0uk.cloudfront.net/AssetBundles/
    自研引擎-A
    javascript:sponsorpay.mbe.sdkinterface.notify
    com/fyber/ads/videos/b.java
    http://tech.tapjoy.com/product-overview/sdk-change-log/tapjoy-and-identifiers
    com/tapjoy/TapjoyGpsHelper.java
    https://config.unityads.unity3d.com/webview/
    com/unity3d/ads/properties/SdkProperties.java
    https://www.facebook.com/dialog/feed?app_id=181821551957328&link=
    https://m.google.com/app/plus/x/?v=compose&content=
    http://twitter.com/home?status=
    com/inmobi/rendering/mraid/k.java
    http://schemas.applovin.com/android/1.0
    com/applovin/adview/AppLovinAdView.java
    https://banner.fyber.com/tracker
    https://interstitial.fyber.com/interstitial
    https://interstitial.fyber.com/tracker
    https://offer.fyber.com/mobile
    https://engine.fyber.com/sdk-config
    https://api.fyber.com/vcs/v1/new_credit.json
    https://engine.fyber.com/video-cache
    https://banner.fyber.com/banner
    https://service.fyber.com/installs/v2
    https://video.fyber.com
    https://service.fyber.com/actions/v2
    com/fyber/utils/e.java
    https://z.moatads.com/
    com/moat/analytics/mobile/inm/av.java
    https://z.moatads.com/'
    javascript:%s.dispatchmany
    com/moat/analytics/mobile/inm/ad.java
    https://z.moatads.com/
    com/moat/analytics/mobile/tjy/av.java
    https://wd.adcolony.com/logs
    com/adcolony/sdk/w.java
    javascript:nativebridge.resultforcallback
    com/adcolony/sdk/cm.java
    https://z.moatads.com/
    com/moat/analytics/mobile/inm/af.java
    http://www.yvolver.com
    javascript:finishdigitalredemptiontransaction
    com/adcolony/sdk/cj.java
    https://sdkm.w.inmobi.com/metrics/e.asm?v=1&
    com/inmobi/commons/core/d/c.java
    https://live.chartboost.com
    com/chartboost/sdk/impl/ak.java
    http://market.android.com/
    com/chartboost/sdk/impl/al.java
    https://api.twitter.com/1.1/account/verify_credentials.json
    https://api.twitter.com
    com/prime31/TwitterPlugin.java
    http://www.inmobi.com/products/sdk/#downloads
    com/inmobi/commons/a/b.java
    http://config.inmobi.com/config-server/v1/config/secure.cfg
    com/inmobi/commons/core/configs/e.java
    https://z.moatads.com/
    com/moat/analytics/mobile/tjy/af.java
    file:///android_res/
    com/chartboost/sdk/impl/w.java
    https://z.moatads.com/'
    javascript:%s.dispatchmany
    com/moat/analytics/mobile/tjy/ad.java
    http://www.yvolver.com
    javascript:finishdigitalredemptiontransaction
    com/adcolony/sdk/bz.java
    https://sdktm.w.inmobi.com/sdkpubreq
    https://i.l.inmobicdn.net/sdk/sdk/500/android/mraid.js
    http://i.w.inmobi.com/showad.asm
    com/inmobi/ads/c.java
    http://a.applovin.com/
    http://rt.applovin.com/pix
    https://vid.applovin.com/,https://pdn.applovin.com/,https://img.applovin.com/,https://d.applovin.com/,https://assets.applovin.com/,https://cdnjs.cloudflare.com/,http://vid.applovin.com/,http://pdn.applovin.com/,http://img.applovin.com/,http://d.applovin.com/,http://assets.applovin.com/,http://cdnjs.cloudflare.com/
    http://d.applovin.com/
    com/applovin/impl/sdk/cb.java
    https://.facebook.com
    com/adcolony/sdk/bg.java
    http://play.google.com/store/apps/details?id=
    com/tapjoy/InstallReferrerReceiver.java
    https://rpc.tapjoy.com/
    https://ws.tapjoyads.com/
    https://connect.tapjoy.com/
    https://placements.tapjoy.com/
    com/tapjoy/TapjoyConfig.java
    javascript:chartboost.eventhandler.handlenativeevent
    com/chartboost/sdk/impl/bo.java
    http://dev.tapjoy.comfor
    com/tapjoy/TapjoyConnectCore.java
    https://adc3-launch.adcolony.com/v4/launch
    com/adcolony/sdk/h.java
    javascript:finishdigitalredemptiontransaction
    javascript:finishserverrewardtransaction
    http://www.yvolver.com
    javascript:handlebackbutton
    javascript:nativebridge.resultforcallback
    javascript:updatedigitalredemptionstatus
    com/adcolony/sdk/bi.java
    https://config-alpha.yvolver.com/api/public/app/config
    https://config-prod.yvolver.com/api/public/app/config
    https://config-staging.yvolver.com/api/public/app/config
    https://config-swap.yvolver.com/api/public/app/config
    http://config-dev.yvolver.com/api/public/app/config
    com/adcolony/sdk/bn.java
    https://sdkm.w.inmobi.com/user/e.asm
    http://dock.inmobi.com/carb/v1/i
    http://dock.inmobi.com/carb/v1/o
    com/inmobi/signals/p.java
    127.0.0.1
    com/unity3d/plugin/downloader/b/k.java
    https://api.dropbox.com/0/oauth/request_token
    https://api.dropbox.com/0/oauth/access_token
    https://www.dropbox.com/0/oauth/authorize?oauth_token=
    org/scribe/builder/api/DropBoxApi.java
    https://oauth.constantcontact.com/ws/oauth/confirm_access?oauth_token=%s
    https://oauth.constantcontact.com/ws/oauth/access_token
    https://oauth.constantcontact.com/ws/oauth/request_token
    org/scribe/builder/api/ConstantContactApi.java
    https://www.facebook.com/dialog/oauth?client_id=%s&redirect_uri=%s&scope=%s
    https://graph.facebook.com/oauth/access_token
    https://www.facebook.com/dialog/oauth?client_id=%s&redirect_uri=%s
    org/scribe/builder/api/FacebookApi.java
    https://sandbox.evernote.com/oauth
    https://www.evernote.com/oauth.action?oauth_token=%s
    https://sandbox.evernote.com/oauth?oauth_token=%s
    https://www.evernote.com/oauth
    org/scribe/builder/api/EvernoteApi.java
    http://openapi.lovefilm.com/oauth/access_token
    http://openapi.lovefilm.com/oauth/request_token
    https://www.lovefilm.com/activate?oauth_token=%s
    org/scribe/builder/api/LoveFilmApi.java
    http://foursquare.com/oauth/request_token
    http://foursquare.com/oauth/authorize?oauth_token=%s
    http://foursquare.com/oauth/access_token
    org/scribe/builder/api/FoursquareApi.java
    https://foursquare.com/oauth2/authenticate?client_id=%s&response_type=code&redirect_uri=%s
    https://foursquare.com/oauth2/access_token?grant_type=authorization_code
    org/scribe/builder/api/Foursquare2Api.java
    http://api.kaixin001.com/oauth/access_token
    http://api.kaixin001.com/oauth/request_token
    http://api.kaixin001.com/oauth/authorize?oauth_token=%s
    org/scribe/builder/api/KaixinApi.java
    https://www.google.com/accounts/oauthgetrequesttoken
    https://www.google.com/accounts/oauthgetaccesstoken
    https://www.google.com/accounts/oauthauthorizetoken?oauth_token=%s
    org/scribe/builder/api/GoogleApi.java
    https://api.linkedin.com/uas/oauth/requesttoken
    https://api.linkedin.com/uas/oauth/authorize?oauth_token=%s
    https://api.linkedin.com/uas/oauth/accesstoken
    org/scribe/builder/api/LinkedInApi.java
    https://oauth.live.com/authorize?client_id=%s&redirect_uri=%s&response_type=code
    https://oauth.live.com/authorize?client_id=%s&redirect_uri=%s&response_type=code&scope=%s
    https://oauth.live.com/token?grant_type=authorization_code
    org/scribe/builder/api/LiveApi.java
    http://www.plurk.com/oauth/authorize?oauth_token=%s
    http://www.plurk.com/m/authorize?oauth_token=%s
    http://www.plurk.com/oauth/request_token
    http://www.plurk.com/oauth/access_token
    org/scribe/builder/api/PlurkApi.java
    https://open.t.qq.com/cgi-bin/authorize?oauth_token=%s
    https://open.t.qq.com/cgi-bin/request_token
    https://open.t.qq.com/cgi-bin/access_token
    org/scribe/builder/api/QWeiboApi.java
    http://api.t.163.com/oauth/authenticate?oauth_token=%s
    http://api.t.163.com/oauth/request_token
    http://api.t.163.com/oauth/authorize?oauth_token=%s
    http://api.t.163.com/oauth/access_token
    org/scribe/builder/api/NeteaseWeibooApi.java
    http://api.twitter.com/oauth/request_token
    https://api.twitter.com/oauth/request_token
    https://api.twitter.com/oauth/authenticate?oauth_token=%s
    http://api.twitter.com/oauth/access_token
    https://api.twitter.com/oauth/authorize?oauth_token=%s
    https://api.twitter.com/oauth/access_token
    org/scribe/builder/api/TwitterApi.java
    http://vimeo.com/oauth/access_token
    http://vimeo.com/oauth/request_token
    http://vimeo.com/oauth/authorize?oauth_token=%s
    org/scribe/builder/api/VimeoApi.java
    https://id.sapo.pt/oauth/authorize?oauth_token=%s
    https://id.sapo.pt/oauth/request_token
    https://id.sapo.pt/oauth/access_token
    org/scribe/builder/api/SapoApi.java
    http://api.t.sohu.com/oauth/request_token
    http://api.t.sohu.com/oauth/access_token
    http://api.t.sohu.com/oauth/authorize?oauth_token=%s
    org/scribe/builder/api/SohuWeiboApi.java
    https://api.login.yahoo.com/oauth/v2/request_auth?oauth_token=%s
    https://api.login.yahoo.com/oauth/v2/get_token
    https://api.login.yahoo.com/oauth/v2/get_request_token
    org/scribe/builder/api/YahooApi.java
    http://api.t.sina.com.cn/oauth/request_token
    http://api.t.sina.com.cn/oauth/authorize?oauth_token=%s
    http://api.t.sina.com.cn/oauth/access_token
    org/scribe/builder/api/SinaWeiboApi.java
    https://api.vkontakte.ru/oauth/access_token
    https://api.vkontakte.ru/oauth/authorize?client_id=%s&redirect_uri=%s&response_type=code
    org/scribe/builder/api/VkontakteApi.java
    https://www.yammer.com/oauth/request_token
    https://www.yammer.com/oauth/authorize?oauth_token=%s'
    https://www.yammer.com/oauth/access_token
    org/scribe/builder/api/YammerApi.java
    http://api.t.163.com/oauth/request_token
    http://api.t.sina.com.cn/oauth/request_token
    https://id.sapo.pt/oauth/request_token
    https://id.sapo.pt/oauth/access_token
    http://www.plurk.com/m/authorize?oauth_token=%s
    http://api.t.163.com/oauth/access_token
    http://rt.applovin.com/pix
    http://twitter.com/home?status=
    https://id.sapo.pt/oauth/authorize?oauth_token=%s
    https://open.t.qq.com/cgi-bin/access_token
    https://config-alpha.yvolver.com/api/public/app/config
    https://api.vkontakte.ru/oauth/authorize?client_id=%s&redirect_uri=%s&response_type=code
    javascript:%s.dispatchmany
    https://data.flurry.com/aap.do
    http://www.plurk.com/oauth/access_token
    https://www.google.com/accounts/oauthgetrequesttoken
    https://graph.%s
    https://engine.fyber.com/video-cache
    https://open.t.qq.com/cgi-bin/request_token
    https://oauth.live.com/authorize?client_id=%s&redirect_uri=%s&response_type=code&scope=%s
    https://api.dropbox.com/0/oauth/access_token
    https://api.twitter.com
    http://config-dev.yvolver.com/api/public/app/config
    http://api.t.sina.com.cn/oauth/access_token
    https://ads.flurry.com/v16/getads.do
    https://vid.applovin.com/,https://pdn.applovin.com/,https://img.applovin.com/,https://d.applovin.com/,https://assets.applovin.com/,https://cdnjs.cloudflare.com/,http://vid.applovin.com/,http://pdn.applovin.com/,http://img.applovin.com/,http://d.applovin.com/,http://assets.applovin.com/,http://cdnjs.cloudflare.com/
    https://api.login.yahoo.com/oauth/v2/get_token
    https://adlog.flurry.com
    https://www.evernote.com/oauth
    http://d.applovin.com/
    http://a.applovin.com/
    http://vimeo.com/oauth/access_token
    https://api.twitter.com/1.1/account/verify_credentials.json
    http://api.t.163.com/oauth/authenticate?oauth_token=%s
    https://graph.facebook.com/oauth/access_token
    javascript:chartboost.eventhandler.handlenativeevent
    https://www.facebook.com/dialog/oauth?client_id=%s&redirect_uri=%s&scope=%s
    https://m.google.com/app/plus/x/?v=compose&content=
    http://dock.inmobi.com/carb/v1/o
    https://service.fyber.com/actions/v2
    http://api.twitter.com/oauth/request_token
    https://open.t.qq.com/cgi-bin/authorize?oauth_token=%s
    https://offer.fyber.com/mobile
    http://dock.inmobi.com/carb/v1/i
    https://.facebook.com
    https://oauth.constantcontact.com/ws/oauth/request_token
    https://i.l.inmobicdn.net/sdk/sdk/500/android/mraid.js
    https://api.linkedin.com/uas/oauth/authorize?oauth_token=%s
    javascript:handlebackbutton
    https://www.facebook.com/dialog/feed?app_id=181821551957328&link=
    https://video.fyber.com
    http://api.t.sina.com.cn/oauth/authorize?oauth_token=%s
    https://play.google.com/store/apps/details?id=
    http://foursquare.com/oauth/access_token
    https://api.dropbox.com/0/oauth/request_token
    https://foursquare.com/oauth2/authenticate?client_id=%s&response_type=code&redirect_uri=%s
    https://config-prod.yvolver.com/api/public/app/config
    https://oauth.live.com/authorize?client_id=%s&redirect_uri=%s&response_type=code
    https://banner.fyber.com/banner
    https://api.linkedin.com/uas/oauth/accesstoken
    https://pagead2.googlesyndication.com/pagead/gen_204?id=gmob-apps
    https://service.fyber.com/installs/v2
    https://api.vkontakte.ru/oauth/access_token
    https://cdn.flurry.com/vast/videocontrols/v2/android.zip
    http://dev.tapjoy.comfor
    http://www.plurk.com/oauth/request_token
    https://facebook.com
    https://www.google.com/accounts/oauthauthorizetoken?oauth_token=%s
    https://live.chartboost.com
    https://api.login.yahoo.com/oauth/v2/request_auth?oauth_token=%s
    http://www.yvolver.com
    https://www.yammer.com/oauth/request_token
    https://www.facebook.com/dialog/oauth?client_id=%s&redirect_uri=%s
    https://placements.tapjoy.com/
    https://oauth.constantcontact.com/ws/oauth/access_token
    http://vimeo.com/oauth/authorize?oauth_token=%s
    https://config.unityads.unity3d.com/webview/
    http://api.twitter.com/oauth/access_token
    https://api.login.yahoo.com/oauth/v2/get_request_token
    https://sandbox.evernote.com/oauth
    https://config-swap.yvolver.com/api/public/app/config
    https://api.linkedin.com/uas/oauth/requesttoken
    http://data.flurry.com/aap.do
    http://i.w.inmobi.com/showad.asm
    javascript:sponsorpay.mbe.sdkinterface.notify
    https://sandbox.evernote.com/oauth?oauth_token=%s
    https://www.dropbox.com/0/oauth/authorize?oauth_token=
    https://api.twitter.com/oauth/access_token
    javascript:updatedigitalredemptionstatus
    http://api.t.sohu.com/oauth/request_token
    https://wd.adcolony.com/logs
    http://schemas.applovin.com/android/1.0
    https://oauth.constantcontact.com/ws/oauth/confirm_access?oauth_token=%s
    http://play.google.com/store/apps/details?id=com.facebook.orca
    http://market.android.com/
    https://interstitial.fyber.com/tracker
    https://api.twitter.com/oauth/authorize?oauth_token=%s
    https://foursquare.com/oauth2/access_token?grant_type=authorization_code
    https://api.tumblr.com/v2/blog/
    https://banner.fyber.com/tracker
    file:///android_res/
    https://data.flurry.com/pcr.do
    http://ads.flurry.com/v16/getads.do
    https://proton.flurry.com/sdk/v1/config
    http://api.t.sohu.com/oauth/authorize?oauth_token=%s
    https://z.moatads.com/
    https://sdkm.w.inmobi.com/metrics/e.asm?v=1&
    http://api.t.163.com/oauth/authorize?oauth_token=%s
    https://api.tumblr.com/v2/user/info
    https://www.tumblr.com/oauth/request_token
    https://config-staging.yvolver.com/api/public/app/config
    https://api.fyber.com/vcs/v1/new_credit.json
    https://connect.tapjoy.com/
    javascript:nativebridge.resultforcallback
    http://api.kaixin001.com/oauth/access_token
    http://adlog.flurry.com
    https://z.moatads.com/'
    https://rpc.tapjoy.com/
    https://sdktm.w.inmobi.com/sdkpubreq
    https://www.tumblr.com/oauth/access_token
    127.0.0.1
    https://api.twitter.com/oauth/request_token
    http://plus.google.com/
    https://www.yammer.com/oauth/access_token
    http://foursquare.com/oauth/authorize?oauth_token=%s
    https://www.tumblr.com/oauth/authorize?oauth_token=%s
    http://www.tumblr.com/connect/login_success.html
    https://ws.tapjoyads.com/
    https://www.evernote.com/oauth.action?oauth_token=%s
    http://www.inmobi.com/products/sdk/#downloads
    https://adc3-launch.adcolony.com/v4/launch
    http://play.google.com/store/apps/details?id=
    https://www.yammer.com/oauth/authorize?oauth_token=%s'
    https://www.lovefilm.com/activate?oauth_token=%s
    https://www.google.com/accounts/oauthgetaccesstoken
    http://config.inmobi.com/config-server/v1/config/secure.cfg
    javascript:finishdigitalredemptiontransaction
    https://interstitial.fyber.com/interstitial
    http://www.plurk.com/oauth/authorize?oauth_token=%s
    https://cdn.flurry.com/sdkassets/bttn-close-bw.png
    http://openapi.lovefilm.com/oauth/request_token
    http://api.kaixin001.com/oauth/request_token
    http://api.kaixin001.com/oauth/authorize?oauth_token=%s
    javascript:finishserverrewardtransaction
    https://api.twitter.com/oauth/authenticate?oauth_token=%s
    http://api.t.sohu.com/oauth/access_token
    http://foursquare.com/oauth/request_token
    https://graph-video.%s
    https://sdkm.w.inmobi.com/user/e.asm
    https://engine.fyber.com/sdk-config
    http://vimeo.com/oauth/request_token
    http://tech.tapjoy.com/product-overview/sdk-change-log/tapjoy-and-identifiers
    http://cdn.flurry.com/adspacestyles.dev/images/bttn-close-bw.png
    http://openapi.lovefilm.com/oauth/access_token
    https://oauth.live.com/token?grant_type=authorization_code
    自研引擎-S
    http://docs.rackspacecloud.com/servers/api/v1.0
    127.0.0.1
    lib/armeabi-v7a/libRakNet.so

    Firebase配置检测

    邮箱地址提取

    敏感凭证泄露

    已显示 53 个secrets
    1、 AppLovin广告SDK的=> "applovin.sdk.key" : "q2qqXyV3DqKAZIO0I6LhaluJrgtTRSuFVh41ea5sPQ1ziP-_VJg53TPuEGMfiFwDy-EaZKQzlSwRtuRMC7SFgs"
    2、 凭证信息=> "com.google.android.gms.appstate.APP_ID" : "\ 688593092377"
    3、 凭证信息=> "com.google.android.gms.games.APP_ID" : "\ 688593092377"
    4、 nOPakmwovMTMz81JZWZm+oKDAkJiYGENk3o2NjSVYgsXFxbHc3NxCMXX5KYRkFRU2XzEajQZUxSQS
    5、 599f2bef1acd76c77ae101213551529424c87e00
    6、 nXpnVan0ZiUSSoiimiCgBP4UXfD4fozpsbW2NhP7+/vdDQ0MvFLBkMnmBfQEuHhwclOHMbDbXhOAM
    7、 nCQ6HY8Lr9Tr8fv9ji8Xy6PDw8CKTyUh4LoNzUBkg9l/I4OCg2ePxkNPpfOB2u0cbGhoeQuJZsVjk
    8、 npBw3LkqubDqdvs1xQNqt1iHucygGshBEh0LQQREBY2fHx8F2HLfkcl1OJKaut1vtCiEGy6M9V/Yg
    9、 nCnnR4eEhYdd62Wz2MxRtYaYMWI9LyE8YjcZUIl789brdLmFVuLXOxsbGe6vV+g7CglDokSSJqtXq
    10、 ndBAdSC2HG7SVlJRoT7ssaXt7e+3k5KSLiIiQJgRFMBgUmpzIqE97enq+lJaWhrbciYwRKE+NW32G
    11、 nd15eXmrYqbKmpiZzuNAnRXJ3d7eVStjc3OQo7ZXos7OC5ImjZAA1EE0nSbRarUYulzNoxeCfb/gW
    12、 nWbHLrMTbYBVIb2/vhMvlMttsNurs7CSj0Si32+0W7D0BRMthOKuAS5cw6brEvyCQQk1NTdTY2Eht
    13、 njckH6fkL0/f3NwMPHz8jKxsbAw0AQIABAGYHPKslk98oAAAAAElFTkSuQmCC
    14、 nPDs7K3Ldm5ubhP9UKBS4vFuzlqtUqnPo+7i0tGTFpeMfqALXjSEijHdF+13BV/MzNjamWVhYyM7P
    15、 nFzsSJB6L6ZnMdHFtZeVFbrbgxBMa/Pi+BaeCeL1eZ3529tWT8vr9iwsLdiKVhka9BqZBuvtDIRJ2
    16、 n67MixouMFLFY7AeOnCuoTsMYkV6vJ41GwxugR1cnNzY2POvr66/qhlzPChlRS0tLHuuv6F74XpCq
    17、 nTMLGs2AwGIeSAUEoFCKLxUJqtZpEUfyTaJiDapiDU6lUBmKx2CM03YAKiRNAESFg0ul0BJunvWzM
    18、 nOV4rVoXx9a0QbjKZjJRKJWm1WjIYDIRRMKJeT/ECQzQazZTLZZ4Vb0D5Tsh1mFqtJp1ORyaTSejr
    19、 n1p961QpmjJWOj48/rKysvBsfHz+bm5tji4uLBBBls1nCzaeamUD3F1Tf3dHR8RoFPQ0GgywUCtHe
    20、 nr98Hoij993E5jgPoAvSjI1A8ngPT0B+JMGIwV263G2RZhulU8lNle/vdyBAWc4XCdijgv7deKr1n
    21、 nLdoEA21azN6NzG9oIGE2bdwERYggrdqI2SLb5G5o0VwYRZGZ0a/zig5WNo4PHF4+5DnvOed9Htnq
    22、 5e8f16062ea3cd2c4a0d547876baa6f38cabf625
    23、 nVyAicqfTyaHhenNzc1Eo0VF5F2traz+srKwIRFtbW3xoaMjW1tZ2X9Q12WazcZfLxefn53lXV9fb
    24、 nmbKhEpter78GGy+gYgUklEgkiOdhs9lIo9H8l+CUCDcJaHjsdDpf+nw+3cgGvgnkgyDPU2xvb6+L
    25、 a4b7452e2ed8f5f191058ca7bbfd26b0d3214bfc
    26、 nIVgcHx9/TSaTMfAxkLsx2ywge40J8zV8bP8VYACAQuluULZPjQAAAABJRU5ErkJggg==
    27、 afcc232a034726649153ea72aa2c9ac55c7dfab9
    28、 nkmw287xcKj2eKczZqqZBs97AthKg2N5B48zjvLOnCzJO6LWrV95g330bG6/XtPS0zeo+aLeBoH3n
    29、 C10F7968CFE2C76AC6F0650C877806D4514DE58FC239592D2385BCE5609A84B2A0FBDAF29B05505EAD1FDFEF3D7209ACBF34B5D0A806DF18147EA9C0337D6B5B
    30、 nUADSo43SMCLKQimS0GKDTqfLys7OvlldXZ2Vnp4uy8nJuZGWlmacnp52ejyeANZ4AB/AQ4kigSQg
    31、 nCdvb2/tJZAfLy8uDyI4pFApmMpkKNRpNJr7rxEaWiaS0NhrQAuk1NTVPoDWDiRmS2RweHrYK9aO0
    32、 E72409364B865B757E1D6B8DB73011BBB1D20C1A9F931ADD3C4C09E2794CE102F8AA7F2D50EB88F9880A576E6C7B0E95712CAE9416F7BACB798564627846E93B
    33、 niooKjZjIsVAkJSXdIw1IFyqvt7d3pLy8PCFksXJgYIAPDg5aGxsbs8OzCY2E+vr692tra4LIFovl
    34、 n877Ped5Xyv4dEYAMSK2rq/tkt9tlXq83Cu9BwC8+zyQ4B5wHLgAG4M7IyAgfHR31FhcXv8F7EXAZ
    35、 7bf3a1e7bbd31e612eda3310c2cdb8075c43c6b5
    36、 nbWFnZVJlYWR5ccllPAAAA2NJREFUeNqMVF1Ik1EYPm7TpsIca84pGs6VrboYaeRPpFgXKUzBH4S8
    37、 026ae9c9824b3e483fa6c71fa88f57ae27816141
    38、 nsLoIMVCpRERCAgfSZXpR2ZVJCEIgaIQm+MdCIkXRTTTnQG0qorCFm21zp+f9+IQ5NHvh4eP7vnOe
    39、 nYRg/7e7uvh0eHo7wwsrvE5zP53cQPIr6PMcV+T41NVUZvrog6MTPeDz+BoXn1yI0MzMjLS8v09bW
    40、 8a3c4b262d721acd49a4bf97d5213199c86fa2b9
    41、 nzzOMcSXw5OSESqUS1ft5/C3AAL39YeI2ufApAAAAAElFTkSuQmCC
    42、 nhgTMAXauAs13gXsgmOMEUEQul4sMBgMx9q8RNnxOPWDlBHa7/TpufQobbn47J0GoZDKZCApJEISJ
    43、 3i2ndDfv2rTHiSisAbouNdArYfORhtTPEefj3q2f
    44、 Y29tLmFuZHJvaWQudmVuZGluZy5saWNlbnNpbmcuSUxpY2Vuc2luZ1NlcnZpY2U=
    45、 8ace5ca5da6b9adb3c0f055aad4a98c2aedf4bd7
    46、 nu7Ftt+5mBF0Go8sIBvsTtggqGgODboK66aIwNi0lJ7p+2TT89b7Pvo/LaKucHTj4+LzP+bzne855
    47、 nB29AZrS2tibX6/XvqVTqdqFQuPUNBcuDC8+09ndxq7wR+yRD6Q+o28IDHMDuCmyr+UOM2+XWJhKN
    48、 nbWFnZVJlYWR5ccllPAAAAq5JREFUeNqUlN9LmmEUx4++/ihKy6yZGEMjlExdEjgqQmm78ioGu41g
    49、 n+3w+4RkIBPhRHB4e8u3tbd7f38+rqqpM2CcJ1YhKu4Vsvq2urnKIzN1uN3c4HHxqaso1Pj7+Y3d3
    50、 n6irNUuVymeHQARbA5XA4vDirbAYCBQ4NYAIuarXacDQafbK0tJRqNBr32TkIBBxKwAgsKBQKTzgc
    51、 ny3QBsSyPMqbcUFX1UrPRqJimyUAOgw2F9GzhOsLQFXNHiBmMRCeXg8FgfG939wtmtLnszMwuJ4gR
    52、 nbW3U1dWlxr6rp6dnJJVKldLpdBEx8kuJYrVeNyAcwE0QBGpubqb29nbq7u7WDgwMjABs39/fz+Ry
    53、 nbWFnZVJlYWR5ccllPAAAAqNJREFUeNqUlEtrE1EUx8+8EjNT27zTaMw0k6RJGpu+VqIi4k7rQtyK

    字符串信息

    建议导出为TXT,方便查看。

    内容提供者列表

    第三方SDK

    SDK名称 开发者 描述信息
    AdColony AdColony AdColony Mobile Ads SDK for Android.
    Google Play Games plugin for Unity Google 使游戏开发人员能在使用 Unity® 编写的游戏中集成 Google Play Games API。
    SQLite SQLite SQLite 是遵守 ACID 的关系数据库管理系统,它包含在一个相对小的 C 程序库中。与许多其它数据库管理系统不同, SQLite 不是一个客户端/服务器结构的数据库引擎,而是被集成在用户程序中。 SQLite 遵守 ACID ,实现了大多数 SQL 标准。它使用动态的、弱类型的 SQL 语法。
    Google Play Service Google 借助 Google Play 服务,您的应用可以利用由 Google 提供的最新功能,例如地图,Google+ 等,并通过 Google Play 商店以 APK 的形式分发自动平台更新。 这样一来,您的用户可以更快地接收更新,并且可以更轻松地集成 Google 必须提供的最新信息。
    File Provider Android FileProvider 是 ContentProvider 的特殊子类,它通过创建 content://Uri 代替 file:///Uri 以促进安全分享与应用程序关联的文件。
    Firebase Google Firebase 提供了分析、数据库、消息传递和崩溃报告等功能,可助您快速采取行动并专注于您的用户。

    污点分析

    当apk较大时,代码量会很大,造成数据流图(ICFG)呈现爆炸式增长,所以该功能比较耗时,请先喝杯咖啡,耐心等待……
    规则名称 描述信息 操作
    病毒分析 使用安卓恶意软件常用的API进行污点分析 开始分析  
    漏洞挖掘 漏洞挖掘场景下的污点分析 开始分析  
    隐私合规 隐私合规场景下的污点分析:组件内污点传播、组件间污点传播、组件与库函数之间的污点传播 开始分析  
    密码分析 分析加密算法是否使用常量密钥、静态初始化的向量(IV)、加密模式是否使用ECB等 开始分析  
    Callback 因为Android中系统级的Callback并不会出现显式地进行回调方法的调用,所以如果需要分析Callback方法需要在声明文件中将其声明,这里提供一份AndroidCallbacks.txt文件,里面是一些常见的原生回调接口或类,如果有特殊接口需求,可以联系管理员 开始分析