温馨提示:本平台仅供研究软件风险、安全评估,禁止用于非法用途。由于展示的数据过于全面,请耐心等待加载完成。如有疑问或建议, 可加入我们的微信群讨论

应用图标

应用评分

文件信息

文件名称 0bfb42fd135789e4b043f9dea0019ea3c33ac4d83607cb5e9c915123e2a95609.apk
文件大小 31.43MB
MD5 8cfe04f1419b82c24d2fb158e8121a3b
SHA1 1b4a4f21882afd16d43f597915f8eaa79779d8dd
SHA256 0bfb42fd135789e4b043f9dea0019ea3c33ac4d83607cb5e9c915123e2a95609
病毒检测 ⚠️ 3 个厂商报毒⚠️

应用信息

应用名称 RivalGears
包名 com.shortround.rivalgears
主活动 com.prime31.UnityPlayerNativeActivity
目标SDK 25 最小SDK 16
版本号 1.1.5 子版本号 28
加固信息 未加壳

非法应用检测 (该功能即将上线,识别赌博、诈骗、色情和黑产等类型应用)

组件导出信息

反编译代码

Manifest文件 查看
Java源代码 查看 -- 下载

证书信息

二进制文件已签名
v1 签名: True
v2 签名: False
v3 签名: False
v4 签名: False
主题: C=US, ST=California, L=Mountain View, O=Android, OU=Android, CN=Android, E=android@android.com
签名算法: rsassa_pkcs1v15
有效期自: 2008-02-29 01:33:46+00:00
有效期至: 2035-07-17 01:33:46+00:00
发行人: C=US, ST=California, L=Mountain View, O=Android, OU=Android, CN=Android, E=android@android.com
序列号: 0x936eacbe07f201df
哈希算法: sha1
证书MD5: e89b158e4bcf988ebd09eb83f5378e87
证书SHA1: 61ed377e85d386a8dfee6b864bd85b0bfaa5af81
证书SHA256: a40da80a59d170caa950cf15c18c454d47a39b26989d8b640ecd745ba71bf5dc
证书SHA512: 5216ccb62004c4534f35c780ad7c582f4ee528371e27d4151f0553325de9ccbe6b34ec4233f5f640703581053abfea303977272d17958704d89b7711292a4569
找到 1 个唯一证书

应用程序权限

权限名称 安全等级 权限内容 权限描述 关联代码
android.permission.ACCESS_WIFI_STATE 普通 查看Wi-Fi状态 允许应用程序查看有关Wi-Fi状态的信息。
com.android.vending.BILLING 普通 应用程序具有应用内购买 允许应用程序从 Google Play 进行应用内购买。
com.shortround.rivalgears.permission.C2D_MESSAGE 未知 未知权限 来自 android 引用的未知权限。
com.google.android.c2dm.permission.RECEIVE 普通 接收推送通知 允许应用程序接收来自云的推送通知。
android.permission.INTERNET 危险 完全互联网访问 允许应用程序创建网络套接字。
android.permission.GET_ACCOUNTS 普通 探索已知账号 允许应用程序访问帐户服务中的帐户列表。
android.permission.WAKE_LOCK 危险 防止手机休眠 允许应用程序防止手机休眠,在手机屏幕关闭后后台进程仍然运行。
android.permission.WRITE_EXTERNAL_STORAGE 危险 读取/修改/删除外部存储内容 允许应用程序写入外部存储。
android.permission.GET_TASKS 危险 检索当前运行的应用程序 允许应用程序检索有关当前和最近运行的任务的信息。恶意应用程序可借此发现有关其他应用程序的保密信息。
android.permission.READ_CONTACTS 危险 读取联系人信息 允允许应用程序读取您手机上存储的所有联系人(地址)数据。恶意应用程序可借此将您的数据发送给其他人。
android.permission.ACCESS_NETWORK_STATE 普通 获取网络状态 允许应用程序查看所有网络的状态。
com.android.vending.CHECK_LICENSE 未知 未知权限 来自 android 引用的未知权限。
android.permission.VIBRATE 普通 控制振动器 允许应用程序控制振动器,用于消息通知振动功能。

证书安全分析

高危
1
警告
0
信息
1
标题 严重程度 描述信息
已签名应用 信息 应用程序已使用代码签名证书进行签名
应用程序存在Janus漏洞 高危 应用程序使用了v1签名方案进行签名,如果只使用v1签名方案,那么它就容易受到安卓5.0-8.0上的Janus漏洞的攻击。在安卓5.0-7.0上运行的使用了v1签名方案的应用程序,以及同时使用了v2/v3签名方案的应用程序也同样存在漏洞。

MANIFEST分析

高危
2
警告
5
信息
0
屏蔽
0
序号 问题 严重程度 描述信息 操作
1 应用程序可以安装在有漏洞的已更新 Android 版本上
Android 4.1-4.1.2, [minSdk=16]
信息 该应用程序可以安装在具有多个未修复漏洞的旧版本 Android 上。这些设备不会从 Google 接收合理的安全更新。支持 Android 版本 => 10、API 29 以接收合理的安全更新。
2 应用程序数据存在被泄露的风险
未设置[android:allowBackup]标志
警告 这个标志 [android:allowBackup]应该设置为false。默认情况下它被设置为true,允许任何人通过adb备份你的应用程序数据。它允许已经启用了USB调试的用户从设备上复制应用程序数据。
3 Activity (com.prime31.UnityPlayerNativeActivity) 的启动模式不是standard模式 高危 Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。
4 Activity (com.prime31.UnityPlayerNativeActivity) 容易受到 Android Task Hijacking/StrandHogg 的攻击。 高危 活动不应将启动模式属性设置为“singleTask”。 然后,其他应用程序可以将恶意活动放置在活动栈顶部,从而导致任务劫持/StrandHogg 1.0 漏洞。 这使应用程序成为网络钓鱼攻击的易受攻击目标。 可以通过将启动模式属性设置为“singleInstance”或设置空 taskAffinity (taskAffinity="") 属性来修复此漏洞。 您还可以将应用的目标 SDK 版本 (25) 更新到 28 或更高版本以在平台级别修复此问题。
5 Broadcast Receiver (com.google.android.gms.gcm.GcmReceiver) 受权限保护, 但是应该检查权限的保护级别。
Permission: com.google.android.c2dm.permission.SEND
[android:exported=true]
警告 发现一个 Broadcast Receiver被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。
6 Broadcast Receiver (com.inmobi.commons.core.utilities.uid.ImIdShareBroadCastReceiver) 未被保护。
[android:exported=true]
警告 发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
7 Broadcast Receiver (com.shortround.rivalgears.NotificationAlarmReceiver) 未被保护。
存在一个intent-filter。
警告 发现 Broadcast Receiver与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Broadcast Receiver是显式导出的。
8 Broadcast Receiver (com.shortround.rivalgears.InstallReceiver) 未被保护。
存在一个intent-filter。
警告 发现 Broadcast Receiver与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Broadcast Receiver是显式导出的。

可浏览的Activity组件

ACTIVITY INTENT

网络通信安全

序号 范围 严重级别 描述

API调用分析

API功能 源码文件
一般功能-> 获取系统服务(getSystemService)
com/adcolony/sdk/AdColonyPubServicesConReceiver.java
com/adcolony/sdk/ae.java
com/adcolony/sdk/ao.java
com/adcolony/sdk/au.java
com/adcolony/sdk/bg.java
com/adcolony/sdk/ck.java
com/adcolony/sdk/j.java
com/applovin/adview/AppLovinInterstitialActivity.java
com/applovin/impl/sdk/AppLovinAdServiceImpl.java
com/applovin/impl/sdk/n.java
com/applovin/impl/sdk/q.java
com/applovin/impl/sdk/r.java
com/chartboost/sdk/CBImpressionActivity.java
com/chartboost/sdk/Libraries/CBUtility.java
com/chartboost/sdk/impl/ai.java
com/chartboost/sdk/impl/ay.java
com/fyber/cache/CacheVideoDownloadService.java
com/fyber/cache/internal/ConfigurationBroadcastReceiver.java
com/fyber/mediation/flurry/utils/NetworkHelper.java
com/fyber/utils/h.java
com/inmobi/ads/NativeStrandVideoView.java
com/inmobi/commons/core/utilities/c.java
com/inmobi/commons/core/utilities/e.java
com/inmobi/commons/core/utilities/info/DisplayInfo.java
com/inmobi/commons/core/utilities/info/b.java
com/inmobi/rendering/a.java
com/inmobi/rendering/a/c.java
com/inmobi/rendering/mraid/MraidMediaProcessor.java
com/inmobi/rendering/mraid/k.java
com/inmobi/signals/LocationInfo.java
com/inmobi/signals/a/c.java
com/inmobi/signals/b/b.java
com/inmobi/signals/b/c.java
com/inmobi/signals/i.java
com/moat/analytics/mobile/inm/f.java
com/moat/analytics/mobile/tjy/f.java
com/prime31/AlarmManagerReceiver.java
com/prime31/EtceteraPlugin.java
com/prime31/P31VideoPlayerActivity.java
com/shortround/android/DeviceUtils.java
com/shortround/android/GPS.java
com/shortround/rivalgears/ActivityProxy.java
com/shortround/rivalgears/NotificationAlarm.java
com/shortround/rivalgears/NotificationAlarmReceiver.java
com/shortround/rivalgears/SRGcmListenerService.java
com/tapjoy/TJAdUnit.java
com/tapjoy/TJAdUnitJSBridge.java
com/tapjoy/TapjoyConnectCore.java
com/tapjoy/TapjoyDisplayMetricsUtil.java
com/tapjoy/internal/ab.java
com/tapjoy/internal/af.java
com/tapjoy/internal/fo.java
com/tapjoy/internal/fp.java
com/tapjoy/internal/r.java
com/tapjoy/mraid/controller/Display.java
com/tapjoy/mraid/controller/MraidLocation.java
com/tapjoy/mraid/controller/Network.java
com/tapjoy/mraid/listener/Accel.java
com/tapjoy/mraid/listener/Loc.java
com/tapjoy/mraid/util/MraidPlayer.java
com/tapjoy/mraid/view/MraidView.java
com/unity3d/ads/connectivity/ConnectivityChangeReceiver.java
com/unity3d/ads/connectivity/ConnectivityMonitor.java
com/unity3d/ads/connectivity/ConnectivityNetworkCallback.java
com/unity3d/ads/device/Device.java
com/unity3d/plugin/downloader/b/i.java
com/unity3d/plugin/downloader/b/k.java
com/unity3d/plugin/downloader/b/p.java
组件-> 启动 Activity
com/adcolony/sdk/AdColonyInterstitial.java
com/adcolony/sdk/MessagingLaunchActivity.java
com/adcolony/sdk/ao.java
com/adcolony/sdk/bg.java
com/adcolony/sdk/bj.java
com/adcolony/sdk/cj.java
com/adcolony/sdk/ck.java
com/adcolony/sdk/d.java
com/applovin/impl/adview/ah.java
com/applovin/impl/adview/r.java
com/applovin/impl/sdk/ap.java
com/applovin/sdk/AppLovinSdkUtils.java
com/chartboost/sdk/h.java
com/chartboost/sdk/impl/al.java
com/chartboost/sdk/impl/bp.java
com/fyber/ads/interstitials/a/b.java
com/fyber/ads/interstitials/a/c.java
com/fyber/ads/interstitials/b/b.java
com/fyber/ads/videos/a.java
com/fyber/unity/ads/AdWrapper.java
com/fyber/utils/x.java
com/inmobi/ads/NativeStrandVideoController.java
com/inmobi/ads/NativeStrandVideoWrapper.java
com/inmobi/ads/ag.java
com/inmobi/commons/a/a.java
com/inmobi/rendering/InMobiAdActivity.java
com/prime31/EtceteraPlugin.java
com/prime31/EtceteraProxyActivity.java
com/prime31/GoogleIABPlugin.java
com/prime31/TwitterPlugin.java
com/prime31/WebViewActivity.java
com/shortround/android/Appirater.java
com/shortround/android/SRWebView.java
com/shortround/android/SRWebViewActivity.java
com/tapjoy/TJAdUnitJSBridge.java
com/tapjoy/TJContentActivity.java
com/tapjoy/TJPlacement.java
com/tapjoy/TapjoyReceiver.java
com/tapjoy/internal/ft.java
com/tapjoy/mraid/controller/Display.java
com/tapjoy/mraid/controller/Utility.java
com/tapjoy/mraid/view/MraidView.java
com/unity3d/ads/api/AdUnit.java
com/unity3d/ads/api/Intent.java
com/unity3d/plugin/downloader/b.java
一般功能-> 文件操作
com/adcolony/sdk/ADCDownload.java
com/adcolony/sdk/ADCVMModule.java
com/adcolony/sdk/AdColonyPubServicesPushNotification.java
com/adcolony/sdk/a.java
com/adcolony/sdk/ag.java
com/adcolony/sdk/ai.java
com/adcolony/sdk/am.java
com/adcolony/sdk/an.java
com/adcolony/sdk/ao.java
com/adcolony/sdk/au.java
com/adcolony/sdk/av.java
com/adcolony/sdk/aw.java
com/adcolony/sdk/bb.java
com/adcolony/sdk/bc.java
com/adcolony/sdk/be.java
com/adcolony/sdk/bg.java
com/adcolony/sdk/bh.java
com/adcolony/sdk/bi.java
com/adcolony/sdk/bo.java
com/adcolony/sdk/bz.java
com/adcolony/sdk/cc.java
com/adcolony/sdk/cd.java
com/adcolony/sdk/cj.java
com/adcolony/sdk/ck.java
com/adcolony/sdk/h.java
com/adcolony/sdk/n.java
com/adcolony/sdk/p.java
com/adcolony/sdk/q.java
com/adcolony/sdk/s.java
com/adcolony/sdk/t.java
com/applovin/adview/AppLovinInterstitialActivity.java
com/applovin/impl/sdk/AppLovinSdkImpl.java
com/applovin/impl/sdk/a.java
com/applovin/impl/sdk/br.java
com/applovin/impl/sdk/ce.java
com/applovin/impl/sdk/cg.java
com/applovin/impl/sdk/da.java
com/applovin/impl/sdk/dm.java
com/applovin/impl/sdk/m.java
com/applovin/impl/sdk/o.java
com/applovin/impl/sdk/q.java
com/applovin/impl/sdk/r.java
com/applovin/impl/sdk/y.java
com/applovin/sdk/AppLovinSdkUtils.java
com/chartboost/sdk/Chartboost.java
com/chartboost/sdk/Libraries/CBUtility.java
com/chartboost/sdk/Libraries/c.java
com/chartboost/sdk/Libraries/g.java
com/chartboost/sdk/Libraries/h.java
com/chartboost/sdk/Libraries/i.java
com/chartboost/sdk/Tracking/a.java
com/chartboost/sdk/impl/ac.java
com/chartboost/sdk/impl/am.java
com/chartboost/sdk/impl/ar.java
com/chartboost/sdk/impl/as.java
com/chartboost/sdk/impl/av.java
com/chartboost/sdk/impl/az.java
com/chartboost/sdk/impl/b.java
com/chartboost/sdk/impl/ba.java
com/chartboost/sdk/impl/bo.java
com/chartboost/sdk/impl/bq.java
com/chartboost/sdk/impl/br.java
com/chartboost/sdk/impl/bs.java
com/chartboost/sdk/impl/bt.java
com/chartboost/sdk/impl/c.java
com/chartboost/sdk/impl/d.java
com/chartboost/sdk/impl/f.java
com/chartboost/sdk/impl/g.java
com/flurry/android/FlurryShareActivity.java
com/fyber/ads/AdFormat.java
com/fyber/ads/ofw/OfferWallActivity.java
com/fyber/b/a.java
com/fyber/b/a/d.java
com/fyber/b/b/d.java
com/fyber/b/f.java
com/fyber/b/g.java
com/fyber/b/h.java
com/fyber/b/i.java
com/fyber/b/j.java
com/fyber/b/k.java
com/fyber/cache/CacheVideoDownloadService.java
com/fyber/cache/internal/a.java
com/fyber/cache/internal/b.java
com/fyber/cache/internal/c.java
com/fyber/cache/internal/d.java
com/fyber/cache/internal/e.java
com/fyber/cache/internal/f.java
com/fyber/cache/internal/h.java
com/fyber/currency/a/b.java
com/fyber/reporters/a/a.java
com/fyber/utils/b.java
com/fyber/utils/cookies/a.java
com/fyber/utils/cookies/b.java
com/fyber/utils/f.java
com/fyber/utils/i.java
com/fyber/utils/j.java
com/fyber/utils/v.java
com/inmobi/ads/NativeStrandVideoView.java
com/inmobi/ads/aw.java
com/inmobi/ads/m.java
com/inmobi/commons/a/a.java
com/inmobi/commons/core/c/c.java
com/inmobi/commons/core/network/b.java
com/inmobi/commons/core/utilities/b.java
com/inmobi/commons/core/utilities/c.java
com/inmobi/commons/core/utilities/uid/d.java
com/inmobi/rendering/RenderView.java
com/inmobi/rendering/mraid/b.java
com/inmobi/rendering/mraid/d.java
com/inmobi/rendering/mraid/g.java
com/inmobi/rendering/mraid/k.java
com/inmobi/sdk/InMobiSdk.java
com/inmobi/sdk/a.java
com/moat/analytics/mobile/inm/ab.java
com/moat/analytics/mobile/tjy/ab.java
com/prime31/AlarmManagerReceiver.java
com/prime31/EtceteraPlugin.java
com/prime31/EtceteraProxyActivity.java
com/prime31/GoogleIABPluginBase.java
com/prime31/ImageUtils.java
com/prime31/P31VideoPlayerActivity.java
com/prime31/TwitterPlugin.java
com/prime31/TwitterSession.java
com/prime31/TwitterUtils/Base64.java
com/prime31/WebViewActivity.java
com/shortround/android/Appirater.java
com/shortround/android/DeviceUtils.java
com/shortround/android/TokenGenerator.java
com/shortround/rivalgears/ActivityProxy.java
com/shortround/rivalgears/NotificationAlarmReceiver.java
com/shortround/rivalgears/SRBiService.java
com/shortround/rivalgears/SRGcmListenerService.java
com/shortround/rivalgears/SRGoogleCloudMessaging.java
com/tapjoy/InstallReferrerReceiver.java
com/tapjoy/TJAdUnitSaveStateData.java
com/tapjoy/TJCurrency.java
com/tapjoy/TJPlacement.java
com/tapjoy/TJPlacementData.java
com/tapjoy/TapjoyAppSettings.java
com/tapjoy/TapjoyCache.java
com/tapjoy/TapjoyCacheMap.java
com/tapjoy/TapjoyCachedAssetData.java
com/tapjoy/TapjoyConnectCore.java
com/tapjoy/TapjoyURLConnection.java
com/tapjoy/TapjoyUtil.java
com/tapjoy/internal/Cdo.java
com/tapjoy/internal/aa.java
com/tapjoy/internal/ay.java
com/tapjoy/internal/bc.java
com/tapjoy/internal/bg.java
com/tapjoy/internal/bi.java
com/tapjoy/internal/bj.java
com/tapjoy/internal/bk.java
com/tapjoy/internal/bl.java
com/tapjoy/internal/bp.java
com/tapjoy/internal/bq.java
com/tapjoy/internal/br.java
com/tapjoy/internal/bs.java
com/tapjoy/internal/bt.java
com/tapjoy/internal/bx.java
com/tapjoy/internal/by.java
com/tapjoy/internal/bz.java
com/tapjoy/internal/cd.java
com/tapjoy/internal/ce.java
com/tapjoy/internal/ci.java
com/tapjoy/internal/cy.java
com/tapjoy/internal/da.java
com/tapjoy/internal/dh.java
com/tapjoy/internal/di.java
com/tapjoy/internal/dk.java
com/tapjoy/internal/dl.java
com/tapjoy/internal/dm.java
com/tapjoy/internal/dp.java
com/tapjoy/internal/dq.java
com/tapjoy/internal/dt.java
com/tapjoy/internal/du.java
com/tapjoy/internal/dw.java
com/tapjoy/internal/dy.java
com/tapjoy/internal/eh.java
com/tapjoy/internal/ei.java
com/tapjoy/internal/ev.java
com/tapjoy/internal/f.java
com/tapjoy/internal/fa.java
com/tapjoy/internal/fk.java
com/tapjoy/internal/fl.java
com/tapjoy/internal/fm.java
com/tapjoy/internal/fo.java
com/tapjoy/internal/fp.java
com/tapjoy/internal/fq.java
com/tapjoy/internal/fv.java
com/tapjoy/internal/fw.java
com/tapjoy/internal/fy.java
com/tapjoy/internal/fz.java
com/tapjoy/internal/gc.java
com/tapjoy/internal/gd.java
com/tapjoy/internal/gu.java
com/tapjoy/internal/i.java
com/tapjoy/internal/k.java
com/tapjoy/internal/m.java
com/tapjoy/internal/n.java
com/tapjoy/internal/p.java
com/tapjoy/internal/q.java
com/tapjoy/internal/u.java
com/tapjoy/internal/v.java
com/tapjoy/internal/w.java
com/tapjoy/mraid/controller/Assets.java
com/tapjoy/mraid/controller/Utility.java
com/tapjoy/mraid/view/Browser.java
com/tapjoy/mraid/view/MraidView.java
com/unity3d/ads/api/Cache.java
com/unity3d/ads/api/DeviceInfo.java
com/unity3d/ads/cache/CacheDirectory.java
com/unity3d/ads/cache/CacheThreadHandler.java
com/unity3d/ads/configuration/Configuration.java
com/unity3d/ads/configuration/EnvironmentCheck.java
com/unity3d/ads/configuration/InitializeThread.java
com/unity3d/ads/device/Device.java
com/unity3d/ads/device/Storage.java
com/unity3d/ads/device/StorageManager.java
com/unity3d/ads/log/DeviceLog.java
com/unity3d/ads/misc/Utilities.java
com/unity3d/ads/properties/ClientProperties.java
com/unity3d/ads/properties/SdkProperties.java
com/unity3d/ads/request/WebRequest.java
com/unity3d/ads/request/WebRequestHandler.java
com/unity3d/ads/webview/WebViewApp.java
com/unity3d/plugin/downloader/UnityDownloaderActivity.java
com/unity3d/plugin/downloader/a/a.java
com/unity3d/plugin/downloader/a/m.java
com/unity3d/plugin/downloader/b/a.java
com/unity3d/plugin/downloader/b/k.java
com/unity3d/plugin/downloader/b/n.java
com/unity3d/plugin/downloader/b/p.java
com/unity3d/plugin/downloader/c/a.java
com/unity3d/plugin/downloader/c/b.java
com/unity3d/plugin/downloader/c/s.java
org/scribe/model/Request.java
org/scribe/model/Response.java
org/scribe/model/Token.java
org/scribe/utils/StreamUtils.java
org/scribe/utils/URLUtils.java
一般功能-> IPC通信
com/adcolony/sdk/AdColonyInterstitial.java
com/adcolony/sdk/AdColonyPubServicesConReceiver.java
com/adcolony/sdk/AdColonyPubServicesPushGcmListenerService.java
com/adcolony/sdk/AdColonyPubServicesPushRegIdIntentService.java
com/adcolony/sdk/AdColonyPubServicesPushRegIdListenerService.java
com/adcolony/sdk/MessagingLaunchActivity.java
com/adcolony/sdk/OverlayActivityImpl.java
com/adcolony/sdk/ao.java
com/adcolony/sdk/bg.java
com/adcolony/sdk/bi.java
com/adcolony/sdk/bj.java
com/adcolony/sdk/cd.java
com/adcolony/sdk/cj.java
com/adcolony/sdk/ck.java
com/adcolony/sdk/d.java
com/applovin/adview/AppLovinConfirmationActivity.java
com/applovin/adview/AppLovinInterstitialActivity.java
com/applovin/impl/adview/ah.java
com/applovin/impl/adview/r.java
com/applovin/impl/sdk/AppLovinSdkImpl.java
com/applovin/impl/sdk/EventServiceImpl.java
com/applovin/impl/sdk/ap.java
com/applovin/impl/sdk/n.java
com/applovin/sdk/AppLovinEventService.java
com/applovin/sdk/AppLovinSdkUtils.java
com/chartboost/sdk/CBImpressionActivity.java
com/chartboost/sdk/b.java
com/chartboost/sdk/h.java
com/chartboost/sdk/impl/ai.java
com/chartboost/sdk/impl/al.java
com/chartboost/sdk/impl/az.java
com/chartboost/sdk/impl/ba.java
com/chartboost/sdk/impl/bp.java
com/flurry/android/FlurryAgent.java
com/flurry/android/FlurryFullscreenTakeoverActivity.java
com/flurry/android/FlurryInstallReceiver.java
com/flurry/android/FlurryInternalTakeoverActivity.java
com/flurry/android/FlurryShareActivity.java
com/fyber/ads/AdFormat.java
com/fyber/ads/interstitials/InterstitialActivity.java
com/fyber/ads/interstitials/a/b.java
com/fyber/ads/interstitials/a/c.java
com/fyber/ads/interstitials/b/b.java
com/fyber/ads/ofw/OfferWallActivity.java
com/fyber/ads/videos/RewardedVideoActivity.java
com/fyber/ads/videos/a.java
com/fyber/b/b/c.java
com/fyber/cache/CacheManager.java
com/fyber/cache/CacheVideoDownloadService.java
com/fyber/cache/OnVideoCachedListener.java
com/fyber/cache/internal/ConfigurationBroadcastReceiver.java
com/fyber/receivers/InstallReferrerReceiver.java
com/fyber/requesters/OfferWallRequester.java
com/fyber/requesters/RequestCallback.java
com/fyber/requesters/RewardedVideoRequester.java
com/fyber/requesters/a/c.java
com/fyber/unity/ads/AdWrapper.java
com/fyber/unity/ads/OfferWallUnityActivity.java
com/fyber/unity/ads/RewardedVideoUnityActivity.java
com/fyber/unity/requesters/UnityRequestCallback.java
com/fyber/utils/AdRequesterCallback.java
com/fyber/utils/l.java
com/fyber/utils/x.java
com/inmobi/ads/NativeStrandVideoController.java
com/inmobi/ads/NativeStrandVideoWrapper.java
com/inmobi/ads/ag.java
com/inmobi/ads/am.java
com/inmobi/ads/r.java
com/inmobi/commons/a/a.java
com/inmobi/commons/core/utilities/e.java
com/inmobi/commons/core/utilities/uid/ImIdShareBroadCastReceiver.java
com/inmobi/commons/core/utilities/uid/c.java
com/inmobi/rendering/InMobiAdActivity.java
com/inmobi/rendering/RenderView.java
com/inmobi/rendering/a.java
com/inmobi/rendering/mraid/MraidMediaProcessor.java
com/inmobi/rendering/mraid/e.java
com/inmobi/rendering/mraid/k.java
com/inmobi/sdk/InMobiSdk.java
com/inmobi/signals/activityrecognition/ActivityRecognitionManager.java
com/inmobi/signals/activityrecognition/b.java
com/inmobi/signals/b/c.java
com/prime31/ActivityProxyObjectHelper.java
com/prime31/AlarmManagerReceiver.java
com/prime31/EtceteraPlugin.java
com/prime31/EtceteraProxyActivity.java
com/prime31/FacebookLoginProxyActivity.java
com/prime31/FacebookPlugin.java
com/prime31/GoogleIABPlugin.java
com/prime31/GoogleIABProxyActivity.java
com/prime31/P31VideoPlayerActivity.java
com/prime31/SamsungCameraHack.java
com/prime31/TwitterPlugin.java
com/prime31/UnityPlayerNativeActivity.java
com/prime31/WebViewActivity.java
com/prime31/util/IabHelper.java
com/shortround/android/Appirater.java
com/shortround/android/SRWebView.java
com/shortround/android/SRWebViewActivity.java
com/shortround/rivalgears/ActivityProxy.java
com/shortround/rivalgears/InstallReceiver.java
com/shortround/rivalgears/NotificationAlarm.java
com/shortround/rivalgears/NotificationAlarmReceiver.java
com/shortround/rivalgears/SRBiService.java
com/shortround/rivalgears/SRGcmListenerService.java
com/shortround/rivalgears/SRGoogleCloudMessaging.java
com/shortround/rivalgears/SRInstanceIDListenerService.java
com/shortround/rivalgears/SRRegistrationIntentService.java
com/tapjoy/GCMReceiver.java
com/tapjoy/InstallReferrerReceiver.java
com/tapjoy/TJAdUnitActivity.java
com/tapjoy/TJAdUnitJSBridge.java
com/tapjoy/TJContentActivity.java
com/tapjoy/TJPlacement.java
com/tapjoy/TapjoyConnectCore.java
com/tapjoy/TapjoyReceiver.java
com/tapjoy/internal/a.java
com/tapjoy/internal/b.java
com/tapjoy/internal/em.java
com/tapjoy/internal/es.java
com/tapjoy/internal/ev.java
com/tapjoy/internal/ew.java
com/tapjoy/internal/f.java
com/tapjoy/internal/fm.java
com/tapjoy/internal/fo.java
com/tapjoy/internal/ft.java
com/tapjoy/internal/l.java
com/tapjoy/internal/r.java
com/tapjoy/internal/s.java
com/tapjoy/mraid/controller/Display.java
com/tapjoy/mraid/controller/Network.java
com/tapjoy/mraid/controller/Utility.java
com/tapjoy/mraid/util/ConfigBroadcastReceiver.java
com/tapjoy/mraid/util/NetworkBroadcastReceiver.java
com/tapjoy/mraid/view/ActionHandler.java
com/tapjoy/mraid/view/Browser.java
com/tapjoy/mraid/view/MraidView.java
com/unity3d/ads/UnityAds.java
com/unity3d/ads/adunit/AdUnitActivity.java
com/unity3d/ads/api/AdUnit.java
com/unity3d/ads/api/Intent.java
com/unity3d/ads/broadcast/BroadcastEventReceiver.java
com/unity3d/ads/broadcast/BroadcastMonitor.java
com/unity3d/ads/connectivity/ConnectivityChangeReceiver.java
com/unity3d/ads/device/AdvertisingId.java
com/unity3d/ads/device/Device.java
com/unity3d/plugin/downloader/UnityAlarmReceiver.java
com/unity3d/plugin/downloader/UnityDownloaderActivity.java
com/unity3d/plugin/downloader/a/f.java
com/unity3d/plugin/downloader/a/h.java
com/unity3d/plugin/downloader/b.java
com/unity3d/plugin/downloader/b/f.java
com/unity3d/plugin/downloader/b/g.java
com/unity3d/plugin/downloader/b/i.java
com/unity3d/plugin/downloader/b/j.java
com/unity3d/plugin/downloader/b/p.java
com/unity3d/plugin/downloader/b/r.java
com/unity3d/plugin/downloader/b/s.java
com/unity3d/plugin/downloader/b/t.java
com/unity3d/plugin/downloader/b/y.java
com/unity3d/plugin/downloader/b/z.java
com/unity3d/plugin/downloader/c/e.java
com/unity3d/plugin/downloader/c/f.java
com/unity3d/plugin/downloader/c/h.java
com/unity3d/plugin/downloader/c/i.java
com/unity3d/plugin/downloader/c/j.java
网络通信-> WebView JavaScript接口
网络通信-> WebView GET请求
网络通信-> WebView 相关
加密解密-> Base64 解密
网络通信-> DefaultHttpClient Connection com/shortround/rivalgears/SRBiService.java
com/unity3d/plugin/downloader/b/c.java
一般功能-> 获取活动网路信息
隐私数据-> 获取已安装的应用程序
调用java反射机制
bitter/jnibridge/JNIBridge.java
com/applovin/impl/adview/AdViewControllerImpl.java
com/applovin/impl/sdk/r.java
com/chartboost/sdk/Libraries/c.java
com/fyber/ads/videos/b.java
com/fyber/mediation/MediationAdapterStarter.java
com/fyber/mediation/b.java
com/fyber/utils/h.java
com/inmobi/commons/core/utilities/a.java
com/inmobi/commons/core/utilities/uid/c.java
com/inmobi/rendering/mraid/d.java
com/inmobi/signals/LocationInfo.java
com/inmobi/signals/activityrecognition/ActivityRecognitionManager.java
com/inmobi/signals/h.java
com/moat/analytics/mobile/inm/ag.java
com/moat/analytics/mobile/inm/ai.java
com/moat/analytics/mobile/inm/ay.java
com/moat/analytics/mobile/inm/bb.java
com/moat/analytics/mobile/inm/bg.java
com/moat/analytics/mobile/tjy/ag.java
com/moat/analytics/mobile/tjy/ai.java
com/moat/analytics/mobile/tjy/ay.java
com/moat/analytics/mobile/tjy/bb.java
com/moat/analytics/mobile/tjy/be.java
com/prime31/ActivityProxyObjectHelper.java
com/prime31/EtceteraPlugin.java
com/prime31/EtceteraPluginBase.java
com/prime31/FacebookPluginBase.java
com/prime31/GoogleIABPluginBase.java
com/prime31/TwitterPluginBase.java
com/prime31/TwitterUtils/Base64.java
com/prime31/WebViewActivity.java
com/shortround/android/SRWebView.java
com/tapjoy/TJAdUnitJSBridge.java
com/tapjoy/TJPlacement.java
com/tapjoy/TapjoyAdIdClient.java
com/tapjoy/TapjoyConnectCore.java
com/tapjoy/internal/ej.java
com/tapjoy/internal/ek.java
com/tapjoy/internal/l.java
com/tapjoy/mraid/controller/Abstract.java
com/unity3d/ads/adunit/AdUnitOpen.java
com/unity3d/ads/configuration/EnvironmentCheck.java
com/unity3d/ads/log/DeviceLog.java
com/unity3d/ads/misc/ViewUtilities.java
com/unity3d/ads/webview/WebView.java
com/unity3d/ads/webview/WebViewApp.java
com/unity3d/ads/webview/bridge/NativeCallback.java
com/unity3d/ads/webview/bridge/WebViewBridge.java
com/unity3d/plugin/downloader/UnityDownloaderActivity.java
com/unity3d/plugin/downloader/b/a.java
DEX-> 动态加载 com/tapjoy/TapjoyGpsHelper.java
一般功能-> 获取Android广告ID
加密解密-> Crypto加解密组件
加密解密-> Base64 加密
一般功能-> 获取WiFi相关信息
隐私数据-> 用户账户管理 com/shortround/android/DeviceUtils.java
隐私数据-> 读写通讯录 com/prime31/ContactFetcher.java
com/shortround/android/DeviceUtils.java
组件-> 启动 Service
网络通信-> HTTP建立连接
隐私数据-> 获取GPS位置信息
隐私数据-> 屏幕截图,截取自己应用内部界面 com/inmobi/ads/NativeStrandViewFactory.java
一般功能-> Android通知
组件-> 发送广播
一般功能-> 查询数据库(短信、联系人、通话记录、浏览器历史等) com/tapjoy/mraid/controller/Utility.java
JavaScript 接口方法
一般功能-> 日历相关操作 com/inmobi/rendering/mraid/a.java
com/inmobi/rendering/mraid/k.java
com/tapjoy/mraid/controller/Utility.java
网络通信-> HTTP请求、连接和会话 com/unity3d/plugin/downloader/b/a.java
网络通信-> SSL证书处理 com/unity3d/plugin/downloader/b/a.java
网络通信-> WebView使用File协议
网络通信-> TCP套接字
网络通信-> URLConnection com/tapjoy/TapjoyCache.java
com/tapjoy/internal/eh.java
一般功能-> PowerManager操作 com/applovin/impl/sdk/AppLovinAdServiceImpl.java
com/inmobi/ads/NativeStrandVideoView.java
一般功能-> 加载so文件 com/adcolony/sdk/h.java
com/tapjoy/Tapjoy.java
设备指纹-> getSimOperator com/chartboost/sdk/impl/ay.java
com/inmobi/signals/a/c.java
加密解密-> 信息摘要算法
隐私数据-> 录制音频行为 org/fmod/a.java
一般功能-> 设置手机铃声,媒体音量
一般功能-> 传感器相关操作 com/tapjoy/mraid/listener/Accel.java
进程操作-> 获取运行的进程\服务 com/adcolony/sdk/bg.java
com/inmobi/signals/i.java
com/prime31/EtceteraPlugin.java
网络通信-> HTTPS建立连接 com/adcolony/sdk/bh.java
com/unity3d/ads/request/WebRequest.java
设备指纹-> getAllCellInfo com/inmobi/signals/a/c.java
设备指纹-> 获取蜂窝位置信息 com/inmobi/signals/a/c.java
网络通信-> WebView POST请求 com/tapjoy/TJAdUnit.java
网络通信-> UDP数据包 com/tapjoy/internal/ex.java
网络通信-> UDP数据报套接字 com/tapjoy/internal/ex.java

安全漏洞检测

高危
5
警告
10
信息
1
安全
2
屏蔽
0
序号 问题 等级 参考标准 文件位置 操作
1 应用程序记录日志信息,不得记录敏感信息 信息 CWE: CWE-532: 通过日志文件的信息暴露
OWASP MASVS: MSTG-STORAGE-3
升级会员:解锁高级权限
2 文件可能包含硬编码的敏感信息,如用户名、密码、密钥等 警告 CWE: CWE-312: 明文存储敏感信息
OWASP Top 10: M9: Reverse Engineering
OWASP MASVS: MSTG-STORAGE-14
升级会员:解锁高级权限
3 如果一个应用程序使用WebView.loadDataWithBaseURL方法来加载一个网页到WebView,那么这个应用程序可能会遭受跨站脚本攻击 高危 CWE: CWE-79: 在Web页面生成时对输入的转义处理不恰当('跨站脚本')
OWASP Top 10: M1: Improper Platform Usage
OWASP MASVS: MSTG-PLATFORM-6
升级会员:解锁高级权限
4 应用程序使用SQLite数据库并执行原始SQL查询。原始SQL查询中不受信任的用户输入可能会导致SQL注入。敏感信息也应加密并写入数据库 警告 CWE: CWE-89: SQL命令中使用的特殊元素转义处理不恰当('SQL 注入')
OWASP Top 10: M7: Client Code Quality
升级会员:解锁高级权限
5 应用程序使用不安全的随机数生成器 警告 CWE: CWE-330: 使用不充分的随机数
OWASP Top 10: M5: Insufficient Cryptography
OWASP MASVS: MSTG-CRYPTO-6
升级会员:解锁高级权限
6 已启用远程WebView调试 高危 CWE: CWE-919: 移动应用程序中的弱点
OWASP Top 10: M1: Improper Platform Usage
OWASP MASVS: MSTG-RESILIENCE-2
升级会员:解锁高级权限
7 不安全的Web视图实现。可能存在WebView任意代码执行漏洞 警告 CWE: CWE-749: 暴露危险方法或函数
OWASP Top 10: M1: Improper Platform Usage
OWASP MASVS: MSTG-PLATFORM-7
升级会员:解锁高级权限
8 可能存在跨域漏洞。在 WebView 中启用从 URL 访问文件可能会泄漏文件系统中的敏感信息 警告 CWE: CWE-200: 信息泄露
OWASP Top 10: M1: Improper Platform Usage
OWASP MASVS: MSTG-PLATFORM-7
升级会员:解锁高级权限
9 启用了调试配置。生产版本不能是可调试的 高危 CWE: CWE-919: 移动应用程序中的弱点
OWASP Top 10: M1: Improper Platform Usage
OWASP MASVS: MSTG-RESILIENCE-2
升级会员:解锁高级权限
10 应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据 警告 CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage
OWASP MASVS: MSTG-STORAGE-2
升级会员:解锁高级权限
11 应用程序创建临时文件。敏感信息永远不应该被写进临时文件 警告 CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage
OWASP MASVS: MSTG-STORAGE-2
升级会员:解锁高级权限
12 默认情况下,调用Cipher.getInstance("AES")将返回AES ECB模式。众所周知,ECB模式很弱,因为它导致相同明文块的密文相同 高危 CWE: CWE-327: 使用已被攻破或存在风险的密码学算法
OWASP Top 10: M5: Insufficient Cryptography
OWASP MASVS: MSTG-CRYPTO-2
升级会员:解锁高级权限
13 MD5是已知存在哈希冲突的弱哈希 警告 CWE: CWE-327: 使用已被攻破或存在风险的密码学算法
OWASP Top 10: M5: Insufficient Cryptography
OWASP MASVS: MSTG-CRYPTO-4
升级会员:解锁高级权限
14 SHA-1是已知存在哈希冲突的弱哈希 警告 CWE: CWE-327: 使用已被攻破或存在风险的密码学算法
OWASP Top 10: M5: Insufficient Cryptography
OWASP MASVS: MSTG-CRYPTO-4
升级会员:解锁高级权限
15 应用程序使用带PKCS5/PKCS7填充的加密模式CBC。此配置容易受到填充oracle攻击。 高危 CWE: CWE-649: 依赖于混淆或加密安全相关输入而不进行完整性检查
OWASP Top 10: M5: Insufficient Cryptography
OWASP MASVS: MSTG-CRYPTO-3
升级会员:解锁高级权限
16 此应用程序可能具有Root检测功能 安全
OWASP MASVS: MSTG-RESILIENCE-1
升级会员:解锁高级权限
17 此应用程序使用SSL Pinning 来检测或防止安全通信通道中的MITM攻击 安全
OWASP MASVS: MSTG-NETWORK-4
升级会员:解锁高级权限
18 IP地址泄露 警告 CWE: CWE-200: 信息泄露
OWASP MASVS: MSTG-CODE-2
升级会员:解锁高级权限

Native库安全分析

序号 动态库 NX(堆栈禁止执行) PIE STACK CANARY(栈保护) RELRO RPATH(指定SO搜索路径) RUNPATH(指定SO搜索路径) FORTIFY(常用函数加强检查) SYMBOLS STRIPPED(裁剪符号表)
1 armeabi-v7a/libImmEndpointWarpJ.so
True
info
二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。


True
info
这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出
Full RELRO
info
此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
None
info
二进制文件没有设置运行时搜索路径或RPATH
None
info
二进制文件没有设置 RUNPATH
False
warning
二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用
False
warning
符号可用
2 armeabi-v7a/libmain.so
True
info
二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。


True
info
这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出
No RELRO
high
此共享对象未启用 RELRO。整个 GOT(.got 和 .got.plt)都是可写的。如果没有此编译器标志,全局变量上的缓冲区溢出可能会覆盖 GOT 条目。使用选项 -z,relro,-z,now 启用完整 RELRO,仅使用 -z,relro 启用部分 RELRO。
None
info
二进制文件没有设置运行时搜索路径或RPATH
None
info
二进制文件没有设置 RUNPATH
False
warning
二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用
False
warning
符号可用
3 armeabi-v7a/libRakNet.so
True
info
二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。


True
info
这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出
Full RELRO
info
此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
None
info
二进制文件没有设置运行时搜索路径或RPATH
None
info
二进制文件没有设置 RUNPATH
False
warning
二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用
False
warning
符号可用

文件分析

序号 问题 文件

敏感权限分析

恶意软件常用权限 5/30
android.permission.GET_ACCOUNTS
android.permission.WAKE_LOCK
android.permission.GET_TASKS
android.permission.READ_CONTACTS
android.permission.VIBRATE
其它常用权限 5/46
android.permission.ACCESS_WIFI_STATE
com.google.android.c2dm.permission.RECEIVE
android.permission.INTERNET
android.permission.WRITE_EXTERNAL_STORAGE
android.permission.ACCESS_NETWORK_STATE

恶意软件常用权限 是被已知恶意软件广泛滥用的权限。
其它常用权限 是已知恶意软件经常滥用的权限。

IP地理位置

恶意域名检测

域名 状态 中国境内 位置信息 解析
www.evernote.com 安全
IP地址: 162.125.8.19
国家: 美利坚合众国
地区: 加利福尼亚
城市: 旧金山
查看: Google 地图

wd.adcolony.com 安全
IP地址: 130.211.8.42
国家: 美利坚合众国
地区: 密苏里州
城市: 堪萨斯城
查看: Google 地图

api.t.sina.com.cn 安全
IP地址: 49.7.37.118
国家: 中国
地区: 北京
城市: 北京
查看: 高德地图

service.fyber.com 安全
IP地址: 35.186.238.108
国家: 美利坚合众国
地区: 密苏里州
城市: 堪萨斯城
查看: Google 地图

pagead2.googlesyndication.com 安全
IP地址: 49.7.37.118
国家: 中国
地区: 上海
城市: 上海
查看: 高德地图

video.fyber.com 安全
没有可用的地理位置信息。
a.applovin.com 安全
IP地址: 34.117.147.68
国家: 美利坚合众国
地区: 密苏里州
城市: 堪萨斯城
查看: Google 地图

graph-video.s 安全
没有可用的地理位置信息。
www.tumblr.com 安全
IP地址: 192.0.77.40
国家: 美利坚合众国
地区: 加利福尼亚
城市: 旧金山
查看: Google 地图

data.flurry.com 安全
IP地址: 199.232.215.52
国家: 美利坚合众国
地区: 纽约
城市: 纽约市
查看: Google 地图

i.w.inmobi.com 安全
IP地址: 162.125.8.19
国家: 美利坚合众国
地区: 弗吉尼亚州
城市: 华盛顿
查看: Google 地图

api.vkontakte.ru 安全
IP地址: 87.240.139.193
国家: 俄罗斯联邦
地区: 桑克-彼得堡
城市: 圣彼得堡
查看: Google 地图

interstitial.fyber.com 安全
没有可用的地理位置信息。
i.l.inmobicdn.net 安全
IP地址: 162.125.8.19
国家: 美利坚合众国
地区: 加利福尼亚
城市: 洛杉矶
查看: Google 地图

www.yvolver.com 安全
IP地址: 13.248.213.45
国家: 美利坚合众国
地区: 华盛顿
城市: 西雅图
查看: Google 地图

api.twitter.com 安全
IP地址: 104.244.42.194
国家: 美利坚合众国
地区: 加利福尼亚
城市: 旧金山
查看: Google 地图

id.sapo.pt 安全
IP地址: 213.13.145.61
国家: 葡萄牙
地区: 波尔图
城市: 波尔图
查看: Google 地图

dev.tapjoy.comfor 安全
没有可用的地理位置信息。
placements.tapjoy.com 安全
IP地址: 162.125.8.19
国家: 美利坚合众国
地区: 弗吉尼亚州
城市: 阿什本
查看: Google 地图

api.dropbox.com 安全
IP地址: 162.125.8.19
国家: 美利坚合众国
地区: 加利福尼亚
城市: 旧金山
查看: Google 地图

rt.applovin.com 安全
IP地址: 34.117.147.68
国家: 美利坚合众国
地区: 密苏里州
城市: 堪萨斯城
查看: Google 地图

www.lovefilm.com 安全
IP地址: 176.32.109.244
国家: 爱尔兰
地区: 都柏林
城市: 都柏林
查看: Google 地图

config-prod.yvolver.com 安全
没有可用的地理位置信息。
graph.s 安全
没有可用的地理位置信息。
api.tumblr.com 安全
IP地址: 192.0.77.40
国家: 美利坚合众国
地区: 加利福尼亚
城市: 旧金山
查看: Google 地图

config.inmobi.com 安全
IP地址: 20.39.59.188
国家: 美利坚合众国
地区: 弗吉尼亚州
城市: 华盛顿
查看: Google 地图

docs.rackspacecloud.com 安全
没有可用的地理位置信息。
www.dropbox.com 安全
IP地址: 162.125.8.18
国家: 美利坚合众国
地区: 加利福尼亚
城市: 旧金山
查看: Google 地图

dock.inmobi.com 安全
没有可用的地理位置信息。
config-alpha.yvolver.com 安全
没有可用的地理位置信息。
vimeo.com 安全
IP地址: 162.159.138.60
国家: 美利坚合众国
地区: 加利福尼亚
城市: 旧金山
查看: Google 地图

www.inmobi.com 安全
IP地址: 20.81.69.107
国家: 美利坚合众国
地区: 弗吉尼亚州
城市: 华盛顿
查看: Google 地图

sdktm.w.inmobi.com 安全
IP地址: 172.212.5.164
国家: 美利坚合众国
地区: 弗吉尼亚州
城市: 华盛顿
查看: Google 地图

config-swap.yvolver.com 安全
没有可用的地理位置信息。
proton.flurry.com 安全
没有可用的地理位置信息。
d.applovin.com 安全
IP地址: 34.110.179.88
国家: 美利坚合众国
地区: 密苏里州
城市: 堪萨斯城
查看: Google 地图

www.plurk.com 安全
IP地址: 104.16.108.48
国家: 美利坚合众国
地区: 加利福尼亚
城市: 旧金山
查看: Google 地图

www.yammer.com 安全
IP地址: 13.107.6.159
国家: 美利坚合众国
地区: 华盛顿
城市: 雷德蒙
查看: Google 地图

openapi.lovefilm.com 安全
IP地址: 178.236.6.153
国家: 爱尔兰
地区: 都柏林
城市: 都柏林
查看: Google 地图

z.moatads.com 安全
IP地址: 23.61.214.29
国家: 美利坚合众国
地区: 加利福尼亚
城市: 洛杉矶
查看: Google 地图

banner.fyber.com 安全
没有可用的地理位置信息。
cdn.flurry.com 安全
IP地址: 34.107.157.36
国家: 美利坚合众国
地区: 纽约
城市: 纽约市
查看: Google 地图

oauth.live.com 安全
IP地址: 20.165.18.208
国家: 美利坚合众国
地区: 得克萨斯州
城市: 圣安东尼奥
查看: Google 地图

connect.tapjoy.com 安全
IP地址: 52.45.227.149
国家: 美利坚合众国
地区: 弗吉尼亚州
城市: 阿什本
查看: Google 地图

config-staging.yvolver.com 安全
没有可用的地理位置信息。
oauth.constantcontact.com 安全
IP地址: 208.75.122.88
国家: 美利坚合众国
地区: 马萨诸塞州
城市: 沃尔瑟姆
查看: Google 地图

offer.fyber.com 安全
IP地址: 152.199.6.216
国家: 美利坚合众国
地区: 加利福尼亚
城市: 洛杉矶
查看: Google 地图

ads.flurry.com 安全
IP地址: 74.6.160.106
国家: 美利坚合众国
地区: 纽约
城市: 纽约市
查看: Google 地图

schemas.applovin.com 安全
没有可用的地理位置信息。
config.unityads.unity3d.com 安全
IP地址: 34.110.229.214
国家: 美利坚合众国
地区: 密苏里州
城市: 堪萨斯城
查看: Google 地图

ws.tapjoyads.com 安全
IP地址: 18.154.206.63
国家: 美利坚合众国
地区: 加利福尼亚
城市: 洛杉矶
查看: Google 地图

api.login.yahoo.com 安全
IP地址: 74.6.160.138
国家: 美利坚合众国
地区: 纽约
城市: 纽约市
查看: Google 地图

rpc.tapjoy.com 安全
IP地址: 52.21.202.138
国家: 美利坚合众国
地区: 弗吉尼亚州
城市: 阿什本
查看: Google 地图

adc3-launch.adcolony.com 安全
IP地址: 34.36.45.50
国家: 美利坚合众国
地区: 密苏里州
城市: 堪萨斯城
查看: Google 地图

live.chartboost.com 安全
IP地址: 34.107.157.36
国家: 美利坚合众国
地区: 密苏里州
城市: 堪萨斯城
查看: Google 地图

engine.fyber.com 安全
IP地址: 35.186.238.108
国家: 美利坚合众国
地区: 密苏里州
城市: 堪萨斯城
查看: Google 地图

api.fyber.com 安全
IP地址: 35.186.238.108
国家: 美利坚合众国
地区: 密苏里州
城市: 堪萨斯城
查看: Google 地图

facebook.com 安全
IP地址: 31.13.70.36
国家: 美利坚合众国
地区: 加利福尼亚
城市: 洛杉矶
查看: Google 地图

sandbox.evernote.com 安全
没有可用的地理位置信息。
api.kaixin001.com 安全
IP地址: 34.107.157.36
国家: 中国
地区: 北京
城市: 北京
查看: 高德地图

market.android.com 安全
IP地址: 142.250.68.14
国家: 美利坚合众国
地区: 加利福尼亚
城市: 洛杉矶
查看: Google 地图

sdkm.w.inmobi.com 安全
IP地址: 57.152.65.82
国家: 美利坚合众国
地区: 弗吉尼亚州
城市: 华盛顿
查看: Google 地图

adlog.flurry.com 安全
IP地址: 74.6.160.106
国家: 美利坚合众国
地区: 纽约
城市: 纽约市
查看: Google 地图

twitter.com 安全
IP地址: 104.244.42.65
国家: 美利坚合众国
地区: 加利福尼亚
城市: 旧金山
查看: Google 地图

api.t.sohu.com 安全
没有可用的地理位置信息。
api.t.163.com 安全
没有可用的地理位置信息。
api.linkedin.com 安全
IP地址: 108.174.10.22
国家: 美利坚合众国
地区: 加利福尼亚
城市: 桑尼维尔
查看: Google 地图

foursquare.com 安全
IP地址: 151.101.194.132
国家: 美利坚合众国
地区: 加利福尼亚
城市: 旧金山
查看: Google 地图

tech.tapjoy.com 安全
IP地址: 54.84.230.88
国家: 美利坚合众国
地区: 弗吉尼亚州
城市: 阿什本
查看: Google 地图

config-dev.yvolver.com 安全
没有可用的地理位置信息。
vid.applovin.com 安全
IP地址: 34.160.64.118
国家: 美利坚合众国
地区: 密苏里州
城市: 堪萨斯城
查看: Google 地图

手机号提取

URL链接分析

URL信息 源码文件
http://www.codeplex.com/DotNetZip.
http://scripts.sil.org/OFL
http://www.ascendercorp.com/typedesigners.html
http://www.ascendercorp.com/
http://chilliant.blogspot.com.au/2012/08/srgb-aG
http://dnxa43ilvc0uk.cloudfront.net/AssetBundles/
自研引擎-A
javascript:sponsorpay.mbe.sdkinterface.notify
com/fyber/ads/videos/b.java
http://tech.tapjoy.com/product-overview/sdk-change-log/tapjoy-and-identifiers
com/tapjoy/TapjoyGpsHelper.java
https://config.unityads.unity3d.com/webview/
com/unity3d/ads/properties/SdkProperties.java
https://www.facebook.com/dialog/feed?app_id=181821551957328&link=
https://m.google.com/app/plus/x/?v=compose&content=
http://twitter.com/home?status=
com/inmobi/rendering/mraid/k.java
http://schemas.applovin.com/android/1.0
com/applovin/adview/AppLovinAdView.java
https://banner.fyber.com/tracker
https://interstitial.fyber.com/interstitial
https://interstitial.fyber.com/tracker
https://offer.fyber.com/mobile
https://engine.fyber.com/sdk-config
https://api.fyber.com/vcs/v1/new_credit.json
https://engine.fyber.com/video-cache
https://banner.fyber.com/banner
https://service.fyber.com/installs/v2
https://video.fyber.com
https://service.fyber.com/actions/v2
com/fyber/utils/e.java
https://z.moatads.com/
com/moat/analytics/mobile/inm/av.java
https://z.moatads.com/'
javascript:%s.dispatchmany
com/moat/analytics/mobile/inm/ad.java
https://z.moatads.com/
com/moat/analytics/mobile/tjy/av.java
https://wd.adcolony.com/logs
com/adcolony/sdk/w.java
javascript:nativebridge.resultforcallback
com/adcolony/sdk/cm.java
https://z.moatads.com/
com/moat/analytics/mobile/inm/af.java
http://www.yvolver.com
javascript:finishdigitalredemptiontransaction
com/adcolony/sdk/cj.java
https://sdkm.w.inmobi.com/metrics/e.asm?v=1&
com/inmobi/commons/core/d/c.java
https://live.chartboost.com
com/chartboost/sdk/impl/ak.java
http://market.android.com/
com/chartboost/sdk/impl/al.java
https://api.twitter.com/1.1/account/verify_credentials.json
https://api.twitter.com
com/prime31/TwitterPlugin.java
http://www.inmobi.com/products/sdk/#downloads
com/inmobi/commons/a/b.java
http://config.inmobi.com/config-server/v1/config/secure.cfg
com/inmobi/commons/core/configs/e.java
https://z.moatads.com/
com/moat/analytics/mobile/tjy/af.java
file:///android_res/
com/chartboost/sdk/impl/w.java
https://z.moatads.com/'
javascript:%s.dispatchmany
com/moat/analytics/mobile/tjy/ad.java
http://www.yvolver.com
javascript:finishdigitalredemptiontransaction
com/adcolony/sdk/bz.java
https://sdktm.w.inmobi.com/sdkpubreq
https://i.l.inmobicdn.net/sdk/sdk/500/android/mraid.js
http://i.w.inmobi.com/showad.asm
com/inmobi/ads/c.java
http://a.applovin.com/
http://rt.applovin.com/pix
https://vid.applovin.com/,https://pdn.applovin.com/,https://img.applovin.com/,https://d.applovin.com/,https://assets.applovin.com/,https://cdnjs.cloudflare.com/,http://vid.applovin.com/,http://pdn.applovin.com/,http://img.applovin.com/,http://d.applovin.com/,http://assets.applovin.com/,http://cdnjs.cloudflare.com/
http://d.applovin.com/
com/applovin/impl/sdk/cb.java
https://.facebook.com
com/adcolony/sdk/bg.java
http://play.google.com/store/apps/details?id=
com/tapjoy/InstallReferrerReceiver.java
https://rpc.tapjoy.com/
https://ws.tapjoyads.com/
https://connect.tapjoy.com/
https://placements.tapjoy.com/
com/tapjoy/TapjoyConfig.java
javascript:chartboost.eventhandler.handlenativeevent
com/chartboost/sdk/impl/bo.java
http://dev.tapjoy.comfor
com/tapjoy/TapjoyConnectCore.java
https://adc3-launch.adcolony.com/v4/launch
com/adcolony/sdk/h.java
javascript:finishdigitalredemptiontransaction
javascript:finishserverrewardtransaction
http://www.yvolver.com
javascript:handlebackbutton
javascript:nativebridge.resultforcallback
javascript:updatedigitalredemptionstatus
com/adcolony/sdk/bi.java
https://config-alpha.yvolver.com/api/public/app/config
https://config-prod.yvolver.com/api/public/app/config
https://config-staging.yvolver.com/api/public/app/config
https://config-swap.yvolver.com/api/public/app/config
http://config-dev.yvolver.com/api/public/app/config
com/adcolony/sdk/bn.java
https://sdkm.w.inmobi.com/user/e.asm
http://dock.inmobi.com/carb/v1/i
http://dock.inmobi.com/carb/v1/o
com/inmobi/signals/p.java
127.0.0.1
com/unity3d/plugin/downloader/b/k.java
https://api.dropbox.com/0/oauth/request_token
https://api.dropbox.com/0/oauth/access_token
https://www.dropbox.com/0/oauth/authorize?oauth_token=
org/scribe/builder/api/DropBoxApi.java
https://oauth.constantcontact.com/ws/oauth/confirm_access?oauth_token=%s
https://oauth.constantcontact.com/ws/oauth/access_token
https://oauth.constantcontact.com/ws/oauth/request_token
org/scribe/builder/api/ConstantContactApi.java
https://www.facebook.com/dialog/oauth?client_id=%s&redirect_uri=%s&scope=%s
https://graph.facebook.com/oauth/access_token
https://www.facebook.com/dialog/oauth?client_id=%s&redirect_uri=%s
org/scribe/builder/api/FacebookApi.java
https://sandbox.evernote.com/oauth
https://www.evernote.com/oauth.action?oauth_token=%s
https://sandbox.evernote.com/oauth?oauth_token=%s
https://www.evernote.com/oauth
org/scribe/builder/api/EvernoteApi.java
http://openapi.lovefilm.com/oauth/access_token
http://openapi.lovefilm.com/oauth/request_token
https://www.lovefilm.com/activate?oauth_token=%s
org/scribe/builder/api/LoveFilmApi.java
http://foursquare.com/oauth/request_token
http://foursquare.com/oauth/authorize?oauth_token=%s
http://foursquare.com/oauth/access_token
org/scribe/builder/api/FoursquareApi.java
https://foursquare.com/oauth2/authenticate?client_id=%s&response_type=code&redirect_uri=%s
https://foursquare.com/oauth2/access_token?grant_type=authorization_code
org/scribe/builder/api/Foursquare2Api.java
http://api.kaixin001.com/oauth/access_token
http://api.kaixin001.com/oauth/request_token
http://api.kaixin001.com/oauth/authorize?oauth_token=%s
org/scribe/builder/api/KaixinApi.java
https://www.google.com/accounts/oauthgetrequesttoken
https://www.google.com/accounts/oauthgetaccesstoken
https://www.google.com/accounts/oauthauthorizetoken?oauth_token=%s
org/scribe/builder/api/GoogleApi.java
https://api.linkedin.com/uas/oauth/requesttoken
https://api.linkedin.com/uas/oauth/authorize?oauth_token=%s
https://api.linkedin.com/uas/oauth/accesstoken
org/scribe/builder/api/LinkedInApi.java
https://oauth.live.com/authorize?client_id=%s&redirect_uri=%s&response_type=code
https://oauth.live.com/authorize?client_id=%s&redirect_uri=%s&response_type=code&scope=%s
https://oauth.live.com/token?grant_type=authorization_code
org/scribe/builder/api/LiveApi.java
http://www.plurk.com/oauth/authorize?oauth_token=%s
http://www.plurk.com/m/authorize?oauth_token=%s
http://www.plurk.com/oauth/request_token
http://www.plurk.com/oauth/access_token
org/scribe/builder/api/PlurkApi.java
https://open.t.qq.com/cgi-bin/authorize?oauth_token=%s
https://open.t.qq.com/cgi-bin/request_token
https://open.t.qq.com/cgi-bin/access_token
org/scribe/builder/api/QWeiboApi.java
http://api.t.163.com/oauth/authenticate?oauth_token=%s
http://api.t.163.com/oauth/request_token
http://api.t.163.com/oauth/authorize?oauth_token=%s
http://api.t.163.com/oauth/access_token
org/scribe/builder/api/NeteaseWeibooApi.java
http://api.twitter.com/oauth/request_token
https://api.twitter.com/oauth/request_token
https://api.twitter.com/oauth/authenticate?oauth_token=%s
http://api.twitter.com/oauth/access_token
https://api.twitter.com/oauth/authorize?oauth_token=%s
https://api.twitter.com/oauth/access_token
org/scribe/builder/api/TwitterApi.java
http://vimeo.com/oauth/access_token
http://vimeo.com/oauth/request_token
http://vimeo.com/oauth/authorize?oauth_token=%s
org/scribe/builder/api/VimeoApi.java
https://id.sapo.pt/oauth/authorize?oauth_token=%s
https://id.sapo.pt/oauth/request_token
https://id.sapo.pt/oauth/access_token
org/scribe/builder/api/SapoApi.java
http://api.t.sohu.com/oauth/request_token
http://api.t.sohu.com/oauth/access_token
http://api.t.sohu.com/oauth/authorize?oauth_token=%s
org/scribe/builder/api/SohuWeiboApi.java
https://api.login.yahoo.com/oauth/v2/request_auth?oauth_token=%s
https://api.login.yahoo.com/oauth/v2/get_token
https://api.login.yahoo.com/oauth/v2/get_request_token
org/scribe/builder/api/YahooApi.java
http://api.t.sina.com.cn/oauth/request_token
http://api.t.sina.com.cn/oauth/authorize?oauth_token=%s
http://api.t.sina.com.cn/oauth/access_token
org/scribe/builder/api/SinaWeiboApi.java
https://api.vkontakte.ru/oauth/access_token
https://api.vkontakte.ru/oauth/authorize?client_id=%s&redirect_uri=%s&response_type=code
org/scribe/builder/api/VkontakteApi.java
https://www.yammer.com/oauth/request_token
https://www.yammer.com/oauth/authorize?oauth_token=%s'
https://www.yammer.com/oauth/access_token
org/scribe/builder/api/YammerApi.java
http://api.t.163.com/oauth/request_token
http://api.t.sina.com.cn/oauth/request_token
https://id.sapo.pt/oauth/request_token
https://id.sapo.pt/oauth/access_token
http://www.plurk.com/m/authorize?oauth_token=%s
http://api.t.163.com/oauth/access_token
http://rt.applovin.com/pix
http://twitter.com/home?status=
https://id.sapo.pt/oauth/authorize?oauth_token=%s
https://open.t.qq.com/cgi-bin/access_token
https://config-alpha.yvolver.com/api/public/app/config
https://api.vkontakte.ru/oauth/authorize?client_id=%s&redirect_uri=%s&response_type=code
javascript:%s.dispatchmany
https://data.flurry.com/aap.do
http://www.plurk.com/oauth/access_token
https://www.google.com/accounts/oauthgetrequesttoken
https://graph.%s
https://engine.fyber.com/video-cache
https://open.t.qq.com/cgi-bin/request_token
https://oauth.live.com/authorize?client_id=%s&redirect_uri=%s&response_type=code&scope=%s
https://api.dropbox.com/0/oauth/access_token
https://api.twitter.com
http://config-dev.yvolver.com/api/public/app/config
http://api.t.sina.com.cn/oauth/access_token
https://ads.flurry.com/v16/getads.do
https://vid.applovin.com/,https://pdn.applovin.com/,https://img.applovin.com/,https://d.applovin.com/,https://assets.applovin.com/,https://cdnjs.cloudflare.com/,http://vid.applovin.com/,http://pdn.applovin.com/,http://img.applovin.com/,http://d.applovin.com/,http://assets.applovin.com/,http://cdnjs.cloudflare.com/
https://api.login.yahoo.com/oauth/v2/get_token
https://adlog.flurry.com
https://www.evernote.com/oauth
http://d.applovin.com/
http://a.applovin.com/
http://vimeo.com/oauth/access_token
https://api.twitter.com/1.1/account/verify_credentials.json
http://api.t.163.com/oauth/authenticate?oauth_token=%s
https://graph.facebook.com/oauth/access_token
javascript:chartboost.eventhandler.handlenativeevent
https://www.facebook.com/dialog/oauth?client_id=%s&redirect_uri=%s&scope=%s
https://m.google.com/app/plus/x/?v=compose&content=
http://dock.inmobi.com/carb/v1/o
https://service.fyber.com/actions/v2
http://api.twitter.com/oauth/request_token
https://open.t.qq.com/cgi-bin/authorize?oauth_token=%s
https://offer.fyber.com/mobile
http://dock.inmobi.com/carb/v1/i
https://.facebook.com
https://oauth.constantcontact.com/ws/oauth/request_token
https://i.l.inmobicdn.net/sdk/sdk/500/android/mraid.js
https://api.linkedin.com/uas/oauth/authorize?oauth_token=%s
javascript:handlebackbutton
https://www.facebook.com/dialog/feed?app_id=181821551957328&link=
https://video.fyber.com
http://api.t.sina.com.cn/oauth/authorize?oauth_token=%s
https://play.google.com/store/apps/details?id=
http://foursquare.com/oauth/access_token
https://api.dropbox.com/0/oauth/request_token
https://foursquare.com/oauth2/authenticate?client_id=%s&response_type=code&redirect_uri=%s
https://config-prod.yvolver.com/api/public/app/config
https://oauth.live.com/authorize?client_id=%s&redirect_uri=%s&response_type=code
https://banner.fyber.com/banner
https://api.linkedin.com/uas/oauth/accesstoken
https://pagead2.googlesyndication.com/pagead/gen_204?id=gmob-apps
https://service.fyber.com/installs/v2
https://api.vkontakte.ru/oauth/access_token
https://cdn.flurry.com/vast/videocontrols/v2/android.zip
http://dev.tapjoy.comfor
http://www.plurk.com/oauth/request_token
https://facebook.com
https://www.google.com/accounts/oauthauthorizetoken?oauth_token=%s
https://live.chartboost.com
https://api.login.yahoo.com/oauth/v2/request_auth?oauth_token=%s
http://www.yvolver.com
https://www.yammer.com/oauth/request_token
https://www.facebook.com/dialog/oauth?client_id=%s&redirect_uri=%s
https://placements.tapjoy.com/
https://oauth.constantcontact.com/ws/oauth/access_token
http://vimeo.com/oauth/authorize?oauth_token=%s
https://config.unityads.unity3d.com/webview/
http://api.twitter.com/oauth/access_token
https://api.login.yahoo.com/oauth/v2/get_request_token
https://sandbox.evernote.com/oauth
https://config-swap.yvolver.com/api/public/app/config
https://api.linkedin.com/uas/oauth/requesttoken
http://data.flurry.com/aap.do
http://i.w.inmobi.com/showad.asm
javascript:sponsorpay.mbe.sdkinterface.notify
https://sandbox.evernote.com/oauth?oauth_token=%s
https://www.dropbox.com/0/oauth/authorize?oauth_token=
https://api.twitter.com/oauth/access_token
javascript:updatedigitalredemptionstatus
http://api.t.sohu.com/oauth/request_token
https://wd.adcolony.com/logs
http://schemas.applovin.com/android/1.0
https://oauth.constantcontact.com/ws/oauth/confirm_access?oauth_token=%s
http://play.google.com/store/apps/details?id=com.facebook.orca
http://market.android.com/
https://interstitial.fyber.com/tracker
https://api.twitter.com/oauth/authorize?oauth_token=%s
https://foursquare.com/oauth2/access_token?grant_type=authorization_code
https://api.tumblr.com/v2/blog/
https://banner.fyber.com/tracker
file:///android_res/
https://data.flurry.com/pcr.do
http://ads.flurry.com/v16/getads.do
https://proton.flurry.com/sdk/v1/config
http://api.t.sohu.com/oauth/authorize?oauth_token=%s
https://z.moatads.com/
https://sdkm.w.inmobi.com/metrics/e.asm?v=1&
http://api.t.163.com/oauth/authorize?oauth_token=%s
https://api.tumblr.com/v2/user/info
https://www.tumblr.com/oauth/request_token
https://config-staging.yvolver.com/api/public/app/config
https://api.fyber.com/vcs/v1/new_credit.json
https://connect.tapjoy.com/
javascript:nativebridge.resultforcallback
http://api.kaixin001.com/oauth/access_token
http://adlog.flurry.com
https://z.moatads.com/'
https://rpc.tapjoy.com/
https://sdktm.w.inmobi.com/sdkpubreq
https://www.tumblr.com/oauth/access_token
127.0.0.1
https://api.twitter.com/oauth/request_token
http://plus.google.com/
https://www.yammer.com/oauth/access_token
http://foursquare.com/oauth/authorize?oauth_token=%s
https://www.tumblr.com/oauth/authorize?oauth_token=%s
http://www.tumblr.com/connect/login_success.html
https://ws.tapjoyads.com/
https://www.evernote.com/oauth.action?oauth_token=%s
http://www.inmobi.com/products/sdk/#downloads
https://adc3-launch.adcolony.com/v4/launch
http://play.google.com/store/apps/details?id=
https://www.yammer.com/oauth/authorize?oauth_token=%s'
https://www.lovefilm.com/activate?oauth_token=%s
https://www.google.com/accounts/oauthgetaccesstoken
http://config.inmobi.com/config-server/v1/config/secure.cfg
javascript:finishdigitalredemptiontransaction
https://interstitial.fyber.com/interstitial
http://www.plurk.com/oauth/authorize?oauth_token=%s
https://cdn.flurry.com/sdkassets/bttn-close-bw.png
http://openapi.lovefilm.com/oauth/request_token
http://api.kaixin001.com/oauth/request_token
http://api.kaixin001.com/oauth/authorize?oauth_token=%s
javascript:finishserverrewardtransaction
https://api.twitter.com/oauth/authenticate?oauth_token=%s
http://api.t.sohu.com/oauth/access_token
http://foursquare.com/oauth/request_token
https://graph-video.%s
https://sdkm.w.inmobi.com/user/e.asm
https://engine.fyber.com/sdk-config
http://vimeo.com/oauth/request_token
http://tech.tapjoy.com/product-overview/sdk-change-log/tapjoy-and-identifiers
http://cdn.flurry.com/adspacestyles.dev/images/bttn-close-bw.png
http://openapi.lovefilm.com/oauth/access_token
https://oauth.live.com/token?grant_type=authorization_code
自研引擎-S
http://docs.rackspacecloud.com/servers/api/v1.0
127.0.0.1
lib/armeabi-v7a/libRakNet.so

Firebase配置检测

邮箱地址提取

敏感凭证泄露

已显示 53 个secrets
1、 AppLovin广告SDK的=> "applovin.sdk.key" : "q2qqXyV3DqKAZIO0I6LhaluJrgtTRSuFVh41ea5sPQ1ziP-_VJg53TPuEGMfiFwDy-EaZKQzlSwRtuRMC7SFgs"
2、 凭证信息=> "com.google.android.gms.appstate.APP_ID" : "\ 688593092377"
3、 凭证信息=> "com.google.android.gms.games.APP_ID" : "\ 688593092377"
4、 nOPakmwovMTMz81JZWZm+oKDAkJiYGENk3o2NjSVYgsXFxbHc3NxCMXX5KYRkFRU2XzEajQZUxSQS
5、 599f2bef1acd76c77ae101213551529424c87e00
6、 nXpnVan0ZiUSSoiimiCgBP4UXfD4fozpsbW2NhP7+/vdDQ0MvFLBkMnmBfQEuHhwclOHMbDbXhOAM
7、 nCQ6HY8Lr9Tr8fv9ji8Xy6PDw8CKTyUh4LoNzUBkg9l/I4OCg2ePxkNPpfOB2u0cbGhoeQuJZsVjk
8、 npBw3LkqubDqdvs1xQNqt1iHucygGshBEh0LQQREBY2fHx8F2HLfkcl1OJKaut1vtCiEGy6M9V/Yg
9、 nCnnR4eEhYdd62Wz2MxRtYaYMWI9LyE8YjcZUIl789brdLmFVuLXOxsbGe6vV+g7CglDokSSJqtXq
10、 ndBAdSC2HG7SVlJRoT7ssaXt7e+3k5KSLiIiQJgRFMBgUmpzIqE97enq+lJaWhrbciYwRKE+NW32G
11、 nd15eXmrYqbKmpiZzuNAnRXJ3d7eVStjc3OQo7ZXos7OC5ImjZAA1EE0nSbRarUYulzNoxeCfb/gW
12、 nWbHLrMTbYBVIb2/vhMvlMttsNurs7CSj0Si32+0W7D0BRMthOKuAS5cw6brEvyCQQk1NTdTY2Eht
13、 njckH6fkL0/f3NwMPHz8jKxsbAw0AQIABAGYHPKslk98oAAAAAElFTkSuQmCC
14、 nPDs7K3Ldm5ubhP9UKBS4vFuzlqtUqnPo+7i0tGTFpeMfqALXjSEijHdF+13BV/MzNjamWVhYyM7P
15、 nFzsSJB6L6ZnMdHFtZeVFbrbgxBMa/Pi+BaeCeL1eZ3529tWT8vr9iwsLdiKVhka9BqZBuvtDIRJ2
16、 n67MixouMFLFY7AeOnCuoTsMYkV6vJ41GwxugR1cnNzY2POvr66/qhlzPChlRS0tLHuuv6F74XpCq
17、 nTMLGs2AwGIeSAUEoFCKLxUJqtZpEUfyTaJiDapiDU6lUBmKx2CM03YAKiRNAESFg0ul0BJunvWzM
18、 nOV4rVoXx9a0QbjKZjJRKJWm1WjIYDIRRMKJeT/ECQzQazZTLZZ4Vb0D5Tsh1mFqtJp1ORyaTSejr
19、 n1p961QpmjJWOj48/rKysvBsfHz+bm5tji4uLBBBls1nCzaeamUD3F1Tf3dHR8RoFPQ0GgywUCtHe
20、 nr98Hoij993E5jgPoAvSjI1A8ngPT0B+JMGIwV263G2RZhulU8lNle/vdyBAWc4XCdijgv7deKr1n
21、 nLdoEA21azN6NzG9oIGE2bdwERYggrdqI2SLb5G5o0VwYRZGZ0a/zig5WNo4PHF4+5DnvOed9Htnq
22、 5e8f16062ea3cd2c4a0d547876baa6f38cabf625
23、 nVyAicqfTyaHhenNzc1Eo0VF5F2traz+srKwIRFtbW3xoaMjW1tZ2X9Q12WazcZfLxefn53lXV9fb
24、 nmbKhEpter78GGy+gYgUklEgkiOdhs9lIo9H8l+CUCDcJaHjsdDpf+nw+3cgGvgnkgyDPU2xvb6+L
25、 a4b7452e2ed8f5f191058ca7bbfd26b0d3214bfc
26、 nIVgcHx9/TSaTMfAxkLsx2ywge40J8zV8bP8VYACAQuluULZPjQAAAABJRU5ErkJggg==
27、 afcc232a034726649153ea72aa2c9ac55c7dfab9
28、 nkmw287xcKj2eKczZqqZBs97AthKg2N5B48zjvLOnCzJO6LWrV95g330bG6/XtPS0zeo+aLeBoH3n
29、 C10F7968CFE2C76AC6F0650C877806D4514DE58FC239592D2385BCE5609A84B2A0FBDAF29B05505EAD1FDFEF3D7209ACBF34B5D0A806DF18147EA9C0337D6B5B
30、 nUADSo43SMCLKQimS0GKDTqfLys7OvlldXZ2Vnp4uy8nJuZGWlmacnp52ejyeANZ4AB/AQ4kigSQg
31、 nCdvb2/tJZAfLy8uDyI4pFApmMpkKNRpNJr7rxEaWiaS0NhrQAuk1NTVPoDWDiRmS2RweHrYK9aO0
32、 E72409364B865B757E1D6B8DB73011BBB1D20C1A9F931ADD3C4C09E2794CE102F8AA7F2D50EB88F9880A576E6C7B0E95712CAE9416F7BACB798564627846E93B
33、 niooKjZjIsVAkJSXdIw1IFyqvt7d3pLy8PCFksXJgYIAPDg5aGxsbs8OzCY2E+vr692tra4LIFovl
34、 n877Ped5Xyv4dEYAMSK2rq/tkt9tlXq83Cu9BwC8+zyQ4B5wHLgAG4M7IyAgfHR31FhcXv8F7EXAZ
35、 7bf3a1e7bbd31e612eda3310c2cdb8075c43c6b5
36、 nbWFnZVJlYWR5ccllPAAAA2NJREFUeNqMVF1Ik1EYPm7TpsIca84pGs6VrboYaeRPpFgXKUzBH4S8
37、 026ae9c9824b3e483fa6c71fa88f57ae27816141
38、 nsLoIMVCpRERCAgfSZXpR2ZVJCEIgaIQm+MdCIkXRTTTnQG0qorCFm21zp+f9+IQ5NHvh4eP7vnOe
39、 nYRg/7e7uvh0eHo7wwsrvE5zP53cQPIr6PMcV+T41NVUZvrog6MTPeDz+BoXn1yI0MzMjLS8v09bW
40、 8a3c4b262d721acd49a4bf97d5213199c86fa2b9
41、 nzzOMcSXw5OSESqUS1ft5/C3AAL39YeI2ufApAAAAAElFTkSuQmCC
42、 nhgTMAXauAs13gXsgmOMEUEQul4sMBgMx9q8RNnxOPWDlBHa7/TpufQobbn47J0GoZDKZCApJEISJ
43、 3i2ndDfv2rTHiSisAbouNdArYfORhtTPEefj3q2f
44、 Y29tLmFuZHJvaWQudmVuZGluZy5saWNlbnNpbmcuSUxpY2Vuc2luZ1NlcnZpY2U=
45、 8ace5ca5da6b9adb3c0f055aad4a98c2aedf4bd7
46、 nu7Ftt+5mBF0Go8sIBvsTtggqGgODboK66aIwNi0lJ7p+2TT89b7Pvo/LaKucHTj4+LzP+bzne855
47、 nB29AZrS2tibX6/XvqVTqdqFQuPUNBcuDC8+09ndxq7wR+yRD6Q+o28IDHMDuCmyr+UOM2+XWJhKN
48、 nbWFnZVJlYWR5ccllPAAAAq5JREFUeNqUlN9LmmEUx4++/ihKy6yZGEMjlExdEjgqQmm78ioGu41g
49、 n+3w+4RkIBPhRHB4e8u3tbd7f38+rqqpM2CcJ1YhKu4Vsvq2urnKIzN1uN3c4HHxqaso1Pj7+Y3d3
50、 n6irNUuVymeHQARbA5XA4vDirbAYCBQ4NYAIuarXacDQafbK0tJRqNBr32TkIBBxKwAgsKBQKTzgc
51、 ny3QBsSyPMqbcUFX1UrPRqJimyUAOgw2F9GzhOsLQFXNHiBmMRCeXg8FgfG939wtmtLnszMwuJ4gR
52、 nbW3U1dWlxr6rp6dnJJVKldLpdBEx8kuJYrVeNyAcwE0QBGpubqb29nbq7u7WDgwMjABs39/fz+Ry
53、 nbWFnZVJlYWR5ccllPAAAAqNJREFUeNqUlEtrE1EUx8+8EjNT27zTaMw0k6RJGpu+VqIi4k7rQtyK

字符串信息

建议导出为TXT,方便查看。

内容提供者列表

第三方SDK

SDK名称 开发者 描述信息
AdColony AdColony AdColony Mobile Ads SDK for Android.
Google Play Games plugin for Unity Google 使游戏开发人员能在使用 Unity® 编写的游戏中集成 Google Play Games API。
SQLite SQLite SQLite 是遵守 ACID 的关系数据库管理系统,它包含在一个相对小的 C 程序库中。与许多其它数据库管理系统不同, SQLite 不是一个客户端/服务器结构的数据库引擎,而是被集成在用户程序中。 SQLite 遵守 ACID ,实现了大多数 SQL 标准。它使用动态的、弱类型的 SQL 语法。
Google Play Service Google 借助 Google Play 服务,您的应用可以利用由 Google 提供的最新功能,例如地图,Google+ 等,并通过 Google Play 商店以 APK 的形式分发自动平台更新。 这样一来,您的用户可以更快地接收更新,并且可以更轻松地集成 Google 必须提供的最新信息。
File Provider Android FileProvider 是 ContentProvider 的特殊子类,它通过创建 content://Uri 代替 file:///Uri 以促进安全分享与应用程序关联的文件。
Firebase Google Firebase 提供了分析、数据库、消息传递和崩溃报告等功能,可助您快速采取行动并专注于您的用户。

文件列表

    污点分析

    当apk较大时,代码量会很大,造成数据流图(ICFG)呈现爆炸式增长,所以该功能比较耗时,请先喝杯咖啡,耐心等待……
    规则名称 描述信息 操作
    病毒分析 使用安卓恶意软件常用的API进行污点分析 开始分析  
    漏洞挖掘 漏洞挖掘场景下的污点分析 开始分析  
    隐私合规 隐私合规场景下的污点分析:组件内污点传播、组件间污点传播、组件与库函数之间的污点传播 开始分析  
    密码分析 分析加密算法是否使用常量密钥、静态初始化的向量(IV)、加密模式是否使用ECB等 开始分析  
    Callback 因为Android中系统级的Callback并不会出现显式地进行回调方法的调用,所以如果需要分析Callback方法需要在声明文件中将其声明,这里提供一份AndroidCallbacks.txt文件,里面是一些常见的原生回调接口或类,如果有特殊接口需求,可以联系管理员 开始分析