文件基本信息
应用基础信息
文件基本信息
应用基础信息
文件结构与资源列表
应用签名证书信息
二进制文件已签名
v1 签名: True
v2 签名: True
v3 签名: True
v4 签名: False
主题: C=US, ST=California, L=Mountain View, O=Google Inc., OU=Android, CN=Android
签名算法: rsassa_pkcs1v15
有效期自: 2021-09-08 21:19:30+00:00
有效期至: 2051-09-08 21:19:30+00:00
发行人: C=US, ST=California, L=Mountain View, O=Google Inc., OU=Android, CN=Android
序列号: 0x201d0a5235c415b6fad36b9343d9bbfecda0974e
哈希算法: sha256
证书MD5: ed5890281b91374dbc6981691d9bbaa7
证书SHA1: b894cf913243563cc2f35378ae8adadba46f5887
证书SHA256: c143fa51f15247ee515d916d0c3ed5839dc08c065be9128061eae116d4edde7e
证书SHA512: 7f37c8b113d0b414276d693d6abf252a8f57c26278860d674eddb87b4484482633285ee7a4a13b8e78c006f8462fa16557a2a7e3f42ed4aacfb2f271a4539733
公钥算法: rsa
密钥长度: 4096
指纹: 36caa6511a19c482750d6dfacb53179b45f0b21d57b1d6d7af5eeb5a2bebf5ba
找到 1 个唯一证书
权限声明与风险分级
证书安全合规分析
标题 | 严重程度 | 描述信息 |
---|---|---|
已签名应用 | 信息 | 应用程序使用代码签名证书进行签名 |
Manifest 配置安全分析
序号 | 问题 | 严重程度 | 描述信息 | 操作 |
---|---|---|---|---|
1 |
应用程序已启用明文网络流量 [android:usesCleartextTraffic=true] |
警告 | 应用程序打算使用明文网络流量,例如明文HTTP,FTP协议,DownloadManager和MediaPlayer。针对API级别27或更低的应用程序,默认值为“true”。针对API级别28或更高的应用程序,默认值为“false”。避免使用明文流量的主要原因是缺乏机密性,真实性和防篡改保护;网络攻击者可以窃听传输的数据,并且可以在不被检测到的情况下修改它。 | |
2 | Activity (org.telegram.ui.LaunchActivity) 的启动模式不是standard模式 | 高危 | Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。 | |
3 |
Activity-Alias (org.telegram.ui.CallsActivity) 受权限保护, 但是应该检查权限的保护级别。 Permission: android.permission.CALL_PHONE [android:exported=true] |
警告 | 发现一个 Activity-Alias被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。 | |
4 |
Activity (org.telegram.ui.ShareActivity) 未被保护。 存在一个intent-filter。 |
警告 | 发现 Activity与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Activity是显式导出的。 | |
5 |
Activity (org.telegram.ui.ExternalActionActivity) 未被保护。 存在一个intent-filter。 |
警告 | 发现 Activity与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Activity是显式导出的。 | |
6 |
Activity (org.telegram.ui.ChatsWidgetConfigActivity) 未被保护。 存在一个intent-filter。 |
警告 | 发现 Activity与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Activity是显式导出的。 | |
7 |
Activity (org.telegram.ui.ContactsWidgetConfigActivity) 未被保护。 存在一个intent-filter。 |
警告 | 发现 Activity与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Activity是显式导出的。 | |
8 |
Activity (org.telegram.messenger.OpenChatReceiver) 未被保护。 [android:exported=true] |
警告 | 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
9 | Activity (org.telegram.ui.PopupNotificationActivity) 的启动模式不是standard模式 | 高危 | Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。 | |
10 |
Activity (org.telegram.messenger.GoogleVoiceClientActivity) 未被保护。 [android:exported=true] |
警告 | 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
11 |
Activity设置了TaskAffinity属性 (org.telegram.ui.VoIPPermissionActivity) |
警告 | 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名 | |
12 |
Activity设置了TaskAffinity属性 (org.telegram.ui.VoIPFeedbackActivity) |
警告 | 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名 | |
13 |
Broadcast Receiver (org.telegram.messenger.SmsReceiver) 未被保护。 [android:exported=true] |
警告 | 发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
14 |
Broadcast Receiver (org.telegram.messenger.CallReceiver) 未被保护。 存在一个intent-filter。 |
警告 | 发现 Broadcast Receiver与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Broadcast Receiver是显式导出的。 | |
15 |
Service (org.telegram.messenger.AuthenticatorService) 未被保护。 [android:exported=true] |
警告 | 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
16 |
Service (org.telegram.messenger.ContactsSyncAdapterService) 未被保护。 [android:exported=true] |
警告 | 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
17 |
Service (org.telegram.messenger.MusicPlayerService) 未被保护。 [android:exported=true] |
警告 | 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
18 |
Service (org.telegram.messenger.MusicBrowserService) 未被保护。 [android:exported=true] |
警告 | 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
19 |
Service (org.telegram.messenger.voip.TelegramConnectionService) 受权限保护, 但是应该检查权限的保护级别。 Permission: android.permission.BIND_TELECOM_CONNECTION_SERVICE [android:exported=true] |
警告 | 发现一个 Service被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。 | |
20 |
Broadcast Receiver (org.telegram.messenger.MusicPlayerReceiver) 未被保护。 存在一个intent-filter。 |
警告 | 发现 Broadcast Receiver与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Broadcast Receiver是显式导出的。 | |
21 |
Broadcast Receiver (org.telegram.messenger.AppStartReceiver) 未被保护。 存在一个intent-filter。 |
警告 | 发现 Broadcast Receiver与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Broadcast Receiver是显式导出的。 | |
22 |
Broadcast Receiver (org.telegram.messenger.RefererReceiver) 受权限保护, 但是应该检查权限的保护级别。 Permission: android.permission.INSTALL_PACKAGES [android:exported=true] |
警告 | 发现一个 Broadcast Receiver被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。 | |
23 |
Content Provider (org.telegram.messenger.voip.CallNotificationSoundProvider) 未被保护。 [android:exported=true] |
警告 | 发现 Content Provider与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
24 |
Service (org.telegram.messenger.GcmPushListenerService) 未被保护。 存在一个intent-filter。 |
警告 | 发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。 | |
25 |
Service (org.telegram.ui.tools.p.service.PServices) 未被保护。 [android:exported=true] |
警告 | 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
26 |
Service (org.telegram.ui.tools.p.service.SmartAdsService) 未被保护。 [android:exported=true] |
警告 | 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
27 |
Activity (org.telegram.ui.tools.p.utlis.DialogShowAdsActivity) 未被保护。 [android:exported=true] |
警告 | 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
28 |
Activity (org.telegram.ui.tools.p.utlis.PhotoShowAdsActivity) 未被保护。 [android:exported=true] |
警告 | 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
29 |
Service (androidx.sharetarget.ChooserTargetServiceCompat) 受权限保护, 但是应该检查权限的保护级别。 Permission: android.permission.BIND_CHOOSER_TARGET_SERVICE [android:exported=true] |
警告 | 发现一个 Service被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。 | |
30 |
Broadcast Receiver (com.google.firebase.iid.FirebaseInstanceIdReceiver) 受权限保护, 但是应该检查权限的保护级别。 Permission: com.google.android.c2dm.permission.SEND [android:exported=true] |
警告 | 发现一个 Broadcast Receiver被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。 | |
31 |
Broadcast Receiver (com.batch.android.BatchPushMessageReceiver) 受权限保护, 但是应该检查权限的保护级别。 Permission: com.google.android.c2dm.permission.SEND [android:exported=true] |
警告 | 发现一个 Broadcast Receiver被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。 | |
32 |
Service (com.google.android.gms.auth.api.signin.RevocationBoundService) 受权限保护, 但是应该检查权限的保护级别。 Permission: com.google.android.gms.auth.api.signin.permission.REVOCATION_NOTIFICATION [android:exported=true] |
警告 | 发现一个 Service被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。 | |
33 |
Service (androidx.work.impl.background.systemjob.SystemJobService) 受权限保护, 但是应该检查权限的保护级别。 Permission: android.permission.BIND_JOB_SERVICE [android:exported=true] |
警告 | 发现一个 Service被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。 | |
34 | Activity (com.google.android.play.core.missingsplits.PlayCoreMissingSplitsActivity) 的启动模式不是standard模式 | 高危 | Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。 | |
35 |
Service (com.google.android.play.core.assetpacks.AssetPackExtractionService) 未被保护。 [android:exported=true] |
警告 | 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 |
可浏览 Activity 组件分析
ACTIVITY | INTENT |
---|---|
org.telegram.ui.LaunchActivity |
Schemes:
http://,
https://,
tg://,
Hosts: telegram.me, telegram.dog, t.me, Mime Types: image/*, video/*, text/plain, */*, vnd.android.cursor.item/vnd.org.telegram.messenger.android.profile, |
org.telegram.ui.ShareActivity |
Schemes:
tgb://,
|
网络通信安全风险分析
序号 | 范围 | 严重级别 | 描述 |
---|
API调用分析
安全漏洞检测
序号 | 问题 | 等级 | 参考标准 | 文件位置 | 操作 |
---|---|---|---|---|---|
1 | SHA-1是已知存在哈希冲突的弱哈希 | 警告 |
CWE: CWE-327: 使用了破损或被认为是不安全的加密算法
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-4 |
升级会员:解锁高级权限 | |
2 | 应用程序记录日志信息,不得记录敏感信息 | 信息 |
CWE: CWE-532: 通过日志文件的信息暴露
OWASP MASVS: MSTG-STORAGE-3 |
升级会员:解锁高级权限 | |
3 | 此应用程序将数据复制到剪贴板。敏感数据不应复制到剪贴板,因为其他应用程序可以访问它 | 信息 |
OWASP MASVS: MSTG-STORAGE-10 |
升级会员:解锁高级权限 | |
4 | 应用程序创建临时文件。敏感信息永远不应该被写进临时文件 | 警告 |
CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage OWASP MASVS: MSTG-STORAGE-2 |
升级会员:解锁高级权限 | |
5 | 应用程序使用不安全的随机数生成器 | 警告 |
CWE: CWE-330: 使用不充分的随机数
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-6 |
升级会员:解锁高级权限 | |
6 | 应用程序使用SQLite数据库并执行原始SQL查询。原始SQL查询中不受信任的用户输入可能会导致SQL注入。敏感信息也应加密并写入数据库 | 警告 |
CWE: CWE-89: SQL命令中使用的特殊元素转义处理不恰当('SQL 注入')
OWASP Top 10: M7: Client Code Quality |
升级会员:解锁高级权限 | |
7 | 应用程序使用带PKCS5/PKCS7填充的加密模式CBC。此配置容易受到填充oracle攻击。 | 高危 |
CWE: CWE-649: 依赖于混淆或加密安全相关输入而不进行完整性检查
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-3 |
升级会员:解锁高级权限 | |
8 | 文件可能包含硬编码的敏感信息,如用户名、密码、密钥等 | 警告 |
CWE: CWE-312: 明文存储敏感信息
OWASP Top 10: M9: Reverse Engineering OWASP MASVS: MSTG-STORAGE-14 |
升级会员:解锁高级权限 | |
9 | 应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据 | 警告 |
CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage OWASP MASVS: MSTG-STORAGE-2 |
升级会员:解锁高级权限 | |
10 | 不安全的Web视图实现。可能存在WebView任意代码执行漏洞 | 警告 |
CWE: CWE-749: 暴露危险方法或函数
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-PLATFORM-7 |
升级会员:解锁高级权限 | |
11 | 如果一个应用程序使用WebView.loadDataWithBaseURL方法来加载一个网页到WebView,那么这个应用程序可能会遭受跨站脚本攻击 | 高危 |
CWE: CWE-79: 在Web页面生成时对输入的转义处理不恰当('跨站脚本')
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-PLATFORM-6 |
升级会员:解锁高级权限 | |
12 | 此应用程序可能具有Root检测功能 | 安全 |
OWASP MASVS: MSTG-RESILIENCE-1 |
升级会员:解锁高级权限 | |
13 | MD5是已知存在哈希冲突的弱哈希 | 警告 |
CWE: CWE-327: 使用了破损或被认为是不安全的加密算法
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-4 |
升级会员:解锁高级权限 | |
14 | 此应用程序使用SSL Pinning 来检测或防止安全通信通道中的MITM攻击 | 安全 |
OWASP MASVS: MSTG-NETWORK-4 |
升级会员:解锁高级权限 | |
15 | 此应用侦听剪贴板更改。一些恶意软件也会监听剪贴板更改 | 信息 |
OWASP MASVS: MSTG-PLATFORM-4 |
升级会员:解锁高级权限 | |
16 | 该文件是World Readable。任何应用程序都可以读取文件 | 高危 |
CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage OWASP MASVS: MSTG-STORAGE-2 |
升级会员:解锁高级权限 | |
17 | IP地址泄露 | 警告 |
CWE: CWE-200: 信息泄露
OWASP MASVS: MSTG-CODE-2 |
升级会员:解锁高级权限 | |
18 | 已启用远程WebView调试 | 高危 |
CWE: CWE-919: 移动应用程序中的弱点
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-RESILIENCE-2 |
升级会员:解锁高级权限 |
Native库安全分析
序号 | 动态库 | NX(堆栈禁止执行) | PIE | STACK CANARY(栈保护) | RELRO | RPATH(指定SO搜索路径) | RUNPATH(指定SO搜索路径) | FORTIFY(常用函数加强检查) | SYMBOLS STRIPPED(裁剪符号表) |
---|---|---|---|---|---|---|---|---|---|
1 | armeabi-v7a/liblanguage_id_jni.so |
True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
True
info 符号被剥离 |
2 | armeabi-v7a/libtmessages.42.so |
True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
True
info 符号被剥离 |
文件分析
序号 | 问题 | 文件 |
---|
行为分析
编号 | 行为 | 标签 | 文件 |
---|---|---|---|
00063 | 隐式意图(查看网页、拨打电话等) |
控制 |
升级会员:解锁高级权限 |
00025 | 监视要执行的一般操作 |
反射 |
升级会员:解锁高级权限 |
00051 | 通过setData隐式意图(查看网页、拨打电话等) |
控制 |
升级会员:解锁高级权限 |
00036 | 从 res/raw 目录获取资源文件 |
反射 |
升级会员:解锁高级权限 |
00013 | 读取文件并将其放入流中 |
文件 |
升级会员:解锁高级权限 |
00091 | 从广播中检索数据 |
信息收集 |
升级会员:解锁高级权限 |
00162 | 创建 InetSocketAddress 对象并连接到它 |
socket |
升级会员:解锁高级权限 |
00163 | 创建新的 Socket 并连接到它 |
socket |
升级会员:解锁高级权限 |
00022 | 从给定的文件绝对路径打开文件 |
文件 |
升级会员:解锁高级权限 |
00125 | 检查给定的文件路径是否存在 |
文件 |
升级会员:解锁高级权限 |
00096 | 连接到 URL 并设置请求方法 |
命令 网络 |
升级会员:解锁高级权限 |
00089 | 连接到 URL 并接收来自服务器的输入流 |
命令 网络 |
升级会员:解锁高级权限 |
00109 | 连接到 URL 并获取响应代码 |
网络 命令 |
升级会员:解锁高级权限 |
00183 | 获取当前相机参数并更改设置 |
相机 |
升级会员:解锁高级权限 |
00030 | 通过给定的 URL 连接到远程服务器 |
网络 |
升级会员:解锁高级权限 |
00153 | 通过 HTTP 发送二进制数据 |
http |
升级会员:解锁高级权限 |
00012 | 读取数据并放入缓冲流 |
文件 |
升级会员:解锁高级权限 |
00054 | 从文件安装其他APK |
反射 |
升级会员:解锁高级权限 |
00024 | Base64解码后写入文件 |
反射 文件 |
升级会员:解锁高级权限 |
00014 | 将文件读入流并将其放入 JSON 对象中 |
文件 |
升级会员:解锁高级权限 |
00206 | 检查视图的文本是否包含给定的字符串 |
无障碍服务 |
升级会员:解锁高级权限 |
00094 | 连接到 URL 并从中读取数据 |
命令 网络 |
升级会员:解锁高级权限 |
00108 | 从给定的 URL 读取输入流 |
网络 命令 |
升级会员:解锁高级权限 |
00075 | 获取设备的位置 |
信息收集 位置 |
升级会员:解锁高级权限 |
00137 | 获取设备的最后已知位置 |
位置 信息收集 |
升级会员:解锁高级权限 |
00115 | 获取设备的最后已知位置 |
信息收集 位置 |
升级会员:解锁高级权限 |
00189 | 获取短信内容 |
短信 |
升级会员:解锁高级权限 |
00188 | 获取短信地址 |
短信 |
升级会员:解锁高级权限 |
00011 | 从 URI 查询数据(SMS、CALLLOGS) |
短信 通话记录 信息收集 |
升级会员:解锁高级权限 |
00191 | 获取短信收件箱中的消息 |
短信 |
升级会员:解锁高级权限 |
00200 | 从联系人列表中查询数据 |
信息收集 联系人 |
升级会员:解锁高级权限 |
00187 | 查询 URI 并检查结果 |
信息收集 短信 通话记录 日历 |
升级会员:解锁高级权限 |
00201 | 从通话记录中查询数据 |
信息收集 通话记录 |
升级会员:解锁高级权限 |
00077 | 读取敏感数据(短信、通话记录等) |
信息收集 短信 通话记录 日历 |
升级会员:解锁高级权限 |
00204 | 获取默认铃声 |
信息收集 |
升级会员:解锁高级权限 |
00038 | 查询电话号码 |
信息收集 |
升级会员:解锁高级权限 |
00004 | 获取文件名并将其放入 JSON 对象 |
文件 信息收集 |
升级会员:解锁高级权限 |
00078 | 获取网络运营商名称 |
信息收集 电话服务 |
升级会员:解锁高级权限 |
00034 | 查询当前数据网络类型 |
信息收集 网络 |
升级会员:解锁高级权限 |
00126 | 读取敏感数据(短信、通话记录等) |
信息收集 短信 通话记录 日历 |
升级会员:解锁高级权限 |
00102 | 将手机扬声器设置为打开 |
命令 |
升级会员:解锁高级权限 |
00121 | 创建目录 |
文件 命令 |
升级会员:解锁高级权限 |
00064 | 监控来电状态 |
控制 |
升级会员:解锁高级权限 |
00001 | 初始化位图对象并将数据(例如JPEG)压缩为位图对象 |
相机 |
升级会员:解锁高级权限 |
00199 | 停止录音并释放录音资源 |
录制音视频 |
升级会员:解锁高级权限 |
00175 | 获取通知管理器并取消通知 |
通知 |
升级会员:解锁高级权限 |
00092 | 发送广播 |
命令 |
升级会员:解锁高级权限 |
00056 | 修改语音音量 |
控制 |
升级会员:解锁高级权限 |
00112 | 获取日历事件的日期 |
信息收集 日历 |
升级会员:解锁高级权限 |
00005 | 获取文件的绝对路径并将其放入 JSON 对象 |
文件 |
升级会员:解锁高级权限 |
00202 | 打电话 |
控制 |
升级会员:解锁高级权限 |
00203 | 将电话号码放入意图中 |
控制 |
升级会员:解锁高级权限 |
00016 | 获取设备的位置信息并将其放入 JSON 对象 |
位置 信息收集 |
升级会员:解锁高级权限 |
00173 | 获取 AccessibilityNodeInfo 屏幕中的边界并执行操作 |
无障碍服务 |
升级会员:解锁高级权限 |
00003 | 将压缩后的位图数据放入JSON对象中 |
相机 |
升级会员:解锁高级权限 |
00002 | 打开相机并拍照 |
相机 |
升级会员:解锁高级权限 |
00195 | 设置录制文件的输出路径 |
录制音视频 文件 |
升级会员:解锁高级权限 |
00198 | 初始化录音机并开始录音 |
录制音视频 |
升级会员:解锁高级权限 |
00007 | Use absolute path of directory for the output media file path |
文件 |
升级会员:解锁高级权限 |
00161 | 对可访问性节点信息执行可访问性服务操作 |
无障碍服务 |
升级会员:解锁高级权限 |
00208 | 捕获设备屏幕的内容 |
信息收集 屏幕 |
升级会员:解锁高级权限 |
00065 | 获取SIM卡提供商的国家代码 |
信息收集 |
升级会员:解锁高级权限 |
00132 | 查询ISO国家代码 |
电话服务 信息收集 |
升级会员:解锁高级权限 |
00028 | 从assets目录中读取文件 |
文件 |
升级会员:解锁高级权限 |
00052 | 删除内容 URI 指定的媒体(SMS、CALL_LOG、文件等) |
短信 |
升级会员:解锁高级权限 |
00053 | 监视给定内容 URI 标识的数据更改(SMS、MMS 等) |
短信 |
升级会员:解锁高级权限 |
00146 | 获取网络运营商名称和 IMSI |
电话服务 信息收集 |
升级会员:解锁高级权限 |
00117 | 获取 IMSI 和网络运营商名称 |
电话服务 信息收集 |
升级会员:解锁高级权限 |
00033 | 查询IMEI号 |
信息收集 |
升级会员:解锁高级权限 |
00067 | 查询IMSI号码 |
信息收集 |
升级会员:解锁高级权限 |
敏感权限分析
恶意软件常用权限 是被已知恶意软件广泛滥用的权限。
其它常用权限 是已知恶意软件经常滥用的权限。
IP地理位置
恶意域名检测
域名 | 状态 | 中国境内 | 位置信息 | 解析 |
---|---|---|---|---|
jamejamonline.ir |
安全 |
否 |
IP地址: 194.41.49.47 国家: 伊朗(伊斯兰共和国) 地区: 德黑兰 城市: 德黑兰 查看: Google 地图 |
|
myket.ir |
安全 |
否 |
IP地址: 185.120.222.22 国家: 伊朗(伊斯兰共和国) 地区: 德黑兰 城市: 德黑兰 查看: Google 地图 |
|
usher.ttvnw.net |
安全 |
否 |
IP地址: 13.226.210.43 国家: 美国 地区: 加利福尼亚 城市: 洛杉矶 查看: Google 地图 |
|
telegram.me |
安全 |
否 |
IP地址: 149.154.167.99 国家: 大不列颠及北爱尔兰联合王国 地区: 英格兰 城市: 伦敦 查看: Google 地图 |
|
attheme.org |
安全 |
否 |
IP地址: 23.82.12.32 国家: 美国 地区: 佐治亚州 城市: 亚特兰大 查看: Google 地图 |
|
google.com |
安全 |
否 |
IP地址: 216.239.32.29 国家: 美国 地区: 加利福尼亚 城市: 山景城 查看: Google 地图 |
|
desktop.telegram.org |
安全 |
否 |
IP地址: 216.239.32.29 国家: 大不列颠及北爱尔兰联合王国 地区: 英格兰 城市: 伦敦 查看: Google 地图 |
|
www.aparat.com |
安全 |
否 |
IP地址: 185.147.178.14 国家: 伊朗(伊斯兰共和国) 地区: 德黑兰 城市: 德黑兰 查看: Google 地图 |
|
stripe.com |
安全 |
否 |
IP地址: 213.180.204.194 国家: 美国 地区: 俄勒冈 城市: 波特兰 查看: Google 地图 |
|
translate.yandex.net |
安全 |
否 |
IP地址: 216.239.32.29 国家: 俄罗斯联邦 地区: 莫斯科 城市: 莫斯科 查看: Google 地图 |
|
ss3.4sqi.net |
安全 |
否 |
IP地址: 151.101.130.132 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
desktop.tele |
安全 |
否 | 没有可用的地理位置信息。 |
|
api.twitch.tv |
安全 |
否 |
IP地址: 216.239.32.29 国家: 美国 地区: 加利福尼亚 城市: 洛杉矶 查看: Google 地图 |
|
livecdn1.irib.ir |
安全 |
否 |
IP地址: 77.36.164.6 国家: 伊朗(伊斯兰共和国) 地区: 德黑兰 城市: 德黑兰 查看: Google 地图 |
|
crbug.com |
安全 |
否 |
IP地址: 13.226.210.43 国家: 美国 地区: 加利福尼亚 城市: 山景城 查看: Google 地图 |
|
s4.uupload.ir |
安全 |
否 |
IP地址: 216.239.32.29 国家: 伊朗(伊斯兰共和国) 地区: 德黑兰 城市: 德黑兰 查看: Google 地图 |
|
coub.com |
安全 |
否 |
IP地址: 95.213.253.85 国家: 俄罗斯联邦 地区: 桑克-彼得堡 城市: 圣彼得堡 查看: Google 地图 |
|
mozilla.cloudflare-dns.com |
安全 |
否 |
IP地址: 172.64.41.4 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
bentez.xyz |
安全 |
否 |
IP地址: 172.67.179.68 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
sepehr.irib.ir |
安全 |
否 |
IP地址: 87.107.99.26 国家: 伊朗(伊斯兰共和国) 地区: 德黑兰 城市: 德黑兰 查看: Google 地图 |
|
web.telegram.org |
安全 |
否 |
IP地址: 149.154.167.99 国家: 大不列颠及北爱尔兰联合王国 地区: 英格兰 城市: 伦敦 查看: Google 地图 |
|
api.stripe.com |
安全 |
否 |
IP地址: 54.149.153.72 国家: 美国 地区: 俄勒冈 城市: 波特兰 查看: Google 地图 |
|
www.iribnews.ir |
安全 |
否 |
IP地址: 185.143.233.245 国家: 伊朗(伊斯兰共和国) 地区: 德黑兰 城市: 德黑兰 查看: Google 地图 |
|
player.vimeo.com |
安全 |
否 |
IP地址: 162.159.128.61 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
dns5.00000001gogoli.info |
安全 |
否 | 没有可用的地理位置信息。 |
|
data.flurry.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
ws.batch.com |
安全 |
否 |
IP地址: 91.121.46.111 国家: 法国 地区: 上法兰西岛 城市: 鲁拜克斯 查看: Google 地图 |
|
t.me |
安全 |
否 |
IP地址: 149.154.167.99 国家: 大不列颠及北爱尔兰联合王国 地区: 英格兰 城市: 伦敦 查看: Google 地图 |
|
telegramlight.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
www.dropbox.com |
安全 |
否 |
IP地址: 162.125.2.18 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
instagram.com |
安全 |
否 |
IP地址: 31.13.70.174 国家: 美国 地区: 加利福尼亚 城市: 洛杉矶 查看: Google 地图 |
|
reports.crashlytics.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
newhostfar.xyz |
安全 |
否 |
IP地址: 104.21.8.253 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
www.parsnaz.com |
安全 |
否 |
IP地址: 193.151.159.60 国家: 伊朗(伊斯兰共和国) 地区: 德黑兰 城市: 德黑兰 查看: Google 地图 |
|
aws.amazon.com |
安全 |
否 |
IP地址: 13.226.225.87 国家: 美国 地区: 加利福尼亚 城市: 洛杉矶 查看: Google 地图 |
|
messenger.telegram.org |
安全 |
否 |
IP地址: 149.154.167.99 国家: 大不列颠及北爱尔兰联合王国 地区: 英格兰 城市: 伦敦 查看: Google 地图 |
|
www.ietf.org |
安全 |
否 |
IP地址: 104.16.45.99 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
telegram.org |
安全 |
否 |
IP地址: 149.154.167.99 国家: 大不列颠及北爱尔兰联合王国 地区: 英格兰 城市: 伦敦 查看: Google 地图 |
|
core.telegram.org |
安全 |
否 |
IP地址: 149.154.167.99 国家: 大不列颠及北爱尔兰联合王国 地区: 英格兰 城市: 伦敦 查看: Google 地图 |
|
www.google.ru |
安全 |
否 |
IP地址: 142.250.72.131 国家: 美国 地区: 加利福尼亚 城市: 洛杉矶 查看: Google 地图 |
|
4photoshop.ir |
安全 |
否 |
IP地址: 217.144.105.212 国家: 伊朗(伊斯兰共和国) 地区: 德黑兰 城市: 德黑兰 查看: Google 地图 |
|
drws.batch.com |
安全 |
否 |
IP地址: 91.121.62.61 国家: 法国 地区: 上法兰西岛 城市: 鲁拜克斯 查看: Google 地图 |
|
batch.com |
安全 |
否 |
IP地址: 76.76.21.21 国家: 美国 地区: 加利福尼亚 城市: 核桃 查看: Google 地图 |
|
aomediacodec.github.io |
安全 |
否 |
IP地址: 76.76.21.21 国家: 美国 地区: 宾夕法尼亚 城市: 加利福尼亚 查看: Google 地图 |
|
firebase-settings.crashlytics.com |
安全 |
否 |
IP地址: 142.250.189.3 国家: 美国 地区: 加利福尼亚 城市: 山景城 查看: Google 地图 |
|
sapp.ir |
安全 |
否 |
IP地址: 185.60.137.26 国家: 伊朗(伊斯兰共和国) 地区: 德黑兰 城市: 德黑兰 查看: Google 地图 |
|
translations.telegram.org |
安全 |
否 |
IP地址: 149.154.167.99 国家: 大不列颠及北爱尔兰联合王国 地区: 英格兰 城市: 伦敦 查看: Google 地图 |
|
update.crashlytics.com |
安全 |
否 |
IP地址: 142.251.40.35 国家: 美国 地区: 纽约 城市: 纽约市 查看: Google 地图 |
|
cafebazaar.ir |
安全 |
否 |
IP地址: 185.166.104.3 国家: 伊朗(伊斯兰共和国) 地区: 德黑兰 城市: 德黑兰 查看: Google 地图 |
|
sdm.telewebion.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
手机号提取
URL链接分析
URL信息 | 源码文件 |
---|---|
https://sdm.telewebion.com/live/namayesh/namayesh_dvr-240p/index.m3u8?uid=13339-1623679998.200-69.194.68.233-223?wmsauthsign=f696303d88c17ba2741648912bd7d9d1&ot=axnfznjlzt0xjnnlcnzlcl90aw1lptyvmtqvmjaymsayojexojcgue0magfzaf92ywx1zt00oehrznb1dve5ndfamlv3k1f0shzbpt0mdmfsawrtaw51dgvzptywmda= https://sdm.telewebion.com/live/alborz/alborz_dvr-240p/index.m3u8?uid=13339-1623680298.507-69.194.68.233-222?wmsauthsign=1706190b5a3f9c7cfc8e379161e6479b&ot=axnfznjlzt0xjnnlcnzlcl90aw1lptyvmtqvmjaymsayojewojeyifbnjmhhc2hfdmfsdwu9sg5vmjdhd05rri92k3nczzd2wnbyzz09jnzhbglkbwludxrlcz02mdaw https://sdm.telewebion.com/live/jam/jam_dvr-240p/index.m3u8?uid=13339-1623680219.759-69.194.68.233-182?wmsauthsign=09f7fac8cb6f0b7bf92161e34167b01e&ot=axnfznjlzt0xjnnlcnzlcl90aw1lptyvmtqvmjaymsayoje2ojuzifbnjmhhc2hfdmfsdwu9tni4cfpxdgm2bnnpvg9toctirlk5ut09jnzhbglkbwludxrlcz02mdaw https://sdm.telewebion.com/live/quran/quran_dvr-240p/index.m3u8?uid=13339-1623680056.359-69.194.68.233-220?wmsauthsign=0989bbbd512f012b0e88646b37f5400c&ot=axnfznjlzt0xjnnlcnzlcl90aw1lptyvmtqvmjaymsayoje0oje2ifbnjmhhc2hfdmfsdwu9ako4wgdfsctwa00vuvg3oem5sfdlqt09jnzhbglkbwludxrlcz02mdaw https://sdm.telewebion.com/live/sabz/sabz_dvr-240p/index.m3u8?uid=13339-1623680277.041-69.194.68.233-183?wmsauthsign=16610039c34cb3556d63449618cca796&ot=axnfznjlzt0xjnnlcnzlcl90aw1lptyvmtqvmjaymsayoje3ojuwifbnjmhhc2hfdmfsdwu9s1llvkdxt3i3l3pzzxnqv0hsclrsut09jnzhbglkbwludxrlcz02mdaw https://s4.uupload.ir/files/semnan_06vi.png https://sdm.telewebion.com/live/tabarestan/tabarestan_dvr-240p/index.m3u8?uid=13339-1623680368.002-69.194.68.233-223?wmsauthsign=b5e04648293f76772a90791b581c99e3&ot=axnfznjlzt0xjnnlcnzlcl90aw1lptyvmtqvmjaymsayoje5ojixifbnjmhhc2hfdmfsdwu9evcrbklqc0vrczr3cwnqcnjkam5ozz09jnzhbglkbwludxrlcz02mdaw https://s4.uupload.ir/files/zagros.1_jn9z.png https://sepehr.irib.ir/uploads/channel/3.png https://sdm.telewebion.com/live/tehran/tehran_dvr-240p/index.m3u8?uid=13339-1623679926.749-69.194.68.233-222?wmsauthsign=d26089291486ebdafbec8109e8e115f3&ot=axnfznjlzt0xjnnlcnzlcl90aw1lptyvmtqvmjaymsayojk6mybqtszoyxnox3zhbhvlpwfizytibjbednncbmnxk29jn2f4tnc9psz2ywxpzg1pbnv0zxm9njawma== https://sdm.telewebion.com/live/pooya/pooya_dvr-240p/index.m3u8?uid=13339-1623679981.179-69.194.68.233-220?wmsauthsign=ea7d15a0cf98fddc2e171d596fac194b&ot=axnfznjlzt0xjnnlcnzlcl90aw1lptyvmtqvmjaymsayojg6mjmgue0magfzaf92ywx1zt1qwjhvl2puzy8rcljttgvwcgndsxl3pt0mdmfsawrtaw51dgvzptywmda= https://sepehr.irib.ir/uploads/channel/1.png https://sdm.telewebion.com/live/esfahan/esfahan_dvr-240p/index.m3u8?uid=13339-1623680270.076-69.194.68.233-184?wmsauthsign=2802daf4c39f07591a59b78cab367eb3&ot=axnfznjlzt0xjnnlcnzlcl90aw1lptyvmtqvmjaymsayoje3ojm1ifbnjmhhc2hfdmfsdwu9yvq2mgjhvup3u0hlc1nimhpou29xzz09jnzhbglkbwludxrlcz02mdaw https://s4.uupload.ir/files/fars_7sam.png https://sdm.telewebion.com/live/azarbayjangharbi/azarbayjangharbi_dvr-240p/index.m3u8?uid=13339-1623680314.275-69.194.68.233-276?wmsauthsign=dc63c69d74de37cb50ebab7fe185c16b&ot=axnfznjlzt0xjnnlcnzlcl90aw1lptyvmtqvmjaymsayoje0ojmyifbnjmhhc2hfdmfsdwu9z1bntu9meg1ru3h3z25gwkvuswdjqt09jnzhbglkbwludxrlcz02mdaw https://sepehr.irib.ir/uploads/channel/4-min.png https://s4.uupload.ir/files/faars_vukd.png https://sepehr.irib.ir/uploads/channel/salamat-min.png https://sdm.telewebion.com/live/jjtv1/jjtv1_dvr-240p/index.m3u8?uid=13339-1623680147.041-69.194.68.233-629?wmsauthsign=5ec1102217701566a6db88d6385861ba&ot=axnfznjlzt0xjnnlcnzlcl90aw1lptyvmtqvmjaymsayojezoje0ifbnjmhhc2hfdmfsdwu9bmoya3jbzdvkbwhnd2rysvplcllldz09jnzhbglkbwludxrlcz02mdaw https://s4.uupload.ir/files/mahabad_k1f0.png https://sdm.telewebion.com/live/tv4/tv4_dvr-240p/index.m3u8?uid=13339-1623679919.339-69.194.68.233-219?wmsauthsign=4c56c404c0cd864269ea87b45a0e0c18&ot=axnfznjlzt0xjnnlcnzlcl90aw1lptyvmtqvmjaymsayojg6mjigue0magfzaf92ywx1zt1ud3hhl3bxyxvgne00dnbpngtos0pbpt0mdmfsawrtaw51dgvzptywmda= https://sdm.telewebion.com/live/amouzesh/amouzesh_dvr-240p/index.m3u8?uid=13339-1623680029.159-69.194.68.233-223?wmsauthsign=6d9c8c7aa0d1ebecfe96e05bb2675861&ot=axnfznjlzt0xjnnlcnzlcl90aw1lptyvmtqvmjaymsayojeyojkgue0magfzaf92ywx1zt1fatu3rk5rdjfpbjm2suwzvwh1mgdrpt0mdmfsawrtaw51dgvzptywmda= https://sepehr.irib.ir/uploads/channel/2.png https://sdm.telewebion.com/live/khalijefars/khalijefars_dvr-240p/index.m3u8?uid=13339-1623680552.620-69.194.68.233-225?wmsauthsign=1a70a2edbebae72564b0f345fcf5ab29&ot=axnfznjlzt0xjnnlcnzlcl90aw1lptyvmtqvmjaymsayojiwoju4ifbnjmhhc2hfdmfsdwu9nzfod2qwvi9quxdxrfq5t2pxnnfnqt09jnzhbglkbwludxrlcz02mdaw https://sdm.telewebion.com/live/ara/ara_dvr-240p/index.m3u8?uid=13339-1623680247.593-69.194.68.233-219?wmsauthsign=4d24254fa51c800317b228c88f9ca07a&ot=axnfznjlzt0xjnnlcnzlcl90aw1lptyvmtqvmjaymsayojk6mtkgue0magfzaf92ywx1zt01egrbcnhksdherzzxtwh6cwnctw9rpt0mdmfsawrtaw51dgvzptywmda= https://s4.uupload.ir/files/alborz_v65x.png https://sepehr.irib.ir/uploads/channel/quran-logo.png https://s4.uupload.ir/files/elam_raco.png https://s4.uupload.ir/files/kh_razavi_jngr.png https://sdm.telewebion.com/live/aflak/aflak_dvr-240p/index.m3u8?uid=13339-1623680481.172-69.194.68.233-220?wmsauthsign=c43a68ace6f2afbcc88615dfb52902ce&ot=axnfznjlzt0xjnnlcnzlcl90aw1lptyvmtqvmjaymsayojiwojqzifbnjmhhc2hfdmfsdwu9ofhjyzrysg5ta0mvdm8rqjflui9mdz09jnzhbglkbwludxrlcz02mdaw https://sepehr.irib.ir/uploads/channel/ofogh-min.png https://sepehr.irib.ir/uploads/channel/varzesh-min.png https://sepehr.irib.ir/uploads/channel/koodak_0c3b8f58fc9cf93bfb151d9400c8f795.png https://sdm.telewebion.com/live/hdtest/hdtest_dvr-240p/index.m3u8?uid=13339-1623679971.819-69.194.68.233-222?wmsauthsign=6725dc54945ebc959e624679fc4c3fd4&ot=axnfznjlzt0xjnnlcnzlcl90aw1lptyvmtqvmjaymsayojexojygue0magfzaf92ywx1zt1ivnliafhczgjozjm3yjdsaxrgk1vnpt0mdmfsawrtaw51dgvzptywmda= https://sdm.telewebion.com/live/qazvin/qazvin_dvr-240p/index.m3u8?uid=13339-1623680370.041-69.194.68.233-185?wmsauthsign=c08ee62eb187562b938cbdfba6efd8ce&ot=axnfznjlzt0xjnnlcnzlcl90aw1lptyvmtqvmjaymsayoje5ojizifbnjmhhc2hfdmfsdwu9nklxwmtnuwtps1jrrknhrkk1bjfbut09jnzhbglkbwludxrlcz02mdaw https://sdm.telewebion.com/live/nasim/nasim_dvr-240p/index.m3u8?uid=13339-1623679962.394-69.194.68.233-220?wmsauthsign=3e1a68e15b0801c43b69f712b3eb75c1&ot=axnfznjlzt0xjnnlcnzlcl90aw1lptyvmtqvmjaymsayojc6mjkgue0magfzaf92ywx1zt1zk2g4zvnnvxblc2lrv2htzgpjrm5bpt0mdmfsawrtaw51dgvzptywmda= https://sepehr.irib.ir/uploads/channel/namayesh-min.png https://s4.uupload.ir/files/boshehr_3w5z.png https://sdm.telewebion.com/live/zagros/zagros_dvr-240p/index.m3u8?uid=13339-1623680275.010-69.194.68.233-184?wmsauthsign=0c95a42af110afc4dcf5503847e65171&ot=axnfznjlzt0xjnnlcnzlcl90aw1lptyvmtqvmjaymsayojeyojq0ifbnjmhhc2hfdmfsdwu9nzvxanhtzwzuz01pd2xrzxbmnuc0dz09jnzhbglkbwludxrlcz02mdaw https://sepehr.irib.ir/uploads/channel/shabake-nama130-130.png https://sdm.telewebion.com/live/kish/kish_dvr-240p/index.m3u8?uid=13339-1623680374.220-69.194.68.233-183?wmsauthsign=b16b3b3ea616313e42f8ef5c45c8f1d1&ot=axnfznjlzt0xjnnlcnzlcl90aw1lptyvmtqvmjaymsayoje4oje1ifbnjmhhc2hfdmfsdwu9yvnsdzblrulutdhotmledtvctm9lqt09jnzhbglkbwludxrlcz02mdaw http://livecdn1.irib.ir/video/mp4:block.mp4/media_1.ts https://sdm.telewebion.com/live/varzesh/varzesh_dvr-240p/index.m3u8?uid=13339-1623679951.410-69.194.68.233-221?wmsauthsign=7d9fb75b1d6af4b66a139942a794eab7&ot=axnfznjlzt0xjnnlcnzlcl90aw1lptyvmtqvmjaymsayoju6ntague0magfzaf92ywx1zt0yd0e3eitrqwh3kzy0ckjnzgltulh3pt0mdmfsawrtaw51dgvzptywmda= https://sdm.telewebion.com/live/khorasanrazavi/khorasanrazavi_dvr-240p/index.m3u8?uid=13339-1623680477.100-69.194.68.233-191?wmsauthsign=f628db0292b6b6666c75cda6241d3701&ot=axnfznjlzt0xjnnlcnzlcl90aw1lptyvmtqvmjaymsayojixojewifbnjmhhc2hfdmfsdwu9emzbzgzpcnfjr0ryohrgrxjwnk5mdz09jnzhbglkbwludxrlcz02mdaw https://s4.uupload.ir/files/aflakc_86y3.png https://sdm.telewebion.com/live/javaneh/javaneh_dvr-240p/index.m3u8?uid=13339-1623680225.144-69.194.68.233-185?wmsauthsign=15d6f03e4d936187fc42fc6c08c4fd75&ot=axnfznjlzt0xjnnlcnzlcl90aw1lptyvmtqvmjaymsayoje0oji0ifbnjmhhc2hfdmfsdwu9affhl1i0sgrlaljvm3vnexowbkjjqt09jnzhbglkbwludxrlcz02mdaw https://sdm.telewebion.com/live/ifilmar/ifilmar_dvr-240p/index.m3u8?uid=13339-1623680576.379-69.194.68.233-185?wmsauthsign=1967217306c8b4164dd074a6d2f854b1&ot=axnfznjlzt0xjnnlcnzlcl90aw1lptyvmtqvmjaymsayoje2ojqzifbnjmhhc2hfdmfsdwu9mupsl3vyme1yc1zntexqt2xxk09ezz09jnzhbglkbwludxrlcz02mdaw https://sdm.telewebion.com/live/kordestan/kordestan_dvr-240p/index.m3u8?uid=13339-1623680478.102-69.194.68.233-223?wmsauthsign=9f2e240cfebb811cacd08fbe00e9fe4b&ot=axnfznjlzt0xjnnlcnzlcl90aw1lptyvmtqvmjaymsayojixojexifbnjmhhc2hfdmfsdwu9uvd2suxzn1a0ctjztzkzt01ys3rmqt09jnzhbglkbwludxrlcz02mdaw https://s4.uupload.ir/files/azarbaijan_garbi_814t.png https://s4.uupload.ir/files/ghazvin_7nq9.png https://s4.uupload.ir/files/jame_jam__mse.png https://sepehr.irib.ir/uploads/channel/iribtv5_min.png https://s4.uupload.ir/files/kish_t2e4.png https://s4.uupload.ir/files/kurdsstan_p7n8.png https://s4.uupload.ir/files/kerman_sqt8.png https://sepehr.irib.ir/uploads/channel/shabake-javane130-130.png https://sdm.telewebion.com/live/tv3/tv3_dvr-240p/index.m3u8?uid=13339-1623679910.499-69.194.68.233-219?wmsauthsign=bd6d7dac63585b5ed7dc8d1433f6bce6&ot=axnfznjlzt0xjnnlcnzlcl90aw1lptyvmtqvmjaymsayojc6mzague0magfzaf92ywx1zt0zsdjpuuc5mwtoug9wcnjbqwtrl01bpt0mdmfsawrtaw51dgvzptywmda= https://sdm.telewebion.com/live/shoma/shoma_dvr-240p/index.m3u8?uid=13339-1623680199.233-69.194.68.233-220?wmsauthsign=622fd9f8108fb7e0aa912c3abcebbf80&ot=axnfznjlzt0xjnnlcnzlcl90aw1lptyvmtqvmjaymsayojewojuxifbnjmhhc2hfdmfsdwu9kzdmtvo4cw43mzllvedsznjemlbozz09jnzhbglkbwludxrlcz02mdaw https://sdm.telewebion.com/live/nama/nama_dvr-240p/index.m3u8?uid=13339-1623680222.993-69.194.68.233-218?wmsauthsign=3cc2761b9c14520bcf137f2f17287a1d&ot=axnfznjlzt0xjnnlcnzlcl90aw1lptyvmtqvmjaymsayoje2oju2ifbnjmhhc2hfdmfsdwu9a3f1rdhjte5xrdc3ohy1rlnuqlfzut09jnzhbglkbwludxrlcz02mdaw https://s4.uupload.ir/files/esfahaan_z4wd.png https://sdm.telewebion.com/live/bushehr/bushehr_dvr-240p/index.m3u8?uid=13339-1623680274.065-69.194.68.233-220?wmsauthsign=d2ea29cf56ed569a40fbdae259eec604&ot=axnfznjlzt0xjnnlcnzlcl90aw1lptyvmtqvmjaymsayoje3ojmxifbnjmhhc2hfdmfsdwu9akr4q2j6c2dmmjnes2pzdmcrk2p1dz09jnzhbglkbwludxrlcz02mdaw https://sdm.telewebion.com/live/fars/fars_dvr-240p/index.m3u8?uid=13339-1623680476.033-69.194.68.233-183?wmsauthsign=8801db477bd9b890ab84c773397bd01b&ot=axnfznjlzt0xjnnlcnzlcl90aw1lptyvmtqvmjaymsayoje1oji4ifbnjmhhc2hfdmfsdwu9vuxxbmh2euv4ulhxtvm5sulxwvvpqt09jnzhbglkbwludxrlcz02mdaw https://sdm.telewebion.com/live/kerman/kerman_dvr-240p/index.m3u8?uid=13339-1623680373.065-69.194.68.233-185?wmsauthsign=4ea6ccda58a8f30b1fcb4dec771b1e65&ot=axnfznjlzt0xjnnlcnzlcl90aw1lptyvmtqvmjaymsayoje5oji2ifbnjmhhc2hfdmfsdwu9zhovzknwew0xng0rtzfxuloyszflut09jnzhbglkbwludxrlcz02mdaw https://sepehr.irib.ir/uploads/channel/nasim-min.png https://sdm.telewebion.com/live/baran/baran_dvr-240p/index.m3u8?uid=13339-1623680479.097-69.194.68.233-221?wmsauthsign=bf188e3d2c86b0571fbd5591f88eaae7&ot=axnfznjlzt0xjnnlcnzlcl90aw1lptyvmtqvmjaymsayoje1ojygue0magfzaf92ywx1zt1rbddhdte5mjhcm2p6txjvwws1vjfrpt0mdmfsawrtaw51dgvzptywmda= https://sdm.telewebion.com/live/ifilm/ifilm_dvr-240p/index.m3u8?uid=13339-1623679988.674-69.194.68.233-222?wmsauthsign=f94b1b3768856ce773d476c57675647e&ot=axnfznjlzt0xjnnlcnzlcl90aw1lptyvmtqvmjaymsayojexojmzifbnjmhhc2hfdmfsdwu9enexn3noskvxzxaznutwwlrtvm5cut09jnzhbglkbwludxrlcz02mdaw https://sdm.telewebion.com/live/tv2/tv2_dvr-240p/index.m3u8?uid=14037-1623679871.568-69.194.68.233-219?wmsauthsign=8d21af41a9f59344941819569e77c80c&ot=axnfznjlzt0xjnnlcnzlcl90aw1lptyvmtqvmjaymsayojg6mtcgue0magfzaf92ywx1zt14cdz5v2jaefrpvvbirlvkkzlsvkvrpt0mdmfsawrtaw51dgvzptywmda= https://www.iribnews.ir/files/fa/news/1400/1/17/6262558_572.jpg https://www.iribnews.ir/files/fa/news/1396/4/3/1117803_946.jpg https://sepehr.irib.ir/uploads/channel/ara-parcham.png https://s4.uupload.ir/files/ifilm_dof1.png https://s4.uupload.ir/files/khozestan_ivv1.png https://sdm.telewebion.com/live/taban/taban_dvr-240p/index.m3u8?uid=13339-1623680413.739-69.194.68.233-243?wmsauthsign=a950819a37395d7c4a7f8993e433ac1d&ot=axnfznjlzt0xjnnlcnzlcl90aw1lptyvmtqvmjaymsayoje5ojewifbnjmhhc2hfdmfsdwu9nu9emdkxmw1ynzbxnwlrndhicfi1ut09jnzhbglkbwludxrlcz02mdaw https://s4.uupload.ir/files/baran_5w9w.png https://s4.uupload.ir/files/tabarstan.1_s9vw.png https://sdm.telewebion.com/live/salamat/salamat_dvr-240p/index.m3u8?uid=13339-1623680077.259-69.194.68.233-221?wmsauthsign=2cfbe6a8fd21cabc6c015b35e1903f1b&ot=axnfznjlzt0xjnnlcnzlcl90aw1lptyvmtqvmjaymsayojg6mjmgue0magfzaf92ywx1zt1fd1lvng5yedzrtmhgzupvrlnvc29npt0mdmfsawrtaw51dgvzptywmda= https://sepehr.irib.ir/uploads/channel/omido-min.png https://sdm.telewebion.com/live/irinn/irinn_dvr-240p/index.m3u8?uid=13339-1623679938.808-69.194.68.233-220?wmsauthsign=00eb035a7652f23755c955f165888f01&ot=axnfznjlzt0xjnnlcnzlcl90aw1lptyvmtqvmjaymsayojq6ntugue0magfzaf92ywx1zt1bmkhqu0pheu8vb1p3rgneekpktmz3pt0mdmfsawrtaw51dgvzptywmda= https://sdm.telewebion.com/live/omid/omid_dvr-240p/index.m3u8?uid=13339-1623680165.459-69.194.68.233-184?wmsauthsign=85f57a6b15bd17e49f7b83dc27f9662e&ot=axnfznjlzt0xjnnlcnzlcl90aw1lptyvmtqvmjaymsayojeyojuyifbnjmhhc2hfdmfsdwu9ek44zllvtvlsmgrgbgxtdvlnrhryzz09jnzhbglkbwludxrlcz02mdaw https://sdm.telewebion.com/live/ofogh/ofogh_dvr-240p/index.m3u8?uid=13339-1623680178.159-69.194.68.233-221?wmsauthsign=553443519b98733c1b8961cf7c10f158&ot=axnfznjlzt0xjnnlcnzlcl90aw1lptyvmtqvmjaymsayoje0oji2ifbnjmhhc2hfdmfsdwu9mk1mctqxtlndmknuu2xzzg1omevqzz09jnzhbglkbwludxrlcz02mdaw https://sepehr.irib.ir/uploads/channel/tamasha-min.png https://sdm.telewebion.com/live/semnan/semnan_dvr-240p/index.m3u8?uid=13339-1623680480.169-69.194.68.233-185?wmsauthsign=fccaf47420f5ae97b6fab5b9c17f3bbd&ot=axnfznjlzt0xjnnlcnzlcl90aw1lptyvmtqvmjaymsayojixojezifbnjmhhc2hfdmfsdwu9chyyagfdbkovcdj5axovngryvjrbzz09jnzhbglkbwludxrlcz02mdaw https://sepehr.irib.ir/uploads/channel/amozesh-min.png https://sepehr.irib.ir/uploads/channel/shoma-min-1.png https://s4.uupload.ir/files/sabz_kljy.png https://s4.uupload.ir/files/aflak_t9a7.png https://sdm.telewebion.com/live/mahabad/mahabad_dvr-240p/index.m3u8?uid=13339-1623680378.139-69.194.68.233-221?wmsauthsign=29b8d55cfea0a2ac34b606cf1d18fa9a&ot=axnfznjlzt0xjnnlcnzlcl90aw1lptyvmtqvmjaymsayoje3ojezifbnjmhhc2hfdmfsdwu9s082wfzmd0n4add2wgdpvitzrtv3ut09jnzhbglkbwludxrlcz02mdaw https://jamejamonline.ir/media/image/1395/04/12/636030722724249406.jpg https://sdm.telewebion.com/live/tv1/tv1_dvr-240p/index.m3u8?uid=14037-1623679856.985-69.194.68.233-218?wmsauthsign=ee269fdd1e3cbfc82fc5e9cc1e95f2ad&ot=axnfznjlzt0xjnnlcnzlcl90aw1lptyvmtqvmjaymsayojy6mjague0magfzaf92ywx1zt1ienfhsmo3akfoefewmxqwwtzudw1npt0mdmfsawrtaw51dgvzptywmda= https://s4.uupload.ir/files/yazd_6vcz.png https://sepehr.irib.ir/uploads/channel/khabar-min.png https://sdm.telewebion.com/live/khoozestan/khoozestan_dvr-240p/index.m3u8?uid=13339-1623680477.179-69.194.68.233-187?wmsauthsign=35b9322b3e7c0a161888db702f166871&ot=axnfznjlzt0xjnnlcnzlcl90aw1lptyvmtqvmjaymsayojiwoju0ifbnjmhhc2hfdmfsdwu9oetketfpwllyc2zmdukvbgpcv2z3zz09jnzhbglkbwludxrlcz02mdaw https://sdm.telewebion.com/live/ilam/ilam_dvr-240p/index.m3u8?uid=13339-1623680272.050-69.194.68.233-182?wmsauthsign=cab5a50adb4ccbae74b5a4d1c3a403d2&ot=axnfznjlzt0xjnnlcnzlcl90aw1lptyvmtqvmjaymsayoje3oji5ifbnjmhhc2hfdmfsdwu9rjviumtmmknttwpcmtd0y1dsswirqt09jnzhbglkbwludxrlcz02mdaw https://sepehr.irib.ir/uploads/channel/shabake-jaam130-130.png |
cb/a.java |
https://messenger.telegram.org/ |
org/telegram/ui/Components/zn.java |
10.0.2.15 |
org/telegram/messenger/EmuDetector.java |
https://telegramlight.com https://attheme.org?slug= https://play.google.com/store/apps/details?id=org.telegram.messenger |
org/telegram/ui/ActionBar/k2.java |
http://telegram.me/ https://telegram.me/joinchat/ http://t.me/joinchat/ https://telegram.me/ http://telegram.me/joinchat/ https://t.me/joinchat/ |
aa/p.java |
https://ss3.4sqi.net/img/categories_v2/ |
org/telegram/ui/Components/li.java |
https://play.google.com/store/apps/details?id= http://instagram.com/_u/ https://cafebazaar.ir/app/ http://instagram.com/+ https://myket.ir/app/ |
org/telegram/messenger/Jsoner.java |
https://t.me/+ https://t.me/joinchat/ |
org/telegram/ui/yh0.java |
https://core.telegram.org/api |
org/telegram/ui/yb0.java |
https://telegram.org/deactivate?phone= |
org/telegram/ui/xo0.java |
https://plus.google.com/ |
l3/f0.java |
https://telegram.me/%s |
ha/s5.java |
http://google.com/ |
bb/a.java |
https://t.me/proxy?server= |
org/telegram/ui/d71.java |
https://batch.com/ |
com/batch/android/push/c.java |
https://update.crashlytics.com/spi/v1/platforms/android/apps/%s https://reports.crashlytics.com/spi/v1/platforms/android/apps/%s/reports https://reports.crashlytics.com/sdk-api/v1/platforms/android/apps/%s/minidumps https://update.crashlytics.com/spi/v1/platforms/android/apps |
m6/h.java |
https://telegram.org/embed |
org/telegram/ui/ArticleViewer.java |
http://play.google.com/store/apps/details?id= http://telegram.me/ https://telegram.me/joinchat/ http://t.me/joinchat/ https://telegram.me/ http://telegram.me/joinchat/ https://t.me/joinchat/ |
org/telegram/ui/uu.java |
https://telegram.org |
org/telegram/ui/sd1.java |
https://%s/%s/%s |
e7/c.java |
https://messenger.telegram.org/ |
org/telegram/ui/Components/t10.java |
https://batch.com/doc |
com/batch/android/o0/g.java |
https://batch.com/ |
com/batch/android/g0/o.java |
https://play.google.com/store/apps/details?id=org.telegram.messenger |
org/telegram/messenger/BuildVars.java |
https://aws.amazon.com/ |
org/telegram/ui/LaunchActivity.java |
https://api.stripe.com |
n8/d.java |
https://firebase-settings.crashlytics.com/spi/v2/platforms/android/gmp/%s/settings |
m6/d.java |
https://translate.google.com/translate_a/single?client=gtx&dt=t&sl= |
fb/e.java |
https://myket.ir/app/ https://play.google.com/store/apps/details?id= https://cafebazaar.ir/app/ |
ea/f.java |
www.google.ru www.google.com |
org/telegram/tgnet/ConnectionsManager$d.java |
https://telegram.org/dl |
org/telegram/messenger/ContactsController.java |
https://dns.google.com/resolve?name= |
org/telegram/tgnet/ConnectionsManager$f.java |
https://mozilla.cloudflare-dns.com/dns-query?name= |
org/telegram/tgnet/ConnectionsManager$g.java |
https://static-maps.yandex.ru/1.x/?ll=%.6f,%.6f&z=%d&size=%d,%d&l=map&scale=%d&pt=%.6f,%.6f,vkbkm&lang=%s https://static-maps.yandex.ru/1.x/?ll=%.6f,%.6f&z=%d&size=%d,%d&l=map&scale=%d&lang=%s |
org/telegram/messenger/AndroidUtilities.java |
https://ws.batch.com/a/1.16.5/ats/%s https://drws.batch.com/a/%s https://ws.batch.com/a/1.16.5/t/%s https://ws.batch.com/a/1.16.5/atc/%s https://batch.com/ https://ws.batch.com/a/1.16.5/local/%s https://ws.batch.com/a/1.16.5/inbox/%s/sync/%s/%s https://ws.batch.com/a/1.16.5/tr/%s https://ws.batch.com/a/1.16.5 https://ws.batch.com/a/1.16.5/inbox/%s/%s/%s https://ws.batch.com/a/1.16.5/st/%s |
com/batch/android/g0/x.java |
https://stripe.com/docs/stripe.js |
k8/a.java |
https://ss3.4sqi.net/img/categories_v2/ |
org/telegram/ui/na0.java |
https://translate.yandex.net/api/v1/tr.json/translate?srv=android&uuid= |
fb/j.java |
https://telegram.org |
org/telegram/ui/Cells/p5.java |
https://coub.com/api/v2/coubs/%s.json http://www.aparat.com/video/video/embed/vt/frame/showvideo/yes/videohash/%s https://usher.ttvnw.net/api/channel/hls/%s.m3u8?%s https://api.twitch.tv/api/channels/%s/access_token https://player.vimeo.com/video/%s/config https://api.twitch.tv/kraken/streams/%s?stream_type=all |
org/telegram/ui/Components/WebPlayerView.java |
http://telegram.me/ https://telegram.me/joinchat/ http://t.me/joinchat/ https://telegram.me/ http://telegram.me/joinchat/ https://t.me/joinchat/ |
org/telegram/ui/rh.java |
https://accounts.google.com/o/oauth2/revoke?token= |
g3/e.java |
https://telegram.me/%s |
org/telegram/ui/tools/activty/a.java |
https://telegram.me/%s |
org/telegram/ui/tools/activty/f.java |
https://telegram.me/%s |
org/telegram/ui/tools/activty/h.java |
https://telegram.me/%s |
org/telegram/ui/tools/activty/g.java |
https://telegram.me/%s |
org/telegram/ui/tools/activty/b.java |
https://telegram.me/%s |
org/telegram/ui/tools/activty/i.java |
https://telegram.me/%s |
org/telegram/ui/tools/activty/c.java |
https://telegram.me/%s |
org/telegram/ui/tools/activty/q2.java |
https://telegram.me/%s |
org/telegram/ui/tools/activty/e.java |
https://telegram.me/%s |
org/telegram/ui/tools/activty/w2.java |
https://play.google.com/store/apps/details?id= |
org/telegram/ui/tools/ads/PushResult.java |
https://telegram.me/%s |
org/telegram/ui/tools/activty/u2.java |
https://telegram.me/%s |
org/telegram/ui/tools/activty/r2.java |
https://telegram.me/%s |
org/telegram/ui/tools/activty/s2.java |
https://telegram.me/%s |
org/telegram/ui/tools/activty/x2.java |
https://telegram.me/%s |
org/telegram/ui/tools/activty/t2.java |
https://data.flurry.com/aap.do |
q1/t0.java |
https://data.flurry.com/v1/flr.do |
q1/u0.java |
https://google.com https://newhostfar.xyz/arabic/pro/gettv.php https://newhostfar.xyz/arabic/pro/getcattv.php https://newhostfar.xyz/arabic/pro/getsettings.php https://newhostfar.xyz/arabic/ https://www.dropbox.com/s/si3rfo2kvj2u7zq/proxies.txt?dl=1 https://dns5.00000001gogoli.info/ https://4photoshop.ir/wp-content/uploads/4photoshop-instagram-logo-%d9%84%d9%88%da%af%d9%88-%d8%a7%db%8c%d9%86%d8%b3%d8%aa%d8%a7%da%af%d8%b1%d8%a7%d9%85.png https://www.parsnaz.com/user_files/l137078800570.jpg https://play.google.com/store/apps/details?id=com.google.android.apps.searchlite https://newhostfar.xyz/arabic/pro/getjson.php https://bentez.xyz/ |
qa/b$a.java |
https://ss3.4sqi.net/img/categories_v2/ |
r9/g.java |
https://t.me/joinchat/ |
ra/h0.java |
https://myket.ir/app/ http://instagram.com/ https://sapp.ir/ https://play.google.com/store/apps/details?id= |
xa/a.java |
https://telegram.org/faq/fa#g https://desktop.telegram.org/ https://telegram.org/faq/pt-br https://telegram.org/faq/tr https://translations.telegram.org/%1$s/emoji https://telegram.org/faq/ar#g https://web.telegram.org/ https://telegram.org/faq/tr#passport https://telegram.org/faq#troubleshooting https://telegram.org/privacy https://telegram.org/faq/pt-br#chats-secretos https://telegram.org/faq/ar#i7 https://telegram.org/faq/pl#paszport-telegrama https://telegram.org/faq/ko#1498786448 https://telegram.org/faq/ko#1660002760 https://telegram.org/faq/ar https://telegram.org/faq/fa https://telegram.org/faq/it/#passport https://telegram.org/faq/pl#sekretne-czaty https://telegram.org/faq/pl https://telegram.org/blog/coronavirus https://telegram.org/faq/it https://telegram.org/faq/pt-br#passport https://telegram.org/faq/it#chat-segrete https://telegram.org/faq https://telegram.org/faq/tr#gizli-sohbetler https://telegram.org/faq#secret-chats https://telegram.org/update https://telegram.org/faq/ar#a10 https://telegram.org/faq#general https://telegram.org/faq/ko https://telegram.org/faq#passport https://telegram.org https://desktop.tele https://telegram.org/faq#general-questions https://telegram.org/faq#q-i-have-a-new-phone-number-what-do-i-do https://desktop.telegram.org |
自研引擎-S |
149.154.167.51 149.154.167.91 149.154.175.50 8.8.8.8 127.0.0.1 https://crbug.com/1053756 149.154.175.40 149.154.175.117 http://www.ietf.org/id/draft-holmer-rmcat-transport-wide-cc-extensions-01 https://aomediacodec.github.io/av1-rtp-spec/#dependency-descriptor-rtp-header-extension 149.154.175.100 149.154.171.5 149.154.167.40 95.161.76.100 |
lib/armeabi-v7a/libtmessages.42.so |
Firebase配置检测
标题 | 严重程度 | 描述信息 |
---|---|---|
Firebase远程配置已禁用 | 安全 |
Firebase远程配置URL ( https://firebaseremoteconfig.googleapis.com/v1/projects/718227292047/namespaces/firebase:fetch?key=AIzaSyDgfHzB0cppfDz8bCBJ4_vXxEqucxnKFz8 ) 已禁用。响应内容如下所示: { |
邮箱地址提取
源码文件 | |
---|---|
sms@telegram.org recover@telegram.org login@stel.com |
org/telegram/ui/yb0.java |
sms@telegram.org |
org/telegram/ui/xo0.java |
sms@telegram.org |
org/telegram/ui/c5.java |
support@stripe.com |
n8/d.java |
sms@stel.com |
自研引擎-S |
firebase-ml-android-sdk-releaser@otke9-20020a9d73090000b02900f41f914691.prod.google.com |
lib/armeabi-v7a/liblanguage_id_jni.so |
第三方追踪器
名称 | 类别 | 网址 |
---|---|---|
Batch | Profiling, Analytics | https://reports.exodus-privacy.eu.org/trackers/23 |
Flurry | Analytics, Advertisement | https://reports.exodus-privacy.eu.org/trackers/25 |
Google AdMob | Advertisement | https://reports.exodus-privacy.eu.org/trackers/312 |
Google CrashLytics | Crash reporting | https://reports.exodus-privacy.eu.org/trackers/27 |
Google Firebase Analytics | Analytics | https://reports.exodus-privacy.eu.org/trackers/49 |
敏感凭证泄露
活动列表
显示 23 个 activities
服务列表
显示 42 个 services
广播接收者列表
显示 32 个 receivers
内容提供者列表
显示 9 个 providers
第三方SDK
SDK名称 | 开发者 | 描述信息 |
---|---|---|
Google Sign-In | 提供使用 Google 登录的 API。 | |
Google Play Service | 借助 Google Play 服务,您的应用可以利用由 Google 提供的最新功能,例如地图,Google+ 等,并通过 Google Play 商店以 APK 的形式分发自动平台更新。 这样一来,您的用户可以更快地接收更新,并且可以更轻松地集成 Google 必须提供的最新信息。 | |
File Provider | Android | FileProvider 是 ContentProvider 的特殊子类,它通过创建 content://Uri 代替 file:///Uri 以促进安全分享与应用程序关联的文件。 |
Jetpack WorkManager | 使用 WorkManager API 可以轻松地调度即使在应用退出或设备重启时仍应运行的可延迟异步任务。 | |
Firebase | Firebase 提供了分析、数据库、消息传递和崩溃报告等功能,可助您快速采取行动并专注于您的用户。 | |
Picasso | Square | 一个强大的 Android 图片下载缓存库。 |
Firebase Analytics | Google Analytics(分析)是一款免费的应用衡量解决方案,可提供关于应用使用情况和用户互动度的分析数据。 | |
Jetpack Room | Room 持久性库在 SQLite 的基础上提供了一个抽象层,让用户能够在充分利用 SQLite 的强大功能的同时,获享更强健的数据库访问机制。 | |
Jetpack ShareTarget | 提供向后兼容性,可以将快捷方式用作直接共享目标。 |
污点分析
当apk较大时,代码量会很大,造成数据流图(ICFG)呈现爆炸式增长,所以该功能比较耗时,请先喝杯咖啡,耐心等待……规则名称 | 描述信息 | 操作 |
---|---|---|
病毒分析 | 使用安卓恶意软件常用的API进行污点分析 | 开始分析 |
漏洞挖掘 | 漏洞挖掘场景下的污点分析 | 开始分析 |
隐私合规 | 隐私合规场景下的污点分析:组件内污点传播、组件间污点传播、组件与库函数之间的污点传播 | 开始分析 |
密码分析 | 分析加密算法是否使用常量密钥、静态初始化的向量(IV)、加密模式是否使用ECB等 | 开始分析 |
Callback | 因为Android中系统级的Callback并不会出现显式地进行回调方法的调用,所以如果需要分析Callback方法需要在声明文件中将其声明,这里提供一份AndroidCallbacks.txt文件,里面是一些常见的原生回调接口或类,如果有特殊接口需求,可以联系管理员 | 开始分析 |