温馨提示:本平台仅供研究软件风险、安全评估,禁止用于非法用途。由于展示的数据过于全面,请耐心等待加载完成。如有疑问或建议, 可加入我们的微信群讨论

APP评分

病毒检测 无法判定

安全评分

文件信息

文件名称 v4.1.2 Mod_killer11111111.apk
文件大小 1.08MB
MD5 9e8467439de984f122e2f3c73e4a70b4
SHA1 d59783079e34b01fb2b54c63d7236e556cc33364
SHA256 66a47d3ee8b394c8109cf74247057c5815fa113d429ef2c421c14e733cf75403

应用信息

应用名称 XBrowser
包名 com.mmbox.xbrowser
主活动 com.mmbox.xbrowser.BrowserActivity
目标SDK 31     最小SDK 24
版本号 4.1.2     子版本号 751
加固信息 未加壳

组件导出信息

反编译代码

Manifest文件 查看
APK文件 下载
Java源代码 查看 -- 下载

证书信息

二进制文件已签名
v1 签名: False
v2 签名: False
v3 签名: False
v4 签名: False
主题: C=cn, ST=ak, L=ak, O=androidkiller, OU=androidkiller, CN=androidkiller
签名算法: rsassa_pkcs1v15
有效期自: 2014-12-23 06:27:44+00:00
有效期至: 2069-09-25 06:27:44+00:00
发行人: C=cn, ST=ak, L=ak, O=androidkiller, OU=androidkiller, CN=androidkiller
序列号: 0x661d0629
哈希算法: sha256
证书MD5: 6230025aa9d683803c2bec499f6be89b
证书SHA1: ac4c35dbb80e320ac5e432f4991fd81798191c68
证书SHA256: 927d5aa90736d7b8d1b1f06978bb3697395caf14f794544158f37abd0f21df6d
证书SHA512: 50a756bf495b76d7583b0d1970eb4bfd7b7a7f4754bd57f486a2ba9996b7ccb8a4f88fdcf16189634909819b2b35e81654a4f687b591778a9328cb3bdf27036a
找到 1 个唯一证书

应用程序权限

权限名称 安全等级 权限内容 权限描述 关联代码
android.permission.INTERNET 危险 完全互联网访问 允许应用程序创建网络套接字。
android.permission.ACCESS_WIFI_STATE 普通 查看Wi-Fi状态 允许应用程序查看有关Wi-Fi状态的信息。
android.permission.ACCESS_NETWORK_STATE 普通 获取网络状态 允许应用程序查看所有网络的状态。
android.permission.WRITE_EXTERNAL_STORAGE 危险 读取/修改/删除外部存储内容 允许应用程序写入外部存储。
android.permission.WAKE_LOCK 危险 防止手机休眠 允许应用程序防止手机休眠,在手机屏幕关闭后后台进程仍然运行。
com.android.launcher.permission.INSTALL_SHORTCUT 签名 创建快捷方式 这个权限是允许应用程序创建桌面快捷方式。
android.permission.REQUEST_INSTALL_PACKAGES 危险 允许安装应用程序 Android8.0 以上系统允许安装未知来源应用程序权限。
android.permission.FOREGROUND_SERVICE 普通 创建前台Service Android 9.0以上允许常规应用程序使用 Service.startForeground,用于podcast播放(推送悬浮播放,锁屏播放)

证书分析

高危
0
警告
0
信息
1
标题 严重程度 描述信息
已签名应用 信息 应用程序已使用代码签名证书进行签名

MANIFEST分析

高危
1
警告
4
信息
0
屏蔽
0
序号 问题 严重程度 描述信息 操作
1 应用程序可以安装在有漏洞的已更新 Android 版本上
Android 7.0, [minSdk=24]
警告 该应用程序可以安装在具有多个未修复漏洞的旧版本 Android 上。这些设备不会从 Google 接收合理的安全更新。支持 Android 版本 => 10、API 29 以接收合理的安全更新。
2 应用程序已启用明文网络流量
[android:usesCleartextTraffic=true]
警告 应用程序打算使用明文网络流量,例如明文HTTP,FTP协议,DownloadManager和MediaPlayer。针对API级别27或更低的应用程序,默认值为“true”。针对API级别28或更高的应用程序,默认值为“false”。避免使用明文流量的主要原因是缺乏机密性,真实性和防篡改保护;网络攻击者可以窃听传输的数据,并且可以在不被检测到的情况下修改它。
3 应用程序具有网络安全配置
[android:networkSecurityConfig=@xml/network_security_config]
信息 网络安全配置功能让应用程序可以在一个安全的,声明式的配置文件中自定义他们的网络安全设置,而不需要修改应用程序代码。这些设置可以针对特定的域名和特定的应用程序进行配置。
4 应用程序数据可以被备份
[android:allowBackup=true]
警告 这个标志允许任何人通过adb备份你的应用程序数据。它允许已经启用了USB调试的用户从设备上复制应用程序数据。
5 App 链接 assetlinks.json 文件未找到
[android:name=com.mmbox.xbrowser.BrowserActivity]
[android:host=https://ssl.ptlogin2.qq.com]
高危 App Link 资产验证 URL (https://ssl.ptlogin2.qq.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:501)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
6 Activity (com.mmbox.xbrowser.SearchInBrowserActivity) 未被保护。
[android:exported=true]
警告 发现 Activity与设备上的其他应用程序共享,因此使其对设备上的任何其他应用程序都可访问。

可浏览的ACTIVITIES

ACTIVITY INTENT
com.mmbox.xbrowser.BrowserActivity Schemes: http://, https://, content://, file://, wtloginmqq://, mmbox://, javascript://, x://, rl://, about://,
Hosts: *, ssl.ptlogin2.qq.com,
Mime Types: text/html, image/*, application/xhtml+xml, application/vnd.wap.xhtml+xml, text/htm, text/plain, text/javascript, application/x-javascript, application/javascript, message/rfc822, text/*, */*,
Paths: /jump,
Path Patterns: /.*\\.mhtml, /.*\\.mht, /.*\\.html, /.*\\.htm, .*\\.xb,

网络安全配置

高危
3
警告
1
信息
0
安全
0
序号 范围 严重级别 描述
1 *
基本配置不安全地配置为允许到所有域的明文流量。
2 *
警告 基本配置配置为信任系统证书。
3 *
基本配置配置为信任用户安装的证书。
4 127.0.0.1
域配置不安全地配置为允许明文流量到达范围内的这些域。

API调用分析

API功能 源码文件
一般功能-> 文件操作
一般功能-> IPC通信
一般功能-> 获取系统服务(getSystemService)
组件-> 启动 Activity
组件-> 启动 Service com/mmbox/xbrowser/BrowserActivityDelegate.java
隐私数据-> 剪贴板数据读写操作 com/mmbox/xbrowser/BrowserActivityDelegate.java
加密解密-> Base64 解密 com/mmbox/xbrowser/BrowserActivityDelegate.java
com/mmbox/xbrowser/controllers/WebViewBrowserController.java
组件-> ContentProvider com/mmbox/xbrowser/provider/BrowserProvider.java
进程操作-> 杀死进程 com/mmbox/xbrowser/BrowserActivity.java
一般功能-> Android通知 com/mmbox/xbrowser/BrowserActivity.java
进程操作-> 获取进程pid com/mmbox/xbrowser/BrowserActivity.java
网络通信-> WebView 相关 com/mmbox/xbrowser/BrowserActivity.java
com/mmbox/xbrowser/controllers/WebViewBrowserController.java
调用java反射机制 com/mmbox/xbrowser/BrowserFrameLayout.java
组件-> 发送广播 com/mmbox/xbrowser/controllers/WebViewBrowserController.java

源代码分析

高危
1
警告
4
信息
2
安全
0
屏蔽
0
序号 问题 等级 参考标准 文件位置 操作
1 应用程序记录日志信息,不得记录敏感信息 信息 CWE: CWE-532: 通过日志文件的信息暴露
OWASP MASVS: MSTG-STORAGE-3
2 应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据 警告 CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage
OWASP MASVS: MSTG-STORAGE-2
com/mmbox/xbrowser/BrowserActivityDelegate.java
com/mmbox/xbrowser/DownloadService.java
com/mmbox/xbrowser/controllers/WebViewBrowserController.java
3 此应用程序将数据复制到剪贴板。敏感数据不应复制到剪贴板,因为其他应用程序可以访问它 信息
OWASP MASVS: MSTG-STORAGE-10
com/mmbox/xbrowser/BrowserActivityDelegate.java
4 应用程序使用SQLite数据库并执行原始SQL查询。原始SQL查询中不受信任的用户输入可能会导致SQL注入。敏感信息也应加密并写入数据库 警告 CWE: CWE-89: SQL命令中使用的特殊元素转义处理不恰当('SQL 注入')
OWASP Top 10: M7: Client Code Quality
com/mmbox/xbrowser/BrowserActivity.java
com/mmbox/xbrowser/provider/BrowserProvider.java
5 IP地址泄露 警告 CWE: CWE-200: 信息泄露
OWASP MASVS: MSTG-CODE-2
com/mmbox/xbrowser/BrowserActivity.java
6 应用程序使用不安全的随机数生成器 警告 CWE: CWE-330: 使用不充分的随机数
OWASP Top 10: M5: Insufficient Cryptography
OWASP MASVS: MSTG-CRYPTO-6
com/mmbox/xbrowser/BrowserActivity.java
7 不安全的Web视图实现。Web视图忽略SSL证书错误并接受任何SSL证书。此应用程序易受MITM攻击 高危 CWE: CWE-295: 证书验证不恰当
OWASP Top 10: M3: Insecure Communication
OWASP MASVS: MSTG-NETWORK-3
com/mmbox/xbrowser/controllers/WebViewBrowserController.java

动态库分析

No Shared Objects found.
序号 动态库 NX(堆栈禁止执行) STACK CANARY(栈保护) RELRO RPATH(指定SO搜索路径) RUNPATH(指定SO搜索路径) FORTIFY(常用函数加强检查) SYMBOLS STRIPPED(裁剪符号表)

文件分析

序号 问题 文件

VIRUSTOTAL扫描

  该文件并未在病毒库中,文件上传功能被禁用。

滥用权限

恶意软件常用权限 2/30
android.permission.WAKE_LOCK
android.permission.REQUEST_INSTALL_PACKAGES
其它常用权限 6/46
android.permission.INTERNET
android.permission.ACCESS_WIFI_STATE
android.permission.ACCESS_NETWORK_STATE
android.permission.WRITE_EXTERNAL_STORAGE
com.android.launcher.permission.INSTALL_SHORTCUT
android.permission.FOREGROUND_SERVICE

恶意软件常用权限 是被已知恶意软件广泛滥用的权限。
其它常用权限 是已知恶意软件经常滥用的权限。

IP地图

域名检测

域名 状态 中国境内 位置信息 解析
duckduckgo.com 安全
IP地址: 52.250.42.157
国家: United States of America
地区: Washington
城市: Quincy
查看: Google 地图





s.click.taobao.com 安全
IP地址: 59.82.44.13
国家: China
地区: Beijing
城市: Beijing
查看: 高德地图





play2036.atmegame.com 安全
IP地址: 104.22.3.151
国家: United States of America
地区: California
城市: San Francisco
查看: Google 地图





easylist.to 安全
IP地址: 104.21.60.31
国家: United States of America
地区: California
城市: San Francisco
查看: Google 地图





quantil.jsdelivr.net 安全
IP地址: 151.101.193.229
国家: United States of America
地区: California
城市: San Francisco
查看: Google 地图





en.xbext.com 安全
IP地址: 144.202.80.134
国家: United States of America
地区: Washington
城市: Seattle
查看: Google 地图





secure.gravatar.com 安全
IP地址: 192.0.73.2
国家: United States of America
地区: California
城市: San Francisco
查看: Google 地图





play2036.atmequiz.com 安全
IP地址: 172.67.10.107
国家: United States of America
地区: California
城市: San Francisco
查看: Google 地图





www.iwebshuttle.com 安全
IP地址: 144.202.84.254
国家: United States of America
地区: Washington
城市: Seattle
查看: Google 地图





lkbx.me 安全
IP地址: 47.89.248.255
国家: United States of America
地区: California
城市: San Mateo
查看: Google 地图





m.weibo.cn 安全
IP地址: 36.51.224.123
国家: China
地区: Beijing
城市: Beijing
查看: 高德地图





alog.umengcloud.com 安全
IP地址: 223.109.148.141
国家: China
地区: Jiangsu
城市: Nanjing
查看: 高德地图





t.me 安全
IP地址: 149.154.167.99
国家: United Kingdom of Great Britain and Northern Ireland
地区: England
城市: Warrington
查看: Google 地图





www.gamezop.com 安全
IP地址: 13.226.120.48
国家: Hong Kong
地区: Hong Kong
城市: Hong Kong
查看: Google 地图





yoursearch.com 安全
IP地址: 67.227.187.194
国家: United States of America
地区: Michigan
城市: Lansing
查看: Google 地图





union-click.jd.com 安全
IP地址: 106.39.169.232
国家: China
地区: Beijing
城市: Beijing
查看: 高德地图





ww55.siteplug.com 安全
IP地址: 34.98.104.183
国家: United States of America
地区: Missouri
城市: Kansas City
查看: Google 地图





ww55.affinity.net 安全
IP地址: 34.98.104.183
国家: United States of America
地区: Missouri
城市: Kansas City
查看: Google 地图





wap.sogou.com 安全
IP地址: 117.89.181.21
国家: China
地区: Jiangsu
城市: Nanjing
查看: 高德地图





srvcn.xbext.com 安全
IP地址: 114.55.166.154
国家: China
地区: Zhejiang
城市: Hangzhou
查看: 高德地图





cmnsguider.yunos.com 安全
IP地址: 203.119.145.40
国家: China
地区: Zhejiang
城市: Hangzhou
查看: 高德地图





mobile.twitter.com 安全
IP地址: 104.244.42.134
国家: United States of America
地区: California
城市: San Francisco
查看: Google 地图





m.bilibili.com 安全
IP地址: 114.230.222.141
国家: China
地区: Jiangsu
城市: Yangzhou
查看: 高德地图





mos.m.taobao.com 安全
IP地址: 121.228.130.198
国家: China
地区: Jiangsu
城市: Suzhou
查看: 高德地图





filters.adtidy.org 安全
IP地址: 89.187.187.11
国家: United States of America
地区: California
城市: Los Angeles
查看: Google 地图





easylist-downloads.adblockplus.org 安全
IP地址: 96.7.129.210
国家: United States of America
地区: California
城市: El Segundo
查看: Google 地图





ai.m.taobao.com 安全
IP地址: 59.82.121.73
国家: China
地区: Zhejiang
城市: Hangzhou
查看: 高德地图





www.xbext.com 安全
IP地址: 114.55.166.154
国家: China
地区: Zhejiang
城市: Hangzhou
查看: 高德地图





retifo.com 安全
IP地址: 172.67.161.46
国家: United States of America
地区: California
城市: San Francisco
查看: Google 地图





手机号码

网址

网址信息 源码文件
https://ww55.affinity.net/sssdomweb?enk=f22c65f06952917b0746605835ffffc962d68ee5c9c538fc847beb151f58c840d5978d3011f650737d4321895a2d798c3acec33b49c3549d297065f2975465e8f2c8d29d83cedfdb&di={device_identifier}&cid={click_id}&subid={subid}&qld={app_domain}&ch_ua_fvl={ch_ua_fvl}&ch_ua_bit={ch_ua_bit}&ch_ua_model={ch_ua_model}&ch_ua_pf_v={ch_ua_pf_v}&ch_ua_pf={ch_ua_pf}&ch_ua_fv={ch_ua_fv}&ch_ua_mob={ch_ua_mob}&ch_ua={ch_ua}&dc={dc}
https://ww55.affinity.net/sssdomweb?enk=f22c65f06952917b0746605835ffffc962d68ee5c9c538fcf7e4ce043dd4e313b41c4c05b86c2a316dfd482904d9d17b3acec33b49c3549d297065f2975465e8f2c8d29d83cedfdb&di={device_identifier}&cid={click_id}&subid={subid}&qld={app_domain}&ch_ua_fvl={ch_ua_fvl}&ch_ua_bit={ch_ua_bit}&ch_ua_model={ch_ua_model}&ch_ua_pf_v={ch_ua_pf_v}&ch_ua_pf={ch_ua_pf}&ch_ua_fv={ch_ua_fv}&ch_ua_mob={ch_ua_mob}&ch_ua={ch_ua}&dc={dc}
https://ww55.siteplug.com/sssdomweb?enk=f22c65f06952917b0746605835ffffc962d68ee5c9c538fc294687d1771cf04b7c20567570c10fbacf1d0451eb0837b13acec33b49c3549d297065f2975465e8f2c8d29d83cedfdb&di={device_identifier}&cid={click_id}&subid={subid}&qld={app_domain}&ch_ua_fvl={ch_ua_fvl}&ch_ua_bit={ch_ua_bit}&ch_ua_model={ch_ua_model}&ch_ua_pf_v={ch_ua_pf_v}&ch_ua_pf={ch_ua_pf}&ch_ua_fv={ch_ua_fv}&ch_ua_mob={ch_ua_mob}&ch_ua={ch_ua}&dc={dc}
com/mmbox/xbrowser/Browser.java
file:///
http://www.xbext.com/?source=set-default-browser
file:///.*
data:.*
https://www.xbext.com/docs/end-user-license-agreement.html#5-%E6%97%A0%E6%8B%85%E4%BF%9D%E5%A3%B0%E6%98%8E'
com/mmbox/xbrowser/BrowserActivity.java
file:///
com/mmbox/xbrowser/BrowserActivityDelegate.java
file:///
data:image/
file:///android_asset
com/mmbox/xbrowser/controllers/WebViewBrowserController.java
https://www.gamezop.com/?id=XyliIy87&_xbpm_=pure_page
https://m.v.qq.com/?utm_source=xbrowser
https://en.xbext.com/changelogs/changelog-v4-0-0/
https://en.xbext.com
https://ai.m.taobao.com/bu.html
https://lkbx.me
https://quantil.jsdelivr.net/gh/examplecode/ad-rules-for-xbrowser@latest/core-rule-cn.txt
http://m.google.com/
http://m.baidu.com/
https://www.xbext.com
https://secure.gravatar.com/avatar/
https://en.xbext.com/changelogs/?check-update=true
10.0.0.172
https://www.xbext.com/changelogs/changelog-v4-0-0/
https://play2036.atmequiz.com?_xbpm_=pure_page
https://www.xbext.com/tutorials/how-to-cast-video-to-other-devices/
data:image
https://www.iwebshuttle.com/
https://ww55.siteplug.com/sssdomweb?enk=f22c65f06952917b0746605835ffffc962d68ee5c9c538fc294687d1771cf04b7c20567570c10fbacf1d0451eb0837b13acec33b49c3549d297065f2975465e8f2c8d29d83cedfdb&di={device_identifier}&cid={click_id}&subid={subid}&qld={app_domain}&ch_ua_fvl={ch_ua_fvl}&ch_ua_bit={ch_ua_bit}&ch_ua_model={ch_ua_model}&ch_ua_pf_v={ch_ua_pf_v}&ch_ua_pf={ch_ua_pf}&ch_ua_fv={ch_ua_fv}&ch_ua_mob={ch_ua_mob}&ch_ua={ch_ua}&dc={dc}
data:image/png;base64,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
https://en.xbext.com/tutorials/how-to-cast-video-to-other-devices/
https://easylist.to/easylist/easylist.txt
data:image/png;base64,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
https://uop.umeng.com
https://play2036.atmegame.com?_xbpm_=pure_page
https://mos.m.taobao.com/union/1212shishi2c_2C
https://www.xbext.com/docs/end-user-license-agreement.html#5-%E6%97%A0%E6%8B%85%E4%BF%9D%E5%A3%B0%E6%98%8E'
https://m.bilibili.com/?utm_source=xbrowser
https://m.baidu.com/?from=
https://m.facebook.com/
https://mobile.twitter.com/
https://retifo.com/search?engine=1&q=%keywords%
http://yoursearch.com/?query=%keywords%
https://filters.adtidy.org/extension/chromium/filters/11.txt
data:text/css,.toggle.active{background-color:transparent;border:2px
http://alog.umengcloud.com/app_logs
www.example.com
https://ww55.affinity.net/sssdomweb?enk=f22c65f06952917b0746605835ffffc962d68ee5c9c538fcf7e4ce043dd4e313b41c4c05b86c2a316dfd482904d9d17b3acec33b49c3549d297065f2975465e8f2c8d29d83cedfdb&di={device_identifier}&cid={click_id}&subid={subid}&qld={app_domain}&ch_ua_fvl={ch_ua_fvl}&ch_ua_bit={ch_ua_bit}&ch_ua_model={ch_ua_model}&ch_ua_pf_v={ch_ua_pf_v}&ch_ua_pf={ch_ua_pf}&ch_ua_fv={ch_ua_fv}&ch_ua_mob={ch_ua_mob}&ch_ua={ch_ua}&dc={dc}
https://duckduckgo.com/?q=%keywords%
https://en.xbext.com/touch_icons/72x72/facebook.com.png',
https://en.xbext.com/touch_icons/72x72/twitter.com.png'
https://www.xbext.com/changelogs/?check-update=true
file:///.*
data:image/png;base64,
http://alog.umeng.com/app_logs
https://m.baidu.com/?from=1023722j
https://en.xbext.com/docs/end-user-license-agreement
https://en.xbext.com/docs/privacy-policy/
data:.*
http://www.xbext.com/?source=set-default-browser
https://s.click.taobao.com/t
https://www.xbext.com/docs/end-user-license-agreement/
https://www.xbext.com/docs/privacy-policy/?ver=1
https://m.baidu.com/?from=1023722r
https://m.baidu.com/s?from=1013843g&word=%keywords%
https://www.iwebshuttle.com
https://m.weibo.cn/
https://t.me/xbfans
data:image/png;base64,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
file:///
https://easylist-downloads.adblockplus.org/easylistchina.txt
http://suggestion.baidu.com/su
https://www.gamezop.com/?id=XyliIy87&_xbpm_=game_auto
https://wap.sogou.com/web/sl?bid=sogou-mobb-f30402d250ee0d24&keyword=%keywords%
file:///android_asset
https://www.xbext.com/touch_icons/72x72/bilibili.com.png',
https://www.xbext.com/touch_icons/72x72/v.qq.com.png'
https://ai.m.taobao.com?pid=mm_117626150_15986938_60582361
https://m.baidu.com/s?from=1023722p&word=%keywords%
data:text/css,html,body,a,div,p,img,textarea{-webkit-touch-callout:text
https://www.xbext.com/img/qrcode_airpay_for_phone.jpg
https://ww55.affinity.net/sssdomweb?enk=f22c65f06952917b0746605835ffffc962d68ee5c9c538fc847beb151f58c840d5978d3011f650737d4321895a2d798c3acec33b49c3549d297065f2975465e8f2c8d29d83cedfdb&di={device_identifier}&cid={click_id}&subid={subid}&qld={app_domain}&ch_ua_fvl={ch_ua_fvl}&ch_ua_bit={ch_ua_bit}&ch_ua_model={ch_ua_model}&ch_ua_pf_v={ch_ua_pf_v}&ch_ua_pf={ch_ua_pf}&ch_ua_fv={ch_ua_fv}&ch_ua_mob={ch_ua_mob}&ch_ua={ch_ua}&dc={dc}
https://m.baidu.com/s?from=1013843k&word=%keywords%
https://srvcn.xbext.com/mobile/h5_games
https://union-click.jd.com/jdc?e=&p=AyIHVCtaJQMiQwpDBUoyS0IQWlALHE4YDk5ER1xOGWUYLQ9%2BFHAxGDhKWk1MNHkLXVJAHTBNVxkyEA9UG1IWAxoHZRtaFAMTBl0bXRYyImEoKxB7AyIHZRteEQARA10aXxAKFAZlHGtcUVFZE1kPVgETB1EraxQ%3D&t=
http://www.xbext.com/?from=exchange
https://m.youtube.com
data:image/
https://www.xbext.com/img/qrcode_wx_for_phone.png
https://union-click.jd.com/jdc?e=618%7Cpc%7C&p=JF8BAKMJK1olXDYDZBoCUBVIMzZNXhpXVhgcAQYNVxRHXXBTTkRHA1ocZCg0VgkJSmthewlNHQB1FT4vaS1eRCkEF2sXVQcCXV1cAEsnA24JGloUVQYEV25tCEonSAEJK1kVXAcBVFtcD0InA2gOHFwQXQUKXVZcCHsQA2Y4UghWA0BAAB1eCUsTM184GGsSXQ8WUiwcWl8RcV84GmsWbTYAVV9ZAXsn
https://cmnsguider.yunos.com:443/genDeviceToken
自研引擎分析结果

FIREBASE实例

邮箱

EMAIL 源码文件
1985980570@qq.com
chengkai.me@gmail.com
自研引擎分析结果

追踪器

名称 类别 网址

密钥凭证

已显示 26 个secrets
1、 "http_auth_pwd" : "Password"
2、 "menu_private_mode" : "Incognito"
3、 "menu_tampermonkey" : "TamperMonkey"
4、 "web_str_input_pwd" : "Password"
5、 "web_str_input_user" : "User"
6、 "http_auth_name" : "用户名"
7、 "http_auth_pwd" : "密码"
8、 "menu_private_mode" : "无痕模式"
9、 "menu_tampermonkey" : "油猴"
10、 "pop_menu_as_private_dir" : "设置为私有目录"
11、 "pop_menu_cancel_private_dir" : "取消私有目录"
12、 "pop_menu_import_by_tampermonkey" : "从url导入脚本"
13、 "ssl_certificate" : "安全证书"
14、 "toast_disable_tampermonkey" : "你已经禁用了用户脚本"
15、 "toast_enable_tampermonkey" : "你已经开启了用户脚本"
16、 "toast_found_tampermonkey_script" : "发现油猴脚本,是否安装?"
17、 "toast_input_key_or_url" : "请输入url或关键字"
18、 "view_certificate" : "查看证书"
19、 "web_str_input_pwd" : "密码"
20、 "web_str_input_user" : "用户"
21、 "web_str_one_key_recovery" : "一键恢复"
22、 "web_str_one_key_recovery_desc" : "尝试从先前的备份快速恢复用户数据"
23、 "web_str_setting_enter_private_mode" : "无痕浏览"
24、 f22c65f06952917b0746605835ffffc962d68ee5c9c538fc847beb151f58c840d5978d3011f650737d4321895a2d798c3acec33b49c3549d297065f2975465e8f2c8d29d83cedfdb
25、 f22c65f06952917b0746605835ffffc962d68ee5c9c538fcf7e4ce043dd4e313b41c4c05b86c2a316dfd482904d9d17b3acec33b49c3549d297065f2975465e8f2c8d29d83cedfdb
26、 f22c65f06952917b0746605835ffffc962d68ee5c9c538fc294687d1771cf04b7c20567570c10fbacf1d0451eb0837b13acec33b49c3549d297065f2975465e8f2c8d29d83cedfdb

字符串列表

建议导出为TXT,方便查看。

活动列表

已显示 3 个activities
1、 com.mmbox.xbrowser.BrowserActivity
2、 com.mmbox.xbrowser.SearchBarActivity
3、 com.mmbox.xbrowser.SearchInBrowserActivity

服务列表

已显示 1 个services
1、 com.mmbox.xbrowser.DownloadService

广播接收者列表

内容提供者列表

已显示 2 个providers
1、 com.mmbox.xbrowser.provider.BrowserProvider
2、 android.support.v4.content.FileProvider

第三方SDK

SDK名称 开发者 描述信息
File Provider Android FileProvider 是 ContentProvider 的特殊子类,它通过创建 content://Uri 代替 file:///Uri 以促进安全分享与应用程序关联的文件。

文件列表

META-INF/MANIFEST.MF
META-INF/ANDROIDK.SF
META-INF/ANDROIDK.RSA
AndroidManifest.xml
classes.dex
res/anim/faid_in.xml
res/anim/faid_out.xml
res/anim/message_bar_dissmiss_anim.xml
res/anim/message_bar_show_anim.xml
res/drawable/almost_context_menu_bg.xml
res/drawable/almost_pop_menu_bg.xml
res/drawable/almost_search_box_input_bg.xml
res/drawable/autocomplete_dropdown_bg.xml
res/drawable/blocking_indicator_bg.xml
res/drawable/btn_cancel_normal.xml
res/drawable/btn_cancel_pressed.xml
res/drawable/btn_cancel_selector.xml
res/drawable/btn_loading_state_img.xml
res/drawable/btn_ok_normal.xml
res/drawable/btn_ok_pressed.xml
res/drawable/btn_ok_selector.xml
res/drawable/color_item_bg.xml
res/drawable/default_context_menu_bg.xml
res/drawable/default_dlg_horizontal_divider.xml
res/drawable/default_float_message_box_bg.xml
res/drawable/default_message_bar_button_bg.xml
res/drawable/default_message_bar_button_normal.xml
res/drawable/default_message_bar_button_pressed.xml
res/drawable/default_muti_window_item_bg.xml
res/drawable/default_muti_window_item_normal.xml
res/drawable/default_muti_window_item_selected.xml
res/drawable/default_pop_menu_bg.xml
res/drawable/default_progress_bg.xml
res/drawable/default_search_box_bg.xml
res/drawable/default_search_box_input_bg.xml
res/drawable/default_select_dir_popwin_bg.xml
res/drawable/default_std_item_bg.xml
res/drawable/default_suggest_popwinow_bg.xml
res/drawable/default_sugguest_hotwrod_bg.xml
res/drawable/default_tool_bar_bg.xml
res/drawable/default_trans_box_bg.xml
res/drawable/dialog_bg_dark.xml
res/drawable/dialog_bg_light.xml
res/drawable/editor_focused.xml
res/drawable/editor_normal.xml
res/drawable/editor_selector.xml
res/drawable/fake_circle_search_bar_bg.xml
res/drawable/fake_square_search_bar_bg.xml
res/drawable/fast_scroll_bar_bg.xml
res/drawable/find_close_btn.xml
res/drawable/find_down_btn.xml
res/drawable/find_up_btn.xml
res/drawable/float_btn_img.xml
res/drawable/float_button_bg.xml
res/drawable/fullscreen_float_box_bg.xml
res/drawable/good_for_eye_tool_bar_bg.xml
res/drawable/home_header_bg_blue.xml
res/drawable/home_header_bg_green.xml
res/drawable/home_header_bg_purple.xml
res/drawable/ic_context_menu_open_by_incognito.xml
res/drawable/ic_context_menu_readlater.xml
res/drawable/ic_context_wechat.xml
res/drawable/ic_fast_back.xml
res/drawable/ic_fav_bookmark.xml
res/drawable/ic_fav_default.xml
res/drawable/ic_fav_download.xml
res/drawable/ic_fav_history.xml
res/drawable/ic_fav_home.xml
res/drawable/ic_fav_incognito.xml
res/drawable/ic_fav_offline_reading.xml
res/drawable/ic_fav_setting.xml
res/drawable/ic_indicator_back.xml
res/drawable/ic_indicator_forward.xml
res/drawable/ic_launcher_round_background.xml
res/drawable/ic_main_menu_ad_block.xml
res/drawable/ic_main_menu_no_pic.xml
res/drawable/ic_main_menu_offline_page.xml
res/drawable/ic_main_menu_pc_mode.xml
res/drawable/ic_refresh_small.xml
res/drawable/ic_searchbar_site.xml
res/drawable/ic_share_small.xml
res/drawable/ic_site_conf.xml
res/drawable/light_horizontal_divider.xml
res/drawable/light_search_box_bg.xml
res/drawable/light_search_box_input_bg.xml
res/drawable/main_menu_bg.xml
res/drawable/menu_down_img.xml
res/drawable/message_box_bg_dark.xml
res/drawable/message_box_bg_light.xml
res/drawable/multi_state_btn_forward.xml
res/drawable/multi_state_btn_home.xml
res/drawable/multi_state_btn_refresh.xml
res/drawable/multi_state_btn_search.xml
res/drawable/multi_state_favicon.xml
res/drawable/night_context_menu_bg.xml
res/drawable/night_dlg_btn_cancel_bg.xml
res/drawable/night_dlg_btn_ok_bg.xml
res/drawable/night_main_menu_bg.xml
res/drawable/night_muti_window_item_bg.xml
res/drawable/night_muti_window_item_normal.xml
res/drawable/night_muti_window_item_selected.xml
res/drawable/night_pop_menu_bg.xml
res/drawable/night_search_box_bg.xml
res/drawable/night_search_box_input_bg.xml
res/drawable/night_std_item_bg.xml
res/drawable/night_suggest_popwinow_bg.xml
res/drawable/night_sugguest_hotwrod_bg.xml
res/drawable/night_tool_bar_bg.xml
res/drawable/plyr_setting_bg.xml
res/drawable/swipe_back_bg.xml
res/drawable/swipe_forward_bg.xml
res/drawable/tiny_message_box_bg.xml
res/drawable/toolbar_indicator_end_bg.xml
res/drawable/toolbar_indicator_start_bg.xml
res/drawable/video_speed_bg.xml
res/drawable-xxxhdpi/ic_action_add.png
res/drawable-xxxhdpi/ic_add_bm.png
res/drawable-xxxhdpi/ic_add_new_qa.png
res/drawable-xxxhdpi/ic_ad_block.png
res/drawable-xxxhdpi/ic_arrow_left.png
res/drawable-xxxhdpi/ic_arrow_right.png
res/drawable-xxxhdpi/ic_brighness.png
res/drawable-xxxhdpi/ic_clean.png
res/drawable-xxxhdpi/ic_clean_search_his.png
res/drawable-xxxhdpi/ic_clean_tab.png
res/drawable-xxxhdpi/ic_clean_up.png
res/drawable-xxxhdpi/ic_clipboard.png
res/drawable-xxxhdpi/ic_close.png
res/drawable-xxxhdpi/ic_code.png
res/drawable-xxxhdpi/ic_context_menu_find.png
res/drawable-xxxhdpi/ic_context_menu_qa.png
res/drawable-xxxhdpi/ic_copy_link.png
res/drawable-xxxhdpi/ic_dev_tool.png
res/drawable-xxxhdpi/ic_dir.png
res/drawable-xxxhdpi/ic_download_page.png
res/drawable-xxxhdpi/ic_earth.png
res/drawable-xxxhdpi/ic_edit.png
res/drawable-xxxhdpi/ic_exit.png
res/drawable-xxxhdpi/ic_fast_ff.png
res/drawable-xxxhdpi/ic_font_size.png
res/drawable-xxxhdpi/ic_fullscreen_exit.png
res/drawable-xxxhdpi/ic_fullscreen_menu.png
res/drawable-xxxhdpi/ic_gen_qrcode.png
res/drawable-xxxhdpi/ic_good_for_eye.png
res/drawable-xxxhdpi/ic_home.png
res/drawable-xxxhdpi/ic_info_outline.png
res/drawable-xxxhdpi/ic_js.png
res/drawable-xxxhdpi/ic_main_menu_bookmark.png
res/drawable-xxxhdpi/ic_main_menu_downloads.png
res/drawable-xxxhdpi/ic_main_menu_fullscreen.png
res/drawable-xxxhdpi/ic_main_menu_history.png
res/drawable-xxxhdpi/ic_main_menu_incognito.png
res/drawable-xxxhdpi/ic_main_menu_night.png
res/drawable-xxxhdpi/ic_main_menu_super_visable.png
res/drawable-xxxhdpi/ic_mark_ad.png
res/drawable-xxxhdpi/ic_menu.png
res/drawable-xxxhdpi/ic_more.png
res/drawable-xxxhdpi/ic_more_down.png
res/drawable-xxxhdpi/ic_more_up.png
res/drawable-xxxhdpi/ic_muti_window.png
res/drawable-xxxhdpi/ic_next_words.png
res/drawable-xxxhdpi/ic_no_pic.png
res/drawable-xxxhdpi/ic_offline_page.png
res/drawable-xxxhdpi/ic_pc.png
res/drawable-xxxhdpi/ic_plyr_setting.png
res/drawable-xxxhdpi/ic_qrcode.png
res/drawable-xxxhdpi/ic_readmode.png
res/drawable-xxxhdpi/ic_refresh.png
res/drawable-xxxhdpi/ic_refresh_small.png
res/drawable-xxxhdpi/ic_screen_rotation_.png
res/drawable-xxxhdpi/ic_script.png
res/drawable-xxxhdpi/ic_sd.png
res/drawable-xxxhdpi/ic_search.png
res/drawable-xxxhdpi/ic_setting.png
res/drawable-xxxhdpi/ic_share.png
res/drawable-xxxhdpi/ic_shortcut.png
res/drawable-xxxhdpi/ic_site_setting.png
res/drawable-xxxhdpi/ic_slogan.png
res/drawable-xxxhdpi/ic_sniff_res.png
res/drawable-xxxhdpi/ic_stop_or_close.png
res/drawable-xxxhdpi/ic_sug_tab.png
res/drawable-xxxhdpi/ic_tampermonkey.png
res/drawable-xxxhdpi/ic_toolbar_down.png
res/drawable-xxxhdpi/ic_toolbar_play.png
res/drawable-xxxhdpi/ic_toolbox.png
res/drawable-xxxhdpi/ic_translated.png
res/drawable-xxxhdpi/ic_ua.png
res/drawable-xxxhdpi/ic_user.png
res/drawable-xxxhdpi/ic_video_cast.png
res/drawable-xxxhdpi/ic_video_speed.png
res/drawable-xxxhdpi/ic_view_res.png
res/drawable-xxxhdpi/ic_volume.png
res/drawable-xxxhdpi/ic_we_chat_firends.png
res/layout/bookmark_dir_item.xml
res/layout/browser_subwindow.xml
res/layout/choose_color_item.xml
res/layout/context_menu_item.xml
res/layout/context_menu_view.xml
res/layout/default_bubble_message.xml
res/layout/default_message_bar.xml
res/layout/default_message_bar2.xml
res/layout/dlg_about_info.xml
res/layout/dlg_alpha_seek_bar.xml
res/layout/dlg_area_text_box.xml
res/layout/dlg_auto_update_setting.xml
res/layout/dlg_bookmark_add.xml
res/layout/dlg_brightness_seek_bar.xml
res/layout/dlg_change_bf_gesture.xml
res/layout/dlg_change_gesture.xml
res/layout/dlg_change_language.xml
res/layout/dlg_change_statusbar_stytle.xml
res/layout/dlg_choose_color.xml
res/layout/dlg_choose_default_search.xml
res/layout/dlg_choose_ex_point.xml
res/layout/dlg_choose_layout_style.xml
res/layout/dlg_choose_second_language.xml
res/layout/dlg_choose_ua.xml
res/layout/dlg_clean_data.xml
res/layout/dlg_confirm.xml
res/layout/dlg_download_confirm.xml
res/layout/dlg_elua_info.xml
res/layout/dlg_exit_confirm.xml
res/layout/dlg_font_seek_bar.xml
res/layout/dlg_import_bm.xml
res/layout/dlg_page_info.xml
res/layout/dlg_quick_access_add.xml
res/layout/dlg_recovery_tab_setting.xml
res/layout/dlg_save_page.xml
res/layout/dlg_screen_rotation.xml
res/layout/dlg_set_default_browser.xml
res/layout/dlg_share_rule_source.xml
res/layout/dlg_single_text_field.xml
res/layout/dlg_sync_conflic.xml
res/layout/dlg_sync_server_update.xml
res/layout/downloader_item.xml
res/layout/fast_scroll_bar.xml
res/layout/find_in_page_box.xml
res/layout/float_control_box.xml
res/layout/float_message_box.xml
res/layout/float_video_control_box.xml
res/layout/fullscreen_float_control_box.xml
res/layout/home_view.xml
res/layout/home_view2.xml
res/layout/home_view3.xml
res/layout/home_view_darg_area.xml
res/layout/home_view_item.xml
res/layout/home_view_item2.xml
res/layout/http_authentication.xml
res/layout/launcher_view.xml
res/layout/launcher_view_item.xml
res/layout/main_frame.xml
res/layout/main_layout.xml
res/layout/main_menu_container.xml
res/layout/main_menu_container2.xml
res/layout/main_menu_item.xml
res/layout/main_menu_view.xml
res/layout/muti_window_item.xml
res/layout/muti_window_list.xml
res/layout/pop_menu_item.xml
res/layout/pop_menu_view.xml
res/layout/pop_video_play_settings.xml
res/layout/pop_video_speed.xml
res/layout/progress_bar.xml
res/layout/search_box_bottom.xml
res/layout/search_box_top.xml
res/layout/select_dir_pop_win.xml
res/layout/select_downloader_pop_win.xml
res/layout/ssl_certificate.xml
res/layout/ssl_warning.xml
res/layout/ssl_warnings.xml
res/layout/suggestion_hotword.xml
res/layout/suggestion_hotwords_container.xml
res/layout/suggestion_item_clipboard.xml
res/layout/suggestion_item_current_url.xml
res/layout/suggestion_item_normal.xml
res/layout/suggestion_item_tab.xml
res/layout/suggestion_item_trans.xml
res/layout/suggestion_keywords_container.xml
res/layout/suggestion_search_his_container.xml
res/layout/test_autolayout.xml
res/layout/test_progress_bar.xml
res/layout/text_select_toolbox.xml
res/layout/tiny_message_bar.xml
res/layout/toolbar_layout_1.xml
res/layout/toolbar_layout_2.xml
res/layout/toolbar_layout_3.xml
res/layout/toolbar_layout_4.xml
res/layout/toolbar_layout_5.xml
res/layout/toolbar_layout_6.xml
res/layout/toolbar_layout_adjust_order.xml
res/layout/toolbar_layout_bm_multi_sel.xml
res/layout/toolbar_layout_mark_ad.xml
res/layout/toolbar_mark.xml
res/layout/top_toolbar.xml
res/layout/video_open_menu_item.xml
res/menu/activity_main.xml
res/mipmap-anydpi-v26/ic_launcher.xml
res/mipmap-hdpi/ic_launcher.png
res/mipmap-hdpi/ic_launcher_adaptive_back.png
res/mipmap-hdpi/ic_launcher_adaptive_fore.png
res/mipmap-mdpi/ic_launcher.png
res/mipmap-mdpi/ic_launcher_adaptive_back.png
res/mipmap-mdpi/ic_launcher_adaptive_fore.png
res/mipmap-xhdpi/ic_launcher.png
res/mipmap-xhdpi/ic_launcher_adaptive_back.png
res/mipmap-xhdpi/ic_launcher_adaptive_fore.png
res/mipmap-xxhdpi/ic_launcher.png
res/mipmap-xxhdpi/ic_launcher_adaptive_back.png
res/mipmap-xxhdpi/ic_launcher_adaptive_fore.png
res/mipmap-xxxhdpi/ic_launcher.png
res/mipmap-xxxhdpi/ic_launcher_adaptive_back.png
res/mipmap-xxxhdpi/ic_launcher_adaptive_fore.png
res/xml/file_paths.xml
res/xml/network_security_config.xml
resources.arsc
assets/about.html
assets/adblock_setting.html
assets/adb_log.html
assets/addon.html
assets/adv_setting.html
assets/app_default_conf.json
assets/bookmark.html
assets/css/app.css
assets/css/browser-page-theme.css
assets/css/progress.css
assets/css/ratchet-theme-ios.min.css
assets/css/ratchet.css
assets/custom.html
assets/custom_rule.html
assets/custom_search.html
assets/custom_ua_string.html
assets/donation.html
assets/download.html
assets/files.html
assets/fonts/ratchicons.ttf
assets/general_set.html
assets/gesture_setting.html
assets/h5store.html
assets/history.html
assets/hosts.html
assets/iconfont.ttf
assets/info.html
assets/inject/preload.js
assets/inject/utils.js
assets/inject/xjsapi.js
assets/js/adblock_setting.js
assets/js/gesture_setting.js
assets/js/H5lock.js
assets/js/info.js
assets/js/progress.js
assets/js/ratchet.js
assets/js/slip.js
assets/log.html
assets/mbrowser.css
assets/mbrowser.js
assets/menu_conf.html
assets/module/devtools.js
assets/module/google_trans.js
assets/myscript.html
assets/note.html
assets/privacy_set.html
assets/res.html
assets/rf.html
assets/setting.html
assets/sf.html
assets/site.html
assets/start-page/css/jcrop.css
assets/start-page/css/start-page.css
assets/start-page/images/icon-scan.svg
assets/start-page/images/icon-search.svg
assets/start-page/images/Jcrop.gif
assets/start-page/images/logo.png
assets/start-page/index.html
assets/start-page/js/clip.js
assets/start-page/js/grid.js
assets/start-page/js/jcrop.js
assets/start-page/js/jquery.Jcrop.js
assets/start-page/js/jquery.min.js
assets/start-page/js/mbrowser.js
assets/start-page/js/start-page.js
assets/t.gif
assets/test.html
assets/user_ad_rule.html
assets/user_center.html

污点分析

当apk较大时,代码量会很大,造成数据流图(ICFG)呈现爆炸式增长,所以该功能比较耗时,请先喝杯咖啡,耐心等待……
规则名称 描述信息 操作
病毒分析 使用安卓恶意软件常用的API进行污点分析 开始分析  
漏洞挖掘 漏洞挖掘场景下的污点分析 开始分析  
隐私合规 隐私合规场景下的污点分析:组件内污点传播、组件间污点传播、组件与库函数之间的污点传播 开始分析  
密码分析 分析加密算法是否使用常量密钥、静态初始化的向量(IV)、加密模式是否使用ECB等 开始分析  
Callback 因为Android中系统级的Callback并不会出现显式地进行回调方法的调用,所以如果需要分析Callback方法需要在声明文件中将其声明,这里提供一份AndroidCallbacks.txt文件,里面是一些常见的原生回调接口或类,如果有特殊接口需求,可以联系管理员 开始分析