声明:本平台专为移动应用安全风险研究与合规评估设计,严禁用于任何非法用途。 如有疑问或建议,欢迎加入微信群交流

应用图标

文件基本信息

文件名称
DeepSeek v1.1.6.apk
文件大小
7.43MB
MD5
abd407735cf72abc75595b06e8904abe
SHA1
a22d082468ea39e9076d64a94cfcb70d158201a9
SHA256
db8206eae4da67e61b2214f4fc7be6ad780bf6c191d1decc89b0b0b931c8eb08

应用基础信息

应用名称
DeepSeek
包名
com.deepseek.chat
主活动
com.deepseek.chat.MainActivity
目标SDK
35
最小SDK
21
版本号
1.1.6
子版本号
67
加固信息
未加壳
开发框架
Java/Kotlin

Google Play 应用市场信息

标题 DeepSeek - AI 智能助手
评分 4.3417244
安装 10,000,000+   次下载
价格 0
Android版本支持
分类 效率
Play 商店链接 com.deepseek.chat
开发者 DeepSeek
开发者 ID DeepSeek
开发者 地址 None
开发者 主页 https://www.deepseek.com
开发者 Email service@deepseek.com
发布日期 2025年1月8日
隐私政策 Privacy link

关于此应用
DeepSeek 官方推出的 AI 助手,免费体验与全球领先 AI 模型的互动交流。
使用一经开源即在海内外引起震动、总参数超过 600B 的 DeepSeek-V3 大模型,多项性能指标对齐海外顶尖模型,用更快的速度、更加全面强大的功能为你答疑解惑,助力高效美好的生活。

联系我们:
官方公众号:DeepSeek
官方邮箱:service@deepseek.com

反编译与源码导出

Manifest文件 查看
Java源代码 查看 -- 下载

文件结构与资源列表

    应用签名证书信息

    二进制文件已签名
    v1 签名: True
    v2 签名: True
    v3 签名: True
    v4 签名: False
    主题: C=US, ST=California, L=Mountain View, O=Android, OU=Android, CN=Android, E=android@android.com
    签名算法: rsassa_pkcs1v15
    有效期自: 2008-02-29 01:33:46+00:00
    有效期至: 2035-07-17 01:33:46+00:00
    发行人: C=US, ST=California, L=Mountain View, O=Android, OU=Android, CN=Android, E=android@android.com
    序列号: 0x936eacbe07f201df
    哈希算法: sha1
    证书MD5: e89b158e4bcf988ebd09eb83f5378e87
    证书SHA1: 61ed377e85d386a8dfee6b864bd85b0bfaa5af81
    证书SHA256: a40da80a59d170caa950cf15c18c454d47a39b26989d8b640ecd745ba71bf5dc
    证书SHA512: 5216ccb62004c4534f35c780ad7c582f4ee528371e27d4151f0553325de9ccbe6b34ec4233f5f640703581053abfea303977272d17958704d89b7711292a4569
    公钥算法: rsa
    密钥长度: 2048
    指纹: f9f32662753449dc550fd88f1ed90e94b81adef9389ba16b89a6f3579c112e75
    找到 1 个唯一证书

    权限声明与风险分级

    权限名称 安全等级 权限内容 权限描述 关联代码
    android.permission.INTERNET 危险 完全互联网访问 允许应用程序创建网络套接字。
    android.permission.ACCESS_NETWORK_STATE 普通 获取网络状态 允许应用程序查看所有网络的状态。
    android.permission.CAMERA 危险 拍照和录制视频 允许应用程序拍摄照片和视频,且允许应用程序收集相机在任何时候拍到的图像。
    com.deepseek.chat.DYNAMIC_RECEIVER_NOT_EXPORTED_PERMISSION 未知 未知权限 来自 android 引用的未知权限。
    android.permission.ACCESS_WIFI_STATE 普通 查看Wi-Fi状态 允许应用程序查看有关Wi-Fi状态的信息。
    com.asus.msa.SupplementaryDID.ACCESS 普通 获取厂商oaid相关权限 获取设备标识信息oaid,在华硕设备上需要用到的权限。

    证书安全合规分析

    高危
    0
    警告
    1
    信息
    1
    标题 严重程度 描述信息
    已签名应用 信息 应用程序使用代码签名证书进行签名

    Manifest 配置安全分析

    高危
    0
    警告
    4
    信息
    0
    屏蔽
    0
    序号 问题 严重程度 描述信息 操作
    1 应用程序具有网络安全配置
    [android:networkSecurityConfig=@xml/network_security_config]
    信息 网络安全配置功能让应用程序可以在一个安全的,声明式的配置文件中自定义他们的网络安全设置,而不需要修改应用程序代码。这些设置可以针对特定的域名和特定的应用程序进行配置。
    2 Activity设置了TaskAffinity属性
    (com.deepseek.chat.wxapi.WXEntryActivity)
    警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
    3 Activity (com.deepseek.chat.wxapi.WXEntryActivity) 未被保护。
    [android:exported=true]
    警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    4 Service (com.google.android.gms.auth.api.signin.RevocationBoundService) 受权限保护, 但是应该检查权限的保护级别。
    Permission: com.google.android.gms.auth.api.signin.permission.REVOCATION_NOTIFICATION
    [android:exported=true]
    警告 发现一个 Service被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。
    5 Broadcast Receiver (androidx.profileinstaller.ProfileInstallReceiver) 受权限保护, 但是应该检查权限的保护级别。
    Permission: android.permission.DUMP
    [android:exported=true]
    警告 发现一个 Broadcast Receiver被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。

    可浏览 Activity 组件分析

    ACTIVITY INTENT
    com.deepseek.chat.MainActivity Schemes: com.deepseek.chat://,
    Hosts: authorized_android,

    网络通信安全风险分析

    高危
    1
    警告
    1
    信息
    0
    安全
    0
    序号 范围 严重级别 描述
    1 *
    高危 基本配置不安全地配置为允许到所有域的明文流量。
    2 *
    警告 基本配置配置为信任系统证书。

    API调用分析

    API功能 源码文件
    一般功能-> 文件操作
    A4/h.java
    A4/i.java
    A4/k.java
    A5/C0732a.java
    A5/a.java
    A9/e.java
    A9/h.java
    B0/C0045g.java
    B0/K.java
    B2/b.java
    B3/a.java
    B3/e.java
    B5/f.java
    B6/RunnableC0837a.java
    B9/b.java
    B9/g.java
    B9/h.java
    B9/i.java
    B9/p.java
    B9/q.java
    B9/r.java
    B9/s.java
    B9/t.java
    B9/u.java
    Ba/d.java
    Bc/AbstractC0056e.java
    Bc/C0052a.java
    Bc/C0054c.java
    Bc/E.java
    Bc/g.java
    Bc/j.java
    Bc/k.java
    Bc/l.java
    Bc/m.java
    Bc/n.java
    Bc/o.java
    Bc/p.java
    Bc/q.java
    Bc/r.java
    Bc/s.java
    Bc/t.java
    Bc/u.java
    Bc/w.java
    Bc/y.java
    Bc/z.java
    C/C0072f.java
    C2/g.java
    C5/g.java
    C5/s.java
    C6/AbstractC0943a.java
    C6/b.java
    C6/d.java
    C6/f.java
    C6/i.java
    C6/j.java
    C6/k.java
    C6/l.java
    C6/n.java
    C6/o.java
    C6/p.java
    Cc/c.java
    Cc/d.java
    Cc/l.java
    D/RunnableC1111j.java
    D3/C1127a.java
    D4/a.java
    E/C1206b.java
    E1/h.java
    E3/b.java
    E3/d.java
    E3/e.java
    E6/AbstractC1234b.java
    E6/AbstractC1238f.java
    E6/C1233a.java
    E6/C1235c.java
    E6/a.java
    E9/a.java
    E9/c.java
    Eb/h.java
    Ec/a.java
    F/C0176u.java
    F0/c.java
    F3/a.java
    F5/c.java
    F6/A0.java
    F6/AbstractC0211o0.java
    F6/AbstractC1274b.java
    F6/AbstractC1285m.java
    F6/C0207m0.java
    F6/C0208n.java
    F6/C1276d.java
    F6/C1287o.java
    F6/T0.java
    F9/b.java
    Fb/AbstractC0236d.java
    Fb/C0233a.java
    Fb/C0235c.java
    Fb/m.java
    Fb/s.java
    Fb/t.java
    Fb/u.java
    Fb/v.java
    Fb/w.java
    Fb/x.java
    G2/C1327G.java
    G2/C1328H.java
    G2/f.java
    G5/C1342a.java
    G9/c.java
    H5/C1402a.java
    H5/C1403b.java
    H9/AbstractC0273h.java
    H9/C0268c.java
    H9/K.java
    H9/N.java
    H9/r.java
    H9/u.java
    Ha/d.java
    Hc/AbstractC0281b.java
    Hc/B.java
    Hc/C.java
    Hc/C0283d.java
    Hc/C0284e.java
    Hc/C0287h.java
    Hc/C0288i.java
    Hc/C0291l.java
    Hc/G.java
    Hc/H.java
    Hc/I.java
    Hc/K.java
    Hc/L.java
    Hc/o.java
    Hc/r.java
    Hc/s.java
    Hc/t.java
    Hc/u.java
    Hc/v.java
    Hc/y.java
    I2/C1459c.java
    I4/C1466b.java
    I4/a.java
    Ib/d.java
    Ic/b.java
    Ic/e.java
    Ic/g.java
    Ic/i.java
    Ic/j.java
    Ic/k.java
    J2/C1518a.java
    J2/C1687a.java
    J2/InterfaceC1520c.java
    J2/InterfaceC1689c.java
    J2/d.java
    J2/g.java
    J4/C1522a.java
    J4/C1691a.java
    J4/d.java
    J5/c.java
    J6/AbstractC1695b.java
    J9/a.java
    Jc/C1542a.java
    Jc/C1543b.java
    Jc/C1711a.java
    Jc/C1712b.java
    Jc/e.java
    Jc/j.java
    K3/b.java
    K3/f.java
    K3/l.java
    K3/p.java
    K4/C1552c.java
    K4/C1721c.java
    K4/d.java
    K4/f.java
    K4/k.java
    K5/AbstractC1554a.java
    K5/AbstractC1723a.java
    K9/g.java
    Ka/C1757j.java
    Ka/d.java
    L9/a.java
    L9/b.java
    L9/h.java
    La/h.java
    La/j.java
    La/k.java
    M5/a.java
    M9/c.java
    M9/d.java
    Ma/a.java
    N0/U.java
    N5/a.java
    N5/c.java
    N5/f.java
    N9/O.java
    Na/C0412n.java
    Na/H.java
    Na/P.java
    Nb/l.java
    Nb/p.java
    O0/Q.java
    O2/d.java
    O5/a.java
    O9/b.java
    O9/l.java
    O9/m.java
    Oa/AbstractC1895a.java
    Oa/AbstractC1898d.java
    Oa/AbstractC1902h.java
    Oa/AbstractC1908n.java
    Oa/AbstractC2064a.java
    Oa/AbstractC2067d.java
    Oa/AbstractC2071h.java
    Oa/AbstractC2077n.java
    Oa/C1884A.java
    Oa/C1885B.java
    Oa/C1890G.java
    Oa/C1900f.java
    Oa/C1901g.java
    Oa/C1915v.java
    Oa/C2053A.java
    Oa/C2054B.java
    Oa/C2059G.java
    Oa/C2069f.java
    Oa/C2070g.java
    Oa/C2084v.java
    Oa/L.java
    Oa/P.java
    Oa/X.java
    Oa/Z.java
    Oa/a0.java
    Oa/c.java
    Oa/d.java
    Oa/d0.java
    Oa/f0.java
    Oa/i0.java
    Oa/k0.java
    Ob/C1922c.java
    Ob/C1923d.java
    Ob/C2091c.java
    Ob/C2092d.java
    P/g1.java
    P/u.java
    P3/d.java
    P9/f.java
    P9/h.java
    P9/k.java
    P9/l.java
    P9/n.java
    Pb/b.java
    Q3/d.java
    Q4/b.java
    Q6/C2115d.java
    Q6/C2284d.java
    Q8/C2140d.java
    Q8/C2309d.java
    Qa/e.java
    Qa/f.java
    Qa/j.java
    Rb/t.java
    Rb/u.java
    Rb/v.java
    S2/g.java
    S2/i.java
    S3/e.java
    T5/a.java
    T5/c.java
    T7/m.java
    T9/C2393A.java
    T9/C2398b.java
    T9/C2411o.java
    T9/C2416u.java
    T9/C2420y.java
    T9/C2562A.java
    T9/C2567b.java
    T9/C2580o.java
    T9/C2585u.java
    T9/C2589y.java
    T9/L.java
    T9/T.java
    T9/a0.java
    T9/d0.java
    Tb/P.java
    Tc/b.java
    U4/AbstractC2452a.java
    U4/AbstractC2621a.java
    U4/a.java
    U4/b.java
    U4/c.java
    Ub/C2471c.java
    Ub/C2640c.java
    Ub/j.java
    Uc/AbstractC2479c.java
    Uc/AbstractC2648c.java
    Uc/C2475B.java
    Uc/C2476C.java
    Uc/C2644B.java
    Uc/C2645C.java
    Uc/f.java
    Uc/n.java
    V1/a.java
    V1/b.java
    V1/f.java
    V1/g.java
    V1/h.java
    V4/C2510a.java
    V4/C2679a.java
    V4/b.java
    V9/k.java
    Va/C2532h.java
    Va/C2697d.java
    Va/C2701h.java
    Va/k.java
    W4/a.java
    W4/b.java
    W4/c.java
    W4/d.java
    W9/C2668c.java
    W9/C2672g.java
    W9/C2673h.java
    W9/C2837c.java
    W9/C2841g.java
    W9/C2842h.java
    Wa/InterfaceC2678e.java
    Wa/InterfaceC2679f.java
    Wa/InterfaceC2680g.java
    Wa/InterfaceC2847e.java
    Wa/InterfaceC2848f.java
    Wa/InterfaceC2849g.java
    Wb/AbstractC2681a.java
    Wb/AbstractC2850a.java
    X1/AbstractComponentCallbacksC0678t.java
    X1/C0660a.java
    X1/N.java
    X1/X.java
    X5/c.java
    X7/C2809c.java
    X7/C2978c.java
    X9/C2814c.java
    X9/C2983c.java
    X9/D.java
    X9/E.java
    Xb/C2816a.java
    Xb/C2985a.java
    Xb/m.java
    Y2/c.java
    Y2/d.java
    Z2/a.java
    Z2/c.java
    ac/ExecutorC0753c.java
    ac/a.java
    ac/b.java
    ac/d.java
    ac/e.java
    ac/f.java
    ac/h.java
    bin/mt/signature/KillerApplication.java
    c3/h.java
    com/apm/insight/CrashInfoCallback.java
    com/apm/insight/f.java
    com/apm/insight/log/VLog.java
    com/apm/insight/log/a.java
    com/apm/insight/log/a/a.java
    com/apm/insight/log/a/b.java
    com/apm/insight/log/a/c.java
    com/apm/insight/log/a/f.java
    com/apm/insight/log/c.java
    com/apm/insight/nativecrash/NativeImpl.java
    com/hcaptcha/sdk/HCaptchaConfig.java
    com/hcaptcha/sdk/HCaptchaOrientation.java
    com/hcaptcha/sdk/HCaptchaSize.java
    com/hcaptcha/sdk/HCaptchaTheme.java
    com/ishumei/sdk/captcha/O000O00000oO/O000O00000o0O.java
    com/ishumei/sdk/captcha/O000O00000oO/O000O00000oO.java
    com/ishumei/sdk/captcha/O000O00000oO/O000O0000OOoO.java
    com/ishumei/smantifraud/dfp/SMSDK.java
    com/ishumei/smantifraud/l1111l111111Il/l111l1111l1Il.java
    com/ishumei/smantifraud/l1111l111111Il/l111l1111llIl.java
    com/ishumei/smantifraud/l1111l111111Il/l11l1111Il.java
    com/ishumei/smantifraud/l1111l111111Il/l11l111l11Il.java
    com/ishumei/smantifraud/l1111l111111Il/l11l11IlIIll.java
    com/ishumei/smantifraud/l111l11111I1l/l1111l111111Il.java
    com/ishumei/smantifraud/l111l11111I1l/l111l11111lIl.java
    com/ishumei/smantifraud/l111l11111I1l/l111l1111l1Il.java
    com/ishumei/smantifraud/l111l11111I1l/l111l1111llIl.java
    com/ishumei/smantifraud/l111l11111I1l/l11l1111Ill.java
    com/ishumei/smantifraud/l111l11111lIl/l1111l111111Il.java
    com/ishumei/smantifraud/l111l11111lIl/l1111l111111Il/l111l11111lIl.java
    com/ishumei/smantifraud/l111l11111lIl/l111l11111I1l.java
    com/ishumei/smantifraud/l111l11111lIl/l111l11111Il.java
    com/ishumei/smantifraud/l111l11111lIl/l111l11111lIl.java
    com/ishumei/smantifraud/l111l1111l1Il/l1111l111111Il/l1111l111111Il/l111l11111Il.java
    com/ishumei/smantifraud/l111l1111l1Il/l1111l111111Il/l1111l111111Il/l111l11111lIl.java
    com/ishumei/smantifraud/l111l1111l1Il/l1111l111111Il/l1111l111111Il/l111l1111l1Il.java
    com/ishumei/smantifraud/l111l1111l1Il/l1111l111111Il/l1111l111111Il/l111l1111lI1l.java
    com/ishumei/smantifraud/l111l1111l1Il/l1111l111111Il/l1111l111111Il/l111l1111llIl.java
    com/ishumei/smantifraud/l111l1111l1Il/l1111l111111Il/l1111l111111Il/l11l1111lIIl.java
    com/ishumei/smantifraud/l111l1111l1Il/l1111l111111Il/l111l1111lI1l.java
    com/ishumei/smantifraud/l111l1111llIl/l1111l111111Il.java
    com/ishumei/smantifraud/l111l1111llIl/l111l1111lI1l.java
    com/ishumei/smantifraud/l111l1111llIl/l111l1111lIl.java
    com/monitor/cloudmessage/agent/CustomResult.java
    d6/b.java
    d6/d.java
    d9/AbstractC1154a.java
    d9/C1157d.java
    d9/a.java
    d9/b.java
    d9/e.java
    d9/g.java
    d9/i.java
    d9/j.java
    dc/a.java
    e4/a.java
    ea/AbstractC1249a.java
    f2/n.java
    g3/a.java
    g3/b.java
    g3/c.java
    g4/b.java
    g4/c.java
    g4/e.java
    g6/f.java
    g7/c.java
    g8/d.java
    h3/b.java
    hb/a.java
    i0/c.java
    i3/a.java
    i3/b.java
    i3/c.java
    ia/a.java
    io/ktor/utils/io/A.java
    io/ktor/utils/io/C.java
    io/ktor/utils/io/k.java
    io/ktor/utils/io/z.java
    j$/time/Instant.java
    j$/time/LocalDate.java
    j$/time/LocalDateTime.java
    j$/time/LocalTime.java
    j$/time/ZoneId.java
    j$/time/ZoneOffset.java
    j$/time/ZonedDateTime.java
    j$/time/a.java
    j$/time/c.java
    j$/time/chrono/A.java
    j$/time/chrono/AbstractC0002c.java
    j$/time/chrono/AbstractC1500c.java
    j$/time/chrono/C.java
    j$/time/chrono/C0004e.java
    j$/time/chrono/C0005f.java
    j$/time/chrono/C1502e.java
    j$/time/chrono/C1503f.java
    j$/time/chrono/E.java
    j$/time/chrono/G.java
    j$/time/chrono/j.java
    j$/time/chrono/m.java
    j$/time/chrono/o.java
    j$/time/chrono/q.java
    j$/time/chrono/t.java
    j$/time/chrono/v.java
    j$/time/chrono/w.java
    j$/time/chrono/y.java
    j$/time/format/DateTimeFormatter.java
    j$/time/k.java
    j$/time/m.java
    j$/time/o.java
    j$/time/p.java
    j$/time/q.java
    j$/time/s.java
    j$/time/temporal/WeekFields.java
    j$/time/temporal/s.java
    j$/time/u.java
    j$/time/v.java
    j$/time/zone/ZoneRules.java
    j$/time/zone/a.java
    j$/time/zone/b.java
    j$/time/zone/e.java
    j$/util/C0015b.java
    j$/util/C0016c.java
    j$/util/C0019e.java
    j$/util/C0020f.java
    j$/util/C0021g.java
    j$/util/C0024j.java
    j$/util/C0031q.java
    j$/util/C1513b.java
    j$/util/C1514c.java
    j$/util/C1517e.java
    j$/util/C1518f.java
    j$/util/C1519g.java
    j$/util/C1522j.java
    j$/util/C1529q.java
    j$/util/concurrent/ConcurrentHashMap.java
    j$/util/concurrent/ThreadLocalRandom.java
    j$/util/concurrent/b.java
    j$/util/concurrent/n.java
    k0/a.java
    k8/C1562b.java
    k8/C1731b.java
    kd/c.java
    l4/C1636a.java
    l4/C1805a.java
    n/C1790h.java
    n/C1959h.java
    n4/C1801a.java
    n4/C1970a.java
    org/scilab/forge/jlatexmath/C1965t.java
    org/scilab/forge/jlatexmath/C2134t.java
    org/scilab/forge/jlatexmath/NewCommandMacro.java
    org/scilab/forge/jlatexmath/O0.java
    org/scilab/forge/jlatexmath/V.java
    org/scilab/forge/jlatexmath/r.java
    q5/C2111a.java
    q5/C2280a.java
    q5/a.java
    qb/i.java
    qb/k.java
    qb/l.java
    qb/m.java
    qb/n.java
    qb/o.java
    r1/C2205b.java
    r1/C2374b.java
    r4/i.java
    s4/b.java
    s5/u.java
    sb/a.java
    sb/b.java
    sb/e.java
    sb/g.java
    t1/h.java
    t1/j.java
    t1/l.java
    t3/c.java
    u5/b.java
    u9/AbstractC2462f.java
    u9/AbstractC2464h.java
    u9/AbstractC2465i.java
    u9/AbstractC2631f.java
    u9/AbstractC2633h.java
    u9/AbstractC2634i.java
    u9/C2457a.java
    u9/C2626a.java
    u9/b.java
    u9/c.java
    u9/i.java
    u9/o.java
    ua/C2468a.java
    ua/C2637a.java
    ua/b.java
    ua/d.java
    ua/f.java
    v5/a.java
    v5/m.java
    vc/AbstractC2541b.java
    vc/AbstractC2710b.java
    w3/d.java
    w5/C2613a.java
    w5/C2782a.java
    w5/b.java
    w5/c.java
    w5/d.java
    w5/e.java
    w8/S.java
    x4/a.java
    xd/d.java
    y3/a.java
    y5/a.java
    ya/C2873a.java
    ya/C3042a.java
    ya/f.java
    yc/C2877a.java
    yc/C3046a.java
    yc/b.java
    yc/c.java
    yc/d.java
    yc/e.java
    yc/h.java
    yc/j.java
    yc/l.java
    za/b.java
    za/d.java
    za/e.java
    za/h.java
    za/j.java
    za/r.java
    zc/a.java
    zd/b.java
    zd/d.java
    加密解密-> Base64 加密
    加密解密-> Base64 解密
    调用java反射机制
    A1/RunnableC0017d0.java
    A1/U.java
    A1/V.java
    A1/k0.java
    A1/l0.java
    A1/q0.java
    A4/i.java
    A5/C0732a.java
    C5/g.java
    C9/l.java
    Cc/b.java
    Cc/c.java
    Cc/d.java
    Cc/e.java
    Cc/h.java
    Cc/i.java
    Cc/j.java
    Cc/l.java
    Cc/m.java
    D/x.java
    D/z.java
    D1/j.java
    E1/h.java
    E6/AbstractC1234b.java
    E6/b.java
    F5/AbstractC1272b.java
    F6/AbstractC0206m.java
    F6/AbstractC0211o0.java
    F6/AbstractC1285m.java
    F6/C0184b.java
    F6/C0194g.java
    F6/C0197h0.java
    F6/C0209n0.java
    F6/C0212p.java
    F6/C0223v.java
    F6/C1276d.java
    F6/O0.java
    F6/P0.java
    F6/V.java
    Fb/f.java
    Fb/y.java
    G2/d.java
    G9/c.java
    Ga/AbstractC1356a.java
    H2/n.java
    H9/A.java
    H9/B.java
    H9/C.java
    H9/C0267b.java
    H9/C0270e.java
    H9/C0271f.java
    H9/C0272g.java
    H9/C0274i.java
    H9/C0275j.java
    H9/C0276k.java
    H9/F.java
    H9/H.java
    Hc/o.java
    I2/AbstractC1460d.java
    I9/a.java
    J6/AbstractC1526b.java
    J6/AbstractC1695b.java
    K2/C1546a.java
    K2/C1715a.java
    K3/f.java
    K9/e.java
    L9/b.java
    M6/C1773a.java
    M6/C1942a.java
    M9/s.java
    M9/u.java
    N3/c.java
    N5/c.java
    Nb/p.java
    O/MenuC1823k.java
    O/MenuC1992k.java
    O/MenuItemC1830r.java
    O/MenuItemC1999r.java
    O/ViewOnKeyListenerC1817e.java
    O/ViewOnKeyListenerC1986e.java
    O0/B0.java
    O0/C0496x.java
    O0/Q.java
    O0/f1.java
    O2/AbstractC1859a.java
    O2/AbstractC2028a.java
    Oa/T.java
    Oa/c.java
    P/AbstractC2031n0.java
    P/AbstractC2037q0.java
    P/AbstractC2200n0.java
    P/AbstractC2206q0.java
    P/C2017g0.java
    P/C2186g0.java
    P/C2208r0.java
    P/E0.java
    P/J0.java
    P/f1.java
    P/k1.java
    P3/C2056a.java
    P3/C2057b.java
    P3/C2225a.java
    P3/C2226b.java
    P3/InterfaceC2058c.java
    P3/InterfaceC2227c.java
    P9/d.java
    P9/e.java
    Q2/c.java
    Q2/d.java
    Qc/AbstractC2180m.java
    Qc/AbstractC2349m.java
    R3/d.java
    R3/e.java
    R3/g.java
    S1/AbstractC2290b.java
    S1/AbstractC2459b.java
    S2/C2305d.java
    S2/C2474d.java
    S2/m.java
    T9/T.java
    T9/d0.java
    U3/d.java
    V0/AbstractC2497o.java
    V0/AbstractC2666o.java
    V3/f.java
    Va/o.java
    W/E.java
    W/t.java
    Wa/j.java
    Wb/AbstractC2681a.java
    Wb/AbstractC2850a.java
    X1/G.java
    X5/a.java
    X5/c.java
    Y0/C2855c.java
    Y0/C3024c.java
    Y1/AbstractC2858a.java
    Y1/AbstractC3027a.java
    Yb/AbstractC2876a.java
    Yb/AbstractC3045a.java
    Z2/a.java
    ab/a.java
    bin/mt/signature/KillerApplication.java
    com/ishumei/smantifraud/l1111l111111Il/l111l11IlIlIl.java
    com/ishumei/smantifraud/l111l11111I1l/l1111l111111Il.java
    com/ishumei/smantifraud/l111l11111I1l/l1111l111111Il/l11l1111I1ll.java
    com/ishumei/smantifraud/l111l11111I1l/l111l11111lIl.java
    com/ishumei/smantifraud/l111l11111I1l/l11l1111I11l.java
    com/ishumei/smantifraud/l111l11111I1l/l11l1111Il.java
    com/ishumei/smantifraud/l111l11111I1l/l11l1111Il1l.java
    com/ishumei/smantifraud/l111l11111I1l/l11l1111Ill.java
    com/ishumei/smantifraud/l111l1111l1Il/l1111l111111Il/l111l1111lIl.java
    com/ishumei/smantifraud/l111l1111llIl/l111l11111I1l.java
    com/ishumei/smantifraud/l111l1111llIl/l111l1111lI1l.java
    dc/f.java
    dc/i.java
    ea/AbstractC1249a.java
    g6/a.java
    g7/c.java
    j$/sun/misc/a.java
    j$/time/zone/g.java
    j/AbstractActivityC1511k.java
    j/AbstractActivityC1680k.java
    j/E.java
    j/F.java
    j/LayoutInflaterFactory2C1500C.java
    j/LayoutInflaterFactory2C1669C.java
    kd/c.java
    l2/a.java
    n/C1789g.java
    n/C1958g.java
    n/MenuItemOnMenuItemClickListenerC1788f.java
    n/MenuItemOnMenuItemClickListenerC1957f.java
    org/lsposed/hiddenapibypass/HiddenApiBypass.java
    org/scilab/forge/jlatexmath/V.java
    p1/d.java
    p1/v.java
    q5/a.java
    q9/C2157b.java
    q9/C2326b.java
    qb/AbstractC2161a.java
    qb/AbstractC2330a.java
    t1/g.java
    t1/h.java
    t1/i.java
    t1/j.java
    t1/k.java
    u1/C2444c.java
    u1/C2613c.java
    v2/i.java
    y5/a.java
    zb/a.java
    zd/e.java
    JavaScript 接口方法
    一般功能-> IPC通信
    A1/RunnableC0017d0.java
    A4/h.java
    Ba/c.java
    C4/a.java
    C5/C0942a.java
    C9/l.java
    Ca/C1073a.java
    D/AbstractActivityC1114m.java
    D/C1112k.java
    D/C1113l.java
    D/RunnableC1111j.java
    D1/j.java
    Da/a.java
    F3/a.java
    F6/C0212p.java
    F6/C1276d.java
    F6/F.java
    G2/C1321A.java
    G2/C1332c.java
    G5/C1343b.java
    H/C1367a.java
    H0/C0264d.java
    H2/a.java
    H2/i.java
    H2/l.java
    H2/m.java
    I2/a.java
    I2/d.java
    I2/g.java
    J1/g.java
    J2/a.java
    J4/a.java
    J4/d.java
    Ja/BinderC1540b.java
    Ja/BinderC1709b.java
    K1/a.java
    K2/a.java
    K3/f.java
    K3/m.java
    K3/n.java
    K3/o.java
    Ka/U.java
    La/AbstractBinderC1748h.java
    La/AbstractBinderC1917h.java
    La/AbstractC1741a.java
    La/AbstractC1910a.java
    La/BinderC1742b.java
    La/BinderC1911b.java
    La/C1743c.java
    La/C1745e.java
    La/C1750j.java
    La/C1912c.java
    La/C1914e.java
    La/C1919j.java
    La/l.java
    N3/c.java
    O/C1813a.java
    O/C1825m.java
    O/C1982a.java
    O/C1994m.java
    O/MenuC1823k.java
    O/MenuC1838z.java
    O/MenuC1992k.java
    O/MenuC2007z.java
    O/MenuItemC1830r.java
    O/MenuItemC1999r.java
    O0/AbstractC0449a.java
    O0/C0460e0.java
    O0/o1.java
    Oa/r0.java
    Oa/s0.java
    P3/C2056a.java
    P3/C2057b.java
    P3/C2225a.java
    P3/C2226b.java
    P3/f.java
    Q1/C2103a.java
    Q1/C2272a.java
    R3/d.java
    R3/g.java
    S/BinderC2282f.java
    S/BinderC2284h.java
    S/BinderC2451f.java
    S/BinderC2453h.java
    S/C2283g.java
    S/C2452g.java
    S2/g.java
    S2/i.java
    U4/a.java
    V9/a.java
    V9/d.java
    V9/e.java
    V9/i.java
    Va/C2527c.java
    Va/C2531g.java
    Va/C2696c.java
    Va/C2700g.java
    Va/k.java
    Va/p.java
    Wa/C2674a.java
    Wa/C2676c.java
    Wa/C2843a.java
    Wa/C2845c.java
    Wa/k.java
    X1/AbstractActivityC0683y.java
    X1/AbstractComponentCallbacksC0678t.java
    X1/I.java
    X1/N.java
    X9/C0713d.java
    X9/D.java
    X9/E.java
    X9/f.java
    X9/m.java
    X9/s.java
    Y9/A.java
    Y9/C0718d.java
    Y9/D.java
    Y9/l.java
    Y9/n.java
    Y9/q.java
    Y9/t.java
    Y9/u.java
    Y9/v.java
    Y9/y.java
    Y9/z.java
    aa/c.java
    b/AbstractBinderC0785b.java
    b/C0784a.java
    com/bytedance/apm6/traffic/TrafficTransportService.java
    com/deepseek/chat/MainActivity.java
    com/deepseek/chat/wxapi/WXEntryActivity.java
    com/ishumei/smantifraud/IServiceImp.java
    com/ishumei/smantifraud/l111l11111I1l/l1111l111111Il.java
    com/ishumei/smantifraud/l111l11111I1l/l1111l111111Il/l1111l111111Il.java
    com/ishumei/smantifraud/l111l11111I1l/l1111l111111Il/l111l11111I1l.java
    com/ishumei/smantifraud/l111l11111I1l/l1111l111111Il/l111l11111lIl.java
    com/ishumei/smantifraud/l111l11111I1l/l1111l111111Il/l111l1111lIl.java
    com/ishumei/smantifraud/l111l11111I1l/l1111l111111Il/l11l1111I11l.java
    com/ishumei/smantifraud/l111l11111I1l/l1111l111111Il/l11l1111Il.java
    com/ishumei/smantifraud/l111l11111I1l/l1111l111111Il/l11l1111lIIl.java
    com/ishumei/smantifraud/l111l11111I1l/l111l11111I1l.java
    com/ishumei/smantifraud/l111l11111I1l/l111l11111lIl.java
    com/ishumei/smantifraud/l111l11111I1l/l111l1111lI1l.java
    com/ishumei/smantifraud/l111l11111I1l/l111l1111lIl.java
    d8/F.java
    e8/c.java
    ea/AbstractC1249a.java
    g/C1305a.java
    g/C1311g.java
    g7/c.java
    hb/a.java
    j/AbstractActivityC1511k.java
    j/AbstractActivityC1680k.java
    j/z.java
    l1/b.java
    p1/a.java
    p1/e.java
    p1/h.java
    p1/i.java
    p1/j.java
    p1/k.java
    p1/l.java
    p1/m.java
    p1/p.java
    p1/q.java
    p1/z.java
    q5/a.java
    q9/C2156a.java
    q9/C2325a.java
    r1/e.java
    ra/C2253a.java
    ra/C2254b.java
    ra/C2422a.java
    ra/C2423b.java
    s6/BinderC2316a.java
    s6/BinderC2485a.java
    s9/f.java
    s9/i.java
    t/b.java
    t3/AbstractC2362a.java
    t3/AbstractC2531a.java
    t8/l.java
    t8/m.java
    u9/e.java
    v2/h.java
    v2/i.java
    v2/k.java
    y5/a.java
    组件-> 启动 Service
    进程操作-> 获取进程pid
    加密解密-> Crypto加解密组件
    网络通信-> TCP套接字
    一般功能-> 获取系统服务(getSystemService)
    A/AbstractC0719a.java
    A1/C.java
    A1/U.java
    A5/C0732a.java
    C2/a.java
    C2/i.java
    C2/k.java
    C5/g.java
    D/C1089A.java
    D1/b.java
    E1/l.java
    E6/b.java
    F6/C0184b.java
    F6/C0202k.java
    F6/C0228x0.java
    F6/E0.java
    F6/T.java
    J3/a.java
    J6/AbstractC1526b.java
    J6/AbstractC1695b.java
    La/BinderC1742b.java
    La/BinderC1911b.java
    O/C1833u.java
    O/C2002u.java
    O0/C0461f.java
    O0/C0463g.java
    O0/J.java
    Oa/c.java
    P/AbstractC1994P.java
    P/AbstractC2163P.java
    P/C2005a0.java
    P/C2042t.java
    P/C2174a0.java
    P/C2211t.java
    P/f1.java
    S2/m.java
    S3/d.java
    U3/f.java
    V9/d.java
    Va/k.java
    W2/C2611a.java
    W2/C2780a.java
    X7/j.java
    com/apm/insight/entity/Header.java
    com/ishumei/sdk/captcha/O000O00000o0O.java
    com/ishumei/smantifraud/l111l11111I1l/l1111l111111Il.java
    com/ishumei/smantifraud/l111l11111I1l/l111l1111l1Il.java
    com/ishumei/smantifraud/l111l11111I1l/l111l1111llIl.java
    com/ishumei/smantifraud/l111l11111I1l/l11l1111I1l.java
    com/ishumei/smantifraud/l111l11111I1l/l11l1111Il.java
    com/ishumei/smantifraud/l111l11111I1l/l11l1111Il1l.java
    com/ishumei/smantifraud/l111l11111I1l/l11l1111lIIl.java
    com/ishumei/smantifraud/l111l1111l1Il/l1111l111111Il/l111l1111lIl.java
    com/ishumei/smantifraud/l111l1111l1Il/l1111l111111Il/l111l1111llIl.java
    d9/AbstractC1154a.java
    e8/f.java
    ea/AbstractC1249a.java
    g4/b.java
    g6/f.java
    j/C1504d.java
    j/C1673d.java
    j/LayoutInflaterFactory2C1500C.java
    j/LayoutInflaterFactory2C1669C.java
    j/m.java
    j/r.java
    j/z.java
    m1/s.java
    n/C1785c.java
    n/C1954c.java
    p0/b.java
    p1/a.java
    p1/f.java
    p1/i.java
    p1/v.java
    u9/i.java
    v5/a.java
    加密解密-> 信息摘要算法
    进程操作-> 杀死进程 F6/W.java
    w5/b.java
    隐私数据-> 剪贴板数据读写操作
    一般功能-> 获取活动网路信息
    辅助功能accessibility相关
    DEX-> 动态加载
    组件-> ContentProvider
    命令执行-> getRuntime.exec()
    一般功能-> 查看\修改Android系统属性
    一般功能-> 传感器相关操作 com/ishumei/smantifraud/l111l11111I1l/l11l1111I1l.java
    com/ishumei/smantifraud/l111l1111l1Il/l1111l111111Il/l111l1111llIl.java
    设备指纹-> 查看本机IMSI com/ishumei/smantifraud/l111l11111I1l/l11l1111Il1l.java
    设备指纹-> getSimOperator com/ishumei/smantifraud/l111l11111I1l/l11l1111Il1l.java
    DEX-> 加载和操作Dex文件 com/ishumei/smantifraud/l111l11111I1l/l1111l111111Il.java
    隐私数据-> 获取GPS位置信息 R3/e.java
    com/ishumei/smantifraud/l111l11111I1l/l1111l111111Il.java
    j/z.java
    一般功能-> 加载so文件
    网络通信-> 蓝牙连接 r1/AbstractC2204a.java
    r1/AbstractC2373a.java
    网络通信-> WebView 相关
    网络通信-> HTTP建立连接
    网络通信-> HTTPS建立连接 E3/d.java
    J6/AbstractC1526b.java
    J6/AbstractC1695b.java
    组件-> 启动 Activity
    敏感行为-> 检测了是否被jdb调试 com/ishumei/smantifraud/l1111l111111Il/l11l1111I1l.java
    隐私数据-> 获取已安装的应用程序 D1/j.java
    网络通信-> WebView JavaScript接口
    网络通信-> SSL证书处理
    组件-> 发送广播 F3/a.java
    F6/C0212p.java
    J4/d.java
    网络通信-> WebView GET请求 d6/a.java
    设备指纹-> 查看本机SIM卡序列号 E6/b.java
    一般功能-> Android通知 V9/d.java
    一般功能-> 查询数据库(短信、联系人、通话记录、浏览器历史等) com/ishumei/smantifraud/l111l11111I1l/l1111l111111Il/l11l1111I1l.java
    一般功能-> PowerManager操作 com/ishumei/smantifraud/l111l11111I1l/l111l1111llIl.java
    网络通信-> URLConnection Ic/g.java
    网络通信-> JAR URL Connection Ic/g.java

    安全漏洞检测

    高危
    2
    警告
    8
    信息
    2
    安全
    2
    屏蔽
    0
    序号 问题 等级 参考标准 文件位置 操作
    1 应用程序使用不安全的随机数生成器 警告 CWE: CWE-330: 使用不充分的随机数
    OWASP Top 10: M5: Insufficient Cryptography
    OWASP MASVS: MSTG-CRYPTO-6
    升级会员:解锁高级权限
    2 应用程序记录日志信息,不得记录敏感信息 信息 CWE: CWE-532: 通过日志文件的信息暴露
    OWASP MASVS: MSTG-STORAGE-3
    升级会员:解锁高级权限
    3 使用弱加密算法 高危 CWE: CWE-327: 使用了破损或被认为是不安全的加密算法
    OWASP Top 10: M5: Insufficient Cryptography
    OWASP MASVS: MSTG-CRYPTO-4
    升级会员:解锁高级权限
    4 SHA-1是已知存在哈希冲突的弱哈希 警告 CWE: CWE-327: 使用了破损或被认为是不安全的加密算法
    OWASP Top 10: M5: Insufficient Cryptography
    OWASP MASVS: MSTG-CRYPTO-4
    升级会员:解锁高级权限
    5 此应用程序可能具有Root检测功能 安全
    OWASP MASVS: MSTG-RESILIENCE-1
    升级会员:解锁高级权限
    6 文件可能包含硬编码的敏感信息,如用户名、密码、密钥等 警告 CWE: CWE-312: 明文存储敏感信息
    OWASP Top 10: M9: Reverse Engineering
    OWASP MASVS: MSTG-STORAGE-14
    升级会员:解锁高级权限
    7 MD5是已知存在哈希冲突的弱哈希 警告 CWE: CWE-327: 使用了破损或被认为是不安全的加密算法
    OWASP Top 10: M5: Insufficient Cryptography
    OWASP MASVS: MSTG-CRYPTO-4
    升级会员:解锁高级权限
    8 不安全的Web视图实现。可能存在WebView任意代码执行漏洞 警告 CWE: CWE-749: 暴露危险方法或函数
    OWASP Top 10: M1: Improper Platform Usage
    OWASP MASVS: MSTG-PLATFORM-7
    升级会员:解锁高级权限
    9 应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据 警告 CWE: CWE-276: 默认权限不正确
    OWASP Top 10: M2: Insecure Data Storage
    OWASP MASVS: MSTG-STORAGE-2
    升级会员:解锁高级权限
    10 应用程序创建临时文件。敏感信息永远不应该被写进临时文件 警告 CWE: CWE-276: 默认权限不正确
    OWASP Top 10: M2: Insecure Data Storage
    OWASP MASVS: MSTG-STORAGE-2
    升级会员:解锁高级权限
    11 此应用程序使用SSL Pinning 来检测或防止安全通信通道中的MITM攻击 安全
    OWASP MASVS: MSTG-NETWORK-4
    升级会员:解锁高级权限
    12 应用程序使用SQLite数据库并执行原始SQL查询。原始SQL查询中不受信任的用户输入可能会导致SQL注入。敏感信息也应加密并写入数据库 警告 CWE: CWE-89: SQL命令中使用的特殊元素转义处理不恰当('SQL 注入')
    OWASP Top 10: M7: Client Code Quality
    升级会员:解锁高级权限
    13 应用程序在加密算法中使用ECB模式。ECB模式是已知的弱模式,因为它对相同的明文块[UNK]产生相同的密文 高危 CWE: CWE-327: 使用了破损或被认为是不安全的加密算法
    OWASP Top 10: M5: Insufficient Cryptography
    OWASP MASVS: MSTG-CRYPTO-2
    升级会员:解锁高级权限
    14 此应用程序将数据复制到剪贴板。敏感数据不应复制到剪贴板,因为其他应用程序可以访问它 信息
    OWASP MASVS: MSTG-STORAGE-10
    升级会员:解锁高级权限

    Native库安全分析

    序号 动态库 NX(堆栈禁止执行) PIE STACK CANARY(栈保护) RELRO RPATH(指定SO搜索路径) RUNPATH(指定SO搜索路径) FORTIFY(常用函数加强检查) SYMBOLS STRIPPED(裁剪符号表)
    1 arm64-v8a/libEncryptorP.so
    True
    info
    二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。
    动态共享对象 (DSO)
    info
    共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。
    True
    info
    这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出
    Full RELRO
    info
    此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
    None
    info
    二进制文件没有设置运行时搜索路径或RPATH
    None
    info
    二进制文件没有设置 RUNPATH
    False
    warning
    二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用
    True
    info
    符号被剥离
    2 arm64-v8a/librscrypto.so
    True
    info
    二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。
    动态共享对象 (DSO)
    info
    共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。
    False
    high
    这个二进制文件没有在栈上添加栈哨兵值。栈哨兵是用于检测和防止攻击者覆盖返回地址的一种技术。使用选项-fstack-protector-all来启用栈哨兵。这对于Dart/Flutter库不适用,除非使用了Dart FFI
    Full RELRO
    info
    此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
    None
    info
    二进制文件没有设置运行时搜索路径或RPATH
    None
    info
    二进制文件没有设置 RUNPATH
    False
    warning
    二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用
    True
    info
    符号被剥离
    3 arm64-v8a/libvolc_log.so
    True
    info
    二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。
    动态共享对象 (DSO)
    info
    共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。
    True
    info
    这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出
    Full RELRO
    info
    此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
    None
    info
    二进制文件没有设置运行时搜索路径或RPATH
    None
    info
    二进制文件没有设置 RUNPATH
    True
    info
    二进制文件有以下加固函数: ['__memmove_chk', '__memset_chk', '__strncpy_chk', '__strcpy_chk', '__vsnprintf_chk', '__strlen_chk', '__memcpy_chk', '__read_chk']
    True
    info
    符号被剥离
    4 arm64-v8a/libWCDB.so
    True
    info
    二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。
    动态共享对象 (DSO)
    info
    共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。
    True
    info
    这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出
    Full RELRO
    info
    此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
    None
    info
    二进制文件没有设置运行时搜索路径或RPATH
    None
    info
    二进制文件没有设置 RUNPATH
    True
    info
    二进制文件有以下加固函数: ['__memset_chk', '__strlen_chk', '__vsnprintf_chk', '__strlcpy_chk', '__read_chk', '__memcpy_chk']
    True
    info
    符号被剥离

    文件分析

    序号 问题 文件

    行为分析

    编号 行为 标签 文件
    00112 获取日历事件的日期 信息收集
    日历
    升级会员:解锁高级权限
    00022 从给定的文件绝对路径打开文件 文件
    升级会员:解锁高级权限
    00005 获取文件的绝对路径并将其放入 JSON 对象 文件
    升级会员:解锁高级权限
    00063 隐式意图(查看网页、拨打电话等) 控制
    升级会员:解锁高级权限
    00051 通过setData隐式意图(查看网页、拨打电话等) 控制
    升级会员:解锁高级权限
    00036 从 res/raw 目录获取资源文件 反射
    升级会员:解锁高级权限
    00034 查询当前数据网络类型 信息收集
    网络
    升级会员:解锁高级权限
    00013 读取文件并将其放入流中 文件
    升级会员:解锁高级权限
    00009 将游标中的数据放入JSON对象 文件
    升级会员:解锁高级权限
    00014 将文件读入流并将其放入 JSON 对象中 文件
    升级会员:解锁高级权限
    00004 获取文件名并将其放入 JSON 对象 文件
    信息收集
    升级会员:解锁高级权限
    00121 创建目录 文件
    命令
    升级会员:解锁高级权限
    00096 连接到 URL 并设置请求方法 命令
    网络
    升级会员:解锁高级权限
    00089 连接到 URL 并接收来自服务器的输入流 命令
    网络
    升级会员:解锁高级权限
    00109 连接到 URL 并获取响应代码 网络
    命令
    升级会员:解锁高级权限
    00033 查询IMEI号 信息收集
    升级会员:解锁高级权限
    00083 查询IMEI号 信息收集
    电话服务
    升级会员:解锁高级权限
    00078 获取网络运营商名称 信息收集
    电话服务
    升级会员:解锁高级权限
    00024 Base64解码后写入文件 反射
    文件
    升级会员:解锁高级权限
    00147 获取当前位置的时间 信息收集
    位置
    升级会员:解锁高级权限
    00075 获取设备的位置 信息收集
    位置
    升级会员:解锁高级权限
    00115 获取设备的最后已知位置 信息收集
    位置
    升级会员:解锁高级权限
    00065 获取SIM卡提供商的国家代码 信息收集
    升级会员:解锁高级权限
    00191 获取短信收件箱中的消息 短信
    升级会员:解锁高级权限
    00123 连接到远程服务器后将响应保存为 JSON 网络
    命令
    升级会员:解锁高级权限
    00015 将缓冲流(数据)放入 JSON 对象 文件
    升级会员:解锁高级权限
    00162 创建 InetSocketAddress 对象并连接到它 socket
    升级会员:解锁高级权限
    00163 创建新的 Socket 并连接到它 socket
    升级会员:解锁高级权限
    00114 创建到代理地址的安全套接字连接 网络
    命令
    升级会员:解锁高级权限
    00026 方法反射 反射
    升级会员:解锁高级权限
    00072 将 HTTP 输入流写入文件 命令
    网络
    文件
    升级会员:解锁高级权限
    00012 读取数据并放入缓冲流 文件
    升级会员:解锁高级权限
    00153 通过 HTTP 发送二进制数据 http
    升级会员:解锁高级权限
    00094 连接到 URL 并从中读取数据 命令
    网络
    升级会员:解锁高级权限
    00108 从给定的 URL 读取输入流 网络
    命令
    升级会员:解锁高级权限
    00030 通过给定的 URL 连接到远程服务器 网络
    升级会员:解锁高级权限
    00125 检查给定的文件路径是否存在 文件
    升级会员:解锁高级权限
    00189 获取短信内容 短信
    升级会员:解锁高级权限
    00188 获取短信地址 短信
    升级会员:解锁高级权限
    00011 从 URI 查询数据(SMS、CALLLOGS) 短信
    通话记录
    信息收集
    升级会员:解锁高级权限
    00200 从联系人列表中查询数据 信息收集
    联系人
    升级会员:解锁高级权限
    00187 查询 URI 并检查结果 信息收集
    短信
    通话记录
    日历
    升级会员:解锁高级权限
    00201 从通话记录中查询数据 信息收集
    通话记录
    升级会员:解锁高级权限
    00077 读取敏感数据(短信、通话记录等) 信息收集
    短信
    通话记录
    日历
    升级会员:解锁高级权限

    敏感权限分析

    恶意软件常用权限 1/30
    android.permission.CAMERA
    其它常用权限 3/46
    android.permission.INTERNET
    android.permission.ACCESS_NETWORK_STATE
    android.permission.ACCESS_WIFI_STATE

    恶意软件常用权限 是被已知恶意软件广泛滥用的权限。
    其它常用权限 是已知恶意软件经常滥用的权限。

    IP地理位置

    恶意域名检测

    域名 状态 中国境内 位置信息 解析
    tab.volces.com 安全
    IP地址: 58.216.16.147
    国家: 中国
    地区: 江苏
    城市: 无锡
    查看: 高德地图

    tobapplog.volceapplog.com 安全
    IP地址: 58.216.16.147
    国家: 中国
    地区: 江苏
    城市: 常州
    查看: 高德地图

    mon.snssdk.com 安全
    IP地址: 58.216.16.147
    国家: 中国
    地区: 江苏
    城市: 苏州
    查看: 高德地图

    chat.deepseek.com 安全
    IP地址: 58.216.16.147
    国家: 中国
    地区: *#+#+#+#+# +# +#+#+#+#+#&+#'+#)+#*+#*+#++#3+#3+#=+#=+#M+#N+#N+#N+#N+#N+#P+#Q+#S+#S+#U+#U+#U+#V+#^+#^+#`+#a+#q+#r+#t+#u+#w+#x+#z+#z+#z+#{+#{+#|+#~+#~+#„+#…+#™+#š+
    城市: 上海
    查看: 高德地图

    abtest.volceapplog.com 安全
    IP地址: 58.216.16.147
    国家: 中国
    地区: 江苏
    城市: 苏州
    查看: 高德地图

    captcha.fengkongcloud.cn 安全
    IP地址: 58.216.16.147
    国家: 中国
    地区: 江苏
    城市: 扬州
    查看: 高德地图

    gator.volces.com 安全
    IP地址: 58.216.16.147
    国家: 中国
    地区: 江苏
    城市: 镇江
    查看: 高德地图

    databyterangers.com.cn 安全
    没有可用的地理位置信息。
    js.hcaptcha.com 安全
    IP地址: 104.19.230.21
    国家: 美国
    地区: 加利福尼亚
    城市: 旧金山
    查看: Google 地图

    cdn.deepseek.com 安全
    IP地址: 58.216.16.147
    国家: 中国
    地区: 江苏
    城市: 扬州
    查看: 高德地图

    toblog.volceapplog.com 安全
    IP地址: 58.216.16.147
    国家: 中国
    地区: 上海
    城市: 上海
    查看: 高德地图

    castatic.fengkongcloud.com 安全
    IP地址: 58.216.16.147
    国家: 中国
    地区: 江苏
    城市: 常州
    查看: 高德地图

    castatic-dev.fengkongcloud.com 安全
    IP地址: 81.70.118.179
    国家: 中国
    地区: 北京
    城市: 北京
    查看: 高德地图

    download.deepseek.com 安全
    IP地址: 61.170.80.223
    国家: 中国
    地区: 江苏
    城市: 扬州
    查看: 高德地图

    klink.volceapplog.com 安全
    IP地址: 58.216.16.147
    国家: 中国
    地区: 江苏
    城市: 苏州
    查看: 高德地图

    apmplus.volces.com 安全
    IP地址: 58.216.16.147
    国家: 中国
    地区: 江苏
    城市: 苏州
    查看: 高德地图

    youtrack.jetbrains.com 安全
    IP地址: 63.33.88.220
    国家: 爱尔兰
    地区: 都柏林
    城市: 都柏林
    查看: Google 地图

    ktor.io 安全
    IP地址: 13.249.126.6
    国家: 美国
    地区: 佐治亚州
    城市: 亚特兰大
    查看: Google 地图

    goo.gle 安全
    IP地址: 67.199.248.12
    国家: 美国
    地区: 纽约
    城市: 纽约市
    查看: Google 地图

    fp-it-tracker.fengkongcloud.com 安全
    IP地址: 36.110.225.236
    国家: 中国
    地区: 浙江
    城市: 杭州
    查看: 高德地图

    手机号提取

    手机号 源码文件
    14222222222
    15222222222
    X/C2941v.java

    URL链接分析

    URL信息 源码文件
    http://jmathtex.sourceforge.net
    https://apm.volccdn.com/mars-web/apmplus/web/browser.cn.js?aid=0&globalName=
    自研引擎-A
    https://castatic-dev.fengkongcloud.com/pr/v1.0.3/index.html
    com/ishumei/sdk/captcha/O0000O000000oO.java
    https://js.hcaptcha.com/1/api.js
    com/hcaptcha/sdk/HCaptchaConfig.java
    https://github.com/l-jinbin/apksignaturekillerex
    bin/mt/signature/KillerApplication.java
    https://mon.snssdk.com/monitor/collect/c/cloudcontrol/file
    K5/AbstractC1554a.java
    https://mon.snssdk.com/monitor/collect/c/cloudcontrol/file
    K5/AbstractC1723a.java
    https://tab.volces.com/service/2/abtest_config/
    https://gator.volces.com
    https://gator.volces.com/service/2/device_register/
    https://gator.volces.com/service/2/device_update
    https://gator.volces.com/service/2/profile/
    https://gator.volces.com/service/2/app_alert_check/
    https://gator.volces.com/service/2/log_settings/
    b8/b.java
    https://ktor.io/docs/faq.html#no-transformation-found-exception
    ia/d.java
    https://databyterangers.com.cn
    Oa/c.java
    https://castatic.fengkongcloud.com/pr/v1.0.4/index.html
    javascript:smcaptcha.enablecaptcha
    javascript:smcaptcha.disablecaptcha
    com/ishumei/sdk/captcha/SmCaptchaWebView.java
    https://chat.deepseek.com
    e8/f.java
    file:result:
    K4/k.java
    https://apmplus.volces.com/monitor/collect/c/logcollect
    https://apmplus.volces.com/monitor/collect/c/cloudcontrol/file
    https://apmplus.volces.com/monitor/collect/c/cloudcontrol/get
    N5/AbstractC1802a.java
    https://apmplus.volces.com/monitor/collect/c/logcollect
    https://apmplus.volces.com/monitor/collect/c/cloudcontrol/file
    https://apmplus.volces.com/monitor/collect/c/cloudcontrol/get
    N5/AbstractC1971a.java
    https://chat.deepseek.com/feedback
    t8/i.java
    https://youtrack.jetbrains.com/issue/kt-55980
    Fb/r.java
    https://klink.volceapplog.com/service/2/device_update
    https://klink.volceapplog.com/service/2/app_alert_check/
    https://toblog.volceapplog.com/service/2/log_settings/
    https://klink.volceapplog.com/service/2/device_register/
    https://tobapplog.volceapplog.com/service/2/app_log/
    https://abtest.volceapplog.com/service/2/abtest_config/
    https://toblog.volceapplog.com/service/2/app_log/
    https://toblog.volceapplog.com/service/2/profile/
    E6/c.java
    http://castatic.fengkongcloud.com/pr/v1.0.4/assets/gt-walsheim-pro-bold.ttf
    k8/AbstractC1565e.java
    http://castatic.fengkongcloud.com/pr/v1.0.4/assets/gt-walsheim-pro-bold.ttf
    k8/AbstractC1734e.java
    https://accounts.google.com/o/oauth2/revoke?token=
    u9/c.java
    https://goo.gle/compose-feedback
    c0/C0884c.java
    https://download.deepseek.com/app?utm_source=android_app
    j7/c.java
    https://chat.deepseek.com/feedback
    d8/F.java
    https://apmplus.volces.com/monitor/collect/c/core_dump_collect
    https://apmplus.volces.com/monitor/collect/c/native_bin_crash
    https://apmplus.volces.com/monitor/collect/c/crash_portrait
    https://apmplus.volces.com/monitor/collect/c/cloudcontrol/file
    https://apmplus.volces.com/monitor/collect/c/exception/dump_collection
    https://apmplus.volces.com/monitor/collect/c/rapheal_file_collect
    https://apmplus.volces.com/monitor/collect/c/logcollect
    https://apmplus.volces.com/monitor/collect/c/crash
    https://apmplus.volces.com/settings/get
    https://apmplus.volces.com/monitor/collect/c/exception
    com/apm/insight/runtime/ConfigManager.java
    https://chat.deepseek.com/feedback
    F8/b.java
    https://chat.deepseek.com/feedback
    F6/T.java
    https://apmplus.volces.com/monitor/collect/c/session
    https://apmplus.volces.com/apm/device_register
    G2/i.java
    http://fp-it-tracker.fengkongcloud.com/v3/tracker
    https://fp-it-tracker.fengkongcloud.com/v3/tracker
    com/ishumei/sdk/captcha/O000O00000oO/O000O00000oO.java
    https://captcha.fengkongcloud.cn/ca/v1/log
    com/ishumei/sdk/captcha/O000O00000oO/O000O00000OoO.java
    https://ktor.io/docs/http-client-engines.html
    Ha/g.java
    https://databyterangers.com.cn/simulator/mobile/log
    Va/k.java
    https://cdn.deepseek.com/policies/zh-cn/deepseek-privacy-policy.html
    https://cdn.deepseek.com/policies/en-us/deepseek-terms-of-use.html
    https://cdn.deepseek.com/policies/zh-cn/deepseek-terms-of-use.html
    https://cdn.deepseek.com/policies/en-us/deepseek-privacy-policy.html
    Z2/a.java
    javascript:resetandexecute
    za/a.java
    javascript:resetandexecute
    za/i.java
    https://js.hcaptcha.com/1/api.js'
    za/q.java
    https://chat.deepseek.com/.well-known/assetlinks.json}
    自研引擎-S

    Firebase配置检测

    邮箱地址提取

    EMAIL 源码文件
    service@deepseek.com
    自研引擎-S

    第三方追踪器

    名称 类别 网址
    Pangle Advertisement https://reports.exodus-privacy.eu.org/trackers/363

    敏感凭证泄露

    已显示 28 个secrets
    1、 "android.credentials.TYPE_PASSWORD_CREDENTIAL" : "Password"
    2、 "androidx.credentials.TYPE_PUBLIC_KEY_CREDENTIAL" : "Passkey"
    3、 "delete_session_action" : "Delete"
    4、 "rename_session_action" : "Rename"
    5、 nDTI0MTEyNjA4MjgwOFoYDzIwNTQxMTI2MDgyODA4WjB0MQswCQYDVQQGEwJVUzETMBEGA1UECBMK
    6、 nz6cpzwFsU+r6jHy1nO3NQoB68pKVLqPrC6FpSPJrMfqSyAwaes58yvrgVc/sNqM+3Fm8W9FXpmnF
    7、 nYd7tkCOY1/9PCNQkQoa4LbwFxVkGyCwJYLPYcXo1O3T1JrKbWmCBBM1NJFoGxfKOFl0YGO4KZkhd
    8、 nnNuPAy3AE7mrwx0d7LWN6K4qNzSbN6AXEgOYZoO0RFwFOL3yzSWZe8aPnAAE5wKJptjNjCaDShKK
    9、 nNj8eLw2q0et7KvsCbK2yw5StFICJXwcEUKLKRR1BbhZ02+L9c73r+7qOvhvFhl5OzneSJQ==
    10、 352e5376-f2cc-43fe-a744-e51640449610
    11、 nB6gPfRCRS2DMGugS3ZY7doDeyvQl/MFijWvYvw59TlMrMe6RnVUEBh5YGlfv+ULSQALVXdxOOPc0
    12、 nA1UEBhMCVVMxEzARBgNVBAgTCkNhbGlmb3JuaWExFjAUBgNVBAcTDU1vdW50YWluIFZpZXcxFDAS
    13、 nkAnJEQ6HNo+wp8edefvx426PJ4ldB1IMHByJQGSjlDfxM5D3noxwXiQU9nNgj0BDjaQhtSkh6ocg
    14、 nWyIC9vVHvYI6HO7YRHd+cQw/fvGcVZeXooLFp4K93VujKTrqRxH2lInzCK25dVC7yAvFqcJg700j
    15、 nBgNVBAoTC0dvb2dsZSBJbmMuMRAwDgYDVQQLEwdBbmRyb2lkMRAwDgYDVQQDEwdBbmRyb2lkMCAX
    16、 nA+xoomvdQ9xTF2pYES70a+rqFLjOkX2g1LQ1rDAWyRjKc9R3JUnUw1abp2SMt0hOpFH6lFkvN2+q
    17、 ABCDEFGHJKMNPQRSTWXYZabcdefhijkmnprstwxyz2345678
    18、 44817d17adcfd1bc735c022b368acfe0465c4bdbc5c77ca8efd6b578dad1177a65f83813d3f3da839778719efbb83d982737c55597b1a074f105d828a8163b42
    19、 nKF3/dolm1cN0RUP+XyrM1SyCeug1g5uY6IIv2kiaDX5Z9YMWy9HMgsIgD5IFC3TeSiPEhQXytYpN
    20、 772f2fcc08224a50b0134f8d3c139a21
    21、 nmBVP0aWHcO8fTdoHkLf+7gVMQGTUwMId0lC/UkjGnIIb49g3mJLzzTxG2mgAdT8POBBfiUJ4vE3R
    22、 f81630b5764841ffbc0320ee2361b090
    23、 nKUWoopLY6dpJ2tDYufpOrJxxdz62OJlt6jwBu5AfDbJURP9nmjcHmstQq0o1CPaI1oPe0QHH3My7
    24、 nYODxgBAWerAVqQIDAQABoxAwDjAMBgNVHRMEBTADAQH/MA0GCSqGSIb3DQEBCwUAA4ICAQBStl3h
    25、 nEDAOBgNVBAsTB0FuZHJvaWQxEDAOBgNVBAMTB0FuZHJvaWQwggIiMA0GCSqGSIb3DQEBAQUAA4IC
    26、 MIIFiDCCA3CgAwIBAgIUQu8XoqSB7/j37CNQFZttofdA4rowDQYJKoZIhvcNAQELBQAwdDELMAkG
    27、 nQ2FsaWZvcm5pYTEWMBQGA1UEBxMNTW91bnRhaW4gVmlldzEUMBIGA1UEChMLR29vZ2xlIEluYy4x
    28、 nDwAwggIKAoICAQCSR5aydK/vD3zmb7vTVBDsfBOWzL3Ky6NeUbjb0DXvm3uo0TuUPjA69Xdc6fu9

    字符串信息

    建议导出为TXT,方便查看。

    第三方SDK

    SDK名称 开发者 描述信息
    Jetpack Graphics Google 利用多个 Android 平台版本中的图形工具降低画面延迟。
    APMInsight / 应用性能监控全链路版 Volcengine (火山引擎) 应用性能监控全链路版是火山引擎提供的针对应用服务的品质、性能以及自定义埋点的 APM 服务。应用性能监控全链路版可帮助客户发现多类异常问题,并及时报警,做分配处理,同时平台提供了丰富的归因能力,包括且不限于堆栈分析、调度分析、维度分析、埋点分析、单点日志查询等,结合灵活的报表能力可了解各类指标的趋势变化。更多功能介绍,详见各子监控服务的功能模块说明。
    C++ 共享库 Android 在 Android 应用中运行原生代码。
    MMKV Tencent MMKV 是基于 mmap 内存映射的 key-value 组件,底层序列化/反序列化使用 protobuf 实现,性能高,稳定性强。
    数美 SDK 数美 设备风险保护,基于先进的人工智能技术,通过高稳定高兼容设备指纹反欺诈 SDK,全路径布控和全栈式实时防御营销活动作弊、撞库盗号、渠道推广作弊、支付交易风险、内容盗爬、刷榜刷单、用户裂变等欺诈行为,护航客户营销 ROI 增长。
    DataFinder Volcengine 基于灵活高效的分析模型,发现用户行为数据的价值,进而转化为促进增长的行动。
    Google Sign-In Google 提供使用 Google 登录的 API。
    Google Play Service Google 借助 Google Play 服务,您的应用可以利用由 Google 提供的最新功能,例如地图,Google+ 等,并通过 Google Play 商店以 APK 的形式分发自动平台更新。 这样一来,您的用户可以更快地接收更新,并且可以更轻松地集成 Google 必须提供的最新信息。
    File Provider Android FileProvider 是 ContentProvider 的特殊子类,它通过创建 content://Uri 代替 file:///Uri 以促进安全分享与应用程序关联的文件。
    Jetpack App Startup Google App Startup 库提供了一种直接,高效的方法来在应用程序启动时初始化组件。库开发人员和应用程序开发人员都可以使用 App Startup 来简化启动顺序并显式设置初始化顺序。App Startup 允许您定义共享单个内容提供程序的组件初始化程序,而不必为需要初始化的每个组件定义单独的内容提供程序。这可以大大缩短应用启动时间。
    Jetpack ProfileInstaller Google 让库能够提前预填充要由 ART 读取的编译轨迹。
    Jetpack AppCompat Google Allows access to new APIs on older API versions of the platform (many using Material Design).

    污点分析

    当apk较大时,代码量会很大,造成数据流图(ICFG)呈现爆炸式增长,所以该功能比较耗时,请先喝杯咖啡,耐心等待……
    规则名称 描述信息 操作
    病毒分析 使用安卓恶意软件常用的API进行污点分析 开始分析  
    漏洞挖掘 漏洞挖掘场景下的污点分析 开始分析  
    隐私合规 隐私合规场景下的污点分析:组件内污点传播、组件间污点传播、组件与库函数之间的污点传播 开始分析  
    密码分析 分析加密算法是否使用常量密钥、静态初始化的向量(IV)、加密模式是否使用ECB等 开始分析  
    Callback 因为Android中系统级的Callback并不会出现显式地进行回调方法的调用,所以如果需要分析Callback方法需要在声明文件中将其声明,这里提供一份AndroidCallbacks.txt文件,里面是一些常见的原生回调接口或类,如果有特殊接口需求,可以联系管理员 开始分析