导航菜单
平台声明

本平台专为移动应用安全风险研究与合规评估设计,严禁用于任何非法用途。 如有疑问或建议,欢迎加入微信群交流

应用基础信息

文件基本信息

文件名称 Bluetooth v15.apk
文件大小 6.82MB
MD5 c4c4161687312ad9dcce95bb18e7e4dd
SHA1 b0472c5885423f2fd091136978d4b5b26c7cd347
SHA256 c3687e12b5099508d7eb178e919362fdd712daa53a41dfb31ac171b13656d27f
病毒检测 文件安全

应用基础信息

应用名称 Bluetooth
包名 com.android.bluetooth
主活动 not_found_main_activity!!
目标SDK 35
最小SDK 33
版本号 15
子版本号 35
加固信息 未加壳
开发框架 Java/Kotlin

反编译与源码导出

Manifest文件 查看
Java源代码 查看 -- 下载

文件结构与资源列表

    应用签名证书信息

    APK已签名
    v1 签名: False
    v2 签名: False
    v3 签名: True
    v4 签名: False
    主题: C=KR, ST=South Korea, L=Suwon City, O=Samsung Corporation, OU=DMC, CN=Samsung Cert, E=android.os@samsung.com
    签名算法: rsassa_pkcs1v15
    有效期自: 2011-06-22 12:25:12+00:00
    有效期至: 2038-11-07 12:25:12+00:00
    发行人: C=KR, ST=South Korea, L=Suwon City, O=Samsung Corporation, OU=DMC, CN=Samsung Cert, E=android.os@samsung.com
    序列号: 0xd20995a79c0daad6
    哈希算法: sha1
    证书MD5: d087e72912fba064cafa78dc34aea839
    证书SHA1: 9ca5170f381919dfe0446fcdab18b19a143b3163
    证书SHA256: 34df0e7a9f1cf1892e45c056b4973cd81ccf148a4050d11aea4ac5a65f900a42
    证书SHA512: 0018b67dbb7cbe4ce3ed227c683e63738c491530c59ed76432b6172f78adb2fa98d50230f9d668cdda29e6b80a3718dbad001de679ed006a6087dc3ce0ed5782
    公钥算法: rsa
    密钥长度: 2048
    指纹: 4cc6504a733cc2d6660a290b24312cc9f58cb95a4783747057d2796260379902
    共检测到 1 个唯一证书

    权限声明与风险分级

    权限名称 安全等级 权限内容 权限描述 关联代码
    android.permission.ACCESS_BLUETOOTH_SHARE 未知 未知权限 来自 android 引用的未知权限。 无关联代码
    android.permission.ACCESS_COARSE_LOCATION 危险 获取粗略位置 通过WiFi或移动基站的方式获取用户粗略的经纬度信息,定位精度大概误差在30~1500米。恶意程序可以用它来确定您的大概位置。
    android.permission.ACCESS_FINE_LOCATION 危险 获取精确位置 通过GPS芯片接收卫星的定位信息,定位精度达10米以内。恶意程序可以用它来确定您所在的位置。
    android.permission.ACCESS_NETWORK_STATE 普通 获取网络状态 允许应用程序查看所有网络的状态。
    android.permission.BLUETOOTH 危险 创建蓝牙连接 允许应用程序查看或创建蓝牙连接。
    android.permission.BLUETOOTH_ADMIN 危险 管理蓝牙 允许程序发现和配对新的蓝牙设备。
    android.permission.BLUETOOTH_ADVERTISE 危险 新蓝牙运行时权限 Android 12 系统引入了新的运行时权限,需要能够向附近的蓝牙设备进行广告。 无关联代码
    android.permission.BLUETOOTH_CONNECT 危险 新蓝牙运行时权限 Android 12 系统引入了新的运行时权限,需要能够连接到配对的蓝牙设备。
    android.permission.BLUETOOTH_MAP 未知 未知权限 来自 android 引用的未知权限。 无关联代码
    android.permission.BLUETOOTH_PRIVILEGED 签名(系统) 允许特权蓝牙操作,无需用户交互 允许应用程序在没有用户交互的情况下配对蓝牙设备,并允许或禁止电话簿访问或消息访问。
    android.permission.BLUETOOTH_SCAN 危险 新蓝牙运行时权限 Android 12 系统引入了新的运行时权限,需要能够发现和配对附近的蓝牙设备。
    android.permission.BLUETOOTH_STACK 未知 未知权限 来自 android 引用的未知权限。 无关联代码
    android.permission.CALL_PRIVILEGED 签名(系统) 直接拨打任何电话号码 允许应用程序在您不介入的情况下拨打任何电话(包括紧急呼救)。恶意应用程序可借此向应急服务机构拨打骚扰电话甚至非法电话。 无关联代码
    android.permission.CHANGE_NETWORK_STATE 危险 改变网络连通性 允许应用程序改变网络连通性。
    android.permission.CONNECTIVITY_INTERNAL 未知 未知权限 来自 android 引用的未知权限。
    android.permission.CONTROL_INCALL_EXPERIENCE 未知 未知权限 来自 android 引用的未知权限。 无关联代码
    android.permission.DEVICE_POWER 签名 开机或关机 允许应用程序启动/关闭设备。 无关联代码
    android.permission.GET_ACCOUNTS 普通 探索已知账号 允许应用程序访问帐户服务中的帐户列表。
    android.permission.HIDE_OVERLAY_WINDOWS 普通 隐藏应用叠加窗口 允许应用防止在其上绘制非系统覆盖窗口。 无关联代码
    android.permission.INTERACT_ACROSS_USERS 未知 未知权限 来自 android 引用的未知权限。 无关联代码
    android.permission.INTERNET 危险 完全互联网访问 允许应用程序创建网络套接字。
    android.permission.LISTEN_ALWAYS_REPORTED_SIGNAL_STRENGTH 未知 未知权限 来自 android 引用的未知权限。 无关联代码
    android.permission.LOG_COMPAT_CHANGE 未知 未知权限 来自 android 引用的未知权限。 无关联代码
    android.permission.MANAGE_APP_OPS_MODES 未知 未知权限 来自 android 引用的未知权限。 无关联代码
    android.permission.MANAGE_COMPANION_DEVICES 未知 未知权限 来自 android 引用的未知权限。 无关联代码
    android.permission.MANAGE_USERS 未知 未知权限 来自 android 引用的未知权限。 无关联代码
    android.permission.MEDIA_CONTENT_CONTROL 普通 允许控制媒体内容播放 允许一个应用程序知道什么是播放和控制其内容。 无关联代码
    android.permission.MODIFY_AUDIO_ROUTING 未知 未知权限 来自 android 引用的未知权限。 无关联代码
    android.permission.MODIFY_AUDIO_SETTINGS 危险 允许应用修改全局音频设置 允许应用程序修改全局音频设置,如音量。多用于消息语音功能。 无关联代码
    android.permission.MODIFY_PHONE_STATE 签名(系统) 修改手机状态 允许应用程序控制设备的电话功能。拥有此权限的应用程序可自行切换网络、打开和关闭无线通信等,而不会通知您。
    android.permission.NET_ADMIN 未知 未知权限 来自 android 引用的未知权限。 无关联代码
    android.permission.NET_TUNNELING 未知 未知权限 来自 android 引用的未知权限。 无关联代码
    android.permission.NETWORK_FACTORY 未知 未知权限 来自 android 引用的未知权限。 无关联代码
    android.permission.NFC_HANDOVER_STATUS 未知 未知权限 来自 android 引用的未知权限。 无关联代码
    android.permission.PACKAGE_USAGE_STATS 签名 更新组件使用统计 允许修改组件使用情况统计 无关联代码
    android.permission.POST_NOTIFICATIONS 危险 发送通知的运行时权限 允许应用发布通知,Android 13 引入的新权限。
    android.permission.READ_COMPAT_CHANGE_CONFIG 未知 未知权限 来自 android 引用的未知权限。 无关联代码
    android.permission.QUERY_ALL_PACKAGES 普通 获取已安装应用程序列表 Android 11引入与包可见性相关的权限,允许查询设备上的任何普通应用程序,而不考虑清单声明。 无关联代码
    android.permission.QUERY_AUDIO_STATE 未知 未知权限 来自 android 引用的未知权限。 无关联代码
    android.permission.READ_CALL_LOG 危险 读取通话记录 允许应用程序读取用户的通话记录
    android.permission.READ_CONTACTS 危险 读取联系人信息 允允许应用程序读取您手机上存储的所有联系人(地址)数据。恶意应用程序可借此将您的数据发送给其他人。
    android.permission.READ_DEVICE_CONFIG 未知 未知权限 来自 android 引用的未知权限。 无关联代码
    android.permission.READ_EXTERNAL_STORAGE 危险 读取SD卡内容 允许应用程序从SD卡读取信息。
    android.permission.READ_PRIVILEGED_PHONE_STATE 签名(系统) 读取手机状态和标识 允许应用程序访问设备的手机功能。有此权限的应用程序可确定此手机的号码和序列号,是否正在通话,以及对方的号码等。
    android.permission.READ_SMS 危险 读取短信 允许应用程序读取您的手机或 SIM 卡中存储的短信。恶意应用程序可借此读取您的机密信息。
    android.permission.REAL_GET_TASKS 未知 未知权限 来自 android 引用的未知权限。 无关联代码
    android.permission.RECEIVE_BOOT_COMPLETED 普通 开机自启 允许应用程序在系统完成启动后即自行启动。这样会延长手机的启动时间,而且如果应用程序一直运行,会降低手机的整体速度。
    android.permission.RECEIVE_SMS 危险 接收短信 允许应用程序接收短信。 恶意程序会在用户未知的情况下监视或删除。
    android.permission.SEND_SMS 危险 发送短信 允许应用程序发送短信。恶意应用程序可能会不经您的确认就发送信息,给您带来费用。
    android.permission.START_FOREGROUND_SERVICES_FROM_BACKGROUND 普通 从后台启动前台服务 允许应用程序随时从后台启动前台服务,API 31新增。 无关联代码
    android.permission.TETHER_PRIVILEGED 未知 未知权限 来自 android 引用的未知权限。
    android.permission.UPDATE_APP_OPS_STATS 未知 未知权限 来自 android 引用的未知权限。
    android.permission.UPDATE_DEVICE_STATS 签名(系统) 更新设备状态 允许应用程序更新设备状态。
    android.permission.VIBRATE 普通 控制振动器 允许应用程序控制振动器,用于消息通知振动功能。
    android.permission.WAKE_LOCK 危险 防止手机休眠 允许应用程序防止手机休眠,在手机屏幕关闭后后台进程仍然运行。
    android.permission.WRITE_APN_SETTINGS 危险 写入访问点名称设置 允许应用程序写入访问点名称设置。 无关联代码
    android.permission.WRITE_CALL_LOG 危险 写入通话记录 允许应用程序写入(但不读取)用户的通话记录数据。
    android.permission.WRITE_CONTACTS 危险 写入联系人信息 允许应用程序修改您手机上存储的联系人(地址)数据。恶意应用程序可借此清除或修改您的联系人数据。
    android.permission.WRITE_EXTERNAL_STORAGE 危险 读取/修改/删除外部存储内容 允许应用程序写入外部存储。
    android.permission.WRITE_SECURE_SETTINGS 签名(系统) 修改安全系统设置 允许应用程序修改系统的安全设置数据。普通应用程序不能使用此权限。 无关联代码
    android.permission.WRITE_SECURITY_LOG 未知 未知权限 来自 android 引用的未知权限。 无关联代码
    android.permission.WRITE_SETTINGS 危险 修改全局系统设置 允许应用程序修改系统设置方面的数据。恶意应用程序可借此破坏您的系统配置。 无关联代码
    android.permission.WRITE_SMS 危险 编辑短信或彩信 允许应用程序写入手机或 SIM 卡中存储的短信。恶意应用程序可借此删除您的信息。 无关联代码
    android.permission.REQUEST_INSTALL_PACKAGES 危险 允许安装应用程序 Android8.0 以上系统允许安装未知来源应用程序权限。 无关联代码
    android.permission.MANAGE_NETWORK_POLICY 未知 未知权限 来自 android 引用的未知权限。 无关联代码
    com.sec.spp.permission.TOKEN_4d9592a7f7941e059d4568ad776ebc2b675f4f6c543a324dba84a789c084f5d6b0add338b80f963fc1e7a69800a32fa7a03781904fc1eb34437cd9a5255a18627fb6fe98ad04becdc4e885ddf4097294e3cc15fea88298dbe78634606ac016f6cb331163e8ea1d03c5a19bfa576007ad21036126b57cd0d1ab1ec0008178a5f6 未知 未知权限 来自 android 引用的未知权限。 无关联代码
    android.permission.BROADCAST_SMS 签名 发送已收到短信的广播 允许应用程序广播已收到短信的通知。恶意应用程序可借此伪造收到的短信。 无关联代码
    android.permission.MMS_SEND_OUTBOX_MSG 未知 未知权限 来自 android 引用的未知权限。 无关联代码
    android.permission.SEND_RESPOND_VIA_MESSAGE 签名(系统) 允许在通话期间发送通过消息响应的请求 允许应用程序(电话)向其他应用程序发送请求,以在传入呼叫期间处理通过消息响应操作。
    com.android.email.permission.ACCESS_PROVIDER 未知 未知权限 来自 android 引用的未知权限。 无关联代码
    com.android.email.permission.READ_ATTACHMENT 未知 未知权限 来自 android 引用的未知权限。 无关联代码
    com.google.android.gm.permission.READ_GMAIL 未知 未知权限 来自 android 引用的未知权限。 无关联代码
    com.samsung.android.email.permission.ACCESS_PROVIDER 未知 未知权限 来自 android 引用的未知权限。 无关联代码
    com.sec.android.email.permission.EMAILBROADCAST 未知 未知权限 来自 android 引用的未知权限。 无关联代码
    com.sec.android.provider.logsprovider.permission.READ_LOGS 未知 未知权限 来自 android 引用的未知权限。 无关联代码
    com.sec.android.provider.logsprovider.permission.WRITE_LOGS 未知 未知权限 来自 android 引用的未知权限。 无关联代码
    android.permission.STOP_APP_SWITCHES 签名 禁止切换应用程序 禁止用户切换到另一应用程序。 无关联代码
    com.samsung.server.telecom.permission.PRIVILEGED_DIALER 未知 未知权限 来自 android 引用的未知权限。 无关联代码
    android.permission.INTERNAL_SYSTEM_WINDOW 签名 显示未授权的窗口 允许创建专用于内部系统用户界面的窗口。普通应用程序不能使用此权限。 无关联代码
    com.wssnps.permission.COM_WSSNPS 未知 未知权限 来自 android 引用的未知权限。 无关联代码
    com.samsung.android.scloud.backup.lib.read 未知 未知权限 来自 android 引用的未知权限。 无关联代码
    com.samsung.android.scloud.backup.lib.write 未知 未知权限 来自 android 引用的未知权限。 无关联代码
    com.samsung.android.scloud.permission.RPC_SYNC_SETTING 未知 未知权限 来自 android 引用的未知权限。 无关联代码
    com.samsung.android.samsungaccount.permission.PROFILE_PROVIDER 未知 未知权限 来自 android 引用的未知权限。 无关联代码
    android.permission.ACCESS_WIFI_STATE 普通 查看Wi-Fi状态 允许应用程序查看有关Wi-Fi状态的信息。
    android.permission.CHANGE_WIFI_STATE 危险 改变Wi-Fi状态 允许应用程序改变Wi-Fi状态。
    android.permission.CAPTURE_AUDIO_OUTPUT 签名(系统) 允许捕获音频输出 允许应用程序捕获音频输出。 无关联代码
    android.permission.EXPAND_STATUS_BAR 普通 展开/收拢状态栏 允许应用程序展开或折叠状态条。 无关联代码
    android.permission.NEARBY_WIFI_DEVICES 危险 需要通过 Wi-Fi 进行广告和连接到附近的设备 需要能够通过 Wi-Fi 进行广告宣传和连接到附近的设备。 无关联代码
    android.permission.READ_PHONE_NUMBERS 危险 允许读取设备的电话号码 允许读取设备的电话号码。这是READ PHONE STATE授予的功能的一个子集,但对即时应用程序公开。 无关联代码
    android.permission.RECORD_AUDIO 危险 获取录音权限 允许应用程序获取录音权限。
    android.permission.STATUS_BAR 签名(系统) 修改/禁止状态条 允许应用打开、关闭、禁用状态栏和图标。对第三方应用不可用。 无关联代码
    com.samsung.permission.WIFI_FACTORY_TEST 未知 未知权限 来自 android 引用的未知权限。 无关联代码
    com.samsung.android.mcfserver.permission.START_SERVICE 未知 未知权限 来自 android 引用的未知权限。 无关联代码
    com.sec.android.permission.IN_APP_SOUND 未知 未知权限 来自 android 引用的未知权限。 无关联代码
    com.samsung.permission.READ_SEC_COMMON_POLICY 未知 未知权限 来自 android 引用的未知权限。 无关联代码
    com.samsung.android.permission.READ_SCPM 未知 未知权限 来自 android 引用的未知权限。 无关联代码
    com.samsung.android.permission.WRITE_SCPM 未知 未知权限 来自 android 引用的未知权限。 无关联代码
    android.hardware.sensor.proximity 未知 未知权限 来自 android 引用的未知权限。 无关联代码
    com.samsung.permission.SSENSOR 未知 未知权限 来自 android 引用的未知权限。 无关联代码
    com.samsung.android.app.tips.permission.USE_INTENT_SERVICE 未知 未知权限 来自 android 引用的未知权限。 无关联代码
    com.samsung.android.permission.EXTRACT_SMARTCLIP_DATA 未知 未知权限 来自 android 引用的未知权限。 无关联代码
    com.samsung.android.permission.BLE_PRIVILEGED 未知 未知权限 来自 android 引用的未知权限。 无关联代码
    com.sec.android.diagmonagent.permission.DIAGMON_SURVEY 未知 未知权限 来自 android 引用的未知权限。 无关联代码
    com.sec.android.app.myfiles.permission.READ 未知 未知权限 来自 android 引用的未知权限。 无关联代码
    com.sec.android.app.myfiles.permission.WRITE 未知 未知权限 来自 android 引用的未知权限。 无关联代码
    android.permission.READ_PROFILE 危险 读取用户资料 允许应用程序读取用户个人信息。 无关联代码
    com.android.bluetooth.DYNAMIC_RECEIVER_NOT_EXPORTED_PERMISSION 未知 未知权限 来自 android 引用的未知权限。 无关联代码
    com.samsung.android.mdec.provider.setting.CMC_ES_PERMISSION 未知 未知权限 来自 android 引用的未知权限。 无关联代码

    证书安全合规分析

    高危
    0
    警告
    0
    信息
    1
    标题 严重程度 描述信息
    已签名应用 信息 应用已使用代码签名证书进行签名。

    Manifest 配置安全分析

    高危
    0
    警告
    22
    信息
    0
    屏蔽
    0
    序号 问题 严重程度 描述信息 操作
    1 应用支持直接启动
    [android:directBootAware=true]
    信息 该应用可在设备未解锁时运行。若自定义 Application 子类且任一组件支持直接启动,则整个 Application 均视为支持。直接启动期间仅可访问设备受保护存储的数据。
    2 应用数据存在泄露风险
    未设置[android:allowBackup]标志
    警告 建议将 [android:allowBackup] 显式设置为 false。默认值为 true,允许通过 adb 工具备份应用数据,存在数据泄露风险。
    3 Service (com.android.bluetooth.notification.NotificationHelperService) 受权限保护,但应检查权限保护级别。
    Permission: android.permission.BLUETOOTH_PRIVILEGED
    [android:exported=true]
    警告 检测到 Service 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。
    4 Service (com.android.bluetooth.avrcpcontroller.BluetoothMediaBrowserService) 未受保护。
    [android:exported=true]
    警告 检测到 Service 已导出,未受任何权限保护,任意应用均可访问。
    5 Content Provider (com.android.bluetooth.avrcpcontroller.AvrcpCoverArtProvider) 未受保护。
    [android:exported=true]
    警告 检测到 Content Provider 已导出,未受任何权限保护,任意应用均可访问。
    6 Activity (com.android.bluetooth.BluetoothPrefs) 未受保护。
    [android:exported=true]
    警告 检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。
    7 Service (com.android.bluetooth.telephony.BluetoothInCallService) 受权限保护,但应检查权限保护级别。
    Permission: android.permission.BIND_INCALL_SERVICE
    [android:exported=true]
    警告 检测到 Service 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。
    8 Service (com.android.bluetooth.hfpclient.HfpClientConnectionService) 受权限保护,但应检查权限保护级别。
    Permission: android.permission.BIND_CONNECTION_SERVICE
    [android:exported=true]
    警告 检测到 Service 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。
    9 Content Provider (com.android.bluetooth.opp.BluetoothOppProvider) 未受保护。
    [android:exported=true]
    警告 检测到 Content Provider 已导出,未受任何权限保护,任意应用均可访问。
    10 Broadcast Receiver (com.android.bluetooth.opp.BluetoothOppReceiver) 受权限保护,但应检查权限保护级别。
    Permission: com.sec.android.settings.permission.SOFT_RESET
    [android:exported=true]
    警告 检测到 Broadcast Receiver 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。
    11 Activity (com.android.bluetooth.opp.BluetoothOppLauncherActivity) 未受保护。
    [android:exported=true]
    警告 检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。
    12 Activity (com.android.bluetooth.opp.BluetoothOppTransferHistory) 未受保护。
    [android:exported=true]
    警告 检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。
    13 Content Provider (com.samsung.bt.btservice.AdapterProvider) 未受保护。
    [android:exported=true]
    警告 检测到 Content Provider 已导出,未受任何权限保护,任意应用均可访问。
    14 Content Provider (com.samsung.bt.btservice.BluetoothSettingsProvider) 未受保护。
    [android:exported=true]
    警告 检测到 Content Provider 已导出,未受任何权限保护,任意应用均可访问。
    15 Broadcast Receiver (com.samsung.bt.btservice.BtSmartSwitchBackupRestore) 受权限保护,但应检查权限保护级别。
    Permission: com.wssnps.permission.COM_WSSNPS
    [android:exported=true]
    警告 检测到 Broadcast Receiver 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。
    16 Content Provider (com.samsung.bt.btservice.BluetoothSettingsProviderForV2) 受权限保护,但应检查权限保护级别。
    Permission: com.samsung.android.scloud.permission.RPC_SYNC_SETTING
    [android:exported=true]
    警告 检测到 Content Provider 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。
    17 Content Provider (com.samsung.android.scloud.oem.lib.ClientProvider) 未受保护。
    [android:exported=true]
    警告 检测到 Content Provider 已导出,未受任何权限保护,任意应用均可访问。
    18 Broadcast Receiver (com.samsung.bt.btservice.SCloudBroadcastReceiver) 受权限保护,但应检查权限保护级别。
    Permission: com.osp.app.signin.BROADCAST_PERMISSION
    [android:exported=true]
    警告 检测到 Broadcast Receiver 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。
    19 Service (com.samsung.bt.bluetoothcast.mcm.BluetoothCastAdapterService) 受权限保护,但应检查权限保护级别。
    Permission: android.permission.BLUETOOTH_CONNECT
    [android:exported=true]
    警告 检测到 Service 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。
    20 Service (com.samsung.bt.bluetoothcast.mcm.BluetoothAudioCastService) 受权限保护,但应检查权限保护级别。
    Permission: android.permission.BLUETOOTH_CONNECT
    [android:exported=true]
    警告 检测到 Service 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。
    21 Service (com.samsung.bt.bass_client.LeBroadcastAssistantService) 受权限保护,但应检查权限保护级别。
    Permission: android.permission.BLUETOOTH_CONNECT
    [android:exported=true]
    警告 检测到 Service 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。
    22 Service (com.android.bluetooth.pbapclient.AuthenticationService) 未受保护。
    [android:exported=true]
    警告 检测到 Service 已导出,未受任何权限保护,任意应用均可访问。
    23 Broadcast Receiver (androidx.profileinstaller.ProfileInstallReceiver) 受权限保护,但应检查权限保护级别。
    Permission: android.permission.DUMP
    [android:exported=true]
    警告 检测到 Broadcast Receiver 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。

    可浏览 Activity 组件分析

    ACTIVITY INTENT

    网络通信安全风险分析

    序号 范围 严重级别 描述

    API调用分析

    API功能 源码文件
    一般功能-> 文件操作
    com/samsung/android/scloud/lib/storage/data/Body.java
    com/samsung/android/scloud/lib/storage/data/MultipleDataSet.java
    com/samsung/android/scloud/lib/storage/internal/BackupRecordReader.java
    com/samsung/android/scloud/lib/storage/internal/BackupRecordWriter.java
    com/samsung/android/scloud/lib/storage/internal/CommonClientManager.java
    com/samsung/android/scloud/lib/storage/internal/IpcDataHandler.java
    com/samsung/android/scloud/lib/storage/internal/MultipleBackupClientManager.java
    com/samsung/android/scloud/lib/storage/internal/RecordReader.java
    com/samsung/android/scloud/lib/storage/internal/RecordWriter.java
    com/samsung/android/scloud/lib/storage/internal/SyncClientManager.java
    com/samsung/android/scloud/lib/storage/internal/SyncRecordReader.java
    com/samsung/android/scloud/lib/storage/internal/SyncRecordWriter.java
    com/samsung/android/scloud/oem/lib/ClientProvider.java
    com/samsung/android/scloud/oem/lib/backup/BackupMetaManager.java
    com/samsung/android/scloud/oem/lib/backup/file/FileClientHelper.java
    com/samsung/android/scloud/oem/lib/backup/file/FileClientManager.java
    com/samsung/android/scloud/oem/lib/backup/record/RecordClientHelper.java
    com/samsung/android/scloud/oem/lib/backup/record/RecordClientManager.java
    com/samsung/android/scloud/oem/lib/backup/record/RecordReader.java
    com/samsung/android/scloud/oem/lib/bnr/BNRClientHelper.java
    com/samsung/android/scloud/oem/lib/sync/file/FileSyncManager.java
    com/samsung/android/scloud/oem/lib/sync/record/RecordSyncManager.java
    com/samsung/android/scloud/oem/lib/utils/FileTool.java
    com/samsung/android/scloud/oem/lib/utils/HashUtil.java
    com/samsung/android/scloud/oem/lib/utils/SCloudParser.java
    com/samsung/android/scloud/oem/lib/utils/SCloudUtil.java
    com/samsung/ble/CustomDeviceManager.java
    com/samsung/bt/a2dp/InstantProfile.java
    com/samsung/bt/bluetoothcast/mcm/BluetoothCast.java
    com/samsung/bt/bluetoothcast/mcm/BluetoothCastAdapterService.java
    com/samsung/bt/bluetoothcast/media/AudioCastManager.java
    com/samsung/bt/bluetoothcast/media/MediaInfoManager.java
    com/samsung/bt/bluetoothcast/media/MediaSessionController.java
    com/samsung/bt/bluetoothcast/media/MediaVolumeManager.java
    com/samsung/bt/bluetoothcast/network/CommandSender.java
    com/samsung/bt/bluetoothcast/tcp/TcpServer.java
    com/samsung/bt/btservice/BluetoothBackupRestore.java
    com/samsung/bt/btservice/BtServiceBroadcastReceiver.java
    com/samsung/bt/btservice/BtSmartSwitchBackupRestore.java
    com/samsung/bt/btservice/SCloudRecordDataManager.java
    com/samsung/bt/btservice/storage/SemDatabaseManager.java
    com/samsung/bt/hfp/HeadsetAtMsgPdu.java
    com/samsung/bt/hfp/HeadsetBlockList.java
    com/samsung/bt/map/MapObexServerSockets.java
    com/samsung/bt/pbap/BluetoothPbapLogManager.java
    com/samsung/bt/smep/BTSppConnectionImpl.java
    com/samsung/bt/smep/DeviceManager.java
    com/samsung/bt/smep/SecMetadataEntity.java
    com/samsung/bt/smep/SppByteUtil.java
    com/samsung/bt/util/XmlUtils.java
    com/samsung/context/sdk/samsunganalytics/internal/policy/PolicyClient.java
    com/samsung/context/sdk/samsunganalytics/internal/sender/DLS/DLSAPIClient.java
    com/samsung/context/sdk/samsunganalytics/internal/setting/SettingLogReader.java
    com/samsung/context/sdk/samsunganalytics/internal/terms/RegisterLogSender.java
    com/samsung/context/sdk/samsunganalytics/internal/terms/RegisterTask.java
    com/samsung/context/sdk/samsunganalytics/internal/util/Preferences.java
    com/samsung/downloadabledb/BluetoothDownloadableDatabase.java
    com/samsung/scsp/BluetoothScspManager.java
    com/samsung/scsp/ScspUtils.java
    com/samsung/scsp/common/Preferences.java
    com/samsung/scsp/framework/core/DefaultErrorListener.java
    com/samsung/scsp/framework/core/api/FileTransferableJob.java
    com/samsung/scsp/framework/core/api/Response.java
    com/samsung/scsp/framework/core/api/ResponsiveJob.java
    com/samsung/scsp/framework/core/api/StreamParser.java
    com/samsung/scsp/framework/core/ers/ErsImpl.java
    com/samsung/scsp/framework/core/identity/RegistrationApiImpl.java
    com/samsung/scsp/framework/core/identity/TokenApiImpl.java
    com/samsung/scsp/framework/core/identity/UpdateApiImpl.java
    com/samsung/scsp/framework/core/network/ByteBufferWriter.java
    com/samsung/scsp/framework/core/network/HttpRequestImpl.java
    com/samsung/scsp/framework/core/network/HttpRequestMultiPartImpl.java
    com/samsung/scsp/framework/core/network/Network.java
    com/samsung/scsp/framework/core/network/base/NetworkImpl.java
    com/samsung/scsp/framework/core/network/base/PayloadWriterVisitorImpl.java
    com/samsung/scsp/framework/core/network/visitor/FileInputStreamPayloadWriter.java
    com/samsung/scsp/framework/core/network/visitor/FilePayloadWriter.java
    com/samsung/scsp/framework/core/network/visitor/PayloadWriterVisitor.java
    com/samsung/scsp/framework/core/network/visitor/StringPayloadWriter.java
    com/samsung/scsp/framework/core/util/HashUtil.java
    com/samsung/scsp/framework/core/util/JsonUtil.java
    com/samsung/scsp/odm/dos/common/OdmDosDecorator.java
    com/samsung/scsp/odm/dos/product/ScspProduct.java
    加密解密-> 信息摘要算法
    网络通信-> 蓝牙连接
    com/samsung/ble/CustomDeviceManager.java
    com/samsung/bt/a2dp/InstantProfile.java
    com/samsung/bt/bass_client/BassClientAudioMonitor.java
    com/samsung/bt/bass_client/BassClientLogManager.java
    com/samsung/bt/bass_client/BassClientNotificationManager.java
    com/samsung/bt/bass_client/LeBroadcastAssistantService.java
    com/samsung/bt/bluetoothcast/mcm/BluetoothAudioCastService.java
    com/samsung/bt/bluetoothcast/mcm/BluetoothCast.java
    com/samsung/bt/bluetoothcast/mcm/BluetoothCastAdapterService.java
    com/samsung/bt/bluetoothcast/mcm/BluetoothCastAuthDialog.java
    com/samsung/bt/bluetoothcast/mcm/BluetoothCastHostCallback.java
    com/samsung/bt/bluetoothcast/mcm/GuestManager.java
    com/samsung/bt/bluetoothcast/mcm/HostManager.java
    com/samsung/bt/bluetoothcast/media/AudioCastManager.java
    com/samsung/bt/bluetoothcast/media/MediaSessionController.java
    com/samsung/bt/bluetoothcast/media/MediaVolumeManager.java
    com/samsung/bt/btservice/BluetoothBackupRestore.java
    com/samsung/bt/btservice/BluetoothSettingsProvider.java
    com/samsung/bt/btservice/BtSamsungCloudBackupRestore.java
    com/samsung/bt/btservice/BtServiceBroadcastReceiver.java
    com/samsung/bt/btservice/BtSmartSwitchBackupRestore.java
    com/samsung/bt/btservice/SCloudRecordDataManager.java
    com/samsung/bt/btservice/storage/SemDatabaseManager.java
    com/samsung/bt/data/BluetoothDataManager.java
    com/samsung/bt/hfp/AtMessageProcessor.java
    com/samsung/bt/hfp/ExtendedAtCmdProcessor.java
    com/samsung/bt/hfp/HeadsetAudioManager.java
    com/samsung/bt/hfp/HeadsetBigdataManager.java
    com/samsung/bt/hfp/HeadsetBlockList.java
    com/samsung/bt/hfp/HeadsetConnectionManager.java
    com/samsung/bt/hfp/HeadsetLogManager.java
    com/samsung/bt/hfp/HeadsetPathChangeTonePlayer.java
    com/samsung/bt/hfp/SamsungAtCmd.java
    com/samsung/bt/hfp/SamsungAtCmdRouter.java
    com/samsung/bt/le_audio/LeAudioBigDataManager.java
    com/samsung/bt/le_audio/LeAudioConnectionPolicyManager.java
    com/samsung/bt/le_audio/LeAudioPendedActiveDeviceManager.java
    com/samsung/bt/map/MapLogManager.java
    com/samsung/bt/map/MapObexServerSockets.java
    com/samsung/bt/pbap/BluetoothPbapLogManager.java
    com/samsung/bt/smep/BTSppConnectionImpl.java
    com/samsung/bt/smep/DeviceManager.java
    com/samsung/bt/smep/OnSppConnectionCallback.java
    com/samsung/bt/smep/SmepDataChangedProperty.java
    com/samsung/bt/smep/SppConnection.java
    com/samsung/scsp/BluetoothScspManager.java
    com/samsung/scsp/framework/core/util/DeviceUtil.java
    网络通信-> HTTPS建立连接
    一般功能-> 获取系统服务(getSystemService)
    com/samsung/ble/AppCurrentConsumptionStats.java
    com/samsung/ble/CustomDeviceManager.java
    com/samsung/bt/bass_client/BassClientAudioMonitor.java
    com/samsung/bt/bluetoothcast/mcm/BluetoothAudioCastService.java
    com/samsung/bt/bluetoothcast/mcm/BluetoothCast.java
    com/samsung/bt/bluetoothcast/mcm/BluetoothCastAdapterService.java
    com/samsung/bt/bluetoothcast/mcm/BluetoothCastAuthDialog.java
    com/samsung/bt/bluetoothcast/mcm/BluetoothCastWarningDialog.java
    com/samsung/bt/bluetoothcast/mcm/GuestManager.java
    com/samsung/bt/bluetoothcast/mcm/HostManager.java
    com/samsung/bt/bluetoothcast/media/AudioCastManager.java
    com/samsung/bt/bluetoothcast/media/MediaInfoManager.java
    com/samsung/bt/bluetoothcast/media/MediaSessionController.java
    com/samsung/bt/bluetoothcast/media/MediaVolumeManager.java
    com/samsung/bt/bluetoothcast/network/CommandSender.java
    com/samsung/bt/btservice/BtServiceBroadcastReceiver.java
    com/samsung/bt/data/BluetoothCoreManager.java
    com/samsung/bt/data/BluetoothDataManager.java
    com/samsung/bt/hfp/AtMessageProcessor.java
    com/samsung/bt/hfp/ExtendedAtCmdProcessor.java
    com/samsung/bt/hfp/HeadsetBigdataManager.java
    com/samsung/bt/le_audio/LeAudioBigDataManager.java
    com/samsung/context/sdk/samsunganalytics/internal/Tracker.java
    com/samsung/context/sdk/samsunganalytics/internal/device/DeviceInfo.java
    com/samsung/context/sdk/samsunganalytics/internal/sender/DLS/DLSLogSender.java
    com/samsung/scsp/BluetoothScspManager.java
    com/samsung/scsp/ScspUtils.java
    com/samsung/scsp/framework/core/util/DeviceUtil.java
    com/samsung/scsp/framework/core/util/NetworkUtil.java
    一般功能-> 查看\修改Android系统属性
    一般功能-> IPC通信
    com/samsung/ble/AppCurrentConsumptionStats.java
    com/samsung/ble/LeAppInfo.java
    com/samsung/bt/a2dp/InstantProfile.java
    com/samsung/bt/bass_client/BassClientNotificationManager.java
    com/samsung/bt/bass_client/LeBroadcastAssistantService.java
    com/samsung/bt/bluetoothcast/mcm/BluetoothAudioCastService.java
    com/samsung/bt/bluetoothcast/mcm/BluetoothCastAdapterService.java
    com/samsung/bt/bluetoothcast/mcm/BluetoothCastAuthDialog.java
    com/samsung/bt/bluetoothcast/mcm/BluetoothCastWarningDialog.java
    com/samsung/bt/bluetoothcast/mcm/HostManager.java
    com/samsung/bt/bluetoothcast/media/AudioCastManager.java
    com/samsung/bt/bluetoothcast/media/MediaSessionController.java
    com/samsung/bt/bluetoothcast/media/MediaVolumeManager.java
    com/samsung/bt/btservice/BtServiceBroadcastReceiver.java
    com/samsung/bt/btservice/BtSmartSwitchBackupRestore.java
    com/samsung/bt/btservice/SCloudBroadcastReceiver.java
    com/samsung/bt/btservice/storage/SemDatabaseManager.java
    com/samsung/bt/data/BluetoothCoreManager.java
    com/samsung/bt/data/BluetoothDataManager.java
    com/samsung/bt/hfp/AtMessageProcessor.java
    com/samsung/bt/le_audio/BroadcastNotificationManager.java
    com/samsung/bt/le_audio/LeAudioPendedActiveDeviceManager.java
    com/samsung/bt/smep/DeviceManager.java
    com/samsung/context/sdk/samsunganalytics/internal/sender/DMA/DMABinder.java
    com/samsung/context/sdk/samsunganalytics/internal/terms/RegisterLogSender.java
    com/samsung/context/sdk/samsunganalytics/internal/util/Utils.java
    com/samsung/downloadabledb/BluetoothDownloadableDatabase.java
    com/samsung/scsp/BluetoothScspManager.java
    com/sec/android/diagmonagent/sa/IDMAInterface.java
    加密解密-> Crypto加解密组件 com/samsung/bt/bluetoothcast/mcm/BluetoothCast.java
    com/samsung/bt/btservice/BtSmartSwitchBackupRestore.java
    com/samsung/scsp/framework/core/identity/DeviceId.java
    组件-> 发送广播
    调用java反射机制
    组件-> ContentProvider
    组件-> Provider openFile com/samsung/android/scloud/oem/lib/ClientProvider.java
    一般功能-> Android通知 com/samsung/bt/bass_client/BassClientNotificationManager.java
    com/samsung/bt/bluetoothcast/mcm/BluetoothAudioCastService.java
    com/samsung/bt/le_audio/BroadcastNotificationManager.java
    网络通信-> TCP套接字
    一般功能-> 获取网络接口信息 com/samsung/bt/bluetoothcast/media/AudioCastManager.java
    组件-> 启动 Activity com/samsung/bt/bluetoothcast/mcm/BluetoothAudioCastService.java
    隐私数据-> 发送SMS短信息 com/samsung/bt/hfp/AtMessageProcessor.java
    com/samsung/bt/hfp/HeadsetAtMsgPdu.java
    设备指纹-> 查看本机IMSI com/samsung/bt/hfp/AtMessageProcessor.java
    一般功能-> 查询数据库(短信、联系人、通话记录、浏览器历史等) com/samsung/bt/btservice/BtSamsungCloudBackupRestore.java
    com/samsung/bt/hfp/AtMessageProcessor.java
    隐私数据-> 读取短信 com/samsung/bt/hfp/AtMessageProcessor.java
    网络通信-> TCP服务器套接字 com/samsung/bt/bluetoothcast/tcp/TcpServer.java
    一般功能-> 获取活动网路信息 com/samsung/bt/hfp/ExtendedAtCmdProcessor.java
    com/samsung/context/sdk/samsunganalytics/internal/sender/DLS/DLSLogSender.java
    组件-> 启动 Service com/samsung/bt/bluetoothcast/mcm/BluetoothCastAdapterService.java
    com/samsung/context/sdk/samsunganalytics/internal/sender/DMA/DMABinder.java
    加密解密-> Base64 加密
    设备指纹-> getSimOperator com/samsung/context/sdk/samsunganalytics/internal/device/DeviceInfo.java
    com/samsung/scsp/framework/core/util/DeviceUtil.java
    网络通信-> HTTP建立连接 com/samsung/scsp/common/DeviceHealthCheckPushExecutorImpl.java
    com/samsung/scsp/framework/core/network/base/NetworkImpl.java
    一般功能-> 设置手机铃声,媒体音量 com/samsung/bt/bluetoothcast/media/MediaVolumeManager.java
    一般功能-> 加载so文件 com/samsung/context/sdk/samsunganalytics/NativeHelper.java
    隐私数据-> 用户账户管理 com/samsung/bt/bluetoothcast/mcm/GuestManager.java
    隐私数据-> 录制视频 com/samsung/bt/bluetoothcast/network/CommandSender.java
    隐私数据-> 录制音频行为 com/samsung/bt/bluetoothcast/network/CommandSender.java

    安全漏洞检测

    高危
    2
    警告
    6
    信息
    1
    安全
    1
    屏蔽
    0
    序号 问题 等级 参考标准 文件位置 操作
    1 应用程序记录日志信息,不得记录敏感信息 信息 CWE: CWE-532: 通过日志文件的信息暴露
    OWASP MASVS: MSTG-STORAGE-3
    升级会员:解锁高级权限
    2 此应用程序使用SSL Pinning 来检测或防止安全通信通道中的MITM攻击 安全
    OWASP MASVS: MSTG-NETWORK-4
    升级会员:解锁高级权限
    3 应用程序使用带PKCS5/PKCS7填充的加密模式CBC。此配置容易受到填充oracle攻击。 高危 CWE: CWE-649: 依赖于混淆或加密安全相关输入而不进行完整性检查
    OWASP Top 10: M5: Insufficient Cryptography
    OWASP MASVS: MSTG-CRYPTO-3
    升级会员:解锁高级权限
    4 SHA-1是已知存在哈希冲突的弱哈希 警告 CWE: CWE-327: 使用了破损或被认为是不安全的加密算法
    OWASP Top 10: M5: Insufficient Cryptography
    OWASP MASVS: MSTG-CRYPTO-4
    升级会员:解锁高级权限
    5 文件可能包含硬编码的敏感信息,如用户名、密码、密钥等 警告 CWE: CWE-312: 明文存储敏感信息
    OWASP Top 10: M9: Reverse Engineering
    OWASP MASVS: MSTG-STORAGE-14
    升级会员:解锁高级权限
    6 应用程序使用SQLite数据库并执行原始SQL查询。原始SQL查询中不受信任的用户输入可能会导致SQL注入。敏感信息也应加密并写入数据库 警告 CWE: CWE-89: SQL命令中使用的特殊元素转义处理不恰当('SQL 注入')
    OWASP Top 10: M7: Client Code Quality
    升级会员:解锁高级权限
    7 应用程序使用不安全的随机数生成器 警告 CWE: CWE-330: 使用不充分的随机数
    OWASP Top 10: M5: Insufficient Cryptography
    OWASP MASVS: MSTG-CRYPTO-6
    升级会员:解锁高级权限
    8 IP地址泄露 警告 CWE: CWE-200: 信息泄露
    OWASP MASVS: MSTG-CODE-2
    升级会员:解锁高级权限
    9 MD5是已知存在哈希冲突的弱哈希 警告 CWE: CWE-327: 使用了破损或被认为是不安全的加密算法
    OWASP Top 10: M5: Insufficient Cryptography
    OWASP MASVS: MSTG-CRYPTO-4
    升级会员:解锁高级权限
    10 应用程序在加密算法中使用ECB模式。ECB模式是已知的弱模式,因为它对相同的明文块[UNK]产生相同的密文 高危 CWE: CWE-327: 使用了破损或被认为是不安全的加密算法
    OWASP Top 10: M5: Insufficient Cryptography
    OWASP MASVS: MSTG-CRYPTO-2
    升级会员:解锁高级权限

    Native库安全分析

    No Shared Objects found.
    序号 动态库 NX(堆栈禁止执行) PIE STACK CANARY(栈保护) RELRO RPATH(指定SO搜索路径) RUNPATH(指定SO搜索路径) FORTIFY(常用函数加强检查) SYMBOLS STRIPPED(裁剪符号表)

    文件分析

    序号 问题 文件
    1 检测到应用内硬编码的证书或密钥文件。 SEC-INF/buildConfirm.crt

    行为分析

    编号 行为 标签 文件
    00013 读取文件并将其放入流中 文件
    升级会员:解锁高级权限
    00022 从给定的文件绝对路径打开文件 文件
    升级会员:解锁高级权限
    00063 隐式意图(查看网页、拨打电话等) 控制
    升级会员:解锁高级权限
    00052 删除内容 URI 指定的媒体(SMS、CALL_LOG、文件等) 短信
    升级会员:解锁高级权限
    00025 监视要执行的一般操作 反射
    升级会员:解锁高级权限
    00012 读取数据并放入缓冲流 文件
    升级会员:解锁高级权限
    00204 获取默认铃声 信息收集
    升级会员:解锁高级权限
    00064 监控来电状态 控制
    升级会员:解锁高级权限
    00187 查询 URI 并检查结果 信息收集
    短信
    通话记录
    日历
    升级会员:解锁高级权限
    00077 读取敏感数据(短信、通话记录等) 信息收集
    短信
    通话记录
    日历
    升级会员:解锁高级权限
    00126 读取敏感数据(短信、通话记录等) 信息收集
    短信
    通话记录
    日历
    升级会员:解锁高级权限
    00193 发送短信 短信
    升级会员:解锁高级权限
    00055 查询短信内容及电话号码来源 短信
    信息收集
    升级会员:解锁高级权限
    00048 查询短信内容 短信
    信息收集
    升级会员:解锁高级权限
    00176 向联系人列表中的联系人发送短信 短信
    升级会员:解锁高级权限
    00049 查询短信发送者的电话号码 短信
    信息收集
    升级会员:解锁高级权限
    00053 监视给定内容 URI 标识的数据更改(SMS、MMS 等) 短信
    升级会员:解锁高级权限
    00093 获取短信内容并通过短信转发给他人 信息收集
    短信
    命令
    升级会员:解锁高级权限
    00011 从 URI 查询数据(SMS、CALLLOGS) 短信
    通话记录
    信息收集
    升级会员:解锁高级权限
    00067 查询IMSI号码 信息收集
    升级会员:解锁高级权限
    00129 获取短信内容 短信
    信息收集
    升级会员:解锁高级权限
    00121 创建目录 文件
    命令
    升级会员:解锁高级权限
    00125 检查给定的文件路径是否存在 文件
    升级会员:解锁高级权限
    00191 获取短信收件箱中的消息 短信
    升级会员:解锁高级权限
    00189 获取短信内容 短信
    升级会员:解锁高级权限
    00188 获取短信地址 短信
    升级会员:解锁高级权限
    00200 从联系人列表中查询数据 信息收集
    联系人
    升级会员:解锁高级权限
    00201 从通话记录中查询数据 信息收集
    通话记录
    升级会员:解锁高级权限
    00096 连接到 URL 并设置请求方法 命令
    网络
    升级会员:解锁高级权限
    00089 连接到 URL 并接收来自服务器的输入流 命令
    网络
    升级会员:解锁高级权限
    00174 按类型获取所有帐户并将它们放入 JSON 对象中 accounts
    信息收集
    升级会员:解锁高级权限
    00109 连接到 URL 并获取响应代码 网络
    命令
    升级会员:解锁高级权限
    00009 将游标中的数据放入JSON对象 文件
    升级会员:解锁高级权限
    00014 将文件读入流并将其放入 JSON 对象中 文件
    升级会员:解锁高级权限
    00199 停止录音并释放录音资源 录制音视频
    升级会员:解锁高级权限
    00162 创建 InetSocketAddress 对象并连接到它 socket
    升级会员:解锁高级权限
    00163 创建新的 Socket 并连接到它 socket
    升级会员:解锁高级权限

    敏感权限分析

    恶意软件常用权限 19/30
    android.permission.ACCESS_COARSE_LOCATION
    android.permission.ACCESS_FINE_LOCATION
    android.permission.GET_ACCOUNTS
    android.permission.MODIFY_AUDIO_SETTINGS
    android.permission.PACKAGE_USAGE_STATS
    android.permission.READ_CALL_LOG
    android.permission.READ_CONTACTS
    android.permission.READ_SMS
    android.permission.RECEIVE_BOOT_COMPLETED
    android.permission.RECEIVE_SMS
    android.permission.SEND_SMS
    android.permission.VIBRATE
    android.permission.WAKE_LOCK
    android.permission.WRITE_CALL_LOG
    android.permission.WRITE_CONTACTS
    android.permission.WRITE_SETTINGS
    android.permission.WRITE_SMS
    android.permission.REQUEST_INSTALL_PACKAGES
    android.permission.RECORD_AUDIO
    其它常用权限 10/46
    android.permission.ACCESS_NETWORK_STATE
    android.permission.BLUETOOTH
    android.permission.BLUETOOTH_ADMIN
    android.permission.CHANGE_NETWORK_STATE
    android.permission.INTERNET
    android.permission.READ_EXTERNAL_STORAGE
    android.permission.WRITE_EXTERNAL_STORAGE
    android.permission.BROADCAST_SMS
    android.permission.ACCESS_WIFI_STATE
    android.permission.CHANGE_WIFI_STATE

    恶意软件常用权限 是被已知恶意软件广泛滥用的权限。
    其它常用权限 是已知恶意软件经常滥用的权限。

    IP地理位置

    恶意域名检测

    域名 状态 中国境内 位置信息 解析
    api.samsungcloud.com 安全
    IP地址: 35.155.227.124
    国家: 美国
    地区: 俄勒冈
    城市: 波特兰
    查看: Google 地图

    regi.di.atlas.samsung.com 安全
    IP地址: 34.102.190.55
    国家: 美国
    地区: 密苏里州
    城市: 堪萨斯城
    查看: Google 地图

    ers.samsungcloud.com 安全
    IP地址: 18.154.144.88
    国家: 美国
    地区: 加利福尼亚
    城市: 洛杉矶
    查看: Google 地图

    play.samsungcloud.com 安全
    IP地址: 35.167.7.222
    国家: 美国
    地区: 俄勒冈
    城市: 波特兰
    查看: Google 地图

    stg-api.samsungcloud.com 安全
    IP地址: 52.209.181.141
    国家: 爱尔兰
    地区: 都柏林
    城市: 都柏林
    查看: Google 地图

    dc.di.atlas.samsung.com 安全
    IP地址: 35.155.227.124
    国家: 美国
    地区: 密苏里州
    城市: 堪萨斯城
    查看: Google 地图

    stg-play.samsungcloud.com 安全
    IP地址: 52.210.226.38
    国家: 爱尔兰
    地区: 都柏林
    城市: 都柏林
    查看: Google 地图

    ers.samsungcloudplatform.com 安全
    IP地址: 3.167.212.24
    国家: 美国
    地区: 加利福尼亚
    城市: 洛杉矶
    查看: Google 地图

    手机号提取

    URL链接分析

    URL信息 源码文件
    192.168.49.200
    com/samsung/bt/bluetoothcast/tcp/TcpServer.java
    192.168.49.200
    com/samsung/bt/bluetoothcast/network/CommandSender.java
    https://api.samsungcloud.com
    https://play.samsungcloud.com
    com/samsung/scsp/framework/core/ers/ErsPreferences.java
    https://regi.di.atlas.samsung.com
    https://dc.di.atlas.samsung.com
    com/samsung/context/sdk/samsunganalytics/internal/connection/Domain.java
    https://stg-api.samsungcloud.com
    https://stg-play.samsungcloud.com
    com/samsung/scsp/framework/core/ers/ScspErs.java
    https://ers.samsungcloudplatform.com/ers/v1/endpoints
    https://ers.samsungcloud.com/ers/v1/endpoints
    com/samsung/scsp/framework/core/ers/ErsImpl.java

    Firebase配置检测

    邮箱地址提取

    第三方追踪器

    名称 类别 网址

    敏感凭证泄露

    已显示 56 个secrets
    1、 "bluetoothcast_auth_dlg_accept" : "Accept"
    2、 "bluetoothcast_auth_dlg_deny" : "Deny"
    3、 "event_btpan_authpanu_allow" : "2303"
    4、 "event_btpan_authpanu_deny" : "2302"
    5、 "opp_receivedfile_backkey" : "1111"
    6、 "screen_btpan_authpanu" : "TETH_202"
    7、 "bluetoothcast_auth_dlg_accept" : "Zulassen"
    8、 "bluetoothcast_auth_dlg_deny" : "Ablehnen"
    9、 "bluetoothcast_auth_dlg_accept" : "Allow"
    10、 "bluetoothcast_auth_dlg_deny" : "Deny"
    11、 "bluetoothcast_auth_dlg_accept" : "Autoriser"
    12、 "bluetoothcast_auth_dlg_deny" : "Interdire"
    13、 "bluetoothcast_auth_dlg_accept" : "Consenti"
    14、 "bluetoothcast_auth_dlg_deny" : "Nega"
    15、 "bluetoothcast_auth_dlg_accept" : "IDS_ST_BUTTON_ALLOW_ABB8"
    16、 "bluetoothcast_auth_dlg_deny" : "DREAM_BT_BUTTON_DENY_20"
    17、 "bluetoothcast_auth_dlg_accept" : "Permitir"
    18、 "bluetoothcast_auth_dlg_deny" : "Negar"
    19、 "bluetoothcast_auth_dlg_accept" : "Allow"
    20、 "bluetoothcast_auth_dlg_deny" : "Deny"
    21、 "bluetoothcast_auth_dlg_accept" : "Permitir"
    22、 "bluetoothcast_auth_dlg_deny" : "Rechazar"
    23、 F267712F266A9312B223175E9F2C17D122DB03D52CCA6D908D38ED2252F52422
    24、 3082041e30820306a003020102020601670c2687f3300d06092a864886f70d01010505003081c4310b3009060355040613024b52311a30180603550408131152657075626c6963206f66204b6f726561311330110603550407130a5375776f6e204369747931253023060355040a131c53616d73756e6720456c656374726f6e69637320436f2e204c74642e31273025060355040b131e4d6f62696c6520436f6d6d756e69636174696f6e7320427573696e657373313430320603550403132b53616d73756e6720506c6174666f726d204b657920666f72206e6f6e2d47616c61787920646576696365733020170d3138313131333038313833315a180f32313138313131323135303030305a3081c4310b3009060355040613024b52311a30180603550408131152657075626c6963206f66204b6f726561311330110603550407130a5375776f6e204369747931253023060355040a131c53616d73756e6720456c656374726f6e69637320436f2e204c74642e31273025060355040b131e4d6f62696c6520436f6d6d756e69636174696f6e7320427573696e657373313430320603550403132b53616d73756e6720506c6174666f726d204b657920666f72206e6f6e2d47616c617879206465766963657330820122300d06092a864886f70d01010105000382010f003082010a0282010100f7049ae9aa6c64c27ebcf799f32bd9118c2870a54b4c9cd200aa33d2f332903b2a6430c608aac3038b65f644d7a82127ec187099beb680c71d3593d2522f94c894c018fb8fb08d3282bea8feafe902ce1a11da806d63366f514b97c6e286221537f758ece2bcb0b2278c4ae9217ff1c078ddb9401ce490f07557b50f6ddbbe43aacae52849a5e465010af4bdf13eae532771f6c8dc370fe715988d615e67dff7870bd4393490d17ab71584dbe7eb549df5b402fb7f0b4db5cc86e4a818601a183fe94a4a2bafd29367507f131490ac3e4e38c61f9f86c82cf2b583656b95139ce4e46c3ce04d9a9587316a47062ced72e186d546bcc39896491ad3242bb658b70203010001a3123010300e0603551d0f0101ff0404030205a0300d06092a864886f70d010105050003820101003347014ea4d8c43a387b28331fd3ba02a4aee7b9ecd340bce8e517c21ee6cc0e295d999ac5e68352ca59f30b82aa2c0736715cc20710338c34beacec99ba7a153cead3ec03640f6b764dcfa0fabfa4df5972b7abbecf532238ae1a1e2b404379f065c4ea8d148f60eb6f51c783b82b28bc97cc4486bfb08f9bba956323044b67d4fefb560c44fa18aeb397c0d87841295de021be9599396a0e734d2ec69dde9b70545db7aa106901437f07dc6d26f99d97b83380bad7b42536a47742935fe143684d8f31f07df44a7c274eaa33ba51863dbe57a1bc66cb988a97ed17f0f86e596c03a511391ec72dc4c79c039657d8b4b4ddd8a2910fa4872a3935d93a6947ad
    25、 9FE9A6300018525509FB5D314684CD4DE817F84B211AD97BE5392D3E8F9E8DC8
    26、 7d0c5d6752ae6c77f730eb67179c4066c11a6523011a8b00d7b5d36240268d38
    27、 308204d4308203bca003020102020900d20995a79c0daad6300d06092a864886f70d01010505003081a2310b3009060355040613024b52311430120603550408130b536f757468204b6f726561311330110603550407130a5375776f6e2043697479311c301a060355040a131353616d73756e6720436f72706f726174696f6e310c300a060355040b1303444d43311530130603550403130c53616d73756e6720436572743125302306092a864886f70d0109011616616e64726f69642e6f734073616d73756e672e636f6d301e170d3131303632323132323531325a170d3338313130373132323531325a3081a2310b3009060355040613024b52311430120603550408130b536f757468204b6f726561311330110603550407130a5375776f6e2043697479311c301a060355040a131353616d73756e6720436f72706f726174696f6e310c300a060355040b1303444d43311530130603550403130c53616d73756e6720436572743125302306092a864886f70d0109011616616e64726f69642e6f734073616d73756e672e636f6d30820120300d06092a864886f70d01010105000382010d00308201080282010100c986384a3e1f2fb206670e78ef232215c0d26f45a22728db99a44da11c35ac33a71fe071c4a2d6825a9b4c88b333ed96f3c5e6c666d60f3ee94c490885abcf8dc660f707aabc77ead3e2d0d8aee8108c15cd260f2e85042c28d2f292daa3c6da0c7bf2391db7841aade8fdf0c9d0defcf77124e6d2de0a9e0d2da746c3670e4ffcdc85b701bb4744861b96ff7311da3603c5a10336e55ffa34b4353eedc85f51015e1518c67e309e39f87639ff178107f109cd18411a6077f26964b6e63f8a70b9619db04306a323c1a1d23af867e19f14f570ffe573d0e3a0c2b30632aaec3173380994be1e341e3a90bd2e4b615481f46db39ea83816448ec35feb1735c1f3020103a382010b30820107301d0603551d0e04160414932c3af70b627a0c7610b5a0e7427d6cfaea3f1e3081d70603551d230481cf3081cc8014932c3af70b627a0c7610b5a0e7427d6cfaea3f1ea181a8a481a53081a2310b3009060355040613024b52311430120603550408130b536f757468204b6f726561311330110603550407130a5375776f6e2043697479311c301a060355040a131353616d73756e6720436f72706f726174696f6e310c300a060355040b1303444d43311530130603550403130c53616d73756e6720436572743125302306092a864886f70d0109011616616e64726f69642e6f734073616d73756e672e636f6d820900d20995a79c0daad6300c0603551d13040530030101ff300d06092a864886f70d01010505000382010100329601fe40e036a4a86cc5d49dd8c1b5415998e72637538b0d430369ac51530f63aace8c019a1a66616a2f1bb2c5fabd6f313261f380e3471623f053d9e3c53f5fd6d1965d7b000e4dc244c1b27e2fe9a323ff077f52c4675e86247aa801187137e30c9bbf01c567a4299db4bf0b25b7d7107a7b81ee102f72ff47950164e26752e114c42f8b9d2a42e7308897ec640ea1924ed13abbe9d120912b62f4926493a86db94c0b46f44c6161d58c2f648164890c512dfb28d42c855bf470dbee2dab6960cad04e81f71525ded46cdd0f359f99c460db9f007d96ce83b4b218ac2d82c48f12608d469733f05a3375594669ccbf8a495544d6c5701e9369c08c810158
    28、 109b862f-50e3-45cc-8ea1-ac62de4846d1
    29、 a49eb41e-cb06-495c-9f4f-bb80a90cdf00
    30、 e7ab2241-ca64-4a69-ac02-05f5c6fe2d62
    31、 0201061AFF4C000215426C7565436861726D426561636F6E730EFE1355C509168020691E0EFE13551109426C7565436861726D5F31363936383500000000
    32、 513abfc848f3adc0849ff70143be4ed5
    33、 D86F8178B1C9EBBE72A99E72D08FB3793C36A001FBC9414B28768FAD5F2273DA
    34、 7d74f4bd-c74a-4431-862c-cce884371592
    35、 EDFEC62E-9910-0BAC-5242-
    36、 57401a3dbe91b20070f3953bd2ac0803
    37、 5B668D577ED5E80E18FD0D2826B8C8A49163B6554399BB262B0191122163A1FD
    38、 C424249A73BF89D11DC403E0B1F3E2A75EF46188D65581F0248CA148C1A87E2B
    39、 FB7F422AE3D75962E2802D938C2C9F215270A324889636F081D8A024247C04C4
    40、 FE442C19021F749808DC95BDAF40118476FC2E64F2A35EDFE6221C51D27AF4DA
    41、 3831E5EE83F0D692591113E05FF9C93DFDB0811777716FDF05F995B8C0D36ED4
    42、 0107000002ED430FB68A222B10850886C54FEC4A6E8D81843EA13122CCB2C1AE2B8AC711B34170ED4F59597F3D6B1C9DC2A7D4D89243B434A8160E65281052C8ACB84DEAD3E1347081BCDAC3D2C121CDF0F1B8265B2C9EB15CD5C0C878E8B996875102710D0423C6B3BF09A1036E815A2F15C62CC2D2111B70252061B29622E4D7C9CA72333E8A3E41402F7F400FA0EC8EA1971B6EACA094204AB00F870851AF6272A612121A66CA6D0EBBB34BDB87AA006099C461A9AC8B88ABA0C603441FFA750463C44CD2436B087E3AACBE3E8152B439347F6DC31F3AB0936B10DFEA69A40582CD2051B749D720818E521C5BA187E2374EA39FCC199484406D045A81681322C44D80D5D6B6B0410410F83521533355C9860100D32C461031FDE98426855108E4AAB14F019A6B042905A0D511F34852090DE36B1ED82945748EC414833BBF042D5A095D9C54E317271D212BDC1DC6588D45891EA8C86D5625202F61347A599CA630A138212E04093102A67A55000984031EB7163110E54DA6D13786F175282920A4A7C0C642F29A3BCB3859B6D28D5E79AFC41D6E89131BAFAE5D6CBC85ACC009B51051218043134F8B698D4FF8C922B1B782ACFE63F3CCDFB42029F462DC4877E52D46A6DB41C0CC519CD40ACA47D3088A069DB550C3FF3FA460CEEF4BE583AA825E4819093BD94369954C8258EABDCB4F090B8674495E1AB9BF42234CD733102839730D80B1884BB29E088CF776BC6E4AABB88503FC0264140AA9C8FF868C238EE016C0FDFAFEA526416D97C6748EA0583A8684B3684637CABA7F5B2BE11D8CB7182E3D02F807EB920345264443F3120F912D36847AE48A85AB0CD9C3261F111637072E86301D06078CC90A7224C08E2A550CA0AE588800A1CD5039800F3EA7110887C65B89B85FB3F9448C6722930F46104CD93E6A8C2C60368AC04F20569C696BFD011FE06D20400F610D90B60FF206AD2551A8CF902F9C625013B1014C93B151258D287C7C08F1CAB450D5B05245ED261C874A152D99475432ACE1210AF4038834C08D53CABEDA02317809250B30701E9DFFCE10166D4031C96F181D7B9B49356A91C4DEF6DF2C0F2D6FC9271E9514B04108199D44643FAE4454BCCE09C8826DF34240B42A62E0DC5E215C1F679797E8639DA15847E0F28A50F820588CC48C4BA40433104213801D9DC0258BBAC042126C8E017160A796CE89E53699D428053D4F2BE6FFDAB155AA899C54E308B8901D9C2B63B97961282171920D987A41938B2746BF4C0661B750A1F79C5134AC857BEDB747E56CDD31D8C4B929439EF30707F00D4C9EA02241C256005D3C29BB03FC571AEBF38C43251110143D7092A9138162880940706D91D291B1136EBF7794F4417D5029B7898C3874219400038761CE0B2A9C824962CE0D4B013AE3D444C088B7F65CB5D2384ACE4BB8C267A887120E9282D94036BDB5052EBED88A286F69C27698E90A58E398E3026250BF0CCC3B5E8042CA9200A4B21E02E70D0C231EF00F2B10E042336E00B8B7F62BEEAB46BC9170683217D063800DC70FB66B57F1AE81065447283DB7822A313CBB87C9A221A1558D5293F77EFB4C1813A977AA1EDCB8035050C2E5E73AF8260BA7F5A33A859B81FC04CA2051C19D1020599613217EB8B62A20808E6C5361C5147E434E624859F610CE7E08F05933F94389CA00E58033283C2BF6403A246EC2B5668F06DA3A065668D2BFCB1FC80565382916708F46B025805DAE62B1E150A3E33D66BA4F6F202E92C852A44A6F602D70258BBF8468DDBE2E0E8D41D8AEFAD832364DC68AD9279CB854DD389A051210B05AAB6CC85FA4E14E05EA81FE9C6936026A2CB98A7508881F1D9725CE3D45445E69D9B60C20B89490144A27A28818B8DDD068A84BD70555AFEE4A1861DCB1166E813F689745A590AC7DC27093800ECAB801AC35C9033EF1E36730D18B1929400F59D3218D0A23252D924B54AA1C0A934B7EF575ECCAF434D2931A0490AA50195566981B0201935048A6B1BC7894B5553A4989E0EF43A744F4D7988D3AD1D6A14AE34B91820486FC598AA0DCEE5A81AB69511FF792929B0A44BAC70AC0691A83181409C0EECF9E9CE12009806AD0854408C974A08273FB817BB4C0405A2F6284D6C141EBE24D62652275C12C3EC16261BAFEBE14C547BF0C682BA901C1860560A0D501380BED06102A599F0C9504B1A3E51206C9C6A68AE9A7C191010F606EA484957934A7EFE9A0C8750B8B60646C154A31139ECD873E6D81DD66E724040AD402015115CB91689207A56D4A6334138E46EC16E7E1F8BC818F4210B2AE3124380023E8C1A7DEA311F970BCF0AE0E3113F076FB0F32605614CD4C1BA9E01BEC3AC6CBC9C902B4840C4113D93B10E8B44C58A7CAA418048639110835C9BCD23565C783D1B521E188EC2C07091AB2D7E9F934C80A8672D7F20D216EC38ACDD28FF93BE9F27615C341425030D7EA9019A024DB5AD84A880FD15A9998C679032F08C59035C44C05AE152C68E20D689EE31D0F38C0D2A3B0251DA001C999B2638263005FF8517186E5CB4CB13433F137CAB384C55D87D11327848D56C033C820A8C44C554B214B6E6D42E122C2CD1E3047EA13003691411EB1879C34A86E200BD02657A38CF8FA355A52C0701133DAEC6D259CC708ECC0428B0DA3B1A84EF5C4C58EB47D93B23DA609AD81E3521A679086612B45B3F1E1540A52251F209254F833815900D00E6A25C9BB7482043DC305C65DF58C41268060D6F0AC8791B861332C4A624587D929021009D65003188AC87C1C8A02CA65171462E1D43229D10E9EDD40319623E24AE71B1B551132327CCE3A8E2234A95C360D433D9E433B997005F2A03580A42E9923D6B79982252753745E49908EE84E2AAD69FBDA207292505EEF31E7102BDCA037FF4AD4BDA92F89254007FF4AAB9165704EDFD2CBA51E2F484E5AF501768D48969B0AA8C12CD39F37F889017D003F0A7EA5D9029D60905CC34042C5F14882A863874826131D9EC26EFCB2CA920840C1CFD9350492511F3A3E019EB248E5F44CF45CC6936CA5252DAD1C8E138327B33C891D130D06101D0701A0EB1B1C914271F030220B7FFC2BFAF39DB9421BE8942129E5D0DB7467E7DD75AC922E3EBF3C61200C1840C695274313254B60CA51CD6B42A470B288B34180CC138BEC4C211682E13D0700366CA94186567D3892E1D630FE163278CD0E766ABFBC080326AAAFB25CE81179D564C02DB8548435F94A3002734CB034D1031A8345D28D1C278C5B4E6537F721F97EA246948B906A1F26424CE8460418492268AACD83AC4731D08E889AD140D98406DC0413DD4A8A113812330F0A0838C64D5CF054C08F6FD438A5028AAA1F350884E24AC428E30D1B68A2AE577D7DC1C7032ABAFB14A4E2166D38AB0A63198D805798B1E2C89F9A108E5B83A8477790642C0E21CE64DFF35A11F76582019100F10A8BEEF14F45A934870452F761A6C1C9FDAA468500B13AE2A66D89CA6CF43D751D63C5B6A0E0E72258324CE8A151D7D10E625088765C2B16A0B8C82A7E5E299932249C1712402C1940ED4260DF158E4120A0EB01945004B549EB48D1608349D84EA510024B30E8E26E07D7342ED3E01000F43B86050607ABA83B7228D809D201CA62CCAB0DF8DA56A5AE0409D0C4037FBA5AA5B7755095009E2BC5B9B4696E6DDA14A0F9BBFC55C44E68E8E0E41D0658A2C32C0CB8080059245197134C2B354EA4CD38C456AD0330C03698D58A74B88886318FC1CA8F40263882A83DADE17B73104489FB0743298EE3640978DAE143801AF3AC66D804A5D43CD0336474B0B2713B04B8A910CD666057C20DA48EA4E7AC2180566E44D452B947ED185B1D1A81B73EE95AE469E2F924DA3061132024898F6D51487D550A1890AB6CE02841C20A018AE769AB4471C05A2298551CDEB1810E6D95245C19BE8D10340B3208C6D4C5F6285532C3520D8358AED57CC27A122A770C08AA8C4CB0B8A5D3ABFCB6D0F1F7D5AF25230019D21D7BF2B66578E686F8622C762D2A5E1E00651F3B18C6272E08B987B906ECAAB2A7A1B5C5095812BF7D458A84BA46A1DA1D686AF1A4241D1112BAE42906C6FBF47455E7817B48A35B1281AEBC631CDC90101F94042C2F728BD70F26CFA5730D3D44E85625A8A40BA000953860532C4F9ED85F181A84106C0708302E2B1B206D5184356B7223AB7D8D5368C1714A55D1A21F204621C399DB1FD90A40CA0E052C6721016C44A286AD4EA381F2C7A66591C927E853E7F7C4EA3DB95E0E985B3A530C83F923FF13E4968F8687191028F92CE213B1D0F7015E6F2BDDC080F63E3022759E32FE5104A95CB4CBC418F3B565D616AB8743C29EF5BB550B7794A1C96A96588482405440B231AFEE4444F5970A9BAC96B2A31F2E3AE968B4E0590385C7C0B5BEC8DC44B8D05714C83BCB9D4C500351AC74941B7C11956789711B8EB522902604A8CA1179141F286BAE8F677580071B86C42C898D7B0A186DD5E28C6FF608013098D0F0BA1E5EC62E034CB1B072A3B374809A702651D942114244791B1D2E5FA9E300E62485A3A3E30E0F560C2720C7B66C33CB878DACE007507815012A1A44D0B12159DAA84CDADB74D17080416279C5B807CA091973237E3563107201F5E6839E17901C51410C0CD1CD622BDD3684AC9904BFACC534A7E0C1A0458DE01B61A3681EE3100AC484DB648429B6824D7CAA65E262DE81562001E91B5219C6097F2147291393EE8D85CDB11A220552C3F449B4288F1892C47BCD944F0F9B29209EDA926848AC5B26C8C1D6FFB217469A028D87C4077E60A1F14318897F09213411637D06046BCEA8632D543882C33BD526DC49078D09A4CB42B9775C21593177B2E14C62AA9CF5FA586F2393E10255CE104511638AC9D1B20040C0463DAB53BF24211001184B59E91DB35D2D441CCF1788106F35D7252DFDDED10F268690442133349E51CD0E841174EA2251B5A4ACAD98CCB799F4EDCBA1AE1EB89969486BB69E2A616AB502D3D2502CE50C9C4178D0053D40355637D8E396E52EE08A5C9638479518DB841F2F8A2628F5666BF92B15943580B76380D1458FF00805CB004D8B764F3C32A3ADD8BEF2C2004518E3A65C29CCDD9044957D3144B04B7E9420D12387AC31E2B34F6469E408C2705C5D2E09D4D5102FC159D5A14B616279B6523BF3658DC25B9034086309210FAD465EA3D04F02A0FB66EA012C41977819006550A9FE0A9781A0856CD52161D4AD4AA8529D102B94098EB23431829448F0085948922BC4249C1E28CDA9AFB811130A5AA3920122152E40031ED6BBEF0BF844390938E1446FC92617029922D8F4183E236F9A90A2823CC93BF0CEC2CC0E1632545C8826894913A823104785E23F0388BB3D8AC4D660008F7CB4D6A2FB47161B2223F32857568BD12E0D5827B6C2C73B0860442A996812BB0D348D64599F6948087D52163FB0A0F40D7C9E3592BFDCD757F5813E313AE469B10A39BC09305CE43AD6DA1B83AEC75DEBD0B140D25522D72648048549A7E1A88E160C611C0A293C010351280D3F543259A3B7DB10EC4648F2123EA51CCFB4095784A0C3BB0D1605C3629150A049022A111643BCC3003C94994B068448FE9B27040DD2057B78551639838674F9930974A90F10702E02BE49384E853FA120E2287B6887DD09060778C0892C3916633FEBB145411982CB0984C849BE94AAABC539EFD863CD1201D082D440218137DD4D7A44C2C37EA854195CA15ECFB98CB2811539846B5C836EDFE48D2632F278294890C953882F1B23DD5F2BCA622693494CC709094330A5CE3478D8C008740DA172E60ED1DC8C03523BBC1456844D43DC51B2FE5564CC91300EC1FF304A53A6B5C0A341ED555968BFF1FB24081EB87A55F392013384EB5D62A75AAE6A21CCE0661B4A94B0441087C2B524811A47669101A8F0816064C02204B60817661F637487BBC592300F7804DCD1891F903CF42352BD8A7D3B2B98041E8196011044AA8D6489CA7825DCD1ABF5567E9BA28A5963D60462BC40D16E80A2FCD6D1A8FAA24C9EF8097F1874453DEE373D94902A1FE608537C1171A7ED0383B3FF4271255A7D91D3826E69678FE6D9D1744861756D0E78A1AE051009C69A98BAB05C10EF52CC26741F4228683EDB2FDA694D4247CA9B6B0F091E077C00F8A9D13AF90A8534099ADE9603527B82449965ED13D14C8BE9CB8D323F20D417240304867230CABFD9BE036C1097507B0CAFD2D6F3483B1AE98E429642C68034094803A0CF8940BC206019CB7D87A6CECCCC82E01805A9F84A7300F8B4C531614DAFD380B2B1A068A5B0B82E4A6C8344A7C90E124039D68F1231C812137155FB3422CB8DEA7DFAE701D34782412131CE3A8501E119923349025B0F18792112EA8520E9A7C160C007194C81BD365B28F6AC36887D0C0D6059D949D532D10D2F080FFE052E01F95ECD51B78A80A983357F2B005E5238C80588758DF87A1758A161152440D30B655B30561CB503EE96E0507DFB4D527D583C1AC892A689716A242511EA04AA2032174728612C3D766D69303E8F888395EC4BD3530D4CF87FB421BB2848948590CB3EFE0E29E6F515335618CC91CD8C20FB42EC6DECDAB08C3BCE47302A49FD044CE236BA428846B610C1BA77442796906F5A22002AAAC8BE5AD60060CC6B32A4B945B94CDCEFAC8902595268020B19326A878089E9811DDCB17C665F094677B60FF7415F4E77A188F7A8AC44652030DB15571C45488F133AF3F604B207D3F5CAF04419016D60194BBB311A3B01E278A41B289BDB3E94481209D0E8A4828604228C6DA7AC109001D8A8010A08ECC2C7BBB731243141822B100E67C8433A578B7F7888123B47C127067E52FAC6E8C1EC59A47799DC044A8DBD09B2B671581A02865A9063025A44A0B464A4D282611438D52AED601375CCB946F80500901730D4098F6E5859812BC9D28499BCDE4A0051130306428751C06E426EC77573CE27A980930624C01CF11A40809C10ABA90A230B246A3B1D3A1522326DEC5B1172AFCD70541AD4DBE51C215D4045A7212070BE167E0766EBC4C7BBE832CB940CD80CB0567B81E670400C858D7798A9081C11C866D5E68894996B17DA6388450B6B629668E14B2379F5A244CD22828E500814E6C8107981F7F213E2A13BC48231B90EEA2E81C1716CC30C4338CAC0FC8B63AE5E58BA2F190A0F40449F638EBE94A19836A8F48B968020E8C7955546592134B92D02F723173BD9422F2DC80A8F00405FA21686B22CA290614B7F4AF13A4E15634F8EF6D7D2270898202CAC10B801414A40323C44307F0633895BA826BF468A641E1758328887D33456402AD8C1688C539044B90534C9308F27963B0FE389A0526577180F22B4985215686E3B6FD8899632D501E9700F8E2F61B21824023D4F0B6AC85FA7F0A131443AAAF53813E0B2013013F1E8AB763991D2255BEA9C7B5039E80355605C6F017E8500A9F082B65DA523EB8B9CE6D3226B9128D54AAEB7D94FE43A425D780C873166282521360BCFF242BEC28A02D432E0D724808F6B50281EBAC665894080252D20D84A5F1140150A829BEEFE8B80166B1268C26E195F09E9B5494300505720A658D8AA29FB8290609394B4A2AAA5461147229B306B660D65000394D44434A3A2EB4F4EE337E18ABCB25133A9D36D24565423D7529868CCB3317E7B8076086442C04435840EA88C530249313D474FE72D9E18262AA0408F5027C4861917054892ADE96DCB2A09C309E9111E08652B0FBA7A124A0ADAC93BA53D60140959308BC5BFF014004237A41F7107AB818BF92C3CDD0CC1B63A188970CB88EE4B10DD28408F3218C0D7CDCDD1481B28781AC5D288D5F799231D458F8438978023DE0EC22898BA425A248437C9B026587A6A487C33D18A0B1117DB814487172D01BDEB4CBB97F0C885925AF38BEB8222100F3C2235DF26757E4FD981292B3D0333A5509515C8BA06D1C2442FA69DA402E608A8050398646FA04801BC87C8201D80185F0B3370E620484CB6BF745456714211909420CD41C0B50925F9D3D399638B9F358EEE09A38D64F92112AC4A0194853C8217DF0902519C36CBA9BD0C4819CECA430B92A0228100440CC253B7B36E0A407B1668C0C96E6E5A2821B302E9767E44DA3140F1DC3412088840EA86668E3A1862E3DE767682723393255A9E9BA8EF13661A753F3525136A05B1E34CFBA80BF4A8009B5747E54C004038A0FF7115FA05DBC681D68DCC82EA6955CB67A24C100A04294C0C25B1005014380707D7C3ECE4936C492542A27A02D26BC137E119C29485C6F987B2C8A5B89B32540E50264850B5F118F0AA0C80283745108B128990AD15EB547B08A66623FB01C582FEB2003902DC3538AA80F2517EC7CB2A3A0E297296B0625760991AA3B6A6938C4FB6BC752326486C5E62A6AE1DD55B03E60029D93E3DD820808664AA2E85443DDEA0BE052426
    43、 48E4C13684D51E4A302B18B6F27CAE360F6866609A9BE6AA4AEB92991B7FBB89
    44、 dacee485b56bd1e1e5b5bcdedbd20e71ac24444b
    45、 1271AFFB5870E2B96174A0BEE4DDDB823256302E105AC820FE8FECAC1148986C
    46、 5e8945b0-9525-11e3-a5e2-0800200c9a66
    47、 AB5E0001-5A21-4F05-BC7D-AF01F617B664
    48、 fbf7fba972074d71150f8ecad2d9a456
    49、 0201060303AAFE1716AAFE10EE01626C7565636861726D626561636F6E730009168020691E0EFE13551109426C7565436861726D5F313639363835000000
    50、 0201060303AAFE1116AAFE20000BF017000008874803FB93540916802069080EFE13551109426C7565436861726D5F313639363835000000000000000000
    51、 383a619aee6156e66a21fff936b8a7da
    52、 8CEB6FA4B77EF06992BFA23433204E44802335132378B16C7416471B3EEA879A
    53、 F63807F0530A97962B9A42CACE13EDD013F2BA754E9F94197784579471BE9B75
    54、 0201060303AAFE1716AAFE00EE626C7565636861726D31000000000001000009168020691E0EFE13551109426C7565436861726D5F313639363835000000
    55、 f8620674-a1ed-41ab-a8b9-de9ad655729d
    56、 6FC7BF0988BFC6427B81C6DA8B93C3557A86BB56DA57E53D25F6EC092D2D2C58

    字符串信息

    建议导出为TXT,方便查看。

    第三方SDK

    SDK名称 开发者 描述信息
    File Provider Android FileProvider 是 ContentProvider 的特殊子类,它通过创建 content://Uri 代替 file:///Uri 以促进安全分享与应用程序关联的文件。
    Jetpack App Startup Google App Startup 库提供了一种直接,高效的方法来在应用程序启动时初始化组件。库开发人员和应用程序开发人员都可以使用 App Startup 来简化启动顺序并显式设置初始化顺序。App Startup 允许您定义共享单个内容提供程序的组件初始化程序,而不必为需要初始化的每个组件定义单独的内容提供程序。这可以大大缩短应用启动时间。
    Jetpack Media Google 与其他应用共享媒体内容和控件。已被 media2 取代。
    Jetpack ProfileInstaller Google 让库能够提前预填充要由 ART 读取的编译轨迹。
    Jetpack Room Google Room 持久性库在 SQLite 的基础上提供了一个抽象层,让用户能够在充分利用 SQLite 的强大功能的同时,获享更强健的数据库访问机制。

    污点分析

    当apk较大时,代码量会很大,造成数据流图(ICFG)呈现爆炸式增长,所以该功能比较耗时,请先喝杯咖啡,耐心等待……
    规则名称 描述信息 操作
    病毒分析 使用安卓恶意软件常用的API进行污点分析 开始分析  
    漏洞挖掘 漏洞挖掘场景下的污点分析 开始分析  
    隐私合规 隐私合规场景下的污点分析:组件内污点传播、组件间污点传播、组件与库函数之间的污点传播 开始分析  
    密码分析 分析加密算法是否使用常量密钥、静态初始化的向量(IV)、加密模式是否使用ECB等 开始分析  
    Callback 因为Android中系统级的Callback并不会出现显式地进行回调方法的调用,所以如果需要分析Callback方法需要在声明文件中将其声明,这里提供一份AndroidCallbacks.txt文件,里面是一些常见的原生回调接口或类,如果有特殊接口需求,可以联系管理员 开始分析