文件信息
文件名称 App_20210917080907915.apk文件大小 43.33MB
MD5 c717a521f4add2b5f427f7d7f3f461b4
SHA1 d7bd8b574fb6b2428ea4b05e2e065ba7c929d90b
SHA256 c59d9e3c95573104c76c4cf793fd7704bb118a6e2c49e25b895aecd1836a4f33
病毒检测 ⚠️ 4 个厂商报毒⚠️
文件信息
文件名称 App_20210917080907915.apk证书信息
二进制文件已签名
v1 签名: True
v2 签名: True
v3 签名: False
v4 签名: False
主题: C=CHN, ST=浙江省, L=杭州市, O=新康众, OU=新康众, CN=新康众
签名算法: rsassa_pkcs1v15
有效期自: 2020-02-13 15:32:35+00:00
有效期至: 2120-01-20 15:32:35+00:00
发行人: C=CHN, ST=浙江省, L=杭州市, O=新康众, OU=新康众, CN=新康众
序列号: 0x2747aa6c
哈希算法: sha256
证书MD5: 004d6056e0e6ebcfca529b0cfa1df2e7
证书SHA1: 7c7aff7ef2f76fcf6b714df6da98a49b78bd49d4
证书SHA256: 5bd6634a425827ebf345b1abcf29f6fd1c2562cd674aedc2bf09a35c2a14e427
证书SHA512: 51a8b9103df45c50707226cbaa08f6a6b49c974f403d6a3a8069d544ff84a53e5b7d6b6c067d609e62db5aac27b7c22f3bee3e53ba71192e63a7c471af6cfc6b
公钥算法: rsa
密钥长度: 2048
指纹: 4ca08d00778defbd4e2c6156e08eb15d6f7fb95129caff5a51d3e3cf5d01f986
找到 1 个唯一证书
应用程序权限
证书安全分析
标题 | 严重程度 | 描述信息 |
---|---|---|
已签名应用 | 信息 | 应用程序已使用代码签名证书进行签名 |
MANIFEST分析
序号 | 问题 | 严重程度 | 描述信息 | 操作 |
---|---|---|---|---|
1 |
应用程序可以安装在有漏洞的已更新 Android 版本上 Android 5.0-5.0.2, [minSdk=21] |
信息 | 该应用程序可以安装在具有多个未修复漏洞的旧版本 Android 上。这些设备不会从 Google 接收合理的安全更新。支持 Android 版本 => 10、API 29 以接收合理的安全更新。 | |
2 |
应用程序已启用明文网络流量 [android:usesCleartextTraffic=true] |
警告 | 应用程序打算使用明文网络流量,例如明文HTTP,FTP协议,DownloadManager和MediaPlayer。针对API级别27或更低的应用程序,默认值为“true”。针对API级别28或更高的应用程序,默认值为“false”。避免使用明文流量的主要原因是缺乏机密性,真实性和防篡改保护;网络攻击者可以窃听传输的数据,并且可以在不被检测到的情况下修改它。 | |
3 |
Activity (com.ncarzone.tmyc.wxapi.WXPayEntryActivity) 未被保护。 [android:exported=true] |
警告 | 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
4 |
Activity (com.ncarzone.module.main.biz.view.activity.MainActivity) 未被保护。 存在一个intent-filter。 |
警告 | 发现 Activity与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Activity是显式导出的。 | |
5 |
Activity (com.ncarzone.module.main.biz.view.activity.TranslucentActivity) 未被保护。 存在一个intent-filter。 |
警告 | 发现 Activity与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Activity是显式导出的。 | |
6 |
Service (com.taobao.accs.ChannelService) 未被保护。 [android:exported=true] |
警告 | 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
7 |
Service (com.taobao.accs.data.MsgDistributeService) 未被保护。 [android:exported=true] |
警告 | 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
8 |
Broadcast Receiver (com.taobao.accs.EventReceiver) 未被保护。 存在一个intent-filter。 |
警告 | 发现 Broadcast Receiver与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Broadcast Receiver是显式导出的。 | |
9 |
Broadcast Receiver (com.taobao.accs.ServiceReceiver) 未被保护。 存在一个intent-filter。 |
警告 | 发现 Broadcast Receiver与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Broadcast Receiver是显式导出的。 | |
10 |
Service (org.android.agoo.accs.AgooService) 未被保护。 [android:exported=true] |
警告 | 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
11 |
Service (com.umeng.message.UmengIntentService) 未被保护。 [android:exported=true] |
警告 | 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
12 |
Service (com.umeng.message.XiaomiIntentService) 未被保护。 [android:exported=true] |
警告 | 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
13 |
Broadcast Receiver (com.taobao.agoo.AgooCommondReceiver) 未被保护。 [android:exported=true] |
警告 | 发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
14 |
Service (com.umeng.message.UmengMessageIntentReceiverService) 未被保护。 [android:exported=true] |
警告 | 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
15 |
Activity (com.alipay.sdk.app.PayResultActivity) 未被保护。 [android:exported=true] |
警告 | 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
16 |
Activity (com.alipay.sdk.app.AlipayResultActivity) 未被保护。 [android:exported=true] |
警告 | 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
17 |
Activity (com.alibaba.wireless.security.open.middletier.fc.ui.ContainerActivity) 未被保护。 存在一个intent-filter。 |
警告 | 发现 Activity与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Activity是显式导出的。 | |
18 |
Activity (com.alibaba.alibclinkpartner.smartlink.ALPEntranceActivity) 未被保护。 存在一个intent-filter。 |
警告 | 发现 Activity与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Activity是显式导出的。 | |
19 |
Activity (com.alibaba.baichuan.android.trade.ui.AlibcBackActivity) 未被保护。 [android:exported=true] |
警告 | 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 |
可浏览的Activity组件
ACTIVITY | INTENT |
---|---|
com.ncarzone.module.main.biz.view.activity.MainActivity |
Schemes:
sab8a8325a://,
|
com.ncarzone.module.main.biz.view.activity.TranslucentActivity |
Schemes:
tmyc://,
ngmidy://,
|
com.alibaba.baichuan.android.trade.ui.AlibcBackActivity |
Schemes:
alisdk://,
|
网络通信安全
序号 | 范围 | 严重级别 | 描述 |
---|
API调用分析
安全漏洞检测
序号 | 问题 | 等级 | 参考标准 | 文件位置 | 操作 |
---|---|---|---|---|---|
1 | 应用程序记录日志信息,不得记录敏感信息 | 信息 |
CWE: CWE-532: 通过日志文件的信息暴露
OWASP MASVS: MSTG-STORAGE-3 |
升级会员:解锁高级权限 | |
2 | 应用程序使用不安全的随机数生成器 | 警告 |
CWE: CWE-330: 使用不充分的随机数
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-6 |
升级会员:解锁高级权限 | |
3 | 应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据 | 警告 |
CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage OWASP MASVS: MSTG-STORAGE-2 |
升级会员:解锁高级权限 | |
4 | MD5是已知存在哈希冲突的弱哈希 | 警告 |
CWE: CWE-327: 使用已被攻破或存在风险的密码学算法
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-4 |
升级会员:解锁高级权限 | |
5 | 文件可能包含硬编码的敏感信息,如用户名、密码、密钥等 | 警告 |
CWE: CWE-312: 明文存储敏感信息
OWASP Top 10: M9: Reverse Engineering OWASP MASVS: MSTG-STORAGE-14 |
升级会员:解锁高级权限 | |
6 | IP地址泄露 | 警告 |
CWE: CWE-200: 信息泄露
OWASP MASVS: MSTG-CODE-2 |
升级会员:解锁高级权限 | |
7 | 此应用程序将数据复制到剪贴板。敏感数据不应复制到剪贴板,因为其他应用程序可以访问它 | 信息 |
OWASP MASVS: MSTG-STORAGE-10 |
升级会员:解锁高级权限 | |
8 | 应用程序使用SQLite数据库并执行原始SQL查询。原始SQL查询中不受信任的用户输入可能会导致SQL注入。敏感信息也应加密并写入数据库 | 警告 |
CWE: CWE-89: SQL命令中使用的特殊元素转义处理不恰当('SQL 注入')
OWASP Top 10: M7: Client Code Quality |
升级会员:解锁高级权限 | |
9 | SHA-1是已知存在哈希冲突的弱哈希 | 警告 |
CWE: CWE-327: 使用已被攻破或存在风险的密码学算法
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-4 |
升级会员:解锁高级权限 | |
10 | 此应用程序使用SSL Pinning 来检测或防止安全通信通道中的MITM攻击 | 安全 |
OWASP MASVS: MSTG-NETWORK-4 |
升级会员:解锁高级权限 | |
11 | 使用弱加密算法 | 高危 |
CWE: CWE-327: 使用已被攻破或存在风险的密码学算法
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-4 |
升级会员:解锁高级权限 | |
12 | WebView域控制不严格漏洞 | 高危 | CWE: CWE-73: 外部控制文件名或路径 | 升级会员:解锁高级权限 | |
13 | 如果一个应用程序使用WebView.loadDataWithBaseURL方法来加载一个网页到WebView,那么这个应用程序可能会遭受跨站脚本攻击 | 高危 |
CWE: CWE-79: 在Web页面生成时对输入的转义处理不恰当('跨站脚本')
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-PLATFORM-6 |
升级会员:解锁高级权限 | |
14 | 不安全的Web视图实现。Web视图忽略SSL证书错误并接受任何SSL证书。此应用程序易受MITM攻击 | 高危 |
CWE: CWE-295: 证书验证不恰当
OWASP Top 10: M3: Insecure Communication OWASP MASVS: MSTG-NETWORK-3 |
升级会员:解锁高级权限 | |
15 | 启用了调试配置。生产版本不能是可调试的 | 高危 |
CWE: CWE-919: 移动应用程序中的弱点
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-RESILIENCE-2 |
升级会员:解锁高级权限 | |
16 | 应用程序创建临时文件。敏感信息永远不应该被写进临时文件 | 警告 |
CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage OWASP MASVS: MSTG-STORAGE-2 |
升级会员:解锁高级权限 | |
17 | 不安全的Web视图实现。可能存在WebView任意代码执行漏洞 | 警告 |
CWE: CWE-749: 暴露危险方法或函数
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-PLATFORM-7 |
升级会员:解锁高级权限 | |
18 | 已启用远程WebView调试 | 高危 |
CWE: CWE-919: 移动应用程序中的弱点
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-RESILIENCE-2 |
升级会员:解锁高级权限 | |
19 | SSL的不安全实现。信任所有证书或接受自签名证书是一个关键的安全漏洞。此应用程序易受MITM攻击 | 高危 |
CWE: CWE-295: 证书验证不恰当
OWASP Top 10: M3: Insecure Communication OWASP MASVS: MSTG-NETWORK-3 |
升级会员:解锁高级权限 | |
20 | 该文件是World Writable。任何应用程序都可以写入文件 | 高危 |
CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage OWASP MASVS: MSTG-STORAGE-2 |
升级会员:解锁高级权限 | |
21 | 应用程序使用带PKCS5/PKCS7填充的加密模式CBC。此配置容易受到填充oracle攻击。 | 高危 |
CWE: CWE-649: 依赖于混淆或加密安全相关输入而不进行完整性检查
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-3 |
升级会员:解锁高级权限 |
Native库安全分析
序号 | 动态库 | NX(堆栈禁止执行) | PIE | STACK CANARY(栈保护) | RELRO | RPATH(指定SO搜索路径) | RUNPATH(指定SO搜索路径) | FORTIFY(常用函数加强检查) | SYMBOLS STRIPPED(裁剪符号表) |
---|---|---|---|---|---|---|---|---|---|
1 | armeabi-v7a/libauth_number_product-2.12.1-nolog-online-standard-channel_alijtca_plus.so |
True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
|
False
high 这个二进制文件没有在栈上添加栈哨兵值。栈哨兵是用于检测和防止攻击者覆盖返回地址的一种技术。使用选项-fstack-protector-all来启用栈哨兵。这对于Dart/Flutter库不适用,除非使用了Dart FFI |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
False
warning 符号可用 |
2 | armeabi-v7a/libsecuritydevice.so |
True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
|
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
False
warning 符号可用 |
3 | armeabi-v7a/libtnet-3.1.14.so |
True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
|
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
False
warning 符号可用 |
4 | armeabi-v7a/libTWLSecurity.so |
True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
|
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
True
info 二进制文件有以下加固函数: ['__strlen_chk', '__memset_chk', '__memcpy_chk'] |
False
warning 符号可用 |
5 | armeabi-v7a/libX86Bridge.so |
True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
|
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
False
warning 符号可用 |
文件分析
序号 | 问题 | 文件 |
---|
敏感权限分析
恶意软件常用权限 是被已知恶意软件广泛滥用的权限。
其它常用权限 是已知恶意软件经常滥用的权限。
IP地理位置
恶意域名检测
域名 | 状态 | 中国境内 | 位置信息 | 解析 |
---|---|---|---|---|
aladdin.ncarzone.com |
安全 |
是 |
IP地址: 59.82.122.165 国家: 中国 地区: 上海 城市: 上海 查看: 高德地图 |
|
dev-i0-tmycapph5.carzone360.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
mpush-api.aliyun.com |
安全 |
是 |
IP地址: 59.82.122.165 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
login.wapa.taobao.com |
安全 |
是 |
IP地址: 140.205.215.168 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
id6.me |
安全 |
是 |
IP地址: 202.75.221.99 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
mgw.m.taobao.com |
安全 |
是 |
IP地址: 202.75.221.99 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
px.ucweb.com |
安全 |
是 |
IP地址: 59.82.122.165 国家: 中国 地区: 河北 城市: 张家口 查看: 高德地图 |
|
www.wjx.cn |
安全 |
是 |
IP地址: 59.82.122.165 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
api.ncarzone.com |
安全 |
是 |
IP地址: 202.75.221.99 国家: 中国 地区: 上海 城市: 上海 查看: 高德地图 |
|
nczupload.carzone365.com |
安全 |
是 |
IP地址: 59.82.122.165 国家: 中国 地区: 上海 城市: 上海 查看: 高德地图 |
|
dev-i0-tmycofficial.carzone360.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
www.tmallyc.com |
安全 |
是 |
IP地址: 47.100.53.136 国家: 中国 地区: 上海 城市: 上海 查看: 高德地图 |
|
capi.xty86.com |
安全 |
是 |
IP地址: 202.75.221.99 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
pre-i0-tmycapph5.carzone360.com |
安全 |
否 |
IP地址: 172.23.11.219 国家: - 地区: - 城市: - 查看: Google 地图 |
|
pre-i0-tmycofficial.carzone360.com |
安全 |
否 |
IP地址: 172.23.11.219 国家: - 地区: - 城市: - 查看: Google 地图 |
|
login.m.taobao.com |
安全 |
是 |
IP地址: 202.75.221.99 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
e.189.cn |
安全 |
是 |
IP地址: 59.82.122.10 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
wap.cmpassport.com |
安全 |
是 |
IP地址: 59.82.122.10 国家: 中国 地区: 安徽 城市: 合肥 查看: 高德地图 |
|
eco.taobao.com |
安全 |
是 |
IP地址: 59.82.122.10 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
login.waptest.tbsandbox.com |
安全 |
是 |
IP地址: 118.24.25.24 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
opencloud.wostore.cn |
安全 |
是 |
IP地址: 116.128.209.136 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
login.waptest.taobao.com |
安全 |
否 |
IP地址: 118.24.25.24 国家: 美利坚合众国 地区: 俄亥俄州 城市: 哥伦布 查看: Google 地图 |
|
qrlogin.taobao.com |
安全 |
是 |
IP地址: 203.119.144.58 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
dfs00.ncarzone.com |
安全 |
是 |
IP地址: 203.119.144.58 国家: 中国 地区: 上海 城市: 上海 查看: 高德地图 |
|
test-i0-tmycapph5.carzone360.com |
安全 |
否 |
IP地址: 10.26.1.152 国家: - 地区: - 城市: - 查看: Google 地图 |
|
aria.laoyuyu.me |
安全 |
是 |
IP地址: 118.24.25.24 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
journeyapps.com |
安全 |
否 |
IP地址: 13.225.131.82 国家: 大韩民国 地区: 京畿道 城市: Icheon 查看: Google 地图 |
|
test-i0-tmycofficial.carzone360.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
shence.ncarzone.com |
安全 |
是 |
IP地址: 47.100.211.95 国家: 中国 地区: 上海 城市: 上海 查看: 高德地图 |
|
pages.ncarzone.com |
安全 |
是 |
IP地址: 59.82.122.8 国家: 中国 地区: 上海 城市: 上海 查看: 高德地图 |
|
accountlink.taobao.com |
安全 |
是 |
IP地址: 59.82.122.8 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
www.smpte-ra.org |
安全 |
否 |
IP地址: 52.20.185.129 国家: 美利坚合众国 地区: 弗吉尼亚州 城市: 阿什本 查看: Google 地图 |
|
collect.ux.21cn.com |
安全 |
是 |
IP地址: 222.93.106.185 国家: 中国 地区: 江苏 城市: 苏州 查看: 高德地图 |
|
手机号提取
URL链接分析
URL信息 | 源码文件 |
---|---|
https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2020/04/b79e15759a679c28.png https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2021/01/6acfd90df58b98af.png https://img.alicdn.com/bao/uploaded/i1/4174161688/O1CN01k9EgOx1OL99Dm6rid_ https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2021/01/7200fb1aac4ab97a.png http://static.carzone365.com/upload/contract/2020/09/077b7d0600aa4459.png https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2020/04/1025d186e473564f.png https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2021/01/862926d1a37bf9f8.png https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2021/01/97f664094b3fe255.png https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2021/01/e49b822f7bd3833b.png https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2020/04/0fd54042d8ee559f.jpg https://consumerservice.taobao.com/contact-us https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2021/01/b6e9d527d6674cb1.png https://ncz-upload.oss-cn-shanghai.aliyuncs.com/2021/05/13/4D61A34D2B9A4092ABF5A55DCC736719-1620899094788.jpg https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2020/04/8c63ae90198e633b.png https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2019/07/fa3053012c79e206.png https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2020/04/b021ef97f4a9e3a4.png https://img.alicdn.com/imgextra/i4/1867/O1CN01215GMQ1Pf86iYIO47_ http://static.carzone365.com/upload/contract/2020/09/500a84c227ef67ff.png https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2021/01/a621777234d58e9a.png https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2021/01/1b9524a1f1c938ad.png https://img.alicdn.com/imgextra/i2/2994006427/O1CN01JFiBTD1xLc6ebYs5J_ https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2021/01/f5e154180e30d07f.png https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2020/04/971b732f08b05300.png https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2020/03/01cb80dbc7684bce.png https://ncz-upload.oss-cn-shanghai.aliyuncs.com/2021/01/09/e021beff-7ba7-41db-b722-f5df36141926-1610198971755.jpg https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2020/04/9373c315e6836d06.jpg https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2021/01/03dfa3cbe6a02a5c.png https://img.alicdn.com/imgextra/i3/1867/O1CN016zpCCm1Pf85yNmSBh_ https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2021/01/601d9648ac9ad67f.png https://ncz-upload.oss-cn-shanghai.aliyuncs.com/2021/01/09/2c113f46-ef5c-483e-b85e-4a3d0cd4e77c-1610199099868.jpg https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2019/07/047412952d865f67.png https://rule.taobao.com/search.htm?spm=a2177.7231193.0.0.ff1f287FCfB1W& https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2020/04/46704a20340d3d4b.png https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2020/04/c0a5d97dd513ec30.png https://img.alicdn.com/imgextra/i4/1867/O1CN01fZWrOQ1Pf86gLv4ML_ https://ncz-upload.oss-cn-shanghai.aliyuncs.com/2021/04/22/a03864f6-4707-42a6-b46e-8699d757c65a-1619101445466.jpg https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2020/04/916ec9cb0225e285.png https://s1.f6yc.com/maintain/carcheck/15423615414617.png https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2020/04/fffa89fc6f7867e0.png https://terms.alicdn.com/legal-agreement/terms/TD/TD201609301342_19559.html?spm=a2145.7268393.0.0.f9aa5d7cSDR9SE https://cdn.bootcdn.net/ajax/libs/video.js/7.10.1/lang/zh-CN.min.js https://ncz-upload.oss-cn-shanghai.aliyuncs.com/2021/01/13/%E7%A9%BA%E8%B0%83%E8%92%B8%E5%8F%91%E7%AE%B1%E6%B8%85%E6%B4%97%281%29-1610532108269.mp4 http://static.zhangzhongpei.com/upload/contract/2021/04/59971a7a5073a50b.png https://ncz-upload.oss-cn-shanghai.aliyuncs.com/2021/01/13/%E9%98%B2%E5%86%BB%E6%B6%B2%E5%86%B7%E5%8D%B4%281%29-1610532994276.mp4 https://ncz-upload.oss-cn-shanghai.aliyuncs.com/2021/01/11/5974b356-d267-4653-b96a-b0793bea6674-1610347272789.jpg https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2020/04/b08efdd1bd097055.png https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2021/01/7af2ee028860e471.png https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2020/04/dbccfdd1a9cb16b0.png https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2020/04/a8a9f4cad1228b81.jpg https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2020/04/a464256cc7f68287.png https://ncz-upload.oss-cn-shanghai.aliyuncs.com/2021/01/22/53c9f636-2b75-469d-92fa-1f5d4fcdb4b1-1611311098221.jpg https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2021/01/98ceab762b03f788.png https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2020/04/297ee3a2036c19d4.png https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2020/04/21b8c58717a61f67.jpg https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2019/07/cd4a984224cc945d.png https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2020/04/d18df5e911bcfbe6.png https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2020/04/b64bb93a609af70c.png https://ncz-upload.oss-cn-shanghai.aliyuncs.com/2021/02/03/4BA698399A984FF9808B2C9AFE4B211C-1612322044493.jpg https://ncz-upload.oss-cn-shanghai.aliyuncs.com/2021/01/13/%E5%B0%8F%E4%BF%9D%E5%85%BB%E5%A5%97%E9%A4%90%281%29-1610530208109.mp4 https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2021/01/cc6ebfb88fc657f4.png https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2020/04/02d023c646b89206.png https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2020/04/c78db2b5b24b0404.jpg https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2020/04/549db4b788319640.png https://ncz-upload.oss-cn-shanghai.aliyuncs.com/2021/01/08/b01685cf-ab5b-4cd0-886c-9a8ba57df231-1610076704490.jpg https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2021/01/33c5ff383917dd1f.png http://static.carzone365.com/upload/contract/2020/09/5b1f752761e6d14e.png https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2021/01/0de563ffb6b5e222.png https://ncz-upload.oss-cn-shanghai.aliyuncs.com/2021/01/09/aa743a55-b900-4c0d-9930-9a88f0ab0c74-1610200056353.jpg https://ncz-upload.oss-cn-shanghai.aliyuncs.com/2021/01/22/3557e908-2020-441b-88eb-2c349ebf9967-1611311068217.jpg http://static.carzone365.com/upload/contract/2020/09/9eb23f595970574b.png https://ncz-upload.oss-cn-shanghai.aliyuncs.com/2020/09/15/bc9e4a0d-9c3f-487d-864a-de731bde114f14%20%281%29-1600159605337.png https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2019/03/8c04dd5200ac6068.png https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2020/04/bb1d38f7bf9456b7.png https://cdn.bootcdn.net/ajax/libs/video.js/7.10.1/video-js.min.css https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2021/01/d729b2e3aeb623f5.png https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2021/01/1c3b782e605b0fc8.png https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2021/01/031821010dd4a76c.png https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2020/04/6314ac8cdb6e5321.png https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2020/04/745a84fbb09ddbc0.png https://img.alicdn.com/imgextra/i4/1867/O1CN01vfEod91Pf86dCIQ4X_ https://ncz-upload.oss-cn-shanghai.aliyuncs.com/2021/01/09/0efca25b-9667-4f24-bcd0-71742ba57d3b-1610198411832.jpg https://ncz-upload.oss-cn-shanghai.aliyuncs.com/2021/01/12/eb8ec61762c6468a9507165e4b61429e.jpg https://ncz-upload.oss-cn-shanghai.aliyuncs.com/2021/03/29/1178d357-51a7-4c3b-9294-d541c00707de-1617002044202.png https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2020/04/e4b8f5d8ce92677f.jpg https://img.alicdn.com/imgextra/i2/2200637533148/O1CN01WE5epU1Z7pMb3MzQs_ https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2020/04/58d41b44bad60c82.png https://img.alicdn.com/imgextra/i4/1867/O1CN01mHlIQW1Pf86gwZm8a_ https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2020/04/09f65df55f40094e.png https://ncz-upload.oss-cn-shanghai.aliyuncs.com/2021/01/19/03670b77-e24a-4b3a-8a7d-87161dad6471-1611041116054.jpg https://ncz-upload.oss-cn-shanghai.aliyuncs.com/2021/01/13/%E4%B8%89%E5%85%83%E5%82%AC%E5%8C%96%E6%B8%85%E6%B4%97%281%29-1610532429998.mp4 https://ncz-upload.oss-cn-shanghai.aliyuncs.com/2021/01/13/%E9%99%84%E4%BB%B6%E7%9A%AE%E5%B8%A6%E7%B3%BB%E7%BB%9F%E5%A5%97%E8%A3%85%281%29-1610531807878.mp4 https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2021/01/98ea57775b40fe0a.png https://rule.taobao.com/search.htm?spm=a2177.7231193.0.0.4d7917eadbCILt& https://sale00.zhangzhongpei.com/appstatic/chezhuka/src/view/maintManual.shtml?carid=50036373 https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2020/04/77796fc6a4def838.png https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2020/04/6bbd17bae958db59.png https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2020/04/e918a8078fc376e4.png https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2020/04/8d0acba225d2986f.jpg https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2020/04/698fedeceafe6f0a.png https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2019/03/8fdf8c8857bd43b0.png https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2021/01/c9b3ea6b9b925910.png https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2020/04/80b5e8b947d226de.png https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2020/03/4af6ee2d1fd48529.jpg https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2021/01/37036a3be1a3084b.png https://cdn.bootcdn.net/ajax/libs/video.js/7.10.1/video.min.js https://ncz-upload.oss-cn-shanghai.aliyuncs.com/2020/12/25/202E486B17C943FA975DB833FA4023CE-1608894062193.jpg https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2019/03/d17f713788577168.png https://img.alicdn.com/imgextra/i1/1867/O1CN01dJbPVg1Pf85sa46rp_ https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2020/04/b0c824136bdf193c.png https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2019/07/8be9331399a72bb3.png https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2021/01/7f6059fb684832de.png https://ncz-upload.oss-cn-shanghai.aliyuncs.com/2020/07/29/8513CB3CBA5E47C8B0B223161CE3BF08-1596016848258.jpg http://static.carzone365.com/upload/contract/2020/09/189e542e3959719b.png https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2019/07/060f74c44b9b4aca.png https://ncz-upload.oss-cn-shanghai.aliyuncs.com/2021/01/22/09cb9c18-0104-497f-8d1e-45d465c84f59-1611311093790.jpg https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2020/04/52888e30eaa5c196.png https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2020/04/b8dfe8e2b2f9bd85.png https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2020/04/027256dcc6513bd1.jpg https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2020/04/25b99036b399075e.jpg https://consumerservice.taobao.com/ http://static.carzone365.com/upload/contract/2020/09/6ed786eb9d409cc1.png https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2020/04/17b507e7d1faa386.jpg https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2021/01/fa164bed54dafd25.png https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2021/01/bd79b909958d6e81.png https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2020/04/c7c9131c541fcbf3.jpg https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2021/01/0fe093c63d664b47.png https://ncz-upload.oss-cn-shanghai.aliyuncs.com/2021/01/22/381ad3e6-d5b1-458d-a822-a200f5d21846-1611311842827.jpg https://ncz-upload.oss-cn-shanghai.aliyuncs.com/2021/04/29/c002fc65-5f3d-4f41-87c7-6e549368bdbe-1619688403864.jpg https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2020/04/fa9f00a9807a185c.png http://static.carzone365.com/upload/contract/2020/09/0974a0953019ff4c.png https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2020/04/14c95d38b695e044.png https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2020/04/cf0da4c61a5d7b2d.png https://ncz-upload.oss-cn-shanghai.aliyuncs.com/2021/03/22/5b82b05a-cbb0-4eff-b1c7-5b90db71ef95-1616380927529.jpg https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2020/04/f81c5e5389913fe2.png https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2020/04/f2c4b7ee29a3157e.png https://dfs00.zhangzhongpei.com/qccr/g00/upkeepprod/2021/01/b259f6256eea55a9.png |
自研引擎-A |
https://pages.ncarzone.com/tmycapph5/#/ https://api.ncarzone.com https://nczupload.carzone365.com |
com/ncarzone/module/user/biz/BuildConfig.java |
https://aladdin.ncarzone.com/v1/612f7fbf94105f0027bc3a03/one.html |
com/ncarzone/module/upkeep/biz/view/activity/UpkeepV2Activity.java |
http://hz.pre.tbusergw.taobao.net/gw.do http://hz.tbusergw.taobao.net/gw.do https://mgw.m.taobao.com/gw.do |
com/ali/auth/third/core/rpc/b.java |
https://px.ucweb.com/upload |
com/nirvana/tools/crash/BuildConfig.java |
https://eco.taobao.com/router/rest |
com/mobile/auth/BuildConfig.java |
https://img.alicdn.com/imgextra/i4/2207946515596/o1cn011rd15i2cfbta0br_!!2207946515596.png https://img.alicdn.com/imgextra/i2/2207946515596/o1cn011rd152fj8ldmpid_!!2207946515596.png |
com/ncarzone/module/tyre/facade/data/bean/TyreProductBean.java |
https://login.m.taobao.com/minisdk/login.htm http://login.m.taobao.com/cooperation/bindlogin.htm?code=%s&ibb=%s&appkey=%s https://accountlink.taobao.com/sdkunbind.htm https://qrlogin.taobao.com/qrcodelogin/generatenologinqrcode.do?lt=m https://login.m.taobao.com/qrcodeshow.htm?appkey=%s&from=bcqrlogin http://login.waptest.taobao.com/qrcodeshow.htm?appkey=%s&from=bcqrlogin https://login.m.taobao.com/qrcodelogin.htm?shorturl=%s&from=bcqrlogin http://login.waptest.tbsandbox.com/minisdk/login.htm http://login.waptest.taobao.com/minisdk/login.htm http://login.wapa.taobao.com/minisdk/login.htm http://login.waptest.tbsandbox.com/cooperation/bindlogin.htm?code=%s&ibb=%s&appkey=%s http://login.waptest.taobao.com/cooperation/bindlogin.htm?code=%s&ibb=%s&appkey=%s http://login.wapa.taobao.com/cooperation/bindlogin.htm?code=%s&ibb=%s&appkey=%s https://accountlink.daily.taobao.net/sdkunbind.htm http://login.wapa.taobao.com/qrcodeshow.htm?appkey=%s&from=bcqrlogin http://login.m.taobao.com/qrcodeshow.htm?appkey=%s&from=bcqrlogin http://qrlogin.daily.taobao.net/qrcodelogin/generatenologinqrcode.do?lt=m |
com/ali/auth/third/core/config/ConfigManager.java |
https://www.alipay.com/webviewbridge |
com/ali/auth/third/ui/LoginWebViewActivity.java |
https://pages.ncarzone.com/tmycapph5/#/ https://api.ncarzone.com https://nczupload.carzone365.com |
com/ncarzone/tmyc/BuildConfig.java |
file:anonymous-string |
com/hp/hpl/sparta/Parser.java |
https://aria.laoyuyu.me/aria_doc/other/annotaion_invalid.html |
com/arialyy/aria/core/download/DownloadReceiver.java |
https://collect.ux.21cn.com/collect/custom/accountmsg |
com/mobile/auth/c/d.java |
https://id6.me/auth/preauth.do |
com/mobile/auth/d/a.java |
https://aria.laoyuyu.me/aria_doc/create/any_java.html |
com/arialyy/aria/core/Aria.java |
1.9.2.6 |
com/arialyy/aria/http/upload/HttpUThreadTaskAdapter.java |
https://nczupload.carzone365.com |
com/nczone/common/http/RetrofitHelper.java |
https://img.alicdn.com/imgextra/i2/2207946515596/o1cn011rd1583kmkmowit_!!2207946515596.png |
com/ncarzone/module/item/facade/data/item/AbstractItemDetailRo.java |
http://www.smpte-ra.org/schemas/2052-1/2010/smpte-tt |
com/googlecode/mp4parser/authoring/tracks/SMPTETTTrackImpl.java |
3.1.1.7 |
mtopsdk/xstate/util/PhoneInfo.java |
https://aladdin.ncarzone.com/v1/6119d5ac94105f0027bc2994/one.html |
com/ncarzone/module/tyre/biz/view/activity/TyreListActivity.java |
https://dfs00.ncarzone.com/qccr/g00/alading/2020/11/7fb553a1afb8b66a.png |
com/ncarzone/webview/biz/facade/ShareFacadeImpl.java |
https://www.tmallyc.com/m?storechannel=1017&channelcode=1017 |
com/ncarzone/webview/biz/scan/ZxingUtils.java |
https://dev-i0-tmycapph5.carzone360.com/tmycapph5/#/ https://test-i0-tmycapph5.carzone360.com/tmycapph5/#/ https://pre-i0-tmycapph5.carzone360.com/tmycapph5/#/ https://api.ncarzone.com https://pages.ncarzone.com/tmycapph5/#/ |
com/ncarzone/tmyc/demo/debug/DebugActivity.java |
https://wap.cmpassport.com/resources/html/contract.html https://e.189.cn/sdk/agreement/detail.do?iswap=true&hidetop=true&appkey=8138111118 https://opencloud.wostore.cn/authz/resource/html/disclaimer.html?fromsdk=true |
com/mobile/auth/gatewayauth/Constant.java |
1.0.8.3 |
com/taobao/android/applicationmonitor/compose/BuildConfig.java |
https://www.wjx.cn/vj/eiilivi.aspx |
com/ncarzone/module/mycar/biz/view/activity/CarManageActivity.java |
https://mpush-api.aliyun.com/v2.0/a/audid/req/ |
com/ta/a/d/h.java |
https://shence.ncarzone.com/sa?project=tmyc |
com/ncarzone/tmyc/launcher/init/StartupManager.java |
https://www.baidu.com |
com/ncarzone/module/message/biz/view/MessageFragment.java |
https://opencloud.wostore.cn/openapi/netauth/precheck/wp? |
com/mobile/auth/aa/b.java |
https://aria.laoyuyu.me/aria_doc/other/annotaion_invalid.html |
com/arialyy/aria/core/upload/UploadReceiver.java |
https://www.tmallyc.com/ https://dev-i0-tmycofficial.carzone360.com/ https://test-i0-tmycofficial.carzone360.com/ https://pre-i0-tmycofficial.carzone360.com/ https://www.baidu.com http://capi.xty86.com/ |
com/ncarzone/webview/biz/view/activity/WebActivity.java |
https://img.alicdn.com/tfs/tb1wz3r4uh2gk0jszjnxxat1fxa-710-270.png |
com/ncarzone/module/mealcard/biz/view/dialog/MealCardBottomDialog.java |
https://github.com/arialyy/aria/issues/597 |
com/arialyy/aria/core/download/m3u8/M3U8Option.java |
https://id6.me/auth/preauth.do |
com/mobile/auth/p/c.java |
https://github.com/journeyapps/zxing-android-embedded https://journeyapps.com/ |
自研引擎-S |
https://e.189.cn/sdk/agreement/detail.do?iswap=true&hidetop=true&appkey=8138111118 https://opencloud.wostore.cn/authz/resource/html/disclaimer.html?fromsdk=true https://wap.cmpassport.com/resources/html/contract.html https://eco.taobao.com/router/rest |
lib/armeabi-v7a/libauth_number_product-2.12.1-nolog-online-standard-channel_alijtca_plus.so |
Firebase配置检测
邮箱地址提取
源码文件 | |
---|---|
this@upkeepsetmealfragment.context |
com/ncarzone/module/upkeep/biz/view/fragment/UpkeepSetMealFragment.java |
第三方追踪器
名称 | 类别 | 网址 |
---|---|---|
AutoNavi / Amap | Location | https://reports.exodus-privacy.eu.org/trackers/361 |
Bugly | https://reports.exodus-privacy.eu.org/trackers/190 | |
Sensors Analytics | Analytics | https://reports.exodus-privacy.eu.org/trackers/248 |
Umeng Analytics | https://reports.exodus-privacy.eu.org/trackers/119 | |
Yueying Crash SDK | Crash reporting, Analytics | https://reports.exodus-privacy.eu.org/trackers/448 |
敏感凭证泄露
活动列表
显示所有 141 个 activities
服务列表
显示 12 个 services
广播接收者列表
内容提供者列表
显示 7 个 providers
第三方SDK
SDK名称 | 开发者 | 描述信息 |
---|---|---|
号码认证服务 | Alibaba | 号码认证服务(Phone Number Verification Service)整合三大运营商特有的网关认证能力,验证用户本机号码与输入号码或账号绑定号码的一致性,升级短信验证码体验,应用于用户注册、登录、安全校验等场景,实现无感知校验。 |
金融级实人认证 SDK | Alibaba | 金融级实人认证服务搭载真人检测和人脸比对等生物识别技术,配合权威数据源验证,可快速校验自然人的真实身份。 |
Bugly | Tencent | 腾讯 Bugly,为移动开发者提供专业的异常上报和运营统计,帮助开发者快速发现并解决异常,同时掌握产品运营动态,及时跟进用户反馈。 |
岳鹰全景监控 | Alibaba | 岳鹰全景监控,是阿里 UC 官方出品的先进移动应用线上监控平台,为多家知名企业提供服务。 |
IJKPlayer | Bilibili | IJKPlayer 是一款基于 FFmpeg 的轻量级 Android/iOS 视频播放器,具有 API 易于集成、编译配置可裁剪、支持硬件加速解码、DanmakuFlameMaster 架构清晰、简单易用等优势。 |
360 加固 | 360 | 360 加固保是基于 360 核心加密技术,给安卓应用进行深度加密、加壳保护的安全技术产品,可保护应用远离恶意破解、反编译、二次打包,内存抓取等威胁。 |
阿里聚安全 | Alibaba | 阿里聚安全是面向开发者,以移动应用安全为核心的开放平台。 |
移动统计分析 | Umeng | U-App 作为一款专业、免费的移动统计分析产品。在日常业务中帮您解决多种数据相关问题,如数据采集与管理、业务监测、用户行为分析、App 稳定性监控及实现多种运营方案等。助力互联网企业充分挖掘用户行为数据价值,找到产品更新迭代方向,实现精细化运营,全面提升业务增长效能。 |
百川电商 SDK - 授权 | Alibaba | 用户可将某些功能/能力同意给媒体使用,媒体可通过获取用户的授权,访问页面/API 等数据。 |
百川电商 SDK - 唤醒手淘 | Alibaba | ①任何投放都可直接唤醒手淘打开。当消费者无手淘时,默认引导手淘下载,但开发者可自行调整为退回到 H5 页面打开(请注意此时登录态不再支持透传); ②部分页面可支持在开发者APP内打开,可以默认不唤醒手淘。这部分页面,新版百川 SDK 将通过套件功能对外开放,在套件内会包含相应可被调用的页面。 |
支付宝 SDK | Alipay | 支付宝开放平台基于支付宝海量用户,将强大的支付、营销、数据能力,通过接口等形式开放给第三方合作伙伴,帮助第三方合作伙伴创建更具竞争力的应用。 |
AndroidUtilCode | Blankj | AndroidUtilCode 是一个强大易用的安卓工具类库,它合理地封装了安卓开发中常用的函数,具有完善的 Demo 和单元测试,利用其封装好的 APIs 可以大大提高开发效率。 |
移动号码认证 | 中国移动 | 号码认证能力提供一键登录、本机号码校验服务。 |
ZXing Android Embedded | JourneyApps | Barcode scanning library for Android, using ZXing for decoding. |
PictureSelector | LuckSiege | 一款针对 Android 平台下的图片选择器,支持从相册获取图片、视频、音频 & 拍照,支持裁剪(单图 or 多图裁剪)、压缩、主题自定义配置等功能,支持动态获取权限&适配 Android 5.0+ 系统的开源图片选择框架。 |
一键登录和本机号码校验 | Alibaba | 号码认证服务,整合三大运营商网关认证能力,在用户无感知过程中实现基于手机号码一键完成登录或认证,升级传统短信验证方式,提升用户体验、提高注册转化率、保障业务流程安全; 通信授权服务,提供用户授权数据实时存证、查询和管理能力,授权过程可知可信可追溯,应用于短信、语音等业务场景。 |
神策分析 SDK | 神策 | 神策分析,是针对企业级客户推出的深度用户行为分析产品,支持私有化部署,客户端、服务器、业务数据、第三方数据的全端采集和建模,驱动营销渠道效果评估、用户精细化运营改进、产品功能及用户体验优化、老板看板辅助管理决策、产品个性化推荐改造、用户标签体系构建等应用场景。作为 PaaS 平台支持二次开发,可通过 BI、大数据平台、CRM、ERP 等内部 IT 系统,构建用户数据体系,让用户行为数据发挥深远的价值。 |
友盟推送 | Umeng | 基于友盟+全域数据建立精准的消息推送平台,为开发者提供更灵活、更智能、更有效的消息推送方案,有效提升用户粘性,提高 App 活跃度。 |
Mtop SDK | Aliyun | Mtop 是稳定的高性能无线 RPC 网关,网关本身包含了一套安全体系,包括加密传输、防攻击、防刷、防篡改、过载保护等安全策略,同时针对无线网络的特点,在连通性、网络加速、流量方面进行了针对性优化。 |
Jetpack Lifecycle | 生命周期感知型组件可执行操作来响应另一个组件(如 Activity 和 Fragment)的生命周期状态的变化。这些组件有助于您写出更有条理且往往更精简的代码,这样的代码更易于维护。 | |
File Provider | Android | FileProvider 是 ContentProvider 的特殊子类,它通过创建 content://Uri 代替 file:///Uri 以促进安全分享与应用程序关联的文件。 |
Jetpack Media | 与其他应用共享媒体内容和控件。已被 media2 取代。 |
文件列表
污点分析
当apk较大时,代码量会很大,造成数据流图(ICFG)呈现爆炸式增长,所以该功能比较耗时,请先喝杯咖啡,耐心等待……规则名称 | 描述信息 | 操作 |
---|---|---|
病毒分析 | 使用安卓恶意软件常用的API进行污点分析 | 开始分析 |
漏洞挖掘 | 漏洞挖掘场景下的污点分析 | 开始分析 |
隐私合规 | 隐私合规场景下的污点分析:组件内污点传播、组件间污点传播、组件与库函数之间的污点传播 | 开始分析 |
密码分析 | 分析加密算法是否使用常量密钥、静态初始化的向量(IV)、加密模式是否使用ECB等 | 开始分析 |
Callback | 因为Android中系统级的Callback并不会出现显式地进行回调方法的调用,所以如果需要分析Callback方法需要在声明文件中将其声明,这里提供一份AndroidCallbacks.txt文件,里面是一些常见的原生回调接口或类,如果有特殊接口需求,可以联系管理员 | 开始分析 |