文件基本信息
应用基础信息
文件基本信息
应用基础信息
文件结构与资源列表
应用签名证书信息
二进制文件已签名
v1 签名: True
v2 签名: True
v3 签名: False
v4 签名: False
主题: C=HK, ST=Hong Kong, L=Hong Kong
签名算法: rsassa_pkcs1v15
有效期自: 2022-01-27 10:46:24+00:00
有效期至: 2047-01-21 10:46:24+00:00
发行人: C=HK, ST=Hong Kong, L=Hong Kong
序列号: 0x60f34c60
哈希算法: sha256
证书MD5: 73c904e99c8ab803a9d68eba3dad1b2d
证书SHA1: 83c3574ddc75305fbb7ca02a58a3fa07c5d7195d
证书SHA256: 59d4444c3ffa5df91fe586adc726eba55da3a4fbd36324a7712ccf120434fd06
证书SHA512: 612c78c4d2ebae000e85b670d6d88386aa0a907938df44690b967fef8d922c670f63ba029d03f4ad3a4473ccb984584a93e41ab22418e2de3fc268c944858945
公钥算法: rsa
密钥长度: 2048
指纹: 32589f29d5433844067a3acb9de48382888237e928fd82cbbeab93e384abdec9
找到 1 个唯一证书
权限声明与风险分级
证书安全合规分析
标题 | 严重程度 | 描述信息 |
---|---|---|
已签名应用 | 信息 | 应用程序使用代码签名证书进行签名 |
Manifest 配置安全分析
序号 | 问题 | 严重程度 | 描述信息 | 操作 |
---|---|---|---|---|
1 |
应用程序已启用明文网络流量 [android:usesCleartextTraffic=true] |
警告 | 应用程序打算使用明文网络流量,例如明文HTTP,FTP协议,DownloadManager和MediaPlayer。针对API级别27或更低的应用程序,默认值为“true”。针对API级别28或更高的应用程序,默认值为“false”。避免使用明文流量的主要原因是缺乏机密性,真实性和防篡改保护;网络攻击者可以窃听传输的数据,并且可以在不被检测到的情况下修改它。 | |
2 |
应用程序具有网络安全配置 [android:networkSecurityConfig=@xml/network_security_config] |
信息 | 网络安全配置功能让应用程序可以在一个安全的,声明式的配置文件中自定义他们的网络安全设置,而不需要修改应用程序代码。这些设置可以针对特定的域名和特定的应用程序进行配置。 | |
3 |
Activity (com.firefish.android.unity.UnityPlayerActivity) 未被保护。 存在一个intent-filter。 |
警告 | 发现 Activity与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Activity是显式导出的。 | |
4 |
Broadcast Receiver (com.adjust.sdk.AdjustReferrerReceiver) 受权限保护, 但是应该检查权限的保护级别。 Permission: android.permission.INSTALL_PACKAGES [android:exported=true] |
警告 | 发现一个 Broadcast Receiver被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。 | |
5 |
Activity (com.nearme.game.sdk.component.proxy.JumpToProxyActivity) 未被保护。 [android:exported=true] |
警告 | 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
6 |
Broadcast Receiver (com.nearme.game.sdk.component.proxy.ProxyUserCenterOperateReceiver) 未被保护。 [android:exported=true] |
警告 | 发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
7 |
Service (com.nearme.game.sdk.common.serice.OutPutFileService) 未被保护。 [android:exported=true] |
警告 | 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
8 |
Activity (com.qq.e.ads.ADActivity) 未被保护。 [android:exported=true] |
警告 | 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 |
可浏览 Activity 组件分析
ACTIVITY | INTENT |
---|
网络通信安全风险分析
序号 | 范围 | 严重级别 | 描述 |
---|---|---|---|
1 | * | 高危 | 基本配置不安全地配置为允许到所有域的明文流量。 |
2 | * | 警告 | 基本配置配置为信任系统证书。 |
3 | * | 高危 | 基本配置配置为绕过证书固定。 |
4 | * | 高危 | 基本配置配置为信任用户安装的证书。 |
5 | * | 高危 | 基本配置配置为绕过证书固定。 |
6 | 127.0.0.1 bigcakegame.com hiscoregame.com chesscardgame.top spidergame.top cardmania.top diguotech.com i.snssdk.com is.snssdk.com pangolin.snssdk.com extlog.snssdk.com sf3-ttcdn-tos.pstatp.com bds.snssdk.com dig.bdurl.net api-access.pangolin-sdk-toutiao.com sf1-fe-tos.pglstatp-toutiao.com sf1-be-pack.pglstatp-toutiao.com sf3-fe-tos.pglstatp-toutiao.com log-api.pangolin-sdk-toutiao.com s3-fe-scm.pglstatp-toutiao.com s3a.pstatp.com api-access.pangolin-sdk-toutiao-b.com log-api.pangolin-sdk-toutiao-b.com dm.pstatp.com www.rcub.ac.in/ toblog.ctobsnssdk.com sdfp.snssdk.com tosv.byted.org sf1-ttcdn-tos.pstatp.com sf6-fe-tos.pglstatp-toutiao.com log.snssdk.com tosv.boe.byted.org dm.toutiao.com dm.bytedance.com | 高危 | 域配置不安全地配置为允许明文流量到达范围内的这些域。 |
7 | 127.0.0.1 bigcakegame.com hiscoregame.com chesscardgame.top spidergame.top cardmania.top diguotech.com i.snssdk.com is.snssdk.com pangolin.snssdk.com extlog.snssdk.com sf3-ttcdn-tos.pstatp.com bds.snssdk.com dig.bdurl.net api-access.pangolin-sdk-toutiao.com sf1-fe-tos.pglstatp-toutiao.com sf1-be-pack.pglstatp-toutiao.com sf3-fe-tos.pglstatp-toutiao.com log-api.pangolin-sdk-toutiao.com s3-fe-scm.pglstatp-toutiao.com s3a.pstatp.com api-access.pangolin-sdk-toutiao-b.com log-api.pangolin-sdk-toutiao-b.com dm.pstatp.com www.rcub.ac.in/ toblog.ctobsnssdk.com sdfp.snssdk.com tosv.byted.org sf1-ttcdn-tos.pstatp.com sf6-fe-tos.pglstatp-toutiao.com log.snssdk.com tosv.boe.byted.org dm.toutiao.com dm.bytedance.com | 高危 | 域配置配置为信任用户安装的证书。 |
8 | 127.0.0.1 bigcakegame.com hiscoregame.com chesscardgame.top spidergame.top cardmania.top diguotech.com i.snssdk.com is.snssdk.com pangolin.snssdk.com extlog.snssdk.com sf3-ttcdn-tos.pstatp.com bds.snssdk.com dig.bdurl.net api-access.pangolin-sdk-toutiao.com sf1-fe-tos.pglstatp-toutiao.com sf1-be-pack.pglstatp-toutiao.com sf3-fe-tos.pglstatp-toutiao.com log-api.pangolin-sdk-toutiao.com s3-fe-scm.pglstatp-toutiao.com s3a.pstatp.com api-access.pangolin-sdk-toutiao-b.com log-api.pangolin-sdk-toutiao-b.com dm.pstatp.com www.rcub.ac.in/ toblog.ctobsnssdk.com sdfp.snssdk.com tosv.byted.org sf1-ttcdn-tos.pstatp.com sf6-fe-tos.pglstatp-toutiao.com log.snssdk.com tosv.boe.byted.org dm.toutiao.com dm.bytedance.com | 警告 | 域配置配置为信任系统证书。 |
API调用分析
安全漏洞检测
序号 | 问题 | 等级 | 参考标准 | 文件位置 | 操作 |
---|---|---|---|---|---|
1 | 应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据 | 警告 |
CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage OWASP MASVS: MSTG-STORAGE-2 |
升级会员:解锁高级权限 | |
2 | 应用程序记录日志信息,不得记录敏感信息 | 信息 |
CWE: CWE-532: 通过日志文件的信息暴露
OWASP MASVS: MSTG-STORAGE-3 |
升级会员:解锁高级权限 | |
3 | 应用程序创建临时文件。敏感信息永远不应该被写进临时文件 | 警告 |
CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage OWASP MASVS: MSTG-STORAGE-2 |
升级会员:解锁高级权限 | |
4 | 此应用程序使用SSL Pinning 来检测或防止安全通信通道中的MITM攻击 | 安全 |
OWASP MASVS: MSTG-NETWORK-4 |
升级会员:解锁高级权限 | |
5 | IP地址泄露 | 警告 |
CWE: CWE-200: 信息泄露
OWASP MASVS: MSTG-CODE-2 |
升级会员:解锁高级权限 | |
6 | 如果一个应用程序使用WebView.loadDataWithBaseURL方法来加载一个网页到WebView,那么这个应用程序可能会遭受跨站脚本攻击 | 高危 |
CWE: CWE-79: 在Web页面生成时对输入的转义处理不恰当('跨站脚本')
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-PLATFORM-6 |
升级会员:解锁高级权限 | |
7 | 文件可能包含硬编码的敏感信息,如用户名、密码、密钥等 | 警告 |
CWE: CWE-312: 明文存储敏感信息
OWASP Top 10: M9: Reverse Engineering OWASP MASVS: MSTG-STORAGE-14 |
升级会员:解锁高级权限 | |
8 | 默认情况下,调用Cipher.getInstance("AES")将返回AES ECB模式。众所周知,ECB模式很弱,因为它导致相同明文块的密文相同 | 高危 |
CWE: CWE-327: 使用了破损或被认为是不安全的加密算法
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-2 |
升级会员:解锁高级权限 | |
9 | 应用程序使用SQLite数据库并执行原始SQL查询。原始SQL查询中不受信任的用户输入可能会导致SQL注入。敏感信息也应加密并写入数据库 | 警告 |
CWE: CWE-89: SQL命令中使用的特殊元素转义处理不恰当('SQL 注入')
OWASP Top 10: M7: Client Code Quality |
升级会员:解锁高级权限 | |
10 | MD5是已知存在哈希冲突的弱哈希 | 警告 |
CWE: CWE-327: 使用了破损或被认为是不安全的加密算法
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-4 |
升级会员:解锁高级权限 | |
11 | 不安全的Web视图实现。可能存在WebView任意代码执行漏洞 | 警告 |
CWE: CWE-749: 暴露危险方法或函数
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-PLATFORM-7 |
升级会员:解锁高级权限 | |
12 | 不安全的Web视图实现。Web视图忽略SSL证书错误并接受任何SSL证书。此应用程序易受MITM攻击 | 高危 |
CWE: CWE-295: 证书验证不恰当
OWASP Top 10: M3: Insecure Communication OWASP MASVS: MSTG-NETWORK-3 |
升级会员:解锁高级权限 | |
13 | 应用程序使用不安全的随机数生成器 | 警告 |
CWE: CWE-330: 使用不充分的随机数
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-6 |
升级会员:解锁高级权限 | |
14 | SHA-1是已知存在哈希冲突的弱哈希 | 警告 |
CWE: CWE-327: 使用了破损或被认为是不安全的加密算法
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-4 |
升级会员:解锁高级权限 | |
15 | 可能存在跨域漏洞。在 WebView 中启用从 URL 访问文件可能会泄漏文件系统中的敏感信息 | 警告 |
CWE: CWE-200: 信息泄露
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-PLATFORM-7 |
升级会员:解锁高级权限 | |
16 | 应用程序在加密算法中使用ECB模式。ECB模式是已知的弱模式,因为它对相同的明文块[UNK]产生相同的密文 | 高危 |
CWE: CWE-327: 使用了破损或被认为是不安全的加密算法
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-2 |
升级会员:解锁高级权限 | |
17 | SSL的不安全实现。信任所有证书或接受自签名证书是一个关键的安全漏洞。此应用程序易受MITM攻击 | 高危 |
CWE: CWE-295: 证书验证不恰当
OWASP Top 10: M3: Insecure Communication OWASP MASVS: MSTG-NETWORK-3 |
升级会员:解锁高级权限 | |
18 | 此应用程序将数据复制到剪贴板。敏感数据不应复制到剪贴板,因为其他应用程序可以访问它 | 信息 |
OWASP MASVS: MSTG-STORAGE-10 |
升级会员:解锁高级权限 |
Native库安全分析
序号 | 动态库 | NX(堆栈禁止执行) | PIE | STACK CANARY(栈保护) | RELRO | RPATH(指定SO搜索路径) | RUNPATH(指定SO搜索路径) | FORTIFY(常用函数加强检查) | SYMBOLS STRIPPED(裁剪符号表) |
---|---|---|---|---|---|---|---|---|---|
1 | arm64-v8a/libads-ac.so |
True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
True
info 符号被剥离 |
2 | arm64-v8a/libads-c.so |
True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
True
info 符号被剥离 |
3 | arm64-v8a/libavmdl_lite.so |
True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
True
info 符号被剥离 |
4 | arm64-v8a/libfungame.so |
True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
True
info 二进制文件有以下加固函数: ['__memmove_chk', '__memset_chk', '__strlen_chk', '__vsnprintf_chk', '__read_chk', '__memcpy_chk'] |
True
info 符号被剥离 |
5 | arm64-v8a/libmain.so |
True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Partial RELRO
warning 此共享对象启用了部分 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在部分 RELRO 中,GOT 部分的非 PLT 部分是只读的,但 .got.plt 仍然是可写的。使用选项 -z,relro,-z,now 启用完整的 RELRO。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
True
info 符号被剥离 |
6 | arm64-v8a/libmaparmor.so |
True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
True
info 符号被剥离 |
7 | arm64-v8a/libomessco.so |
True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
False
high 这个二进制文件没有在栈上添加栈哨兵值。栈哨兵是用于检测和防止攻击者覆盖返回地址的一种技术。使用选项-fstack-protector-all来启用栈哨兵。这对于Dart/Flutter库不适用,除非使用了Dart FFI |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
True
info 符号被剥离 |
8 | arm64-v8a/libopluslog.so |
True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
True
info 符号被剥离 |
9 | arm64-v8a/libPglmetasec_ml.so |
True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
True
info 符号被剥离 |
10 | arm64-v8a/libscorpion.so |
True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
False
high 这个二进制文件没有在栈上添加栈哨兵值。栈哨兵是用于检测和防止攻击者覆盖返回地址的一种技术。使用选项-fstack-protector-all来启用栈哨兵。这对于Dart/Flutter库不适用,除非使用了Dart FFI |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
True
info 符号被剥离 |
11 | arm64-v8a/libtkdna.so |
True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Partial RELRO
warning 此共享对象启用了部分 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在部分 RELRO 中,GOT 部分的非 PLT 部分是只读的,但 .got.plt 仍然是可写的。使用选项 -z,relro,-z,now 启用完整的 RELRO。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
True
info 二进制文件有以下加固函数: ['__vsnprintf_chk', '__strlen_chk', '__fgets_chk', '__strchr_chk', '__strcpy_chk', '__memcpy_chk', '__vsprintf_chk', '__FD_CLR_chk', '__FD_ISSET_chk', '__FD_SET_chk'] |
True
info 符号被剥离 |
12 | arm64-v8a/libttmplayer_lite.so |
True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
True
info 符号被剥离 |
文件分析
序号 | 问题 | 文件 |
---|
行为分析
编号 | 行为 | 标签 | 文件 |
---|---|---|---|
00096 | 连接到 URL 并设置请求方法 |
命令 网络 |
升级会员:解锁高级权限 |
00123 | 连接到远程服务器后将响应保存为 JSON |
网络 命令 |
升级会员:解锁高级权限 |
00030 | 通过给定的 URL 连接到远程服务器 |
网络 |
升级会员:解锁高级权限 |
00109 | 连接到 URL 并获取响应代码 |
网络 命令 |
升级会员:解锁高级权限 |
00063 | 隐式意图(查看网页、拨打电话等) |
控制 |
升级会员:解锁高级权限 |
00051 | 通过setData隐式意图(查看网页、拨打电话等) |
控制 |
升级会员:解锁高级权限 |
00022 | 从给定的文件绝对路径打开文件 |
文件 |
升级会员:解锁高级权限 |
00162 | 创建 InetSocketAddress 对象并连接到它 |
socket |
升级会员:解锁高级权限 |
00163 | 创建新的 Socket 并连接到它 |
socket |
升级会员:解锁高级权限 |
00142 | 获取日历信息 |
信息收集 日历 |
升级会员:解锁高级权限 |
00014 | 将文件读入流并将其放入 JSON 对象中 |
文件 |
升级会员:解锁高级权限 |
00013 | 读取文件并将其放入流中 |
文件 |
升级会员:解锁高级权限 |
00005 | 获取文件的绝对路径并将其放入 JSON 对象 |
文件 |
升级会员:解锁高级权限 |
00004 | 获取文件名并将其放入 JSON 对象 |
文件 信息收集 |
升级会员:解锁高级权限 |
00091 | 从广播中检索数据 |
信息收集 |
升级会员:解锁高级权限 |
00036 | 从 res/raw 目录获取资源文件 |
反射 |
升级会员:解锁高级权限 |
00053 | 监视给定内容 URI 标识的数据更改(SMS、MMS 等) |
短信 |
升级会员:解锁高级权限 |
00012 | 读取数据并放入缓冲流 |
文件 |
升级会员:解锁高级权限 |
00089 | 连接到 URL 并接收来自服务器的输入流 |
命令 网络 |
升级会员:解锁高级权限 |
00094 | 连接到 URL 并从中读取数据 |
命令 网络 |
升级会员:解锁高级权限 |
00108 | 从给定的 URL 读取输入流 |
网络 命令 |
升级会员:解锁高级权限 |
00023 | 从当前应用程序启动另一个应用程序 |
反射 控制 |
升级会员:解锁高级权限 |
00175 | 获取通知管理器并取消通知 |
通知 |
升级会员:解锁高级权限 |
00028 | 从assets目录中读取文件 |
文件 |
升级会员:解锁高级权限 |
00078 | 获取网络运营商名称 |
信息收集 电话服务 |
升级会员:解锁高级权限 |
00034 | 查询当前数据网络类型 |
信息收集 网络 |
升级会员:解锁高级权限 |
00031 | 检查当前正在运行的应用程序列表 |
反射 信息收集 |
升级会员:解锁高级权限 |
00192 | 获取短信收件箱中的消息 |
短信 |
升级会员:解锁高级权限 |
00114 | 创建到代理地址的安全套接字连接 |
网络 命令 |
升级会员:解锁高级权限 |
00075 | 获取设备的位置 |
信息收集 位置 |
升级会员:解锁高级权限 |
00137 | 获取设备的最后已知位置 |
位置 信息收集 |
升级会员:解锁高级权限 |
00115 | 获取设备的最后已知位置 |
信息收集 位置 |
升级会员:解锁高级权限 |
00009 | 将游标中的数据放入JSON对象 |
文件 |
升级会员:解锁高级权限 |
00130 | 获取当前WIFI信息 |
WiFi 信息收集 |
升级会员:解锁高级权限 |
00076 | 获取当前WiFi信息并放入JSON中 |
信息收集 WiFi |
升级会员:解锁高级权限 |
00001 | 初始化位图对象并将数据(例如JPEG)压缩为位图对象 |
相机 |
升级会员:解锁高级权限 |
00056 | 修改语音音量 |
控制 |
升级会员:解锁高级权限 |
00024 | Base64解码后写入文件 |
反射 文件 |
升级会员:解锁高级权限 |
00191 | 获取短信收件箱中的消息 |
短信 |
升级会员:解锁高级权限 |
00062 | 查询WiFi信息和WiFi Mac地址 |
WiFi 信息收集 |
升级会员:解锁高级权限 |
00082 | 获取当前WiFi MAC地址 |
信息收集 WiFi |
升级会员:解锁高级权限 |
00153 | 通过 HTTP 发送二进制数据 |
http |
升级会员:解锁高级权限 |
00033 | 查询IMEI号 |
信息收集 |
升级会员:解锁高级权限 |
00065 | 获取SIM卡提供商的国家代码 |
信息收集 |
升级会员:解锁高级权限 |
00083 | 查询IMEI号 |
信息收集 电话服务 |
升级会员:解锁高级权限 |
00132 | 查询ISO国家代码 |
电话服务 信息收集 |
升级会员:解锁高级权限 |
敏感权限分析
恶意软件常用权限 是被已知恶意软件广泛滥用的权限。
其它常用权限 是已知恶意软件经常滥用的权限。
IP地理位置
恶意域名检测
域名 | 状态 | 中国境内 | 位置信息 | 解析 |
---|---|---|---|---|
view.adjust.com |
安全 |
否 |
IP地址: 23.20.174.51 国家: 美国 地区: 加利福尼亚 城市: 埃尔塞贡多 查看: Google 地图 |
|
www.6677g.com |
安全 |
否 |
IP地址: 172.67.132.36 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
api.hiscoregame.com |
安全 |
否 |
IP地址: 52.72.95.184 国家: 美国 地区: 弗吉尼亚州 城市: 阿什本 查看: Google 地图 |
|
mon.snssdk.com |
安全 |
是 |
IP地址: 180.97.251.193 国家: 中国 地区: 江苏 城市: 镇江 查看: 高德地图 |
|
apisnd.heytap |
安全 |
否 | 没有可用的地理位置信息。 |
|
diguo-test.s3.amazonaws.com |
安全 |
否 |
IP地址: 52.72.95.184 国家: 新加坡 地区: 新加坡 城市: 新加坡 查看: Google 地图 |
|
ip-api.com |
安全 |
否 |
IP地址: 52.72.95.184 国家: 美国 地区: 北卡罗来纳州 城市: Skyland 查看: Google 地图 |
|
apps.oceanengine.com |
安全 |
是 |
IP地址: 221.231.47.227 国家: 中国 地区: 江苏 城市: 盐城 查看: 高德地图 |
|
apmlog.snssdk.com |
安全 |
是 |
IP地址: 180.97.251.193 国家: 中国 地区: 江苏 城市: 镇江 查看: 高德地图 |
|
api-cn.instant.heytapmobi.com |
安全 |
是 |
IP地址: 180.97.251.193 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
mon.toutiao.com |
安全 |
是 |
IP地址: 58.212.47.158 国家: 中国 地区: 江苏 城市: 盐城 查看: 高德地图 |
|
cdn.huoyfish.com |
安全 |
是 |
IP地址: 180.97.251.193 国家: 中国 地区: 江苏 城市: 南京 查看: 高德地图 |
|
sf6-ttcdn-tos.pstatp.com |
安全 |
是 |
IP地址: 180.97.251.193 国家: 中国 地区: 浙江 城市: 温州 查看: 高德地图 |
|
i.snssdk.com |
安全 |
是 |
IP地址: 180.97.251.193 国家: 中国 地区: 江苏 城市: 苏州 查看: 高德地图 |
|
mon.toutiaocloud.com |
安全 |
是 |
IP地址: 180.97.251.193 国家: 中国 地区: 江苏 城市: 苏州 查看: 高德地图 |
|
cb.6677g.com |
安全 |
否 |
IP地址: 52.72.95.184 国家: 美国 地区: 弗吉尼亚州 城市: 阿什本 查看: Google 地图 |
|
a.jd.com |
安全 |
是 |
IP地址: 111.13.28.191 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
support.browser |
安全 |
否 | 没有可用的地理位置信息。 |
|
6677g.s3.amazonaws.com |
安全 |
否 |
IP地址: 23.20.174.51 国家: 美国 地区: 俄勒冈 城市: 波特兰 查看: Google 地图 |
|
api.twitter.com |
安全 |
否 |
IP地址: 52.72.95.184 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
androidquery.appspot.com |
安全 |
否 |
IP地址: 172.217.14.84 国家: 美国 地区: 加利福尼亚 城市: 洛杉矶 查看: Google 地图 |
|
stg-data.ads.heytapmobi.com |
安全 |
是 |
IP地址: 106.3.18.124 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
www.amazon.com |
安全 |
否 |
IP地址: 23.222.206.109 国家: 美国 地区: 加利福尼亚 城市: 埃尔塞贡多 查看: Google 地图 |
|
www.samsungapps.com |
安全 |
否 |
IP地址: 52.18.136.34 国家: 爱尔兰 地区: 都柏林 城市: 都柏林 查看: Google 地图 |
|
mon.toutiaocloud.net |
安全 |
是 |
IP地址: 222.186.18.200 国家: 中国 地区: 江苏 城市: 镇江 查看: 高德地图 |
|
res.bigcakegame.com |
安全 |
否 |
IP地址: 3.167.212.32 国家: 美国 地区: 加利福尼亚 城市: 洛杉矶 查看: Google 地图 |
|
cb.huoyfish.com |
安全 |
是 |
IP地址: 124.222.40.97 国家: 中国 地区: 上海 城市: 上海 查看: 高德地图 |
|
mdp-usertrace-cn.heytapmobi.com |
安全 |
是 |
IP地址: 119.147.98.71 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
monsetting.toutiao.com |
安全 |
是 |
IP地址: 221.231.47.226 国家: 中国 地区: 江苏 城市: 盐城 查看: 高德地图 |
|
api.m.taobao.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
app.adjust.com |
安全 |
否 |
IP地址: 185.151.204.6 国家: 美国 地区: 加利福尼亚 城市: 埃尔塞贡多 查看: Google 地图 |
|
www.chengzijianzhan.com |
安全 |
是 |
IP地址: 121.228.130.193 国家: 中国 地区: 江苏 城市: 苏州 查看: 高德地图 |
|
www.toutiaopage.com |
安全 |
是 |
IP地址: 221.231.47.226 国家: 中国 地区: 江苏 城市: 盐城 查看: 高德地图 |
|
twitter.com |
安全 |
否 |
IP地址: 162.159.140.229 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
手机号提取
URL链接分析
URL信息 | 源码文件 |
---|---|
http://www.kinja.com http://www.healthdash.com http://www.bestwhois.net http://www.briansmodelcars.com/links http://www.kapere.com http://www.skycomp.ca https://dev.mi.com/console/appservice/push.html http://web.p-dragon.com http://Anonymouse.org http://www.catchbot.com https://dev.233leyuan.com https://privacy.qq.com/document/preview/fc748b3d96224fdb825ea79e132c1a56 http://www.displaydetails.com https://www.pangle.cn/privacy http://www.html2jpg.com https://www.oceanengine.com http://www.scoutjet.com http://www.simpy.com/?ref=bot http://bookmarkbase.com http://www.unwrap.jp https://adscfg.togothermany.cn http://www.entireweb.com http://www.ascendercorp.com/typedesigners.html http://www.sync2it.com/susie https://www.oneway.mobi/zh-cn/index.html http://www.lipperhey.com http://www.majestic12.co.uk/bot.php http://app.baidu-mgame.com/yyjr/wysdk http://wiki.creativecommons.org/Metadata_Scraper http://scripts.sil.org/OFL https://open.oppomobile.com/wiki/doctid=10196 http://www.youdao.com/help/webmaster/spider http://web.4399.com/local/200810/22-1230.html https://adtalos.com/about-us/privacy-policy http://babelserver.org/rix http://ponderer.org https://ie-activity-cn.heytapimage.com/ie-activity/staticActivity/kpmYVr/htmls/kpmYVr.html?bizType=ie& https://opendocs.alipay.com/open/54/01g6qm http://www.mojeek.com/bot.html http://www.activetourist.com http://www.meta-spinner.de http://www.scifihifi.com/cocoalicious https://www.sra.samsung.com http://www.avantbrowser.com https://www.kuaishou.com http://doc.php.net http://gnomit.com http://www.ximian.com http://www.feedhub.com https://www.mintegral.com/cn http://www.live.com https://consumer.huawei.com/minisite/cloudservice/ads/privacy-statement.htm?country=CN& http://www.google.com/adsbot.html http://www.juliangchuanmei.com/ys.php https://about.jd.com/privacy https://privacy.qq.com/document/preview/a19a8cf4f2354306b137a7db39d32024 http://misc.yahoo.com.cn/help.html https://mmachina.cn/sdk-privacy https://www.kuaishou.com/about/policy?tab=privacy http://www.sqwidge.com/bot https://m.sigmob.com https://www.alipay.com http://www.europarchive.org https://dev.mi.com/distribute/doc/details?pId=1402 http://www.answerbus.com http://browsers.garykeith.com/sitemail/contact-me.asp http://www.envolk.com/envolk https://dev.vivo.com.cn/openAbility/adSense https://www.iana.org/assignments/media-types http://www.juliangchuanmei.com http://search.msn.com/msnbot.htm http://search.thunderstone.com/texis/websearch/about.html http://www.dead-links.com http://browsers.garykeith.com http://chilliant.blogspot.com.au/2012/08/srgb-aG http://www.googlebot.com/bot.html http://subtextproject.com https://terms-drcn.platform.hicloud.com/agreementservice/developer/getAgreementTemplate?agrType=1006& https://i.flyme.cn/privacy http://www.inktomi.com/slurp.html http://www.diffbot.com http://www.inetbot.com/bot.html http://www.strategicboard.com http://www.ascendercorp.com http://www.cipinet.com/bot.html http://reader.livedoor.com https://publish.wedobest.com.cn/privacy/dobest/privacy.html http://www.google.com/feedfetcher.html https://dev.360.cn http://www.opentagger.com/opentaggerbot.htm http://www.domaincrawler.com/domains/view http://www.tecomi.com/bot.htm http://www.dontbuylists.com http://www.vivo.com.cn/about-vivo/privacy-policy https://www.bangcle.com http://www.kyluka.com/crawl.html http://www.runnk.com http://www.herz-power.de/technik.html https://www.tencent.com/zh-cn http://www.linktiger.com http://otc.dyndns.org/webscan http://www.4399.com http://www.bloglines.com https://lf6-cdn-tos.bytescm.com/obj/ies-hotsoon-draft/account_center/e912e0b7-40d8-44f6-acfb-312f327d7685.html http://www.yoow.eu http://www.pagebull.com http://www.newzcrawler.com http://tinyurl.com/64t5n https://seller.samsungapps.com/help/privacy.as?channel=common http://buytaert.net/crawler http://help.yahoo.com/help/us/ysearch/slurp http://tailrank.com/robot http://www.twingly.com http://www.dotnetdotcom.org http://www.yama.info.waseda.ac.jp https://www.9game.cn http://www.tumblr.com http://herbert.groot.jebbink.nl/?app=rssImages http://holmes.ge http://botw.org https://www.mintegral.com/cn/privacy https://wikinew.open.qq.com/index.html https://privacy.qq.com/policy/tencent-privacypolicy http://huoyfish.com http://minutillo.com/steve/feedonfeeds https://consumer.huawei.com/minisite/cloudservice/id/privacy-statement.htm?language=zh-cn& https://open.flyme.cn/open-web/views/push.html http://www.girafa.com https://developer.huawei.com/consumer/cn/service/hms/pushservice.html http://www.searchengineworld.com/validator http://www.rojo.com/corporate/help/agg http://www.sync2it.com/bms/susie.php https://www.sigmob.com/policy.html http://www.goforit.com/about http://www.busiverse.com/bot.php http://www.SiteSpider.com http://hilfe.acont.de/bot.html http://MapoftheInternet.com http://www.kosmix.com/html/crawler.html http://net-promoter.com http://www.coriolis.ch http://www.inclue.com http://www.whizbang.com/crawler http://liferea.sf.net http://herbert.groot.jebbink.nl/?app=WebImages https://e.qq.com/dev/help_detail.html?cid=2005& http://www.google.com/bot.html http://www.jadynave.com/robot https://adtalos.com/archives/353 https://dev.360.cn/wiki/index/id/16 http://corp.infocious.com/tech_crawler.php https://www.uc.cn/about/privacy http://www.scrubtheweb.com/abs/meta-check.html http://knight.zook.in http://privacy.baidu.com/mdetail?id=288 |
自研引擎-A |
3.0.0.1 |
cn/thinkingdata/analytics/BuildConfig.java |
http://127.0.0.1 |
com/bykv/vk/component/ttvideo/DataLoaderHelper.java |
1.4.6.30 |
com/bykv/vk/component/ttvideo/log/a.java |
https://api.twitter.com/oauth/access_token https://api.twitter.com/oauth/request_token https://api.twitter.com/oauth/authorize |
com/androidquery/auth/TwitterHandle.java |
https://apmlog.snssdk.com/apm/collect/crash/ |
com/bytedance/b/a/e/b.java |
https://graph.facebook.com/me https://www.facebook.com/connect/login_success.html https://graph.facebook.com/oauth/authorize https://graph.facebook.com/oauth/authorize? |
com/androidquery/auth/FacebookHandle.java |
3.0.0.1 |
cn/thinkingdata/analytics/TDAnalytics.java |
3.0.0.1 |
cn/thinkingdata/analytics/e/e.java |
https://androidquery.appspot.com |
com/androidquery/service/MarketService.java |
1.4.6.30 |
com/bykv/vk/component/ttvideo/VideoLiveManager.java |
http://127.0.0.1 |
com/bykv/vk/component/ttvideo/a/c.java |
3.0.0.1 |
cn/thinkingdata/analytics/ThinkingAnalyticsSDK.java |
https://%s/q?host=%s |
com/bykv/vk/component/ttvideo/b/a.java |
3.0.0.1 |
cn/thinkingdata/analytics/TDConfig.java |
https://play.google.com/store/apps/details?id= www.6677g.com http://www.amazon.com/gp/mas/dl/android?p= |
com/cocos2d/diguo/template/DDJni.java |
2.10.42.31 |
com/bykv/vk/component/ttvideo/player/TTVersion.java |
https://www.baidu.com/ |
com/diguo/common/model/extension/URL.java |
data:key=%s,value=%s |
com/diguo/common/util/Util.java |
https://res.bigcakegame.com/platform https://192.168.110.77/taichi/ https://cdn.huoyfish.com/platform/cn https://res.bigcakegame.com/platform/event/google/ https://192.168.110.31 |
com/diguo/eventusecase/di/ModuleKt.java |
https://cb.huoyfish.com/event/record |
com/diguo/sta/cn/DGSta.java |
https://192.168.110.31 https://cdn.huoyfish.com/platform https://6677g.s3.amazonaws.com |
com/diguo/statistics/di/ModuleKt.java |
https://cdn.huoyfish.com/platform/ads/oppo/%s.oppo.json http://6677g.s3.amazonaws.com/ad/apps/%s.json |
com/firefish/admediation/DGAdConfig.java |
https://twitter.com/%s/status/%s |
com/firefish/admediation/common/DGAdIntents.java |
data:key=%s,value=%s |
com/firefish/admediation/common/DGAdUtils.java |
https://diguo-test.s3.amazonaws.com/degoores/devinfo/%s.json |
com/firefish/admediation/extent/DGS3Devices.java |
https://view.adjust.com/impression/{tracker}?campaign={campaign_macro}&adgroup={adgroup}&creative={creative}&idfa={idfa}&idfv={idfv}&gps_adid={gaid}&android_id={andid}&fire_adid={fireadid} https://app.adjust.com/{tracker}?campaign={campaign_macro}&adgroup={adgroup}&creative={creative}&idfa={idfa}&idfv={idfv}&gps_adid={gaid}&android_id={andid}&fire_adid={fireadid} |
com/firefish/android/unity/UnityPlayerActivity.java |
http://github.com/droidfu/schema |
com/github/droidfu/DroidFu.java |
3.12.12.234 |
com/heytap/nearx/okhttp/extension/BuildConfig.java |
3.12.12.234 |
com/heytap/nearx/tap/bv.java |
http://apisnd.heytap |
com/heytap/taphttp/env/HttpDnsHost.java |
120.238.145.15 https://support.browser 106.3.18.112 120.246.123.112 123.126.38.112 119.147.175.11 |
com/heytap/taphttp/env/ExtDnsHost.java |
https://mdp-usertrace-cn.heytapmobi.com |
com/oplus/log/e/a/a.java |
https://api-cn.instant.heytapmobi.com/config/v1/routersdk |
com/oplus/quickgame/sdk/engine/utils/m.java |
https://stg-data.ads.heytapmobi.com/proxy/strategy/ |
com/opos/cmn/biz/d/a/a.java |
https://stg-data.ads.heytapmobi.com/monitor/stat/err |
com/opos/cmn/biz/c/a/a.java |
127.0.0.1 http://%s:%d/%s |
com/opos/videocache/c.java |
http://%s:%d/%s |
com/opos/videocache/q.java |
https://i.snssdk.com/ |
com/ss/android/downloadad/api/constant/AdBaseConstants.java |
https://sf6-ttcdn-tos.pstatp.com/obj/ad-tetris-site/personal-privacy-page.html |
com/ss/android/downloadlib/addownload/compliance/AppPrivacyPolicyActivity.java |
www.toutiaopage.com/tetris/page www.chengzijianzhan.com https://apps.oceanengine.com/customer/api/app/pkg_info? |
com/ss/android/downloadlib/addownload/compliance/b.java |
https://www.samsungapps.com/appquery/appdetail.as?appid= |
com/ss/android/downloadlib/g/h.java |
https://view.adjust.com/impression/{tracker}?campaign={campaign_macro}&adgroup={adgroup}&creative={creative}&idfa={idfa}&idfv={idfv}&gps_adid={gaid}&android_id={andid}&fire_adid={fireadid} https://app.adjust.com/{tracker}?campaign={campaign_macro}&adgroup={adgroup}&creative={creative}&idfa={idfa}&idfv={idfv}&gps_adid={gaid}&android_id={andid}&fire_adid={fireadid} |
com/unity/diguo/UnityAdjust.java |
127.0.0.1 1.1.37.31 tcp://%s |
lib/arm64-v8a/libavmdl_lite.so |
1.2.0.4 https://diguo-test.s3.amazonaws.com/degoores/projconfig9/ http://cb.6677g.com:7777 https://api.m.taobao.com/rest/api3.do?api=mtop.common.gettimestamp https://api.hiscoregame.com/op/s3_res?url= https://api.hiscoregame.com/config/get_time 127.0.0.1 http://ip-api.com/json,countrycode,https://api.myip.com,cc,https://ipapi.co/json/ https://a.jd.com//ajax/queryserverdata.html http://cb.6677g.com:7777/ ftp://%s:%s@%s https://diguo-test.s3.amazonaws.com/degoores/projconfig2/ https://diguo-test.s3.amazonaws.com/degoores/ccbconfig/config/ https://api.hiscoregame.com/cloud |
lib/arm64-v8a/libfungame.so |
https://mon.toutiaocloud.net/monitor/collect https://mon.snssdk.com/monitor/appmonitor/v2/settings https://monsetting.toutiao.com/monitor/appmonitor/v2/settings https://mon.toutiaocloud.com/monitor/collect https://mon.snssdk.com/monitor/collect https://mon.toutiao.com/monitor/collect |
lib/arm64-v8a/libPglmetasec_ml.so |
2.1.0.10 |
lib/arm64-v8a/libtkdna.so |
2.10.42.31 data:%p,width:%d,height:%d,stride:%d,ret:%d |
lib/arm64-v8a/libttmplayer_lite.so |
Firebase配置检测
邮箱地址提取
源码文件 | |
---|---|
app.fotolr@gmail.com |
com/cocos2d/diguo/template/DDJni.java |
第三方追踪器
名称 | 类别 | 网址 |
---|---|---|
Adjust | Analytics | https://reports.exodus-privacy.eu.org/trackers/52 |
Bugly | https://reports.exodus-privacy.eu.org/trackers/190 | |
Pangle | Advertisement | https://reports.exodus-privacy.eu.org/trackers/363 |
ThinkingData Analytics | Identification, Analytics | https://reports.exodus-privacy.eu.org/trackers/381 |
Twitter MoPub | Advertisement, Analytics | https://reports.exodus-privacy.eu.org/trackers/35 |
Umeng Analytics | https://reports.exodus-privacy.eu.org/trackers/119 |
敏感凭证泄露
活动列表
显示 39 个 activities
服务列表
显示 15 个 services
广播接收者列表
显示 7 个 receivers
内容提供者列表
显示 9 个 providers
第三方SDK
SDK名称 | 开发者 | 描述信息 |
---|---|---|
MSA SDK | 移动安全联盟 | 移动智能终端补充设备标识体系统一调用 SDK 由中国信息通信研究院泰尔终端实验室、移动安全联盟整合提供,知识产权归中国信息通信研究院所有。 |
Pangle SDK | ByteDance | 穿山甲是巨量引擎旗下全球应用变现与增长平台,合作优质媒体超 30,000 家,日请求突破 607 亿,日均展示达 100 亿,覆盖 7 亿日活用户,为全球应用和广告主提供高效的用户增长和变现解决方案。 |
Bugly | Tencent | 腾讯 Bugly,为移动开发者提供专业的异常上报和运营统计,帮助开发者快速发现并解决异常,同时掌握产品运营动态,及时跟进用户反馈。 |
Unity | Unity Technologies | Unity 游戏使用 Il2Cpp 后端时产生的游戏代码。 |
移动统计分析 | Umeng | U-App 作为一款专业、免费的移动统计分析产品。在日常业务中帮您解决多种数据相关问题,如数据采集与管理、业务监测、用户行为分析、App 稳定性监控及实现多种运营方案等。助力互联网企业充分挖掘用户行为数据价值,找到产品更新迭代方向,实现精细化运营,全面提升业务增长效能。 |
腾讯广告 SDK | Tencent | 腾讯广告汇聚腾讯公司全量的应用场景,拥有核心行业数据、营销技术与专业服务能力。 |
File Provider | Android | FileProvider 是 ContentProvider 的特殊子类,它通过创建 content://Uri 代替 file:///Uri 以促进安全分享与应用程序关联的文件。 |
Jetpack App Startup | App Startup 库提供了一种直接,高效的方法来在应用程序启动时初始化组件。库开发人员和应用程序开发人员都可以使用 App Startup 来简化启动顺序并显式设置初始化顺序。App Startup 允许您定义共享单个内容提供程序的组件初始化程序,而不必为需要初始化的每个组件定义单独的内容提供程序。这可以大大缩短应用启动时间。 | |
Jetpack Media | 与其他应用共享媒体内容和控件。已被 media2 取代。 | |
Jetpack Room | Room 持久性库在 SQLite 的基础上提供了一个抽象层,让用户能够在充分利用 SQLite 的强大功能的同时,获享更强健的数据库访问机制。 |
污点分析
当apk较大时,代码量会很大,造成数据流图(ICFG)呈现爆炸式增长,所以该功能比较耗时,请先喝杯咖啡,耐心等待……规则名称 | 描述信息 | 操作 |
---|---|---|
病毒分析 | 使用安卓恶意软件常用的API进行污点分析 | 开始分析 |
漏洞挖掘 | 漏洞挖掘场景下的污点分析 | 开始分析 |
隐私合规 | 隐私合规场景下的污点分析:组件内污点传播、组件间污点传播、组件与库函数之间的污点传播 | 开始分析 |
密码分析 | 分析加密算法是否使用常量密钥、静态初始化的向量(IV)、加密模式是否使用ECB等 | 开始分析 |
Callback | 因为Android中系统级的Callback并不会出现显式地进行回调方法的调用,所以如果需要分析Callback方法需要在声明文件中将其声明,这里提供一份AndroidCallbacks.txt文件,里面是一些常见的原生回调接口或类,如果有特殊接口需求,可以联系管理员 | 开始分析 |