导航菜单
平台声明

本平台专为移动应用安全风险研究与合规评估设计,严禁用于任何非法用途。 如有疑问或建议,欢迎加入微信群交流

应用基础信息

文件基本信息

文件名称 app.apk
文件大小 91.38MB
MD5 cf2297cb19f60a40d9114f0aa4ba1e40
SHA1 0785ae5d6c22affeaccd2650521b48450a8a4bcd
SHA256 84b0290113012ceafdc74c6ba701232bf4b4817c9ed49101c04bc247462076d1
病毒检测 无法判定

应用基础信息

应用名称 紫微星语
包名 com.example.ziweixingyu
主活动 com.ziweixingyu.ziweixingyu.MainActivity
目标SDK 36
最小SDK 24
版本号 1.8.276
子版本号 53
加固信息 未加壳
开发框架 Java/Kotlin

反编译与源码导出

Manifest文件 查看
Java源代码 查看 -- 下载

文件结构与资源列表

    应用签名证书信息

    APK已签名
    v1 签名: False
    v2 签名: True
    v3 签名: False
    v4 签名: False
    主题: C=www.ziweixingyu.cn, ST=www.ziweixingyu.cn, L=www.ziweixingyu.cn, O=www.ziweixingyu.cn, OU=www.ziweixingyu.cn, CN=在明明德
    签名算法: rsassa_pkcs1v15
    有效期自: 2021-03-31 15:47:13+00:00
    有效期至: 2046-03-25 15:47:13+00:00
    发行人: C=www.ziweixingyu.cn, ST=www.ziweixingyu.cn, L=www.ziweixingyu.cn, O=www.ziweixingyu.cn, OU=www.ziweixingyu.cn, CN=在明明德
    序列号: 0x1bcfcf04
    哈希算法: sha256
    证书MD5: 2f123f964bfd218090541c9ac14b6593
    证书SHA1: 6615100515c654ee4a171b6c48cf66d2369b0f80
    证书SHA256: 608466eb9bb033863d923f6f2f7b81770ff39efa2b9178467d95ec9b8d18a591
    证书SHA512: 3b2b659317150610bd1e3c9ae465611c3be8d3c770e930031624a5251ea0a4c9c861dd946479630a58350237c4f24d9f8d6b6ccebf9dbe2a1f54189d5e62afd6
    公钥算法: rsa
    密钥长度: 2048
    指纹: 4618428e5180cfd2c8993c84748663caadc44880521f2d61986ef12e63b2456c
    共检测到 1 个唯一证书

    权限声明与风险分级

    权限名称 安全等级 权限内容 权限描述 关联代码
    android.permission.ACCESS_COARSE_LOCATION 危险 获取粗略位置 通过WiFi或移动基站的方式获取用户粗略的经纬度信息,定位精度大概误差在30~1500米。恶意程序可以用它来确定您的大概位置。
    android.permission.ACCESS_FINE_LOCATION 危险 获取精确位置 通过GPS芯片接收卫星的定位信息,定位精度达10米以内。恶意程序可以用它来确定您所在的位置。
    android.permission.INTERNET 危险 完全互联网访问 允许应用程序创建网络套接字。
    android.permission.WRITE_EXTERNAL_STORAGE 危险 读取/修改/删除外部存储内容 允许应用程序写入外部存储。
    android.permission.REQUEST_INSTALL_PACKAGES 危险 允许安装应用程序 Android8.0 以上系统允许安装未知来源应用程序权限。
    com.example.ziweixingyu.DYNAMIC_RECEIVER_NOT_EXPORTED_PERMISSION 未知 未知权限 来自 android 引用的未知权限。

    证书安全合规分析

    高危
    0
    警告
    0
    信息
    1
    标题 严重程度 描述信息
    已签名应用 信息 应用已使用代码签名证书进行签名。

    Manifest 配置安全分析

    高危
    0
    警告
    2
    信息
    0
    屏蔽
    0
    序号 问题 严重程度 描述信息 操作
    1 应用已启用明文网络流量
    [android:usesCleartextTraffic=true]
    警告 应用允许明文网络流量(如 HTTP、FTP 协议、DownloadManager、MediaPlayer 等)。API 级别 27 及以下默认启用,28 及以上默认禁用。明文流量缺乏机密性、完整性和真实性保护,攻击者可窃听或篡改传输数据。建议关闭明文流量,仅使用加密协议。
    2 Broadcast Receiver (androidx.profileinstaller.ProfileInstallReceiver) 受权限保护,但应检查权限保护级别。
    Permission: android.permission.DUMP
    [android:exported=true]
    警告 检测到 Broadcast Receiver 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。

    可浏览 Activity 组件分析

    ACTIVITY INTENT

    网络通信安全风险分析

    序号 范围 严重级别 描述

    API调用分析

    API功能 源码文件
    一般功能-> 文件操作
    A/d.java
    A0/C0092C.java
    A0/C0098I.java
    A0/C0099J.java
    A0/K.java
    A0/e.java
    A0/g.java
    B/i.java
    B/k.java
    B/m.java
    B/o.java
    B0/b.java
    B0/g.java
    B0/h.java
    B0/i.java
    B0/q.java
    B0/r.java
    B0/s.java
    B0/t.java
    B0/u.java
    B0/v.java
    C0/l.java
    C1/d.java
    C1/e.java
    C1/f.java
    D0/a.java
    D0/b.java
    D0/e.java
    D0/h.java
    D0/k.java
    D0/m.java
    D0/n.java
    D1/s.java
    D1/t.java
    D1/u.java
    F1/c.java
    F1/j.java
    H1/b.java
    I0/AbstractC0010i.java
    I0/C0005d.java
    I0/L.java
    I0/O.java
    I0/s.java
    I0/v.java
    N0/a.java
    N0/b.java
    O0/b.java
    O0/c.java
    O0/i.java
    O1/a.java
    O1/g.java
    O1/i.java
    O1/j.java
    O1/k.java
    P0/c.java
    P0/d.java
    P0/h.java
    T0/AbstractC0483f.java
    T0/AbstractC0485h.java
    T0/AbstractC0491n.java
    T0/C0478a.java
    T0/C0492o.java
    T0/q.java
    W1/H.java
    X0/C0535c.java
    X0/c.java
    com/ziweixingyu/ziweixingyu/AIdafu.java
    com/ziweixingyu/ziweixingyu/AIjiepan.java
    com/ziweixingyu/ziweixingyu/BingYin.java
    com/ziweixingyu/ziweixingyu/KaoJi.java
    com/ziweixingyu/ziweixingyu/KaoJiGaoJie.java
    com/ziweixingyu/ziweixingyu/MainActivity.java
    com/ziweixingyu/ziweixingyu/datimoshi2.java
    com/ziweixingyu/ziweixingyu/weitiao.java
    com/ziweixingyu/ziweixingyu/zwpview.java
    d2/c.java
    e0/C0209b.java
    e0/a.java
    e0/c.java
    e0/e.java
    e0/f.java
    e0/k.java
    e2/g.java
    e2/t.java
    e2/w.java
    e2/x.java
    f2/b.java
    h/C0254i.java
    h0/c.java
    h2/b.java
    i2/a.java
    i2/c.java
    i2/d.java
    i2/e.java
    i2/h.java
    i2/k.java
    i2/m.java
    i2/n.java
    j/e1.java
    j2/a.java
    k2/a.java
    l0/a.java
    l2/C.java
    l2/C0385a.java
    l2/C0387c.java
    l2/e.java
    l2/i.java
    l2/j.java
    l2/k.java
    l2/l.java
    l2/m.java
    l2/n.java
    l2/o.java
    l2/p.java
    l2/q.java
    l2/r.java
    l2/s.java
    l2/u.java
    l2/w.java
    l2/x.java
    m0/g.java
    m2/c.java
    m2/d.java
    m2/l.java
    n2/a.java
    o2/a.java
    q0/O.java
    q1/d.java
    r0/b.java
    r0/l.java
    r0/m.java
    r1/e.java
    r2/c.java
    r2/d.java
    r2/f.java
    r2/i.java
    r2/k.java
    r2/l.java
    r2/p.java
    r2/t.java
    r2/u.java
    r2/v.java
    r2/x.java
    s0/C0430A.java
    s0/C0441L.java
    s0/C0449b.java
    s0/C0462o.java
    s0/C0468u.java
    s0/C0472y.java
    s0/T.java
    s0/a0.java
    s0/c.java
    s0/d0.java
    s0/f.java
    s0/g.java
    s0/i.java
    s0/l.java
    s0/m.java
    u/m.java
    v0/C0523c.java
    v0/g.java
    v0/h.java
    x1/B1.java
    x1/C0536A.java
    x1/C0547c.java
    x1/C0553e.java
    x1/C0554e0.java
    x1/C0574l.java
    x1/C0577m.java
    x1/C0582n1.java
    x1/C0597t.java
    x1/C0613z.java
    x1/C1.java
    x1/H.java
    x1/L0.java
    x1/M1.java
    x1/P.java
    x1/V1.java
    x1/ViewOnClickListenerC0544b.java
    x1/Z.java
    x1/r.java
    z/AbstractC0620a.java
    z/c.java
    z/e.java
    调用java反射机制
    组件-> 启动 Activity
    一般功能-> IPC通信
    A0/C0100a.java
    A0/C0102c.java
    I/C0263a.java
    I/MenuC0262C.java
    I/m.java
    I/o.java
    I/t.java
    O/d.java
    Y/k.java
    com/ziweixingyu/ziweixingyu/AIdafu.java
    com/ziweixingyu/ziweixingyu/AIjiepan.java
    com/ziweixingyu/ziweixingyu/BianYao.java
    com/ziweixingyu/ziweixingyu/BingYin.java
    com/ziweixingyu/ziweixingyu/Guanfangrenzheng.java
    com/ziweixingyu/ziweixingyu/MainActivity.java
    com/ziweixingyu/ziweixingyu/MyApplication.java
    com/ziweixingyu/ziweixingyu/SiShiMaiFa.java
    com/ziweixingyu/ziweixingyu/baocunlist.java
    com/ziweixingyu/ziweixingyu/bazipaipan.java
    com/ziweixingyu/ziweixingyu/daohang.java
    com/ziweixingyu/ziweixingyu/daojishi.java
    com/ziweixingyu/ziweixingyu/datimoshi2.java
    com/ziweixingyu/ziweixingyu/gongjuji.java
    com/ziweixingyu/ziweixingyu/heluolishu.java
    com/ziweixingyu/ziweixingyu/heluolishu3.java
    com/ziweixingyu/ziweixingyu/heluolsihu2.java
    com/ziweixingyu/ziweixingyu/jingdushuoming.java
    com/ziweixingyu/ziweixingyu/jiuxingxuankong.java
    com/ziweixingyu/ziweixingyu/listx.java
    com/ziweixingyu/ziweixingyu/newbiji.java
    com/ziweixingyu/ziweixingyu/shuruye.java
    com/ziweixingyu/ziweixingyu/sizhubazi.java
    com/ziweixingyu/ziweixingyu/webye.java
    com/ziweixingyu/ziweixingyu/weitiao.java
    com/ziweixingyu/ziweixingyu/wuyunliuqi.java
    com/ziweixingyu/ziweixingyu/xianshibiji.java
    com/ziweixingyu/ziweixingyu/ziweipan.java
    e/AbstractActivityC0204i.java
    e/u.java
    e/v.java
    p/r.java
    s0/T.java
    s0/d0.java
    s0/g.java
    x1/A0.java
    x1/B0.java
    x1/B1.java
    x1/C0545b0.java
    x1/C0594s.java
    x1/C0614z0.java
    x1/E1.java
    x1/I1.java
    x1/K1.java
    x1/L0.java
    x1/M0.java
    x1/N.java
    x1/O0.java
    x1/V1.java
    x1/ViewOnClickListenerC0544b.java
    x1/W.java
    x1/W0.java
    x1/Y0.java
    一般功能-> 获取系统服务(getSystemService)
    隐私数据-> 剪贴板数据读写操作
    隐私数据-> 获取GPS位置信息 com/ziweixingyu/ziweixingyu/MainActivity.java
    com/ziweixingyu/ziweixingyu/shuruye.java
    e/u.java
    网络通信-> TCP套接字
    网络通信-> SSL证书处理
    一般功能-> 加载so文件 com/ziweixingyu/ziweixingyu/tools.java
    加密解密-> 信息摘要算法 C0/l.java
    x1/C0594s.java
    网络通信-> HTTP建立连接
    网络通信-> URLConnection
    命令执行-> getRuntime.exec()
    进程操作-> 杀死进程 com/ziweixingyu/ziweixingyu/MainActivity.java
    com/ziweixingyu/ziweixingyu/MyApplication.java
    x1/RunnableC0563h0.java
    DEX-> 动态加载 H1/b.java
    s0/f.java
    加密解密-> Base64 加密 G/e.java
    组件-> ContentProvider G/d.java
    z/e.java
    辅助功能accessibility相关
    进程操作-> 获取进程pid
    加密解密-> Base64 解密 A/b.java
    隐私数据-> 获取已安装的应用程序 p/r.java
    网络通信-> WebView 相关 com/ziweixingyu/ziweixingyu/webye.java
    x1/K1.java
    加密解密-> Crypto加解密组件 k0/j.java
    网络通信-> WebView JavaScript接口 com/ziweixingyu/ziweixingyu/webye.java

    安全漏洞检测

    高危
    0
    警告
    4
    信息
    2
    安全
    1
    屏蔽
    0
    序号 问题 等级 参考标准 文件位置 操作
    1 此应用程序将数据复制到剪贴板。敏感数据不应复制到剪贴板,因为其他应用程序可以访问它 信息
    OWASP MASVS: MSTG-STORAGE-10
    升级会员:解锁高级权限
    2 此应用程序使用SSL Pinning 来检测或防止安全通信通道中的MITM攻击 安全
    OWASP MASVS: MSTG-NETWORK-4
    升级会员:解锁高级权限
    3 应用程序记录日志信息,不得记录敏感信息 信息 CWE: CWE-532: 通过日志文件的信息暴露
    OWASP MASVS: MSTG-STORAGE-3
    升级会员:解锁高级权限
    4 IP地址泄露 警告 CWE: CWE-200: 信息泄露
    OWASP MASVS: MSTG-CODE-2
    升级会员:解锁高级权限
    5 MD5是已知存在哈希冲突的弱哈希 警告 CWE: CWE-327: 使用了破损或被认为是不安全的加密算法
    OWASP Top 10: M5: Insufficient Cryptography
    OWASP MASVS: MSTG-CRYPTO-4
    升级会员:解锁高级权限
    6 应用程序使用不安全的随机数生成器 警告 CWE: CWE-330: 使用不充分的随机数
    OWASP Top 10: M5: Insufficient Cryptography
    OWASP MASVS: MSTG-CRYPTO-6
    升级会员:解锁高级权限
    7 应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据 警告 CWE: CWE-276: 默认权限不正确
    OWASP Top 10: M2: Insecure Data Storage
    OWASP MASVS: MSTG-STORAGE-2
    升级会员:解锁高级权限

    Native库安全分析

    序号 动态库 NX(堆栈禁止执行) PIE STACK CANARY(栈保护) RELRO RPATH(指定SO搜索路径) RUNPATH(指定SO搜索路径) FORTIFY(常用函数加强检查) SYMBOLS STRIPPED(裁剪符号表)
    1 arm64-v8a/libziweixingyu.so True
    info
    二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。
    动态共享对象 (DSO)
    info
    共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。
    True
    info
    这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出
    Full RELRO
    info
    此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
    None
    info
    二进制文件没有设置运行时搜索路径或RPATH
    None
    info
    二进制文件没有设置 RUNPATH
    True
    info
    二进制文件有以下加固函数: ['__vsprintf_chk', '__strlen_chk', '__memcpy_chk', '__vsnprintf_chk']
    True
    info
    符号被剥离

    文件分析

    序号 问题 文件

    行为分析

    编号 行为 标签 文件
    00137 获取设备的最后已知位置 位置
    信息收集
    升级会员:解锁高级权限
    00115 获取设备的最后已知位置 信息收集
    位置
    升级会员:解锁高级权限
    00162 创建 InetSocketAddress 对象并连接到它 socket
    升级会员:解锁高级权限
    00163 创建新的 Socket 并连接到它 socket
    升级会员:解锁高级权限
    00063 隐式意图(查看网页、拨打电话等) 控制
    升级会员:解锁高级权限
    00051 通过setData隐式意图(查看网页、拨打电话等) 控制
    升级会员:解锁高级权限
    00096 连接到 URL 并设置请求方法 命令
    网络
    升级会员:解锁高级权限
    00089 连接到 URL 并接收来自服务器的输入流 命令
    网络
    升级会员:解锁高级权限
    00025 监视要执行的一般操作 反射
    升级会员:解锁高级权限
    00013 读取文件并将其放入流中 文件
    升级会员:解锁高级权限
    00114 创建到代理地址的安全套接字连接 网络
    命令
    升级会员:解锁高级权限
    00036 从 res/raw 目录获取资源文件 反射
    升级会员:解锁高级权限
    00147 获取当前位置的时间 信息收集
    位置
    升级会员:解锁高级权限
    00075 获取设备的位置 信息收集
    位置
    升级会员:解锁高级权限
    00112 获取日历事件的日期 信息收集
    日历
    升级会员:解锁高级权限
    00003 将压缩后的位图数据放入JSON对象中 相机
    升级会员:解锁高级权限
    00109 连接到 URL 并获取响应代码 网络
    命令
    升级会员:解锁高级权限
    00094 连接到 URL 并从中读取数据 命令
    网络
    升级会员:解锁高级权限
    00108 从给定的 URL 读取输入流 网络
    命令
    升级会员:解锁高级权限

    敏感权限分析

    恶意软件常用权限 3/30
    android.permission.ACCESS_COARSE_LOCATION
    android.permission.ACCESS_FINE_LOCATION
    android.permission.REQUEST_INSTALL_PACKAGES
    其它常用权限 2/46
    android.permission.INTERNET
    android.permission.WRITE_EXTERNAL_STORAGE

    恶意软件常用权限 是被已知恶意软件广泛滥用的权限。
    其它常用权限 是已知恶意软件经常滥用的权限。

    IP地理位置

    恶意域名检测

    域名 状态 中国境内 位置信息 解析
    open.bigmodel.cn 安全
    IP地址: 47.110.175.20
    国家: 中国
    地区: 浙江
    城市: 杭州
    查看: 高德地图

    feiyuntiegui.com 安全
    IP地址: 111.21.208.7
    国家: 中国
    地区: 北京
    城市: 北京
    查看: 高德地图

    www.feiyuntiegui.com 安全
    IP地址: 111.21.208.7
    国家: 中国
    地区: 北京
    城市: 北京
    查看: 高德地图

    api.payqixiang.cn 安全
    IP地址: 58.218.215.99
    国家: 中国
    地区: 江苏
    城市: 徐州
    查看: 高德地图

    www.kuandailianjie.com 安全
    IP地址: 156.224.63.245
    国家: 中国
    地区: 香港
    城市: 香港
    查看: 高德地图

    手机号提取

    URL链接分析

    URL信息 源码文件
    http://www.feiyuntiegui.com/log/log.php
    x1/C0547c.java
    http://www.feiyuntiegui.com/log/log.php
    x1/C0574l.java
    http://www.feiyuntiegui.com/log/log.php
    x1/H.java
    http://www.feiyuntiegui.com/log/log.php
    x1/M1.java
    https://open.bigmodel.cn/api/llm-application/open/model-api/1775441005072498689/sse-invoke
    x1/C0553e.java
    https://open.bigmodel.cn/api/llm-application/open/model-api/1775440469434712065/sse-invoke
    x1/C0577m.java
    http://www.feiyuntiegui.com/pay/notify_url.php
    http://www.feiyuntiegui.com/pay/notify_url.php&out_trade_no=
    192.168.1.100
    https://api.payqixiang.cn/mapi.php
    http://www.feiyuntiegui.com/pay/return_url.php
    http://www.feiyuntiegui.com/pay/return_url.php&type=wxpay
    x1/C0594s.java
    http://www.feiyuntiegui.com/log/log.php
    x1/P.java
    https://api.payqixiang.cn/api.php?act=order&pid=
    x1/C0600u.java
    https://open.bigmodel.cn/api/llm-application/open/model-api/1782797881393225729/sse-invoke
    https://open.bigmodel.cn/api/llm-application/open/model-api/1782797193615450113/sse-invoke
    com/ziweixingyu/ziweixingyu/KaoJiGaoJie.java
    https://open.bigmodel.cn/api/llm-application/open/model-api/1775440015984312321/sse-invoke
    https://open.bigmodel.cn/api/llm-application/open/model-api/1775439648974323713/sse-invoke
    com/ziweixingyu/ziweixingyu/KaoJi.java
    http://www.feiyuntiegui.com/up/index.php
    x1/ViewOnClickListenerC0544b.java
    http://www.feiyuntiegui.com/log/log.php
    x1/Z.java
    http://www.feiyuntiegui.com/log/log.php
    x1/C0538C.java
    www.kuandailianjie.com
    com/ziweixingyu/ziweixingyu/gongjuji.java
    https://open.bigmodel.cn/api/llm-application/open/model-api/1801791665615302657/sse-invoke
    x1/C0536A.java
    http://feiyuntiegui.com/apk/app.apk
    x1/A1.java
    http://www.feiyuntiegui.com/log/bz.php
    x1/C0539D.java

    Firebase配置检测

    邮箱地址提取

    EMAIL 源码文件
    ziweixingyu_cn@qq.com
    com/ziweixingyu/ziweixingyu/zwpview.java

    第三方追踪器

    名称 类别 网址

    敏感凭证泄露

    已显示 1 个secrets
    1、 a92d8b5d0fabacc512e4b3f65066d6bc

    字符串信息

    建议导出为TXT,方便查看。

    活动列表

    显示所有 51 个 activities

    服务列表

    广播接收者列表

    内容提供者列表

    第三方SDK

    SDK名称 开发者 描述信息
    Jetpack App Startup Google App Startup 库提供了一种直接,高效的方法来在应用程序启动时初始化组件。库开发人员和应用程序开发人员都可以使用 App Startup 来简化启动顺序并显式设置初始化顺序。App Startup 允许您定义共享单个内容提供程序的组件初始化程序,而不必为需要初始化的每个组件定义单独的内容提供程序。这可以大大缩短应用启动时间。
    Jetpack ProfileInstaller Google 让库能够提前预填充要由 ART 读取的编译轨迹。

    污点分析

    当apk较大时,代码量会很大,造成数据流图(ICFG)呈现爆炸式增长,所以该功能比较耗时,请先喝杯咖啡,耐心等待……
    规则名称 描述信息 操作
    病毒分析 使用安卓恶意软件常用的API进行污点分析 开始分析  
    漏洞挖掘 漏洞挖掘场景下的污点分析 开始分析  
    隐私合规 隐私合规场景下的污点分析:组件内污点传播、组件间污点传播、组件与库函数之间的污点传播 开始分析  
    密码分析 分析加密算法是否使用常量密钥、静态初始化的向量(IV)、加密模式是否使用ECB等 开始分析  
    Callback 因为Android中系统级的Callback并不会出现显式地进行回调方法的调用,所以如果需要分析Callback方法需要在声明文件中将其声明,这里提供一份AndroidCallbacks.txt文件,里面是一些常见的原生回调接口或类,如果有特殊接口需求,可以联系管理员 开始分析