文件基本信息
应用基础信息
文件基本信息
应用基础信息
文件结构与资源列表
应用签名证书信息
二进制文件已签名
v1 签名: True
v2 签名: True
v3 签名: False
v4 签名: False
主题: CN=y
签名算法: rsassa_pkcs1v15
有效期自: 2014-03-01 03:25:13+00:00
有效期至: 2039-02-23 03:25:13+00:00
发行人: CN=y
序列号: 0x6dfb7264
哈希算法: sha256
证书MD5: e15ac860a47712818a0d9fa30fcda35c
证书SHA1: b6b7c7871c85223e53b70b89202a99acc5a9c442
证书SHA256: a10bf705b96ecc37f2421917d7260730267fd091ec5bc9ff17ed5feedf5fcfa4
证书SHA512: a166ed809a2bb179ce8e2859c3522e2d53f052fe9373eda856231bd4a144d5bd44b7d8152a50138a40bdc235a453b118a494d71112110751c0bbf097e765cf6f
公钥算法: rsa
密钥长度: 2048
指纹: a0c2cf03627148198cfefebe61f415115372f5e07f84d2bc84acbe57bc3676e8
找到 1 个唯一证书
权限声明与风险分级
证书安全合规分析
标题 | 严重程度 | 描述信息 |
---|---|---|
已签名应用 | 信息 | 应用程序已使用代码签名证书进行签名 |
Manifest 配置安全分析
序号 | 问题 | 严重程度 | 描述信息 | 操作 |
---|---|---|---|---|
1 |
应用程序可以安装在存在漏洞的 Android 版本上 Android 8.0, minSdk=26] |
信息 | 该应用程序可以安装在具有多个漏洞的旧版本 Android 上。支持 Android 版本 => 10、API 29 以接收合理的安全更新。 | |
2 |
应用程序具有网络安全配置 [android:networkSecurityConfig=@xml/network_security_config] |
信息 | 网络安全配置功能让应用程序可以在一个安全的,声明式的配置文件中自定义他们的网络安全设置,而不需要修改应用程序代码。这些设置可以针对特定的域名和特定的应用程序进行配置。 | |
3 |
Activity (com.tencent.tauth.AuthActivity) 未被保护。 [android:exported=true] |
警告 | 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
4 |
Activity (com.alipay.sdk.app.AlipayResultActivity) 未被保护。 [android:exported=true] |
警告 | 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
5 |
Broadcast Receiver (cn.jpush.android.service.PushReceiver) 未被保护。 [android:exported=true] |
警告 | 发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
6 |
Activity设置了TaskAffinity属性 (com.environmentpollution.activity.wxapi.WXEntryActivity) |
警告 | 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名 | |
7 |
Activity (com.environmentpollution.activity.wxapi.WXEntryActivity) 未被保护。 [android:exported=true] |
警告 | 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
8 |
Activity (com.alipay.sdk.app.PayResultActivity) 未被保护。 [android:exported=true] |
警告 | 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
9 |
Broadcast Receiver (androidx.profileinstaller.ProfileInstallReceiver) 受权限保护, 但是应该检查权限的保护级别。 Permission: android.permission.DUMP [android:exported=true] |
警告 | 发现一个 Broadcast Receiver被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。 | |
10 |
Activity (com.tencent.connect.common.AssistActivity) 未被保护。 [android:exported=true] |
警告 | 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
11 |
Activity (com.sina.weibo.sdk.share.ShareTransActivity) 未被保护。 [android:exported=true] |
警告 | 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
12 |
Activity (cn.jpush.android.ui.PopWinActivity) 未被保护。 [android:exported=true] |
警告 | 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
13 |
Activity (cn.jpush.android.ui.PushActivity) 未被保护。 [android:exported=true] |
警告 | 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
14 |
Activity (cn.jpush.android.service.JNotifyActivity) 未被保护。 [android:exported=true] |
警告 | 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
15 |
Activity (cn.android.service.JTransitActivity) 未被保护。 [android:exported=true] |
警告 | 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
16 |
高优先级的Intent (1000) [android:priority] |
警告 | 通过设置一个比另一个Intent更高的优先级,应用程序有效地覆盖了其他请求。 |
可浏览 Activity 组件分析
ACTIVITY | INTENT |
---|---|
com.tencent.tauth.AuthActivity |
Schemes:
tencent101035881://,
|
com.environmentpollution.activity.ui.WelcomeAc |
Schemes:
bluemap://,
um.54f3ce30fd98c5f2200004f3://,
Hosts: ipe.org.cn, |
com.alipay.sdk.app.AlipayResultActivity |
Schemes:
com.ipe.environmentpollution://,
|
网络通信安全风险分析
序号 | 范围 | 严重级别 | 描述 |
---|---|---|---|
1 | * | 高危 | 基本配置不安全地配置为允许到所有域的明文流量。 |
API调用分析
安全漏洞检测
序号 | 问题 | 等级 | 参考标准 | 文件位置 | 操作 |
---|---|---|---|---|---|
1 | 应用程序记录日志信息,不得记录敏感信息 | 信息 |
CWE: CWE-532: 通过日志文件的信息暴露
OWASP MASVS: MSTG-STORAGE-3 |
升级会员:解锁高级权限 | |
2 | 此应用程序将数据复制到剪贴板。敏感数据不应复制到剪贴板,因为其他应用程序可以访问它 | 信息 |
OWASP MASVS: MSTG-STORAGE-10 |
升级会员:解锁高级权限 | |
3 | 文件可能包含硬编码的敏感信息,如用户名、密码、密钥等 | 警告 |
CWE: CWE-312: 明文存储敏感信息
OWASP Top 10: M9: Reverse Engineering OWASP MASVS: MSTG-STORAGE-14 |
升级会员:解锁高级权限 | |
4 | 此应用程序使用SSL Pinning 来检测或防止安全通信通道中的MITM攻击 | 安全 |
OWASP MASVS: MSTG-NETWORK-4 |
升级会员:解锁高级权限 | |
5 | 应用程序使用不安全的随机数生成器 | 警告 |
CWE: CWE-330: 使用不充分的随机数
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-6 |
升级会员:解锁高级权限 | |
6 | 应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据 | 警告 |
CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage OWASP MASVS: MSTG-STORAGE-2 |
升级会员:解锁高级权限 | |
7 | MD5是已知存在哈希冲突的弱哈希 | 警告 |
CWE: CWE-327: 使用已被攻破或存在风险的密码学算法
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-4 |
升级会员:解锁高级权限 | |
8 | IP地址泄露 | 警告 |
CWE: CWE-200: 信息泄露
OWASP MASVS: MSTG-CODE-2 |
升级会员:解锁高级权限 | |
9 | 如果一个应用程序使用WebView.loadDataWithBaseURL方法来加载一个网页到WebView,那么这个应用程序可能会遭受跨站脚本攻击 | 高危 |
CWE: CWE-79: 在Web页面生成时对输入的转义处理不恰当('跨站脚本')
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-PLATFORM-6 |
升级会员:解锁高级权限 | |
10 | 应用程序使用SQLite数据库并执行原始SQL查询。原始SQL查询中不受信任的用户输入可能会导致SQL注入。敏感信息也应加密并写入数据库 | 警告 |
CWE: CWE-89: SQL命令中使用的特殊元素转义处理不恰当('SQL 注入')
OWASP Top 10: M7: Client Code Quality |
升级会员:解锁高级权限 | |
11 | 应用程序创建临时文件。敏感信息永远不应该被写进临时文件 | 警告 |
CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage OWASP MASVS: MSTG-STORAGE-2 |
升级会员:解锁高级权限 | |
12 | 使用弱加密算法 | 高危 |
CWE: CWE-327: 使用已被攻破或存在风险的密码学算法
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-4 |
升级会员:解锁高级权限 | |
13 | 应用程序使用带PKCS5/PKCS7填充的加密模式CBC。此配置容易受到填充oracle攻击。 | 高危 |
CWE: CWE-649: 依赖于混淆或加密安全相关输入而不进行完整性检查
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-3 |
升级会员:解锁高级权限 | |
14 | 可能存在跨域漏洞。在 WebView 中启用从 URL 访问文件可能会泄漏文件系统中的敏感信息 | 警告 |
CWE: CWE-200: 信息泄露
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-PLATFORM-7 |
升级会员:解锁高级权限 | |
15 | SHA-1是已知存在哈希冲突的弱哈希 | 警告 |
CWE: CWE-327: 使用已被攻破或存在风险的密码学算法
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-4 |
升级会员:解锁高级权限 | |
16 | 应用程序可以写入应用程序目录。敏感信息应加密 | 信息 |
CWE: CWE-276: 默认权限不正确
OWASP MASVS: MSTG-STORAGE-14 |
升级会员:解锁高级权限 | |
17 | 此应用程序使用SQL Cipher。SQLCipher为sqlite数据库文件提供256位AES加密 | 信息 |
OWASP MASVS: MSTG-CRYPTO-1 |
升级会员:解锁高级权限 | |
18 | 该文件是World Writable。任何应用程序都可以写入文件 | 高危 |
CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage OWASP MASVS: MSTG-STORAGE-2 |
升级会员:解锁高级权限 | |
19 | 不安全的Web视图实现。可能存在WebView任意代码执行漏洞 | 警告 |
CWE: CWE-749: 暴露危险方法或函数
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-PLATFORM-7 |
升级会员:解锁高级权限 | |
20 | 不安全的Web视图实现。Web视图忽略SSL证书错误并接受任何SSL证书。此应用程序易受MITM攻击 | 高危 |
CWE: CWE-295: 证书验证不恰当
OWASP Top 10: M3: Insecure Communication OWASP MASVS: MSTG-NETWORK-3 |
升级会员:解锁高级权限 | |
21 | SSL的不安全实现。信任所有证书或接受自签名证书是一个关键的安全漏洞。此应用程序易受MITM攻击 | 高危 |
CWE: CWE-295: 证书验证不恰当
OWASP Top 10: M3: Insecure Communication OWASP MASVS: MSTG-NETWORK-3 |
升级会员:解锁高级权限 | |
22 | 已启用远程WebView调试 | 高危 |
CWE: CWE-919: 移动应用程序中的弱点
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-RESILIENCE-2 |
升级会员:解锁高级权限 | |
23 | 应用程序在加密算法中使用ECB模式。ECB模式是已知的弱模式,因为它对相同的明文块[UNK]产生相同的密文 | 高危 |
CWE: CWE-327: 使用已被攻破或存在风险的密码学算法
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-2 |
升级会员:解锁高级权限 |
Native库安全分析
序号 | 动态库 | NX(堆栈禁止执行) | PIE | STACK CANARY(栈保护) | RELRO | RPATH(指定SO搜索路径) | RUNPATH(指定SO搜索路径) | FORTIFY(常用函数加强检查) | SYMBOLS STRIPPED(裁剪符号表) |
---|---|---|---|---|---|---|---|---|---|
1 | arm64-v8a/libglide-webp.so |
True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
|
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
False
warning 符号可用 |
2 | arm64-v8a/libMicrosoft.CognitiveServices.Speech.core.so |
True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
|
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
True
info 二进制文件有以下加固函数: ['__vsnprintf_chk', '__strlen_chk', '__vsprintf_chk', '__strcpy_chk', '__strchr_chk', '__memcpy_chk', '__memset_chk', '__read_chk', '__memmove_chk', '__strcat_chk'] |
False
warning 符号可用 |
3 | arm64-v8a/libMicrosoft.CognitiveServices.Speech.extension.audio.sys.so |
True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
|
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
False
warning 符号可用 |
4 | arm64-v8a/libMicrosoft.CognitiveServices.Speech.extension.codec.so |
True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
|
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
False
warning 符号可用 |
5 | arm64-v8a/libMicrosoft.CognitiveServices.Speech.extension.kws.ort.so |
True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
|
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
$ORIGIN
high 二进制文件设置了 RUNPATH。在某些情况下,攻击者可以滥用这个特性或者修改环境变量来运行任意的库,从而实现代码执行和权限提升。库应该设置 RUNPATH 的唯一时间是当它链接到同一个包中的私有库时。移除编译选项 --enable-new-dtags,-rpath 来移除 RUNPATH |
True
info 二进制文件有以下加固函数: ['__memmove_chk', '__strlen_chk', '__vsnprintf_chk', '__read_chk', '__write_chk'] |
False
warning 符号可用 |
6 | arm64-v8a/libMicrosoft.CognitiveServices.Speech.extension.kws.so |
True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
|
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
False
warning 符号可用 |
7 | arm64-v8a/libMicrosoft.CognitiveServices.Speech.extension.lu.so |
True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
|
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
True
info 二进制文件有以下加固函数: ['__strlen_chk'] |
False
warning 符号可用 |
8 | arm64-v8a/libMicrosoft.CognitiveServices.Speech.extension.silk_codec.so |
True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
|
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
False
warning 符号可用 |
9 | arm64-v8a/libMicrosoft.CognitiveServices.Speech.java.bindings.so |
True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
|
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
False
warning 符号可用 |
10 | arm64-v8a/libqiyuhigh_available_android.so |
True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
|
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
True
info 二进制文件有以下加固函数: ['__vsprintf_chk', '__memmove_chk', '__strrchr_chk', '__memcpy_chk', '__strcpy_chk', '__vsnprintf_chk', '__strlen_chk'] |
False
warning 符号可用 |
11 | arm64-v8a/libqiyune_audio.so |
True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
|
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
True
info 二进制文件有以下加固函数: ['__memmove_chk', '__vsnprintf_chk', '__read_chk', '__strlen_chk'] |
False
warning 符号可用 |
12 | arm64-v8a/libqiyutraceroute.so |
True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
|
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
False
warning 符号可用 |
13 | arm64-v8a/libSparkChain.so |
True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
|
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
True
info 二进制文件有以下加固函数: ['__FD_SET_chk', '__FD_ISSET_chk'] |
False
warning 符号可用 |
文件分析
序号 | 问题 | 文件 |
---|---|---|
1 | 找到硬编码的Keystore |
assets/nim/rsa/r.jks assets/nim/rsa/t.jks assets/nim/sm2/r.jks assets/nim/sm2/t.jks |
敏感权限分析
恶意软件常用权限 是被已知恶意软件广泛滥用的权限。
其它常用权限 是已知恶意软件经常滥用的权限。
IP地理位置
恶意域名检测
域名 | 状态 | 中国境内 | 位置信息 | 解析 |
---|---|---|---|---|
www.clapv.org |
安全 |
是 |
IP地址: 39.97.104.67 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
aka.ms |
安全 |
否 |
IP地址: 49.7.37.75 国家: 日本 地区: 东京 城市: 东京 查看: Google 地图 |
|
dr.netease.im |
安全 |
是 |
IP地址: 114.118.65.89 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
lbs.netease.im |
安全 |
是 |
IP地址: 114.118.65.89 国家: 中国 地区: 广东 城市: 广州 查看: 高德地图 |
|
wwwen.ipe.org.cn |
安全 |
是 |
IP地址: 115.238.119.92 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
dev.voicecloud.cn |
安全 |
是 |
IP地址: 114.118.65.89 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
wprd0d.is.autonavi.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
mobilegw.alipaydev.com |
安全 |
是 |
IP地址: 110.75.132.131 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
iss.openspeech.cn |
安全 |
是 |
IP地址: 59.111.205.2 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
wwwoa.ipe.org.cn |
安全 |
是 |
IP地址: 114.118.65.89 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
www.xunfei.cn |
安全 |
是 |
IP地址: 58.220.75.19 国家: 中国 地区: 江苏省 城市: 南京 查看: 高德地图 |
|
cgi.qplus.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
ap1.qiyukf.com |
安全 |
是 |
IP地址: 114.118.65.89 国家: 中国 地区: 广东 城市: 广州 查看: 高德地图 |
|
lbs-qiyu.netease.im |
安全 |
是 |
IP地址: 59.111.205.2 国家: 中国 地区: 广东 城市: 广州 查看: 高德地图 |
|
lbs.chatnos.com |
安全 |
是 |
IP地址: 59.111.205.2 国家: 中国 地区: 广东 城市: 广州 查看: 高德地图 |
|
open.xf-yun.com |
安全 |
是 |
IP地址: 59.111.205.2 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
qiyukf.com |
安全 |
是 |
IP地址: 59.111.205.2 国家: 中国 地区: 北京市 城市: 北京 查看: 高德地图 |
|
log.iflytek.com |
安全 |
是 |
IP地址: 49.7.37.118 国家: 中国 地区: 安徽 城市: 合肥 查看: 高德地图 |
|
www.gov.cn |
安全 |
是 |
IP地址: 49.7.37.118 国家: 中国 地区: 江苏 城市: 盐城 查看: 高德地图 |
|
imtest6.netease.im |
安全 |
否 | 没有可用的地理位置信息。 |
|
wb.amap.com |
安全 |
是 |
IP地址: 180.76.198.147 国家: 中国 地区: 上海 城市: 上海 查看: 高德地图 |
|
www.unkownwebsiteblog.me |
安全 |
否 | 没有可用的地理位置信息。 |
|
yuntuapi.amap.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
open.weibo.cn |
安全 |
是 |
IP地址: 180.76.198.147 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
yunxin.163.com |
安全 |
是 |
IP地址: 110.75.132.25 国家: 中国 地区: 广东 城市: 广州 查看: 高德地图 |
|
my.oschina.net |
安全 |
是 |
IP地址: 180.76.198.147 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
nos.netease.com |
安全 |
是 |
IP地址: 180.76.198.147 国家: 中国 地区: 广东 城市: 广州 查看: 高德地图 |
|
aligy.ipe.org.cn |
安全 |
是 |
IP地址: 47.105.106.249 国家: 中国 地区: 山东 城市: 青岛 查看: 高德地图 |
|
pre-c.umsns.com |
安全 |
是 |
IP地址: 59.82.29.49 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
android.asset |
安全 |
否 | 没有可用的地理位置信息。 |
|
mobilegw.dl.alipaydev.com |
安全 |
是 |
IP地址: 110.75.132.25 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
imtest-jd.netease.im |
安全 |
是 |
IP地址: 59.111.241.213 国家: 中国 地区: 广东 城市: 广州 查看: 高德地图 |
|
nosup-hz1.127.net |
安全 |
是 |
IP地址: 45.127.129.9 国家: 中国 地区: 广东 城市: 广州 查看: 高德地图 |
|
mobile2019.ipe.org.cn |
安全 |
是 |
IP地址: 42.96.248.100 国家: 中国 地区: 山东 城市: 青岛 查看: 高德地图 |
|
wke.openspeech.cn |
安全 |
否 | 没有可用的地理位置信息。 |
|
logback.qos.ch |
安全 |
否 |
IP地址: 159.100.250.151 国家: 瑞士 地区: 苏黎世 城市: 苏黎世 查看: Google 地图 |
|
logconf.iflytek.com |
安全 |
是 |
IP地址: 103.8.33.178 国家: 中国 地区: 安徽 城市: 合肥 查看: 高德地图 |
|
aq1.qytest.netease.com |
安全 |
是 |
IP地址: 59.111.241.137 国家: 中国 地区: 广东 城市: 广州 查看: 高德地图 |
|
www.winimage.com |
安全 |
否 |
IP地址: 205.251.81.217 国家: 美利坚合众国 地区: 新泽西州 城市: 帕西帕尼 查看: Google 地图 |
|
statistic.live.126.net |
安全 |
是 |
IP地址: 183.131.177.121 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
qiyukf.netease.com |
安全 |
是 |
IP地址: 59.111.222.254 国家: 中国 地区: 广东 城市: 广州 查看: 高德地图 |
|
service.weibo.com |
安全 |
是 |
IP地址: 49.7.37.75 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
www.ipe.org.cn |
安全 |
是 |
IP地址: 47.93.95.224 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
lbs.amap.com |
安全 |
是 |
IP地址: 47.93.95.224 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
hpts.ipe.org.cn |
安全 |
是 |
IP地址: 139.129.106.42 国家: 中国 地区: 山东 城市: 青岛 查看: 高德地图 |
|
da.qiyukf.com |
安全 |
是 |
IP地址: 183.136.182.36 国家: 中国 地区: 广东 城市: 广州 查看: 高德地图 |
|
api.weibo.com |
安全 |
是 |
IP地址: 49.7.37.118 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
openapi.openspeech.cn |
安全 |
是 |
IP地址: 114.118.65.89 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
log.umsns.com |
安全 |
是 |
IP地址: 59.82.31.95 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
h5.m.taobao.com |
安全 |
是 |
IP地址: 222.186.18.191 国家: 中国 地区: 江苏 城市: 镇江 查看: 高德地图 |
|
da.qytest.netease.com |
安全 |
是 |
IP地址: 59.111.241.137 国家: 中国 地区: 广东 城市: 广州 查看: 高德地图 |
|
imtest4.netease.im |
安全 |
是 |
IP地址: 59.111.241.163 国家: 中国 地区: 广东 城市: 广州 查看: 高德地图 |
|
da.qiyukf.netease.com |
安全 |
是 |
IP地址: 59.111.222.254 国家: 中国 地区: 广东 城市: 广州 查看: 高德地图 |
|
cgicol.amap.com |
安全 |
是 |
IP地址: 121.228.188.228 国家: 中国 地区: 江苏 城市: 苏州 查看: 高德地图 |
|
apistore.amap.com |
安全 |
是 |
IP地址: 106.11.226.4 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
imtest.netease.im |
安全 |
是 |
IP地址: 59.111.209.232 国家: 中国 地区: 广东 城市: 广州 查看: 高德地图 |
|
www.163.com |
安全 |
是 |
IP地址: 58.221.32.234 国家: 中国 地区: 江苏 城市: 南通 查看: 高德地图 |
|
mpsapi.amap.com |
安全 |
是 |
IP地址: 59.82.9.7 国家: 中国 地区: 上海 城市: 上海 查看: 高德地图 |
|
qydev.netease.com |
安全 |
是 |
IP地址: 59.111.48.68 国家: 中国 地区: 广东 城市: 广州 查看: 高德地图 |
|
spark-api-knowledge.xf-yun.com |
安全 |
是 |
IP地址: 114.118.65.75 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
embed.windy.com |
安全 |
否 |
IP地址: 54.230.61.30 国家: 大韩民国 地区: 京畿道 城市: 利川市 查看: Google 地图 |
|
oaossupv.ipe.org.cn |
安全 |
是 |
IP地址: 118.190.145.85 国家: 中国 地区: 山东 城市: 青岛 查看: 高德地图 |
|
api.ipe.org.cn |
安全 |
是 |
IP地址: 47.104.154.81 国家: 中国 地区: 山东 城市: 青岛 查看: 高德地图 |
|
chinavolunteer.mca.gov.cn |
安全 |
是 |
IP地址: 221.231.39.252 国家: 中国 地区: 江苏 城市: 盐城 查看: 高德地图 |
|
adiu.amap.com |
安全 |
是 |
IP地址: 59.82.118.215 国家: 中国 地区: 广东 城市: 惠州 查看: 高德地图 |
|
cn-huabei-1-lg.xf-yun.com |
安全 |
是 |
IP地址: 114.118.65.75 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
sparkbot.xf-yun.com |
安全 |
是 |
IP地址: 114.118.65.75 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
mt0.google.cn |
安全 |
否 |
IP地址: 142.250.207.14 国家: 日本 地区: 东京 城市: 东京 查看: Google 地图 |
|
wanproxy-hz.127.net |
安全 |
是 |
IP地址: 223.252.196.43 国家: 中国 地区: 广东 城市: 广州 查看: 高德地图 |
|
nginx.ipe.org.cn |
安全 |
是 |
IP地址: 118.190.187.33 国家: 中国 地区: 山东 城市: 青岛 查看: 高德地图 |
|
c.umsns.com |
安全 |
是 |
IP地址: 59.82.29.249 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
lbs-3dtiles-service.amap.com |
安全 |
是 |
IP地址: 59.82.118.236 国家: 中国 地区: 广东 城市: 惠州 查看: 高德地图 |
|
ulogs.umengcloud.com |
安全 |
是 |
IP地址: 223.109.148.178 国家: 中国 地区: 江苏 城市: 南京 查看: 高德地图 |
|
mst01.is.autonavi.com |
安全 |
是 |
IP地址: 106.11.226.99 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
手机号提取
手机号 | 源码文件 |
---|---|
17705645154
|
com/iflytek/sparkchain/plugins/search/tools/SearchTool.java |
17705645154
|
自研引擎-S |
URL链接分析
URL信息 | 源码文件 |
---|---|
http://logback.qos.ch/codes.html#missingrightparenthesis |
ch/qos/logback/core/pattern/parser/Parser.java |
http://www.gov.cn/xinwen/2017-05/25/content_5196798.htm http://mt0.google.cn/vt/imgtp=png16&lyrs=m&hl=zh-cn&gl=cn&x=%1$s&y=%2$s&z=%3$s https://www.ipe.org.cn/user/applogin.aspx?mk=%s&sd=%1s&jumptype=1 http://www.ipe.org.cn/pollutionmapapp_download.aspx http://ssl.gongyi.qq.com/m/weixin/detail.htm?showwxpaytitle=1&et=fx&pid=30609 https://hpts.ipe.org.cn/sydh5/index_android.html?lng=%1s&lat=%2s&city=%3s&district=%4s http://aligy.ipe.org.cn:8083/h2o/index.html?username=%1$s |
com/bm/pollutionmap/util/Constant.java |
http://www.ipe.org.cn/apphelp/annualreport/ http://www.ipe.org.cn/apphelp/annualreport/index.html?userid= https://qiyukf.com |
com/bm/pollutionmap/activity/user/MineCompanyFragment.java |
http://logback.qos.ch/codes.html#1andonly1 |
ch/qos/logback/core/sift/SiftingJoranConfiguratorBase.java |
https://qiyukf.com |
com/bm/pollutionmap/activity/user/MineCommonFragment.java |
https://statistic.live.126.net/dispatcher/req |
com/qiyukf/nimlib/c/b.java |
https://www.ipe.org.cn/industryrecord/commondetail.aspx?id=%s&type=fdback&isidustry=1&ftype=%1s&mk=%2s&sd=%3s |
com/bm/pollutionmap/activity/user/FeedBackList_detailActivity.java |
2.5.29.15 2.5.29.19 |
com/koushikdutta/async/AsyncSSLSocketWrapper.java |
https://sparkbot.xf-yun.com/api/v1/ingest_data/document http://sparkbot.xf-yun.com/api/v1/ingest_data/list https://sparkbot.xf-yun.com/api/v1/ingest_data/delete ws://sparkbot.xf-yun.com/api/v1/chat |
com/iflytek/sparkchain/plugins/bot/BotUtil.java |
1.3.0.2 |
com/qiyukf/unicorn/httpdns/g/b.java |
http://dev.voicecloud.cn/msc/help.html |
x963x/z895z.java |
http://dev.voicecloud.cn/msc/help.html |
x963x/z986z.java |
http://www.ipe.org.cn/climate/climatedetail.aspx? |
com/bm/pollutionmap/activity/map/carbon/DoubleCarbonActionController.java |
http://www.ipe.org.cn/industryrecord/regulatory-record.aspx? |
com/bm/pollutionmap/activity/map/carbon/CompanyCarBonController.java |
https://open.weibo.cn/oauth2/authorize? https://service.weibo.com/share/mobilesdk.php |
j/d.java |
https://service.weibo.com/share/mobilesdk.php |
j/e.java |
http://www.ipe.org.cn/apphelp/legal/legal.html |
com/bm/pollutionmap/activity/login/CompanyAuthenticationActivity.java |
http://my.oschina.net/penngo的博客 |
com/bamboo/common/encrypt/DES3.java |
http://dev.voicecloud.cn/msc/help.html |
x963x/z235z.java |
http://www.ipe.org.cn/apphelp/newsdetail/index.html?newid=%s http://wwwoa.ipe.org.cn/apphelp/news/index.html |
com/bm/pollutionmap/activity/news/NewsDetailActivity.java |
http://openapi.openspeech.cn/webapi/wfr.do |
x861x/z235z.java |
https://android.asset/ |
io/noties/markwon/image/destination/ImageDestinationProcessorAssets.java |
https://qiyukf.com |
com/bm/pollutionmap/activity/user/activity/CheckStatusActivity.java |
59.111.179.213 59.111.239.62 59.111.179.214 59.111.239.61 |
com/qiyukf/unicorn/httpdns/b/b.java |
http://idwimage.oss-cn-qingdao.aliyuncs.com/%s_%s_%s.png |
com/bm/pollutionmap/activity/map/air/AirMapLowCarbonController.java |
http://idwimage.oss-cn-qingdao.aliyuncs.com/%s_%s_%s.png |
com/bm/pollutionmap/activity/map/air/AirMapDynamicController.java |
http://www.ipe.org.cn/greensupplychain/citidetailv2_other.aspx?id= |
com/bm/pollutionmap/activity/user/ranking/CATIRankingFragment.java |
https://qiyukf.com |
com/bm/pollutionmap/activity/user/activity/ActivityDetailsActivity.java |
http://www.ipe.org.cn/apphelp/legal/applelegal.html http://www.ipe.org.cn/apphelp/legal/appleagreement.html |
com/environmentpollution/activity/ui/login/RegisterAccountActivity.java |
http://www.ipe.org.cn/apphelp/legal/applelegal.html http://www.ipe.org.cn/apphelp/legal/appleagreement.html https://authweb.alipay.com/auth?auth_type=pure_oauth_sdk&app_id=2021001108636165&scope=auth_user&state=qmx1zu1hcfn0yxrl |
com/environmentpollution/activity/ui/login/QuickLoginActivity.java |
http://logback.qos.ch/css/classic.css |
ch/qos/logback/classic/html/UrlCssBuilder.java |
http://www.ipe.org.cn/apphelp/legal/applelegal.html http://www.ipe.org.cn/apphelp/legal/appleagreement.html https://authweb.alipay.com/auth?auth_type=pure_oauth_sdk&app_id=2021001108636165&scope=auth_user&state=qmx1zu1hcfn0yxrl |
com/environmentpollution/activity/ui/login/LoginActivity.java |
http://oaossupv.ipe.org.cn:7777/app/commonupload.ashx |
com/bm/pollutionmap/http/api/UploadImageV2Api.java |
http://www.ipe.org.cn/apphelp/videoshare/index.html?url= |
com/environmentpollution/activity/adapter/NewsListAdapter.java |
https://github.com/kongzue/dialogx |
com/kongzue/dialogx/impl/ActivityLifecycleImpl.java |
https://api.weibo.com/oauth2/access_token |
f/f.java |
https://service.weibo.com/share/mobilesdk_uppic.php |
f/e.java |
https://github.com/kongzue/dialogx |
com/kongzue/dialogx/interfaces/BaseDialog.java |
http://www.ipe.org.cn/apphelp/gameshare/index.html |
com/bm/pollutionmap/browser/BrowserActivity3.java |
http://www.ipe.org.cn/apphelp/gameshare/index.html |
com/bm/pollutionmap/browser/BrowserActivity.java |
http://logback.qos.ch/codes.html#appender_order |
ch/qos/logback/core/joran/action/AppenderRefAction.java |
http://www.ipe.org.cn/industryrecord/feedback.aspx?id=%s |
com/bm/pollutionmap/activity/company/CompanyFeedbackFragment.java |
http://logback.qos.ch/codes.html#receiver_no_port http://logback.qos.ch/codes.html#receiver_no_host |
ch/qos/logback/classic/net/SocketReceiver.java |
https://www.ipe.org.cn/mappowerstation/h5/lightdetail.html?infoid= http://www.ipe.org.cn/mappowerstation/h5/sdgsdetail.html?targetid= |
com/environmentpollution/activity/ui/map/solar/SolarCaseController.java |
https://log.iflytek.com/log |
com/iflytek/idata/extension/z986z.java |
https://logconf.iflytek.com/hotupdate |
com/iflytek/idata/extension/z895z.java |
http://oaossupv.ipe.org.cn:7777/app/getairesult.ashx http://oaossupv.ipe.org.cn:7777/app/commonupload.ashx https://nginx.ipe.org.cn/app/app_v3_en.asmx https://nginx.ipe.org.cn/app/app_v3.asmx http://oaossupv.ipe.org.cn:7777/app/getcarairesult.ashx |
com/environmentpollution/activity/config/ApiConfig.java |
http://statistic.live.126.net/statics/report/common/form |
com/qiyukf/nimlib/d/f/a.java |
http://www.ipe.org.cn/industryrecord/singlerecord.aspx?id=%s&sd=%1s&mk=%2s&udid_token=%3s |
com/bm/pollutionmap/activity/company/CompanyRecordFragment.java |
http://logback.qos.ch/codes.html#layoutinsteadofencoder |
ch/qos/logback/core/OutputStreamAppender.java |
http://www.unkownwebsiteblog.me |
com/environmentpollution/activity/browser/AgentWebFragment.java |
https://open.weibo.cn/oauth2/authorize? |
b/a.java |
http://idwimage.oss-cn-qingdao.aliyuncs.com/%s_%s_%s.png https://www.ipe.org.cn/apphelp/windmap/global.html http://www.ipe.org.cn/apphelp/wind/index.html |
com/bm/pollutionmap/activity/map/air/AirMapWindyController.java |
http://www.ipe.org.cn/apphelp/radarchart/index.html |
com/bm/pollutionmap/activity/map/air/AirMapYunController.java |
https://statistic.live.126.net/ |
com/qiyukf/nimlib/c/b/c/b.java |
http://wwwoa.ipe.org.cn//upload/201805280557541632.png http://wwwoa.ipe.org.cn//upload/201805290936411684.jpg |
com/bm/pollutionmap/activity/map/water/CropImageActivity.java |
http://www.ipe.org.cn/apphelp/videoshare/index.html?url= |
com/bm/pollutionmap/activity/home/air/NewsActivity.java |
http://logback.qos.ch/codes.html#renamingerror |
ch/qos/logback/core/rolling/helper/RenameUtil.java |
wss://spark-api-knowledge.xf-yun.com/v1/chat http://192.168.50.12:8000/search?q= |
com/iflytek/sparkchain/plugins/search/tools/SearchTool.java |
http://www.ipe.org.cn/apphelp/legal/applelegal.html |
com/environmentpollution/activity/ui/mine/about/AboutMeActivity.java |
http://www.ipe.org.cn/greensupplychain/citidetailv2_other.aspx?id= |
com/bm/pollutionmap/activity/more/green/GreenDetailNewActivity.java |
http://wwwoa.ipe.org.cn//upload/201805280557541632.png http://wwwoa.ipe.org.cn//upload/201805290936411684.jpg |
com/environmentpollution/activity/ui/share/ImageRenderActivity.java |
www.163.com |
com/qiyukf/nimlib/r/l.java |
http://logback.qos.ch/codes.html#socket_no_host http://logback.qos.ch/codes.html#socket_no_port |
ch/qos/logback/core/net/AbstractSocketAppender.java |
http://logback.qos.ch/codes.html#smtp_no_layout |
ch/qos/logback/core/net/SMTPAppenderBase.java |
https://chinavolunteer.mca.gov.cn/nvsi/leap/site/index.html#/home |
com/environmentpollution/activity/ui/mine/setting/user/VolunteerActivity.java |
https://wanproxy-hz.127.net/lbs https://nosup-hz1.127.net |
com/qiyukf/nimlib/f/g.java |
https://imtest4.netease.im/test/ https://imtest6.netease.im:8012/ https://imtest-jd.netease.im/lbs/conf.jsp https://lbs-qiyu.netease.im/lbs/conf.jsp?devflag=qyonline 59.111.241.213 https://dr.netease.im/1.gif https://lbs.netease.im/lbs/conf.jsp https://imtest.netease.im/1.gif |
com/qiyukf/nimlib/f/e.java |
https://www.ipe.org.cn/apphelp/climate/index.html https://www.ipe.org.cn/apphelp/bluemap/rainfallmap.html https://www.ipe.org.cn/mappowerstation/h5/lightdetail.html https://www.ipe.org.cn/mapradiation/iaea/index.html http://www.ipe.org.cn/mappowerstation/h5/sdgsdetail.html https://www.ipe.org.cn/apphelp/bluemap/donation.html https://www.ipe.org.cn/apphelp/des/wetland.html https://www.ipe.org.cn/apphelp/des/radiation.html https://www.ipe.org.cn/mapecology/h5/parkdetail.aspx?id=%d&type=%d https://www.ipe.org.cn/apphelp/bluemap/medalintroduction.html https://www.ipe.org.cn/apphelp/bluemap/explain.html?type=1 |
com/environmentpollution/activity/config/WebUrl.java |
https://www.ipe.org.cn/apphelp/garbage/garbagecitydetail.html?userid= |
com/environmentpollution/activity/ui/map/rubbish/CityRankingActivityActivity.java |
8.8.8.8 224.0.0.251 |
com/koushikdutta/async/dns/Dns.java |
http://logback.qos.ch/codes.html#rfa_file_after http://logback.qos.ch/codes.html#rfa_no_tp http://logback.qos.ch/codes.html#rfa_collision http://logback.qos.ch/codes.html#rfa_no_rp |
ch/qos/logback/core/rolling/RollingFileAppender.java |
http://logback.qos.ch/codes.html#tbr_fnp_not_set |
ch/qos/logback/core/rolling/TimeBasedRollingPolicy.java |
http://logback.qos.ch/codes.html#rfa_collision_in_dateformat |
ch/qos/logback/core/rolling/TimeBasedFileNamingAndTriggeringPolicyBase.java |
http://logback.qos.ch/codes.html#sbtp_size_format |
ch/qos/logback/core/rolling/SizeBasedTriggeringPolicy.java |
http://logback.qos.ch/manual/appenders.html#sizeandtimebasedrollingpolicy |
ch/qos/logback/core/rolling/SizeAndTimeBasedFNATP.java |
https://github.com/kongzue/dialogx/wiki |
com/kongzue/dialogx/DialogX.java |
http://logback.qos.ch/codes.html#syslog_layout |
ch/qos/logback/core/net/SyslogAppenderBase.java |
http://www.ipe.org.cn/apphelp/legal/applelegal.html http://www.ipe.org.cn/apphelp/legal/appleagreement.html |
com/environmentpollution/activity/ui/WelcomeAc$showDialog$1.java |
http://logback.qos.ch/codes.html#tbr_fnp_not_set http://logback.qos.ch/codes.html#tbr_fnp_prudent_unsupported http://logback.qos.ch/codes.html#fwrp_parentfilename_not_set |
ch/qos/logback/core/rolling/FixedWindowRollingPolicy.java |
https://github.com/liangjingkanji/ |
com/environmentpollution/activity/bean/ChatModel.java |
https://www.ipe.org.cn/apphelp/des/aqhi.html https://www.ipe.org.cn/apphelp/bluemap/encyclopediadetails.html?typeid= |
com/environmentpollution/activity/ui/home/risk/SportsSectionFragment.java |
http://logback.qos.ch/manual/ http://logback.qos.ch/codes.html#tbr_fnp_not_set http://logback.qos.ch/codes.html#sat_missing_integer_token http://logback.qos.ch/codes.html |
ch/qos/logback/core/CoreConstants.java |
http://oaossupv.ipe.org.cn:7777/app/getairesult.ashx |
com/bm/pollutionmap/http/ApiBaiduUtils.java |
http://www.xunfei.cn/?appid= |
x102x/z895z.java |
http://logback.qos.ch/codes.html#earlier_fa_collision |
ch/qos/logback/core/FileAppender.java |
http://www.ipe.org.cn/apphelp/videoshare/index.html?url= |
com/bm/pollutionmap/activity/news/VideoDetailsActivity.java |
http://oaossupv.ipe.org.cn:7777/app/commonupload.ashx |
com/environmentpollution/activity/net/UploadImageUtils$fetchUpLoadAiImage$2.java |
http://da.qytest.netease.com https://da.qiyukf.com http://aq1.qytest.netease.com http://qydev.netease.com https://ap1.qiyukf.com http://da.qiyukf.netease.com http://qiyukf.netease.com |
com/qiyukf/unicorn/i/a/c.java |
http://oaossupv.ipe.org.cn:7777/app/getairesult.ashx |
com/environmentpollution/activity/net/UploadImageUtils$fetchUpLoadCarBonUrl$2.java |
http://wwwoa.ipe.org.cn//upload/201805280557541632.png |
com/environmentpollution/activity/ui/common/EditImageActivity.java |
http://192.168.0.160:8000/c:test/patch/ |
com/bm/pollutionmap/util/PreferenceUtil.java |
http://api.ipe.org.cn/reportdetail.html?hchid=%1s&userid=0 http://oaossupv.ipe.org.cn:7777/app/app_v3_solve_app.ashx http://www.ipe.org.cn/phoneshare/share.aspx http://oaossupv.ipe.org.cn:7777/app/getzhengshu.ashx http://www.ipe.org.cn/apphelp/intro/qzclaim.html?circlename=%1s http://oaossupv.ipe.org.cn:7777/app/getairesult.ashx http://api.ipe.org.cn/observer.html?hchid=%1s&userid=0 http://api.ipe.org.cn/waterdetail.html?mid=%1s http://wwwoa.ipe.org.cn/app/uploadcalenderimg.ashx http://api.ipe.org.cn/imgdetail.html?id=%1s&userid=0 http://oaossupv.ipe.org.cn:7777/app/commonupload.ashx http://api.ipe.org.cn/reportdetail-gf.html?mid=%1s&userid=0 https://embed.windy.com http://oaossupv.ipe.org.cn:7777/app/recievelog.aspx http://oaossupv.ipe.org.cn:7777/app/commonupload_app.ashx http://api.ipe.org.cn/commentdetail.html?hchid=%1s&userid=0&rm=%2s http://api.ipe.org.cn/fei-waterdetail.html?industryid=%1s&userid=0 http://api.ipe.org.cn/riverdetail.html?id=%1s&userid=0 http://mobile2019.ipe.org.cn:777/aliai.asmx/getai http://api.ipe.org.cn/fei-airdetail.html?industryid=%1s&userid=0 |
com/bm/pollutionmap/http/StaticField.java |
https://imtest4.netease.im/test/ http://logback.qos.ch/codes.html#tbr_fnp_not_set https://mobilegw.dl.alipaydev.com/mgw.htm https://wappaygw.alipay.com/service/rest.htm https://openmobile.qq.com/cgi-bin/qunopensdk/unbind http://www.clapv.org http://192.168.50.12:8000/search?q= https://openmobile.qq.com/cgi-bin/qunopensdk/check_group 59.111.241.213 https://www.ipe.org.cn/mapecology/h5/parkdetail.aspx?id=%d&type=%d https://nginx.ipe.org.cn/app/app_v3.asmx http://da.qiyukf.netease.com http://ssl.gongyi.qq.com/m/weixin/detail.htm?showwxpaytitle=1&et=fx&pid=30609 https://wanproxy-hz.127.net/lbs http://wwwoa.ipe.org.cn/apphelp/news/index.html http://logback.qos.ch/codes.html#tbr_fnp_prudent_unsupported http://www.ipe.org.cn/apphelp/des/soil.html https://api.weixin.qq.com/sns/userinfo?access_token= http://mobile2019.ipe.org.cn:777/aliai.asmx/getai https://www.ipe.org.cn/apphelp/bluemap/rainfallmap.html https://github.com/kongzue/dialogx/wiki https://graph.qq.com/oauth2.0/me?access_token= http://qydev.netease.com 59.111.239.62 http://www.ipe.org.cn/apphelp/videoshare/index.html?url= https://www.ipe.org.cn/apphelp/des/radiation.html http://wwwen.ipe.org.cn/apphelp/des/soil.html https://api.weixin.qq.com/sns/oauth2/access_token? https://openmobile.qq.com/oauth2.0/m_jump_by_version? http://logback.qos.ch/codes.html#smtp_no_layout http://mclient.alipay.com/cashier/mobilepay.htm http://logback.qos.ch/codes.html#1andonly1 http://wb.amap.com/?r=%f,%f,%s,%f,%f,%s,%d,%d,%d,%s,%s,%s&sourceapplication=openapi/0 http://logback.qos.ch/codes.html#earlier_fa_collision https://mclient.alipay.com/cashier/mobilepay.htm https://www.ipe.org.cn/apphelp/climate/index.html http://www.ipe.org.cn/industryrecord/singlerecord.aspx?id=%s&sd=%1s&mk=%2s&udid_token=%3s https://mcgw.alipay.com/sdklog.do http://wwwen.ipe.org.cn/apphelp/des/water.html http://wwwoa.ipe.org.cn/app/uploadcalenderimg.ashx 59.111.179.213 https://loggw-exsdk.alipay.com/loggw/logupload.do http://oaossupv.ipe.org.cn:7777/app/commonupload.ashx http://wb.amap.com/?q=%f,%f,%s&sourceapplication=openapi/0 https://service.weibo.com/share/mobilesdk.php http://wwwoa.ipe.org.cn//upload/201805280557541632.png wss://spark-api-knowledge.xf-yun.com/v1/chat http://logback.qos.ch/codes.html#layoutinsteadofencoder https://api.weibo.com/oauth2/access_token https://www.ipe.org.cn/apphelp/bluemap/medalintroduction.html https://api.weibo.com/oauth2/revokeoauth2 http://logback.qos.ch/codes.html https://imtest-jd.netease.im/lbs/conf.jsp https://log.umsns.com/link/qq/download/ http://www.ipe.org.cn/apphelp/legal/appleagreement.html https://www.ipe.org.cn/apphelp/windmap/global.html http://logback.qos.ch/codes.html#appender_order 8.8.8.8 https://android.asset/ http://logback.qos.ch/codes.html#fwrp_parentfilename_not_set https://imgcache.qq.com/open/mobile/invite/sdk_invite.html? http://www.ipe.org.cn/industryrecord/feedback.aspx?id=%s https://openmobile.qq.com/user/user_login_statis javascript:window.jsbridge&&jsbridge.callback http://www.unkownwebsiteblog.me http://www.ipe.org.cn/apphelp/des/risk.html http://logback.qos.ch/codes.html#null_cs 10.0.2.15 https://imgcache.qq.com/open/mobile/sendstory/sdk_sendstory_v1.3.html? 2.5.29.15 127.0.0.1 http://api.ipe.org.cn/reportdetail.html?hchid=%1s&userid=0 ws://sparkbot.xf-yun.com/api/v1/chat 3.3.2.2 https://api.weixin.qq.com/sns/oauth2/refresh_token? https://api.weixin.qq.com/sns/oauth2/refresh_token?appid= http://logback.qos.ch/codes.html#receiver_no_host http://www.ipe.org.cn/climate/climatedetail.aspx? https://statistic.live.126.net/ http://oaossupv.ipe.org.cn:7777/app/app_v3_solve_app.ashx http://my.oschina.net/penngo的博客 http://logback.qos.ch/codes.html#renamingerror http://www.ipe.org.cn/apphelp/intro/qzclaim.html?circlename=%1s http://oaossupv.ipe.org.cn:7777/app/getzhengshu.ashx https://qiyukf.com https://chinavolunteer.mca.gov.cn/nvsi/leap/site/index.html#/home http://openapi.openspeech.cn/webapi/wfr.do https://ulogs.umengcloud.com http://logback.qos.ch/codes.html#rfa_collision_in_dateformat https://logconf.iflytek.com/hotupdate https://imtest6.netease.im:8012/ http://www.ipe.org.cn/mappowerstation/h5/sdgsdetail.html http://www.ipe.org.cn/apphelp/gameshare/index.html http://www.ipe.org.cn/industryrecord/regulatory-record.aspx? http://logback.qos.ch/codes.html#socket_no_port https://h.trace.qq.com/kv http://mpsapi.amap.com/ https://ap1.qiyukf.com http://log.umsns.com/link/qq/download/ https://service.weibo.com/share/mobilesdk_uppic.php https://mobilegw.alipay.com/mgw.htm https://mclient.alipay.com/home/exterfaceassign.htm https://open.weibo.cn/oauth2/authorize? http://logback.qos.ch/codes.html#syslog_layout 10.0.0.172 http://api.ipe.org.cn/imgdetail.html?id=%1s&userid=0 http://mpsapi.amap.com/ws/mps/lyrdata/ugc/ https://www.ipe.org.cn/user/applogin.aspx?mk=%s&sd=%1s&jumptype=1 http://logback.qos.ch/manual/appenders.html#sizeandtimebasedrollingpolicy http://192.168.0.160:8000/c:test/patch/ http://wappaygw.alipay.com/service/rest.htm https://render.alipay.com/p/s/i?scheme=%s https://imgcache.qq.com https://cgi.connect.qq.com/qqconnectopen/openapi/policy_conf https://www.ipe.org.cn/apphelp/des/aqhi.html http://qiyukf.netease.com http://idwimage.oss-cn-qingdao.aliyuncs.com/%s_%s_%s.png https://authweb.alipay.com/auth?auth_type=pure_oauth_sdk&app_id=2021001108636165&scope=auth_user&state=qmx1zu1hcfn0yxrl http://www.gov.cn/xinwen/2017-05/25/content_5196798.htm https://da.qiyukf.com http://logback.qos.ch/codes.html#receiver_no_port 2.5.29.19 http://sparkbot.xf-yun.com/api/v1/ingest_data/list http://iss.openspeech.cn/v? https://www.ipe.org.cn/industryrecord/commondetail.aspx?id=%s&type=fdback&isidustry=1&ftype=%1s&mk=%2s&sd=%3s http://logback.qos.ch/codes.html#rfa_no_tp http://mclient.alipay.com/service/rest.htm http://www.ipe.org.cn/apphelp/des/air.html https://mobilegw.alipaydev.com/mgw.htm http://wwwen.ipe.org.cn/apphelp/des/air.html https://openmobile.qq.com/ http://yuntuapi.amap.com http://logback.qos.ch/codes.html#sat_missing_integer_token http://www.ipe.org.cn/apphelp/radarchart/index.html http://wwwen.ipe.org.cn/apphelp/des/risk.html http://lbs.amap.com/api/android-location-sdk/guide/utilities/errorcode/查看错误码说明 http://wwwoa.ipe.org.cn//upload/201805290936411684.jpg https://lbs-qiyu.netease.im/lbs/conf.jsp?devflag=qyonline https://mclient.alipay.com/service/rest.htm https://imgcache.qq.com/ptlogin/static/qzsjump.html? https://dr.netease.im/1.gif http://www.ipe.org.cn/phoneshare/share.aspx https://yuntuapi.amap.com http://logback.qos.ch/css/classic.css http://cgicol.amap.com/collection/collectdata?src=basecol&ver=v74& https://appsupport.qq.com/cgi-bin/appstage/mstats_batch_report http://www.ipe.org.cn/apphelp/wind/index.html http://apistore.amap.com http://api.ipe.org.cn/observer.html?hchid=%1s&userid=0 http://www.ipe.org.cn/apphelp/annualreport/index.html?userid= https://github.com/liangjingkanji/ https://mclient.alipay.com/home/exterfaceassign.htm? http://www.ipe.org.cn/apphelp/des/enterprise.html https://mobilegwpre.alipay.com/mgw.htm http://statistic.live.126.net/statics/report/common/form https://statistic.live.126.net/dispatcher/req https://www.ipe.org.cn/apphelp/bluemap/explain.html?type=1 http://www.ipe.org.cn/mappowerstation/h5/sdgsdetail.html?targetid= https://imtest.netease.im/1.gif http://da.qytest.netease.com http://www.xunfei.cn/?appid= https://wappaygw.alipay.com/home/exterfaceassign.htm? https://embed.windy.com https://github.com/kongzue/dialogx https://lbs.netease.im/lbs/conf.jsp http://oaossupv.ipe.org.cn:7777/app/recievelog.aspx http://oaossupv.ipe.org.cn:7777/app/commonupload_app.ashx http://api.ipe.org.cn/fei-waterdetail.html?industryid=%1s&userid=0 http://www.ipe.org.cn/apphelp/newsdetail/index.html?newid=%s http://mclient.alipay.com/home/exterfaceassign.htm http://aq1.qytest.netease.com http://logback.qos.ch/codes.html#rfa_file_after https://www.ipe.org.cn/apphelp/bluemap/donation.html http://logback.qos.ch/codes.html#rfa_collision https://log.umsns.com/link/weixin/download/ http://logback.qos.ch/codes.html#socket_no_host http://wprd0%d.is.autonavi.com/appmaptile? https://openmobile.qq.com/v3/user/get_info http://www.ipe.org.cn/greensupplychain/citidetailv2_other.aspx?id= http://api.ipe.org.cn/fei-airdetail.html?industryid=%1s&userid=0 http://aligy.ipe.org.cn:8083/h2o/index.html?username=%1$s https://appsupport.qq.com/cgi-bin/qzapps/mapp_addapp.cgi http://www.ipe.org.cn/apphelp/des/water.html https://imgcache.qq.com/open/mobile/request/sdk_request.html? https://pre-c.umsns.com/ulink/getrtc https://www.ipe.org.cn/mappowerstation/h5/lightdetail.html?infoid= http://log.umsns.com/link/weixin/download/ 1.3.0.2 https://nginx.ipe.org.cn/app/app_v3_en.asmx 59.111.239.61 https://h5.m.taobao.com/mlapp/olist.html https://api.weibo.com/2/users/show.json http://www.ipe.org.cn/pollutionmapapp_download.aspx https://apistore.amap.com http://logback.qos.ch/codes.html#sbtp_size_format http://wb.amap.com/?p=%s,%f,%f,%s,%s&sourceapplication=openapi/0 https://hpts.ipe.org.cn/sydh5/index_android.html?lng=%1s&lat=%2s&city=%3s&district=%4s https://adiu.amap.com/ws/device/adius https://c.umsns.com/ulink/getrtc http://oaossupv.ipe.org.cn:7777/app/getairesult.ashx https://www.ipe.org.cn/mapradiation/iaea/index.html https://www.ipe.org.cn/apphelp/des/wetland.html http://wb.amap.com/?n=%f,%f,%f,%f,%d&sourceapplication=openapi/0 http://wwwen.ipe.org.cn/apphelp/des/enterprise.html http://oaossupv.ipe.org.cn:7777/app/getcarairesult.ashx http://logback.qos.ch/manual/ http://api.ipe.org.cn/waterdetail.html?mid=%1s http://mst01.is.autonavi.com/appmaptile?z=%d&x=%d&y=%d&lang=zh_cn&size=1&scale=1&style=6 https://www.ipe.org.cn/apphelp/garbage/garbagecitydetail.html?userid= http://mt0.google.cn/vt/imgtp=png16&lyrs=m&hl=zh-cn&gl=cn&x=%1$s&y=%2$s&z=%3$s https://sparkbot.xf-yun.com/api/v1/ingest_data/document https://openmobile.qq.com/oauth2.0/me https://www.ipe.org.cn/mappowerstation/h5/lightdetail.html https://log.umsns.com/ https://lbs-3dtiles-service.amap.com/basemap/tiles/staging?compose=building@1669011850923&compose=tree@1668678765481&z=%d&x=%d&y=%d https://cgi.qplus.com/report/report http://api.ipe.org.cn/reportdetail-gf.html?mid=%1s&userid=0 http://dev.voicecloud.cn/msc/help.html https://nosup-hz1.127.net https://www.ipe.org.cn/apphelp/bluemap/encyclopediadetails.html?typeid= www.163.com http://logback.qos.ch/codes.html#rfa_no_rp http://api.ipe.org.cn/commentdetail.html?hchid=%1s&userid=0&rm=%2s https://sparkbot.xf-yun.com/api/v1/ingest_data/delete http://www.ipe.org.cn/apphelp/annualreport/ http://logback.qos.ch/codes.html#missingrightparenthesis http://api.ipe.org.cn/riverdetail.html?id=%1s&userid=0 59.111.179.214 http://www.ipe.org.cn/apphelp/legal/legal.html https://log.iflytek.com/log https://openmobile.qq.com/oauth2.0/m_authorize? http://www.ipe.org.cn/apphelp/legal/applelegal.html https://open.xf-yun.com/msp.do http://wke.openspeech.cn/wakeup/ 224.0.0.251 |
自研引擎-S |
https://aka.ms/csspeech-concurrent-limit data::ensureinitringbuffer |
lib/arm64-v8a/libMicrosoft.CognitiveServices.Speech.core.so |
59.111.211.13 59.111.211.10 127.0.0.1 59.111.211.11 http://45.127.128.25 http://45.127.128.24 59.111.211.12 59.111.211.14 https://lbs.chatnos.com/lbs/conf.jsp https://statistic.live.126.net http://nos.netease.com https://lbs.netease.im/lbs/conf.jsp 59.111.211.9 https://yunxin.163.com/lbs/conf.jsp |
lib/arm64-v8a/libqiyuhigh_available_android.so |
http://cn-huabei-1-lg.xf-yun.com/collector/eventlog 180.76.76.76 127.0.0.1 http://www.winimage.com/zlibdll https://cn-huabei-1-lg.xf-yun.com/collector/ase/log https://cn-huabei-1-lg.xf-yun.com/collector/metrics 223.5.5.5 172.16.59.78 |
lib/arm64-v8a/libSparkChain.so |
Firebase配置检测
邮箱地址提取
源码文件 | |
---|---|
office@clapv.org |
自研引擎-S |
diarizationrequest@microsoft.com |
lib/arm64-v8a/libMicrosoft.CognitiveServices.Speech.core.so |
第三方追踪器
名称 | 类别 | 网址 |
---|---|---|
AutoNavi / Amap | Location | https://reports.exodus-privacy.eu.org/trackers/361 |
JiGuang Aurora Mobile JPush | Analytics | https://reports.exodus-privacy.eu.org/trackers/343 |
Umeng Analytics | https://reports.exodus-privacy.eu.org/trackers/119 | |
Yueying Crash SDK | Crash reporting, Analytics | https://reports.exodus-privacy.eu.org/trackers/448 |
敏感凭证泄露
活动列表
显示所有 312 个 activities
服务列表
显示 18 个 services
广播接收者列表
显示 9 个 receivers
内容提供者列表
显示 14 个 providers
第三方SDK
SDK名称 | 开发者 | 描述信息 |
---|---|---|
岳鹰全景监控 | Alibaba | 岳鹰全景监控,是阿里 UC 官方出品的先进移动应用线上监控平台,为多家知名企业提供服务。 |
GlideWebpDecoder | zjupure | GlideWebpDecoder 是一个 Glide 集成库,用于在 Android 平台上解码和显示 webp 图像。它基于 libwebp 项目,并以 Fresco 和 GlideWebpSupport 的一些实现作为参考。 |
IJKPlayer | Bilibili | IJKPlayer 是一款基于 FFmpeg 的轻量级 Android/iOS 视频播放器,具有 API 易于集成、编译配置可裁剪、支持硬件加速解码、DanmakuFlameMaster 架构清晰、简单易用等优势。 |
Jetpack Camera | CameraX 是 Jetpack 的新增库。利用该库,可以更轻松地向应用添加相机功能。该库提供了很多兼容性修复程序和解决方法,有助于在众多设备上打造一致的开发者体验。 | |
MMKV | Tencent | MMKV 是基于 mmap 内存映射的 key-value 组件,底层序列化/反序列化使用 protobuf 实现,性能高,稳定性强。 |
讯飞 SDK | 科大讯飞 | 讯飞开放平台作为全球首个开放的智能交互技术服务平台,致力于为开发者打造一站式智能人机交互解决方案。 |
android-gif-drawable | koral-- | android-gif-drawable 是在 Android 上显示动画 GIF 的绘制库。 |
RenderScript | Android | RenderScript 是用于在 Android 上以高性能运行计算密集型任务的框架。RenderScript 主要用于数据并行计算,不过串行工作负载也可以从中受益。RenderScript 运行时可在设备上提供的多个处理器(如多核 CPU 和 GPU)间并行调度工作。这样您就能够专注于表达算法而不是调度工作。RenderScript 对于执行图像处理、计算摄影或计算机视觉的应用来说尤其有用。 |
微博 SDK | 微博 Android 平台 SDK 为第三方应用提供了简单易用的微博 API 调用服务,使第三方客户端无需了解复杂的验证机制即可进行授权登陆,并提供微博分享功能,可直接通过微博官方客户端分享微博。 | |
星火认知大模型 | 科大讯飞 | 新一代认知智能大模型,拥有跨领域知识和语言理解能力,能够基于自然对话方式理解与执行任务。 |
移动统计分析 | Umeng | U-App 作为一款专业、免费的移动统计分析产品。在日常业务中帮您解决多种数据相关问题,如数据采集与管理、业务监测、用户行为分析、App 稳定性监控及实现多种运营方案等。助力互联网企业充分挖掘用户行为数据价值,找到产品更新迭代方向,实现精细化运营,全面提升业务增长效能。 |
极光推送 | 极光 | JPush 是经过考验的大规模 App 推送平台,每天推送消息数超过 5 亿条。 开发者集成 SDK 后,可以通过调用 API 推送消息。同时,JPush 提供可视化的 web 端控制台发送通知,统计分析推送效果。 JPush 全面支持 Android, iOS, Winphone 三大手机平台。 |
支付宝 SDK | Alipay | 支付宝开放平台基于支付宝海量用户,将强大的支付、营销、数据能力,通过接口等形式开放给第三方合作伙伴,帮助第三方合作伙伴创建更具竞争力的应用。 |
AgentWeb | Justson | AgentWeb 是一个基于的 Android WebView ,极度容易使用以及功能强大的库,提供了 Android WebView 一系列的问题解决方案 ,并且轻量和极度灵活。 |
腾讯开放平台 | Tencent | 腾讯核心内部服务,二十年技术沉淀,助你成就更高梦想。 |
File Provider | Android | FileProvider 是 ContentProvider 的特殊子类,它通过创建 content://Uri 代替 file:///Uri 以促进安全分享与应用程序关联的文件。 |
Jetpack App Startup | App Startup 库提供了一种直接,高效的方法来在应用程序启动时初始化组件。库开发人员和应用程序开发人员都可以使用 App Startup 来简化启动顺序并显式设置初始化顺序。App Startup 允许您定义共享单个内容提供程序的组件初始化程序,而不必为需要初始化的每个组件定义单独的内容提供程序。这可以大大缩短应用启动时间。 | |
Jetpack Media | 与其他应用共享媒体内容和控件。已被 media2 取代。 | |
Jetpack ProfileInstaller | 让库能够提前预填充要由 ART 读取的编译轨迹。 | |
Jetpack AppCompat | Allows access to new APIs on older API versions of the platform (many using Material Design). | |
Jetpack Room | Room 持久性库在 SQLite 的基础上提供了一个抽象层,让用户能够在充分利用 SQLite 的强大功能的同时,获享更强健的数据库访问机制。 |
污点分析
当apk较大时,代码量会很大,造成数据流图(ICFG)呈现爆炸式增长,所以该功能比较耗时,请先喝杯咖啡,耐心等待……规则名称 | 描述信息 | 操作 |
---|---|---|
病毒分析 | 使用安卓恶意软件常用的API进行污点分析 | 开始分析 |
漏洞挖掘 | 漏洞挖掘场景下的污点分析 | 开始分析 |
隐私合规 | 隐私合规场景下的污点分析:组件内污点传播、组件间污点传播、组件与库函数之间的污点传播 | 开始分析 |
密码分析 | 分析加密算法是否使用常量密钥、静态初始化的向量(IV)、加密模式是否使用ECB等 | 开始分析 |
Callback | 因为Android中系统级的Callback并不会出现显式地进行回调方法的调用,所以如果需要分析Callback方法需要在声明文件中将其声明,这里提供一份AndroidCallbacks.txt文件,里面是一些常见的原生回调接口或类,如果有特殊接口需求,可以联系管理员 | 开始分析 |