文件基本信息
应用基础信息
文件基本信息
应用基础信息
文件结构与资源列表
应用签名证书信息
二进制文件已签名
v1 签名: True
v2 签名: True
v3 签名: False
v4 签名: False
主题: C=CN, ST=beijing, L=beijing, O=chunwei, OU=chunwei, CN=chunwei
签名算法: rsassa_pkcs1v15
有效期自: 2013-10-30 12:06:27+00:00
有效期至: 2063-10-18 12:06:27+00:00
发行人: C=CN, ST=beijing, L=beijing, O=chunwei, OU=chunwei, CN=chunwei
序列号: 0x5270f643
哈希算法: sha1
证书MD5: fc3d5b785a946110919c2bc6bb25ca11
证书SHA1: 61f75d82e355de3e8c49f6ef4722f8b7c7666b81
证书SHA256: 11e7a9c974af52fdb91295bd2cb52ce7db81fe3b95f6ed0dbaa508c8a0b96a52
证书SHA512: bbee729f53a3be5a1e9eae952c2540276e91b2b300d5af82dd0bf17c6eabefe1b281835b00e1f311162571cdec3cc3e2131469197a791183fe3f2329a08496ec
公钥算法: rsa
密钥长度: 1024
指纹: a5f372389087174f9d10696f7b7f6cbc722181efea197dbef92d1de703d7449c
找到 1 个唯一证书
权限声明与风险分级
证书安全合规分析
标题 | 严重程度 | 描述信息 |
---|---|---|
已签名应用 | 信息 | 应用程序已使用代码签名证书进行签名 |
Manifest 配置安全分析
序号 | 问题 | 严重程度 | 描述信息 | 操作 |
---|---|---|---|---|
1 |
应用程序可以安装在有漏洞的已更新 Android 版本上 Android 5.0-5.0.2, [minSdk=21] |
信息 | 该应用程序可以安装在具有多个未修复漏洞的旧版本 Android 上。这些设备不会从 Google 接收合理的安全更新。支持 Android 版本 => 10、API 29 以接收合理的安全更新。 | |
2 |
应用程序已启用明文网络流量 [android:usesCleartextTraffic=true] |
警告 | 应用程序打算使用明文网络流量,例如明文HTTP,FTP协议,DownloadManager和MediaPlayer。针对API级别27或更低的应用程序,默认值为“true”。针对API级别28或更高的应用程序,默认值为“false”。避免使用明文流量的主要原因是缺乏机密性,真实性和防篡改保护;网络攻击者可以窃听传输的数据,并且可以在不被检测到的情况下修改它。 | |
3 |
应用程序具有网络安全配置 [android:networkSecurityConfig=@xml/network_permission_config] |
信息 | 网络安全配置功能让应用程序可以在一个安全的,声明式的配置文件中自定义他们的网络安全设置,而不需要修改应用程序代码。这些设置可以针对特定的域名和特定的应用程序进行配置。 | |
4 |
Activity (cn.ihealthbaby.weitaixin.wxapi.WXEntryActivity) 未被保护。 [android:exported=true] |
警告 | 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
5 |
Activity (cn.ihealthbaby.weitaixin.wxapi.WXPayEntryActivity) 未被保护。 [android:exported=true] |
警告 | 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
6 |
Activity (cn.ihealthbaby.weitaixin.ui.countfetal.CountFetalActivity) 未被保护。 [android:exported=true] |
警告 | 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
7 |
Activity设置了TaskAffinity属性 (com.umeng.message.notify.UPushMessageNotifyActivity) |
警告 | 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名 | |
8 |
Activity-Alias (com.umeng.message.UMessageNotifyActivity) 未被保护。 [android:exported=true] |
警告 | 发现 Activity-Alias与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
9 |
Activity (com.alipay.sdk.app.PayResultActivity) 未被保护。 [android:exported=true] |
警告 | 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
10 |
Activity (com.alipay.sdk.app.AlipayResultActivity) 未被保护。 [android:exported=true] |
警告 | 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 |
可浏览 Activity 组件分析
ACTIVITY | INTENT |
---|---|
cn.ihealthbaby.weitaixin.ui.countfetal.CountFetalActivity |
Schemes:
ihealthbaby://,
Hosts: cn.ihealthbaby.weitaixin, Paths: /ui/countfetal/CountFetalActivity, |
网络通信安全风险分析
序号 | 范围 | 严重级别 | 描述 |
---|---|---|---|
1 | * | 高危 | 基本配置不安全地配置为允许到所有域的明文流量。 |
2 | * | 警告 | 基本配置配置为信任系统证书。 |
API调用分析
安全漏洞检测
序号 | 问题 | 等级 | 参考标准 | 文件位置 | 操作 |
---|---|---|---|---|---|
1 | 应用程序记录日志信息,不得记录敏感信息 | 信息 |
CWE: CWE-532: 通过日志文件的信息暴露
OWASP MASVS: MSTG-STORAGE-3 |
升级会员:解锁高级权限 | |
2 | 应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据 | 警告 |
CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage OWASP MASVS: MSTG-STORAGE-2 |
升级会员:解锁高级权限 | |
3 | 可能存在跨域漏洞。在 WebView 中启用从 URL 访问文件可能会泄漏文件系统中的敏感信息 | 警告 |
CWE: CWE-200: 信息泄露
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-PLATFORM-7 |
升级会员:解锁高级权限 | |
4 | IP地址泄露 | 警告 |
CWE: CWE-200: 信息泄露
OWASP MASVS: MSTG-CODE-2 |
升级会员:解锁高级权限 | |
5 | 应用程序使用SQLite数据库并执行原始SQL查询。原始SQL查询中不受信任的用户输入可能会导致SQL注入。敏感信息也应加密并写入数据库 | 警告 |
CWE: CWE-89: SQL命令中使用的特殊元素转义处理不恰当('SQL 注入')
OWASP Top 10: M7: Client Code Quality |
升级会员:解锁高级权限 | |
6 | 文件可能包含硬编码的敏感信息,如用户名、密码、密钥等 | 警告 |
CWE: CWE-312: 明文存储敏感信息
OWASP Top 10: M9: Reverse Engineering OWASP MASVS: MSTG-STORAGE-14 |
升级会员:解锁高级权限 | |
7 | 应用程序使用不安全的随机数生成器 | 警告 |
CWE: CWE-330: 使用不充分的随机数
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-6 |
升级会员:解锁高级权限 | |
8 | 不安全的Web视图实现。可能存在WebView任意代码执行漏洞 | 警告 |
CWE: CWE-749: 暴露危险方法或函数
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-PLATFORM-7 |
升级会员:解锁高级权限 | |
9 | 不安全的Web视图实现。Web视图忽略SSL证书错误并接受任何SSL证书。此应用程序易受MITM攻击 | 高危 |
CWE: CWE-295: 证书验证不恰当
OWASP Top 10: M3: Insecure Communication OWASP MASVS: MSTG-NETWORK-3 |
升级会员:解锁高级权限 | |
10 | SHA-1是已知存在哈希冲突的弱哈希 | 警告 |
CWE: CWE-327: 使用已被攻破或存在风险的密码学算法
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-4 |
升级会员:解锁高级权限 | |
11 | 此应用程序使用SSL Pinning 来检测或防止安全通信通道中的MITM攻击 | 安全 |
OWASP MASVS: MSTG-NETWORK-4 |
升级会员:解锁高级权限 | |
12 | MD5是已知存在哈希冲突的弱哈希 | 警告 |
CWE: CWE-327: 使用已被攻破或存在风险的密码学算法
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-4 |
升级会员:解锁高级权限 | |
13 | 如果一个应用程序使用WebView.loadDataWithBaseURL方法来加载一个网页到WebView,那么这个应用程序可能会遭受跨站脚本攻击 | 高危 |
CWE: CWE-79: 在Web页面生成时对输入的转义处理不恰当('跨站脚本')
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-PLATFORM-6 |
升级会员:解锁高级权限 | |
14 | 应用程序创建临时文件。敏感信息永远不应该被写进临时文件 | 警告 |
CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage OWASP MASVS: MSTG-STORAGE-2 |
升级会员:解锁高级权限 | |
15 | 应用程序在加密算法中使用ECB模式。ECB模式是已知的弱模式,因为它对相同的明文块[UNK]产生相同的密文 | 高危 |
CWE: CWE-327: 使用已被攻破或存在风险的密码学算法
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-2 |
升级会员:解锁高级权限 |
Native库安全分析
序号 | 动态库 | NX(堆栈禁止执行) | PIE | STACK CANARY(栈保护) | RELRO | RPATH(指定SO搜索路径) | RUNPATH(指定SO搜索路径) | FORTIFY(常用函数加强检查) | SYMBOLS STRIPPED(裁剪符号表) |
---|---|---|---|---|---|---|---|---|---|
1 | arm64-v8a/libADPCM.so |
True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
|
False
high 这个二进制文件没有在栈上添加栈哨兵值。栈哨兵是用于检测和防止攻击者覆盖返回地址的一种技术。使用选项-fstack-protector-all来启用栈哨兵。这对于Dart/Flutter库不适用,除非使用了Dart FFI |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
False
warning 符号可用 |
2 | arm64-v8a/libmp3lame.so |
True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
|
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
False
warning 符号可用 |
3 | arm64-v8a/libtnet-3.1.14.so |
True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
|
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
True
info 二进制文件有以下加固函数: ['__strrchr_chk', '__strlen_chk', '__sprintf_chk', '__strchr_chk', '__strcpy_chk'] |
False
warning 符号可用 |
4 | arm64-v8a/libwtcrypto.so |
True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
|
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
False
warning 符号可用 |
5 | arm64-v8a/lib_imcore_group_ext_gyp.so |
True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
|
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
False
warning 符号可用 |
6 | arm64-v8a/lib_imcore_msg_ext_gyp.so |
True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
|
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
False
warning 符号可用 |
7 | arm64-v8a/lib_imcore_sns_ext_gyp.so |
True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
|
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
False
warning 符号可用 |
文件分析
序号 | 问题 | 文件 |
---|
敏感权限分析
恶意软件常用权限 是被已知恶意软件广泛滥用的权限。
其它常用权限 是已知恶意软件经常滥用的权限。
IP地理位置
恶意域名检测
域名 | 状态 | 中国境内 | 位置信息 | 解析 |
---|---|---|---|---|
ios.ihealthbaby.cn |
安全 |
是 |
IP地址: 47.95.70.183 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
test.ihealthbaby.cn |
安全 |
是 |
IP地址: 61.51.46.10 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
hospital.ihealthbaby.cn |
安全 |
是 |
IP地址: 47.95.70.183 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
ulogs.umengcloud.com |
安全 |
是 |
IP地址: 49.79.224.209 国家: 中国 地区: 江苏 城市: 南京 查看: 高德地图 |
|
mobilegw.dl.alipaydev.com |
安全 |
是 |
IP地址: 110.75.132.25 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
jlshop.ihealthbaby.cn |
安全 |
是 |
IP地址: 47.95.70.183 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
warn.ihealthbaby.cn |
安全 |
是 |
IP地址: 47.95.70.183 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
android.ihealthbaby.cn |
安全 |
是 |
IP地址: 47.95.70.183 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
abc.ihbaby.com |
安全 |
是 |
IP地址: 61.51.46.10 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
ketang.ihealthbaby.cn |
安全 |
是 |
IP地址: 58.218.215.154 国家: 中国 地区: 江苏 城市: 徐州 查看: 高德地图 |
|
www.ihealthbaby.cn |
安全 |
是 |
IP地址: 58.220.52.240 国家: 中国 地区: 江苏 城市: 扬州 查看: 高德地图 |
|
sns.whalecloud.com |
安全 |
是 |
IP地址: 203.119.169.41 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
h5.m.taobao.com |
安全 |
是 |
IP地址: 47.95.70.183 国家: 中国 地区: 江苏 城市: 南通 查看: 高德地图 |
|
quanzi.ihealthbaby.cn |
安全 |
是 |
IP地址: 119.147.148.210 国家: 中国 地区: 广东 城市: 东莞 查看: 高德地图 |
|
ketangapi.ihealthbaby.cn |
安全 |
是 |
IP地址: 47.95.70.183 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
pre-c.umsns.com |
安全 |
是 |
IP地址: 59.82.29.49 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
shopapi.ihealthbaby.cn |
安全 |
是 |
IP地址: 47.95.70.183 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
shop.ihealthbaby.cn |
安全 |
是 |
IP地址: 47.95.70.183 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
babyheartapi.ihealthbaby.cn |
安全 |
是 |
IP地址: 47.95.70.183 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
msg.umengcloud.com |
安全 |
是 |
IP地址: 124.239.14.132 国家: 中国 地区: 河北 城市: 张家口 查看: 高德地图 |
|
mobilegw.alipaydev.com |
安全 |
是 |
IP地址: 110.75.132.131 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
kf.ihbaby.com |
安全 |
是 |
IP地址: 61.51.46.10 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
babyheartapi.ihbaby.com |
安全 |
是 |
IP地址: 58.220.52.252 国家: 中国 地区: 江苏 城市: 扬州 查看: 高德地图 |
|
quanzi.ihbaby.com |
安全 |
是 |
IP地址: 61.51.46.10 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
kf.ihealthbaby.cn |
安全 |
是 |
IP地址: 47.95.70.183 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
www.mp3dev.org |
安全 |
否 |
IP地址: 142.250.198.19 国家: 日本 地区: 东京 城市: 东京 查看: Google 地图 |
|
weblink.ihealthbaby.cn |
安全 |
是 |
IP地址: 47.95.70.183 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
log.umsns.com |
安全 |
是 |
IP地址: 59.82.60.43 国家: 中国 地区: 广东 城市: 惠州 查看: 高德地图 |
|
share.ihealthbaby.cn |
安全 |
是 |
IP地址: 47.95.70.183 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
c.umsns.com |
安全 |
是 |
IP地址: 59.82.31.210 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
ftp1.ihealthbaby.cn |
安全 |
否 | 没有可用的地理位置信息。 |
|
qwzapi.ihealthbaby.cn |
安全 |
是 |
IP地址: 47.95.70.183 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
tools.ihealthbaby.cn |
安全 |
是 |
IP地址: 47.95.70.183 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
手机号提取
URL链接分析
URL信息 | 源码文件 |
---|---|
3.2.3.1 |
自研引擎-M |
https://weblink.ihealthbaby.cn/wailian/hdhelp.html |
cn/ihealthbaby/weitaixin/ui/aurigo/activity/AurigoMonitorActivity.java |
http://ftp1.ihealthbaby.cn/yuerhelp/成长发育评估.jpg |
cn/ihealthbaby/weitaixin/ui/yuerTools/growUp/HelpActivity.java |
http://sns.whalecloud.com |
cn/ihealthbaby/weitaixin/WeiTaiXinApplication.java |
https://ketang.ihealthbaby.cn/upload/staticpage/2019/12/23/3399.html?biaoti=%e8%83%8e%e5%bf%83%e7%9b%91%e6%8a%a4%e6%96%b0%e6%89%8b%e5%b8%ae%e5%8a%a9 |
cn/ihealthbaby/weitaixin/newmonitor/NewMontiorFragment.java |
https://babyheartapi.ihealthbaby.cn/babyheartserver/v2/babyheart/getsystemtime https://hospital.ihealthbaby.cn/?hid=1&m=api&ac=gettime |
cn/ihealthbaby/weitaixin/newmonitor/NewMonitorActivity.java |
https://babyheartapi.ihealthbaby.cn/babyheartserver/v2/babyheart/getsystemtime https://hospital.ihealthbaby.cn/?hid=1&m=api&ac=gettime |
cn/ihealthbaby/weitaixin/newmonitor/SPPBluetoothService.java |
https://api.weixin.qq.com/sns/oauth2/access_token https://api.weixin.qq.com/sns/userinfo |
cn/ihealthbaby/weitaixin/ui/login/activity/LoginActivity.java |
http://ftp1.ihealthbaby.cn/yuerhelp/睡眠.jpg |
cn/ihealthbaby/weitaixin/ui/yuerTools/nursing/NursingHelpActivity.java |
javascript:_ytrp_html5_video |
cn/ihealthbaby/weitaixin/widget/VideoEnabledWebChromeClient.java |
https://weblink.ihealthbaby.cn/privacypolicy.html http://ios.ihealthbaby.cn/babyheartserver/pages/page/about/agreement.html https://weblink.ihealthbaby.cn/closepolicy.html https://weblink.ihealthbaby.cn/documents/jd/agreement.html https://weblink.ihealthbaby.cn/documents/jd/rebaterules.html https://weblink.ihealthbaby.cn/documents/jd/rightsexplanation.html |
cn/ihealthbaby/weitaixin/ui/login/activity/ProtocolActivity.java |
https://ketang.ihealthbaby.cn/upload/staticpage/2019/10/18/3386.html?biaoti=为什么要做胎心监护 |
cn/ihealthbaby/weitaixin/ui/store/activity/RentServiceDeatilActivity.java |
https://babyheartapi.ihealthbaby.cn/babyheartserver/v2/babyheart/getsystemtime https://hospital.ihealthbaby.cn/?hid=1&m=api&ac=gettime |
cn/ihealthbaby/weitaixin/service/NSTService.java |
https://hospital.ihealthbaby.cn/?hid=1&m=api&ac=gettime |
cn/ihealthbaby/weitaixin/service/NewNSTService.java |
https://qwzapi.ihealthbaby.cn/chunyu/list/search |
cn/ihealthbaby/weitaixin/ui/onlineinquiry/acyivity/SearchDoctorActivity.java |
http://192.168.1.45:8080/websocketserver |
cn/ihealthbaby/weitaixin/service/MonitorService.java |
https://tools.ihealthbaby.cn/upload/shutaidong.jpg |
cn/ihealthbaby/weitaixin/ui/countfetal/HelpDocumentActivity.java |
3.2.3.1 |
cn/ihealthbaby/weitaixin/BuildConfig.java |
http://ftp1.ihealthbaby.cn/yuerhelp/臭臭.jpg |
cn/ihealthbaby/weitaixin/ui/yuerTools/chouchou/ChouchouHelpActivity.java |
https://d.alipay.com |
cn/ihealthbaby/weitaixin/ui/main/YSWebViewActivity.java |
127.0.0.1 http://%s:%d/%s |
com/danikula/videocache/HttpProxyCacheServer.java |
https://ketang.ihealthbaby.cn/upload/wtxprotocol.html |
cn/ihealthbaby/weitaixin/widget/ProtocolDialog.java |
http://120.24.153.104:8097/activity/sharelog/ |
cn/ihealthbaby/weitaixin/ui/countfetal/CountfetalWebViewActivity.java |
https://android.ihealthbaby.cn/babyheartserver http://abc.ihbaby.com:8095 https://ketang.ihealthbaby.cn/upload/tjsm.jpg https://babyheartapi.ihealthbaby.cn/babyheartserver https://test.ihealthbaby.cn https://shopapi.ihealthbaby.cn https://hospital.ihealthbaby.cn https://ketang.ihealthbaby.cn/upload/staticpage/2019/12/23/zr_operation_info.png http://abc.ihbaby.com:8097 https://quanzi.ihealthbaby.cn http://quanzi.ihbaby.com https://shop.ihealthbaby.cn http://babyheartapi.ihbaby.com/babyheartserver https://ketangapi.ihealthbaby.cn http://abc.ihbaby.com:8098/websocketserver http://abc.ihbaby.com:8097/tools https://weblink.ihealthbaby.cn/ https://kf.ihealthbaby.cn http://abc.ihbaby.com:8096 http://abc.ihbaby.com:8088 https://tools.ihealthbaby.cn http://abc.ihbaby.com:9003/qwz/api http://abc.ihbaby.com:8082/ https://tools.ihealthbaby.cn/tools https://share.ihealthbaby.cn/?ac=share&op=sharefordownload&from_share=1&type=1&uid= http://abc.ihbaby.com:8085 https://jlshop.ihealthbaby.cn/ http://kf.ihbaby.com https://qwzapi.ihealthbaby.cn/qwz/api http://weblink.ihealthbaby.cn/ |
cn/ihealthbaby/weitaixin/constant/Urls.java |
http://share.ihealthbaby.cn/taiyin/new.html?id=3605838 https://share.ihealthbaby.cn/taiyin/new.php?id= |
cn/ihealthbaby/weitaixin/ui/monitor/CloudDetailsActivity.java |
http://192.168.1.253:8080 |
cn/ihealthbaby/weitaixin/ui/mine/grade/Common.java |
http://52.83.46.58:5021/ai/skin_score |
cn/ihealthbaby/weitaixin/ui/aurigo/activity/CheckAurigoActivity.java |
https://quanzi.ihealthbaby.cn/?/api/article/remove_favorite/?mobile_sign= https://quanzi.ihealthbaby.cn/?/m/article_detail/ https://quanzi.ihealthbaby.cn/?/api/article/favorite_list/?page= |
cn/ihealthbaby/weitaixin/ui/mine/fragment/ShoucangTieZiFragment.java |
https://ketang.ihealthbaby.cn/upload/staticpage/2019/10/21/3387.html?biaoti=医生回复中的专业术语解答 |
cn/ihealthbaby/weitaixin/ui/monitor/MonitorRecordActivity.java |
http://android.ihealthbaby.cn/babyheartserver/pages/page/about/useprocess.html |
cn/ihealthbaby/weitaixin/ui/mine/activity/UseProcessActiviy.java |
https://weblink.ihealthbaby.cn/recordshare/q&a/notice.html |
cn/ihealthbaby/weitaixin/ui/main/QuesActivity.java |
https://warn.ihealthbaby.cn/answer/index.html |
cn/ihealthbaby/weitaixin/ui/main/AskQuesActivity.java |
https://hospital.ihealthbaby.cn/?hid=1&m=api&ac=gettime |
cn/ihealthbaby/weitaixin/ui/monitor/NewMonitorActivity.java |
http://%s:%d/%s |
com/danikula/videocache/Pinger.java |
http://android.ihealthbaby.cn/babyheartserver/pages/page/about/agreement.html |
cn/ihealthbaby/weitaixin/ui/mine/activity/UseProtocolActiviy.java |
https://ketang.ihealthbaby.cn/upload/staticpage/2019/12/23/3399.html?biaoti=%e8%83%8e%e5%bf%83%e7%9b%91%e6%8a%a4%e6%96%b0%e6%89%8b%e5%b8%ae%e5%8a%a9 |
cn/ihealthbaby/weitaixin/fragment/MonitorFragment.java |
http://52.83.46.58:5021/ai/skin_score |
cn/ihealthbaby/weitaixin/ui/aurigo/activity/CheckDetailActivity.java |
http://weblink.ihealthbaby.cn/shopaccount/test/index.html#/?userid= https://weblink.ihealthbaby.cn/shopaccount/prod/index.html#/?userid= |
cn/ihealthbaby/weitaixin/ui/main/ShopAccountActivity.java |
https://babyheartapi.ihealthbaby.cn/babyheartserver/v2/babyheart/getsystemtime https://hospital.ihealthbaby.cn/?hid=1&m=api&ac=gettime |
cn/ihealthbaby/weitaixin/ui/monitor/MonitorActivity.java |
file:anonymous-string |
com/hp/hpl/sparta/Parser.java |
https://www.ihealthbaby.cn/downloads/index.html |
cn/ihealthbaby/weitaixin/ui/main/BabyAddFamilyActivity.java |
https://weblink.ihealthbaby.cn/birthshare/switch.html |
cn/ihealthbaby/weitaixin/ui/mine/activity/CurrentStatusActivity.java |
http://ftp1.ihealthbaby.cn/yuerhelp/睡眠.jpg |
cn/ihealthbaby/weitaixin/ui/yuerTools/sleep/SleepHelpActivity.java |
https://quanzi.ihealthbaby.cn/?/api/article/remove_article/?&mobile_sign= https://quanzi.ihealthbaby.cn/?/m/article_detail/ https://quanzi.ihealthbaby.cn/?/api/article/article_list/?page= |
cn/ihealthbaby/weitaixin/ui/mine/fragment/MyTieZiFragment.java |
http://android.ihealthbaby.cn/babyheartserver/pages/page/about/features.html |
cn/ihealthbaby/weitaixin/ui/mine/activity/FeatureActiviy.java |
10.0.2.2 http://10.0.2.2:8080/ |
zshospital/ihealthbaby/com/socketlb/client/RestClient.java |
https://mqqad.html5.qq.com/adjs https://android.ihealthbaby.cn/babyheartserver https://weblink.ihealthbaby.cn/wailian/hdhelp.html http://share.ihealthbaby.cn/taiyin/new.html?id=3605838 https://api.weixin.qq.com/sns/oauth2/access_token https://hmma.baidu.com/app.gif http://sns.whalecloud.com http://weblink.ihealthbaby.cn/shopaccount/test/index.html#/?userid= https://quanzi.ihealthbaby.cn/?/api/article/remove_article/?&mobile_sign= https://babyheartapi.ihealthbaby.cn/babyheartserver https://test.ihealthbaby.cn https://mclient.alipay.com/cashier/mobilepay.htm https://api.weixin.qq.com/sns/auth?access_token= https://weblink.ihealthbaby.cn/privacypolicy.html https://log.umsns.com/link/qq/download/ http://abc.ihbaby.com:8097 https://debugtbs.qq.com https://mdc.html5.qq.com/mh?channel_id=50079&u= https://mdc.html5.qq.com/d/directdown.jsp?channel_id=11047 http://ftp1.ihealthbaby.cn/yuerhelp/睡眠.jpg https://tbs.imtt.qq.com/plugin/debugplugin_v2.tbs file:anonymous-string http://babyheartapi.ihbaby.com/babyheartserver http://ios.ihealthbaby.cn/babyheartserver/pages/page/about/agreement.html https://debugx5.qq.com https://hospital.ihealthbaby.cn/?hid=1&m=api&ac=gettime https://msg.umengcloud.com/admsg/v3/getmsg https://d.alipay.com https://tools.ihealthbaby.cn/upload/shutaidong.jpg https://weblink.ihealthbaby.cn/shopaccount/prod/index.html#/?userid= https://ketang.ihealthbaby.cn/upload/staticpage/2019/12/23/3399.html?biaoti=%e8%83%8e%e5%bf%83%e7%9b%91%e6%8a%a4%e6%96%b0%e6%89%8b%e5%b8%ae%e5%8a%a9 https://ketang.ihealthbaby.cn/upload/staticpage/2019/10/18/3386.html?biaoti=为什么要做胎心监护 http://abc.ihbaby.com:9003/qwz/api https://tools.ihealthbaby.cn/tools 106.11.61.137 https://msg.umengcloud.com/admsg/v3/launch https://weblink.ihealthbaby.cn/documents/jd/rebaterules.html https://pms.mb.qq.com/rsp204 114.114.114.114 http://kf.ihbaby.com https://qwzapi.ihealthbaby.cn/chunyu/list/search 106.11.61.135 https://c.umsns.com/ulink/getrtc https://ketang.ihealthbaby.cn/upload/staticpage/2019/10/21/3387.html?biaoti=医生回复中的专业术语解答 http://abc.ihbaby.com:8095 https://ketang.ihealthbaby.cn/upload/tjsm.jpg https://quanzi.ihealthbaby.cn/?/api/article/remove_favorite/?mobile_sign= https://msg.umengcloud.com/v3/alias/set https://api.weixin.qq.com/sns/userinfo?access_token= http://52.83.46.58:5021/ai/skin_score https://babyheartapi.ihealthbaby.cn/babyheartserver/v2/babyheart/getsystemtime https://msg.umengcloud.com/v3/tag/get https://www.ihealthbaby.cn/downloads/index.html http://ftp1.ihealthbaby.cn/yuerhelp/臭臭.jpg https://shop.ihealthbaby.cn https://weblink.ihealthbaby.cn/ https://mclient.alipay.com/home/exterfaceassign.htm? https://share.ihealthbaby.cn/taiyin/new.php?id= http://abc.ihbaby.com:8096 data:cachefilesize https://loggw-exsdk.alipay.com/loggw/logupload.do https://tools.ihealthbaby.cn https://warn.ihealthbaby.cn/answer/index.html https://ulogs.umengcloud.com https://mclient.alipay.com/service/rest.htm https://api.weixin.qq.com/sns/oauth2/access_token? https://quanzi.ihealthbaby.cn/?/m/article_detail/ 10.0.0.200 www.qq.com http://abc.ihbaby.com:8082/ https://mdc.html5.qq.com/d/directdown.jsp?channel_id=11041 http://mclient.alipay.com/cashier/mobilepay.htm https://weblink.ihealthbaby.cn/birthshare/switch.html https://share.ihealthbaby.cn/?ac=share&op=sharefordownload&from_share=1&type=1&uid= http://play.google.com/store/apps/category/game https://mobilegw.dl.alipaydev.com/mgw.htm http://abc.ihbaby.com:8085 https://weblink.ihealthbaby.cn/documents/jd/rightsexplanation.html https://jlshop.ihealthbaby.cn/ https://log.umsns.com/link/weixin/download/ https://openrcv.baidu.com/1010/bplus.gif https://msg.umengcloud.com/v3/alias https://mobilegw.alipaydev.com/mgw.htm https://dxp.baidu.com/upgrade? https://api.weixin.qq.com/sns/userinfo https://shopapi.ihealthbaby.cn 203.107.1.97 https://quanzi.ihealthbaby.cn/?/api/article/favorite_list/?page= https://ketang.ihealthbaby.cn/upload/staticpage/2019/12/23/zr_operation_info.png http://mclient.alipay.com/service/rest.htm 3.7.4.2 http://mclient.alipay.com/home/exterfaceassign.htm https://msg.umengcloud.com/admsg/v3/stats https://plus.google.com/ http://play.google.com/store/apps/ http://android.ihealthbaby.cn/babyheartserver/pages/page/about/features.html http://120.24.153.104:8097/activity/sharelog/ 10.0.2.2 https://h5.m.taobao.com/mlapp/olist.html http://ftp1.ihealthbaby.cn/yuerhelp/成长发育评估.jpg 127.0.0.1 http://log.umsns.com/link/weixin/download/ https://mobilegw.alipay.com/mgw.htm http://10.0.2.2:8080/ https://play.google.com/store/apps/details?id=%1$s&rdid=%1$s&rdot=%2$d https://mcgw.alipay.com/sdklog.do http://android.ihealthbaby.cn/babyheartserver/pages/page/about/useprocess.html https://weblink.ihealthbaby.cn/closepolicy.html https://cfg.imtt.qq.com/tbs?v=2&mk= https://play.google.com/store/apps/details https://weblink.ihealthbaby.cn/recordshare/q&a/notice.html 3.2.3.1 http://weblink.ihealthbaby.cn/ https://msg.umengcloud.com/v3/tag/delete http://192.168.1.253:8080 203.107.1.100 https://msg.umengcloud.com/v3/alias/delete https://hospital.ihealthbaby.cn https://api.weixin.qq.com/sns/oauth2/refresh_token? http://wappaygw.alipay.com/service/rest.htm 1.3.2.3 https://wappaygw.alipay.com/service/rest.htm https://quanzi.ihealthbaby.cn https://weblink.ihealthbaby.cn/documents/jd/agreement.html http://quanzi.ihbaby.com https://mclient.alipay.com/home/exterfaceassign.htm http://192.168.1.45:8080/websocketserver https://debugtbs.qq.com?10000 http://abc.ihbaby.com:8098/websocketserver https://ketangapi.ihealthbaby.cn http://abc.ihbaby.com:8097/tools 10.0.0.172 https://quanzi.ihealthbaby.cn/?/api/article/article_list/?page= http://bbs.lbsyun.baidu.com/forum.php?mod=viewthread&tid=106461 https://kf.ihealthbaby.cn http://abc.ihbaby.com:8088 https://tbsrecovery.imtt.qq.com/getconfig https://api.weixin.qq.com/sns/oauth2/refresh_token?appid= http://android.ihealthbaby.cn/babyheartserver/pages/page/about/agreement.html file:unexpect https://log.umsns.com/ https://mdc.html5.qq.com/d/directdown.jsp?channel_id=50079 https://pre-c.umsns.com/ulink/getrtc https://mobilegwpre.alipay.com/mgw.htm https://msg.umengcloud.com/v3/tag/add https://plus.google.com/%s/about https://render.alipay.com/p/s/i?scheme=%s https://ketang.ihealthbaby.cn/upload/wtxprotocol.html 203.107.1.1 https://qwzapi.ihealthbaby.cn/qwz/api https://wappaygw.alipay.com/home/exterfaceassign.htm? http://%s:%d/%s |
自研引擎-S |
http://www.mp3dev.org/ |
lib/arm64-v8a/libmp3lame.so |
Firebase配置检测
邮箱地址提取
源码文件 | |
---|---|
test@163.com |
cn/ihealthbaby/weitaixin/ui/yuerTools/vaccine/ui/VaccineRedmindActivity.java |
test@163.com |
cn/ihealthbaby/weitaixin/ui/antenatalcare/AntenatalCareDetailActivity.java |
loc-bugs@baidu.com |
cn/ihealthbaby/weitaixin/ui/store/activity/SelectCityAndHospitalActivity.java |
test@163.com loc-bugs@baidu.com |
自研引擎-S |
第三方追踪器
名称 | 类别 | 网址 |
---|---|---|
Baidu Location | https://reports.exodus-privacy.eu.org/trackers/97 | |
Baidu Map | https://reports.exodus-privacy.eu.org/trackers/99 | |
Baidu Mobile Stat | Analytics | https://reports.exodus-privacy.eu.org/trackers/101 |
Umeng Analytics | https://reports.exodus-privacy.eu.org/trackers/119 |
敏感凭证泄露
活动列表
显示所有 274 个 activities
服务列表
显示 17 个 services
广播接收者列表
显示 3 个 receivers
内容提供者列表
第三方SDK
SDK名称 | 开发者 | 描述信息 |
---|---|---|
Bugly | Tencent | 腾讯 Bugly,为移动开发者提供专业的异常上报和运营统计,帮助开发者快速发现并解决异常,同时掌握产品运营动态,及时跟进用户反馈。 |
C++ 共享库 | Android | 在 Android 应用中运行原生代码。 |
IJKPlayer | Bilibili | IJKPlayer 是一款基于 FFmpeg 的轻量级 Android/iOS 视频播放器,具有 API 易于集成、编译配置可裁剪、支持硬件加速解码、DanmakuFlameMaster 架构清晰、简单易用等优势。 |
腾讯云通信 SDK | Tencent | 腾讯云通信基于 QQ 底层 IM 能力开发,仅需植入 SDK 即可轻松集成聊天、会话、群组、资料管理能力,帮助您实现文字、图片、短语音、短视频等富媒体消息收发,全面满足通信需要。 |
LAME | The LAME Project | LAME is a high quality MPEG Audio Layer III (MP3) encoder licensed under the LGPL. |
android-gif-drawable | koral-- | android-gif-drawable 是在 Android 上显示动画 GIF 的绘制库。 |
微博 SDK | 微博 Android 平台 SDK 为第三方应用提供了简单易用的微博 API 调用服务,使第三方客户端无需了解复杂的验证机制即可进行授权登陆,并提供微博分享功能,可直接通过微博官方客户端分享微博。 | |
移动统计分析 | Umeng | U-App 作为一款专业、免费的移动统计分析产品。在日常业务中帮您解决多种数据相关问题,如数据采集与管理、业务监测、用户行为分析、App 稳定性监控及实现多种运营方案等。助力互联网企业充分挖掘用户行为数据价值,找到产品更新迭代方向,实现精细化运营,全面提升业务增长效能。 |
支付宝 SDK | Alipay | 支付宝开放平台基于支付宝海量用户,将强大的支付、营销、数据能力,通过接口等形式开放给第三方合作伙伴,帮助第三方合作伙伴创建更具竞争力的应用。 |
Google Play Service | 借助 Google Play 服务,您的应用可以利用由 Google 提供的最新功能,例如地图,Google+ 等,并通过 Google Play 商店以 APK 的形式分发自动平台更新。 这样一来,您的用户可以更快地接收更新,并且可以更轻松地集成 Google 必须提供的最新信息。 | |
友盟推送 | Umeng | 基于友盟+全域数据建立精准的消息推送平台,为开发者提供更灵活、更智能、更有效的消息推送方案,有效提升用户粘性,提高 App 活跃度。 |
Jetpack Lifecycle | 生命周期感知型组件可执行操作来响应另一个组件(如 Activity 和 Fragment)的生命周期状态的变化。这些组件有助于您写出更有条理且往往更精简的代码,这样的代码更易于维护。 | |
File Provider | Android | FileProvider 是 ContentProvider 的特殊子类,它通过创建 content://Uri 代替 file:///Uri 以促进安全分享与应用程序关联的文件。 |
污点分析
当apk较大时,代码量会很大,造成数据流图(ICFG)呈现爆炸式增长,所以该功能比较耗时,请先喝杯咖啡,耐心等待……规则名称 | 描述信息 | 操作 |
---|---|---|
病毒分析 | 使用安卓恶意软件常用的API进行污点分析 | 开始分析 |
漏洞挖掘 | 漏洞挖掘场景下的污点分析 | 开始分析 |
隐私合规 | 隐私合规场景下的污点分析:组件内污点传播、组件间污点传播、组件与库函数之间的污点传播 | 开始分析 |
密码分析 | 分析加密算法是否使用常量密钥、静态初始化的向量(IV)、加密模式是否使用ECB等 | 开始分析 |
Callback | 因为Android中系统级的Callback并不会出现显式地进行回调方法的调用,所以如果需要分析Callback方法需要在声明文件中将其声明,这里提供一份AndroidCallbacks.txt文件,里面是一些常见的原生回调接口或类,如果有特殊接口需求,可以联系管理员 | 开始分析 |