文件信息
文件名称 Fingerprints.apk文件大小 69.02MB
MD5 d90bfce1f349bedff1f408d14a3362ba
SHA1 4a8cb471d9cfc6abd6b3c4488666844c7380d7d7
SHA256 92104fcfaf0809b373d32f5aac65355098685fd5c9d4bde1b7a4bc56d093192c
病毒检测 ⚠️ 5 个厂商报毒⚠️
文件信息
文件名称 Fingerprints.apk证书信息
二进制文件已签名
v1 签名: True
v2 签名: True
v3 签名: False
v4 签名: False
主题: C=CN, ST=FuJian, L=FuZhou, O=Sinyee Inc, OU=Sinyee Inc, CN=Louis Lu
签名算法: rsassa_pkcs1v15
有效期自: 2011-03-22 15:13:25+00:00
有效期至: 2036-03-15 15:13:25+00:00
发行人: C=CN, ST=FuJian, L=FuZhou, O=Sinyee Inc, OU=Sinyee Inc, CN=Louis Lu
序列号: 0x4d88bc95
哈希算法: sha1
证书MD5: b1ab17341867b9409371d040b49df964
证书SHA1: 496d0c5ab97813582969b42d497124b26583ddf7
证书SHA256: 4b31a33e2bb7646d17cf9b991f8fddc4f634e4ad00b956150b77fb5fbb26b596
证书SHA512: ba73c3d4e1f35fb11da4447ab9688525112ae0347c60759ceb761ebf4f294aa500eff342f1b4cbdd60aebd7076371f51b1d13e351cc5baabfeebfffa3c26b679
公钥算法: rsa
密钥长度: 1024
指纹: 85fcda0941c3f889aecd209c848defc136f846d843565831c98342ccaee15f09
找到 1 个唯一证书
应用程序权限
证书安全分析
标题 | 严重程度 | 描述信息 |
---|---|---|
已签名应用 | 信息 | 应用程序已使用代码签名证书进行签名 |
MANIFEST分析
序号 | 问题 | 严重程度 | 描述信息 | 操作 |
---|---|---|---|---|
1 |
应用程序可以安装在有漏洞的已更新 Android 版本上 Android 4.4-4.4.4, [minSdk=19] |
信息 | 该应用程序可以安装在具有多个未修复漏洞的旧版本 Android 上。这些设备不会从 Google 接收合理的安全更新。支持 Android 版本 => 10、API 29 以接收合理的安全更新。 | |
2 |
应用程序已启用明文网络流量 [android:usesCleartextTraffic=true] |
警告 | 应用程序打算使用明文网络流量,例如明文HTTP,FTP协议,DownloadManager和MediaPlayer。针对API级别27或更低的应用程序,默认值为“true”。针对API级别28或更高的应用程序,默认值为“false”。避免使用明文流量的主要原因是缺乏机密性,真实性和防篡改保护;网络攻击者可以窃听传输的数据,并且可以在不被检测到的情况下修改它。 | |
3 |
应用程序具有网络安全配置 [android:networkSecurityConfig=@xml/network_security_config] |
信息 | 网络安全配置功能让应用程序可以在一个安全的,声明式的配置文件中自定义他们的网络安全设置,而不需要修改应用程序代码。这些设置可以针对特定的域名和特定的应用程序进行配置。 | |
4 | Activity (com.sinyee.babybus.Main) 的启动模式不是standard模式 | 高危 | Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。 | |
5 | Activity (com.sinyee.babybus.fingerprint.wxapi.WXEntryActivity) is vulnerable to StrandHogg 2.0 | 高危 | 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (28) 更新到 29 或更高版本以在平台级别修复此问题。 | |
6 |
Activity (com.sinyee.babybus.fingerprint.wxapi.WXEntryActivity) 未被保护。 [android:exported=true] |
警告 | 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
7 | Activity (com.babybus.base.webview.PushWebViewActivity) 的启动模式不是standard模式 | 高危 | Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。 | |
8 | Activity (com.babybus.base.BaseSchemeActivity) 的启动模式不是standard模式 | 高危 | Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。 | |
9 | Activity (com.babybus.base.BaseSchemeActivity) is vulnerable to StrandHogg 2.0 | 高危 | 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (28) 更新到 29 或更高版本以在平台级别修复此问题。 | |
10 |
Activity (com.babybus.base.BaseSchemeActivity) 未被保护。 [android:exported=true] |
警告 | 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
11 |
Service (com.babybus.plugin.parentcenter.service.UpdateAbilityService) 未被保护。 [android:exported=true] |
警告 | 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
12 | Activity (com.tencent.tauth.AuthActivity) 的启动模式不是standard模式 | 高危 | Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。 | |
13 |
Activity (com.tencent.tauth.AuthActivity) 未被保护。 存在一个intent-filter。 |
警告 | 发现 Activity与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Activity是显式导出的。 | |
14 |
Broadcast Receiver (com.sinyee.babybus.pay.wechat.WeChatPayRegisterReceiver) 受权限保护, 但是应该检查权限的保护级别。 Permission: com.tencent.mm.plugin.permission.SEND [android:exported=true] |
警告 | 发现一个 Broadcast Receiver被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。 | |
15 | Activity (com.sinyee.babybus.ds.ui.activity.ConsoleActivity) 的启动模式不是standard模式 | 高危 | Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。 | |
16 |
Activity (com.sina.weibo.sdk.share.ShareResultActivity) 未被保护。 存在一个intent-filter。 |
警告 | 发现 Activity与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Activity是显式导出的。 | |
17 | Activity (com.alipay.sdk.app.PayResultActivity) 的启动模式不是standard模式 | 高危 | Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。 | |
18 |
Activity (com.alipay.sdk.app.PayResultActivity) 未被保护。 [android:exported=true] |
警告 | 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
19 | Activity (com.alipay.sdk.app.AlipayResultActivity) 的启动模式不是standard模式 | 高危 | Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。 | |
20 | Activity (com.alipay.sdk.app.AlipayResultActivity) is vulnerable to StrandHogg 2.0 | 高危 | 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (28) 更新到 29 或更高版本以在平台级别修复此问题。 | |
21 |
Activity (com.alipay.sdk.app.AlipayResultActivity) 未被保护。 [android:exported=true] |
警告 | 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 | |
22 | Activity (com.baidu.mobads.sdk.api.MobRewardVideoActivity) 的启动模式不是standard模式 | 高危 | Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。 | |
23 | Activity (com.ss.android.downloadlib.activity.TTDelegateActivity) 的启动模式不是standard模式 | 高危 | Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。 | |
24 | Activity (com.ss.android.downloadlib.activity.JumpKllkActivity) 的启动模式不是standard模式 | 高危 | Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。 | |
25 | Activity (com.ss.android.socialbase.appdownloader.view.DownloadTaskDeleteActivity) 的启动模式不是standard模式 | 高危 | Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。 | |
26 | Activity (com.ss.android.socialbase.appdownloader.view.JumpUnknownSourceActivity) 的启动模式不是standard模式 | 高危 | Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。 | |
27 | Activity (com.kwad.sdk.api.proxy.app.BaseFragmentActivity$FragmentActivitySingleInstance1) 的启动模式不是standard模式 | 高危 | Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。 | |
28 | Activity (com.kwad.sdk.api.proxy.app.BaseFragmentActivity$FragmentActivitySingleInstance2) 的启动模式不是standard模式 | 高危 | Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。 | |
29 | Activity (com.kwad.sdk.api.proxy.app.BaseFragmentActivity$DeveloperConfigActivity) 的启动模式不是standard模式 | 高危 | Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。 | |
30 | Activity (com.huawei.openalliance.ad.activity.PPSLauncherActivity) is vulnerable to StrandHogg 2.0 | 高危 | 已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (28) 更新到 29 或更高版本以在平台级别修复此问题。 | |
31 |
Activity (com.huawei.openalliance.ad.activity.PPSLauncherActivity) 未被保护。 [android:exported=true] |
警告 | 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。 |
可浏览的Activity组件
ACTIVITY | INTENT |
---|---|
com.babybus.base.BaseSchemeActivity |
Schemes:
babybus://,
Hosts: com.sinyee.babybus.fingerprint, |
com.tencent.tauth.AuthActivity |
Schemes:
tencent1104888300://,
|
com.alipay.sdk.app.AlipayResultActivity |
Schemes:
alipaysdk://,
|
com.huawei.openalliance.ad.activity.PPSLauncherActivity |
Schemes:
hwpps://,
Hosts: com.sinyee.babybus.fingerprint, |
网络通信安全
序号 | 范围 | 严重级别 | 描述 |
---|---|---|---|
1 | * | 高 | 基本配置不安全地配置为允许到所有域的明文流量。 |
API调用分析
安全漏洞检测
序号 | 问题 | 等级 | 参考标准 | 文件位置 | 操作 |
---|---|---|---|---|---|
1 | 文件可能包含硬编码的敏感信息,如用户名、密码、密钥等 | 警告 |
CWE: CWE-312: 明文存储敏感信息
OWASP Top 10: M9: Reverse Engineering OWASP MASVS: MSTG-STORAGE-14 |
升级会员:解锁高级权限 | |
2 | 应用程序记录日志信息,不得记录敏感信息 | 信息 |
CWE: CWE-532: 通过日志文件的信息暴露
OWASP MASVS: MSTG-STORAGE-3 |
升级会员:解锁高级权限 | |
3 | 应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据 | 警告 |
CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage OWASP MASVS: MSTG-STORAGE-2 |
升级会员:解锁高级权限 | |
4 | IP地址泄露 | 警告 |
CWE: CWE-200: 信息泄露
OWASP MASVS: MSTG-CODE-2 |
升级会员:解锁高级权限 | |
5 | 应用程序使用SQLite数据库并执行原始SQL查询。原始SQL查询中不受信任的用户输入可能会导致SQL注入。敏感信息也应加密并写入数据库 | 警告 |
CWE: CWE-89: SQL命令中使用的特殊元素转义处理不恰当('SQL 注入')
OWASP Top 10: M7: Client Code Quality |
升级会员:解锁高级权限 | |
6 | 此应用程序使用SSL Pinning 来检测或防止安全通信通道中的MITM攻击 | 安全 |
OWASP MASVS: MSTG-NETWORK-4 |
升级会员:解锁高级权限 | |
7 | 应用程序在加密算法中使用ECB模式。ECB模式是已知的弱模式,因为它对相同的明文块[UNK]产生相同的密文 | 高危 |
CWE: CWE-327: 使用已被攻破或存在风险的密码学算法
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-2 |
升级会员:解锁高级权限 | |
8 | 应用程序使用带PKCS5/PKCS7填充的加密模式CBC。此配置容易受到填充oracle攻击。 | 高危 |
CWE: CWE-649: 依赖于混淆或加密安全相关输入而不进行完整性检查
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-3 |
升级会员:解锁高级权限 | |
9 | 如果一个应用程序使用WebView.loadDataWithBaseURL方法来加载一个网页到WebView,那么这个应用程序可能会遭受跨站脚本攻击 | 高危 |
CWE: CWE-79: 在Web页面生成时对输入的转义处理不恰当('跨站脚本')
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-PLATFORM-6 |
升级会员:解锁高级权限 | |
10 | 此应用程序将数据复制到剪贴板。敏感数据不应复制到剪贴板,因为其他应用程序可以访问它 | 信息 |
OWASP MASVS: MSTG-STORAGE-10 |
升级会员:解锁高级权限 | |
11 | 应用程序使用不安全的随机数生成器 | 警告 |
CWE: CWE-330: 使用不充分的随机数
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-6 |
升级会员:解锁高级权限 | |
12 | MD5是已知存在哈希冲突的弱哈希 | 警告 |
CWE: CWE-327: 使用已被攻破或存在风险的密码学算法
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-4 |
升级会员:解锁高级权限 | |
13 | 不安全的Web视图实现。Web视图忽略SSL证书错误并接受任何SSL证书。此应用程序易受MITM攻击 | 高危 |
CWE: CWE-295: 证书验证不恰当
OWASP Top 10: M3: Insecure Communication OWASP MASVS: MSTG-NETWORK-3 |
升级会员:解锁高级权限 | |
14 | 此应用程序使用SQL Cipher。SQLCipher为sqlite数据库文件提供256位AES加密 | 信息 |
OWASP MASVS: MSTG-CRYPTO-1 |
升级会员:解锁高级权限 | |
15 | SHA-1是已知存在哈希冲突的弱哈希 | 警告 |
CWE: CWE-327: 使用已被攻破或存在风险的密码学算法
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-4 |
升级会员:解锁高级权限 | |
16 | 不安全的Web视图实现。可能存在WebView任意代码执行漏洞 | 警告 |
CWE: CWE-749: 暴露危险方法或函数
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-PLATFORM-7 |
升级会员:解锁高级权限 | |
17 | WebView域控制不严格漏洞 | 高危 | CWE: CWE-73: 外部控制文件名或路径 | 升级会员:解锁高级权限 | |
18 | 使用弱加密算法 | 高危 |
CWE: CWE-327: 使用已被攻破或存在风险的密码学算法
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-4 |
升级会员:解锁高级权限 | |
19 | 应用程序创建临时文件。敏感信息永远不应该被写进临时文件 | 警告 |
CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage OWASP MASVS: MSTG-STORAGE-2 |
升级会员:解锁高级权限 | |
20 | 此应用程序可能具有Root检测功能 | 安全 |
OWASP MASVS: MSTG-RESILIENCE-1 |
升级会员:解锁高级权限 |
Native库安全分析
序号 | 动态库 | NX(堆栈禁止执行) | PIE | STACK CANARY(栈保护) | RELRO | RPATH(指定SO搜索路径) | RUNPATH(指定SO搜索路径) | FORTIFY(常用函数加强检查) | SYMBOLS STRIPPED(裁剪符号表) |
---|---|---|---|---|---|---|---|---|---|
1 | armeabi-v7a/libaiolos-native-lib.so |
True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
|
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
False
warning 符号可用 |
2 | armeabi-v7a/libbuffer_pg.so |
True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
|
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
False
warning 符号可用 |
3 | armeabi-v7a/libEncryptor.so |
True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
|
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
False
warning 符号可用 |
4 | armeabi-v7a/libglobal-network-native-lib.so |
True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
|
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
False
warning 符号可用 |
5 | armeabi-v7a/libsgcore.so |
True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
|
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
False
warning 符号可用 |
6 | armeabi-v7a/libstatic-webp.so |
True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
|
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
False
warning 符号可用 |
7 | armeabi-v7a/libtobEmbedEncrypt.so |
True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
|
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
False
warning 符号可用 |
文件分析
序号 | 问题 | 文件 |
---|---|---|
1 | 应用程序中硬编码的证书/密钥文件 |
assets/geo_global_ca.cer |
敏感权限分析
恶意软件常用权限 是被已知恶意软件广泛滥用的权限。
其它常用权限 是已知恶意软件经常滥用的权限。
IP地理位置
恶意域名检测
域名 | 状态 | 中国境内 | 位置信息 | 解析 |
---|---|---|---|---|
udb.babybus.com |
安全 |
是 |
IP地址: 106.3.18.122 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
e.189.cn |
安全 |
是 |
IP地址: 106.3.18.122 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
app-zh.kid58.com |
安全 |
是 |
IP地址: 116.62.184.190 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
openapi.iqiyi.com |
安全 |
是 |
IP地址: 106.3.18.122 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
upload.iqiyi.com |
安全 |
是 |
IP地址: 106.38.178.67 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
www.toutiaopage.com |
安全 |
是 |
IP地址: 106.3.18.122 国家: 中国 地区: 江苏 城市: 苏州 查看: 高德地图 |
|
app-api.dev.babybus.com |
安全 |
是 |
IP地址: 47.96.81.213 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
qichuan.iqiyi.com |
安全 |
是 |
IP地址: 106.38.178.67 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
tjinit.staging.platform.babybus.com |
安全 |
是 |
IP地址: 121.41.58.205 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
aupload.babybus.com |
安全 |
是 |
IP地址: 47.111.82.19 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
h5-test.babybus.com |
安全 |
是 |
IP地址: 116.62.45.186 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
tjinit-register.babybus.com |
安全 |
是 |
IP地址: 106.3.18.122 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
user-api.beta.babybus.com |
安全 |
是 |
IP地址: 47.99.36.48 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
beta.payment.baby-bus.com |
安全 |
否 |
IP地址: 172.18.0.110 国家: - 地区: - 城市: - 查看: Google 地图 |
|
pay-api.babybus.com |
安全 |
是 |
IP地址: 106.3.18.122 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
api.open.oppomobile.com |
安全 |
是 |
IP地址: 106.3.18.122 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
tjinit-global-register.babybus.com |
安全 |
是 |
IP地址: 121.199.70.129 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
tjinit-global.babybus.com |
安全 |
是 |
IP地址: 118.31.104.104 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
payapi.development.platform.babybus.com |
安全 |
是 |
IP地址: 121.41.58.205 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
sy.cl2009.com |
安全 |
是 |
IP地址: 47.101.5.82 国家: 中国 地区: 上海 城市: 上海 查看: 高德地图 |
|
user-api.dev.babybus.com |
安全 |
是 |
IP地址: 47.96.81.213 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
pay.anysdk.com |
安全 |
是 |
IP地址: 211.151.20.124 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
userbeta.ailiyong.com |
安全 |
否 |
IP地址: 10.9.249.45 国家: - 地区: - 城市: - 查看: Google 地图 |
|
udb.development.platform.babybus.com |
安全 |
是 |
IP地址: 121.41.58.205 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
payapi.staging.platform.babybus.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
webbox.baby-bus.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
pay-api.sim.babybus.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
betachinese.kid58.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
www.babybus.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
wap.cmpassport.com |
安全 |
是 |
IP地址: 112.33.111.233 国家: 中国 地区: 安徽 城市: 合肥 查看: 高德地图 |
|
www.zetetic.net |
安全 |
否 | 没有可用的地理位置信息。 |
|
apps.samsung.com |
安全 |
是 |
IP地址: 49.79.233.19 国家: 中国 地区: 江苏 城市: 南通 查看: 高德地图 |
|
act-api.beta.babybus.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
pay.beta.baby-bus.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
payapi.babybus.com |
安全 |
是 |
IP地址: 118.31.104.104 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
app-zh.beta.kid58.com |
安全 |
是 |
IP地址: 47.111.204.116 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
payment.beta.baby-bus.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
h5.beta.baby-bus.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
qc.iqiyi.com |
安全 |
是 |
IP地址: 106.38.178.67 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
act-api.dev.babybus.com |
安全 |
是 |
IP地址: 47.96.81.213 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
app-api.beta.babybus.com |
安全 |
是 |
IP地址: 47.99.36.48 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
fbox.babybus.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
collect.babybus.com |
安全 |
是 |
IP地址: 121.199.70.129 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
fbox.test.baby-bus.com |
安全 |
否 |
IP地址: 172.18.0.110 国家: - 地区: - 城市: - 查看: Google 地图 |
|
user-api.babybus.com |
安全 |
是 |
IP地址: 116.62.45.186 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
act-api.babybus.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
account.kid58.com |
安全 |
是 |
IP地址: 101.37.6.208 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
user-api.sim.babybus.com |
安全 |
是 |
IP地址: 47.99.113.42 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
api-cc.babybus.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
betaaccount.kid58.com |
安全 |
是 |
IP地址: 47.98.182.171 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
apmlog.snssdk.com |
安全 |
是 |
IP地址: 121.228.130.192 国家: 中国 地区: 江苏 城市: 苏州 查看: 高德地图 |
|
poly-api.beta.baby-bus.com |
安全 |
否 |
IP地址: 172.18.0.110 国家: - 地区: - 城市: - 查看: Google 地图 |
|
tjinit-register.staging.platform.babybus.com |
安全 |
是 |
IP地址: 121.41.58.205 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
abtest.babybus.com |
安全 |
是 |
IP地址: 47.111.132.157 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
act-api.sim.babybus.com |
安全 |
是 |
IP地址: 47.99.113.42 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
api.kid58.com |
安全 |
是 |
IP地址: 120.26.192.84 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
apps.oceanengine.com |
安全 |
是 |
IP地址: 221.229.203.200 国家: 中国 地区: 江苏 城市: 徐州 查看: 高德地图 |
|
apic.babybus.com |
安全 |
是 |
IP地址: 180.97.64.35 国家: 中国 地区: 江苏 城市: 苏州 查看: 高德地图 |
|
www.samsungapps.com |
安全 |
否 |
IP地址: 52.18.136.34 国家: 爱尔兰 地区: 都柏林 城市: 都柏林 查看: Google 地图 |
|
switch.babybus.com |
安全 |
是 |
IP地址: 47.96.234.62 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
pay.echase.cn |
安全 |
是 |
IP地址: 39.96.252.67 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
sysdk.cl2009.com |
安全 |
是 |
IP地址: 101.133.104.19 国家: 中国 地区: 上海 城市: 上海 查看: 高德地图 |
|
auth.wosms.cn |
安全 |
是 |
IP地址: 123.125.99.31 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
chinese.kid58.com |
安全 |
是 |
IP地址: 101.37.6.208 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
cdnjs.babybus.com |
安全 |
是 |
IP地址: 123.235.31.35 国家: 中国 地区: 山东 城市: 青岛 查看: 高德地图 |
|
sns.whalecloud.com |
安全 |
是 |
IP地址: 203.119.169.41 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
sim.qudao.info |
安全 |
否 | 没有可用的地理位置信息。 |
|
tjinit.babybus.com |
安全 |
是 |
IP地址: 118.31.104.104 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
user.ailiyong.com |
安全 |
是 |
IP地址: 47.111.226.227 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
app-api.sim.babybus.com |
安全 |
是 |
IP地址: 47.99.113.42 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
pay.babybus.com |
安全 |
是 |
IP地址: 47.96.136.69 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
sf6-ttcdn-tos.pstatp.com |
安全 |
是 |
IP地址: 115.231.153.88 国家: 中国 地区: 浙江 城市: 台州 查看: 高德地图 |
|
www.chengzijianzhan.com |
安全 |
是 |
IP地址: 121.228.130.195 国家: 中国 地区: 江苏 城市: 苏州 查看: 高德地图 |
|
appmange.babybus.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
udb.staging.platform.babybus.com |
安全 |
是 |
IP地址: 121.41.58.205 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
h5.babybus.com |
安全 |
是 |
IP地址: 27.221.77.35 国家: 中国 地区: 山东 城市: 青岛 查看: 高德地图 |
|
pay-api.beta.babybus.com |
安全 |
是 |
IP地址: 47.99.36.48 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
pay-api.dev.babybus.com |
安全 |
是 |
IP地址: 47.96.81.213 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
pic.beta.baby-bus.com |
安全 |
否 |
IP地址: 172.18.0.110 国家: - 地区: - 城市: - 查看: Google 地图 |
|
ip.babybus.com |
安全 |
是 |
IP地址: 121.41.25.50 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
papp-api.babybus.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
payment.babybus.com |
安全 |
是 |
IP地址: 47.110.248.189 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
app-api.babybus.com |
安全 |
是 |
IP地址: 116.62.45.186 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
手机号提取
手机号 | 源码文件 |
---|---|
18059175351
|
com/babybus/plugin/parentcenter/ui/fragment/CommonProblemFragment.java |
URL链接分析
URL信息 | 源码文件 |
---|---|
https://unity.cn/legal/privacy-policy https://u.baidu.com/ucweb/rules-privacy.html https://github.com/ecomfe/echarts/blob/master/LICENSE.txt https://apks.babybus.com/A006/com.sinyee.babybus.drawingII.apk https://www.sigmob.com/policy.html https://apks.babybus.com/A006/com.sinyee.babybus.talk2kiki.apk https://apks.babybus.com/A006/com.sinyee.babybus.dinosaurIII.apk https://github.com/ecomfe/echarts/issues/2869 https://github.com/deltakosh/handjs/blob/master/src/hand.base.js https://github.com/v8/v8/blob/47cce544a31ed5577ffe2963f67acb4144ee0232/src/js/array.js https://itunes.apple.com/us/app/baby-panda-care-babybus/id951391381?l=zh&ls=1&mt=8 https://e.189.cn/sdk/agreement/detail.do?isWap=true&hidetop=true&appKey= https://github.com/ecomfe/zrender/blob/master/LICENSE.txt https://itunes.apple.com/us/app/connect-the-numbers-babybus/id998441103?l=zh&ls=1&mt=8 http://pomax.github.io/bezierinfo/ https://dribbble.com/shots/1065960-Infographic-Pie-chart-visualization https://github.com/mziccard/node-timsort https://consumer.huawei.com/cn/privacy/privacy-policy/ https://itunes.apple.com/us/app/xiao-xiao-you-ju-bao-bao-ba-shi/id905740881?mt=8 http://www.jacklmoore.com/notes/mouse-position/ http://caniuse.com/ http://www.github.com/pissang https://apks.babybus.com/A006/com.sinyee.babybus.drinks.apk https://privacy.tencent.com/ http://shanyan.253.com/document/details?cid=91&lid=639&pc=28&pn=%25E9%2597%25AA%25E9%25AA%258CSDK https://itunes.apple.com/us/app/safety-at-home-panda-games/id1012313331?l=zh&ls=1&mt=8 https://tc39.github.io/ecma262/ https://www.github.com/pissang https://www.oppo.com/cn/privacy/ https://apks.babybus.com/A006/com.sinyee.babybus.candy.apk https://accounts.growingio.com/privacy https://itunes.apple.com/us/app/chinese-recipes-asian-cuisine/id1058747457?l=zh&ls=1&mt=8 https://www.mintegral.com/cn/privacy/ https://jsfiddle.net/pissang/jr4x7mdm/8/ https://jiagu.360.cn/ https://github.com/pissang https://www.toponad.com/privacy-policy https://itunes.apple.com/us/app/my-baby-gets-organized-babybus/id951391678?l=zh&ls=1&mt=8 https://apks.babybus.com/A006/com.sinyee.babybus.princess.apk https://apks.babybus.com/A006/com.sinyee.babybus.goodnight.apk http://webglsamples.googlecode.com/hg/electricflower/electricflower.html https://apks.babybus.com/A006/com.sinyee.babybus.market.apk https://apks.babybus.com/A006/com.sinyee.babybus.icecream.apk https://momentjs.com/ https://itunes.apple.com/us/app/little-fireman-babybus/id951391613?l=zh&ls=1&mt=8 https://github.com/pissang/ https://apks.babybus.com/A006/com.sinyee.babybus.toilet.apk https://github.com/sole/tween.js/blob/master/src/Tween.js https://itunes.apple.com/us/app/moon-explorer-by-babybus/id905734183?l=zh&ls=1&mt=8 https://apks.babybus.com/A006/com.sinyee.babybus.shopping.apk https://developer.huawei.com/consumer/cn/doc/distribution/monetize/20786350 https://www.tencent.com/zh-cn/privacy-policy.html https://www.chinaums.com/chinaums/dsfdy/qmfapplb/201708/t20170828_25547.shtml https://github.com/ecomfe/zrender/issues/189 https://daily.m.zzx9.cn https://www.pangle.cn/privacy?from=ad.oceanengine.com& https://dueros.baidu.com/didp/doc/overall/privacy-policy_markdown https://itunes.apple.com/us/app/bao-bao-xue-ri-yong-pin-bao/id960193800?mt=8 https://itunes.apple.com/us/app/size-color-shape-babybus/id951391528?l=zh&ls=1&mt=8 https://www.iana.org/assignments/media-types/ http://blogs.adobe.com/webplatform/2014/02/24/using-blend-modes-in-html-canvas/ https://apks.babybus.com/A006/com.sinyee.babybus.restaurant.apk https://www.vivo.com.cn/about-vivo/privacy-policy https://itunes.apple.com/cn/app/zhong-hua-mei-shi-bao-bao/id1058747457?l=zh&ls=1&mt=8 https://www.ailiyong.com https://itunes.apple.com/us/app/funny-contrasts-babybus/id694566327?l=zh&ls=1&mt=8 https://apks.babybus.com/A006/com.sinyee.babybus.garden.apk https://ms.zzx9.cn/html/oauth/protocol2.html https://cn.babybus.com/business/cooperation.shtml https://render.alipay.com/p/c/k2cx0tg8 http://user.qzone.qq.com/350479720/blog/1403447890 https://itunes.apple.com/us/app/kikis-orderly-adventure-by/id910061315?l=zh&ls=1&mt=8 http://www.singsound.com/privacy_h5.html http://stackoverflow.com/questions/20883421/sorting-in-javascript-should-every-compare-function-have-a-return-0-statement https://itunes.apple.com/us/app/baby-farm-babybus/id945551352?l=zh&ls=1&mt=8 https://privacy.mi.com/xiaomicloud/zh_CN https://itunes.apple.com/us/app/what-babies-do-babybus/id1027774088?l=zh&ls=1&mt=8 https://itunes.apple.com/us/app/occupations-babybus/id951399072?l=zh&ls=1&mt=8 https://apks.babybus.com/A006/com.sinyee.babybus.designer.apk https://apks.babybus.com/A006/com.sinyee.babybus.amusement.apk http://wap.cmpassport.com/resources/html/contract.html http://user.qzone.qq.com/350479720/blog/1399375155 https://developer.apple.com/videos/wwdc2014/ https://apks.babybus.com/A006/com.sinyee.babybus.dining.apk https://www.kuaishou.com/about/policy?tab=privacy https://apks.babybus.com/A006/com.sinyee.babybus.dance.apk https://itunes.apple.com/us/app/my-family-tree-hd/id598064349?ls=1&mt=8 https://itunes.apple.com/us/app/bao-bao-xue-shui-guo-bao-bao/id989090815?mt=8 https://msv6.wosms.cn http://baike.baidu.com/subview/541362/8445478.htm?fr=aladdin https://itunes.apple.com/us/app/bao-bao-diao-yu-bao-bao-ba-shi/id1022780101?mt=8 http://stackoverflow.com/questions/4817029/whats-the-best-way-to-detect-a-touch-screen-device-using-javascript https://apks.babybus.com/A006/com.sinyee.babybus.treasure.apk http://iosoteric.com/additive-animations-animatewithduration-in-ios-8/ http://sole.github.io/tween.js/examples/03_graphs.html https://apks.babybus.com/A006/com.sinyee.babybus.policemen.apk https://apks.babybus.com/A006/com.sinyee.babybus.babyhospital.apk |
自研引擎-A |
https://app-api.dev.babybus.com https://app-api.beta.babybus.com https://app-api.sim.babybus.com https://app-api.babybus.com https://pay-api.dev.babybus.com https://pay-api.beta.babybus.com https://pay-api.sim.babybus.com https://pay-api.babybus.com https://user-api.dev.babybus.com https://user-api.beta.babybus.com https://user-api.sim.babybus.com https://user-api.babybus.com |
com/sinyee/babybus/baseservice/net/BBNetWorkHelper.java |
11.0.2.18 |
com/babybus/aiolos/f/a.java |
https://www.samsungapps.com/appquery/appdetail.as?appid= |
com/ss/android/downloadlib/g/h.java |
http://udb.development.platform.babybus.com/ https://udb.babybus.com/ |
com/babybus/plugin/account/PluginAccount.java |
https://payapi.development.platform.babybus.com https://payapi.babybus.com |
com/sinyee/android/account/ordercenter/mvp/model/PayCommonModel.java |
https://api.open.oppomobile.com |
com/babybus/plugin/babybusad/i/d.java |
https://www.baidu.com/img/baidu_jgylogo3.gif |
com/babybus/plugin/parentcenter/ui/fragment/Talk2kikiSpaceManagerFragment.java |
https://h5.babybus.com/protocol/vip.html |
com/babybus/managers/WebAgreementManager.java |
https://sf6-ttcdn-tos.pstatp.com/obj/ad-tetris-site/personal-privacy-page.html |
com/ss/android/downloadlib/addownload/compliance/AppPrivacyPolicyActivity.java |
https://poly-api.beta.baby-bus.com/ https://api.kid58.com/ |
com/babybus/plugin/account/util/UrlUtil.java |
www.chengzijianzhan.com www.toutiaopage.com/tetris/page https://apps.oceanengine.com/customer/api/app/pkg_info? |
com/ss/android/downloadlib/addownload/compliance/b.java |
http://webbox.baby-bus.com/activity/function/service.html |
com/babybus/plugin/debugsystem/PluginDebugSystem.java |
http://sns.whalecloud.com https://www.babybus.com |
com/babybus/plugin/umengshare/e/a.java |
https://ip.babybus.com http://udb.development.platform.babybus.com/ https://udb.babybus.com/ https://h5.beta.baby-bus.com/combinevip/#/h5/refund/index_and https://cdnjs.babybus.com/combinevip/#/h5/refund/index_and http://apic.babybus.com/ https://pay.echase.cn/gateway/api |
com/babybus/utils/UrlUtil.java |
https://abtest.babybus.com/api/testapi/get_version |
com/babybus/aiolos/business/abtest/ABTest.java |
127.0.0.1 http://%s:%d/%s |
com/babybus/plugin/videocache/proxy/HttpProxyCacheServer.java |
www.babybus.com/ |
com/babybus/app/C.java |
file:/android_asset/ |
com/babybus/widgets/BBVideoView.java |
https://act-api.dev.babybus.com https://act-api.beta.babybus.com https://act-api.sim.babybus.com https://act-api.babybus.com |
com/babybus/base/net/ActivityApiManager.java |
http://api-cc.babybus.com/parentcenter/bonusactivitylist/1 |
com/babybus/plugin/parentcenter/ui/presenter/BoonPresenter.java |
https://app-zh.beta.kid58.com/ http://app-zh.kid58.com/ https://fbox.test.baby-bus.com/ https://h5.beta.baby-bus.com/webbox_react/#/android_5 https://fbox.babybus.com/ https://cdnjs.babybus.com/webbox_react/#/android_5 http://pic.beta.baby-bus.com/ |
com/babybus/utils/downloadutils/ApiManager.java |
https://appmange.babybus.com |
com/sinyee/babybus/bbnetwork/NetworkImpl.java |
1.3.0.2 |
com/sinyee/android/network/BuildConfig.java |
http://openapi.iqiyi.com https://openapi.iqiyi.com/api/person/authorize https://openapi.iqiyi.com http://qichuan.iqiyi.com http://upload.iqiyi.com http://qc.iqiyi.com http://upload.iqiyi.com/openupload |
com/iqiyi/sdk/android/vcop/api/VCOPClass.java |
https://poly-api.beta.baby-bus.com/ https://pay.beta.baby-bus.com/v2/ https://api.kid58.com/ https://pay.babybus.com |
com/babybus/utils/downloadutils/ApiManager$ACCOUNT_URL.java |
127.0.0.1 |
com/sinyee/babybus/safe/a/a.java |
http://appmange.babybus.com http://payment.beta.baby-bus.com/ http://payment.babybus.com/ https://betachinese.kid58.com/ https://chinese.kid58.com/ https://betaaccount.kid58.com/ https://account.kid58.com/ |
com/sinyee/babybus/pay/http/server/c/b.java |
http://pay.beta.baby-bus.com/v2/ http://pay.babybus.com/v2/ |
com/babybus/plugin/parentcenter/n/t.java |
https://poly-api.beta.baby-bus.com/ https://api.kid58.com/ |
com/sinyee/babybus/agreement/core/d/c.java |
www.babybus.com/ |
com/babybus/utils/CodeC.java |
https://apmlog.snssdk.com/apm/collect/crash/ |
com/bytedance/a/a/e/b.java |
http://udb.development.platform.babybus.com/ https://udb.babybus.com/ |
com/sinyee/android/account/base/AccountCenterConstants.java |
11.0.2.18 |
com/babybus/aiolos/Aiolos.java |
http://appmange.babybus.com https://betachinese.kid58.com/ https://chinese.kid58.com/ http://aupload.babybus.com/pay_file_upload http://beta.payment.baby-bus.com/ http://payment.babybus.com/ https://userbeta.ailiyong.com/ https://user.ailiyong.com/ http://pay.beta.baby-bus.com/ http://pay.babybus.com/ |
com/sinyee/babybus/pay/http/server/d/c.java |
http://papp-api.babybus.com/index.php/api/forum/get_autograph |
com/babybus/plugin/parentcenter/h/b.java |
http://%s:%d/%s |
com/babybus/plugin/videocache/proxy/l.java |
255.255.255.255 127.0.0.1 224.0.0.1 |
com/chuanglan/shanyan_sdk/utils/n.java |
https://sysdk.cl2009.com/ https://sy.cl2009.com/ |
com/chuanglan/shanyan_sdk/a.java |
https://sy.cl2009.com/ https://sysdk.cl2009.com/ 2.4.3.2 https://e.189.cn/sdk/agreement/detail.do?hidetop=true https://wap.cmpassport.com/resources/html/contract.html https://auth.wosms.cn/html/oauth/protocol2.html https://sy.cl2009.com/flash/accountinit/v3 https://sy.cl2009.com/flash/accountinit/v4 https://sysdk.cl2009.com/flash/fdr/v3 |
com/chuanglan/shanyan_sdk/b.java |
https://github.com/lingochamp/filedownloader/wiki/filedownloader.properties |
com/kwai/filedownloader/services/a.java |
http://h5.babybus.com/protocol/pay_services.html |
com/babybus/bbmodule/system/route/e/b.java |
https://tjinit-register.staging.platform.babybus.com/ https://tjinit-global-register.babybus.com/ https://tjinit-register.babybus.com/ https://tjinit.staging.platform.babybus.com/ https://tjinit-global.babybus.com/ https://tjinit.babybus.com/ |
com/babybus/aiolos/h/u.java |
https://github.com/yyued/svgaplayer-android#cache file:///assets/ |
com/opensource/svgaplayer/SVGAParser.java |
http://apps.samsung.com/appquery/appdetail.as?appid= |
com/sinyee/babybus/bbmarket/util/MarketUtil.java |
1.3.0.2 |
com/sinyee/android/network/cookie/BuildConfig.java |
file:/android_asset/ |
com/babybus/plugin/videoview/view/BBVideoView.java |
https://collect.babybus.com/event |
com/babybus/aiolos/e/e.java |
https://switch.babybus.com |
com/babybus/aiolos/e/o.java |
http://aupload.babybus.com/pay_file_upload |
com/sinyee/babybus/pay/http/server/f/d.java |
javascript:pausewebboxaudio |
com/babybus/plugin/webview/activity/WebBoxActivity.java |
http://appmange.babybus.com http://payment.beta.baby-bus.com/ http://payment.babybus.com/ http://pay.beta.baby-bus.com/ http://pay.babybus.com/ |
com/sinyee/babybus/pay/http/server/f/b.java |
https://h5-test.babybus.com/combinevip/#/h5/refund/index_and |
com/babybus/plugin/parentcenter/PluginParentCenter.java |
http://sim.qudao.info/account/login http://sim.qudao.info/account/logout http://sim.qudao.info/api/pay/exec http://pay.anysdk.com/v5/simsdkpaynotice/simsdkpaynotice/ |
com/anysdk/framework/IAPDebug.java |
http://sim.qudao.info/account/login http://sim.qudao.info/account/logout http://sim.qudao.info/api/pay/exec |
com/anysdk/framework/UserDebug.java |
http://pay.anysdk.com/v5/order/getorderid/ |
com/anysdk/Util/a.java |
http://appmange.babybus.com https://user-api.babybus.com/ https://user-api.sim.babybus.com/ https://user-api.dev.babybus.com/ https://user-api.beta.babybus.com/ http://aupload.babybus.com/pay_file_upload http://udb.staging.platform.babybus.com http://udb.development.platform.babybus.com/ http://udb.babybus.com/ https://payapi.babybus.com/ https://payapi.staging.platform.babybus.com/ https://payapi.development.platform.babybus.com/ |
com/sinyee/babybus/pay/http/server/e/e.java |
http://sim.qudao.info/account/login http://sim.qudao.info/account/logout http://sim.qudao.info/api/pay/exec |
com/anysdk/framework/SocialDebug.java |
www.babybus.com https://www.zetetic.net/sqlcipher/ https://github.com/sqlcipher/android-database-sqlcipher http://www.babybus.com https://www.zetetic.net/sqlcipher/license/ |
自研引擎-S |
Firebase配置检测
邮箱地址提取
源码文件 | |
---|---|
sinyee4babybus@payment.response |
com/sinyee/babybus/pay/http/server/f/d.java |
sinyee4babybus@client.header |
com/sinyee/babybus/pay/http/server/f/a.java |
第三方追踪器
名称 | 类别 | 网址 |
---|---|---|
AnySDK | Analytics, Advertisement | https://reports.exodus-privacy.eu.org/trackers/339 |
Baidu Mobile Ads | https://reports.exodus-privacy.eu.org/trackers/100 | |
Bugly | https://reports.exodus-privacy.eu.org/trackers/190 | |
Pangle | Advertisement | https://reports.exodus-privacy.eu.org/trackers/363 |
Umeng Analytics | https://reports.exodus-privacy.eu.org/trackers/119 |
敏感凭证泄露
活动列表
显示所有 140 个 activities
服务列表
显示 19 个 services
内容提供者列表
显示 8 个 providers
第三方SDK
SDK名称 | 开发者 | 描述信息 |
---|---|---|
MSA SDK | 移动安全联盟 | 移动智能终端补充设备标识体系统一调用 SDK 由中国信息通信研究院泰尔终端实验室、移动安全联盟整合提供,知识产权归中国信息通信研究院所有。 |
Fresco | Fresco 是一个用于管理图像及其使用的内存的 Android 库。 | |
Pangle SDK | ByteDance | 穿山甲是巨量引擎旗下全球应用变现与增长平台,合作优质媒体超 30,000 家,日请求突破 607 亿,日均展示达 100 亿,覆盖 7 亿日活用户,为全球应用和广告主提供高效的用户增长和变现解决方案。 |
Bugly | Tencent | 腾讯 Bugly,为移动开发者提供专业的异常上报和运营统计,帮助开发者快速发现并解决异常,同时掌握产品运营动态,及时跟进用户反馈。 |
Conscrypt | Conscrypt 是一个 Java 安全提供程序 (JSP),它实现了部分 Java 加密扩展 (JCE) 和 Java 安全套接字扩展 (JSSE)。 它使用 BoringSSL 为 Android 和 OpenJDK 上的 Java 应用程序提供加密原语和传输层安全性 (TLS)。 有关所提供内容的详细信息,请参阅功能文档。 | |
极光认证 SDK | 极光 | 极光认证整合了三大运营商的网关认证能力,为开发者提供了一键登录和号码认证功能,优化用户注册/登录、号码验证的体验,提高安全性。 |
360 加固 | 360 | 360 加固保是基于 360 核心加密技术,给安卓应用进行深度加密、加壳保护的安全技术产品,可保护应用远离恶意破解、反编译、二次打包,内存抓取等威胁。 |
MMKV | Tencent | MMKV 是基于 mmap 内存映射的 key-value 组件,底层序列化/反序列化使用 protobuf 实现,性能高,稳定性强。 |
阿里聚安全 | Alibaba | 阿里聚安全是面向开发者,以移动应用安全为核心的开放平台。 |
闪验 SDK | 创蓝云智 | 闪验整合三大运营商,支持国内三网手机号段,Android/iOS 手机,可通过一键获取用户手机号的 SDK 产品,建立以手机号码作为去中心化的开放账号体系,提升注册转换效率的必备功能。 |
微博 SDK | 微博 Android 平台 SDK 为第三方应用提供了简单易用的微博 API 调用服务,使第三方客户端无需了解复杂的验证机制即可进行授权登陆,并提供微博分享功能,可直接通过微博官方客户端分享微博。 | |
SQLCipher | Zetetic | SQLCipher 是一个 SQLite 扩展,它提供数据库文件的 256 位 AES 加密能力。 |
移动统计分析 | Umeng | U-App 作为一款专业、免费的移动统计分析产品。在日常业务中帮您解决多种数据相关问题,如数据采集与管理、业务监测、用户行为分析、App 稳定性监控及实现多种运营方案等。助力互联网企业充分挖掘用户行为数据价值,找到产品更新迭代方向,实现精细化运营,全面提升业务增长效能。 |
支付宝 SDK | Alipay | 支付宝开放平台基于支付宝海量用户,将强大的支付、营销、数据能力,通过接口等形式开放给第三方合作伙伴,帮助第三方合作伙伴创建更具竞争力的应用。 |
移动应用推广 SDK | Baidu | 百度移动推广 SDK(Android)是百度官方推出的移动推广 SDK 在 Android 平台上的版本 |
移动号码认证 | 中国移动 | 号码认证能力提供一键登录、本机号码校验服务。 |
快手广告 SDK | 快手 | 快手信息流广告,为您和用户搭建桥梁。 |
腾讯广告 SDK | Tencent | 腾讯广告汇聚腾讯公司全量的应用场景,拥有核心行业数据、营销技术与专业服务能力。 |
腾讯开放平台 | Tencent | 腾讯核心内部服务,二十年技术沉淀,助你成就更高梦想。 |
File Provider | Android | FileProvider 是 ContentProvider 的特殊子类,它通过创建 content://Uri 代替 file:///Uri 以促进安全分享与应用程序关联的文件。 |
Jetpack Media | 与其他应用共享媒体内容和控件。已被 media2 取代。 | |
FileDownloader | LingoChamp | Android 文件下载引擎,稳定、高效、灵活、简单易用。 |
文件列表
污点分析
当apk较大时,代码量会很大,造成数据流图(ICFG)呈现爆炸式增长,所以该功能比较耗时,请先喝杯咖啡,耐心等待……规则名称 | 描述信息 | 操作 |
---|---|---|
病毒分析 | 使用安卓恶意软件常用的API进行污点分析 | 开始分析 |
漏洞挖掘 | 漏洞挖掘场景下的污点分析 | 开始分析 |
隐私合规 | 隐私合规场景下的污点分析:组件内污点传播、组件间污点传播、组件与库函数之间的污点传播 | 开始分析 |
密码分析 | 分析加密算法是否使用常量密钥、静态初始化的向量(IV)、加密模式是否使用ECB等 | 开始分析 |
Callback | 因为Android中系统级的Callback并不会出现显式地进行回调方法的调用,所以如果需要分析Callback方法需要在声明文件中将其声明,这里提供一份AndroidCallbacks.txt文件,里面是一些常见的原生回调接口或类,如果有特殊接口需求,可以联系管理员 | 开始分析 |