温馨提示:本平台仅供研究软件风险、安全评估,禁止用于非法用途。由于展示的数据过于全面,请耐心等待加载完成。如有疑问或建议, 可加入我们的微信群讨论

APP评分

病毒检测 无法判定

安全评分

文件信息

文件名称 60053_a871a589cfada4c328a3400aaa49790c.apk
文件大小 30.41MB
MD5 d99c4e23f759ec0598dbdd26619eeb77
SHA1 91272722526a5a3b30d4baf0de957f0f86d8e9ad
SHA256 37a008092297d132a40d62ca8d47168ac91775e3f474039124fdb5c7a29c793c

应用信息

应用名称 莫莫娱乐
包名 game.qp.kdjh
主活动 com.mob.moblink.unity.MobUnityPlayerActivity
目标SDK 29     最小SDK 19
版本号 5.0.6     子版本号 5006
加固信息 未加壳

组件导出信息

反编译代码

Manifest文件 查看
APK文件 下载
Java源代码 查看 -- 下载

证书信息

二进制文件已签名
v1 签名: True
v2 签名: False
v3 签名: False
v4 签名: False
主题: O=game.kd.kdjh
签名算法: rsassa_pkcs1v15
有效期自: 2019-05-21 02:21:31+00:00
有效期至: 2069-05-08 02:21:31+00:00
发行人: O=game.kd.kdjh
序列号: 0x5552fc2
哈希算法: sha1
证书MD5: ec77129851a347f4339786b04d4c5160
证书SHA1: d9e57e91d2eb5ff8606834aa4306cb3a993cc946
证书SHA256: 444dad6a1e24dbc02004c55ce7d074d697cacd805799a8788e4aa503f69fa384
证书SHA512: 84c4c2f8a0ebf18eb19e8c0c0c9295388a08330d4f0dd9f0113b6a4666f3bb6d8908b5840e454da68e64844df6b711405c84855d970152c2cf17d8f8ebe72c3f
找到 1 个唯一证书

应用程序权限

权限名称 安全等级 权限内容 权限描述 关联代码
android.permission.GET_TASKS 危险 检索当前运行的应用程序 允许应用程序检索有关当前和最近运行的任务的信息。恶意应用程序可借此发现有关其他应用程序的保密信息。
android.permission.INTERNET 危险 完全互联网访问 允许应用程序创建网络套接字。
android.permission.ACCESS_WIFI_STATE 普通 查看Wi-Fi状态 允许应用程序查看有关Wi-Fi状态的信息。
android.permission.CHANGE_WIFI_STATE 危险 改变Wi-Fi状态 允许应用程序改变Wi-Fi状态。
android.permission.ACCESS_NETWORK_STATE 普通 获取网络状态 允许应用程序查看所有网络的状态。
android.permission.WRITE_EXTERNAL_STORAGE 危险 读取/修改/删除外部存储内容 允许应用程序写入外部存储。
android.permission.READ_PHONE_STATE 危险 读取手机状态和标识 允许应用程序访问设备的手机功能。有此权限的应用程序可确定此手机的号码和序列号,是否正在通话,以及对方的号码等。
android.permission.VIBRATE 普通 控制振动器 允许应用程序控制振动器,用于消息通知振动功能。
android.permission.ACCESS_FINE_LOCATION 危险 获取精确位置 通过GPS芯片接收卫星的定位信息,定位精度达10米以内。恶意程序可以用它来确定您所在的位置。
android.permission.RECORD_AUDIO 危险 获取录音权限 允许应用程序获取录音权限。
android.permission.MODIFY_AUDIO_SETTINGS 危险 允许应用修改全局音频设置 允许应用程序修改全局音频设置,如音量。多用于消息语音功能。
android.permission.BLUETOOTH 危险 创建蓝牙连接 允许应用程序查看或创建蓝牙连接。
android.permission.READ_EXTERNAL_STORAGE 危险 读取SD卡内容 允许应用程序从SD卡读取信息。
android.permission.READ_MEDIA_IMAGES 危险 允许从外部存储读取图像文件 允许应用程序从外部存储读取图像文件。
android.permission.READ_MEDIA_VIDEO 危险 允许从外部存储读取视频文件 允许应用程序从外部存储读取视频文件。
android.permission.READ_MEDIA_AUDIO 危险 允许从外部存储读取音频文件 允许应用程序从外部存储读取音频文件。

证书分析

高危
1
警告
0
信息
1
标题 严重程度 描述信息
已签名应用 信息 应用程序已使用代码签名证书进行签名
应用程序存在Janus漏洞 高危 应用程序使用了v1签名方案进行签名,如果只使用v1签名方案,那么它就容易受到安卓5.0-8.0上的Janus漏洞的攻击。在安卓5.0-7.0上运行的使用了v1签名方案的应用程序,以及同时使用了v2/v3签名方案的应用程序也同样存在漏洞。

MANIFEST分析

高危
3
警告
12
信息
0
屏蔽
0
序号 问题 严重程度 描述信息 操作
1 应用程序可以安装在有漏洞的已更新 Android 版本上
Android 4.4-4.4.4, [minSdk=19]
信息 该应用程序可以安装在具有多个未修复漏洞的旧版本 Android 上。这些设备不会从 Google 接收合理的安全更新。支持 Android 版本 => 10、API 29 以接收合理的安全更新。
2 应用程序已启用明文网络流量
[android:usesCleartextTraffic=true]
警告 应用程序打算使用明文网络流量,例如明文HTTP,FTP协议,DownloadManager和MediaPlayer。针对API级别27或更低的应用程序,默认值为“true”。针对API级别28或更高的应用程序,默认值为“false”。避免使用明文流量的主要原因是缺乏机密性,真实性和防篡改保护;网络攻击者可以窃听传输的数据,并且可以在不被检测到的情况下修改它。
3 程序可被任意调试
[android:debuggable=true]
高危 应用可调试标签被开启,这使得逆向工程师更容易将调试器挂接到应用程序上。这允许导出堆栈跟踪和访问调试助手类。
4 应用程序数据存在被泄露的风险
未设置[android:allowBackup]标志
警告 这个标志 [android:allowBackup]应该设置为false。默认情况下它被设置为true,允许任何人通过adb备份你的应用程序数据。它允许已经启用了USB调试的用户从设备上复制应用程序数据。
5 Activity (com.mob.moblink.unity.MobUnityPlayerActivity) 的启动模式不是standard模式 高危 Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。
6 Service (com.mob.MobACService) 未被保护。
[android:exported=true]
警告 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
7 Activity (com.mob.id.MobIDActivity) 未被保护。
[android:exported=true]
警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
8 Activity (com.mob.id.MobIDSYActivity) 未被保护。
[android:exported=true]
警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
9 Service (com.mob.id.MobIDService) 未被保护。
[android:exported=true]
警告 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
10 Activity (com.mob.guard.MobTranPullUpActivity) 未被保护。
[android:exported=true]
警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
11 Activity (com.mob.guard.MobTranPullLockActivity) 未被保护。
[android:exported=true]
警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
12 Service (com.mob.guard.MobGuardPullUpService) 未被保护。
[android:exported=true]
警告 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
13 Activity (com.mob.tools.MobUIShell) 未被保护。
[android:exported=true]
警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
14 Activity (com.mob.moblink.MobLinkActivity) 的启动模式不是standard模式 高危 Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。
15 Activity (com.mob.moblink.MobLinkActivity) 未被保护。
[android:exported=true]
警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
16 Activity-Alias (game.qp.kdjh.wxapi.WXEntryActivity) 未被保护。
[android:exported=true]
警告 发现 Activity-Alias与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

可浏览的ACTIVITIES

ACTIVITY INTENT
com.mob.moblink.unity.MobUnityPlayerActivity Schemes: 2388e580f92fe84687bbbfdf7ef5f460.share2dlink.com ://,
com.mob.moblink.MobLinkActivity Schemes: kdjh://, http://, https://,
Hosts: game.qp.kdjh, cgtv.t4m.cn,

网络安全配置

序号 范围 严重级别 描述

动态库分析

序号 动态库 NX(堆栈禁止执行) STACK CANARY(栈保护) RELRO RPATH(指定SO搜索路径) RUNPATH(指定SO搜索路径) FORTIFY(常用函数加强检查) SYMBOLS STRIPPED(裁剪符号表)
1 arm64-v8a/libmain.so
True
info
二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。
True
info
这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出
Partial RELRO
warning
此共享对象启用了部分 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在部分 RELRO 中,GOT 部分的非 PLT 部分是只读的,但 .got.plt 仍然是可写的。使用选项 -z,relro,-z,now 启用完整的 RELRO。
None
info
二进制文件没有设置运行时搜索路径或RPATH
None
info
二进制文件没有设置 RUNPATH
False
warning
二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用
False
warning
符号可用

文件分析

序号 问题 文件

VIRUSTOTAL扫描

  该文件并未在病毒库中,文件上传功能被禁用。

滥用权限

恶意软件常用权限 6/30
android.permission.GET_TASKS
android.permission.READ_PHONE_STATE
android.permission.VIBRATE
android.permission.ACCESS_FINE_LOCATION
android.permission.RECORD_AUDIO
android.permission.MODIFY_AUDIO_SETTINGS
其它常用权限 10/46
android.permission.INTERNET
android.permission.ACCESS_WIFI_STATE
android.permission.CHANGE_WIFI_STATE
android.permission.ACCESS_NETWORK_STATE
android.permission.WRITE_EXTERNAL_STORAGE
android.permission.BLUETOOTH
android.permission.READ_EXTERNAL_STORAGE
android.permission.READ_MEDIA_IMAGES
android.permission.READ_MEDIA_VIDEO
android.permission.READ_MEDIA_AUDIO

恶意软件常用权限 是被已知恶意软件广泛滥用的权限。
其它常用权限 是已知恶意软件经常滥用的权限。

IP地图

域名检测

域名 状态 中国境内 位置信息 解析
www.mob.com 安全
IP地址: 45.113.201.237
国家: 中国
地区: 江苏
城市: 扬州
查看: 高德地图





api.applink.mob.com 安全
IP地址: 180.188.25.40
国家: 中国
地区: 浙江
城市: 台州
查看: 高德地图





手机号码

网址

网址信息 源码文件
http://www.tecomi.com/bot.htm
http://www.entireweb.com
http://www.scifihifi.com/cocoalicious
http://corp.infocious.com/tech_crawler.php
http://www.scoutjet.com/
http://herbert.groot.jebbink.nl/?app=rssImages
http://www.envolk.com/envolk
http://www.strategicboard.com
http://buytaert.net/crawler/
http://www.rojo.com/corporate/help/agg
http://www.diffbot.com
http://www.meta-spinner.de/
http://MapoftheInternet.com
http://www.tumblr.com/
http://www.sqwidge.com/bot/
http://www.pagebull.com/
http://www.avantbrowser.com
http://bookmarkbase.com
http://www.jadynave.com/robot
http://www.dontbuylists.com/
http://www.searchengineworld.com/validator/
http://www.googlebot.com/bot.html
http://www.europarchive.org
http://www.newzcrawler.com/?
http://www.activetourist.com
http://www.inetbot.com/bot.html
http://www.healthdash.com
http://www.kinja.com
http://www.yama.info.waseda.ac.jp/
http://subtextproject.com/
http://www.whizbang.com/crawler
http://tailrank.com/robot
http://www.live.com/
http://www.displaydetails.com
http://liferea.sf.net/
http://www.sync2it.com/bms/susie.php
http://www.sync2it.com/susie
http://gnomit.com/
http://help.yahoo.com/help/us/ysearch/slurp
http://www.dead-links.com/
http://otc.dyndns.org/webscan/
http://ponderer.org/
http://www.yoow.eu
http://misc.yahoo.com.cn/help.html
http://www.simpy.com/?ref=bot
http://browsers.garykeith.com
http://www.feedhub.com
http://www.ximian.com
http://botw.org
http://search.thunderstone.com/texis/websearch/about.html
http://www.lipperhey.com/
http://www.kapere.com
http://knight.zook.in/
http://www.kyluka.com/crawl.html
http://www.twingly.com/
http://www.bloglines.com
http://www.inktomi.com/slurp.html
http://www.html2jpg.com
http://www.opentagger.com/opentaggerbot.htm
http://www.cipinet.com/bot.html
http://www.linktiger.com
http://www.catchbot.com
http://search.msn.com/msnbot.htm
http://www.goforit.com/about/?
http://wiki.creativecommons.org/Metadata_Scraper
http://doc.php.net
http://www.majestic12.co.uk/bot.php
http://Anonymouse.org/
http://minutillo.com/steve/feedonfeeds/
http://herbert.groot.jebbink.nl/?app=WebImages?
http://www.briansmodelcars.com/links/
http://browsers.garykeith.com/sitemail/contact-me.asp
http://www.coriolis.ch/
http://www.SiteSpider.com/
http://www.scrubtheweb.com/abs/meta-check.html
http://www.domaincrawler.com/domains/view/
http://net-promoter.com
http://www.inclue.com
http://hilfe.acont.de/bot.html
http://www.bestwhois.net/
http://www.skycomp.ca
http://www.answerbus.com/
http://buytaert.net/crawler
http://www.runnk.com/
http://www.busiverse.com/bot.php
http://www.kosmix.com/html/crawler.html
http://www.google.com/adsbot.html
http://www.dotnetdotcom.org/
http://www.unwrap.jp
http://tinyurl.com/64t5n
http://holmes.ge
http://www.google.com/feedfetcher.html
http://www.mojeek.com/bot.html
http://www.herz-power.de/technik.html
http://www.girafa.com
http://www.google.com/bot.html
http://www.youdao.com/help/webmaster/spider/
http://reader.livedoor.com/
http://babelserver.org/rix
自研引擎-A
https://api.weixin.qq.com/sns/userinfo
http://www.mob.com/about/policy/en
http://api.applink.mob.com
http://www.mob.com/policy/en
https://www.mob.com
https://api.weixin.qq.com/sns/oauth2/access_token
3.0.0.200
127.0.0.1
https://api.weixin.qq.com/sns/oauth2/refresh_token
自研引擎-S

FIREBASE实例

邮箱

EMAIL 源码文件
abg@bgcb.cjcgzcnc
gfje@ekelglfjglfkyg.ekeeejod
自研引擎-S

追踪器

名称 类别 网址

密钥凭证

已显示 6 个secrets
1、 MobTech(袤博科技) 推送SDK的=> "Mob-AppKey" : "376375fcd532d"
2、 MobTech(袤博科技) 推送SDK的=> "Mob-AppSecret" : "3046f35aefe74396894c628cb92fc2c4"
3、 "mobcommon_authorize_dialog_reject" : "Reject"
4、 "ssdk_weibo_oauth_regiseter" : "Authorization"
5、 "ssdk_instapaper_pwd" : "Password"
6、 "mobcommon_authorize_dialog_accept" : "Accept"

字符串列表

建议导出为TXT,方便查看。

活动列表

已显示 8 个activities
1、 com.mob.moblink.unity.MobUnityPlayerActivity
2、 com.mob.id.MobIDActivity
3、 com.mob.id.MobIDSYActivity
4、 com.mob.guard.MobTranPullUpActivity
5、 com.mob.guard.MobTranPullLockActivity
6、 com.mob.tools.MobUIShell
7、 com.mob.moblink.MobLinkActivity
8、 cn.sharesdk.wechat.utils.WechatHandlerActivity

服务列表

已显示 3 个services
1、 com.mob.MobACService
2、 com.mob.id.MobIDService
3、 com.mob.guard.MobGuardPullUpService

广播接收者列表

内容提供者列表

已显示 2 个providers
1、 com.mob.MobProvider
2、 cn.sharesdk.framework.utils.ShareSDKFileProvider

第三方SDK

SDK名称 开发者 描述信息
Unity Unity Technologies Unity 游戏使用 Il2Cpp 后端时产生的游戏代码。

文件列表

AndroidManifest.xml
META-INF/CERT.RSA
META-INF/CERT.SF
META-INF/MANIFEST.MF
assets/ShareSDK.xml
assets/bin/Data/Managed/Metadata/global-metadata.dat
assets/bin/Data/Managed/Resources/mscorlib.dll-resources.dat
assets/bin/Data/Managed/etc/mono/2.0/Browsers/Compat.browser
assets/bin/Data/Managed/etc/mono/2.0/DefaultWsdlHelpGenerator.aspx
assets/bin/Data/Managed/etc/mono/2.0/machine.config
assets/bin/Data/Managed/etc/mono/2.0/settings.map
assets/bin/Data/Managed/etc/mono/2.0/web.config
assets/bin/Data/Managed/etc/mono/4.0/Browsers/Compat.browser
assets/bin/Data/Managed/etc/mono/4.0/DefaultWsdlHelpGenerator.aspx
assets/bin/Data/Managed/etc/mono/4.0/machine.config
assets/bin/Data/Managed/etc/mono/4.0/settings.map
assets/bin/Data/Managed/etc/mono/4.0/web.config
assets/bin/Data/Managed/etc/mono/4.5/Browsers/Compat.browser
assets/bin/Data/Managed/etc/mono/4.5/DefaultWsdlHelpGenerator.aspx
assets/bin/Data/Managed/etc/mono/4.5/machine.config
assets/bin/Data/Managed/etc/mono/4.5/settings.map
assets/bin/Data/Managed/etc/mono/4.5/web.config
assets/bin/Data/Managed/etc/mono/browscap.ini
assets/bin/Data/Managed/etc/mono/config
assets/bin/Data/Managed/etc/mono/mconfig/config.xml
assets/bin/Data/boot.config
assets/bin/Data/sharedassets0.resource
assets/bin/Data/sharedassets1.resource
assets/bin/Data/sharedassets2.resource
assets/bin/Data/sharedassets4.resource
assets/bin/Data/sharedassets5.resource
assets/bin/Data/unity default resources
classes.dex
lib/arm64-v8a/libil2cpp.so
lib/arm64-v8a/libmain.so
lib/arm64-v8a/libunity.so
lib/armeabi-v7a/libil2cpp.so
lib/armeabi-v7a/libmain.so
lib/armeabi-v7a/libunity.so
res/drawable-hdpi-v4/ssdk_oks_ptr_ptr.png
res/drawable-xhdpi-v4/ssdk_auth_title_back.png
res/drawable-xhdpi-v4/ssdk_back_arr.png
res/drawable-xhdpi-v4/ssdk_checkboxed.png
res/drawable-xhdpi-v4/ssdk_country_back_arrow.png
res/drawable-xhdpi-v4/ssdk_country_cl_divider.png
res/drawable-xhdpi-v4/ssdk_country_clear_search.png
res/drawable-xhdpi-v4/ssdk_country_search_icon.png
res/drawable-xhdpi-v4/ssdk_country_sharesdk_icon.png
res/drawable-xhdpi-v4/ssdk_exception_icon.png
res/drawable-xhdpi-v4/ssdk_identify_icon.png
res/drawable-xhdpi-v4/ssdk_input_bg_focus.9.png
res/drawable-xhdpi-v4/ssdk_left_back.png
res/drawable-xhdpi-v4/ssdk_load_dot_white.png
res/drawable-xhdpi-v4/ssdk_loading.png
res/drawable-xhdpi-v4/ssdk_logo.png
res/drawable-xhdpi-v4/ssdk_mobile_logo.png
res/drawable-xhdpi-v4/ssdk_oks_classic_accountkit.png
res/drawable-xhdpi-v4/ssdk_oks_classic_alipay.png
res/drawable-xhdpi-v4/ssdk_oks_classic_alipaymoments.png
res/drawable-xhdpi-v4/ssdk_oks_classic_bluetooth.png
res/drawable-xhdpi-v4/ssdk_oks_classic_check_checked.png
res/drawable-xhdpi-v4/ssdk_oks_classic_check_default.png
res/drawable-xhdpi-v4/ssdk_oks_classic_cmcc.png
res/drawable-xhdpi-v4/ssdk_oks_classic_dingding.png
res/drawable-xhdpi-v4/ssdk_oks_classic_douban.png
res/drawable-xhdpi-v4/ssdk_oks_classic_douyin.png
res/drawable-xhdpi-v4/ssdk_oks_classic_dropbox.png
res/drawable-xhdpi-v4/ssdk_oks_classic_email.png
res/drawable-xhdpi-v4/ssdk_oks_classic_evernote.png
res/drawable-xhdpi-v4/ssdk_oks_classic_facebook.png
res/drawable-xhdpi-v4/ssdk_oks_classic_facebookmessenger.png
res/drawable-xhdpi-v4/ssdk_oks_classic_flickr.png
res/drawable-xhdpi-v4/ssdk_oks_classic_foursquare.png
res/drawable-xhdpi-v4/ssdk_oks_classic_googleplus.png
res/drawable-xhdpi-v4/ssdk_oks_classic_honoraccount.png
res/drawable-xhdpi-v4/ssdk_oks_classic_hwaccount.png
res/drawable-xhdpi-v4/ssdk_oks_classic_instagram.png
res/drawable-xhdpi-v4/ssdk_oks_classic_instapaper.png
res/drawable-xhdpi-v4/ssdk_oks_classic_kaixin.png
res/drawable-xhdpi-v4/ssdk_oks_classic_kakaostory.png
res/drawable-xhdpi-v4/ssdk_oks_classic_kakaotalk.png
res/drawable-xhdpi-v4/ssdk_oks_classic_kuaishou.png
res/drawable-xhdpi-v4/ssdk_oks_classic_laiwang.png
res/drawable-xhdpi-v4/ssdk_oks_classic_laiwangmoments.png
res/drawable-xhdpi-v4/ssdk_oks_classic_line.png
res/drawable-xhdpi-v4/ssdk_oks_classic_linkedin.png
res/drawable-xhdpi-v4/ssdk_oks_classic_littleredbook.png
res/drawable-xhdpi-v4/ssdk_oks_classic_meipai.png
res/drawable-xhdpi-v4/ssdk_oks_classic_mingdao.png
res/drawable-xhdpi-v4/ssdk_oks_classic_oasis.png
res/drawable-xhdpi-v4/ssdk_oks_classic_pinterest.png
res/drawable-xhdpi-v4/ssdk_oks_classic_pocket.png
res/drawable-xhdpi-v4/ssdk_oks_classic_qq.png
res/drawable-xhdpi-v4/ssdk_oks_classic_qzone.png
res/drawable-xhdpi-v4/ssdk_oks_classic_reddit.png
res/drawable-xhdpi-v4/ssdk_oks_classic_renren.png
res/drawable-xhdpi-v4/ssdk_oks_classic_shortmessage.png
res/drawable-xhdpi-v4/ssdk_oks_classic_sinaweibo.png
res/drawable-xhdpi-v4/ssdk_oks_classic_snapchat.png
res/drawable-xhdpi-v4/ssdk_oks_classic_taptap.png
res/drawable-xhdpi-v4/ssdk_oks_classic_telecom.png
res/drawable-xhdpi-v4/ssdk_oks_classic_telegram.png
res/drawable-xhdpi-v4/ssdk_oks_classic_tencentweibo.png
res/drawable-xhdpi-v4/ssdk_oks_classic_tiktok.png
res/drawable-xhdpi-v4/ssdk_oks_classic_tumblr.png
res/drawable-xhdpi-v4/ssdk_oks_classic_twitter.png
res/drawable-xhdpi-v4/ssdk_oks_classic_vkontakte.png
res/drawable-xhdpi-v4/ssdk_oks_classic_watermelonvideo.png
res/drawable-xhdpi-v4/ssdk_oks_classic_wechat.png
res/drawable-xhdpi-v4/ssdk_oks_classic_wechatfavorite.png
res/drawable-xhdpi-v4/ssdk_oks_classic_wechatmoments.png
res/drawable-xhdpi-v4/ssdk_oks_classic_wework.png
res/drawable-xhdpi-v4/ssdk_oks_classic_whatsapp.png
res/drawable-xhdpi-v4/ssdk_oks_classic_xmaccount.png
res/drawable-xhdpi-v4/ssdk_oks_classic_yinxiang.png
res/drawable-xhdpi-v4/ssdk_oks_classic_yixin.png
res/drawable-xhdpi-v4/ssdk_oks_classic_yixinmoments.png
res/drawable-xhdpi-v4/ssdk_oks_classic_youdao.png
res/drawable-xhdpi-v4/ssdk_oks_classic_youtube.png
res/drawable-xhdpi-v4/ssdk_title_div.png
res/drawable-xhdpi-v4/ssdk_weibo_common_shadow_top.9.png
res/drawable-xhdpi-v4/ssdk_weibo_empty_failed.png
res/drawable/mobcommon_authorize_bottom_left_round_btn.xml
res/drawable/mobcommon_authorize_bottom_right_round_btn.xml
res/drawable/mobcommon_authorize_dialog_bg.xml
res/drawable/ssdk_oks_classic_platform_cell_back.xml
res/drawable/ssdk_oks_classic_progressbar.xml
res/drawable/unity_static_splash.png
res/layout/mob_authorize_dialog.xml
res/layout/sharesdk_agreement_dialog.xml
res/mipmap-hdpi-v4/app_icon.png
res/mipmap-hdpi-v4/app_icon_round.png
res/mipmap-ldpi-v4/app_icon.png
res/mipmap-ldpi-v4/app_icon_round.png
res/mipmap-mdpi-v4/app_icon.png
res/mipmap-mdpi-v4/app_icon_round.png
res/mipmap-xhdpi-v4/app_icon.png
res/mipmap-xhdpi-v4/app_icon_round.png
res/mipmap-xxhdpi-v4/app_icon.png
res/mipmap-xxhdpi-v4/app_icon_round.png
res/mipmap-xxxhdpi-v4/app_icon.png
res/mipmap-xxxhdpi-v4/app_icon_round.png
resources.arsc

污点分析

当apk较大时,代码量会很大,造成数据流图(ICFG)呈现爆炸式增长,所以该功能比较耗时,请先喝杯咖啡,耐心等待……
规则名称 描述信息 操作
病毒分析 使用安卓恶意软件常用的API进行污点分析 开始分析  
漏洞挖掘 漏洞挖掘场景下的污点分析 开始分析  
隐私合规 隐私合规场景下的污点分析:组件内污点传播、组件间污点传播、组件与库函数之间的污点传播 开始分析  
密码分析 分析加密算法是否使用常量密钥、静态初始化的向量(IV)、加密模式是否使用ECB等 开始分析  
Callback 因为Android中系统级的Callback并不会出现显式地进行回调方法的调用,所以如果需要分析Callback方法需要在声明文件中将其声明,这里提供一份AndroidCallbacks.txt文件,里面是一些常见的原生回调接口或类,如果有特殊接口需求,可以联系管理员 开始分析