导航菜单

页面标题

页面副标题
平台声明

本平台专为移动应用安全风险研究与合规评估设计,严禁用于任何非法用途。 如有疑问或建议,欢迎加入微信群交流

应用基础信息

文件基本信息

文件名称 Fruit Lights Lucky_1.1.0_apkcombo.com.apk
文件大小 6.06MB
MD5 ed173190f11587d96dbad365c7601412
SHA1 dcce628b299baf537e3d6fbef40c2a5fed38d6a5
SHA256 fbec6aefc54b5bdb3d965aef1a883e7e5301787c714ac2254e7e45e637cae0c2
病毒检测 无法判定

应用基础信息

应用名称 Fruit Lights Lucky
包名 com.skdsadhong.test
主活动 com.skdsadhong.test.StartLightsActivity
目标SDK 33
最小SDK 22
版本号 1.1.0
子版本号 136
加固信息 未加壳

Google Play 应用市场信息

标题 Fruit Lights Lucky
评分 3.0227273
安装 100,000+   次下载
价格 0
Android版本支持
分类 休闲
Play 商店链接 com.skdsadhong.test
开发者 DISKUPERDAGIN Kabupaten Cianjur
开发者 ID DISKUPERDAGIN+Kabupaten+Cianjur
开发者 地址 None
开发者 主页 None
开发者 Email simpulmanjur@gmail.com
发布日期 2024年6月5日
隐私政策 Privacy link

关于此应用
欢迎来到《水果灯幸运》,这款游戏可以让您逃离繁忙的生活,放松身心!在这里,您忙碌的日常生活将变得轻松愉快,让您享受片刻的宁静。

资源:

🌿放松:通过简单有趣的玩法,果灯幸运带你踏上心灵之旅,缓解压力,平静心情。

🎮易玩:游戏操作简单直观,不需要复杂的技巧,让任何人都能轻松上手并立即享受游戏的乐趣。

下载水果灯幸运,一起享受轻松有趣的游戏时光!

反编译与源码导出

Manifest文件 查看
Java源代码 查看 -- 下载

文件结构与资源列表

    应用签名证书信息

    二进制文件已签名
    v1 签名: True
    v2 签名: True
    v3 签名: True
    v4 签名: False
    主题: C=US, ST=California, L=Mountain View, O=Google Inc., OU=Android, CN=Android
    签名算法: rsassa_pkcs1v15
    有效期自: 2024-06-06 03:44:45+00:00
    有效期至: 2054-06-06 03:44:45+00:00
    发行人: C=US, ST=California, L=Mountain View, O=Google Inc., OU=Android, CN=Android
    序列号: 0xf1ef4de78f246fe81702ae2d5713aaa9b977a923
    哈希算法: sha256
    证书MD5: 96aa89d2e70b8634d1af32f07adba587
    证书SHA1: ee1411be9965b57b444588fea3c719f4ec0f520b
    证书SHA256: 0b10a78a24736d0d9fca5587a581fcc6ec9d50c934bc5950637b4fd013ce0ee9
    证书SHA512: f262dee5ba1c18a8ba6f2ec9606d89da52782bbb93643aec314aa6d57ed57a563d3cbdba70cab71a9540ed46de53a9b72b4302a7ec3b4850c71340e418c4a1d8
    公钥算法: rsa
    密钥长度: 4096
    指纹: 1e05184424142cfa38da3695646278622f7ae0844cd4da8d10c1e79a90407a87
    找到 1 个唯一证书

    证书安全合规分析

    高危
    0
    警告
    1
    信息
    1
    标题 严重程度 描述信息
    已签名应用 信息 应用程序已使用代码签名证书进行签名

    权限声明与风险分级

    权限名称 安全等级 权限内容 权限描述 关联代码
    android.permission.INTERNET 危险 完全互联网访问 允许应用程序创建网络套接字。
    android.permission.ACCESS_NETWORK_STATE 普通 获取网络状态 允许应用程序查看所有网络的状态。
    com.google.android.gms.permission.AD_ID 普通 应用程序显示广告 此应用程序使用 Google 广告 ID,并且可能会投放广告。
    com.google.android.finsky.permission.BIND_GET_INSTALL_REFERRER_SERVICE 普通 Google 定义的权限 由 Google 定义的自定义权限。

    敏感权限分析

    恶意软件常用权限 0/30
    其它常用权限 4/46
    android.permission.INTERNET
    android.permission.ACCESS_NETWORK_STATE
    com.google.android.gms.permission.AD_ID
    com.google.android.finsky.permission.BIND_GET_INSTALL_REFERRER_SERVICE

    恶意软件常用权限 是被已知恶意软件广泛滥用的权限。
    其它常用权限 是已知恶意软件经常滥用的权限。

    Manifest 配置安全分析

    高危
    0
    警告
    1
    信息
    0
    屏蔽
    0
    序号 问题 严重程度 描述信息 操作
    1 应用程序可以安装在有漏洞的已更新 Android 版本上
    Android 5.1-5.1.1, [minSdk=22]
    信息 该应用程序可以安装在具有多个未修复漏洞的旧版本 Android 上。这些设备不会从 Google 接收合理的安全更新。支持 Android 版本 => 10、API 29 以接收合理的安全更新。
    2 应用程序数据可以被备份
    [android:allowBackup=true]
    警告 这个标志允许任何人通过adb备份你的应用程序数据。它允许已经启用了USB调试的用户从设备上复制应用程序数据。

    可浏览 Activity 组件分析

    ACTIVITY INTENT

    网络通信安全风险分析

    序号 范围 严重级别 描述

    API调用分析

    API功能 源码文件
    一般功能-> 文件操作
    cn/leancloud/ArchivedRequests.java
    cn/leancloud/LCFile.java
    cn/leancloud/LCInstallation.java
    cn/leancloud/LCUser.java
    cn/leancloud/LeanCloud.java
    cn/leancloud/cache/AndroidSystemSetting.java
    cn/leancloud/cache/FileCache.java
    cn/leancloud/cache/LocalStorage.java
    cn/leancloud/cache/PersistenceUtil.java
    cn/leancloud/cache/QueryResultCache.java
    cn/leancloud/callback/GetDataStreamCallback.java
    cn/leancloud/codec/Base64.java
    cn/leancloud/codec/Base64Decoder.java
    cn/leancloud/codec/Base64Encoder.java
    cn/leancloud/codec/MDFive.java
    cn/leancloud/convertor/ObserverBuilder.java
    cn/leancloud/core/AppConfiguration.java
    cn/leancloud/core/ErrorInterceptor.java
    cn/leancloud/core/LoggingInterceptor.java
    cn/leancloud/core/RequestPaddingInterceptor.java
    cn/leancloud/core/StorageClient.java
    cn/leancloud/gson/BaseOperationAdapter.java
    cn/leancloud/gson/FileUploadTokenAdapter.java
    cn/leancloud/gson/GeneralFieldMappingObjectAdapter.java
    cn/leancloud/gson/GeneralSimpleObjectAdapter.java
    cn/leancloud/gson/JSONArrayAdapter.java
    cn/leancloud/gson/JSONObjectAdapter.java
    cn/leancloud/json/JSONArray.java
    cn/leancloud/json/JSONObject.java
    cn/leancloud/network/DNSDetoxicant.java
    cn/leancloud/upload/FileDownloader.java
    cn/leancloud/upload/HttpClientUploader.java
    cn/leancloud/upload/QiniuSlicingUploader.java
    cn/leancloud/upload/S3Uploader.java
    cn/leancloud/util/AndroidMimeTypeDetector.java
    cn/leancloud/utils/DefaultMimeTypeDetector.java
    cn/leancloud/utils/ErrorUtils.java
    com/skdsadhong/test/LightsWeb/LightsKaiView.java
    网络通信-> WebView 相关 com/skdsadhong/test/LightsWeb/LightsChromeClient.java
    com/skdsadhong/test/LightsWeb/LightsViewClient.java
    调用java反射机制
    网络通信-> TCP套接字 cn/leancloud/network/SimpleNetworkingDetector.java
    一般功能-> 获取网络接口信息 cn/leancloud/network/SimpleNetworkingDetector.java
    网络通信-> OkHttpClient Connection
    加密解密-> 信息摘要算法 cn/leancloud/codec/MDFive.java
    cn/leancloud/codec/SHA1.java
    组件-> 启动 Activity
    一般功能-> IPC通信
    一般功能-> 获取系统服务(getSystemService) cn/leancloud/network/AndroidNetworkingDetector.java
    com/skdsadhong/test/LightsWeb/LightsJsInterface.java
    一般功能-> 获取活动网路信息 cn/leancloud/network/AndroidNetworkingDetector.java
    进程操作-> 获取进程pid cn/leancloud/util/AndroidUtil.java
    DEX-> 动态加载 cn/leancloud/LeanCloud.java
    一般功能-> 加载so文件 cn/leancloud/sign/NativeSignHelper.java
    加密解密-> Crypto加解密组件 cn/leancloud/codec/AES.java
    隐私数据-> 剪贴板数据读写操作 com/skdsadhong/test/LightsWeb/LightsJsInterface.java
    JavaScript 接口方法 com/skdsadhong/test/LightsWeb/LightsJsInterface.java
    网络通信-> WebView JavaScript接口 com/skdsadhong/test/LightsWeb/LightsKaiView.java
    网络通信-> WebView使用File协议 com/skdsadhong/test/LightsWeb/LightsKaiView.java

    安全漏洞检测

    高危
    0
    警告
    7
    信息
    1
    安全
    1
    屏蔽
    0
    序号 问题 等级 参考标准 文件位置 操作
    1 文件可能包含硬编码的敏感信息,如用户名、密码、密钥等 警告 CWE: CWE-312: 明文存储敏感信息
    OWASP Top 10: M9: Reverse Engineering
    OWASP MASVS: MSTG-STORAGE-14
    升级会员:解锁高级权限
    2 IP地址泄露 警告 CWE: CWE-200: 信息泄露
    OWASP MASVS: MSTG-CODE-2
    升级会员:解锁高级权限
    3 MD5是已知存在哈希冲突的弱哈希 警告 CWE: CWE-327: 使用已被攻破或存在风险的密码学算法
    OWASP Top 10: M5: Insufficient Cryptography
    OWASP MASVS: MSTG-CRYPTO-4
    升级会员:解锁高级权限
    4 此应用程序使用SSL Pinning 来检测或防止安全通信通道中的MITM攻击 安全
    OWASP MASVS: MSTG-NETWORK-4
    升级会员:解锁高级权限
    5 应用程序记录日志信息,不得记录敏感信息 信息 CWE: CWE-532: 通过日志文件的信息暴露
    OWASP MASVS: MSTG-STORAGE-3
    升级会员:解锁高级权限
    6 SHA-1是已知存在哈希冲突的弱哈希 警告 CWE: CWE-327: 使用已被攻破或存在风险的密码学算法
    OWASP Top 10: M5: Insufficient Cryptography
    OWASP MASVS: MSTG-CRYPTO-4
    升级会员:解锁高级权限
    7 应用程序使用不安全的随机数生成器 警告 CWE: CWE-330: 使用不充分的随机数
    OWASP Top 10: M5: Insufficient Cryptography
    OWASP MASVS: MSTG-CRYPTO-6
    升级会员:解锁高级权限
    8 不安全的Web视图实现。可能存在WebView任意代码执行漏洞 警告 CWE: CWE-749: 暴露危险方法或函数
    OWASP Top 10: M1: Improper Platform Usage
    OWASP MASVS: MSTG-PLATFORM-7
    升级会员:解锁高级权限
    9 可能存在跨域漏洞。在 WebView 中启用从 URL 访问文件可能会泄漏文件系统中的敏感信息 警告 CWE: CWE-200: 信息泄露
    OWASP Top 10: M1: Improper Platform Usage
    OWASP MASVS: MSTG-PLATFORM-7
    升级会员:解锁高级权限

    Native库安全分析

    No Shared Objects found.
    序号 动态库 NX(堆栈禁止执行) PIE STACK CANARY(栈保护) RELRO RPATH(指定SO搜索路径) RUNPATH(指定SO搜索路径) FORTIFY(常用函数加强检查) SYMBOLS STRIPPED(裁剪符号表)

    文件分析

    序号 问题 文件

    IP地理位置

    恶意域名检测

    域名 状态 中国境内 位置信息 解析
    subscription.tr.adjust.com 安全
    IP地址: 195.244.54.7
    国家: 土耳其
    地区: 伊兹密尔
    城市: 伊兹密尔
    查看: Google 地图

    subscription.adjust.world 安全
    IP地址: 185.151.204.44
    国家: 美利坚合众国
    地区: 加利福尼亚
    城市: 丘珀蒂诺
    查看: Google 地图

    app.eu.adjust.com 安全
    IP地址: 185.151.204.60
    国家: 美利坚合众国
    地区: 加利福尼亚
    城市: 丘珀蒂诺
    查看: Google 地图

    subscription.us.adjust.com 安全
    IP地址: 185.151.204.70
    国家: 美利坚合众国
    地区: 加利福尼亚
    城市: 丘珀蒂诺
    查看: Google 地图

    ssrv.eu.adjust.com 安全
    IP地址: 185.151.204.60
    国家: 美利坚合众国
    地区: 加利福尼亚
    城市: 丘珀蒂诺
    查看: Google 地图

    ssrv.adjust.cn 安全
    IP地址: 47.104.30.117
    国家: 中国
    地区: 山东
    城市: 青岛
    查看: 高德地图

    subscription.adjust.net.in 安全
    IP地址: 185.151.204.34
    国家: 美利坚合众国
    地区: 加利福尼亚
    城市: 丘珀蒂诺
    查看: Google 地图

    ssrv.us.adjust.com 安全
    IP地址: 185.151.204.70
    国家: 美利坚合众国
    地区: 加利福尼亚
    城市: 丘珀蒂诺
    查看: Google 地图

    ssrv.tr.adjust.com 安全
    IP地址: 195.244.54.6
    国家: 土耳其
    地区: 伊兹密尔
    城市: 伊兹密尔
    查看: Google 地图

    subscription.adjust.cn 安全
    IP地址: 47.104.30.117
    国家: 中国
    地区: 山东
    城市: 青岛
    查看: 高德地图

    upload.qiniu.com 安全
    IP地址: 115.231.29.12
    国家: 中国
    地区: 浙江
    城市: 杭州
    查看: 高德地图

    app.adjust.cn 安全
    IP地址: 47.104.30.117
    国家: 中国
    地区: 山东
    城市: 青岛
    查看: 高德地图

    gdpr.us.adjust.com 安全
    IP地址: 185.151.204.70
    国家: 美利坚合众国
    地区: 加利福尼亚
    城市: 丘珀蒂诺
    查看: Google 地图

    app.us.adjust.com 安全
    IP地址: 185.151.204.70
    国家: 美利坚合众国
    地区: 加利福尼亚
    城市: 丘珀蒂诺
    查看: Google 地图

    subscription.adjust.com 安全
    IP地址: 185.151.204.52
    国家: 美利坚合众国
    地区: 加利福尼亚
    城市: 丘珀蒂诺
    查看: Google 地图

    app.adjust.com 安全
    IP地址: 185.151.204.12
    国家: 美利坚合众国
    地区: 加利福尼亚
    城市: 丘珀蒂诺
    查看: Google 地图

    ssrv.adjust.world 安全
    IP地址: 185.151.204.40
    国家: 美利坚合众国
    地区: 加利福尼亚
    城市: 丘珀蒂诺
    查看: Google 地图

    gdpr.adjust.com 安全
    IP地址: 185.151.204.50
    国家: 美利坚合众国
    地区: 加利福尼亚
    城市: 丘珀蒂诺
    查看: Google 地图

    ssrv.adjust.com 安全
    IP地址: 185.151.204.2
    国家: 美利坚合众国
    地区: 加利福尼亚
    城市: 丘珀蒂诺
    查看: Google 地图

    gdpr.eu.adjust.com 安全
    IP地址: 185.151.204.60
    国家: 美利坚合众国
    地区: 加利福尼亚
    城市: 丘珀蒂诺
    查看: Google 地图

    s.s.s 安全
    没有可用的地理位置信息。
    app.tr.adjust.com 安全
    IP地址: 195.244.54.5
    国家: 土耳其
    地区: 伊兹密尔
    城市: 伊兹密尔
    查看: Google 地图

    gdpr.tr.adjust.com 安全
    IP地址: 195.244.54.7
    国家: 土耳其
    地区: 伊兹密尔
    城市: 伊兹密尔
    查看: Google 地图

    gdpr.adjust.cn 安全
    IP地址: 47.104.30.117
    国家: 中国
    地区: 山东
    城市: 青岛
    查看: 高德地图

    app.adjust.world 安全
    IP地址: 185.151.204.40
    国家: 美利坚合众国
    地区: 加利福尼亚
    城市: 丘珀蒂诺
    查看: Google 地图

    app.adjust.net.in 安全
    IP地址: 185.151.204.33
    国家: 美利坚合众国
    地区: 加利福尼亚
    城市: 丘珀蒂诺
    查看: Google 地图

    subscription.eu.adjust.com 安全
    IP地址: 185.151.204.60
    国家: 美利坚合众国
    地区: 加利福尼亚
    城市: 丘珀蒂诺
    查看: Google 地图

    app-router.com 安全
    IP地址: 106.75.100.17
    国家: 中国
    地区: 上海
    城市: 上海
    查看: 高德地图

    gdpr.adjust.world 安全
    IP地址: 185.151.204.40
    国家: 美利坚合众国
    地区: 加利福尼亚
    城市: 丘珀蒂诺
    查看: Google 地图

    ssrv.adjust.net.in 安全
    IP地址: 185.151.204.31
    国家: 美利坚合众国
    地区: 加利福尼亚
    城市: 丘珀蒂诺
    查看: Google 地图

    gdpr.adjust.net.in 安全
    IP地址: 185.151.204.30
    国家: 美利坚合众国
    地区: 加利福尼亚
    城市: 丘珀蒂诺
    查看: Google 地图

    手机号提取

    URL链接分析

    URL信息 源码文件
    119.29.29.29
    cn/leancloud/network/DNSDetoxicant.java
    https://%s.%s.%s
    https://app-router.com
    cn/leancloud/core/AppRouter.java
    127.0.0.1
    cn/leancloud/network/SimpleNetworkingDetector.java
    http://upload.qiniu.com
    cn/leancloud/upload/QiniuAccessor.java
    https://app.adjust.cn
    https://github.com/adjust/android_sdk#can-i-trigger-an-event-at-application-launch
    https://app.adjust.net.in
    https://subscription.adjust.cn
    http://upload.qiniu.com
    https://ssrv.adjust.world
    https://gdpr.adjust.com
    https://ssrv.adjust.com
    119.29.29.29
    https://subscription.adjust.world
    https://%s.%s.%s
    https://gdpr.adjust.cn
    127.0.0.1
    https://app.eu.adjust.com
    https://ssrv.adjust.net.in
    https://gdpr.adjust.world
    https://gdpr.us.adjust.com
    https://gdpr.tr.adjust.com
    https://subscription.adjust.net.in
    https://app.adjust.world
    https://subscription.tr.adjust.com
    https://app.adjust.com
    https://ssrv.adjust.cn
    https://ssrv.eu.adjust.com
    https://ssrv.us.adjust.com
    https://gdpr.eu.adjust.com
    https://app.tr.adjust.com
    https://app.us.adjust.com
    https://subscription.adjust.com
    https://subscription.eu.adjust.com
    https://ssrv.tr.adjust.com
    https://app-router.com
    https://gdpr.adjust.net.in
    https://subscription.us.adjust.com
    自研引擎-S

    Firebase配置检测

    邮箱地址提取

    第三方追踪器

    名称 类别 网址
    Adjust Analytics https://reports.exodus-privacy.eu.org/trackers/52

    敏感凭证泄露

    已显示 8 个secrets
    1、 iuuztdrr4mj683kbsmwoalt1roaypb5d25eu0f23lrfsthgn
    2、 nf3udjhnnsbe99qg04j7oslck4w1yp2geewcy1kp6wskbu5w
    3、 143mgzglqmg4d0simqtn1zswggcro2ykugj76th8l38u3cm5
    4、 18ry1wsn1p7808tagf2ka7sy1omna3nihe45cet0ne4xhg46
    5、 tsvezhhlefbdj1jbkohynipehgtpk353sfonvbtlyxaraqxy
    6、 q3er6vs0dkawy15skjeuktf7l4eam438wn5jkts2j7fpf2y3
    7、 glvame9g0qlj3a4o29j5xdzzrypxvvb30jt4vnvm66klph4r
    8、 QxciDjdHjuAIf8VCsqhmGK3OZV7pBQTZ

    字符串信息

    建议导出为TXT,方便查看。

    服务列表

    广播接收者列表

    内容提供者列表

    第三方SDK

    SDK名称 开发者 描述信息
    File Provider Android FileProvider 是 ContentProvider 的特殊子类,它通过创建 content://Uri 代替 file:///Uri 以促进安全分享与应用程序关联的文件。

    污点分析

    当apk较大时,代码量会很大,造成数据流图(ICFG)呈现爆炸式增长,所以该功能比较耗时,请先喝杯咖啡,耐心等待……
    规则名称 描述信息 操作
    病毒分析 使用安卓恶意软件常用的API进行污点分析 开始分析  
    漏洞挖掘 漏洞挖掘场景下的污点分析 开始分析  
    隐私合规 隐私合规场景下的污点分析:组件内污点传播、组件间污点传播、组件与库函数之间的污点传播 开始分析  
    密码分析 分析加密算法是否使用常量密钥、静态初始化的向量(IV)、加密模式是否使用ECB等 开始分析  
    Callback 因为Android中系统级的Callback并不会出现显式地进行回调方法的调用,所以如果需要分析Callback方法需要在声明文件中将其声明,这里提供一份AndroidCallbacks.txt文件,里面是一些常见的原生回调接口或类,如果有特殊接口需求,可以联系管理员 开始分析