页面标题
应用基础信息
文件基本信息
应用基础信息
Google Play 应用市场信息
标题 Fruit Lights Lucky评分 3.0227273
安装 100,000+ 次下载
价格 0
Android版本支持
分类 休闲
Play 商店链接 com.skdsadhong.test
开发者 DISKUPERDAGIN Kabupaten Cianjur
开发者 ID DISKUPERDAGIN+Kabupaten+Cianjur
开发者 地址 None
开发者 主页 None
开发者 Email simpulmanjur@gmail.com
发布日期 2024年6月5日
隐私政策 Privacy link
关于此应用
欢迎来到《水果灯幸运》,这款游戏可以让您逃离繁忙的生活,放松身心!在这里,您忙碌的日常生活将变得轻松愉快,让您享受片刻的宁静。 资源: 🌿放松:通过简单有趣的玩法,果灯幸运带你踏上心灵之旅,缓解压力,平静心情。 🎮易玩:游戏操作简单直观,不需要复杂的技巧,让任何人都能轻松上手并立即享受游戏的乐趣。 下载水果灯幸运,一起享受轻松有趣的游戏时光!
组件导出状态统计
文件结构与资源列表
应用签名证书信息
二进制文件已签名
v1 签名: True
v2 签名: True
v3 签名: True
v4 签名: False
主题: C=US, ST=California, L=Mountain View, O=Google Inc., OU=Android, CN=Android
签名算法: rsassa_pkcs1v15
有效期自: 2024-06-06 03:44:45+00:00
有效期至: 2054-06-06 03:44:45+00:00
发行人: C=US, ST=California, L=Mountain View, O=Google Inc., OU=Android, CN=Android
序列号: 0xf1ef4de78f246fe81702ae2d5713aaa9b977a923
哈希算法: sha256
证书MD5: 96aa89d2e70b8634d1af32f07adba587
证书SHA1: ee1411be9965b57b444588fea3c719f4ec0f520b
证书SHA256: 0b10a78a24736d0d9fca5587a581fcc6ec9d50c934bc5950637b4fd013ce0ee9
证书SHA512: f262dee5ba1c18a8ba6f2ec9606d89da52782bbb93643aec314aa6d57ed57a563d3cbdba70cab71a9540ed46de53a9b72b4302a7ec3b4850c71340e418c4a1d8
公钥算法: rsa
密钥长度: 4096
指纹: 1e05184424142cfa38da3695646278622f7ae0844cd4da8d10c1e79a90407a87
找到 1 个唯一证书
证书安全合规分析
0
1
1
标题 | 严重程度 | 描述信息 |
---|---|---|
已签名应用 | 信息 | 应用程序已使用代码签名证书进行签名 |
权限声明与风险分级
权限名称 | 安全等级 | 权限内容 | 权限描述 | 关联代码 |
---|---|---|---|---|
android.permission.INTERNET | 完全互联网访问 | 允许应用程序创建网络套接字。 | ||
android.permission.ACCESS_NETWORK_STATE | 获取网络状态 | 允许应用程序查看所有网络的状态。 | ||
com.google.android.gms.permission.AD_ID | 应用程序显示广告 | 此应用程序使用 Google 广告 ID,并且可能会投放广告。 | 无 | |
com.google.android.finsky.permission.BIND_GET_INSTALL_REFERRER_SERVICE | Google 定义的权限 | 由 Google 定义的自定义权限。 | 无 |
敏感权限分析
android.permission.ACCESS_NETWORK_STATE
com.google.android.gms.permission.AD_ID
com.google.android.finsky.permission.BIND_GET_INSTALL_REFERRER_SERVICE
恶意软件常用权限 是被已知恶意软件广泛滥用的权限。
其它常用权限 是已知恶意软件经常滥用的权限。
Manifest 配置安全分析
可浏览 Activity 组件分析
ACTIVITY | INTENT |
---|
网络通信安全风险分析
序号 | 范围 | 严重级别 | 描述 |
---|
API调用分析
安全漏洞检测
0
7
1
1
0
序号 | 问题 | 等级 | 参考标准 | 文件位置 | 操作 |
---|---|---|---|---|---|
1 | 文件可能包含硬编码的敏感信息,如用户名、密码、密钥等 | 警告 |
CWE: CWE-312: 明文存储敏感信息
OWASP Top 10: M9: Reverse Engineering OWASP MASVS: MSTG-STORAGE-14 |
升级会员:解锁高级权限 | |
2 | IP地址泄露 | 警告 |
CWE: CWE-200: 信息泄露
OWASP MASVS: MSTG-CODE-2 |
升级会员:解锁高级权限 | |
3 | MD5是已知存在哈希冲突的弱哈希 | 警告 |
CWE: CWE-327: 使用已被攻破或存在风险的密码学算法
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-4 |
升级会员:解锁高级权限 | |
4 | 此应用程序使用SSL Pinning 来检测或防止安全通信通道中的MITM攻击 | 安全 |
OWASP MASVS: MSTG-NETWORK-4 |
升级会员:解锁高级权限 | |
5 | 应用程序记录日志信息,不得记录敏感信息 | 信息 |
CWE: CWE-532: 通过日志文件的信息暴露
OWASP MASVS: MSTG-STORAGE-3 |
升级会员:解锁高级权限 | |
6 | SHA-1是已知存在哈希冲突的弱哈希 | 警告 |
CWE: CWE-327: 使用已被攻破或存在风险的密码学算法
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-4 |
升级会员:解锁高级权限 | |
7 | 应用程序使用不安全的随机数生成器 | 警告 |
CWE: CWE-330: 使用不充分的随机数
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-6 |
升级会员:解锁高级权限 | |
8 | 不安全的Web视图实现。可能存在WebView任意代码执行漏洞 | 警告 |
CWE: CWE-749: 暴露危险方法或函数
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-PLATFORM-7 |
升级会员:解锁高级权限 | |
9 | 可能存在跨域漏洞。在 WebView 中启用从 URL 访问文件可能会泄漏文件系统中的敏感信息 | 警告 |
CWE: CWE-200: 信息泄露
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-PLATFORM-7 |
升级会员:解锁高级权限 |
Native库安全分析
序号 | 动态库 | NX(堆栈禁止执行) | PIE | STACK CANARY(栈保护) | RELRO | RPATH(指定SO搜索路径) | RUNPATH(指定SO搜索路径) | FORTIFY(常用函数加强检查) | SYMBOLS STRIPPED(裁剪符号表) |
---|
文件分析
序号 | 问题 | 文件 |
---|
IP地理位置
恶意域名检测
域名 | 状态 | 中国境内 | 位置信息 | 解析 |
---|---|---|---|---|
subscription.tr.adjust.com |
安全 |
否 |
IP地址: 195.244.54.7 国家: 土耳其 地区: 伊兹密尔 城市: 伊兹密尔 查看: Google 地图 |
|
subscription.adjust.world |
安全 |
否 |
IP地址: 185.151.204.44 国家: 美利坚合众国 地区: 加利福尼亚 城市: 丘珀蒂诺 查看: Google 地图 |
|
app.eu.adjust.com |
安全 |
否 |
IP地址: 185.151.204.60 国家: 美利坚合众国 地区: 加利福尼亚 城市: 丘珀蒂诺 查看: Google 地图 |
|
subscription.us.adjust.com |
安全 |
否 |
IP地址: 185.151.204.70 国家: 美利坚合众国 地区: 加利福尼亚 城市: 丘珀蒂诺 查看: Google 地图 |
|
ssrv.eu.adjust.com |
安全 |
否 |
IP地址: 185.151.204.60 国家: 美利坚合众国 地区: 加利福尼亚 城市: 丘珀蒂诺 查看: Google 地图 |
|
ssrv.adjust.cn |
安全 |
是 |
IP地址: 47.104.30.117 国家: 中国 地区: 山东 城市: 青岛 查看: 高德地图 |
|
subscription.adjust.net.in |
安全 |
否 |
IP地址: 185.151.204.34 国家: 美利坚合众国 地区: 加利福尼亚 城市: 丘珀蒂诺 查看: Google 地图 |
|
ssrv.us.adjust.com |
安全 |
否 |
IP地址: 185.151.204.70 国家: 美利坚合众国 地区: 加利福尼亚 城市: 丘珀蒂诺 查看: Google 地图 |
|
ssrv.tr.adjust.com |
安全 |
否 |
IP地址: 195.244.54.6 国家: 土耳其 地区: 伊兹密尔 城市: 伊兹密尔 查看: Google 地图 |
|
subscription.adjust.cn |
安全 |
是 |
IP地址: 47.104.30.117 国家: 中国 地区: 山东 城市: 青岛 查看: 高德地图 |
|
upload.qiniu.com |
安全 |
是 |
IP地址: 115.231.29.12 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
app.adjust.cn |
安全 |
是 |
IP地址: 47.104.30.117 国家: 中国 地区: 山东 城市: 青岛 查看: 高德地图 |
|
gdpr.us.adjust.com |
安全 |
否 |
IP地址: 185.151.204.70 国家: 美利坚合众国 地区: 加利福尼亚 城市: 丘珀蒂诺 查看: Google 地图 |
|
app.us.adjust.com |
安全 |
否 |
IP地址: 185.151.204.70 国家: 美利坚合众国 地区: 加利福尼亚 城市: 丘珀蒂诺 查看: Google 地图 |
|
subscription.adjust.com |
安全 |
否 |
IP地址: 185.151.204.52 国家: 美利坚合众国 地区: 加利福尼亚 城市: 丘珀蒂诺 查看: Google 地图 |
|
app.adjust.com |
安全 |
否 |
IP地址: 185.151.204.12 国家: 美利坚合众国 地区: 加利福尼亚 城市: 丘珀蒂诺 查看: Google 地图 |
|
ssrv.adjust.world |
安全 |
否 |
IP地址: 185.151.204.40 国家: 美利坚合众国 地区: 加利福尼亚 城市: 丘珀蒂诺 查看: Google 地图 |
|
gdpr.adjust.com |
安全 |
否 |
IP地址: 185.151.204.50 国家: 美利坚合众国 地区: 加利福尼亚 城市: 丘珀蒂诺 查看: Google 地图 |
|
ssrv.adjust.com |
安全 |
否 |
IP地址: 185.151.204.2 国家: 美利坚合众国 地区: 加利福尼亚 城市: 丘珀蒂诺 查看: Google 地图 |
|
gdpr.eu.adjust.com |
安全 |
否 |
IP地址: 185.151.204.60 国家: 美利坚合众国 地区: 加利福尼亚 城市: 丘珀蒂诺 查看: Google 地图 |
|
s.s.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
app.tr.adjust.com |
安全 |
否 |
IP地址: 195.244.54.5 国家: 土耳其 地区: 伊兹密尔 城市: 伊兹密尔 查看: Google 地图 |
|
gdpr.tr.adjust.com |
安全 |
否 |
IP地址: 195.244.54.7 国家: 土耳其 地区: 伊兹密尔 城市: 伊兹密尔 查看: Google 地图 |
|
gdpr.adjust.cn |
安全 |
是 |
IP地址: 47.104.30.117 国家: 中国 地区: 山东 城市: 青岛 查看: 高德地图 |
|
app.adjust.world |
安全 |
否 |
IP地址: 185.151.204.40 国家: 美利坚合众国 地区: 加利福尼亚 城市: 丘珀蒂诺 查看: Google 地图 |
|
app.adjust.net.in |
安全 |
否 |
IP地址: 185.151.204.33 国家: 美利坚合众国 地区: 加利福尼亚 城市: 丘珀蒂诺 查看: Google 地图 |
|
subscription.eu.adjust.com |
安全 |
否 |
IP地址: 185.151.204.60 国家: 美利坚合众国 地区: 加利福尼亚 城市: 丘珀蒂诺 查看: Google 地图 |
|
app-router.com |
安全 |
是 |
IP地址: 106.75.100.17 国家: 中国 地区: 上海 城市: 上海 查看: 高德地图 |
|
gdpr.adjust.world |
安全 |
否 |
IP地址: 185.151.204.40 国家: 美利坚合众国 地区: 加利福尼亚 城市: 丘珀蒂诺 查看: Google 地图 |
|
ssrv.adjust.net.in |
安全 |
否 |
IP地址: 185.151.204.31 国家: 美利坚合众国 地区: 加利福尼亚 城市: 丘珀蒂诺 查看: Google 地图 |
|
gdpr.adjust.net.in |
安全 |
否 |
IP地址: 185.151.204.30 国家: 美利坚合众国 地区: 加利福尼亚 城市: 丘珀蒂诺 查看: Google 地图 |
|
手机号提取
URL链接分析
URL信息 | 源码文件 |
---|---|
119.29.29.29 |
cn/leancloud/network/DNSDetoxicant.java |
https://%s.%s.%s https://app-router.com |
cn/leancloud/core/AppRouter.java |
127.0.0.1 |
cn/leancloud/network/SimpleNetworkingDetector.java |
http://upload.qiniu.com |
cn/leancloud/upload/QiniuAccessor.java |
https://app.adjust.cn https://github.com/adjust/android_sdk#can-i-trigger-an-event-at-application-launch https://app.adjust.net.in https://subscription.adjust.cn http://upload.qiniu.com https://ssrv.adjust.world https://gdpr.adjust.com https://ssrv.adjust.com 119.29.29.29 https://subscription.adjust.world https://%s.%s.%s https://gdpr.adjust.cn 127.0.0.1 https://app.eu.adjust.com https://ssrv.adjust.net.in https://gdpr.adjust.world https://gdpr.us.adjust.com https://gdpr.tr.adjust.com https://subscription.adjust.net.in https://app.adjust.world https://subscription.tr.adjust.com https://app.adjust.com https://ssrv.adjust.cn https://ssrv.eu.adjust.com https://ssrv.us.adjust.com https://gdpr.eu.adjust.com https://app.tr.adjust.com https://app.us.adjust.com https://subscription.adjust.com https://subscription.eu.adjust.com https://ssrv.tr.adjust.com https://app-router.com https://gdpr.adjust.net.in https://subscription.us.adjust.com |
自研引擎-S |
Firebase配置检测
邮箱地址提取
第三方追踪器
名称 | 类别 | 网址 |
---|---|---|
Adjust | Analytics | https://reports.exodus-privacy.eu.org/trackers/52 |
敏感凭证泄露
已显示 8 个secrets
1、 iuuztdrr4mj683kbsmwoalt1roaypb5d25eu0f23lrfsthgn
2、 nf3udjhnnsbe99qg04j7oslck4w1yp2geewcy1kp6wskbu5w
3、 143mgzglqmg4d0simqtn1zswggcro2ykugj76th8l38u3cm5
4、 18ry1wsn1p7808tagf2ka7sy1omna3nihe45cet0ne4xhg46
5、 tsvezhhlefbdj1jbkohynipehgtpk353sfonvbtlyxaraqxy
6、 q3er6vs0dkawy15skjeuktf7l4eam438wn5jkts2j7fpf2y3
7、 glvame9g0qlj3a4o29j5xdzzrypxvvb30jt4vnvm66klph4r
8、 QxciDjdHjuAIf8VCsqhmGK3OZV7pBQTZ
活动列表
显示 4 个 activities
服务列表
广播接收者列表
内容提供者列表
第三方SDK
SDK名称 | 开发者 | 描述信息 |
---|---|---|
File Provider | Android | FileProvider 是 ContentProvider 的特殊子类,它通过创建 content://Uri 代替 file:///Uri 以促进安全分享与应用程序关联的文件。 |
污点分析
当apk较大时,代码量会很大,造成数据流图(ICFG)呈现爆炸式增长,所以该功能比较耗时,请先喝杯咖啡,耐心等待……规则名称 | 描述信息 | 操作 |
---|---|---|
病毒分析 | 使用安卓恶意软件常用的API进行污点分析 | 开始分析 |
漏洞挖掘 | 漏洞挖掘场景下的污点分析 | 开始分析 |
隐私合规 | 隐私合规场景下的污点分析:组件内污点传播、组件间污点传播、组件与库函数之间的污点传播 | 开始分析 |
密码分析 | 分析加密算法是否使用常量密钥、静态初始化的向量(IV)、加密模式是否使用ECB等 | 开始分析 |
Callback | 因为Android中系统级的Callback并不会出现显式地进行回调方法的调用,所以如果需要分析Callback方法需要在声明文件中将其声明,这里提供一份AndroidCallbacks.txt文件,里面是一些常见的原生回调接口或类,如果有特殊接口需求,可以联系管理员 | 开始分析 |