文件基本信息
应用基础信息
文件基本信息
应用基础信息
文件结构与资源列表
应用签名证书信息
二进制文件已签名
v1 签名: False
v2 签名: True
v3 签名: False
v4 签名: False
主题: C=US, ST=California, L=Mountain View, O=Android, OU=Android, CN=Android, E=android@android.com
签名算法: rsassa_pkcs1v15
有效期自: 2008-02-29 01:33:46+00:00
有效期至: 2035-07-17 01:33:46+00:00
发行人: C=US, ST=California, L=Mountain View, O=Android, OU=Android, CN=Android, E=android@android.com
序列号: 0x936eacbe07f201df
哈希算法: sha1
证书MD5: e89b158e4bcf988ebd09eb83f5378e87
证书SHA1: 61ed377e85d386a8dfee6b864bd85b0bfaa5af81
证书SHA256: a40da80a59d170caa950cf15c18c454d47a39b26989d8b640ecd745ba71bf5dc
证书SHA512: 5216ccb62004c4534f35c780ad7c582f4ee528371e27d4151f0553325de9ccbe6b34ec4233f5f640703581053abfea303977272d17958704d89b7711292a4569
公钥算法: rsa
密钥长度: 2048
指纹: f9f32662753449dc550fd88f1ed90e94b81adef9389ba16b89a6f3579c112e75
找到 1 个唯一证书
权限声明与风险分级
证书安全合规分析
标题 | 严重程度 | 描述信息 |
---|---|---|
已签名应用 | 信息 | 应用程序已使用代码签名证书进行签名 |
Manifest 配置安全分析
序号 | 问题 | 严重程度 | 描述信息 | 操作 |
---|---|---|---|---|
1 |
应用程序可以安装在有漏洞的已更新 Android 版本上 Android 5.0-5.0.2, [minSdk=21] |
警告 | 该应用程序可以安装在具有多个未修复漏洞的旧版本 Android 上。这些设备不会从 Google 接收合理的安全更新。支持 Android 版本 => 10、API 29 以接收合理的安全更新。 | |
2 |
应用程序已启用明文网络流量 [android:usesCleartextTraffic=true] |
警告 | 应用程序打算使用明文网络流量,例如明文HTTP,FTP协议,DownloadManager和MediaPlayer。针对API级别27或更低的应用程序,默认值为“true”。针对API级别28或更高的应用程序,默认值为“false”。避免使用明文流量的主要原因是缺乏机密性,真实性和防篡改保护;网络攻击者可以窃听传输的数据,并且可以在不被检测到的情况下修改它。 | |
3 |
应用程序具有网络安全配置 [android:networkSecurityConfig=@xml/network_security_config] |
信息 | 网络安全配置功能让应用程序可以在一个安全的,声明式的配置文件中自定义他们的网络安全设置,而不需要修改应用程序代码。这些设置可以针对特定的域名和特定的应用程序进行配置。 | |
4 |
Activity设置了TaskAffinity属性 (com.dancefitme.cn.wxapi.WXEntryActivity) |
警告 | 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名 | |
5 |
Activity (com.dancefitme.cn.wxapi.WXEntryActivity) 未被保护。 [android:exported=true] |
警告 | 发现 Activity与设备上的其他应用程序共享,因此使其对设备上的任何其他应用程序都可访问。 | |
6 |
Activity设置了TaskAffinity属性 (com.dancefitme.cn.wxapi.WXPayEntryActivity) |
警告 | 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名 | |
7 |
Activity (com.dancefitme.cn.wxapi.WXPayEntryActivity) 未被保护。 [android:exported=true] |
警告 | 发现 Activity与设备上的其他应用程序共享,因此使其对设备上的任何其他应用程序都可访问。 | |
8 |
Broadcast Receiver (cn.jpush.android.service.PushReceiver) 未被保护。 [android:exported=true] |
警告 | 发现 Broadcast Receiver与设备上的其他应用程序共享,因此使其对设备上的任何其他应用程序都可访问。 | |
9 |
Activity (com.alipay.sdk.app.PayResultActivity) 未被保护。 [android:exported=true] |
警告 | 发现 Activity与设备上的其他应用程序共享,因此使其对设备上的任何其他应用程序都可访问。 | |
10 |
Activity (com.alipay.sdk.app.AlipayResultActivity) 未被保护。 [android:exported=true] |
警告 | 发现 Activity与设备上的其他应用程序共享,因此使其对设备上的任何其他应用程序都可访问。 | |
11 |
Activity (cn.jpush.android.ui.PopWinActivity) 未被保护。 [android:exported=true] |
警告 | 发现 Activity与设备上的其他应用程序共享,因此使其对设备上的任何其他应用程序都可访问。 | |
12 |
Activity (cn.jpush.android.ui.PushActivity) 未被保护。 [android:exported=true] |
警告 | 发现 Activity与设备上的其他应用程序共享,因此使其对设备上的任何其他应用程序都可访问。 | |
13 |
Service (cn.jpush.android.service.DaemonService) 未被保护。 [android:exported=true] |
警告 | 发现 Service与设备上的其他应用程序共享,因此使其对设备上的任何其他应用程序都可访问。 | |
14 |
Activity (cn.jpush.android.service.DActivity) 未被保护。 [android:exported=true] |
警告 | 发现 Activity与设备上的其他应用程序共享,因此使其对设备上的任何其他应用程序都可访问。 | |
15 |
Content Provider (cn.jpush.android.service.DownloadProvider) 未被保护。 [android:exported=true] |
警告 | 发现 Content Provider与设备上的其他应用程序共享,因此使其对设备上的任何其他应用程序都可访问。 | |
16 |
Activity (cn.jpush.android.service.JNotifyActivity) 未被保护。 [android:exported=true] |
警告 | 发现 Activity与设备上的其他应用程序共享,因此使其对设备上的任何其他应用程序都可访问。 | |
17 |
Activity (cn.android.service.JTransitActivity) 未被保护。 [android:exported=true] |
警告 | 发现 Activity与设备上的其他应用程序共享,因此使其对设备上的任何其他应用程序都可访问。 | |
18 |
Broadcast Receiver (com.huawei.hms.support.api.push.PushMsgReceiver) 受权限保护。 Permission: com.dancefitme.cn.permission.PROCESS_PUSH_MSGprotectionLevel: signature [android:exported=true] |
信息 | 发现 Broadcast Receiver被导出,但受权限保护。 | |
19 |
Broadcast Receiver (com.huawei.hms.support.api.push.PushReceiver) 受权限保护。 Permission: com.dancefitme.cn.permission.PROCESS_PUSH_MSGprotectionLevel: signature [android:exported=true] |
信息 | 发现 Broadcast Receiver被导出,但受权限保护。 | |
20 |
Service (com.huawei.hms.support.api.push.service.HmsMsgService) 未被保护。 [android:exported=true] |
警告 | 发现 Service与设备上的其他应用程序共享,因此使其对设备上的任何其他应用程序都可访问。 | |
21 |
Content Provider (com.huawei.hms.support.api.push.PushProvider) 未被保护。 [android:exported=true] |
警告 | 发现 Content Provider与设备上的其他应用程序共享,因此使其对设备上的任何其他应用程序都可访问。 | |
22 |
Service (com.xiaomi.mipush.sdk.PushMessageHandler) 未被保护。 [android:exported=true] |
警告 | 发现 Service与设备上的其他应用程序共享,因此使其对设备上的任何其他应用程序都可访问。 | |
23 |
Broadcast Receiver (cn.jpush.android.service.PluginXiaomiPlatformsReceiver) 未被保护。 [android:exported=true] |
警告 | 发现 Broadcast Receiver与设备上的其他应用程序共享,因此使其对设备上的任何其他应用程序都可访问。 | |
24 |
Activity (com.xiaomi.mipush.sdk.NotificationClickedActivity) 未被保护。 [android:exported=true] |
警告 | 发现 Activity与设备上的其他应用程序共享,因此使其对设备上的任何其他应用程序都可访问。 | |
25 |
Service (cn.jpush.android.service.PluginOppoPushService) 受权限保护, 但是应该检查权限的保护级别。 Permission: com.coloros.mcs.permission.SEND_MCS_MESSAGE [android:exported=true] |
警告 | 发现一个 Service被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。 | |
26 |
Service (com.heytap.msp.push.service.CompatibleDataMessageCallbackService) 受权限保护, 但是应该检查权限的保护级别。 Permission: com.coloros.mcs.permission.SEND_MCS_MESSAGE [android:exported=true] |
警告 | 发现一个 Service被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。 | |
27 |
Service (com.heytap.msp.push.service.DataMessageCallbackService) 受权限保护, 但是应该检查权限的保护级别。 Permission: com.heytap.mcs.permission.SEND_PUSH_MESSAGE [android:exported=true] |
警告 | 发现一个 Service被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。 | |
28 |
Service (com.vivo.push.sdk.service.CommandClientService) 受权限保护, 但是应该检查权限的保护级别。 Permission: com.push.permission.UPSTAGESERVICE [android:exported=true] |
警告 | 发现一个 Service被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。 | |
29 |
高优先级的Intent (1000) [android:priority] |
警告 | 通过设置一个比另一个Intent更高的优先级,应用程序有效地覆盖了其他请求。 |
可浏览 Activity 组件分析
ACTIVITY | INTENT |
---|
网络通信安全风险分析
序号 | 范围 | 严重级别 | 描述 |
---|---|---|---|
1 | * | 高危 | 基本配置不安全地配置为允许到所有域的明文流量。 |
2 | * | 警告 | 基本配置配置为信任系统证书。 |
API调用分析
安全漏洞检测
序号 | 问题 | 等级 | 参考标准 | 文件位置 | 操作 |
---|---|---|---|---|---|
1 | 应用程序记录日志信息,不得记录敏感信息 | 信息 |
CWE: CWE-532: 通过日志文件的信息暴露
OWASP MASVS: MSTG-STORAGE-3 |
升级会员:解锁高级权限 | |
2 | 文件可能包含硬编码的敏感信息,如用户名、密码、密钥等 | 警告 |
CWE: CWE-312: 明文存储敏感信息
OWASP Top 10: M9: Reverse Engineering OWASP MASVS: MSTG-STORAGE-14 |
升级会员:解锁高级权限 | |
3 | 该文件是World Writable。任何应用程序都可以写入文件 | 高危 |
CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage OWASP MASVS: MSTG-STORAGE-2 |
升级会员:解锁高级权限 | |
4 | 应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据 | 警告 |
CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage OWASP MASVS: MSTG-STORAGE-2 |
升级会员:解锁高级权限 | |
5 | 应用程序使用SQLite数据库并执行原始SQL查询。原始SQL查询中不受信任的用户输入可能会导致SQL注入。敏感信息也应加密并写入数据库 | 警告 |
CWE: CWE-89: SQL命令中使用的特殊元素转义处理不恰当('SQL 注入')
OWASP Top 10: M7: Client Code Quality |
升级会员:解锁高级权限 | |
6 | 此应用程序使用SQL Cipher。SQLCipher为sqlite数据库文件提供256位AES加密 | 信息 |
OWASP MASVS: MSTG-CRYPTO-1 |
升级会员:解锁高级权限 | |
7 | MD5是已知存在哈希冲突的弱哈希 | 警告 |
CWE: CWE-327: 使用已被攻破或存在风险的密码学算法
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-4 |
升级会员:解锁高级权限 | |
8 | 使用弱加密算法 | 高危 |
CWE: CWE-327: 使用已被攻破或存在风险的密码学算法
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-4 |
升级会员:解锁高级权限 | |
9 | 应用程序使用不安全的随机数生成器 | 警告 |
CWE: CWE-330: 使用不充分的随机数
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-6 |
升级会员:解锁高级权限 | |
10 | SHA-1是已知存在哈希冲突的弱哈希 | 警告 |
CWE: CWE-327: 使用已被攻破或存在风险的密码学算法
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-4 |
升级会员:解锁高级权限 | |
11 | 应用程序使用带PKCS5/PKCS7填充的加密模式CBC。此配置容易受到填充oracle攻击。 | 高危 |
CWE: CWE-649: 依赖于混淆或加密安全相关输入而不进行完整性检查
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-3 |
升级会员:解锁高级权限 | |
12 | 此应用程序将数据复制到剪贴板。敏感数据不应复制到剪贴板,因为其他应用程序可以访问它 | 信息 |
OWASP MASVS: MSTG-STORAGE-10 |
升级会员:解锁高级权限 | |
13 | IP地址泄露 | 警告 |
CWE: CWE-200: 信息泄露
OWASP MASVS: MSTG-CODE-2 |
升级会员:解锁高级权限 | |
14 | 此应用程序使用SSL Pinning 来检测或防止安全通信通道中的MITM攻击 | 安全 |
OWASP MASVS: MSTG-NETWORK-4 |
升级会员:解锁高级权限 | |
15 | SSL的不安全实现。信任所有证书或接受自签名证书是一个关键的安全漏洞。此应用程序易受MITM攻击 | 高危 |
CWE: CWE-295: 证书验证不恰当
OWASP Top 10: M3: Insecure Communication OWASP MASVS: MSTG-NETWORK-3 |
升级会员:解锁高级权限 | |
16 | 应用程序在加密算法中使用ECB模式。ECB模式是已知的弱模式,因为它对相同的明文块[UNK]产生相同的密文 | 高危 |
CWE: CWE-327: 使用已被攻破或存在风险的密码学算法
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-2 |
升级会员:解锁高级权限 | |
17 | 此应用程序可能具有Root检测功能 | 安全 |
OWASP MASVS: MSTG-RESILIENCE-1 |
升级会员:解锁高级权限 | |
18 | 应用程序创建临时文件。敏感信息永远不应该被写进临时文件 | 警告 |
CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage OWASP MASVS: MSTG-STORAGE-2 |
升级会员:解锁高级权限 | |
19 | WebView域控制不严格漏洞 | 高危 | CWE: CWE-73: 外部控制文件名或路径 | 升级会员:解锁高级权限 |
Native库安全分析
序号 | 动态库 | NX(堆栈禁止执行) | PIE | STACK CANARY(栈保护) | RELRO | RPATH(指定SO搜索路径) | RUNPATH(指定SO搜索路径) | FORTIFY(常用函数加强检查) | SYMBOLS STRIPPED(裁剪符号表) |
---|---|---|---|---|---|---|---|---|---|
1 | arm64-v8a/libdownloadproxy.so |
True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
|
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
False
warning 符号可用 |
2 | arm64-v8a/libijkhlscache-master.so |
True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
|
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
False
warning 符号可用 |
3 | arm64-v8a/libjcore400.so |
True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
|
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
False
warning 符号可用 |
4 | arm64-v8a/libqiyune_audio.so |
True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
|
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
True
info 二进制文件有以下加固函数: ['__memmove_chk', '__vsnprintf_chk', '__read_chk', '__strlen_chk'] |
False
warning 符号可用 |
5 | arm64-v8a/libqiyutraceroute.so |
True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
|
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
False
warning 符号可用 |
6 | arm64-v8a/libtpcore-master.so |
True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
|
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
False
warning 符号可用 |
7 | arm64-v8a/libtpthirdparties-master.so |
True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
|
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
False
warning 符号可用 |
文件分析
序号 | 问题 | 文件 |
---|---|---|
1 | 应用程序中硬编码的证书/密钥文件 |
assets/com.dancefitme.cn.cert.pem |
2 | 找到硬编码的Keystore |
assets/grs_sp.bks assets/hmsincas.bks assets/hmsrootcas.bks assets/nim/rsa/r.jks assets/nim/rsa/t.jks assets/nim/sm2/r.jks assets/nim/sm2/t.jks |
敏感权限分析
恶意软件常用权限 是被已知恶意软件广泛滥用的权限。
其它常用权限 是已知恶意软件经常滥用的权限。
IP地理位置
恶意域名检测
域名 | 状态 | 中国境内 | 位置信息 | 解析 |
---|---|---|---|---|
cloud.tencent.com |
安全 |
是 |
IP地址: 58.216.96.76 国家: China 地区: Jiangsu 城市: Changzhou 查看: 高德地图 |
|
da.qiyukf.netease.com |
安全 |
是 |
IP地址: 59.111.222.254 国家: China 地区: Guangdong 城市: Guangzhou 查看: 高德地图 |
|
mobilegw.dl.alipaydev.com |
安全 |
是 |
IP地址: 110.75.132.25 国家: China 地区: Zhejiang 城市: Hangzhou 查看: 高德地图 |
|
qydev.netease.com |
安全 |
是 |
IP地址: 59.111.48.68 国家: China 地区: Guangdong 城市: Guangzhou 查看: 高德地图 |
|
playvideo.qcloud.com |
安全 |
是 |
IP地址: 58.221.30.105 国家: China 地区: Jiangsu 城市: Nantong 查看: 高德地图 |
|
1255566655.vod2.myqcloud.com |
安全 |
是 |
IP地址: 180.97.232.247 国家: China 地区: Jiangsu 城市: Suzhou 查看: 高德地图 |
|
ap1.qiyukf.com |
安全 |
是 |
IP地址: 59.111.248.114 国家: China 地区: Guangdong 城市: Guangzhou 查看: 高德地图 |
|
www.qiniu.com |
安全 |
是 |
IP地址: 221.231.39.251 国家: China 地区: Jiangsu 城市: Yancheng 查看: 高德地图 |
|
h5.m.taobao.com |
安全 |
是 |
IP地址: 222.186.18.183 国家: China 地区: Jiangsu 城市: Zhenjiang 查看: 高德地图 |
|
opencloud.wostore.cn |
安全 |
是 |
IP地址: 210.22.123.92 国家: China 地区: Shanghai 城市: Shanghai 查看: 高德地图 |
|
vodreport.qcloud.com |
安全 |
是 |
IP地址: 58.222.30.203 国家: China 地区: Jiangsu 城市: Taizhou 查看: 高德地图 |
|
imtest4.netease.im |
安全 |
是 |
IP地址: 59.111.241.163 国家: China 地区: Guangdong 城市: Guangzhou 查看: 高德地图 |
|
sc.dailyyoga.com.cn |
安全 |
是 |
IP地址: 121.196.63.151 国家: China 地区: Zhejiang 城市: Hangzhou 查看: 高德地图 |
|
exoplayer.dev |
安全 |
否 |
IP地址: 185.199.111.153 国家: United States of America 地区: Pennsylvania 城市: California 查看: Google 地图 |
|
dancefit.dailyyogac.com |
安全 |
是 |
IP地址: 121.196.157.214 国家: China 地区: Zhejiang 城市: Hangzhou 查看: 高德地图 |
|
id6.me |
安全 |
是 |
IP地址: 42.123.76.150 国家: China 地区: Beijing 城市: Beijing 查看: 高德地图 |
|
sentry.music.163.com |
安全 |
是 |
IP地址: 59.111.181.35 国家: China 地区: Guangdong 城市: Guangzhou 查看: 高德地图 |
|
statistic.live.126.net |
安全 |
是 |
IP地址: 183.131.177.121 国家: China 地区: Zhejiang 城市: Hangzhou 查看: 高德地图 |
|
astat.bugly.qcloud.com |
安全 |
否 |
IP地址: 119.28.121.133 国家: Singapore 地区: Singapore 城市: Singapore 查看: Google 地图 |
|
sat0.net |
安全 |
是 |
IP地址: 120.53.131.244 国家: China 地区: Beijing 城市: Beijing 查看: 高德地图 |
|
dashif.org |
安全 |
否 |
IP地址: 185.199.111.153 国家: United States of America 地区: Pennsylvania 城市: California 查看: Google 地图 |
|
schemas.microsoft.com |
安全 |
否 |
IP地址: 13.107.213.74 国家: United States of America 地区: Washington 城市: Redmond 查看: Google 地图 |
|
imtest6.netease.im |
安全 |
否 | 没有可用的地理位置信息。 |
|
aomedia.org |
安全 |
否 |
IP地址: 185.199.111.153 国家: United States of America 地区: Pennsylvania 城市: California 查看: Google 地图 |
|
lbs-qiyu.netease.im |
安全 |
是 |
IP地址: 115.238.119.88 国家: China 地区: Guangdong 城市: Guangzhou 查看: 高德地图 |
|
rcs.cmpassport.com |
安全 |
是 |
IP地址: 112.33.110.6 国家: China 地区: Anhui 城市: Hefei 查看: 高德地图 |
|
resolver.msg.xiaomi.net |
安全 |
是 |
IP地址: 118.26.252.209 国家: China 地区: Beijing 城市: Beijing 查看: 高德地图 |
|
cn.register.xmpush.xiaomi.com |
安全 |
是 |
IP地址: 220.181.106.176 国家: China 地区: Beijing 城市: Beijing 查看: 高德地图 |
|
wanproxy-hz.127.net |
安全 |
是 |
IP地址: 223.252.196.43 国家: China 地区: Guangdong 城市: Guangzhou 查看: 高德地图 |
|
lbs.netease.im |
安全 |
是 |
IP地址: 115.238.119.88 国家: China 地区: Guangdong 城市: Guangzhou 查看: 高德地图 |
|
qiyukf.netease.com |
安全 |
是 |
IP地址: 59.111.222.254 国家: China 地区: Guangdong 城市: Guangzhou 查看: 高德地图 |
|
www.cmpassport.com |
安全 |
是 |
IP地址: 120.197.235.28 国家: China 地区: Guangdong 城市: Guangzhou 查看: 高德地图 |
|
imtest.netease.im |
安全 |
是 |
IP地址: 59.111.209.232 国家: China 地区: Guangdong 城市: Guangzhou 查看: 高德地图 |
|
logback.qos.ch |
安全 |
否 |
IP地址: 159.100.250.151 国家: Switzerland 地区: Zurich 城市: Zurich 查看: Google 地图 |
|
www.163.com |
安全 |
是 |
IP地址: 58.215.158.196 国家: China 地区: Jiangsu 城市: Wuxi 查看: 高德地图 |
|
dr.netease.im |
安全 |
是 |
IP地址: 183.131.177.88 国家: China 地区: Zhejiang 城市: Hangzhou 查看: 高德地图 |
|
da.qiyukf.com |
安全 |
是 |
IP地址: 183.136.182.36 国家: China 地区: Guangdong 城市: Guangzhou 查看: 高德地图 |
|
e.189.cn |
安全 |
是 |
IP地址: 42.123.76.65 国家: China 地区: Beijing 城市: Beijing 查看: 高德地图 |
|
log2.cmpassport.com |
安全 |
是 |
IP地址: 36.138.255.61 国家: China 地区: Gansu 城市: Lanzhou 查看: 高德地图 |
|
sdk.verification.jiguang.cn |
安全 |
是 |
IP地址: 122.9.32.239 国家: China 地区: Guangdong 城市: Guangzhou 查看: 高德地图 |
|
api-e189.21cn.com |
安全 |
是 |
IP地址: 222.93.106.185 国家: China 地区: Jiangsu 城市: Suzhou 查看: 高德地图 |
|
nosup-hz1.127.net |
安全 |
是 |
IP地址: 45.127.129.8 国家: China 地区: Guangdong 城市: Guangzhou 查看: 高德地图 |
|
webaddress.elided |
安全 |
否 | 没有可用的地理位置信息。 |
|
license.vod2.myqcloud.com |
安全 |
是 |
IP地址: 183.134.10.80 国家: China 地区: Zhejiang 城市: Jiaxing 查看: 高德地图 |
|
verify.cmpassport.com |
安全 |
是 |
IP地址: 120.232.169.172 国家: China 地区: Guangdong 城市: Guangzhou 查看: 高德地图 |
|
open.e.189.cn |
安全 |
是 |
IP地址: 42.123.76.87 国家: China 地区: Beijing 城市: Beijing 查看: 高德地图 |
|
wap.cmpassport.com |
安全 |
是 |
IP地址: 120.197.235.27 国家: China 地区: Guangdong 城市: Guangzhou 查看: 高德地图 |
|
log1.cmpassport.com |
安全 |
是 |
IP地址: 36.138.255.61 国家: China 地区: Gansu 城市: Lanzhou 查看: 高德地图 |
|
onekey.cmpassport.com |
安全 |
是 |
IP地址: 120.197.235.28 国家: China 地区: Guangdong 城市: Guangzhou 查看: 高德地图 |
|
mobilegw.alipaydev.com |
安全 |
是 |
IP地址: 110.75.132.131 国家: China 地区: Zhejiang 城市: Hangzhou 查看: 高德地图 |
|
aq1.qytest.netease.com |
安全 |
是 |
IP地址: 59.111.241.137 国家: China 地区: Guangdong 城市: Guangzhou 查看: 高德地图 |
|
en.wikipedia.org |
安全 |
否 |
IP地址: 198.35.26.96 国家: United States of America 地区: California 城市: Brisbane 查看: Google 地图 |
|
da.qytest.netease.com |
安全 |
是 |
IP地址: 59.111.241.137 国家: China 地区: Guangdong 城市: Guangzhou 查看: 高德地图 |
|
xml.org |
安全 |
否 |
IP地址: 104.239.240.11 国家: United States of America 地区: Texas 城市: Windcrest 查看: Google 地图 |
|
manual.sensorsdata.cn |
安全 |
是 |
IP地址: 117.50.17.96 国家: China 地区: Shanghai 城市: Shanghai 查看: 高德地图 |
|
config2.cmpassport.com |
安全 |
是 |
IP地址: 112.33.111.251 国家: China 地区: Anhui 城市: Hefei 查看: 高德地图 |
|
astat.bugly.cros.wr.pvp.net |
安全 |
否 |
IP地址: 170.106.118.26 国家: United States of America 地区: California 城市: San Francisco 查看: Google 地图 |
|
dancefitimage.dailyyoga.com.cn |
安全 |
是 |
IP地址: 58.220.53.74 国家: China 地区: Jiangsu 城市: Yangzhou 查看: 高德地图 |
|
手机号提取
手机号 | 源码文件 |
---|---|
17387749012
13846158196 13446589358 19846674381 18914945834 13516237631 18826691036 17882652114 19870156017 |
h8/d.java |
17512775099
|
自研引擎分析结果 |
URL链接分析
URL信息 | 源码文件 |
---|---|
https://metrics5.dt.dbankcloud.ru https://data-drcn.push.dbankcloud.com https://data-dra.push.dbankcloud.com https://grs.dbankcloud.cn https://data-dre.push.dbankcloud.com https://metrics5.data.hicloud.com https://data-drru.push.dbankcloud.com https://grs.dbankcloud.asia https://grs.dbankcloud.eu https://metrics1.data.hicloud.com https://grs.platform.dbankcloud.ru http://www.videolan.org/x264.html https://metrics-dra.dt.hicloud.com https://metrics2.data.hicloud.com https://grs.dbankcloud.com |
自研引擎分析结果 |
https://github.com/l-jinbin/apksignaturekillerex |
bin/mt/signature/KillerApplication.java |
https://verify.cmpassport.com/h5/getmobile https://opencloud.wostore.cn/openapi/netuid/pregetmobile/v1 https://id6.me/auth/preauth.do |
cc/quicklogin/sdk/e/a/d.java |
https://rcs.cmpassport.com/unisdk/rs/scripandtokenforhttps https://onekey.cmpassport.com/unisdk/api/getauthtoken |
cc/quicklogin/sdk/f/a.java |
https://config2.cmpassport.com/client/uniconfig |
cc/quicklogin/sdk/f/b.java |
https://log1.cmpassport.com:9443/log/logreport https://log2.cmpassport.com:9443/log/logreport |
cc/quicklogin/sdk/f/c.java |
https://id6.me/auth/preauth.do |
cc/quicklogin/sdk/f/d.java |
https://id6.me/auth/presdk.do |
cc/quicklogin/sdk/f/e.java |
https://rcs.cmpassport.com/unisdk/rs/scripandtokenforhttps https://rcs.cmpassport.com/unisdk/rs/getprephonescripforhttps |
cc/quicklogin/sdk/f/j.java |
210.22.123.92 116.128.209.136 https://opencloud.wostore.cn/openapi/netauth/precheck/u3 |
cc/quicklogin/sdk/f/k.java |
https://opencloud.wostore.cn/authz/resource/html/disclaimer.html?fromsdk=true https://wap.cmpassport.com/resources/html/contract.html https://e.189.cn/sdk/agreement/detail.do?hidetop=true |
cc/quicklogin/sdk/open/LoginAuthActivity.java |
javascript:ejsbridge.callbackprecode(' javascript:ejsbridge.callbackprecodeparams(' |
cn/com/chinatelecom/account/api/CtAccountJsBridge.java |
https://open.e.189.cn/openapi/special/gettimestamp.do https://api-e189.21cn.com/gw/client/accountmsg.do |
cn/com/chinatelecom/account/api/e/g.java |
127.0.0.1 |
com/alipay/android/phone/mrpc/core/q.java |
https://wap.cmpassport.com/resources/html/contract.html https://e.189.cn/sdk/agreement/detail.do?hidetop=true https://opencloud.wostore.cn/authz/resource/html/disclaimer.html?fromsdk=true |
com/cmic/gen/sdk/view/GenLoginAuthActivity.java |
https://wap.cmpassport.com/resources/html/contract.html https://e.189.cn/sdk/agreement/detail.do?hidetop=true https://opencloud.wostore.cn/authz/resource/html/disclaimer.html?fromsdk=true |
com/cmic/geo/sdk/view/GenLoginAuthActivity.java |
https://license.vod2.myqcloud.com/license/v2/1303195249_1/v_cube.license |
com/dancefitme/cn/DanceFitApp.java |
http://dancefit.dailyyogac.com/ |
com/dancefitme/cn/api/Api.java |
https://dancefitimage.dailyyoga.com.cn/6586f7ede14d529acad42fa77543303c.jpg https://dancefitimage.dailyyoga.com.cn/6fe3b4d1a6d03e68f183a6275bea8704.jpg https://dancefitimage.dailyyoga.com.cn/b5da2d38b36ab5a2deb91dbeff9e50f7.jpg https://dancefitimage.dailyyoga.com.cn/394e8f70c4da19b1b29d5780a5191a4d.jpg https://dancefitimage.dailyyoga.com.cn/ce2310922ec85fe0fbf8743e2aece923.jpg https://dancefitimage.dailyyoga.com.cn/a714cd1b6f3477ee78f321f39e59ab2b.jpg https://dancefitimage.dailyyoga.com.cn/d005b00aa2abeb38279b9e0862b9d92d.jpg https://dancefitimage.dailyyoga.com.cn/40f0c4ce23888c0d5c78e9172396875e.jpg https://dancefitimage.dailyyoga.com.cn/35f48ff1ef6e0de37df47eeb3d21bcd5.jpg https://dancefitimage.dailyyoga.com.cn/673f9ab8d97b2d5a8a6dbd9cb314c4e9.jpg https://dancefitimage.dailyyoga.com.cn/a9eb9114f64828ae6efa9675d7c2f020.jpg https://dancefitimage.dailyyoga.com.cn/b2d493265472ceaa9d96a6aa4387b54f.jpg https://dancefitimage.dailyyoga.com.cn/55269a19d06a15591989ee133a9ae487.jpg https://dancefitimage.dailyyoga.com.cn/0749494a2252ca5c5479639bb75769d8.jpg https://dancefitimage.dailyyoga.com.cn/c9c24f5576256304b24d2c6edf102056.jpg https://dancefitimage.dailyyoga.com.cn/ba84593460a764c5ff0893feba2128aa.jpg https://dancefitimage.dailyyoga.com.cn/a8dd837bc849406913fe1d2997e41b4d.jpg https://dancefitimage.dailyyoga.com.cn/379dfee0ec79b75f7c15472893226998.jpg https://dancefitimage.dailyyoga.com.cn/1ab61e7006ee507fd3ee74b554616cb4.jpg https://dancefitimage.dailyyoga.com.cn/6c82f55aeb6416182eb958083e0618ec.jpg |
com/dancefitme/cn/ui/pay/PayViewModel.java |
http://statistic.live.126.net/statics/report/common/form |
com/qiyukf/nimlib/c/f/a.java |
https://imtest.netease.im/lbs/conf.jsp https://imtest.netease.im/1.gif https://imtest4.netease.im/test https://imtest6.netease.im:8012/ https://lbs.netease.im/lbs/conf.jsp https://lbs-qiyu.netease.im/lbs/conf.jsp?devflag=qyonline https://dr.netease.im/1.gif |
com/qiyukf/nimlib/e/e.java |
https://nosup-hz1.127.net |
com/qiyukf/nimlib/e/g.java |
https://wanproxy-hz.127.net/lbs |
com/qiyukf/nimlib/net/a/b/a/c.java |
59.111.179.213 59.111.179.214 59.111.239.61 59.111.239.62 |
com/qiyukf/nimlib/push/net/httpdns/a/b.java |
www.163.com |
com/qiyukf/nimlib/q/k.java |
https://statistic.live.126.net/statics/report/im/sdk/msgreceived |
com/qiyukf/nimlib/session/h.java |
https://8593144935bb47e4aeb6c1436e86aa68@sentry.music.163.com/1537 |
com/qiyukf/unicorn/c.java |
59.111.179.213 59.111.179.214 59.111.239.61 59.111.239.62 |
com/qiyukf/unicorn/httpdns/b/b.java |
1.3.0.2 |
com/qiyukf/unicorn/httpdns/g/b.java |
http://da.qytest.netease.com http://da.qiyukf.netease.com https://da.qiyukf.com http://aq1.qytest.netease.com http://qiyukf.netease.com http://qydev.netease.com https://ap1.qiyukf.com |
com/qiyukf/unicorn/i/a/c.java |
https://opencloud.wostore.cn/openapi/netauth/precheck/wp? |
com/unicom/xiaowo/account/shield/c/a.java |
https://opencloud.wostore.cn/openapi/netauth/precheck/wp? |
com/unicom/xiaowo/account/shield/d/b.java |
https://opencloud.wostore.cn/authz/resource/html/disclaimer.html?fromsdk=true https://e.189.cn/sdk/agreement/detail.do https://wap.cmpassport.com/resources/html/contract.html |
component/dancefitme/jiguang/JVerification.java |
https://api.weixin.qq.com/sns/oauth2/access_token https://api.weixin.qq.com/sns/userinfo |
component/dancefitme/wechat/EventHandlerKt.java |
http://dashif.org/guidelines/last-segment-number data:cs:audiopurposecs:2007 http://dashif.org/guidelines/trickmode file:dvb-dash: |
d7/d.java |
http://logback.qos.ch/codes.html#missingrightparenthesis |
e0/e.java |
http://logback.qos.ch/codes.html#rfa_no_tp http://logback.qos.ch/codes.html#rfa_no_rp http://logback.qos.ch/codes.html#rfa_collision http://logback.qos.ch/codes.html#rfa_file_after |
h0/b.java |
http://logback.qos.ch/codes.html#rfa_collision_in_dateformat |
h0/f.java |
http://logback.qos.ch/codes.html#tbr_fnp_not_set |
h0/g.java |
http://logback.qos.ch/codes.html#renamingerror |
i0/r.java |
http://logback.qos.ch/codes.html#1andonly1 |
j0/f.java |
https://mobilegw.alipay.com/mgw.htm |
k1/a.java |
https://h5.m.taobao.com/mlapp/olist.html |
m1/a.java |
https://sc.dailyyoga.com.cn/sa?project=production https://sat0.net/sa?project=meiriyujia-production |
pa/l.java |
http://logback.qos.ch/codes.html#earlier_fa_collision |
q/g.java |
https://mcgw.alipay.com/sdklog.do |
t1/c.java |
https://loggw-exsdk.alipay.com/loggw/logupload.do |
t1/d.java |
223.5.5.5 114.114.114.114 1.1.1.1 208.67.222.222 https://223.6.6.6/dns-query https://8.8.8.8/dns-query https://www.qiniu.com https://www.baidu.com |
x8/b.java |
http://logback.qos.ch/codes.html#appender_order |
y/d.java |
http://xml.org/sax/features/validation http://xml.org/sax/features/namespaces |
z/e.java |
https://mobilegw.alipaydev.com/mgw.htm https://mobilegw.dl.alipaydev.com/mgw.htm |
z1/k.java |
https://mcgw.alipay.com/sdklog.do https://issuetracker.google.com/issues/new?component=413107&template=1096568 https://rcs.cmpassport.com/unisdk/rs/getprephonescripforhttps https://h5.m.taobao.com/mlapp/olist.html https://dancefitimage.dailyyoga.com.cn/a8dd837bc849406913fe1d2997e41b4d.jpg https://statistic.live.126.net/statics/report/im/sdk/msgreceived javascript:window.sensorsdata_app_call_js https://mobilegwpre.alipay.com/mgw.htm javascript:ejsbridge.callbackprecode(' https://manual.sensorsdata.cn/sa/latest/flutter-22257963.html 114.114.114.114 http://xml.org/sax/features/validation https://wanproxy-hz.127.net/lbs https://www.qiniu.com https://dr.netease.im/1.gif 10.237.14.141 https://api.weixin.qq.com/sns/userinfo 1.3.0.2 data:cs:audiopurposecs:2007 https://id6.me/auth/preauth.do https://wappaygw.alipay.com/home/exterfaceassign.htm? https://dancefitimage.dailyyoga.com.cn/a714cd1b6f3477ee78f321f39e59ab2b.jpg https://developer.apple.com/streaming/emsg-id3 https://dancefitimage.dailyyoga.com.cn/55269a19d06a15591989ee133a9ae487.jpg https://opencloud.wostore.cn/authz/resource/html/disclaimer.html?fromsdk=true http://xml.org/sax/features/external-general-entities http://da.qytest.netease.com javascript:window.alipayjsbridge.calllistener('h5backaction' http://logback.qos.ch/codes.html#tbr_fnp_not_set https://mclient.alipay.com/service/rest.htm 111.13.141.211 http://xml.org/sax/features/string-interning https://lbs-qiyu.netease.im/lbs/conf.jsp?devflag=qyonline https://sc.dailyyoga.com.cn/sa?project=production 2.5.29.37 https://log2.cmpassport.com:9443/log/logreport https://mobilegw.alipaydev.com/mgw.htm https://exoplayer.dev/issues/player-accessed-on-wrong-thread https://imtest.netease.im/lbs/conf.jsp http://mclient.alipay.com/cashier/mobilepay.htm https://log1.cmpassport.com:9443/log/logreport http://dashif.org/guidelines/last-segment-number https://aomedia.org/emsg/id3 javascript:(function(b){console.log https://da.qiyukf.com http://localhost/ http://aq1.qytest.netease.com https://cloud.tencent.com/act/event/license https://opencloud.wostore.cn/openapi/netauth/precheck/wp? https://dancefitimage.dailyyoga.com.cn/40f0c4ce23888c0d5c78e9172396875e.jpg https://license.vod2.myqcloud.com/license/v2/1303195249_1/v_cube.license https://vodreport.qcloud.com/describecontrolinfos/v1/ 2.31.0.139 https://dancefitimage.dailyyoga.com.cn/379dfee0ec79b75f7c15472893226998.jpg https://e.189.cn/sdk/agreement/detail.do http://da.qiyukf.netease.com https://mclient.alipay.com/home/exterfaceassign.htm? https://dancefitimage.dailyyoga.com.cn/6586f7ede14d529acad42fa77543303c.jpg https://manual.sensorsdata.cn/sa/latest/tech_sdk_client_web_use-7545346.html http://dashif.org/guidelines/trickmode https://ap1.qiyukf.com https://mobilegw.alipay.com/mgw.htm https://dancefitimage.dailyyoga.com.cn/ba84593460a764c5ff0893feba2128aa.jpg https://e.189.cn/sdk/agreement/detail.do?hidetop=true http://logback.qos.ch/codes.html#rfa_file_after https://dancefitimage.dailyyoga.com.cn/ce2310922ec85fe0fbf8743e2aece923.jpg 3.0.0.4 https://dancefitimage.dailyyoga.com.cn/6fe3b4d1a6d03e68f183a6275bea8704.jpg https://dancefitimage.dailyyoga.com.cn/35f48ff1ef6e0de37df47eeb3d21bcd5.jpg https://wap.cmpassport.com/resources/html/contract.html http://logback.qos.ch/codes.html#earlier_fa_collision 208.67.222.222 10.0.0.200 https://dancefitimage.dailyyoga.com.cn/c9c24f5576256304b24d2c6edf102056.jpg www.cmpassport.com https://imtest4.netease.im/test 210.22.123.92 https://rcs.cmpassport.com/unisdk/rs/scripandtokenforhttps https://dancefitimage.dailyyoga.com.cn/a9eb9114f64828ae6efa9675d7c2f020.jpg http://logback.qos.ch/codes.html#rfa_collision_in_dateformat https://dancefitimage.dailyyoga.com.cn/b2d493265472ceaa9d96a6aa4387b54f.jpg www.163.com https://android.bugly.qq.com/rqd/async https://resolver.msg.xiaomi.net/psc/?t=a https://imtest6.netease.im:8012/ javascript:ejsbridge.callbackprecodeparams(' file:dvb-dash: https://open.e.189.cn/openapi/special/gettimestamp.do 59.111.239.61 https://dancefitimage.dailyyoga.com.cn/6c82f55aeb6416182eb958083e0618ec.jpg https://config2.cmpassport.com/client/uniconfig https://dancefitimage.dailyyoga.com.cn/1ab61e7006ee507fd3ee74b554616cb4.jpg https://dancefitimage.dailyyoga.com.cn/b5da2d38b36ab5a2deb91dbeff9e50f7.jpg https://exoplayer.dev/issues/cleartext-not-permitted 10.0.2.15 116.128.209.136 https://dancefitimage.dailyyoga.com.cn/0749494a2252ca5c5479639bb75769d8.jpg http://xml.org/sax/features/external-parameter-entities https://dancefitimage.dailyyoga.com.cn/673f9ab8d97b2d5a8a6dbd9cb314c4e9.jpg https://imtest.netease.im/1.gif https://cn.register.xmpush.xiaomi.com 223.5.5.5 http://logback.qos.ch/codes.html#rfa_collision https://sdk.verification.jiguang.cn/config/ver/v4/android http://playvideo.qcloud.com/getplayinfo/v2 http://logback.qos.ch/codes.html#1andonly1 http://wappaygw.alipay.com/service/rest.htm http://qydev.netease.com 59.111.179.214 http://logback.qos.ch/codes.html#null_cs https://onekey.cmpassport.com/unisdk/api/getauthtoken http://qiyukf.netease.com 59.111.179.213 http://logback.qos.ch/codes.html#rfa_no_tp http://logback.qos.ch/codes.html#rfa_no_rp 111.202.1.252 https://8.8.8.8/dns-query http://schemas.microsoft.com/drm/2007/03/protocols/acquirelicense http://mclient.alipay.com/home/exterfaceassign.htm 1.1.1.1 www.baidu.com:80 https://api.weixin.qq.com/sns/oauth2/access_token 111.13.142.153 39.156.81.172 123.125.102.213 https://mobilegw.dl.alipaydev.com/mgw.htm https://api-e189.21cn.com/gw/client/accountmsg.do https://dancefitimage.dailyyoga.com.cn/394e8f70c4da19b1b29d5780a5191a4d.jpg javascript:window.sensorsdata_app_call_js('visualized' https://sat0.net/sa?project=meiriyujia-production file:///android_res/ https://mclient.alipay.com/cashier/mobilepay.htm https://github.com/l-jinbin/apksignaturekillerex https://mclient.alipay.com/home/exterfaceassign.htm https://id6.me/auth/presdk.do http://xml.org/sax/features/namespaces https://lbs.netease.im/lbs/conf.jsp https://www.baidu.com https://astat.bugly.qcloud.com/rqd/async javascript:window.alipayjsbridge.callbackfromnativefunc('%s','%s' http://logback.qos.ch/codes.html#renamingerror 127.0.0.1 www.qq.com http://logback.qos.ch/codes.html#appender_order http://dancefit.dailyyogac.com/ https://8593144935bb47e4aeb6c1436e86aa68@sentry.music.163.com/1537 https://loggw-exsdk.alipay.com/loggw/logupload.do http://mclient.alipay.com/service/rest.htm https://astat.bugly.cros.wr.pvp.net/:8180/rqd/async https://wappaygw.alipay.com/service/rest.htm http://logback.qos.ch/codes.html#missingrightparenthesis https://nosup-hz1.127.net https://playvideo.qcloud.com/getplayinfo/v4 https://sdk.verification.jiguang.cn/ip/android https://opencloud.wostore.cn/openapi/netauth/precheck/u3 59.111.239.62 http://1255566655.vod2.myqcloud.com/7e9cee55vodtransgzp1255566655/8f5fbff14564972818519602447/coverbysnapshot/1513156403_1311093072.100_0.jpg?t=5c08d9fa&us=someus&sign=95f34beb353fe32cfe7f8b5e79cc28b1 http://1255566655.vod2.myqcloud.com/ca754badvodgzp1255566655/8f5fbff14564972818519602447/imagesprite/1513156058_533711271_00001.jpg?t=5c08d9fa&us=someus&sign=79449db4e1fb05a3becfa096613659c3 http://1255566655.vod2.myqcloud.com/ca754badvodgzp1255566655/8f5fbff14564972818519602447/imagesprite/1513156058_533711271.vtt?t=5c08d9fa&us=someus&sign=79449db4e1fb05a3becfa096613659c3 http://1255566655.vod2.myqcloud.com/ca754badvodgzp1255566655/8f5fbff14564972818519602447/uanxx0omlsaa.wmv?t=5c08d9fa&us=someus&sign=659af5dd3f27eb92dc4ed74eb561daa4 http://1255566655.vod2.myqcloud.com/7e9cee55vodtransgzp1255566655/8f5fbff14564972818519602447/master_playlist.m3u8?t=5c08d9fa&us=someus&sign=66290475b7182c89193f03b8f74a979d http://1255566655.vod2.myqcloud.com/7e9cee55vodtransgzp1255566655/8f5fbff14564972818519602447/v.f220.m3u8?t=5c08d9fa&us=someus&sign=66290475b7182c89193f03b8f74a979d http://1255566655.vod2.myqcloud.com/7e9cee55vodtransgzp1255566655/8f5fbff14564972818519602447/v.f230.m3u8?t=5c08d9fa&us=someus&sign=66290475b7182c89193f03b8f74a979d http://1255566655.vod2.myqcloud.com/7e9cee55vodtransgzp1255566655/8f5fbff14564972818519602447/v.f240.m3u8?t=5c08d9fa&us=someus&sign=66290475b7182c89193f03b8f74a979d http://1255566655.vod2.myqcloud.com/7e9cee55vodtransgzp1255566655/8f5fbff14564972818519602447/v.f210.m3u8?t=5c08d9fa&us=someus&sign=66290475b7182c89193f03b8f74a979d http://1255566655.vod2.myqcloud.com/7e9cee55vodtransgzp1255566655/8f5fbff14564972818519602447/v.f10.mp4?t=5c08d9fa&us=someus&sign=66290475b7182c89193f03b8f74a979d http://1255566655.vod2.myqcloud.com/7e9cee55vodtransgzp1255566655/8f5fbff14564972818519602447/v.f20.mp4?t=5c08d9fa&us=someus&sign=66290475b7182c89193f03b8f74a979d https://%1$s/gslb/?ver=5.0 http://webaddress.elided https://opencloud.wostore.cn/openapi/netuid/pregetmobile/v1 https://223.6.6.6/dns-query 111.202.1.250 http://xml.org/sax/features/namespace-prefixes http://statistic.live.126.net/statics/report/common/form https://playvideo.qcloud.com/getplayinfo/v2 https://dancefitimage.dailyyoga.com.cn/d005b00aa2abeb38279b9e0862b9d92d.jpg https://verify.cmpassport.com/h5/getmobile |
自研引擎分析结果 |
http://127.0.0.1:%d/proxy/%d/%d/%s_tp_dl_autotype?play_id=%d&clip_id=%d&force_online=0 http://127.0.0.1:%d/proxy/%d/%d/vod.m3u8?play_id=%d&clip_id=%d&force_online=0 http://127.0.0.1:%d/proxy/%d/%d/master.m3u8?play_id=%d&clip_id=%d&force_online=0 http://127.0.0.1:%d/proxy/%d/%d/loop.m3u8?play_id=%d&clip_id=%d&force_online=0 http://127.0.0.1:%d/proxy/%d/%d/vod.mp4?play_id=%d&clip_id=%d&force_online=0 file:isoff-main:2011 file:isoff-live:2012 http://127.0.0.1:%d/proxy/%d/%d/%s?play_id=%d&clip_id=%d&force_online=0 http://127.0.0.1:%d/proxy/%d/1/%s.flv?play_id=%d&clip_id=1&force_online=0 http://127.0.0.1:%d/proxy/%d/%d/%s?play_id=%d&clip_id=%d&force_online=0%s http://127.0.0.1:%d/proxy/%d/%d/live.m3u8?play_id=%d&clip_id=%d&force_online=0 127.0.0.1 http://127.0.0.1:%d/proxy/%d/%d/vod_%d.m3u8?play_id=%d&clip_id=%d&force_online=0 file:isoff-live:2011 1.2.0.4 file:isoff-on-demand:2011 |
lib/arm64-v8a/libdownloadproxy.so |
http://drmprovisionurl http://drmlicenseurl |
lib/arm64-v8a/libtpcore-master.so |
Firebase配置检测
邮箱地址提取
源码文件 | |
---|---|
593144935bb47e4aeb6c1436e86aa68@sentry.music |
com/qiyukf/unicorn/c.java |
this@abstracttypeconstructor.paramete xxx@email.elided this@createcapturedifneeded.type this@abstracttypeconstructor.builtins 593144935bb47e4aeb6c1436e86aa68@sentry.music |
自研引擎分析结果 |
第三方追踪器
名称 | 类别 | 网址 |
---|---|---|
Bugly | https://reports.exodus-privacy.eu.org/trackers/190 | |
Huawei Mobile Services (HMS) Core | Analytics, Advertisement, Location | https://reports.exodus-privacy.eu.org/trackers/333 |
JiGuang Aurora Mobile JPush | Analytics | https://reports.exodus-privacy.eu.org/trackers/343 |
Sensors Analytics | Analytics | https://reports.exodus-privacy.eu.org/trackers/248 |
敏感凭证泄露
活动列表
显示所有 90 个 activities
服务列表
显示 20 个 services
广播接收者列表
显示 11 个 receivers
内容提供者列表
显示 10 个 providers
第三方SDK
SDK名称 | 开发者 | 描述信息 |
---|---|---|
MSA SDK | 移动安全联盟 | 移动智能终端补充设备标识体系统一调用 SDK 由中国信息通信研究院泰尔终端实验室、移动安全联盟整合提供,知识产权归中国信息通信研究院所有。 |
Conscrypt | Conscrypt 是一个 Java 安全提供程序 (JSP),它实现了部分 Java 加密扩展 (JCE) 和 Java 安全套接字扩展 (JSSE)。 它使用 BoringSSL 为 Android 和 OpenJDK 上的 Java 应用程序提供加密原语和传输层安全性 (TLS)。 有关所提供内容的详细信息,请参阅功能文档。 | |
极光认证 SDK | 极光 | 极光认证整合了三大运营商的网关认证能力,为开发者提供了一键登录和号码认证功能,优化用户注册/登录、号码验证的体验,提高安全性。 |
GlideWebpDecoder | zjupure | GlideWebpDecoder 是一个 Glide 集成库,用于在 Android 平台上解码和显示 webp 图像。它基于 libwebp 项目,并以 Fresco 和 GlideWebpSupport 的一些实现作为参考。 |
腾讯云短视频 SDK | Tencent | 腾讯云点播推出了短视频一站式解决方案,覆盖了视频生成、上传、处理、分发和播放在内的各个环节,帮助用户以最快速度实现短视频应用的上线。 |
MMKV | Tencent | MMKV 是基于 mmap 内存映射的 key-value 组件,底层序列化/反序列化使用 protobuf 实现,性能高,稳定性强。 |
腾讯云实时音视频 SDK | Tencent | 实时音视频(Tencent RTC)基于腾讯多年来在网络与音视频技术上的深度积累,以多人音视频通话和低延时互动直播两大场景化方案,通过腾讯云服务向开发者开放,致力于帮助开发者快速搭建低成本、低延时、高品质的音视频互动解决方案。 |
极光推送 | 极光 | JPush 是经过考验的大规模 App 推送平台,每天推送消息数超过 5 亿条。 开发者集成 SDK 后,可以通过调用 API 推送消息。同时,JPush 提供可视化的 web 端控制台发送通知,统计分析推送效果。 JPush 全面支持 Android, iOS, Winphone 三大手机平台。 |
支付宝 SDK | Alipay | 支付宝开放平台基于支付宝海量用户,将强大的支付、营销、数据能力,通过接口等形式开放给第三方合作伙伴,帮助第三方合作伙伴创建更具竞争力的应用。 |
移动号码认证 | 中国移动 | 号码认证能力提供一键登录、本机号码校验服务。 |
HMS Core | Huawei | HMS Core 是华为终端云服务提供的端、云开放能力的合集,助您高效构建精品应用。 |
Huawei Push | Huawei | 华为推送服务(HUAWEI Push Kit)是华为为开发者提供的消息推送平台,建立了从云端到终端的消息推送通道。开发者通过集成 HUAWEI Push Kit 可以实时推送消息到用户终端应用,构筑良好的用户关系,提升用户的感知度和活跃度。 |
神策分析 SDK | 神策 | 神策分析,是针对企业级客户推出的深度用户行为分析产品,支持私有化部署,客户端、服务器、业务数据、第三方数据的全端采集和建模,驱动营销渠道效果评估、用户精细化运营改进、产品功能及用户体验优化、老板看板辅助管理决策、产品个性化推荐改造、用户标签体系构建等应用场景。作为 PaaS 平台支持二次开发,可通过 BI、大数据平台、CRM、ERP 等内部 IT 系统,构建用户数据体系,让用户行为数据发挥深远的价值。 |
vivo Push | vivo | vivo 推送是 Funtouch OS 上系统级消息推送平台,帮助开发者在 vivo 平台有效提升活跃和留存。通过和系统的深度结合,建立稳定可靠、安全可控、高性能的消息推送服务,帮助不同行业的开发者挖掘更多的运营价值。 |
MiPush | Xiaomi | 小米消息推送服务在 MIUI 上为系统级通道,并且全平台通用,可以为开发者提供稳定、可靠、高效的推送服务。 |
File Provider | Android | FileProvider 是 ContentProvider 的特殊子类,它通过创建 content://Uri 代替 file:///Uri 以促进安全分享与应用程序关联的文件。 |
Jetpack App Startup | App Startup 库提供了一种直接,高效的方法来在应用程序启动时初始化组件。库开发人员和应用程序开发人员都可以使用 App Startup 来简化启动顺序并显式设置初始化顺序。App Startup 允许您定义共享单个内容提供程序的组件初始化程序,而不必为需要初始化的每个组件定义单独的内容提供程序。这可以大大缩短应用启动时间。 | |
AppGallery Connect | Huawei | 为开发者提供移动应用全生命周期服务,覆盖全终端全场景,降低开发成本,提升运营效率,助力商业成功。 |
HMS Core AAID | Huawei | 华为推送服务开放能力合集提供的匿名设备标识(AAID) 实体类与令牌实体类包。异步方式获取的 AAID 与令牌通过此包中对应的类承载返回。 |
Jetpack Media | 与其他应用共享媒体内容和控件。已被 media2 取代。 | |
Jetpack Room | Room 持久性库在 SQLite 的基础上提供了一个抽象层,让用户能够在充分利用 SQLite 的强大功能的同时,获享更强健的数据库访问机制。 | |
OPPO Push | OPPO | OPPO PUSH 是 ColorOS 上的系统级通道,为开发者提供稳定,高效的消息推送服务。 |
污点分析
当apk较大时,代码量会很大,造成数据流图(ICFG)呈现爆炸式增长,所以该功能比较耗时,请先喝杯咖啡,耐心等待……规则名称 | 描述信息 | 操作 |
---|---|---|
病毒分析 | 使用安卓恶意软件常用的API进行污点分析 | 开始分析 |
漏洞挖掘 | 漏洞挖掘场景下的污点分析 | 开始分析 |
隐私合规 | 隐私合规场景下的污点分析:组件内污点传播、组件间污点传播、组件与库函数之间的污点传播 | 开始分析 |
密码分析 | 分析加密算法是否使用常量密钥、静态初始化的向量(IV)、加密模式是否使用ECB等 | 开始分析 |
Callback | 因为Android中系统级的Callback并不会出现显式地进行回调方法的调用,所以如果需要分析Callback方法需要在声明文件中将其声明,这里提供一份AndroidCallbacks.txt文件,里面是一些常见的原生回调接口或类,如果有特殊接口需求,可以联系管理员 | 开始分析 |