温馨提示:本平台仅供研究软件风险、安全评估,禁止用于非法用途。由于展示的数据过于全面,请耐心等待加载完成。如有疑问或建议, 可加入我们的微信群讨论

APP评分

病毒检测 文件安全

安全评分

文件信息

文件名称 Little Alchemy_1.8.2_apkcombo.com.apk
文件大小 5.39MB
MD5 fe3d9ea2775a487131f233d7263645f1
SHA1 8800c787420a9815431a14ebbbc75abfbba0893a
SHA256 c0dfff949189c0d225bb175728a9f555fcdfbcb36e0b1736ca8e0e1eec476cf2

应用信息

应用名称 Little Alchemy
包名 com.sometimeswefly.littlealchemy
主活动 com.sometimeswefly.littlealchemy.LittleAlchemy
目标SDK 28     最小SDK 19
版本号 1.8.2     子版本号 10802
加固信息 未加壳

GooglePlay应用信息

标题 Little Alchemy
评分 4.2805386
安装 10,000,000+   次下载
价格 0
Android版本支持
分类 益智
Play 商店链接 com.sometimeswefly.littlealchemy
开发者 Recloak
开发者 ID Recloak
开发者 地址 Malcuzynskiego 5/32 02-793 Warsaw Poland
开发者 主页 http://recloak.com
开发者 Email contact@littlealchemy.com
发布日期 2012年6月22日
隐私政策 Privacy link

关于此应用
从四个基本物品开始,用它们来寻找恐龙、独角兽和宇宙飞船!

560个元素,易于控制,单手游戏。提供英语、西班牙语、葡萄牙语、德语、法语、波兰语、荷兰语、瑞典语和挪威语。

混合元素以创造有趣、有趣和令人惊讶的物品。按照自己的节奏玩。每个组合都是一个需要解决的小难题。

组件导出信息

反编译代码

Manifest文件 查看
APK文件 下载 APK
Java源代码 查看 -- 下载

证书信息

二进制文件已签名
v1 签名: True
v2 签名: True
v3 签名: False
v4 签名: False
主题: C=PL, ST=Mazowsze, L=Warsaw, O=Jakub Koziol, OU=Jakub Koziol, CN=Jakub Koziol
签名算法: rsassa_pkcs1v15
有效期自: 2012-06-21 18:24:07+00:00
有效期至: 2039-11-07 18:24:07+00:00
发行人: C=PL, ST=Mazowsze, L=Warsaw, O=Jakub Koziol, OU=Jakub Koziol, CN=Jakub Koziol
序列号: 0x4fe366c7
哈希算法: sha1
证书MD5: 98451ae8121adcd121a98058f6d9ca0b
证书SHA1: 3bbf9e6d41d8c21d5bfeaca8ab8f4ec042de5139
证书SHA256: de5ac9916beaec9a811f43cf5b94c63561769be9096da2c9b702e0b06be6654a
证书SHA512: 1ffcd27cf7417fb1f6363acfedb3553d79f208ac7e17965686cfb44c13e3a153487c9d93bce767bedd89fd7ecb429f42938a550cf23ad2e3a75bd4ab8a8e0570
公钥算法: rsa
密钥长度: 2048
指纹: 200e6be97cf2659413b5b071661be60e19969c056b8d159f2a09ca6350608c69
找到 1 个唯一证书

应用程序权限

权限名称 安全等级 权限内容 权限描述 关联代码
android.permission.INTERNET 危险 完全互联网访问 允许应用程序创建网络套接字。
android.permission.WRITE_EXTERNAL_STORAGE 危险 读取/修改/删除外部存储内容 允许应用程序写入外部存储。
android.permission.ACCESS_NETWORK_STATE 普通 获取网络状态 允许应用程序查看所有网络的状态。
android.permission.GET_ACCOUNTS 普通 探索已知账号 允许应用程序访问帐户服务中的帐户列表。
android.permission.USE_CREDENTIALS 危险 使用帐户的身份验证凭据 允许应用程序请求身份验证标记。
android.permission.WAKE_LOCK 危险 防止手机休眠 允许应用程序防止手机休眠,在手机屏幕关闭后后台进程仍然运行。

证书分析

高危
0
警告
1
信息
1
标题 严重程度 描述信息
已签名应用 信息 应用程序已使用代码签名证书进行签名
应用程序存在Janus漏洞 警告 应用程序使用了v1签名方案进行签名,如果只使用v1签名方案,那么它就容易受到安卓5.0-8.0上的Janus漏洞的攻击。在安卓5.0-7.0上运行的使用了v1签名方案的应用程序,以及同时使用了v2/v3签名方案的应用程序也同样存在漏洞。

MANIFEST分析

高危
0
警告
6
信息
0
屏蔽
0
序号 问题 严重程度 描述信息 操作
1 应用程序可以安装在有漏洞的已更新 Android 版本上
Android 4.4-4.4.4, [minSdk=19]
警告 该应用程序可以安装在具有多个未修复漏洞的旧版本 Android 上。这些设备不会从 Google 接收合理的安全更新。支持 Android 版本 => 10、API 29 以接收合理的安全更新。
2 应用程序数据存在被泄露的风险
未设置[android:allowBackup]标志
警告 这个标志 [android:allowBackup]应该设置为false。默认情况下它被设置为true,允许任何人通过adb备份你的应用程序数据。它允许已经启用了USB调试的用户从设备上复制应用程序数据。
3 Broadcast Receiver (nl.xservices.plugins.ShareChooserPendingIntent) 未被保护。
存在一个intent-filter。
警告 发现 Broadcast Receiver与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Broadcast Receiver是显式导出的。
4 Broadcast Receiver (com.google.android.gms.analytics.AnalyticsReceiver) 未被保护。
存在一个intent-filter。
警告 发现 Broadcast Receiver与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Broadcast Receiver是显式导出的。
5 Broadcast Receiver (com.google.android.gms.analytics.CampaignTrackingReceiver) 未被保护。
[android:exported=true]
警告 发现 Broadcast Receiver与设备上的其他应用程序共享,因此使其对设备上的任何其他应用程序都可访问。
6 Service (com.google.android.gms.auth.api.signin.RevocationBoundService) 受权限保护, 但是应该检查权限的保护级别。
Permission: com.google.android.gms.auth.api.signin.permission.REVOCATION_NOTIFICATION
[android:exported=true]
警告 发现一个 Service被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。

可浏览的ACTIVITIES

ACTIVITY INTENT

网络安全配置

序号 范围 严重级别 描述

源代码分析

高危
0
警告
3
信息
2
安全
0
屏蔽
0
序号 问题 等级 参考标准 文件位置 操作
1 应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据 警告 CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage
OWASP MASVS: MSTG-STORAGE-2
nl/xservices/plugins/SocialSharing.java
2 此应用程序将数据复制到剪贴板。敏感数据不应复制到剪贴板,因为其他应用程序可以访问它 信息
OWASP MASVS: MSTG-STORAGE-10
nl/xservices/plugins/SocialSharing.java
3 应用程序记录日志信息,不得记录敏感信息 信息 CWE: CWE-532: 通过日志文件的信息暴露
OWASP MASVS: MSTG-STORAGE-3
nl/xservices/plugins/GooglePlus.java
4 SHA-1是已知存在哈希冲突的弱哈希 警告 CWE: CWE-327: 使用已被攻破或存在风险的密码学算法
OWASP Top 10: M5: Insufficient Cryptography
OWASP MASVS: MSTG-CRYPTO-4
nl/xservices/plugins/GooglePlus.java
5 文件可能包含硬编码的敏感信息,如用户名、密码、密钥等 警告 CWE: CWE-312: 明文存储敏感信息
OWASP Top 10: M9: Reverse Engineering
OWASP MASVS: MSTG-STORAGE-14
nl/xservices/plugins/GooglePlus.java

动态库分析

No Shared Objects found.
序号 动态库 NX(堆栈禁止执行) STACK CANARY(栈保护) RELRO RPATH(指定SO搜索路径) RUNPATH(指定SO搜索路径) FORTIFY(常用函数加强检查) SYMBOLS STRIPPED(裁剪符号表)

文件分析

序号 问题 文件

VIRUSTOTAL扫描

  检出率: 0 / 64       完整报告

滥用权限

恶意软件常用权限 2/30
android.permission.GET_ACCOUNTS
android.permission.WAKE_LOCK
其它常用权限 3/46
android.permission.INTERNET
android.permission.WRITE_EXTERNAL_STORAGE
android.permission.ACCESS_NETWORK_STATE

恶意软件常用权限 是被已知恶意软件广泛滥用的权限。
其它常用权限 是已知恶意软件经常滥用的权限。

IP地图

域名检测

域名 状态 中国境内 位置信息 解析
twitter.com 安全
IP地址: 104.244.42.129
国家: United States of America
地区: California
城市: San Francisco
查看: Google 地图





ssl.gstatic.com 安全
IP地址: 172.217.14.99
国家: United States of America
地区: California
城市: Mountain View
查看: Google 地图





login.live.com 安全
IP地址: 20.190.151.69
国家: United States of America
地区: Virginia
城市: Washington
查看: Google 地图





ssl.google-analytics.com 安全
IP地址: 180.163.151.169
国家: China
地区: Shanghai
城市: Shanghai
查看: 高德地图





www.google-analytics.com 安全
IP地址: 180.163.151.33
国家: China
地区: Shanghai
城市: Shanghai
查看: 高德地图





www.linkedin.com 安全
IP地址: 52.130.75.155
国家: China
地区: Shanghai
城市: Shanghai
查看: 高德地图





www.paypal.com 安全
IP地址: 151.101.129.21
国家: United States of America
地区: California
城市: San Francisco
查看: Google 地图





goo.gl 安全
IP地址: 142.250.189.14
国家: United States of America
地区: California
城市: Mountain View
查看: Google 地图





www.googletagmanager.com 安全
IP地址: 180.163.151.41
国家: China
地区: Shanghai
城市: Shanghai
查看: 高德地图





api.whatsapp.com 安全
IP地址: 157.240.11.53
国家: United States of America
地区: California
城市: Los Angeles
查看: Google 地图





login.yahoo.com 安全
IP地址: 74.6.160.138
国家: United States of America
地区: New York
城市: New York City
查看: Google 地图





手机号码

网址

网址信息 源码文件
https://recloak.com
http://ejohn.org/
https://apis.google.com/js/client.js?onload=GAPILoaded
http://phonegap.com/ns/1.0
http://github.com/ornicar/php-user-agent/blob/master/README.markdown
http://twitter.com/jakubkoziol
http://lkleinealchemie.com/nieuwsbriefr
https://github.com/EddyVerbruggen/SocialSharing-PhoneGap-Plugin/issues/1052
http://littlealchemy.com
https://github.com/EddyVerbruggen/cordova-plugin-googleplus
http://littlealchemy.com/favicon.ico
http://twitter.com/alchemygame
http://facebook.com/littlealchemy
http://unicode.org/reports/tr35/tr35-4.html
http://jquery.org/license
https://developers.google.com/analytics/devguides/collection/analyticsjs/ecommerce
http://github.com/ornicar/php-user-agent
http://littlealchemy.com/newsletter
https://developers.google.com/analytics/devguides/collection/android/v3/exceptions
https://plus.google.com/100024456292124591499/posts
http://cubiq.org/license
https://github.com/ftlabs/fastclick/issues/251
http://erik.eae.net/archives/2007/07/27/18.54.15/
http://lttl.lc/alchemynewsletter
http://browsehappy.com/
http://github.com/ornicar/php-user-agent/issues
http://kleinealchemie.com
http://jsperf.com/b64tests
http://j.mp/zQO1Ac
http://probablyprogramming.com/2009/03/15/the-tiniest-gif-ever
http://jakubkoziol.com/press/sheet.php?p=little_alchemy
http://draggabilly.desandro.com
http://html2canvas.hertzen.com
http://jsfiddle.net/niklasvh/2e48b/
https://raw.githubusercontent.com/stefanpenner/es6-promise/master/LICENSE
http://littlealchemy.com/cheats/
自研引擎分析结果
https://api.whatsapp.com/send?phone=
nl/xservices/plugins/SocialSharing.java
http://goo.gl/8rd3yj
https://www.linkedin.com
http://www.google-analytics.com
https://www.facebook.com
https://plus.google.com/%s/about
https://login.live.com
https://accounts.google.com/o/oauth2/revoke?token=
http://hostname/?
https://login.yahoo.com
https://www.googletagmanager.com
https://api.whatsapp.com/send?phone=
https://accounts.google.com
https://ssl.google-analytics.com
https://www.paypal.com
http://goo.gl/nafqqk
https://plus.google.com/
https://twitter.com
自研引擎分析结果

FIREBASE实例

邮箱

EMAIL 源码文件
someone@domain.com
nl/xservices/plugins/SocialSharing.java
someone@domain.com
自研引擎分析结果

追踪器

名称 类别 网址
Google Analytics Analytics https://reports.exodus-privacy.eu.org/trackers/48
Google Analytics Plugin (Cordova) Analytics https://reports.exodus-privacy.eu.org/trackers/240
Google Tag Manager Analytics https://reports.exodus-privacy.eu.org/trackers/105

密钥凭证

字符串列表

建议导出为TXT,方便查看。

活动列表

已显示 3 个activities
1、 com.sometimeswefly.littlealchemy.LittleAlchemy
2、 com.google.android.gms.auth.api.signin.internal.SignInHubActivity
3、 com.google.android.gms.common.api.GoogleApiActivity

服务列表

已显示 3 个services
1、 com.google.android.gms.analytics.AnalyticsService
2、 com.google.android.gms.analytics.CampaignTrackingService
3、 com.google.android.gms.auth.api.signin.RevocationBoundService

广播接收者列表

已显示 3 个receivers
1、 nl.xservices.plugins.ShareChooserPendingIntent
2、 com.google.android.gms.analytics.AnalyticsReceiver
3、 com.google.android.gms.analytics.CampaignTrackingReceiver

内容提供者列表

已显示 1 个providers
1、 nl.xservices.plugins.FileProvider

第三方SDK

SDK名称 开发者 描述信息
Google Sign-In Google 提供使用 Google 登录的 API。
Google Play Service Google 借助 Google Play 服务,您的应用可以利用由 Google 提供的最新功能,例如地图,Google+ 等,并通过 Google Play 商店以 APK 的形式分发自动平台更新。 这样一来,您的用户可以更快地接收更新,并且可以更轻松地集成 Google 必须提供的最新信息。
File Provider Android FileProvider 是 ContentProvider 的特殊子类,它通过创建 content://Uri 代替 file:///Uri 以促进安全分享与应用程序关联的文件。
Google Analytics Google 提供各种 API,可帮助您收集、配置和报告用户与您的在线内容进行互动的数据。

文件列表

AndroidManifest.xml
META-INF/CERT.RSA
META-INF/CERT.SF
META-INF/MANIFEST.MF
assets/www/assets/android/x144.png
assets/www/assets/android/x192.png
assets/www/assets/android/x42.png
assets/www/assets/android/x72.png
assets/www/assets/android/x96.png
assets/www/assets/ios/x120.png
assets/www/assets/ios/x152.png
assets/www/assets/ios/x180.png
assets/www/assets/ios/x29.png
assets/www/assets/ios/x40.png
assets/www/assets/ios/x58.png
assets/www/assets/ios/x76.png
assets/www/assets/ios/x80.png
assets/www/assets/ios/x87.png
assets/www/assets/splash/1024x768.png
assets/www/assets/splash/1136x640.png
assets/www/assets/splash/1242x2208.png
assets/www/assets/splash/1536x2048.png
assets/www/assets/splash/2048x1536.png
assets/www/assets/splash/2208x1242.png
assets/www/assets/splash/640x1136.png
assets/www/assets/splash/640x960.png
assets/www/assets/splash/768x1024.png
assets/www/assets/splash/960x640.png
assets/www/config.xml
assets/www/cordova-js-src/android/nativeapiprovider.js
assets/www/cordova-js-src/android/promptbasednativeapi.js
assets/www/cordova-js-src/exec.js
assets/www/cordova-js-src/platform.js
assets/www/cordova-js-src/plugin/android/app.js
assets/www/cordova.js
assets/www/cordova_plugins.js
assets/www/css/height.css
assets/www/css/main.css
assets/www/css/normalize.min.css
assets/www/css/share.css
assets/www/fonts/Roboto-Light.eot
assets/www/fonts/Roboto-Light.svg
assets/www/fonts/Roboto-Light.ttf
assets/www/fonts/Roboto-Light.woff
assets/www/fonts/Roboto-Thin.eot
assets/www/fonts/Roboto-Thin.svg
assets/www/fonts/Roboto-Thin.ttf
assets/www/fonts/Roboto-Thin.woff
assets/www/fonts/RobotoCondensed-Light.eot
assets/www/fonts/RobotoCondensed-Light.svg
assets/www/fonts/RobotoCondensed-Light.ttf
assets/www/fonts/RobotoCondensed-Light.woff
assets/www/fonts/fonts.css
assets/www/icon.png
assets/www/img/120-opaque.png
assets/www/img/128-alpha.png
assets/www/img/144-alpha.png
assets/www/img/152-opaque.png
assets/www/img/192-alpha.png
assets/www/img/36-alpha.png
assets/www/img/48-alpha.png
assets/www/img/512-alpha.png
assets/www/img/72-alpha.png
assets/www/img/76-opaque.png
assets/www/img/96-alpha.png
assets/www/img/achievement-all-locked.png
assets/www/img/achievement-all.png
assets/www/img/achievement-earned-placeholder.png
assets/www/img/achievement-hidden-locked.png
assets/www/img/achievement-hidden.png
assets/www/img/achievement-not-earned-placeholder.png
assets/www/img/achievement100-locked.png
assets/www/img/achievement100.png
assets/www/img/achievement200-locked.png
assets/www/img/achievement200.png
assets/www/img/achievement300-locked.png
assets/www/img/achievement300.png
assets/www/img/achievement400-locked.png
assets/www/img/achievement400.png
assets/www/img/achievement50-locked.png
assets/www/img/achievement50.png
assets/www/img/achievements.svg
assets/www/img/background.jpg
assets/www/img/broadcast-fade.png
assets/www/img/clear.png
assets/www/img/cross-panel.png
assets/www/img/home.svg
assets/www/img/icon-facebook.png
assets/www/img/icon-googleplus.png
assets/www/img/icon-twitter.png
assets/www/img/la2button.png
assets/www/img/la2logo.svg
assets/www/img/leaderboard.svg
assets/www/img/library-background.png
assets/www/img/library-fade.png
assets/www/img/little-alchemy-1024-logo.png
assets/www/img/little-alchemy-logo.png
assets/www/img/little-alchemy-open-graph.png
assets/www/img/little-alchemy.png
assets/www/img/loading-screen-logo.png
assets/www/img/menu-checkbox-checked.png
assets/www/img/menu-checkbox-unchecked.png
assets/www/img/night-mode-clear.png
assets/www/img/night-mode-cross-panel-dark.png
assets/www/img/night-mode-cross-panel.png
assets/www/img/night-mode-fullscreen.png
assets/www/img/night-mode-la2button.png
assets/www/img/night-mode-menu-checkbox-checked.png
assets/www/img/night-mode-menu-checkbox-unchecked.png
assets/www/img/night-mode-menu.png
assets/www/img/night-mode-screenshot.png
assets/www/img/night-mode-un-fullscreen.png
assets/www/img/screenshot.png
assets/www/img/settings.svg
assets/www/img/workspace-background.png
assets/www/index.html
assets/www/js/alchemy.GoogleAPI.js
assets/www/js/alchemy.achievements.data.js
assets/www/js/alchemy.achievements.js
assets/www/js/alchemy.bases.js
assets/www/js/alchemy.broadcast.js
assets/www/js/alchemy.elementInfo.js
assets/www/js/alchemy.feedback.js
assets/www/js/alchemy.game.js
assets/www/js/alchemy.gestures.js
assets/www/js/alchemy.history.js
assets/www/js/alchemy.leaderboard.js
assets/www/js/alchemy.library.box.js
assets/www/js/alchemy.library.js
assets/www/js/alchemy.loading.js
assets/www/js/alchemy.loadingScreen.js
assets/www/js/alchemy.localization.js
assets/www/js/alchemy.menu.js
assets/www/js/alchemy.newsletter.js
assets/www/js/alchemy.notifications.data.js
assets/www/js/alchemy.notifications.js
assets/www/js/alchemy.search.js
assets/www/js/alchemy.settings.js
assets/www/js/alchemy.sharing.js
assets/www/js/alchemy.stats.js
assets/www/js/alchemy.storage.js
assets/www/js/alchemy.templates.js
assets/www/js/alchemy.tutorial.js
assets/www/js/alchemy.update.js
assets/www/js/alchemy.workspace.box.js
assets/www/js/alchemy.workspace.js
assets/www/js/main.js
assets/www/js/vendor/dragNdrop.js
assets/www/js/vendor/fastClick.js
assets/www/js/vendor/googleLogin.js
assets/www/js/vendor/html2canvas-0.4.1.js
assets/www/js/vendor/html2canvas-0.4.1.min.js
assets/www/js/vendor/iscroll-lite-5.0.6.1.js
assets/www/js/vendor/jquery-2.1.0.min.js
assets/www/js/vendor/templateEngine.js
assets/www/js/vendor/templateEngine.v2.js
assets/www/phonegap.js
assets/www/php/PHPUserAgent/phpUserAgent.php
assets/www/php/PHPUserAgent/phpUserAgentStringParser.php
assets/www/php/errorReporting.php
assets/www/plugins/cordova-plugin-globalization/www/GlobalizationError.js
assets/www/plugins/cordova-plugin-globalization/www/globalization.js
assets/www/plugins/cordova-plugin-google-analytics/www/analytics.js
assets/www/plugins/cordova-plugin-googleplus/www/GooglePlus.js
assets/www/plugins/cordova-plugin-x-socialsharing/www/SocialSharing.js
assets/www/plugins/cordova-plugin-x-toast/www/Toast.js
assets/www/plugins/es6-promise-plugin/www/promise.js
assets/www/plugins/org.apache.cordova.inappbrowser/www/inappbrowser.js
assets/www/resources/base.json
assets/www/resources/de/broadcast.json
assets/www/resources/de/languagePack.json
assets/www/resources/de/menu.html
assets/www/resources/de/names.json
assets/www/resources/de/notifications.html
assets/www/resources/de/templates.html
assets/www/resources/en-us/broadcast.json
assets/www/resources/en-us/languagePack.json
assets/www/resources/en-us/menu.html
assets/www/resources/en-us/names.json
assets/www/resources/en-us/notifications.html
assets/www/resources/en-us/templates.html
assets/www/resources/en/names.json
assets/www/resources/es/broadcast.json
assets/www/resources/es/languagePack.json
assets/www/resources/es/menu.html
assets/www/resources/es/names.json
assets/www/resources/es/notifications.html
assets/www/resources/es/templates.html
assets/www/resources/fr/broadcast.json
assets/www/resources/fr/languagePack.json
assets/www/resources/fr/menu.html
assets/www/resources/fr/names.json
assets/www/resources/fr/notifications.html
assets/www/resources/fr/templates.html
assets/www/resources/images.json
assets/www/resources/it/broadcast.json
assets/www/resources/it/languagePack.json
assets/www/resources/it/menu.html
assets/www/resources/it/names.json
assets/www/resources/it/notifications.html
assets/www/resources/it/templates.html
assets/www/resources/nl/broadcast.json
assets/www/resources/nl/languagePack.json
assets/www/resources/nl/menu.html
assets/www/resources/nl/names.json
assets/www/resources/nl/notifications.html
assets/www/resources/nl/templates.html
assets/www/resources/no/broadcast.json
assets/www/resources/no/languagePack.json
assets/www/resources/no/menu.html
assets/www/resources/no/names.json
assets/www/resources/no/notifications.html
assets/www/resources/no/templates.html
assets/www/resources/pl/broadcast.json
assets/www/resources/pl/languagePack.json
assets/www/resources/pl/menu.html
assets/www/resources/pl/names.json
assets/www/resources/pl/notifications.html
assets/www/resources/pl/templates.html
assets/www/resources/pt/broadcast.json
assets/www/resources/pt/languagePack.json
assets/www/resources/pt/menu.html
assets/www/resources/pt/names.json
assets/www/resources/pt/notifications.html
assets/www/resources/pt/templates.html
assets/www/resources/sv/broadcast.json
assets/www/resources/sv/languagePack.json
assets/www/resources/sv/menu.html
assets/www/resources/sv/names.json
assets/www/resources/sv/notifications.html
assets/www/resources/sv/templates.html
classes.dex
play-services-auth-api-phone.properties
play-services-auth-base.properties
play-services-auth.properties
play-services-base.properties
play-services-basement.properties
play-services-identity.properties
play-services-tasks.properties
res/color/common_google_signin_btn_text_dark.xml
res/color/common_google_signin_btn_text_light.xml
res/color/common_google_signin_btn_tint.xml
res/drawable-hdpi-v4/common_full_open_on_phone.png
res/drawable-hdpi-v4/common_google_signin_btn_icon_dark_normal_background.9.png
res/drawable-hdpi-v4/common_google_signin_btn_icon_light_normal_background.9.png
res/drawable-hdpi-v4/common_google_signin_btn_text_dark_normal_background.9.png
res/drawable-hdpi-v4/common_google_signin_btn_text_light_normal_background.9.png
res/drawable-hdpi-v4/googleg_disabled_color_18.png
res/drawable-hdpi-v4/googleg_standard_color_18.png
res/drawable-hdpi-v4/ic_action_next_item.png
res/drawable-hdpi-v4/ic_action_previous_item.png
res/drawable-hdpi-v4/ic_action_remove.png
res/drawable-hdpi-v4/notification_bg_low_normal.9.png
res/drawable-hdpi-v4/notification_bg_low_pressed.9.png
res/drawable-hdpi-v4/notification_bg_normal.9.png
res/drawable-hdpi-v4/notification_bg_normal_pressed.9.png
res/drawable-hdpi-v4/notify_panel_notification_icon_bg.png
res/drawable-mdpi-v4/common_google_signin_btn_icon_dark_normal_background.9.png
res/drawable-mdpi-v4/common_google_signin_btn_icon_light_normal_background.9.png
res/drawable-mdpi-v4/common_google_signin_btn_text_dark_normal_background.9.png
res/drawable-mdpi-v4/common_google_signin_btn_text_light_normal_background.9.png
res/drawable-mdpi-v4/googleg_disabled_color_18.png
res/drawable-mdpi-v4/googleg_standard_color_18.png
res/drawable-mdpi-v4/ic_action_next_item.png
res/drawable-mdpi-v4/ic_action_previous_item.png
res/drawable-mdpi-v4/ic_action_remove.png
res/drawable-mdpi-v4/notification_bg_low_normal.9.png
res/drawable-mdpi-v4/notification_bg_low_pressed.9.png
res/drawable-mdpi-v4/notification_bg_normal.9.png
res/drawable-mdpi-v4/notification_bg_normal_pressed.9.png
res/drawable-mdpi-v4/notify_panel_notification_icon_bg.png
res/drawable-v21/notification_action_background.xml
res/drawable-watch-v20/common_google_signin_btn_text_dark_normal.xml
res/drawable-watch-v20/common_google_signin_btn_text_disabled.xml
res/drawable-watch-v20/common_google_signin_btn_text_light_normal.xml
res/drawable-xhdpi-v4/common_full_open_on_phone.png
res/drawable-xhdpi-v4/common_google_signin_btn_icon_dark_normal_background.9.png
res/drawable-xhdpi-v4/common_google_signin_btn_icon_light_normal_background.9.png
res/drawable-xhdpi-v4/common_google_signin_btn_text_dark_normal_background.9.png
res/drawable-xhdpi-v4/common_google_signin_btn_text_light_normal_background.9.png
res/drawable-xhdpi-v4/googleg_disabled_color_18.png
res/drawable-xhdpi-v4/googleg_standard_color_18.png
res/drawable-xhdpi-v4/ic_action_next_item.png
res/drawable-xhdpi-v4/ic_action_previous_item.png
res/drawable-xhdpi-v4/ic_action_remove.png
res/drawable-xhdpi-v4/notification_bg_low_normal.9.png
res/drawable-xhdpi-v4/notification_bg_low_pressed.9.png
res/drawable-xhdpi-v4/notification_bg_normal.9.png
res/drawable-xhdpi-v4/notification_bg_normal_pressed.9.png
res/drawable-xhdpi-v4/notify_panel_notification_icon_bg.png
res/drawable-xxhdpi-v4/common_google_signin_btn_icon_dark_normal_background.9.png
res/drawable-xxhdpi-v4/common_google_signin_btn_icon_light_normal_background.9.png
res/drawable-xxhdpi-v4/common_google_signin_btn_text_dark_normal_background.9.png
res/drawable-xxhdpi-v4/common_google_signin_btn_text_light_normal_background.9.png
res/drawable-xxhdpi-v4/googleg_disabled_color_18.png
res/drawable-xxhdpi-v4/googleg_standard_color_18.png
res/drawable-xxhdpi-v4/ic_action_next_item.png
res/drawable-xxhdpi-v4/ic_action_previous_item.png
res/drawable-xxhdpi-v4/ic_action_remove.png
res/drawable/common_google_signin_btn_icon_dark.xml
res/drawable/common_google_signin_btn_icon_dark_focused.xml
res/drawable/common_google_signin_btn_icon_dark_normal.xml
res/drawable/common_google_signin_btn_icon_disabled.xml
res/drawable/common_google_signin_btn_icon_light.xml
res/drawable/common_google_signin_btn_icon_light_focused.xml
res/drawable/common_google_signin_btn_icon_light_normal.xml
res/drawable/common_google_signin_btn_text_dark.xml
res/drawable/common_google_signin_btn_text_dark_focused.xml
res/drawable/common_google_signin_btn_text_dark_normal.xml
res/drawable/common_google_signin_btn_text_disabled.xml
res/drawable/common_google_signin_btn_text_light.xml
res/drawable/common_google_signin_btn_text_light_focused.xml
res/drawable/common_google_signin_btn_text_light_normal.xml
res/drawable/notification_bg.xml
res/drawable/notification_bg_low.xml
res/drawable/notification_icon_background.xml
res/drawable/notification_tile_bg.xml
res/layout-v16/notification_template_custom_big.xml
res/layout-v21/notification_action.xml
res/layout-v21/notification_action_tombstone.xml
res/layout-v21/notification_template_custom_big.xml
res/layout-v21/notification_template_icon_group.xml
res/layout/notification_action.xml
res/layout/notification_action_tombstone.xml
res/layout/notification_media_action.xml
res/layout/notification_media_cancel_action.xml
res/layout/notification_template_big_media.xml
res/layout/notification_template_big_media_custom.xml
res/layout/notification_template_big_media_narrow.xml
res/layout/notification_template_big_media_narrow_custom.xml
res/layout/notification_template_icon_group.xml
res/layout/notification_template_lines_media.xml
res/layout/notification_template_media.xml
res/layout/notification_template_media_custom.xml
res/layout/notification_template_part_chronometer.xml
res/layout/notification_template_part_time.xml
res/mipmap-mdpi-v4/ic_launcher.png
res/xml/config.xml
res/xml/sharing_paths.xml
resources.arsc

污点分析

当apk较大时,代码量会很大,造成数据流图(ICFG)呈现爆炸式增长,所以该功能比较耗时,请先喝杯咖啡,耐心等待……
规则名称 描述信息 操作
病毒分析 使用安卓恶意软件常用的API进行污点分析 开始分析  
漏洞挖掘 漏洞挖掘场景下的污点分析 开始分析  
隐私合规 隐私合规场景下的污点分析:组件内污点传播、组件间污点传播、组件与库函数之间的污点传播 开始分析  
密码分析 分析加密算法是否使用常量密钥、静态初始化的向量(IV)、加密模式是否使用ECB等 开始分析  
Callback 因为Android中系统级的Callback并不会出现显式地进行回调方法的调用,所以如果需要分析Callback方法需要在声明文件中将其声明,这里提供一份AndroidCallbacks.txt文件,里面是一些常见的原生回调接口或类,如果有特殊接口需求,可以联系管理员 开始分析