导航菜单

页面标题

页面副标题
平台声明

本平台专为移动应用安全风险研究与合规评估设计,严禁用于任何非法用途。 如有疑问或建议,欢迎加入微信群交流

应用基础信息

文件基本信息

文件名称 Briar_v1.5.17_apkfab.com.apk
文件大小 48.23MB
MD5 8a645c132cc79ea4c706962e3e471112
SHA1 051c506da974993c79343d35d6f35b1b5fbcf78c
SHA256 e425285bc855af587db3a496ce29440cc1c6a87fdac3bb10d1ea2358d51efdf3
病毒检测 文件安全

应用基础信息

应用名称 Briar
包名 org.briarproject.briar.android
主活动 org.briarproject.briar.android.splash.SplashScreenActivity
目标SDK 35 (API Level)
最小SDK 21 (API Level)
版本号 1.5.17
子版本号 10517
类数量 9,475
方法数量 63,251
开发框架 Java/Kotlin
加固信息 未加壳

Google Play 应用市场信息

应用信息

应用标题 Briar
包名称 org.briarproject.briar.android
版本 1.5.17
下载次数 1,000,000+
发布日期 2018年4月29日
更新日期 2026年3月12日

开发者信息

开发者 Briar Project
开发者ID Briar+Project

关于此应用

Briar 是一款为活动人士、记者和其他需要安全、轻松和强大的通信方式的人设计的消息应用。与传统的消息应用不同,Briar 不依赖中央服务器——消息在用户设备之间直接同步。即便互联网中断,Briar 也可以通过蓝牙或 Wi-Fi 进行同步,在危机中保持信息流通。如果互联网连接正常,Briar 可以通过 Tor 网络进行同步,从而保护用户及其关系不受监视。 这款应用的功能包括私人信息、群组、论坛和博客。应用程序内置了对Tor网络的支持。你在Briar中所做的一切都只存储在你的设备上,除非你决定与其他用户共享它。 没有广告,也没有跟踪。该应用程序的源代码是完全开放的,任何人都可以检查,并且已经经过专业审计。Briar的所有版本都是可复制的,这使得验证发布的源代码与这里发布的应用程序完全匹配成为可能。开发是由一个小型非营利团队完成的。
反编译与源码导出
Manifest文件

查看应用配置清单

Java源代码

反编译后的源代码

签名证书

APK已签名 v1: 是 v2: 是 v3: 否 v4: 否 共 1 个证书
高危
0
警告
0
信息
1
证书 #1
主题O=briarproject.org
发行人O=briarproject.org
签名算法rsassa_pkcs1v15
哈希算法sha256
序列号0xb7ba025
有效期2018-04-25 15:27:56+00:00 至 2045-09-10 15:27:56+00:00
证书MD50b96ec51ba5d94dcba8675b08bd907ca
证书SHA184715a43003b4e109ad531da5f99dac0ab5bf88f
证书SHA256501ddf14a6ecf904fb20285c56a565cb987a867f91572ee33c2d43771cca4e37
证书SHA512fb7264df9de246973e1bcc4b0fce51a85c61898d4139073f8049a5020fcbda790c5091f5103b75d250f0fec5431323a8206e4c35602dcbc797ccb2bb6529a0eb
公钥算法RSA (2048 bits)
公钥指纹ab548d1c4b406c594d7d0e5c5319bee0f57b2eb93bc1a3b4344b731c9bfcea8b

安全发现

标题 严重程度 描述信息
已签名应用 信息 应用已使用代码签名证书进行签名。

文件结构

    应用权限

    权限名称 安全等级 权限内容 权限描述 关联代码
    android.permission.ACCESS_NETWORK_STATE 普通 获取网络状态 允许应用程序查看所有网络的状态。
    android.permission.ACCESS_WIFI_STATE 普通 查看Wi-Fi状态 允许应用程序查看有关Wi-Fi状态的信息。
    android.permission.CHANGE_WIFI_STATE 危险 改变Wi-Fi状态 允许应用程序改变Wi-Fi状态。
    android.permission.NEARBY_WIFI_DEVICES 危险 需要通过 Wi-Fi 进行广告和连接到附近的设备 需要能够通过 Wi-Fi 进行广告宣传和连接到附近的设备。
    android.permission.CAMERA 危险 拍照和录制视频 允许应用程序拍摄照片和视频,且允许应用程序收集相机在任何时候拍到的图像。
    android.permission.INTERNET 危险 完全互联网访问 允许应用程序创建网络套接字。
    android.permission.RECEIVE_BOOT_COMPLETED 普通 开机自启 允许应用程序在系统完成启动后即自行启动。这样会延长手机的启动时间,而且如果应用程序一直运行,会降低手机的整体速度。
    android.permission.USE_FINGERPRINT 普通 允许使用指纹 此常量在 API 级别 28 中已弃用。应用程序应改为请求USE_BIOMETRIC
    android.permission.VIBRATE 普通 控制振动器 允许应用程序控制振动器,用于消息通知振动功能。
    android.permission.WAKE_LOCK 危险 防止手机休眠 允许应用程序防止手机休眠,在手机屏幕关闭后后台进程仍然运行。
    android.permission.WRITE_EXTERNAL_STORAGE 危险 读取/修改/删除外部存储内容 允许应用程序写入外部存储。
    android.permission.POST_NOTIFICATIONS 危险 发送通知的运行时权限 允许应用发布通知,Android 13 引入的新权限。
    android.permission.HIDE_OVERLAY_WINDOWS 普通 隐藏应用叠加窗口 允许应用防止在其上绘制非系统覆盖窗口。
    android.permission.BLUETOOTH 危险 创建蓝牙连接 允许应用程序查看或创建蓝牙连接。
    android.permission.BLUETOOTH_ADMIN 危险 管理蓝牙 允许程序发现和配对新的蓝牙设备。
    android.permission.BLUETOOTH_SCAN 危险 新蓝牙运行时权限 Android 12 系统引入了新的运行时权限,需要能够发现和配对附近的蓝牙设备。
    android.permission.BLUETOOTH_CONNECT 危险 新蓝牙运行时权限 Android 12 系统引入了新的运行时权限,需要能够连接到配对的蓝牙设备。
    android.permission.BLUETOOTH_ADVERTISE 危险 新蓝牙运行时权限 Android 12 系统引入了新的运行时权限,需要能够向附近的蓝牙设备进行广告。
    android.permission.ACCESS_FINE_LOCATION 危险 获取精确位置 通过GPS芯片接收卫星的定位信息,定位精度达10米以内。恶意程序可以用它来确定您所在的位置。
    android.permission.REQUEST_IGNORE_BATTERY_OPTIMIZATIONS 普通 使用 Settings.ACTION_REQUEST_IGNORE_BATTERY_OPTIMIZATIONS 的权限 应用程序必须拥有权限才能使用 Settings.ACTION_REQUEST_IGNORE_BATTERY_OPTIMIZATIONS。
    android.permission.USE_BIOMETRIC 普通 使用生物识别 允许应用使用设备支持的生物识别方式。
    android.permission.FOREGROUND_SERVICE 普通 创建前台Service Android 9.0以上允许常规应用程序使用 Service.startForeground,用于podcast播放(推送悬浮播放,锁屏播放)
    android.permission.FOREGROUND_SERVICE_CONNECTED_DEVICE 普通 通过连接的设备使用启用前台服务 允许常规应用程序使用类型为“connectedDevice”的 Service.startForeground。

    Manifest 配置

    2
    高危
    严重风险
    2
    警告
    需要关注
    0
    信息
    提示信息
    0
    屏蔽
    已屏蔽
    序号 问题 严重程度 描述信息 操作
    1 应用已配置网络安全策略
    [android:networkSecurityConfig=res/8G.xml]
    信息 网络安全配置允许应用通过声明式配置文件自定义网络安全策略,无需修改代码。可针对特定域名或应用范围进行灵活配置。
    2 应用使用自定义组件工厂
    [android:appComponentFactory=androidx.core.app.CoreComponentFactory]
    信息 应用配置了自定义 appComponentFactory。这允许应用控制Activity、Service等组件的实例化过程,常用于应用加固或热修复框架。需关注组件加载逻辑。
    3 检测到开机自启动广播接收器
    (org.briarproject.briar.android.login.SignInReminderReceiver) [BOOT_COMPLETED]
    警告 应用注册了 BOOT_COMPLETED 广播接收器,将在设备启动时自动运行。这是恶意软件实现持久化的常见手段,需验证其启动后的行为是否合法。
    4 Activity (org.briarproject.briar.android.navdrawer.NavDrawerActivity) 未受保护。
    [android:exported=true]
    高危 检测到 Activity 已显式导出(android:exported=true),且未受任何权限保护。任意应用均可访问此组件,可能导致敏感数据泄露或功能被滥用。建议添加权限保护或设置 android:exported="false"。
    5 Activity (org.briarproject.briar.android.panic.PanicResponderActivity) 未受保护。
    [android:exported=true]
    高危 检测到 Activity 已显式导出(android:exported=true),且未受任何权限保护。任意应用均可访问此组件,可能导致敏感数据泄露或功能被滥用。建议添加权限保护或设置 android:exported="false"。
    6 Broadcast Receiver (androidx.profileinstaller.ProfileInstallReceiver) 受权限保护,但应检查权限保护级别。
    Permission: android.permission.DUMP
    [android:exported=true]
    警告 检测到 Broadcast Receiver 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。

    组件信息

    -
    高危组件
    导出且无保护
    -
    需关注
    导出有保护
    -
    安全组件
    未导出
    0
    组件总数
    Activity/Service/...
    风险 组件名称 导出 权限 操作
    excludeFromRecents singleInstance :briar_error_handler
    Actions: android.intent.action.MAIN
    Categories: android.intent.category.LAUNCHER
    Actions: android.intent.action.VIEW
    Categories: android.intent.category.DEFAULT android.intent.category.BROWSABLE
    Data: scheme=briar
    Actions: android.intent.action.SEND
    Categories: android.intent.category.DEFAULT
    Data: mimeType=text/plain
    excludeFromRecents singleInstance :briar_startup_failure
    android.permission.READ_NETWORK_USAGE_HISTORY
    Actions: android.intent.action.MANAGE_NETWORK_USAGE
    Categories: android.intent.category.DEFAULT
    Actions: info.guardianproject.panic.action.TRIGGER
    Categories: android.intent.category.DEFAULT
    singleTask
    风险 组件名称 导出 权限 操作
    Actions: org.briarproject.briar.android.BriarService
    风险 组件名称 导出 权限 操作
    Actions: android.intent.action.BOOT_COMPLETED android.intent.action.MY_PACKAGE_REPLACED
    android.permission.DUMP
    Actions: androidx.profileinstaller.action.INSTALL_PROFILE
    Actions: androidx.profileinstaller.action.SKIP_FILE
    Actions: androidx.profileinstaller.action.SAVE_PROFILE
    Actions: androidx.profileinstaller.action.BENCHMARK_OPERATION
    风险 组件名称 导出 权限 操作
    org.briarproject.briar.android.androidx-startup

    安全漏洞检测

    1
    高危
    5
    警告
    1
    信息
    1
    安全
    0
    屏蔽
    序号 问题 等级 参考标准 文件位置 操作
    1 IP地址泄露。检测到硬编码的IP地址,可能暴露内部网络结构 警告 CWE: CWE-200: 信息泄露
    OWASP MASVS: MSTG-CODE-2
    升级会员
    2 文件可能包含硬编码的敏感信息,如用户名、密码、密钥等 警告 CWE: CWE-312: 敏感信息明文存储
    OWASP Top 10: M9: Reverse Engineering
    OWASP MASVS: MSTG-STORAGE-14
    升级会员
    3 应用程序记录日志信息,不得记录敏感信息 信息 CWE: CWE-532: 在日志文件中插入敏感信息
    OWASP MASVS: MSTG-STORAGE-3
    升级会员
    4 应用程序创建临时文件。敏感信息永远不应该被写进临时文件 警告 CWE: CWE-276: 默认权限错误
    OWASP Top 10: M2: Insecure Data Storage
    OWASP MASVS: MSTG-STORAGE-2
    升级会员
    5 应用程序使用不安全的随机数生成器 警告 CWE: CWE-330: 使用随机性不足的值
    OWASP Top 10: M5: Insufficient Cryptography
    OWASP MASVS: MSTG-CRYPTO-6
    升级会员
    6 此应用程序使用SSL Pinning 来检测或防止安全通信通道中的MITM攻击 安全
    OWASP MASVS: MSTG-NETWORK-4
    升级会员
    7 SHA-1是已知存在哈希冲突的弱哈希 警告 CWE: CWE-327: 使用已破解或有风险的加密算法
    OWASP Top 10: M5: Insufficient Cryptography
    OWASP MASVS: MSTG-CRYPTO-4
    升级会员
    8 检测到ZIP文件解压路径遍历风险(Zip Slip)。代码在解压ZIP时未验证ZipEntry.getName(), 攻击者可通过构造包含../的文件名覆盖任意文件。Android 14+已内置保护,低版本需 使用File.getCanonicalPath()验证目标路径。 高危 CWE: CWE-22: 路径遍历漏洞 - 对路径名的限制不当
    OWASP Top 10: M2: Insecure Data Storage
    OWASP MASVS: MSTG-STORAGE-2
    升级会员

    API调用分析

    API功能 源码文件
    一般功能-> 文件操作
    com/rometools/rome/feed/WireFeed.java
    com/rometools/rome/feed/atom/Category.java
    com/rometools/rome/feed/atom/Content.java
    com/rometools/rome/feed/atom/Entry.java
    com/rometools/rome/feed/atom/Generator.java
    com/rometools/rome/feed/atom/Link.java
    com/rometools/rome/feed/atom/Person.java
    com/rometools/rome/feed/module/DCSubjectImpl.java
    com/rometools/rome/feed/module/Module.java
    com/rometools/rome/feed/module/ModuleImpl.java
    com/rometools/rome/feed/rss/Category.java
    com/rometools/rome/feed/rss/Cloud.java
    com/rometools/rome/feed/rss/Content.java
    com/rometools/rome/feed/rss/Description.java
    com/rometools/rome/feed/rss/Enclosure.java
    com/rometools/rome/feed/rss/Guid.java
    com/rometools/rome/feed/rss/Image.java
    com/rometools/rome/feed/rss/Item.java
    com/rometools/rome/feed/rss/Source.java
    com/rometools/rome/feed/rss/TextInput.java
    com/rometools/rome/feed/synd/SyndCategoryImpl.java
    com/rometools/rome/feed/synd/SyndContentImpl.java
    com/rometools/rome/feed/synd/SyndEnclosureImpl.java
    com/rometools/rome/feed/synd/SyndEntryImpl.java
    com/rometools/rome/feed/synd/SyndFeedImpl.java
    com/rometools/rome/feed/synd/SyndImageImpl.java
    com/rometools/rome/feed/synd/SyndLinkImpl.java
    com/rometools/rome/feed/synd/SyndPersonImpl.java
    com/rometools/rome/io/SyndFeedInput.java
    com/rometools/rome/io/WireFeedInput.java
    com/rometools/rome/io/XmlReader.java
    com/rometools/rome/io/XmlReaderException.java
    com/rometools/rome/io/impl/Atom03Generator.java
    com/rometools/rome/io/impl/Atom10Generator.java
    com/rometools/rome/io/impl/Atom10Parser.java
    com/rometools/rome/io/impl/PropertiesLoader.java
    com/rometools/rome/io/impl/XmlFixerReader.java
    com/rometools/utils/IO.java
    com/vanniktech/emoji/RecentEmojiManager.java
    com/vanniktech/emoji/VariantEmojiManager.java
    com/vanniktech/emoji/emoji/Emoji.java
    fi/iki/elonen/NanoHTTPD.java
    net/freehaven/tor/control/TorControlConnection.java
    net/freehaven/tor/control/TorControlException.java
    net/freehaven/tor/control/TorControlSyntaxException.java
    net/freehaven/tor/control/TorNotRunningException.java
    net/i2p/crypto/eddsa/EdDSAEngine.java
    net/i2p/crypto/eddsa/math/Curve.java
    net/i2p/crypto/eddsa/math/Field.java
    net/i2p/crypto/eddsa/math/FieldElement.java
    net/i2p/crypto/eddsa/math/GroupElement.java
    net/i2p/crypto/eddsa/math/bigint/BigIntegerFieldElement.java
    net/i2p/crypto/eddsa/math/bigint/BigIntegerLittleEndianEncoding.java
    net/i2p/crypto/eddsa/spec/EdDSAParameterSpec.java
    org/briarproject/bramble/account/AccountManagerImpl.java
    org/briarproject/bramble/account/AndroidAccountManager.java
    org/briarproject/bramble/api/FormatException.java
    org/briarproject/bramble/api/contact/HandshakeManager.java
    org/briarproject/bramble/api/crypto/StreamDecrypterFactory.java
    org/briarproject/bramble/api/crypto/StreamEncrypterFactory.java
    org/briarproject/bramble/api/data/BdfReaderFactory.java
    org/briarproject/bramble/api/data/BdfWriterFactory.java
    org/briarproject/bramble/api/db/DatabaseConfig.java
    org/briarproject/bramble/api/io/TimeoutMonitor.java
    org/briarproject/bramble/api/plugin/TransportConnectionReader.java
    org/briarproject/bramble/api/plugin/TransportConnectionWriter.java
    org/briarproject/bramble/api/plugin/duplex/AbstractDuplexTransportConnection.java
    org/briarproject/bramble/api/record/RecordReaderFactory.java
    org/briarproject/bramble/api/record/RecordWriterFactory.java
    org/briarproject/bramble/api/rendezvous/RendezvousEndpoint.java
    org/briarproject/bramble/api/reporting/DevConfig.java
    org/briarproject/bramble/api/reporting/DevReporter.java
    org/briarproject/bramble/api/sync/InvalidMessageException.java
    org/briarproject/bramble/api/sync/SyncRecordReaderFactory.java
    org/briarproject/bramble/api/sync/SyncRecordWriterFactory.java
    org/briarproject/bramble/api/sync/SyncSessionFactory.java
    org/briarproject/bramble/api/transport/StreamReaderFactory.java
    org/briarproject/bramble/api/transport/StreamWriter.java
    org/briarproject/bramble/api/transport/StreamWriterFactory.java
    org/briarproject/bramble/client/ClientHelperImpl.java
    org/briarproject/bramble/connection/Connection.java
    org/briarproject/bramble/connection/IncomingDuplexSyncConnection.java
    org/briarproject/bramble/connection/IncomingHandshakeConnection.java
    org/briarproject/bramble/connection/IncomingSimplexSyncConnection.java
    org/briarproject/bramble/connection/OutgoingDuplexSyncConnection.java
    org/briarproject/bramble/connection/OutgoingHandshakeConnection.java
    org/briarproject/bramble/connection/OutgoingSimplexSyncConnection.java
    org/briarproject/bramble/connection/SyncConnection.java
    org/briarproject/bramble/contact/ContactExchangeManagerImpl.java
    org/briarproject/bramble/contact/HandshakeManagerImpl.java
    org/briarproject/bramble/crypto/MessageEncrypter.java
    org/briarproject/bramble/crypto/StreamDecrypterFactoryImpl.java
    org/briarproject/bramble/crypto/StreamDecrypterImpl.java
    org/briarproject/bramble/crypto/StreamEncrypterFactoryImpl.java
    org/briarproject/bramble/crypto/StreamEncrypterImpl.java
    org/briarproject/bramble/data/BdfReaderFactoryImpl.java
    org/briarproject/bramble/data/BdfReaderImpl.java
    org/briarproject/bramble/data/BdfWriterFactoryImpl.java
    org/briarproject/bramble/data/BdfWriterImpl.java
    org/briarproject/bramble/data/MetadataEncoderImpl.java
    org/briarproject/bramble/data/MetadataParserImpl.java
    org/briarproject/bramble/db/H2Database.java
    org/briarproject/bramble/io/TimeoutInputStream.java
    org/briarproject/bramble/io/TimeoutMonitorImpl.java
    org/briarproject/bramble/keyagreement/ConnectionChooserImpl.java
    org/briarproject/bramble/keyagreement/KeyAgreementConnector.java
    org/briarproject/bramble/keyagreement/KeyAgreementTaskImpl.java
    org/briarproject/bramble/keyagreement/KeyAgreementTransport.java
    org/briarproject/bramble/keyagreement/PayloadEncoderImpl.java
    org/briarproject/bramble/keyagreement/PayloadParserImpl.java
    org/briarproject/bramble/mailbox/MailboxApi.java
    org/briarproject/bramble/mailbox/MailboxApiImpl.java
    org/briarproject/bramble/mailbox/MailboxDownloadWorker.java
    org/briarproject/bramble/mailbox/MailboxFileManager.java
    org/briarproject/bramble/mailbox/MailboxFileManagerImpl.java
    org/briarproject/bramble/mailbox/MailboxFileManagerImpl_Factory.java
    org/briarproject/bramble/mailbox/MailboxManagerImpl.java
    org/briarproject/bramble/mailbox/MailboxPairingTaskImpl.java
    org/briarproject/bramble/mailbox/MailboxUploadWorker.java
    org/briarproject/bramble/mailbox/OwnMailboxConnectivityChecker.java
    org/briarproject/bramble/mailbox/SimpleApiCall.java
    org/briarproject/bramble/plugin/bluetooth/AbstractBluetoothPlugin.java
    org/briarproject/bramble/plugin/bluetooth/AndroidBluetoothPlugin.java
    org/briarproject/bramble/plugin/bluetooth/AndroidBluetoothTransportConnection.java
    org/briarproject/bramble/plugin/file/AbstractRemovableDrivePlugin.java
    org/briarproject/bramble/plugin/file/AndroidRemovableDrivePlugin.java
    org/briarproject/bramble/plugin/file/FilePlugin.java
    org/briarproject/bramble/plugin/file/RemovableDriveReaderTask.java
    org/briarproject/bramble/plugin/file/RemovableDriveWriterTask.java
    org/briarproject/bramble/plugin/file/TransportInputStreamReader.java
    org/briarproject/bramble/plugin/file/TransportOutputStreamWriter.java
    org/briarproject/bramble/plugin/tcp/LanTcpPlugin.java
    org/briarproject/bramble/plugin/tcp/TcpPlugin.java
    org/briarproject/bramble/plugin/tcp/TcpTransportConnection.java
    org/briarproject/bramble/plugin/tor/AndroidTorPluginFactory.java
    org/briarproject/bramble/plugin/tor/AndroidTorPluginFactory_Factory.java
    org/briarproject/bramble/plugin/tor/TorPlugin.java
    org/briarproject/bramble/plugin/tor/TorPluginFactory.java
    org/briarproject/bramble/plugin/tor/TorTransportConnection.java
    org/briarproject/bramble/record/RecordReaderFactoryImpl.java
    org/briarproject/bramble/record/RecordReaderImpl.java
    org/briarproject/bramble/record/RecordWriterFactoryImpl.java
    org/briarproject/bramble/record/RecordWriterImpl.java
    org/briarproject/bramble/rendezvous/RendezvousPollerImpl.java
    org/briarproject/bramble/reporting/DevReporterImpl.java
    org/briarproject/bramble/sync/SyncRecordReaderFactoryImpl.java
    org/briarproject/bramble/sync/SyncRecordWriterFactoryImpl.java
    org/briarproject/bramble/sync/SyncRecordWriterImpl.java
    org/briarproject/bramble/sync/SyncSessionFactoryImpl.java
    org/briarproject/bramble/system/AbstractSecureRandomProvider.java
    org/briarproject/bramble/system/AndroidSecureRandomProvider.java
    org/briarproject/bramble/system/UnixSecureRandomProvider.java
    org/briarproject/bramble/system/UnixSecureRandomSpi.java
    org/briarproject/bramble/transport/StreamReaderFactoryImpl.java
    org/briarproject/bramble/transport/StreamReaderImpl.java
    org/briarproject/bramble/transport/StreamWriterFactoryImpl.java
    org/briarproject/bramble/transport/StreamWriterImpl.java
    org/briarproject/bramble/util/AndroidUtils.java
    org/briarproject/bramble/util/Base32.java
    org/briarproject/bramble/util/IoUtils.java
    org/briarproject/bramble/util/LogUtils.java
    org/briarproject/briar/api/attachment/Attachment.java
    org/briarproject/briar/api/attachment/FileTooBigException.java
    org/briarproject/briar/api/avatar/AvatarManager.java
    org/briarproject/briar/api/avatar/AvatarMessageEncoder.java
    org/briarproject/briar/api/feed/FeedManager.java
    org/briarproject/briar/api/messaging/MessagingManager.java
    org/briarproject/briar/api/test/TestAvatarCreator.java
    org/briarproject/briar/attachment/AttachmentReaderImpl.java
    org/briarproject/briar/attachment/CountingInputStream.java
    org/briarproject/briar/avatar/AvatarManagerImpl.java
    org/briarproject/briar/avatar/AvatarMessageEncoderImpl.java
    org/briarproject/briar/avatar/AvatarValidator.java
    org/briarproject/briar/feed/FeedManagerImpl.java
    org/briarproject/briar/messaging/MessagingManagerImpl.java
    org/briarproject/briar/messaging/PrivateMessageValidator.java
    org/briarproject/briar/test/TestDataCreatorImpl.java
    org/briarproject/onionwrapper/AbstractTorWrapper.java
    org/briarproject/onionwrapper/AndroidTorWrapper.java
    org/briarproject/onionwrapper/CircumventionProviderImpl.java
    org/briarproject/onionwrapper/TorUtils.java
    org/briarproject/socks/SocksSocket.java
    org/briarproject/socks/SocksSocketFactory.java
    org/briarproject/util/IoUtils.java
    org/h2/command/CommandRemote.java
    org/h2/command/dml/BackupCommand.java
    org/h2/command/dml/RunScriptCommand.java
    org/h2/command/dml/ScriptBase.java
    org/h2/command/dml/ScriptCommand.java
    org/h2/compress/LZFInputStream.java
    org/h2/compress/LZFOutputStream.java
    org/h2/engine/ConnectionInfo.java
    org/h2/engine/Database.java
    org/h2/engine/SessionInterface.java
    org/h2/engine/SessionRemote.java
    org/h2/expression/Function.java
    org/h2/jdbc/JdbcBatchUpdateException.java
    org/h2/jdbc/JdbcBlob.java
    org/h2/jdbc/JdbcCallableStatement.java
    org/h2/jdbc/JdbcClob.java
    org/h2/jdbc/JdbcConnection.java
    org/h2/jdbc/JdbcPreparedStatement.java
    org/h2/jdbc/JdbcResultSet.java
    org/h2/jdbc/JdbcSQLException.java
    org/h2/message/DbException.java
    org/h2/message/TraceSystem.java
    org/h2/mvstore/DataUtils.java
    org/h2/mvstore/FileStore.java
    org/h2/mvstore/StreamStore.java
    org/h2/mvstore/cache/FilePathCache.java
    org/h2/mvstore/db/MVTableEngine.java
    org/h2/mvstore/type/ObjectDataType.java
    org/h2/result/ResultRemote.java
    org/h2/security/CipherFactory.java
    org/h2/server/TcpServer.java
    org/h2/server/TcpServerThread.java
    org/h2/store/CountingReaderInputStream.java
    org/h2/store/Data.java
    org/h2/store/DataReader.java
    org/h2/store/FileLock.java
    org/h2/store/FileStore.java
    org/h2/store/FileStoreInputStream.java
    org/h2/store/FileStoreOutputStream.java
    org/h2/store/LimitInputStream.java
    org/h2/store/LobStorageBackend.java
    org/h2/store/LobStorageFrontend.java
    org/h2/store/LobStorageInterface.java
    org/h2/store/LobStorageMap.java
    org/h2/store/LobStorageRemoteInputStream.java
    org/h2/store/PageInputStream.java
    org/h2/store/PageLog.java
    org/h2/store/PageStore.java
    org/h2/store/fs/FileChannelInputStream.java
    org/h2/store/fs/FileChannelOutputStream.java
    org/h2/store/fs/FileDisk.java
    org/h2/store/fs/FileMem.java
    org/h2/store/fs/FileMemData.java
    org/h2/store/fs/FileNio.java
    org/h2/store/fs/FileNioMapped.java
    org/h2/store/fs/FileNioMem.java
    org/h2/store/fs/FileNioMemData.java
    org/h2/store/fs/FilePath.java
    org/h2/store/fs/FilePathDisk.java
    org/h2/store/fs/FilePathEncrypt.java
    org/h2/store/fs/FilePathMem.java
    org/h2/store/fs/FilePathNioMem.java
    org/h2/store/fs/FilePathRec.java
    org/h2/store/fs/FilePathSplit.java
    org/h2/store/fs/FilePathWrapper.java
    org/h2/store/fs/FilePathZip.java
    org/h2/store/fs/FileRec.java
    org/h2/store/fs/FileRetryOnInterrupt.java
    org/h2/store/fs/FileSplit.java
    org/h2/store/fs/FileUtils.java
    org/h2/store/fs/FileZip.java
    org/h2/table/MetaTable.java
    org/h2/tools/CompressTool.java
    org/h2/tools/Csv.java
    org/h2/tools/SimpleResultSet.java
    org/h2/upgrade/DbUpgrade.java
    org/h2/util/AutoCloseInputStream.java
    org/h2/util/CloseWatcher.java
    org/h2/util/IOUtils.java
    org/h2/util/JdbcUtils.java
    org/h2/util/MathUtils.java
    org/h2/util/NetUtils.java
    org/h2/util/ScriptReader.java
    org/h2/util/SortedProperties.java
    org/h2/util/SourceCompiler.java
    org/h2/util/ThreadDeadlockDetector.java
    org/h2/util/Tool.java
    org/h2/util/Utils.java
    org/h2/value/DataType.java
    org/h2/value/Transfer.java
    org/h2/value/Value.java
    org/h2/value/ValueLob.java
    org/h2/value/ValueLobDb.java
    org/h2/value/ValueNull.java
    org/jdom2/Attribute.java
    org/jdom2/Content.java
    org/jdom2/Namespace.java
    org/jdom2/Parent.java
    org/jdom2/filter/Filter.java
    org/jdom2/input/SAXBuilder.java
    org/jdom2/input/sax/SAXBuilderEngine.java
    org/jdom2/input/sax/SAXEngine.java
    org/jdom2/output/XMLOutputter.java
    org/jdom2/output/support/AbstractXMLOutputProcessor.java
    org/jdom2/output/support/XMLOutputProcessor.java
    org/jsoup/Jsoup.java
    org/jsoup/UncheckedIOException.java
    org/jsoup/helper/DataUtil.java
    org/jsoup/internal/ConstrainableInputStream.java
    org/jsoup/nodes/Attribute.java
    org/jsoup/nodes/Attributes.java
    org/jsoup/nodes/CDataNode.java
    org/jsoup/nodes/Comment.java
    org/jsoup/nodes/DataNode.java
    org/jsoup/nodes/DocumentType.java
    org/jsoup/nodes/Element.java
    org/jsoup/nodes/Entities.java
    org/jsoup/nodes/Node.java
    org/jsoup/nodes/TextNode.java
    org/jsoup/nodes/XmlDeclaration.java
    org/jsoup/parser/CharacterReader.java
    org/jsoup/parser/HtmlTreeBuilder.java
    org/jsoup/parser/Parser.java
    org/jsoup/parser/TreeBuilder.java
    网络通信-> TCP套接字
    进程操作-> 获取进程pid
    网络通信-> 蓝牙连接
    加密解密-> 信息摘要算法
    一般功能-> 获取网络接口信息
    DEX-> 动态加载 com/rometools/rome/io/impl/PluginManager.java
    org/h2/util/SourceCompiler.java
    调用java反射机制
    组件-> 启动 Activity info/guardianproject/panic/PanicResponder.java
    info/guardianproject/panic/PanicUtils.java
    info/guardianproject/trustedintents/TrustedIntents.java
    一般功能-> IPC通信
    网络通信-> TCP服务器套接字
    加密解密-> Crypto加解密组件
    一般功能-> 获取系统服务(getSystemService)
    组件-> 启动 Service
    加密解密-> Android Keystore fi/iki/elonen/NanoHTTPD.java
    org/h2/security/CipherFactory.java
    网络通信-> OkHttpClient Connection org/briarproject/bramble/mailbox/MailboxApiImpl.java
    org/briarproject/briar/feed/FeedManagerImpl.java
    一般功能-> 获取WiFi相关信息 org/briarproject/bramble/network/AndroidNetworkManager.java
    org/briarproject/bramble/plugin/tcp/AndroidLanTcpPlugin.java
    一般功能-> 获取活动网路信息 org/briarproject/bramble/network/AndroidNetworkManager.java
    隐私数据-> 获取已安装的应用程序 info/guardianproject/panic/PanicResponder.java
    辅助功能accessibility相关 uk/co/samuelwall/materialtaptargetprompt/MaterialTapTargetPrompt.java
    一般功能-> 加载so文件 org/whispersystems/curve25519/NativeCurve25519Provider.java
    网络通信-> SSL证书处理 org/h2/security/CipherFactory.java

    行为分析

    编号 行为 标签 文件
    00022 从给定的文件绝对路径打开文件 文件
    升级会员
    00013 读取文件并将其放入流中 文件
    升级会员
    00112 获取日历事件的日期 信息收集
    日历
    升级会员
    malware_ransomware_extension_change 检测到批量修改文件扩展名,可能是勒索软件 勒索软件
    文件重命名
    恶意行为
    升级会员
    malware_c2_dynamic_domain 检测到动态生成域名(DGA),常见于恶意软件的C2通信 DGA
    C2通信
    恶意行为
    升级会员
    00163 创建新的 Socket 并连接到它 socket
    升级会员
    00065 获取SIM卡提供商的国家代码 信息收集
    升级会员
    00132 查询ISO国家代码 电话服务
    信息收集
    升级会员
    00162 创建 InetSocketAddress 对象并连接到它 socket
    升级会员
    00039 启动网络服务器 控制
    网络
    升级会员
    00130 获取当前WIFI信息 WiFi
    信息收集
    升级会员
    00134 获取当前WiFi IP地址 WiFi
    信息收集
    升级会员

    污点分析 (FlowDroid)

    基于FlowDroid的数据流分析引擎,追踪敏感数据从Source到Sink的传播路径。支持以下5种分析场景:

    病毒检测 漏洞挖掘 隐私合规 加密问题 回调分析
    使用限制

    FlowDroid 无法分析以下类型的APK文件:

    • 加壳应用 - 需要先进行脱壳处理
    • 混淆格式 - 如加密的DEX、非标准ZIP结构、混淆后的APK/DEX/ZIP文件
    • 损坏文件 - 无法正常解析的APK包

    当前应用加壳状态:未加壳

    大型APK分析可能需要较长时间(数十分钟甚至更长),请耐心等待

    Native库安全分析

    序号 动态库 NX(堆栈禁止执行) PIE STACK CANARY(栈保护) RELRO RPATH(指定SO搜索路径) RUNPATH(指定SO搜索路径) FORTIFY(常用函数加强检查) SYMBOLS STRIPPED(裁剪符号表)
    1 arm64-v8a/liblyrebird.so True
    info
    二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。
    地址无关的可执行文件 (PIE)
    info
    共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。
    False
    high
    这个二进制文件没有在栈上添加栈哨兵值。栈哨兵是用于检测和防止攻击者覆盖返回地址的一种技术。使用选项-fstack-protector-all来启用栈哨兵。这对于Dart/Flutter库不适用,除非使用了Dart FFI
    Full RELRO
    info
    此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
    None
    info
    二进制文件没有设置运行时搜索路径或RPATH
    None
    info
    二进制文件没有设置 RUNPATH
    False
    warning
    二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用
    True
    info
    符号被剥离
    2 arm64-v8a/libtor.so True
    info
    二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。
    地址无关的可执行文件 (PIE)
    info
    共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。
    True
    info
    这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出
    Full RELRO
    info
    此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
    None
    info
    二进制文件没有设置运行时搜索路径或RPATH
    None
    info
    二进制文件没有设置 RUNPATH
    True
    info
    二进制文件有以下加固函数: ['__memcpy_chk', '__strchr_chk', '__strlcpy_chk', '__strlen_chk', '__strrchr_chk', '__strlcat_chk', '__memset_chk', '__read_chk', '__FD_SET_chk', '__FD_CLR_chk', '__FD_ISSET_chk']
    True
    info
    符号被剥离

    其他凭证信息

    已显示 35 个secrets
    1、 "enter_password" : "Palavra-passe"
    2、 "enter_password" : "Passwort"
    3、 "blogs_rss_feeds_manage_author" : "Yazar:"
    4、 "enter_password" : "Salasana"
    5、 "blogs_rss_feeds_manage_author" : "Egilea:"
    6、 "enter_password" : "Lozinka"
    7、 "enter_password" : "Senha"
    8、 "enter_password" : "Heslo"
    9、 "enter_password" : "Contrasenya"
    10、 "blogs_rss_feeds_manage_author" : "Autore:"
    11、 "blogs_rss_feeds_manage_author" : "Autorius:"
    12、 "blogs_rss_feeds_manage_author" : "Author:"
    13、 "enter_password" : "Password"
    14、 "blogs_rss_feeds_manage_author" : "Auteur:"
    15、 "blogs_rss_feeds_manage_author" : "Mwandishi:"
    16、 "enter_password" : "Senhal"
    17、 "blogs_rss_feeds_manage_author" : "Autor/a:"
    18、 "blogs_rss_feeds_manage_author" : "Forfatter:"
    19、 "enter_password" : "Passord"
    20、 "enter_password" : "Wachtwoord"
    21、 "blogs_rss_feeds_manage_author" : "Auteur :"
    22、 "enter_password" : "Ger-tremen"
    23、 "blogs_rss_feeds_manage_author" : "Autor:"
    24、 "enter_password" : "Parola"
    25、 "enter_password" : "Contrasinal"
    26、 "enter_password" : "Pasahitza"
    27、 "blogs_rss_feeds_manage_author" : "Autor :"
    28、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
    29、 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
    30、 a3785913ca4deb75abd841414d0a700098e879777940c78c73fe6f2bee6c0352
    31、 0457AD1619FBD433D5E13D55606970546E8FC5F4EF83A8C18718E8BF59BB601FE20CCB233F06714A1BED370141A04C81808CF2EE95C7323CDEE5999670BD11741F65ED691F355518E1A7E5E54BDDCA4CB86BD8DB8842BBFD706EBD9708DB8C044FF006F215D83A66B3AEBAD674C4C1C4218121A38FA1FDD4A51E77588D90BD9652
    32、 927f7e38b6acbecd84e02dace33efa9a7a2f0979750f28f585688ee38b3a4e28
    33、 7AEIOUY8HW1BFPV2CGJKQSXZ3DT4L5MN6R
    34、 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
    35、 b0a00e4a271beec478e42fad0618432fa7d7fb3d99004d2b0bdfc14f8024832b

    URL链接分析

    URL信息 源码文件
    http://my.netscape.com/rdf/simple/0.9/
    http://purl.org/rss/1.0/modules/content/
    com/rometools/rome/io/impl/RSS090Generator.java
    127.0.0.1
    org/briarproject/onionwrapper/AbstractTorWrapper.java
    http://purl.org/rss/1.0/modules/taxonomy/
    com/rometools/rome/io/impl/DCModuleParser.java
    127.0.0.1
    org/briarproject/bramble/socks/SocksModule.java
    http://purl.org/atom/ns#
    com/rometools/rome/io/impl/Atom03Generator.java
    127.0.0.1
    org/briarproject/bramble/plugin/tor/TorPlugin.java
    http://purl.org/rss/1.0/
    com/rometools/rome/io/impl/RSS10Generator.java
    http://backend.userland.com/rss2
    com/rometools/rome/io/impl/RSS20wNSParser.java
    http://purl.org/rss/1.0/modules/syndication/
    com/rometools/rome/io/impl/SyModuleGenerator.java
    http://purl.org/rss/1.0/modules/taxonomy/
    com/rometools/rome/io/impl/DCModuleGenerator.java
    http://my.netscape.com/publish/formats/rss-0.91.dtd
    com/rometools/rome/io/impl/RSS091NetscapeGenerator.java
    127.0.0.1
    fi/iki/elonen/NanoHTTPD.java
    http://purl.org/atom/ns#
    com/rometools/rome/io/impl/Atom03Parser.java
    http://my.netscape.com/rdf/simple/0.9/
    http://purl.org/rss/1.0/modules/content/
    com/rometools/rome/io/impl/RSS090Parser.java
    http://my.netscape.com/publish/formats/rss-0.91.dtd
    com/rometools/rome/io/impl/RSS091NetscapeParser.java
    http://purl.org/rss/1.0/
    com/rometools/rome/io/impl/RSS10Parser.java
    127.0.0.1
    org/h2/util/NetUtils.java
    http://purl.org/rss/1.0/modules/syndication/
    com/rometools/rome/feed/module/SyModuleImpl.java
    http://purl.org/rss/1.0/modules/syndication/
    com/rometools/rome/io/impl/SyModuleParser.java
    http://192.168.49.1:9999
    https://briarproject.org/download-briar
    http://my.netscape.com/publish/formats/rss-0.91.dtd
    http://purl.org/atom/ns#
    http://purl.org/rss/1.0/
    https://briarproject.org/
    https://code.briarproject.org/briar/briar
    https://github.com/vanniktech/Emoji
    1.3.36.3
    https://briarproject.org/privacy-policy/
    https://code.briarproject.org/briar/briar/-/wikis/changelog
    https://briarproject.org/download/
    http://backend.userland.com/rss2
    http://purl.org/rss/1.0/modules/taxonomy/
    192.168.49.1
    http://purl.org/rss/1.0/modules/syndication/
    http://my.netscape.com/rdf/simple/0.9/
    127.0.0.1
    http://purl.org/rss/1.0/modules/content/
    自研引擎-S
    https://oidc-fips.GetRoleCredentialsAssumeRoleWithSAMLRetryMetricsHeaderRecursionDetectionRequestInTheFutureThrottledExceptionclient.call.errorsNo
    255.255.255.255
    lib/arm64-v8a/liblyrebird.so
    23.129.64.188
    104.168.88.59
    185.241.208.139
    162.19.244.234
    107.189.7.144
    196.200.160.95
    64.65.2.80
    124.198.131.121
    213.144.135.22
    1.3.101.112
    116.203.17.238
    45.132.126.28
    51.77.67.232
    45.14.233.210
    103.147.153.180
    85.214.149.151
    49.158.238.41
    1.2.3.4
    51.210.177.4
    87.106.134.107
    82.165.91.48
    38.135.25.143
    5.104.84.183
    https://blog.torproject.org/v2-deprecation-timeline
    106.72.159.101
    172.233.82.41
    137.184.36.143
    193.11.166.196
    185.194.142.73
    139.84.237.160
    176.123.8.5
    124.198.132.13
    https://support.torproject.org/faq/staying-anonymous/
    171.25.193.234
    95.214.53.96
    168.119.209.97
    96.9.98.45
    64.65.62.244
    146.59.69.224
    45.95.233.104
    45.66.35.11
    18.244.0.188
    170.133.2.81
    87.229.85.197
    141.98.153.205
    128.135.164.40
    45.138.16.240
    193.189.100.198
    80.94.92.92
    45.83.104.137
    https://bugs.torproject.org/tpo/core/tor/21155
    80.130.150.120
    51.159.195.41
    178.17.174.164
    64.65.2.122
    178.17.170.172
    202.59.9.238
    31.184.236.104
    51.89.106.29
    188.213.129.118
    31.170.22.199
    192.42.116.219
    171.25.193.9
    86.33.53.157
    64.65.1.84
    96.9.98.166
    23.129.64.183
    37.120.186.229
    http://%s@%s:%d
    107.172.86.203
    64.65.1.31
    78.142.18.97
    94.142.241.43
    205.185.121.177
    199.58.81.140
    5.255.112.208
    216.197.207.48
    45.95.169.109
    137.226.34.45
    155.254.60.103
    123.253.34.26
    137.74.5.135
    185.220.101.193
    54.36.205.38
    45.140.164.238
    45.80.158.75
    194.26.192.77
    140.78.100.18
    23.129.64.219
    162.157.210.69
    93.123.12.112
    185.241.208.185
    1.3.101.110
    178.32.139.118
    192.42.115.103
    96.9.98.199
    45.141.215.97
    136.60.214.166
    45.80.158.143
    193.26.115.123
    96.9.98.211
    64.65.1.53
    138.201.58.21
    185.194.143.87
    45.80.158.27
    93.185.165.247
    64.65.0.50
    31.19.104.223
    50.118.225.16
    185.119.117.148
    1.3.101.113
    64.65.62.161
    https://www.torproject.org/
    127.0.0.1
    171.97.12.164
    45.155.170.60
    54.37.80.38
    144.76.104.119
    94.16.118.23
    94.23.172.32
    192.42.116.208
    212.227.230.211
    83.136.107.38
    89.185.109.216
    204.13.164.118
    193.189.100.202
    128.31.0.39
    109.102.193.184
    94.177.8.200
    131.188.40.189
    185.227.70.46
    94.130.142.182
    37.143.117.173
    185.112.146.205
    96.9.98.9
    66.111.2.131
    193.23.244.244
    https://bugs.torproject.org/tpo/core/tor/14917
    204.137.14.92
    45.84.107.142
    https://2019.www.torproject.org/docs/faq.html.en#WarningsAboutSOCKSandDNSInformationLeaks.%s
    178.20.55.16
    193.26.115.82
    95.211.210.72
    185.220.101.98
    188.165.136.211
    94.16.116.156
    193.26.115.140
    142.44.247.102
    94.16.120.204
    64.65.62.23
    185.73.220.8
    96.9.98.63
    107.189.6.124
    45.95.169.43
    194.55.164.176
    86.127.64.71
    216.218.219.41
    152.53.128.52
    94.142.241.41
    64.65.1.76
    193.200.229.34
    83.148.245.77
    217.154.2.162
    171.25.193.20
    128.140.58.110
    94.16.115.121
    65.49.20.10
    74.215.154.5
    71.163.243.99
    193.200.229.243
    209.126.11.213
    64.65.2.75
    140.78.100.21
    192.3.161.227
    185.220.101.196
    45.41.204.203
    1.3.101.111
    204.8.96.81
    209.133.193.6
    114.35.245.150
    94.16.109.180
    www.google.com,www.mit.edu,www.yahoo.com,www.slashdot.org
    185.82.127.213
    85.209.46.236
    194.26.192.186
    217.196.147.77
    109.70.100.246
    51.77.71.247
    2.58.56.93
    94.16.113.35
    45.84.107.44
    92.77.211.60
    194.180.191.93
    https://blog.torproject.org/lifecycle-of-a-new-relay
    45.134.91.219
    185.244.192.184
    23.92.26.90
    87.236.197.123
    98.128.175.69
    2.58.52.163
    135.148.171.158
    151.237.82.153
    212.132.108.13
    178.17.170.225
    171.25.193.38
    185.241.208.115
    89.190.1.21
    24.212.137.85
    217.154.62.51
    149.202.85.99
    45.141.215.28
    185.247.224.226
    171.25.193.39
    102.130.113.30
    178.20.55.182
    89.58.26.216
    192.159.99.168
    212.227.242.115
    77.20.3.30
    162.19.79.247
    198.98.61.60
    https://freehaven.net/anonbib/#hs-attack06
    lib/arm64-v8a/libtor.so

    恶意域名检测

    域名 状态 中国境内 位置信息 解析
    code.briarproject.org 安全
    IP地址: 195.201.2.209
    国家: 德国
    地区: 拜仁
    城市: 纽伦堡
    查看: Google 地图

    oidc-fips.getrolecredentialsassumerolewithsamlretrymetricsheaderrecursiondetectionrequestinthefuturethrottledexceptionclient.call.errorsno 安全
    没有可用的地理位置信息。
    briarproject.org 安全
    IP地址: 157.90.23.135
    国家: 德国
    地区: 拜仁
    城市: 纽伦堡
    查看: Google 地图

    support.torproject.org 安全
    IP地址: 204.8.99.144
    国家: 美国
    地区: 新罕布什尔州
    城市: 温彻斯特
    查看: Google 地图

    freehaven.net 安全
    IP地址: 128.31.0.34
    国家: 美国
    地区: 马萨诸塞州
    城市: 剑桥
    查看: Google 地图

    2019.www.torproject.org 安全
    IP地址: 95.216.163.36
    国家: 芬兰
    地区: 新地省
    城市: 赫尔辛基
    查看: Google 地图

    blog.torproject.org 安全
    IP地址: 116.202.120.166
    国家: 德国
    地区: 拜仁
    城市: 贡岑豪森
    查看: Google 地图

    www.torproject.org 安全
    IP地址: 116.202.120.166
    国家: 德国
    地区: 拜仁
    城市: 贡岑豪森
    查看: Google 地图

    backend.userland.com 安全
    IP地址: 70.90.187.249
    国家: 美国
    地区: 华盛顿
    城市: 西雅图
    查看: Google 地图

    bugs.torproject.org 安全
    IP地址: 204.8.99.146
    国家: 美国
    地区: 新罕布什尔州
    城市: 温彻斯特
    查看: Google 地图

    my.netscape.com 安全
    没有可用的地理位置信息。

    IP地理位置

    字符串信息

    建议导出为TXT,方便查看。

    第三方SDK

    SDK名称 开发者 描述信息
    Jetpack App Startup Google App Startup 库提供了一种直接,高效的方法来在应用程序启动时初始化组件。库开发人员和应用程序开发人员都可以使用 App Startup 来简化启动顺序并显式设置初始化顺序。App Startup 允许您定义共享单个内容提供程序的组件初始化程序,而不必为需要初始化的每个组件定义单独的内容提供程序。这可以大大缩短应用启动时间。
    Jetpack ProfileInstaller Google 让库能够提前预填充要由 ART 读取的编译轨迹。

    第三方追踪器

    名称 类别 网址