页面标题
本平台专为移动应用安全风险研究与合规评估设计,严禁用于任何非法用途。 如有疑问或建议,欢迎加入微信群交流。
应用基础信息
文件基本信息
应用基础信息
Google Play 应用市场信息
应用信息
关于此应用
签名证书
0
0
1
| 主题 | C=US, ST=California, L=Mountain View, O=Google Inc., OU=Android, CN=Android |
|---|---|
| 发行人 | C=US, ST=California, L=Mountain View, O=Google Inc., OU=Android, CN=Android |
| 签名算法 | rsassa_pkcs1v15 |
| 哈希算法 | sha256 |
| 序列号 | 0x202c2e13a12115dda689a57dbd1a7ce2f954d8a4 |
| 有效期 | 2018-11-10 15:25:04+00:00 至 2048-11-10 15:25:04+00:00 |
| 证书MD5 | bc9e633a528d32929a33282fde6f4cac |
| 证书SHA1 | 3a595e52dd381bcee86a82a089c9bdc78fd459bf |
| 证书SHA256 | 273a3a5e09dc720d3b3945162e724d9a69b21fc542bed7457f115966b145e8bc |
| 证书SHA512 | 692aa22ad095f813d07cf5c4d4f2b20c60b78bfcddde8f6e22615c10f0a94a775d67c1e822d8aae2726769d676ea4d55b03a052b2dde75ea7585384ecc04d976 |
| 公钥算法 | RSA (4096 bits) |
| 公钥指纹 | 9a3e8dabac1547839155dcff7fb75e5404160824669a69cd5df364a07dd65438 |
安全发现
| 标题 | 严重程度 | 描述信息 |
|---|---|---|
| 已签名应用 | 信息 | 应用已使用代码签名证书进行签名。 |
文件结构
应用权限
| 权限名称 | 安全等级 | 权限内容 | 权限描述 | 关联代码 |
|---|---|---|---|---|
| com.cloudflare.onedotonedotonedotone.permission.ACCESS_EXPORTED_ACTIVITY | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
| android.permission.INTERNET | 完全互联网访问 | 允许应用程序创建网络套接字。 |
显示文件
|
|
| android.permission.ACCESS_NETWORK_STATE | 获取网络状态 | 允许应用程序查看所有网络的状态。 |
显示文件
|
|
| android.permission.WRITE_EXTERNAL_STORAGE | 读取/修改/删除外部存储内容 | 允许应用程序写入外部存储。 | 显示文件 | |
| android.permission.RECEIVE_BOOT_COMPLETED | 开机自启 | 允许应用程序在系统完成启动后即自行启动。这样会延长手机的启动时间,而且如果应用程序一直运行,会降低手机的整体速度。 |
显示文件
|
|
| android.permission.FOREGROUND_SERVICE | 创建前台Service | Android 9.0以上允许常规应用程序使用 Service.startForeground,用于podcast播放(推送悬浮播放,锁屏播放) | 显示文件 | |
| android.permission.ACCESS_WIFI_STATE | 查看Wi-Fi状态 | 允许应用程序查看有关Wi-Fi状态的信息。 | 显示文件 | |
| android.permission.POST_NOTIFICATIONS | 发送通知的运行时权限 | 允许应用发布通知,Android 13 引入的新权限。 | 显示文件 | |
| android.permission.ACCESS_COARSE_LOCATION | 获取粗略位置 | 通过WiFi或移动基站的方式获取用户粗略的经纬度信息,定位精度大概误差在30~1500米。恶意程序可以用它来确定您的大概位置。 | 显示文件 | |
| android.permission.READ_EXTERNAL_STORAGE | 读取SD卡内容 | 允许应用程序从SD卡读取信息。 |
显示文件
|
|
| com.android.vending.BILLING | 应用程序具有应用内购买 | 允许应用程序从 Google Play 进行应用内购买。 | 无 | |
| android.permission.WAKE_LOCK | 防止手机休眠 | 允许应用程序防止手机休眠,在手机屏幕关闭后后台进程仍然运行。 | 显示文件 | |
| com.google.android.c2dm.permission.RECEIVE | 接收推送通知 | 允许应用程序接收来自云的推送通知。 | 显示文件 | |
| com.google.android.finsky.permission.BIND_GET_INSTALL_REFERRER_SERVICE | Google 定义的权限 | 由 Google 定义的自定义权限。 | 无 | |
| android.permission.ACCESS_FINE_LOCATION | 获取精确位置 | 通过GPS芯片接收卫星的定位信息,定位精度达10米以内。恶意程序可以用它来确定您所在的位置。 | 显示文件 |
Manifest 配置
| 序号 | 问题 | 严重程度 | 描述信息 | 操作 |
|---|---|---|---|---|
| 1 |
应用已配置网络安全策略 [android:networkSecurityConfig=res/xml/network_security_config.xml] |
信息 | 网络安全配置允许应用通过声明式配置文件自定义网络安全策略,无需修改代码。可针对特定域名或应用范围进行灵活配置。 | |
| 2 |
应用使用自定义组件工厂 [android:appComponentFactory=androidx.core.app.CoreComponentFactory] |
信息 | 应用配置了自定义 appComponentFactory。这允许应用控制Activity、Service等组件的实例化过程,常用于应用加固或热修复框架。需关注组件加载逻辑。 | |
| 3 |
应用使用自定义备份代理 [android:backupAgent=com.cloudflare.app.domain.backup.AppBackupAgent] |
信息 | 应用实现了自定义 BackupAgent。需审查备份/恢复逻辑是否存在数据注入、路径穿越等漏洞。恶意备份数据可能在恢复时执行攻击。 | |
| 4 |
应用数据允许备份 [android:allowBackup=true] |
警告 | 该标志允许通过 adb 工具备份应用数据。启用 USB 调试的用户可直接复制应用数据,存在数据泄露风险。 | |
| 5 |
Activity (com.cloudflare.app.presentation.main.ReceiveContent) 受权限保护。 Permission: com.cloudflare.onedotonedotonedotone.permission.ACCESS_EXPORTED_ACTIVITYprotectionLevel: signature [android:exported=true] |
信息 | 检测到 Activity 已导出,但受权限保护。 | |
| 6 |
Activity (com.cloudflare.app.presentation.settings.account.team.TeamSignInActivity) 未受保护。 [android:exported=true] |
高危 | 检测到 Activity 已显式导出(android:exported=true),且未受任何权限保护。任意应用均可访问此组件,可能导致敏感数据泄露或功能被滥用。建议添加权限保护或设置 android:exported="false"。 | |
| 7 |
Service (com.cloudflare.app.vpnservice.CloudflareVpnService) 受权限保护,但应检查权限保护级别。 Permission: android.permission.BIND_VPN_SERVICE [android:exported=true] |
警告 | 检测到 Service 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。 | |
| 8 |
检测到开机自启动广播接收器 (com.cloudflare.app.vpnservice.autostart.BootCompletedReceiver) [BOOT_COMPLETED] |
警告 | 应用注册了 BOOT_COMPLETED 广播接收器,将在设备启动时自动运行。这是恶意软件实现持久化的常见手段,需验证其启动后的行为是否合法。 | |
| 9 |
Content Provider 配置了无限制的URI权限授予 (androidx.core.content.FileProvider) [grantUriPermissions=true] |
高危 | Content Provider 设置 grantUriPermissions=true 但未配置 <grant-uri-permission> 子元素限制路径范围。这可能导致任意文件读取漏洞,攻击者可通过路径穿越访问应用私有数据。 | |
| 10 |
Service (com.cloudflare.app.domain.quicksettingstile.QuickSettingsTileService) 受权限保护,但应检查权限保护级别。 Permission: android.permission.BIND_QUICK_SETTINGS_TILE [android:exported=true] |
警告 | 检测到 Service 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。 | |
| 11 |
Service (com.google.android.play.core.assetpacks.AssetPackExtractionService) 未受保护。 [android:exported=true] |
高危 | 检测到 Service 已显式导出(android:exported=true),且未受任何权限保护。任意应用均可访问此组件,可能导致敏感数据泄露或功能被滥用。建议添加权限保护或设置 android:exported="false"。 | |
| 12 |
Broadcast Receiver (com.google.firebase.iid.FirebaseInstanceIdReceiver) 受权限保护,但应检查权限保护级别。 Permission: com.google.android.c2dm.permission.SEND [android:exported=true] |
警告 | 检测到 Broadcast Receiver 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。 | |
| 13 |
Content Provider 配置了无限制的URI权限授予 (zendesk.belvedere.BelvedereFileProvider) [grantUriPermissions=true] |
高危 | Content Provider 设置 grantUriPermissions=true 但未配置 <grant-uri-permission> 子元素限制路径范围。这可能导致任意文件读取漏洞,攻击者可通过路径穿越访问应用私有数据。 |
组件信息
安全漏洞检测
| 序号 | 问题 | 等级 | 参考标准 | 文件位置 | 操作 |
|---|---|---|---|---|---|
| 1 | 应用程序记录日志信息,不得记录敏感信息 | 信息 |
CWE: CWE-532: 在日志文件中插入敏感信息
OWASP MASVS: MSTG-STORAGE-3 |
升级会员 | |
| 2 | 应用程序使用不安全的随机数生成器 | 警告 |
CWE: CWE-330: 使用随机性不足的值
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-6 |
升级会员 | |
| 3 | IP地址泄露。检测到硬编码的IP地址,可能暴露内部网络结构 | 警告 |
CWE: CWE-200: 信息泄露
OWASP MASVS: MSTG-CODE-2 |
升级会员 | |
| 4 | 应用程序使用SQLite数据库并执行原始SQL查询。原始SQL查询中不受信任的用户输入可能会导致SQL注入。敏感信息也应加密并写入数据库 | 警告 |
CWE: CWE-89: SQL 注入 - SQL 命令中特殊元素的中和不当
OWASP Top 10: M7: Client Code Quality |
升级会员 | |
| 5 | 此应用程序可能具有Root检测功能 | 安全 |
OWASP MASVS: MSTG-RESILIENCE-1 |
升级会员 | |
| 6 | 文件可能包含硬编码的敏感信息,如用户名、密码、密钥等 | 警告 |
CWE: CWE-312: 敏感信息明文存储
OWASP Top 10: M9: Reverse Engineering OWASP MASVS: MSTG-STORAGE-14 |
升级会员 | |
| 7 | 检测到getSerializableExtra()的使用,可能导致反序列化漏洞或拒绝服务。 恶意应用可传入异常的序列化数据导致崩溃或代码执行。建议添加类型检查和异常处理。 | 警告 |
CWE: CWE-502: 不可信数据的反序列化
OWASP Top 10: M7: Client Code Quality OWASP MASVS: MSTG-PLATFORM-8 |
升级会员 | |
| 8 | 应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据 | 警告 |
CWE: CWE-276: 默认权限错误
OWASP Top 10: M2: Insecure Data Storage OWASP MASVS: MSTG-STORAGE-2 |
升级会员 | |
| 9 | 应用使用Timber日志库。确保在Release版本中移除或禁用调试日志 | 信息 |
CWE: CWE-532: 在日志文件中插入敏感信息
OWASP MASVS: MSTG-STORAGE-3 |
升级会员 | |
| 10 | 检测到Intent重定向漏洞。应用从Intent获取嵌套Intent并直接启动,攻击者可控制 跳转目标访问非导出组件。建议验证嵌套Intent的目标组件,或使用IntentSanitizer。 | 高危 |
CWE: CWE-940: 通信通道来源验证不当
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-PLATFORM-4 |
升级会员 | |
| 11 | 检测到隐式Intent用于PendingIntent。未指定目标组件的PendingIntent可能被恶意 应用劫持。建议使用显式Intent,明确指定目标组件的包名和类名。 | 警告 |
CWE: cwe-927
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-PLATFORM-4 |
升级会员 | |
| 12 | SHA-1是已知存在哈希冲突的弱哈希 | 警告 |
CWE: CWE-327: 使用已破解或有风险的加密算法
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-4 |
升级会员 | |
| 13 | MD5是已知存在哈希冲突的弱哈希 | 警告 |
CWE: CWE-327: 使用已破解或有风险的加密算法
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-4 |
升级会员 | |
| 14 | 检测到Dirty Stream路径遍历风险(CVE-2024-35205)。应用使用Uri.getLastPathSegment() 构建文件路径,可能被恶意应用利用覆盖关键文件。建议使用File.getCanonicalPath() 验证目标路径是否在预期目录内。 | 高危 |
CWE: CWE-22: 路径遍历漏洞 - 对路径名的限制不当
OWASP Top 10: M2: Insecure Data Storage OWASP MASVS: MSTG-STORAGE-2 |
升级会员 | |
| 15 | 此应用程序使用SSL Pinning 来检测或防止安全通信通道中的MITM攻击 | 安全 |
OWASP MASVS: MSTG-NETWORK-4 |
升级会员 | |
| 16 | 应用使用OkHttp的CertificatePinner实现了SSL Pinning,可有效防止MITM攻击 | 安全 |
OWASP MASVS: MSTG-NETWORK-4 |
升级会员 | |
| 17 | 应用使用Android Keystore安全存储密钥,这是推荐的密钥管理方式 | 安全 |
OWASP MASVS: MSTG-CRYPTO-1 |
升级会员 | |
| 18 | 应用使用AES-GCM加密模式,提供了认证加密功能,这是推荐的加密模式 | 安全 |
OWASP MASVS: MSTG-CRYPTO-2 |
升级会员 | |
| 19 | 已启用远程WebView调试 | 高危 |
CWE: CWE-919: 移动应用程序中的弱点
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-RESILIENCE-2 |
升级会员 | |
| 20 | 如果一个应用程序使用WebView.loadDataWithBaseURL方法来加载一个网页到WebView,那么这个应用程序可能会遭受跨站脚本攻击 | 警告 |
CWE: CWE-79: 跨站脚本攻击 (XSS) - 网页生成时输入的中和不当
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-PLATFORM-6 |
升级会员 |
API调用分析
行为分析
| 编号 | 行为 | 标签 | 文件 |
|---|---|---|---|
| 00089 | 连接到 URL 并接收来自服务器的输入流 |
命令 网络 |
升级会员 |
| 00109 | 连接到 URL 并获取响应代码 |
网络 命令 |
升级会员 |
| malware_c2_dynamic_domain | 检测到动态生成域名(DGA),常见于恶意软件的C2通信 |
DGA C2通信 恶意行为 |
升级会员 |
| 00013 | 读取文件并将其放入流中 |
文件 |
升级会员 |
| 00022 | 从给定的文件绝对路径打开文件 |
文件 |
升级会员 |
| 00063 | 隐式意图(查看网页、拨打电话等) |
控制 |
升级会员 |
| 00051 | 通过setData隐式意图(查看网页、拨打电话等) |
控制 |
升级会员 |
| 00091 | 从广播中检索数据 |
信息收集 |
升级会员 |
| malware_job_scheduler_persistence | 检测到使用JobScheduler实现后台任务,可能用于恶意软件的持久化 |
后台任务 持久化 JobScheduler |
升级会员 |
| 00187 | 查询 URI 并检查结果 |
信息收集 短信 通话记录 日历 |
升级会员 |
| 00005 | 获取文件的绝对路径并将其放入 JSON 对象 |
文件 |
升级会员 |
| 00004 | 获取文件名并将其放入 JSON 对象 |
文件 信息收集 |
升级会员 |
| 00094 | 连接到 URL 并从中读取数据 |
命令 网络 |
升级会员 |
| 00163 | 创建新的 Socket 并连接到它 |
socket |
升级会员 |
| 00162 | 创建 InetSocketAddress 对象并连接到它 |
socket |
升级会员 |
| 00053 | 监视给定内容 URI 标识的数据更改(SMS、MMS 等) |
短信 |
升级会员 |
| 00011 | 从 URI 查询数据(SMS、CALLLOGS) |
短信 通话记录 信息收集 |
升级会员 |
| 00035 | 查询已安装的包列表 |
反射 |
升级会员 |
| 00024 | Base64解码后写入文件 |
反射 文件 |
升级会员 |
| 00036 | 从 res/raw 目录获取资源文件 |
反射 |
升级会员 |
| malware_c2_encoded_communication | 检测到Base64编码的网络通信,可能用于隐藏C2流量 |
编码通信 C2通信 流量隐藏 |
升级会员 |
| 00075 | 获取设备的位置 |
信息收集 位置 |
升级会员 |
| 00079 | 隐藏当前应用程序的图标 |
规避 |
升级会员 |
| 00108 | 从给定的 URL 读取输入流 |
网络 命令 |
升级会员 |
| 00189 | 获取短信内容 |
短信 |
升级会员 |
| 00188 | 获取短信地址 |
短信 |
升级会员 |
| 00200 | 从联系人列表中查询数据 |
信息收集 联系人 |
升级会员 |
| 00201 | 从通话记录中查询数据 |
信息收集 通话记录 |
升级会员 |
| 00077 | 读取敏感数据(短信、通话记录等) |
信息收集 短信 通话记录 日历 |
升级会员 |
| 00130 | 获取当前WIFI信息 |
WiFi 信息收集 |
升级会员 |
| 00096 | 连接到 URL 并设置请求方法 |
命令 网络 |
升级会员 |
| 00012 | 读取数据并放入缓冲流 |
文件 |
升级会员 |
| 00078 | 获取网络运营商名称 |
信息收集 电话服务 |
升级会员 |
| 00191 | 获取短信收件箱中的消息 |
短信 |
升级会员 |
| 00039 | 启动网络服务器 |
控制 网络 |
升级会员 |
污点分析 (FlowDroid)
基于FlowDroid的数据流分析引擎,追踪敏感数据从Source到Sink的传播路径。支持以下5种分析场景:
FlowDroid 无法分析以下类型的APK文件:
- 加壳应用 - 需要先进行脱壳处理
- 混淆格式 - 如加密的DEX、非标准ZIP结构、混淆后的APK/DEX/ZIP文件
- 损坏文件 - 无法正常解析的APK包
当前应用加壳状态:未加壳
Native库安全分析
| 序号 | 动态库 | NX(堆栈禁止执行) | PIE | STACK CANARY(栈保护) | RELRO | RPATH(指定SO搜索路径) | RUNPATH(指定SO搜索路径) | FORTIFY(常用函数加强检查) | SYMBOLS STRIPPED(裁剪符号表) |
|---|---|---|---|---|---|---|---|---|---|
| 1 | arm64-v8a/libnativetunnel.so | True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
True
info 符号被剥离 |
其他凭证信息
显示全部的 132 个secrets
1、 凭证信息=> "io.fabric.ApiKey" : "00ca9e57e2ed5e9918735683f3577dd346fda1ee"
2、 凭证信息=> "com.google.android.backup.api_key" : "AEdPqrEAAAAIK91dusTIioUyh-AqwHadoukRb-Ub60dQy3tPfQ"
3、 "restriction_auth_client_secret" : "Verificatie-clientgeheim"
4、 "key" : "Tasto"
5、 "google_api_key" : "AIzaSyD8EGrWU54WutcvV_JdaK5w5IlTFsxU7Nc"
6、 "key" : "Sleutel"
7、 "key" : "Taste"
8、 "key" : "Clave"
9、 "key" : "Tecla"
10、 "license_key" : "Licentiesleutel"
11、 "key" : "Key"
12、 "google_app_id" : "1:1003331445306:android:e60ad3ca45bfc591"
13、 "restriction_auth_client_secret" : "Authentifizierungs-Client-Secret"
14、 "firebase_database_url" : "https://project-8285292058764338105.firebaseio.com"
15、 "key" : "Anahtar"
16、 "google_crash_reporting_api_key" : "AIzaSyD8EGrWU54WutcvV_JdaK5w5IlTFsxU7Nc"
17、 "restriction_auth_client_id" : "Verificatie-client-ID"
18、 "restriction_auth_client_id" : "Authentifizierungs-Client-ID"
19、 "key" : "Klucz"
20、 "key" : "Tombol"
21、 ELo0hcqLtogKuVMaQGPkABVVVhx/LgVRZfSbLXT8X2s=
22、 JUHlO6WzsHrL5wl6xKA+BAwRz3ptSmfLIT1Vi1AWegY=
23、 68VfIeiNSe3oHAB1qwizxzuB8PM+N9dkGh0BtuYC3J0=
24、 K89VOmb1cJAN3TK6bf4ezAbJGC1mLcG2Dh97dnwr3VQ=
25、 kxgib4yDr+R/X0fCT1nOEtuoxzsYG+5rLqH0Cga8GGk=
26、 UMyGupbbMmPHmkPq0HVT2fVmWeaQfnLYwCZjehzchdw=
27、 QXnt2YHvdHR3tJYmQIr0Paosp6t/nggsEGD4QJZ3Q0g=
28、 Fe7TOVlLME+M+Ee0dzcdjW/sYfTbKwGvWJ58U7Ncrkw=
29、 vRU+17BDT2iGsXvOi76E7TQMcTLXAqj0+jGPdW7L1vM=
30、 470fa2b4ae81cd56ecbcda9735803434cec591fa
31、 0cRTd+vc1hjNFlHcLgLCHXUeWqn80bNDH/bs9qMTSPo=
32、 4GZH5SYQFgw+g8QtIuOaqHUMWE1sJK+u1UphFkdCAAo=
33、 fNZ8JI9p2D/C+bsB3LH3rWejY9BGBDeW0JhMOiMfa7A=
34、 WoiWRyIOVNa9ihaBciRSC7XHjliYS9VwUGOIud4PB18=
35、 3ntpMunERYLODeB6vat+6pDHXW0qBzMd9XvVy4hVPRM=
36、 Vfd95BwDeSQo+NUYxVEEIlvkOlWY2SalKK1lPhzOx78=
37、 FfFKxFycfaIz00eRZOgTf+Ne4POK6FgYPwhBDqgqxLQ=
38、 aztX6eyI0bs9AWN/8zx2mLPJdYJV6fAeqRePPn87K1I=
39、 fg6tdrtoGdwvVFEahDVPboswe53YIFjqbABPAdndpd8=
40、 cCEWzNi/I+FkZvDg26DtaiOanBzWqPWmazmvNZUCA4U=
41、 Ko8tivDrEjiY90yGasP6ZpBU4jwXvHqVvQI0GS3GNdA=
42、 nTfkqYnqs4gtEWBS/ItYRGcCy1k3JuRgTDeVlAxxA+I=
43、 RTt0gJtpAZYn8vhDAB21lQzdHUU3EFPn89/bw3FBE8Y=
44、 NIdnza073SiyuN1TUa7DDGjOxc1p0nbfOCfbxPWAZGQ=
45、 HvZGJdqi5dQz10Sa4xogDRAl4AEqj+z6cJMvi1mbdd0=
46、 SXEo/JBla4cpBIKyI++3IkD+nEIeeZON5fgRDLC+kFY=
47、 u0Eo7JYg8tKknOjixOJXrrrZOg8RxWtfpLAOI3Wfo50=
48、 bjZLYTPe79y7ISc8X0RaIK+8BQONWwIcDCFTA5AWNFs=
49、 ape1HIIZ6T5d7GS61YBs3rD4NVvkfnVwELcCRW4Bqv0=
50、 JZaQTcTWma4gws703OR/KFk313RkrDcHRvUt6na6DCg=
51、 y617HThISd8JRrfujn9ffOOu2Hb9p7ydMNixbyn/LFM=
52、 BRz5+pXkDpuD7a7aaWH2Fox4ecRmAXJHnN1RqwPOpis=
53、 7KDxgUAs56hlKzG00DbfJH46MLf0GlDZHsT5CwBrQ6E=
54、 oka4Ivls/swVUVblR2lXhFSSrPMhh+yKLvEtiWGNcR0=
55、 05gKrdIWOMcNdKS7H4q14Rck5i7UCPn6jT1NkWkAKGs=
56、 N2oacIKlk9zMINVh0Rnpq40w8RzDIdCjf6QfDfKE4Bw=
57、 yUImLAx8CpW7FStxxCVW3b6aBPqDeDc1UNK3zifZUqM=
58、 diGVwiVYbubAI3RW4hB9xU8e/CH2GnkuvVFZE8zmgzI=
59、 3V7RwJD59EgGG6qUprsRAXVE6e76ogzHFM5sYz9dxik=
60、 YIljx4xFXm40sHJGis4JVs/xjTRkP58wW3Fi+hgZefw=
61、 NtfHnz0Img/3mXLZCSPepcp2tMy698J1HLFS6UlPUtA=
62、 rn+WLLnmp9v3uDP7GPqbcaiRdd+UnCMrap73yz3yu/w=
63、 mlL/ajy241OghWfg3Jw5WzANYKIikquMGMFlaymDrpA=
64、 XEGnOrLDXfzXcfb9bj6PrJtGnThsrdpWqVtkbrSMyjQ=
65、 joBG7EysAVpQfODS0BVKS0Do5CsxZc+lRlcUNREtF+U=
66、 5co3vHtsNhl5vGsSPKmh2wGQRtf/X1ffuFSxnRCwaC8=
67、 9Iut199qBmkNCuMTc7EoVfje2xRRfzYqMTEBzJjMazU=
68、 u1IIbQY56NszJ3Wsj06ENdks6wD04k8o/A6r4kB3LoA=
69、 98p3phDj1CRHJAaS29V8/RPPBCrNIGLmpiuHue2Bwac=
70、 YlVMFwBVQ7I3IV8EJo3NL9HEcCQK08hmDiWuLFljD1U=
71、 xES1tmzl1x4bXkDyc4XJXL/SSgW1b3DKwJkvD1DDN5w=
72、 aB3EgsKWyEAsbrsg5oMJo7yEZSOuNLmEqE7ml6MxLbc=
73、 bb+uANN7nNc/j7R95lkXrwDg3d9C286sIMF8AnXuIJU=
74、 KkISYFqj6K7LD8GYBs87QLU7lfGjTbvW4+0nIwMkq7M=
75、 qiYwp7YXsE0KKUureoyqpQFubb5gSDeoOoVxn6tmfrU=
76、 M4BwmvOwlr48wqQFSBQsClIAKNsJ4st3riIGYWq2y7Q=
77、 Y9mvm0exBk1JoQ57f9Vm28jKo5lFm/woKcVxrYxu80o=
78、 BVcK5usPzrQhDm23lIa3CUyvIAQB4Um2Z3RBtfJeRJs=
79、 NfU84SZGEeAzQP434ex9TMmGxWE9ynD9BKpEVF8tryg=
80、 K87oWBWM9UZfyddvDfoxL+8lpNyoUB2ptGtn0fv6G2Q=
81、 CLOmM1/OXvSPjw5UOYbAf9GKOxImEp9hhku9W90fHMk=
82、 ksRoeWJu8swezqUMcvteOFhECV8hy/Oyg8uC5rn8alg=
83、 Ow1ztL5KhUrcPlHX75+kiu+7LN2CTWe9x9fQmiq8LUM=
84、 28HjoVI4oEg7zbj97GFuA+cFpI4qUBFXyt87nHMRxeU=
85、 QkMWJ+p2zHhpf5FeNFWxsuyC/y9jgO5kI+88CEC35jE=
86、 lAcq0/WPcPkwmOWl9sBMlscQvYSdgxhJGa6Q64kK5AA=
87、 sD2HsFbQjMnU5nXvGcqDq1NTIWioJYWYvnLm2Fx918E=
88、 Wd8xe/qfTwq3ylFNd3IpaqLHZbh2ZNCLluVzmeNkcpw=
89、 80OOI7POUyUi+s8weSP1j9GGCOm6et3DDpUrQ8SWFsM=
90、 aCdH+LpiG4fN07wpXtXKvOciocDANj0daLOJKNJ4fx4=
91、 t0CLTSvgI4ujcATdNOJ2xgGb0vJMnbfUmA9fbDWaS8w=
92、 zrGUEcZQUsdX+UHrgmyWlB5NCNCWx9t+fqPE+ME/GhM=
93、 wrPDGkophQqo889HKhFp/3G0FlefakSC7HdEuD35iKw=
94、 ecqvU0fm5KlMjniphJb8dAIPgJ7eE/Ig+rYQTI3tMp8=
95、 eG/6V4YYw7mjERdeUIFvTdoGBcOGnyluvFlDvwn06QQ=
96、 6rwYXE6C2UKxpZeLo8AYFIfWs7mXTlxJ9y9tC9ljcVA=
97、 mEflZT5enoR1FuXLgYYGqnVEoZvmf9c2bVBpiOjYQ0c=
98、 ElXKvoFS+mTflC96R0F+KflsHOEb+MhOy+KBXMEoCBA=
99、 jUF9st2L9eMITR4/GW1YOEnYG91MAMcLnTk2npa4x4I=
100、 lSwgOcAkPrUV3XPYP8NkMYSHT+sIYqmDdzHtm0dC4Xo=
101、 bEZLmlsjOl6HTadlwm8EUBDS3c/0V5TwtMfkqvpQFJU=
102、 HqPF5D7WbC2imDpCpKebHpBnhs6fG1hiFBmgBGOofTg=
103、 63b6e567d03c842b9e30e31056f6e6b3bfedfe64f7070ec8
104、 58qRu/uxh4gFezqAcERupSkRYBlBAvfcw7mEjGPLnNU=
105、 9+ze1cZgR9KO1kZrVDxA4HQ6voHRCSVNz4RdTCx4U8U=
106、 8ca6Zwz8iOTfUpc8rkIPCgid1HQUT+WAbEIAZOFZEik=
107、 JdSRPPWHCXQU0p0m9sGxlCzW1k6vRdD8+BUmrbqW0yQ=
108、 hqaPBQA0EmpUDTnbLF+RfvZqlPuWGfoezYJ86ka6DLA=
109、 zJSloDGf93pMyt2CHExZZ05E1SgWy9Hf4sdhNwrU0hw=
110、 AG1751Vd2CAmRCxPGieoDomhmJy4ezREjtIZTBgZbV4=
111、 YQbA46CimYMYdRJ719PMGFmAPVEcrBHrbghA3RZvwQ4=
112、 aTyaprJFs7AmFjd1CGPq22wkihblLW9LyQyGu/MtcEI=
113、 YWFnIBQzrqbI5eMHCvyvZ0kYj4FL0auxea6NrTq/Juw=
114、 oyD01TTXvpfBro3QSZc1vIlcMjrdLTiL/M9mLCPX+Zo=
115、 C5+lpZ7tcVwmwQIMcRtPbsQtWLABXhQzejna0wHFr8M=
116、 x/Q7TPW3FWgpT4IrU3YmBfbd0Vyt7Oc56eLDy6YenWc=
117、 f0KW/FtqTjs108NpYj42SrGvOB2PpxIVM8nWxjPqJGE=
118、 sLVjNUaFYfW7n6EtgBeEpjOlcnBdNPMrZDRF36iwBdE=
119、 Douxi77vs4G+Ib/BogbTFymEYq0QSFXwSgVCaZcI09Q=
120、 grX4Ta9HpZx6tSHkmCrvpApTQGo67CYDnvprLg5yRME=
121、 a5f00870973bb9f35cf2
122、 DHrKpxAiZyC7yUA0nuLmFIZSqJ2/QGojLIlfbceOu5o=
123、 YD928oyf66g+x1HttmyNdSPqQP5J/nRCdin1Dau89Vo=
124、 KwccWaCgrnaw6tsrrSO61FgLacNgG2MMLq8GE6+oP5I=
125、 cGuxAXyFXFkWm61cF4HPWX8S0srS9j0aSqN0k4AP+4A=
126、 jXZ3ZLPL2giSnQcqIqVh9NzdG8V9PL3clIxH0rR/kSI=
127、 WN1h/rNup9JYckNxcJFJyxITN4ZMrLLQmZrSBznQZHc=
128、 ICGRfpgmOUXIWcQ/HXPLQTkFPEFPoDyjvH7ohhQpjzs=
129、 oC+voZLIy4HLE0FVT5wFtxzKKokLDRKY1oNkfJYe+98=
130、 WVWuKRV0qTE0LPdFDhZlLt4eD7MJfhVx36wRyRVgFWQ=
131、 du6FkDdMcVQ3u8prumAo6t3i3G27uMP2EOhR8R0at/U=
132、 uUwZgwDOxcBXrQcntwu+kYFpkiVkOaezL0WYEZ3anJc=
URL链接分析
| URL信息 | 源码文件 |
|---|---|
|
1.1.1.1 |
自研引擎-M |
|
https://connectivity.cloudflareclient.com/cdn-cgi/trace |
d/a/a/b/a/p.java |
|
https://zero-trust-client.cloudflareclient.com |
d/a/a/c/f/e.java |
|
https://google.com/search? |
d/d/a/c/i/b/a7.java |
|
https://warp.plus https://one.one.one.one/ref?referrer= |
d/a/a/b/a/j1/b.java |
|
https://play.google.com/store/account/subscriptions?sku=plus.warp.1m&package=com.cloudflare.onedotonedotonedotone |
defpackage/o.java |
|
https://connectivity.cloudflareclient.com/cdn-cgi/trace |
d/a/a/b/j/k.java |
|
https://connectivity.cloudflareclient.com/cdn-cgi/trace |
com/cloudflare/app/presentation/feedback/SubmitFeedbackInterstitialActivity.java |
|
https://cp.cloudflare.com |
d/a/a/d/l/c.java |
|
https://connectivity.cloudflareclient.com/cdn-cgi/trace |
d/a/a/d/r/i/e.java |
|
https://www.cloudflare.com/ko-kr/application/privacypolicy/application-consent/ |
d/a/a/a/e/f.java |
|
https://www.cloudflare.com/ko-kr/application/privacypolicy/ |
d/a/a/a/e/e.java |
|
https://firebase.google.com/support/guides/disable-analytics |
d/d/a/c/i/b/m3.java |
|
https://engage.cloudflareclient.com/cdn-cgi/trace |
d/a/a/b/a/s.java |
|
https://%s/%s/%s |
d/d/c/o/p/c.java |
|
https://twitter.com/intent/tweet?text= |
d/a/a/a/b/c/j.java |
|
https://connectivity.cloudflareclient.com/cdn-cgi/trace |
d/a/a/d/r/g/a.java |
|
1.1.1.1 |
com/cloudflare/app/presentation/main/ReceiveContent.java |
|
https://connectivity.cloudflareclient.com/cdn-cgi/trace |
d/a/a/d/r/f/j.java |
|
https://pagead2.googlesyndication.com/pagead/gen_204?id=gmob-apps |
d/d/a/c/a/a/b.java |
|
https://update.crashlytics.com/spi/v1/platforms/android/apps https://reports.crashlytics.com/sdk-api/v1/platforms/android/apps/%s/minidumps https://reports.crashlytics.com/spi/v1/platforms/android/apps/%s/reports https://update.crashlytics.com/spi/v1/platforms/android/apps/%s |
d/d/c/g/d/t/g.java |
|
https://kotlinlang.org/ https://github.com/trello/RxLifecycle https://github.com/romandanylyk/PageIndicatorView/issues/141 https://github.com/llew2011/HuaWeiVerifier https://github.com/cloudflare/boringtun https://github.com/gmazzo/okhttp-client-mock https://github.com/ambrop72/badvpn/wiki/Tun2socks https://junit.org/junit4/license.html https://github.com/nhaarman/mockito-kotlin https://github.com/mockito/mockito https://github.com/romandanylyk/PageIndicatorView https://github.com/firebase/firebase-android-sdk https://github.com/JakeWharton/timber https://github.com/FutureMind/daggerutils http://tools.android.com/ https://github.com/FutureMind/liverelay https://github.com/FutureMind/prefs-delegates https://github.com/twofortyfouram/android-plugin-client-sdk-for-locale https://github.com/ThreeTen/threetenbp https://github.com/tbruyelle/RxPermissions https://github.com/Jigsaw-Code/Intra https://github.com/arturbosch/detekt https://github.com/JakeWharton/ThreeTenABP https://github.com/fengyouchao/sockslib |
d/a/a/a/c/i0/d.java |
|
https://one.one.one.one/?interest=learn-more |
d/a/a/a/b/b.java |
|
https://app-measurement.com/a |
d/d/a/c/h/g/m9.java |
|
https://www.zendesk.com/embeddables |
zendesk/support/SupportSdkSettings.java |
|
https://app-measurement.com/a |
d/d/a/c/i/b/s.java |
|
1.1.1.1 |
d/a/a/b/e/f.java |
|
https://connectivity.cloudflareclient.com/cdn-cgi/trace |
d/a/a/b/l/e.java |
|
https://plus.google.com/ |
d/d/a/c/e/m/d0.java |
|
https://goo.gl/NAOOOI https://www.google.com www.google.com |
d/d/a/c/i/b/x9.java |
|
https://engage.cloudflareclient.com https://cp.cloudflare.com |
com/cloudflare/app/vpnservice/detectors/CaptivePortalDetector.java |
|
https://www.cloudflare.com/application/terms/ https://cloudflare-dns.com/dns-query?name= https://www.cloudflare.com/application/privacypolicy/ |
g0/a/a/b/a.java |
|
https://connectivity.cloudflareclient.com/cdn-cgi/trace |
com/cloudflare/app/presentation/settings/diagnostics/DiagnosticsActivity.java |
|
1.1.1.3 1.0.0.3 |
d/a/a/h/o4.java |
|
https://connectivity.cloudflareclient.com/cdn-cgi/trace |
d/a/a/b/m/e.java |
|
https://www.facebook.com/sharer/sharer.php?u= |
d/a/a/a/b/c/i.java |
|
1.1.1.2 1.0.0.2 |
d/a/a/h/n4.java |
|
http://tools.android.com/tech-docs/new-build-system/user-guide/manifest-merger |
r0/a/k0.java |
|
https://goo.gl/J1sWQy |
d/d/a/c/h/g/h.java |
|
https://connectivity.cloudflareclient.com/cdn-cgi/trace |
d/a/a/b/j/g.java |
|
https://api.cloudflareclient.com |
d/a/a/h/u4.java |
|
http://cp.cloudflare.com |
d/a/a/d/l/d.java |
|
https://onedot.zendesk.com |
d/a/a/b/h/f/a.java |
|
162.159.46.1 162.159.36.1 |
d/a/a/h/q4.java |
|
https://firebase.google.com/support/privacy/init-options |
d/d/c/o/f.java |
|
http://cp.cloudflare.com |
d/a/a/d/l/i.java |
|
1.1.1.3 https://firebase.google.com/support/privacy/init-options https://one.one.one.one/ref?referrer= https://goo.gl/NAOOOI https://kotlinlang.org/ https://github.com/trello/RxLifecycle 162.159.46.1 https://cp.cloudflare.com 1.0.0.3 https://%s/%s/%s https://github.com/romandanylyk/PageIndicatorView/issues/141 https://github.com/llew2011/HuaWeiVerifier https://reports.crashlytics.com/spi/v1/platforms/android/apps/%s/reports https://www.zendesk.com/embeddables 1.1.1.1 https://google.com/search? https://github.com/cloudflare/boringtun https://goo.gl/J1sWQy https://github.com/gmazzo/okhttp-client-mock https://github.com/ambrop72/badvpn/wiki/Tun2socks https://www.google.com https://reports.crashlytics.com/sdk-api/v1/platforms/android/apps/%s/minidumps https://junit.org/junit4/license.html https://firebase.google.com/support/guides/disable-analytics https://app-measurement.com/a https://github.com/nhaarman/mockito-kotlin https://one.one.one.one/?interest=learn-more https://github.com/romandanylyk/PageIndicatorView https://github.com/mockito/mockito https://onedot.zendesk.com https://engage.cloudflareclient.com https://update.crashlytics.com/spi/v1/platforms/android/apps/%s http://tools.android.com/tech-docs/new-build-system/user-guide/manifest-merger https://github.com/firebase/firebase-android-sdk https://www.cloudflare.com/application/terms/ https://github.com/JakeWharton/timber https://project-8285292058764338105.firebaseio.com https://connectivity.cloudflareclient.com/cdn-cgi/trace http://cp.cloudflare.com https://api.cloudflareclient.com https://github.com/FutureMind/daggerutils 1.0.0.2 http://tools.android.com/ https://github.com/FutureMind/liverelay https://www.cloudflare.com/application/privacypolicy/ www.google.com https://github.com/FutureMind/prefs-delegates https://play.google.com/store/account/subscriptions?sku=plus.warp.1m&package=com.cloudflare.onedotonedotonedotone https://warp.plus https://firebase-settings.crashlytics.com/spi/v2/platforms/android/gmp/%s/settings https://pagead2.googlesyndication.com/pagead/gen_204?id=gmob-apps https://github.com/twofortyfouram/android-plugin-client-sdk-for-locale https://engage.cloudflareclient.com/cdn-cgi/trace https://github.com/ThreeTen/threetenbp https://github.com/tbruyelle/RxPermissions https://zero-trust-client.cloudflareclient.com https://github.com/Jigsaw-Code/Intra https://www.cloudflare.com/ko-kr/application/privacypolicy/ https://github.com/arturbosch/detekt https://github.com/JakeWharton/ThreeTenABP https://plus.google.com/ 1.1.1.2 https://twitter.com/intent/tweet?text= https://www.facebook.com/sharer/sharer.php?u= https://cloudflare-dns.com/dns-query?name= 162.159.36.1 https://www.cloudflare.com/ko-kr/application/privacypolicy/application-consent/ https://github.com/fengyouchao/sockslib https://update.crashlytics.com/spi/v1/platforms/android/apps |
自研引擎-S |
|
https://connectivity.cloudflareclient.com/cdn-cgi/traceno https://docs.rs/getrandom#nodejs-es-module-supportCalling |
lib/arm64-v8a/libnativetunnel.so |
恶意域名检测
| 域名 | 状态 | 中国境内 | 位置信息 | 解析 |
|---|---|---|---|---|
| junit.org |
安全 |
否 |
IP地址: 143.244.50.84 国家: 美国 地区: 加利福尼亚 城市: 洛杉矶 查看: Google 地图 |
|
| pagead2.googlesyndication.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
| google.com |
安全 |
否 |
IP地址: 142.251.214.110 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
| www.zendesk.com |
安全 |
否 |
IP地址: 172.64.153.205 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
| update.crashlytics.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
| kotlinlang.org |
安全 |
否 |
IP地址: 13.32.230.122 国家: 美国 地区: 加利福尼亚 城市: 洛杉矶 查看: Google 地图 |
|
| warp.plus |
安全 |
否 |
IP地址: 151.101.65.195 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
| firebase-settings.crashlytics.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
| twitter.com |
安全 |
否 |
IP地址: 172.66.0.227 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
| one.one.one.one |
安全 |
否 |
IP地址: 1.1.1.1 国家: 澳大利亚 地区: 澳大利亚昆士兰州 城市: 布里斯班 查看: Google 地图 |
|
| app-measurement.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
| connectivity.cloudflareclient.com |
安全 |
否 |
IP地址: 162.159.137.65 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
| cp.cloudflare.com |
安全 |
否 |
IP地址: 104.16.133.229 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
| goo.gl |
安全 |
否 |
IP地址: 142.251.35.78 国家: 美国 地区: 加利福尼亚 城市: 山景城 查看: Google 地图 |
|
| engage.cloudflareclient.com |
安全 |
否 |
IP地址: 162.159.192.1 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
| www.cloudflare.com |
安全 |
否 |
IP地址: 104.16.123.96 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
| cloudflare-dns.com |
安全 |
否 |
IP地址: 104.16.248.249 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
| tools.android.com |
安全 |
否 |
IP地址: 142.251.218.19 国家: 墨西哥 地区: 克雷塔罗 城市: 克雷塔罗 查看: Google 地图 |
|
| project-8285292058764338105.firebaseio.com |
安全 |
否 |
IP地址: 35.201.97.85 国家: 美国 地区: 密苏里州 城市: 堪萨斯城 查看: Google 地图 |
|
| zero-trust-client.cloudflareclient.com |
安全 |
否 |
IP地址: 162.159.138.105 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
| reports.crashlytics.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
| onedot.zendesk.com |
安全 |
否 |
IP地址: 216.198.54.6 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
| docs.rs |
安全 |
否 |
IP地址: 151.101.1.91 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
| api.cloudflareclient.com |
安全 |
否 |
IP地址: 104.16.192.82 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
IP地理位置
邮箱地址提取
| 源码文件 | |
|---|---|
|
ambrop7@gmail.com |
d/a/a/a/c/i0/d.java |
|
this@warpinviteactivity.resource |
com/cloudflare/app/presentation/warp/invite/WarpInviteActivity.java |
|
ambrop7@gmail.com this@warpinviteactivity.resource |
自研引擎-S |
Firebase配置检测
| 标题 | 严重程度 | 描述信息 |
|---|---|---|
| 应用与Firebase数据库通信 | 信息 |
该应用与位于 https://project-8285292058764338105.firebaseio.com 的 Firebase 数据库进行通信 |
| Firebase远程配置已启用 | 警告 |
Firebase远程配置URL ( https://firebaseremoteconfig.googleapis.com/v1/projects/1003331445306/namespaces/firebase:fetch?key=AIzaSyD8EGrWU54WutcvV_JdaK5w5IlTFsxU7Nc ) 已启用。请确保这些配置不包含敏感信息。响应内容如下所示: { |
第三方SDK
| SDK名称 | 开发者 | 描述信息 |
|---|---|---|
| Crashlytics | Crashlytics 是 Firebase 的主要崩溃报告工具。将众多崩溃整理成一个方便管理的问题列表,从而缩短问题排查时间。在 Crashlytics 信息中心内查看问题对用户造成的影响,从而清楚合理地确定应当首先解决哪些问题。 | |
| Tun2Socks | Jason Lyu(xjasonlyu) | Tun2Socks 是一个网络通信库,它可以处理来自当前设备的任意应用的所有网络流量,并通过 HTTP/Socks4/Socks5/Shadowsocks 远程连接,支持 Windows、macOS 等多平台,并且支持 IPv6,可以提供最佳的性能。 |
| Google Play Billing | Google Play 结算服务可让您在 Android 上销售数字内容。本文档介绍了 Google Play 结算服务解决方案的基本构建基块。要决定如何实现特定的 Google Play 结算服务解决方案,您必须了解这些构建基块。 | |
| Google Play Service | 借助 Google Play 服务,您的应用可以利用由 Google 提供的最新功能,例如地图,Google+ 等,并通过 Google Play 商店以 APK 的形式分发自动平台更新。 这样一来,您的用户可以更快地接收更新,并且可以更轻松地集成 Google 必须提供的最新信息。 | |
| Jetpack Lifecycle | 生命周期感知型组件可执行操作来响应另一个组件(如 Activity 和 Fragment)的生命周期状态的变化。这些组件有助于您写出更有条理且往往更精简的代码,这样的代码更易于维护。 | |
| File Provider | Android | FileProvider 是 ContentProvider 的特殊子类,它通过创建 content://Uri 代替 file:///Uri 以促进安全分享与应用程序关联的文件。 |
| Firebase | Firebase 提供了分析、数据库、消息传递和崩溃报告等功能,可助您快速采取行动并专注于您的用户。 | |
| Picasso | Square | 一个强大的 Android 图片下载缓存库。 |
| Firebase Analytics | Google Analytics(分析)是一款免费的应用衡量解决方案,可提供关于应用使用情况和用户互动度的分析数据。 |
第三方追踪器
| 名称 | 类别 | 网址 |
|---|---|---|
| Google CrashLytics | Crash reporting | https://reports.exodus-privacy.eu.org/trackers/27 |
| Google Firebase Analytics | Analytics | https://reports.exodus-privacy.eu.org/trackers/49 |