温馨提示:APP静态检测会有结果不完整的现象,如有疑问或建议, 可加入我们的微信群讨论
文件信息
文件名 头条成人版.apk文件大小 23.75MB
MD5值 1f2fb406ea4927a1b1889025e4f82ff1
SHA1值 2c004fe1b07b4095001fa4e822d8bb76f6be903e
SHA256值 77cccf67e2b24c666dee931afc1da2dfd662902c2672928c86874074e395d973
APK信息
APK名称 头条成人版包名 dark.syutt.SfUYY
主活动 com.tiktok.MainActivity
安卓版本名称 2.0.0
域名线索
域名 | 查询域名 | ip | 地区 | 查询地区 |
---|---|---|---|---|
picsum.photos | 104.26.4.30 | United States of America - California | ||
developer.mozilla.org | 34.111.97.67 | United States of America - Missouri | ||
journeyapps.com | 18.65.168.24 | Japan - Tokyo | ||
www.jsdelivr.com | 104.21.23.24 | United States of America - California | ||
dartbug.com | 216.239.36.21 | United States of America - California | ||
github.com | 20.205.243.166 | Singapore - Singapore | ||
www.w3.org | 104.18.22.19 | United States of America - California | ||
api.flutter.dev | 199.36.158.100 | United States of America - California |
URL线索
邮箱线索
邮箱地址 | 所在文件 |
---|---|
appro@openssl.org |
lib/arm64-v8a/libflutter.so |
手机线索
签名证书
APK已签名
v1 签名: True
v2 签名: True
v3 签名: True
找到 1 个唯一证书
主题: C='中国', ST='北京', L='北京', O='北京', OU='北京', CN='中国'
签名算法: rsassa_pkcs1v15
有效期自: 2025-04-27 14:11:38+00:00
有效期至: 2035-04-25 14:11:38+00:00
发行人: C='中国', ST='北京', L='北京', O='北京', OU='北京', CN='中国'
序列号: 0x1cee2ef5
哈希算法: sha256
md5值: 827be03cb50d01cf3bea14cb111b062e
sha1值: 28b517d25c56ff04dbf1c731c80b97173da4ee24
sha256值: 01e9f45bd59635d4769ce840cc29cde68a20a0c4f6fdeb20acccf0edd6d48ca4
sha512值: eb58994597acfcaf0e1a4c842c8616dbca41ca6a007c1dbbef2f499dda70858cc453f8fdaf984acbf50cc80de54638e3ec1f469875c501dda806b90fcab04bf4
公钥算法: rsa
密钥长度: 2048
指纹: ba33d04ba6a66b61a3000496816723ff01fbbdae169c2c9accbc4b52a2652615
硬编码敏感信息
"library_zxingandroidembedded_author" : "JourneyApps"
"library_zxingandroidembedded_authorWebsite" : "https://journeyapps.com/"
加壳分析
第三方插件
危险动作
向手机申请的权限 | 是否危险 | 类型 | 详细情况 |
---|---|---|---|
android.permission.INTERNET | 正常 | 互联网接入 | 允许应用程序创建网络套接字 |
android.permission.ACCESS_NETWORK_STATE | 正常 | 查看网络状态 | 允许应用程序查看所有网络的状态 |
android.permission.KILL_BACKGROUND_PROCESSES | 正常 | 杀死后台进程 | 允许应用程序杀死其他应用程序的后台进程,即使内存不低 |
android.permission.READ_EXTERNAL_STORAGE | 危险 | 读取外部存储器内容 | 允许应用程序从外部存储读取 |
android.permission.WRITE_EXTERNAL_STORAGE | 危险 | 读取/修改/删除外部存储内容 | 允许应用程序写入外部存储 |
android.permission.READ_PHONE_STATE | 危险 | 读取电话状态和身份 | 允许应用访问设备的电话功能。具有此权限的应用程序可以确定此电话的电话号码和序列号,呼叫是否处于活动状态,呼叫所连接的号码等 |
android.permission.READ_MEDIA_IMAGES | 未知 | 调用了未知的操作 | |
android.permission.READ_MEDIA_AUDIO | 未知 | 调用了未知的操作 | |
android.permission.READ_MEDIA_VIDEO | 未知 | 调用了未知的操作 | |
android.permission.FOREGROUND_SERVICE | 正常 | 允许常规应用程序使用 Service.startForeground。 | |
android.permission.REQUEST_INSTALL_PACKAGES | 危险 | 允许应用程序请求安装包。 | 恶意应用程序可以利用它来尝试诱骗用户安装其他恶意软件包。 |
android.permission.CAMERA | 危险 | 拍照和录像 | 允许应用程序用相机拍照和录像。这允许应用程序收集相机随时看到的图像 |
android.permission.READ_PRIVILEGED_PHONE_STATE | 未知 | 调用了未知的操作 | |
dark.syutt.SfUYY.DYNAMIC_RECEIVER_NOT_EXPORTED_PERMISSION | 未知 | 调用了未知的操作 | |
android.permission.WRITE_SETTINGS | 危险 | 修改全局系统设置 | 允许应用程序修改系统设定数据。恶意应用可能会损坏你的系统的配置。 |
com.asus.msa.SupplementaryDID.ACCESS | 未知 | 调用了未知的操作 | |
freemme.permission.msa | 未知 | 调用了未知的操作 |