文件信息
文件名 com.android.lixiangjinronh.apk文件大小 19.1MB
MD5值 42e0a3f8b9edb34f768336cd2fe191bd
SHA1值 967dd843058f8b07b5b1f2b973b0b2569f9e1b3b
SHA256值 01ae37b46a9cee5907f122157eb7a3a2efa34ad42356fa117c095aed030546dc
APK信息
APK名称 多多应急包名 com.android.lixiangjinronh
主活动 com.duoduoyingjidf.ui.activitys.JDXF0ACT
安卓版本名称 4.1.2
域名线索
域名 | 查询域名 | ip | 地区 | 查询地区 |
---|---|---|---|---|
i.open.t.sina.com.cn | 10.7.129.112 | - - - | ||
render.alipay.com | 124.95.153.221 | China - Liaoning | ||
cloudauth-dualstack.aliyuncs.com | 106.11.172.8 | China - Zhejiang | ||
cn-shanghai-aliyun-cloudauth.oss-cn-shanghai.aliyuncs.com | 140.206.110.66 | China - Shanghai | ||
plus.google.com | 108.160.163.117 | United States of America - California | ||
c.y.qq.com | 116.128.171.220 | China - Shanghai | ||
mdc.html5.qq.com | 125.39.196.199 | China - Tianjin | ||
debugtbs.qq.com | 60.29.240.122 | China - Tianjin | ||
debugx5.qq.com | 60.29.240.122 | China - Tianjin | ||
jzlwjfanjzxcv.s3.ap-east-1.amazonaws.com | 127.0.0.1 | - - - | ||
www.youtube.com | 199.16.158.182 | United States of America - California | ||
y.gtimg.cn | 59.83.212.234 | China - Jiangsu | ||
music.163.com | 220.197.30.65 | China - Jiangsu | ||
api.xiami.com | 没有ip信息 | 没有地区信息 | ||
cfg.imtt.qq.com | 60.28.172.238 | China - Tianjin | ||
h.xiami.com | 没有ip信息 | 没有地区信息 | ||
pms.mb.qq.com | 60.29.240.17 | China - Tianjin | ||
www.beizhuabao.com | 没有ip信息 | 没有地区信息 | ||
service.weibo.com | 123.125.107.14 | China - Beijing | ||
open.weibo.cn | 123.125.107.13 | China - Beijing | ||
y.qq.com | 58.144.243.128 | China - Chongqing | ||
pop.yuncloudauth.com | 59.82.44.22 | China - Shanghai | ||
nice800.com | 43.132.110.135 | Hong Kong - Hong Kong | ||
tianshu.alicdn.com | 122.156.129.119 | China - Heilongjiang | ||
soft.tbs.imtt.qq.com | 119.167.147.86 | China - Shandong | ||
log.tbs.qq.com | 124.95.224.248 | China - Liaoning | ||
schemas.android.com | 没有ip信息 | 没有地区信息 | ||
cloudauth-dualstack.cn-beijing.aliyuncs.com | 39.97.154.8 | China - Zhejiang | ||
android.bugly.qq.com | 124.95.225.169 | China - Liaoning | ||
mxncvjkhkaherwq.oss-accelerate.aliyuncs.com | 39.107.134.21 | China - Zhejiang | ||
android-donwload.oss-cn-hangzhou.aliyuncs.com | 101.67.62.58 | China - Zhejiang | ||
accounts.google.com | 173.194.203.84 | United States of America - California | ||
cloudauth.aliyuncs.com | 59.82.44.22 | China - Shanghai | ||
acs.m.xiami.com | 203.119.145.40 | China - Beijing | ||
github.com | 20.205.243.166 | Singapore - Singapore | ||
u.y.qq.com | 220.194.111.241 | China - Tianjin | ||
mgw.mpaas.cn-hangzhou.aliyuncs.com | 47.118.168.189 | China - Zhejiang | ||
auth.yunverify.com | 59.82.44.22 | China - Shanghai | ||
xml.apache.org | 151.101.2.132 | United States of America - California | ||
ijljlkjzxcv-1324028813.cos.ap-guangzhou.myqcloud.com | 36.248.13.185 | China - Fujian | ||
feross.org | 50.116.11.184 | United States of America - California | ||
cloudauth.cn-beijing.aliyuncs.com | 39.97.154.134 | China - Zhejiang | ||
www.xiami.com | 59.82.31.244 | China - Zhejiang |
URL线索
邮箱线索
邮箱地址 | 所在文件 |
---|---|
u0013android@android.com0 |
d/l/a/c/c/v.java |
u0013android@android.com |
d/l/a/c/c/v.java |
feross@feross.org |
摸瓜V2引擎 |
git@github.com |
摸瓜V2引擎 |
fedor@indutny.com |
摸瓜V2引擎 |
手机线索
手机号 | 所在文件 |
---|---|
19919152923 |
摸瓜V2引擎 |
签名证书
APK已签名
v1 签名: False
v2 签名: True
v3 签名: False
找到 1 个唯一证书
主题: C=hslvkdkztkapk, ST=uppjmpsmthlsi, L=euaxvjukeaamv, O=ckt1747561005683, OU=dpp1747561005683, CN=TG@apken888
签名算法: rsassa_pkcs1v15
有效期自: 2025-05-18 09:36:45+00:00
有效期至: 2075-05-06 09:36:45+00:00
发行人: C=hslvkdkztkapk, ST=uppjmpsmthlsi, L=euaxvjukeaamv, O=ckt1747561005683, OU=dpp1747561005683, CN=TG@apken888
序列号: 0xa1ab221
哈希算法: sha1
md5值: a24a5d7dd6a9b1bf9a6c7c153e6b09b0
sha1值: 17d19c27b96358cdfe8c6bcca4877f1f10550494
sha256值: 71ab5171de9889a058652818d71c8907785b55297474239198daee40a6f5d15d
sha512值: 2be7f8dd57fca06546321e60ca211a732f6003450937951bc2a00eea2c6022decfc163df2e7cb75f62d82e99c62a0295ce87ba0ba3e99f565fe1d09528f4366b
公钥算法: rsa
密钥长度: 1024
指纹: 5a540b8a7b56e9f82e86db3a4aed49fe309aee1b164982c9e92ff9b47f7b8148
硬编码敏感信息
"agreee_user" : "请先同意并勾选用户协议"
"check_gesture_pwd" : "验证手势密码"
"check_login_pwd" : "验证登录密码"
"dear_user" : "尊敬的用户:"
"find_pwd" : "找回密码"
"gesture_pwd" : "手势密码"
"has_authd" : "已授权"
"info_auth_fee" : "信息认证费 :"
"info_auth_fee2" : "信息认证费"
"input_orgin_pwd" : "请输入原密码"
"input_pwd" : "请输入验证码"
"input_pwd_number" : "请输入新密码(6-16位数字字母组合)"
"modify_pwd" : "修改密码"
"ple_agree_auth_agreement" : "请先同意授权及借款协议"
"ple_input_service_pwd" : "请输入服务密码"
"real_auth" : "实名认证"
"reset_service_pwd" : "重置服务密码"
"service_pwd" : "服务密码:"
"to_authorize" : "去授权"
"user" : "用户"
加壳分析
第三方插件
危险动作
向手机申请的权限 | 是否危险 | 类型 | 详细情况 |
---|---|---|---|
android.permission.INTERNET | 正常 | 互联网接入 | 允许应用程序创建网络套接字 |
android.permission.ACCESS_WIFI_STATE | 正常 | 查看Wi-Fi状态 | 允许应用程序查看有关 Wi-Fi 状态的信息 |
android.permission.CHANGE_WIFI_STATE | 正常 | 更改Wi-Fi状态 | 允许应用程序连接和断开 Wi-Fi 接入点,并对配置的 Wi-Fi 网络进行更改 |
android.permission.READ_PHONE_STATE | 危险 | 读取电话状态和身份 | 允许应用访问设备的电话功能。具有此权限的应用程序可以确定此电话的电话号码和序列号,呼叫是否处于活动状态,呼叫所连接的号码等 |
android.permission.WRITE_EXTERNAL_STORAGE | 危险 | 读取/修改/删除外部存储内容 | 允许应用程序写入外部存储 |
android.permission.WRITE_CONTACTS | 危险 | 写入联系人数据 | 允许应用程序修改您手机上存储的联系人(地址)数据。恶意应用程序可以使用它来删除或修改您的联系人数据 |
android.permission.READ_CONTACTS | 危险 | 读取联系人数据 | 允许应用程序读取您手机上存储的所有联系人(地址)数据。恶意应用程序可以借此将您的数据发送给其他人 |
android.permission.READ_SMS | 危险 | 阅读短信或彩信 | 允许应用程序读取存储在您的手机或 SIM 卡上的 SMS 消息。恶意应用程序可能会读取您的机密信息 |
android.permission.CAMERA | 危险 | 拍照和录像 | 允许应用程序用相机拍照和录像。这允许应用程序收集相机随时看到的图像 |
android.permission.WRITE_CALL_LOG | 危险 | 允许应用程序写入(但不读取)用户号召日志数据。 | |
android.permission.READ_CALL_LOG | 危险 | 允许应用程序读取用户的通话日志 | |
android.permission.ACCESS_NETWORK_STATE | 正常 | 查看网络状态 | 允许应用程序查看所有网络的状态 |
android.permission.READ_EXTERNAL_STORAGE | 危险 | 读取外部存储器内容 | 允许应用程序从外部存储读取 |
android.permission.RECORD_AUDIO | 危险 | 录音 | 允许应用程序访问音频记录路径 |
android.permission.CHANGE_NETWORK_STATE | 正常 | 更改网络连接 | 允许应用程序更改网络连接状态。 |
android.permission.REQUEST_INSTALL_PACKAGES | 危险 | 允许应用程序请求安装包。 | 恶意应用程序可以利用它来尝试诱骗用户安装其他恶意软件包。 |
android.permission.FOREGROUND_SERVICE | 正常 | 允许常规应用程序使用 Service.startForeground。 | |
android.permission.READ_MEDIA_VISUAL_USER_SELECTED | 未知 | 调用了未知的操作 | |
android.permission.READ_MEDIA_IMAGES | 未知 | 调用了未知的操作 | |
android.permission.READ_MEDIA_VIDEO | 未知 | 调用了未知的操作 | |
android.permission.READ_MEDIA_AUDIO | 未知 | 调用了未知的操作 |