文件信息
文件名 ultimate-vpn-1-4-5.apk文件大小 8.38MB
MD5值 545e84316c6a242113bff6d25227dd81
SHA1值 1fa7c9c1c8eff0a25d91725026ea4b457183d1bd
SHA256值 acc559035d505793827b7531b45a169cf4c0f05698101179cd033e4ab64fd6ec
APK信息
APK名称 Ultimate VPN包名 com.open.hotspot.vpn.free
主活动 com.open.hotspot.vpn.free.ui.activity.LauncherActivity
安卓版本名称 1.4.5
域名线索
域名 | 查询域名 | ip | 地区 | 查询地区 |
---|---|---|---|---|
www.openssl.org | 34.36.58.177 | United States of America - Missouri | ||
premiumvpnlist.com | 18.195.8.75 | Germany - Hessen | ||
schemas.android.com | 没有ip信息 | 没有地区信息 | ||
e.crashlytics.com | 没有ip信息 | 没有地区信息 | ||
openvpn.net | 188.5.4.96 | Belgium - Vlaams-Brabant | ||
vpntest.speedtestcustom.com | 151.101.110.219 | United States of America - California | ||
api.ipgeolocation.io | 172.67.18.64 | United States of America - California | ||
www.google.com | 122.10.85.4 | Hong Kong - Hong Kong | ||
vpn1-5c924.firebaseio.com | 35.201.97.85 | United States of America - Missouri | ||
sgindex.biz | 54.255.102.70 | Singapore - Singapore | ||
13.58.7.163 | 13.58.7.163 | United States of America - Ohio | ||
deindex.biz | 18.193.171.158 | Germany - Hessen | ||
www.dappium.co | 103.224.182.251 | Australia - Victoria | ||
settings.crashlytics.com | 没有ip信息 | 没有地区信息 | ||
fastvpnlist.com | 3.0.233.32 | Singapore - Singapore | ||
supervpnlist.com | 3.13.118.143 | United States of America - Ohio | ||
www.freevpn.company | 91.195.240.123 | Germany - Nordrhein-Westfalen | ||
usindex.biz | 18.190.40.225 | United States of America - Ohio | ||
play.google.com | 142.251.43.14 | United States of America - California |
URL线索
邮箱线索
邮箱地址 | 所在文件 |
---|---|
ultimium.vpn@gmail.com |
com/open/hotspot/vpn/free/ui/activity/SendSuggestActivity.java |
ultimium.vpn@gmail.com |
com/open/hotspot/vpn/free/ui/activity/BaseActivity.java |
freeinternnet@gmail.com |
Mogua Engine V1 |
sales@openvpn.net |
lib/armeabi-v7a/libopenvpn.so |
手机线索
手机号 | 所在文件 |
---|---|
15552000000 |
b/a/a/a/a/e/h.java |
签名证书
APK已签名
v1 签名: True
v2 签名: True
v3 签名: True
找到 1 个唯一证书
主题: C=US, ST=California, L=Mountain View, O=Google Inc., OU=Android, CN=Android
签名算法: rsassa_pkcs1v15
有效期自: 2018-08-10 16:51:30+00:00
有效期至: 2048-08-10 16:51:30+00:00
发行人: C=US, ST=California, L=Mountain View, O=Google Inc., OU=Android, CN=Android
序列号: 0xf3f058c28070fc6a18a0f1e2c1ecee0d42f392bd
哈希算法: sha256
md5值: ff23b31dfa2b9dccf3cbb1d0f9cfab13
sha1值: 6fb2b866121c36d636e58d80faac231b3b587393
sha256值: c3e6eeacd54b01ff5d4a3056627acd2591961b4fba6593ea73284302253cf180
sha512值: 84050fccdb0f37cc69a5884974a3bc777fd43ca9b42b26748352b8767b7587a79559a89cc8a5438340b8139d0f4f18093b4839a7cd186bccb73ff79e5810973c
公钥算法: rsa
密钥长度: 4096
指纹: f933a30f2d1a7da88aa0cfdcd6a6f6ed4b740a7991d62123be134dbf20041009
硬编码敏感信息
"firebase_database_url" : "https://vpn1-5c924.firebaseio.com"
"google_api_key" : "AIzaSyCTfX0DL11UVDhiyue1WYgFXfahrHnH6Tc"
"google_crash_reporting_api_key" : "AIzaSyCTfX0DL11UVDhiyue1WYgFXfahrHnH6Tc"
"google_maps_key" : "AIzaSyC5X-t4qFbPsyGeiRM1lfdCoPBTTtR7IlA"
"missing_ca_certificate" : "Missing CA certificate"
"password" : "Password"
"pkcs12_file_encryption_key" : "PKCS12 File Encryption Key"
"private_key_password" : "Private Key Password"
"session_ipv4string" : "%1$s - %2$s"
"session_ipv6string" : "%1$s - %3$s, %2$s"
"state_auth" : "Authenticating"
"state_auth_failed" : "Authentication failed"
加壳分析
第三方插件
危险动作
向手机申请的权限 | 是否危险 | 类型 | 详细情况 |
---|---|---|---|
android.permission.INTERNET | 正常 | 互联网接入 | 允许应用程序创建网络套接字 |
android.permission.ACCESS_NETWORK_STATE | 正常 | 查看网络状态 | 允许应用程序查看所有网络的状态 |
com.android.vending.BILLING | 未知 | 调用了未知的操作 | |
android.permission.WAKE_LOCK | 正常 | 防止手机睡眠 | 允许应用程序防止手机进入睡眠状态 |
android.permission.ACCESS_WIFI_STATE | 正常 | 查看Wi-Fi状态 | 允许应用程序查看有关 Wi-Fi 状态的信息 |
android.permission.FOREGROUND_SERVICE | 正常 | 允许常规应用程序使用 Service.startForeground。 | |
android.permission.REAL_GET_TASKS | 未知 | 调用了未知的操作 | |
android.permission.REQUEST_IGNORE_BATTERY_OPTIMIZATIONS | 正常 | 应用程序必须持有的权限才能使用 Settings.ACTION_REQUEST_IGNORE_BATTERY_OPTIMIZATIONS。 | |
com.google.android.gms.permission.AD_ID | 未知 | 调用了未知的操作 | |
com.google.android.c2dm.permission.RECEIVE | 合法 | C2DM 权限 | 云到设备消息传递的权限 |
com.google.android.finsky.permission.BIND_GET_INSTALL_REFERRER_SERVICE | 未知 | 调用了未知的操作 |