温馨提示:APP静态检测会有结果不完整的现象,如有疑问或建议, 可加入我们的微信群讨论

APP图标



下载APP

文件信息

文件名 LeZhuan_Gphone.apk
文件大小 101.53MB
MD5值 567a9e7ff93c84ada52da09d94c23af1
SHA1值 03ea017bfd40d1f665caf0d535adac07bcbcd7ab
SHA256值 b5a959912eca50a315722deb5e1687d752b4adea451c58b460b90fd5ec17bea4

APK信息

APK名称 财信证券
包名 com.cfzq.lezhuan
主活动 com.cfzq.general.SplashActivity
安卓版本名称 5.7.0
域名线索 47 条
查看
URL线索 11 条
查看
邮箱线索 1 条
查看
手机号线索 1 条
查看

域名线索

域名 查询域名 ip 地区 查询地区
data-dra.push.dbankcloud.com 119.8.163.189 Singapore - Singapore
a27hauvqm.lightyy.com 42.81.21.188 China - Tianjin
metrics1.data.hicloud.com 114.115.188.152 China - Beijing
ipv6-datacenter.live.qcloud.com 183.47.109.107 China - Guangdong
grs.dbankcloud.eu 没有ip信息 没有地区信息
store.hispace.hicloud.com 49.4.47.71 China - Beijing
store1.hispace.hicloud.com 121.36.119.209 China - Guangdong
liteav.sdk.qcloud.com 218.29.50.85 China - Henan
grs.dbankcloud.cn 49.4.41.160 China - Beijing
ping.huatuo.qq.com 182.254.50.11 China - Guangdong
eid.csrc.gov.cn 124.239.227.138 China - Hebei
alliance.xuangubao.cn 212.129.230.163 China - Beijing
inland-sdklog.trtc.tencent-cloud.com 106.55.91.136 China - Beijing
www.openssl.org 104.71.138.221 Japan - Tokyo
182.254.116.116 182.254.116.116 China - Guangdong
data-drcn.push.dbankcloud.com 121.36.117.8 China - Guangdong
reddit-1258344699.cos.na-siliconvalley.myqcloud.com 170.106.97.195 United States of America - California
trtc-sdk-config-1258344699.file.myqcloud.com 218.29.50.85 China - Henan
data-drru.push.dbankcloud.com 159.138.202.31 Russian Federation - Moskva
test.tim.qq.com 106.55.123.101 China - Beijing
919nqjb6i.lightyy.com 42.81.21.191 China - Tianjin
grs.dbankcloud.com 49.4.41.160 China - Beijing
grs.dbankcloud.asia 没有ip信息 没有地区信息
speedtestint.trtc.tencent-cloud.com 43.156.86.158 China - Beijing
trtc-sdk-log-1258344699.cos.ap-guangzhou.myqcloud.com 159.75.57.69 China - Beijing
data-dre.push.dbankcloud.com 80.158.49.244 Germany - Schleswig-Holstein
play.google.com 46.82.174.69 Germany - Niedersachsen
common-proxy.rtc.tencent.com 106.53.137.225 China - Beijing
yun.tim.qq.com 109.244.172.148 China - Beijing
metrics-dra.dt.hicloud.com 94.74.84.62 Singapore - Singapore
avmonitortest.trtc.tencent-cloud.com 106.53.137.253 China - Beijing
dldir1v6.qq.com 125.39.165.206 China - Tianjin
appgallery.cloud.huawei.com 49.4.35.16 China - Beijing
metrics5.data.hicloud.com 159.138.203.215 Russian Federation - Moskva
store-drru.hispace.hicloud.com 159.138.202.186 Russian Federation - Moskva
intl-sdklog.trtc.tencent-cloud.com 43.156.222.59 China - Beijing
store2.hispace.hicloud.com 13.225.183.77 Japan - Tokyo
sdkdc.live.qcloud.com 170.106.61.205 United States of America - Virginia
r.avlab.qq.com 0.0.0.1 - - -
sjkh.cfzq.com 111.23.13.164 China - Hunan
speedtest.trtc.tencent-cloud.com 162.14.6.106 China - Beijing
common-proxy-test.rtc.tencent.com 175.27.204.228 China - Beijing
common-proxyintl.rtc.tencent.com 43.156.255.121 China - Beijing
videoapi-sgp.im.qcloud.com 82.157.86.123 China - Beijing
metrics2.data.hicloud.com 80.158.38.48 Germany - Schleswig-Holstein
lz.cfzq.com 222.247.57.203 China - Hunan
store3.hispace.hicloud.com 23.74.151.156 United States of America - California

URL线索

URL信息 Url所在文件
https://sjkh.cfzq.com/indexnew
Mogua Engine V1
https://sjkh.cfzq.com/upload
Mogua Engine V1
https://a27hauvqm.lightyy.com/index.html
Mogua Engine V1
https://alliance.xuangubao.cn/h5/caixin/topgainerv2
Mogua Engine V1
https://lz.cfzq.com/StockConnectSTD/hsgt?ckey=5EBF77A10000
Mogua Engine V1
https://919nqjb6i.lightyy.com/index.html
Mogua Engine V1
http://eid.csrc.gov.cn/fund
Mogua Engine V1
https://play.google.com/store
Mogua Engine V1
https://appgallery.cloud.huawei.com/app/
Mogua Engine V1
https://play.google.com/store/apps/details?id=
Mogua Engine V1
https://appgallery.cloud.huawei.com
Mogua Engine V1
https://store.hispace.hicloud.com/hwmarket/api/
Mogua Engine V1
https://data-drcn.push.dbankcloud.com
Mogua Engine V2
https://data-dra.push.dbankcloud.com
Mogua Engine V2
https://data-dre.push.dbankcloud.com
Mogua Engine V2
https://data-drru.push.dbankcloud.com
Mogua Engine V2
http://action:2001
Mogua Engine V2
http://action:2003
Mogua Engine V2
http://action:2015
Mogua Engine V2
http://action:2011
Mogua Engine V2
http://action:2010
Mogua Engine V2
http://action:2005
Mogua Engine V2
http://action:2006
Mogua Engine V2
http://action:2017
Mogua Engine V2
http://action:2016
Mogua Engine V2
http://action:2007
Mogua Engine V2
http://action:2004
Mogua Engine V2
http://action:2008
Mogua Engine V2
http://action:2012
Mogua Engine V2
http://action:2013
Mogua Engine V2
http://action:2101
Mogua Engine V2
http://action:2103
Mogua Engine V2
http://action:2116
Mogua Engine V2
http://action:2106
Mogua Engine V2
http://action:2107
Mogua Engine V2
http://action:2108
Mogua Engine V2
http://action:2109
Mogua Engine V2
http://action:2111
Mogua Engine V2
http://action:2112
Mogua Engine V2
http://action:2113
Mogua Engine V2
https://metrics1.data.hicloud.com:6447
Mogua Engine V2
https://metrics-dra.dt.hicloud.com:6447
Mogua Engine V2
https://metrics2.data.hicloud.com:6447
Mogua Engine V2
https://metrics5.data.hicloud.com:6447
Mogua Engine V2
https://grs.dbankcloud.com
Mogua Engine V2
https://grs.dbankcloud.cn
Mogua Engine V2
https://grs.dbankcloud.eu
Mogua Engine V2
https://grs.dbankcloud.asia
Mogua Engine V2
https://store1.hispace.hicloud.com/hwmarket/api/
Mogua Engine V2
https://store2.hispace.hicloud.com/hwmarket/api/
Mogua Engine V2
https://store3.hispace.hicloud.com/hwmarket/api/
Mogua Engine V2
https://store-drru.hispace.hicloud.com/hwmarket/api/
Mogua Engine V2
https://metrics1.data.hicloud.com:6447
Mogua Engine V2
https://metrics-dra.dt.hicloud.com:6447
Mogua Engine V2
https://metrics2.data.hicloud.com:6447
Mogua Engine V2
https://metrics5.data.hicloud.com:6447
Mogua Engine V2
https://ping.huatuo.qq.com/yun.tim.qq.com
lib/armeabi/libImSDK.so
http://182.254.116.116/d?dn=login.tim.qq.com
lib/armeabi/libImSDK.so
http://www.openssl.org/support/faq.html
lib/armeabi/libappsafekbcrypto.so
http://www.openssl.org/support/faq.html
lib/armeabi/libtxffmpeg.so
https://yun.tim.qq.com
lib/armeabi/libliteavsdk.so
https://speedtest.trtc.tencent-cloud.com
lib/armeabi/libliteavsdk.so
https://test.tim.qq.com
lib/armeabi/libliteavsdk.so
https://avmonitortest.trtc.tencent-cloud.com:8000
lib/armeabi/libliteavsdk.so
https://videoapi-sgp.im.qcloud.com
lib/armeabi/libliteavsdk.so
https://speedtestint.trtc.tencent-cloud.com
lib/armeabi/libliteavsdk.so
https://reddit-1258344699.cos.na-siliconvalley.myqcloud.com
lib/armeabi/libliteavsdk.so
https://intl-sdklog.trtc.tencent-cloud.com/log/appsign
lib/armeabi/libliteavsdk.so
https://intl-sdklog.trtc.tencent-cloud.com/log/report
lib/armeabi/libliteavsdk.so
https://trtc-sdk-log-1258344699.cos.ap-guangzhou.myqcloud.com
lib/armeabi/libliteavsdk.so
https://inland-sdklog.trtc.tencent-cloud.com/log/appsign
lib/armeabi/libliteavsdk.so
https://inland-sdklog.trtc.tencent-cloud.com/log/report
lib/armeabi/libliteavsdk.so
https://trtc-sdk-config-1258344699.file.myqcloud.com/liteavsvrcfg/android/serverconfig_en.zip
lib/armeabi/libliteavsdk.so
https://dldir1v6.qq.com/hudongzhibo/liteavsvrcfg/serverconfig_en.zip
lib/armeabi/libliteavsdk.so
https://sdkdc.live.qcloud.com/liteav
lib/armeabi/libliteavsdk.so
https://ipv6-datacenter.live.qcloud.com/liteav
lib/armeabi/libliteavsdk.so
https://common-proxy-test.rtc.tencent.com
lib/armeabi/libliteavsdk.so
https://common-proxyintl.rtc.tencent.com
lib/armeabi/libliteavsdk.so
https://common-proxy.rtc.tencent.com
lib/armeabi/libliteavsdk.so
https://liteav.sdk.qcloud.com/sdkres/trtc/AiVoiceEnhancement/Android/XNN_Android_1.0.zip
lib/armeabi/libliteavsdk.so
http://r.avlab.qq.com
lib/armeabi/libliteavsdk.so
http://s
lib/armeabi/libliteavsdk.so

邮箱线索

邮箱地址 所在文件
ffmpeg-devel@ffmpeg.org
lib/armeabi/libtxplayer.so

手机线索

手机号 所在文件
19120719471
Mogua Engine V1

代码反编译

AndroidManifest配置 查看
Java源代码 查看 -- 下载

签名证书

APK已签名
v1 签名: True
v2 签名: True
v3 签名: False
找到 1 个唯一证书
主题: OU=cfzq
签名算法: rsassa_pkcs1v15
有效期自: 2016-06-02 09:33:08+00:00
有效期至: 2046-05-26 09:33:08+00:00
发行人: OU=cfzq
序列号: 0x574ffd54
哈希算法: sha1
md5值: 9fbb59313315e848b4aa90509d3fba53
sha1值: 2538ebf102e4b51709d45a9c93701dee45892182
sha256值: 7bf930e3d14e7226dde6be3559fcf4f1e4bf198300df5a8e18f7e9f20844d8d4
sha512值: bf6365d155d28cef137c564d22ee2eef81d1cff08716998e5800752b4bd5d0873f6ed308cdf2a0ec0a0ae5d57c2ae9d7e0c6941f153f891ac6407d0ce7c3787a
公钥算法: rsa
密钥长度: 1024
指纹: e67a78b003b540d4ee0be6413825912b9dbd2c1bc25ad4f40f6ade66d9cb581e

硬编码敏感信息

"dlg_fortune_trade_account_token_fail" : "获取系统Token失败,请重试"
"dlg_setting_dealnotification_token_nok" : "服务器暂不可用,请稍后重试!"
"dlg_token_login_ok" : "自动登录成功!"
"dlg_tradeaccount_rebind_password" : "请输入交易密码重新绑定"
"dlg_tradelogin_tradetoken_nok" : "登录错误,请稍候再试!"
"end_session" : "开始录制"
"hs_client_session_list_title" : "顾问消息"
"hx_status_connect_and_auth_success" : "连接%s服务器成功"
"loading_tradetoken" : "获取交易token中..."
"my_stock_one_key_add" : "一键添加以下热门股票"
"one_key_import_count_stock" : "一键导入%d只股票"
"one_key_import_stock" : "一键导入"
"progress_reset_password" : "正在重置密码,请稍候..."
"sensors_analytics_encrypt_key_null" : "密钥验证不通过,App 端密钥为空"
"session_end" : "会话已经挂断"
"sessioning_reqite" : "请求与您通话!"
"str_account_get_token_expired" : "Token过期"
"str_account_get_token_param_few" : "缺少参数"
"str_account_get_token_param_unknown" : "无效参数"
"str_endsession" : "您确定要结束当前服务吗?"
"tip_close_authentication" : "关闭仅认证设备可登录后,您的账号安全性将降低,请确认是否关闭"
"tip_open_authentication" : "开启仅认证设备可登录后,在未认证的手机上登录,需要先进行身份验证"
"toast_datacheck_username" : "请输入用户名"
"tv_modify_capital_password" : "修改资金密码"
"tv_modify_formal_capital_password" : "修改资金密码(普通)"
"tv_modify_margin_capital_password" : "修改资金密码(信用)"
"tv_modify_password" : "修改交易密码"
"tv_userhomepage_username" : "用户名"
"tv_walletsetting_forget_password" : "忘记钱包密码"
"umcsdk_oauth_version_name" : "v1.4.1"

加壳分析

第三方插件

危险动作

向手机申请的权限 是否危险 类型 详细情况
android.permission.VIBRATE 正常 可控震源 允许应用程序控制振动器
android.permission.CAMERA 危险 拍照和录像 允许应用程序用相机拍照和录像。这允许应用程序收集相机随时看到的图像
android.permission.INTERNET 正常 互联网接入 允许应用程序创建网络套接字
android.permission.ACCESS_WIFI_STATE 正常 查看Wi-Fi状态 允许应用程序查看有关 Wi-Fi 状态的信息
android.permission.ACCESS_NETWORK_STATE 正常 查看网络状态 允许应用程序查看所有网络的状态
android.permission.WRITE_EXTERNAL_STORAGE 危险 读取/修改/删除外部存储内容 允许应用程序写入外部存储
android.permission.READ_PHONE_STATE 危险 读取电话状态和身份 允许应用访问设备的电话功能。具有此权限的应用程序可以确定此电话的电话号码和序列号,呼叫是否处于活动状态,呼叫所连接的号码等
android.permission.SYSTEM_ALERT_WINDOW 危险 显示系统级警报 允许应用程序显示系统警报窗口。恶意应用程序可以接管手机的整个屏幕
android.permission.BLUETOOTH 正常 创建蓝牙连接 允许应用程序连接到配对的蓝牙设备
android.permission.REQUEST_INSTALL_PACKAGES 危险 允许应用程序请求安装包。 恶意应用程序可以利用它来尝试诱骗用户安装其他恶意软件包。
android.permission.READ_CALENDAR 危险 读取日历事件 允许应用程序读取您手机上存储的所有日历事件。恶意应用程序可以借此将您的日历事件发送给其他人
android.permission.WRITE_CALENDAR 危险 添加或修改日历事件并向客人发送电子邮件 允许应用程序添加或更改日历上的事件,这可能会向客人发送电子邮件。恶意应用程序可以使用它来删除或修改您的日历活动或向客人发送电子邮件
com.cfzq.lezhuan.permission.JPUSH_MESSAGE 未知 调用了未知的操作
android.permission.RECEIVE_USER_PRESENT 未知 调用了未知的操作
android.permission.READ_EXTERNAL_STORAGE 危险 读取外部存储器内容 允许应用程序从外部存储读取
android.permission.RECORD_AUDIO 危险 录音 允许应用程序访问音频记录路径
android.permission.MODIFY_AUDIO_SETTINGS 正常 更改您的音频设置 允许应用程序修改全局音频设置,例如音量和路由
com.huawei.android.launcher.permission.CHANGE_BADGE 未知 调用了未知的操作
com.vivo.notification.permission.BADGE_ICON 未知 调用了未知的操作
android.permission.MOUNT_UNMOUNT_FILESYSTEMS 危险 装载和卸载文件系统 允许应用程序为可移动存储安装和卸载文件系统
com.huawei.android.launcher.permission.CHANGE_BADGE 正常 在应用程序上显示通知计数 在华为手机的应用程序启动图标上显示通知计数或徽章。
android.permission.ACCESS_COARSE_LOCATION 危险 粗定位 访问粗略位置源,例如移动网络数据库,以确定大概的电话位置(如果可用)。恶意应用程序可以使用它来确定您的大致位置
android.permission.ACCESS_FINE_LOCATION 危险 精细定位(GPS) 访问精细位置源,例如手机上的全球定位系统,如果可用。恶意应用程序可以使用它来确定您的位置,并可能消耗额外的电池电量
android.permission.ACCESS_BACKGROUND_LOCATION 危险 后台访问位置 允许应用程序在后台访问位置
android.permission.QUERY_ALL_PACKAGES 正常 允许查询设备上的任何普通应用程序,无论清单声明如何
com.cfzq.lezhuan.permission.PROCESS_PUSH_MSG 未知 调用了未知的操作
com.cfzq.lezhuan.permission.PUSH_PROVIDER 未知 调用了未知的操作
android.permission.FOREGROUND_SERVICE 正常 允许常规应用程序使用 Service.startForeground。
com.coloros.mcs.permission.RECIEVE_MCS_MESSAGE 未知 调用了未知的操作
com.heytap.mcs.permission.RECIEVE_MCS_MESSAGE 未知 调用了未知的操作
com.cfzq.lezhuan.permission.MIPUSH_RECEIVE 未知 调用了未知的操作
android.permission.FLASHLIGHT 正常 控制手电筒 允许应用程序控制手电筒
android.permission.RESTART_PACKAGES 正常 杀死后台进程 允许应用程序杀死其他应用程序的后台进程,即使内存不低
android.hardware.camera 未知 调用了未知的操作
android.hardware.camera.autofocus 未知 调用了未知的操作
android.permission.RECEIVE_BOOT_COMPLETED 正常 开机时自动启动 允许应用程序在系统完成启动后立即启动。这可能会使启动手机需要更长的时间,并允许应用程序通过始终运行来减慢整个手机的速度
android.permission.DISABLE_KEYGUARD 正常 如果键盘不安全,允许应用程序禁用它。
android.permission.CHANGE_NETWORK_STATE 正常 更改网络连接 允许应用程序更改网络连接状态。
com.huawei.appmarket.service.commondata.permission.GET_COMMON_DATA 未知 调用了未知的操作