文件信息
文件名 tumeng.apk文件大小 11.25MB
MD5值 5a43865afcfbb97520f4701fae8253f6
SHA1值 030296041bbcb916ad1f25589dcc11379bac94b7
SHA256值 7c3157927f212e2855c660e9c98b2e0645778fa3eaa521f2b9043ca09f805d94
APK信息
APK名称 兔獴身份验证器Authenticator包名 com.kehui.tumengverify
主活动 com.kehui.tumengverify.HomeActivity
安卓版本名称 1.0.0
域名线索
域名 | 查询域名 | ip | 地区 | 查询地区 |
---|---|---|---|---|
api.aaaaaaaa.com | 64.190.63.222 | Germany - Nordrhein-Westfalen | ||
ip.taobao.com | 59.82.122.140 | China - Zhejiang | ||
t.me | 149.154.167.99 | United Kingdom of Great Britain and Northern Ireland - England | ||
ip.chinaz.com | 123.129.219.142 | China - Shandong | ||
tmaut.com | 172.67.147.162 | United States of America - California | ||
pv.sohu.com | 123.125.244.81 | China - Beijing | ||
auth.xinwuka.com | 139.129.235.158 | China - Shandong | ||
www.foxupay.com | 104.21.31.160 | United States of America - California | ||
www.slf4j.org | 195.15.222.169 | Switzerland - Geneve | ||
github.com | 20.205.243.166 | Singapore - Singapore | ||
schemas.android.com | 没有ip信息 | 没有地区信息 |
URL线索
邮箱线索
邮箱地址 | 所在文件 |
---|---|
user@example.com |
摸瓜V1引擎 |
admin@foxupay.com |
摸瓜V1引擎 |
手机线索
签名证书
APK已签名
v1 签名: False
v2 签名: True
v3 签名: False
找到 1 个唯一证书
主题: CN=kehui OU=kehui
签名算法: rsassa_pkcs1v15
有效期自: 2024-11-11 03:55:01+00:00
有效期至: 2034-11-09 03:55:01+00:00
发行人: CN=kehui OU=kehui
序列号: 0x4881483a
哈希算法: sha256
md5值: d7aa8d0e20bb5a88a13e3779bc93b9a6
sha1值: 0e61d496e7e129f55ccb913812a7dbf7c475759f
sha256值: e379a87cbed740276584d4afe2bcaa11955ae8d76d983a3629c3d6af22eeb9fa
sha512值: f799400ad66af6f79a8b2b258fbf8349c8b556388ad8a95b3797508e3b279b2372cf8b4080e170ab14068e0cd5e0c87bf8dff9e0606d03068c4c547a44d62e7c
公钥算法: rsa
密钥长度: 2048
指纹: 5003ae4103858b471b8ae53d3db79e78ad3581294543d6ecb109f5b5cd358807
硬编码敏感信息
"apikey" : "API秘钥"
"library_roundedimageview_author" : "Vince Mi"
"library_roundedimageview_authorWebsite" : "https://github.com/vinc3m1"
"nosecretkey" : "暂无添加秘钥"
"pleaseinputsecretkey" : "请输入秘钥"
"secretkey" : "秘钥"
"setpassword" : "设置密码"
"apikey" : "API秘鑰"
"setpassword" : "設置密碼"
"apikey" : "API key"
"setpassword" : "Set password"
"apikey" : "API秘鑰"
"setpassword" : "設置密碼"
加壳分析
第三方插件
危险动作
向手机申请的权限 | 是否危险 | 类型 | 详细情况 |
---|---|---|---|
android.permission.INTERNET | 正常 | 互联网接入 | 允许应用程序创建网络套接字 |
android.permission.KILL_BACKGROUND_PROCESSES | 正常 | 杀死后台进程 | 允许应用程序杀死其他应用程序的后台进程,即使内存不低 |
android.permission.WRITE_EXTERNAL_STORAGE | 危险 | 读取/修改/删除外部存储内容 | 允许应用程序写入外部存储 |
android.permission.READ_EXTERNAL_STORAGE | 危险 | 读取外部存储器内容 | 允许应用程序从外部存储读取 |
android.permission.CAMERA | 危险 | 拍照和录像 | 允许应用程序用相机拍照和录像。这允许应用程序收集相机随时看到的图像 |
android.permission.USE_FINGERPRINT | 正常 | allow use of指纹 | 该常量在 API 级别 28 中已被弃用。应用程序应改为请求 USE_BIOMETRIC |
android.permission.USER_PRESENT | 未知 | 调用了未知的操作 | |
com.kehui.tumengverify.DYNAMIC_RECEIVER_NOT_EXPORTED_PERMISSION | 未知 | 调用了未知的操作 |