温馨提示:APP静态检测会有结果不完整的现象,如有疑问或建议, 可加入我们的微信群讨论

APP图标



下载APP

文件信息

文件名 tumeng.apk
文件大小 11.25MB
MD5值 5a43865afcfbb97520f4701fae8253f6
SHA1值 030296041bbcb916ad1f25589dcc11379bac94b7
SHA256值 7c3157927f212e2855c660e9c98b2e0645778fa3eaa521f2b9043ca09f805d94

APK信息

APK名称 兔獴身份验证器Authenticator
包名 com.kehui.tumengverify
主活动 com.kehui.tumengverify.HomeActivity
安卓版本名称 1.0.0
域名线索 11 条
查看
URL线索 14 条
查看
邮箱线索 1 条
查看
手机号线索 0 条
查看

域名线索

域名 查询域名 ip 地区 查询地区
api.aaaaaaaa.com 64.190.63.222 Germany - Nordrhein-Westfalen
ip.taobao.com 59.82.122.140 China - Zhejiang
t.me 149.154.167.99 United Kingdom of Great Britain and Northern Ireland - England
ip.chinaz.com 123.129.219.142 China - Shandong
tmaut.com 172.67.147.162 United States of America - California
pv.sohu.com 123.125.244.81 China - Beijing
auth.xinwuka.com 139.129.235.158 China - Shandong
www.foxupay.com 104.21.31.160 United States of America - California
www.slf4j.org 195.15.222.169 Switzerland - Geneve
github.com 20.205.243.166 Singapore - Singapore
schemas.android.com 没有ip信息 没有地区信息

URL线索

URL信息 Url所在文件
http://schemas.android.com/apk/res/android
com/hjq/permissions/PermissionUtils.java
https://www.foxupay.com/agreement/energy.html
com/kehui/tumengverify/utils/Const.java
http://pv.sohu.com/cityjson
com/kehui/tumengverify/utils/MacgetUtils.java
http://pv.sohu.com/cityjson?ie=utf-8
com/kehui/tumengverify/utils/MacgetUtils.java
http://ip.taobao.com/service/getIpInfo2.php?ip=myip
com/kehui/tumengverify/utils/MacgetUtils.java
http://ip.chinaz.com/getip.aspx
com/kehui/tumengverify/utils/MacgetUtils.java
https://github.com/ReactiveX/RxJava/wiki/Plugins
io/reactivex/rxjava3/core/Completable.java
https://github.com/ReactiveX/RxJava/wiki/Plugins
io/reactivex/rxjava3/core/Single.java
https://github.com/ReactiveX/RxJava/wiki/Plugins
io/reactivex/rxjava3/core/Maybe.java
https://github.com/ReactiveX/RxJava/wiki/Plugins
io/reactivex/rxjava3/core/Flowable.java
https://github.com/ReactiveX/RxJava/wiki/Plugins
io/reactivex/rxjava3/core/Observable.java
https://github.com/ReactiveX/RxJava/wiki/Error-Handling
io/reactivex/rxjava3/exceptions/OnErrorNotImplementedException.java
https://github.com/ReactiveX/RxJava/wiki/What's-different-in-2.0
io/reactivex/rxjava3/exceptions/UndeliverableException.java
http://www.slf4j.org/codes.html
org/slf4j/MDC.java
http://www.slf4j.org/codes.html
org/slf4j/LoggerFactory.java
https://github.com/TooTallNate/Java-WebSocket/wiki/Lost-connection-detection
org/java_websocket/AbstractWebSocket.java
http://api.aaaaaaaa.com/web/
摸瓜V1引擎
https://t.me/+Ry8pEQ1RIKczNjkx
摸瓜V1引擎
https://t.me/FOXUPAY
摸瓜V1引擎
https://github.com/vinc3m1
摸瓜V1引擎
https://github.com/vinc3m1/RoundedImageView
摸瓜V1引擎
https://github.com/vinc3m1/RoundedImageView.git
摸瓜V1引擎
https://tmaut.com/api
摸瓜V1引擎
http://auth.xinwuka.com/api
摸瓜V1引擎

邮箱线索

邮箱地址 所在文件
user@example.com
摸瓜V1引擎
admin@foxupay.com
摸瓜V1引擎

手机线索

代码反编译

AndroidManifest配置 查看
Java源代码 查看 -- 下载

签名证书

APK已签名
v1 签名: False
v2 签名: True
v3 签名: False
找到 1 个唯一证书
主题: CN=kehui OU=kehui
签名算法: rsassa_pkcs1v15
有效期自: 2024-11-11 03:55:01+00:00
有效期至: 2034-11-09 03:55:01+00:00
发行人: CN=kehui OU=kehui
序列号: 0x4881483a
哈希算法: sha256
md5值: d7aa8d0e20bb5a88a13e3779bc93b9a6
sha1值: 0e61d496e7e129f55ccb913812a7dbf7c475759f
sha256值: e379a87cbed740276584d4afe2bcaa11955ae8d76d983a3629c3d6af22eeb9fa
sha512值: f799400ad66af6f79a8b2b258fbf8349c8b556388ad8a95b3797508e3b279b2372cf8b4080e170ab14068e0cd5e0c87bf8dff9e0606d03068c4c547a44d62e7c
公钥算法: rsa
密钥长度: 2048
指纹: 5003ae4103858b471b8ae53d3db79e78ad3581294543d6ecb109f5b5cd358807

硬编码敏感信息

"apikey" : "API秘钥"
"library_roundedimageview_author" : "Vince Mi"
"library_roundedimageview_authorWebsite" : "https://github.com/vinc3m1"
"nosecretkey" : "暂无添加秘钥"
"pleaseinputsecretkey" : "请输入秘钥"
"secretkey" : "秘钥"
"setpassword" : "设置密码"
"apikey" : "API秘鑰"
"setpassword" : "設置密碼"
"apikey" : "API key"
"setpassword" : "Set password"
"apikey" : "API秘鑰"
"setpassword" : "設置密碼"

加壳分析

第三方插件

危险动作

向手机申请的权限 是否危险 类型 详细情况
android.permission.INTERNET 正常 互联网接入 允许应用程序创建网络套接字
android.permission.KILL_BACKGROUND_PROCESSES 正常 杀死后台进程 允许应用程序杀死其他应用程序的后台进程,即使内存不低
android.permission.WRITE_EXTERNAL_STORAGE 危险 读取/修改/删除外部存储内容 允许应用程序写入外部存储
android.permission.READ_EXTERNAL_STORAGE 危险 读取外部存储器内容 允许应用程序从外部存储读取
android.permission.CAMERA 危险 拍照和录像 允许应用程序用相机拍照和录像。这允许应用程序收集相机随时看到的图像
android.permission.USE_FINGERPRINT 正常 allow use of指纹 该常量在 API 级别 28 中已被弃用。应用程序应改为请求 USE_BIOMETRIC
android.permission.USER_PRESENT 未知 调用了未知的操作
com.kehui.tumengverify.DYNAMIC_RECEIVER_NOT_EXPORTED_PERMISSION 未知 调用了未知的操作