文件信息
文件名 base.apk文件大小 52.99MB
MD5值 8b6f7608573d3fd8b03b89f9ab1faba9
SHA1值 746ae17dd40d1dff92645dd6da824c7b4d6b7b6a
SHA256值 dc41db74ca2b3a030d1984d3cf25b51d10b8ef209fb86d76fba4f1e11ecceb89
APK信息
APK名称 Lip包名 com.lipliplip
主活动 com.netease.nim.main.main.activity.WelcomeActivity
安卓版本名称 1.6.10
域名线索
域名 | 查询域名 | ip | 地区 | 查询地区 |
---|---|---|---|---|
yunxin.163.com | 59.111.243.80 | China - Guangdong | ||
45.127.128.25 | 45.127.128.25 | China - Guangdong | ||
store.hispace.hicloud.com | 49.4.32.127 | China - Beijing | ||
nim-sdk.firebaseio.com | 34.120.160.131 | United States of America - Missouri | ||
www.ietf.org | 104.16.44.99 | United States of America - Texas | ||
nos.netease.com | 45.127.129.36 | China - Guangdong | ||
upload.ffmpeg.org | 213.36.253.119 | France - Ile-de-France | ||
45.127.128.24 | 45.127.128.24 | China - Guangdong | ||
lbs.chatnos.com | 59.111.248.109 | China - Guangdong | ||
www.openssl.org | 23.64.183.254 | United States of America - California | ||
appgallery.cloud.huawei.com | 117.78.15.51 | China - Guangdong | ||
statistic.live.126.net | 183.136.182.46 | China - Guangdong | ||
www.webrtc.org | 142.251.42.238 | United States of America - California | ||
play.google.com | 172.217.163.46 | United States of America - California | ||
lbs.netease.im | 59.111.211.9 | China - Guangdong |
URL线索
邮箱线索
邮箱地址 | 所在文件 |
---|---|
ffmpeg-devel@ffmpeg.org |
lib/armeabi-v7a/libijkplayer.so |
appro@openssl.org |
lib/arm64-v8a/libnertc_sdk.so |
手机线索
签名证书
APK is signed
v1 signature: True
v2 signature: True
v3 signature: False
Found 1 unique certificates
Subject: C=sign.keystuyore, ST=sign.keystuyore, L=sign.keystuyore, O=sign.keystuyore, OU=sign.keystuyore, CN=sign.keystuyore
Signature Algorithm: rsassa_pkcs1v15
Valid From: 2022-09-25 03:43:21+00:00
Valid To: 2025-06-20 03:43:21+00:00
Issuer: C=sign.keystuyore, ST=sign.keystuyore, L=sign.keystuyore, O=sign.keystuyore, OU=sign.keystuyore, CN=sign.keystuyore
Serial Number: 0x7cae7ff
Hash Algorithm: sha256
md5: b9736ee135cfca700747eed8a7cde132
sha1: 0402c2d5455c93e0c4280a37f5526d7120c1b79f
sha256: 5e83fc5c465b9712099b3d2bb580ecf4c52206aa43d15917bdc8f77c99722352
sha512: 7e94d8ee427efb5dfa2d995231a1eeed05ed3233fd5a0e0a0c377f8649de580f4831d49bdfdab5254cf33a09197de4612f4b6047ed9c6b489ce6ba5fdb443c98
PublicKey Algorithm: rsa
Bit Size: 1024
Fingerprint: eeaeb997e724556a6ab70b00d2c202b3ee4a902e45185ec92f4d75f00b2c1548
硬编码敏感信息
"accept_session" : "接受"
"agian_pwd" : "请再一次输入密码"
"cancel_private_chat" : "暂禁止私聊!"
"cloud_session_list" : "云端会话列表"
"end_session_tip_content" : "退出后,你将不再接收白板演示的消息内容"
"end_session_tip_head" : "退出白板演示"
"firebase_database_url" : "https://nim-sdk.firebaseio.com"
"forget_pwd" : "重置支付密码"
"google_api_key" : "AIzaSyCL6S3DSVG3nTZjDr4UwKZQMB8NwL3Lgog"
"google_crash_reporting_api_key" : "AIzaSyCL6S3DSVG3nTZjDr4UwKZQMB8NwL3Lgog"
"input_password" : "请输入密码,6~20位字母或者数字"
"input_pwd" : "请输入支付密码"
"jrmf_w_get_pwd_title" : "找回支付密码"
"jrmf_w_no_authen" : "未实名认证"
"jrmf_w_pwd_not_same" : "两次密码输入不一致"
"jrmf_w_set_pwd_suc" : "支付密码设置成功"
"main_tab_session" : "会话"
"no_more_session" : "没有更多会话了"
"no_remmeber_pwd" : "取消记住密码!"
"nrtc_setting_other_device_default_rotation_key" : "nrtc_setting_other_device_default_rotation_key"
"nrtc_setting_other_device_rotation_fixed_offset_key" : "nrtc_setting_other_device_rotation_fixed_offset_key"
"nrtc_setting_other_server_record_audio_key" : "nrtc_setting_other_server_record_audio_key"
"nrtc_setting_other_server_record_video_key" : "nrtc_setting_other_server_record_video_key"
"nrtc_setting_vie_crop_ratio_key" : "nrtc_setting_vie_crop_ratio_key"
"nrtc_setting_vie_default_front_camera_key" : "nrtc_setting_vie_default_front_camera_key"
"nrtc_setting_vie_fps_reported_key" : "nrtc_setting_vie_fps_reported_key"
"nrtc_setting_vie_hw_decoder_key" : "nrtc_setting_vie_hw_decoder_key"
"nrtc_setting_vie_hw_encoder_key" : "nrtc_setting_vie_hw_encoder_key"
"nrtc_setting_vie_max_bitrate_key" : "nrtc_setting_vie_max_bitrate_key"
"nrtc_setting_vie_quality_key" : "nrtc_setting_vie_quality_key"
"nrtc_setting_vie_rotation_key" : "nrtc_setting_vie_rotation_key"
"nrtc_setting_voe_audio_aec_key" : "nrtc_setting_voe_audio_aec_key"
"nrtc_setting_voe_audio_ns_key" : "nrtc_setting_voe_audio_ns_key"
"nrtc_setting_voe_call_proximity_key" : "nrtc_setting_voe_call_proximity_key"
"nrtc_setting_voe_high_quality_key" : "nrtc_setting_voe_high_quality_key"
"private_chat" : "是否允许用户私聊"
"private_config_note" : "
1.私有化配置的将在app重启后生效,请注销登陆并杀掉进程。
2.如果要切换到环境,关闭或打开开关退出登陆杀掉进程即可。
"
"pwd_agian_fail" : "两次密码输入不一样,请检查!"
"pwd_not_same" : "两次密码输入不一致,请重新输入"
"pwd_too_easy" : "密码太简单,请重新输入!"
"receive_session" : "对方发起白板演示"
"reject_session" : "拒绝"
"remember_pwd" : "记住密码"
"remmeber_pwd" : "记住密码!"
"res_pwd_succ" : "重置密码成功"
"session_end_record" : "白板演示已结束"
"setting_private_config" : "私有化配置"
"start_session" : "正在邀请对方,请稍后"
"start_session_record" : "我发起了白板演示"
"target_has_end_session" : "对方结束白板演示"
"team_authentication" : "身份验证"
"team_invitee_authentication" : "被邀请人身份验证"
"team_invitee_need_authen" : "需要验证"
"team_invitee_not_need_authen" : "不需要验证"
"team_need_authentication" : "需要身份验证"
"updata_pwd" : "修改密码"
"view_cloud_session" : "查看云端会话"
"ysf_dialog_close_session" : "确认退出对话?"
"ysf_menu_close_session" : "退出"
"ysf_work_sheet_auth" : "填写信息"
"ysf_work_sheet_session_change" : "工单已过期"
"agian_pwd" : "Vui lòng nhập lại mật khẩu"
"cancel_private_chat" : "Cấm nói chuyện riêng!"
"cloud_session_list" : "Trình đầu cuốiComment"
"forget_pwd" : "重置支付密码"
"input_password" : "Hãy nhập mật khẩu, 6~20 letters or numbers"
"input_pwd" : "请输入支付密码"
"jrmf_w_get_pwd_title" : "找回支付密码"
"jrmf_w_no_authen" : "未实名认证"
"jrmf_w_pwd_not_same" : "两次密码输入不一致"
"jrmf_w_set_pwd_suc" : "支付密码设置成功"
"main_tab_session" : "Tin nhắn"
"no_more_session" : "Không còn gì cả"
"no_remmeber_pwd" : "Không ghi nhớ mật khẩu!"
"private_chat" : "Cho phép người dùng chat riêng"
"private_config_note" : "
1.Cấu hình dành riêng sẽ có tác dụng sau khi ứng dụng được khởi chạy lại. Vui lòng ngắt kết nối và tắt tiến trình.
2.Nếu bạn muốn chuyển sang môi trường, tắt hay bật công tắc để thoát ra bằng cách đăng nhập và tắt quá trình.
"
"pwd_agian_fail" : "Hai mật khẩu không giống nhau, vui lòng kiểm tra!"
"pwd_not_same" : "两次密码输入不一致,请重新输入"
"pwd_too_easy" : "Mật khẩu quá đơn giản, vui lòng nhập lại!"
"remember_pwd" : "Nhớ mật khẩu"
"remmeber_pwd" : "Nhớ mật khẩu!"
"res_pwd_succ" : "重置密码成功"
"setting_private_config" : "Cấu hình Privatation"
"team_authentication" : "Chính xác"
"team_invitee_authentication" : "Xác thực mời"
"team_invitee_need_authen" : "Cần miếng dán"
"team_invitee_not_need_authen" : "Không cần kiểm tra"
"team_need_authentication" : "Phải xác thực"
"updata_pwd" : "Đổi mật khẩu"
"view_cloud_session" : "Xem ảnh mây"
"agian_pwd" : "Please enter the password again"
"cancel_private_chat" : "Private chat is temporarily prohibited!"
"cloud_session_list" : "Cloud session list"
"input_password" : "Please enter password, 6~20 letters or numbers"
"main_tab_session" : "conversation"
"no_more_session" : "no more sessions"
"no_remmeber_pwd" : "Cancel remember password!"
"private_chat" : "Whether to allow users to chat privately"
"private_config_note" : "
1.The privatization configuration will take effect after the app is restarted, Please log out and log in and kill the process。
2. If you want to switch to the environment, Close or open the switch to log out and kill the process。
"
"pwd_agian_fail" : "Different passwords entered twice,Please check!"
"pwd_too_easy" : "password is too simple, please enter again!"
"remember_pwd" : "remember password"
"remmeber_pwd" : "remember password!"
"setting_private_config" : "Privatization configuration"
"team_authentication" : "Authentication"
"team_invitee_authentication" : "Invitee Authentication"
"team_invitee_need_authen" : "requires verification"
"team_invitee_not_need_authen" : "No verification required"
"team_need_authentication" : "Authentication required"
"updata_pwd" : "change Password"
"view_cloud_session" : "View cloud session"
"agian_pwd" : "Silakan masukkan kata sandi lagi"
"cancel_private_chat" : "Larang sementara obrolan pribadi!"
"cloud_session_list" : "Daftar sesi cloud"
"forget_pwd" : "重置支付密码"
"input_password" : "Silakan masukkan kata sandi,6~20 huruf atau angka"
"input_pwd" : "请输入支付密码"
"jrmf_w_get_pwd_title" : "找回支付密码"
"jrmf_w_no_authen" : "未实名认证"
"jrmf_w_pwd_not_same" : "两次密码输入不一致"
"jrmf_w_set_pwd_suc" : "支付密码设置成功"
"main_tab_session" : "percakapan"
"no_more_session" : "tidak ada sesi lagi"
"no_remmeber_pwd" : "Batalkan ingat kata sandi!"
"private_chat" : "Apakah akan mengizinkan pengguna untuk mengobrol secara pribadi"
"private_config_note" : "
1.Konfigurasi privatisasi akan berlaku setelah aplikasi dimulai ulang,Silakan logout dan login dan matikan prosesnya。
2.Jika Anda ingin beralih ke lingkungan,Tutup atau buka sakelar untuk keluar dan mematikan prosesnya。
"
"pwd_agian_fail" : "Kedua kata sandi berbeda, silakan periksa!"
"pwd_not_same" : "Kedua entri kata sandi tidak konsisten, silakan masukkan kembali"
"pwd_too_easy" : "Kata sandinya terlalu sederhana, silakan masukkan kembali!"
"remember_pwd" : "ingat kata Sandi"
"remmeber_pwd" : "Ingat kata sandinya!"
"res_pwd_succ" : "重置密码成功"
"setting_private_config" : "Konfigurasi privatisasi"
"team_authentication" : "Autentikasi"
"team_invitee_authentication" : "Otentikasi Undangan"
"team_invitee_need_authen" : "memerlukan verifikasi"
"team_invitee_not_need_authen" : "Tidak diperlukan verifikasi"
"team_need_authentication" : "Otentikasi diperlukan"
"updata_pwd" : "ganti kata sandi"
"view_cloud_session" : "Lihat sesi cloud"
加壳分析
第三方插件
危险动作
向手机申请的权限 | 是否危险 | 类型 | 详细情况 |
---|---|---|---|
android.permission.KILL_BACKGROUND_PROCESSES | 正常 | 杀死后台进程 | 允许应用程序杀死其他应用程序的后台进程,即使内存不低 |
android.permission.INTERNET | 正常 | 互联网接入 | 允许应用程序创建网络套接字 |
android.permission.ACCESS_NETWORK_STATE | 正常 | 查看网络状态 | 允许应用程序查看所有网络的状态 |
android.permission.ACCESS_WIFI_STATE | 正常 | 查看Wi-Fi状态 | 允许应用程序查看有关 Wi-Fi 状态的信息 |
android.permission.CHANGE_WIFI_STATE | 正常 | 更改Wi-Fi状态 | 允许应用程序连接和断开 Wi-Fi 接入点,并对配置的 Wi-Fi 网络进行更改 |
android.permission.READ_EXTERNAL_STORAGE | 危险 | 读取外部存储器内容 | 允许应用程序从外部存储读取 |
android.permission.WRITE_EXTERNAL_STORAGE | 危险 | 读取/修改/删除外部存储内容 | 允许应用程序写入外部存储 |
android.permission.ACCESS_FINE_LOCATION | 危险 | 精细定位(GPS) | 访问精细位置源,例如手机上的全球定位系统,如果可用。恶意应用程序可以使用它来确定您的位置,并可能消耗额外的电池电量 |
android.permission.ACCESS_COARSE_LOCATION | 危险 | 粗定位 | 访问粗略位置源,例如移动网络数据库,以确定大概的电话位置(如果可用)。恶意应用程序可以使用它来确定您的大致位置 |
android.permission.ACCESS_LOCATION_EXTRA_COMMANDS | 正常 | 访问额外的位置提供程序命令 | 访问额外的位置提供程序命令,恶意应用程序可能会使用它来干扰 GPS 或其他位置源的操作 |
android.permission.READ_PHONE_STATE | 危险 | 读取电话状态和身份 | 允许应用访问设备的电话功能。具有此权限的应用程序可以确定此电话的电话号码和序列号,呼叫是否处于活动状态,呼叫所连接的号码等 |
android.permission.CAMERA | 危险 | 拍照和录像 | 允许应用程序用相机拍照和录像。这允许应用程序收集相机随时看到的图像 |
android.permission.RECORD_AUDIO | 危险 | 录音 | 允许应用程序访问音频记录路径 |
android.permission.BLUETOOTH | 正常 | 创建蓝牙连接 | 允许应用程序连接到配对的蓝牙设备 |
android.permission.BLUETOOTH_ADMIN | 正常 | 蓝牙管理 | 允许应用程序发现和配对蓝牙设备。 |
android.permission.GET_TASKS | 危险 | 检索正在运行的应用程序 | 允许应用程序检索有关当前和最近运行的任务的信息。可能允许恶意应用程序发现有关其他应用程序的私人信息 |
android.permission.FLASHLIGHT | 正常 | 控制手电筒 | 允许应用程序控制手电筒 |
android.permission.VIBRATE | 正常 | 可控震源 | 允许应用程序控制振动器 |
android.permission.CHANGE_CONFIGURATION | 系统需要 | 更改您的 UI 设置 | 允许应用程序更改当前配置,例如语言环境或整体字体大小 |
android.permission.MODIFY_AUDIO_SETTINGS | 正常 | 更改您的音频设置 | 允许应用程序修改全局音频设置,例如音量和路由 |
android.permission.WRITE_SETTINGS | 危险 | 修改全局系统设置 | 允许应用程序修改系统设定数据。恶意应用可能会损坏你的系统的配置。 |
android.permission.DISABLE_KEYGUARD | 正常 | 如果键盘不安全,允许应用程序禁用它。 | |
android.permission.WAKE_LOCK | 正常 | 防止手机睡眠 | 允许应用程序防止手机进入睡眠状态 |
android.permission.FOREGROUND_SERVICE | 正常 | 允许常规应用程序使用 Service.startForeground。 | |
com.lipliplip.permission.RECEIVE_MSG | 未知 | 调用了未知的操作 | |
com.lipliplip.permission.MIPUSH_RECEIVE | 未知 | 调用了未知的操作 | |
com.meizu.flyme.push.permission.RECEIVE | 未知 | 调用了未知的操作 | |
com.lipliplip.push.permission.MESSAGE | 未知 | 调用了未知的操作 | |
com.meizu.c2dm.permission.RECEIVE | 未知 | 调用了未知的操作 | |
com.lipliplip.permission.C2D_MESSAGE | 未知 | 调用了未知的操作 | |
com.coloros.mcs.permission.RECIEVE_MCS_MESSAGE | 未知 | 调用了未知的操作 | |
com.heytap.mcs.permission.RECIEVE_MCS_MESSAGE | 未知 | 调用了未知的操作 | |
com.lipliplip.permission.PROCESS_PUSH_MSG | 未知 | 调用了未知的操作 | |
com.lipliplip.permission.PUSH_PROVIDER | 未知 | 调用了未知的操作 | |
com.google.android.c2dm.permission.RECEIVE | 合法 | C2DM 权限 | 云到设备消息传递的权限 |
android.permission.MOUNT_UNMOUNT_FILESYSTEMS | 危险 | 装载和卸载文件系统 | 允许应用程序为可移动存储安装和卸载文件系统 |
android.permission.REQUEST_INSTALL_PACKAGES | 危险 | 允许应用程序请求安装包。 | 恶意应用程序可以利用它来尝试诱骗用户安装其他恶意软件包。 |
com.huawei.appmarket.service.commondata.permission.GET_COMMON_DATA | 未知 | 调用了未知的操作 | |
android.permission.SYSTEM_ALERT_WINDOW | 危险 | 显示系统级警报 | 允许应用程序显示系统警报窗口。恶意应用程序可以接管手机的整个屏幕 |
com.google.android.finsky.permission.BIND_GET_INSTALL_REFERRER_SERVICE | 未知 | 调用了未知的操作 | |
com.sec.android.provider.badge.permission.READ | 正常 | 在应用程序上显示通知计数 | 在三星手机的应用程序启动图标上显示通知计数或徽章。 |
com.sec.android.provider.badge.permission.WRITE | 正常 | 在应用程序上显示通知计数 | 在三星手机的应用程序启动图标上显示通知计数或徽章。 |
com.htc.launcher.permission.READ_SETTINGS | 正常 | 在应用程序上显示通知计数 | 在 htc 手机的应用程序启动图标上显示通知计数或徽章。 |
com.htc.launcher.permission.UPDATE_SHORTCUT | 正常 | 在应用程序上显示通知计数 | 在 htc 手机的应用程序启动图标上显示通知计数或徽章。 |
com.sonyericsson.home.permission.BROADCAST_BADGE | 正常 | 在应用程序上显示通知计数 | 在索尼手机的应用程序启动图标上显示通知计数或徽章。 |
com.sonymobile.home.permission.PROVIDER_INSERT_BADGE | 正常 | 在应用程序上显示通知计数 | 在索尼手机的应用程序启动图标上显示通知计数或徽章。 |
com.anddoes.launcher.permission.UPDATE_COUNT | 正常 | 在应用程序上显示通知计数 | 在应用程序启动图标上显示通知计数或徽章 |
com.majeur.launcher.permission.UPDATE_BADGE | 正常 | 在应用程序上显示通知计数 | 在应用程序启动图标上显示通知计数或标记为固体。 |
com.huawei.android.launcher.permission.CHANGE_BADGE | 正常 | 在应用程序上显示通知计数 | 在华为手机的应用程序启动图标上显示通知计数或徽章。 |
com.huawei.android.launcher.permission.READ_SETTINGS | 正常 | 在应用程序上显示通知计数 | 在华为手机的应用程序启动图标上显示通知计数或徽章 |
com.huawei.android.launcher.permission.WRITE_SETTINGS | 正常 | 在应用程序上显示通知计数 | 在华为手机的应用程序启动图标上显示通知计数或徽章 |
android.permission.READ_APP_BADGE | 正常 | 显示应用程序通知 | 允许应用程序显示应用程序图标徽章 |
com.oppo.launcher.permission.READ_SETTINGS | 正常 | 在应用程序上显示通知计数 | 在oppo手机的应用程序启动图标上显示通知计数或徽章。 |
com.oppo.launcher.permission.WRITE_SETTINGS | 正常 | 在应用程序上显示通知计数 | 在oppo手机的应用程序启动图标上显示通知计数或徽章。 |
me.everything.badger.permission.BADGE_COUNT_READ | 未知 | 调用了未知的操作 | |
me.everything.badger.permission.BADGE_COUNT_WRITE | 未知 | 调用了未知的操作 | |
android.permission.INTERACT_ACROSS_USERS | 未知 | 调用了未知的操作 | |
android.permission.READ_MEDIA_AUDIO | 未知 | 调用了未知的操作 | |
android.permission.READ_MEDIA_IMAGES | 未知 | 调用了未知的操作 | |
android.permission.READ_MEDIA_VIDEO | 未知 | 调用了未知的操作 | |
android.permission.BROADCAST_STICKY | 正常 | 发送粘性广播 | 允许应用程序发送粘性广播,在广播结束后保留。恶意应用程序会导致手机使用过多内存,从而使手机运行缓慢或不稳定 |