温馨提示:APP静态检测会有结果不完整的现象,如有疑问或建议, 可加入我们的微信群讨论

APP图标



下载APP

文件信息

文件名 base.apk
文件大小 12.99MB
MD5值 97ceb3567408f10dc96fec3f2094ba88
SHA1值 3fb888b8edd548a8ecc04656314615709e09fa14
SHA256值 ff75e56874765aaee93c727693d665b45815915127e384d54cd6980e39cb5052

APK信息

APK名称 TT
包名 com.tt.tktk
主活动 com.zq.douyin.MainActivity
安卓版本名称 1.1.1
域名线索 43 条
查看
URL线索 19 条
查看
邮箱线索 3 条
查看
手机号线索 1 条
查看

域名线索

域名 查询域名 ip 地区 查询地区
jsperf.com 127.0.0.1 - - -
cdn.jsdelivr.net 104.18.186.31 United States of America - California
43.231.0.225 43.231.0.225 Hong Kong - Hong Kong
i.ytimg.com 168.143.162.42 United States of America - Washington
chen.ybunx.com 104.21.65.16 United States of America - California
www.youtube-nocookie.com 31.13.88.26 Ireland - Dublin
baq.fbafb.cn 没有ip信息 没有地区信息
ldy.nroom10.com 106.74.25.198 China - Shandong
t.me 149.154.167.99 United Kingdom of Great Britain and Northern Ireland - England
issues.apache.org 168.119.33.54 Germany - Bayern
go.aniview.com 104.102.48.206 Germany - Hessen
101.132.69.237 101.132.69.237 China - Shanghai
cres.rqi564.com 156.251.153.67 United States of America - California
aomedia.org 127.0.0.1 - - -
pan.baidu.com 110.242.69.176 China - Hebei
vimeo.com 127.0.0.1 - - -
dfe.hapha.cn 没有ip信息 没有地区信息
hertzen.com 104.21.65.51 United States of America - California
xk.vvm512.com 156.251.153.67 United States of America - California
axios-http.com 52.74.232.59 Singapore - Singapore
www.w3.org 104.18.22.19 United States of America - California
img01.yzcdn.cn 221.15.70.53 China - Henan
brianleroux.github.com 没有ip信息 没有地区信息
bk.dlkxi.cc 156.251.153.67 United States of America - California
swiperjs.comn 没有ip信息 没有地区信息
raw.githubusercontent.com 0.0.0.0 - - -
34.96.160.117 34.96.160.117 Hong Kong - Hong Kong
faw.douying8.com 没有ip信息 没有地区信息
34.150.33.40 34.150.33.40 Hong Kong - Hong Kong
cdn.plyr.io 104.26.13.19 United States of America - California
hfive.qsxon.com 104.21.96.1 United States of America - California
imasdk.googleapis.com 114.250.64.33 China - Beijing
github.com 20.205.243.166 Singapore - Singapore
player.vimeo.com 31.13.94.37 Argentina - Ciudad Autonoma de Buenos Aires
developer.mozilla.org 34.111.97.67 United States of America - Missouri
www.youtube.com 31.13.94.49 Argentina - Ciudad Autonoma de Buenos Aires
schemas.android.com 没有ip信息 没有地区信息
api.h-gpro.com 没有ip信息 没有地区信息
html2canvas.hertzen.com 104.21.65.51 United States of America - California
noembed.com 151.101.65.91 United States of America - California
www.apache.org 151.101.2.132 United States of America - California
douyin-api.ybunx.com 104.21.65.16 United States of America - California
d3n2vdp1h9ohbb.cloudfront.net 3.165.16.198 United States of America - Washington

URL线索

URL信息 Url所在文件
https://chen.ybunx.com/apk/app-1.1.0-3.apk
defpackage/j00.java
https://dfe.hapha.cn
defpackage/l00.java
https://api.h-gpro.com
defpackage/l00.java
https://baq.fbafb.cn
defpackage/l00.java
https://faw.douying8.com
defpackage/l00.java
https://douyin-api.ybunx.com
defpackage/l00.java
http://schemas.android.com/apk/res/android
defpackage/b0.java
http://www.apache.org/licenses/LICENSE-2.0
摸瓜V2引擎
http://jsperf.com/b64tests
摸瓜V2引擎
http://server/myapp/index.html
摸瓜V2引擎
https://issues.apache.org/jira/browse/CB-11522)
摸瓜V2引擎
https://html2canvas.hertzen.com>
摸瓜V2引擎
https://hertzen.com>
摸瓜V2引擎
https://cdn.jsdelivr.net/npm/workbox-cdn@5.1.4/workbox
摸瓜V2引擎
https://cdn.plyr.io/3.7.2/plyr.svg
摸瓜V2引擎
https://cdn.plyr.io/static/blank.mp4
摸瓜V2引擎
https://player.vimeo.com/api/player.js
摸瓜V2引擎
https://player.vimeo.com/video/
摸瓜V2引擎
https://vimeo.com/api/oembed.json?url=
摸瓜V2引擎
https://www.youtube.com/iframe_api
摸瓜V2引擎
https://noembed.com/embed?url=https://www.youtube.com/watch?v=
摸瓜V2引擎
https://imasdk.googleapis.com/js/sdkloader/ima3.js
摸瓜V2引擎
https://www.youtube-nocookie.com
摸瓜V2引擎
http://www.youtube.com
摸瓜V2引擎
https://i.ytimg.com/vi/
摸瓜V2引擎
https://go.aniview.com/api/adserver6/vast/
摸瓜V2引擎
https://hfive.qsxon.com
摸瓜V2引擎
https://t.me/
摸瓜V2引擎
https://t.me/$
摸瓜V2引擎
https://pan.baidu.com/s/1wPlQE5srd_cGuPVqBWNUxw?pwd=1234
摸瓜V2引擎
https://ldy.nroom10.com:19999/nhfth001
摸瓜V2引擎
https://cres.rqi564.com
摸瓜V2引擎
https://34.96.160.117:18888/api/v1/
摸瓜V2引擎
https://d3n2vdp1h9ohbb.cloudfront.net/api/v1/
摸瓜V2引擎
https://bk.dlkxi.cc/api/v1/
摸瓜V2引擎
https://xk.vvm512.com/api/v1/
摸瓜V2引擎
https://43.231.0.225:19888/api/v1/
摸瓜V2引擎
https://101.132.69.237:16888/api/v1/
摸瓜V2引擎
https://34.150.33.40:19888/api/v1/
摸瓜V2引擎
https://aomedia.org/emsg/ID3
摸瓜V2引擎
https://github.com/mathiasbynens/CSS.escape).
摸瓜V2引擎
https://github.com/zloirock/core-js/blob/v3.39.0/LICENSE
摸瓜V2引擎
https://github.com/zloirock/core-js
摸瓜V2引擎
https://a
摸瓜V2引擎
https://a/c%20d?a=1&c=3
摸瓜V2引擎
https://a@b
摸瓜V2引擎
https://x
摸瓜V2引擎
https://github.com/browserify/crypto-browserify
摸瓜V2引擎
https://img01.yzcdn.cn/vant/share-sheet-
摸瓜V2引擎
https://img01.yzcdn.cn/vant/empty-image-
摸瓜V2引擎
http://swiperjs.com\n
摸瓜V2引擎
https://github.com/indutny/elliptic/issues
摸瓜V2引擎
https://github.com/indutny/elliptic
摸瓜V2引擎
https://github.com/axios/axios.git
摸瓜V2引擎
https://github.com/axios/axios/issues
摸瓜V2引擎
https://axios-http.com
摸瓜V2引擎
https://developer.mozilla.org/fr/docs/Web/API/CustomEvent
摸瓜V2引擎
http://www.apache.org/licenses/LICENSE-2.0
摸瓜V2引擎
http://brianleroux.github.com/lawnchair/),
摸瓜V2引擎
http://www.apache.org/licenses/LICENSE-2.0
摸瓜V2引擎
http://www.apache.org/licenses/LICENSE-2.0
摸瓜V2引擎
http://www.apache.org/licenses/LICENSE-2.0
摸瓜V2引擎
http://www.apache.org/licenses/LICENSE-2.0
摸瓜V2引擎
http://www.apache.org/licenses/LICENSE-2.0
摸瓜V2引擎
http://www.apache.org/licenses/LICENSE-2.0
摸瓜V2引擎
http://www.apache.org/licenses/LICENSE-2.0
摸瓜V2引擎
http://www.apache.org/licenses/LICENSE-2.0
摸瓜V2引擎
https://raw.githubusercontent.com/stefanpenner/es6-promise/master/LICENSE
摸瓜V2引擎

邮箱线索

邮箱地址 所在文件
sy12god@gmail.com
摸瓜V2引擎
git@github.com
摸瓜V2引擎
fedor@indutny.com
摸瓜V2引擎
solderzzc@gmail.com
摸瓜V2引擎
stefano.magrassi@gmail.com
摸瓜V2引擎

手机线索

手机号 所在文件
19919152923
摸瓜V2引擎

代码反编译

AndroidManifest配置 查看
Java源代码 查看 -- 下载

签名证书

APK已签名
v1 签名: True
v2 签名: True
v3 签名: True
找到 1 个唯一证书
主题: C=xx, ST=xx, L=xx, O=XX, OU=xx, CN=xx.com
签名算法: rsassa_pkcs1v15
有效期自: 2024-12-31 09:35:07+00:00
有效期至: 2052-05-18 09:35:07+00:00
发行人: C=xx, ST=xx, L=xx, O=XX, OU=xx, CN=xx.com
序列号: 0x336376a7
哈希算法: sha256
md5值: 6bacfa64b7f69e971d024896cf7daecc
sha1值: 09d65e9952f951beb8a2848e995d0876ca28b1c5
sha256值: ecb4f169505726783aadf33ead945279497540546cf151a45576652fb32736c0
sha512值: 203c9cefcd1916444fbe8a6bc4735eaad9296b512ccdbdafd5e4e246f7e973500bf28f40ade3ae72a6b59e8995d1e5e9452fb5b816529afb32f4137d89157a03
公钥算法: rsa
密钥长度: 2048
指纹: fc972b78bc6f5521a58f1a603b0e33272f775b7931ce3da82cbee09ca7993ea9

硬编码敏感信息

加壳分析

第三方插件

危险动作

向手机申请的权限 是否危险 类型 详细情况
android.permission.INTERNET 正常 互联网接入 允许应用程序创建网络套接字
android.permission.ACCESS_NETWORK_STATE 正常 查看网络状态 允许应用程序查看所有网络的状态
android.permission.ACCESS_WIFI_STATE 正常 查看Wi-Fi状态 允许应用程序查看有关 Wi-Fi 状态的信息
android.permission.WRITE_EXTERNAL_STORAGE 危险 读取/修改/删除外部存储内容 允许应用程序写入外部存储
android.permission.REQUEST_INSTALL_PACKAGES 危险 允许应用程序请求安装包。 恶意应用程序可以利用它来尝试诱骗用户安装其他恶意软件包。
android.permission.READ_EXTERNAL_STORAGE 危险 读取外部存储器内容 允许应用程序从外部存储读取