温馨提示:APP静态检测会有结果不完整的现象,如有疑问或建议, 可加入我们的微信群讨论
文件信息
文件名 _V-40311_C-4.3.11_2021-11-11 10:14_.apk文件大小 55.16MB
MD5值 99b22f234e0c4a2533346cfefa1e541a
SHA1值 011c47f49013ed5851888016ca29a71dcb39b887
SHA256值 001c37cc75ed6433fe4f4767472e70d6a0bbcf2918a449e1d38619a60d60b8cf
APK信息
APK名称 铁塔换电包名 com.chinatower.tthd
主活动 com.chinatower.fghd.customer.MainActivity
安卓版本名称 4.3.11
域名线索
域名 | 查询域名 | ip | 地区 | 查询地区 |
---|---|---|---|---|
dldir1.qq.com | 61.49.23.135 | China - Beijing | ||
open.weixin.qq.com | 109.244.144.48 | China - Beijing | ||
im5.7x24cc.com | 123.57.186.112 | China - Zhejiang | ||
wappaygw.alipay.com | 124.239.239.236 | China - Hebei | ||
wapmap.baidu.com | 111.206.209.212 | China - Beijing | ||
m.alipay.com | 203.209.245.120 | China - Zhejiang | ||
www.smpte-ra.org | 52.20.185.129 | United States of America - Virginia | ||
daohang.map.baidu.com | 111.206.209.190 | China - Beijing | ||
long.open.weixin.qq.com | 109.244.217.35 | China - Beijing | ||
debugx5.qq.com | 175.27.9.46 | China - Beijing | ||
log.tbs.qq.com | 109.244.244.32 | China - Beijing | ||
vectormap0.bdimg.com | 39.91.128.35 | China - Shandong | ||
xmlpull.org | 185.199.110.153 | United States of America - Pennsylvania | ||
appcashier.test.95516.com | 42.81.147.159 | China - Tianjin | ||
api.map.baidu.com | 111.206.209.166 | China - Beijing | ||
itsdata.map.baidu.com | 111.206.209.180 | China - Beijing | ||
test.opensso.tencent-cloud.com | 0.0.0.1 | - - - | ||
metrics1.data.hicloud.com | 114.115.188.66 | China - Beijing | ||
metrics2.data.hicloud.com | 80.158.2.190 | Germany - Schleswig-Holstein | ||
resolver.msg.xiaomi.net | 120.92.96.13 | China - Beijing | ||
resolver.msg.global.xiaomi.net | 8.219.211.108 | Singapore - Singapore | ||
117.78.10.90 | 117.78.10.90 | China - Guangdong | ||
cloud.tim.qq.com | 120.53.77.94 | China - Beijing | ||
mobilegw.aaa.alipay.net | 没有ip信息 | 没有地区信息 | ||
mapoffdownload.bdstatic.com | 218.68.136.36 | China - Tianjin | ||
newvector.map.baidu.com | 111.206.209.171 | China - Beijing | ||
test.tim.qq.com | 106.55.123.101 | China - Beijing | ||
grs.dbankcloud.eu | 没有ip信息 | 没有地区信息 | ||
mobile.unionpay.com | 没有ip信息 | 没有地区信息 | ||
idmb.register.xmpush.global.xiaomi.com | 52.66.182.128 | India - Maharashtra | ||
bbs.lbsyun.baidu.com | 没有ip信息 | 没有地区信息 | ||
mobilegw.stable.alipay.net | 没有ip信息 | 没有地区信息 | ||
schemas.android.com | 没有ip信息 | 没有地区信息 | ||
offmap2.baidu.com | 101.72.203.35 | China - Hebei | ||
h5.m.taobao.com | 111.225.210.166 | China - Hebei | ||
restapi.amap.com | 203.119.175.194 | China - Beijing | ||
configapi-api.glqa.jpushoa.com | 172.17.5.42 | - - - | ||
play.google.com | 59.24.3.174 | Korea (Republic of) - Seoul-teukbyeolsi | ||
app.navi.baidu.com | 111.206.209.213 | China - Beijing | ||
tcdns.myqcloud.com | 119.45.78.99 | China - Beijing | ||
docs.jpush.io | 没有ip信息 | 没有地区信息 | ||
ru.register.xmpush.global.xiaomi.com | 107.155.52.56 | Russian Federation - Moskva | ||
mobilegw.alipaydev.com | 110.75.132.131 | China - Zhejiang | ||
pms.mb.qq.com | 175.27.12.246 | China - Beijing | ||
grs.dbankcloud.asia | 没有ip信息 | 没有地区信息 | ||
ce3e75d5.jpush.cn | 183.232.58.252 | China - Guangdong | ||
mlvbdc.live.qcloud.com | 183.47.103.246 | China - Guangdong | ||
a1.7x24cc.com | 39.106.255.228 | China - Zhejiang | ||
v.map.baidu.com | 111.206.209.185 | China - Beijing | ||
itsmap3.baidu.com | 153.37.235.49 | China - Jiangsu | ||
mobilegw-1-64.test.alipay.net | 没有ip信息 | 没有地区信息 | ||
astat.bugly.cros.wr.pvp.net | 170.106.135.32 | United States of America - California | ||
49.4.79.188 | 49.4.79.188 | China - Beijing | ||
a5.7x24cc.com | 39.105.60.156 | China - Zhejiang | ||
reactjs.org | 76.76.21.21 | United States of America - California | ||
appgallery.cloud.huawei.com | 121.36.118.136 | China - Guangdong | ||
register.xmpush.global.xiaomi.com | 47.88.199.5 | Singapore - Singapore | ||
issues.apache.org | 168.119.33.54 | Germany - Bayern | ||
180.153.49.103 | 180.153.49.103 | China - Shanghai | ||
loc.map.baidu.com | 111.206.209.175 | China - Beijing | ||
yun.tim.qq.com | 109.244.172.104 | China - Beijing | ||
cn.register.xmpush.xiaomi.com | 220.181.106.176 | China - Beijing | ||
grs.dbankcloud.com | 49.4.41.160 | China - Beijing | ||
www.w3.org | 104.18.22.19 | United States of America - California | ||
metrics5.data.hicloud.com | 159.138.203.215 | Russian Federation - Moskva | ||
fr.register.xmpush.global.xiaomi.com | 52.58.96.106 | Germany - Hessen | ||
fx-beta.chinatowercom.cn | 没有ip信息 | 没有地区信息 | ||
cloud-test.tim.qq.com | 175.27.38.77 | China - Beijing | ||
map.baidu.com | 111.206.208.32 | China - Beijing | ||
www.openssl.org | 104.71.138.221 | Japan - Tokyo | ||
www.jivesoftware.com | 141.193.213.10 | United States of America - Texas | ||
ceshi02.7x24cc.com | 101.201.239.37 | China - Zhejiang | ||
android.bugly.qq.com | 109.244.244.35 | China - Beijing | ||
ns.adobe.com | 没有ip信息 | 没有地区信息 | ||
tcdnsipv6.myqcloud.com | 0.0.0.1 | - - - | ||
d.alipay.com | 203.209.245.120 | China - Zhejiang | ||
newclient.map.baidu.com | 111.206.209.170 | China - Beijing | ||
120.52.40.38 | 120.52.40.38 | China - Hebei | ||
official.opensso.tencent-cloud.com | 118.126.71.18 | China - Beijing | ||
client.map.baidu.com | 111.206.209.120 | China - Beijing | ||
mqqad.html5.qq.com | 0.0.0.1 | - - - | ||
jsperf.com | 104.16.184.24 | United States of America - California | ||
store.hispace.hicloud.com | 121.36.119.209 | China - Guangdong | ||
im.7x24cc.com | 123.56.86.104 | China - Zhejiang | ||
debugtbs.qq.com | 175.27.9.46 | China - Beijing | ||
soft.tbs.imtt.qq.com | 119.167.147.86 | China - Shandong | ||
www.apache.org | 151.101.2.132 | United States of America - California | ||
indoorsearch.map.baidu.com | 111.206.209.201 | China - Beijing | ||
redux.js.org | 18.139.194.139 | Singapore - Singapore | ||
brain.baidu.com | 110.242.69.34 | China - Hebei | ||
obs-test1-zs.obs.cn-north-4.myhuaweicloud.com | 49.4.112.90 | China - Beijing | ||
ceshi01.7x24cc.com | 123.56.20.159 | China - Zhejiang | ||
mobilegw.alipay.com | 203.209.245.77 | China - Zhejiang | ||
10.138.32.176 | 10.138.32.176 | - - - | ||
github.com | 20.205.243.166 | United States of America - Washington | ||
face.baidu.com | 112.34.111.253 | China - Beijing | ||
speedtest.trtc.tencent-cloud.com | 162.14.6.106 | China - Beijing | ||
avc.qcloud.com | 157.148.32.34 | China - Guangdong | ||
mclient.alipay.com | 124.239.239.236 | China - Hebei | ||
xml.apache.org | 151.101.2.132 | United States of America - California | ||
cfg.imtt.qq.com | 175.27.12.246 | China - Beijing | ||
mcgw.alipay.com | 124.239.239.237 | China - Hebei | ||
fb.me | 31.13.77.35 | Hong Kong - Hong Kong | ||
livepullipv6.myqcloud.com | 119.147.190.45 | China - Guangdong | ||
applet-hd.chinatowercom.cn | 123.60.14.81 | Hong Kong - Hong Kong | ||
render.alipay.com | 36.102.211.248 | China - Zhejiang | ||
loggw-exsdk.alipay.com | 110.76.6.71 | China - Zhejiang | ||
metrics-dra.dt.hicloud.com | 94.74.84.62 | Singapore - Singapore | ||
android.googlesource.com | 74.125.23.82 | United States of America - California | ||
mdc.html5.qq.com | 175.27.9.46 | China - Beijing | ||
a6.7x24cc.com | 39.106.255.228 | China - Zhejiang | ||
informal.opensso.tencent-cloud.com | 0.0.0.1 | - - - | ||
grs.dbankcloud.cn | 49.4.41.160 | China - Beijing | ||
livepull.myqcloud.com | 183.47.114.223 | China - Guangdong | ||
sv.map.baidu.com | 111.206.209.186 | China - Beijing | ||
s.file.myqcloud.com | 150.138.42.166 | China - Shandong | ||
ai.baidu.com | 110.242.69.34 | China - Hebei | ||
ofloc.map.baidu.com | 110.242.70.118 | China - Hebei | ||
momentjs.com | 104.17.93.38 | United States of America - California | ||
ant.design | 104.21.81.48 | United States of America - California | ||
daup.map.baidu.com | 110.242.69.98 | China - Hebei | ||
fx.chinatowercom.cn | 124.70.64.141 | China - Guangdong | ||
appcashier256.95516.com | 222.79.76.149 | China - Fujian | ||
j.map.baidu.com | 111.206.209.187 | China - Beijing | ||
astat.bugly.qcloud.com | 150.109.27.253 | Singapore - Singapore |
URL线索
邮箱线索
邮箱地址 | 所在文件 |
---|---|
mywallet-gray@3x.a4e7871b |
Mogua Engine V2 |
mywallet-orange@3x.11b4781c |
Mogua Engine V2 |
git@github.com |
Mogua Engine V2 |
fedor@indutny.com |
Mogua Engine V2 |
mywallet-red@3x.4f7e7ed6 |
Mogua Engine V2 |
手机线索
手机号 | 所在文件 |
---|---|
18345352118 |
com/baidu/mapsdkplatform/comapi/util/b.java |
13000000000 |
com/baidu/idl/face/platform/ui/utils/SecRequest.java |
15060355040 |
com/unionpay/UPPayAssistEx.java |
14782472537 |
Mogua Engine V1 |
19919152923 |
Mogua Engine V2 |
签名证书
APK已签名
v1 签名: True
v2 签名: True
v3 签名: False
找到 1 个唯一证书
主题: C=CHN, ST=北京, L=北京, O=铁塔能源有限公司, OU=铁塔能源有限公司, CN=张环宇
签名算法: rsassa_pkcs1v15
有效期自: 2020-05-25 10:05:01+00:00
有效期至: 2045-05-19 10:05:01+00:00
发行人: C=CHN, ST=北京, L=北京, O=铁塔能源有限公司, OU=铁塔能源有限公司, CN=张环宇
序列号: 0xd0dcf86
哈希算法: sha256
md5值: 8fb360938e59f36ca5da2d2f78ea0f29
sha1值: ab86ae5b1b466c41da2528d8f27b18a96bac0ca1
sha256值: 477e5319b5e3a3b9924bec016d4d6b9f4468c823b28bfcc220b24c72283ed8c8
sha512值: 9c91ff891bcbccaae270a8776010d03af0b77c43a4d7143918aceaf2792372fbf1bd5a7c7d190b0b0c32dcd609aa0b406ac04394ecac6414e72574dce67a90bd
公钥算法: rsa
密钥长度: 2048
指纹: 5bd463d7ea89f655b9d702bb91e7c4a4c19e74c0830477b87bbe655100e6d302
硬编码敏感信息
"alart_un_auth" : "您尚未实名认证,是否实名认证?"
加壳分析
第三方插件
危险动作
向手机申请的权限 | 是否危险 | 类型 | 详细情况 |
---|---|---|---|
com.chinatower.tthd.permission.JPUSH_MESSAGE | 未知 | 调用了未知的操作 | |
android.permission.RECEIVE_USER_PRESENT | 未知 | 调用了未知的操作 | |
android.permission.INTERNET | 正常 | 互联网接入 | 允许应用程序创建网络套接字 |
android.permission.READ_PHONE_STATE | 危险 | 读取电话状态和身份 | 允许应用访问设备的电话功能。具有此权限的应用程序可以确定此电话的电话号码和序列号,呼叫是否处于活动状态,呼叫所连接的号码等 |
android.permission.WRITE_EXTERNAL_STORAGE | 危险 | 读取/修改/删除外部存储内容 | 允许应用程序写入外部存储 |
android.permission.READ_EXTERNAL_STORAGE | 危险 | 读取外部存储器内容 | 允许应用程序从外部存储读取 |
android.permission.MOUNT_UNMOUNT_FILESYSTEMS | 危险 | 装载和卸载文件系统 | 允许应用程序为可移动存储安装和卸载文件系统 |
android.permission.ACCESS_NETWORK_STATE | 正常 | 查看网络状态 | 允许应用程序查看所有网络的状态 |
android.permission.ACCESS_WIFI_STATE | 正常 | 查看Wi-Fi状态 | 允许应用程序查看有关 Wi-Fi 状态的信息 |
android.permission.VIBRATE | 正常 | 可控震源 | 允许应用程序控制振动器 |
android.permission.SYSTEM_ALERT_WINDOW | 危险 | 显示系统级警报 | 允许应用程序显示系统警报窗口。恶意应用程序可以接管手机的整个屏幕 |
android.permission.ACCESS_COARSE_LOCATION | 危险 | 粗定位 | 访问粗略位置源,例如移动网络数据库,以确定大概的电话位置(如果可用)。恶意应用程序可以使用它来确定您的大致位置 |
android.permission.CHANGE_WIFI_STATE | 正常 | 更改Wi-Fi状态 | 允许应用程序连接和断开 Wi-Fi 接入点,并对配置的 Wi-Fi 网络进行更改 |
android.permission.ACCESS_FINE_LOCATION | 危险 | 精细定位(GPS) | 访问精细位置源,例如手机上的全球定位系统,如果可用。恶意应用程序可以使用它来确定您的位置,并可能消耗额外的电池电量 |
android.permission.ACCESS_BACKGROUND_LOCATION | 危险 | 后台访问位置 | 允许应用程序在后台访问位置 |
android.permission.ACCESS_LOCATION_EXTRA_COMMANDS | 正常 | 访问额外的位置提供程序命令 | 访问额外的位置提供程序命令,恶意应用程序可能会使用它来干扰 GPS 或其他位置源的操作 |
android.permission.CHANGE_NETWORK_STATE | 正常 | 更改网络连接 | 允许应用程序更改网络连接状态。 |
android.permission.GET_TASKS | 危险 | 检索正在运行的应用程序 | 允许应用程序检索有关当前和最近运行的任务的信息。可能允许恶意应用程序发现有关其他应用程序的私人信息 |
android.permission.CAMERA | 危险 | 拍照和录像 | 允许应用程序用相机拍照和录像。这允许应用程序收集相机随时看到的图像 |
android.permission.CALL_PHONE | 危险 | 直接拨打电话号码 | 允许应用程序在没有您干预的情况下拨打电话号码。恶意应用程序可能会导致您的电话账单出现意外呼叫。请注意,这不允许应用程序拨打紧急电话号码 |
android.permission.READ_LOGS | 危险 | 读取敏感日志数据 | 允许应用程序从系统读小号各种日志文件。这使它能够发现有关您使用手机做什么的一般信息,可能包括个人或私人信息 |
android.permission.REQUEST_INSTALL_PACKAGES | 危险 | 允许应用程序请求安装包。 | 恶意应用程序可以利用它来尝试诱骗用户安装其他恶意软件包。 |
android.permission.BLUETOOTH | 正常 | 创建蓝牙连接 | 允许应用程序连接到配对的蓝牙设备 |
android.permission.BLUETOOTH_ADMIN | 正常 | 蓝牙管理 | 允许应用程序发现和配对蓝牙设备。 |
com.coloros.mcs.permission.RECIEVE_MCS_MESSAGE | 未知 | 调用了未知的操作 | |
com.heytap.mcs.permission.RECIEVE_MCS_MESSAGE | 未知 | 调用了未知的操作 | |
com.sonyericsson.home.permission.BROADCAST_BADGE | 正常 | 在应用程序上显示通知计数 | 在索尼手机的应用程序启动图标上显示通知计数或徽章。 |
com.sec.android.provider.badge.permission.READ | 正常 | 在应用程序上显示通知计数 | 在三星手机的应用程序启动图标上显示通知计数或徽章。 |
com.sec.android.provider.badge.permission.WRITE | 正常 | 在应用程序上显示通知计数 | 在三星手机的应用程序启动图标上显示通知计数或徽章。 |
com.huawei.android.launcher.permission.CHANGE_BADGE | 正常 | 在应用程序上显示通知计数 | 在华为手机的应用程序启动图标上显示通知计数或徽章。 |
com.huawei.android.launcher.permission.READ_SETTINGS | 正常 | 在应用程序上显示通知计数 | 在华为手机的应用程序启动图标上显示通知计数或徽章 |
com.huawei.android.launcher.permission.WRITE_SETTINGS | 正常 | 在应用程序上显示通知计数 | 在华为手机的应用程序启动图标上显示通知计数或徽章 |
android.permission.NFC | 正常 | 控制近场通信 | 允许应用程序与近场通信 (NFC) 标签,卡和读卡器进行通信 |
org.simalliance.openmobileapi.SMARTCARD | 未知 | 调用了未知的操作 | |
com.chinatower.tthd.permission.MIPUSH_RECEIVE | 未知 | 调用了未知的操作 | |
android.permission.RECORD_AUDIO | 危险 | 录音 | 允许应用程序访问音频记录路径 |
android.permission.MODIFY_AUDIO_SETTINGS | 正常 | 更改您的音频设置 | 允许应用程序修改全局音频设置,例如音量和路由 |
com.chinatower.tthd.permission.PROCESS_PUSH_MSG | 未知 | 调用了未知的操作 | |
com.chinatower.tthd.permission.PUSH_PROVIDER | 未知 | 调用了未知的操作 | |
android.permission.WRITE_SETTINGS | 危险 | 修改全局系统设置 | 允许应用程序修改系统设定数据。恶意应用可能会损坏你的系统的配置。 |
android.permission.QUERY_ALL_PACKAGES | 正常 | 允许查询设备上的任何普通应用程序,无论清单声明如何 | |
com.huawei.appmarket.service.commondata.permission.GET_COMMON_DATA | 未知 | 调用了未知的操作 |