温馨提示:APP静态检测会有结果不完整的现象,如有疑问或建议, 可加入我们的微信群讨论
文件信息
文件名 base.apk文件大小 22.1MB
MD5值 a533687c276d1297d9c06e0db4003d92
SHA1值 5f04898974cefbca6c7b11e54f9c12b845b472a6
SHA256值 a2546d8f930274a7ac477f3fc5e04865d3b412f8d559b48bbff2613898646e81
APK信息
APK名称 Atom VPN包名 base.apk
主活动 []
安卓版本名称 3.2
域名线索
域名 | 查询域名 | ip | 地区 | 查询地区 |
---|---|---|---|---|
www.tensorflow.org | 142.251.43.14 | United States of America - California | ||
schemas.android.com | 没有ip信息 | 没有地区信息 | ||
csi.gstatic.com | 220.181.174.102 | China - Beijing | ||
www.example.com | 93.184.216.34 | United States of America - California | ||
imasdk.googleapis.com | 220.181.174.97 | China - Beijing | ||
admob-gmats.uc.r.appspot.com | 31.13.95.169 | Ireland - Dublin | ||
googleads.g.doubleclick.net | 220.181.174.38 | China - Beijing | ||
www.google.com | 199.59.149.238 | United States of America - California | ||
goo.gl | 172.217.160.78 | United States of America - California | ||
ns.adobe.com | 没有ip信息 | 没有地区信息 | ||
plus.google.com | 128.242.245.29 | Japan - Tokyo | ||
developers.google.com | 142.251.43.14 | United States of America - California | ||
pagead2.googlesyndication.com | 203.208.50.70 | China - Beijing | ||
googlemobileadssdk.page.link | 172.217.163.33 | United States of America - California | ||
play.google.com | 142.251.42.238 | United States of America - California | ||
support.google.com | 142.251.43.14 | United States of America - California | ||
svc955.github.io | 185.199.111.153 | United States of America - Pennsylvania | ||
exoplayer.dev | 185.199.108.153 | United States of America - Pennsylvania | ||
mainamapi.azurewebsites.net | 20.43.132.134 | Singapore - Singapore |
URL线索
邮箱线索
邮箱地址 | 所在文件 |
---|---|
u0013android@android.com0 |
i4/r.java |
u0013android@android.com |
i4/r.java |
android-sdk-releaser@lmbz11.prod |
lib/arm64-v8a/libbarhopper_v3.so |
go-tun2socks@v1.16 |
lib/arm64-v8a/libgojni.so |
android-sdk-releaser@lmbz11.prod |
lib/armeabi-v7a/libbarhopper_v3.so |
go-tun2socks@v1.16 |
lib/armeabi-v7a/libgojni.so |
手机线索
手机号 | 所在文件 |
---|---|
13222222222 |
t4/bq2.java |
16222222222 |
t4/s2.java |
签名证书
APK已签名
v1 签名: True
v2 签名: True
v3 签名: False
找到 1 个唯一证书
主题: C=US, ST=WA, L=USA, O=UK, OU=US, CN=Tom
签名算法: rsassa_pkcs1v15
有效期自: 2021-04-09 12:55:48+00:00
有效期至: 2046-04-03 12:55:48+00:00
发行人: C=US, ST=WA, L=USA, O=UK, OU=US, CN=Tom
序列号: 0x29364a3c
哈希算法: sha256
md5值: 04228e2e53792a12aa4eef80b0119115
sha1值: f537c6411f7054d347740108254d5131470cd8d7
sha256值: ff58ee16fb10f2070728012d116fd3e267c0bb6f3a0f60803e6043e841c9db05
sha512值: 120057b01d2a24b74602da002d47626481c8fd5baf41e7c0fcd716ecefbc7d5183d8fbc68f8fa77d677212826e2521df697ff766e0bbc81cbdf1e98625a67395
公钥算法: rsa
密钥长度: 2048
指纹: 51e604575a4d62a2d2a6391ef1d2cdebbdeb08b3a86fb564d21e0494e0ca1e42
硬编码敏感信息
"password" : "Password"
"verify_certificate" : "Verify Certificate"
"password" : "密码"
"verify_certificate" : "验证证书"
加壳分析
第三方插件
危险动作
向手机申请的权限 | 是否危险 | 类型 | 详细情况 |
---|---|---|---|
android.permission.INTERNET | 正常 | 互联网接入 | 允许应用程序创建网络套接字 |
android.permission.FOREGROUND_SERVICE | 正常 | 允许常规应用程序使用 Service.startForeground。 | |
android.permission.ACCESS_NETWORK_STATE | 正常 | 查看网络状态 | 允许应用程序查看所有网络的状态 |
android.permission.CHANGE_NETWORK_STATE | 正常 | 更改网络连接 | 允许应用程序更改网络连接状态。 |
com.google.android.gms.permission.AD_ID | 未知 | 调用了未知的操作 | |
android.permission.WAKE_LOCK | 正常 | 防止手机睡眠 | 允许应用程序防止手机进入睡眠状态 |
android.permission.RECEIVE_BOOT_COMPLETED | 正常 | 开机时自动启动 | 允许应用程序在系统完成启动后立即启动。这可能会使启动手机需要更长的时间,并允许应用程序通过始终运行来减慢整个手机的速度 |