温馨提示:APP静态检测会有结果不完整的现象,如有疑问或建议, 可加入我们的微信群讨论
文件信息
文件名 MahsaNG_7.0_generic.apk文件大小 61.46MB
MD5值 a8a62d9a550a363cca888823666dabfc
SHA1值 29545f4de0841cf2a0b73bfbf4b7628fad1d26c1
SHA256值 f8e8b73dc42ae3566515633b8a6563f614571e1077b4a687495ab6ed8544d35a
APK信息
APK名称 MahsaNG包名 com.MahsaNet.MahsaNG
主活动 com.v2ray.ang.ui.MainActivity
安卓版本名称 7.0
域名线索
域名 | 查询域名 | ip | 地区 | 查询地区 |
---|---|---|---|---|
github.com | 20.205.243.166 | Singapore - Singapore | ||
www.tensorflow.org | 142.250.217.110 | United States of America - California | ||
android.googlesource.com | 142.250.99.82 | United States of America - California | ||
www.google.com | 31.13.94.10 | Argentina - Ciudad Autonoma de Buenos Aires | ||
cloudflare-dns.com | 104.16.248.249 | United States of America - California | ||
gfw.mahsa | 没有ip信息 | 没有地区信息 | ||
fonts.gstatic.com | 203.208.49.130 | China - Beijing | ||
api.bigdatacloud.net | 13.248.207.97 | United States of America - Washington | ||
t.me | 149.154.167.99 | United Kingdom of Great Britain and Northern Ireland - England | ||
www.mahsaserver.com | 104.21.19.181 | United States of America - California | ||
ip-api.com | 208.95.112.1 | United States of America - North Carolina | ||
api.ipify.org | 104.26.12.205 | United States of America - California | ||
raw.githubusercontent.com | 0.0.0.0 | - - - |
URL线索
邮箱线索
邮箱地址 | 所在文件 |
---|---|
android-sdk-releaser@oqdw3.prod |
lib/arm64-v8a/libbarhopper_v3.so |
jason@zx2c4.comreceive |
lib/arm64-v8a/libgojni.so |
ambrop7@gmail.com |
lib/arm64-v8a/libtun2socks.so |
android-sdk-releaser@oqdw3.prod |
lib/armeabi-v7a/libbarhopper_v3.so |
jason@zx2c4.comreceive |
lib/armeabi-v7a/libgojni.so |
ambrop7@gmail.com |
lib/armeabi-v7a/libtun2socks.so |
android-sdk-releaser@oqdw3.prod |
lib/x86/libbarhopper_v3.so |
jason@zx2c4.comreceive |
lib/x86/libgojni.so |
ambrop7@gmail.com |
lib/x86/libtun2socks.so |
android-sdk-releaser@oqdw3.prod |
lib/x86_64/libbarhopper_v3.so |
ambrop7@gmail.com |
lib/x86_64/libtun2socks.so |
手机线索
签名证书
APK已签名
v1 签名: True
v2 签名: True
v3 签名: False
找到 1 个唯一证书
主题: CN=MahsaNG, OU=MahsaNet Dev, O=MahsaNet Inc., L=Dortmund, ST=North Rhine-Westphalia, C=DE
签名算法: rsassa_pkcs1v15
有效期自: 2023-08-31 21:15:22+00:00
有效期至: 2048-08-24 21:15:22+00:00
发行人: CN=MahsaNG, OU=MahsaNet Dev, O=MahsaNet Inc., L=Dortmund, ST=North Rhine-Westphalia, C=DE
序列号: 0x1
哈希算法: sha256
md5值: d63b2eabf70b5fefc6ac38be9923bd1b
sha1值: b492d43be7a93005ad37d769507b1927149838f3
sha256值: e2c23265d7b81c0a331b954902ff6a6c835bf1117ee61292c3b69f4a7c246b73
sha512值: ad2c252cc0bea64367dd8d68371486df6398986cd816cfce9568b99ecd17eac8a2814122dc13e8f991ac8b26617a0a4f0bfaa916ac50d6773c0faf49e4bc5745
公钥算法: rsa
密钥长度: 2048
指纹: 1ae16515c21e92bf408ffe06bdeac201093b46e6c12053eb1899e8a8ec9eb731
硬编码敏感信息
"server_lab_public_key" : "PublicKey"
"server_lab_secret_key" : "Secret or Private Key"
"server_lab_public_key" : "PublicKey"
加壳分析
第三方插件
危险动作
向手机申请的权限 | 是否危险 | 类型 | 详细情况 |
---|---|---|---|
android.permission.QUERY_ALL_PACKAGES | 正常 | 允许查询设备上的任何普通应用程序,无论清单声明如何 | |
android.permission.ACCESS_NETWORK_STATE | 正常 | 查看网络状态 | 允许应用程序查看所有网络的状态 |
android.permission.CHANGE_NETWORK_STATE | 正常 | 更改网络连接 | 允许应用程序更改网络连接状态。 |
android.permission.INTERNET | 正常 | 互联网接入 | 允许应用程序创建网络套接字 |
android.permission.READ_EXTERNAL_STORAGE | 危险 | 读取外部存储器内容 | 允许应用程序从外部存储读取 |
android.permission.CAMERA | 危险 | 拍照和录像 | 允许应用程序用相机拍照和录像。这允许应用程序收集相机随时看到的图像 |
android.permission.FOREGROUND_SERVICE | 正常 | 允许常规应用程序使用 Service.startForeground。 | |
android.permission.FOREGROUND_SERVICE_SPECIAL_USE | 未知 | 调用了未知的操作 | |
android.permission.POST_NOTIFICATIONS | 未知 | 调用了未知的操作 | |
android.permission.READ_MEDIA_IMAGES | 未知 | 调用了未知的操作 | |
com.MahsaNet.MahsaNG.DYNAMIC_RECEIVER_NOT_EXPORTED_PERMISSION | 未知 | 调用了未知的操作 |