温馨提示:APP静态检测会有结果不完整的现象,如有疑问或建议, 可加入我们的微信群讨论
文件信息
文件名 外网天堂.apk文件大小 32.18MB
MD5值 c2281989082eefee7c8e37c620c433f0
SHA1值 07cef24f94ed9a22d318b47703570395d4a3453b
SHA256值 605798281e609401ef3eef9eaa9e8c225708941e06decf62ee1c25115ddc4b7a
APK信息
APK名称 外网天堂包名 org.ajgff.ozvkxf
主活动 com.tbone.wwsj.MainActivity
安卓版本名称 1.0.0
域名线索
域名 | 查询域名 | ip | 地区 | 查询地区 |
---|---|---|---|---|
staff.tea123.me | 104.21.71.17 | United States of America - California | ||
bpi3.yvzrmjncjm.com | 104.21.22.247 | United States of America - California | ||
developer.android.com | 142.250.217.110 | United States of America - California | ||
www.google.cn | 114.250.65.34 | China - Beijing | ||
ns.adobe.com | 没有ip信息 | 没有地区信息 | ||
developer.mozilla.org | 34.111.97.67 | United States of America - Missouri | ||
www.ibm.com | 23.13.189.250 | Hong Kong - Hong Kong | ||
bpi2.yvzrmjncjm.com | 104.21.22.247 | United States of America - California | ||
flutter.dev | 199.36.158.100 | United States of America - California | ||
www.w3.org | 104.18.23.19 | United States of America - California | ||
proton.flurry.com | 没有ip信息 | 没有地区信息 | ||
github.com | 20.205.243.166 | Singapore - Singapore | ||
schemas.microsoft.com | 13.107.246.73 | United States of America - Washington | ||
raw.githubusercontent.com | 0.0.0.0 | - - - | ||
gitee.com | 180.76.198.77 | China - Beijing | ||
bpi1.yvzrmjncjm.com | 104.21.22.247 | United States of America - California | ||
api.flutter.dev | 199.36.158.100 | United States of America - California | ||
data.flurry.com | 98.136.147.18 | United States of America - New York | ||
wvseee.jsbacjr.com | 172.67.175.194 | United States of America - California | ||
aomedia.org | 185.199.109.153 | United States of America - Pennsylvania | ||
127.0.0.1 | 127.0.0.1 | - - - | ||
exoplayer.dev | 185.199.111.153 | United States of America - Pennsylvania | ||
developer.apple.com | 17.253.85.201 | Hong Kong - Hong Kong | ||
www.jsdelivr.com | 172.67.208.113 | United States of America - California |
URL线索
邮箱线索
邮箱地址 | 所在文件 |
---|---|
ffmpeg-devel@ffmpeg.org |
lib/armeabi-v7a/libijkplayer.so |
_double@0150898.fromintege |
lib/armeabi-v7a/libapp.so |
_growablelist@0150898._literal |
lib/armeabi-v7a/libapp.so |
_immutablelist@0150898._nkb |
lib/armeabi-v7a/libapp.so |
_casterror@0150898._create |
lib/armeabi-v7a/libapp.so |
_growablelist@0150898._withdata |
lib/armeabi-v7a/libapp.so |
n_typeerror@0150898._create |
lib/armeabi-v7a/libapp.so |
eo_bytebuffer@7027147._new |
lib/armeabi-v7a/libapp.so |
_assertionerror@0150898._create |
lib/armeabi-v7a/libapp.so |
appro@openssl.org |
lib/arm64-v8a/libflutter.so |
appro@openssl.org |
lib/arm64-v8a/libijkffmpeg.so |
手机线索
手机号 | 所在文件 |
---|---|
17512775099 |
f/f/b/c/a.java |
签名证书
APK已签名
v1 签名: True
v2 签名: True
v3 签名: False
找到 1 个唯一证书
主题: CN=Android Debug, O=Android, C=US
签名算法: rsassa_pkcs1v15
有效期自: 2022-11-03 10:16:02+00:00
有效期至: 2052-10-26 10:16:02+00:00
发行人: CN=Android Debug, O=Android, C=US
序列号: 0x1
哈希算法: sha1
md5值: 7d8a2c0d2493e5d6d85c3865d0918482
sha1值: 7682ef35f017d1b3d352557971c295a6885fae4c
sha256值: 7b86e6199d7c910d075153a0fe61cf241a4b390dd5f4dd0a74381dab7cf42b6f
sha512值: 5d1a8d09f651ee318f3411e559df66a5439dfea5538839f3bc527c6fa3a0671d1326e28949e56f2766e9f716b69ff5ecb1298370c4bb59b7701a43ef4744178b
公钥算法: rsa
密钥长度: 2048
指纹: a715c81d7c87ff29afca669875aed119aeed1a6f489b5d567f6e4c3922f04e1f
硬编码敏感信息
加壳分析
第三方插件
危险动作
向手机申请的权限 | 是否危险 | 类型 | 详细情况 |
---|---|---|---|
android.permission.INTERNET | 正常 | 互联网接入 | 允许应用程序创建网络套接字 |
android.permission.SYSTEM_ALERT_WINDOW | 危险 | 显示系统级警报 | 允许应用程序显示系统警报窗口。恶意应用程序可以接管手机的整个屏幕 |
android.permission.REQUEST_INSTALL_PACKAGES | 危险 | 允许应用程序请求安装包。 | 恶意应用程序可以利用它来尝试诱骗用户安装其他恶意软件包。 |
android.permission.WRITE_EXTERNAL_STORAGE | 危险 | 读取/修改/删除外部存储内容 | 允许应用程序写入外部存储 |
android.permission.READ_EXTERNAL_STORAGE | 危险 | 读取外部存储器内容 | 允许应用程序从外部存储读取 |
android.permission.VIBRATE | 正常 | 可控震源 | 允许应用程序控制振动器 |
android.permission.ACCESS_NETWORK_STATE | 正常 | 查看网络状态 | 允许应用程序查看所有网络的状态 |
android.permission.ACCESS_WIFI_STATE | 正常 | 查看Wi-Fi状态 | 允许应用程序查看有关 Wi-Fi 状态的信息 |
android.permission.DOWNLOAD_WITHOUT_NOTIFICATION | 未知 | 调用了未知的操作 | |
android.permission.READ_PHONE_STATE | 危险 | 读取电话状态和身份 | 允许应用访问设备的电话功能。具有此权限的应用程序可以确定此电话的电话号码和序列号,呼叫是否处于活动状态,呼叫所连接的号码等 |
android.permission.CAMERA | 危险 | 拍照和录像 | 允许应用程序用相机拍照和录像。这允许应用程序收集相机随时看到的图像 |
android.permission.RECEIVE_BOOT_COMPLETED | 正常 | 开机时自动启动 | 允许应用程序在系统完成启动后立即启动。这可能会使启动手机需要更长的时间,并允许应用程序通过始终运行来减慢整个手机的速度 |