温馨提示:APP静态检测会有结果不完整的现象,如有疑问或建议, 可加入我们的微信群讨论
文件信息
文件名 202401101003_mbjd.apk文件大小 20.16MB
MD5值 d36c3a7f96b5aeaa26734c69dc4116c1
SHA1值 4e1c00ddb41d04d0f1ed33a9d3633ac9f2cd8788
SHA256值 1bbfb8a350e119b3afbe53f3514131e7585e4ba6b78d99236f7f454045163e1f
APK信息
APK名称 缅北禁地包名 myakkw.hqphiy.xojdbf
主活动 com.tbone.mbjd.MainActivity
安卓版本名称 1.1.0
域名线索
域名 | 查询域名 | ip | 地区 | 查询地区 |
---|---|---|---|---|
www.google.cn | 58.254.137.162 | China - Guangdong | ||
www.ibm.com | 23.13.189.250 | Hong Kong - Hong Kong | ||
www.w3.org | 104.18.23.19 | United States of America - California | ||
exoplayer.dev | 185.199.109.153 | United States of America - Pennsylvania | ||
flutter.dev | 199.36.158.100 | United States of America - California | ||
developer.mozilla.org | 34.111.97.67 | United States of America - Missouri | ||
raw.githubusercontent.com | 0.0.0.0 | - - - | ||
proton.flurry.com | 没有ip信息 | 没有地区信息 | ||
127.0.0.1 | 127.0.0.1 | - - - | ||
gitee.com | 180.76.198.77 | China - Beijing | ||
schemas.microsoft.com | 13.107.246.74 | United States of America - Washington | ||
vyxgsc.pjvhyfx.com | 172.67.164.196 | United States of America - California | ||
api.flutter.dev | 199.36.158.100 | United States of America - California | ||
data.flurry.com | 69.147.88.7 | United States of America - New York | ||
www.jsdelivr.com | 104.21.23.24 | United States of America - California | ||
wvseee.jsbacjr.com | 104.21.31.88 | United States of America - California | ||
developer.android.com | 142.251.43.14 | United States of America - California | ||
vyxgsc.vqmfkrb.com | 172.67.190.16 | United States of America - California | ||
developer.apple.com | 17.253.85.203 | Hong Kong - Hong Kong | ||
ns.adobe.com | 没有ip信息 | 没有地区信息 | ||
staff.tea123.me | 172.67.169.1 | United States of America - California | ||
aomedia.org | 185.199.108.153 | United States of America - Pennsylvania | ||
github.com | 20.205.243.166 | Singapore - Singapore | ||
vyxgsc.ttvhhcx.com | 104.21.54.139 | United States of America - California |
URL线索
邮箱线索
邮箱地址 | 所在文件 |
---|---|
l@_dashoffsettype.percentage |
lib/armeabi-v7a/libapp.so |
_growablelist@0150898._withdata |
lib/armeabi-v7a/libapp.so |
n_typeerror@0150898._create |
lib/armeabi-v7a/libapp.so |
_double@0150898.fromintege |
lib/armeabi-v7a/libapp.so |
_growablelist@0150898._literal |
lib/armeabi-v7a/libapp.so |
_immutablemap@0150898._create |
lib/armeabi-v7a/libapp.so |
eo_bytebuffer@7027147._new |
lib/armeabi-v7a/libapp.so |
l@boxwidthstyle.tight |
lib/armeabi-v7a/libapp.so |
_casterror@0150898._create |
lib/armeabi-v7a/libapp.so |
_assertionerror@0150898._create |
lib/armeabi-v7a/libapp.so |
_immutablelist@0150898._dbb |
lib/armeabi-v7a/libapp.so |
ffmpeg-devel@ffmpeg.org |
lib/armeabi-v7a/libijkplayer.so |
手机线索
手机号 | 所在文件 |
---|---|
17512775099 |
c/e/b/c/a.java |
签名证书
APK已签名
v1 签名: True
v2 签名: True
v3 签名: True
找到 1 个唯一证书
主题: C=chengdu, ST=chengdu, L=chengdu, O=vg1704852144324, OU=nz1704852144324, CN=whri
签名算法: rsassa_pkcs1v15
有效期自: 2024-01-10 02:02:24+00:00
有效期至: 2073-12-28 02:02:24+00:00
发行人: C=chengdu, ST=chengdu, L=chengdu, O=vg1704852144324, OU=nz1704852144324, CN=whri
序列号: 0x34c4cd21
哈希算法: sha1
md5值: bdd1e87be7d9968a03f3ff465ac156e6
sha1值: bbc82c482e7bc31c0b63e8f8c1d3da3586f0a674
sha256值: 8529ec0e7704fcbbd228a47a71324edce7f67928b47ca4b1bfa8f889421bd83d
sha512值: 130360b9d85461f5c31c6926b7588d303fe492e2af53ff2c74a234e63dfa5dcd9bb63ee5576bb333b830425d072041879a96a7e183fd9fcefb438ca14fe58f79
公钥算法: rsa
密钥长度: 1024
指纹: c19b14fc900194cee2be7e5a85004788f600850fb38690da4f18fe5d53c21f9b
硬编码敏感信息
加壳分析
第三方插件
危险动作
向手机申请的权限 | 是否危险 | 类型 | 详细情况 |
---|---|---|---|
android.permission.INTERNET | 正常 | 互联网接入 | 允许应用程序创建网络套接字 |
android.permission.SYSTEM_ALERT_WINDOW | 危险 | 显示系统级警报 | 允许应用程序显示系统警报窗口。恶意应用程序可以接管手机的整个屏幕 |
android.permission.REQUEST_INSTALL_PACKAGES | 危险 | 允许应用程序请求安装包。 | 恶意应用程序可以利用它来尝试诱骗用户安装其他恶意软件包。 |
android.permission.WRITE_EXTERNAL_STORAGE | 危险 | 读取/修改/删除外部存储内容 | 允许应用程序写入外部存储 |
android.permission.READ_EXTERNAL_STORAGE | 危险 | 读取外部存储器内容 | 允许应用程序从外部存储读取 |
android.permission.VIBRATE | 正常 | 可控震源 | 允许应用程序控制振动器 |
android.permission.ACCESS_NETWORK_STATE | 正常 | 查看网络状态 | 允许应用程序查看所有网络的状态 |
android.permission.ACCESS_WIFI_STATE | 正常 | 查看Wi-Fi状态 | 允许应用程序查看有关 Wi-Fi 状态的信息 |
android.permission.DOWNLOAD_WITHOUT_NOTIFICATION | 未知 | 调用了未知的操作 | |
android.permission.READ_PHONE_STATE | 危险 | 读取电话状态和身份 | 允许应用访问设备的电话功能。具有此权限的应用程序可以确定此电话的电话号码和序列号,呼叫是否处于活动状态,呼叫所连接的号码等 |
android.permission.CAMERA | 危险 | 拍照和录像 | 允许应用程序用相机拍照和录像。这允许应用程序收集相机随时看到的图像 |
android.permission.RECEIVE_BOOT_COMPLETED | 正常 | 开机时自动启动 | 允许应用程序在系统完成启动后立即启动。这可能会使启动手机需要更长的时间,并允许应用程序通过始终运行来减慢整个手机的速度 |