文件信息
文件名 ldzsplus.apk文件大小 36.81MB
MD5值 ea7f505c345a98305ac9450c63d4984c
SHA1值 5205e8bacc1145bbb869d637aba397bc6a6d448b
SHA256值 6a7f54be5d21befc27822866be8a8528ece3c3bbe7dcf02dab3174e483514404
APK信息
APK名称 里德助手Plus包名 com.ldzs.plus
主活动 com.ldzs.plus.ui.activity.LauncherActivity
安卓版本名称 1.24.8
域名线索
域名 | 查询域名 | ip | 地区 | 查询地区 |
---|---|---|---|---|
play.google.com | 142.251.42.238 | United States of America - California | ||
data-drcn.push.dbankcloud.com | 121.36.117.8 | China - Guangdong | ||
mobilegw.alipay.com | 203.209.255.238 | China - Zhejiang | ||
api.xmpush.xiaomi.com | 39.156.150.158 | China - Beijing | ||
m.alipay.com | 203.209.245.120 | China - Zhejiang | ||
github.com | 20.205.243.166 | United States of America - Washington | ||
javax.xml.transform.dom.domresult | 没有ip信息 | 没有地区信息 | ||
cs.leadingcloud123.com | 183.15.204.238 | China - Guangdong | ||
store2.hispace.hicloud.com | 13.225.183.110 | Japan - Tokyo | ||
data-drru.push.dbankcloud.com | 159.138.202.31 | Russian Federation - Moskva | ||
mobilegw.aaa.alipay.net | 没有ip信息 | 没有地区信息 | ||
oss-cn-.aliyuncs.comor | 没有ip信息 | 没有地区信息 | ||
grs.dbankcloud.com | 121.36.119.243 | China - Guangdong | ||
mcgw.alipay.com | 124.239.239.237 | China - Hebei | ||
mobilegw.alipaydev.com | 110.75.132.131 | China - Zhejiang | ||
dl.leadingcloud.xyz | 47.242.162.193 | Hong Kong - Hong Kong | ||
mpush-api.aliyun.com | 106.11.172.6 | China - Zhejiang | ||
javax.xml.transform.sax.saxsource | 没有ip信息 | 没有地区信息 | ||
javax.xml.transform.dom.domsource | 没有ip信息 | 没有地区信息 | ||
download.lidezhushou.com | 47.106.200.84 | China - Zhejiang | ||
appgallery.cloud.huawei.com | 49.4.35.16 | China - Beijing | ||
h5.m.taobao.com | 111.225.210.165 | China - Hebei | ||
javax.xml.transform.sax.saxresult | 没有ip信息 | 没有地区信息 | ||
grs.dbankcloud.cn | 121.36.119.243 | China - Guangdong | ||
www.amazon.co.uk | 99.84.53.184 | Japan - Tokyo | ||
open.weixin.qq.com | 175.24.209.30 | China - Beijing | ||
wappaygw.alipay.com | 124.239.239.236 | China - Hebei | ||
register.xmpush.global.xiaomi.com | 47.88.199.5 | Singapore - Singapore | ||
c-adash.m.taobao.com | 59.82.39.13 | China - Zhejiang | ||
iss.openspeech.cn | 42.62.43.145 | China - Beijing | ||
metrics1.data.hicloud.com | 114.115.188.112 | China - Beijing | ||
zs.leadingcloud123.com | 47.106.200.84 | China - Zhejiang | ||
vfx.mtime.cn | 59.49.89.56 | China - Shanxi | ||
metrics5.data.hicloud.com | 159.138.203.215 | Russian Federation - Moskva | ||
image.cnamedomain.com | 没有ip信息 | 没有地区信息 | ||
www.andykhan.com | 213.171.195.105 | United Kingdom of Great Britain and Northern Ireland - England | ||
data-dre.push.dbankcloud.com | 80.158.49.244 | Germany - Schleswig-Holstein | ||
www.jivesoftware.com | 141.193.213.11 | United States of America - Texas | ||
resolver.msg.global.xiaomi.net | 8.219.182.3 | Singapore - Singapore | ||
www.w3.org | 104.18.22.19 | United States of America - California | ||
long.open.weixin.qq.com | 109.244.216.15 | China - Beijing | ||
ru.register.xmpush.global.xiaomi.com | 107.155.52.56 | Russian Federation - Moskva | ||
bot.4paradigm.com | 62.234.190.201 | China - Beijing | ||
javax.xml.transform.stream.streamsource | 没有ip信息 | 没有地区信息 | ||
apache.org | 151.101.2.132 | United States of America - California | ||
scrm.leadingcloud.xyz | 没有ip信息 | 没有地区信息 | ||
wepro.oss-cn-shenzhen.aliyuncs.com | 120.77.166.127 | China - Zhejiang | ||
wke.openspeech.cn | 没有ip信息 | 没有地区信息 | ||
www.xunfei.cn | 103.254.190.253 | China - Beijing | ||
store3.hispace.hicloud.com | 23.211.174.43 | Germany - Hessen | ||
tick.lidezhushou.com | 47.106.200.84 | China - Zhejiang | ||
adash.m.taobao.com | 59.82.39.12 | China - Zhejiang | ||
www.baidu.com | 220.181.38.150 | China - Beijing | ||
xmlpull.org | 185.199.109.153 | United States of America - Pennsylvania | ||
javax.xml.transform.stream.streamresult | 没有ip信息 | 没有地区信息 | ||
m.toutiao.com | 180.213.251.248 | China - Tianjin | ||
org.dom4j.io.doucmentsource | 没有ip信息 | 没有地区信息 | ||
resolver.msg.xiaomi.net | 183.84.5.221 | China - Beijing | ||
127.0.0.1 | 127.0.0.1 | - - - | ||
dev.voicecloud.cn | 114.118.65.92 | China - Beijing | ||
www.apache.org | 151.101.2.132 | United States of America - California | ||
api-gateway.zthysms.com | 47.103.163.225 | China - Zhejiang | ||
greenrobot.org | 85.13.163.69 | Germany - Thuringen | ||
metrics2.data.hicloud.com | 80.158.2.190 | Germany - Schleswig-Holstein | ||
developer.mozilla.org | 34.111.97.67 | United States of America - California | ||
cs.lidetuijian.cn | 8.135.6.121 | China - Zhejiang | ||
data-dra.push.dbankcloud.com | 119.8.163.189 | Singapore - Singapore | ||
mobilegw.stable.alipay.net | 没有ip信息 | 没有地区信息 | ||
grs.dbankcloud.asia | 没有ip信息 | 没有地区信息 | ||
oss-cn-shenzhen.aliyuncs.com | 120.77.166.207 | China - Zhejiang | ||
logconf.iflytek.com | 103.8.33.20 | China - Anhui | ||
metrics-dra.dt.hicloud.com | 94.74.84.62 | Singapore - Singapore | ||
store.hispace.hicloud.com | 121.36.119.209 | China - Guangdong | ||
store1.hispace.hicloud.com | 49.4.38.106 | China - Beijing | ||
fr.register.xmpush.global.xiaomi.com | 3.122.72.95 | Germany - Hessen | ||
www.lidezhushou.com | 59.49.89.60 | China - Shanxi | ||
mobilegw-1-64.test.alipay.net | 没有ip信息 | 没有地区信息 | ||
cdn.lidezhushou.com | 59.49.89.59 | China - Shanxi | ||
idmb.register.xmpush.global.xiaomi.com | 13.126.176.248 | India - Maharashtra | ||
store-drru.hispace.hicloud.com | 159.138.202.186 | Russian Federation - Moskva | ||
openapi.openspeech.cn | 114.118.65.92 | China - Beijing | ||
grs.dbankcloud.eu | 没有ip信息 | 没有地区信息 | ||
oss-cn-hangzhou.aliyuncs.com | 118.31.219.251 | China - Zhejiang | ||
schemas.android.com | 没有ip信息 | 没有地区信息 | ||
oss.aliyuncs.com | 118.178.29.5 | China - Zhejiang | ||
cn.register.xmpush.xiaomi.com | 118.26.252.220 | China - Beijing | ||
javax.xml.transform.sax.saxtransformerfactory | 没有ip信息 | 没有地区信息 | ||
xml.apache.org | 151.101.2.132 | United States of America - California | ||
log.iflytek.com | 103.8.33.20 | China - Anhui | ||
mclient.alipay.com | 36.102.211.248 | China - Zhejiang | ||
store-at-dre.hispace.dbankcloud.com | 80.158.5.6 | Germany - Schleswig-Holstein | ||
xml.org | 104.239.240.11 | United States of America - Texas |
URL线索
邮箱线索
邮箱地址 | 所在文件 |
---|---|
test@gmail.com |
com/ldzs/plus/utils/i.java |
手机线索
手机号 | 所在文件 |
---|---|
17179869184 |
com/caverock/androidsvg/i.java |
17179869184 |
com/caverock/androidsvg/k.java |
17179869184 |
com/caverock/androidsvg/SVG.java |
13846158196 |
com/haibin/calendarview/h.java |
17471680261 |
com/haibin/calendarview/h.java |
18826691036 |
com/haibin/calendarview/h.java |
14159265359 |
com/haibin/calendarview/h.java |
13446589358 |
com/haibin/calendarview/h.java |
19870156017 |
com/haibin/calendarview/h.java |
19846674381 |
com/haibin/calendarview/h.java |
17387749012 |
com/haibin/calendarview/h.java |
13516237631 |
com/haibin/calendarview/h.java |
17882652114 |
com/haibin/calendarview/h.java |
18914945834 |
com/haibin/calendarview/h.java |
16832995016 |
com/haibin/calendarview/h.java |
16154307127 |
Mogua Engine V2 |
16154307127 |
Mogua Engine V2 |
签名证书
APK已签名
v1 签名: True
v2 签名: True
v3 签名: False
找到 1 个唯一证书
主题: C=CHN, ST=dongguan, L=guangdong, O=ylly, OU=ylly, CN=ylly
签名算法: rsassa_pkcs1v15
有效期自: 2021-12-21 07:57:06+00:00
有效期至: 2076-09-23 07:57:06+00:00
发行人: C=CHN, ST=dongguan, L=guangdong, O=ylly, OU=ylly, CN=ylly
序列号: 0x100ac5b4
哈希算法: sha256
md5值: a869305055e4f285213c55708f8814df
sha1值: 6a9b62ca564ffd970a16450071cc8923248bea45
sha256值: 400bb855e4c351bacab606492f48a3cc85cbca40f968f25b41fab9d5ce129402
sha512值: c4ddb7ef7cf479f552b44e74988059cd695e11e43fd25d9fee73ec3e6dda915391a4c0a31f7f51e092c48178e86326b95626e6275c780a97fd030fe6a6c74b70
公钥算法: rsa
密钥长度: 2048
指纹: e6d6edd4dd48fe2345c951ce16b9b3bd91514a8157f88d9fef8ca9023ae9354e
硬编码敏感信息
"cfbm_tips3_highlight" : "注意:"
"cfs_tips3_highlight" : "注意:"
"check_fans_tips3_highlight" : "结果:"
"fmc_tips3_highlight" : "要求:"
"login_mode_password" : "密码登录"
"me_menu_register_user" : "注册用户"
"onekey_rescue_" : "最近记录"
"onekey_rescue_close_tips" : "强制停止微信、里德助手Plus后可修复以下情况:
1、跳转到微信后,没有'开始'菜单
2、任务开始后在微信首页或者其他页面卡住不动
3、任务执行过程中断
4、其他大部分问题
如果还有问题请联系客服解决"
"onekey_rescue_close_wx" : "强制停止微信"
"onekey_rescue_tips" : "跳转后,点强行停止"
"pref_key_iat_show" : "iat_show"
"sysnc_auth" : "授权"
"todo_remind_pwd_setting_title" : "待办忘记密码"
"todo_setting_pwd" : "设置密码"
"var_item_key" : "激活码:%1$s"
"wx_remittanceui_pwd" : "请输入支付密码"
加壳分析
第三方插件
危险动作
向手机申请的权限 | 是否危险 | 类型 | 详细情况 |
---|---|---|---|
android.permission.READ_PHONE_STATE | 危险 | 读取电话状态和身份 | 允许应用访问设备的电话功能。具有此权限的应用程序可以确定此电话的电话号码和序列号,呼叫是否处于活动状态,呼叫所连接的号码等 |
android.permission.REORDER_TASKS | 正常 | 重新排序正在运行的应用程序 | 允许应用程序将任务移动到前台和后台。恶意应用程序可以在不受您控制的情况下将自己强加于前 |
android.permission.WRITE_EXTERNAL_STORAGE | 危险 | 读取/修改/删除外部存储内容 | 允许应用程序写入外部存储 |
android.permission.READ_EXTERNAL_STORAGE | 危险 | 读取外部存储器内容 | 允许应用程序从外部存储读取 |
android.permission.SYSTEM_ALERT_WINDOW | 危险 | 显示系统级警报 | 允许应用程序显示系统警报窗口。恶意应用程序可以接管手机的整个屏幕 |
android.permission.INTERNET | 正常 | 互联网接入 | 允许应用程序创建网络套接字 |
android.permission.ACCESS_WIFI_STATE | 正常 | 查看Wi-Fi状态 | 允许应用程序查看有关 Wi-Fi 状态的信息 |
android.permission.ACCESS_NETWORK_STATE | 正常 | 查看网络状态 | 允许应用程序查看所有网络的状态 |
android.permission.VIBRATE | 正常 | 可控震源 | 允许应用程序控制振动器 |
android.permission.CAMERA | 危险 | 拍照和录像 | 允许应用程序用相机拍照和录像。这允许应用程序收集相机随时看到的图像 |
android.permission.REQUEST_INSTALL_PACKAGES | 危险 | 允许应用程序请求安装包。 | 恶意应用程序可以利用它来尝试诱骗用户安装其他恶意软件包。 |
android.permission.RECEIVE_BOOT_COMPLETED | 正常 | 开机时自动启动 | 允许应用程序在系统完成启动后立即启动。这可能会使启动手机需要更长的时间,并允许应用程序通过始终运行来减慢整个手机的速度 |
android.permission.MOUNT_UNMOUNT_FILESYSTEMS | 危险 | 装载和卸载文件系统 | 允许应用程序为可移动存储安装和卸载文件系统 |
android.permission.READ_CONTACTS | 危险 | 读取联系人数据 | 允许应用程序读取您手机上存储的所有联系人(地址)数据。恶意应用程序可以借此将您的数据发送给其他人 |
android.permission.SEND_SMS | 危险 | 发送短信 | 允许应用程序发送 SMS 消息。恶意应用程序可能会在未经您确认的情况下发送消息,从而使您付出代价 |
android.permission.INJECT_EVENTS | 合法 | 按键和控制按钮 | 允许应用程序将其自己的输入事件(按键等)传递给其他应用程序。恶意应用程序可以利用它来接管电话 |
android.permission.FOREGROUND_SERVICE | 正常 | 允许常规应用程序使用 Service.startForeground。 | |
com.android.alarm.permission.SET_ALARM | 未知 | 调用了未知的操作 | |
com.android.alarm.permission.DISMISS_ALARM | 未知 | 调用了未知的操作 | |
android.permission.SCHEDULE_EXACT_ALARM | 正常 | 允许应用程序使用精确的警报调度 API 来执行对时间敏感的后台工作 | |
android.permission.RECORD_AUDIO | 危险 | 录音 | 允许应用程序访问音频记录路径 |
android.permission.WAKE_LOCK | 正常 | 防止手机睡眠 | 允许应用程序防止手机进入睡眠状态 |
android.permission.REQUEST_IGNORE_BATTERY_OPTIMIZATIONS | 正常 | 应用程序必须持有的权限才能使用 Settings.ACTION_REQUEST_IGNORE_BATTERY_OPTIMIZATIONS。 | |
android.permission.MANAGE_EXTERNAL_STORAGE | 危险 | 允许应用程序广泛访问范围存储中的外部存储 | 允许应用程序广泛访问范围存储中的外部存储。旨在供少数需要代表用户管理文件的应用程序使用 |
android.permission.READ_PHONE_NUMBERS | 危险 | 允许到设备的读访问的电话号码。这是 READ_PHONE_STATE 授予的功能的一个子集,但对即时应用程序公开 | |
android.permission.QUERY_ALL_PACKAGES | 正常 | 允许查询设备上的任何普通应用程序,无论清单声明如何 | |
com.ldzs.plus.permission.MIPUSH_RECEIVE | 未知 | 调用了未知的操作 | |
com.coloros.mcs.permission.RECIEVE_MCS_MESSAGE | 未知 | 调用了未知的操作 | |
android.permission.SYSTEM_OVERLAY_WINDOW | 未知 | 调用了未知的操作 | |
android.permission.FLASHLIGHT | 正常 | 控制手电筒 | 允许应用程序控制手电筒 |
com.ldzs.plus.permission.PROCESS_PUSH_MSG | 未知 | 调用了未知的操作 | |
com.ldzs.plus.permission.PUSH_PROVIDER | 未知 | 调用了未知的操作 | |
com.huawei.appmarket.service.commondata.permission.GET_COMMON_DATA | 未知 | 调用了未知的操作 |