温馨提示:APP静态检测会有结果不完整的现象,如有疑问或建议, 可加入我们的微信群讨论
文件信息
文件名 base(1).apk文件大小 69.58MB
MD5值 0484e6b702858a4022dd8978a30185bf
SHA1值 01f2e764d4b5062a52928bd677eacd2e29b8a66f
SHA256值 e0b4f31d7c4b955411152cf5777dabcbcbe5191ff8ab91da6f842b63a85abd2b
APK信息
APK名称 蜗牛云盘包名 com.fjgd.ldcard
主活动 com.fjgd.ldcard.login.LoginActivity
安卓版本名称 2.1.7
域名线索
域名 | 查询域名 | ip | 地区 | 查询地区 |
---|---|---|---|---|
api.aliyundrive.com | 49.7.149.106 | China - Beijing | ||
api.assrt.net | 43.155.72.46 | China - Beijing | ||
www.aliyundrive.com | 106.38.180.43 | China - Beijing | ||
jsoup.org | 172.67.132.26 | United States of America - California | ||
lame.sf.net | 104.18.27.198 | United States of America - California | ||
81.69.231.222 | 81.69.231.222 | China - Beijing | ||
musicbrainz.org | 138.201.227.205 | Germany - Hessen | ||
secure.assrt.net | 132.145.91.175 | Korea (Republic of) - Seoul-teukbyeolsi | ||
www.shoutcast.coms | 没有ip信息 | 没有地区信息 | ||
www.tvdr.de | 88.198.76.220 | Germany - Bayern | ||
www.w3.org | 104.18.22.19 | United States of America - California | ||
www.satip.info | 35.214.201.169 | Netherlands - Groningen | ||
xml.apache.org | 151.101.2.132 | United States of America - California | ||
openapi.aliyundrive.com | 101.201.69.253 | China - Zhejiang | ||
assrt.net | 43.155.72.46 | China - Beijing | ||
auth.aliyundrive.com | 49.7.63.220 | China - Beijing | ||
www.shoutcast.com | 13.70.37.114 | Hong Kong - Hong Kong | ||
www.videolan.org | 213.36.253.2 | France - Ile-de-France | ||
relaxng.org | 185.199.109.153 | United States of America - Pennsylvania | ||
ns.adobe.com | 没有ip信息 | 没有地区信息 | ||
shop.mengchaxun.com | 175.178.23.71 | China - Beijing | ||
fingerprint.videolan.org | 213.36.253.2 | France - Ile-de-France | ||
asr.cloud.tencent.com | 159.75.141.192 | China - Beijing | ||
www.icecast.org | 140.211.166.31 | United States of America - Oregon | ||
www.twolame.org | 93.93.131.3 | United Kingdom of Great Britain and Northern Ireland - England | ||
www.oasis-open.org | 172.99.100.168 | United States of America - Texas |
URL线索
邮箱线索
邮箱地址 | 所在文件 |
---|---|
sam@zoy.org |
lib/arm64-v8a/libvlc.so |
libdvbpsi-devel@videolan.org |
lib/arm64-v8a/libvlc.so |
fsync@openssh.com |
lib/arm64-v8a/libvlc.so |
fstatvfs@openssh.com |
lib/arm64-v8a/libvlc.so |
a2-nistp256-cert-v01@openssh.com |
lib/arm64-v8a/libvlc.so |
a2-nistp384-cert-v01@openssh.com |
lib/arm64-v8a/libvlc.so |
a2-nistp521-cert-v01@openssh.com |
lib/arm64-v8a/libvlc.so |
keepalive@libssh2.orgw |
lib/arm64-v8a/libvlc.so |
auth-agent-req@openssh.com |
lib/arm64-v8a/libvlc.so |
rijndael-cbc@lysator.liu |
lib/arm64-v8a/libvlc.so |
hmac-ripemd160@openssh.com |
lib/arm64-v8a/libvlc.so |
zlib@openssh.com |
lib/arm64-v8a/libvlc.so |
twolame-discuss@lists.sourceforg |
lib/arm64-v8a/libvlc.so |
手机线索
手机号 | 所在文件 |
---|---|
15897600000 |
com/ibm/icu/impl/TimeZoneGenericNames.java |
14389071831 |
lib/arm64-v8a/libvlc.so |
签名证书
APK已签名
v1 签名: True
v2 签名: True
v3 签名: False
找到 1 个唯一证书
主题: CN=dxr
签名算法: rsassa_pkcs1v15
有效期自: 2022-11-17 11:05:37+00:00
有效期至: 3021-03-20 11:05:37+00:00
发行人: CN=dxr
序列号: 0x25c97b5c
哈希算法: sha256
md5值: 5e84d48b1c55d587f71c95a2f9065820
sha1值: 019ffba4777547621d5be7de89e48969b311d84b
sha256值: af6fcf5d14ae95a63a578c8fca0b6bc6e22767f74ca79fddfd47f125dec39b13
sha512值: b8d1443cb36a0e2faa67939506ac2a32b6ce042c4c376102441af9c73dc22c742a170e8b398b9bc02fc14357c0741931af5ad2b551038b6838029e7bf0e8c288
公钥算法: rsa
密钥长度: 2048
指纹: c77b9e645c157c95d6dded2951bcb1613ef764432eff5607136545d90300ff2f
硬编码敏感信息
加壳分析
第三方插件
危险动作
向手机申请的权限 | 是否危险 | 类型 | 详细情况 |
---|---|---|---|
android.permission.HDMI_CEC | 未知 | 调用了未知的操作 | |
android.permission.SYSTEM_ALERT_WINDOW | 危险 | 显示系统级警报 | 允许应用程序显示系统警报窗口。恶意应用程序可以接管手机的整个屏幕 |
android.permission.SYSTEM_OVERLAY_WINDOW | 未知 | 调用了未知的操作 | |
android.permission.STOP_APP_SWITCHES | 合法 | 防止应用程序切换 | 防止用户切换到另一个应用程序 |
android.permission.INTERNET | 正常 | 互联网接入 | 允许应用程序创建网络套接字 |
android.permission.SCHEDULE_EXACT_ALARM | 正常 | 允许应用程序使用精确的警报调度 API 来执行对时间敏感的后台工作 | |
android.hardware.usb.host | 未知 | 调用了未知的操作 | |
android.permission.RECORD_AUDIO | 危险 | 录音 | 允许应用程序访问音频记录路径 |
android.permission.REQUEST_INSTALL_PACKAGES | 危险 | 允许应用程序请求安装包。 | 恶意应用程序可以利用它来尝试诱骗用户安装其他恶意软件包。 |
android.permission.MOUNT_UNMOUNT_FILESYSTEMS | 危险 | 装载和卸载文件系统 | 允许应用程序为可移动存储安装和卸载文件系统 |
android.permission.CHANGE_CONFIGURATION | 系统需要 | 更改您的 UI 设置 | 允许应用程序更改当前配置,例如语言环境或整体字体大小 |
android.permission.ACCESS_NETWORK_STATE | 正常 | 查看网络状态 | 允许应用程序查看所有网络的状态 |
android.permission.READ_EXTERNAL_STORAGE | 危险 | 读取外部存储器内容 | 允许应用程序从外部存储读取 |
android.permission.WRITE_EXTERNAL_STORAGE | 危险 | 读取/修改/删除外部存储内容 | 允许应用程序写入外部存储 |
android.permission.MANAGE_EXTERNAL_STORAGE | 危险 | 允许应用程序广泛访问范围存储中的外部存储 | 允许应用程序广泛访问范围存储中的外部存储。旨在供少数需要代表用户管理文件的应用程序使用 |
android.permission.READ_MEDIA_IMAGES | 未知 | 调用了未知的操作 | |
android.permission.READ_MEDIA_AUDIO | 未知 | 调用了未知的操作 | |
android.permission.READ_MEDIA_VIDEO | 未知 | 调用了未知的操作 | |
android.permission.VIBRATE | 正常 | 可控震源 | 允许应用程序控制振动器 |
android.permission.WAKE_LOCK | 正常 | 防止手机睡眠 | 允许应用程序防止手机进入睡眠状态 |
android.permission.FOREGROUND_SERVICE | 正常 | 允许常规应用程序使用 Service.startForeground。 | |
com.fjgd.ldcard.DYNAMIC_RECEIVER_NOT_EXPORTED_PERMISSION | 未知 | 调用了未知的操作 |