温馨提示:APP静态检测会有结果不完整的现象,如有疑问或建议, 可加入我们的微信群讨论
文件信息
文件名 qiangzhanyingxiong.apk文件大小 233.95MB
MD5值 1509567f61e21703027044ec3c96e536
SHA1值 f3398b36dee089c1ee5378f16a72c8ad9af48989
SHA256值 b607dc68d81b3c873926d5846d9497d75698eead96f9cb3c8c0d15d402dac1cd
APK信息
APK名称 枪战英雄包名 com.sy4399.zjqz
主活动 com.fnsdk.unity.FnSdkUnityActivity
安卓版本名称 0.6.4.077
域名线索
域名 | 查询域名 | ip | 地区 | 查询地区 |
---|---|---|---|---|
wap.cmpassport.com | 120.232.169.168 | China - Guangdong | ||
www.openssl.org | 34.49.79.89 | United States of America - California | ||
fusion.qq.com | 116.130.229.204 | China - Beijing | ||
collect.ux.21cn.com | 222.93.106.185 | China - Jiangsu | ||
openmobile.qq.com | 60.28.215.27 | China - Tianjin | ||
sdk.open.phone.igexin.com | 101.68.218.177 | China - Zhejiang | ||
cdn.h5wan.4399sj.com | 123.117.133.190 | China - Beijing | ||
cdp.cloud.unity3d.com | 43.156.88.56 | Singapore - Singapore | ||
qzs.qq.com | 221.204.20.189 | China - Shanxi | ||
api-test.4399sy.com | 没有ip信息 | 没有地区信息 | ||
xmlpull.org | 185.199.111.153 | United States of America - Pennsylvania | ||
sdk.open.inc2.igexin.com | 没有ip信息 | 没有地区信息 | ||
cdn.4399sj.com | 123.126.74.113 | China - Beijing | ||
dev.voicecloud.cn | 125.254.169.47 | China - Beijing | ||
openapi.openspeech.cn | 125.254.169.47 | China - Beijing | ||
mta.qq.com | 0.0.0.1 | - - - | ||
service.weibo.com | 116.133.8.18 | China - Beijing | ||
c.isdspeed.qq.com | 没有ip信息 | 没有地区信息 | ||
e.189.cn | 42.123.76.65 | China - Beijing | ||
mobilegw.stable.alipay.net | 没有ip信息 | 没有地区信息 | ||
hxqd.openspeech.cn | 114.118.75.245 | China - Beijing | ||
api.yqbgn.com | 42.62.62.45 | China - Beijing | ||
m.weibo.cn | 116.133.8.18 | China - Beijing | ||
dldir1.qq.com | 118.212.139.65 | China - Jiangxi | ||
api.uca.cloud.unity3d.com | 101.32.104.143 | Singapore - Singapore | ||
m.alipay.com | 203.209.245.74 | China - Zhejiang | ||
api.4399sy.com | 211.159.158.242 | China - Beijing | ||
cgi.connect.qq.com | 60.28.215.27 | China - Tianjin | ||
mobile.unionpay.com | 没有ip信息 | 没有地区信息 | ||
4399sy.com | 111.161.121.98 | China - Tianjin | ||
media.weibo.cn | 123.125.107.14 | China - Beijing | ||
api.23x32y.com | 119.28.226.139 | Hong Kong - Hong Kong | ||
config.uca.cloud.unity3d.com | 34.111.113.40 | United States of America - Missouri | ||
appsupport.qq.com | 60.28.215.27 | China - Tianjin | ||
open.weibo.cn | 123.125.107.13 | China - Beijing | ||
fnsdk.4399sy.com | 62.234.43.132 | China - Beijing | ||
mobilegw.aaa.alipay.net | 没有ip信息 | 没有地区信息 | ||
appcashier256.95516.com | 180.130.108.165 | China - Yunnan | ||
open.weixin.qq.com | 116.128.171.214 | China - Shanghai | ||
ms.zzx9.cn | 124.64.196.28 | China - Beijing | ||
api.weibo.com | 123.125.107.13 | China - Beijing | ||
dpdcs.4399sy.com | 109.244.60.70 | China - Beijing | ||
wlc.4399sy.com | 109.244.51.115 | China - Beijing | ||
mcgw.alipay.com | 119.188.53.105 | China - Shandong | ||
mobilegw.alipay.com | 203.209.243.27 | China - Zhejiang | ||
pingma.qq.com | 0.0.0.1 | - - - | ||
sdk.open.lbs.igexin.com | 没有ip信息 | 没有地区信息 | ||
h5.m.taobao.com | 121.29.103.126 | China - Hebei | ||
www.4399.cn | 123.117.133.134 | China - Beijing | ||
mta.oa.com | 141.144.196.217 | Netherlands - Noord-Holland | ||
sdk.open.amp.igexin.com | 124.160.124.197 | China - Zhejiang | ||
mobilegw-1-64.test.alipay.net | 没有ip信息 | 没有地区信息 | ||
opencloud.wostore.cn | 210.22.123.92 | China - Shanghai | ||
appcashier.test.95516.com | 180.95.171.99 | China - Gansu | ||
fnsdk.demo.4399sy.com | 109.244.51.33 | China - Beijing | ||
www.xfyun.cn | 42.62.43.219 | China - Beijing | ||
open.e.189.cn | 42.123.76.75 | China - Beijing | ||
router.g263.com | 42.62.62.45 | China - Beijing | ||
fnapi.4399sy.com | 211.159.174.33 | China - Beijing | ||
long.open.weixin.qq.com | 112.65.193.170 | China - Shanghai | ||
hydra.alibaba.com | 203.119.169.241 | China - Zhejiang | ||
www.go-mono.com | 13.68.229.189 | United States of America - Virginia |
URL线索
邮箱线索
邮箱地址 | 所在文件 |
---|---|
ftp@example.com |
lib/armeabi-v7a/libtersafe2.so |
手机线索
手机号 | 所在文件 |
---|---|
17369024377 |
com/ssjj/fnsdk/core/fnd/b.java |
15060355040 |
com/unionpay/UPPayAssistEx.java |
签名证书
APK已签名
v1 签名: True
v2 签名: False
v3 签名: False
找到 1 个唯一证书
主题: C=CN, ST=Guangdong, L=Guangzhou, O=4399sy.com, OU=4399sy.com, CN=4399
签名算法: rsassa_pkcs1v15
有效期自: 2015-04-29 06:46:16+00:00
有效期至: 2124-11-03 06:46:16+00:00
发行人: C=CN, ST=Guangdong, L=Guangzhou, O=4399sy.com, OU=4399sy.com, CN=4399
序列号: 0x19fb5c3c
哈希算法: sha256
md5值: 494ecf3907c3dd5ca1a9cc48e22a65f7
sha1值: 8333fd31f421da2da601522e378e88190abeb3af
sha256值: 6391d216eb9b572495143eaf815534de23cfee94a1bc4d451b846ddb0a7a7478
sha512值: 5119f6dfd93e2142fb313598a05df753e24be93640028ea37cbbec9526d5329ee2febea59dbdd80b6bd9b55c3763bb759d33aa5eccf52c915c3c4366c14e3ddf
硬编码敏感信息
"fnsdk_tkey" : "966ed280e0e827bfd299bc18c3af7baa"
加壳分析
第三方插件
危险动作
向手机申请的权限 | 是否危险 | 类型 | 详细情况 |
---|---|---|---|
android.permission.INTERNET | 正常 | 互联网接入 | 允许应用程序创建网络套接字 |
android.permission.READ_PHONE_STATE | 危险 | 读取电话状态和身份 | 允许应用访问设备的电话功能。具有此权限的应用程序可以确定此电话的电话号码和序列号,呼叫是否处于活动状态,呼叫所连接的号码等 |
android.permission.ACCESS_NETWORK_STATE | 正常 | 查看网络状态 | 允许应用程序查看所有网络的状态 |
android.permission.CHANGE_WIFI_STATE | 正常 | 更改Wi-Fi状态 | 允许应用程序连接和断开 Wi-Fi 接入点,并对配置的 Wi-Fi 网络进行更改 |
android.permission.ACCESS_WIFI_STATE | 正常 | 查看Wi-Fi状态 | 允许应用程序查看有关 Wi-Fi 状态的信息 |
android.permission.VIBRATE | 正常 | 可控震源 | 允许应用程序控制振动器 |
android.permission.GET_TASKS | 危险 | 检索正在运行的应用程序 | 允许应用程序检索有关当前和最近运行的任务的信息。可能允许恶意应用程序发现有关其他应用程序的私人信息 |
android.permission.SYSTEM_ALERT_WINDOW | 危险 | 显示系统级警报 | 允许应用程序显示系统警报窗口。恶意应用程序可以接管手机的整个屏幕 |
android.permission.READ_LOGS | 危险 | 读取敏感日志数据 | 允许应用程序从系统读小号各种日志文件。这使它能够发现有关您使用手机做什么的一般信息,可能包括个人或私人信息 |
android.permission.RECORD_AUDIO | 危险 | 录音 | 允许应用程序访问音频记录路径 |
android.permission.RECEIVE_BOOT_COMPLETED | 正常 | 开机时自动启动 | 允许应用程序在系统完成启动后立即启动。这可能会使启动手机需要更长的时间,并允许应用程序通过始终运行来减慢整个手机的速度 |
android.permission.WAKE_LOCK | 正常 | 防止手机睡眠 | 允许应用程序防止手机进入睡眠状态 |
android.permission.RESTART_PACKAGES | 正常 | 杀死后台进程 | 允许应用程序杀死其他应用程序的后台进程,即使内存不低 |
android.permission.CHANGE_WIFI_MULTICAST_STATE | 正常 | 允许Wi-Fi多播接收 | 允许应用程序接收不是直接发送到您设备的数据包。这在发现附近提供的服务时很有用。它比非多播模式使用更多的功率 |
getui.permission.GetuiService.com.sy4399.zjqz | 未知 | 调用了未知的操作 | |
android.permission.WRITE_EXTERNAL_STORAGE | 危险 | 读取/修改/删除外部存储内容 | 允许应用程序写入外部存储 |
android.permission.REQUEST_INSTALL_PACKAGES | 危险 | 允许应用程序请求安装包。 | 恶意应用程序可以利用它来尝试诱骗用户安装其他恶意软件包。 |
com.asus.msa.SupplementaryDID.ACCESS | 未知 | 调用了未知的操作 | |
freemme.permission.msa | 未知 | 调用了未知的操作 | |
android.permission.READ_EXTERNAL_STORAGE | 危险 | 读取外部存储器内容 | 允许应用程序从外部存储读取 |
android.permission.NFC | 正常 | 控制近场通信 | 允许应用程序与近场通信 (NFC) 标签,卡和读卡器进行通信 |
org.simalliance.openmobileai.SMARTCARD | 未知 | 调用了未知的操作 | |
android.permission.FOREGROUND_SERVICE | 正常 | 允许常规应用程序使用 Service.startForeground。 | |
android.permission.CHANGE_NETWORK_STATE | 正常 | 更改网络连接 | 允许应用程序更改网络连接状态。 |