文件信息
文件名 7_9_3_night.apk文件大小 30.01MB
MD5值 2377c80ffe56e0ac516b848397b03b12
SHA1值 f0230aec09841ef495cc83cd9c444a7aaed1af14
SHA256值 303f0c0ee5ead2e88716a71dde9314a37f431b8626dad5256404c541cebf8909
APK信息
APK名称 爱威奶包名 com.avnight
主活动 com.avnight.Activity.LandingActivity.LandingActivity
安卓版本名称 7.9.3
域名线索
域名 | 查询域名 | ip | 地区 | 查询地区 |
---|---|---|---|---|
exoplayer.dev | 185.199.111.153 | United States of America - Pennsylvania | ||
schemas.xmlsoap.org | 13.107.246.74 | United States of America - Washington | ||
java.sun.com | 23.210.26.6 | Japan - Tokyo | ||
android.googlesource.com | 142.251.188.82 | United States of America - California | ||
www.mzitu.com | 118.184.78.78 | China - Shanghai | ||
goo.gl | 74.125.135.102 | United States of America - California | ||
av9av9-1309454273.cos.ap-guangzhou.myqcloud.com | 36.248.13.186 | China - Fujian | ||
www.google.com | 199.16.158.182 | United States of America - California | ||
www.sec.co.kr | 112.106.187.200 | Korea (Republic of) - Seoul-teukbyeolsi | ||
github.com | 20.205.243.166 | Singapore - Singapore | ||
av9av9-1318371851.cos.accelerate.myqcloud.com | 111.202.29.114 | China - Beijing | ||
bitdash-a.akamaihd.net | 2.19.117.147 | United Kingdom of Great Britain and Northern Ireland - England | ||
firebase-settings.crashlytics.com | 114.250.67.34 | China - Beijing | ||
av9av9-1318371851.cos.ap-guangzhou.myqcloud.com | 36.248.13.185 | China - Fujian | ||
dev-avnight-cpi.appdev.icu | 139.162.98.177 | Japan - Tokyo | ||
qlaops.nongchang168.com | 没有ip信息 | 没有地区信息 | ||
glassfish.dev.java.net | 137.254.56.48 | United States of America - California | ||
storage.googleapis.com | 142.250.107.207 | United States of America - California | ||
a9-cos.dango33.com | 103.199.103.112 | Korea (Republic of) - Seoul-teukbyeolsi | ||
app-av9-8631e.firebaseio.com | 35.201.97.85 | United States of America - Missouri | ||
ns.adobe.com | 没有ip信息 | 没有地区信息 | ||
dashif.org | 185.199.109.153 | United States of America - Pennsylvania | ||
pv.sohu.com | 124.163.195.89 | China - Shanxi | ||
9ynefxy-1.sbs | 0.0.0.0 | - - - | ||
www.w3.org | 104.18.23.19 | United States of America - California | ||
i.imgur.com | 103.228.130.27 | Spain - Valenciana, Comunidad | ||
d1vcfwitp2um8b.cloudfront.net | 65.9.37.120 | Japan - Tokyo | ||
aomedia.org | 74.86.228.110 | United States of America - California | ||
openinstall.iavnight.com | 162.125.32.10 | United States of America - California | ||
9cl.yangguanging.com | 没有ip信息 | 没有地区信息 | ||
www.google-analytics.com | 114.250.70.33 | China - Beijing | ||
default.url | 没有ip信息 | 没有地区信息 | ||
api.api98.xyz | 没有ip信息 | 没有地区信息 |
URL线索
邮箱线索
邮箱地址 | 所在文件 |
---|---|
this@addfavdialog.childfragm |
com/avnight/o/r5.java |
手机线索
手机号 | 所在文件 |
---|---|
17512775099 |
e/c/b/a/a.java |
17179869184 |
tv/danmaku/ijk/media/player/IjkMediaMeta.java |
签名证书
APK已签名
v1 签名: True
v2 签名: True
v3 签名: True
找到 1 个唯一证书
主题: O=AvNight, OU=IT, CN=Eric Lin
签名算法: rsassa_pkcs1v15
有效期自: 2016-05-06 02:54:23+00:00
有效期至: 2041-04-30 02:54:23+00:00
发行人: O=AvNight, OU=IT, CN=Eric Lin
序列号: 0x633954be
哈希算法: sha256
md5值: ae49c75d9549826f5b7adfb259649fcb
sha1值: 7302bcc88f1adb1b280497f8b83627f720c59474
sha256值: 4d16c34c491c9e6ca60524f7c139f74127d9cc8b70258380a40f274ea562ea78
sha512值: 15d82146fc34a20ef65ef43518807548f188cf55defe2932f0e684cc74abd258098c7008f923ff548fb1da2f6f529b1317982d3fcf4b6828c2444527f828b811
公钥算法: rsa
密钥长度: 2048
指纹: f8128e85d6b21bfbdbbcb784f3d7be801f82df0129d340ff82e93a317cbed2ea
硬编码敏感信息
"firebase_database_url" : "https://app-av9-8631e.firebaseio.com"
"google_api_key" : "AIzaSyCl9rvV7COaM_j81LZPG7S9a_zVp_cXcj0"
"google_crash_reporting_api_key" : "AIzaSyCl9rvV7COaM_j81LZPG7S9a_zVp_cXcj0"
"mixpanel_token" : "266b05c861f7ff6d29c32e714bbf4794"
"mixpanel_token" : "266b05c861f7ff6d29c32e714bbf4794"
"mixpanel_token" : "266b05c861f7ff6d29c32e714bbf4794"
加壳分析
第三方插件
危险动作
向手机申请的权限 | 是否危险 | 类型 | 详细情况 |
---|---|---|---|
android.permission.INTERNET | 正常 | 互联网接入 | 允许应用程序创建网络套接字 |
android.permission.ACCESS_NETWORK_STATE | 正常 | 查看网络状态 | 允许应用程序查看所有网络的状态 |
android.permission.WRITE_EXTERNAL_STORAGE | 危险 | 读取/修改/删除外部存储内容 | 允许应用程序写入外部存储 |
android.permission.READ_EXTERNAL_STORAGE | 危险 | 读取外部存储器内容 | 允许应用程序从外部存储读取 |
android.permission.DOWNLOAD_WITHOUT_NOTIFICATION | 未知 | 调用了未知的操作 | |
android.permission.GET_TASKS | 危险 | 检索正在运行的应用程序 | 允许应用程序检索有关当前和最近运行的任务的信息。可能允许恶意应用程序发现有关其他应用程序的私人信息 |
android.permission.CHANGE_WIFI_STATE | 正常 | 更改Wi-Fi状态 | 允许应用程序连接和断开 Wi-Fi 接入点,并对配置的 Wi-Fi 网络进行更改 |
android.permission.ACCESS_WIFI_STATE | 正常 | 查看Wi-Fi状态 | 允许应用程序查看有关 Wi-Fi 状态的信息 |
android.permission.QUERY_ALL_PACKAGES | 正常 | 允许查询设备上的任何普通应用程序,无论清单声明如何 | |
android.permission.RECEIVE_BOOT_COMPLETED | 正常 | 开机时自动启动 | 允许应用程序在系统完成启动后立即启动。这可能会使启动手机需要更长的时间,并允许应用程序通过始终运行来减慢整个手机的速度 |
android.permission.VIBRATE | 正常 | 可控震源 | 允许应用程序控制振动器 |
android.permission.REQUEST_INSTALL_PACKAGES | 危险 | 允许应用程序请求安装包。 | 恶意应用程序可以利用它来尝试诱骗用户安装其他恶意软件包。 |
android.permission.WAKE_LOCK | 正常 | 防止手机睡眠 | 允许应用程序防止手机进入睡眠状态 |
android.permission.CHANGE_WIFI_MULTICAST_STATE | 正常 | 允许Wi-Fi多播接收 | 允许应用程序接收不是直接发送到您设备的数据包。这在发现附近提供的服务时很有用。它比非多播模式使用更多的功率 |
com.google.android.c2dm.permission.RECEIVE | 合法 | C2DM 权限 | 云到设备消息传递的权限 |
android.permission.SYSTEM_ALERT_WINDOW | 危险 | 显示系统级警报 | 允许应用程序显示系统警报窗口。恶意应用程序可以接管手机的整个屏幕 |
android.permission.POST_NOTIFICATIONS | 未知 | 调用了未知的操作 | |
com.google.android.finsky.permission.BIND_GET_INSTALL_REFERRER_SERVICE | 未知 | 调用了未知的操作 | |
com.google.android.gms.permission.AD_ID | 未知 | 调用了未知的操作 | |
android.permission.CAMERA | 危险 | 拍照和录像 | 允许应用程序用相机拍照和录像。这允许应用程序收集相机随时看到的图像 |