文件信息
文件名 yahlw.apk文件大小 160.55MB
MD5值 30f705f56459328cb8db1e3c9bbaa1f0
SHA1值 be7178117271c5875aa47e081402922aaae5c5de
SHA256值 e75b55061501bbf51aabff0d998319129ec45cb33cbd731bc0543f5104a0132d
APK信息
APK名称 生态延安包名 com.huanxin.yananwgh
主活动 com.huanxin.yananwgh.activity.SplashActivityHx
安卓版本名称 2.2.3.1
域名线索
域名 | 查询域名 | ip | 地区 | 查询地区 |
---|---|---|---|---|
bbs.lbsyun.baidu.com | 没有ip信息 | 没有地区信息 | ||
pms.mb.qq.com | 60.29.240.17 | China - Tianjin | ||
errnewlog.umeng.com | 223.109.148.129 | China - Jiangsu | ||
logback.qos.ch | 159.100.250.151 | Switzerland - Zurich | ||
metrics1.data.hicloud.com | 111.202.16.252 | China - Beijing | ||
utoken.umeng.com | 223.109.148.139 | China - Jiangsu | ||
cfg.imtt.qq.com | 60.29.240.17 | China - Tianjin | ||
metrics2.data.hicloud.com | 80.158.38.48 | Germany - Schleswig-Holstein | ||
errlogos.umeng.com | 47.246.110.18 | Singapore - Singapore | ||
data-dre.push.dbankcloud.com | 80.158.49.244 | Germany - Schleswig-Holstein | ||
ulogs.umeng.com | 223.109.148.130 | China - Jiangsu | ||
resolver.msg.xiaomi.net | 114.247.154.12 | China - Beijing | ||
plbslog.umeng.com | 36.156.202.78 | China - Jiangsu | ||
resolver.msg.global.xiaomi.net | 8.219.74.181 | Singapore - Singapore | ||
deeplink.umeng.com | 59.82.29.163 | China - Zhejiang | ||
loc.map.baidu.com | 111.206.209.174 | China - Beijing | ||
support.qq.com | 116.130.229.78 | China - Beijing | ||
221.11.18.70 | 221.11.18.70 | China - Shaanxi | ||
ucc.umeng.com | 203.119.169.84 | China - Zhejiang | ||
log.tbs.qq.com | 124.95.224.248 | China - Liaoning | ||
cn.register.xmpush.xiaomi.com | 221.194.179.52 | China - Hebei | ||
collect.o2oa.net | 122.112.248.4 | China - Guangdong | ||
www.tuling123.com | 47.95.179.180 | China - Zhejiang | ||
cgicol.amap.com | 110.253.189.211 | China - Hebei | ||
www.easemob.com | 125.39.47.214 | China - Tianjin | ||
app.o2oa.net | 122.112.248.4 | China - Guangdong | ||
dev.o2oa.io | 没有ip信息 | 没有地区信息 | ||
api.map.baidu.com | 111.206.209.166 | China - Beijing | ||
download-sdk.oss-cn-beijing.aliyuncs.com | 211.154.222.186 | China - Beijing | ||
lbs.amap.com | 110.253.188.148 | China - Hebei | ||
grs.dbankcloud.com | 60.28.193.195 | China - Tianjin | ||
play.google.com | 93.46.8.90 | Italy - Lombardia | ||
schemas.microsoft.com | 13.107.246.73 | United States of America - Washington | ||
debugx5.qq.com | 60.29.240.122 | China - Tianjin | ||
xml.org | 104.239.240.11 | United States of America - Texas | ||
restsdk.amap.com | 59.82.132.217 | China - Zhejiang | ||
soft.tbs.imtt.qq.com | 119.167.147.86 | China - Shandong | ||
stat.api.tpns.tencent.com | 42.194.154.20 | China - Beijing | ||
alogsus.umeng.com | 223.109.148.130 | China - Jiangsu | ||
rqd.uu.qq.com | 60.29.240.104 | China - Tianjin | ||
errnewlogos.umeng.com | 47.246.110.18 | Singapore - Singapore | ||
github.com | 20.205.243.166 | Singapore - Singapore | ||
data-drcn.push.dbankcloud.com | 118.194.33.160 | China - Shanghai | ||
daup.map.baidu.com | 110.242.69.98 | China - Hebei | ||
parse.easemob.com | 没有ip信息 | 没有地区信息 | ||
dualstack.apilocate.amap.com | 106.11.40.50 | China - Zhejiang | ||
221.11.18.69 | 221.11.18.69 | China - Shaanxi | ||
wap.amap.com | 42.56.93.234 | China - Liaoning | ||
app.navi.baidu.com | 111.206.209.213 | China - Beijing | ||
apiinit.amap.com | 59.82.132.217 | China - Zhejiang | ||
fr.register.xmpush.global.xiaomi.com | 98.64.182.160 | Netherlands - Noord-Holland | ||
yuntuapi.amap.com | 没有ip信息 | 没有地区信息 | ||
grs.dbankcloud.cn | 49.4.35.251 | China - Guangdong | ||
grs.dbankcloud.asia | 49.4.40.185 | China - Guangdong | ||
api.parse.com | 199.16.158.182 | United States of America - California | ||
dualstack-restsdk.amap.com | 39.98.22.142 | China - Zhejiang | ||
www.hxhhtech.com | 1.15.58.15 | China - Beijing | ||
idmb.register.xmpush.global.xiaomi.com | 20.219.205.9 | India - Maharashtra | ||
192.168.1.20 | 192.168.1.20 | - - - | ||
ru.register.xmpush.global.xiaomi.com | 107.155.52.56 | Russian Federation - Moskva | ||
metrics5.data.hicloud.com | 159.138.203.215 | Russian Federation - Sverdlovskaya oblast' | ||
vpls.cdn.videojj.com | 169.254.254.254 | - - - | ||
errlog.umeng.com | 223.109.148.143 | China - Jiangsu | ||
mindprod.com | 65.110.21.43 | Canada - British Columbia | ||
mpsapi.amap.com | 59.82.113.71 | China - Zhejiang | ||
debugtbs.qq.com | 60.29.240.122 | China - Tianjin | ||
wb.amap.com | 110.253.189.212 | China - Hebei | ||
data-drru.push.dbankcloud.com | 159.138.202.31 | Russian Federation - Sverdlovskaya oblast' | ||
adiu.amap.com | 110.253.189.211 | China - Hebei | ||
wprd0d.is.autonavi.com | 没有ip信息 | 没有地区信息 | ||
pslog.umeng.com | 59.82.31.160 | China - Zhejiang | ||
m5.amap.com | 106.11.35.98 | China - Zhejiang | ||
ofloc.map.baidu.com | 111.206.209.193 | China - Beijing | ||
register.xmpush.global.xiaomi.com | 47.237.96.1 | Hong Kong - Hong Kong | ||
ulogs.umengcloud.com | 223.109.148.141 | China - Jiangsu | ||
api.tpns.tencent.com | 221.204.43.106 | China - Shanxi | ||
www.slf4j.org | 159.100.250.151 | Switzerland - Zurich | ||
map.baidu.com | 111.206.208.32 | China - Beijing | ||
metrics-dra.dt.hicloud.com | 94.74.88.100 | Singapore - Singapore | ||
www.jivesoftware.com | 23.235.209.143 | United States of America - Virginia | ||
c-adash.m.taobao.com | 59.82.39.14 | China - Shanghai | ||
client.map.baidu.com | 111.206.209.120 | China - Beijing | ||
113.140.66.229 | 113.140.66.229 | China - Shaanxi | ||
alogus.umeng.com | 223.109.148.130 | China - Jiangsu | ||
mqqad.html5.qq.com | 0.0.0.1 | - - - | ||
mdc.html5.qq.com | 116.130.223.178 | China - Beijing | ||
a1.easemob.com | 47.93.162.59 | China - Zhejiang | ||
playready.directtaps.net | 104.45.231.79 | United States of America - California | ||
www.199ge.com | 101.132.45.211 | China - Shanghai | ||
metrics5.dt.dbankcloud.ru | 159.138.203.215 | Russian Federation - Sverdlovskaya oblast' | ||
grs.dbankcloud.eu | 没有ip信息 | 没有地区信息 | ||
log.tpns.tencent.com | 1.14.225.56 | China - Beijing | ||
xmlpull.org | 185.199.111.153 | United States of America - Pennsylvania | ||
daohang.map.baidu.com | 111.206.209.190 | China - Beijing | ||
mpush-api.aliyun.com | 140.205.160.128 | China - Zhejiang | ||
developer.umeng.com | 59.82.31.160 | China - Zhejiang | ||
parse.com | 157.240.209.16 | Japan - Osaka | ||
dashboard.agora.io | 106.14.163.9 | China - Shanghai | ||
android.bugly.qq.com | 124.95.225.169 | China - Liaoning | ||
data-dra.push.dbankcloud.com | 119.8.163.189 | Singapore - Singapore | ||
113.140.66.228 | 113.140.66.228 | China - Shaanxi | ||
itsdata.map.baidu.com | 111.206.209.180 | China - Beijing | ||
apilocate.amap.com | 106.11.43.81 | China - Beijing | ||
adash.m.taobao.com | 59.82.39.13 | China - Shanghai | ||
appgallery.cloud.huawei.com | 121.36.118.136 | China - Beijing | ||
www.w3.org | 104.18.23.19 | United States of America - California | ||
abroad.apilocate.amap.com | 59.82.44.11 | China - Shanghai | ||
grs.platform.dbankcloud.ru | 没有ip信息 | 没有地区信息 | ||
youtu.be | 142.250.69.206 | United States of America - California |
URL线索
邮箱线索
邮箱地址 | 所在文件 |
---|---|
danikula@gmail.com |
com/danikula/videocache/HttpUrlSource.java |
123456@qq.com |
com/huanxin/yananwgh/fragment/MeFragment.java |
手机线索
手机号 | 所在文件 |
---|---|
18222222222 |
com/amap/api/col/p0003n/kb.java |
16222222222 |
com/amap/api/col/s/bj.java |
18345352118 |
com/baidu/mapsdkplatform/comapi/util/b.java |
13516237631 |
com/haibin/calendarview/SolarTermUtil.java |
17882652114 |
com/haibin/calendarview/SolarTermUtil.java |
18914945834 |
com/haibin/calendarview/SolarTermUtil.java |
16832995016 |
com/haibin/calendarview/SolarTermUtil.java |
13846158196 |
com/haibin/calendarview/SolarTermUtil.java |
17471680261 |
com/haibin/calendarview/SolarTermUtil.java |
18826691036 |
com/haibin/calendarview/SolarTermUtil.java |
14159265359 |
com/haibin/calendarview/SolarTermUtil.java |
13446589358 |
com/haibin/calendarview/SolarTermUtil.java |
19870156017 |
com/haibin/calendarview/SolarTermUtil.java |
19846674381 |
com/haibin/calendarview/SolarTermUtil.java |
17387749012 |
com/haibin/calendarview/SolarTermUtil.java |
13333333333 |
com/huanxin/yananwgh/fragment/MeFragment.java |
16222222222 |
com/loc/l.java |
17179869184 |
tv/danmaku/ijk/media/player/IjkMediaMeta.java |
14300803308 |
摸瓜V1引擎 |
签名证书
APK已签名
v1 签名: True
v2 签名: True
v3 签名: False
找到 1 个唯一证书
主题: C=cn, ST=shanxi, L=xian, O=hx, OU=hx, CN=hxhh
签名算法: rsassa_pkcs1v15
有效期自: 2021-05-21 07:55:08+00:00
有效期至: 2046-05-15 07:55:08+00:00
发行人: C=cn, ST=shanxi, L=xian, O=hx, OU=hx, CN=hxhh
序列号: 0x16799148
哈希算法: sha256
md5值: d7312cf89f803adf6baabc04d4e398e3
sha1值: 463000ca583fa3c99b5b39adc728142db54a6fc7
sha256值: 3bec82d04c9eea729a48084f9abb88392962eb549ee377210547030f70897526
sha512值: 2d107a3aabd5f1bce0befd3551c726fb06b7dcb6ac773163efe343f9c7001ab680d7cddd47651e3a6c3b4e1a2151bb60fea18ba0dd91a5396fb1114005725a21
公钥算法: rsa
密钥长度: 2048
指纹: 6e640eed555652ff69b3d605d9589e3a62255225193a94080023c929a563cff7
硬编码敏感信息
"agora_access_token" : "006b3107ac4ac5d49f6814ab05fe9fe7c3bIAAvsqU+FVHiJAj5kXAiIje6AdJgpfZU3a/+4cgFc8b/ttJjSIgAAAAAEACUgXZOypN3YAEAAQDKk3dg"
"default_appkey" : "默认"
"em_authority_menu_add_admin" : "设为管理员"
"em_authority_menu_add_black" : "添加到黑名单"
"em_authority_menu_add_contact" : "邀请群成员"
"em_authority_menu_admin_list" : "管理员列表"
"em_authority_menu_black_list" : "黑名单列表"
"em_authority_menu_member_list" : "成员列表"
"em_authority_menu_mute" : "禁言"
"em_authority_menu_mute_list" : "禁言列表"
"em_authority_menu_remove_admin" : "移除管理员权限"
"em_authority_menu_remove_black" : "从黑名单移除"
"em_authority_menu_remove_member" : "删除成员"
"em_authority_menu_transfer_owner" : "移交群主权限"
"em_authority_menu_unmute" : "移除禁言"
"em_authority_remove_group" : "是否将该成员移除群组?"
"em_chat_group_authority_transfer" : "管理员/群主移交"
"em_check_pwd" : "您输入的密码不一致"
"em_developer_allow_token" : "允许使用token登录"
"em_login_tv_pwd" : "密码登录"
"em_login_tv_reset_password" : "重置密码"
"em_login_tv_token" : "token登录"
"em_server_set_appkey" : "Appkey"
"illegal_user_name" : "Invalid username"
"password" : "密码"
"username" : "用户名"
"illegal_user_name" : "用户名不合法"
"password" : "密码"
加壳分析
第三方插件
危险动作
向手机申请的权限 | 是否危险 | 类型 | 详细情况 |
---|---|---|---|
android.permission.READ_PRIVILEGED_PHONE_STATE | 未知 | 调用了未知的操作 | |
com.huanxin.yananwgh.permission.XGPUSH_RECEIVE | 未知 | 调用了未知的操作 | |
com.huanxin.yananwgh.permission.MIPUSH_RECEIVE | 未知 | 调用了未知的操作 | |
android.permission.POST_NOTIFICATIONS | 未知 | 调用了未知的操作 | |
android.permission.SCHEDULE_EXACT_ALARM | 正常 | 允许应用程序使用精确的警报调度 API 来执行对时间敏感的后台工作 | |
android.permission.USE_EXACT_ALARM | 未知 | 调用了未知的操作 | |
android.permission.VIBRATE | 正常 | 可控震源 | 允许应用程序控制振动器 |
android.permission.RECEIVE_USER_PRESENT | 未知 | 调用了未知的操作 | |
android.permission.GET_TASKS | 危险 | 检索正在运行的应用程序 | 允许应用程序检索有关当前和最近运行的任务的信息。可能允许恶意应用程序发现有关其他应用程序的私人信息 |
android.permission.READ_CONTACTS | 危险 | 读取联系人数据 | 允许应用程序读取您手机上存储的所有联系人(地址)数据。恶意应用程序可以借此将您的数据发送给其他人 |
android.permission.INTERNET | 正常 | 互联网接入 | 允许应用程序创建网络套接字 |
android.permission.WRITE_EXTERNA | 未知 | 调用了未知的操作 | |
android.permission.WRITE_EXTERNAL_STORAGE | 危险 | 读取/修改/删除外部存储内容 | 允许应用程序写入外部存储 |
android.permission.ACCESS_NETWORK_STATE | 正常 | 查看网络状态 | 允许应用程序查看所有网络的状态 |
android.permission.ACCESS_WIFI_STATE | 正常 | 查看Wi-Fi状态 | 允许应用程序查看有关 Wi-Fi 状态的信息 |
android.permission.READ_PHONE_STATE | 危险 | 读取电话状态和身份 | 允许应用访问设备的电话功能。具有此权限的应用程序可以确定此电话的电话号码和序列号,呼叫是否处于活动状态,呼叫所连接的号码等 |
android.permission.ACCESS_COARSE_LOCATION | 危险 | 粗定位 | 访问粗略位置源,例如移动网络数据库,以确定大概的电话位置(如果可用)。恶意应用程序可以使用它来确定您的大致位置 |
android.permission.READ_EXTERNAL_STORAGE | 危险 | 读取外部存储器内容 | 允许应用程序从外部存储读取 |
android.permission.CAMERA | 危险 | 拍照和录像 | 允许应用程序用相机拍照和录像。这允许应用程序收集相机随时看到的图像 |
android.permission.RECORD_AUDIO | 危险 | 录音 | 允许应用程序访问音频记录路径 |
android.permission.ACCESS_FINE_LOCATION | 危险 | 精细定位(GPS) | 访问精细位置源,例如手机上的全球定位系统,如果可用。恶意应用程序可以使用它来确定您的位置,并可能消耗额外的电池电量 |
android.permission.CHANGE_WIFI_STATE | 正常 | 更改Wi-Fi状态 | 允许应用程序连接和断开 Wi-Fi 接入点,并对配置的 Wi-Fi 网络进行更改 |
android.permission.CHANGE_CONFIGURATION | 系统需要 | 更改您的 UI 设置 | 允许应用程序更改当前配置,例如语言环境或整体字体大小 |
android.permission.WAKE_LOCK | 正常 | 防止手机睡眠 | 允许应用程序防止手机进入睡眠状态 |
android.permission.CALL_PHONE | 危险 | 直接拨打电话号码 | 允许应用程序在没有您干预的情况下拨打电话号码。恶意应用程序可能会导致您的电话账单出现意外呼叫。请注意,这不允许应用程序拨打紧急电话号码 |
android.permission.MODIFY_AUDIO_SETTINGS | 正常 | 更改您的音频设置 | 允许应用程序修改全局音频设置,例如音量和路由 |
android.permission.BLUETOOTH | 正常 | 创建蓝牙连接 | 允许应用程序连接到配对的蓝牙设备 |
android.permission.USE_FINGERPRINT | 正常 | allow use of指纹 | 该常量在 API 级别 28 中已被弃用。应用程序应改为请求 USE_BIOMETRIC |
android.permission.MOUNT_UNMOUNT_FILESYSTEMS | 危险 | 装载和卸载文件系统 | 允许应用程序为可移动存储安装和卸载文件系统 |
android.permission.MANAGE_EXTERNAL_STORAGE | 危险 | 允许应用程序广泛访问范围存储中的外部存储 | 允许应用程序广泛访问范围存储中的外部存储。旨在供少数需要代表用户管理文件的应用程序使用 |
android.permission.REQUEST_INSTALL_PACKAGES | 危险 | 允许应用程序请求安装包。 | 恶意应用程序可以利用它来尝试诱骗用户安装其他恶意软件包。 |
android.permission.RECEIVE_BOOT_COMPLETED | 正常 | 开机时自动启动 | 允许应用程序在系统完成启动后立即启动。这可能会使启动手机需要更长的时间,并允许应用程序通过始终运行来减慢整个手机的速度 |
android.permission.ACCESS_NOTIFICATION_POLICY | 正常 | 希望访问通知策略的应用程序的标记权限。 | |
android.permission.REMINDERS | 未知 | 调用了未知的操作 | |
android.permission.WRITE_SETTINGS | 危险 | 修改全局系统设置 | 允许应用程序修改系统设定数据。恶意应用可能会损坏你的系统的配置。 |
android.permission.ACCESS_LOCATION_EXTRA_COMMANDS | 正常 | 访问额外的位置提供程序命令 | 访问额外的位置提供程序命令,恶意应用程序可能会使用它来干扰 GPS 或其他位置源的操作 |
android.permission.FOREGROUND_SERVICE | 正常 | 允许常规应用程序使用 Service.startForeground。 | |
android.permission.ACCESS_BACKGROUND_LOCATION | 危险 | 后台访问位置 | 允许应用程序在后台访问位置 |
android.permission.KILL_BACKGROUND_PROCESSES | 正常 | 杀死后台进程 | 允许应用程序杀死其他应用程序的后台进程,即使内存不低 |
android.permission.CHANGE_NETWORK_STATE | 正常 | 更改网络连接 | 允许应用程序更改网络连接状态。 |
android.permission.USE_BIOMETRIC | 正常 | 允许应用使用设备支持的生物识别模式。 | |
android.permission.RESTART_PACKAGES | 正常 | 杀死后台进程 | 允许应用程序杀死其他应用程序的后台进程,即使内存不低 |
com.huanxin.yananwgh.permission.PROCESS_PUSH_MSG | 未知 | 调用了未知的操作 | |
com.huanxin.yananwgh.permission.PUSH_PROVIDER | 未知 | 调用了未知的操作 | |
com.coloros.mcs.permission.RECIEVE_MCS_MESSAGE | 未知 | 调用了未知的操作 | |
com.heytap.mcs.permission.RECIEVE_MCS_MESSAGE | 未知 | 调用了未知的操作 | |
com.hihonor.push.permission.READ_PUSH_NOTIFICATION_INFO | 未知 | 调用了未知的操作 | |
com.google.android.c2dm.permission.RECEIVE | 合法 | C2DM 权限 | 云到设备消息传递的权限 |
com.google.android.finsky.permission.BIND_GET_INSTALL_REFERRER_SERVICE | 未知 | 调用了未知的操作 | |
com.google.android.gms.permission.AD_ID | 未知 | 调用了未知的操作 |