文件信息
文件名 geyoubao.apk文件大小 61.59MB
MD5值 345310c1469be42af0815e00478cf71a
SHA1值 f657aebc35eef2e0e76bd85540feb30f289155a1
SHA256值 4443fc60f938ca315176326965f09c6d473f2b233cb8465734fe07df06ff6626
APK信息
APK名称 鸽友宝包名 com.shyl.dps
主活动 com.shyl.dps.ui.LauncherActivity
安卓版本名称 3.0.6
域名线索
域名 | 查询域名 | ip | 地区 | 查询地区 |
---|---|---|---|---|
yuntuapi.amap.com | 没有ip信息 | 没有地区信息 | ||
lbs-3dtiles-service.amap.com | 203.119.204.133 | China - Zhejiang | ||
mpsapi.amap.com | 59.82.112.213 | China - Zhejiang | ||
oss-cn-hangzhou.aliyuncs.com | 118.31.219.189 | China - Zhejiang | ||
mobile.unionpay.com | 没有ip信息 | 没有地区信息 | ||
image.cnamedomain.com | 没有ip信息 | 没有地区信息 | ||
astat.bugly.qcloud.com | 119.28.121.133 | Singapore - Singapore | ||
web.dps-pigeonloft.com | 60.205.189.6 | China - Beijing | ||
g.co | 172.217.160.78 | United States of America - California | ||
vod.cn-shanghai.aliyuncs.com | 106.15.83.32 | China - Zhejiang | ||
oss-cn-.aliyuncs.comor | 没有ip信息 | 没有地区信息 | ||
apistore.amap.com | 110.253.189.212 | China - Hebei | ||
dove-base.dps-pigeonloft.com | 123.57.55.210 | China - Zhejiang | ||
cs-v3.dps-pigeonloft.com | 60.205.189.6 | China - Beijing | ||
mps.amap.com | 59.82.112.213 | China - Zhejiang | ||
api.dps-pigeonloft.com | 60.205.189.6 | China - Beijing | ||
open.weixin.qq.com | 220.196.154.28 | China - Jiangsu | ||
www.w3.org | 104.18.22.19 | United States of America - California | ||
github.com | 20.205.243.166 | Singapore - Singapore | ||
mst01.is.autonavi.com | 110.253.189.211 | China - Hebei | ||
apilocate.amap.com | 59.82.31.183 | China - Zhejiang | ||
astat.bugly.cros.wr.pvp.net | 170.106.118.26 | United States of America - California | ||
ultravideo.cs.tut.fi | 130.230.203.118 | Finland - Pirkanmaa | ||
m5.amap.com | 59.82.113.187 | China - Zhejiang | ||
uri.amap.com | 203.119.175.235 | China - Beijing | ||
www.95516.com | 106.74.11.232 | China - Shandong | ||
xml.apache.org | 151.101.2.132 | United States of America - California | ||
android.bugly.qq.com | 124.95.225.146 | China - Liaoning | ||
h.trace.qq.com | 113.56.189.246 | China - Hubei | ||
wap.amap.com | 112.26.156.111 | China - Anhui | ||
dualstack-arestapi.amap.com | 39.98.22.142 | China - Zhejiang | ||
zgxt.com | 没有ip信息 | 没有地区信息 | ||
zg.dps-pigeonloft.com | 60.205.189.6 | China - Beijing | ||
api.hcharts.cn | 118.31.2.95 | China - Zhejiang | ||
img.alicdn.com | 123.125.216.243 | China - Beijing | ||
asr.cloud.tencent.com | 120.53.97.39 | China - Beijing | ||
adiu.amap.com | 59.82.118.236 | China - Zhejiang | ||
cgicol.amap.com | 60.222.200.219 | China - Shanxi | ||
www.slf4j.org | 195.15.222.169 | Switzerland - Geneve | ||
wprd0d.is.autonavi.com | 没有ip信息 | 没有地区信息 | ||
api.seniverse.com | 116.62.81.138 | China - Zhejiang | ||
lbs.amap.com | 110.253.189.211 | China - Hebei | ||
cs-zg-v3.dps-pigeonloft.com | 60.205.189.6 | China - Beijing | ||
android.googlesource.com | 74.125.203.82 | United States of America - California | ||
vsp.allinpay.com | 111.161.122.56 | China - Tianjin | ||
dualstack-a.apilocate.amap.com | 106.11.40.50 | China - Zhejiang | ||
match-base.dps-pigeonloft.com | 123.57.55.210 | China - Zhejiang | ||
dovecote-base.dps-pigeonloft.com | 123.57.55.210 | China - Zhejiang | ||
app.com | 157.240.9.36 | Bulgaria - Sofia (stolitsa) | ||
journeyapps.com | 18.65.168.90 | Japan - Tokyo | ||
cs.dps-pigeonloft.com | 60.205.189.6 | China - Beijing | ||
api.weixin.qq.com | 116.128.170.42 | China - Shanghai | ||
standards.iso.org | 138.81.131.111 | Switzerland - Geneve | ||
mp.weixin.qq.com | 220.196.154.28 | China - Jiangsu | ||
dps.com | 13.69.68.22 | Netherlands - Noord-Holland | ||
www.windy.com | 18.64.123.56 | United States of America - Washington | ||
openrcv.baidu.com | 111.206.209.112 | China - Beijing | ||
dxp.baidu.com | 110.242.68.94 | China - Hebei | ||
abroad.apilocate.amap.com | 59.82.44.11 | China - Shanghai | ||
restsdk.amap.com | 59.82.132.217 | China - Zhejiang | ||
faas-image.amap.com | 42.56.82.208 | China - Liaoning | ||
hmma.baidu.com | 110.242.68.196 | China - Hebei | ||
cs-api.dps-pigeonloft.com | 60.205.189.6 | China - Beijing | ||
restapi.amap.com | 59.82.132.217 | China - Zhejiang | ||
www.highcharts.com | 104.18.9.9 | United States of America - California | ||
wb.amap.com | 110.253.189.212 | China - Hebei | ||
cs-zg.dps-pigeonloft.com | 60.205.189.6 | China - Beijing | ||
maps.testing.amap.com | 140.205.69.9 | China - Zhejiang | ||
user-base.dps-pigeonloft.com | 123.57.55.210 | China - Zhejiang | ||
dps-pigeonloft.com | 123.57.55.210 | China - Zhejiang | ||
dashif.org | 185.199.109.153 | United States of America - Pennsylvania | ||
long.open.weixin.qq.com | 112.65.193.170 | China - Shanghai | ||
datax.baidu.com | 没有ip信息 | 没有地区信息 | ||
cs-api-v3.dps-pigeonloft.com | 60.205.189.6 | China - Beijing |
URL线索
邮箱线索
邮箱地址 | 所在文件 |
---|---|
twolame-discuss@lists.sourceforg |
lib/arm64-v8a/libavcodec.so |
appro@openssl.org |
lib/arm64-v8a/libconscrypt_jni.so |
手机线索
手机号 | 所在文件 |
---|---|
18222222222 |
com/amap/api/col/p0003l/fm.java |
15060355040 |
com/unionpay/UPPayAssistEx.java |
17179869184 |
tv/danmaku/ijk/media/player/IjkMediaMeta.java |
签名证书
APK已签名
v1 签名: True
v2 签名: True
v3 签名: False
找到 1 个唯一证书
主题: L=TianJin, OU=纳兰云, CN=Jin
签名算法: rsassa_pkcs1v15
有效期自: 2022-05-09 05:50:40+00:00
有效期至: 2072-04-26 05:50:40+00:00
发行人: L=TianJin, OU=纳兰云, CN=Jin
序列号: 0x2c8320
哈希算法: sha256
md5值: ca4cbb930eab77cd94b4b199c59a1adc
sha1值: 1d5ade3073587bf915a7b61369e249a304eab58d
sha256值: b4eaba913d44e5a644d9ab6a6cc379b81d49eb0e174a98bf8353635bff73da2f
sha512值: 8b060f90d895c02e163058a1724c6c2dfe4696220b035449ffb92274e5ed915d05e2bcbb8ff079f8a84df2b516b2fd02cb3ea203a8b4d192290ff925bc2bf2fa
公钥算法: rsa
密钥长度: 2048
指纹: 6f1ca166a07c23a38adf841ccd818e7df9517145a01022bf26fd4ebb463907f5
硬编码敏感信息
"err_auth_dented" : "认证被否决"
"forget_pwd" : "忘记密码"
"input_password" : "请输入有效的密码"
"input_username" : "请输入您的用户名"
"library_zxingandroidembedded_author" : "JourneyApps"
"library_zxingandroidembedded_authorWebsite" : "https://journeyapps.com/"
"login_forget_password" : "忘记密码?"
"pleaseInputPassword" : "请输入密码"
"pos_pwd_display_yiqianbao" : "请输入壹钱包支付密码:"
"ppplugin_dialog_purse_not_get_pwdinfo_yiqianbao" : "壹钱包密码键盘无密文信息返回"
"ppplugin_forgetpwd_prompt" : "忘记密码"
"ppplugin_input_cardinfo_cardpwd_prompt" : "确认密码"
"ppplugin_inputpaypwd_pos_prompt" : "请输入6位全民付移动支付密码"
"ppplugin_inputpaypwd_prompt" : "请输入6位支付密码"
"ppplugin_inputpwddialog_accbalance_prompt" : "账户余额"
"ppplugin_inputpwddialog_coupon_prompt" : "优惠券"
"ppplugin_microfreepwd_amount_prompt" : "免密金额"
"ppplugin_microfreepwd_pay_prompt" : "小额免密支付"
"ppplugin_microfreepwd_prompt" : "小额免密"
"ppplugin_microfreepwd_switchoff" : "关闭"
"ppplugin_microfreepwd_switchon" : "已开启"
"ppplugin_microfreepwd_use_prompt" : "超过免密额度时,需要验证支付密码,并且系统会移除可疑交易。"
"ppplugin_modifypaypwd_ok" : "支付密码修改成功"
"ppplugin_modifypwd_prompt" : "修改支付密码"
"ppplugin_resetpaypwd_ok" : "支付密码重置成功"
"ppplugin_session_timeout_prompt" : "由于您长时间未操作,请重新登录"
"ppplugin_set_pwd_prompt" : "设置密码"
"session_timeout" : "会话超时,请重新登录"
"tips_amount_free_pwd" : "已为您开启200元额度小额免密,可在右上角设置"
"tips_input_password" : "为了您的账号安全请输入支付密码"
加壳分析
第三方插件
危险动作
向手机申请的权限 | 是否危险 | 类型 | 详细情况 |
---|---|---|---|
android.permission.KILL_BACKGROUND_PROCESSES | 正常 | 杀死后台进程 | 允许应用程序杀死其他应用程序的后台进程,即使内存不低 |
android.permission.CAMERA | 危险 | 拍照和录像 | 允许应用程序用相机拍照和录像。这允许应用程序收集相机随时看到的图像 |
android.permission.INTERNET | 正常 | 互联网接入 | 允许应用程序创建网络套接字 |
android.permission.ACCESS_NETWORK_STATE | 正常 | 查看网络状态 | 允许应用程序查看所有网络的状态 |
android.permission.CHANGE_NETWORK_STATE | 正常 | 更改网络连接 | 允许应用程序更改网络连接状态。 |
android.permission.SCHEDULE_EXACT_ALARM | 正常 | 允许应用程序使用精确的警报调度 API 来执行对时间敏感的后台工作 | |
android.permission.USE_EXACT_ALARM | 未知 | 调用了未知的操作 | |
android.permission.WRITE_EXTERNAL_STORAGE | 危险 | 读取/修改/删除外部存储内容 | 允许应用程序写入外部存储 |
android.permission.READ_EXTERNAL_STORAGE | 危险 | 读取外部存储器内容 | 允许应用程序从外部存储读取 |
android.permission.READ_MEDIA_IMAGES | 未知 | 调用了未知的操作 | |
android.permission.READ_MEDIA_VIDEO | 未知 | 调用了未知的操作 | |
android.permission.READ_MEDIA_AUDIO | 未知 | 调用了未知的操作 | |
android.permission.READ_PHONE_STATE | 危险 | 读取电话状态和身份 | 允许应用访问设备的电话功能。具有此权限的应用程序可以确定此电话的电话号码和序列号,呼叫是否处于活动状态,呼叫所连接的号码等 |
android.permission.ACCESS_WIFI_STATE | 正常 | 查看Wi-Fi状态 | 允许应用程序查看有关 Wi-Fi 状态的信息 |
android.permission.NFC | 正常 | 控制近场通信 | 允许应用程序与近场通信 (NFC) 标签,卡和读卡器进行通信 |
android.permission.BLUETOOTH | 正常 | 创建蓝牙连接 | 允许应用程序连接到配对的蓝牙设备 |
android.permission.ACCESS_FINE_LOCATION | 危险 | 精细定位(GPS) | 访问精细位置源,例如手机上的全球定位系统,如果可用。恶意应用程序可以使用它来确定您的位置,并可能消耗额外的电池电量 |
android.permission.GET_TASKS | 危险 | 检索正在运行的应用程序 | 允许应用程序检索有关当前和最近运行的任务的信息。可能允许恶意应用程序发现有关其他应用程序的私人信息 |
org.simalliance.openmobileapi.SMARTCARD | 未知 | 调用了未知的操作 | |
android.permission.REQUEST_INSTALL_PACKAGES | 危险 | 允许应用程序请求安装包。 | 恶意应用程序可以利用它来尝试诱骗用户安装其他恶意软件包。 |
android.permission.POST_NOTIFICATIONS | 未知 | 调用了未知的操作 | |
android.permission.RECORD_AUDIO | 危险 | 录音 | 允许应用程序访问音频记录路径 |
android.permission.FOREGROUND_SERVICE | 正常 | 允许常规应用程序使用 Service.startForeground。 | |
com.google.android.c2dm.permission.RECEIVE | 合法 | C2DM 权限 | 云到设备消息传递的权限 |
android.permission.WAKE_LOCK | 正常 | 防止手机睡眠 | 允许应用程序防止手机进入睡眠状态 |
android.permission.RECEIVE_BOOT_COMPLETED | 正常 | 开机时自动启动 | 允许应用程序在系统完成启动后立即启动。这可能会使启动手机需要更长的时间,并允许应用程序通过始终运行来减慢整个手机的速度 |
com.shyl.dps.DYNAMIC_RECEIVER_NOT_EXPORTED_PERMISSION | 未知 | 调用了未知的操作 | |
android.permission.CHANGE_WIFI_STATE | 正常 | 更改Wi-Fi状态 | 允许应用程序连接和断开 Wi-Fi 接入点,并对配置的 Wi-Fi 网络进行更改 |
com.shyl.dps.permission.JPUSH_MESSAGE | 未知 | 调用了未知的操作 | |
android.permission.ACCESS_COARSE_LOCATION | 危险 | 粗定位 | 访问粗略位置源,例如移动网络数据库,以确定大概的电话位置(如果可用)。恶意应用程序可以使用它来确定您的大致位置 |
android.permission.ACCESS_BACKGROUND_LOCATION | 危险 | 后台访问位置 | 允许应用程序在后台访问位置 |
android.permission.QUERY_ALL_PACKAGES | 正常 | 允许查询设备上的任何普通应用程序,无论清单声明如何 | |
android.permission.FLASHLIGHT | 正常 | 控制手电筒 | 允许应用程序控制手电筒 |