文件信息
文件名 deae3ec09dd78a3a318f9eb036afeecd.apk文件大小 33.64MB
MD5值 3c174f85308622cadb6591d4723b48f5
SHA1值 ab64bb8e5379eae40c2c212df2e0ab2222f7f292
SHA256值 764deeb543dd528469d57f1f87fecc3285ade8da5719af234416b3d210df1dc0
APK信息
APK名称 天猫国际专用包名 com.s1780tianmaoguoji.chat
主活动 com.gaoyuan.mianshu.main.activity.SplashActivity
安卓版本名称 100.11.5
域名线索
域名 | 查询域名 | ip | 地区 | 查询地区 |
---|---|---|---|---|
store2.hispace.hicloud.com | 18.65.168.75 | United States of America - Washington | ||
metrics2.data.hicloud.com | 80.158.38.48 | Germany - Schleswig-Holstein | ||
apilocate.amap.com | 59.82.31.183 | China - Beijing | ||
lbs.netease.im | 59.111.211.9 | China - Guangdong | ||
wb.amap.com | 59.82.60.46 | China - Zhejiang | ||
api-push.meizu.com | 125.94.213.129 | China - Guangdong | ||
nosup-hz1.127.net | 45.127.129.16 | China - Guangdong | ||
webrd0d.is.autonavi.com | 没有ip信息 | 没有地区信息 | ||
cgicol.amap.com | 59.82.31.156 | China - Beijing | ||
yuntuapi.amap.com | 没有ip信息 | 没有地区信息 | ||
lbs.chatnos.com | 59.111.211.13 | China - Guangdong | ||
www.jivesoftware.com | 35.238.7.255 | United States of America - Iowa | ||
169.254.170.2 | 169.254.170.2 | - - - | ||
grs.dbankcloud.asia | 没有ip信息 | 没有地区信息 | ||
check-ipv4.netease.im | 59.111.211.9 | China - Guangdong | ||
xmlpull.org | 74.50.61.58 | United States of America - Texas | ||
wap.amap.com | 182.40.18.221 | China - Shandong | ||
mst0d.is.autonavi.com | 没有ip信息 | 没有地区信息 | ||
maps.google.cn | 220.181.174.98 | China - Beijing | ||
imtest.netease.im | 59.111.241.163 | China - Guangdong | ||
norma-external-collect.meizu.com | 113.106.27.98 | China - Guangdong | ||
169.254.169.254 | 169.254.169.254 | - - - | ||
metrics5.data.hicloud.com | 159.138.203.215 | Russian Federation - Moskva | ||
m5.amap.com | 59.82.113.187 | China - Zhejiang | ||
trs1780fe.s3.ap-northeast-2.amazonaws.com | 52.219.58.67 | Korea (Republic of) - Seoul-teukbyeolsi | ||
wannos.127.net | 223.252.196.43 | China - Guangdong | ||
lbs.amap.com | 59.82.29.231 | China - Zhejiang | ||
wprd0d.is.autonavi.com | 没有ip信息 | 没有地区信息 | ||
rs.qiniu.com | 111.225.212.229 | China - Hebei | ||
data-dre.push.dbankcloud.com | 80.158.49.244 | Germany - Schleswig-Holstein | ||
api-push.in.meizu.com | 206.161.233.191 | United States of America - Virginia | ||
store-drru.hispace.hicloud.com | 159.138.202.186 | Russian Federation - Moskva | ||
apiinit.amap.com | 106.11.43.113 | China - Zhejiang | ||
lbs-test.netease.im | 59.111.211.9 | China - Guangdong | ||
nim.nosdn.127.net | 182.40.61.243 | China - Shandong | ||
59.111.110.28 | 59.111.110.28 | China - Zhejiang | ||
apilocatesrc.amap.com | 106.11.43.81 | China - Zhejiang | ||
restapi.amap.com | 203.119.175.194 | China - Beijing | ||
play.google.com | 142.251.43.14 | United States of America - California | ||
data-dra.push.dbankcloud.com | 119.8.163.189 | Singapore - Singapore | ||
logs.amap.com | 59.82.60.46 | China - Zhejiang | ||
store.hispace.hicloud.com | 49.4.32.127 | China - Beijing | ||
45.127.128.25 | 45.127.128.25 | China - Guangdong | ||
fr.register.xmpush.global.xiaomi.com | 3.122.79.134 | Germany - Hessen | ||
metrics-dra.dt.hicloud.com | 94.74.80.173 | Singapore - Singapore | ||
s3.amazonaws.com | 52.217.75.134 | United States of America - Virginia | ||
tm.amap.com | 59.82.31.164 | China - Beijing | ||
store1.hispace.hicloud.com | 49.4.44.164 | China - Beijing | ||
grs.dbankcloud.cn | 49.4.41.160 | China - Beijing | ||
grs.dbankcloud.eu | 没有ip信息 | 没有地区信息 | ||
api.xmpush.xiaomi.com | 118.26.252.230 | China - Beijing | ||
154.197.24.8 | 154.197.24.8 | Hong Kong - Hong Kong | ||
grid.amap.com | 203.119.145.40 | China - Beijing | ||
idmb.register.xmpush.global.xiaomi.com | 13.235.176.185 | India - Maharashtra | ||
appgallery.cloud.huawei.com | 121.36.118.136 | China - Guangdong | ||
register.xmpush.global.xiaomi.com | 47.88.199.5 | Singapore - Singapore | ||
grs.dbankcloud.com | 121.36.119.243 | China - Guangdong | ||
data-drcn.push.dbankcloud.com | 121.36.117.8 | China - Guangdong | ||
metrics1.data.hicloud.com | 114.115.188.66 | China - Beijing | ||
www.w3.org | 128.30.52.100 | United States of America - Massachusetts | ||
cn.register.xmpush.xiaomi.com | 118.26.252.220 | China - Beijing | ||
data-drru.push.dbankcloud.com | 159.138.202.31 | Russian Federation - Moskva | ||
statistic.live.126.net | 183.136.182.46 | China - Guangdong | ||
resolver.msg.xiaomi.net | 120.92.96.13 | China - Beijing | ||
store-at-dre.hispace.dbankcloud.com | 80.158.5.6 | Germany - Schleswig-Holstein | ||
nos.netease.com | 45.127.129.37 | China - Guangdong | ||
store3.hispace.hicloud.com | 104.94.253.2 | United States of America - Georgia | ||
app.netease.im | 59.111.243.80 | China - Guangdong | ||
trs1780fe.oss-ap-northeast-2.aliyuncs.com | 149.129.12.33 | Korea (Republic of) - Seoul-teukbyeolsi | ||
abroad.apilocate.amap.com | 59.82.44.11 | China - Zhejiang | ||
new.api.ad.xiaomi.com | 没有ip信息 | 没有地区信息 | ||
yunxin.163.com | 59.111.243.80 | China - Guangdong | ||
ru.register.xmpush.global.xiaomi.com | 107.155.52.56 | Russian Federation - Moskva | ||
dr.netease.im | 183.131.177.88 | China - Zhejiang | ||
check-ipv6.netease.im | 没有ip信息 | 没有地区信息 | ||
45.127.128.24 | 45.127.128.24 | China - Guangdong | ||
gitee.com | 182.255.34.126 | China - Shanghai |
URL线索
邮箱线索
邮箱地址 | 所在文件 |
---|---|
ftp@example.com |
lib/x86/libhigh-available.so |
手机线索
签名证书
APK is signed
v1 signature: True
v2 signature: False
v3 signature: False
Found 1 unique certificates
Subject: C=cn, ST=hunan, L=changsha, O=ec61bb5b03d5e763cece2c, OU=83a8d144e2f404b10c, CN=2812bf1ae16c
Signature Algorithm: rsassa_pkcs1v15
Valid From: 2022-02-27 10:10:06+00:00
Valid To: 2039-05-29 10:10:06+00:00
Issuer: C=cn, ST=hunan, L=changsha, O=ec61bb5b03d5e763cece2c, OU=83a8d144e2f404b10c, CN=2812bf1ae16c
Serial Number: 0x23d42ee13e86e91c
Hash Algorithm: sha256
md5: 13759cf06f13c6c1de2b852a395b05d2
sha1: 0c4533f6b812c9ecae03bd05622589439b52d85d
sha256: c222e63e4c5bbbb95d455dd1c14a10c6937ccb8f1b2bbeef02c37feced9e2253
sha512: 6c97df02d337dc6536b49029175cd08b2b066f694d66108079efd1c20907cefbba31c6a45a009a29a5ef95002734542a0bda044090cd93d3365f3ea9941e9dfd
硬编码敏感信息
"cloud_session_list" : "云端会话列表"
"input_password" : "请输入密码,6~20位字母或者数字"
"main_tab_session" : "会话"
"meizuKey" : "11111111111111111111111111111111"
"no_more_session" : "没有更多会话了"
"private_config_note" : "
1.私有化配置的将在app重启后生效,请注销登陆并杀掉进程。
2.如果要切换到环境,关闭或打开开关退出登陆杀掉进程即可。
"
"setting_private_config" : "私有化配置"
"team_authentication" : "身份验证"
"team_invitee_authentication" : "被邀请人身份验证"
"team_invitee_need_authen" : "需要验证"
"team_invitee_not_need_authen" : "不需要验证"
"team_need_authentication" : "需要身份验证"
"view_cloud_session" : "查看云端会话"
"xiaomiKey" : "11111111111111"
加壳分析
第三方插件
危险动作
向手机申请的权限 | 是否危险 | 类型 | 详细情况 |
---|---|---|---|
android.permission.INTERNET | 正常 | 互联网接入 | 允许应用程序创建网络套接字 |
android.permission.ACCESS_NETWORK_STATE | 正常 | 查看网络状态 | 允许应用程序查看所有网络的状态 |
android.permission.ACCESS_WIFI_STATE | 正常 | 查看Wi-Fi状态 | 允许应用程序查看有关 Wi-Fi 状态的信息 |
android.permission.READ_EXTERNAL_STORAGE | 危险 | 读取外部存储器内容 | 允许应用程序从外部存储读取 |
android.permission.WRITE_EXTERNAL_STORAGE | 危险 | 读取/修改/删除外部存储内容 | 允许应用程序写入外部存储 |
android.permission.ACCESS_FINE_LOCATION | 危险 | 精细定位(GPS) | 访问精细位置源,例如手机上的全球定位系统,如果可用。恶意应用程序可以使用它来确定您的位置,并可能消耗额外的电池电量 |
android.permission.ACCESS_COARSE_LOCATION | 危险 | 粗定位 | 访问粗略位置源,例如移动网络数据库,以确定大概的电话位置(如果可用)。恶意应用程序可以使用它来确定您的大致位置 |
android.permission.ACCESS_LOCATION_EXTRA_COMMANDS | 正常 | 访问额外的位置提供程序命令 | 访问额外的位置提供程序命令,恶意应用程序可能会使用它来干扰 GPS 或其他位置源的操作 |
android.permission.READ_PHONE_STATE | 危险 | 读取电话状态和身份 | 允许应用访问设备的电话功能。具有此权限的应用程序可以确定此电话的电话号码和序列号,呼叫是否处于活动状态,呼叫所连接的号码等 |
android.permission.CAMERA | 危险 | 拍照和录像 | 允许应用程序用相机拍照和录像。这允许应用程序收集相机随时看到的图像 |
android.permission.RECORD_AUDIO | 危险 | 录音 | 允许应用程序访问音频记录路径 |
com.huawei.android.launcher.permission.CHANGE_BADGE | 正常 | 在应用程序上显示通知计数 | 在华为手机的应用程序启动图标上显示通知计数或徽章。 |
com.vivo.notification.permission.BADGE_ICON | 未知 | 调用了未知的操作 | |
android.permission.FOREGROUND_SERVICE | 正常 | 允许常规应用程序使用 Service.startForeground。 | |
com.s1780tianmaoguoji.chat.permission.RECEIVE_MSG | 未知 | 调用了未知的操作 | |
com.s1780tianmaoguoji.chat.permission.MIPUSH_RECEIVE | 未知 | 调用了未知的操作 | |
com.meizu.flyme.push.permission.RECEIVE | 未知 | 调用了未知的操作 | |
com.s1780tianmaoguoji.chat.push.permission.MESSAGE | 未知 | 调用了未知的操作 | |
com.meizu.c2dm.permission.RECEIVE | 未知 | 调用了未知的操作 | |
com.s1780tianmaoguoji.chat.permission.C2D_MESSAGE | 未知 | 调用了未知的操作 | |
com.coloros.mcs.permission.RECIEVE_MCS_MESSAGE | 未知 | 调用了未知的操作 | |
com.heytap.mcs.permission.RECIEVE_MCS_MESSAGE | 未知 | 调用了未知的操作 | |
com.s1780tianmaoguoji.chat.permission.PROCESS_PUSH_MSG | 未知 | 调用了未知的操作 | |
com.s1780tianmaoguoji.chat.permission.PUSH_PROVIDER | 未知 | 调用了未知的操作 | |
com.sec.android.provider.badge.permission.READ | 正常 | 在应用程序上显示通知计数 | 在三星手机的应用程序启动图标上显示通知计数或徽章。 |
com.sec.android.provider.badge.permission.WRITE | 正常 | 在应用程序上显示通知计数 | 在三星手机的应用程序启动图标上显示通知计数或徽章。 |
com.htc.launcher.permission.READ_SETTINGS | 正常 | 在应用程序上显示通知计数 | 在 htc 手机的应用程序启动图标上显示通知计数或徽章。 |
com.htc.launcher.permission.UPDATE_SHORTCUT | 正常 | 在应用程序上显示通知计数 | 在 htc 手机的应用程序启动图标上显示通知计数或徽章。 |
com.sonyericsson.home.permission.BROADCAST_BADGE | 正常 | 在应用程序上显示通知计数 | 在索尼手机的应用程序启动图标上显示通知计数或徽章。 |
com.sonymobile.home.permission.PROVIDER_INSERT_BADGE | 正常 | 在应用程序上显示通知计数 | 在索尼手机的应用程序启动图标上显示通知计数或徽章。 |
com.anddoes.launcher.permission.UPDATE_COUNT | 正常 | 在应用程序上显示通知计数 | 在应用程序启动图标上显示通知计数或徽章 |
com.majeur.launcher.permission.UPDATE_BADGE | 正常 | 在应用程序上显示通知计数 | 在应用程序启动图标上显示通知计数或标记为固体。 |
com.huawei.android.launcher.permission.READ_SETTINGS | 正常 | 在应用程序上显示通知计数 | 在华为手机的应用程序启动图标上显示通知计数或徽章 |
com.huawei.android.launcher.permission.WRITE_SETTINGS | 正常 | 在应用程序上显示通知计数 | 在华为手机的应用程序启动图标上显示通知计数或徽章 |
android.permission.READ_APP_BADGE | 正常 | 显示应用程序通知 | 允许应用程序显示应用程序图标徽章 |
com.oppo.launcher.permission.READ_SETTINGS | 正常 | 在应用程序上显示通知计数 | 在oppo手机的应用程序启动图标上显示通知计数或徽章。 |
com.oppo.launcher.permission.WRITE_SETTINGS | 正常 | 在应用程序上显示通知计数 | 在oppo手机的应用程序启动图标上显示通知计数或徽章。 |
me.everything.badger.permission.BADGE_COUNT_READ | 未知 | 调用了未知的操作 | |
me.everything.badger.permission.BADGE_COUNT_WRITE | 未知 | 调用了未知的操作 | |
android.permission.REQUEST_INSTALL_PACKAGES | 危险 | 允许应用程序请求安装包。 | 恶意应用程序可以利用它来尝试诱骗用户安装其他恶意软件包。 |
com.huawei.appmarket.service.commondata.permission.GET_COMMON_DATA | 未知 | 调用了未知的操作 |