温馨提示:APP静态检测会有结果不完整的现象,如有疑问或建议, 可加入我们的微信群讨论
文件信息
文件名 qilibcScmYBCore4 (2).apk文件大小 6.82MB
MD5值 426aeadaca7a55e5a4e8e63bded81f5e
SHA1值 9ae0fd86ee592aa8a13bd8d6c6bc32b86e2a9f9a
SHA256值 f0e20b01487d0b0721236edd70b303cd8c1ae29a17137e8be78f2c4a094dd778
APK信息
APK名称 云条码仓储新-核心4包名 com.mapptts.qilibcScmBIPC4
主活动 com.mapptts.ui.LoginActivity
安卓版本名称 1.3.4
域名线索
域名 | 查询域名 | ip | 地区 | 查询地区 |
---|---|---|---|---|
iss.openspeech.cn | 42.62.43.145 | China - Beijing | ||
nc.qilisoft.com.cn | 39.98.231.124 | China - Zhejiang | ||
com.thoughtworks.xstream | 没有ip信息 | 没有地区信息 | ||
logconf.iflytek.com | 103.8.33.178 | China - Anhui | ||
app.qilisoft.com.cn | 124.71.108.18 | China - Guangdong | ||
www.w3.org | 104.18.23.19 | United States of America - California | ||
www.amazon.co.uk | 18.155.205.78 | United States of America - California | ||
openapi.openspeech.cn | 114.118.65.97 | China - Beijing | ||
xmlpull.org | 185.199.111.153 | United States of America - Pennsylvania | ||
c4.yonyoucloud.com | 101.42.131.241 | China - Beijing | ||
log.iflytek.com | 103.8.33.178 | China - Anhui | ||
org.dom4j.io.doucmentsource | 没有ip信息 | 没有地区信息 | ||
mslm.sunbandad.com | 8.134.103.6 | China - Guangdong | ||
issuetracker.google.com | 142.250.217.110 | United States of America - California | ||
www.andykhan.com | 213.171.195.105 | United Kingdom of Great Britain and Northern Ireland - England | ||
api.yonyoucloud.com | 59.110.247.93 | China - Beijing | ||
www.xfyun.cn | 42.62.43.219 | China - Beijing | ||
www.xunfei.cn | 123.125.46.38 | China - Beijing | ||
wke.openspeech.cn | 没有ip信息 | 没有地区信息 | ||
dev.voicecloud.cn | 114.118.65.76 | China - Beijing | ||
isv-pro.yonisv.com | 124.70.125.145 | China - Guangdong | ||
xml.org | 104.239.142.8 | United States of America - Texas |
URL线索
邮箱线索
邮箱地址 | 所在文件 |
---|---|
null@null.xml |
com/thoughtworks/xstream/persistence/FilePersistenceStrategy.java |
手机线索
签名证书
APK已签名
v1 签名: True
v2 签名: True
v3 签名: False
找到 1 个唯一证书
主题: C=1, ST=1, L=1, O=1, OU=1, CN=1
签名算法: rsassa_pkcs1v15
有效期自: 2020-10-21 02:56:10+00:00
有效期至: 2045-10-15 02:56:10+00:00
发行人: C=1, ST=1, L=1, O=1, OU=1, CN=1
序列号: 0x56c0f4d9
哈希算法: sha256
md5值: 62741b4f4d766a48f13d336c870061b1
sha1值: a3440d65a0c3d603d1504d05fef79ebdaeb724c9
sha256值: 25554d14fae1a00abe736dde428c5ec9d842fc207f6cad9731d45b1386cd80ea
sha512值: 284a155cd475d4b164d6d405804c9d7a9ce77d0806875e5856cecd32e2b099f21ecb4f04f3c19c3da483f243d5c0625b8b94ec22c6140e265aca0f66129a7f8c
公钥算法: rsa
密钥长度: 2048
指纹: 95ba4bcc8f20ef47ec68bd9969cca91633a8f9bf75dbe429f0ec2d06b245cd08
硬编码敏感信息
"keyboard_password" : "请输入密码"
"keyboard_username" : "请输入用户名"
加壳分析
第三方插件
危险动作
向手机申请的权限 | 是否危险 | 类型 | 详细情况 |
---|---|---|---|
android.permission.INTERNET | 正常 | 互联网接入 | 允许应用程序创建网络套接字 |
android.permission.READ_PHONE_STATE | 危险 | 读取电话状态和身份 | 允许应用访问设备的电话功能。具有此权限的应用程序可以确定此电话的电话号码和序列号,呼叫是否处于活动状态,呼叫所连接的号码等 |
android.permission.CHANGE_WIFI_STATE | 正常 | 更改Wi-Fi状态 | 允许应用程序连接和断开 Wi-Fi 接入点,并对配置的 Wi-Fi 网络进行更改 |
android.permission.CAMERA | 危险 | 拍照和录像 | 允许应用程序用相机拍照和录像。这允许应用程序收集相机随时看到的图像 |
android.permission.ACCESS_NETWORK_STATE | 正常 | 查看网络状态 | 允许应用程序查看所有网络的状态 |
android.permission.ACCESS_WIFI_STATE | 正常 | 查看Wi-Fi状态 | 允许应用程序查看有关 Wi-Fi 状态的信息 |
android.permission.ACCESS_FINE_LOCATION | 危险 | 精细定位(GPS) | 访问精细位置源,例如手机上的全球定位系统,如果可用。恶意应用程序可以使用它来确定您的位置,并可能消耗额外的电池电量 |
android.permission.WRITE_OWNER_DATA | 未知 | 调用了未知的操作 | |
android.permission.READ_OWNER_DATA | 未知 | 调用了未知的操作 | |
android.permission.READ_EXTERNAL_STORAGE | 危险 | 读取外部存储器内容 | 允许应用程序从外部存储读取 |
android.permission.WRITE_EXTERNAL_STORAGE | 危险 | 读取/修改/删除外部存储内容 | 允许应用程序写入外部存储 |
android.permission.MOUNT_UNMOUNT_FILESYSTEMS | 危险 | 装载和卸载文件系统 | 允许应用程序为可移动存储安装和卸载文件系统 |
android.permission.VIBRATE | 正常 | 可控震源 | 允许应用程序控制振动器 |
android.permission.FLASHLIGHT | 正常 | 控制手电筒 | 允许应用程序控制手电筒 |
android.permission.BLUETOOTH_ADMIN | 正常 | 蓝牙管理 | 允许应用程序发现和配对蓝牙设备。 |
android.permission.BLUETOOTH | 正常 | 创建蓝牙连接 | 允许应用程序连接到配对的蓝牙设备 |
android.permission.DOWNLOAD_WITHOUT_NOTIFICATION | 未知 | 调用了未知的操作 | |
android.permission.ACCESS_DOWNLOAD_MANAGER | 未知 | 调用了未知的操作 | |
android.permission.REQUEST_INSTALL_PACKAGES | 危险 | 允许应用程序请求安装包。 | 恶意应用程序可以利用它来尝试诱骗用户安装其他恶意软件包。 |
android.permission.READ_PRIVILEGED_PHONE_STATE | 未知 | 调用了未知的操作 | |
android.permission.RECORD_AUDIO | 危险 | 录音 | 允许应用程序访问音频记录路径 |
android.permission.CHANGE_NETWORK_STATE | 正常 | 更改网络连接 | 允许应用程序更改网络连接状态。 |
android.permission.ACCESS_COARSE_LOCATION | 危险 | 粗定位 | 访问粗略位置源,例如移动网络数据库,以确定大概的电话位置(如果可用)。恶意应用程序可以使用它来确定您的大致位置 |