文件信息
文件名 xng_120983.apk文件大小 81.0MB
MD5值 456e1c4b2c03e0b291dc968293a059d4
SHA1值 f4fbf332e6f1c09ff417cd5c933a75491f8c13be
SHA256值 5d8795aeadb0e3c08f36cd61b22fdc1fb697eb1e45ce8d467904c0fcda14565d
APK信息
APK名称 小年糕包名 cn.xiaoniangao.xngapp
主活动 cn.xiaoniangao.xngapp.splash.SplashActivity
安卓版本名称 1.24.5
域名线索
域名 | 查询域名 | ip | 地区 | 查询地区 |
---|---|---|---|---|
onekey.cmpassport.com | 120.197.235.28 | China - Guangdong | ||
openmobile.qq.com | 60.28.215.27 | China - Tianjin | ||
oss.aliyuncs.com | 118.178.29.5 | China - Zhejiang | ||
mp.weixin.qq.com | 223.167.82.219 | China - Shanghai | ||
pms.mb.qq.com | 60.29.240.17 | China - Tianjin | ||
debugx5.qq.com | 60.29.240.122 | China - Tianjin | ||
api.meishesdk.com | 211.159.158.214 | China - Beijing | ||
log1.cmpassport.com | 36.138.255.61 | China - Gansu | ||
long.open.weixin.qq.com | 112.65.193.170 | China - Shanghai | ||
oss-cn-hangzhou.aliyuncs.com | 118.31.219.248 | China - Zhejiang | ||
pre-verify-cloud.alibaba-inc.com | 59.82.17.148 | China - Beijing | ||
collect.ux.21cn.com | 222.93.106.185 | China - Jiangsu | ||
www.apache.org | 151.101.2.132 | United States of America - California | ||
cfg.imtt.qq.com | 60.29.240.17 | China - Tianjin | ||
debugtbs.qq.com | 60.29.240.122 | China - Tianjin | ||
bsedit-1257467088.cos.ap-beijing.myqcloud.com | 218.12.98.48 | China - Hebei | ||
developer.mozilla.org | 34.111.97.67 | United States of America - Missouri | ||
oss-cn-.aliyuncs.comor | 没有ip信息 | 没有地区信息 | ||
cgi.qplus.com | 没有ip信息 | 没有地区信息 | ||
astat.bugly.cros.wr.pvp.net | 170.106.118.26 | United States of America - California | ||
fusion.qq.com | 116.130.229.204 | China - Beijing | ||
mocks.alibaba-inc.com | 59.82.112.188 | China - Zhejiang | ||
up.xiaoniangao.cn | 106.55.175.254 | China - Beijing | ||
green.cn-hangzhou.aliyuncs.com | 106.11.162.143 | China - Zhejiang | ||
huatuocode.huatuo.qq.com | 没有ip信息 | 没有地区信息 | ||
www.xiaoniangao.cn | 119.29.45.60 | Hong Kong - Hong Kong | ||
log.tbs.qq.com | 124.95.224.248 | China - Liaoning | ||
oss-cn-zhangjiakou.aliyuncs.com | 47.92.17.37 | China - Beijing | ||
wap.cmpassport.com | 120.197.235.27 | China - Guangdong | ||
unilog.wostore.cn | 116.128.209.129 | China - Beijing | ||
astat.bugly.qcloud.com | 119.28.121.133 | Singapore - Singapore | ||
jiaocheng.xiaoniangao.cn | 119.29.45.60 | Hong Kong - Hong Kong | ||
www.cmpassport.com | 120.197.235.28 | China - Guangdong | ||
mqqad.html5.qq.com | 0.0.0.1 | - - - | ||
www.samsungapps.com | 52.31.24.56 | Ireland - Dublin | ||
test-app-api.xiaoniangao.cn | 114.242.199.155 | China - Beijing | ||
test-kapi-xng-app.xiaoniangao.cn | 114.242.199.155 | China - Beijing | ||
ai.login.umeng.com | 59.82.31.160 | China - Zhejiang | ||
soft.tbs.imtt.qq.com | 119.167.147.86 | China - Shandong | ||
mdc.html5.qq.com | 60.29.240.122 | China - Tianjin | ||
config.cmpassport.com | 120.232.169.180 | China - Guangdong | ||
ai-login.aliplus.test | 没有ip信息 | 没有地区信息 | ||
market.m.taobao.com | 125.39.103.205 | China - Tianjin | ||
www.slf4j.org | 195.15.222.169 | Switzerland - Geneve | ||
mta.qq.com | 0.0.0.1 | - - - | ||
pre-ailogin.umeng.com | 没有ip信息 | 没有地区信息 | ||
127.0.0.1 | 127.0.0.1 | - - - | ||
mta.oa.com | 141.144.196.217 | Netherlands - Noord-Holland | ||
image.cnamedomain.com | 没有ip信息 | 没有地区信息 | ||
open.weixin.qq.com | 140.207.58.67 | China - Shanghai | ||
opencloud.wostore.cn | 116.128.209.136 | China - Beijing | ||
appsupport.qq.com | 60.28.215.27 | China - Tianjin | ||
pingma.qq.com | 116.147.19.64 | China - Beijing | ||
e.189.cn | 42.123.76.65 | China - Beijing | ||
clairvoyance.xiaoniangao.cn | 111.230.120.140 | China - Beijing | ||
login.imgcache.qq.com | 60.213.134.138 | China - Shandong | ||
test-up.xiaoniangao.cn | 114.242.199.155 | China - Beijing | ||
rqd.uu.qq.com | 60.28.219.32 | China - Tianjin | ||
android.bugly.qq.com | 124.95.225.169 | China - Liaoning | ||
cgi.connect.qq.com | 60.28.215.27 | China - Tianjin | ||
test-kapi.xiaoniangao.cn | 114.242.199.155 | China - Beijing | ||
static2.xiaoniangao.cn | 61.54.7.129 | China - Henan | ||
kapi.xiaoniangao.cn | 193.112.231.236 | China - Beijing | ||
kapi-xng-app.xiaoniangao.cn | 193.112.231.236 | China - Beijing | ||
eco.taobao.com | 59.82.121.179 | China - Beijing | ||
id6.me | 42.123.77.138 | China - Beijing | ||
github.com | 20.205.243.166 | Singapore - Singapore |
URL线索
邮箱线索
邮箱地址 | 所在文件 |
---|---|
danikula@gmail.com |
com/danikula/videocache/h.java |
ctwap@mycdma.cn |
com/tencent/mid/a/b.java |
手机线索
手机号 | 所在文件 |
---|---|
15778476000 |
org/joda/time/chrono/BasicChronology.java |
17179869184 |
tv/danmaku/ijk/media/player/IjkMediaMeta.java |
18301371763 |
Mogua Engine V2 |
签名证书
APK已签名
v1 签名: True
v2 签名: True
v3 签名: False
找到 1 个唯一证书
主题: C=cn, ST=北京, L=北京, O=北京小年糕互联网技术有限公司, OU=北京小年糕互联网技术有限公司, CN=小年糕
签名算法: rsassa_pkcs1v15
有效期自: 2017-08-08 11:13:09+00:00
有效期至: 2044-12-24 11:13:09+00:00
发行人: C=cn, ST=北京, L=北京, O=北京小年糕互联网技术有限公司, OU=北京小年糕互联网技术有限公司, CN=小年糕
序列号: 0x6126edf8
哈希算法: sha256
md5值: 724a6f5518ff773b1ff0b1a9509686ba
sha1值: 1cd5fb925683ff2627c96e9dbc1a3f8a631a0982
sha256值: cd502a8764475a72532da7e4f4551e4dec2193717fa60f92dca37beb285b6787
sha512值: 7ffe43ec7c27c3b8f6af5daf8b8b4eb575160374f4d67ee2002aed36b1e931a8153c1bec68e6a247937dc4ea98d43df494df9fd4e566e44b6e0fe2377e3fba78
公钥算法: rsa
密钥长度: 2048
指纹: 96ffec5cfae87b8e65c17b5ec745a585b166f78277ecd11c3e9fb5723d415dc3
硬编码敏感信息
"album_no_private_notice" : "参与活动作品不支持设为私密哦"
"bind_onekey_phone_authentication" : "中国移动认证服务条款"
"bind_onekey_phone_user" : "用户协议"
"china_mobile_authentication" : "中国移动认证服务条款"
"china_telecom_authentication" : "中国电信认证服务条款"
"china_unicom_authentication" : "中国联通认证服务条款"
"face_auth_announce" : "由阿里实人认证提供服务"
"face_detect_auth_begin_cancel" : "放弃"
"face_detect_auth_begin_ok" : "开始验证"
"face_detect_auth_begin_title" : "安全验证"
"face_detect_auth_pass" : "验证通过"
"live_s_online_user" : "%s人"
"live_s_total_user" : "%s人已看"
"me_private_success_notice" : "已设为隐私
他人只有通过你的分享才能查看"
"private_agree" : "感谢您信任并使用小年糕。
我们将依据《小年糕用户使用协议》及《小年糕隐私政策》来帮助您了解我们在收集、使用、存储和共享您个人信息的情况以及您享有的相关权利。
1. 当您使用小年糕有声影集服务时,服务器会自动记录一些信息,例如您对我们服务的使用情况、IP地址、所访问服务的URL、浏览器的类型和使用的语言以及访问日期和时间等。
2. 当您安装、激活、更新、卸载相关服务或当这些服务定期与小年糕有声影集通信(例如软件的更新)时,系统会将此编号以及与安装相关的信息(例如操作系统类型和应用程序版本号)发送给小年糕有声影集。
3.当您使用具有定位功能的小年糕有声影集服务时,系统会自动处理有关设备的位置信息,以使得您不需要手动输入自身地理坐标就可获得相关服务。
4.为了对不同型号的设备提供更好的服务与体验改善,小年糕有声影集会记录硬件型号、操作系统版本号、手机的国际移动设备身份码(IMEI)、手机的网络设备的硬件地址(MAC)等信息。
5.我们的产品集成友盟+SDK,友盟+SDK需要收集您的设备Mac地址、唯一设备识别码(IMEI/android ID/IDFA/OPENUDID/GUID、SIM 卡 IMSI 信息)以提供统计分析服务,并通过地理位置校准报表数据准确性,提供基础反作弊能力。
"
加壳分析
第三方插件
危险动作
向手机申请的权限 | 是否危险 | 类型 | 详细情况 |
---|---|---|---|
android.permission.READ_EXTERNAL_STORAGE | 危险 | 读取外部存储器内容 | 允许应用程序从外部存储读取 |
android.permission.REQUEST_INSTALL_PACKAGES | 危险 | 允许应用程序请求安装包。 | 恶意应用程序可以利用它来尝试诱骗用户安装其他恶意软件包。 |
android.permission.WRITE_EXTERNAL_STORAGE | 危险 | 读取/修改/删除外部存储内容 | 允许应用程序写入外部存储 |
android.permission.CAMERA | 危险 | 拍照和录像 | 允许应用程序用相机拍照和录像。这允许应用程序收集相机随时看到的图像 |
android.permission.RECORD_AUDIO | 危险 | 录音 | 允许应用程序访问音频记录路径 |
android.permission.INTERNET | 正常 | 互联网接入 | 允许应用程序创建网络套接字 |
android.permission.CHANGE_NETWORK_STATE | 正常 | 更改网络连接 | 允许应用程序更改网络连接状态。 |
android.permission.ACCESS_NETWORK_STATE | 正常 | 查看网络状态 | 允许应用程序查看所有网络的状态 |
android.permission.MODIFY_AUDIO_SETTINGS | 正常 | 更改您的音频设置 | 允许应用程序修改全局音频设置,例如音量和路由 |
android.permission.READ_PRIVILEGED_PHONE_STATE | 未知 | 调用了未知的操作 | |
com.huawei.android.launcher.permission.CHANGE_BADGE | 正常 | 在应用程序上显示通知计数 | 在华为手机的应用程序启动图标上显示通知计数或徽章。 |
com.sonyericsson.home.permission.BROADCAST_BADGE | 正常 | 在应用程序上显示通知计数 | 在索尼手机的应用程序启动图标上显示通知计数或徽章。 |
android.permission.READ_LOGS | 危险 | 读取敏感日志数据 | 允许应用程序从系统读小号各种日志文件。这使它能够发现有关您使用手机做什么的一般信息,可能包括个人或私人信息 |
android.permission.SYSTEM_ALERT_WINDOW | 危险 | 显示系统级警报 | 允许应用程序显示系统警报窗口。恶意应用程序可以接管手机的整个屏幕 |
android.permission.VIBRATE | 正常 | 可控震源 | 允许应用程序控制振动器 |
android.permission.READ_PHONE_STATE | 危险 | 读取电话状态和身份 | 允许应用访问设备的电话功能。具有此权限的应用程序可以确定此电话的电话号码和序列号,呼叫是否处于活动状态,呼叫所连接的号码等 |
android.permission.ACCESS_WIFI_STATE | 正常 | 查看Wi-Fi状态 | 允许应用程序查看有关 Wi-Fi 状态的信息 |
android.permission.WAKE_LOCK | 正常 | 防止手机睡眠 | 允许应用程序防止手机进入睡眠状态 |
android.permission.CHANGE_WIFI_STATE | 正常 | 更改Wi-Fi状态 | 允许应用程序连接和断开 Wi-Fi 接入点,并对配置的 Wi-Fi 网络进行更改 |
android.permission.WRITE_SETTINGS | 危险 | 修改全局系统设置 | 允许应用程序修改系统设定数据。恶意应用可能会损坏你的系统的配置。 |
android.permission.READ_SETTINGS | 未知 | 调用了未知的操作 | |
android.permission.GET_TASKS | 危险 | 检索正在运行的应用程序 | 允许应用程序检索有关当前和最近运行的任务的信息。可能允许恶意应用程序发现有关其他应用程序的私人信息 |
android.permission.RECEIVE_BOOT_COMPLETED | 正常 | 开机时自动启动 | 允许应用程序在系统完成启动后立即启动。这可能会使启动手机需要更长的时间,并允许应用程序通过始终运行来减慢整个手机的速度 |
android.permission.MOUNT_UNMOUNT_FILESYSTEMS | 危险 | 装载和卸载文件系统 | 允许应用程序为可移动存储安装和卸载文件系统 |
cn.xiaoniangao.xngapp.andpermission.bridge | 未知 | 调用了未知的操作 | |
android.permission.CHANGE_CONFIGURATION | 系统需要 | 更改您的 UI 设置 | 允许应用程序更改当前配置,例如语言环境或整体字体大小 |