温馨提示:APP静态检测会有结果不完整的现象,如有疑问或建议, 可加入我们的微信群讨论
文件信息
文件名 原子加速器.apk文件大小 14.53MB
MD5值 5582c5dfedca0ff0a54a8547c0ef14a7
SHA1值 5dd285799147afd3512658a86e06e692176f5ecc
SHA256值 4c3981a37a7d120a8d8902c66cbdcf4872abb83933be769b3a7081ed7423ddb7
APK信息
APK名称 Atom VPN包名 net.lab.flying
主活动 io.github.trojan_gfw.igniter.MainActivity
安卓版本名称 3.0
域名线索
域名 | 查询域名 | ip | 地区 | 查询地区 |
---|---|---|---|---|
www.google.com | 157.240.17.35 | Switzerland - Zurich | ||
schemas.android.com | 没有ip信息 | 没有地区信息 | ||
pagead2.googlesyndication.com | 114.250.70.38 | China - Beijing | ||
svc955.github.io | 185.199.108.153 | United States of America - Pennsylvania | ||
plus.google.com | 142.250.217.78 | United States of America - California | ||
www.gstatic.com | 203.208.50.98 | China - Beijing | ||
play.google.com | 59.24.3.174 | Korea (Republic of) - Gyeonggi-do | ||
imasdk.googleapis.com | 114.250.67.33 | China - Beijing | ||
atomdata.azurewebsites.net | 没有ip信息 | 没有地区信息 | ||
support.google.com | 142.250.217.110 | United States of America - California | ||
www.example.com | 23.193.186.12 | Japan - Tokyo | ||
googleads.g.doubleclick.net | 114.250.69.38 | China - Beijing | ||
www.tensorflow.org | 142.251.33.78 | Canada - Ontario | ||
csi.gstatic.com | 114.250.70.38 | China - Beijing |
URL线索
手机线索
签名证书
APK已签名
v1 签名: True
v2 签名: True
v3 签名: False
找到 1 个唯一证书
主题: C=US, ST=WA, L=USA, O=UK, OU=US, CN=Tom
签名算法: rsassa_pkcs1v15
有效期自: 2021-04-09 12:55:48+00:00
有效期至: 2046-04-03 12:55:48+00:00
发行人: C=US, ST=WA, L=USA, O=UK, OU=US, CN=Tom
序列号: 0x29364a3c
哈希算法: sha256
md5值: 04228e2e53792a12aa4eef80b0119115
sha1值: f537c6411f7054d347740108254d5131470cd8d7
sha256值: ff58ee16fb10f2070728012d116fd3e267c0bb6f3a0f60803e6043e841c9db05
sha512值: 120057b01d2a24b74602da002d47626481c8fd5baf41e7c0fcd716ecefbc7d5183d8fbc68f8fa77d677212826e2521df697ff766e0bbc81cbdf1e98625a67395
公钥算法: rsa
密钥长度: 2048
指纹: 51e604575a4d62a2d2a6391ef1d2cdebbdeb08b3a86fb564d21e0494e0ca1e42
硬编码敏感信息
"password" : "Password"
"verify_certificate" : "Verify Certificate"
"password" : "密码"
"verify_certificate" : "验证证书"
加壳分析
第三方插件
危险动作
向手机申请的权限 | 是否危险 | 类型 | 详细情况 |
---|---|---|---|
android.permission.INTERNET | 正常 | 互联网接入 | 允许应用程序创建网络套接字 |
android.permission.FOREGROUND_SERVICE | 正常 | 允许常规应用程序使用 Service.startForeground。 | |
android.permission.ACCESS_NETWORK_STATE | 正常 | 查看网络状态 | 允许应用程序查看所有网络的状态 |
android.permission.CHANGE_NETWORK_STATE | 正常 | 更改网络连接 | 允许应用程序更改网络连接状态。 |