文件信息
文件名 com.gut.qinzhou.apk文件大小 67.42MB
MD5值 57d2c46a96f179fe0cc7a70913edb983
SHA1值 86095392abfed1a34b5bf10c1b6f742e812c3ae5
SHA256值 050a0df13be11918cec8722e94cecba3198822d2cea3f5c25b2484b030bef814
APK信息
APK名称 钦州此刻包名 com.gut.qinzhou
主活动 com.gut.qinzhou.mvvm.page.launcher.activity.LauncherActivity
安卓版本名称 3.0.1
域名线索
域名 | 查询域名 | ip | 地区 | 查询地区 |
---|---|---|---|---|
metrics1.data.hicloud.com | 111.202.16.252 | China - Beijing | ||
data-drru.push.dbankcloud.com | 159.138.202.31 | Russian Federation - Sverdlovskaya oblast' | ||
ns.adobe.com | 没有ip信息 | 没有地区信息 | ||
wap.cmpassport.com | 120.232.169.168 | China - Guangdong | ||
sdk-dau.cn-shanghai.log.aliyuncs.com | 106.15.241.155 | China - Zhejiang | ||
metrics-dra.dt.hicloud.com | 94.74.88.100 | Singapore - Singapore | ||
xml.apache.org | 151.101.2.132 | United States of America - California | ||
en.wikipedia.org | 103.102.166.224 | United States of America - Indiana | ||
demo-act.nanyuecloud.com | 47.115.79.122 | China - Guangdong | ||
www.baidu.com | 110.242.70.57 | China - Hebei | ||
store3.hispace.hicloud.com | 23.200.55.51 | Japan - Tokyo | ||
apps.samsung.com | 104.17.143.17 | United States of America - California | ||
render.alipay.com | 124.95.153.222 | China - Liaoning | ||
long.open.weixin.qq.com | 112.65.193.150 | China - Shanghai | ||
docs.github.com | 185.199.109.154 | United States of America - Pennsylvania | ||
data-drcn.push.dbankcloud.com | 118.194.33.160 | China - Shanghai | ||
h5-v2.gxqzxw.com | 61.48.83.229 | China - Beijing | ||
www.w3.org | 104.18.22.19 | United States of America - California | ||
norma-external-collect.meizu.com | 没有ip信息 | 没有地区信息 | ||
dev.mi.com | 123.125.102.202 | China - Beijing | ||
soft.tbs.imtt.qq.com | 119.167.147.86 | China - Shandong | ||
grs.dbankcloud.asia | 49.4.40.185 | China - Guangdong | ||
223.6.6.6 | 223.6.6.6 | China - Zhejiang | ||
resolver.msg.xiaomi.net | 110.43.0.169 | China - Beijing | ||
schemas.android.com | 没有ip信息 | 没有地区信息 | ||
nisportal.10010.com | 124.64.196.20 | China - Beijing | ||
grs.dbankcloud.com | 60.28.200.159 | China - Tianjin | ||
www.kdniao.com | 122.189.237.126 | China - Hubei | ||
www.qiniu.com | 175.17.21.215 | China - Jilin | ||
schemas.xmlsoap.org | 13.107.246.73 | United States of America - Washington | ||
www.4thline.org | 51.15.52.165 | Netherlands - Noord-Holland | ||
x5.tencent.com | 60.29.240.122 | China - Tianjin | ||
terms.aliyun.com | 125.39.155.170 | China - Tianjin | ||
www.umeng.com | 59.82.31.160 | China - Zhejiang | ||
cn.register.xmpush.xiaomi.com | 221.194.179.52 | China - Hebei | ||
grs.dbankcloud.cn | 49.4.45.231 | China - Guangdong | ||
demo-h5.nanyuecloud.com | 47.112.186.74 | China - Guangdong | ||
open.weixin.qq.com | 140.207.121.14 | China - Shanghai | ||
api-e189.21cn.com | 222.93.106.185 | China - Jiangsu | ||
appgallery.cloud.huawei.com | 49.4.35.16 | China - Guangdong | ||
ru.register.xmpush.global.xiaomi.com | 107.155.52.56 | Russian Federation - Moskva | ||
ronghehao-v2.gxqzxw.com | 61.48.83.206 | China - Beijing | ||
store-drru.hispace.hicloud.com | 159.138.201.153 | Russian Federation - Sverdlovskaya oblast' | ||
mqqad.html5.qq.com | 0.0.0.1 | - - - | ||
grs.dbankcloud.eu | 没有ip信息 | 没有地区信息 | ||
store2.hispace.hicloud.com | 18.155.68.21 | Singapore - Singapore | ||
store-at-dre.hispace.dbankcloud.com | 没有ip信息 | 没有地区信息 | ||
privacy.qq.com | 221.204.14.200 | China - Shanxi | ||
www.google.com | 199.59.148.229 | United States of America - California | ||
www.jivesoftware.com | 23.235.209.143 | United States of America - Virginia | ||
cpro.baidustatic.com | 101.72.203.38 | China - Hebei | ||
api.weixin.qq.com | 116.128.170.42 | China - Shanghai | ||
idmb.register.xmpush.global.xiaomi.com | 20.219.205.9 | India - Maharashtra | ||
store1.hispace.hicloud.com | 123.249.62.130 | China - Guangdong | ||
api-push.meizu.com | 221.5.93.66 | China - Guangdong | ||
fr.register.xmpush.global.xiaomi.com | 98.64.182.160 | Netherlands - Noord-Holland | ||
api-push.in.meizu.com | 206.161.233.191 | United States of America - Virginia | ||
play.google.com | 8.7.198.46 | United States of America - Louisiana | ||
log.tbs.qq.com | 124.95.231.218 | China - Liaoning | ||
metrics5.data.hicloud.com | 159.138.203.215 | Russian Federation - Sverdlovskaya oblast' | ||
verify.cmpassport.com | 112.33.110.6 | China - Anhui | ||
debugtbs.qq.com | 60.29.240.122 | China - Tianjin | ||
pointshow.oss-cn-hangzhou.aliyuncs.com | 101.67.62.52 | China - Zhejiang | ||
shortvideo.qiniuapi.com | 121.52.255.242 | China - Zhejiang | ||
mdc.html5.qq.com | 125.39.196.199 | China - Tianjin | ||
data-dre.push.dbankcloud.com | 80.158.49.244 | Germany - Schleswig-Holstein | ||
zuul.gxrb.com.cn | 39.108.225.62 | China - Guangdong | ||
www.dbunit.org | 74.220.199.51 | United States of America - Utah | ||
cloud.tencent.com | 60.28.220.193 | China - Tianjin | ||
www.sec.co.kr | 112.106.187.200 | Korea (Republic of) - Seoul-teukbyeolsi | ||
union.baidu.com | 111.206.208.169 | China - Beijing | ||
map.baidu.com | 111.206.208.32 | China - Beijing | ||
xml.org | 104.239.142.8 | United States of America - Texas | ||
8.8.8.8 | 8.8.8.8 | United States of America - California | ||
img2.baidu.com | 221.204.61.38 | China - Shanxi | ||
211.151.146.65 | 211.151.146.65 | China - Beijing | ||
eco.taobao.com | 59.82.122.140 | China - Zhejiang | ||
shop-v2.gxqzxw.com | 61.48.83.203 | China - Beijing | ||
apache.org | 151.101.2.132 | United States of America - California | ||
register.xmpush.global.xiaomi.com | 47.237.96.1 | Hong Kong - Hong Kong | ||
manual.sensorsdata.cn | 125.39.43.218 | China - Tianjin | ||
open.oppomobile.com | 123.58.104.1 | China - Beijing | ||
zxid.caict.ac.cn | 没有ip信息 | 没有地区信息 | ||
schemas.microsoft.com | 13.107.246.73 | United States of America - Washington | ||
dev.vivo.com.cn | 101.73.103.155 | China - Hebei | ||
www.oracle.com | 23.219.69.212 | Japan - Tokyo | ||
www.jiguang.cn | 121.36.35.166 | China - Beijing | ||
www.slf4j.org | 159.100.250.151 | Switzerland - Zurich | ||
www.rongcloud.cn | 39.105.200.207 | China - Zhejiang | ||
dashif.org | 185.199.110.153 | United States of America - Pennsylvania | ||
www.meizu.com | 119.23.85.118 | China - Guangdong | ||
xmlpull.org | 185.199.111.153 | United States of America - Pennsylvania | ||
opencloud.wostore.cn | 116.128.209.136 | China - Beijing | ||
sso-v2.gxqzxw.com | 61.48.83.228 | China - Beijing | ||
id6.me | 42.123.77.138 | China - Beijing | ||
ronghehao-v2.zuiqingyuan.com | 没有ip信息 | 没有地区信息 | ||
metrics2.data.hicloud.com | 80.158.2.190 | Germany - Schleswig-Holstein | ||
purl.org | 207.241.225.157 | United States of America - California | ||
h5.gxqzxw.com | 222.141.5.19 | China - Henan | ||
dypnsapi.aliyuncs.com | 106.11.211.236 | China - Zhejiang | ||
data-dra.push.dbankcloud.com | 119.8.163.189 | Singapore - Singapore | ||
px.ucweb.com | 116.132.217.241 | China - Hebei | ||
pipeline.qiniu.com | 没有ip信息 | 没有地区信息 | ||
developer.huawei.com | 120.52.95.238 | China - Hebei | ||
shop-enterprise.nanyuecloud.com | 47.115.79.122 | China - Guangdong | ||
cfg.imtt.qq.com | 60.29.240.17 | China - Tianjin | ||
e.189.cn | 42.123.76.65 | China - Beijing | ||
pms.mb.qq.com | 60.29.240.17 | China - Tianjin | ||
github.com | 20.205.243.166 | Singapore - Singapore | ||
resolver.msg.global.xiaomi.net | 8.219.182.3 | Singapore - Singapore | ||
weixin.qq.com | 140.207.122.197 | China - Shanghai | ||
store.hispace.hicloud.com | 49.4.47.241 | China - Guangdong | ||
license.vod2.myqcloud.com | 221.204.14.66 | China - Shanxi | ||
debugx5.qq.com | 60.29.240.122 | China - Tianjin |
URL线索
邮箱线索
邮箱地址 | 所在文件 |
---|---|
danikula@gmail.com |
cn/gx/city/v91.java |
可以通过发邮件至dataprivacy@tencent.com或 |
摸瓜V1引擎 |
手机线索
手机号 | 所在文件 |
---|---|
17179869184 |
cn/gx/city/ib4.java |
17512775099 |
cn/gx/city/j43.java |
签名证书
APK已签名
v1 签名: True
v2 签名: True
v3 签名: False
找到 1 个唯一证书
主题: ST=GuangDong, L=GuangZhou, O=gut, OU=gut, CN=hejiawei
签名算法: rsassa_pkcs1v15
有效期自: 2020-11-20 07:05:17+00:00
有效期至: 2045-11-14 07:05:17+00:00
发行人: ST=GuangDong, L=GuangZhou, O=gut, OU=gut, CN=hejiawei
序列号: 0x27058564
哈希算法: sha256
md5值: 2f6ad4f13b68b9fc4e8ce1f91e94d46d
sha1值: 99999d2483a1113bd8038d731850b5541764854d
sha256值: be0f99a92670a4008737a417e9357f4b19a74c0f8acdb66bbfbf566005c0578f
sha512值: 86274e1c9f03f2a8467ee78f3179d055d9519fbfc24d6bf52297a81da0be19b41faaa3bf62e9e289bf0ffc167894f4e6eaa7b9360f01dc99b47d09b2bdf4a73b
公钥算法: rsa
密钥长度: 2048
指纹: b46f4649b8ddaadfcf4c6a9336d576ee52a5bc7819c1a6a96390784e912bbd64
硬编码敏感信息
"app_tips_user_name" : "仅限中文、字母、数字和下划线,2-20个字"
"app_toast_failed_to_set_username" : "设置失败: %s"
"app_toast_set_username" : "请设置用户名"
"app_toast_success_to_set_username" : "设置成功"
"library_roundedimageview_author" : "Vince Mi"
"library_roundedimageview_authorWebsite" : "https://github.com/vinc3m1"
"login_toast_success_to_set_username" : "设置成功"
加壳分析
第三方插件
危险动作
向手机申请的权限 | 是否危险 | 类型 | 详细情况 |
---|---|---|---|
android.permission.CAMERA | 危险 | 拍照和录像 | 允许应用程序用相机拍照和录像。这允许应用程序收集相机随时看到的图像 |
android.permission.RECORD_AUDIO | 危险 | 录音 | 允许应用程序访问音频记录路径 |
android.permission.FOREGROUND_SERVICE | 正常 | 允许常规应用程序使用 Service.startForeground。 | |
android.permission.REQUEST_INSTALL_PACKAGES | 危险 | 允许应用程序请求安装包。 | 恶意应用程序可以利用它来尝试诱骗用户安装其他恶意软件包。 |
android.permission.HIGH_SAMPLING_RATE_SENSORS | 正常 | 访问更高采样率的传感器数据 | 允许应用访问采样率大于 200 Hz 的传感器数据 |
android.permission.QUERY_ALL_PACKAGES | 正常 | 允许查询设备上的任何普通应用程序,无论清单声明如何 | |
android.permission.INTERNET | 正常 | 互联网接入 | 允许应用程序创建网络套接字 |
android.permission.ACCESS_WIFI_STATE | 正常 | 查看Wi-Fi状态 | 允许应用程序查看有关 Wi-Fi 状态的信息 |
android.permission.ACCESS_NETWORK_STATE | 正常 | 查看网络状态 | 允许应用程序查看所有网络的状态 |
android.permission.CHANGE_NETWORK_STATE | 正常 | 更改网络连接 | 允许应用程序更改网络连接状态。 |
android.permission.WRITE_EXTERNAL_STORAGE | 危险 | 读取/修改/删除外部存储内容 | 允许应用程序写入外部存储 |
android.permission.CHANGE_WIFI_STATE | 正常 | 更改Wi-Fi状态 | 允许应用程序连接和断开 Wi-Fi 接入点,并对配置的 Wi-Fi 网络进行更改 |
android.permission.READ_CALENDAR | 危险 | 读取日历事件 | 允许应用程序读取您手机上存储的所有日历事件。恶意应用程序可以借此将您的日历事件发送给其他人 |
android.permission.READ_EXTERNAL_STORAGE | 危险 | 读取外部存储器内容 | 允许应用程序从外部存储读取 |
android.permission.CHANGE_WIFI_MULTICAST_STATE | 正常 | 允许Wi-Fi多播接收 | 允许应用程序接收不是直接发送到您设备的数据包。这在发现附近提供的服务时很有用。它比非多播模式使用更多的功率 |
android.permission.READ_PHONE_STATE | 危险 | 读取电话状态和身份 | 允许应用访问设备的电话功能。具有此权限的应用程序可以确定此电话的电话号码和序列号,呼叫是否处于活动状态,呼叫所连接的号码等 |
android.permission.WAKE_LOCK | 正常 | 防止手机睡眠 | 允许应用程序防止手机进入睡眠状态 |
android.permission.MOUNT_UNMOUNT_FILESYSTEMS | 危险 | 装载和卸载文件系统 | 允许应用程序为可移动存储安装和卸载文件系统 |
com.google.android.c2dm.permission.RECEIVE | 合法 | C2DM 权限 | 云到设备消息传递的权限 |
com.gut.qinzhou.permission.JPUSH_MESSAGE | 未知 | 调用了未知的操作 | |
android.permission.WRITE_SETTINGS | 危险 | 修改全局系统设置 | 允许应用程序修改系统设定数据。恶意应用可能会损坏你的系统的配置。 |
com.huawei.android.launcher.permission.CHANGE_BADGE | 正常 | 在应用程序上显示通知计数 | 在华为手机的应用程序启动图标上显示通知计数或徽章。 |
com.vivo.notification.permission.BADGE_ICON | 未知 | 调用了未知的操作 | |
android.permission.VIBRATE | 正常 | 可控震源 | 允许应用程序控制振动器 |
android.permission.SYSTEM_ALERT_WINDOW | 危险 | 显示系统级警报 | 允许应用程序显示系统警报窗口。恶意应用程序可以接管手机的整个屏幕 |
android.permission.ACCESS_COARSE_LOCATION | 危险 | 粗定位 | 访问粗略位置源,例如移动网络数据库,以确定大概的电话位置(如果可用)。恶意应用程序可以使用它来确定您的大致位置 |
android.permission.ACCESS_FINE_LOCATION | 危险 | 精细定位(GPS) | 访问精细位置源,例如手机上的全球定位系统,如果可用。恶意应用程序可以使用它来确定您的位置,并可能消耗额外的电池电量 |
android.permission.ACCESS_BACKGROUND_LOCATION | 危险 | 后台访问位置 | 允许应用程序在后台访问位置 |
android.permission.ACCESS_LOCATION_EXTRA_COMMANDS | 正常 | 访问额外的位置提供程序命令 | 访问额外的位置提供程序命令,恶意应用程序可能会使用它来干扰 GPS 或其他位置源的操作 |
android.permission.GET_TASKS | 危险 | 检索正在运行的应用程序 | 允许应用程序检索有关当前和最近运行的任务的信息。可能允许恶意应用程序发现有关其他应用程序的私人信息 |
com.gut.qinzhou.permission.PROCESS_PUSH_MSG | 未知 | 调用了未知的操作 | |
com.gut.qinzhou.permission.PUSH_PROVIDER | 未知 | 调用了未知的操作 | |
com.meizu.flyme.permission.PUSH | 未知 | 调用了未知的操作 | |
com.meizu.flyme.push.permission.RECEIVE | 未知 | 调用了未知的操作 | |
com.gut.qinzhou.push.permission.MESSAGE | 未知 | 调用了未知的操作 | |
com.meizu.c2dm.permission.RECEIVE | 未知 | 调用了未知的操作 | |
com.gut.qinzhou.permission.C2D_MESSAGE | 未知 | 调用了未知的操作 | |
com.gut.qinzhou.permission.MIPUSH_RECEIVE | 未知 | 调用了未知的操作 | |
com.huawei.appmarket.service.commondata.permission.GET_COMMON_DATA | 未知 | 调用了未知的操作 |