温馨提示:APP静态检测会有结果不完整的现象,如有疑问或建议, 可加入我们的微信群讨论
文件信息
文件名 MAXExchangeBuyBitcoin.apk文件大小 42.48MB
MD5值 5bfc72e49bb55dab4ac415e03a88ef0d
SHA1值 a1d66345005ac15f5cbaf179d5dc938c9eba1dd7
SHA256值 5553992d41eb640da4225f547ac926e30715db695a253dc2bf13cf56f80dc9e5
APK信息
APK名称 MAX包名 com.maicoin.max
主活动 com.maicoin.max.MainActivity
安卓版本名称 12.0.0
域名线索
域名 | 查询域名 | ip | 地区 | 查询地区 |
---|---|---|---|---|
o169335.ingest.sentry.io | 34.120.195.249 | United States of America - Missouri | ||
max-api.maicoin.com | 108.160.169.179 | United States of America - California | ||
instantmessaging-pa.googleapis.com | 142.251.42.234 | United States of America - California | ||
growth-pa.googleapis.com | 172.217.160.106 | United States of America - California | ||
momentjs.com | 104.16.32.155 | United States of America - California | ||
react-native-vision-camera.com | 76.76.21.164 | United States of America - California | ||
www.bouncycastle.org | 203.32.61.103 | Australia - Victoria | ||
reactnavigation.org | 172.67.166.222 | United States of America - California | ||
dogs.are.greaterthanorequaltotal | 没有ip信息 | 没有地区信息 | ||
max-stream-global.maicoin.com | 31.13.67.19 | United States of America - Florida | ||
developer.mozilla.org | 34.111.97.67 | United States of America - Missouri | ||
be5invis.github.io | 185.199.109.153 | United States of America - Pennsylvania | ||
clientservices.googleapis.com | 114.250.67.34 | China - Beijing | ||
github.com | 20.205.243.166 | Singapore - Singapore | ||
u.expo.dev | 104.18.4.104 | United States of America - California | ||
schemas.android.com | 没有ip信息 | 没有地区信息 | ||
www.googleapis.com | 142.251.42.234 | United States of America - California | ||
exp.host | 34.110.201.56 | United States of America - Missouri | ||
max.maicoin.com | 52.175.9.80 | Hong Kong - Hong Kong | ||
firebaseinstallations.googleapis.com | 172.217.163.42 | United States of America - California | ||
android.googlesource.com | 108.177.125.82 | United States of America - California | ||
www.gstatic.com | 203.208.50.34 | China - Beijing | ||
gmscompliance-pa.googleapis.com | 172.217.163.42 | United States of America - California | ||
shopify.github.io | 185.199.109.153 | United States of America - Pennsylvania | ||
region1.app-measurement.com | 216.239.34.36 | United States of America - California | ||
docs.swmansion.com | 172.67.142.188 | United States of America - California | ||
max-app-ee84d.firebaseio.com | 35.190.39.113 | United States of America - Missouri | ||
assets.eascdn.net | 104.18.12.23 | United States of America - California | ||
connectivitycheck.gstatic.com | 203.208.50.34 | China - Beijing | ||
react-native-async-storage.github.io | 185.199.111.153 | United States of America - Pennsylvania | ||
classic-assets.eascdn.net | 104.18.0.204 | United States of America - California | ||
stackoverflow.com | 172.64.155.249 | United States of America - California | ||
scripts.sil.org | 172.67.29.248 | United States of America - California | ||
www.apache.org | 151.101.2.132 | United States of America - California | ||
assets.maicoin.com | 104.244.43.234 | United States of America - California | ||
android.googleapis.com | 142.251.42.234 | United States of America - California | ||
xmlpull.org | 185.199.111.153 | United States of America - Pennsylvania | ||
app-measurement.com | 114.250.67.33 | China - Beijing | ||
xrpcharts.ripple.com | 52.39.119.154 | United States of America - Oregon | ||
xml.org | 104.239.240.11 | United States of America - Texas | ||
bscscan.com | 104.26.12.158 | United States of America - California | ||
invertase.link | 52.21.33.16 | United States of America - Virginia | ||
www.w3.org | 104.18.22.19 | United States of America - California |
URL线索
邮箱线索
手机线索
手机号 | 所在文件 |
---|---|
17179869184 |
com/caverock/androidsvg/SVGParser.java |
17179869184 |
com/caverock/androidsvg/SVG.java |
17179869184 |
com/caverock/androidsvg/SVGAndroidRenderer.java |
13222222222 |
expo/modules/updates/UpdatesConfiguration.java |
签名证书
APK已签名
v1 签名: True
v2 签名: True
v3 签名: True
找到 1 个唯一证书
主题: C=US, ST=California, L=Mountain View, O=Google Inc., OU=Android, CN=Android
签名算法: rsassa_pkcs1v15
有效期自: 2018-06-01 10:32:55+00:00
有效期至: 2048-06-01 10:32:55+00:00
发行人: C=US, ST=California, L=Mountain View, O=Google Inc., OU=Android, CN=Android
序列号: 0xeb0a916a0ab8c55adbc28a7de08a3690bb5d4edd
哈希算法: sha256
md5值: 525530ac16213bb5119b2700034e9f78
sha1值: 74c4d03ba238dd67d71965d9b19cfa4edb3c66b4
sha256值: ddd6ffe39c395b89dc1efd0aea35d078ba7d7457900ec09cd4ee631afda279c7
sha512值: 18b2762049d2113519449c38376ca0769ef8c9e4bb79b55ce6f9bb01c54a72dac8016c1dc56fda3c9a7067bf7c75f3543e48bbfd45947a4c2958a3013703f4ea
公钥算法: rsa
密钥长度: 4096
指纹: 1088cdd5aa831b322fcf88b59de5f2c80ff5b0d18fe566041b70498341aec5cf
硬编码敏感信息
"firebase_database_url" : "https://max-app-ee84d.firebaseio.com"
"google_api_key" : "AIzaSyACqu_14RrThzkC-I-To-Op7cBx53s8f2A"
"google_crash_reporting_api_key" : "AIzaSyACqu_14RrThzkC-I-To-Op7cBx53s8f2A"
加壳分析
第三方插件
危险动作
向手机申请的权限 | 是否危险 | 类型 | 详细情况 |
---|---|---|---|
android.permission.CAMERA | 危险 | 拍照和录像 | 允许应用程序用相机拍照和录像。这允许应用程序收集相机随时看到的图像 |
android.permission.INTERNET | 正常 | 互联网接入 | 允许应用程序创建网络套接字 |
android.permission.READ_EXTERNAL_STORAGE | 危险 | 读取外部存储器内容 | 允许应用程序从外部存储读取 |
android.permission.READ_INTERNAL_STORAGE | 未知 | 调用了未知的操作 | |
android.permission.RECORD_AUDIO | 危险 | 录音 | 允许应用程序访问音频记录路径 |
android.permission.SYSTEM_ALERT_WINDOW | 危险 | 显示系统级警报 | 允许应用程序显示系统警报窗口。恶意应用程序可以接管手机的整个屏幕 |
android.permission.USE_BIOMETRIC | 正常 | 允许应用使用设备支持的生物识别模式。 | |
android.permission.USE_FINGERPRINT | 正常 | allow use of指纹 | 该常量在 API 级别 28 中已被弃用。应用程序应改为请求 USE_BIOMETRIC |
android.permission.VIBRATE | 正常 | 可控震源 | 允许应用程序控制振动器 |
android.permission.WRITE_EXTERNAL_STORAGE | 危险 | 读取/修改/删除外部存储内容 | 允许应用程序写入外部存储 |
android.permission.ACCESS_NETWORK_STATE | 正常 | 查看网络状态 | 允许应用程序查看所有网络的状态 |
android.permission.ACCESS_WIFI_STATE | 正常 | 查看Wi-Fi状态 | 允许应用程序查看有关 Wi-Fi 状态的信息 |
android.permission.WAKE_LOCK | 正常 | 防止手机睡眠 | 允许应用程序防止手机进入睡眠状态 |
android.permission.READ_MEDIA_IMAGES | 未知 | 调用了未知的操作 | |
android.permission.READ_MEDIA_VIDEO | 未知 | 调用了未知的操作 | |
android.permission.RECEIVE_BOOT_COMPLETED | 正常 | 开机时自动启动 | 允许应用程序在系统完成启动后立即启动。这可能会使启动手机需要更长的时间,并允许应用程序通过始终运行来减慢整个手机的速度 |
android.permission.POST_NOTIFICATIONS | 未知 | 调用了未知的操作 | |
com.google.android.c2dm.permission.RECEIVE | 合法 | C2DM 权限 | 云到设备消息传递的权限 |
com.google.android.gms.permission.AD_ID | 未知 | 调用了未知的操作 | |
com.google.android.finsky.permission.BIND_GET_INSTALL_REFERRER_SERVICE | 未知 | 调用了未知的操作 | |
com.sec.android.provider.badge.permission.READ | 正常 | 在应用程序上显示通知计数 | 在三星手机的应用程序启动图标上显示通知计数或徽章。 |
com.sec.android.provider.badge.permission.WRITE | 正常 | 在应用程序上显示通知计数 | 在三星手机的应用程序启动图标上显示通知计数或徽章。 |
com.htc.launcher.permission.READ_SETTINGS | 正常 | 在应用程序上显示通知计数 | 在 htc 手机的应用程序启动图标上显示通知计数或徽章。 |
com.htc.launcher.permission.UPDATE_SHORTCUT | 正常 | 在应用程序上显示通知计数 | 在 htc 手机的应用程序启动图标上显示通知计数或徽章。 |
com.sonyericsson.home.permission.BROADCAST_BADGE | 正常 | 在应用程序上显示通知计数 | 在索尼手机的应用程序启动图标上显示通知计数或徽章。 |
com.sonymobile.home.permission.PROVIDER_INSERT_BADGE | 正常 | 在应用程序上显示通知计数 | 在索尼手机的应用程序启动图标上显示通知计数或徽章。 |
com.anddoes.launcher.permission.UPDATE_COUNT | 正常 | 在应用程序上显示通知计数 | 在应用程序启动图标上显示通知计数或徽章 |
com.majeur.launcher.permission.UPDATE_BADGE | 正常 | 在应用程序上显示通知计数 | 在应用程序启动图标上显示通知计数或标记为固体。 |
com.huawei.android.launcher.permission.CHANGE_BADGE | 正常 | 在应用程序上显示通知计数 | 在华为手机的应用程序启动图标上显示通知计数或徽章。 |
com.huawei.android.launcher.permission.READ_SETTINGS | 正常 | 在应用程序上显示通知计数 | 在华为手机的应用程序启动图标上显示通知计数或徽章 |
com.huawei.android.launcher.permission.WRITE_SETTINGS | 正常 | 在应用程序上显示通知计数 | 在华为手机的应用程序启动图标上显示通知计数或徽章 |
android.permission.READ_APP_BADGE | 正常 | 显示应用程序通知 | 允许应用程序显示应用程序图标徽章 |
com.oppo.launcher.permission.READ_SETTINGS | 正常 | 在应用程序上显示通知计数 | 在oppo手机的应用程序启动图标上显示通知计数或徽章。 |
com.oppo.launcher.permission.WRITE_SETTINGS | 正常 | 在应用程序上显示通知计数 | 在oppo手机的应用程序启动图标上显示通知计数或徽章。 |
me.everything.badger.permission.BADGE_COUNT_READ | 未知 | 调用了未知的操作 | |
me.everything.badger.permission.BADGE_COUNT_WRITE | 未知 | 调用了未知的操作 |