温馨提示:APP静态检测会有结果不完整的现象,如有疑问或建议, 可加入我们的微信群讨论
文件信息
文件名 63A284305B8B71E3FE6AF6A470B2128E.apk文件大小 18.57MB
MD5值 63a284305b8b71e3fe6af6a470b2128e
SHA1值 52dbc7834360b6a5ea2563357870107858cdd05c
SHA256值 b339f87ce93b0404f0dbfc027912809fda284723aa1a516dcef434a5ee931f28
APK信息
APK名称 天泰电力包名 com.neusoft.eappesdl
主活动 org.zywx.wbpalmstar.engine.LoadingActivity
安卓版本名称 01.05.0076
域名线索
域名 | 查询域名 | ip | 地区 | 查询地区 |
---|---|---|---|---|
mclient.alipay.com | 116.142.245.227 | China - Beijing | ||
mobilegw.aaa.alipay.net | 没有ip信息 | 没有地区信息 | ||
wgb.tx100.com | 168.76.253.156 | South Africa - Free State | ||
api.weixin.qq.com | 112.65.193.153 | China - Shanghai | ||
long.open.weixin.qq.com | 112.65.193.150 | China - Shanghai | ||
open.appcan.cn | 127.0.0.1 | - - - | ||
api.mch.weixin.qq.com | 220.194.111.104 | China - Tianjin | ||
wappaygw.alipay.com | 116.142.245.206 | China - Beijing | ||
m.alipay.com | 203.209.245.74 | China - Zhejiang | ||
open.weixin.qq.com | 140.207.191.167 | China - Shanghai | ||
mobilegw.alipaydev.com | 110.75.132.131 | China - Zhejiang | ||
mobilegw.stable.alipay.net | 没有ip信息 | 没有地区信息 | ||
mobilegw-1-64.test.alipay.net | 没有ip信息 | 没有地区信息 | ||
mobilegw.alipay.com | 203.209.243.27 | China - Zhejiang | ||
h5.m.taobao.com | 221.194.162.215 | China - Hebei | ||
discuz.3g2win.com | 208.98.43.142 | United States of America - Illinois | ||
paygate-yf.meituan.com | 101.236.69.63 | China - Beijing | ||
mcgw.alipay.com | 116.142.245.206 | China - Beijing |
URL线索
邮箱线索
邮箱地址 | 所在文件 |
---|---|
ml@rb.peyzb |
摸瓜V2引擎 |
xo@tq.dz |
摸瓜V2引擎 |
j@dl.hnj |
摸瓜V2引擎 |
5i@fy.3x |
摸瓜V2引擎 |
dti@tx.oz |
摸瓜V2引擎 |
-@g.yjj |
摸瓜V2引擎 |
e1fu@x.wz1 |
摸瓜V2引擎 |
l@y7.68 |
摸瓜V2引擎 |
v@z.0v |
摸瓜V2引擎 |
yl@9.j9 |
摸瓜V2引擎 |
pr@p.ǚz |
摸瓜V2引擎 |
wc4@n-ӯ.gd |
摸瓜V2引擎 |
ѫ@u.üiȵ |
摸瓜V2引擎 |
aף@o.wjk |
摸瓜V2引擎 |
y@5.jkyn |
摸瓜V2引擎 |
ty@ኵ.pqsz |
摸瓜V2引擎 |
rajwp8@xb.goվ |
摸瓜V2引擎 |
k@3x.ߣhy |
摸瓜V2引擎 |
1@r6_.mg |
摸瓜V2引擎 |
k@dp._98h |
摸瓜V2引擎 |
ڙ@o.qnt |
摸瓜V2引擎 |
sy@q.wi |
摸瓜V2引擎 |
9@f.6mil |
摸瓜V2引擎 |
-f@u.uȕ |
摸瓜V2引擎 |
㒢b0@l.桛fr |
摸瓜V2引擎 |
手机线索
签名证书
APK已签名
v1 签名: True
v2 签名: False
v3 签名: False
找到 1 个唯一证书
主题: C=china, ST=liaoning, L=dalian, O=neusoft, OU=neusoft, CN=neusoft
签名算法: rsassa_pkcs1v15
有效期自: 2021-01-07 04:32:18+00:00
有效期至: 4758-12-05 04:32:18+00:00
发行人: C=china, ST=liaoning, L=dalian, O=neusoft, OU=neusoft, CN=neusoft
序列号: 0x4ef19893
哈希算法: sha256
md5值: b493396391de3cee051439352a9ca66a
sha1值: 95a75b6bf904aeb0ec985110ae049f96bd06f534
sha256值: e79948aa0a06a3a23d98876cfd23cc170f347c68d6b0f84a71789f49228ec3f0
sha512值: d62cdd26a80e8108b5d2eec1a2a3cd2622219cf0dd551abbbaf5ed13b57c6bdbab3749eca6b7ce89d94848ff5724b35d7a0d34bcfbc7b0c7dc818da184058875
硬编码敏感信息
"appkey" : "cd8acf1c-4dc3-a937-2631-fc50ac048819"
"err_auth_denied" : "认证被否决"
"plugin_file_type_certificate" : "证书"
"plugin_file_type_certificate" : "Certificate"
加壳分析
第三方插件
危险动作
向手机申请的权限 | 是否危险 | 类型 | 详细情况 |
---|---|---|---|
android.permission.ACCESS_COARSE_LOCATION | 危险 | 粗定位 | 访问粗略位置源,例如移动网络数据库,以确定大概的电话位置(如果可用)。恶意应用程序可以使用它来确定您的大致位置 |
android.permission.INTERNET | 正常 | 互联网接入 | 允许应用程序创建网络套接字 |
android.permission.WRITE_EXTERNAL_STORAGE | 危险 | 读取/修改/删除外部存储内容 | 允许应用程序写入外部存储 |
android.permission.READ_PHONE_STATE | 危险 | 读取电话状态和身份 | 允许应用访问设备的电话功能。具有此权限的应用程序可以确定此电话的电话号码和序列号,呼叫是否处于活动状态,呼叫所连接的号码等 |
android.permission.ACCESS_WIFI_STATE | 正常 | 查看Wi-Fi状态 | 允许应用程序查看有关 Wi-Fi 状态的信息 |
android.permission.CHANGE_WIFI_STATE | 正常 | 更改Wi-Fi状态 | 允许应用程序连接和断开 Wi-Fi 接入点,并对配置的 Wi-Fi 网络进行更改 |
android.permission.ACCESS_NETWORK_STATE | 正常 | 查看网络状态 | 允许应用程序查看所有网络的状态 |
android.permission.READ_LOGS | 危险 | 读取敏感日志数据 | 允许应用程序从系统读小号各种日志文件。这使它能够发现有关您使用手机做什么的一般信息,可能包括个人或私人信息 |
android.permission.RECEIVE_BOOT_COMPLETED | 正常 | 开机时自动启动 | 允许应用程序在系统完成启动后立即启动。这可能会使启动手机需要更长的时间,并允许应用程序通过始终运行来减慢整个手机的速度 |
android.permission.WAKE_LOCK | 正常 | 防止手机睡眠 | 允许应用程序防止手机进入睡眠状态 |
android.permission.VIBRATE | 正常 | 可控震源 | 允许应用程序控制振动器 |
android.permission.REQUEST_INSTALL_PACKAGES | 危险 | 允许应用程序请求安装包。 | 恶意应用程序可以利用它来尝试诱骗用户安装其他恶意软件包。 |
android.permission.MOUNT_UNMOUNT_FILESYSTEMS | 危险 | 装载和卸载文件系统 | 允许应用程序为可移动存储安装和卸载文件系统 |
com.neusoft.eappesdl.uexdevice.permission | 未知 | 调用了未知的操作 | |
android.permission.CAMERA | 危险 | 拍照和录像 | 允许应用程序用相机拍照和录像。这允许应用程序收集相机随时看到的图像 |
android.permission.READ_EXTERNAL_STORAGE | 危险 | 读取外部存储器内容 | 允许应用程序从外部存储读取 |
android.permission.WRITE_SETTINGS | 危险 | 修改全局系统设置 | 允许应用程序修改系统设定数据。恶意应用可能会损坏你的系统的配置。 |
android.permission.MODIFY_AUDIO_SETTINGS | 正常 | 更改您的音频设置 | 允许应用程序修改全局音频设置,例如音量和路由 |
android.permission.BLUETOOTH | 正常 | 创建蓝牙连接 | 允许应用程序连接到配对的蓝牙设备 |
android.permission.BLUETOOTH_ADMIN | 正常 | 蓝牙管理 | 允许应用程序发现和配对蓝牙设备。 |
android.permission.FLASHLIGHT | 正常 | 控制手电筒 | 允许应用程序控制手电筒 |
android.permission.ACCESS_FINE_LOCATION | 危险 | 精细定位(GPS) | 访问精细位置源,例如手机上的全球定位系统,如果可用。恶意应用程序可以使用它来确定您的位置,并可能消耗额外的电池电量 |