温馨提示:APP静态检测会有结果不完整的现象,如有疑问或建议, 可加入我们的微信群讨论

APP图标



下载APP

文件信息

文件名 63A284305B8B71E3FE6AF6A470B2128E.apk
文件大小 18.57MB
MD5值 63a284305b8b71e3fe6af6a470b2128e
SHA1值 52dbc7834360b6a5ea2563357870107858cdd05c
SHA256值 b339f87ce93b0404f0dbfc027912809fda284723aa1a516dcef434a5ee931f28

APK信息

APK名称 天泰电力
包名 com.neusoft.eappesdl
主活动 org.zywx.wbpalmstar.engine.LoadingActivity
安卓版本名称 01.05.0076
域名线索 18 条
查看
URL线索 14 条
查看
邮箱线索 13 条
查看
手机号线索 0 条
查看

域名线索

域名 查询域名 ip 地区 查询地区
mclient.alipay.com 116.142.245.227 China - Beijing
mobilegw.aaa.alipay.net 没有ip信息 没有地区信息
wgb.tx100.com 168.76.253.156 South Africa - Free State
api.weixin.qq.com 112.65.193.153 China - Shanghai
long.open.weixin.qq.com 112.65.193.150 China - Shanghai
open.appcan.cn 127.0.0.1 - - -
api.mch.weixin.qq.com 220.194.111.104 China - Tianjin
wappaygw.alipay.com 116.142.245.206 China - Beijing
m.alipay.com 203.209.245.74 China - Zhejiang
open.weixin.qq.com 140.207.191.167 China - Shanghai
mobilegw.alipaydev.com 110.75.132.131 China - Zhejiang
mobilegw.stable.alipay.net 没有ip信息 没有地区信息
mobilegw-1-64.test.alipay.net 没有ip信息 没有地区信息
mobilegw.alipay.com 203.209.243.27 China - Zhejiang
h5.m.taobao.com 221.194.162.215 China - Hebei
discuz.3g2win.com 208.98.43.142 United States of America - Illinois
paygate-yf.meituan.com 101.236.69.63 China - Beijing
mcgw.alipay.com 116.142.245.206 China - Beijing

URL线索

URL信息 Url所在文件
https://mobilegw.alipay.com/mgw.htm
com/alipay/apmobilesecuritysdk/b/a.java
http://mobilegw.aaa.alipay.net/mgw.htm
com/alipay/apmobilesecuritysdk/b/a.java
http://mobilegw-1-64.test.alipay.net/mgw.htm
com/alipay/apmobilesecuritysdk/b/a.java
http://mobilegw.stable.alipay.net/mgw.htm
com/alipay/apmobilesecuritysdk/b/a.java
https://mobilegw.alipay.com/mgw.htm
com/alipay/sdk/cons/a.java
https://mobilegw.alipaydev.com/mgw.htm
com/alipay/sdk/cons/a.java
http://m.alipay.com/?action=h5quit
com/alipay/sdk/cons/a.java
https://wappaygw.alipay.com/home/exterfaceAssign.htm?
com/alipay/sdk/cons/a.java
https://mclient.alipay.com/home/exterfaceAssign.htm?
com/alipay/sdk/cons/a.java
https://mcgw.alipay.com/sdklog.do
com/alipay/sdk/packet/impl/c.java
http://h5.m.taobao.com/trade/paySuccess.html?bizOrderId=$OrderId$&
com/alipay/sdk/data/a.java
https://paygate-yf.meituan.com/paygate/notify/alipay/paynotify/simple\
com/alipay/test/a.java
https://long.open.weixin.qq.com/connect/l/qrconnect?f=json&uuid=%s
com/tencent/mm/opensdk/diffdev/a/f.java
https://open.weixin.qq.com/connect/sdk/qrconnect?appid=%s&noncestr=%s&timestamp=%s&scope=%s&signature=%s
com/tencent/mm/opensdk/diffdev/a/d.java
http://wgb.tx100.com/mobile/adver.wg
org/zywx/wbpalmstar/engine/universalex/EUExWindow.java
http://open.appcan.cn/myspace/delayInstallWidget.action
org/zywx/wbpalmstar/platform/myspace/CommonUtility.java
http://open.appcan.cn/myspace/delayStartWidget.action
org/zywx/wbpalmstar/platform/myspace/CommonUtility.java
http://open.appcan.cn/myspace/delayUnInstallWidget.action
org/zywx/wbpalmstar/platform/myspace/CommonUtility.java
http://open.appcan.cn/myspace/getMyAppList.action?
org/zywx/wbpalmstar/platform/myspace/CommonUtility.java
http://open.appcan.cn/oauth2/getTxSessionKey.do?
org/zywx/wbpalmstar/platform/myspace/CommonUtility.java
http://open.appcan.cn/common/appcenter.html?
org/zywx/wbpalmstar/platform/myspace/CommonUtility.java
http://open.appcan.cn/oauth2/getLoginList.do?
org/zywx/wbpalmstar/platform/myspace/CommonUtility.java
http://open.appcan.cn/myspace/getAppList.action?
org/zywx/wbpalmstar/platform/myspace/CommonUtility.java
http://open.appcan.cn/myspace/installWidget.action?
org/zywx/wbpalmstar/platform/myspace/CommonUtility.java
http://open.appcan.cn/myspace/startWidget.action?
org/zywx/wbpalmstar/platform/myspace/CommonUtility.java
http://open.appcan.cn/myspace/unInstallWidget.action?
org/zywx/wbpalmstar/platform/myspace/CommonUtility.java
https://api.weixin.qq.com/sns/oauth2/access_token?
org/zywx/wbpalmstar/plugin/uexweixin/Constants.java
https://api.weixin.qq.com/sns/auth?
org/zywx/wbpalmstar/plugin/uexweixin/Constants.java
https://api.weixin.qq.com/sns/oauth2/refresh_token?
org/zywx/wbpalmstar/plugin/uexweixin/Constants.java
https://api.weixin.qq.com/sns/userinfo?
org/zywx/wbpalmstar/plugin/uexweixin/Constants.java
https://api.weixin.qq.com/cgi-bin/token?grant_type=client_credential&appid=%s&secret=%s
org/zywx/wbpalmstar/plugin/uexweixin/EuexWeChat.java
https://api.weixin.qq.com/pay/genprepay?access_token=%s
org/zywx/wbpalmstar/plugin/uexweixin/EuexWeChat.java
https://api.mch.weixin.qq.com/pay/unifiedorder
org/zywx/wbpalmstar/plugin/uexweixin/utils/JsConst.java
https://api.weixin.qq.com/sns/auth?access_token=%s&openid=%s
org/zywx/wbpalmstar/plugin/uexweixin/utils/JsConst.java
https://api.weixin.qq.com/sns/oauth2/access_token?appid=%s&secret=%s&code=%s&grant_type=%s
org/zywx/wbpalmstar/plugin/uexweixin/utils/JsConst.java
https://api.weixin.qq.com/sns/oauth2/refresh_token?appid=%s&grant_type=%s&refresh_token=%s
org/zywx/wbpalmstar/plugin/uexweixin/utils/JsConst.java
https://api.weixin.qq.com/sns/userinfo?access_token=%s&openid=%s
org/zywx/wbpalmstar/plugin/uexweixin/utils/JsConst.java
http://wgb.tx100.com/mobile/wg-reg.wg
org/zywx/wbpalmstar/widgetone/dataservice/WHttpManager.java
http://wgb.tx100.com/mobile/soft-reg.wg
org/zywx/wbpalmstar/widgetone/dataservice/WHttpManager.java
http://wgb.tx100.com/mobile/soft-startup-report.wg
org/zywx/wbpalmstar/widgetone/dataservice/WHttpManager.java
http://wgb.tx100.com/mobile/wg-reg.wg?ver=
org/zywx/wbpalmstar/widgetone/dataservice/WHttpManager.java
http://wgb.tx100.com/mobile/soft-reg.wg?widgetOneId=
org/zywx/wbpalmstar/widgetone/dataservice/WHttpManager.java
http://wgb.tx100.com/mobile/soft-startup-report.wg?widgetId=
org/zywx/wbpalmstar/widgetone/dataservice/WHttpManager.java
http://discuz.3g2win.com/source/plugin/zywx/rpc/widget_upgrade.php
org/zywx/wbpalmstar/widgetone/dataservice/WDataManager.java
http://open.appcan.cn/oauth2/getLoginList.do?txSessionKey=
org/zywx/wbpalmstar/widgetone/dataservice/WDataManager.java
http://open.appcan.cn/common/appcenter.html?platFormId=1&pageindex=1
org/zywx/wbpalmstar/widgetone/dataservice/WDataManager.java

邮箱线索

邮箱地址 所在文件
ml@rb.peyzb
摸瓜V2引擎
xo@tq.dz
摸瓜V2引擎
j@dl.hnj
摸瓜V2引擎
5i@fy.3x
摸瓜V2引擎
dti@tx.oz
摸瓜V2引擎
-@g.yjj
摸瓜V2引擎
e1fu@x.wz1
摸瓜V2引擎
l@y7.68
摸瓜V2引擎
v@z.0v
摸瓜V2引擎
yl@9.j9
摸瓜V2引擎
pr@p.ǚz
摸瓜V2引擎
wc4@n-ӯ.gd
摸瓜V2引擎
ѫ@u.üiȵ
摸瓜V2引擎
aף@o.wjk
摸瓜V2引擎
y@5.jkyn
摸瓜V2引擎
ty@ኵ.pqsz
摸瓜V2引擎
rajwp8@xb.goվ
摸瓜V2引擎
k@3x.ߣhy
摸瓜V2引擎
1@r6_.mg
摸瓜V2引擎
k@dp._98h
摸瓜V2引擎
ڙ@o.qnt
摸瓜V2引擎
sy@q.wi
摸瓜V2引擎
9@f.6mil
摸瓜V2引擎
-f@u.uȕ
摸瓜V2引擎
㒢b0@l.桛fr
摸瓜V2引擎

手机线索

代码反编译

AndroidManifest配置 查看
Java源代码 查看 -- 下载

签名证书

APK已签名
v1 签名: True
v2 签名: False
v3 签名: False
找到 1 个唯一证书
主题: C=china, ST=liaoning, L=dalian, O=neusoft, OU=neusoft, CN=neusoft
签名算法: rsassa_pkcs1v15
有效期自: 2021-01-07 04:32:18+00:00
有效期至: 4758-12-05 04:32:18+00:00
发行人: C=china, ST=liaoning, L=dalian, O=neusoft, OU=neusoft, CN=neusoft
序列号: 0x4ef19893
哈希算法: sha256
md5值: b493396391de3cee051439352a9ca66a
sha1值: 95a75b6bf904aeb0ec985110ae049f96bd06f534
sha256值: e79948aa0a06a3a23d98876cfd23cc170f347c68d6b0f84a71789f49228ec3f0
sha512值: d62cdd26a80e8108b5d2eec1a2a3cd2622219cf0dd551abbbaf5ed13b57c6bdbab3749eca6b7ce89d94848ff5724b35d7a0d34bcfbc7b0c7dc818da184058875

硬编码敏感信息

"appkey" : "cd8acf1c-4dc3-a937-2631-fc50ac048819"
"err_auth_denied" : "认证被否决"
"plugin_file_type_certificate" : "证书"
"plugin_file_type_certificate" : "Certificate"

加壳分析

第三方插件

危险动作

向手机申请的权限 是否危险 类型 详细情况
android.permission.ACCESS_COARSE_LOCATION 危险 粗定位 访问粗略位置源,例如移动网络数据库,以确定大概的电话位置(如果可用)。恶意应用程序可以使用它来确定您的大致位置
android.permission.INTERNET 正常 互联网接入 允许应用程序创建网络套接字
android.permission.WRITE_EXTERNAL_STORAGE 危险 读取/修改/删除外部存储内容 允许应用程序写入外部存储
android.permission.READ_PHONE_STATE 危险 读取电话状态和身份 允许应用访问设备的电话功能。具有此权限的应用程序可以确定此电话的电话号码和序列号,呼叫是否处于活动状态,呼叫所连接的号码等
android.permission.ACCESS_WIFI_STATE 正常 查看Wi-Fi状态 允许应用程序查看有关 Wi-Fi 状态的信息
android.permission.CHANGE_WIFI_STATE 正常 更改Wi-Fi状态 允许应用程序连接和断开 Wi-Fi 接入点,并对配置的 Wi-Fi 网络进行更改
android.permission.ACCESS_NETWORK_STATE 正常 查看网络状态 允许应用程序查看所有网络的状态
android.permission.READ_LOGS 危险 读取敏感日志数据 允许应用程序从系统读小号各种日志文件。这使它能够发现有关您使用手机做什么的一般信息,可能包括个人或私人信息
android.permission.RECEIVE_BOOT_COMPLETED 正常 开机时自动启动 允许应用程序在系统完成启动后立即启动。这可能会使启动手机需要更长的时间,并允许应用程序通过始终运行来减慢整个手机的速度
android.permission.WAKE_LOCK 正常 防止手机睡眠 允许应用程序防止手机进入睡眠状态
android.permission.VIBRATE 正常 可控震源 允许应用程序控制振动器
android.permission.REQUEST_INSTALL_PACKAGES 危险 允许应用程序请求安装包。 恶意应用程序可以利用它来尝试诱骗用户安装其他恶意软件包。
android.permission.MOUNT_UNMOUNT_FILESYSTEMS 危险 装载和卸载文件系统 允许应用程序为可移动存储安装和卸载文件系统
com.neusoft.eappesdl.uexdevice.permission 未知 调用了未知的操作
android.permission.CAMERA 危险 拍照和录像 允许应用程序用相机拍照和录像。这允许应用程序收集相机随时看到的图像
android.permission.READ_EXTERNAL_STORAGE 危险 读取外部存储器内容 允许应用程序从外部存储读取
android.permission.WRITE_SETTINGS 危险 修改全局系统设置 允许应用程序修改系统设定数据。恶意应用可能会损坏你的系统的配置。
android.permission.MODIFY_AUDIO_SETTINGS 正常 更改您的音频设置 允许应用程序修改全局音频设置,例如音量和路由
android.permission.BLUETOOTH 正常 创建蓝牙连接 允许应用程序连接到配对的蓝牙设备
android.permission.BLUETOOTH_ADMIN 正常 蓝牙管理 允许应用程序发现和配对蓝牙设备。
android.permission.FLASHLIGHT 正常 控制手电筒 允许应用程序控制手电筒
android.permission.ACCESS_FINE_LOCATION 危险 精细定位(GPS) 访问精细位置源,例如手机上的全球定位系统,如果可用。恶意应用程序可以使用它来确定您的位置,并可能消耗额外的电池电量