文件信息
文件名 宝宝巴士汉字.apk文件大小 135.52MB
MD5值 65a9fba4aaf59ab3915d4d486bfd60cc
SHA1值 8f4c050cbbefea5c7ebd137bebbdfc2c0abea76c
SHA256值 040f3efd93bc0679069a6ed995e1201689fda37d7d444aed2ddf1b977fff5d7e
APK信息
APK名称 宝宝巴士汉字包名 com.sinyee.babybus.homeland
主活动 com.sinyee.babybus.SplashAct
安卓版本名称 9.86.20.81
域名线索
域名 | 查询域名 | ip | 地区 | 查询地区 |
---|---|---|---|---|
github.com | 20.205.243.166 | Singapore - Singapore | ||
appgallery.huawei.com | 121.36.119.11 | China - Beijing | ||
cn.babybus.com | 123.117.132.35 | China - Beijing | ||
www.zetetic.net | 13.33.88.64 | Singapore - Singapore | ||
bbcloud-package-cdn.babybus.com | 116.142.235.229 | China - Beijing | ||
apps.apple.com | 116.196.137.78 | China - Zhejiang | ||
appdata-file.babybus.com | 111.202.6.30 | China - Beijing | ||
www.babybus.com | 123.117.132.35 | China - Beijing |
URL线索
邮箱线索
邮箱地址 | 所在文件 |
---|---|
service@babybus.com |
摸瓜V1引擎 |
手机线索
手机号 | 所在文件 |
---|---|
14551031504 |
摸瓜V2引擎 |
签名证书
APK已签名
v1 签名: True
v2 签名: True
v3 签名: False
找到 1 个唯一证书
主题: C=CN, ST=FuJian, L=FuZhou, O=Sinyee Inc, OU=Sinyee Inc, CN=Louis Lu
签名算法: rsassa_pkcs1v15
有效期自: 2011-03-22 15:13:25+00:00
有效期至: 2036-03-15 15:13:25+00:00
发行人: C=CN, ST=FuJian, L=FuZhou, O=Sinyee Inc, OU=Sinyee Inc, CN=Louis Lu
序列号: 0x4d88bc95
哈希算法: sha1
md5值: b1ab17341867b9409371d040b49df964
sha1值: 496d0c5ab97813582969b42d497124b26583ddf7
sha256值: 4b31a33e2bb7646d17cf9b991f8fddc4f634e4ad00b956150b77fb5fbb26b596
sha512值: ba73c3d4e1f35fb11da4447ab9688525112ae0347c60759ceb761ebf4f294aa500eff342f1b4cbdd60aebd7076371f51b1d13e351cc5baabfeebfffa3c26b679
公钥算法: rsa
密钥长度: 1024
指纹: 85fcda0941c3f889aecd209c848defc136f846d843565831c98342ccaee15f09
硬编码敏感信息
"account_login_onekey" : "一键登录"
"account_login_pwd" : "密码登录"
"ad_network_secret_key" : "AD_SECRET_KEY"
"ad_network_token_type" : "AD_TOKEN_TYPE"
"ad_network_xxtea_key" : "AD_XXTEA_KEY"
"bb_network_meta_data_secured_server_key" : "SECURED_SERVER_KEY"
"business_secret_key" : "Business_SECRET_KEY"
"business_xxtea_key" : "Business_XXTEA_KEY"
"home_scale_2x_key" : "home_scale_2x_key"
"home_scale_key" : "home_scale_key"
"library_android_database_sqlcipher_author" : "Zetetic, LLC"
"library_android_database_sqlcipher_authorWebsite" : "https://www.zetetic.net/sqlcipher/"
"ndk_ad_network_secret_key" : "AD_SECRET_KEY"
"ndk_ad_network_token_type" : "AD_TOKEN_TYPE"
"ndk_ad_network_xxtea_key" : "AD_XXTEA_KEY"
"ndk_business_secret_key" : "Business_SECRET_KEY"
"ndk_business_xxtea_key" : "Business_XXTEA_KEY"
"pc_traffic_verify_type_password" : "密码验证"
"personal_center_pwd_failure_tip" : "密码错误"
"sharjah_secret_key" : "SHARJAH_SECRET_KEY"
"sharjah_xxtea_key" : "SHARJAH_XXTEA_KEY"
"token_type" : "TOKEN_TYPE"
加壳分析
第三方插件
危险动作
向手机申请的权限 | 是否危险 | 类型 | 详细情况 |
---|---|---|---|
android.permission.REQUEST_INSTALL_PACKAGES | 危险 | 允许应用程序请求安装包。 | 恶意应用程序可以利用它来尝试诱骗用户安装其他恶意软件包。 |
com.android.permission.GET_INSTALLED_APPS | 未知 | 调用了未知的操作 | |
android.permission.WRITE_EXTERNAL_STORAGE | 危险 | 读取/修改/删除外部存储内容 | 允许应用程序写入外部存储 |
android.permission.READ_EXTERNAL_STORAGE | 危险 | 读取外部存储器内容 | 允许应用程序从外部存储读取 |
android.permission.READ_PHONE_STATE | 危险 | 读取电话状态和身份 | 允许应用访问设备的电话功能。具有此权限的应用程序可以确定此电话的电话号码和序列号,呼叫是否处于活动状态,呼叫所连接的号码等 |
android.permission.ACCESS_NETWORK_STATE | 正常 | 查看网络状态 | 允许应用程序查看所有网络的状态 |
android.permission.ACCESS_WIFI_STATE | 正常 | 查看Wi-Fi状态 | 允许应用程序查看有关 Wi-Fi 状态的信息 |
android.permission.INTERNET | 正常 | 互联网接入 | 允许应用程序创建网络套接字 |
android.permission.RECORD_AUDIO | 危险 | 录音 | 允许应用程序访问音频记录路径 |
android.permission.CAMERA | 危险 | 拍照和录像 | 允许应用程序用相机拍照和录像。这允许应用程序收集相机随时看到的图像 |
android.permission.FOREGROUND_SERVICE | 正常 | 允许常规应用程序使用 Service.startForeground。 | |
android.permission.WAKE_LOCK | 正常 | 防止手机睡眠 | 允许应用程序防止手机进入睡眠状态 |
android.permission.DOWNLOAD_WITHOUT_NOTIFICATION | 未知 | 调用了未知的操作 | |
android.permission.CHANGE_NETWORK_STATE | 正常 | 更改网络连接 | 允许应用程序更改网络连接状态。 |
android.permission.CHANGE_WIFI_STATE | 正常 | 更改Wi-Fi状态 | 允许应用程序连接和断开 Wi-Fi 接入点,并对配置的 Wi-Fi 网络进行更改 |
android.permission.READ_MEDIA_IMAGES | 未知 | 调用了未知的操作 | |
android.permission.POST_NOTIFICATIONS | 未知 | 调用了未知的操作 | |
com.google.android.gms.permission.AD_ID | 未知 | 调用了未知的操作 | |
com.asus.msa.SupplementaryDID.ACCESS | 未知 | 调用了未知的操作 | |
freemme.permission.msa | 未知 | 调用了未知的操作 | |
freemme.permission.msa.SECURITY_ACCESS | 未知 | 调用了未知的操作 | |
oplus.permission.settings.LAUNCH_FOR_EXPORT | 未知 | 调用了未知的操作 | |
com.vivo.identifier.permission.OAID_STATE_DIALOG | 未知 | 调用了未知的操作 |