温馨提示:APP静态检测会有结果不完整的现象,如有疑问或建议, 可加入我们的微信群讨论
文件信息
文件名 bopaozlbvm.sbfnfh.apk文件大小 1.47MB
MD5值 7fe3250fa5e7a70e7abcc21bd8109a96
SHA1值 c2ddf59117c29c947db57cce9e1dc2445efa9e3f
SHA256值 64c8bb461b474161bba565a5dc2f27c7c98a0f79c75b8fc2164d204f40928138
APK信息
APK名称 还呗包名 bopaozlbvm.sbfnfh
主活动 tacd.ncte.o8qt.soae
安卓版本名称 1.0
域名线索
域名 | 查询域名 | ip | 地区 | 查询地区 |
---|---|---|---|---|
github.com | 20.205.243.166 | Singapore - Singapore | ||
tbs.imtt.qq.com | 119.176.27.78 | China - Shandong | ||
pms.mb.qq.com | 60.29.240.17 | China - Tianjin | ||
ulogs.umeng.com | 223.109.148.177 | China - Jiangsu | ||
developer.umeng.com | 59.82.29.163 | China - Zhejiang | ||
utoken.umeng.com | 223.109.148.171 | China - Jiangsu | ||
pslog.umeng.com | 59.82.29.162 | China - Zhejiang | ||
alogus.umeng.com | 223.109.148.176 | China - Jiangsu | ||
plbslog.umeng.com | 36.156.202.73 | China - Jiangsu | ||
ulogs.umengcloud.com | 223.109.148.141 | China - Jiangsu | ||
alogsus.umeng.com | 223.109.148.130 | China - Jiangsu | ||
schemas.android.com | 没有ip信息 | 没有地区信息 | ||
cfg.imtt.qq.com | 60.28.172.238 | China - Tianjin | ||
mdc.html5.qq.com | 125.39.196.199 | China - Tianjin | ||
log.tbs.qq.com | 124.95.231.218 | China - Liaoning |
URL线索
邮箱线索
手机线索
签名证书
APK已签名
v1 签名: True
v2 签名: True
v3 签名: True
找到 1 个唯一证书
主题: C=beijing, ST=beijing, L=beijing, O=mj1724235122214, OU=dc1724235122214, CN=zwcc
签名算法: rsassa_pkcs1v15
有效期自: 2024-08-21 10:12:23+00:00
有效期至: 2074-08-09 10:12:23+00:00
发行人: C=beijing, ST=beijing, L=beijing, O=mj1724235122214, OU=dc1724235122214, CN=zwcc
序列号: 0x55ffd1cc
哈希算法: sha512
md5值: 6e5e0508d14c8192f2b8fbadc600a601
sha1值: 0a9d56b2d291026288ab438eae8159c42ae0ae1a
sha256值: 0e6e9e908c03b69e7ef59d942ed2d04f71b862a9821a204729cd5c7eb2fbfb2b
sha512值: 5f10dafe14b6deeca66ca2bf38445947bc71c16b58138e763b20d7c98c884cda1765df2a71fdffb470cb718602b036c5f02d4a6825ce50fd2b3e75dc0b748e94
公钥算法: rsa
密钥长度: 4096
指纹: 3cd329c38b0b52af233f6dbe808821211f2bb3f58d6edb0cdbfb1c09f6b3aa0c
硬编码敏感信息
加壳分析
第三方插件
危险动作
向手机申请的权限 | 是否危险 | 类型 | 详细情况 |
---|---|---|---|
android.permission.CAMERA | 危险 | 拍照和录像 | 允许应用程序用相机拍照和录像。这允许应用程序收集相机随时看到的图像 |
android.permission.FLASHLIGHT | 正常 | 控制手电筒 | 允许应用程序控制手电筒 |
android.permission.ACCESS_NETWORK_STATE | 正常 | 查看网络状态 | 允许应用程序查看所有网络的状态 |
android.permission.MICROPHONE | 未知 | 调用了未知的操作 | |
android.permission.RECORD_AUDIO | 危险 | 录音 | 允许应用程序访问音频记录路径 |
android.permission.INTERNET | 正常 | 互联网接入 | 允许应用程序创建网络套接字 |
android.permission.VIBRATE | 正常 | 可控震源 | 允许应用程序控制振动器 |
android.permission.WRITE_EXTERNAL_STORAGE | 危险 | 读取/修改/删除外部存储内容 | 允许应用程序写入外部存储 |
android.permission.ACCESS_WIFI_STATE | 正常 | 查看Wi-Fi状态 | 允许应用程序查看有关 Wi-Fi 状态的信息 |
android.permission.READ_PHONE_STATE | 危险 | 读取电话状态和身份 | 允许应用访问设备的电话功能。具有此权限的应用程序可以确定此电话的电话号码和序列号,呼叫是否处于活动状态,呼叫所连接的号码等 |
android.permission.READ_SETTINGS | 未知 | 调用了未知的操作 | |
android.permission.READ_EXTERNAL_STORAGE | 危险 | 读取外部存储器内容 | 允许应用程序从外部存储读取 |
android.permission.REQUEST_INSTALL_PACKAGES | 危险 | 允许应用程序请求安装包。 | 恶意应用程序可以利用它来尝试诱骗用户安装其他恶意软件包。 |
android.permission.WAKE_LOCK | 正常 | 防止手机睡眠 | 允许应用程序防止手机进入睡眠状态 |
android.permission.CHANGE_NETWORK_STATE | 正常 | 更改网络连接 | 允许应用程序更改网络连接状态。 |
android.permission.MODIFY_AUDIO_SETTINGS | 正常 | 更改您的音频设置 | 允许应用程序修改全局音频设置,例如音量和路由 |
android.permission.MANAGE_EXTERNAL_STORAGE | 危险 | 允许应用程序广泛访问范围存储中的外部存储 | 允许应用程序广泛访问范围存储中的外部存储。旨在供少数需要代表用户管理文件的应用程序使用 |