文件信息
文件名 iptv115.apk文件大小 33.64MB
MD5值 9a08492c7edb3e23b4339240690fd0fc
SHA1值 d0b1b750f8f0d17302ef563c71519eed230037b1
SHA256值 e4c26508859b7676909bb7964a7b3e444139e498635bb4edbef9a0a972287638
APK信息
APK名称 電視直播包名 com.sldv.okstuffx
主活动 com.lt.app.MainActivity
安卓版本名称 1.1.5
域名线索
域名 | 查询域名 | ip | 地区 | 查询地区 |
---|---|---|---|---|
dc.sigmob.cn | 112.126.7.24 | China - Beijing | ||
adxtool.sigmob.cn | 39.106.166.112 | China - Zhejiang | ||
videocloud.cn-hangzhou.log.aliyuncs.com | 120.55.220.4 | China - Zhejiang | ||
adsfs.heytapimage.com | 123.117.133.39 | China - Beijing | ||
i.snssdk.com | 61.182.131.161 | China - Hebei | ||
p1-lm.adkwai.com | 119.188.118.9 | China - Shandong | ||
usr-api.1sapp.com | 123.56.87.63 | China - Beijing | ||
play.google.com | 59.24.3.174 | Korea (Republic of) - Gyeonggi-do | ||
8car0x2emn.1rtb.com | 123.59.48.116 | China - Beijing | ||
1.12.12.12 | 1.12.12.12 | China - Beijing | ||
sdk.1rtb.net | 117.50.154.16 | China - Shanghai | ||
mdp-usertrace-cn.heytapmobi.com | 157.255.139.68 | China - Guangdong | ||
uapi.ads.heytapmobi.com | 111.206.136.190 | China - Beijing | ||
www.sec.co.kr | 112.106.187.200 | Korea (Republic of) - Seoul-teukbyeolsi | ||
xmlpull.org | 185.199.109.153 | United States of America - Pennsylvania | ||
static.yximgs.com | 39.91.181.47 | China - Shandong | ||
ssp-adx.ads.heytapmobi.com | 111.206.136.190 | China - Beijing | ||
apps.samsung.com | 111.161.120.36 | China - Tianjin | ||
open.e.kuaishou.com | 116.136.162.35 | China - Nei Mongol | ||
apps.oceanengine.com | 61.182.131.172 | China - Hebei | ||
union.baidu.com | 111.206.208.169 | China - Beijing | ||
www.w3.org | 104.18.23.19 | United States of America - California | ||
new-demo.admate.cn | 123.59.48.116 | China - Beijing | ||
fy.1sapp.com | 123.56.87.63 | China - Beijing | ||
schemas.xmlsoap.org | 13.107.246.74 | United States of America - Washington | ||
static.yky.qq.com | 153.99.77.96 | China - Jiangsu | ||
purl.org | 207.241.239.241 | United States of America - California | ||
sdk.atd.com | 没有ip信息 | 没有地区信息 | ||
github.com | 140.82.116.3 | United States of America - California | ||
gist.github.com | 140.82.116.3 | United States of America - California | ||
119.29.29.29 | 119.29.29.29 | Singapore - Singapore | ||
player.alicdn.com | 218.57.18.215 | China - Shandong | ||
test.com | 3.18.255.247 | United States of America - Ohio | ||
sdk-demo.1rtb.net | 117.50.154.35 | China - Shanghai | ||
test.1rtb.com | 123.59.48.70 | China - Beijing | ||
sf6-ttcdn-tos.pstatp.com | 103.3.115.129 | China - Zhejiang | ||
testcloud.tgpa.qq.com | 114.222.114.87 | China - Jiangsu | ||
cpro.baidustatic.com | 101.72.203.35 | China - Hebei | ||
adx.ads.heytapmobi.com | 111.206.136.128 | China - Beijing | ||
api.yky.qq.com | 116.130.223.28 | China - Beijing | ||
www.samsungapps.com | 52.18.136.34 | Ireland - Dublin | ||
qfc.innotechx.com | 123.56.87.63 | China - Beijing | ||
cloud.tgpa.qq.com | 153.3.50.50 | China - Jiangsu | ||
schemas.microsoft.com | 13.107.246.73 | United States of America - Washington | ||
m.sigmob.com | 39.106.48.234 | China - Zhejiang | ||
127.0.0.1 | 127.0.0.1 | - - - | ||
apps.bytesfield-b.com | 42.236.86.218 | China - Henan | ||
whatwg.org | 165.227.248.76 | United States of America - New Jersey | ||
adn.tapapis.cn | 39.96.129.202 | China - Beijing | ||
stg-data.ads.heytapmobi.com | 61.135.195.17 | China - Beijing | ||
211.151.146.65 | 211.151.146.65 | China - Beijing | ||
webcast.amemv.com | 123.125.216.204 | China - Beijing | ||
adservice.sigmob.cn | 182.92.170.207 | China - Beijing | ||
apps.bytesfield.com | 42.236.93.166 | China - Henan | ||
tracelog-debug.aiclk.com | 60.29.233.225 | China - Tianjin | ||
test.api.yky.qq.com | 123.125.0.156 | China - Beijing | ||
dns.alidns.com | 223.5.5.5 | China - Zhejiang | ||
sdk-report.1rtb.com | 123.59.48.116 | China - Beijing | ||
demo-vod.cn-shanghai.aliyuncs.com | 106.15.81.230 | China - Zhejiang | ||
logrcv.aiclk.com | 60.29.233.213 | China - Tianjin | ||
update0.aiclk.com | 60.29.233.224 | China - Tianjin | ||
new-demo.adx.ms | 149.129.110.75 | Hong Kong - Hong Kong |
URL线索
邮箱线索
邮箱地址 | 所在文件 |
---|---|
.apk@classes.dex |
com/kuaishou/weapon/p0/ac.java |
danikula@gmail.com |
com/kwad/sdk/core/videocache/h.java |
danikula@gmail.com |
com/opos/videocache/d.java |
danikula@gmail.com |
com/tencent/klevin/e/k/d.java |
手机线索
签名证书
APK已签名
v1 签名: True
v2 签名: True
v3 签名: False
找到 1 个唯一证书
主题: C=CN, O=COM, OU=IT, CN=FRNV
签名算法: rsassa_pkcs1v15
有效期自: 2024-03-27 14:54:04+00:00
有效期至: 2124-03-03 14:54:04+00:00
发行人: C=CN, O=COM, OU=IT, CN=FRNV
序列号: 0x78de07e
哈希算法: sha256
md5值: 9eed3f9314253ec25f3c89068a6ab1f9
sha1值: 98ea0bbd865dedc82387da3011622c97cbc49b6b
sha256值: ca4c97200131a23be8a6140a0d7617bfd28331296629e0f3ad994bcaa6cd5def
sha512值: dfaf4bda1f58ec4f563fbd3f47322cce5419e38c9d914e710bd01b46eea06bddc7476e520b534e659fb8071bc258635514d0858cd644d3a69e85fc8aead01d13
公钥算法: rsa
密钥长度: 2048
指纹: 43b85b1120178026af7ed24319dd182d92d53b3fc354c8b0a508eb9b0cf7c30c
硬编码敏感信息
"alivc_err_auth_expried" : "Authentication expired,please renew playAuth"
"alivc_err_download_get_key" : "Check encrypted file failed"
"dyStrategy.privateAddress" : "privateAddress"
"http_auth" : "HTTP Authentication"
"http_auth_p" : "Password"
"http_auth_u" : "User Name"
"input_accesskeysecret_here" : "input accesskeySecret here"
"input_securitytoken_here" : "input securityToken here"
"mobad_compliance_author" : ""
"opos_mob_reward_install_key" : "安装完成"
"opos_mob_reward_key" : "领取奖励"
"opos_mob_reward_open_key" : "打开应用"
"opos_mob_reward_open_without_install_key" : "下载打开应用"
"opos_mob_reward_spilt_key" : "/"
"opos_mob_reward_video_complete_key" : "看%s"
"opos_mob_reward_without_video_complete_key" : "%s"
"p_rcpush_mzAppKey" : ""
"p_rcpush_opAppKey" : ""
"p_rcpush_opAppSecret" : ""
"p_rcpush_vvAppKey" : ""
"p_rcpush_xmAppKey" : ""
"p_weibo_appkey" : ""
"http_auth" : "HTTP 身份驗證"
"http_auth_p" : "密碼"
"http_auth_u" : "用戶名"
"alivc_err_auth_expried" : "鉴权过期,请重新获取新的鉴权信息"
"alivc_err_download_get_key" : "获取秘钥失败,请检查秘钥文件"
"input_accesskeysecret_here" : "这里输入临时accesskeySecret"
"input_securitytoken_here" : "这里输入临时securityToken"
"mobad_compliance_author" : "开发者:"
"opos_mob_reward_install_key" : "安装完成"
"opos_mob_reward_key" : "领取奖励"
"opos_mob_reward_open_key" : "打开应用"
"opos_mob_reward_open_without_install_key" : "下载打开应用"
"opos_mob_reward_spilt_key" : "/"
"opos_mob_reward_video_complete_key" : "看%s"
"opos_mob_reward_without_video_complete_key" : "%s"
"http_auth" : "HTTP 身份驗證"
"http_auth_p" : "密碼"
"http_auth_u" : "用戶名"
"http_auth" : "HTTP 身份验证"
"http_auth_p" : "密码"
"http_auth_u" : "用户名"
加壳分析
第三方插件
危险动作
向手机申请的权限 | 是否危险 | 类型 | 详细情况 |
---|---|---|---|
android.permission.INTERNET | 正常 | 互联网接入 | 允许应用程序创建网络套接字 |
android.permission.WAKE_LOCK | 正常 | 防止手机睡眠 | 允许应用程序防止手机进入睡眠状态 |
android.permission.VIBRATE | 正常 | 可控震源 | 允许应用程序控制振动器 |
android.permission.ACCESS_NETWORK_STATE | 正常 | 查看网络状态 | 允许应用程序查看所有网络的状态 |
android.permission.ACCESS_WIFI_STATE | 正常 | 查看Wi-Fi状态 | 允许应用程序查看有关 Wi-Fi 状态的信息 |
android.permission.REQUEST_INSTALL_PACKAGES | 危险 | 允许应用程序请求安装包。 | 恶意应用程序可以利用它来尝试诱骗用户安装其他恶意软件包。 |
com.asus.msa.SupplementaryDID.ACCESS | 未知 | 调用了未知的操作 | |
freemme.permission.msa | 未知 | 调用了未知的操作 | |
freemme.permission.msa.SECURITY_ACCESS | 未知 | 调用了未知的操作 | |
oplus.permission.settings.LAUNCH_FOR_EXPORT | 未知 | 调用了未知的操作 | |
com.vivo.identifier.permission.OAID_STATE_DIALOG | 未知 | 调用了未知的操作 | |
android.permission.READ_PHONE_STATE | 危险 | 读取电话状态和身份 | 允许应用访问设备的电话功能。具有此权限的应用程序可以确定此电话的电话号码和序列号,呼叫是否处于活动状态,呼叫所连接的号码等 |
android.permission.READ_EXTERNAL_STORAGE | 危险 | 读取外部存储器内容 | 允许应用程序从外部存储读取 |
android.permission.WRITE_EXTERNAL_STORAGE | 危险 | 读取/修改/删除外部存储内容 | 允许应用程序写入外部存储 |
android.permission.CHANGE_WIFI_STATE | 正常 | 更改Wi-Fi状态 | 允许应用程序连接和断开 Wi-Fi 接入点,并对配置的 Wi-Fi 网络进行更改 |
android.permission.ACCESS_COARSE_LOCATION | 危险 | 粗定位 | 访问粗略位置源,例如移动网络数据库,以确定大概的电话位置(如果可用)。恶意应用程序可以使用它来确定您的大致位置 |
android.permission.ACCESS_FINE_LOCATION | 危险 | 精细定位(GPS) | 访问精细位置源,例如手机上的全球定位系统,如果可用。恶意应用程序可以使用它来确定您的位置,并可能消耗额外的电池电量 |
android.permission.QUERY_ALL_PACKAGES | 正常 | 允许查询设备上的任何普通应用程序,无论清单声明如何 | |
android.permissio.WRITE_EXTERNAL_STORAGE | 危险 | 读取/修改/删除外部存储内容 | 允许应用程序写入外部存储 |
com.sldv.okstuffx.openadsdk.permission.TT_PANGOLIN | 未知 | 调用了未知的操作 | |
android.permission.SYSTEM_ALERT_WINDOW | 危险 | 显示系统级警报 | 允许应用程序显示系统警报窗口。恶意应用程序可以接管手机的整个屏幕 |
android.permission.CHANGE_NETWORK_STATE | 正常 | 更改网络连接 | 允许应用程序更改网络连接状态。 |
android.permission.REORDER_TASKS | 正常 | 重新排序正在运行的应用程序 | 允许应用程序将任务移动到前台和后台。恶意应用程序可以在不受您控制的情况下将自己强加于前 |
com.sldv.okstuffx.permission.KW_SDK_BROADCAST | 未知 | 调用了未知的操作 | |
com.google.android.gms.permission.AD_ID | 未知 | 调用了未知的操作 | |
com.sldv.okstuffx.heytap.msp.mobad.BROADCAST_PERMISSION | 未知 | 调用了未知的操作 | |
android.permission.ACCESS_BACKGROUND_LOCATION | 危险 | 后台访问位置 | 允许应用程序在后台访问位置 |
android.permission.EXPAND_STATUS_BAR | 正常 | 展开/折叠状态栏 | 允许应用程序展开或折叠状态栏 |
android.permission.CHANGE_WIFI_MULTICAST_STATE | 正常 | 允许Wi-Fi多播接收 | 允许应用程序接收不是直接发送到您设备的数据包。这在发现附近提供的服务时很有用。它比非多播模式使用更多的功率 |
com.sldv.okstuffx.permission.YM_APP | 未知 | 调用了未知的操作 | |
android.permission.WRITE_SETTINGS | 危险 | 修改全局系统设置 | 允许应用程序修改系统设定数据。恶意应用可能会损坏你的系统的配置。 |