文件信息
文件名 1c2eab04e2da7a40488a1af3aa060fae.apk文件大小 77.81MB
MD5值 b63040a7be3cb9b0603387642e8ec3ba
SHA1值 7f5a9d4609e97a682fa477ade773a0a21a14eb2c
SHA256值 b7b5c6fb7df0de68bdfc244f51b065000176070543d52b68ffbdb3d620be05da
APK信息
APK名称 得物包名 com.shizhuang.duapp
主活动 com.shizhuang.duapp.modules.home.ui.SplashActivity
安卓版本名称 5.2.5
域名线索
域名 | 查询域名 | ip | 地区 | 查询地区 |
---|---|---|---|---|
metrics5.data.hicloud.com | 159.138.203.215 | Russian Federation - Moskva | ||
d1-app.dewu.com | 47.103.139.216 | China - Zhejiang | ||
d2-m.dewu.net | 10.88.12.117 | - - - | ||
ns.adobe.com | 没有ip信息 | 没有地区信息 | ||
cs.map.qq.com | 175.27.8.51 | China - Beijing | ||
pre-app.dewu | 没有ip信息 | 没有地区信息 | ||
api.applink.mob.com | 203.107.55.19 | China - Zhejiang | ||
t0-m.dewu.net | 10.88.22.22 | - - - | ||
static.geetest.com | 220.181.135.229 | China - Beijing | ||
app.mokahr.com | 47.93.92.61 | China - Zhejiang | ||
www.w3.org | 128.30.52.100 | United States of America - Massachusetts | ||
oss.aliyuncs.com | 118.178.29.5 | China - Zhejiang | ||
d2-app.dewu.net | 47.103.139.216 | China - Zhejiang | ||
log.geetest.com | 47.100.115.221 | China - Zhejiang | ||
m.poizon.com | 203.107.55.204 | China - Zhejiang | ||
mobilegw.alipaydev.com | 110.75.132.131 | China - Zhejiang | ||
wap.cmpassport.com | 120.197.235.27 | China - Guangdong | ||
manual.sensorsdata.cn | 115.56.90.72 | China - Henan | ||
stark.dewu.com | 121.199.195.180 | China - Zhejiang | ||
play.google.com | 172.217.160.110 | United States of America - California | ||
m.dewu.com | 203.107.55.204 | China - Zhejiang | ||
qlbs.map.qq.com | 0.0.0.1 | - - - | ||
mobilegw.alipay.com | 203.209.250.8 | China - Zhejiang | ||
pre-app.dewu.com | 10.252.215.44 | - - - | ||
image.cnamedomain.com | 没有ip信息 | 没有地区信息 | ||
data-dra.push.dbankcloud.com | 119.8.163.189 | Singapore - Singapore | ||
oversea-apk.poizon.com | 220.181.158.194 | China - Beijing | ||
metrics1.data.hicloud.com | 118.194.33.181 | China - Shanghai | ||
lame.sf.net | 204.68.111.100 | United States of America - California | ||
ipv4.dewu.com | 101.37.83.2 | China - Zhejiang | ||
onekey.cmpassport.com | 120.197.235.28 | China - Guangdong | ||
pre-fast.dewu.com | 120.26.223.230 | China - Zhejiang | ||
cdn.poizon.com | 106.117.214.222 | China - Hebei | ||
api.platform.hihonorcloud.com | 36.110.140.57 | China - Zhejiang | ||
api-push.meizu.com | 125.94.213.129 | China - Guangdong | ||
code.google.com | 172.217.163.46 | United States of America - California | ||
dev.m.poizon.com | 没有ip信息 | 没有地区信息 | ||
gist.github.com | 203.98.7.65 | New Zealand - Auckland | ||
log1.cmpassport.com | 117.161.4.167 | China - Nei Mongol | ||
d2-app.dewu.com | 47.103.139.216 | China - Zhejiang | ||
t2-m.dewu.net | 47.100.90.157 | China - Zhejiang | ||
www.huawei.com | 103.254.188.50 | China - Beijing | ||
t1-m.dewu.com | 10.88.22.22 | - - - | ||
apk.poizon.com | 220.181.158.197 | China - Beijing | ||
xml.org | 104.239.240.11 | United States of America - Texas | ||
d1-app.dewu.net | 47.103.139.216 | China - Zhejiang | ||
t1-app.dewu.net | 47.100.90.157 | China - Zhejiang | ||
rttgpsreport.map.qq.com | 109.244.244.223 | China - Beijing | ||
nlp.map.qq.com | 109.244.244.119 | China - Beijing | ||
schemas.android.com | 没有ip信息 | 没有地区信息 | ||
lstest.map.qq.com | 175.27.9.21 | China - Beijing | ||
appgallery.cloud.huawei.com | 117.78.15.51 | China - Guangdong | ||
ms.zzx9.cn | 111.206.169.98 | China - Beijing | ||
data-drru.push.dbankcloud.com | 159.138.202.31 | Russian Federation - Moskva | ||
testdatalbs.sparta.html5.qq.com | 14.18.175.174 | China - Guangdong | ||
maplbs-40171.sh.gfp.tencent-cloud.com | 175.27.4.195 | China - Beijing | ||
client-inf.dewu.com | 120.55.75.1 | China - Zhejiang | ||
api.verify.mob.com | 203.107.55.19 | China - Zhejiang | ||
a.app.qq.com | 109.244.173.225 | China - Beijing | ||
norma-external-collect.meizu.com | 113.106.27.98 | China - Guangdong | ||
grs.dbankcloud.asia | 没有ip信息 | 没有地区信息 | ||
d1-m.dewu.net | 10.88.12.117 | - - - | ||
cache.verify.mob.com | 203.107.55.19 | China - Zhejiang | ||
metrics-dra.dt.hicloud.com | 94.74.80.173 | Singapore - Singapore | ||
sensors.dewu.com | 120.27.217.107 | China - Zhejiang | ||
client-log.poizon.com | 220.181.158.198 | China - Beijing | ||
en.wikipedia.org | 74.86.12.172 | United States of America - Texas | ||
grs.dbankcloud.com | 121.36.119.243 | China - Guangdong | ||
cdn.dewu.com | 220.181.158.194 | China - Beijing | ||
config.cmpassport.com | 120.232.169.180 | China - Guangdong | ||
grs.platform.dbankcloud.ru | 没有ip信息 | 没有地区信息 | ||
cdn-fast.dewu.com | 42.81.21.239 | China - Tianjin | ||
metrics5.dt.dbankcloud.ru | 159.138.203.215 | Russian Federation - Moskva | ||
api-push.in.meizu.com | 206.161.233.191 | United States of America - Virginia | ||
render.alipay.com | 27.128.222.218 | China - Hebei | ||
pre-m.dewu.com | 10.240.109.225 | - - - | ||
grs.dbankcloud.cn | 121.36.119.243 | China - Guangdong | ||
mcgw.alipay.com | 124.239.239.236 | China - Hebei | ||
analytics.map.qq.com | 109.244.173.174 | China - Beijing | ||
buried-point-img-online.oss-cn-hangzhou.aliyuncs.com | 47.110.23.45 | China - Zhejiang | ||
m.alipay.com | 203.209.245.74 | China - Zhejiang | ||
cdn-m.dewu.com | 42.81.21.248 | China - Tianjin | ||
open.e.189.cn | 42.123.76.52 | China - Beijing | ||
xml.apache.org | 151.101.2.132 | United States of America - California | ||
spucdn.dewu.com | 220.181.158.194 | China - Beijing | ||
www.hihonor.com | 220.181.158.195 | China - Beijing | ||
app-log.dewu.com | 120.26.46.29 | China - Zhejiang | ||
api-e189.21cn.com | 222.93.106.185 | China - Jiangsu | ||
android.googlesource.com | 64.233.187.82 | United States of America - California | ||
wappaygw.alipay.com | 124.239.239.236 | China - Hebei | ||
app.dewu | 没有ip信息 | 没有地区信息 | ||
www.geetest.com | 220.181.158.198 | China - Beijing | ||
cn-.log.aliyuncs.comor | 没有ip信息 | 没有地区信息 | ||
log-verify.mob.com | 203.107.55.19 | China - Zhejiang | ||
h5.m.taobao.com | 106.119.193.200 | China - Hebei | ||
data-drcn.push.dbankcloud.com | 49.4.40.58 | China - Beijing | ||
cn-hangzhou.log.aliyuncs.com | 47.98.0.183 | China - Zhejiang | ||
t1-app.dewu.com | 47.100.90.157 | China - Zhejiang | ||
sns.whalecloud.com | 203.119.244.125 | China - Beijing | ||
grs.dbankcloud.eu | 没有ip信息 | 没有地区信息 | ||
squ.re | 67.199.248.13 | United States of America - New York | ||
t1-m.dewu.net | 10.88.22.22 | - - - | ||
api.megvii.com | 101.201.33.41 | China - Zhejiang | ||
www.baidu.com | 110.242.68.3 | China - Hebei | ||
t2-app.dewu.net | 47.100.90.157 | China - Zhejiang | ||
auth.wosms.cn | 123.125.99.31 | China - Beijing | ||
xmlpull.org | 74.50.61.58 | United States of America - Texas | ||
github.com | 20.205.243.166 | United States of America - Washington | ||
t1-app-log.dewu.net | 10.251.82.23 | - - - | ||
api.weixin.qq.com | 109.244.145.152 | China - Beijing | ||
mclient.alipay.com | 124.239.239.236 | China - Hebei | ||
fast.dewu.com | 203.107.55.204 | China - Zhejiang | ||
e.189.cn | 42.123.76.65 | China - Beijing | ||
metrics2.data.hicloud.com | 80.158.38.48 | Germany - Schleswig-Holstein | ||
loggw-exsdk.alipay.com | 110.76.3.2 | China - Zhejiang | ||
ue.indoorloc.map.qq.com | 109.244.173.174 | China - Beijing | ||
data-dre.push.dbankcloud.com | 80.158.49.244 | Germany - Schleswig-Holstein | ||
adash.m.taobao.com | 59.82.39.13 | China - Zhejiang | ||
issuetracker.google.com | 142.251.43.14 | United States of America - California | ||
oss-cn-shanghai.aliyuncs.com | 106.14.228.198 | China - Zhejiang | ||
app.dewu.com | 203.107.55.204 | China - Zhejiang | ||
t1-fast.dewu.com | 10.251.82.23 | - - - | ||
127.0.0.1 | 127.0.0.1 | - - - | ||
cdn-api-verify.mob.com | 42.81.21.239 | China - Tianjin | ||
javax.xml.xmlconstants | 没有ip信息 | 没有地区信息 | ||
cc.map.qq.com | 175.27.9.21 | China - Beijing | ||
t0-app.dewu.net | 47.100.90.157 | China - Zhejiang | ||
videocdn.poizon.com | 123.125.244.55 | China - Beijing | ||
oss-cn-.aliyuncs.comor | 没有ip信息 | 没有地区信息 | ||
community.dewu.com | 220.181.158.196 | China - Beijing |
URL线索
邮箱线索
邮箱地址 | 所在文件 |
---|---|
cf@h.efefcecgch |
com/mob/commons/n.java |
014@dd.gb_edcbbdd |
com/mob/commons/a/c.java |
18udg4ci8dgdjehii3dh@ji.dheidhdcfg |
com/mob/tools/network/NetworkHelper.java |
danikula@gmail.com |
com/danikula/videocache/HttpUrlSource.java |
dewu@shizhuang-inc.com |
com/shizhuang/duapp/modules/productv2/releasecalendar/util/NewReleaseCalendarReminderUtils.java |
dewu@shizhuang-inc.com |
com/shizhuang/duapp/modules/web/handlers/defaults/CalendarHandler$getCalendarAccount$2.java |
dewu@shizhuang-inc.com |
com/shizhuang/duapp/modules/web/handlers/defaults/CalendarBatchInsertHandler$doPerform$2.java |
weiquan@shizhuang-inc.com |
Android String Resource |
手机线索
签名证书
APK is signed
v1 signature: True
v2 signature: True
v3 signature: False
Found 1 unique certificates
Subject: C=CN, ST=ShangHai, L=HongKou, O=Hupu, OU=R&D, CN=Jerry Ching
Signature Algorithm: rsassa_pkcs1v15
Valid From: 2012-05-21 05:42:00+00:00
Valid To: 2112-04-27 05:42:00+00:00
Issuer: C=CN, ST=ShangHai, L=HongKou, O=Hupu, OU=R&D, CN=Jerry Ching
Serial Number: 0x4fb9d5a8
Hash Algorithm: sha1
md5: ba464b87b06c958b6307a03074c49f2b
sha1: 922406466f76544840c4d2a136445290430e8442
sha256: ebb492d45cd4c9722430f9f2fd0b5286974731c95072a680c174b50cf4f5e1ed
sha512: 8877781841bf396f38f67f2c528ae380896c4693520ab8900b868938952ddbf0097169808ae6d50552d811d75f7d0840126c6cb6866a12bf2700dcf14e76aaf4
PublicKey Algorithm: rsa
Bit Size: 1024
Fingerprint: 13c76e427012d2b80b8c3a932be4439775d85dce558431d25b86031c9608e897
硬编码敏感信息
"all_session" : "全部场次"
"chkpwd_host_name" : "hnid.cloud.hihonor.com"
"du_community_at_user" : "@好友"
"du_trend_total_light_user" : "%1$d位用户赞了"
"forgetPassword" : "忘记密码?"
"fs_service_auth_cancel" : "暂不申请"
"identify_reality_lay_placee_order_introduce_authority" : "权威鉴别"
"identify_reality_mail_user" : "寄送须知"
"identify_reality_order_address_user_name" : "收货人"
"identify_search_user" : "搜索用户"
"identify_set_private" : "设为私密动态"
"identify_set_private_tips" : "设置后该动态仅自己可见"
"identify_user" : "用户鉴别"
"key_agreement_image_center" : "liveness_image_center"
"key_eye_close" : "liveness_blink_eye_close"
"key_eye_open" : "liveness_blink_eye_open"
"key_livenessGuideImageSize" : "livenessGuideImageSize"
"key_liveness_detect_button_highlight_bg_color" : "livenessDetectButtonHighlightBGColor"
"key_liveness_detect_button_normal_bg_color" : "livenessDetectButtonNormalBGColor"
"key_liveness_detect_button_selected_bg_color" : "livenessDetectButtonSelectedBGColor"
"key_liveness_exit_icon" : "liveness_exit2_icon"
"key_liveness_guide_read_color" : "livenessGuideReadColor"
"key_liveness_home_background_color" : "livenessHomeBackgroundColor"
"key_liveness_home_brand_material" : "liveness_home_brand"
"key_liveness_home_closeIcon_material" : "liveness_home_closeicon"
"key_liveness_home_loadingIcon_material" : "liveness_home_loadingicon"
"key_liveness_home_processBar_color" : "livenessHomeProcessBarColor"
"key_liveness_home_ring_color" : "livenessHomeRingColor"
"key_liveness_home_validationFailProcessBar_color" : "livenessHomeValidationFailProcessBarColor"
"key_liveness_look_mirror" : "liveness_look_mirror"
"key_meglive_eye_blink_m4a" : "liveness_blink"
"key_meglive_mouth_open_m4a" : "liveness_mouth_open"
"key_meglive_pitch_down_m4a" : "liveness_nod"
"key_meglive_well_done_m4a" : "liveness_well_done"
"key_meglive_yaw_m4a" : "liveness_shakehead"
"key_mouth_close" : "liveness_mouth_close"
"key_mouth_open" : "liveness_mouth_open"
"key_nod_down" : "liveness_nod_down"
"key_nod_up" : "liveness_nod_up"
"key_shakehead_left" : "liveness_shakehead_left"
"key_shakehead_right" : "liveness_shakehead_right"
"key_tb_count" : "key_tb_count"
"live_solve_3q_username" : "感谢主播"
"live_solve_username" : "主 播 "
"no_user" : "没有搜到相关用户"
"official_auth" : "官方认证"
"optional_face_auth" : "可选刷脸认证"
"participated_session" : "我参与的场次"
"please_input_trade_password" : "请输入交易密码"
"please_re_input_trade_password" : "交易密码错误,请重新输入"
"private_msg" : "私信"
"report_user" : "举报用户"
加壳分析
第三方插件
危险动作
向手机申请的权限 | 是否危险 | 类型 | 详细情况 |
---|---|---|---|
android.permission.CAMERA | 危险 | 拍照和录像 | 允许应用程序用相机拍照和录像。这允许应用程序收集相机随时看到的图像 |
com.android.camera.action.CROP | 未知 | 调用了未知的操作 | |
android.permission.READ_CONTACTS | 危险 | 读取联系人数据 | 允许应用程序读取您手机上存储的所有联系人(地址)数据。恶意应用程序可以借此将您的数据发送给其他人 |
android.permission.ACCESS_NETWORK_STATE | 正常 | 查看网络状态 | 允许应用程序查看所有网络的状态 |
android.permission.INTERNET | 正常 | 互联网接入 | 允许应用程序创建网络套接字 |
android.permission.VIBRATE | 正常 | 可控震源 | 允许应用程序控制振动器 |
android.permission.MODIFY_AUDIO_SETTINGS | 正常 | 更改您的音频设置 | 允许应用程序修改全局音频设置,例如音量和路由 |
android.permission.READ_CALENDAR | 危险 | 读取日历事件 | 允许应用程序读取您手机上存储的所有日历事件。恶意应用程序可以借此将您的日历事件发送给其他人 |
android.permission.WRITE_CALENDAR | 危险 | 添加或修改日历事件并向客人发送电子邮件 | 允许应用程序添加或更改日历上的事件,这可能会向客人发送电子邮件。恶意应用程序可以使用它来删除或修改您的日历活动或向客人发送电子邮件 |
com.android.launcher.permission.INSTALL_SHORTCUT | 未知 | 调用了未知的操作 | |
com.android.launcher.permission.UNINSTALL_SHORTCUT | 未知 | 调用了未知的操作 | |
android.permission.READ_EXTERNAL_STORAGE | 危险 | 读取外部存储器内容 | 允许应用程序从外部存储读取 |
android.permission.WRITE_EXTERNAL_STORAGE | 危险 | 读取/修改/删除外部存储内容 | 允许应用程序写入外部存储 |
android.permission.RECEIVE_USER_PRESENT | 未知 | 调用了未知的操作 | |
android.permission.WAKE_LOCK | 正常 | 防止手机睡眠 | 允许应用程序防止手机进入睡眠状态 |
android.permission.SYSTEM_ALERT_WINDOW | 危险 | 显示系统级警报 | 允许应用程序显示系统警报窗口。恶意应用程序可以接管手机的整个屏幕 |
android.permission.ACCESS_WIFI_STATE | 正常 | 查看Wi-Fi状态 | 允许应用程序查看有关 Wi-Fi 状态的信息 |
android.permission.FOREGROUND_SERVICE | 正常 | 允许常规应用程序使用 Service.startForeground。 | |
android.permission.GET_PACKAGE_SIZE | 正常 | 测量应用程序存储空间 | 允许应用程序找出任何包使用的空间 |
android.permission.RECORD_AUDIO | 危险 | 录音 | 允许应用程序访问音频记录路径 |
android.permission.ACCESS_COARSE_LOCATION | 危险 | 粗定位 | 访问粗略位置源,例如移动网络数据库,以确定大概的电话位置(如果可用)。恶意应用程序可以使用它来确定您的大致位置 |
android.permission.ACCESS_FINE_LOCATION | 危险 | 精细定位(GPS) | 访问精细位置源,例如手机上的全球定位系统,如果可用。恶意应用程序可以使用它来确定您的位置,并可能消耗额外的电池电量 |
android.permission.CHANGE_WIFI_STATE | 正常 | 更改Wi-Fi状态 | 允许应用程序连接和断开 Wi-Fi 接入点,并对配置的 Wi-Fi 网络进行更改 |
android.permission.REQUEST_INSTALL_PACKAGES | 危险 | 允许应用程序请求安装包。 | 恶意应用程序可以利用它来尝试诱骗用户安装其他恶意软件包。 |
com.coloros.mcs.permission.RECIEVE_MCS_MESSAGE | 未知 | 调用了未知的操作 | |
com.huawei.appmarket.service.commondata.permission.GET_COMMON_DATA | 未知 | 调用了未知的操作 | |
com.vivo.notification.permission.BADGE_ICON | 未知 | 调用了未知的操作 | |
com.huawei.android.launcher.permission.CHANGE_BADGE | 未知 | 调用了未知的操作 | |
android.permission.ACTIVITY_RECOGNITION | 危险 | 允许应用程序识别身体活动 | 允许应用程序识别身体活动 |
com.shizhuang.duapp.permission.MIPUSH_RECEIVE | 未知 | 调用了未知的操作 | |
com.heytap.mcs.permission.RECIEVE_MCS_MESSAGE | 未知 | 调用了未知的操作 | |
com.meizu.flyme.permission.PUSH | 未知 | 调用了未知的操作 | |
com.meizu.flyme.push.permission.RECEIVE | 未知 | 调用了未知的操作 | |
com.shizhuang.duapp.push.permission.MESSAGE | 未知 | 调用了未知的操作 | |
com.meizu.c2dm.permission.RECEIVE | 未知 | 调用了未知的操作 | |
com.shizhuang.duapp.permission.C2D_MESSAGE | 未知 | 调用了未知的操作 | |
com.sec.android.provider.badge.permission.READ | 正常 | 在应用程序上显示通知计数 | 在三星手机的应用程序启动图标上显示通知计数或徽章。 |
com.sec.android.provider.badge.permission.WRITE | 正常 | 在应用程序上显示通知计数 | 在三星手机的应用程序启动图标上显示通知计数或徽章。 |
com.huawei.android.launcher.permission.CHANGE_BADGE | 正常 | 在应用程序上显示通知计数 | 在华为手机的应用程序启动图标上显示通知计数或徽章。 |
com.huawei.android.launcher.permission.READ_SETTINGS | 正常 | 在应用程序上显示通知计数 | 在华为手机的应用程序启动图标上显示通知计数或徽章 |
com.huawei.android.launcher.permission.WRITE_SETTINGS | 正常 | 在应用程序上显示通知计数 | 在华为手机的应用程序启动图标上显示通知计数或徽章 |
com.oppo.launcher.permission.READ_SETTINGS | 正常 | 在应用程序上显示通知计数 | 在oppo手机的应用程序启动图标上显示通知计数或徽章。 |
com.oppo.launcher.permission.WRITE_SETTINGS | 正常 | 在应用程序上显示通知计数 | 在oppo手机的应用程序启动图标上显示通知计数或徽章。 |
com.android.permission.GET_INSTALLED_APPS | 未知 | 调用了未知的操作 | |
android.permission.CHANGE_NETWORK_STATE | 正常 | 更改网络连接 | 允许应用程序更改网络连接状态。 |
android.permission.WRITE_SETTINGS | 危险 | 修改全局系统设置 | 允许应用程序修改系统设定数据。恶意应用可能会损坏你的系统的配置。 |
android.permission.WRITE_SECURE_SETTINGS | 系统需要 | 修改安全系统设置 | 允许应用程序修改系统固定好设置数据。不供普通应用程序使用 |
com.shizhuang.duapp.permission.RONG_ACCESS_RECEIVER | 未知 | 调用了未知的操作 | |
android.permission.RECORD_VIDEO | 未知 | 调用了未知的操作 | |
android.permission.MOUNT_UNMOUNT_FILESYSTEMS | 危险 | 装载和卸载文件系统 | 允许应用程序为可移动存储安装和卸载文件系统 |
android.permission.DISABLE_KEYGUARD | 正常 | 如果键盘不安全,允许应用程序禁用它。 | |
com.asus.msa.SupplementaryDID.ACCESS | 未知 | 调用了未知的操作 | |
freemme.permission.msa | 未知 | 调用了未知的操作 | |
com.shizhuang.duapp.permission.PROCESS_PUSH_MSG | 未知 | 调用了未知的操作 | |
com.shizhuang.duapp.permission.PUSH_PROVIDER | 未知 | 调用了未知的操作 | |
android.permission.POST_NOTIFICATIONS | 未知 | 调用了未知的操作 |