文件信息
文件名 GP00.apk文件大小 7.52MB
MD5值 b9f8538475af980c86bfa572f3c2a66c
SHA1值 05315d85db45ead0eea8fcd138dfcc885b1855dc
SHA256值 47478a41d3cc73cfc1f14a4faf74bbd5b0987c1b240e3b3a37d2f11b3e9edbd7
APK信息
APK名称 FendPay包名 com.pay.fend
主活动 com.pay.fend.FMainActivity
安卓版本名称 2.1.4.1
域名线索
域名 | 查询域名 | ip | 地区 | 查询地区 |
---|---|---|---|---|
plus.google.com | 210.209.84.142 | Hong Kong - Hong Kong | ||
download.lotteryluna.com | 3.168.86.116 | United States of America - Washington | ||
download.btgamesbets.com | 18.244.214.114 | United States of America - California | ||
file.bmob.cn | 没有ip信息 | 没有地区信息 | ||
v0.api.upyun.com | 218.28.104.157 | China - Henan | ||
kspay.shop | 104.21.96.1 | United States of America - California | ||
download.mybtlottery.com | 没有ip信息 | 没有地区信息 | ||
m0.api.upyun.com | 218.28.104.157 | China - Henan | ||
huidu-bucket.s3.ap-southeast-1.amazonaws.com | 52.219.184.34 | Singapore - Singapore | ||
opentest.bmob.cn | 没有ip信息 | 没有地区信息 | ||
p0.api.upyun.com | 101.251.144.15 | China - Zhejiang | ||
bt-games-sg.oss-accelerate.aliyuncs.com | 8.131.131.67 | China - Zhejiang | ||
pagead2.googlesyndication.com | 114.250.64.38 | China - Beijing | ||
app.jdwe.pro | 0.0.0.0 | - - - | ||
schemas.android.com | 没有ip信息 | 没有地区信息 | ||
download.garudalottery.com | 163.181.228.144 | Singapore - Singapore | ||
p.bmob.cn | 没有ip信息 | 没有地区信息 | ||
download.monsters789.com | 3.167.212.18 | United States of America - Washington | ||
open.cctvcloud.cn | 106.75.66.36 | China - Shanghai | ||
io.codenow.cn | 106.75.70.127 | China - Shanghai | ||
120.27.129.233 | 120.27.129.233 | China - Zhejiang | ||
www.freecharge.in | 23.39.218.119 | Japan - Tokyo | ||
47.243.17.51 | 47.243.17.51 | United Kingdom of Great Britain and Northern Ireland - England | ||
spb-2481.jdwe.live | 172.67.197.183 | United States of America - California |
URL线索
邮箱线索
手机线索
签名证书
APK已签名
v1 签名: True
v2 签名: True
v3 签名: False
找到 1 个唯一证书
主题: CN=123, OU=123, O=123, L=123, ST=123, C=123
签名算法: rsassa_pkcs1v15
有效期自: 2025-06-03 06:21:28+00:00
有效期至: 2055-05-27 06:21:28+00:00
发行人: CN=123, OU=123, O=123, L=123, ST=123, C=123
序列号: 0x1
哈希算法: sha256
md5值: 2d5cfe7915100c3580cbd32cf3a600d3
sha1值: 10843165d402be718c4ba303d50f4bcaa50b18b0
sha256值: 9c37ce86661f4c058010c6953b5a74afa6fd5f9b01182787be000a34cfcbb81b
sha512值: 6b1c1d28970f2309a2f5e0220379903c4c8fa9e5bca1d8eca7eca205e03b75b32588a7d1267c5145bdae37a7c0d9ef052caf3198d9a26c996b9b3975a3af6b77
公钥算法: rsa
密钥长度: 2048
指纹: 49240be8cf9b37554a9097c597b61f6f22d70a45b686ae918f95185eac3b2911
硬编码敏感信息
"enter_password" : "Enter Password"
"google_api_key" : "AIzaSyDpFobGqlj3hxcwnxSdjKHyDX_eY8C9wck"
"google_crash_reporting_api_key" : "AIzaSyDpFobGqlj3hxcwnxSdjKHyDX_eY8C9wck"
"password" : "Password"
"permanently_denied_authorization_please_manually_grant_relevant_permissions" : "Permanently denied authorization, please manually grant relevant permissions"
"please_enter_password" : "Please enter password"
"please_enter_your_password" : "Please enter your password"
"repeat_password" : "Repeat password"
"user" : "USER"
"enter_password" : "पासवर्ड दर्ज करें"
"password" : "पासवर्ड"
"permanently_denied_authorization_please_manually_grant_relevant_permissions" : "स्थायी रूप से अस्वीकृति, कृपया संबंधित अनुमतियाँ मैन्युअली प्रदान करें"
"please_enter_password" : "कृपया पासवर्ड दर्ज करें"
"repeat_password" : "पासवर्ड दोहराएँ"
"user" : "उपयोगकर्ता"
加壳分析
第三方插件
危险动作
向手机申请的权限 | 是否危险 | 类型 | 详细情况 |
---|---|---|---|
android.permission.INTERNET | 正常 | 互联网接入 | 允许应用程序创建网络套接字 |
android.permission.FOREGROUND_SERVICE | 正常 | 允许常规应用程序使用 Service.startForeground。 | |
android.permission.REORDER_TASKS | 正常 | 重新排序正在运行的应用程序 | 允许应用程序将任务移动到前台和后台。恶意应用程序可以在不受您控制的情况下将自己强加于前 |
android.permission.SYSTEM_ALERT_WINDOW | 危险 | 显示系统级警报 | 允许应用程序显示系统警报窗口。恶意应用程序可以接管手机的整个屏幕 |
android.permission.MANAGE_EXTERNAL_STORAGE | 危险 | 允许应用程序广泛访问范围存储中的外部存储 | 允许应用程序广泛访问范围存储中的外部存储。旨在供少数需要代表用户管理文件的应用程序使用 |
android.permission.VIBRATE | 正常 | 可控震源 | 允许应用程序控制振动器 |
android.permission.ACCESS_NETWORK_STATE | 正常 | 查看网络状态 | 允许应用程序查看所有网络的状态 |
android.permission.WRITE_SETTINGS | 危险 | 修改全局系统设置 | 允许应用程序修改系统设定数据。恶意应用可能会损坏你的系统的配置。 |
android.permission.QUERY_ALL_PACKAGES | 正常 | 允许查询设备上的任何普通应用程序,无论清单声明如何 | |
android.permission.LAUNCH_APP | 未知 | 调用了未知的操作 | |
android.permission.WAKE_LOCK | 正常 | 防止手机睡眠 | 允许应用程序防止手机进入睡眠状态 |
android.permission.CAMERA | 危险 | 拍照和录像 | 允许应用程序用相机拍照和录像。这允许应用程序收集相机随时看到的图像 |
android.permission.POST_NOTIFICATIONS | 未知 | 调用了未知的操作 | |
android.permission.READ_MEDIA_IMAGES | 未知 | 调用了未知的操作 | |
android.permission.READ_MEDIA_VIDEO | 未知 | 调用了未知的操作 | |
android.permission.READ_MEDIA_AUDIO | 未知 | 调用了未知的操作 | |
android.permission.READ_EXTERNAL_STORAGE | 危险 | 读取外部存储器内容 | 允许应用程序从外部存储读取 |
android.permission.WRITE_EXTERNAL_STORAGE | 危险 | 读取/修改/删除外部存储内容 | 允许应用程序写入外部存储 |
com.google.android.c2dm.permission.RECEIVE | 合法 | C2DM 权限 | 云到设备消息传递的权限 |
android.permission.RECEIVE_BOOT_COMPLETED | 正常 | 开机时自动启动 | 允许应用程序在系统完成启动后立即启动。这可能会使启动手机需要更长的时间,并允许应用程序通过始终运行来减慢整个手机的速度 |
android.permission.READ_PHONE_STATE | 危险 | 读取电话状态和身份 | 允许应用访问设备的电话功能。具有此权限的应用程序可以确定此电话的电话号码和序列号,呼叫是否处于活动状态,呼叫所连接的号码等 |
com.google.android.gms.permission.AD_ID | 未知 | 调用了未知的操作 | |
com.asus.msa.SupplementaryDID.ACCESS | 未知 | 调用了未知的操作 | |
freemme.permission.msa | 未知 | 调用了未知的操作 | |
android.permission.READ_MEDIA_VISUAL_USER_SELECTED | 未知 | 调用了未知的操作 | |
android.permission.ACCESS_WIFI_STATE | 正常 | 查看Wi-Fi状态 | 允许应用程序查看有关 Wi-Fi 状态的信息 |
android.permission.REQUEST_INSTALL_PACKAGES | 危险 | 允许应用程序请求安装包。 | 恶意应用程序可以利用它来尝试诱骗用户安装其他恶意软件包。 |
com.google.android.finsky.permission.BIND_GET_INSTALL_REFERRER_SERVICE | 未知 | 调用了未知的操作 | |
com.pay.fend.DYNAMIC_RECEIVER_NOT_EXPORTED_PERMISSION | 未知 | 调用了未知的操作 |