温馨提示:APP静态检测会有结果不完整的现象,如有疑问或建议, 可加入我们的微信群讨论
文件信息
文件名 51lieqi_1.6.0_250331_1.apk文件大小 30.0MB
MD5值 bac1234feb50d5b8db044cdeeb75328e
SHA1值 02e8b4d4927ceae3b39272504a7d739af2663095
SHA256值 ae46d3fb8eb5293fb6e1eab798c3ac628141a197ff47dc191a80d6ad5d3d7014
APK信息
APK名称 91重口包名 vip.njcpy.bdcxvx
主活动 com.tbone.novelty.MainActivity
安卓版本名称 1.6.0
域名线索
域名 | 查询域名 | ip | 地区 | 查询地区 |
---|---|---|---|---|
www.w3.org | 104.18.23.19 | United States of America - California | ||
www.ibm.com | 184.25.90.228 | Korea (Republic of) - Seoul-teukbyeolsi | ||
127.0.0.1 | 127.0.0.1 | - - - | ||
github.com | 20.205.243.166 | Singapore - Singapore | ||
aomedia.org | 127.0.0.1 | - - - | ||
www.jsdelivr.com | 104.21.23.24 | United States of America - California | ||
51lqapi1.viwqjxuv.com | 172.67.178.65 | United States of America - California | ||
51lqapi2.viwqjxuv.com | 172.67.178.65 | United States of America - California | ||
exoplayer.dev | 185.199.110.153 | United States of America - Pennsylvania | ||
staff.tea123.me | 104.21.71.17 | United States of America - California | ||
developer.mozilla.org | 34.111.97.67 | United States of America - Missouri | ||
flutter.dev | 199.36.158.100 | United States of America - California | ||
51lqapi3.viwqjxuv.com | 104.21.17.200 | United States of America - California | ||
raw.githubusercontent.com | 185.199.108.133 | United States of America - Pennsylvania | ||
ns.adobe.com | 没有ip信息 | 没有地区信息 | ||
developer.android.com | 142.251.33.110 | Canada - Ontario | ||
api.flutter.dev | 199.36.158.100 | United States of America - California | ||
schemas.microsoft.com | 13.107.246.74 | United States of America - Washington | ||
www.google.cn | 114.250.70.34 | China - Beijing | ||
developer.apple.com | 2.16.2.187 | Czechia - Praha, Hlavni mesto |
URL线索
邮箱线索
邮箱地址 | 所在文件 |
---|---|
ffmpeg-devel@ffmpeg.org |
lib/armeabi-v7a/libijkplayer.so |
m_immutablelist@0150898._xib |
lib/armeabi-v7a/libapp.so |
_double@0150898.fromintege |
lib/armeabi-v7a/libapp.so |
_growablelist@0150898._literal |
lib/armeabi-v7a/libapp.so |
_casterror@0150898._create |
lib/armeabi-v7a/libapp.so |
_growablelist@0150898._withdata |
lib/armeabi-v7a/libapp.so |
n_typeerror@0150898._create |
lib/armeabi-v7a/libapp.so |
eo_bytebuffer@7027147._new |
lib/armeabi-v7a/libapp.so |
_assertionerror@0150898._create |
lib/armeabi-v7a/libapp.so |
appro@openssl.org |
lib/arm64-v8a/libflutter.so |
appro@openssl.org |
lib/arm64-v8a/libijkffmpeg.so |
手机线索
手机号 | 所在文件 |
---|---|
17512775099 |
f/d/b/c/a.java |
签名证书
APK已签名
v1 签名: True
v2 签名: True
v3 签名: False
找到 1 个唯一证书
主题: CN=Android Debug, O=Android, C=US
签名算法: rsassa_pkcs1v15
有效期自: 2022-11-03 10:16:02+00:00
有效期至: 2052-10-26 10:16:02+00:00
发行人: CN=Android Debug, O=Android, C=US
序列号: 0x1
哈希算法: sha1
md5值: 7d8a2c0d2493e5d6d85c3865d0918482
sha1值: 7682ef35f017d1b3d352557971c295a6885fae4c
sha256值: 7b86e6199d7c910d075153a0fe61cf241a4b390dd5f4dd0a74381dab7cf42b6f
sha512值: 5d1a8d09f651ee318f3411e559df66a5439dfea5538839f3bc527c6fa3a0671d1326e28949e56f2766e9f716b69ff5ecb1298370c4bb59b7701a43ef4744178b
公钥算法: rsa
密钥长度: 2048
指纹: a715c81d7c87ff29afca669875aed119aeed1a6f489b5d567f6e4c3922f04e1f
硬编码敏感信息
加壳分析
第三方插件
危险动作
向手机申请的权限 | 是否危险 | 类型 | 详细情况 |
---|---|---|---|
android.permission.INTERNET | 正常 | 互联网接入 | 允许应用程序创建网络套接字 |
android.permission.SYSTEM_ALERT_WINDOW | 危险 | 显示系统级警报 | 允许应用程序显示系统警报窗口。恶意应用程序可以接管手机的整个屏幕 |
android.permission.REQUEST_INSTALL_PACKAGES | 危险 | 允许应用程序请求安装包。 | 恶意应用程序可以利用它来尝试诱骗用户安装其他恶意软件包。 |
android.permission.WRITE_EXTERNAL_STORAGE | 危险 | 读取/修改/删除外部存储内容 | 允许应用程序写入外部存储 |
android.permission.READ_EXTERNAL_STORAGE | 危险 | 读取外部存储器内容 | 允许应用程序从外部存储读取 |
android.permission.VIBRATE | 正常 | 可控震源 | 允许应用程序控制振动器 |
android.permission.ACCESS_NETWORK_STATE | 正常 | 查看网络状态 | 允许应用程序查看所有网络的状态 |
android.permission.ACCESS_WIFI_STATE | 正常 | 查看Wi-Fi状态 | 允许应用程序查看有关 Wi-Fi 状态的信息 |
android.permission.DOWNLOAD_WITHOUT_NOTIFICATION | 未知 | 调用了未知的操作 | |
android.permission.READ_PHONE_STATE | 危险 | 读取电话状态和身份 | 允许应用访问设备的电话功能。具有此权限的应用程序可以确定此电话的电话号码和序列号,呼叫是否处于活动状态,呼叫所连接的号码等 |
android.permission.CAMERA | 危险 | 拍照和录像 | 允许应用程序用相机拍照和录像。这允许应用程序收集相机随时看到的图像 |
android.permission.RECEIVE_BOOT_COMPLETED | 正常 | 开机时自动启动 | 允许应用程序在系统完成启动后立即启动。这可能会使启动手机需要更长的时间,并允许应用程序通过始终运行来减慢整个手机的速度 |