温馨提示:APP静态检测会有结果不完整的现象,如有疑问或建议, 可加入我们的微信群讨论

APP图标



下载APP

文件信息

文件名 com.chinatower.tthd_5.0.3_50003.apk
文件大小 75.55MB
MD5值 05455488ffc07f6aff6b5f3891d35f26
SHA1值 648bebbd5def33a7f3d669656a62e32e3c9e2fd7
SHA256值 af8b7ff16e79cc3bf1a1b6d7d1e4eca6fd3e765e870422b72a051aede38e3652

APK信息

APK名称 铁塔换电
包名 com.chinatower.tthd
主活动 com.chinatower.fghd.customer.MainActivity
安卓版本名称 5.0.3
域名线索 59 条
查看
URL线索 23 条
查看
邮箱线索 1 条
查看
手机号线索 2 条
查看

域名线索

域名 查询域名 ip 地区 查询地区
jsperf.com 104.18.216.17 United States of America - California
appcashier.test.95516.com 42.81.147.159 China - Tianjin
metrics1.data.hicloud.com 114.115.188.112 China - Beijing
cloud-test.tim.qq.com 106.55.113.84 China - Beijing
s.file.myqcloud.com 182.40.98.6 China - Shandong
cloud.tim.qq.com 120.53.77.94 China - Beijing
www.openssl.org 23.202.202.14 United States of America - Washington
play.google.com 172.217.160.78 United States of America - California
ns.adobe.com 没有ip信息 没有地区信息
fx.chinatowercom.cn 124.70.64.141 China - Guangdong
grs.dbankcloud.com 121.36.116.8 China - Beijing
itsmap3.baidu.com 153.37.235.49 China - Jiangsu
ant.design 172.67.188.46 United States of America - California
official.opensso.tencent-cloud.com 42.187.211.90 China - Beijing
github.com 20.205.243.166 Singapore - Singapore
mapoffdownload.bdstatic.com 1.182.48.36 China - Nei Mongol
www.apache.org 151.101.2.132 United States of America - California
momentjs.com 104.16.153.25 United States of America - California
im5.7x24cc.com 123.57.186.112 China - Zhejiang
store.hispace.hicloud.com 49.4.38.106 China - Guangdong
newclient.map.baidu.com 111.206.209.170 China - Beijing
sv.map.baidu.com 111.206.209.186 China - Beijing
fb.me 157.240.31.35 Japan - Tokyo
redux.js.org 46.137.195.11 Singapore - Singapore
reactjs.org 76.76.21.21 United States of America - California
issues.apache.org 168.119.33.54 Germany - Bayern
newvector.map.baidu.com 111.206.209.171 China - Beijing
121.36.6.36 121.36.6.36 China - Beijing
grs.dbankcloud.asia 没有ip信息 没有地区信息
www.w3.org 104.18.23.19 United States of America - California
api.map.baidu.com 111.206.209.166 China - Beijing
mlvbdc.live.qcloud.com 114.132.174.137 China - Beijing
offmap2.baidu.com 60.221.222.1 China - Shanxi
test.opensso.tencent-cloud.com 36.155.197.25 China - Jiangsu
indoorsearch.map.baidu.com 111.206.209.201 China - Beijing
speedtest.trtc.tencent-cloud.com 162.14.20.26 China - Beijing
grs.dbankcloud.eu 没有ip信息 没有地区信息
grs.dbankcloud.cn 49.4.40.185 China - Guangdong
metrics5.data.hicloud.com 159.138.203.215 Russian Federation - Sverdlovskaya oblast'
a.app.qq.com 175.27.12.121 China - Beijing
49.4.79.188 49.4.79.188 China - Beijing
docs.jpush.io 没有ip信息 没有地区信息
avc.qcloud.com 157.148.32.34 China - Guangdong
test.tim.qq.com 106.55.123.101 China - Beijing
metrics-dra.dt.hicloud.com 94.74.88.100 Singapore - Singapore
10.43.65.191 10.43.65.191 - - -
120.52.40.38 120.52.40.38 China - Hebei
apps.apple.com 103.254.191.161 China - Beijing
vectormap0.bdimg.com 112.240.58.35 China - Shandong
fx-pre.tower0788.cn 117.78.35.109 China - Beijing
obs-test1-zs.obs.cn-north-4.myhuaweicloud.com 49.4.112.90 China - Guangdong
informal.opensso.tencent-cloud.com 0.0.0.1 - - -
metrics2.data.hicloud.com 80.158.38.48 Germany - Schleswig-Holstein
appcashier256.95516.com 120.39.212.81 China - Fujian
v.map.baidu.com 111.206.209.185 China - Beijing
appgallery.cloud.huawei.com 49.4.35.16 China - Guangdong
client.map.baidu.com 111.206.209.120 China - Beijing
yun.tim.qq.com 175.27.9.13 China - Beijing
117.78.10.90 117.78.10.90 China - Guangdong

URL线索

URL信息 Url所在文件
https://play.google.com/store
Mogua Engine V1
https://appgallery.cloud.huawei.com/app/
Mogua Engine V1
https://play.google.com/store/apps/details?id=
Mogua Engine V1
https://appgallery.cloud.huawei.com
Mogua Engine V1
https://store.hispace.hicloud.com/hwmarket/api/
Mogua Engine V1
https://grs.dbankcloud.com
Mogua Engine V2
https://grs.dbankcloud.cn
Mogua Engine V2
https://grs.dbankcloud.eu
Mogua Engine V2
https://grs.dbankcloud.asia
Mogua Engine V2
https://metrics1.data.hicloud.com:6447
Mogua Engine V2
https://metrics-dra.dt.hicloud.com:6447
Mogua Engine V2
https://metrics2.data.hicloud.com:6447
Mogua Engine V2
https://metrics5.data.hicloud.com:6447
Mogua Engine V2
http://www.apache.org/licenses/LICENSE-2.0
Mogua Engine V2
http://www.w3.org/html/wg/drafts/html/master/browsers.html
Mogua Engine V2
http://jsperf.com/b64tests
Mogua Engine V2
http://server/myapp/index.html
Mogua Engine V2
https://issues.apache.org/jira/browse/CB-11522
Mogua Engine V2
http://fx.chinatowercom.cn:8091';
Mogua Engine V2
http://117.78.10.90:8091';
Mogua Engine V2
http://10.43.65.191:18090';
Mogua Engine V2
https://fx.chinatowercom.cn:443';
Mogua Engine V2
https://fx-pre.tower0788.cn:443';
Mogua Engine V2
http://121.36.6.36:18091';
Mogua Engine V2
https://fb.me/react-polyfills
Mogua Engine V2
http://fb.me/use-check-prop-types
Mogua Engine V2
https://a.app.qq.com/o/simple.jsp?pkgname=com.chinatower.tthd
Mogua Engine V2
https://apps.apple.com/cn/app/%E9%93%81%E5%A1%94%E6%8D%A2%E7%94%B5/id1514351725
Mogua Engine V2
http://www.w3.org/2000/svg
Mogua Engine V2
http://www.w3.org/1999/xlink
Mogua Engine V2
https://ant.design/components/input/
Mogua Engine V2
https://ant.design/components/icon
Mogua Engine V2
https://redux.js.org/api-reference/store
Mogua Engine V2
http://a
Mogua Engine V2
http://a/c%20d?a=1&c=3
Mogua Engine V2
https://a@b
Mogua Engine V2
http://\u0442\u0435\u0441\u0442
Mogua Engine V2
http://x
Mogua Engine V2
http://api.map.baidu.com/geoconv/v1/?coords=
Mogua Engine V2
http://im5.7x24cc.com/phone_webChat.html?accountId=N000000022137&chatId=8bd6ba4a-1b03-4813-bae4-e269b7192c57&phone=
Mogua Engine V2
https://github.com/crypto-browserify/crypto-browserify
Mogua Engine V2
http://49.4.79.188:39099
Mogua Engine V2
https://fx.chinatowercom.cn:18443/share/index.html
Mogua Engine V2
https://github.com/indutny/elliptic/issues
Mogua Engine V2
https://github.com/indutny/elliptic
Mogua Engine V2
http://api.map.baidu.com/geoconv/v1/?from=1&to=5&ak=C88UR4sSYNZD2IBbrchiVlnu1nxEXA5e
Mogua Engine V2
https://ant.design/components/form/
Mogua Engine V2
http://120.52.40.38:1032/file/video/f1f09ffc6efd4f10acb88dba58fd3fae.mp4
Mogua Engine V2
https://reactjs.org/docs/error-decoder.html?invariant=
Mogua Engine V2
http://www.w3.org/2000/svg'></svg>
Mogua Engine V2
http://momentjs.com/guides/
Mogua Engine V2
https://obs-test1-zs.obs.cn-north-4.myhuaweicloud.com/haha/00/CigBz17GOtCAMniKAAA5Pejp_0k057.jpg
Mogua Engine V2
http://www.w3.org/XML/1998/namespace
Mogua Engine V2
http://www.w3.org/1999/xhtml
Mogua Engine V2
http://www.w3.org/1998/Math/MathML
Mogua Engine V2
http://www.apache.org/licenses/LICENSE-2.0
Mogua Engine V2
http://www.apache.org/licenses/LICENSE-2.0
Mogua Engine V2
http://www.apache.org/licenses/LICENSE-2.0
Mogua Engine V2
http://server/myapp/index.html
Mogua Engine V2
http://www.apache.org/licenses/LICENSE-2.0
Mogua Engine V2
http://www.apache.org/licenses/LICENSE-2.0
Mogua Engine V2
http://www.apache.org/licenses/LICENSE-2.0
Mogua Engine V2
http://www.apache.org/licenses/LICENSE-2.0
Mogua Engine V2
http://docs.jpush.io/client/android_api/
Mogua Engine V2
http://www.apache.org/licenses/LICENSE-2.0
Mogua Engine V2
http://www.apache.org/licenses/LICENSE-2.0
Mogua Engine V2
http://www.apache.org/licenses/LICENSE-2.0
Mogua Engine V2
http://client.map.baidu.com/imap/sdk/tj?qt=vmap
lib/armeabi/libBaiduMapSDK_map_v6_4_0.so
http://api.map.baidu.com/sdkproxy/lbs_androidsdk/statistics/v1/
lib/armeabi/libBaiduMapSDK_map_v6_4_0.so
https://newclient.map.baidu.com/client/
lib/armeabi/libBaiduMapSDK_map_v6_4_0.so
https://client.map.baidu.com/
lib/armeabi/libBaiduMapSDK_map_v6_4_0.so
https://v.map.baidu.com/low/
lib/armeabi/libBaiduMapSDK_map_v6_4_0.so
https://v.map.baidu.com/indoorinside/
lib/armeabi/libBaiduMapSDK_map_v6_4_0.so
https://v.map.baidu.com/high/
lib/armeabi/libBaiduMapSDK_map_v6_4_0.so
https://newclient.map.baidu.com/pic/newvector/
lib/armeabi/libBaiduMapSDK_map_v6_4_0.so
https://newvector.map.baidu.com/
lib/armeabi/libBaiduMapSDK_map_v6_4_0.so
https://vectormap0.bdimg.com/vecdata/
lib/armeabi/libBaiduMapSDK_map_v6_4_0.so
https://newclient.map.baidu.com/its/
lib/armeabi/libBaiduMapSDK_map_v6_4_0.so
https://itsmap3.baidu.com/
lib/armeabi/libBaiduMapSDK_map_v6_4_0.so
https://newclient.map.baidu.com/pic/starpic/
lib/armeabi/libBaiduMapSDK_map_v6_4_0.so
http://api.map.baidu.com/sdkws/heatmap?
lib/armeabi/libBaiduMapSDK_map_v6_4_0.so
https://sv.map.baidu.com
lib/armeabi/libBaiduMapSDK_map_v6_4_0.so
https://sv.map.baidu.com/
lib/armeabi/libBaiduMapSDK_map_v6_4_0.so
https://client.map.baidu.com/offline-search/?
lib/armeabi/libBaiduMapSDK_map_v6_4_0.so
https://offmap2.baidu.com/offline-search/?
lib/armeabi/libBaiduMapSDK_map_v6_4_0.so
https://mapoffdownload.bdstatic.com/
lib/armeabi/libBaiduMapSDK_map_v6_4_0.so
https://newvector.map.baidu.com/grid_vc/
lib/armeabi/libBaiduMapSDK_map_v6_4_0.so
https://newvector.map.baidu.com/travel_vc/
lib/armeabi/libBaiduMapSDK_map_v6_4_0.so
https://newvector.map.baidu.com/inst_grid/
lib/armeabi/libBaiduMapSDK_map_v6_4_0.so
https://indoorsearch.map.baidu.com/is/
lib/armeabi/libBaiduMapSDK_map_v6_4_0.so
http://client.map.baidu.com/?qt=rg&mmproxyver=1&url=
lib/armeabi/libBaiduMapSDK_map_v6_4_0.so
http://www.openssl.org/support/faq.html
lib/armeabi/libuptsmaddonmi.so
http://ns.adobe.com/xap/1.0/
lib/armeabi/libimagepipeline.so
http://www.openssl.org/support/faq.html
lib/armeabi/libtxffmpeg.so
https://appcashier.test.95516.com/gateway/mobile/json
lib/armeabi/libentryexpro.so
https://appcashier256.95516.com/gateway/mobile/json
lib/armeabi/libentryexpro.so
https://appcashier.test.95516.com/app/mobile/json
lib/armeabi/libentryexpro.so
https://appcashier256.95516.com/app/mobile/json
lib/armeabi/libentryexpro.so
https://appcashier.test.95516.com/app/mobile/hft
lib/armeabi/libentryexpro.so
https://appcashier256.95516.com/app/mobile/hft
lib/armeabi/libentryexpro.so
https://appcashier.test.95516.com/app/mobile/conf
lib/armeabi/libentryexpro.so
https://appcashier256.95516.com/app/mobile/conf
lib/armeabi/libentryexpro.so
http://mlvbdc.live.qcloud.com/
lib/armeabi/libliteavsdk.so
https://test.opensso.tencent-cloud.com/v4/openim/jsonvideoinfo?sdkappid=%d&identifier=%s&usersig=%s&random=99999999&contenttype=json
lib/armeabi/libliteavsdk.so
https://informal.opensso.tencent-cloud.com/v4/openim/jsonvideoinfo?sdkappid=%d&identifier=%s&usersig=%s&random=99999999&contenttype=json
lib/armeabi/libliteavsdk.so
https://official.opensso.tencent-cloud.com/v4/openim/jsonvideoinfo?sdkappid=%d&identifier=%s&usersig=%s&random=99999999&contenttype=json
lib/armeabi/libliteavsdk.so
http://obfjaaaafhiehjjf/ohae.oiaa
lib/armeabi/libliteavsdk.so
https://avc.qcloud.com/log/appsign.php
lib/armeabi/libliteavsdk.so
https://avc.qcloud.com/log/report.php
lib/armeabi/libliteavsdk.so
https://yun.tim.qq.com
lib/armeabi/libliteavsdk.so
https://test.tim.qq.com
lib/armeabi/libliteavsdk.so
https://cloud.tim.qq.com/v3/liveinterface/
lib/armeabi/libliteavsdk.so
https://cloud-test.tim.qq.com/v3/liveinterface/
lib/armeabi/libliteavsdk.so
https://speedtest.trtc.tencent-cloud.com
lib/armeabi/libliteavsdk.so

邮箱线索

邮箱地址 所在文件
mywallet-gray@3x.a4e7871b
Mogua Engine V2
mywallet-orange@3x.11b4781c
Mogua Engine V2
git@github.com
Mogua Engine V2
fedor@indutny.com
Mogua Engine V2
mywallet-red@3x.4f7e7ed6
Mogua Engine V2

手机线索

手机号 所在文件
15698383624
Mogua Engine V1
19919152923
Mogua Engine V2
13009898909
Mogua Engine V2

代码反编译

AndroidManifest配置 查看
Java源代码 查看 -- 下载

签名证书

APK已签名
v1 签名: True
v2 签名: True
v3 签名: False
找到 1 个唯一证书
主题: C=CHN, ST=北京, L=北京, O=铁塔能源有限公司, OU=铁塔能源有限公司, CN=张环宇
签名算法: rsassa_pkcs1v15
有效期自: 2020-05-25 10:05:01+00:00
有效期至: 2045-05-19 10:05:01+00:00
发行人: C=CHN, ST=北京, L=北京, O=铁塔能源有限公司, OU=铁塔能源有限公司, CN=张环宇
序列号: 0xd0dcf86
哈希算法: sha256
md5值: 8fb360938e59f36ca5da2d2f78ea0f29
sha1值: ab86ae5b1b466c41da2528d8f27b18a96bac0ca1
sha256值: 477e5319b5e3a3b9924bec016d4d6b9f4468c823b28bfcc220b24c72283ed8c8
sha512值: 9c91ff891bcbccaae270a8776010d03af0b77c43a4d7143918aceaf2792372fbf1bd5a7c7d190b0b0c32dcd609aa0b406ac04394ecac6414e72574dce67a90bd
公钥算法: rsa
密钥长度: 2048
指纹: 5bd463d7ea89f655b9d702bb91e7c4a4c19e74c0830477b87bbe655100e6d302

硬编码敏感信息

"alart_un_auth" : "您尚未实名认证,是否实名认证?"

加壳分析

第三方插件

危险动作

向手机申请的权限 是否危险 类型 详细情况
com.chinatower.tthd.permission.JPUSH_MESSAGE 未知 调用了未知的操作
android.permission.KILL_BACKGROUND_PROCESSES 正常 杀死后台进程 允许应用程序杀死其他应用程序的后台进程,即使内存不低
android.permission.RECEIVE_USER_PRESENT 未知 调用了未知的操作
android.permission.INTERNET 正常 互联网接入 允许应用程序创建网络套接字
android.permission.READ_PHONE_STATE 危险 读取电话状态和身份 允许应用访问设备的电话功能。具有此权限的应用程序可以确定此电话的电话号码和序列号,呼叫是否处于活动状态,呼叫所连接的号码等
android.permission.WRITE_EXTERNAL_STORAGE 危险 读取/修改/删除外部存储内容 允许应用程序写入外部存储
android.permission.READ_EXTERNAL_STORAGE 危险 读取外部存储器内容 允许应用程序从外部存储读取
android.permission.MOUNT_UNMOUNT_FILESYSTEMS 危险 装载和卸载文件系统 允许应用程序为可移动存储安装和卸载文件系统
android.permission.ACCESS_NETWORK_STATE 正常 查看网络状态 允许应用程序查看所有网络的状态
android.permission.ACCESS_WIFI_STATE 正常 查看Wi-Fi状态 允许应用程序查看有关 Wi-Fi 状态的信息
android.permission.VIBRATE 正常 可控震源 允许应用程序控制振动器
android.permission.SYSTEM_ALERT_WINDOW 危险 显示系统级警报 允许应用程序显示系统警报窗口。恶意应用程序可以接管手机的整个屏幕
android.permission.ACCESS_COARSE_LOCATION 危险 粗定位 访问粗略位置源,例如移动网络数据库,以确定大概的电话位置(如果可用)。恶意应用程序可以使用它来确定您的大致位置
android.permission.CHANGE_WIFI_STATE 正常 更改Wi-Fi状态 允许应用程序连接和断开 Wi-Fi 接入点,并对配置的 Wi-Fi 网络进行更改
android.permission.ACCESS_FINE_LOCATION 危险 精细定位(GPS) 访问精细位置源,例如手机上的全球定位系统,如果可用。恶意应用程序可以使用它来确定您的位置,并可能消耗额外的电池电量
android.permission.ACCESS_BACKGROUND_LOCATION 危险 后台访问位置 允许应用程序在后台访问位置
android.permission.ACCESS_LOCATION_EXTRA_COMMANDS 正常 访问额外的位置提供程序命令 访问额外的位置提供程序命令,恶意应用程序可能会使用它来干扰 GPS 或其他位置源的操作
android.permission.CHANGE_NETWORK_STATE 正常 更改网络连接 允许应用程序更改网络连接状态。
android.permission.GET_TASKS 危险 检索正在运行的应用程序 允许应用程序检索有关当前和最近运行的任务的信息。可能允许恶意应用程序发现有关其他应用程序的私人信息
android.permission.CAMERA 危险 拍照和录像 允许应用程序用相机拍照和录像。这允许应用程序收集相机随时看到的图像
android.permission.CALL_PHONE 危险 直接拨打电话号码 允许应用程序在没有您干预的情况下拨打电话号码。恶意应用程序可能会导致您的电话账单出现意外呼叫。请注意,这不允许应用程序拨打紧急电话号码
android.permission.READ_LOGS 危险 读取敏感日志数据 允许应用程序从系统读小号各种日志文件。这使它能够发现有关您使用手机做什么的一般信息,可能包括个人或私人信息
android.permission.REQUEST_INSTALL_PACKAGES 危险 允许应用程序请求安装包。 恶意应用程序可以利用它来尝试诱骗用户安装其他恶意软件包。
android.permission.BLUETOOTH 正常 创建蓝牙连接 允许应用程序连接到配对的蓝牙设备
android.permission.BLUETOOTH_ADMIN 正常 蓝牙管理 允许应用程序发现和配对蓝牙设备。
com.coloros.mcs.permission.RECIEVE_MCS_MESSAGE 未知 调用了未知的操作
com.heytap.mcs.permission.RECIEVE_MCS_MESSAGE 未知 调用了未知的操作
com.sonyericsson.home.permission.BROADCAST_BADGE 正常 在应用程序上显示通知计数 在索尼手机的应用程序启动图标上显示通知计数或徽章。
com.sec.android.provider.badge.permission.READ 正常 在应用程序上显示通知计数 在三星手机的应用程序启动图标上显示通知计数或徽章。
com.sec.android.provider.badge.permission.WRITE 正常 在应用程序上显示通知计数 在三星手机的应用程序启动图标上显示通知计数或徽章。
com.huawei.android.launcher.permission.CHANGE_BADGE 正常 在应用程序上显示通知计数 在华为手机的应用程序启动图标上显示通知计数或徽章。
com.huawei.android.launcher.permission.READ_SETTINGS 正常 在应用程序上显示通知计数 在华为手机的应用程序启动图标上显示通知计数或徽章
com.huawei.android.launcher.permission.WRITE_SETTINGS 正常 在应用程序上显示通知计数 在华为手机的应用程序启动图标上显示通知计数或徽章
android.permission.NFC 正常 控制近场通信 允许应用程序与近场通信 (NFC) 标签,卡和读卡器进行通信
android.permission.RECORD_AUDIO 危险 录音 允许应用程序访问音频记录路径
org.simalliance.openmobileapi.SMARTCARD 未知 调用了未知的操作
com.chinatower.tthd.permission.MIPUSH_RECEIVE 未知 调用了未知的操作
android.permission.MODIFY_AUDIO_SETTINGS 正常 更改您的音频设置 允许应用程序修改全局音频设置,例如音量和路由
com.chinatower.tthd.permission.PROCESS_PUSH_MSG 未知 调用了未知的操作
com.chinatower.tthd.permission.PUSH_PROVIDER 未知 调用了未知的操作
android.permission.WRITE_SETTINGS 危险 修改全局系统设置 允许应用程序修改系统设定数据。恶意应用可能会损坏你的系统的配置。
android.permission.QUERY_ALL_PACKAGES 正常 允许查询设备上的任何普通应用程序,无论清单声明如何
com.huawei.appmarket.service.commondata.permission.GET_COMMON_DATA 未知 调用了未知的操作