温馨提示:本平台仅供研究软件风险、安全评估,禁止用于非法用途。由于展示的数据过于全面,请耐心等待加载完成。如有疑问或建议, 可加入我们的微信群讨论

应用图标

应用评分

文件信息

文件名称 老司机软件库 v1.8.0.apk
文件大小 3.97MB
MD5 58ce1131ad11cc76830fcb7ae90c456e
SHA1 1292420b92bd1e5df389c3ff3ebe2116f8bfbcd1
SHA256 cced0ec67da08af6a4dc783f941c1ecea3a7300f92ac9bba9790ac3308bf2bf2
病毒检测 ⚠️ 2 个厂商报毒⚠️

应用信息

应用名称 老司机软件库
包名 com.app.lsjcnzml
主活动 com.app.lsjcnzml.FirstActivity
目标SDK 34 最小SDK 21
版本号 1.8.0 子版本号 1800
加固信息 未加壳
开发框架 Java/Kotlin
非法应用检测 (该功能即将上线,识别赌博、诈骗、色情和黑产等类型应用)

组件导出信息

反编译代码

Manifest文件 查看
Java源代码 查看 -- 下载

文件列表

    证书信息

    二进制文件已签名
    v1 签名: True
    v2 签名: True
    v3 签名: True
    v4 签名: False
    主题: CN=xiao, OU=xiao, O=xiao, L=xiao, ST=xiao, C=xiao
    签名算法: rsassa_pkcs1v15
    有效期自: 2023-03-09 09:44:13+00:00
    有效期至: 2048-03-02 09:44:13+00:00
    发行人: CN=xiao, OU=xiao, O=xiao, L=xiao, ST=xiao, C=xiao
    序列号: 0x1
    哈希算法: sha256
    证书MD5: 480bcd4839b7c9ece3fa59244fc37839
    证书SHA1: 478ed5aa5c9e4a8110b47e815669975b1df0db38
    证书SHA256: 607031ee4575a0f88561357b943a32ed31d65d3b5572e0745b33baa33de86223
    证书SHA512: 0d2ced03e88e4e50186e25815e65a4e3749350a524c09bad94860d2b54721696d69bd5ae2a630f3dc5969085a6254dbea483f7b94b9ac999886df6ae3e051533
    公钥算法: rsa
    密钥长度: 2048
    指纹: 540713211c7a9e3f6c2b23033066954c1adb61d7d62782cc6038f6f8c466dbd2
    找到 1 个唯一证书

    应用程序权限

    权限名称 安全等级 权限内容 权限描述 关联代码
    android.permission.INTERNET 危险 完全互联网访问 允许应用程序创建网络套接字。
    android.permission.ACCESS_NETWORK_STATE 普通 获取网络状态 允许应用程序查看所有网络的状态。
    android.permission.REQUEST_INSTALL_PACKAGES 危险 允许安装应用程序 Android8.0 以上系统允许安装未知来源应用程序权限。
    android.permission.REQUEST_DELETE_PACKAGES 普通 请求删除应用 允许应用程序请求删除包。
    android.permission.READ_EXTERNAL_STORAGE 危险 读取SD卡内容 允许应用程序从SD卡读取信息。
    android.permission.WRITE_EXTERNAL_STORAGE 危险 读取/修改/删除外部存储内容 允许应用程序写入外部存储。
    android.permission.MANAGE_EXTERNAL_STORAGE 危险 文件列表访问权限 Android11新增权限,读取本地文件,如简历,聊天图片。
    android.permission.QUERY_ALL_PACKAGES 普通 获取已安装应用程序列表 Android 11引入与包可见性相关的权限,允许查询设备上的任何普通应用程序,而不考虑清单声明。
    android.permission.ACCESS_WIFI_STATE 普通 查看Wi-Fi状态 允许应用程序查看有关Wi-Fi状态的信息。

    证书安全分析

    高危
    0
    警告
    1
    信息
    1
    标题 严重程度 描述信息
    已签名应用 信息 应用程序使用代码签名证书进行签名

    MANIFEST分析

    高危
    0
    警告
    2
    信息
    0
    屏蔽
    0
    序号 问题 严重程度 描述信息 操作
    1 应用程序已启用明文网络流量
    [android:usesCleartextTraffic=true]
    警告 应用程序打算使用明文网络流量,例如明文HTTP,FTP协议,DownloadManager和MediaPlayer。针对API级别27或更低的应用程序,默认值为“true”。针对API级别28或更高的应用程序,默认值为“false”。避免使用明文流量的主要原因是缺乏机密性,真实性和防篡改保护;网络攻击者可以窃听传输的数据,并且可以在不被检测到的情况下修改它。
    2 应用程序数据可以被备份
    [android:allowBackup=true]
    警告 这个标志允许任何人通过adb备份你的应用程序数据。它允许已经启用了USB调试的用户从设备上复制应用程序数据。

    可浏览的Activity组件

    ACTIVITY INTENT

    网络通信安全

    序号 范围 严重级别 描述

    API调用分析

    API功能 源码文件
    一般功能-> 文件操作
    com/app/lsjcnzml/FirstActivity.java
    com/app/lsjcnzml/adapter/DownAdapter.java
    com/app/lsjcnzml/application/Application.java
    com/arialyy/aria/core/AriaConfig.java
    com/arialyy/aria/core/AriaManager.java
    com/arialyy/aria/core/common/AbsEntity.java
    com/arialyy/aria/core/common/RecordHandler.java
    com/arialyy/aria/core/common/RecordHelper.java
    com/arialyy/aria/core/common/SubThreadConfig.java
    com/arialyy/aria/core/config/BaseConfig.java
    com/arialyy/aria/core/config/Configuration.java
    com/arialyy/aria/core/download/CheckDEntityUtil.java
    com/arialyy/aria/core/download/CheckDGEntityUtil.java
    com/arialyy/aria/core/download/CheckFtpDirEntityUtil.java
    com/arialyy/aria/core/download/M3U8Entity.java
    com/arialyy/aria/core/group/AbsGroupLoader.java
    com/arialyy/aria/core/group/SimpleSchedulers.java
    com/arialyy/aria/core/loader/AbsNormalLoader.java
    com/arialyy/aria/core/loader/AbsNormalTTBuilderAdapter.java
    com/arialyy/aria/core/loader/GroupSubThreadStateManager.java
    com/arialyy/aria/core/loader/NormalLoader.java
    com/arialyy/aria/core/loader/NormalThreadStateManager.java
    com/arialyy/aria/core/loader/SubLoader.java
    com/arialyy/aria/core/task/ThreadTask.java
    com/arialyy/aria/core/upload/CheckUEntityUtil.java
    com/arialyy/aria/core/upload/target/UNormalConfigHandler.java
    com/arialyy/aria/http/ChunkedInputStream.java
    com/arialyy/aria/http/ConnectionHelp.java
    com/arialyy/aria/http/download/HttpDFileInfoTask.java
    com/arialyy/aria/http/download/HttpDTTBuilderAdapter.java
    com/arialyy/aria/http/download/HttpDThreadTaskAdapter.java
    com/arialyy/aria/http/upload/HttpUThreadTaskAdapter.java
    com/arialyy/aria/orm/DatabaseContext.java
    com/arialyy/aria/orm/SqlHelper.java
    com/arialyy/aria/util/AriaServiceLoader.java
    com/arialyy/aria/util/BufferedRandomAccessFile.java
    com/arialyy/aria/util/CommonUtil.java
    com/arialyy/aria/util/DbDataHelper.java
    com/arialyy/aria/util/DeleteDRecord.java
    com/arialyy/aria/util/DeleteM3u8Record.java
    com/arialyy/aria/util/ErrorHelp.java
    com/arialyy/aria/util/FileUtil.java
    com/arialyy/aria/util/RecordUtil.java
    com/arialyy/aria/util/SSLContextUtil.java
    com/just/agentweb/AgentActionFragment.java
    com/just/agentweb/AgentWebCompat.java
    com/just/agentweb/AgentWebConfig.java
    com/just/agentweb/AgentWebUtils.java
    com/just/agentweb/ProcessUtils.java
    com/just/agentweb/RomUtils.java
    com/just/agentweb/filechooser/FileChooser.java
    com/just/agentweb/filechooser/FileCompressor.java
    com/scwang/smart/refresh/header/ClassicsHeader.java
    p003/C0814.java
    p007/C0824.java
    p007/C0827.java
    p008/C0831.java
    p008/C0835.java
    p010/AbstractC0859.java
    p010/C0854.java
    p010/C0871.java
    p014/C0910.java
    p015/C0911.java
    p015/C0914.java
    p015/C0920.java
    p015/C0926.java
    p015/C0928.java
    p015/C0931.java
    p016/C0942.java
    p019/C0955.java
    p020/C0963.java
    p020/C0965.java
    p021/C0975.java
    p021/C0986.java
    p021/C0994.java
    p021/C0995.java
    p021/C1032.java
    p025/C1050.java
    p025/C1054.java
    p025/C1064.java
    p025/C1072.java
    p025/C1093.java
    p025/C1099.java
    p027/C1132.java
    p028/C1142.java
    p030/C1144.java
    p032/C1160.java
    p036/AbstractC1199.java
    p036/C1196.java
    p036/C1200.java
    p036/C1227.java
    p036/C1236.java
    p039/AbstractC1273.java
    p039/C1286.java
    p039/C1290.java
    p039/C1302.java
    p039/EnumC1322.java
    p039/InterfaceC1268.java
    p040/AbstractC1328.java
    p040/C1330.java
    p040/C1331.java
    p040/C1332.java
    p041/C1334.java
    p041/C1336.java
    p041/C1338.java
    p041/C1340.java
    p041/C1345.java
    p044/AbstractC1358.java
    p046/C1385.java
    p054/C1423.java
    p054/InterfaceC1424.java
    p055/AbstractC1438.java
    p055/C1446.java
    p061/C1499.java
    p061/C1500.java
    p061/C1501.java
    p062/C1507.java
    p062/C1509.java
    p062/C1510.java
    p064/C1528.java
    p072/C1596.java
    p072/C1597.java
    p072/C1602.java
    p072/C1607.java
    p072/C1616.java
    p072/C1620.java
    p072/C1632.java
    p072/C1639.java
    p072/C1647.java
    p072/C1650.java
    p072/C1656.java
    p072/C1659.java
    p072/C1661.java
    p076/C1688.java
    p076/C1689.java
    p079/C1702.java
    p079/C1703.java
    p079/C1705.java
    p079/C1707.java
    p079/C1711.java
    p079/C1716.java
    p079/C1719.java
    p079/C1720.java
    p079/C1725.java
    p079/C1728.java
    p079/C1731.java
    p079/InterfaceC1718.java
    p079/InterfaceC1727.java
    p079/InterfaceC1733.java
    p081/C1745.java
    p082/C1751.java
    p084/AbstractC1759.java
    p085/C1760.java
    p085/C1768.java
    p085/C1773.java
    p085/C1777.java
    p086/C1780.java
    p086/C1788.java
    p086/C1801.java
    p086/C1803.java
    p086/C1807.java
    p086/C1808.java
    p086/C1819.java
    p086/C1829.java
    p086/InterfaceC1782.java
    p090/AbstractC1870.java
    p090/AbstractC1907.java
    p090/AbstractC1925.java
    p090/AbstractRunnableC1872.java
    p090/C1848.java
    p090/C1855.java
    p090/C1858.java
    p090/C1861.java
    p090/C1863.java
    p090/C1893.java
    p090/C1894.java
    p090/C1895.java
    p090/C1906.java
    p090/C1920.java
    p090/C1932.java
    p090/C1937.java
    p090/C1944.java
    p090/C1960.java
    p090/C1968.java
    p090/C1971.java
    p090/C1975.java
    p090/C1976.java
    p090/C1982.java
    p090/C1991.java
    p090/C1994.java
    p090/C2000.java
    p090/C2031.java
    p090/C2039.java
    p090/C2060.java
    p090/C2078.java
    p090/C2083.java
    p090/RunnableC1945.java
    p091/C2103.java
    p093/C2142.java
    p097/C2201.java
    p097/C2202.java
    p097/C2203.java
    p097/C2204.java
    p097/C2206.java
    p097/C2214.java
    p097/C2215.java
    p097/C2218.java
    p097/C2219.java
    p097/C2222.java
    p097/C2223.java
    p097/C2228.java
    p097/C2232.java
    p097/C2234.java
    p097/C2235.java
    p102/C2286.java
    p102/InterfaceC2292.java
    p106/C2362.java
    p106/C2365.java
    p106/C2366.java
    p116/C2410.java
    p121/C2427.java
    p121/C2428.java
    p121/C2430.java
    p127/C2457.java
    p131/AbstractC2508.java
    p131/C2487.java
    p131/C2510.java
    p134/C2521.java
    p134/C2522.java
    p134/C2526.java
    p138/C2557.java
    组件-> 启动 Activity
    组件-> 发送广播 com/app/lsjcnzml/adapter/DownAdapter.java
    com/arialyy/aria/core/scheduler/TaskSchedulers.java
    一般功能-> IPC通信
    加密解密-> 信息摘要算法
    调用java反射机制
    com/arialyy/aria/core/AriaManager.java
    com/arialyy/aria/core/TaskOptionParams.java
    com/arialyy/aria/core/common/ProxyHelper.java
    com/arialyy/aria/core/event/EventMsgUtil.java
    com/arialyy/aria/core/inf/AbsReceiver.java
    com/arialyy/aria/core/processor/ProxyHandler.java
    com/arialyy/aria/core/scheduler/TaskSchedulers.java
    com/arialyy/aria/orm/DelegateFind.java
    com/arialyy/aria/orm/DelegateUpdate.java
    com/arialyy/aria/orm/SqlUtil.java
    com/arialyy/aria/util/AriaServiceLoader.java
    com/arialyy/aria/util/CommonUtil.java
    com/arialyy/aria/util/ComponentUtil.java
    com/arialyy/aria/util/FileUtil.java
    com/gyf/immersionbar/NotchUtils.java
    com/gyf/immersionbar/OSUtils.java
    com/gyf/immersionbar/SpecialBarFontUtils.java
    com/just/agentweb/AgentWebUtils.java
    com/just/agentweb/AgentWebView.java
    com/just/agentweb/DefaultWebClient.java
    com/just/agentweb/JsBaseInterfaceHolder.java
    com/just/agentweb/JsCallJava.java
    com/just/agentweb/ProcessUtils.java
    com/just/agentweb/RomUtils.java
    com/zhpan/bannerview/BannerViewPager.java
    com/zhpan/bannerview/provider/ScrollDurationManger.java
    p010/EnumC0863.java
    p010/InterfaceC0845.java
    p016/C0936.java
    p016/C0937.java
    p021/C0981.java
    p021/C0988.java
    p021/C0995.java
    p027/C1124.java
    p027/C1126.java
    p027/C1132.java
    p027/C1135.java
    p027/C1140.java
    p036/C1196.java
    p036/C1236.java
    p048/C1388.java
    p053/C1406.java
    p065/C1531.java
    p075/C1685.java
    p084/AbstractC1759.java
    p084/C1757.java
    p090/C1878.java
    p090/C1910.java
    p090/C1920.java
    p090/C1973.java
    p090/C1982.java
    p090/EnumC2026.java
    p099/C2246.java
    p131/AbstractC2508.java
    p131/C2481.java
    p131/C2496.java
    p131/C2507.java
    p131/C2509.java
    p140/C2564.java
    p140/C2581.java
    p140/C2582.java
    一般功能-> 获取系统服务(getSystemService)
    网络通信-> HTTP建立连接
    JavaScript 接口方法 com/just/agentweb/AgentWebJsInterfaceCompat.java
    p090/C1988.java
    网络通信-> WebView 相关
    网络通信-> URLConnection com/arialyy/aria/http/ConnectionHelp.java
    com/arialyy/aria/http/upload/HttpUThreadTaskAdapter.java
    网络通信-> HTTPS建立连接 com/arialyy/aria/http/ConnectionHelp.java
    加密解密-> Crypto加解密组件
    网络通信-> SSL证书处理
    命令执行-> getRuntime.exec() com/just/agentweb/RomUtils.java
    一般功能-> 查看\修改Android系统属性
    进程操作-> 杀死进程 com/app/lsjcnzml/application/Application.java
    com/arialyy/aria/util/AriaCrashHandler.java
    进程操作-> 获取进程pid
    一般功能-> 获取活动网路信息
    隐私数据-> 剪贴板数据读写操作 com/app/lsjcnzml/AppDetailsActivity.java
    com/app/lsjcnzml/BrowserActivity.java
    com/app/lsjcnzml/LanzouFolderActivity.java
    网络通信-> TCP套接字
    进程操作-> 获取运行的进程\服务 com/just/agentweb/ProcessUtils.java
    p036/C1196.java
    p090/C1968.java
    DEX-> 动态加载
    网络通信-> WebView JavaScript接口
    一般功能-> 获取WiFi相关信息 p090/C1920.java
    网络通信-> WebView GET请求 com/just/agentweb/UrlLoaderImpl.java
    网络通信-> WebView POST请求 com/just/agentweb/UrlLoaderImpl.java
    加密解密-> Base64 解密 com/arialyy/aria/util/CommonUtil.java
    p072/C1597.java
    隐私数据-> 获取已安装的应用程序
    一般功能-> Android通知 p036/C1236.java
    组件-> 启动 Service p090/EnumC2026.java
    加密解密-> Base64 加密 com/arialyy/aria/util/CommonUtil.java
    p090/AbstractC2004.java
    网络通信-> WebView使用File协议 com/just/agentweb/AbsAgentWebSettings.java

    安全漏洞检测

    高危
    4
    警告
    9
    信息
    2
    安全
    1
    屏蔽
    0
    序号 问题 等级 参考标准 文件位置 操作
    1 应用程序记录日志信息,不得记录敏感信息 信息 CWE: CWE-532: 通过日志文件的信息暴露
    OWASP MASVS: MSTG-STORAGE-3
    升级会员:解锁高级权限
    2 文件可能包含硬编码的敏感信息,如用户名、密码、密钥等 警告 CWE: CWE-312: 明文存储敏感信息
    OWASP Top 10: M9: Reverse Engineering
    OWASP MASVS: MSTG-STORAGE-14
    升级会员:解锁高级权限
    3 此应用程序使用SSL Pinning 来检测或防止安全通信通道中的MITM攻击 安全
    OWASP MASVS: MSTG-NETWORK-4
    升级会员:解锁高级权限
    4 应用程序使用不安全的随机数生成器 警告 CWE: CWE-330: 使用不充分的随机数
    OWASP Top 10: M5: Insufficient Cryptography
    OWASP MASVS: MSTG-CRYPTO-6
    升级会员:解锁高级权限
    5 应用程序使用SQLite数据库并执行原始SQL查询。原始SQL查询中不受信任的用户输入可能会导致SQL注入。敏感信息也应加密并写入数据库 警告 CWE: CWE-89: SQL命令中使用的特殊元素转义处理不恰当('SQL 注入')
    OWASP Top 10: M7: Client Code Quality
    升级会员:解锁高级权限
    6 此应用程序将数据复制到剪贴板。敏感数据不应复制到剪贴板,因为其他应用程序可以访问它 信息
    OWASP MASVS: MSTG-STORAGE-10
    升级会员:解锁高级权限
    7 应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据 警告 CWE: CWE-276: 默认权限不正确
    OWASP Top 10: M2: Insecure Data Storage
    OWASP MASVS: MSTG-STORAGE-2
    升级会员:解锁高级权限
    8 MD5是已知存在哈希冲突的弱哈希 警告 CWE: CWE-327: 使用了破损或被认为是不安全的加密算法
    OWASP Top 10: M5: Insufficient Cryptography
    OWASP MASVS: MSTG-CRYPTO-4
    升级会员:解锁高级权限
    9 SHA-1是已知存在哈希冲突的弱哈希 警告 CWE: CWE-327: 使用了破损或被认为是不安全的加密算法
    OWASP Top 10: M5: Insufficient Cryptography
    OWASP MASVS: MSTG-CRYPTO-4
    升级会员:解锁高级权限
    10 应用程序在加密算法中使用ECB模式。ECB模式是已知的弱模式,因为它对相同的明文块[UNK]产生相同的密文 高危 CWE: CWE-327: 使用了破损或被认为是不安全的加密算法
    OWASP Top 10: M5: Insufficient Cryptography
    OWASP MASVS: MSTG-CRYPTO-2
    升级会员:解锁高级权限
    11 应用程序使用带PKCS5/PKCS7填充的加密模式CBC。此配置容易受到填充oracle攻击。 高危 CWE: CWE-649: 依赖于混淆或加密安全相关输入而不进行完整性检查
    OWASP Top 10: M5: Insufficient Cryptography
    OWASP MASVS: MSTG-CRYPTO-3
    升级会员:解锁高级权限
    12 如果一个应用程序使用WebView.loadDataWithBaseURL方法来加载一个网页到WebView,那么这个应用程序可能会遭受跨站脚本攻击 高危 CWE: CWE-79: 在Web页面生成时对输入的转义处理不恰当('跨站脚本')
    OWASP Top 10: M1: Improper Platform Usage
    OWASP MASVS: MSTG-PLATFORM-6
    升级会员:解锁高级权限
    13 IP地址泄露 警告 CWE: CWE-200: 信息泄露
    OWASP MASVS: MSTG-CODE-2
    升级会员:解锁高级权限
    14 不安全的Web视图实现。可能存在WebView任意代码执行漏洞 警告 CWE: CWE-749: 暴露危险方法或函数
    OWASP Top 10: M1: Improper Platform Usage
    OWASP MASVS: MSTG-PLATFORM-7
    升级会员:解锁高级权限
    15 已启用远程WebView调试 高危 CWE: CWE-919: 移动应用程序中的弱点
    OWASP Top 10: M1: Improper Platform Usage
    OWASP MASVS: MSTG-RESILIENCE-2
    升级会员:解锁高级权限
    16 可能存在跨域漏洞。在 WebView 中启用从 URL 访问文件可能会泄漏文件系统中的敏感信息 警告 CWE: CWE-200: 信息泄露
    OWASP Top 10: M1: Improper Platform Usage
    OWASP MASVS: MSTG-PLATFORM-7
    升级会员:解锁高级权限

    Native库安全分析

    No Shared Objects found.
    序号 动态库 NX(堆栈禁止执行) PIE STACK CANARY(栈保护) RELRO RPATH(指定SO搜索路径) RUNPATH(指定SO搜索路径) FORTIFY(常用函数加强检查) SYMBOLS STRIPPED(裁剪符号表)

    文件分析

    序号 问题 文件

    行为分析

    编号 行为 标签 文件
    00054 从文件安装其他APK 反射
    升级会员:解锁高级权限
    00063 隐式意图(查看网页、拨打电话等) 控制
    升级会员:解锁高级权限
    00051 通过setData隐式意图(查看网页、拨打电话等) 控制
    升级会员:解锁高级权限
    00036 从 res/raw 目录获取资源文件 反射
    升级会员:解锁高级权限
    00014 将文件读入流并将其放入 JSON 对象中 文件
    升级会员:解锁高级权限
    00013 读取文件并将其放入流中 文件
    升级会员:解锁高级权限
    00125 检查给定的文件路径是否存在 文件
    升级会员:解锁高级权限
    00123 连接到远程服务器后将响应保存为 JSON 网络
    命令
    升级会员:解锁高级权限
    00096 连接到 URL 并设置请求方法 命令
    网络
    升级会员:解锁高级权限
    00030 通过给定的 URL 连接到远程服务器 网络
    升级会员:解锁高级权限
    00089 连接到 URL 并接收来自服务器的输入流 命令
    网络
    升级会员:解锁高级权限
    00022 从给定的文件绝对路径打开文件 文件
    升级会员:解锁高级权限
    00072 将 HTTP 输入流写入文件 命令
    网络
    文件
    升级会员:解锁高级权限
    00108 从给定的 URL 读取输入流 网络
    命令
    升级会员:解锁高级权限
    00109 连接到 URL 并获取响应代码 网络
    命令
    升级会员:解锁高级权限
    00094 连接到 URL 并从中读取数据 命令
    网络
    升级会员:解锁高级权限
    00077 读取敏感数据(短信、通话记录等) 信息收集
    短信
    通话记录
    日历
    升级会员:解锁高级权限
    00162 创建 InetSocketAddress 对象并连接到它 socket
    升级会员:解锁高级权限
    00163 创建新的 Socket 并连接到它 socket
    升级会员:解锁高级权限
    00062 查询WiFi信息和WiFi Mac地址 WiFi
    信息收集
    升级会员:解锁高级权限
    00130 获取当前WIFI信息 WiFi
    信息收集
    升级会员:解锁高级权限
    00033 查询IMEI号 信息收集
    升级会员:解锁高级权限
    00082 获取当前WiFi MAC地址 信息收集
    WiFi
    升级会员:解锁高级权限
    00114 创建到代理地址的安全套接字连接 网络
    命令
    升级会员:解锁高级权限
    00005 获取文件的绝对路径并将其放入 JSON 对象 文件
    升级会员:解锁高级权限
    00202 打电话 控制
    升级会员:解锁高级权限
    00203 将电话号码放入意图中 控制
    升级会员:解锁高级权限
    00192 获取短信收件箱中的消息 短信
    升级会员:解锁高级权限
    00191 获取短信收件箱中的消息 短信
    升级会员:解锁高级权限
    00035 查询已安装的包列表 反射
    升级会员:解锁高级权限
    00004 获取文件名并将其放入 JSON 对象 文件
    信息收集
    升级会员:解锁高级权限
    00034 查询当前数据网络类型 信息收集
    网络
    升级会员:解锁高级权限

    敏感权限分析

    恶意软件常用权限 1/30
    android.permission.REQUEST_INSTALL_PACKAGES
    其它常用权限 5/46
    android.permission.INTERNET
    android.permission.ACCESS_NETWORK_STATE
    android.permission.READ_EXTERNAL_STORAGE
    android.permission.WRITE_EXTERNAL_STORAGE
    android.permission.ACCESS_WIFI_STATE

    恶意软件常用权限 是被已知恶意软件广泛滥用的权限。
    其它常用权限 是已知恶意软件经常滥用的权限。

    IP地理位置

    恶意域名检测

    域名 状态 中国境内 位置信息 解析
    aria.laoyuyu.me 安全
    没有可用的地理位置信息。

    手机号提取

    URL链接分析

    URL信息 源码文件
    https://openrcv.baidu.com/1010/bplus.gif
    p090/C1906.java
    1.9.2.6
    com/arialyy/aria/http/upload/HttpUThreadTaskAdapter.java
    https://github.com/arialyy/aria/issues/597
    com/arialyy/aria/core/download/m3u8/M3U8Option.java
    https://aria.laoyuyu.me/aria_doc/create/any_java.html
    com/arialyy/aria/core/Aria.java
    https://aria.laoyuyu.me/aria_doc/other/annotaion_invalid.html
    com/arialyy/aria/core/download/DownloadReceiver.java
    https://hmma.baidu.com/auto.gif
    https://hmma.baidu.com/app.gif
    p090/RunnableC2021.java
    https://aria.laoyuyu.me/aria_doc/other/annotaion_invalid.html
    com/arialyy/aria/core/upload/UploadReceiver.java
    https://dxp.baidu.com/upgrade?
    p090/C1947.java
    10.0.0.200
    10.0.0.172
    p090/C1944.java

    Firebase配置检测

    邮箱地址提取

    第三方追踪器

    名称 类别 网址
    Baidu Mobile Stat Analytics https://reports.exodus-privacy.eu.org/trackers/101

    敏感凭证泄露

    显示全部的 212 个secrets
    1、 百度统计的=> "BaiduMobAd_STAT_ID" : "c7f29e1d7b"
    2、 百度统计的=> "BaiduMobAd_CHANNEL" : "软件库"
    3、 5306170b121d15020a111656571b0006064e49101100131b
    4、 eb3058191c4f211f69041e64
    5、 0578465c465b551b0e4b485840474b5d180a43504e0b0b4241401435512246
    6、 5306170b121d15020a1116564a1105
    7、 b567395e603e5f7b384079156f7213615d0f51431f53450b426704
    8、 c66c044540137d4335584238
    9、 83432b6a6f3c53582e767a1f
    10、 27464e58424853541b135a505c185407
    11、 81641e694104567c0a677d07
    12、 43435f5b5c164a5f195b53595d1406475f4a4a5f5f1e12535d1d195b53595d151955531f
    13、 5b1911071d170c0b444c050f03470b58
    14、 f13770293d6f310f6c033468
    15、 fe107b07165d251c62100b6b022a7a
    16、 5303061a115740424a09544800131a1a03061a11
    17、 15595c404b505b1c11514c475d4c0c1954414b5057162b405d5c
    18、 d32a4a2c2e61032a59302b51
    19、 93244f332269100a673a3a701f1071381d6c
    20、 df1c5938014c312e712f1e5a342d47190160122e7c
    21、 6e5a0f1d54410d0f10024c1d4d0d185a4f0d181c0b010a0315521e
    22、 cb3251001c512d01731325652130633f0144251c512e1c7d0f3361
    23、 a91b45221c422307443c0569130e6f1d21732d3f632f39773e1b78
    24、 3411190f151f04034c440d070b4f0350
    25、 ac4035597613495f0073761c
    26、 6264787c7b316d783e7c747e7a332160786d6d78783935747a3a3e7c747e7a323e727438
    27、 7c6237256c73376325792b3a263f3d3f73
    28、 5957697369747a34216467776f68647237256c7f6124246d6e6f3b1a7e0d69
    29、 44081a161d5740425709495b0502
    30、 7838213a3e140d372e233834
    31、 81641e6941045553074b4e03
    32、 d3462d51400b734a344a58127d72135a7f0e
    33、 d0773a5d58256e6b0e7a6019
    34、 15595c404b505b1c11514c475d4c0c1954414b5057162e495a44
    35、 cb3251001c512e03650a1679031c7d0f3361
    36、 071247551c094547584a0455095b4a5e4b5c1b56
    37、 5b7e7b676c777c3b36766b607a6b2b3e73666c7770311279707c796f7d61737e717a667c7d61737e60687e7478
    38、 825e3161570259722d5e5b31
    39、 70303529223932757838252e342565723d2a2e3d37223468553e3c382b2627
    40、 5306170b121d15020a1116565509130f0a01
    41、 4c3f011b011c125c490c0f1f07000c1a5f4d0417094c4c0506075372166501
    42、 070d08141f040f48450518130918584d00151f0403427a1d0e10
    43、 5306170b121d15020a1116564e0f1d5d5409494d0f0a0e0f
    44、 5306170b121d15020a1116564e0f1d5d540a08100a0c575a1100110a18181d150206
    45、 d0703959640b7c7a15706b2c5a4c28784f144b4501
    46、 d36d3f426036467a15706b2c5a4c21714f144b4501
    47、 4a66584258454b05105556465e59554306145d4e5015155c5f5e0a2b4f3c58
    48、 0f0e1216115b071254161e1410594b0a1207071212535f1e105054161e14105854181e52
    49、 83432b6a6f3c5d782f5a6a29
    50、 3001000a0e171f1819085c4d051c46
    51、 d0703959640b7c56377e5b2a
    52、 fc175d280d40232a763124450c2958
    53、 7e251b011b060846531615051d1a160045571e0d1356561f1c1d49680c7f1b
    54、 44081a161d574042574e55
    55、 286d65736963787f3038717b77337f2c
    56、 5306170b121d15020a111656404248040448591b150a150001170116
    57、 3441495f454f54531c145d575b1f5300
    58、 7f717b62434a7462706460
    59、 58574b4f48025e4b114d5d5c0b570954524957111150541408545210545d5d0f52574a
    60、 d36d3f426036467a15706b2c5a4e26744f144b4501
    61、 d0703959640b7c7a15706b2c5a4c21714f144b4501
    62、 7c1f5e50101b5d575b5a504f455659594b040c4a4a
    63、 58574b4f48025e4b114d5d5c08540954524957111150541408545210545d5d0f52574a
    64、 5306170b121d15020a1116564e0f1d5d5409495f0a0c111e
    65、 d0703959640b7c7a15706b2c5a4e26744f144b4501
    66、 70303529223932757838252e342565703d2822393e7f4720332d
    67、 d3462d51400b734a34494425567c0e476805
    68、 e8224b163e5e1c0d403d2d42122471
    69、 d36d3f426036457313705b07
    70、 93244f332269100a67391071381d6c
    71、 fc175d280d40232a76321c473b0c6c
    72、 fd3e510137623a3b673c2f5f
    73、 7e457b617b666826337675657d7a766025377e6d7336367f7c7d29086c1f7b
    74、 258EAFA5-E914-47DA-95CA-C5AB0DC85B11
    75、 836f3d537224575a2c746e0668582e7a4a16
    76、 d3462d51400b734a34494425567c0e476a02
    77、 6324656b2b357f6d7a78622e3534377171
    78、 92394c200f6a3026790a0f65
    79、 2a747a7035652d686a63647c7820652b79
    80、 6229170d170a044a5f1a190911161a0c495b12011f5a5a1310114564007317
    81、 d0703959640b7c7a15706b2c5a4c28
    82、 913b58340847183555361d41
    83、 a3601f50673b7c5f3e4d6715
    84、 83432b6a6f3c526c1a776d17
    85、 541f1a060d161d5a57170a011b0a4a5f12070d161150680f1c02
    86、 eb3058191c4f2e0b5c29195a
    87、 5306170b121d15020a11165640425d0a040e
    88、 5303061a11574042570a0215
    89、 d1593a566a257a5737547f23
    90、 44081a161d574042570912081a161d
    91、 786d68747f646f28256578736978382d60757f6463221a7d6e70
    92、 f13770293d6f310f7d1d2b6b2d3871252a75
    93、 d31f5801154718157a26167c22346f
    94、 d25b2e426d0852441b686d07
    95、 cb32510e227f32336c320347280173132565
    96、 6c1346541d084446594b055404445113064451554248434a5c1b57
    97、 117f415b415c521c094c4f5f47404c5a1f0d4457490c0c4546471332562541
    98、 2b202539322922656828353e243575602d3832292e6f5730233d
    99、 2b202539322922656828353e243575602d3832292e6f52392425
    100、 6b77495349545a14014447574f48445217054c5f4104044d4e4f1b3a5e2d49
    101、 dd45025b4f1d4f650c785e377663374b57088712d47f127d6a364f773a5d5825aa12d66b0e7a601965650e7143207a7f14757b2e48512b695b1e564d104c491248632c5743207a5b19526b0e7a601967632c5c4e247a4b326858256e6001734f1d424c26786001734f1d40650e7949316b5a34
    102、 834126667a007878324b7b2e547335445724735e3161570250513266451a515b005a713e4c5138654d2d6f7e334f43307d68294e5e31615702
    103、 643135746e373826282b623b3b21
    104、 d36d3f4260364656377e5b2a
    105、 541f1a060d161d5a4e05070f140a100a161150731c1f1f16120a0a0d1c01070c1f1d031c170b0d031612
    106、 6e5a0f1d54410d0f10024c1d460d070b090d0e0a451e
    107、 2b0b352f352826687d383b2b3334382e6b7930233d78783132336746225135
    108、 5306170b121d15020a1116564e0f1d5d540949550d160f141713
    109、 9d58385e5c137d5c3f50673b
    110、 8e365d21307b021a722d28620d02632a0f7e
    111、 58574b4f48025e4b07465f5c4a09064740464c42020b405a10055a520d114d5d5c1607465f5c4a081449564e444d5c1008545242494442475511175042585c4a02024a5e545010085452105450510345561006454846060947594c5a5c1608545210545d
    112、 64313574703b2734322e623b3b21
    113、 2b202539322922656828353e243575643223293c60553e3223
    114、 8078324b7b2e565e31615702
    115、 5306170b121d15020a1116564042591b150a15000117
    116、 d36d3f426036467a15706b2c5a4c28784f144b4501
    117、 5306170b121d15020a1116564e0f1d5d5409494a080f0500150811100d
    118、 553b3e222932397e73332e253f2e6e7f293832277b4e252938
    119、 fc175d280d40232a763f3d663937732813433d1c41
    120、 d3462d51400b734a344972135a7f0e
    121、 207170717470787a6f322060747629206c7c7c33
    122、 805138654d2d6f7e334e5e31615702
    123、 d50a682b387704164e1c145300157d
    124、 fc175d280d40232a76320e442b24450c2958
    125、 55625c465c414f01145152425a5d51470210594a541111585b5a0e2f4b385c
    126、 e80b4138085d252d42122471
    127、 70645a405a474907125754445c5b574104165f4c5217175e5d5c08294d3e5a
    128、 69053b213b262866733635253d3a362065773e2d3376763f3c3d69482c5f3b
    129、 f02d521d2a763f37712a165d2a1c47
    130、 5303061a115740425709494d0d1b
    131、 c9305f0f396c3824783f05731b2f72
    132、 d36d3f426036467a15706b2c5a4c28
    133、 365850465c564d4a050d444e42064a19
    134、 641e203a203d337d682d2e3e26212d3b7e6c2536286d6d2427267253374420
    135、 4859677d677a743a2f6a697961666a7c392b62716f2a2a6360613514700367
    136、 0c4b696f7c6d300142646562646e60
    137、 32484943475e5651504115044c550f
    138、 6f185957171c5a505c5d574842515e5e4c030b4d4d
    139、 6e5a0f1d54410d0f10024c1d550414155d5d11070f044f1e005a0f1d54410d0f10024c1d550414155d5d11070f04401f101e0011490f1d4a
    140、 58574b4f48025e4b114d5d5c0a560954524957111150541408545210545d5d0f52574a
    141、 556d2d716d6961777f696179716d696e377e786d6b6c6d1e57213a56011a077079081f1c1f1d1b1a1f1857213a56011a6a4b247377263938391e067079094b277072234c1f18067079094b277072234c1f18067079094b277072234c1f18067079094b27707223396d6c7f0c067079094b27707524396e6f6a1957213a56011a07707908176e176e1f6c6f3e3e1d1a6e7b
    142、 d0703959640b7f7313705b07
    143、 1f2d28343f242f68652538332938786d20353f2423625a3d2e30
    144、 58574b4f48025e4b0301154e4846054e404b5d064740464c42020b405a10055a520d114d5d5c160301154e4846054e404b5c1449564e444d5c100854524249444247550d57175042585c4a02024a5e545010085452105450510345561006454846060947594c5a5c1608545210545d
    145、 73292c303b202b6c61213c372d3c7c6924313b2027665e392a34
    146、 fc175d280d40232a763f3d66393773
    147、 5303061a1157550a53425b561a020e
    148、 6d437d677d606e20357073637b7c70662331786b753030797a7b2f0e6a197d
    149、 071247551c094547584a0455095b4a5847511c56
    150、 6f7e7b676c777c3b36766b607a6b2b3e73666c777031096e7d63
    151、 5306170b121d15020a111656480315
    152、 72267361283d71736c7e30613a717b77757172763962
    153、 7c4f0e00404b0d070b0a001f150609091b545c1a1a
    154、 6c1346541d084446594b05540f444e42404447430c57
    155、 d922422426690b2251382359
    156、 d50a682b387704164e1c145301354b
    157、 0e4b6b626421074568736f746a
    158、 7e0647490902444e424349565c4f4040521d155353
    159、 0e456873786273301044607c
    160、 5306170b121d15020a1116564042501c00000507060c0e13
    161、 d36d3f426036467a15706b2c5a4e26
    162、 58574b4f48025e4b03011f5d4e4c1149464254064740464c42020b405a10055a520d114d5d5c1603011f5d4e4c11494642551449564e444d5c100854524249444247550c56175042585c4a02024a5e545010085452105450510345561006454846060947594c5a5c1608545210545d
    163、 5303061a115740425709494d0d0c
    164、 dc2f60313e7f3f186e06326f
    165、 d919683b0d4108164e1c1453
    166、 a3601f50673b7c720e50400d624f06665b34
    167、 5306170b121d15020a11165642040e
    168、 8e365d21307b021a722e02632a0f7e
    169、 5306170b121d15020a1116564e0f1d5d58181d010a111a5d4906151f1d11155f5b04061c160804
    170、 15595c404b505b1c11514c475d4c0c1d4b5a5045192c474b5a
    171、 553b3e222932397e73332e253f2e6e7b3623293235744c2b3826
    172、 805138654d2d6f7e334c6d18745b3e
    173、 b72e7017297716327109305c263b5a281446180a561a0c420b2e4d
    174、 6656687268757b35206566766e69657336246d7e6025256c6f6e3a1b7f0c68
    175、 fe3f673b0e4d220f7d1d2b6b
    176、 666d71757238647137757d77733a28697164647171303c7d733337757d77733b377b7d31
    177、 ad5d364a5b10697317496908416415
    178、 5306170b121d15020a11165640425d040204
    179、 2c7d7c76726b63646574203179603a
    180、 594c554e4a6079435a574c40
    181、 4a5c6278627f713f2a6f6c7c64636f793c2e67746a2f2f6665643011750662
    182、 cb32510e227f330173132565203059073251001c512e1c7d0f3361
    183、 d0703959640b7c7a15706b2c5a4e26
    184、 440b352f352826687d383b2b3334382e6b7930233d78783132336746225135
    185、 ad5d364a5b106973174a4309666908416415
    186、 44081a161d5749130b1d1f080a131f
    187、 4349776d776a642a3f7a796971767a6c293b72617f3a3a7370712504601377
    188、 5306170b121d15020a11165640424e0204
    189、 af42214d713e614c2c4f6438
    190、 72267361283d71736c7e30613171642633716460777d767f692e62
    191、 de2e4f111c5938014c312e712f1e5a
    192、 d049164f7d2e406d3f426036
    193、 d50a682b387704164e1c1453001565
    194、 5306170b121d15020a1116564042591b150a150001170116
    195、 44081a161d574e0f1d5d540a0215051009
    196、 5306170b121d15020a111656521c00005b5b04061c160804
    197、 2b7a72647e746f68273a454676756e35683b
    198、 d3462d51400b734a34494425567c0e47680c
    199、 75221c061c010f41541112021a1d11074250190a145151181b1a4e6f0b781c
    200、 28313428233833747939242f352464713c2923383f7e4621322c
    201、 f02d521d2a76320f7d1d2b6b
    202、 d0703959640b7c7a15706b2c5a4c21
    203、 4a505549425952151858454e544505105d4842595e1f2740534d
    204、 1d362f34301a0339202d363a
    205、 d50a682b387704164e1c1453001773
    206、 d0483e667c147a7e117e6a20
    207、 a2752a41790a63680d79631a6652064a4f02
    208、 d50a682b387704164e1c145300177a
    209、 5d4e6f6968346364617a626262
    210、 d36d3f426036467a15706b2c5a4c21
    211、 134706084843050f030208171d0e0101135c541212
    212、 dd377e3a3a45033f56151c5938014c3d367b302e712f1e5a350476092252

    字符串信息

    建议导出为TXT,方便查看。

    服务列表

    广播接收者列表

    第三方SDK

    SDK名称 开发者 描述信息
    libYUV Google libYUV 是 Google 开源的 yuv 图像处理库,实现对各种 yuv 数据之间的转换,包括数据转换,裁剪,缩放,旋转。
    AgentWeb Justson AgentWeb 是一个基于的 Android WebView ,极度容易使用以及功能强大的库,提供了 Android WebView 一系列的问题解决方案 ,并且轻量和极度灵活。
    File Provider Android FileProvider 是 ContentProvider 的特殊子类,它通过创建 content://Uri 代替 file:///Uri 以促进安全分享与应用程序关联的文件。
    Jetpack App Startup Google App Startup 库提供了一种直接,高效的方法来在应用程序启动时初始化组件。库开发人员和应用程序开发人员都可以使用 App Startup 来简化启动顺序并显式设置初始化顺序。App Startup 允许您定义共享单个内容提供程序的组件初始化程序,而不必为需要初始化的每个组件定义单独的内容提供程序。这可以大大缩短应用启动时间。

    污点分析

    当apk较大时,代码量会很大,造成数据流图(ICFG)呈现爆炸式增长,所以该功能比较耗时,请先喝杯咖啡,耐心等待……
    规则名称 描述信息 操作
    病毒分析 使用安卓恶意软件常用的API进行污点分析 开始分析  
    漏洞挖掘 漏洞挖掘场景下的污点分析 开始分析  
    隐私合规 隐私合规场景下的污点分析:组件内污点传播、组件间污点传播、组件与库函数之间的污点传播 开始分析  
    密码分析 分析加密算法是否使用常量密钥、静态初始化的向量(IV)、加密模式是否使用ECB等 开始分析  
    Callback 因为Android中系统级的Callback并不会出现显式地进行回调方法的调用,所以如果需要分析Callback方法需要在声明文件中将其声明,这里提供一份AndroidCallbacks.txt文件,里面是一些常见的原生回调接口或类,如果有特殊接口需求,可以联系管理员 开始分析