温馨提示:本平台仅供研究软件风险、安全评估,禁止用于非法用途。由于展示的数据过于全面,请耐心等待加载完成。如有疑问或建议, 可加入我们的微信群讨论

应用图标

应用评分

文件信息

文件名称 Mini Militia v4.0.36.apk
文件大小 46.84MB
MD5 b8cfcc36f9d5a0bb6de514822086fbcb
SHA1 99ec5ca2d0cdff9fd5be49d973b901bf704f21b2
SHA256 109fb20c9b420aecc2a7fd3e4f6b3b05b107606edde438ca8a9963354594ae56
病毒检测 ⚠️ 10 个厂商报毒⚠️

应用信息

应用名称 Mini Militia
包名 com.appsomniacs.da2
主活动 com.appsomniacs.da2.DA2Activity
目标SDK 23 最小SDK 11
版本号 4.0.36 子版本号 234
加固信息 未加壳
开发框架 Cocos2d-x (C++)
非法应用检测 (该功能即将上线,识别赌博、诈骗、色情和黑产等类型应用)

GooglePlay应用信息

标题 涂鸦军团2:迷你民兵
评分 4.101979
安装 100,000,000+   次下载
价格 0
Android版本支持
分类 动作
Play 商店链接 com.appsomniacs.da2
开发者 Miniclip.com
开发者 ID 5933611429942957630
开发者 地址 Miniclip SA Rue des Beaux-Arts 8 Neuchatel, N/A 2000 Switzerland
开发者 主页 https://www.miniclip.com/
开发者 Email support@miniclip.com
发布日期 2018年4月10日
隐私政策 Privacy link

关于此应用
Mini Militia - Doodle Army 2是一款激烈的多人战斗游戏!
这是一款趣味十足的2D游戏,灵感来源于原创的火柴人射击游戏Doodle Army,采用介于Soldat和Halo之间的卡通主题,在线模式下可与多达6位玩家对战。


主要特点:
.可在线与多达6位玩家对战
.直观的双枪射击控制与喷气背包飞行
.超过20幅地图可供探索
.各种各样的现代和未来式武器
.离线生存模式

此游戏包含可选的游戏内购(包括随机物品)。

组件导出信息

反编译代码

Manifest文件 查看
Java源代码 查看 -- 下载

文件列表

    证书信息

    二进制文件已签名
    v1 签名: True
    v2 签名: False
    v3 签名: False
    v4 签名: False
    主题: C=US, ST=California, L=Mountain View, O=Android, OU=Android, CN=Android, E=android@android.com
    签名算法: rsassa_pkcs1v15
    有效期自: 2008-02-29 01:33:46+00:00
    有效期至: 2035-07-17 01:33:46+00:00
    发行人: C=US, ST=California, L=Mountain View, O=Android, OU=Android, CN=Android, E=android@android.com
    序列号: 0x936eacbe07f201df
    哈希算法: sha1
    证书MD5: e89b158e4bcf988ebd09eb83f5378e87
    证书SHA1: 61ed377e85d386a8dfee6b864bd85b0bfaa5af81
    证书SHA256: a40da80a59d170caa950cf15c18c454d47a39b26989d8b640ecd745ba71bf5dc
    证书SHA512: 5216ccb62004c4534f35c780ad7c582f4ee528371e27d4151f0553325de9ccbe6b34ec4233f5f640703581053abfea303977272d17958704d89b7711292a4569
    找到 1 个唯一证书

    应用程序权限

    权限名称 安全等级 权限内容 权限描述 关联代码
    android.permission.INTERNET 危险 完全互联网访问 允许应用程序创建网络套接字。
    com/amazon/ags/html5/comm/HttpNetworkClient.java
    com/amazon/ags/html5/comm/NetworkCallFactory.java
    com/amazon/ags/html5/content/FileUtils.java
    com/amazon/ags/html5/util/ImageManager.java
    com/amazon/device/ads/HttpClientWebRequest.java
    com/amazon/device/ads/HttpURLConnectionWebRequest.java
    com/amazon/insights/core/http/ClientInfoInterceptor.java
    com/amazon/insights/core/http/DefaultHttpClient.java
    com/applovin/impl/sdk/o.java
    com/appsomniacs/da2/DA2Activity.java
    com/chartboost/sdk/impl/ba.java
    com/chartboost/sdk/impl/u.java
    com/chartboost/sdk/impl/y.java
    com/cuebiq/cuebiqsdk/injection/Injection.java
    com/immersion/hapticmediasdk/controllers/HapticDownloadThread.java
    com/inmobi/commons/core/network/b.java
    com/inmobi/rendering/mraid/b.java
    com/moat/analytics/mobile/inm/ab.java
    com/mopub/common/DownloadResponse.java
    com/mopub/common/MoPubHttpUrlConnection.java
    com/mopub/common/UrlResolutionTask.java
    com/mopub/mobileads/VastXmlManagerAggregator.java
    com/mopub/mobileads/VideoDownloader$VideoDownloaderTask.java
    com/mopub/mraid/MraidNativeCommandHandler.java
    com/mopub/volley/toolbox/BasicNetwork.java
    com/mopub/volley/toolbox/HttpClientStack.java
    com/mopub/volley/toolbox/HurlStack.java
    com/newrelic/agent/android/crashes/CrashReporter.java
    com/newrelic/agent/android/harvest/HarvestConnection.java
    com/newrelic/agent/android/instrumentation/HttpInstrumentation.java
    com/newrelic/agent/android/instrumentation/HttpURLConnectionExtension.java
    com/newrelic/agent/android/instrumentation/HttpsURLConnectionExtension.java
    com/newrelic/agent/android/instrumentation/TransactionStateUtil.java
    com/newrelic/agent/android/instrumentation/httpclient/ContentBufferingResponseEntityImpl.java
    com/newrelic/agent/android/instrumentation/httpclient/HttpRequestEntityImpl.java
    com/newrelic/agent/android/instrumentation/httpclient/HttpResponseEntityImpl.java
    com/newrelic/agent/android/instrumentation/okhttp2/RequestBuilderExtension.java
    com/supersonic/eventsmodule/EventsSender.java
    com/supersonic/mediationsdk/server/HttpFunctions.java
    com/supersonicads/sdk/precache/DownloadManager.java
    com/supersonicads/sdk/utils/SupersonicAsyncHttpRequestTask.java
    com/vungle/publisher/xr.java
    io/topvpn/vpn_api/svc.java
    io/topvpn/vpn_api/wget$connection_impl.java
    rrrrrr/rrccrr.java
    android.permission.ACCESS_NETWORK_STATE 普通 获取网络状态 允许应用程序查看所有网络的状态。
    android.permission.ACCESS_WIFI_STATE 普通 查看Wi-Fi状态 允许应用程序查看有关Wi-Fi状态的信息。
    android.permission.READ_PHONE_STATE 危险 读取手机状态和标识 允许应用程序访问设备的手机功能。有此权限的应用程序可确定此手机的号码和序列号,是否正在通话,以及对方的号码等。
    android.permission.WRITE_EXTERNAL_STORAGE 危险 读取/修改/删除外部存储内容 允许应用程序写入外部存储。
    com.google.android.gms.permission.ACTIVITY_RECOGNITION 危险 允许应用程序识别身体活动 允许应用程序识别身体活动。
    android.permission.BLUETOOTH 危险 创建蓝牙连接 允许应用程序查看或创建蓝牙连接。
    android.permission.ACCESS_COARSE_LOCATION 危险 获取粗略位置 通过WiFi或移动基站的方式获取用户粗略的经纬度信息,定位精度大概误差在30~1500米。恶意程序可以用它来确定您的大概位置。
    android.permission.ACCESS_FINE_LOCATION 危险 获取精确位置 通过GPS芯片接收卫星的定位信息,定位精度达10米以内。恶意程序可以用它来确定您所在的位置。
    android.permission.RECORD_AUDIO 危险 获取录音权限 允许应用程序获取录音权限。
    android.permission.RECEIVE_BOOT_COMPLETED 普通 开机自启 允许应用程序在系统完成启动后即自行启动。这样会延长手机的启动时间,而且如果应用程序一直运行,会降低手机的整体速度。
    android.permission.BLUETOOTH_ADMIN 危险 管理蓝牙 允许程序发现和配对新的蓝牙设备。
    com.android.vending.BILLING 普通 应用程序具有应用内购买 允许应用程序从 Google Play 进行应用内购买。
    com.android.vending.CHECK_LICENSE 未知 未知权限 来自 android 引用的未知权限。
    com.google.android.c2dm.permission.RECEIVE 普通 接收推送通知 允许应用程序接收来自云的推送通知。
    android.permission.WAKE_LOCK 危险 防止手机休眠 允许应用程序防止手机休眠,在手机屏幕关闭后后台进程仍然运行。

    证书安全分析

    高危
    1
    警告
    0
    信息
    1
    标题 严重程度 描述信息
    已签名应用 信息 应用程序使用代码签名证书进行签名
    应用程序容易受到 Janus 漏洞的影响 高危 应用程序使用 v1 签名方案进行签名,如果仅使用 v1 签名方案进行签名,则在 Android 5.0-8.0 上容易受到 Janus 漏洞的影响。在使用 v1 和 v2/v3 方案签名的 Android 5.0-7.0 上运行的应用程序也容易受到攻击。

    MANIFEST分析

    高危
    2
    警告
    6
    信息
    0
    屏蔽
    0
    序号 问题 严重程度 描述信息 操作
    1 Broadcast Receiver (com.inmobi.commons.core.utilities.uid.ImIdShareBroadCastReceiver) 未被保护。
    [android:exported=true]
    警告 发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
    2 Broadcast Receiver (com.amazon.device.iap.ResponseReceiver) 未被保护。
    存在一个intent-filter。
    警告 发现 Broadcast Receiver与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Broadcast Receiver是显式导出的。
    3 Activity (com.amazon.identity.auth.device.authorization.AuthorizationActivity) 的启动模式不是standard模式 高危 Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。
    4 Activity (com.amazon.identity.auth.device.authorization.AuthorizationActivity) 容易受到 Android Task Hijacking/StrandHogg 的攻击。 高危 活动不应将启动模式属性设置为“singleTask”。 然后,其他应用程序可以将恶意活动放置在活动栈顶部,从而导致任务劫持/StrandHogg 1.0 漏洞。 这使应用程序成为网络钓鱼攻击的易受攻击目标。 可以通过将启动模式属性设置为“singleInstance”或设置空 taskAffinity (taskAffinity="") 属性来修复此漏洞。 您还可以将应用的目标 SDK 版本 (23) 更新到 28 或更高版本以在平台级别修复此问题。
    5 Activity (com.amazon.identity.auth.device.authorization.AuthorizationActivity) 未被保护。
    存在一个intent-filter。
    警告 发现 Activity与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Activity是显式导出的。
    6 Broadcast Receiver (com.amazon.identity.auth.device.authorization.PackageIntentReceiver) 未被保护。
    存在一个intent-filter。
    警告 发现 Broadcast Receiver与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Broadcast Receiver是显式导出的。
    7 Service (com.google.android.gms.auth.api.signin.RevocationBoundService) 受权限保护, 但是应该检查权限的保护级别。
    Permission: com.google.android.gms.auth.api.signin.permission.REVOCATION_NOTIFICATION
    [android:exported=true]
    警告 发现一个 Service被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。
    8 Broadcast Receiver (io.topvpn.vpn_api.bcast_recv) 未被保护。
    存在一个intent-filter。
    警告 发现 Broadcast Receiver与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Broadcast Receiver是显式导出的。

    可浏览的Activity组件

    ACTIVITY INTENT
    com.appsomniacs.da2.DA2Activity Schemes: https://, doodlearmy2://,
    Hosts: www.appsomniacs.com, login,
    Path Prefixes: /games/doodlearmy2/app/login,
    com.amazon.identity.auth.device.authorization.AuthorizationActivity Schemes: amzn://,
    Hosts: com.appsomniacs.da2,

    网络通信安全

    序号 范围 严重级别 描述

    API调用分析

    API功能 源码文件
    一般功能-> 获取系统服务(getSystemService)
    com/amazon/ags/html5/overlay/GameCircleAlertUserInterface.java
    com/amazon/ags/html5/overlay/GameCircleUserInterface.java
    com/amazon/ags/html5/util/NetworkUtil.java
    com/amazon/device/ads/AdController.java
    com/amazon/device/ads/AdLayout.java
    com/amazon/device/ads/AdLocation.java
    com/amazon/device/ads/ConnectionInfo.java
    com/amazon/device/ads/DeviceInfo.java
    com/amazon/device/ads/DisplayUtils.java
    com/amazon/device/ads/InAppBrowser.java
    com/amazon/device/ads/NativeCloseButton.java
    com/amazon/insights/InsightsProcessingService.java
    com/amazon/insights/core/http/ClientInfoInterceptor.java
    com/amazon/insights/core/system/AndroidConnectivity.java
    com/applovin/adview/AppLovinInterstitialActivity.java
    com/applovin/impl/sdk/AppLovinAdServiceImpl.java
    com/applovin/impl/sdk/n.java
    com/applovin/impl/sdk/q.java
    com/applovin/impl/sdk/r.java
    com/appsomniacs/da2/DA2Activity.java
    com/chartboost/sdk/CBImpressionActivity.java
    com/chartboost/sdk/Libraries/CBUtility.java
    com/chartboost/sdk/Libraries/c.java
    com/chartboost/sdk/impl/ax.java
    com/chartboost/sdk/impl/ay.java
    com/cuebiq/cuebiqsdk/CuebiqSDKImpl.java
    com/cuebiq/cuebiqsdk/model/CoverageManager.java
    com/cuebiq/cuebiqsdk/model/manager/LocationManagerHelper.java
    com/cuebiq/cuebiqsdk/model/processor/LocationProcessor.java
    com/cuebiq/cuebiqsdk/model/processor/WifiProcessor.java
    com/cuebiq/cuebiqsdk/model/wrapper/Device.java
    com/cuebiq/cuebiqsdk/utils/Utils.java
    com/inmobi/ads/NativeStrandVideoView.java
    com/inmobi/commons/core/utilities/c.java
    com/inmobi/commons/core/utilities/e.java
    com/inmobi/commons/core/utilities/info/DisplayInfo.java
    com/inmobi/commons/core/utilities/info/b.java
    com/inmobi/rendering/a.java
    com/inmobi/rendering/a/c.java
    com/inmobi/rendering/mraid/MraidMediaProcessor.java
    com/inmobi/rendering/mraid/k.java
    com/inmobi/signals/LocationInfo.java
    com/inmobi/signals/a/c.java
    com/inmobi/signals/b/b.java
    com/inmobi/signals/b/c.java
    com/inmobi/signals/i.java
    com/jirbo/adcolony/ADCVideo.java
    com/jirbo/adcolony/g.java
    com/jirbo/adcolony/q.java
    com/moat/analytics/mobile/inm/f.java
    com/mopub/common/ClientMetadata.java
    com/mopub/common/LocationService.java
    com/mopub/common/util/DeviceUtils.java
    com/mopub/mobileads/AdViewController.java
    com/mopub/mobileads/BaseVideoPlayerActivity.java
    com/mopub/mobileads/BaseWebView.java
    com/mopub/mobileads/VastManager.java
    com/mopub/mobileads/VastXmlManagerAggregator.java
    com/mopub/mraid/MraidController.java
    com/mopub/network/MaxWidthImageLoader.java
    com/newrelic/agent/android/AndroidAgentImpl.java
    com/newrelic/agent/android/sample/Sampler.java
    com/newrelic/agent/android/util/Connectivity.java
    com/newrelic/agent/android/util/PersistentUUID.java
    com/supersonic/environment/ConnectivityService.java
    com/supersonic/environment/DeviceStatus.java
    com/supersonic/environment/LocationService.java
    com/supersonic/environment/NetworkStateReceiver.java
    com/supersonic/mediationsdk/utils/GeneralPropertiesWorker.java
    com/supersonic/mediationsdk/utils/SupersonicUtils.java
    com/supersonicads/sdk/controller/ControllerActivity.java
    com/vungle/publisher/abg$b$b.java
    com/vungle/publisher/env/AndroidDevice.java
    com/vungle/publisher/rh.java
    com/vungle/publisher/ri.java
    com/vungle/publisher/rr.java
    com/vungle/publisher/rt.java
    com/vungle/publisher/sb.java
    io/topvpn/vpn_api/bcast_recv.java
    io/topvpn/vpn_api/peer_dialog.java
    io/topvpn/vpn_api/state.java
    io/topvpn/vpn_api/svc.java
    io/topvpn/vpn_api/util.java
    org/cocos2dx/lib/Cocos2dxAccelerometer.java
    org/cocos2dx/lib/Cocos2dxEditBoxDialog.java
    org/cocos2dx/lib/Cocos2dxGLSurfaceView$1.java
    org/cocos2dx/lib/Cocos2dxTextInputWraper.java
    一般功能-> 获取Android广告ID
    组件-> 启动 Activity
    com/amazon/ags/html5/javascript/NativeKindleFireStateCallHandler.java
    com/amazon/ags/html5/overlay/OverlayManager.java
    com/amazon/ags/html5/util/BrowserUtil.java
    com/amazon/ags/html5/util/EmailUtil.java
    com/amazon/device/ads/AmazonDeviceLauncher.java
    com/amazon/device/ads/InAppBrowser.java
    com/amazon/device/ads/IntentBuilder.java
    com/amazon/device/ads/MRAIDAdSDKBridge.java
    com/amazon/device/ads/WebUtils.java
    com/amazon/device/iap/internal/b/b.java
    com/amazon/device/iap/internal/b/b/a.java
    com/applovin/impl/adview/ah.java
    com/applovin/impl/adview/r.java
    com/applovin/impl/sdk/ar.java
    com/applovin/sdk/AppLovinSdkUtils.java
    com/appsomniacs/da2/DA2Activity.java
    com/chartboost/sdk/Chartboost.java
    com/chartboost/sdk/impl/ba.java
    com/inmobi/ads/NativeStrandVideoController.java
    com/inmobi/ads/NativeStrandVideoWrapper.java
    com/inmobi/ads/ag.java
    com/inmobi/commons/a/a.java
    com/inmobi/rendering/InMobiAdActivity.java
    com/jirbo/adcolony/AdColonyBrowser.java
    com/jirbo/adcolony/AdColonyNativeAdView$1.java
    com/jirbo/adcolony/AdColonyNativeAdView$a.java
    com/jirbo/adcolony/AdColonyNativeAdView.java
    com/jirbo/adcolony/ad$a.java
    com/jirbo/adcolony/ad.java
    com/jirbo/adcolony/d.java
    com/jirbo/adcolony/m.java
    com/mopub/common/util/Intents.java
    com/mopub/mobileads/AdAlertReporter.java
    com/mopub/mobileads/BaseVideoPlayerActivity.java
    com/mopub/mobileads/MoPubActivity.java
    com/mopub/mobileads/MraidActivity.java
    com/mopub/mobileads/MraidVideoPlayerActivity.java
    com/mopub/mobileads/VastCompanionAdConfig.java
    com/mopub/mobileads/VastIconConfig.java
    com/mopub/mobileads/VastVideoConfig$1.java
    com/mopub/mraid/MraidBridge.java
    com/mopub/mraid/MraidNativeCommandHandler.java
    com/newrelic/agent/android/MeasurementEngine.java
    com/newrelic/agent/android/Measurements.java
    com/newrelic/agent/android/tracing/ActivityTrace.java
    com/supersonic/environment/UrlHandler.java
    com/supersonicads/sdk/controller/OpenUrlActivity.java
    com/supersonicads/sdk/controller/SupersonicWebView$FrameBustWebViewClient.java
    com/supersonicads/sdk/controller/SupersonicWebView.java
    com/vungle/publisher/a$2.java
    com/vungle/publisher/ne.java
    com/vungle/publisher/oy.java
    io/topvpn/vpn_api/peer_dialog.java
    org/go3k/utilities/ZYWebView$1.java
    一般功能-> IPC通信
    com/amazon/ags/client/KindleFireIPCProxy.java
    com/amazon/ags/client/KindleFireSoftkeyBeachballManager.java
    com/amazon/ags/html5/javascript/NativeKindleFireStateCallHandler.java
    com/amazon/ags/html5/overlay/GameCircleAlertUserInterface.java
    com/amazon/ags/html5/overlay/GameCircleUserInterface.java
    com/amazon/ags/html5/overlay/OverlayManager.java
    com/amazon/ags/html5/util/BrowserUtil.java
    com/amazon/ags/html5/util/EmailUtil.java
    com/amazon/device/ads/AdActivity.java
    com/amazon/device/ads/AdLayout.java
    com/amazon/device/ads/AdWebViewClient.java
    com/amazon/device/ads/AmazonDeviceLauncher.java
    com/amazon/device/ads/InAppBrowser.java
    com/amazon/device/ads/IntentBuilder.java
    com/amazon/device/ads/IntentBuilderFactory.java
    com/amazon/device/ads/InterstitialAd.java
    com/amazon/device/ads/MRAIDAdSDKBridge.java
    com/amazon/device/ads/VideoActionHandler.java
    com/amazon/device/ads/WebUtils.java
    com/amazon/device/ads/WebUtils2.java
    com/amazon/device/iap/ResponseReceiver.java
    com/amazon/device/iap/internal/a/c.java
    com/amazon/device/iap/internal/b/b.java
    com/amazon/device/iap/internal/b/b/a.java
    com/amazon/device/iap/internal/b/c.java
    com/amazon/device/iap/internal/c.java
    com/amazon/device/iap/internal/d.java
    com/amazon/insights/InsightsProcessingService.java
    com/amazon/insights/core/DefaultInsightsContext.java
    com/applovin/adview/AppLovinConfirmationActivity.java
    com/applovin/adview/AppLovinInterstitialActivity.java
    com/applovin/impl/adview/ah.java
    com/applovin/impl/adview/r.java
    com/applovin/impl/sdk/AppLovinSdkImpl.java
    com/applovin/impl/sdk/ar.java
    com/applovin/impl/sdk/n.java
    com/applovin/impl/sdk/r.java
    com/applovin/sdk/AppLovinSdkUtils.java
    com/appsomniacs/core/ForwardScoutUtility.java
    com/appsomniacs/da2/DA2Activity.java
    com/appsomniacs/da2/R.java
    com/chartboost/sdk/CBImpressionActivity.java
    com/chartboost/sdk/Chartboost.java
    com/chartboost/sdk/c.java
    com/chartboost/sdk/impl/a.java
    com/chartboost/sdk/impl/ax.java
    com/chartboost/sdk/impl/ay.java
    com/chartboost/sdk/impl/ba.java
    com/chartboost/sdk/impl/bd.java
    com/chartboost/sdk/impl/be.java
    com/cuebiq/cuebiqsdk/CuebiqSDKImpl.java
    com/cuebiq/cuebiqsdk/model/CoverageManager.java
    com/cuebiq/cuebiqsdk/receiver/CoverageReceiver.java
    com/cuebiq/cuebiqsdk/utils/AdvertisingIdClient.java
    com/cuebiq/cuebiqsdk/utils/Utils.java
    com/inmobi/ads/NativeStrandVideoController.java
    com/inmobi/ads/NativeStrandVideoWrapper.java
    com/inmobi/ads/ag.java
    com/inmobi/ads/am.java
    com/inmobi/ads/r.java
    com/inmobi/commons/a/a.java
    com/inmobi/commons/core/utilities/e.java
    com/inmobi/commons/core/utilities/uid/ImIdShareBroadCastReceiver.java
    com/inmobi/commons/core/utilities/uid/c.java
    com/inmobi/rendering/InMobiAdActivity.java
    com/inmobi/rendering/RenderView$5.java
    com/inmobi/rendering/RenderView.java
    com/inmobi/rendering/a$3.java
    com/inmobi/rendering/a.java
    com/inmobi/rendering/mraid/MraidMediaProcessor.java
    com/inmobi/rendering/mraid/e.java
    com/inmobi/rendering/mraid/k.java
    com/inmobi/signals/activityrecognition/ActivityRecognitionManager.java
    com/inmobi/signals/activityrecognition/b.java
    com/inmobi/signals/b/c.java
    com/jirbo/adcolony/AdColonyBrowser.java
    com/jirbo/adcolony/AdColonyNativeAdView$1.java
    com/jirbo/adcolony/AdColonyNativeAdView$a.java
    com/jirbo/adcolony/AdColonyNativeAdView.java
    com/jirbo/adcolony/ad$a.java
    com/jirbo/adcolony/ad.java
    com/jirbo/adcolony/d.java
    com/jirbo/adcolony/e.java
    com/jirbo/adcolony/m.java
    com/mopub/common/IntentActions.java
    com/mopub/common/MoPubBrowser.java
    com/mopub/common/UrlAction.java
    com/mopub/common/UrlHandler.java
    com/mopub/common/util/Intents.java
    com/mopub/common/util/ManifestUtils.java
    com/mopub/exceptions/IntentNotResolvableException.java
    com/mopub/mobileads/AdAlertReporter.java
    com/mopub/mobileads/BaseBroadcastReceiver.java
    com/mopub/mobileads/BaseInterstitialActivity.java
    com/mopub/mobileads/BaseVideoPlayerActivity.java
    com/mopub/mobileads/BaseVideoViewController.java
    com/mopub/mobileads/EventForwardingBroadcastReceiver.java
    com/mopub/mobileads/HtmlWebViewClient.java
    com/mopub/mobileads/MoPubActivity.java
    com/mopub/mobileads/MoPubView.java
    com/mopub/mobileads/MraidActivity.java
    com/mopub/mobileads/MraidVideoPlayerActivity.java
    com/mopub/mobileads/RewardedVideoBroadcastReceiver.java
    com/mopub/mobileads/VastCompanionAdConfig.java
    com/mopub/mobileads/VastIconConfig.java
    com/mopub/mobileads/VastVideoConfig$1.java
    com/mopub/mobileads/VastVideoViewController$1.java
    com/mopub/mobileads/VastVideoViewController$4.java
    com/mopub/mobileads/VastVideoViewController$9.java
    com/mopub/mobileads/VastVideoViewController.java
    com/mopub/mraid/MraidBridge.java
    com/mopub/mraid/MraidController$OrientationBroadcastReceiver.java
    com/mopub/mraid/MraidNativeCommandHandler.java
    com/mopub/volley/AuthFailureError.java
    com/mopub/volley/toolbox/AndroidAuthenticator.java
    com/supersonic/environment/NetworkStateReceiver.java
    com/supersonic/environment/UrlHandler.java
    com/supersonic/mediationsdk/RewardedVideoManager.java
    com/supersonic/mediationsdk/utils/GeneralPropertiesWorker.java
    com/supersonicads/sdk/controller/ControllerActivity.java
    com/supersonicads/sdk/controller/OpenUrlActivity.java
    com/supersonicads/sdk/controller/SupersonicWebView$7.java
    com/supersonicads/sdk/controller/SupersonicWebView$FrameBustWebViewClient.java
    com/supersonicads/sdk/controller/SupersonicWebView.java
    com/vungle/publisher/FullScreenAdActivity.java
    com/vungle/publisher/a$2.java
    com/vungle/publisher/abg$b$b.java
    com/vungle/publisher/agp.java
    com/vungle/publisher/cc.java
    com/vungle/publisher/lv.java
    com/vungle/publisher/ne.java
    com/vungle/publisher/oy.java
    com/vungle/publisher/py.java
    com/vungle/publisher/ur.java
    io/topvpn/vpn_api/bcast_recv.java
    io/topvpn/vpn_api/peer_dialog.java
    io/topvpn/vpn_api/state.java
    io/topvpn/vpn_api/svc.java
    org/cocos2dx/lib/Cocos2dxActivity.java
    org/go3k/utilities/ZYWebView$1.java
    一般功能-> 文件操作
    com/amazon/ags/api/whispersync/WhispersyncClient.java
    com/amazon/ags/client/whispersync/CloudSynchronizer.java
    com/amazon/ags/client/whispersync/DiskSynchronizer.java
    com/amazon/ags/client/whispersync/WhispersyncClientImpl.java
    com/amazon/ags/client/whispersync/clock/ClockSkewSharedPrefs.java
    com/amazon/ags/client/whispersync/migration/MigrationHttpClient.java
    com/amazon/ags/client/whispersync/migration/MigrationManager.java
    com/amazon/ags/client/whispersync/migration/ZipUtil.java
    com/amazon/ags/client/whispersync/network/WhispersyncHttpClientImpl.java
    com/amazon/ags/client/whispersync/storage/DiskStorage.java
    com/amazon/ags/client/whispersync/storage/LocalStorage.java
    com/amazon/ags/html5/comm/AGSHttpGet.java
    com/amazon/ags/html5/comm/AGSHttpPatch.java
    com/amazon/ags/html5/comm/AGSHttpPost.java
    com/amazon/ags/html5/comm/AGSHttpPut.java
    com/amazon/ags/html5/comm/HttpNetworkClient.java
    com/amazon/ags/html5/comm/NetworkCallFactory.java
    com/amazon/ags/html5/comm/ServiceRequestBase.java
    com/amazon/ags/html5/comm/ServiceResponse.java
    com/amazon/ags/html5/content/ContentManager.java
    com/amazon/ags/html5/content/ContentManifestEntry.java
    com/amazon/ags/html5/content/ContentVersion.java
    com/amazon/ags/html5/content/FileUtils.java
    com/amazon/ags/html5/util/ImageManager.java
    com/amazon/device/ads/AndroidTargetUtils.java
    com/amazon/device/ads/AppEventRegistrationHandler.java
    com/amazon/device/ads/Assets.java
    com/amazon/device/ads/DebugProperties.java
    com/amazon/device/ads/DefaultFileHandlerFactory.java
    com/amazon/device/ads/FileHandler.java
    com/amazon/device/ads/FileHandlerFactory.java
    com/amazon/device/ads/FileInputHandler.java
    com/amazon/device/ads/FileOutputHandler.java
    com/amazon/device/ads/GooglePlayServicesAdapter.java
    com/amazon/device/ads/GraphicsUtils.java
    com/amazon/device/ads/HttpClientWebRequest.java
    com/amazon/device/ads/HttpURLConnectionWebRequest.java
    com/amazon/device/ads/ImageResponseReader.java
    com/amazon/device/ads/MobileAdsInfoStore.java
    com/amazon/device/ads/ResponseReader.java
    com/amazon/device/ads/Settings.java
    com/amazon/device/ads/StringUtils.java
    com/amazon/device/ads/WebRequest.java
    com/amazon/device/ads/WebUtils.java
    com/amazon/device/ads/WebViewFactory.java
    com/amazon/device/iap/internal/c/a.java
    com/amazon/device/iap/internal/c/c.java
    com/amazon/device/iap/internal/util/b.java
    com/amazon/insights/abtest/cache/FileVariationCache.java
    com/amazon/insights/core/crash/ExceptionUtils.java
    com/amazon/insights/core/http/DefaultHttpClient.java
    com/amazon/insights/core/http/SignatureInterceptor.java
    com/amazon/insights/core/io/DecryptionException.java
    com/amazon/insights/core/io/EncryptedBufferedReader.java
    com/amazon/insights/core/io/EncryptedWriter.java
    com/amazon/insights/core/system/AndroidPreferences.java
    com/amazon/insights/core/system/DefaultFileManager.java
    com/amazon/insights/core/system/FileManager.java
    com/amazon/insights/core/util/StringUtil.java
    com/amazon/insights/delivery/FileEventStore.java
    com/amazon/insights/session/FileSessionStore.java
    com/amazon/insights/session/Session.java
    com/amazon/insights/validate/EncodingValidator.java
    com/amazon/insights/validate/EncryptionValidator.java
    com/amazon/insights/validate/FileManagerValidator.java
    com/amazon/insights/validate/SHA256Validator.java
    com/applovin/adview/AppLovinInterstitialActivity.java
    com/applovin/impl/sdk/AppLovinSdkImpl.java
    com/applovin/impl/sdk/a.java
    com/applovin/impl/sdk/aa.java
    com/applovin/impl/sdk/bt.java
    com/applovin/impl/sdk/cg.java
    com/applovin/impl/sdk/ci.java
    com/applovin/impl/sdk/cm.java
    com/applovin/impl/sdk/dp.java
    com/applovin/impl/sdk/m.java
    com/applovin/impl/sdk/o.java
    com/applovin/impl/sdk/q.java
    com/applovin/impl/sdk/r.java
    com/applovin/sdk/AppLovinSdkUtils.java
    com/appsomniacs/core/ForwardScoutUtility.java
    com/appsomniacs/da2/DA2.java
    com/appsomniacs/da2/DA2Activity.java
    com/chartboost/sdk/Libraries/CBUtility.java
    com/chartboost/sdk/Libraries/c.java
    com/chartboost/sdk/Libraries/d.java
    com/chartboost/sdk/Libraries/h.java
    com/chartboost/sdk/Libraries/j.java
    com/chartboost/sdk/Tracking/CBAnalytics.java
    com/chartboost/sdk/Tracking/a.java
    com/chartboost/sdk/b.java
    com/chartboost/sdk/c.java
    com/chartboost/sdk/h.java
    com/chartboost/sdk/impl/ab.java
    com/chartboost/sdk/impl/ac.java
    com/chartboost/sdk/impl/az.java
    com/chartboost/sdk/impl/bd.java
    com/chartboost/sdk/impl/be.java
    com/chartboost/sdk/impl/bs.java
    com/chartboost/sdk/impl/bt.java
    com/chartboost/sdk/impl/bu.java
    com/chartboost/sdk/impl/bv.java
    com/chartboost/sdk/impl/l.java
    com/chartboost/sdk/impl/u.java
    com/chartboost/sdk/impl/x.java
    com/chartboost/sdk/impl/y.java
    com/cuebiq/cuebiqsdk/api/AuthInterceptor.java
    com/cuebiq/cuebiqsdk/api/CoverageCallback.java
    com/cuebiq/cuebiqsdk/api/GzipRequestInterceptor.java
    com/cuebiq/cuebiqsdk/api/HttpLoggingInterceptor.java
    com/cuebiq/cuebiqsdk/model/CollectorRequest.java
    com/cuebiq/cuebiqsdk/model/helper/CustomResourcesHelper.java
    com/cuebiq/cuebiqsdk/model/helper/ResourcesHelper.java
    com/cuebiq/cuebiqsdk/model/manager/NetworkLayer.java
    com/cuebiq/cuebiqsdk/model/persistence/PersistenceManagerImpl.java
    com/cuebiq/cuebiqsdk/task/LogTask.java
    com/cuebiq/cuebiqsdk/utils/AdvertisingIdClient.java
    com/cuebiq/cuebiqsdk/utils/ObscuredSharedPreferences.java
    com/immersion/hapticmediasdk/MediaPlaybackSDK.java
    com/immersion/hapticmediasdk/controllers/FileReaderFactory.java
    com/immersion/hapticmediasdk/controllers/HapticDownloadThread.java
    com/immersion/hapticmediasdk/controllers/MemoryAlignedFileReader.java
    com/immersion/hapticmediasdk/controllers/MemoryMappedFileReader.java
    com/immersion/hapticmediasdk/utils/FileManager.java
    com/inmobi/ads/NativeStrandVideoView.java
    com/inmobi/ads/aw.java
    com/inmobi/ads/m.java
    com/inmobi/commons/a/a$1.java
    com/inmobi/commons/a/a.java
    com/inmobi/commons/core/c/c.java
    com/inmobi/commons/core/network/b.java
    com/inmobi/commons/core/utilities/b.java
    com/inmobi/commons/core/utilities/c.java
    com/inmobi/commons/core/utilities/uid/d.java
    com/inmobi/rendering/RenderView.java
    com/inmobi/rendering/mraid/b.java
    com/inmobi/rendering/mraid/d.java
    com/inmobi/rendering/mraid/g.java
    com/inmobi/sdk/InMobiSdk.java
    com/inmobi/sdk/a.java
    com/jirbo/adcolony/ADCData.java
    com/jirbo/adcolony/ADCDownload.java
    com/jirbo/adcolony/ADCImage.java
    com/jirbo/adcolony/ADCStorage.java
    com/jirbo/adcolony/ADCVideo.java
    com/jirbo/adcolony/AdColonyAd.java
    com/jirbo/adcolony/AdColonyNativeAdView$a.java
    com/jirbo/adcolony/AdColonyNativeAdView.java
    com/jirbo/adcolony/aa.java
    com/jirbo/adcolony/ad$5.java
    com/jirbo/adcolony/ad$6.java
    com/jirbo/adcolony/ad$a.java
    com/jirbo/adcolony/af.java
    com/jirbo/adcolony/ah.java
    com/jirbo/adcolony/ai.java
    com/jirbo/adcolony/e.java
    com/jirbo/adcolony/f.java
    com/jirbo/adcolony/m.java
    com/jirbo/adcolony/o.java
    com/jirbo/adcolony/s.java
    com/jirbo/adcolony/w.java
    com/jirbo/adcolony/x.java
    com/moat/analytics/mobile/inm/ab.java
    com/mopub/common/AdReport.java
    com/mopub/common/CacheService.java
    com/mopub/common/DiskLruCache.java
    com/mopub/common/DiskLruCacheStrictLineReader.java
    com/mopub/common/DiskLruCacheUtil.java
    com/mopub/common/DownloadResponse.java
    com/mopub/common/GpsHelper.java
    com/mopub/common/MoPubHttpUrlConnection.java
    com/mopub/common/SharedPreferencesHelper.java
    com/mopub/common/UrlResolutionTask.java
    com/mopub/common/event/ErrorEvent.java
    com/mopub/common/util/DeviceUtils.java
    com/mopub/common/util/Files.java
    com/mopub/common/util/Streams.java
    com/mopub/common/util/Strings.java
    com/mopub/mobileads/AdAlertReporter.java
    com/mopub/mobileads/BaseWebView.java
    com/mopub/mobileads/MoPubActivity.java
    com/mopub/mobileads/MoPubConversionTracker.java
    com/mopub/mobileads/VastAbsoluteProgressTracker.java
    com/mopub/mobileads/VastCompanionAdConfig.java
    com/mopub/mobileads/VastFractionalProgressTracker.java
    com/mopub/mobileads/VastIconConfig.java
    com/mopub/mobileads/VastMacroHelper.java
    com/mopub/mobileads/VastResource.java
    com/mopub/mobileads/VastTracker.java
    com/mopub/mobileads/VastVideoConfig.java
    com/mopub/mobileads/VastVideoView.java
    com/mopub/mobileads/VastVideoViewController.java
    com/mopub/mobileads/VastXmlManager.java
    com/mopub/mobileads/VastXmlManagerAggregator.java
    com/mopub/mobileads/VideoDownloader$VideoDownloaderTask.java
    com/mopub/mraid/MraidNativeCommandHandler.java
    com/mopub/network/AdRequest.java
    com/mopub/network/AdResponse.java
    com/mopub/network/CustomSSLSocketFactory.java
    com/mopub/network/Networking.java
    com/mopub/network/RequestQueueHttpStack.java
    com/mopub/volley/Request.java
    com/mopub/volley/toolbox/BasicNetwork.java
    com/mopub/volley/toolbox/DiskBasedCache.java
    com/mopub/volley/toolbox/HttpClientStack.java
    com/mopub/volley/toolbox/HttpStack.java
    com/mopub/volley/toolbox/HurlStack.java
    com/mopub/volley/toolbox/JsonArrayRequest.java
    com/mopub/volley/toolbox/JsonObjectRequest.java
    com/mopub/volley/toolbox/JsonRequest.java
    com/mopub/volley/toolbox/PoolingByteArrayOutputStream.java
    com/mopub/volley/toolbox/StringRequest.java
    com/mopub/volley/toolbox/Volley.java
    com/newrelic/agent/android/AndroidAgentImpl.java
    com/newrelic/agent/android/SavedState.java
    com/newrelic/agent/android/crashes/CrashReporter.java
    com/newrelic/agent/android/harvest/HarvestConnection.java
    com/newrelic/agent/android/instrumentation/BitmapFactoryInstrumentation.java
    com/newrelic/agent/android/instrumentation/GsonInstrumentation.java
    com/newrelic/agent/android/instrumentation/HttpInstrumentation.java
    com/newrelic/agent/android/instrumentation/HttpURLConnectionExtension.java
    com/newrelic/agent/android/instrumentation/HttpsURLConnectionExtension.java
    com/newrelic/agent/android/instrumentation/TransactionStateUtil.java
    com/newrelic/agent/android/instrumentation/httpclient/ContentBufferingResponseEntityImpl.java
    com/newrelic/agent/android/instrumentation/httpclient/HttpRequestEntityImpl.java
    com/newrelic/agent/android/instrumentation/httpclient/HttpResponseEntityImpl.java
    com/newrelic/agent/android/instrumentation/httpclient/ResponseHandlerImpl.java
    com/newrelic/agent/android/instrumentation/io/CountingInputStream.java
    com/newrelic/agent/android/instrumentation/io/CountingOutputStream.java
    com/newrelic/agent/android/instrumentation/okhttp2/CallExtension.java
    com/newrelic/agent/android/instrumentation/okhttp2/CallbackExtension.java
    com/newrelic/agent/android/instrumentation/okhttp2/PrebufferedResponseBody.java
    com/newrelic/agent/android/instrumentation/okhttp2/ResponseBuilderExtension.java
    com/newrelic/agent/android/instrumentation/retrofit/ClientExtension.java
    com/newrelic/agent/android/instrumentation/retrofit/ContentBufferingTypedInput.java
    com/newrelic/agent/android/instrumentation/retrofit/EmptyBodyTypedInput.java
    com/newrelic/agent/android/sample/Sampler.java
    com/newrelic/agent/android/util/ExceptionHelper.java
    com/newrelic/agent/android/util/JsonCrashStore.java
    com/newrelic/agent/android/util/PersistentUUID.java
    com/newrelic/agent/android/util/SharedPrefsAnalyticAttributeStore.java
    com/newrelic/agent/android/util/Util.java
    com/supersonic/environment/DeviceStatus.java
    com/supersonic/eventsmodule/EventsSender.java
    com/supersonic/mediationsdk/server/HttpFunctions.java
    com/supersonic/mediationsdk/server/ServerURL.java
    com/supersonic/mediationsdk/utils/GeneralPropertiesWorker.java
    com/supersonic/mediationsdk/utils/SupersonicUtils.java
    com/supersonicads/sdk/controller/SupersonicWebView$ViewClient.java
    com/supersonicads/sdk/controller/SupersonicWebView.java
    com/supersonicads/sdk/precache/DownloadManager.java
    com/supersonicads/sdk/utils/SDKUtils.java
    com/supersonicads/sdk/utils/SupersonicSharedPrefHelper.java
    com/supersonicads/sdk/utils/SupersonicStorageUtils.java
    com/vungle/publisher/a$2.java
    com/vungle/publisher/aar.java
    com/vungle/publisher/ahw$c.java
    com/vungle/publisher/ahw$d.java
    com/vungle/publisher/ahw.java
    com/vungle/publisher/aio.java
    com/vungle/publisher/em$1.java
    com/vungle/publisher/em.java
    com/vungle/publisher/en.java
    com/vungle/publisher/env/AndroidDevice.java
    com/vungle/publisher/gh.java
    com/vungle/publisher/qu.java
    com/vungle/publisher/qx.java
    com/vungle/publisher/qy.java
    com/vungle/publisher/qz.java
    com/vungle/publisher/ra.java
    com/vungle/publisher/rf.java
    com/vungle/publisher/rk.java
    com/vungle/publisher/rp.java
    com/vungle/publisher/uz.java
    com/vungle/publisher/vz.java
    com/vungle/publisher/xb.java
    com/vungle/publisher/xr.java
    com/vungle/publisher/xw.java
    com/vungle/publisher/yj.java
    com/vungle/publisher/zk.java
    com/vungle/publisher/zw.java
    io/topvpn/vpn_api/api.java
    io/topvpn/vpn_api/be$worker.java
    io/topvpn/vpn_api/set.java
    io/topvpn/vpn_api/svc.java
    io/topvpn/vpn_api/util$2.java
    io/topvpn/vpn_api/util$4.java
    io/topvpn/vpn_api/util.java
    io/topvpn/vpn_api/wget$connection.java
    io/topvpn/vpn_api/wget$connection_impl.java
    org/cocos2dx/lib/Cocos2dxETCLoader.java
    org/cocos2dx/lib/Cocos2dxHelper.java
    org/cocos2dx/lib/Cocos2dxMusic.java
    org/go3k/utilities/ZYWebView$1.java
    rrrrrr/rrccrr.java
    网络通信-> HTTP建立连接
    com/amazon/ags/html5/comm/AGSHttpGet.java
    com/amazon/ags/html5/comm/AGSHttpPatch.java
    com/amazon/ags/html5/comm/AGSHttpPost.java
    com/amazon/ags/html5/comm/AGSHttpPut.java
    com/amazon/ags/html5/comm/HttpNetworkClient.java
    com/amazon/ags/html5/comm/ServiceRequestBase.java
    com/amazon/device/ads/HttpClientWebRequest.java
    com/amazon/device/ads/HttpURLConnectionWebRequest.java
    com/amazon/device/ads/WebRequest.java
    com/amazon/insights/core/http/DefaultHttpClient.java
    com/amazon/insights/core/http/HttpUtil.java
    com/applovin/impl/sdk/o.java
    com/chartboost/sdk/impl/ba.java
    com/chartboost/sdk/impl/u.java
    com/chartboost/sdk/impl/y.java
    com/immersion/hapticmediasdk/controllers/HapticDownloadThread.java
    com/inmobi/commons/core/network/b.java
    com/inmobi/rendering/mraid/b.java
    com/moat/analytics/mobile/inm/ab.java
    com/mopub/common/MoPubHttpUrlConnection.java
    com/mopub/common/UrlResolutionTask.java
    com/mopub/mobileads/VastXmlManagerAggregator.java
    com/mopub/mobileads/VideoDownloader$VideoDownloaderTask.java
    com/mopub/mraid/MraidNativeCommandHandler.java
    com/mopub/volley/toolbox/BasicNetwork.java
    com/mopub/volley/toolbox/HttpClientStack.java
    com/mopub/volley/toolbox/HurlStack.java
    com/newrelic/agent/android/crashes/CrashReporter.java
    com/newrelic/agent/android/harvest/HarvestConnection.java
    com/newrelic/agent/android/instrumentation/HttpInstrumentation.java
    com/newrelic/agent/android/instrumentation/HttpURLConnectionExtension.java
    com/newrelic/agent/android/instrumentation/OkHttp3Instrumentation.java
    com/newrelic/agent/android/instrumentation/OkHttpInstrumentation.java
    com/newrelic/agent/android/instrumentation/TransactionStateUtil.java
    com/newrelic/agent/android/instrumentation/httpclient/HttpRequestEntityImpl.java
    com/supersonic/eventsmodule/EventsSender.java
    com/supersonic/mediationsdk/server/HttpFunctions.java
    com/supersonicads/sdk/precache/DownloadManager.java
    com/supersonicads/sdk/utils/SupersonicAsyncHttpRequestTask.java
    io/topvpn/vpn_api/wget$connection_impl.java
    rrrrrr/rrccrr.java
    网络通信-> WebView JavaScript接口
    网络通信-> WebView GET请求
    网络通信-> WebView 相关
    com/amazon/ags/html5/content/ContentManager.java
    com/amazon/ags/html5/javascript/domain/JavascriptInterface.java
    com/amazon/ags/html5/overlay/GameCircleAlertUserInterface.java
    com/amazon/ags/html5/overlay/GameCircleUserInterface.java
    com/amazon/ags/html5/overlay/toasts/ClickableWebViewToast.java
    com/amazon/ags/html5/service/WebViewServiceHelper.java
    com/amazon/ags/html5/util/WebViewFactory.java
    com/amazon/device/ads/AdController.java
    com/amazon/device/ads/InAppBrowser.java
    com/amazon/device/ads/ViewManager.java
    com/amazon/device/ads/WebViewFactory.java
    com/applovin/impl/adview/aq.java
    com/applovin/impl/adview/o.java
    com/applovin/impl/sdk/s.java
    com/chartboost/sdk/impl/as.java
    com/chartboost/sdk/impl/br.java
    com/chartboost/sdk/impl/bs.java
    com/cuebiq/cuebiqsdk/model/wrapper/Device.java
    com/inmobi/commons/a/a$2.java
    com/inmobi/commons/core/network/e.java
    com/inmobi/rendering/InMobiAdActivity.java
    com/inmobi/rendering/RenderView.java
    com/inmobi/rendering/mraid/e.java
    com/jirbo/adcolony/AdColonyBrowser.java
    com/jirbo/adcolony/ad$6.java
    com/jirbo/adcolony/ad$a.java
    com/jirbo/adcolony/ad.java
    com/jirbo/adcolony/m.java
    com/moat/analytics/mobile/inm/ad.java
    com/moat/analytics/mobile/inm/af.java
    com/moat/analytics/mobile/inm/n.java
    com/mopub/common/MoPubBrowser.java
    com/mopub/mobileads/MoPubActivity.java
    com/mopub/mobileads/MraidActivity.java
    com/mopub/mobileads/util/WebViews.java
    com/mopub/mraid/MraidBridge.java
    com/mopub/network/Networking.java
    com/supersonicads/sdk/controller/OpenUrlActivity.java
    com/supersonicads/sdk/controller/SupersonicWebView$ChromeClient.java
    com/supersonicads/sdk/controller/SupersonicWebView.java
    com/vungle/publisher/env/AndroidDevice.java
    com/vungle/publisher/mm.java
    com/vungle/publisher/mt$b.java
    com/vungle/publisher/ss.java
    com/vungle/publisher/sw$a.java
    com/vungle/publisher/sx.java
    org/go3k/utilities/ZYWebView$1.java
    调用java反射机制
    com/amazon/ags/client/KindleFireSoftkeyBeachballManager.java
    com/amazon/device/ads/AdActivity.java
    com/amazon/device/ads/DeviceInfo.java
    com/amazon/device/ads/JavascriptInteractor.java
    com/amazon/device/ads/ReflectionUtils.java
    com/applovin/impl/adview/AdViewControllerImpl.java
    com/applovin/impl/sdk/r.java
    com/chartboost/sdk/Libraries/c.java
    com/chartboost/sdk/e.java
    com/cuebiq/cuebiqsdk/task/GAIDRunnable.java
    com/inmobi/commons/core/utilities/a$1.java
    com/inmobi/commons/core/utilities/uid/c$1.java
    com/inmobi/rendering/mraid/d.java
    com/inmobi/signals/LocationInfo.java
    com/inmobi/signals/activityrecognition/ActivityRecognitionManager.java
    com/inmobi/signals/h.java
    com/moat/analytics/mobile/inm/ag.java
    com/moat/analytics/mobile/inm/ai.java
    com/moat/analytics/mobile/inm/ay.java
    com/moat/analytics/mobile/inm/bb.java
    com/moat/analytics/mobile/inm/bg.java
    com/mopub/common/GpsHelper$FetchAdvertisingInfoTask.java
    com/mopub/common/GpsHelper.java
    com/mopub/common/MoPub.java
    com/mopub/common/util/ManifestUtils.java
    com/mopub/common/util/Reflection.java
    com/mopub/mobileads/MoPubView.java
    com/mopub/mobileads/factories/CustomEventBannerFactory.java
    com/mopub/mobileads/factories/CustomEventInterstitialFactory.java
    com/newrelic/agent/android/tracing/Trace.java
    com/supersonic/environment/DeviceStatus.java
    com/supersonic/mediationsdk/InterstitialManager.java
    com/supersonic/mediationsdk/RewardedVideoManager.java
    com/supersonic/mediationsdk/utils/GeneralPropertiesWorker.java
    com/vungle/publisher/agl.java
    com/vungle/publisher/ahj.java
    com/vungle/publisher/ahk.java
    com/vungle/publisher/ajo.java
    com/vungle/publisher/ajz.java
    com/vungle/publisher/ali.java
    io/topvpn/vpn_api/util.java
    加密解密-> Base64 解密
    组件-> 启动 Service
    网络通信-> HTTP请求、连接和会话
    一般功能-> 日历相关操作 com/inmobi/rendering/mraid/a.java
    com/inmobi/rendering/mraid/k.java
    一般功能-> PowerManager操作 com/applovin/impl/sdk/AppLovinAdServiceImpl.java
    io/topvpn/vpn_api/state.java
    加密解密-> Crypto加解密组件
    一般功能-> 获取WiFi相关信息
    一般功能-> 加载so文件
    一般功能-> 获取活动网路信息
    加密解密-> 信息摘要算法
    网络通信-> TCP服务器套接字 io/topvpn/vpn_api/be$worker.java
    网络通信-> TCP套接字
    进程操作-> 获取进程pid com/newrelic/agent/android/sample/Sampler.java
    io/topvpn/vpn_api/api.java
    org/cocos2dx/lib/Cocos2dxHelper.java
    网络通信-> HTTPS建立连接
    组件-> 发送广播
    网络通信-> SSL证书处理
    网络通信-> 蓝牙连接 com/cuebiq/cuebiqsdk/model/processor/BluetoothProcessor.java
    com/cuebiq/cuebiqsdk/model/wrapper/Device.java
    com/cuebiq/cuebiqsdk/utils/Utils.java
    网络通信-> WebView使用File协议 com/chartboost/sdk/impl/br.java
    一般功能-> 设置手机铃声,媒体音量 com/moat/analytics/mobile/inm/f.java
    com/supersonic/environment/DeviceStatus.java
    com/vungle/publisher/lr.java
    隐私数据-> 获取已安装的应用程序
    进程操作-> 获取运行的进程\服务 com/inmobi/signals/i.java
    网络通信-> OkHttpClient Connection com/cuebiq/cuebiqsdk/injection/Injection.java
    com/cuebiq/cuebiqsdk/model/manager/NetworkLayer.java
    com/newrelic/agent/android/instrumentation/okhttp2/OkHttp2Instrumentation.java
    隐私数据-> 获取GPS位置信息
    一般功能-> 获取网络接口信息 com/cuebiq/cuebiqsdk/utils/Utils.java
    组件-> ContentProvider com/cuebiq/cuebiqsdk/model/CuebiqSDKProvider.java
    加密解密-> Base64 加密
    网络通信-> URLConnection com/amazon/ags/html5/content/FileUtils.java
    com/immersion/hapticmediasdk/controllers/HapticDownloadThread.java
    com/newrelic/agent/android/instrumentation/HttpInstrumentation.java
    JavaScript 接口方法
    DEX-> 动态加载 com/amazon/ags/client/KindleFireSoftkeyBeachballManager.java
    com/amazon/device/iap/internal/e.java
    进程操作-> 杀死进程 org/cocos2dx/lib/Cocos2dxHelper.java
    一般功能-> 传感器相关操作 org/cocos2dx/lib/Cocos2dxAccelerometer.java
    设备指纹-> getSimOperator com/chartboost/sdk/impl/ay.java
    com/inmobi/signals/a/c.java
    com/mopub/common/ClientMetadata.java
    网络通信-> DefaultHttpClient Connection
    隐私数据-> 屏幕截图,截取自己应用内部界面 com/inmobi/ads/NativeStrandViewFactory.java
    设备指纹-> getAllCellInfo com/inmobi/signals/a/c.java
    设备指纹-> 获取蜂窝位置信息 com/inmobi/signals/a/c.java
    设备指纹-> 查看运营商信息 com/mopub/common/ClientMetadata.java

    安全漏洞检测

    高危
    4
    警告
    10
    信息
    1
    安全
    2
    屏蔽
    0
    序号 问题 等级 参考标准 文件位置 操作
    1 应用程序记录日志信息,不得记录敏感信息 信息 CWE: CWE-532: 通过日志文件的信息暴露
    OWASP MASVS: MSTG-STORAGE-3
    升级会员:解锁高级权限
    2 文件可能包含硬编码的敏感信息,如用户名、密码、密钥等 警告 CWE: CWE-312: 明文存储敏感信息
    OWASP Top 10: M9: Reverse Engineering
    OWASP MASVS: MSTG-STORAGE-14
    升级会员:解锁高级权限
    3 如果一个应用程序使用WebView.loadDataWithBaseURL方法来加载一个网页到WebView,那么这个应用程序可能会遭受跨站脚本攻击 高危 CWE: CWE-79: 在Web页面生成时对输入的转义处理不恰当('跨站脚本')
    OWASP Top 10: M1: Improper Platform Usage
    OWASP MASVS: MSTG-PLATFORM-6
    升级会员:解锁高级权限
    4 此应用程序使用SSL Pinning 来检测或防止安全通信通道中的MITM攻击 安全
    OWASP MASVS: MSTG-NETWORK-4
    升级会员:解锁高级权限
    5 此应用程序可能具有Root检测功能 安全
    OWASP MASVS: MSTG-RESILIENCE-1
    升级会员:解锁高级权限
    6 IP地址泄露 警告 CWE: CWE-200: 信息泄露
    OWASP MASVS: MSTG-CODE-2
    升级会员:解锁高级权限
    7 SSL的不安全实现。信任所有证书或接受自签名证书是一个关键的安全漏洞。此应用程序易受MITM攻击 高危 CWE: CWE-295: 证书验证不恰当
    OWASP Top 10: M3: Insecure Communication
    OWASP MASVS: MSTG-NETWORK-3
    升级会员:解锁高级权限
    8 应用程序使用不安全的随机数生成器 警告 CWE: CWE-330: 使用不充分的随机数
    OWASP Top 10: M5: Insufficient Cryptography
    OWASP MASVS: MSTG-CRYPTO-6
    升级会员:解锁高级权限
    9 SHA-1是已知存在哈希冲突的弱哈希 警告 CWE: CWE-327: 使用了破损或被认为是不安全的加密算法
    OWASP Top 10: M5: Insufficient Cryptography
    OWASP MASVS: MSTG-CRYPTO-4
    升级会员:解锁高级权限
    10 可能存在跨域漏洞。在 WebView 中启用从 URL 访问文件可能会泄漏文件系统中的敏感信息 警告 CWE: CWE-200: 信息泄露
    OWASP Top 10: M1: Improper Platform Usage
    OWASP MASVS: MSTG-PLATFORM-7
    升级会员:解锁高级权限
    11 应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据 警告 CWE: CWE-276: 默认权限不正确
    OWASP Top 10: M2: Insecure Data Storage
    OWASP MASVS: MSTG-STORAGE-2
    升级会员:解锁高级权限
    12 应用程序创建临时文件。敏感信息永远不应该被写进临时文件 警告 CWE: CWE-276: 默认权限不正确
    OWASP Top 10: M2: Insecure Data Storage
    OWASP MASVS: MSTG-STORAGE-2
    升级会员:解锁高级权限
    13 应用程序使用SQLite数据库并执行原始SQL查询。原始SQL查询中不受信任的用户输入可能会导致SQL注入。敏感信息也应加密并写入数据库 警告 CWE: CWE-89: SQL命令中使用的特殊元素转义处理不恰当('SQL 注入')
    OWASP Top 10: M7: Client Code Quality
    升级会员:解锁高级权限
    14 MD5是已知存在哈希冲突的弱哈希 警告 CWE: CWE-327: 使用了破损或被认为是不安全的加密算法
    OWASP Top 10: M5: Insufficient Cryptography
    OWASP MASVS: MSTG-CRYPTO-4
    升级会员:解锁高级权限
    15 不安全的Web视图实现。可能存在WebView任意代码执行漏洞 警告 CWE: CWE-749: 暴露危险方法或函数
    OWASP Top 10: M1: Improper Platform Usage
    OWASP MASVS: MSTG-PLATFORM-7
    升级会员:解锁高级权限
    16 启用了调试配置。生产版本不能是可调试的 高危 CWE: CWE-919: 移动应用程序中的弱点
    OWASP Top 10: M1: Improper Platform Usage
    OWASP MASVS: MSTG-RESILIENCE-2
    升级会员:解锁高级权限
    17 已启用远程WebView调试 高危 CWE: CWE-919: 移动应用程序中的弱点
    OWASP Top 10: M1: Improper Platform Usage
    OWASP MASVS: MSTG-RESILIENCE-2
    升级会员:解锁高级权限

    Native库安全分析

    序号 动态库 NX(堆栈禁止执行) PIE STACK CANARY(栈保护) RELRO RPATH(指定SO搜索路径) RUNPATH(指定SO搜索路径) FORTIFY(常用函数加强检查) SYMBOLS STRIPPED(裁剪符号表)
    1 armeabi-v7a/libjni_util.so
    True
    info
    二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。
    动态共享对象 (DSO)
    info
    共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。
    True
    info
    这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出
    Full RELRO
    info
    此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
    None
    info
    二进制文件没有设置运行时搜索路径或RPATH
    None
    info
    二进制文件没有设置 RUNPATH
    False
    warning
    二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用
    True
    info
    符号被剥离
    2 armeabi-v7a/libtopvpn_svc_nopie.so
    True
    info
    二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。
    No PIE
    high
    共享库是在没有地址无关代码标志的情况下构建的。例如,为了防止攻击者可靠地跳转到内存中被利用的特定函数,地址空间布局随机化 (ASLR) 随机排列进程关键数据区域的地址空间位置,包括可执行文件的基以及堆栈、堆和库的位置。使用编译器选项 -fPIC 启用位置无关代码。
    False
    high
    这个二进制文件没有在栈上添加栈哨兵值。栈哨兵是用于检测和防止攻击者覆盖返回地址的一种技术。使用选项-fstack-protector-all来启用栈哨兵。这对于Dart/Flutter库不适用,除非使用了Dart FFI
    Full RELRO
    info
    此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
    None
    info
    二进制文件没有设置运行时搜索路径或RPATH
    None
    info
    二进制文件没有设置 RUNPATH
    False
    warning
    二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用
    False
    warning
    符号可用
    3 armeabi-v7a/libtopvpn_svc_pie.so
    True
    info
    二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。
    地址无关的可执行文件 (PIE)
    info
    共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。
    False
    high
    这个二进制文件没有在栈上添加栈哨兵值。栈哨兵是用于检测和防止攻击者覆盖返回地址的一种技术。使用选项-fstack-protector-all来启用栈哨兵。这对于Dart/Flutter库不适用,除非使用了Dart FFI
    Full RELRO
    info
    此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
    None
    info
    二进制文件没有设置运行时搜索路径或RPATH
    None
    info
    二进制文件没有设置 RUNPATH
    False
    warning
    二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用
    False
    warning
    符号可用
    4 armeabi-v7a/libunwind-crashlytics.so
    True
    info
    二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。
    动态共享对象 (DSO)
    info
    共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。
    True
    info
    这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出
    Full RELRO
    info
    此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
    None
    info
    二进制文件没有设置运行时搜索路径或RPATH
    None
    info
    二进制文件没有设置 RUNPATH
    False
    warning
    二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用
    True
    info
    符号被剥离

    文件分析

    序号 问题 文件

    行为分析

    编号 行为 标签 文件
    00013 读取文件并将其放入流中 文件
    升级会员:解锁高级权限
    00109 连接到 URL 并获取响应代码 网络
    命令
    升级会员:解锁高级权限
    00063 隐式意图(查看网页、拨打电话等) 控制
    升级会员:解锁高级权限
    00051 通过setData隐式意图(查看网页、拨打电话等) 控制
    升级会员:解锁高级权限
    00062 查询WiFi信息和WiFi Mac地址 WiFi
    信息收集
    升级会员:解锁高级权限
    00091 从广播中检索数据 信息收集
    升级会员:解锁高级权限
    00033 查询IMEI号 信息收集
    升级会员:解锁高级权限
    00083 查询IMEI号 信息收集
    电话服务
    升级会员:解锁高级权限
    00036 从 res/raw 目录获取资源文件 反射
    升级会员:解锁高级权限
    00022 从给定的文件绝对路径打开文件 文件
    升级会员:解锁高级权限
    00096 连接到 URL 并设置请求方法 命令
    网络
    升级会员:解锁高级权限
    00089 连接到 URL 并接收来自服务器的输入流 命令
    网络
    升级会员:解锁高级权限
    00078 获取网络运营商名称 信息收集
    电话服务
    升级会员:解锁高级权限
    00009 将游标中的数据放入JSON对象 文件
    升级会员:解锁高级权限
    00115 获取设备的最后已知位置 信息收集
    位置
    升级会员:解锁高级权限
    00012 读取数据并放入缓冲流 文件
    升级会员:解锁高级权限
    00130 获取当前WIFI信息 WiFi
    信息收集
    升级会员:解锁高级权限
    00134 获取当前WiFi IP地址 WiFi
    信息收集
    升级会员:解锁高级权限
    00042 查询WiFi BSSID及扫描结果 信息收集
    WiFi
    升级会员:解锁高级权限
    00015 将缓冲流(数据)放入 JSON 对象 文件
    升级会员:解锁高级权限
    00014 将文件读入流并将其放入 JSON 对象中 文件
    升级会员:解锁高级权限
    00005 获取文件的绝对路径并将其放入 JSON 对象 文件
    升级会员:解锁高级权限
    00004 获取文件名并将其放入 JSON 对象 文件
    信息收集
    升级会员:解锁高级权限
    00202 打电话 控制
    升级会员:解锁高级权限
    00203 将电话号码放入意图中 控制
    升级会员:解锁高级权限
    00094 连接到 URL 并从中读取数据 命令
    网络
    升级会员:解锁高级权限
    00108 从给定的 URL 读取输入流 网络
    命令
    升级会员:解锁高级权限
    00125 检查给定的文件路径是否存在 文件
    升级会员:解锁高级权限
    00016 获取设备的位置信息并将其放入 JSON 对象 位置
    信息收集
    升级会员:解锁高级权限
    00153 通过 HTTP 发送二进制数据 http
    升级会员:解锁高级权限
    00137 获取设备的最后已知位置 位置
    信息收集
    升级会员:解锁高级权限
    00132 查询ISO国家代码 电话服务
    信息收集
    升级会员:解锁高级权限
    00065 获取SIM卡提供商的国家代码 信息收集
    升级会员:解锁高级权限
    00030 通过给定的 URL 连接到远程服务器 网络
    升级会员:解锁高级权限
    00131 获取当前GSM的位置并将其放入JSON中 信息收集
    位置
    升级会员:解锁高级权限
    00034 查询当前数据网络类型 信息收集
    网络
    升级会员:解锁高级权限
    00085 获取ISO国家代码并将其放入JSON中 信息收集
    电话服务
    升级会员:解锁高级权限
    00099 获取当前GSM的位置并将其放入JSON中 信息收集
    位置
    升级会员:解锁高级权限
    00163 创建新的 Socket 并连接到它 socket
    升级会员:解锁高级权限
    00116 获取当前WiFi MAC地址并放入JSON中 WiFi
    信息收集
    升级会员:解锁高级权限
    00076 获取当前WiFi信息并放入JSON中 信息收集
    WiFi
    升级会员:解锁高级权限
    00082 获取当前WiFi MAC地址 信息收集
    WiFi
    升级会员:解锁高级权限
    00147 获取当前位置的时间 信息收集
    位置
    升级会员:解锁高级权限
    00075 获取设备的位置 信息收集
    位置
    升级会员:解锁高级权限
    00052 删除内容 URI 指定的媒体(SMS、CALL_LOG、文件等) 短信
    升级会员:解锁高级权限
    00064 监控来电状态 控制
    升级会员:解锁高级权限
    00072 将 HTTP 输入流写入文件 命令
    网络
    文件
    升级会员:解锁高级权限
    00123 连接到远程服务器后将响应保存为 JSON 网络
    命令
    升级会员:解锁高级权限

    敏感权限分析

    恶意软件常用权限 6/30
    android.permission.READ_PHONE_STATE
    android.permission.ACCESS_COARSE_LOCATION
    android.permission.ACCESS_FINE_LOCATION
    android.permission.RECORD_AUDIO
    android.permission.RECEIVE_BOOT_COMPLETED
    android.permission.WAKE_LOCK
    其它常用权限 8/46
    android.permission.INTERNET
    android.permission.ACCESS_NETWORK_STATE
    android.permission.ACCESS_WIFI_STATE
    android.permission.WRITE_EXTERNAL_STORAGE
    com.google.android.gms.permission.ACTIVITY_RECOGNITION
    android.permission.BLUETOOTH
    android.permission.BLUETOOTH_ADMIN
    com.google.android.c2dm.permission.RECEIVE

    恶意软件常用权限 是被已知恶意软件广泛滥用的权限。
    其它常用权限 是已知恶意软件经常滥用的权限。

    IP地理位置

    恶意域名检测

    域名 状态 中国境内 位置信息 解析
    rt.applovin.com 安全
    IP地址: 34.117.147.68
    国家: 美国
    地区: 密苏里州
    城市: 堪萨斯城
    查看: Google 地图

    support.newrelic.com 安全
    IP地址: 35.212.101.248
    国家: 美国
    地区: 加利福尼亚
    城市: 洛杉矶
    查看: Google 地图

    amazon-adsystem.com 安全
    IP地址: 34.227.126.97
    国家: 美国
    地区: 弗吉尼亚州
    城市: 阿什本
    查看: Google 地图

    api.vungle.com 安全
    IP地址: 34.227.126.97
    国家: 美国
    地区: 弗吉尼亚州
    城市: 阿什本
    查看: Google 地图

    clientsdk.luminati.io 安全
    IP地址: 3.228.177.90
    国家: 美国
    地区: 弗吉尼亚州
    城市: 阿什本
    查看: Google 地图

    sdkm.w.inmobi.com 安全
    IP地址: 35.212.101.248
    国家: 美国
    地区: 弗吉尼亚州
    城市: 阿什本
    查看: Google 地图

    sdktm.w.inmobi.com 安全
    IP地址: 35.212.101.248
    国家: 美国
    地区: 弗吉尼亚州
    城市: 阿什本
    查看: Google 地图

    i.l.inmobicdn.net 安全
    IP地址: 34.36.52.227
    国家: 美国
    地区: 密苏里州
    城市: 堪萨斯城
    查看: Google 地图

    outcome.supersonicads.com 安全
    IP地址: 13.226.210.40
    国家: 美国
    地区: 加州
    城市: 聖荷西
    查看: Google 地图

    ags-ext.amazon.com 安全
    IP地址: 13.226.210.40
    国家: 美国
    地区: 弗吉尼亚州
    城市: 阿什本
    查看: Google 地图

    ua.supersonicads.com 安全
    IP地址: 3.167.212.113
    国家: 美国
    地区: 加利福尼亚
    城市: 洛杉矶
    查看: Google 地图

    z.moatads.com 安全
    没有可用的地理位置信息。
    appsomniacs.com 安全
    IP地址: 35.212.101.248
    国家: 美国
    地区: 加利福尼亚
    城市: 帕萨迪纳
    查看: Google 地图

    analytics.mopub.com 安全
    IP地址: 192.48.236.12
    国家: 美国
    地区: 加利福尼亚
    城市: 旧金山
    查看: Google 地图

    amazon-adsystem.amazon.com 安全
    没有可用的地理位置信息。
    i.w.inmobi.com 安全
    IP地址: 35.212.101.248
    国家: 美国
    地区: 弗吉尼亚州
    城市: 阿什本
    查看: Google 地图

    lol.vungle.com 安全
    没有可用的地理位置信息。
    www.inmobi.com 安全
    IP地址: 20.81.69.107
    国家: 美国
    地区: 弗吉尼亚州
    城市: 华盛顿
    查看: Google 地图

    market.android.com 安全
    IP地址: 20.81.69.107
    国家: 美国
    地区: 加利福尼亚
    城市: 洛杉矶
    查看: Google 地图

    twitter.com 安全
    IP地址: 172.66.0.227
    国家: 美国
    地区: 加利福尼亚
    城市: 旧金山
    查看: Google 地图

    mobilelogs.supersonic.com 安全
    没有可用的地理位置信息。
    www.supersonicads.com 安全
    没有可用的地理位置信息。
    hola.org 安全
    IP地址: 172.217.14.110
    国家: 美国
    地区: 弗吉尼亚州
    城市: 阿什本
    查看: Google 地图

    ingest.vungle.com 安全
    IP地址: 3.211.157.32
    国家: 美国
    地区: 弗吉尼亚州
    城市: 阿什本
    查看: Google 地图

    track.atom-data.io 安全
    没有可用的地理位置信息。
    dock.inmobi.com 安全
    没有可用的地理位置信息。
    init.supersonicads.com 安全
    IP地址: 18.65.25.3
    国家: 美国
    地区: 加利福尼亚
    城市: 洛杉矶
    查看: Google 地图

    www.amazon.com 安全
    IP地址: 18.154.124.230
    国家: 美国
    地区: 加利福尼亚
    城市: 洛杉矶
    查看: Google 地图

    schemas.applovin.com 安全
    没有可用的地理位置信息。
    live.chartboost.com 安全
    IP地址: 34.107.157.36
    国家: 美国
    地区: 密苏里州
    城市: 堪萨斯城
    查看: Google 地图

    cortana-gateway.amazon.com 安全
    IP地址: 52.46.130.15
    国家: 美国
    地区: 弗吉尼亚州
    城市: 阿什本
    查看: Google 地图

    d.applovin.com 安全
    IP地址: 34.110.179.88
    国家: 美国
    地区: 密苏里州
    城市: 堪萨斯城
    查看: Google 地图

    applab-sdk.amazon.com 安全
    IP地址: 34.110.179.88
    国家: 美国
    地区: 弗吉尼亚州
    城市: 阿什本
    查看: Google 地图

    vid.applovin.com 安全
    IP地址: 34.160.64.118
    国家: 美国
    地区: 密苏里州
    城市: 堪萨斯城
    查看: Google 地图

    config.inmobi.com 安全
    IP地址: 35.212.80.242
    国家: 美国
    地区: 弗吉尼亚州
    城市: 阿什本
    查看: Google 地图

    www.vungle.com 安全
    IP地址: 141.193.213.10
    国家: 美国
    地区: 得克萨斯州
    城市: 奥斯丁
    查看: Google 地图

    androidads23.adcolony.com 安全
    IP地址: 35.186.210.75
    国家: 美国
    地区: 密苏里州
    城市: 堪萨斯城
    查看: Google 地图

    a.applovin.com 安全
    IP地址: 34.117.147.68
    国家: 美国
    地区: 密苏里州
    城市: 堪萨斯城
    查看: Google 地图

    手机号提取

    URL链接分析

    URL信息 源码文件
    https://live.chartboost.com
    com/chartboost/sdk/impl/az.java
    https://www.supersonicads.com/mobile/sdk5/log?method=
    com/supersonicads/sdk/utils/SupersonicStorageUtils.java
    http://market.android.com/
    com/chartboost/sdk/impl/ba.java
    https://www.supersonicads.com/mobile/sdk5/log?method=injectjavascript
    com/supersonicads/sdk/controller/SupersonicWebView$5.java
    https://www.supersonicads.com/mobile/sdk5/log?method=
    com/supersonicads/sdk/utils/SupersonicSharedPrefHelper.java
    http://support.newrelic.com
    com/newrelic/agent/android/NewRelic.java
    https://www.vungle.com/privacy/
    com/vungle/publisher/ak.java
    http://amazon-adsystem.amazon.com/
    com/amazon/device/ads/AdController.java
    http://config.inmobi.com/config-server/v1/config/secure.cfg
    com/inmobi/commons/core/configs/e.java
    http://amazon-adsystem.com
    com/amazon/device/ads/WebViewFactory.java
    http://www.amazon.com/gp/mas/get-appstore/android/ref=mas_mx_mba_iap_dl
    com/amazon/device/iap/internal/b/b.java
    https://twitter.com/%s/status/%s
    com/mopub/common/util/Intents.java
    https://www.supersonicads.com/mobile/sdk5/log?method=webviewloadwithpath
    https://www.supersonicads.com/mobile/sdk5/log?method=webviewresume
    https://www.supersonicads.com/mobile/sdk5/log?method=encodeappkey
    https://www.supersonicads.com/mobile/sdk5/log?method=webviewloadblank
    https://www.supersonicads.com/mobile/sdk5/log?method=webviewpause
    https://www.supersonicads.com/mobile/sdk5/log?method=extraparameterstojson
    https://www.supersonicads.com/mobile/sdk5/log?method=htmlcontrollerdoesnotexistonfilesystem
    https://www.supersonicads.com/mobile/sdk5/log?method=noproducttype
    https://www.supersonicads.com/mobile/sdk5/log?method=encodeappuserid
    https://www.supersonicads.com/mobile/sdk5/log?method=setwebviewsettings
    https://www.supersonicads.com/mobile/sdk5/log?method=
    com/supersonicads/sdk/controller/SupersonicWebView.java
    https://sdkm.w.inmobi.com/metrics/e.asm?v=1&
    com/inmobi/commons/core/d/c.java
    https://ags-ext.amazon.com/service/gamedata/whisperdata
    com/amazon/ags/client/whispersync/network/WhispersyncHttpClientImpl.java
    https://z.moatads.com/
    com/moat/analytics/mobile/inm/af.java
    javascript:handleoverlaydata
    com/amazon/ags/html5/overlay/GameCircleUserInterface.java
    https://androidads23.adcolony.com/configure
    com/jirbo/adcolony/c.java
    http://a.applovin.com/
    https://vid.applovin.com/,https://pdn.applovin.com/,https://img.applovin.com/,https://d.applovin.com/,https://assets.applovin.com/,https://cdnjs.cloudflare.com/,http://vid.applovin.com/,http://pdn.applovin.com/,http://img.applovin.com/,http://d.applovin.com/,http://assets.applovin.com/,http://cdnjs.cloudflare.com/
    http://d.applovin.com/
    http://rt.applovin.com/pix
    com/applovin/impl/sdk/cd.java
    javascript:%s.dispatchmany
    https://z.moatads.com/'
    com/moat/analytics/mobile/inm/ad.java
    javascript:handleoverlaydata
    com/amazon/ags/html5/overlay/GameCircleAlertUserInterface.java
    http://schemas.applovin.com/android/1.0
    com/applovin/impl/adview/m.java
    https://applab-sdk.amazon.com/1.0
    com/amazon/insights/abtest/DefaultABTestClient.java
    https://z.moatads.com/
    com/moat/analytics/mobile/inm/av.java
    https://analytics.mopub.com/i/jot/exchange_client_event
    com/mopub/common/event/ScribeEventRecorder.java
    https://cortana-gateway.amazon.com/cortana/gateway/getsigneddownloadurl
    com/amazon/ags/client/whispersync/migration/MigrationHttpClient.java
    http://www.inmobi.com/products/sdk/#downloads
    com/inmobi/commons/a/b.java
    javascript:chartboost.eventhandler.handlenativeevent
    com/chartboost/sdk/impl/bs.java
    https://sdktm.w.inmobi.com/sdkpubreq
    http://i.w.inmobi.com/showad.asm
    https://i.l.inmobicdn.net/sdk/sdk/500/android/mraid.js
    com/inmobi/ads/c.java
    https://www.supersonicads.com/mobile/sdk5/log?method=
    com/supersonicads/sdk/controller/OpenUrlActivity.java
    https://sdkm.w.inmobi.com/user/e.asm
    http://dock.inmobi.com/carb/v1/i
    http://dock.inmobi.com/carb/v1/o
    com/inmobi/signals/p.java
    https://ua.supersonicads.com/api/rest/v1.1/uniqueusers?
    com/supersonic/mediationsdk/server/Server.java
    https://www.supersonicads.com/mobile/sdk5/log?method=
    com/supersonicads/sdk/agent/SupersonicAdsPublisherAgent.java
    javascript:handlemessage
    com/amazon/ags/html5/service/WebViewServiceHelper.java
    https://init.supersonicads.com/sdk/v
    com/supersonic/mediationsdk/server/ServerURL.java
    http://appsomniacs.com/home/terms
    com/appsomniacs/da2/DA2Activity.java
    https://mobilelogs.supersonic.com
    com/supersonic/mediationsdk/logger/LogsSender.java
    https://outcome.supersonicads.com/mediation/
    com/supersonic/mediationsdk/events/OutcomeEventsFormatter.java
    https://track.atom-data.io
    com/supersonic/mediationsdk/events/IronbeastEventsFormatter.java
    https://applab-sdk.amazon.com/1.0
    com/amazon/insights/delivery/ERSRequestBuilder.java
    file:///android_res/
    com/chartboost/sdk/impl/as.java
    https://applab-sdk.amazon.com/1.0
    com/amazon/insights/core/configuration/HttpCachingConfiguration.java
    http://lol.vungle.com/
    com/vungle/publisher/mv.java
    https://ingest.vungle.com/
    https://api.vungle.com/api/v4/
    com/vungle/publisher/inject/EndpointModule.java
    127.0.0.1
    io/topvpn/vpn_api/be$worker.java
    http://hola.org/faq#intro-more
    io/topvpn/vpn_api/peer_dialog$4.java
    http://hola.org/legal/sla
    io/topvpn/vpn_api/peer_dialog.java
    https://clientsdk.luminati.io/setup_android.json?
    io/topvpn/vpn_api/svc.java
    http://127.0.0.1:6880/
    io/topvpn/vpn_api/util.java
    54.243.159.121
    198.211.96.91
    66.85.186.228
    162.243.24.21
    54.197.246.90
    104.236.38.205
    192.81.209.23
    io/topvpn/vpn_api/zajax.java

    Firebase配置检测

    邮箱地址提取

    EMAIL 源码文件
    publishers@cuebiq.com
    com/cuebiq/cuebiqsdk/CuebiqSDKImpl.java
    creative-review@mopub.com
    com/mopub/mobileads/AdAlertReporter.java
    support@appsomniacs.com
    com/amazon/iap/util/DA2IapManager.java
    support@appsomniacs.com
    com/appsomniacs/da2/DA2Activity.java

    敏感凭证泄露

    已显示 38 个secrets
    1、 凭证信息=> "com.google.android.gms.games.APP_ID" : "@string/app_id"
    2、 AppLovin广告SDK的=> "applovin.sdk.key" : "8W7iT2gSMRRUZsw0GfivTEgnz0TmGx9ORG6_JoRgDt9ok3p_kVuBkZzgZQRqLbDosJnA6DrK5_6p2vpmPgy7Ev"
    3、 凭证信息=> "io.fabric.ApiKey" : "8d7b56be8ad769d011fe03a6e51aa5d0382c53f0"
    4、 凭证信息=> "com.google.android.gms.appstate.APP_ID" : "@string/app_id"
    5、 "cuebiq_appkey" : "aAPSaps"
    6、 "app_id" : "351666831778"
    7、 C10F7968CFE2C76AC6F0650C877806D4514DE58FC239592D2385BCE5609A84B2A0FBDAF29B05505EAD1FDFEF3D7209ACBF34B5D0A806DF18147EA9C0337D6B5B
    8、 04cd85b5d6f4422b83fbd5894e1b4ccf
    9、 4ce92cf6-7fae-49f9-8a16-bbf18991143e
    10、 7aab546884a7453eb756f8a55f4a1d49
    11、 389C9738-A761-44DE-8A66-1668CFD67DA1
    12、 d2728786e8244c2bacc592337ce0fe63
    13、 815fbd0e71604d529b39bac95a90433a
    14、 AAfbeca5a9981874b750bc146f815eea5061fe838c
    15、 c4fb5977777f4fbcb10d22763c4257a7
    16、 b69689323e219b1f98ce443d4ec4917a65c014b7
    17、 2e0b46f8d04a06ac187a2eb0429558fe
    18、 3f2c1a504f6c4ab9b1fe24a119b05a55
    19、 2ed112180a4e4d8f9b0a2d995d019740
    20、 2fbee7e9bcc5474496fb292497a6e0a6
    21、 08f2b9c82c2643d38af52694bc63166d
    22、 161f45bad9264cc99d03eb2fad19cb21
    23、 WszOzU7MTsgQW5kcm9pZC0xLmNvbSA7
    24、 470fa2b4ae81cd56ecbcda9735803434cec591fa
    25、 iVBORw0KGgoAAAANSUhEUgAAAGAAAABgBAMAAAAQtmoLAAAAGFBMVEUAAAAzMzMzMzMzMzMzMzMzMzMzMzMzMzOW6p+xAAAACHRSTlMAmTkdj2BzVg1F16EAAABtSURBVHhe7dexCcAwDAVRow0+RHatDbJDFsj+02SAQMIVqvyvFw9jDPL4yzkXNwQqISAxoqSEACNKkhYEdEHgODcDDBgw8N18AXAgBIVqHwg1HJoRE18cfz17ESZMmFh8DWVE8lUaVdnwHXDOPfezMoezhMEMAAAAAElFTkSuQmCC
    26、 9810efc33b5a4855b366a5976be60f40
    27、 e920dac0641b4758a0b2d3e38c2a3448
    28、 5599215006722084151841970702827860151139465197978118529242591197804380779249736540498127864809226859371835159226553869008622098243456195347852554241917744888762998133926842072150379542281041403163862165638226686887497980590930009552760406707269286898150890998325325890252103828011111664174475487114957696526157790937869377570600085450453371238028811033168218737171144699577236108423054506552958366535341910569552237227686862748056351625445281035713423043506793107235726047151346608576583081807969458368853010104969843563629579750936551771756389538574062221915919980316992216032119182896925094308799622409361028579777
    29、 599f2bef1acd76c77ae101213551529424c87e00
    30、 Y29tLmFuZHJvaWQudmVuZGluZy5saWNlbnNpbmcuSUxpY2Vuc2luZ1NlcnZpY2U=
    31、 AA3f2ddc0c0c2fcb54d2484561ab0776a4ad76718c
    32、 E72409364B865B757E1D6B8DB73011BBB1D20C1A9F931ADD3C4C09E2794CE102F8AA7F2D50EB88F9880A576E6C7B0E95712CAE9416F7BACB798564627846E93B
    33、 jqyngW96w5vk9a3gLSPP0srNdRpFkRi2+Fjl6qMoPrg=
    34、 f69388d72eba447d89b2af7f98fd2d47
    35、 7a47d21d055a4c94a49cbb29845cde4f
    36、 22425945969293236512819607281747202268852113345956851069545419503178249900977203670147638322801582881051882957295768557918356441519366172126884608406316888515239296504501830280664879549133570276792155151832332847188532369002492210234019359186842709493620665119919750832332220777141369255943445578381285984064028865613478676828533273460580467686485184132743895959747097454385452868408957601246667523882372216446056029831689133478714597838700864119273209955182548633182248700235085802575904827859971001196599005060045450779595767759943984991630413046800554347791145167910883355627096118148593841261053098773337592734097
    37、 b1607fd0620f4213911cd6ba2bc44f16
    38、 97e83c003bded24445aefd4c72dc4b85

    字符串信息

    建议导出为TXT,方便查看。

    第三方SDK

    SDK名称 开发者 描述信息
    cocos2d-cpp cocos2d-cpp cocos2d-cpp 是用 C++ 14 编写的 2D 便携式游戏引擎,适用于 Android,iOS,Linux,MacOS 和 Windows。
    Crashlytics Google Crashlytics 是 Firebase 的主要崩溃报告工具。将众多崩溃整理成一个方便管理的问题列表,从而缩短问题排查时间。在 Crashlytics 信息中心内查看问题对用户造成的影响,从而清楚合理地确定应当首先解决哪些问题。
    Google Sign-In Google 提供使用 Google 登录的 API。
    Google Play Service Google 借助 Google Play 服务,您的应用可以利用由 Google 提供的最新功能,例如地图,Google+ 等,并通过 Google Play 商店以 APK 的形式分发自动平台更新。 这样一来,您的用户可以更快地接收更新,并且可以更轻松地集成 Google 必须提供的最新信息。
    Firebase Google Firebase 提供了分析、数据库、消息传递和崩溃报告等功能,可助您快速采取行动并专注于您的用户。
    Google Analytics Google 提供各种 API,可帮助您收集、配置和报告用户与您的在线内容进行互动的数据。

    污点分析

    当apk较大时,代码量会很大,造成数据流图(ICFG)呈现爆炸式增长,所以该功能比较耗时,请先喝杯咖啡,耐心等待……
    规则名称 描述信息 操作
    病毒分析 使用安卓恶意软件常用的API进行污点分析 开始分析  
    漏洞挖掘 漏洞挖掘场景下的污点分析 开始分析  
    隐私合规 隐私合规场景下的污点分析:组件内污点传播、组件间污点传播、组件与库函数之间的污点传播 开始分析  
    密码分析 分析加密算法是否使用常量密钥、静态初始化的向量(IV)、加密模式是否使用ECB等 开始分析  
    Callback 因为Android中系统级的Callback并不会出现显式地进行回调方法的调用,所以如果需要分析Callback方法需要在声明文件中将其声明,这里提供一份AndroidCallbacks.txt文件,里面是一些常见的原生回调接口或类,如果有特殊接口需求,可以联系管理员 开始分析