温馨提示:本平台仅供研究软件风险、安全评估,禁止用于非法用途。由于展示的数据过于全面,请耐心等待加载完成。如有疑问或建议, 可加入我们的微信群讨论

应用图标

应用评分

文件信息

文件名称 Authenticate v25.1.22.apk
文件大小 20.06MB
MD5 d52002438b7bc04e9db44485176026bc
SHA1 12f2d7b2a074e45c723c15c7d15c1a89fcd18880
SHA256 f2962a4849b9b4a26c4e521eb894f03f38cffe095e90ebb511279d62f5864aa1
病毒检测 ⚠️ 2 个厂商报毒⚠️

应用信息

应用名称 Authenticate
包名 secureauth.android.token
主活动 com.accepttomobile.common.ui.splash.SplashActivity
目标SDK 34 最小SDK 23
版本号 25.1.22 子版本号 1122
加固信息 未加壳
开发框架 Java/Kotlin
非法应用检测 (该功能即将上线,识别赌博、诈骗、色情和黑产等类型应用)

GooglePlay应用信息

标题 SecureAuth Authenticate
评分 3.3960395
安装 500,000+   次下载
价格 0
Android版本支持
分类 办公
Play 商店链接 secureauth.android.token
开发者 SecureAuth
开发者 ID SecureAuth
开发者 地址 None
开发者 主页 http://www.secureauth.com
开发者 Email support@secureauth.com
发布日期 2013年3月28日
隐私政策 Privacy link

关于此应用
SecureAuth Authenticate是一种现代的移动应用程序,可验证您的身份,以便您可以安全地访问您的应用程序。 SecureAuth Authenticate支持针对个人,工作或学校应用程序和帐户的多因素身份验证(MFA)。身份验证器生成两位数身份验证(2FA)流中常用的6位一次性密码/令牌(OTP代码)。

SecureAuth身份验证供个人使用
两步验证可确保您的个人帐户不被帐户接管。通过SecureAuth Authenticate,您可以保护自己的Gmail,Outlook,LinkedIn,Dropbox和数以千计的其他云应用程序。

个人特色:
•支持多个帐户
•快速QR码设置
•无需Wi-Fi或数据连接即可离线工作
•可以安装到任何基于Wear OS的设备上。

SecureAuth认证以用于商业
与企业部署中的SecureAuth IDaaS配对时,SecureAuth Authenticate可提供其他强大的身份验证优势。该应用程序旨在与自适应/无密码身份验证一起使用,适用于云/ SaaS和本地应用程序单点登录(SSO)方案。

关键业务功能:
•推送通知–提示批准/拒绝需要MFA的登录
•符号到接受–高安全性提示,要求用户匹配特定的符号
•解锁检测–禁用电话锁定保护时的安全保护
•防克隆–将电话操作系统克隆到另一部电话时的安全保护
•PIN码保护-提示输入PIN码以显示OTP码
•脱机模式–为受MFA保护的Windows或MacOS登录生成OTP代码
•QR码或激活链接注册–配置应用程序的便捷方法

入门
请按照您要保护的应用中的2FA或MFA设置步骤进行操作。扫描QR码或输入设置代码后,您的帐户将被设置为2FA。
请访问https://www.secureauth.com/secureauth-authenticate以开始使用。

组件导出信息

反编译代码

Manifest文件 查看
Java源代码 查看 -- 下载

证书信息

二进制文件已签名
v1 签名: True
v2 签名: True
v3 签名: True
v4 签名: False
主题: C=US, ST=CA, L=Irvine, O=SecureAuth Corp, OU=Software, CN=SecureAuth
签名算法: rsassa_pkcs1v15
有效期自: 2013-03-28 21:05:42+00:00
有效期至: 2043-03-21 21:05:42+00:00
发行人: C=US, ST=CA, L=Irvine, O=SecureAuth Corp, OU=Software, CN=SecureAuth
序列号: 0x5154b0a6
哈希算法: sha1
证书MD5: 58fadbb3fe4d20d0fd1701e89ffd1056
证书SHA1: f29263d08f8a749d11039c5ff95a4ec8ce242efe
证书SHA256: 4c8c18a7269c02df90da7b1d85326bf0073a5ab0a5e3511f4f74a3f315cdcd75
证书SHA512: de662479c04e4007848c6ec2c7de69abb1f2c1b49a0fa064de71d09ed437e0c82231aadb88772e00f0b961b003b3d449ba10cb2c3ebacdd4118bd247532a49df
公钥算法: rsa
密钥长度: 1024
指纹: fea430f4fc85d128994604c2820da4117c3fac750009d0e3dcff7c9cfdd6f2c4
找到 1 个唯一证书

应用程序权限

权限名称 安全等级 权限内容 权限描述 关联代码
android.permission.ACCESS_NETWORK_STATE 普通 获取网络状态 允许应用程序查看所有网络的状态。
android.permission.INTERNET 危险 完全互联网访问 允许应用程序创建网络套接字。
android.permission.USE_BIOMETRIC 普通 使用生物识别 允许应用使用设备支持的生物识别方式。
android.permission.VIBRATE 普通 控制振动器 允许应用程序控制振动器,用于消息通知振动功能。
android.permission.WAKE_LOCK 危险 防止手机休眠 允许应用程序防止手机休眠,在手机屏幕关闭后后台进程仍然运行。
android.permission.POST_NOTIFICATIONS 危险 发送通知的运行时权限 允许应用发布通知,Android 13 引入的新权限。
com.google.android.c2dm.permission.RECEIVE 普通 接收推送通知 允许应用程序接收来自云的推送通知。
com.samsung.android.providers.mContext.permission.WRITE_USE_APP_FEATURE_SURVEY 未知 未知权限 来自 android 引用的未知权限。
com.google.android.providers.gsf.permission.READ_GSERVICES 未知 未知权限 来自 android 引用的未知权限。
android.permission.ACCESS_WIFI_STATE 普通 查看Wi-Fi状态 允许应用程序查看有关Wi-Fi状态的信息。
android.permission.RECEIVE_BOOT_COMPLETED 普通 开机自启 允许应用程序在系统完成启动后即自行启动。这样会延长手机的启动时间,而且如果应用程序一直运行,会降低手机的整体速度。
android.permission.BLUETOOTH 危险 创建蓝牙连接 允许应用程序查看或创建蓝牙连接。
android.permission.BLUETOOTH_ADMIN 危险 管理蓝牙 允许程序发现和配对新的蓝牙设备。
android.permission.ACCESS_COARSE_LOCATION 危险 获取粗略位置 通过WiFi或移动基站的方式获取用户粗略的经纬度信息,定位精度大概误差在30~1500米。恶意程序可以用它来确定您的大概位置。
android.permission.ACCESS_FINE_LOCATION 危险 获取精确位置 通过GPS芯片接收卫星的定位信息,定位精度达10米以内。恶意程序可以用它来确定您所在的位置。
android.permission.ACCESS_BACKGROUND_LOCATION 危险 获取后台定位权限 允许应用程序访问后台位置。如果您正在请求此权限,则还必须请求ACCESS COARSE LOCATION或ACCESS FINE LOCATION。单独请求此权限不会授予您位置访问权限。
android.permission.FOREGROUND_SERVICE 普通 创建前台Service Android 9.0以上允许常规应用程序使用 Service.startForeground,用于podcast播放(推送悬浮播放,锁屏播放)
com.acceptto.m2m.permission.UA_DATA 未知 未知权限 来自 android 引用的未知权限。
android.permission.CAMERA 危险 拍照和录制视频 允许应用程序拍摄照片和视频,且允许应用程序收集相机在任何时候拍到的图像。
android.permission.WRITE_EXTERNAL_STORAGE 危险 读取/修改/删除外部存储内容 允许应用程序写入外部存储。
android.permission.READ_EXTERNAL_STORAGE 危险 读取SD卡内容 允许应用程序从SD卡读取信息。
android.permission.CHANGE_WIFI_STATE 危险 改变Wi-Fi状态 允许应用程序改变Wi-Fi状态。
android.permission.AUTHENTICATE_ACCOUNTS 危险 作为帐户身份验证程序 允许应用程序使用 AccountManager 的帐户身份验证程序功能,包括创建帐户以及获取和设置其密码。
android.permission.GET_ACCOUNTS 普通 探索已知账号 允许应用程序访问帐户服务中的帐户列表。
android.permission.READ_SYNC_SETTINGS 普通 读取同步设置 允许应用程序读取同步设置,例如是否为 联系人 启用同步。
android.permission.WRITE_SYNC_SETTINGS 危险 修改同步设置 允许应用程序修改同步设置。
com.google.android.gms.permission.ACTIVITY_RECOGNITION 危险 允许应用程序识别身体活动 允许应用程序识别身体活动。
android.permission.READ_PHONE_STATE 危险 读取手机状态和标识 允许应用程序访问设备的手机功能。有此权限的应用程序可确定此手机的号码和序列号,是否正在通话,以及对方的号码等。
android.permission.USE_FINGERPRINT 普通 允许使用指纹 此常量在 API 级别 28 中已弃用。应用程序应改为请求USE_BIOMETRIC
com.google.android.finsky.permission.BIND_GET_INSTALL_REFERRER_SERVICE 普通 Google 定义的权限 由 Google 定义的自定义权限。
secureauth.android.token.DYNAMIC_RECEIVER_NOT_EXPORTED_PERMISSION 未知 未知权限 来自 android 引用的未知权限。
com.samsung.android.providers.context.permission.WRITE_USE_APP_FEATURE_SURVEY 未知 未知权限 来自 android 引用的未知权限。
android.permission.NFC 危险 控制nfc功能 允许应用程序与支持nfc的物体交互。
org.fidoalliance.uaf.permissions.FIDO_CLIENT 未知 未知权限 来自 android 引用的未知权限。
com.sec.android.fido.uaf.asm.permissions.FIDO_UAF_ASM 未知 未知权限 来自 android 引用的未知权限。

证书安全分析

高危
0
警告
1
信息
1
标题 严重程度 描述信息
已签名应用 信息 应用程序使用代码签名证书进行签名

MANIFEST分析

高危
1
警告
15
信息
0
屏蔽
0
序号 问题 严重程度 描述信息 操作
1 应用程序具有网络安全配置
[android:networkSecurityConfig=@xml/network_security_config]
信息 网络安全配置功能让应用程序可以在一个安全的,声明式的配置文件中自定义他们的网络安全设置,而不需要修改应用程序代码。这些设置可以针对特定的域名和特定的应用程序进行配置。
2 App 链接 assetlinks.json 文件未找到
[android:name=com.accepttomobile.common.ui.start.StartActivity]
[android:host=https://eg.coupang.acceptto.com]
高危 App Link 资产验证 URL (https://eg.coupang.acceptto.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:None)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
3 Activity设置了TaskAffinity属性
(com.accepttomobile.common.ui.start.StartActivity)
警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
4 Activity (com.accepttomobile.common.ui.start.StartActivity) 未被保护。
[android:exported=true]
警告 发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
5 Activity设置了TaskAffinity属性
(com.accepttomobile.common.ui.splash.SplashActivity)
警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
6 Activity设置了TaskAffinity属性
(com.accepttomobile.common.ui.MainActivity)
警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
7 Activity设置了TaskAffinity属性
(com.accepttomobile.common.ui.notification.NotificationActivity)
警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
8 Activity设置了TaskAffinity属性
(com.accepttomobile.common.ui.lock.PasscodeActivity)
警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
9 Activity设置了TaskAffinity属性
(com.accepttomobile.basic.BasicModeActivity)
警告 如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
10 Service (com.accepttomobile.common.wear.WearableReceiverService) 未被保护。
[android:exported=true]
警告 发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
11 Broadcast Receiver (com.google.firebase.iid.FirebaseInstanceIdReceiver) 受权限保护, 但是应该检查权限的保护级别。
Permission: com.google.android.c2dm.permission.SEND
[android:exported=true]
警告 发现一个 Broadcast Receiver被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。
12 Service (androidx.work.impl.background.systemjob.SystemJobService) 受权限保护, 但是应该检查权限的保护级别。
Permission: android.permission.BIND_JOB_SERVICE
[android:exported=true]
警告 发现一个 Service被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。
13 Broadcast Receiver (androidx.work.impl.diagnostics.DiagnosticsReceiver) 受权限保护, 但是应该检查权限的保护级别。
Permission: android.permission.DUMP
[android:exported=true]
警告 发现一个 Broadcast Receiver被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。
14 Service (com.assaabloy.mobilekeys.api.hce.HceService) 受权限保护, 但是应该检查权限的保护级别。
Permission: android.permission.BIND_NFC_SERVICE
[android:exported=true]
警告 发现一个 Service被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。
15 Broadcast Receiver (no.nordicsemi.android.support.v18.scanner.PendingIntentReceiver) 未被保护。
[android:exported=true]
警告 发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
16 Broadcast Receiver (androidx.profileinstaller.ProfileInstallReceiver) 受权限保护, 但是应该检查权限的保护级别。
Permission: android.permission.DUMP
[android:exported=true]
警告 发现一个 Broadcast Receiver被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。
17 高优先级的Intent (500) - {1} 个命中
[android:priority]
警告 通过设置一个比另一个Intent更高的优先级,应用程序有效地覆盖了其他请求。

可浏览的Activity组件

ACTIVITY INTENT
com.accepttomobile.common.ui.start.StartActivity Schemes: https://, mfa.acceptto.com://, dev.eguardian.io://, m2m.acceptto.net://, eg.coupang.acceptto.com://, secureauthotp://,
Hosts: mfa.acceptto.com, dev.eguardian.io, m2m.acceptto.net, eg.coupang.acceptto.com, app,
Path Prefixes: /app,

网络通信安全

高危
1
警告
1
信息
0
安全
0
序号 范围 严重级别 描述
1 *
警告 基本配置配置为信任系统证书。
2 *
基本配置配置为信任用户安装的证书。

API调用分析

API功能 源码文件
组件-> 启动 Service
一般功能-> 文件操作
a2/h.java
a4/b.java
a9/c.java
a9/e.java
a9/g.java
a9/i.java
a9/q.java
a9/w.java
ab/b.java
ab/j.java
am/a.java
am/b.java
am/c.java
am/e.java
am/f.java
am/j.java
am/k.java
am/l.java
am/p.java
am/t.java
am/u.java
am/v.java
bd/d0.java
bd/r.java
bf/b.java
bf/e.java
bf/g.java
bf/i.java
bg/d.java
bg/e.java
c6/a.java
c9/a.java
c9/b.java
c9/d.java
c9/e.java
c9/f.java
ca/a.java
ca/b.java
ca/c.java
ca/d.java
cb/g0.java
cb/k0.java
cb/o.java
cc/i0.java
cc/k0.java
cd/w.java
cf/a.java
cg/b.java
cg/f.java
cg/h.java
ch/g0.java
ch/n.java
cm/c.java
cm/d.java
com/acceptto/accepttobaseauthenticator/asm/BaseAsm.java
com/acceptto/accepttobaseauthenticator/utils/BasePreferences.java
com/acceptto/accepttofidocore/crypto/Asn1.java
com/acceptto/accepttofidocore/crypto/BCrypt.java
com/acceptto/accepttofidocore/crypto/KeyCodec.java
com/acceptto/accepttofidocore/tlv/ByteInputStream.java
com/acceptto/accepttofidocore/util/Preferences.java
com/acceptto/android/sdk/api/models/request/WorkstationPairRequest.java
com/acceptto/android/sdk/api/models/response/ApplicationsResponse.java
com/acceptto/android/sdk/api/models/response/DeviceResponse.java
com/acceptto/android/sdk/api/models/response/DevicesResponse.java
com/acceptto/android/sdk/api/models/response/OutOfBandConfirmResponse.java
com/acceptto/android/sdk/api/models/response/QuestionResponse.java
com/acceptto/android/sdk/api/models/response/TransactionDummyResponse.java
com/acceptto/android/sdk/api/models/response/TransactionsResponse.java
com/acceptto/android/sdk/api/models/response/UserEmailResponse.java
com/acceptto/android/sdk/api/models/response/UserOrganizationResponse.java
com/acceptto/android/sdk/api/models/response/WorkstationResponse.java
com/acceptto/android/sdk/api/models/response/WorkstationSystemAttributes.java
com/acceptto/android/sdk/api/models/response/WorkstationsResponse.java
com/accepttomobile/basic/dashboard/ui/b.java
com/accepttomobile/common/localization/d.java
com/accepttomobile/common/tools/qr/QrCodeType.java
com/accepttomobile/common/ui/internallogger/LogListFragment.java
com/accepttomobile/common/ui/pair/PairCongratulationsFragmentArgs.java
com/accepttomobile/common/ui/pair/additional_pair/a.java
com/accepttomobile/common/ui/pair/additional_pair/b.java
com/accepttomobile/common/ui/pair/additional_pair/c.java
com/accepttomobile/common/ui/qrcode/SmartQRCodeActivity.java
com/accepttomobile/common/ui/qrcode/SmartQRCodeFragmentArgs.java
com/accepttomobile/common/ui/transaction/g.java
com/accepttomobile/common/v0.java
com/assaabloy/mobilekeys/common/invitation/InvitationCode.java
com/assaabloy/mobilekeys/common/tools/ManifestReader.java
com/assaabloy/seos/access/ApduCommandResponseContext.java
com/assaabloy/seos/access/CommandParser.java
com/assaabloy/seos/access/SeosOfflineScriptParser.java
com/assaabloy/seos/access/SessionImpl.java
com/assaabloy/seos/access/SingleCommandResponseParser.java
com/assaabloy/seos/access/apdu/SeosApduFactory.java
com/assaabloy/seos/access/commands/AuthenticationTemplate.java
com/assaabloy/seos/access/commands/GetSeosObjectCommand.java
com/assaabloy/seos/access/commands/ListADFCommand.java
com/assaabloy/seos/access/commands/PrivacyUtils.java
com/assaabloy/seos/access/crypto/EcdsaSignature.java
com/assaabloy/seos/access/domain/AccessListObject.java
com/assaabloy/seos/access/domain/Adf.java
com/assaabloy/seos/access/domain/AuthenticationInfo.java
com/assaabloy/seos/access/domain/DataObject.java
com/assaabloy/seos/access/domain/EndpointParameters.java
com/assaabloy/seos/access/domain/LastAccessedDisabledAdf.java
com/assaabloy/seos/access/domain/MetadataFormat.java
com/assaabloy/seos/access/domain/Oid.java
com/assaabloy/seos/access/domain/Otp.java
com/assaabloy/seos/access/domain/SeosInputStream.java
com/assaabloy/seos/access/internal/crypto/SecureData.java
com/assaabloy/seos/access/internal/crypto/SessionCryptoImpl.java
com/assaabloy/seos/access/internal/util/FluentOutputStream.java
com/assaabloy/seos/access/util/Version.java
com/bugfender/sdk/ui/FeedbackActivity.java
com/bugfender/sdk/ui/a.java
com/github/mikephil/charting/charts/Chart.java
com/github/mikephil/charting/utils/FileUtils.java
com/journeyapps/barcodescanner/CaptureManager.java
com/journeyapps/barcodescanner/SourceData.java
com/mixpanel/android/mpmetrics/e.java
com/mixpanel/android/mpmetrics/j.java
com/mixpanel/android/mpmetrics/q.java
com/mixpanel/android/mpmetrics/v.java
da/a.java
db/b.java
db/m.java
db/n.java
db/p.java
dc/b.java
dj/b.java
e7/a.java
e7/d.java
e7/e.java
e7/g.java
e7/h.java
e8/a.java
e9/a.java
e9/b.java
e9/c.java
e9/d.java
e9/e.java
e9/f.java
e9/k.java
e9/s.java
e9/t.java
e9/u.java
e9/w.java
e9/x.java
ea/a.java
eb/f.java
eb/g.java
eb/h.java
eb/i.java
eb/k.java
eb/l.java
eb/m.java
eb/o.java
eb/t.java
eb/w.java
eb/z.java
ed/g.java
ed/l.java
ed/y.java
eg/f.java
eg/k.java
eh/a.java
em/f.java
f1/a.java
f1/c.java
f1/d.java
f3/g.java
f3/h2.java
f9/a.java
f9/b.java
f9/c.java
f9/d.java
f9/e.java
f9/h.java
fb/c.java
fb/d.java
fb/e.java
fb/f.java
fb/h.java
fd/e0.java
fd/f1.java
fd/h2.java
fd/m2.java
fd/p2.java
fd/qc.java
fd/s0.java
fd/x0.java
fd/y0.java
fl/PairOOBConfirmFragmentArgs.java
fl/PairOOBPickFragmentArgs.java
fl/PairOOBWaitPushFragmentArgs.java
g7/b.java
g7/c.java
g7/e.java
g8/a.java
ga/b.java
ga/c.java
ga/g.java
ga/j.java
ga/k.java
ga/l.java
ga/m.java
gd/e9.java
gd/f.java
gd/k.java
gd/n.java
gd/s8.java
gd/s9.java
gd/y9.java
gk/a.java
h2/v.java
h4/BasicTotpBottomSheetDialogFragmentArgs.java
h4/BasicWorkstationBottomSheetDialogFragmentArgs.java
h7/j.java
h8/a.java
h8/b.java
h8/c.java
h9/a0.java
h9/b.java
h9/d0.java
h9/f0.java
h9/j0.java
h9/m.java
h9/t.java
h9/w.java
h9/y.java
h9/z.java
ha/a.java
ha/h.java
ha/i.java
ha/j.java
ha/k.java
ha/l.java
hd/f1.java
hd/g2.java
hd/ge.java
hd/h2.java
hd/i1.java
hd/ig.java
hd/k.java
hd/kf.java
hd/l1.java
hd/p.java
hd/q.java
hd/q1.java
hd/r3.java
hd/t3.java
hd/u3.java
hd/x.java
hd/xf.java
hd/ye.java
hd/z0.java
hd/zd.java
hi/e.java
i2/e.java
i2/g.java
ia/b.java
ib/n.java
id/a.java
id/b.java
io/jsonwebtoken/JwtBuilder.java
io/jsonwebtoken/JwtParser.java
io/jsonwebtoken/JwtParserBuilder.java
io/jsonwebtoken/impl/DefaultJwtBuilder.java
io/jsonwebtoken/impl/DefaultJwtParser.java
io/jsonwebtoken/impl/DefaultJwtParserBuilder.java
io/jsonwebtoken/impl/JwtTokenizer.java
io/jsonwebtoken/impl/Payload.java
io/jsonwebtoken/impl/compression/AbstractCompressionAlgorithm.java
io/jsonwebtoken/impl/compression/DeflateCompressionAlgorithm.java
io/jsonwebtoken/impl/compression/GzipCompressionAlgorithm.java
io/jsonwebtoken/impl/io/AbstractParser.java
io/jsonwebtoken/impl/io/Base64InputStream.java
io/jsonwebtoken/impl/io/Base64OutputStream.java
io/jsonwebtoken/impl/io/Base64UrlStreamEncoder.java
io/jsonwebtoken/impl/io/BaseNCodecInputStream.java
io/jsonwebtoken/impl/io/BaseNCodecOutputStream.java
io/jsonwebtoken/impl/io/ByteBase64UrlStreamEncoder.java
io/jsonwebtoken/impl/io/BytesInputStream.java
io/jsonwebtoken/impl/io/CharSequenceReader.java
io/jsonwebtoken/impl/io/ClosedInputStream.java
io/jsonwebtoken/impl/io/ConvertingParser.java
io/jsonwebtoken/impl/io/CountingInputStream.java
io/jsonwebtoken/impl/io/DecodingInputStream.java
io/jsonwebtoken/impl/io/DelegateStringDecoder.java
io/jsonwebtoken/impl/io/EncodingOutputStream.java
io/jsonwebtoken/impl/io/FilteredInputStream.java
io/jsonwebtoken/impl/io/FilteredOutputStream.java
io/jsonwebtoken/impl/io/JsonObjectDeserializer.java
io/jsonwebtoken/impl/io/NamedSerializer.java
io/jsonwebtoken/impl/io/Streams.java
io/jsonwebtoken/impl/io/TeeOutputStream.java
io/jsonwebtoken/impl/io/UncloseableInputStream.java
io/jsonwebtoken/impl/security/AbstractSecureDigestAlgorithm.java
io/jsonwebtoken/impl/security/AbstractSignatureAlgorithm.java
io/jsonwebtoken/impl/security/AesAlgorithm.java
io/jsonwebtoken/impl/security/ConcatKDF.java
io/jsonwebtoken/impl/security/DefaultAeadRequest.java
io/jsonwebtoken/impl/security/DefaultAeadResult.java
io/jsonwebtoken/impl/security/DefaultDecryptAeadRequest.java
io/jsonwebtoken/impl/security/DefaultHashAlgorithm.java
io/jsonwebtoken/impl/security/DefaultMacAlgorithm.java
io/jsonwebtoken/impl/security/DefaultVerifyDigestRequest.java
io/jsonwebtoken/impl/security/DefaultVerifySecureDigestRequest.java
io/jsonwebtoken/impl/security/EcSignatureAlgorithm.java
io/jsonwebtoken/impl/security/GcmAesAeadAlgorithm.java
io/jsonwebtoken/impl/security/HmacAesAeadAlgorithm.java
io/jsonwebtoken/impl/security/JwksBridge.java
io/jsonwebtoken/impl/security/NoneSignatureAlgorithm.java
io/jsonwebtoken/impl/security/RsaSignatureAlgorithm.java
io/jsonwebtoken/io/AbstractDeserializer.java
io/jsonwebtoken/io/AbstractSerializer.java
io/jsonwebtoken/io/CompressionAlgorithm.java
io/jsonwebtoken/io/Deserializer.java
io/jsonwebtoken/io/Parser.java
io/jsonwebtoken/io/Serializer.java
io/jsonwebtoken/lang/Classes.java
io/jsonwebtoken/lang/Objects.java
io/jsonwebtoken/orgjson/io/OrgJsonDeserializer.java
io/jsonwebtoken/orgjson/io/OrgJsonSerializer.java
io/jsonwebtoken/security/AeadAlgorithm.java
io/jsonwebtoken/security/AeadRequest.java
io/jsonwebtoken/security/AeadResult.java
io/jsonwebtoken/security/AssociatedDataSupplier.java
io/jsonwebtoken/security/DigestAlgorithm.java
io/jsonwebtoken/security/HashAlgorithm.java
io/jsonwebtoken/security/SecureDigestAlgorithm.java
io/jsonwebtoken/security/VerifyDigestRequest.java
io/jsonwebtoken/security/VerifySecureDigestRequest.java
j$/io/DesugarBufferedReader.java
j$/io/a.java
j$/time/A.java
j$/time/C0000a.java
j$/time/C0610a.java
j$/time/Duration.java
j$/time/Instant.java
j$/time/LocalDateTime.java
j$/time/OffsetDateTime.java
j$/time/ZoneOffset.java
j$/time/chrono/A.java
j$/time/chrono/AbstractC0005e.java
j$/time/chrono/AbstractC0615e.java
j$/time/chrono/C.java
j$/time/chrono/C0008h.java
j$/time/chrono/C0009i.java
j$/time/chrono/C0618h.java
j$/time/chrono/C0619i.java
j$/time/chrono/E.java
j$/time/chrono/G.java
j$/time/chrono/I.java
j$/time/chrono/K.java
j$/time/chrono/m.java
j$/time/chrono/q.java
j$/time/chrono/s.java
j$/time/chrono/u.java
j$/time/chrono/x.java
j$/time/chrono/z.java
j$/time/format/DateTimeFormatter.java
j$/time/g.java
j$/time/j.java
j$/time/n.java
j$/time/q.java
j$/time/r.java
j$/time/s.java
j$/time/temporal/w.java
j$/time/u.java
j$/time/w.java
j$/time/x.java
j$/time/y.java
j$/time/zone/a.java
j$/time/zone/b.java
j$/time/zone/e.java
j$/time/zone/f.java
j$/util/C0043d.java
j$/util/C0044e.java
j$/util/C0046g.java
j$/util/C0047h.java
j$/util/C0049j.java
j$/util/C0053n.java
j$/util/C0188u.java
j$/util/C0653d.java
j$/util/C0654e.java
j$/util/C0656g.java
j$/util/C0657h.java
j$/util/C0659j.java
j$/util/C0663n.java
j$/util/C0798u.java
j$/util/concurrent/AbstractC0020c.java
j$/util/concurrent/AbstractC0630c.java
j$/util/concurrent/ConcurrentHashMap.java
j$/util/concurrent/M.java
j$/util/concurrent/ThreadLocalRandom.java
j8/b.java
jb/v.java
je/c.java
jg/b.java
jg/c.java
jh/b.java
jm/a.java
k3/b.java
k6/b.java
k9/a.java
k9/b.java
kg/c.java
l8/b.java
l9/d.java
l9/j.java
la/c.java
la/e.java
la/h.java
la/j.java
la/k.java
la/l.java
lc/j.java
lc/n.java
lf/d.java
lf/f.java
lf/h.java
li/d.java
m1/a.java
m1/c.java
m1/d.java
m9/a.java
mg/a.java
mh/f.java
mi/e.java
mj/a.java
mmmmmm/bbbggb.java
mmmmmm/bgbbgb.java
mmmmmm/bgbggg.java
mmmmmm/daaaaa.java
mmmmmm/gbgbgg.java
mmmmmm/ggggbb.java
mmmmmm/jjjjju.java
mmmmmm/jjjuju.java
mmmmmm/jjjuuj.java
mmmmmm/jjuujj.java
mmmmmm/jujjuj.java
mmmmmm/jujujj.java
mmmmmm/juujuj.java
mmmmmm/juuuuj.java
mmmmmm/mfmfff.java
mmmmmm/mmmmff.java
mmmmmm/ttttty.java
mmmmmm/uujjjj.java
mmmmmm/uujjuj.java
mmmmmm/uujujj.java
mmmmmm/uujuuu.java
mmmmmm/uuujju.java
mmmmmm/uuuuuj.java
mmmmmm/yttttt.java
mmmmmm/yttytt.java
n3/z3.java
n7/b.java
n8/b.java
na/a.java
na/d.java
na/e.java
na/f.java
na/h.java
na/j.java
na/l.java
nj/a.java
o0/a.java
o1/b.java
o1/d.java
o1/i.java
o1/j.java
o1/k.java
o2/a.java
o2/b.java
o2/c.java
o2/d.java
o2/e.java
o2/f.java
o2/g.java
o2/h.java
o2/i.java
o5/PairOOBConfirmFragmentArgs.java
o5/PairOOBPickFragmentArgs.java
o5/PairOOBWaitPushFragmentArgs.java
o7/a.java
oa/a.java
oa/b.java
oa/d.java
oa/o.java
oa/u.java
oa/v.java
oa/y.java
of/a0.java
of/b.java
of/e0.java
of/f0.java
of/g.java
of/i.java
of/l.java
of/p.java
of/r0.java
of/s.java
of/u.java
oi/c.java
org/yaml/snakeyaml/Yaml.java
org/yaml/snakeyaml/emitter/Emitter.java
org/yaml/snakeyaml/error/Mark.java
org/yaml/snakeyaml/reader/StreamReader.java
org/yaml/snakeyaml/reader/UnicodeReader.java
org/yaml/snakeyaml/representer/SafeRepresenter.java
org/yaml/snakeyaml/util/UriEncoder.java
p0/a.java
p0/m.java
p1/b.java
p7/a.java
p8/h.java
pa/b0.java
pa/c.java
pa/p.java
pa/q.java
pa/r.java
pa/s.java
pf/e.java
pf/f.java
pf/g.java
pf/h.java
pi/a.java
pl/a0.java
pl/b0.java
pl/c0.java
pl/e.java
pl/o.java
pl/q.java
pl/w.java
pl/x.java
pl/y.java
q3/c.java
q4/d.java
q5/AnswerQuestionFragmentArgs.java
q7/a.java
qa/a0.java
qa/b0.java
qa/d0.java
qa/g.java
qa/j.java
qa/l.java
qa/m.java
qa/z.java
qj/a.java
qj/c.java
qj/d.java
qj/e.java
qj/g.java
qj/h.java
qj/i.java
qj/k.java
qj/l.java
ql/a.java
ql/c.java
r0/b.java
r0/c.java
r0/d.java
r0/f.java
r3/f.java
r4/b.java
rb/d.java
rf/j.java
rj/f.java
s/p.java
s0/c.java
s0/h.java
sa/b.java
sa/i.java
sa/k.java
sa/l.java
sf/a.java
sh/b.java
sl/b.java
sl/c.java
sl/e.java
sl/f.java
sl/g.java
t8/a.java
ta/b0.java
ta/e0.java
ta/h.java
ta/n.java
ta/q.java
ta/u.java
ta/v.java
tf/e.java
tf/f.java
tl/j.java
u7/b.java
u8/a.java
u9/a.java
u9/c.java
u9/d.java
u9/h.java
ug/d.java
ui/a.java
ui/b.java
ul/a.java
v8/b.java
v8/c.java
v8/d.java
vb/a.java
vb/b.java
vb/c.java
vf/a.java
vf/c.java
vf/f.java
vl/a.java
vl/d.java
vl/e.java
vl/f.java
vl/g.java
vl/h.java
vl/i.java
vl/j.java
vl/k.java
vl/n.java
w0/a.java
w7/a.java
w9/d.java
wd/h2.java
wd/i2.java
wg/c.java
wg/d.java
wg/i.java
wg/j.java
wg/k.java
wg/l.java
wg/m.java
wi/c.java
wi/d.java
wk/m.java
wl/a.java
x3/m.java
x3/n.java
x8/d.java
x8/e.java
x9/c.java
x9/d.java
x9/e.java
xa/a.java
xa/b.java
xa/c.java
xb/b.java
xi/e.java
xi/m.java
xi/n.java
xl/a.java
y8/a.java
y8/b.java
y8/c.java
y8/g.java
y8/i.java
y8/j.java
y8/k.java
y8/l.java
y8/m.java
y8/n.java
y8/o.java
y9/a.java
ya/m.java
ya/p.java
yh/c.java
yi/q.java
yj/d.java
z3/h.java
z6/b.java
z7/b.java
z8/a.java
z8/c.java
z8/e.java
za/b.java
za/k.java
za/l.java
za/v.java
zf/a.java
zh/a.java
zl/a.java
DEX-> 动态加载
组件-> 启动 Activity
a6/e0.java
a6/u.java
b5/i.java
cc/g.java
com/acceptto/fidoandroidclient/views/AccepttoFIDOActivity.java
com/acceptto/fidoandroidclient/views/FidoClientActivity.java
com/accepttomobile/basic/dashboard/ui/BasicDashboardFragment.java
com/accepttomobile/common/AccepttoFirebaseMessagingService.java
com/accepttomobile/common/NotificationBroadcastReceiver.java
com/accepttomobile/common/ui/about/AboutActivity.java
com/accepttomobile/common/ui/e.java
com/accepttomobile/common/ui/fido/FidoHelperKt.java
com/accepttomobile/common/ui/fido/FidoHomeFragment.java
com/accepttomobile/common/ui/fingerprint/BiometricsUtil.java
com/accepttomobile/common/ui/guide/a.java
com/accepttomobile/common/ui/lock/PasscodeActivity.java
com/accepttomobile/common/ui/notification/NotificationActivity.java
com/accepttomobile/common/ui/pair/PairCongratulationsFragment.java
com/accepttomobile/common/ui/pair/security/AuthBeforePairActivity.java
com/accepttomobile/common/ui/pair/security/c.java
com/accepttomobile/common/ui/pair/z.java
com/accepttomobile/common/ui/policies/PoliciesActivity.java
com/accepttomobile/common/ui/profile/ProfileFragment.java
com/accepttomobile/common/ui/qrcode/SmartQRCodeFragment.java
com/accepttomobile/common/ui/settings/SettingsFragment.java
com/accepttomobile/common/ui/splash/SplashActivity.java
com/accepttomobile/common/ui/start/StartActivity.java
com/accepttomobile/common/ui/transaction/TransactionDetailFragment.java
com/accepttomobile/common/ui/transaction/g.java
com/accepttomobile/common/ui/workstationDevice/WorkstationActivity.java
com/mixpanel/android/mpmetrics/h.java
com/mixpanel/android/mpmetrics/l.java
e5/d.java
ec/w.java
ec/x.java
f5/c.java
fl/C0450a.java
fl/b.java
j5/g.java
kd/k.java
kd/s.java
n5/b.java
o5/b.java
t5/k.java
t5/s.java
u3/a.java
u3/b.java
u4/a.java
us/acceptto/tools/ble/services/AccepttoBLEAdvertiserService.java
v4/f.java
v5/h.java
v5/m.java
x3/e.java
一般功能-> IPC通信
a1/a.java
a6/b.java
a6/e0.java
a6/u.java
ac/a.java
ad/a.java
ad/b.java
aj/b.java
b5/i.java
bc/i.java
bd/a.java
bd/a0.java
bd/d.java
bd/f.java
bd/q0.java
bd/r0.java
bd/u0.java
bd/v0.java
bj/a.java
c/a.java
c/b.java
c/c.java
c/d.java
c/e.java
c/f.java
c6/c.java
cc/g.java
cc/h.java
cc/i0.java
cc/k0.java
cc/r.java
cd/a.java
cd/m.java
ch/m.java
com/acceptto/accepttofidocore/messaging/client/UAFIntentType.java
com/acceptto/accepttofidocore/util/Constants.java
com/acceptto/fidoandroidclient/views/AccepttoFIDOActivity.java
com/acceptto/fidoandroidclient/views/AccepttoFido2Activity.java
com/acceptto/fidoandroidclient/views/FidoClientActivity.java
com/accepttomobile/basic/dashboard/ui/BasicDashboardFragment.java
com/accepttomobile/basic/dashboard/ui/BasicTotpBottomSheetDialogFragment.java
com/accepttomobile/basic/dashboard/ui/BasicWorkstationBottomSheetDialogFragment.java
com/accepttomobile/basic/dashboard/viewmodel/BasicDashboardIntent.java
com/accepttomobile/basic/dashboard/viewmodel/BasicDashboardViewModel.java
com/accepttomobile/common/AccepttoFirebaseMessagingService.java
com/accepttomobile/common/ItsMeApplication.java
com/accepttomobile/common/NotificationBroadcastReceiver.java
com/accepttomobile/common/ProvidersBroadcastReceiver.java
com/accepttomobile/common/ui/EmptyActivity.java
com/accepttomobile/common/ui/MainActivity.java
com/accepttomobile/common/ui/about/AboutActivity.java
com/accepttomobile/common/ui/e.java
com/accepttomobile/common/ui/fido/FidoActivity.java
com/accepttomobile/common/ui/fido/FidoHelperKt.java
com/accepttomobile/common/ui/fido/FidoHomeFragment.java
com/accepttomobile/common/ui/fingerprint/BiometricsUtil.java
com/accepttomobile/common/ui/guide/a.java
com/accepttomobile/common/ui/lock/PasscodeActivity.java
com/accepttomobile/common/ui/notification/NotificationActivity.java
com/accepttomobile/common/ui/pair/AccountActivity.java
com/accepttomobile/common/ui/pair/PairCongratulationsFragment.java
com/accepttomobile/common/ui/pair/additional_pair/PairOOBActivity.java
com/accepttomobile/common/ui/pair/security/AuthBeforePairActivity.java
com/accepttomobile/common/ui/pair/security/c.java
com/accepttomobile/common/ui/pair/z.java
com/accepttomobile/common/ui/policies/PoliciesActivity.java
com/accepttomobile/common/ui/policies/PolicyDetailActivity.java
com/accepttomobile/common/ui/profile/ProfileActivity.java
com/accepttomobile/common/ui/profile/ProfileFragment.java
com/accepttomobile/common/ui/qrcode/SmartQRCodeActivity.java
com/accepttomobile/common/ui/qrcode/SmartQRCodeFragment.java
com/accepttomobile/common/ui/settings/SettingsFragment.java
com/accepttomobile/common/ui/splash/SplashActivity.java
com/accepttomobile/common/ui/start/StartActivity.java
com/accepttomobile/common/ui/totp/TotpActivity.java
com/accepttomobile/common/ui/transaction/TransactionDetailFragment.java
com/accepttomobile/common/ui/transaction/g.java
com/accepttomobile/common/ui/workstationDevice/WorkstationActivity.java
com/accepttomobile/common/ui/workstationDevice/a.java
com/assaabloy/mobilekeys/api/ble/BleScanService.java
com/assaabloy/mobilekeys/api/ble/BluetoothStateChangeReceiver.java
com/assaabloy/mobilekeys/api/ble/TapOpeningTrigger.java
com/bugfender/sdk/ui/FeedbackActivity.java
com/journeyapps/barcodescanner/CaptureActivity.java
com/journeyapps/barcodescanner/CaptureManager.java
com/journeyapps/barcodescanner/DecoratedBarcodeView.java
com/mixpanel/android/mpmetrics/c.java
com/mixpanel/android/mpmetrics/h.java
com/mixpanel/android/mpmetrics/l.java
com/mixpanel/android/mpmetrics/m.java
dd/a.java
dd/b.java
dd/c.java
e5/d.java
ec/e.java
ec/e0.java
ec/f.java
ec/f0.java
ec/g0.java
ec/n0.java
ec/r0.java
ec/s0.java
ec/t0.java
ec/u0.java
ec/w.java
ec/x.java
ec/y.java
f2/a.java
f2/b.java
f2/c.java
f2/f.java
f2/g.java
f5/c.java
fc/a.java
fc/b.java
fd/a.java
fd/f.java
fd/g.java
fd/h.java
fd/jd.java
fd/kd.java
fd/ld.java
ff/f.java
fl/C0450a.java
fl/b.java
gc/a.java
gc/e.java
h4/b0.java
h4/d.java
h4/e.java
h4/i0.java
h4/v.java
hc/b.java
j5/g.java
kc/b.java
kd/k.java
kd/q.java
kd/r.java
kd/s.java
kd/t.java
kd/u.java
kd/w.java
kd/x.java
l7/a.java
lm/a.java
lm/b.java
mmmmmm/mmfmmm.java
mmmmmm/ttttyy.java
mmmmmm/yyttty.java
mmmmmm/yytytt.java
n5/b.java
n9/e.java
o5/b.java
oc/a.java
oc/b.java
oc/c.java
of/e.java
p0/f0.java
p0/h0.java
p8/h.java
qd/h.java
qd/i.java
qd/v.java
rc/a.java
rc/d.java
rc/e.java
rn/c.java
s6/h.java
secureauth/android/token/common/wear/WearableNotificationDismissListener.java
secureauth/android/token/common/wear/WearableSenderService.java
secureauth/android/token/common/wear/a.java
sg/f0.java
sg/h0.java
sh/c.java
sh/d.java
sh/e.java
sn/c.java
t4/m.java
t4/p.java
t5/k.java
t5/s.java
u3/a.java
u3/b.java
u4/a.java
us/acceptto/mirana/jobs/MiranaKeepAliveForegroundService.java
us/acceptto/tools/ble/services/AccepttoBLEAdvertiserService.java
v3/e.java
v4/f.java
v5/e.java
v5/h.java
v5/m.java
vb/a.java
vi/a.java
vm/a.java
wd/a1.java
wd/c1.java
wd/e1.java
wd/i2.java
wd/p2.java
wd/x0.java
x3/a.java
x3/d.java
x3/e.java
xc/a.java
xc/e.java
xc/f.java
yc/a.java
yc/b.java
yc/j.java
z3/f.java
zb/c.java
zb/l.java
zb/n.java
zb/t.java
一般功能-> 获取系统服务(getSystemService)
a1/a.java
a4/a.java
a6/a.java
a6/b.java
a6/o.java
c2/j.java
c3/a.java
c9/i.java
com/accepttomobile/basic/dashboard/ui/BasicDashboardFragment.java
com/accepttomobile/basic/dashboard/viewmodel/BasicDashboardViewModel.java
com/accepttomobile/common/s0.java
com/accepttomobile/common/ui/fingerprint/BiometricsUtil.java
com/accepttomobile/common/ui/notification/NotificationActivity.java
com/accepttomobile/common/ui/profile/ProfileFragment.java
com/accepttomobile/common/ui/transaction/g.java
com/accepttomobile/common/ui/workstationDevice/a.java
com/assaabloy/mobilekeys/api/ble/BleSupportHelper.java
com/assaabloy/mobilekeys/api/ble/TapOpeningTrigger.java
com/assaabloy/mobilekeys/api/util/AndroidComponentUtil.java
com/assaabloy/mobilekeys/api/util/TwistAndGoListener.java
com/journeyapps/barcodescanner/CameraPreview.java
com/journeyapps/barcodescanner/RotationListener.java
com/mixpanel/android/mpmetrics/e.java
com/mixpanel/android/mpmetrics/x.java
dagger/hilt/android/internal/managers/ViewComponentManager$FragmentContextWrapper.java
f2/f.java
fl/C0455f.java
g6/b.java
i2/i.java
i2/m.java
j6/b.java
k/a1.java
l0/c.java
l7/a.java
lf/i.java
lj/b.java
m0/a.java
mmmmmm/ffmmmf.java
mmmmmm/mfffff.java
mmmmmm/tyytyy.java
mmmmmm/yttytt.java
mmmmmm/yyttty.java
mmmmmm/yytytt.java
n9/e.java
nc/d.java
nm/a.java
of/i.java
of/p.java
p0/u.java
p8/g.java
qb/d.java
qb/r.java
r8/a.java
r9/i.java
sg/u.java
sh/a.java
sh/b.java
t4/u.java
td/a.java
u4/f.java
us/acceptto/mirana/jobs/MiranaKeepAliveForegroundService.java
us/acceptto/mirana/jobs/worker/MiranaServerWorker.java
us/acceptto/tools/ble/services/AccepttoBLEAdvertiserService.java
v5/m.java
vm/a.java
wi/c.java
x2/a.java
xi/m.java
z5/c.java
一般功能-> 获取活动网路信息
网络通信-> HTTP建立连接
网络通信-> HTTPS建立连接 mmmmmm/uujuuu.java
sf/a.java
ug/d.java
加密解密-> Crypto加解密组件
com/acceptto/accepttobaseauthenticator/crypto/RSAOperations.java
com/acceptto/accepttofidocore/crypto/NamedCurve.java
com/accepttomobile/common/ui/fingerprint/BiometricsUtil.java
com/assaabloy/seos/access/crypto/EccKeyPairBc.java
com/assaabloy/seos/access/crypto/EccPrivateKeyBc.java
com/assaabloy/seos/access/crypto/EccPublicKeyBc.java
com/assaabloy/seos/access/crypto/SeosPinKeyDeriver.java
com/assaabloy/seos/access/crypto/SymmetricKeyBc.java
com/assaabloy/seos/access/internal/crypto/SessionCryptoImpl.java
com/assaabloy/seos/access/util/HotpMac.java
hj/a.java
hj/e.java
hm/a.java
io/jsonwebtoken/JwtBuilder.java
io/jsonwebtoken/JwtParserBuilder.java
io/jsonwebtoken/Jwts.java
io/jsonwebtoken/SignatureAlgorithm.java
io/jsonwebtoken/SigningKeyResolverAdapter.java
io/jsonwebtoken/impl/DefaultJwtBuilder.java
io/jsonwebtoken/impl/DefaultJwtParserBuilder.java
io/jsonwebtoken/impl/security/AbstractJwkBuilder.java
io/jsonwebtoken/impl/security/AesAlgorithm.java
io/jsonwebtoken/impl/security/AesGcmKeyAlgorithm.java
io/jsonwebtoken/impl/security/AesWrapKeyAlgorithm.java
io/jsonwebtoken/impl/security/ConcatKDF.java
io/jsonwebtoken/impl/security/CryptoAlgorithm.java
io/jsonwebtoken/impl/security/DefaultAeadRequest.java
io/jsonwebtoken/impl/security/DefaultDecryptAeadRequest.java
io/jsonwebtoken/impl/security/DefaultDynamicJwkBuilder.java
io/jsonwebtoken/impl/security/DefaultKeyResult.java
io/jsonwebtoken/impl/security/DefaultMacAlgorithm.java
io/jsonwebtoken/impl/security/DefaultRsaKeyAlgorithm.java
io/jsonwebtoken/impl/security/DefaultSecretJwk.java
io/jsonwebtoken/impl/security/DefaultSecretKeyBuilder.java
io/jsonwebtoken/impl/security/DirectKeyAlgorithm.java
io/jsonwebtoken/impl/security/EcdhKeyAlgorithm.java
io/jsonwebtoken/impl/security/GcmAesAeadAlgorithm.java
io/jsonwebtoken/impl/security/HmacAesAeadAlgorithm.java
io/jsonwebtoken/impl/security/JcaTemplate.java
io/jsonwebtoken/impl/security/KeysBridge.java
io/jsonwebtoken/impl/security/Pbes2HsAkwAlgorithm.java
io/jsonwebtoken/impl/security/ProvidedSecretKeyBuilder.java
io/jsonwebtoken/impl/security/ProviderSecretKey.java
io/jsonwebtoken/impl/security/RandomSecretKeyBuilder.java
io/jsonwebtoken/impl/security/SecretJwkFactory.java
io/jsonwebtoken/impl/security/StandardKeyAlgorithms.java
io/jsonwebtoken/impl/security/StandardSecureDigestAlgorithms.java
io/jsonwebtoken/security/AeadAlgorithm.java
io/jsonwebtoken/security/AeadRequest.java
io/jsonwebtoken/security/DynamicJwkBuilder.java
io/jsonwebtoken/security/KeyAlgorithm.java
io/jsonwebtoken/security/KeyResult.java
io/jsonwebtoken/security/Keys.java
io/jsonwebtoken/security/MacAlgorithm.java
io/jsonwebtoken/security/Password.java
io/jsonwebtoken/security/SecretJwk.java
io/jsonwebtoken/security/SecretJwkBuilder.java
io/jsonwebtoken/security/SecretKeyAlgorithm.java
io/jsonwebtoken/security/SecretKeyBuilder.java
mmmmmm/aaaaad.java
mmmmmm/aaadad.java
mmmmmm/aaadda.java
mmmmmm/aadaad.java
mmmmmm/aaddad.java
mmmmmm/aaddda.java
mmmmmm/adaaad.java
mmmmmm/addaad.java
mmmmmm/adddda.java
mmmmmm/daaaad.java
mmmmmm/daadad.java
mmmmmm/dadaad.java
mmmmmm/daddad.java
mmmmmm/daddda.java
mmmmmm/ddadad.java
mmmmmm/dddaad.java
mmmmmm/dddada.java
mmmmmm/ddddda.java
mmmmmm/gbbgbb.java
mmmmmm/jjjjju.java
mmmmmm/juuuuj.java
mmmmmm/ujujjj.java
mmmmmm/uujjuj.java
n2/a.java
n3/o4.java
pl/bclogic/pulsator4droid/library/PulsatorLayout.java
r3/f.java
r4/b.java
r6/f.java
sg/f0.java
u4/b.java
z4/b.java
加密解密-> 信息摘要算法
进程操作-> 获取运行的进程\服务
进程操作-> 获取进程pid
加密解密-> Base64 加密
调用java反射机制
隐私数据-> 剪贴板数据读写操作 com/accepttomobile/basic/dashboard/ui/BasicDashboardFragment.java
v5/m.java
设备指纹-> getSimOperator mmmmmm/yttytt.java
设备指纹-> 查看运营商信息 mmmmmm/yttytt.java
加密解密-> Base64 解密
网络通信-> TCP套接字
一般功能-> PowerManager操作 com/assaabloy/mobilekeys/api/ble/TapOpeningTrigger.java
mmmmmm/mfffff.java
网络通信-> SSL证书处理
网络通信-> WebView POST请求 pj/b.java
一般功能-> Android通知 us/acceptto/mirana/jobs/MiranaKeepAliveForegroundService.java
隐私数据-> 拍照摄像 com/journeyapps/barcodescanner/camera/CameraManager.java
网络通信-> WebView JavaScript接口
网络通信-> WebView GET请求 kd/k.java
t5/k.java
网络通信-> WebView 相关
一般功能-> 传感器相关操作
隐私数据-> 获取GPS位置信息
进程操作-> 杀死进程 com/mixpanel/android/mpmetrics/g.java
mmmmmm/ujuuuj.java
隐私数据-> 获取已安装的应用程序
网络通信-> 蓝牙连接
网络通信-> NFC连接 com/assaabloy/mobilekeys/api/hce/NfcSupportHelper.java
敏感行为-> 检测了是否被jdb调试 mmmmmm/fmmmmm.java
of/i.java
一般功能-> 加载so文件 com/scottyab/rootbeer/RootBeerNative.java
da/c.java
mh/f.java
网络通信-> URLConnection kg/c.java
ug/d.java
命令执行-> getRuntime.exec() dj/b.java
mmmmmm/bgbbgb.java
隐私数据-> 屏幕截图,截取自己应用内部界面 com/github/mikephil/charting/renderer/LineChartRenderer.java
com/github/mikephil/charting/renderer/PieChartRenderer.java
组件-> 发送广播 aj/b.java
ch/m.java

安全漏洞检测

高危
3
警告
9
信息
3
安全
2
屏蔽
0
序号 问题 等级 参考标准 文件位置 操作
1 文件可能包含硬编码的敏感信息,如用户名、密码、密钥等 警告 CWE: CWE-312: 明文存储敏感信息
OWASP Top 10: M9: Reverse Engineering
OWASP MASVS: MSTG-STORAGE-14
升级会员:解锁高级权限
2 应用程序记录日志信息,不得记录敏感信息 信息 CWE: CWE-532: 通过日志文件的信息暴露
OWASP MASVS: MSTG-STORAGE-3
升级会员:解锁高级权限
3 应用程序可以写入应用程序目录。敏感信息应加密 信息 CWE: CWE-276: 默认权限不正确
OWASP MASVS: MSTG-STORAGE-14
升级会员:解锁高级权限
4 此应用程序将数据复制到剪贴板。敏感数据不应复制到剪贴板,因为其他应用程序可以访问它 信息
OWASP MASVS: MSTG-STORAGE-10
升级会员:解锁高级权限
5 SHA-1是已知存在哈希冲突的弱哈希 警告 CWE: CWE-327: 使用了破损或被认为是不安全的加密算法
OWASP Top 10: M5: Insufficient Cryptography
OWASP MASVS: MSTG-CRYPTO-4
升级会员:解锁高级权限
6 此应用程序使用SSL Pinning 来检测或防止安全通信通道中的MITM攻击 安全
OWASP MASVS: MSTG-NETWORK-4
升级会员:解锁高级权限
7 应用程序创建临时文件。敏感信息永远不应该被写进临时文件 警告 CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage
OWASP MASVS: MSTG-STORAGE-2
升级会员:解锁高级权限
8 应用程序使用不安全的随机数生成器 警告 CWE: CWE-330: 使用不充分的随机数
OWASP Top 10: M5: Insufficient Cryptography
OWASP MASVS: MSTG-CRYPTO-6
升级会员:解锁高级权限
9 不安全的Web视图实现。Web视图忽略SSL证书错误并接受任何SSL证书。此应用程序易受MITM攻击 高危 CWE: CWE-295: 证书验证不恰当
OWASP Top 10: M3: Insecure Communication
OWASP MASVS: MSTG-NETWORK-3
升级会员:解锁高级权限
10 如果一个应用程序使用WebView.loadDataWithBaseURL方法来加载一个网页到WebView,那么这个应用程序可能会遭受跨站脚本攻击 高危 CWE: CWE-79: 在Web页面生成时对输入的转义处理不恰当('跨站脚本')
OWASP Top 10: M1: Improper Platform Usage
OWASP MASVS: MSTG-PLATFORM-6
升级会员:解锁高级权限
11 MD5是已知存在哈希冲突的弱哈希 警告 CWE: CWE-327: 使用了破损或被认为是不安全的加密算法
OWASP Top 10: M5: Insufficient Cryptography
OWASP MASVS: MSTG-CRYPTO-4
升级会员:解锁高级权限
12 应用程序使用SQLite数据库并执行原始SQL查询。原始SQL查询中不受信任的用户输入可能会导致SQL注入。敏感信息也应加密并写入数据库 警告 CWE: CWE-89: SQL命令中使用的特殊元素转义处理不恰当('SQL 注入')
OWASP Top 10: M7: Client Code Quality
升级会员:解锁高级权限
13 IP地址泄露 警告 CWE: CWE-200: 信息泄露
OWASP MASVS: MSTG-CODE-2
升级会员:解锁高级权限
14 应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据 警告 CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage
OWASP MASVS: MSTG-STORAGE-2
升级会员:解锁高级权限
15 此应用程序可能具有Root检测功能 安全
OWASP MASVS: MSTG-RESILIENCE-1
升级会员:解锁高级权限
16 此应用程序可能会请求root(超级用户)权限 警告 CWE: CWE-250: 以不必要的权限执行
OWASP MASVS: MSTG-RESILIENCE-1
升级会员:解锁高级权限
17 应用程序使用带PKCS5/PKCS7填充的加密模式CBC。此配置容易受到填充oracle攻击。 高危 CWE: CWE-649: 依赖于混淆或加密安全相关输入而不进行完整性检查
OWASP Top 10: M5: Insufficient Cryptography
OWASP MASVS: MSTG-CRYPTO-3
升级会员:解锁高级权限

Native库安全分析

No Shared Objects found.
序号 动态库 NX(堆栈禁止执行) PIE STACK CANARY(栈保护) RELRO RPATH(指定SO搜索路径) RUNPATH(指定SO搜索路径) FORTIFY(常用函数加强检查) SYMBOLS STRIPPED(裁剪符号表)

文件分析

序号 问题 文件
1 应用程序内硬编码的证书/密钥文件。 res/raw/acceptto_eguardian_io.pem
res/raw/acceptto_pfizer.pem
res/raw/amazon_root_ca1.crt
res/raw/amazon_root_ca2.crt
res/raw/amazon_root_ca3.crt
res/raw/amazon_root_ca4.crt
res/raw/eguardian_generated_token.pem
res/raw/eguardian_public_key.pem
res/raw/entrust_l1k.crt
res/raw/entrust_l1k_chain_root.crt
res/raw/gd_class2_root.crt
res/raw/gdroot_g2.crt
res/raw/sf_class2_root.crt
res/raw/sfroot_g2.crt
res/raw/sfs_root_ca_g2.crt
res/raw/sfsroot.crt

行为分析

编号 行为 标签 文件
00063 隐式意图(查看网页、拨打电话等) 控制
升级会员:解锁高级权限
00091 从广播中检索数据 信息收集
升级会员:解锁高级权限
00013 读取文件并将其放入流中 文件
升级会员:解锁高级权限
00096 连接到 URL 并设置请求方法 命令
网络
升级会员:解锁高级权限
00089 连接到 URL 并接收来自服务器的输入流 命令
网络
升级会员:解锁高级权限
00109 连接到 URL 并获取响应代码 网络
命令
升级会员:解锁高级权限
00094 连接到 URL 并从中读取数据 命令
网络
升级会员:解锁高级权限
00108 从给定的 URL 读取输入流 网络
命令
升级会员:解锁高级权限
00022 从给定的文件绝对路径打开文件 文件
升级会员:解锁高级权限
00162 创建 InetSocketAddress 对象并连接到它 socket
升级会员:解锁高级权限
00163 创建新的 Socket 并连接到它 socket
升级会员:解锁高级权限
00014 将文件读入流并将其放入 JSON 对象中 文件
升级会员:解锁高级权限
00183 获取当前相机参数并更改设置 相机
升级会员:解锁高级权限
00051 通过setData隐式意图(查看网页、拨打电话等) 控制
升级会员:解锁高级权限
00112 获取日历事件的日期 信息收集
日历
升级会员:解锁高级权限
00077 读取敏感数据(短信、通话记录等) 信息收集
短信
通话记录
日历
升级会员:解锁高级权限
00204 获取默认铃声 信息收集
升级会员:解锁高级权限
00012 读取数据并放入缓冲流 文件
升级会员:解锁高级权限
00009 将游标中的数据放入JSON对象 文件
升级会员:解锁高级权限
00004 获取文件名并将其放入 JSON 对象 文件
信息收集
升级会员:解锁高级权限
00030 通过给定的 URL 连接到远程服务器 网络
升级会员:解锁高级权限
00005 获取文件的绝对路径并将其放入 JSON 对象 文件
升级会员:解锁高级权限
00078 获取网络运营商名称 信息收集
电话服务
升级会员:解锁高级权限
00029 动态初始化类对象 反射
升级会员:解锁高级权限

敏感权限分析

恶意软件常用权限 8/30
android.permission.VIBRATE
android.permission.WAKE_LOCK
android.permission.RECEIVE_BOOT_COMPLETED
android.permission.ACCESS_COARSE_LOCATION
android.permission.ACCESS_FINE_LOCATION
android.permission.CAMERA
android.permission.GET_ACCOUNTS
android.permission.READ_PHONE_STATE
其它常用权限 14/46
android.permission.ACCESS_NETWORK_STATE
android.permission.INTERNET
com.google.android.c2dm.permission.RECEIVE
android.permission.ACCESS_WIFI_STATE
android.permission.BLUETOOTH
android.permission.BLUETOOTH_ADMIN
android.permission.ACCESS_BACKGROUND_LOCATION
android.permission.FOREGROUND_SERVICE
android.permission.WRITE_EXTERNAL_STORAGE
android.permission.READ_EXTERNAL_STORAGE
android.permission.CHANGE_WIFI_STATE
android.permission.AUTHENTICATE_ACCOUNTS
com.google.android.gms.permission.ACTIVITY_RECOGNITION
com.google.android.finsky.permission.BIND_GET_INSTALL_REFERRER_SERVICE

恶意软件常用权限 是被已知恶意软件广泛滥用的权限。
其它常用权限 是已知恶意软件经常滥用的权限。

IP地理位置

恶意域名检测

域名 状态 中国境内 位置信息 解析
www.rfc-editor.org 安全
IP地址: 172.67.31.145
国家: 美国
地区: 加利福尼亚
城市: 旧金山
查看: Google 地图

mfa.arculix.com 安全
没有可用的地理位置信息。
dev-transport.mobilekeys.assaabloy.net 安全
没有可用的地理位置信息。
docs.secureauth.com 安全
IP地址: 3.169.252.124
国家: 美国
地区: 华盛顿
城市: 西雅图
查看: Google 地图

secureauth.com 安全
IP地址: 107.178.240.159
国家: 美国
地区: 得克萨斯州
城市: 奥斯丁
查看: Google 地图

yaml.org 安全
IP地址: 185.199.110.153
国家: 美国
地区: 宾夕法尼亚
城市: 加利福尼亚
查看: Google 地图

eg.coupang.acceptto.com 安全
IP地址: 3.39.50.125
国家: 大韩民国
地区: 京畿道
城市: 利川市
查看: Google 地图

mfa.arculix.dev 安全
没有可用的地理位置信息。
demo-transport.mobilekeys.assaabloy.net 安全
IP地址: 206.17.82.228
国家: 美国
地区: 加利福尼亚
城市: 圣地亚哥
查看: Google 地图

decide.mixpanel.com 安全
IP地址: 107.178.240.159
国家: 美国
地区: 密苏里州
城市: 堪萨斯城
查看: Google 地图

tools.ietf.org 安全
IP地址: 3.234.115.250
国家: 美国
地区: 加利福尼亚
城市: 旧金山
查看: Google 地图

pagead2.googlesyndication.com 安全
IP地址: 180.163.151.166
国家: 中国
地区: 上海
城市: 上海
查看: 高德地图

transport.mobilekeys.assaabloy.net 安全
IP地址: 3.234.115.250
国家: 美国
地区: 弗吉尼亚州
城市: 阿什本
查看: Google 地图

dashboard.bugfender.com 安全
IP地址: 185.206.63.63
国家: 荷兰(王国)
地区: 北荷兰省
城市: 阿姆斯特丹
查看: Google 地图

test-seos-mobile-services.api.assaabloy.com 安全
IP地址: 18.205.121.203
国家: 美国
地区: 弗吉尼亚州
城市: 阿什本
查看: Google 地图

mfa.acceptto.com 安全
IP地址: 35.201.97.85
国家: 美国
地区: 弗吉尼亚州
城市: 阿什本
查看: Google 地图

secureauth-com-sagpservice.firebaseio.com 安全
IP地址: 35.201.97.85
国家: 美国
地区: 密苏里州
城市: 堪萨斯城
查看: Google 地图

safecurves.cr.yp.to 安全
IP地址: 131.193.32.108
国家: 美国
地区: 伊利诺伊州
城市: 内珀维尔
查看: Google 地图

seostsm-acceptance-alb-2077998301.us-east-1.elb.amazonaws.com 安全
没有可用的地理位置信息。
m2m.acceptto.net 安全
IP地址: 34.205.150.129
国家: 美国
地区: 弗吉尼亚州
城市: 阿什本
查看: Google 地图

firebase-settings.crashlytics.com 安全
IP地址: 180.163.150.34
国家: 中国
地区: 上海
城市: 上海
查看: 高德地图

www.usenix.org 安全
IP地址: 23.185.0.4
国家: 美国
地区: 加利福尼亚
城市: 旧金山
查看: Google 地图

eg-dev.apac.acceptto.us 安全
IP地址: 13.125.23.63
国家: 大韩民国
地区: 京畿道
城市: 利川市
查看: Google 地图

uaf.acceptto.com 安全
没有可用的地理位置信息。
fido2.acceptto.com 安全
IP地址: 40.121.176.151
国家: 美国
地区: 弗吉尼亚州
城市: 华盛顿
查看: Google 地图

itsme-localization.s3-us-west-2.amazonaws.com 安全
IP地址: 52.92.190.226
国家: 美国
地区: 俄勒冈
城市: 博德曼
查看: Google 地图

api.bugfender.com 安全
IP地址: 31.170.103.43
国家: 荷兰(王国)
地区: 北荷兰省
城市: 阿姆斯特丹
查看: Google 地图

api.mixpanel.com 安全
IP地址: 107.178.240.159
国家: 美国
地区: 密苏里州
城市: 堪萨斯城
查看: Google 地图

test-transport.mobilekeys.assaabloy.net 安全
IP地址: 10.3.240.63
国家: -
地区: -
城市: -
查看: Google 地图

aiml-dashboard-development.herokuapp.com 安全
IP地址: 174.129.128.48
国家: 美国
地区: 弗吉尼亚州
城市: 阿什本
查看: Google 地图

staging-transport.mobilekeys.assaabloy.net 安全
IP地址: 44.216.23.234
国家: 美国
地区: 弗吉尼亚州
城市: 阿什本
查看: Google 地图

dev.eguardian.io 安全
IP地址: 3.218.41.194
国家: 美国
地区: 弗吉尼亚州
城市: 阿什本
查看: Google 地图

seos-mobile-services.api.assaabloy.com 安全
IP地址: 18.205.121.203
国家: 美国
地区: 弗吉尼亚州
城市: 阿什本
查看: Google 地图

手机号提取

URL链接分析

URL信息 源码文件
http://creativecommons.org/publicdomain/zero/1.0/
https://answers.io/terms
https://fabric.io/terms
https://raw.githubusercontent.com/booncol/Pulsator4Droid/master/LICENSE
http://www.bouncycastle.org/licence.html
http://try.crashlytics.com/terms/terms-of-service.pdf
自研引擎-A
https://pagead2.googlesyndication.com/pagead/gen_204?id=gmob-apps
vb/b.java
https://mfa.acceptto.com
https://m2m.acceptto.net
https://dev.eguardian.io
https://mfa.arculix.com
https://eg-dev.apac.acceptto.us/
https://mfa.arculix.dev
https://eg.coupang.acceptto.com/
com/accepttomobile/common/w0.java
https://tools.ietf.org/html/rfc7518#section-3.4
https://tools.ietf.org/html/rfc7518#section-
https://tools.ietf.org/html/rfc7518#section-3.3
https://tools.ietf.org/html/rfc7518#section-3.2
io/jsonwebtoken/SignatureAlgorithm.java
https://aiml-dashboard-development.herokuapp.com/
https://aiml-dashboard-development.herokuapp.com/api/v1/'
http://aiml-dashboard-development.herokuapp.com/api/v1/'
kd/k.java
https://staging-transport.mobilekeys.assaabloy.net/transportservice/
https://seostsm-acceptance-alb-2077998301.us-east-1.elb.amazonaws.com/transportservice/
https://transport.mobilekeys.assaabloy.net/transportservice/
https://test-transport.mobilekeys.assaabloy.net/transportservice/
https://dev-transport.mobilekeys.assaabloy.net/transportservice/
https://demo-transport.mobilekeys.assaabloy.net/transportservice/
mmmmmm/bbgbgb.java
https://fido2.acceptto.com/
com/accepttomobile/common/ItsMeApplication.java
https://dashboard.bugfender.com
u8/a.java
https://%s/%s/%s
kg/c.java
https://seos-mobile-services.api.assaabloy.com/mobile-statistics/
https://test-seos-mobile-services.api.assaabloy.com/mobile-statistics/
mmmmmm/yyyyyt.java
https://uaf.acceptto.com/v1/public/
x3/l.java
https://plus.google.com/
ec/r0.java
https://mfa.acceptto.com
com/acceptto/android/sdk/api/license/ItsMeLicense.java
https://firebase.google.com/docs/crashlytics/get-started?platform=android#add-plugin
of/r.java
https://www.rfc-editor.org/rfc/rfc7518.html#section-2
io/jsonwebtoken/impl/lang/BigIntegerUBytesConverter.java
https://www.rfc-editor.org/rfc/rfc8037.html#section-3.2
io/jsonwebtoken/impl/security/EdSignatureAlgorithm.java
https://www.rfc-editor.org/rfc/rfc7518.html#section-3.4
io/jsonwebtoken/impl/security/EcSignatureAlgorithm.java
https://safecurves.cr.yp.to/twist.html
io/jsonwebtoken/impl/security/EcPublicJwkFactory.java
https://www.rfc-editor.org/rfc/rfc8037#section-3.1
io/jsonwebtoken/impl/security/EcdhKeyAlgorithm.java
https://www.rfc-editor.org/rfc/rfc7518.html#section-
io/jsonwebtoken/impl/security/DefaultRsaKeyAlgorithm.java
https://tools.ietf.org/html/rfc7518#section-3.2
io/jsonwebtoken/impl/security/DefaultMacAlgorithm.java
https://github.com/jwtk/jjwt#custom-json-processor
https://github.com/jwtk/jjwt#json-jackson-custom-types
io/jsonwebtoken/impl/DefaultClaims.java
https://tools.ietf.org/html/rfc7518#section-3.2
io/jsonwebtoken/security/Keys.java
https://secureauth.com/
fj/a.java
https://mfa.acceptto.com
d4/a.java
https://api.bugfender.com/
i8/a.java
https://www.rfc-editor.org/rfc/rfc7518.html#section-4.1
https://www.rfc-editor.org/rfc/rfc7515.html#section-4.1.11
https://tools.ietf.org/html/rfc7518#section-3.6
https://www.rfc-editor.org/rfc/rfc7516.html#section-4.1.2
https://www.usenix.org/system/files/conference/usenixsecurity15/sec15-paper-pellegrino.pdf
https://www.rfc-editor.org/rfc/rfc7516.html#section-4.1.1
https://www.rfc-editor.org/rfc/rfc7515.html#section-4.1.1
https://www.rfc-editor.org/rfc/rfc7518.html#section-3.6
io/jsonwebtoken/impl/DefaultJwtParser.java
https://aiml-dashboard-development.herokuapp.com/
https://aiml-dashboard-development.herokuapp.com/api/v1/'
http://aiml-dashboard-development.herokuapp.com/api/v1/'
t5/k.java
https://www.rfc-editor.org/rfc/rfc7518.html#section-3.2
io/jsonwebtoken/impl/security/SecretJwkFactory.java
https://secureauth.com/
gj/b.java
https://tools.ietf.org/html/rfc7518#section-
io/jsonwebtoken/impl/security/RsaSignatureAlgorithm.java
https://itsme-localization.s3-us-west-2.amazonaws.com
com/accepttomobile/common/localization/f.java
https://firebase-settings.crashlytics.com/spi/v2/platforms/android/gmp/%s/settings
vf/f.java
https://api.mixpanel.com/engage
https://decide.mixpanel.com/decide
https://api.mixpanel.com/track?ip=
https://api.mixpanel.com/groups
com/mixpanel/android/mpmetrics/i.java
https://www.rfc-editor.org/rfc/rfc7518.html#section-6.3.2
io/jsonwebtoken/impl/security/RsaPrivateJwkFactory.java
https://yaml.org/spec/1.1/#id934537
org/yaml/snakeyaml/DumperOptions.java
4.8.1.2
https://www.rfc-editor.org/rfc/rfc7518.html#section-4.8.1.2
io/jsonwebtoken/impl/security/Pbes2HsAkwAlgorithm.java
https://secureauth-com-sagpservice.firebaseio.com
https://docs.secureauth.com/help/en/secureauth-authenticate-app-user-guide.html
自研引擎-S

Firebase配置检测

标题 严重程度 描述信息
应用与Firebase数据库通信 信息

该应用与位于 https://secureauth-com-sagpservice.firebaseio.com 的 Firebase 数据库进行通信

Firebase远程配置已禁用 安全

Firebase远程配置URL ( https://firebaseremoteconfig.googleapis.com/v1/projects/567393951382/namespaces/firebase:fetch?key=AIzaSyAC2sPRyQZ2OJ_LF11x3UD7tDB28k9DQKc ) 已禁用。响应内容如下所示:

{
    "state": "NO_TEMPLATE"
}

邮箱地址提取

第三方追踪器

名称 类别 网址
Bugfender Analytics, Crash reporting https://reports.exodus-privacy.eu.org/trackers/233
Google CrashLytics Crash reporting https://reports.exodus-privacy.eu.org/trackers/27
Google Firebase Analytics Analytics https://reports.exodus-privacy.eu.org/trackers/49
MixPanel Analytics https://reports.exodus-privacy.eu.org/trackers/118

敏感凭证泄露

已显示 87 个secrets
1、 谷歌地图的=> "com.google.android.maps.v2.API_KEY" : "AIzaSyCm6qW8icucXnfdxyoUYQcEO49AhUcbzME"
2、 "about_cognitive_authenticator" : "AB0002"
3、 "auth_before_pair_biometric_authenticate_title" : "SP0011"
4、 "biometrics_authentication_not_strong_enough" : "ES0125"
5、 "biometrics_authentication_too_many_attempts" : "ES0126"
6、 "com.google.firebase.crashlytics.mapping_file_id" : "95b8f769b32741599facde76cfc2c07e"
7、 "fido_authenticate_to" : "FS0030"
8、 "fido_fido_authenticator" : "FS0004"
9、 "fido_now_you_can_enable_a_fido2_pin_biometric_authenticator_inside_it_sme_and_authorize_your_mfa_requests" : "FS0005"
10、 "fido_please_authenticate_with_biometrics" : "FS0022"
11、 "fido_row_authenticate" : "FS0018"
12、 "fido_would_you_like_to_enable_acceptto_s_fido_authenticator" : "FS0006"
13、 "fido_your_acceptto_fido_authenticator_has_been_registered_successfully" : "FS0017"
14、 "firebase_database_url" : "https://secureauth-com-sagpservice.firebaseio.com"
15、 "google_api_key" : "AIzaSyAC2sPRyQZ2OJ_LF11x3UD7tDB28k9DQKc"
16、 "google_app_id" : "1:567393951382:android:b650293461019f38"
17、 "google_crash_reporting_api_key" : "AIzaSyAC2sPRyQZ2OJ_LF11x3UD7tDB28k9DQKc"
18、 "hid_key_office_door" : "HK0001"
19、 "mfa_authenticate_to" : "MF0004"
20、 "mirana_secrets_amount_of_data_sent" : "MI0014"
21、 "mirana_secrets_angle_delta" : "MI0002"
22、 "mirana_secrets_end_now" : "MI0015"
23、 "mirana_secrets_latest_notification_received_at" : "MI0005"
24、 "mirana_secrets_latest_record" : "MI0011"
25、 "mirana_secrets_location_lat_lon" : "MI0012"
26、 "mirana_secrets_records_count" : "MI0016"
27、 "mirana_secrets_screen_title" : "MI0001"
28、 "mirana_secrets_share_str" : "MI0008"
29、 "mirana_secrets_time_iso_utc" : "MI0003"
30、 "mirana_secrets_time_ms" : "MI0013"
31、 "mirana_sync_authorities" : "us.acceptto.mirana.syncadapter.provider"
32、 "profile_auth_profile" : "DC0011"
33、 "profile_v3_auth_profile" : "DC0015"
34、 "quick_access_header_authentication_methods" : "QA0002"
35、 "quick_access_header_force_authentication" : "QA0006"
36、 "settings_dialog_are_you_sure_you_want_to_unpair_your_device_you_will_no_longer_be_able_to_use_it_for_it_sme_authentication" : "SE0014"
37、 "sso_detail_dialog_remove_session" : "SD0006"
38、 "sso_no_active_sessions" : "SO0003"
39、 "start_offline_authenticator" : "LS0005"
40、 "start_system_requirements_secret_key_not_hardware_backed" : "SS0005"
41、 "token" : "Token:"
42、 "totp_manual_key" : "TA0006"
43、 "totp_manual_username" : "TA0005"
44、 "username" : "Username"
45、 "vault_password" : "VS0006"
46、 "vault_please_enter_password" : "VS0004"
47、 "vault_your_password_in_your_hand" : "VS0002"
48、 "workstations_sorting_username" : "WS0014"
49、 fca682ce8e12caba26efccf7110e526db078b05edecbcd1eb4a208f3ae1617ae01f35b91a47e6df63413c5e12ed0899bcd132acd50d99151bdc43ee737592e17
50、 RtQsRUaCaDLvh8bvSWcUmajSPfdo2YeP
51、 85053bf24bba75239b16a601d9387e17
52、 e054eb924eacca0bf94379f8f6035f77
53、 5c3e45889c6eee60aa97e4717464654f
54、 5c320f72a95ae1fd8ca04ca71606e415
55、 962eddcc369cba8ebb260ee6b6a126d9346e38c5
56、 b869c82b35d70e1b1ff91b28e37a62ecdc34409b
57、 77d0f8c4dad15eb8c4f2f8d6726cefd96d5bb399
58、 8d5155894229d5e689ee01e6018a237e2cae64cd
59、 82c62205f0ef0ea96608a8
60、 3a5d27488be6cb161e322f8d8b1b13f8
61、 818dd5cb7a3dfbb3eecc94634dabba70
62、 520bc9aa3899e8154622a96a5b342b5d
63、 ff29052e-75b8-40cb-b41c-2404a5a31a53
64、 9747ba803239cf475ca29faa108fe278
65、 4747474752450653d7387d8f42698bfa3557f0d9e791a83231d0a8aec6f69d70
66、 2c94422adaeef51dfab90706db997894
67、 c5c8a58e2309dd4f500de460a0ace695c579c4bc8f693e91d66a7d56c1d3cf58
68、 47474747487408fb703a79fe63c967f7120da0fe92b5b2a2c43c303524533f19
69、 MIICEjCCAbgCCQDJPP0w3hWewzAKBggqhkjOPQQDAjCBkDELMAkGA1UEBhMCVVMxCzAJBgNVBAgMAk9SMREwDwYDVQQHDAhQb3J0bGFuZDERMA8GA1UECgwIQWNjZXB0dG8xETAPBgNVBAsMCEFjY2VwdHRvMREwDwYDVQQDDAhBY2NlcHR0bzEoMCYGCSqGSIb3DQEJARYZbWF0dC5yb3NhbmlvQGFjY2VwdHRvLmNvbTAeFw0xODA1MDIwNDU1MDZaFw0yODA0MjkwNDU1MDZaMIGQMQswCQYDVQQGEwJVUzELMAkGA1UECAwCT1IxETAPBgNVBAcMCFBvcnRsYW5kMREwDwYDVQQKDAhBY2NlcHR0bzERMA8GA1UECwwIQWNjZXB0dG8xETAPBgNVBAMMCEFjY2VwdHRvMSgwJgYJKoZIhvcNAQkBFhltYXR0LnJvc2FuaW9AYWNjZXB0dG8uY29tMFkwEwYHKoZIzj0CAQYIKoZIzj0DAQcDQgAEAjPvAFRLCz3PiQXJIxPBbOna9IFPkmMgbTrp+UPzmulUDKJaMjlQrspfVcdJs+0QOSVLQ2BRKFhe29MTBZRlwzAKBggqhkjOPQQDAgNIADBFAiEA6rSGiWOjPBOjZUFs81qiH8xzLCMrTaAfD3H+LWzJyLECIA8wQEJ7OFnq6ZfGiK2qVUkGSnQB75yns7EDmsGeOV11
70、 678471b27a9cf44ee91a49c5147db1a9aaf244f05a434d6486931d2d14271b9e35030b71fd73da179069b32e2935630e1c2062354d0da20a6c416e50be794ca4
71、 9cdbd84c9f1ac2f38d0f80f42ab952e7338bf511
72、 258EAFA5-E914-47DA-95CA-C5AB0DC85B11
73、 9760508f15230bccb292b982a2eb840bf0581cf5
74、 MFkwEwYHKoZIzj0CAQYIKoZIzj0DAQcDQgAEAjPvAFRLCz3PiQXJIxPBbOna9IFPkmMgbTrp+UPzmulUDKJaMjlQrspfVcdJs+0QOSVLQ2BRKFhe29MTBZRlww==
75、 f7e1a085d69b3ddecbbcab5c36b857b97994afbbfa3aea82f9574c0b3d0782675159578ebad4594fe67107108180b449167123e84c281613b7cf09328cc8a6e13c167a8b547c8d28e0a3ae1e2bb3a675916ea37f0bfa213562f1fb627a01243bcca4f1bea8519089a883dfe15ae59f06928b665e807b552564014c3bfecf492a
76、 470fa2b4ae81cd56ecbcda9735803434cec591fa
77、 xJXZd/zR0io4+XWtcwbtnyYutpO4NX7DhE3xBg4
78、 30470ad5a005fb14ce2d9dcd87e38bc7d1b1c5facbaecbe95f190aa7a31d23c4dbbcbe06174544401a5b2c020965d8c2bd2171d3668445771f74ba084d2029d83c1c158547f3a9f1a2715be23d51ae4d3e5a1f6a7064f316933a346d3f529252
79、 fd7f53811d75122952df4a9c2eece4e7f611b7523cef4400c31e3f80b6512669455d402251fb593d8d58fabfc5f5ba30f6cb9b556cd7813b801d346ff26660b76b9950a5a49f9fe8047b1022c24fbba9d7feb7c61bf83b57e7c6a8a6150f04fb83f6d3c51ec3023554135a169132f675f3ae2b61d72aeff22203199dd14801c7
80、 a5f769eb00efe33e201404c96c2b4fc3
81、 ad120db145bc5b77a39da92b11ba417fa7fb0480e2c0d9248728a5c80111e9e4
82、 e9e642599d355f37c97ffd3567120b8e25c9cd43e927b3a9670fbec5d890141922d2c3b3ad2480093799869d1e846aab49fab0ad26d2ce6a22219d470bce7d777d4a21fbe9c270b57f607002f3cef8393694cf45ee3688c11a8c56ab127a3daf
83、 xBkDPNxUEiMRX5vPP2wqvCR4Grb8GZQqrKNyC0Y
84、 14201c8e11cc41dd9c9c98d5d7b72f6d5404a8f233c9fc8b1930bd8f3fb547b9
85、 d61496402910791465933c3d81ab4f80
86、 acce6770-163d-11e8-b642-0ed5f89f718b
87、 -11e8-b642-0ed5f89f718b

字符串信息

建议导出为TXT,方便查看。

活动列表

显示 41 个 activities

第三方SDK

SDK名称 开发者 描述信息
Google Play Service Google 借助 Google Play 服务,您的应用可以利用由 Google 提供的最新功能,例如地图,Google+ 等,并通过 Google Play 商店以 APK 的形式分发自动平台更新。 这样一来,您的用户可以更快地接收更新,并且可以更轻松地集成 Google 必须提供的最新信息。
ZXing Android Embedded JourneyApps Barcode scanning library for Android, using ZXing for decoding.
File Provider Android FileProvider 是 ContentProvider 的特殊子类,它通过创建 content://Uri 代替 file:///Uri 以促进安全分享与应用程序关联的文件。
Jetpack App Startup Google App Startup 库提供了一种直接,高效的方法来在应用程序启动时初始化组件。库开发人员和应用程序开发人员都可以使用 App Startup 来简化启动顺序并显式设置初始化顺序。App Startup 允许您定义共享单个内容提供程序的组件初始化程序,而不必为需要初始化的每个组件定义单独的内容提供程序。这可以大大缩短应用启动时间。
Jetpack WorkManager Google 使用 WorkManager API 可以轻松地调度即使在应用退出或设备重启时仍应运行的可延迟异步任务。
Firebase Google Firebase 提供了分析、数据库、消息传递和崩溃报告等功能,可助您快速采取行动并专注于您的用户。
Jetpack ProfileInstaller Google 让库能够提前预填充要由 ART 读取的编译轨迹。
Firebase Analytics Google Google Analytics(分析)是一款免费的应用衡量解决方案,可提供关于应用使用情况和用户互动度的分析数据。
Android BLE Scanner Compat library NordicSemiconductor Scanner Compat 库解决了在 Android 上扫描 BLE 设备的问题。
Jetpack Room Google Room 持久性库在 SQLite 的基础上提供了一个抽象层,让用户能够在充分利用 SQLite 的强大功能的同时,获享更强健的数据库访问机制。

文件列表

    污点分析

    当apk较大时,代码量会很大,造成数据流图(ICFG)呈现爆炸式增长,所以该功能比较耗时,请先喝杯咖啡,耐心等待……
    规则名称 描述信息 操作
    病毒分析 使用安卓恶意软件常用的API进行污点分析 开始分析  
    漏洞挖掘 漏洞挖掘场景下的污点分析 开始分析  
    隐私合规 隐私合规场景下的污点分析:组件内污点传播、组件间污点传播、组件与库函数之间的污点传播 开始分析  
    密码分析 分析加密算法是否使用常量密钥、静态初始化的向量(IV)、加密模式是否使用ECB等 开始分析  
    Callback 因为Android中系统级的Callback并不会出现显式地进行回调方法的调用,所以如果需要分析Callback方法需要在声明文件中将其声明,这里提供一份AndroidCallbacks.txt文件,里面是一些常见的原生回调接口或类,如果有特殊接口需求,可以联系管理员 开始分析