应用基础信息
文件基本信息
应用基础信息
组件导出状态统计
组件导出状态统计
文件结构与资源列表
应用签名证书信息
APK已签名
v1 签名: True
v2 签名: False
v3 签名: False
v4 签名: False
主题: ST=Nevada C=US, OU=Java Object Signing O=Amazon Services LLC L=Las Vegas, CN=Amazon Services LLC
签名算法: rsassa_pkcs1v15
有效期自: 2009-03-13 18:41:26+00:00
有效期至: 2033-10-23 00:00:00+00:00
发行人: ST=Nevada C=US, OU=Java Object Signing O=Amazon Services LLC L=Las Vegas, CN=Amazon Self-Sign CA
序列号: 0x1200123ab56
哈希算法: sha256
证书MD5: 97e83c003bded24445aefd4c72dc4b85
证书SHA1: a183524c3c8f8153aad02c0a346aef505fd397ea
证书SHA256: 2f19adeb284eb36f7f07786152b9a1d14b21653203ad0b04ebbf9c73ab6d7625
证书SHA512: 35ddc40dfb550f4951dcbcf439dabc34c9165b2339093f256a178f90cb73bd2e989156277bf1e7e636834b1add5e4375b38032c009dabf64676ab66f72a54525
共检测到 1 个唯一证书
权限声明与风险分级
权限名称 | 安全等级 | 权限内容 | 权限描述 | 关联代码 |
---|---|---|---|---|
com.amazon.dcp.messaging.permission.QUEUE_MESSAGE | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
android.permission.WRITE_SETTINGS | 修改全局系统设置 | 允许应用程序修改系统设置方面的数据。恶意应用程序可借此破坏您的系统配置。 | 无 | |
com.amazon.photos.permission.READ_SCREENSAVER_DATA | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
android.permission.READ_EXTERNAL_STORAGE | 读取SD卡内容 | 允许应用程序从SD卡读取信息。 | ||
android.permission.PACKAGE_USAGE_STATS | 更新组件使用统计 | 允许修改组件使用情况统计 | 无 | |
android.permission.WRITE_SECURE_SETTINGS | 修改安全系统设置 | 允许应用程序修改系统的安全设置数据。普通应用程序不能使用此权限。 | 无 | |
com.amazon.device.permission.RECEIVE_THERMAL_EVENT | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
android.permission.RECEIVE_BOOT_COMPLETED | 开机自启 | 允许应用程序在系统完成启动后即自行启动。这样会延长手机的启动时间,而且如果应用程序一直运行,会降低手机的整体速度。 |
|
|
android.permission.GET_ACCOUNTS | 探索已知账号 | 允许应用程序访问帐户服务中的帐户列表。 | 无 | |
android.permission.USE_CREDENTIALS | 使用帐户的身份验证凭据 | 允许应用程序请求身份验证标记。 | 无 | |
android.permission.MANAGE_ACCOUNTS | 管理帐户列表 | 允许应用程序执行添加、删除帐户及删除其密码之类的操作。 | 无 | |
android.permission.AUTHENTICATE_ACCOUNTS | 作为帐户身份验证程序 | 允许应用程序使用 AccountManager 的帐户身份验证程序功能,包括创建帐户以及获取和设置其密码。 | 无 | |
com.amazon.dcp.sso.permission.account.changed | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
com.amazon.identity.permission.GENERIC_IPC | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
com.amazon.dcp.settings.permission.READ_SETTINGS | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
com.amazon.dcp.sso.permission.CUSTOMER_ATTRIBUTE_SERVICE | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
android.permission.MANAGE_USERS | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
android.permission.INTERACT_ACROSS_USERS | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
android.permission.INTERACT_ACROSS_USERS_FULL | 允许应用程序在所有用户之间进行交互 | 允许应用程序在所有用户之间进行交互。这包括在其他用户的应用程序中创建活动、发送广播和执行其他操作。 | 无 | |
amazon.speech.permission.SEND_DATA_TO_ALEXA | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
android.permission.WAKE_LOCK | 防止手机休眠 | 允许应用程序防止手机休眠,在手机屏幕关闭后后台进程仍然运行。 | 无 | |
amazon.permission.COLLECT_METRICS | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
com.amazon.dcp.metrics.permission.METRICS_PERMISSION | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
android.permission.INTERNET | 完全互联网访问 | 允许应用程序创建网络套接字。 | ||
android.permission.ACCESS_NETWORK_STATE | 获取网络状态 | 允许应用程序查看所有网络的状态。 | ||
com.amazon.permission.ACTIVITY_SWITCH_WATCHER | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
com.amazon.tv.oobe.SHOW_ACCOUNT_PROMOTION | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
amazon.speech.simclient.endpointstate.FETCH_STATE_VALUES | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
android.permission.READ_PRIVILEGED_PHONE_STATE | 读取手机状态和标识 | 允许应用程序访问设备的手机功能。有此权限的应用程序可确定此手机的号码和序列号,是否正在通话,以及对方的号码等。 | 无 | |
com.amazon.tv.launcher.SEARCH_PRESSED_PERMISSION | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
com.amazon.kso.blackbird.webview.LAUNCH_CLP_WEBVIEW | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
com.amazon.tv.launcher.permission.SHOW_CHANNEL_LANDING_PAGE | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
com.amazon.venezia.DEEP_LINK_TO_3P_APP | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
com.amazon.tv.devicecontrol.WRITE | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
com.amazon.tv.subscription.SHOW_OFFER_WEB | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
com.amazon.tv.subscription.SHOW_OFFER_ON_DEVICE | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
com.amazon.ceviche.permission.TRACK_EVENTS | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
android.permission.READ_PHONE_STATE | 读取手机状态和标识 | 允许应用程序访问设备的手机功能。有此权限的应用程序可确定此手机的号码和序列号,是否正在通话,以及对方的号码等。 | 无 | |
com.amazon.dcp.config.permission.DYN_CONFIG_VALUES_UPDATED | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
com.amazon.dcp.sso.permission.USE_DEVICE_CREDENTIALS | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
com.amazon.dcp.sso.permission.MANAGE_DEVICE_AND_USER_DATA | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
com.amazon.dcp.sso.permission.EXPIRE_ACCESS_TOKEN | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
com.amazon.dcp.sso.permission.MULTIPLE_PROFILE_AWARE | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
com.amazon.dcp.sso.permission.MANAGE_COR_PFM | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
com.amazon.dcp.sso.permission.AmazonAccountPropertyService.property.changed | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
com.amazon.identity.auth.device.perm.AUTH_SDK | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
com.amazon.identity.permission.CAN_CALL_MAP_INFORMATION_PROVIDER | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
com.amazon.permission.GET_COOKIE_CONSENT | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
com.amazon.permission.SET_PROFILE | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
android.permission.ACCESS_WIFI_STATE | 查看Wi-Fi状态 | 允许应用程序查看有关Wi-Fi状态的信息。 |
证书安全合规分析
标题 | 严重程度 | 描述信息 |
---|---|---|
已签名应用 | 信息 | 应用已使用代码签名证书进行签名。 |
存在 Janus 漏洞风险 | 高危 | 仅使用 v1 签名方案,Android 5.0-8.0 设备易受 Janus 漏洞影响。若同时存在 v1 和 v2/v3 签名,Android 5.0-7.0 设备同样存在风险。 |
Manifest 配置安全分析
序号 | 问题 | 严重程度 | 描述信息 | 操作 |
---|---|---|---|---|
1 |
Service (com.amazon.ftv.screensaver.app.services.ScreensaverService) 受权限保护,但应检查权限保护级别。 Permission: android.permission.BIND_DREAM_SERVICE [android:exported=true] |
警告 | 检测到 Service 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。 | |
2 |
Service (com.amazon.ftv.screensaver.app.uss.AlexaCollectionSettingsService) 受权限保护,但应检查权限保护级别。 Permission: android.permission.BIND_JOB_SERVICE [android:exported=true] |
警告 | 检测到 Service 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。 | |
3 |
Service (com.amazon.ftv.screensaver.app.uss.AlexaProviderSettingsService) 受权限保护,但应检查权限保护级别。 Permission: android.permission.BIND_JOB_SERVICE [android:exported=true] |
警告 | 检测到 Service 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。 | |
4 |
Service (com.amazon.ftv.screensaver.app.services.TakeoverChooserService) 受权限保护。 Permission: com.amazon.ftv.screensaver.permission.TAKEOVER_CHOOSER_SERVICEprotectionLevel: signature [android:exported=true] |
信息 | 检测到 Service 已导出,但受权限保护。 | |
5 |
Service (com.amazon.ftv.screensaver.app.endpointstate.ScreensaverEndpointStateClientHandlerService) 受权限保护,但应检查权限保护级别。 Permission: android.permission.BIND_JOB_SERVICE [android:exported=true] |
警告 | 检测到 Service 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。 | |
6 |
Content Provider (com.amazon.ftv.screensaver.app.auth.PhotosMAPInformationProvider) 受权限保护,但应检查权限保护级别。 Permission: com.amazon.identity.permission.CAN_CALL_MAP_INFORMATION_PROVIDER [android:exported=true] |
警告 | 检测到 Content Provider 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。 | |
7 |
Content Provider (com.amazon.ftv.screensaver.app.providers.ScreensaverDataProvider) 受权限保护。 Permission: com.amazon.ftv.screensaver.permission.SCREENSAVER_APP_READ_DATAprotectionLevel: signature [android:exported=true] |
信息 | 检测到 Content Provider 已导出,但受权限保护。 | |
8 |
Activity (com.amazon.ftv.screensaver.app.settings.SetAsScreensaverActivity) 受权限保护。 Permission: com.amazon.photos.permission.SET_AS_SCREENSAVERprotectionLevel: signature [android:exported=true] |
信息 | 检测到 Activity 已导出,但受权限保护。 | |
9 |
Activity (com.amazon.ftv.screensaver.app.screensavers.basic.oobe.activity.OOBEScreensaverLaunchActivity) 受权限保护。 Permission: com.amazon.ftv.screensaver.permission_SET_SCREENSAVER_OOBEprotectionLevel: signature [android:exported=true] |
信息 | 检测到 Activity 已导出,但受权限保护。 | |
10 |
Broadcast Receiver (com.amazon.ftv.screensaver.app.auth.AccountStateReceiver) 受权限保护,但应检查权限保护级别。 Permission: com.amazon.dcp.sso.permission.account.changedprotectionLevel: signatureOrSystem [android:exported=true] |
信息 | 检测到 Broadcast Receiver 已导出并受权限保护,但权限保护级别为 signatureOrSystem。建议使用 signature 级别,避免依赖系统安装位置。 | |
11 |
Broadcast Receiver (com.amazon.ftv.screensaver.app.receivers.AlexaSettingsReceiver) 受权限保护,但应检查权限保护级别。 Permission: amazon.speech.permission.SEND_ALEXA_DIRECTIVE [android:exported=true] |
警告 | 检测到 Broadcast Receiver 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。 | |
12 |
Broadcast Receiver (com.amazon.ftv.screensaver.app.receivers.OnBootAndPackageUpdateReceiver) 未受保护。 存在 intent-filter。 |
警告 | 检测到 Broadcast Receiver 已与设备上的其他应用共享,因此可被任意应用访问。intent-filter 的存在表明该 Broadcast Receiver 被显式导出,存在安全风险。 | |
13 |
Broadcast Receiver (com.amazon.ftv.screensaver.app.receivers.OOBEExperienceRecordingBroadcastReceiver) 受权限保护。 Permission: com.amazon.ftv.screensaver.permission.OOBEExperienceRecordingBroadcastprotectionLevel: signature [android:exported=true] |
信息 | 检测到 Broadcast Receiver 已导出,但受权限保护。 | |
14 |
Broadcast Receiver (com.amazon.ftv.screensaver.app.receivers.ScreensaverEndpointStateClientReceiver) 未受保护。 存在 intent-filter。 |
警告 | 检测到 Broadcast Receiver 已与设备上的其他应用共享,因此可被任意应用访问。intent-filter 的存在表明该 Broadcast Receiver 被显式导出,存在安全风险。 | |
15 |
Service (androidx.work.impl.background.systemjob.SystemJobService) 受权限保护,但应检查权限保护级别。 Permission: android.permission.BIND_JOB_SERVICE [android:exported=true] |
警告 | 检测到 Service 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。 | |
16 | Activity (com.amazon.tv.activity.FontDemo) 易受 StrandHogg 2.0 攻击 | 高危 | 检测到 Activity 存在 StrandHogg 2.0 任务劫持漏洞。攻击者可将恶意 Activity 置于易受攻击应用的任务栈顶部,使应用极易成为钓鱼攻击目标。可通过将启动模式设置为 "singleInstance" 并将 taskAffinity 设为空(taskAffinity=""),或将应用的 target SDK 版本(28)升级至 29 及以上,从平台层面修复该漏洞。 | |
17 |
Activity (com.amazon.tv.activity.FontDemo) 受权限保护,但应检查权限保护级别。 Permission: com.amazon.tv.permission.LAUNCHER_SETTINGS [android:exported=true] |
警告 | 检测到 Activity 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。 | |
18 |
Broadcast Receiver (com.amazon.ftv.screensaver.provider.sponsoredcontent.receivers.OnPackageUpdateReceiver) 未受保护。 存在 intent-filter。 |
警告 | 检测到 Broadcast Receiver 已与设备上的其他应用共享,因此可被任意应用访问。intent-filter 的存在表明该 Broadcast Receiver 被显式导出,存在安全风险。 |
可浏览 Activity 组件分析
ACTIVITY | INTENT |
---|
网络通信安全风险分析
序号 | 范围 | 严重级别 | 描述 |
---|
API调用分析
安全漏洞检测
序号 | 问题 | 等级 | 参考标准 | 文件位置 | 操作 |
---|---|---|---|---|---|
1 | 应用程序记录日志信息,不得记录敏感信息 | 信息 |
CWE: CWE-532: 通过日志文件的信息暴露
OWASP MASVS: MSTG-STORAGE-3 |
升级会员:解锁高级权限 | |
2 | 文件可能包含硬编码的敏感信息,如用户名、密码、密钥等 | 警告 |
CWE: CWE-312: 明文存储敏感信息
OWASP Top 10: M9: Reverse Engineering OWASP MASVS: MSTG-STORAGE-14 |
升级会员:解锁高级权限 | |
3 | 应用程序使用不安全的随机数生成器 | 警告 |
CWE: CWE-330: 使用不充分的随机数
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-6 |
升级会员:解锁高级权限 | |
4 | 应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据 | 警告 |
CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage OWASP MASVS: MSTG-STORAGE-2 |
升级会员:解锁高级权限 | |
5 | 应用程序使用SQLite数据库并执行原始SQL查询。原始SQL查询中不受信任的用户输入可能会导致SQL注入。敏感信息也应加密并写入数据库 | 警告 |
CWE: CWE-89: SQL命令中使用的特殊元素转义处理不恰当('SQL 注入')
OWASP Top 10: M7: Client Code Quality |
升级会员:解锁高级权限 | |
6 | IP地址泄露 | 警告 |
CWE: CWE-200: 信息泄露
OWASP MASVS: MSTG-CODE-2 |
升级会员:解锁高级权限 | |
7 | MD5是已知存在哈希冲突的弱哈希 | 警告 |
CWE: CWE-327: 使用了破损或被认为是不安全的加密算法
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-4 |
升级会员:解锁高级权限 | |
8 | 应用程序创建临时文件。敏感信息永远不应该被写进临时文件 | 警告 |
CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage OWASP MASVS: MSTG-STORAGE-2 |
升级会员:解锁高级权限 | |
9 | 此应用程序使用SSL Pinning 来检测或防止安全通信通道中的MITM攻击 | 安全 |
OWASP MASVS: MSTG-NETWORK-4 |
升级会员:解锁高级权限 |
Native库安全分析
序号 | 动态库 | NX(堆栈禁止执行) | PIE | STACK CANARY(栈保护) | RELRO | RPATH(指定SO搜索路径) | RUNPATH(指定SO搜索路径) | FORTIFY(常用函数加强检查) | SYMBOLS STRIPPED(裁剪符号表) |
---|
文件分析
序号 | 问题 | 文件 |
---|
行为分析
编号 | 行为 | 标签 | 文件 |
---|---|---|---|
00089 | 连接到 URL 并接收来自服务器的输入流 |
命令 网络 |
升级会员:解锁高级权限 |
00109 | 连接到 URL 并获取响应代码 |
网络 命令 |
升级会员:解锁高级权限 |
00094 | 连接到 URL 并从中读取数据 |
命令 网络 |
升级会员:解锁高级权限 |
00108 | 从给定的 URL 读取输入流 |
网络 命令 |
升级会员:解锁高级权限 |
00013 | 读取文件并将其放入流中 |
文件 |
升级会员:解锁高级权限 |
00012 | 读取数据并放入缓冲流 |
文件 |
升级会员:解锁高级权限 |
00173 | 获取 AccessibilityNodeInfo 屏幕中的边界并执行操作 |
无障碍服务 |
升级会员:解锁高级权限 |
00162 | 创建 InetSocketAddress 对象并连接到它 |
socket |
升级会员:解锁高级权限 |
00163 | 创建新的 Socket 并连接到它 |
socket |
升级会员:解锁高级权限 |
00091 | 从广播中检索数据 |
信息收集 |
升级会员:解锁高级权限 |
00022 | 从给定的文件绝对路径打开文件 |
文件 |
升级会员:解锁高级权限 |
敏感权限分析
恶意软件常用权限 是被已知恶意软件广泛滥用的权限。
其它常用权限 是已知恶意软件经常滥用的权限。
IP地理位置
恶意域名检测
域名 | 状态 | 中国境内 | 位置信息 | 解析 |
---|---|---|---|---|
www.amazon.co.jp |
安全 |
否 |
IP地址: 18.238.189.220 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
fls-cn.amazon.com |
安全 |
是 |
IP地址: 54.222.61.241 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
aps-na-beta.integ.amazon.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
api.amazon.com |
安全 |
否 |
IP地址: 18.238.189.220 国家: 美国 地区: 弗吉尼亚州 城市: 阿什本 查看: Google 地图 |
|
content-na-gamma.drive.amazonaws.com |
安全 |
否 |
IP地址: 18.238.189.220 国家: 美国 地区: 弗吉尼亚州 城市: 阿什本 查看: Google 地图 |
|
prime.amazon.com |
安全 |
否 |
IP地址: 162.219.225.118 国家: 美国 地区: 弗吉尼亚州 城市: 阿什本 查看: Google 地图 |
|
dw8v73vfmsx8m.cloudfront.net |
安全 |
否 |
IP地址: 3.168.84.167 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
www.amazon.de |
安全 |
否 |
IP地址: 18.155.186.203 国家: 美国 地区: 加利福尼亚 城市: 洛杉矶 查看: Google 地图 |
|
dbfibvargedfm.cloudfront.net |
安全 |
否 |
IP地址: 18.238.189.220 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
cd-proxyservice-na.integ.amazon.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
www.amazon.com |
安全 |
否 |
IP地址: 18.155.186.203 国家: 美国 地区: 华盛顿 城市: 西雅图 查看: Google 地图 |
|
content-na.drive.amazonaws.com |
安全 |
否 |
IP地址: 162.219.225.118 国家: 美国 地区: 弗吉尼亚州 城市: 阿什本 查看: Google 地图 |
|
www.amazon.in |
安全 |
否 |
IP地址: 3.169.187.59 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
prime.amazon.co.jp |
安全 |
否 |
IP地址: 18.155.202.127 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
cds-na-beta.integ.amazon.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
fls-na.amazon.com |
安全 |
否 |
IP地址: 162.219.225.118 国家: 美国 地区: 弗吉尼亚州 城市: 阿什本 查看: Google 地图 |
|
promptoservice-na-pdx.integ.amazon.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
drive.amazonaws.com |
安全 |
否 |
IP地址: 13.217.9.141 国家: 美国 地区: 弗吉尼亚州 城市: 阿什本 查看: Google 地图 |
|
cdws-us-east-1-amazonaws.integ.amazon.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
ktpx.amazon.com |
安全 |
否 |
IP地址: 44.215.129.26 国家: 美国 地区: 弗吉尼亚州 城市: 阿什本 查看: Google 地图 |
|
ktpx-fe.amazon.com |
安全 |
否 |
IP地址: 18.155.192.21 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
atv-ext.amazon.com |
安全 |
否 |
IP地址: 108.138.246.96 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
ktpx-uk.amazon.com |
安全 |
否 |
IP地址: 3.168.86.12 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
prime.amazon.eu |
安全 |
否 |
IP地址: 34.218.129.241 国家: 爱尔兰 地区: 都柏林 城市: 都柏林 查看: Google 地图 |
|
arcus-uswest.amazon.com |
安全 |
否 |
IP地址: 34.252.247.149 国家: 美国 地区: 俄勒冈 城市: 波特兰 查看: Google 地图 |
|
www.primevideo.com |
安全 |
否 |
IP地址: 18.239.195.103 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
www.amazon.co.uk |
安全 |
否 |
IP地址: 18.155.205.78 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
aps-na-gamma.amazon.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
fls-eu.amazon.com |
安全 |
否 |
IP地址: 34.252.247.149 国家: 爱尔兰 地区: 都柏林 城市: 都柏林 查看: Google 地图 |
|
fls-fe.amazon.com |
安全 |
否 |
IP地址: 34.218.129.241 国家: 美国 地区: 俄勒冈 城市: 波特兰 查看: Google 地图 |
|
ktpx-eu.amazon.com |
安全 |
否 |
IP地址: 3.254.236.121 国家: 爱尔兰 地区: 都柏林 城市: 都柏林 查看: Google 地图 |
|
ktpx-dub.amazon.com |
安全 |
否 |
IP地址: 3.253.182.46 国家: 爱尔兰 地区: 都柏林 城市: 都柏林 查看: Google 地图 |
|
cdws-gamma.us-east-1.amazonaws.com |
安全 |
否 |
IP地址: 98.82.155.215 国家: 美国 地区: 弗吉尼亚州 城市: 阿什本 查看: Google 地图 |
|
atv-ext-fe.amazon.com |
安全 |
否 |
IP地址: 18.155.192.121 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
atv-ext-eu.amazon.com |
安全 |
否 |
IP地址: 108.139.10.81 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
手机号提取
URL链接分析
URL信息 | 源码文件 |
---|---|
https://www.amazon.com/photos/api/ |
com/amazon/clouddrive/cdasdk/CDClientImpl.java |
https://drive.amazonaws.com/drive/v2/photosgroups/ https://drive.amazonaws.com/drive/v1/ https://content-na.drive.amazonaws.com/ https://drive.amazonaws.com/drive/v2/device-personalization/ https://drive.amazonaws.com/photoapp/ https://drive.amazonaws.com/drive/v2/memories/ https://drive.amazonaws.com/drive/v2/ |
com/amazon/clouddrive/cdasdk/DefaultEndpointConfiguration.java |
https://aps-na-beta.integ.amazon.com/drive/v2/memories/ https://aps-na-beta.integ.amazon.com/photoapp/ https://cds-na-beta.integ.amazon.com/drive/v2/device-personalization/ https://cds-na-beta.integ.amazon.com/drive/v1/ https://cdws-us-east-1-amazonaws.integ.amazon.com/drive/v2/ https://cd-proxyservice-na.integ.amazon.com/ https://promptoservice-na-pdx.integ.amazon.com/v1/ |
com/amazon/clouddrive/cdasdk/DevoEndpointConfiguration.java |
https://content-na-gamma.drive.amazonaws.com/ https://cdws-gamma.us-east-1.amazonaws.com/drive/v2/device-personalization/ https://cdws-gamma.us-east-1.amazonaws.com/photoapp/ https://aps-na-gamma.amazon.com/drive/v2/memories/ https://cdws-gamma.us-east-1.amazonaws.com/drive/v2/ https://cdws-gamma.us-east-1.amazonaws.com/drive/v1/ |
com/amazon/clouddrive/cdasdk/PreProdEndpointConfiguration.java |
1.38.0.32 |
com/amazon/ftv/screensaver/app/l0/b/s2.java |
https://api.amazon.com |
com/amazon/ftv/screensaver/app/network/panda/c.java |
1.38.0.32 |
com/amazon/ftv/screensaver/app/p0/q/a.java |
https://fls-na.amazon.com https://fls-cn.amazon.com https://fls-eu.amazon.com https://fls-fe.amazon.com |
f/a/c/a/a/x0/i.java |
https://dbfibvargedfm.cloudfront.net/images/scrim_full.png https://dw8v73vfmsx8m.cloudfront.net/images/scrim_full.png |
f/a/c/a/b/a/l0/h.java |
https://arcus-uswest.amazon.com |
f/b/a/a/d.java |
www.amazon.com/help/uhd www.amazon.de/firetvprime www.amazon.co.uk/devicesupport https://ktpx-dub.amazon.com www.amazon.de/meinkonto https://ktpx-uk.amazon.com www.amazon.com/firetvprime www.amazon.com/firetv/mirroring www.amazon.co.uk/firetvprime https://prime.amazon.co.jp https://ktpx-fe.amazon.com www.amazon.in/account https://atv-ext-fe.amazon.com/cdp/interaction/primesignup https://ktpx.amazon.com www.amazon.com/account https://prime.amazon.com https://prime.amazon.eu www.amazon.co.jp/gp/video/settings www.amazon.co.uk/firetv/mirroring www.amazon.com/instantvideo/settings www.amazon.co.uk/aiv/settings www.amazon.co.jp/help/uhd www.amazon.de/firetvhilfe www.amazon.co.jp/youraccount www.amazon.com/aiv https://ktpx-eu.amazon.com www.amazon.de/help/uhd www.amazon.com/devicesupport www.primevideo.com www.amazon.co.jp/devicesupport www.amazon.co.uk/account https://atv-ext.amazon.com/cdp/interaction/primesignup www.amazon.de/aiv/einstellungen https://atv-ext-eu.amazon.com/cdp/interaction/primesignup www.amazon.de/firetv/duplizieren www.amazon.co.jp/firetvprime www.amazon.co.uk/help/uhd www.amazon.co.jp/firetv/mirroring www.amazon.in/devicesupport www.amazon.de/aiv www.amazon.co.jp/aiv www.amazon.co.uk/aiv |
自研引擎-S |
Firebase配置检测
邮箱地址提取
第三方追踪器
名称 | 类别 | 网址 |
---|
敏感凭证泄露
活动列表
显示 13 个 activities
服务列表
显示 9 个 services
广播接收者列表
显示 13 个 receivers
第三方SDK
SDK名称 | 开发者 | 描述信息 |
---|---|---|
Jetpack Lifecycle | 生命周期感知型组件可执行操作来响应另一个组件(如 Activity 和 Fragment)的生命周期状态的变化。这些组件有助于您写出更有条理且往往更精简的代码,这样的代码更易于维护。 | |
Jetpack WorkManager | 使用 WorkManager API 可以轻松地调度即使在应用退出或设备重启时仍应运行的可延迟异步任务。 | |
Jetpack Room | Room 持久性库在 SQLite 的基础上提供了一个抽象层,让用户能够在充分利用 SQLite 的强大功能的同时,获享更强健的数据库访问机制。 |
污点分析
当apk较大时,代码量会很大,造成数据流图(ICFG)呈现爆炸式增长,所以该功能比较耗时,请先喝杯咖啡,耐心等待……规则名称 | 描述信息 | 操作 |
---|---|---|
病毒分析 | 使用安卓恶意软件常用的API进行污点分析 | 开始分析 |
漏洞挖掘 | 漏洞挖掘场景下的污点分析 | 开始分析 |
隐私合规 | 隐私合规场景下的污点分析:组件内污点传播、组件间污点传播、组件与库函数之间的污点传播 | 开始分析 |
密码分析 | 分析加密算法是否使用常量密钥、静态初始化的向量(IV)、加密模式是否使用ECB等 | 开始分析 |
Callback | 因为Android中系统级的Callback并不会出现显式地进行回调方法的调用,所以如果需要分析Callback方法需要在声明文件中将其声明,这里提供一份AndroidCallbacks.txt文件,里面是一些常见的原生回调接口或类,如果有特殊接口需求,可以联系管理员 | 开始分析 |