页面标题
应用基础信息
文件基本信息
应用基础信息
Google Play 应用市场信息
标题 Beat Layers: Music, Beat Maker评分 4.0830817
安装 500,000+ 次下载
价格 0
Android版本支持
分类 音乐与音频
Play 商店链接 com.BeatLayers.BeatLayers
开发者 Katerina Melnikava
开发者 ID 8575118471616184981
开发者 地址 None
开发者 主页 https://www.beatlayersapp.com/
开发者 Email [email protected]
发布日期 2020年8月14日
隐私政策 Privacy link
关于此应用
创建您的第一个专业音乐曲目。让它更简单。让它更聪明。 Beat Layers 是一种新的智能音乐制作方法。现在每个人都可以创作自己的热门音乐!让自己广为人知! 享受惊人的声音包。选择您喜欢的流派,选择和拖放循环,混合它们并获得您独特的曲目。随时随地进行实验、制作节拍、唱歌和录制说唱! 与全世界分享您的热门歌曲,并成为音乐社区的一员。 参加派对。成为一名 DJ。 特征: 音乐风格的时尚声音包: - 嘻哈 - 电火花加工 - 流行音乐 - 鼓和贝斯 - 电子 - 陷阱 - 回音 - 技术 - 未来低音 和许多其他人; 由专业音乐家和 DJ 创建的高品质音频循环; 智能使用:轻松拾取、移动、删除、复制循环; 录制人声; 快速分享。与全世界分享您的音乐。
组件导出状态统计
文件结构与资源列表
应用签名证书信息
APK已签名
v1 签名: False
v2 签名: True
v3 签名: True
v4 签名: False
主题: C=y, ST=y, L=y, O=y, OU=y, CN=y
签名算法: rsassa_pkcs1v15
有效期自: 2024-12-16 03:13:25+00:00
有效期至: 2052-05-03 03:13:25+00:00
发行人: C=y, ST=y, L=y, O=y, OU=y, CN=y
序列号: 0xcf46493b572c3223
哈希算法: sha256
证书MD5: 2311c637abc20a9a7a86f164390e4d89
证书SHA1: 5d5dc46e3a304cb98628fa60c6ff79a67e6faf7a
证书SHA256: 0e0b2a76f6659760a0ba0d348534236b2eb23f7edde496b325f5a29458786b43
证书SHA512: 870ecc5546419e8a1f3256059b8f550a80377644de94a0fd61378f76f0ab7f39dc3661ea72d3da859fa8ea81117aa8d419c0f9a720bbb479e518233141b91f67
公钥算法: rsa
密钥长度: 2048
指纹: 6bd97954a4405733edfd48988b309556676dd6ebdd17ef5caa2ae953f1a062e8
共检测到 1 个唯一证书
证书安全合规分析
0
0
1
标题 | 严重程度 | 描述信息 |
---|---|---|
已签名应用 | 信息 | 应用已使用代码签名证书进行签名。 |
权限声明与风险分级
权限名称 | 安全等级 | 权限内容 | 权限描述 | 关联代码 |
---|---|---|---|---|
android.permission.MODIFY_AUDIO_SETTINGS | 允许应用修改全局音频设置 | 允许应用程序修改全局音频设置,如音量。多用于消息语音功能。 | 无 | |
android.permission.INTERNET | 完全互联网访问 | 允许应用程序创建网络套接字。 |
|
|
android.permission.ACCESS_NETWORK_STATE | 获取网络状态 | 允许应用程序查看所有网络的状态。 | ||
android.permission.RECORD_AUDIO | 获取录音权限 | 允许应用程序获取录音权限。 | ||
android.permission.BLUETOOTH | 创建蓝牙连接 | 允许应用程序查看或创建蓝牙连接。 | ||
com.google.android.gms.permission.AD_ID | 应用程序显示广告 | 此应用程序使用 Google 广告 ID,并且可能会投放广告。 | 无 | |
android.permission.WAKE_LOCK | 防止手机休眠 | 允许应用程序防止手机休眠,在手机屏幕关闭后后台进程仍然运行。 | ||
android.permission.FOREGROUND_SERVICE | 创建前台Service | Android 9.0以上允许常规应用程序使用 Service.startForeground,用于podcast播放(推送悬浮播放,锁屏播放) | 无 | |
com.android.vending.BILLING | 应用程序具有应用内购买 | 允许应用程序从 Google Play 进行应用内购买。 | 无 | |
android.permission.RECEIVE_BOOT_COMPLETED | 开机自启 | 允许应用程序在系统完成启动后即自行启动。这样会延长手机的启动时间,而且如果应用程序一直运行,会降低手机的整体速度。 |
|
|
com.google.android.finsky.permission.BIND_GET_INSTALL_REFERRER_SERVICE | Google 定义的权限 | 由 Google 定义的自定义权限。 | 无 | |
android.permission.QUERY_ALL_PACKAGES | 获取已安装应用程序列表 | Android 11引入与包可见性相关的权限,允许查询设备上的任何普通应用程序,而不考虑清单声明。 |
敏感权限分析
android.permission.RECORD_AUDIO
android.permission.WAKE_LOCK
android.permission.RECEIVE_BOOT_COMPLETED
android.permission.ACCESS_NETWORK_STATE
android.permission.BLUETOOTH
com.google.android.gms.permission.AD_ID
android.permission.FOREGROUND_SERVICE
com.google.android.finsky.permission.BIND_GET_INSTALL_REFERRER_SERVICE
恶意软件常用权限 是被已知恶意软件广泛滥用的权限。
其它常用权限 是已知恶意软件经常滥用的权限。
Manifest 配置安全分析
0
8
0
0
序号 | 问题 | 严重程度 | 描述信息 | 操作 |
---|---|---|---|---|
1 |
应用数据允许备份 [android:allowBackup=true] |
警告 | 该标志允许通过 adb 工具备份应用数据。启用 USB 调试的用户可直接复制应用数据,存在数据泄露风险。 | |
2 |
Activity (com.facebook.unity.FBUnityAppLinkActivity) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。 | |
3 |
Activity (com.facebook.unity.FBUnityDeepLinkingActivity) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。 | |
4 |
Content Provider (com.facebook.FacebookContentProvider) 未受保护。 [android:exported=true] |
警告 | 检测到 Content Provider 已导出,未受任何权限保护,任意应用均可访问。 | |
5 |
Activity (com.facebook.CustomTabActivity) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。 | |
6 |
Service (com.google.android.play.core.assetpacks.AssetPackExtractionService) 未受保护。 [android:exported=true] |
警告 | 检测到 Service 已导出,未受任何权限保护,任意应用均可访问。 | |
7 |
Service (androidx.work.impl.background.systemjob.SystemJobService) 受权限保护,但应检查权限保护级别。 Permission: android.permission.BIND_JOB_SERVICE [android:exported=true] |
警告 | 检测到 Service 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。 | |
8 |
Broadcast Receiver (androidx.work.impl.diagnostics.DiagnosticsReceiver) 受权限保护,但应检查权限保护级别。 Permission: android.permission.DUMP [android:exported=true] |
警告 | 检测到 Broadcast Receiver 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。 |
可浏览 Activity 组件分析
ACTIVITY | INTENT |
---|---|
com.facebook.CustomTabActivity |
Schemes:
fbconnect://,
Hosts: cct.com.BeatLayers.BeatLayers, |
网络通信安全风险分析
序号 | 范围 | 严重级别 | 描述 |
---|
API调用分析
安全漏洞检测
4
9
1
0
0
序号 | 问题 | 等级 | 参考标准 | 文件位置 | 操作 |
---|---|---|---|---|---|
1 | 应用程序记录日志信息,不得记录敏感信息 | 信息 |
CWE: CWE-532: 通过日志文件的信息暴露
OWASP MASVS: MSTG-STORAGE-3 |
升级会员:解锁高级权限 | |
2 | 文件可能包含硬编码的敏感信息,如用户名、密码、密钥等 | 警告 |
CWE: CWE-312: 明文存储敏感信息
OWASP Top 10: M9: Reverse Engineering OWASP MASVS: MSTG-STORAGE-14 |
升级会员:解锁高级权限 | |
3 | IP地址泄露 | 警告 |
CWE: CWE-200: 信息泄露
OWASP MASVS: MSTG-CODE-2 |
升级会员:解锁高级权限 | |
4 | 应用程序创建临时文件。敏感信息永远不应该被写进临时文件 | 警告 |
CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage OWASP MASVS: MSTG-STORAGE-2 |
升级会员:解锁高级权限 | |
5 | 应用程序使用不安全的随机数生成器 | 警告 |
CWE: CWE-330: 使用不充分的随机数
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-6 |
升级会员:解锁高级权限 | |
6 | 应用程序使用带PKCS5/PKCS7填充的加密模式CBC。此配置容易受到填充oracle攻击。 | 高危 |
CWE: CWE-649: 依赖于混淆或加密安全相关输入而不进行完整性检查
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-3 |
升级会员:解锁高级权限 | |
7 | 应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据 | 警告 |
CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage OWASP MASVS: MSTG-STORAGE-2 |
升级会员:解锁高级权限 | |
8 | 该文件是World Writable。任何应用程序都可以写入文件 | 高危 |
CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage OWASP MASVS: MSTG-STORAGE-2 |
升级会员:解锁高级权限 | |
9 | MD5是已知存在哈希冲突的弱哈希 | 警告 |
CWE: CWE-327: 使用了破损或被认为是不安全的加密算法
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-4 |
升级会员:解锁高级权限 | |
10 | 启用了调试配置。生产版本不能是可调试的 | 高危 |
CWE: CWE-919: 移动应用程序中的弱点
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-RESILIENCE-2 |
升级会员:解锁高级权限 | |
11 | 应用程序使用SQLite数据库并执行原始SQL查询。原始SQL查询中不受信任的用户输入可能会导致SQL注入。敏感信息也应加密并写入数据库 | 警告 |
CWE: CWE-89: SQL命令中使用的特殊元素转义处理不恰当('SQL 注入')
OWASP Top 10: M7: Client Code Quality |
升级会员:解锁高级权限 | |
12 | 可能存在跨域漏洞。在 WebView 中启用从 URL 访问文件可能会泄漏文件系统中的敏感信息 | 警告 |
CWE: CWE-200: 信息泄露
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-PLATFORM-7 |
升级会员:解锁高级权限 | |
13 | 不安全的Web视图实现。可能存在WebView任意代码执行漏洞 | 警告 |
CWE: CWE-749: 暴露危险方法或函数
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-PLATFORM-7 |
升级会员:解锁高级权限 | |
14 | 如果一个应用程序使用WebView.loadDataWithBaseURL方法来加载一个网页到WebView,那么这个应用程序可能会遭受跨站脚本攻击 | 高危 |
CWE: CWE-79: 在Web页面生成时对输入的转义处理不恰当('跨站脚本')
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-PLATFORM-6 |
升级会员:解锁高级权限 |
Native库安全分析
序号 | 动态库 | NX(堆栈禁止执行) | PIE | STACK CANARY(栈保护) | RELRO | RPATH(指定SO搜索路径) | RUNPATH(指定SO搜索路径) | FORTIFY(常用函数加强检查) | SYMBOLS STRIPPED(裁剪符号表) |
---|---|---|---|---|---|---|---|---|---|
1 | arm64-v8a/libbasichook.so | True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
True
info 符号被剥离 |
2 | arm64-v8a/libcorecall.so | True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
False
high 这个二进制文件没有在栈上添加栈哨兵值。栈哨兵是用于检测和防止攻击者覆盖返回地址的一种技术。使用选项-fstack-protector-all来启用栈哨兵。这对于Dart/Flutter库不适用,除非使用了Dart FFI |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
True
info 符号被剥离 |
3 | arm64-v8a/libeasymobile.so | True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
True
info 符号被剥离 |
4 | arm64-v8a/libmain.so | True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Partial RELRO
warning 此共享对象启用了部分 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在部分 RELRO 中,GOT 部分的非 PLT 部分是只读的,但 .got.plt 仍然是可写的。使用选项 -z,relro,-z,now 启用完整的 RELRO。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
True
info 符号被剥离 |
5 | arm64-v8a/libresonanceaudio.so | True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
True
info 符号被剥离 |
文件分析
序号 | 问题 | 文件 |
---|
行为分析
编号 | 行为 | 标签 | 文件 |
---|---|---|---|
00096 | 连接到 URL 并设置请求方法 |
命令 网络 |
升级会员:解锁高级权限 |
00089 | 连接到 URL 并接收来自服务器的输入流 |
命令 网络 |
升级会员:解锁高级权限 |
00109 | 连接到 URL 并获取响应代码 |
网络 命令 |
升级会员:解锁高级权限 |
00063 | 隐式意图(查看网页、拨打电话等) |
控制 |
升级会员:解锁高级权限 |
00051 | 通过setData隐式意图(查看网页、拨打电话等) |
控制 |
升级会员:解锁高级权限 |
00036 | 从 res/raw 目录获取资源文件 |
反射 |
升级会员:解锁高级权限 |
00022 | 从给定的文件绝对路径打开文件 |
文件 |
升级会员:解锁高级权限 |
00005 | 获取文件的绝对路径并将其放入 JSON 对象 |
文件 |
升级会员:解锁高级权限 |
00004 | 获取文件名并将其放入 JSON 对象 |
文件 信息收集 |
升级会员:解锁高级权限 |
00153 | 通过 HTTP 发送二进制数据 |
http |
升级会员:解锁高级权限 |
00189 | 获取短信内容 |
短信 |
升级会员:解锁高级权限 |
00188 | 获取短信地址 |
短信 |
升级会员:解锁高级权限 |
00200 | 从联系人列表中查询数据 |
信息收集 联系人 |
升级会员:解锁高级权限 |
00187 | 查询 URI 并检查结果 |
信息收集 短信 通话记录 日历 |
升级会员:解锁高级权限 |
00201 | 从通话记录中查询数据 |
信息收集 通话记录 |
升级会员:解锁高级权限 |
00123 | 连接到远程服务器后将响应保存为 JSON |
网络 命令 |
升级会员:解锁高级权限 |
00030 | 通过给定的 URL 连接到远程服务器 |
网络 |
升级会员:解锁高级权限 |
00078 | 获取网络运营商名称 |
信息收集 电话服务 |
升级会员:解锁高级权限 |
00132 | 查询ISO国家代码 |
电话服务 信息收集 |
升级会员:解锁高级权限 |
00001 | 初始化位图对象并将数据(例如JPEG)压缩为位图对象 |
相机 |
升级会员:解锁高级权限 |
00035 | 查询已安装的包列表 |
反射 |
升级会员:解锁高级权限 |
00023 | 从当前应用程序启动另一个应用程序 |
反射 控制 |
升级会员:解锁高级权限 |
00192 | 获取短信收件箱中的消息 |
短信 |
升级会员:解锁高级权限 |
00014 | 将文件读入流并将其放入 JSON 对象中 |
文件 |
升级会员:解锁高级权限 |
00013 | 读取文件并将其放入流中 |
文件 |
升级会员:解锁高级权限 |
00025 | 监视要执行的一般操作 |
反射 |
升级会员:解锁高级权限 |
00125 | 检查给定的文件路径是否存在 |
文件 |
升级会员:解锁高级权限 |
00091 | 从广播中检索数据 |
信息收集 |
升级会员:解锁高级权限 |
00094 | 连接到 URL 并从中读取数据 |
命令 网络 |
升级会员:解锁高级权限 |
00108 | 从给定的 URL 读取输入流 |
网络 命令 |
升级会员:解锁高级权限 |
00175 | 获取通知管理器并取消通知 |
通知 |
升级会员:解锁高级权限 |
IP地理位置
恶意域名检测
域名 | 状态 | 中国境内 | 位置信息 | 解析 |
---|---|---|---|---|
outcome-arm-ext-med-ext.sonic-us.supersonicads.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
goo.gl |
安全 |
否 |
IP地址: 142.250.176.14 国家: 美国 地区: 加利福尼亚 城市: 山景城 查看: Google 地图 |
|
pop-up.apkomega.com |
安全 |
否 |
IP地址: 104.21.16.1 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
outcome-ssp.supersonicads.com |
安全 |
否 |
IP地址: 3.163.125.83 国家: 美国 地区: 加利福尼亚 城市: 洛杉矶 查看: Google 地图 |
|
outcome-crash-report.supersonicads.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
init.supersonicads.com |
安全 |
否 |
IP地址: 3.163.125.83 国家: 美国 地区: 加利福尼亚 城市: 洛杉矶 查看: Google 地图 |
|
手机号提取
URL链接分析
URL信息 | 源码文件 |
---|---|
http://doozyui.com/progress-target-action https://youtu.be/umoIvXb57Ys http://www.inetbot.com/bot.html http://www.tecomi.com/bot.htm http://doozyui.com/graph-controller http://www.opentagger.com/opentaggerbot.htm http://www.coriolis.ch http://www.healthdash.com https://youtu.be/dZlHNHfR0po http://www.europarchive.org https://docs.unity3d.com/ScriptReference/index.html http://www.linktiger.com https://youtu.be/eePa65aT_4Q https://d2piwyyzdeierc.cloudfront.net/Android/exit_assets_all_2abd5a148b913e7bcf7a109c2578a8c5.bundle http://doozyui.com/texture-target-rawimage http://www.envolk.com/envolk https://d2piwyyzdeierc.cloudfront.net/Android/shine_assets_all_5d8171b17ed7668711f175c8a6d4c5dd.bundle http://liferea.sf.net http://www.briansmodelcars.com/links https://unity3d.com/legal/privacy-policy http://www.googlebot.com/bot.html http://www.entireweb.com http://www.herz-power.de/technik.html http://reader.livedoor.com https://d2piwyyzdeierc.cloudfront.net/Android/jimbo_assets_all_2cd3c13ce7cecc887354b5fd9ad7df89.bundle http://doozyui.com/game-event-listener https://d2piwyyzdeierc.cloudfront.net/Android/breath_assets_all_d1e1d7b4eb4bb5dba3cd56b95ab1068d.bundle http://www.microsoft.com/xml/security/encryption/v1.0 https://onesignal.com/privacy_policy https://youtu.be/3YUXhF_eY8w https://d2piwyyzdeierc.cloudfront.net/Android/deepdubstep_assets_all_9a111d651e8ed9528be0f5ae044c0abf.bundle https://d2piwyyzdeierc.cloudfront.net/Android/oneday_assets_all_23489a83feddf5d8ac860ee4c9e79209.bundle http://doozyui.com/radial-layout https://docs.unity3d.com/Manual/index.html3 http://www.dead-links.com http://search.msn.com/msnbot.htm http://doozyui.com/color-target-unityevent https://youtu.be/5wgYhIY5hVQ https://docs.unity.com/ugs-overview/services-core-api.html https://d2piwyyzdeierc.cloudfront.net/Android/lazydoll_assets_all_c8e7119ce11d40d0196be6a5f09c5b3a.bundle https://d2piwyyzdeierc.cloudfront.net/Android/thewaybefore_assets_all_a4b5b09cc2105137c3d62fe2a40158a2.bundle http://doozyui.com/learn/faq http://www.google.com/feedfetcher.html http://doozyui.com/learn http://www.scrubtheweb.com/abs/meta-check.html http://www.strategicboard.com http://Anonymouse.org http://somafm.com/spacestation.plshttp https://youtu.be/nrrdPa86tFY http://www.kosmix.com/html/crawler.html https://dashboard.unity3d.com http://doozyui.com/uidrawer-listener https://d2piwyyzdeierc.cloudfront.net/Android/oldschool_assets_all_efce63c0000e1d0e8e5a978fa12b0f2c.bundle https://d2piwyyzdeierc.cloudfront.net/Android/wakeup_assets_all_3eff0e8a3d43e5a949ca7d56427fb3a5.bundle http://www.SiteSpider.com http://browsers.garykeith.com/sitemail/contact-me.asp https://docs.microsoft.com/en-us/dotnet/api http://www.searchengineworld.com/validator https://d2piwyyzdeierc.cloudfront.net/Android/sorry_assets_all_c726d8a873daabc409274ce9c8e503a1.bundle http://www.ascendercorp.com/typedesigners.html https://d2piwyyzdeierc.cloudfront.net/Android/getmore_assets_all_b993549e9d1e072fbb75c1bbb66bd40f.bundle http://doozyui.com/progress-target-animator http://doozyui.com/color-target-textmeshpro https://d2piwyyzdeierc.cloudfront.net/Android/toyza_assets_all_257b8b9e3dc12e0db53bb3c87aa5758d.bundle http://doozyui.com/sprite-target-unityevent https://youtu.be/jkIlc-6xv04 https://d2piwyyzdeierc.cloudfront.net/Android/cyclone_assets_all_03eb0cca1c442f80c83ff06513f219fb.bundle http://www.inktomi.com/slurp.html http://doozyui.com/color-target-rawimage https://d2piwyyzdeierc.cloudfront.net/Android/i_love_dnb_assets_all_72acf3edf6288abae55ebf41521decd4.bundle http://misc.yahoo.com.cn/help.html https://d2piwyyzdeierc.cloudfront.net/Android/hybridtrap_assets_all_fd61b1376101f482fcc943d51bb56216.bundle http://doc.php.net https://discord.gg/y9Axq7b http://sglibgames.com/privacy-policies/easy-mobile-demo.html5 https://d2piwyyzdeierc.cloudfront.net/Android/monstersinsideofus_assets_all_f98d9af25b68c4787bc411a8d12e8c1c.bundle https://d2piwyyzdeierc.cloudfront.net/Android/flyasme_assets_all_77cc83acaf5d929881383767d41d212a.bundle https://youtu.be/3sbfZOJJzzE http://browsers.garykeith.com https://goo.gl/TLInmDCan http://www.microsoft.com/xml/security/algorithm/PKCS1-v1.5-KeyEx http://tailrank.com/robot https://youtu.be/_-KnTuoBIhw https://media.giphy.com/media/f8c0hyn3leSAXhAK9k/giphy.gifhttps http://otc.dyndns.org/webscan https://d2piwyyzdeierc.cloudfront.net/Android/dramastep_assets_all_0db336c09d7a4a21f9550c37817c01dd.bundle http://ponderer.org http://subtextproject.com http://doozyui.com/back-button https://d2piwyyzdeierc.cloudfront.net/Android/everybodywantstorule_assets_all_38052d0539451e35c1e39267c1ba51ce.bundle https://d2piwyyzdeierc.cloudfront.net/Android/smthinthehaze_assets_all_18aff42d0f6b596b0c18f9bb2abda511.bundle http://www.meta-spinner.de http://www.dontbuylists.com http://herbert.groot.jebbink.nl/?app=WebImages http://doozyui.com/color-target-image https://d2piwyyzdeierc.cloudfront.net/Android/rollingbasshouse_assets_all_88872baa4603546bdc530b5c1decc47f.bundle http://doozyui.com/color-target-selectable http://doozyui.com/sprite-target-spriterenderer http://www.ximian.com http://www.bloglines.com http://www.kinja.com http://MapoftheInternet.com http://www.runnk.com http://doozyui.com/uitoggle http://james.newtonking.com/projects/json http://www.google.com/adsbot.html http://www.sync2it.com/susie http://www.html2jpg.com http://doozyui.com/scene-director http://doozyui.com/color-target-spriterenderer http://www.girafa.com https://d2piwyyzdeierc.cloudfront.net/Android/harlem_assets_all_9d1e452327925cb754935d036f99f5ef.bundle http://www.dotnetdotcom.org http://giphy.com/gifs https://www.facebook.com/doozyentertainment http://www.catchbot.com http://doozyui.com/progress-target-textmeshpro http://doozyui.com/gesture-listener http://doozyui.com/progressor-group http://doozyui.com/uiview-listener http://www.inclue.com https://d2piwyyzdeierc.cloudfront.net/Android/inner_assets_all_88a771f63e168b585bf04d8c02618b8b.bundle https://d2piwyyzdeierc.cloudfront.net/Android/funkymood_assets_all_6a912e5d4250d5aa7df82a9e83a4fd3e.bundle https://d2piwyyzdeierc.cloudfront.net/Android/holiday_assets_all_f2cefe6c80627e63a641a389e61f26db.bundle https://youtu.be/ZOid_LaM6sM http://www.sync2it.com/bms/susie.php https://www.free-stock-music.comMust http://doozyui.com/progress-target-text http://doozyui.com/color-target-particlesystem https://d2piwyyzdeierc.cloudfront.net/Android/esquire_assets_all_00fc00dc316508448e75e3cc2f5ca175.bundle http://www.scoutjet.com https://d2piwyyzdeierc.cloudfront.net/Android/trappytrap_assets_all_a87743e9d58d5985c9b8e59358ea4d89.bundle http://www.rojo.com/corporate/help/agg http://www.answerbus.com http://www.bestwhois.net http://www.ascendercorp.com https://d2piwyyzdeierc.cloudfront.net/Android/christmasbass_assets_all_7e10be413091e6b31ef7748c35146cd6.bundle https://d2piwyyzdeierc.cloudfront.net/Android/flow_assets_all_2a3d664ef4d172d6249ac7e983c48001.bundle http://www.goforit.com/about http://www.majestic12.co.uk/bot.php http://www.activetourist.com https://d2piwyyzdeierc.cloudfront.net/Android/intelligentjungle_assets_all_e454d593373017244c134b79b213ed2a.bundle http://www.jadynave.com/robot http://search.thunderstone.com/texis/websearch/about.html http://doozyui.com/uipopup-manager http://doozyui.com/playmaker-event-dispatcher http://www.live.com http://doozyui.com/font-target-text http://doozyui.com/uipopup https://d2piwyyzdeierc.cloudfront.net/Android/progressivehouse_assets_all_39336ab92579cad02bd90cc91654c284.bundle https://d2piwyyzdeierc.cloudfront.net/Android/friday_assets_all_67f9c009d95ef1106a430cbd1262a140.bundle https://d2piwyyzdeierc.cloudfront.net/Android/magicspace_assets_all_8150f1559383890247b16db3dbc0521a.bundle https://youtu.be/5HLQnq013ls http://www.twingly.com https://youtu.be/4xYR-p1gl3Q http://carloswilkes.github.io/Documentation/LeanTouch http://doozyui.com/nodes http://doozyui.com/soundy-manager http://www.simpy.com/?ref=bot http://i.imgur.com/j4M7vCO.jpghttp http://buytaert.net/crawler http://doozyui.com/sprite-target-selectable https://youtu.be/rkfs7EHHKzY http://minutillo.com/steve/feedonfeeds http://www.diffbot.com http://doozyui.com/orientation-detector https://d2piwyyzdeierc.cloudfront.net/Android/outside_assets_all_3c05ac8a455e12fc8e6f5c78d474e0e5.bundle http://bookmarkbase.com http://microsoft.com/wsdl/types/http https://d2piwyyzdeierc.cloudfront.net/Android/bipolar_assets_all_32e7445dec09e7f79018d0bc99c31e76.bundle http://botw.org http://www.yoow.eu https://d2piwyyzdeierc.cloudfront.net/Android/friday13halloween_assets_all_e8cdbd0e3173d3d8833d0f44286885fb.bundle https://d2piwyyzdeierc.cloudfront.net/Android/trapcruise_assets_all_bb1fef7f11b11fd7afdae889ed72b0f4.bundle https://youtu.be/h3Q8AvugeWc http://www.tumblr.com http://doozyui.com/key-to-action https://youtu.be/WEisFz1q0Uw https://d2piwyyzdeierc.cloudfront.net/remote http://www.displaydetails.com https://youtu.be/kG6Oe6SXKdo https://youtu.be/ZJkcAoiCV4Q http://sglibgames.com/privacy-policies/easy-mobile-demo.html http://doozyui.com/game-event-manager https://d2piwyyzdeierc.cloudfront.net/Android/sharp_assets_all_d465eebcf562f6481d3a5aecd1a7e0f0.bundle https://d2piwyyzdeierc.cloudfront.net/Android/mass_assets_all_f0ed75fc6f12afb3e4217b0c9867b6ed.bundle https://d2piwyyzdeierc.cloudfront.net/Android/tropicalreggaeton_assets_all_cc337a5ca479057113901cced2887da3.bundle http://carloswilkes.github.io/Documentation https://d2piwyyzdeierc.cloudfront.net/Android/feelslike_assets_all_e2f01c4529f99055e41d69549e673969.bundle http://doozyui.com/progress-target-image http://doozyui.com/touch-detector http://herbert.groot.jebbink.nl/?app=rssImages https://d2piwyyzdeierc.cloudfront.net/Android/pureofhappiness_assets_all_02f787868c2ee5b2c696455128587687.bundle http://www.mojeek.com/bot.html https://youtu.be/Wbw_eHJRQcM https://d2piwyyzdeierc.cloudfront.net/Android/notbad_assets_all_1fcf47ff3d79603ae5260c54f8f6596c.bundle http://www.sqwidge.com/bot http://babelserver.org/rix http://www.skycomp.ca http://doozyui.com/uicanvas https://d2piwyyzdeierc.cloudfront.net/Android/melbourne_bounce_assets_all_c407783f8c1a1b264570b81e2d289620.bundle http://www.cipinet.com/bot.html https://youtu.be/RCo_mh15vDw https://d2piwyyzdeierc.cloudfront.net/Android/notbounce_assets_all_851f6a9e03926f3840efadf60e5839d0.bundle https://d2piwyyzdeierc.cloudfront.net/Android/kj_assets_all_eb541502ace74ba95e2b144f54b4e658.bundle https://d2piwyyzdeierc.cloudfront.net/Android/futurepop_assets_all_43fa4fb2b7549dbeb57b278574b3a7cb.bundle http://knight.zook.in https://www.facebook.com/analytics/You https://d2piwyyzdeierc.cloudfront.net/Android/ny_drill_assets_all_70bf39df7b5a5e791e38bb8080e1bab6.bundle http://www.unwrap.jp http://doozyui.com/uidrawer https://youtu.be/rpeNiPES4e0 http://doozyui.com/color-target-text http://doozyui.com/uibutton https://soundcloud.com/electronicsensesShieldShonaShortShort https://d2piwyyzdeierc.cloudfront.net/Android/junglenation_assets_all_fa26a69a7cd310fc28ede0024d04e3f7.bundle http://carloswilkes.github.io/Documentation/LeanTouchPlus https://doozyentertainment.zendesk.com/hc/en-us/requests/new https://d2piwyyzdeierc.cloudfront.net/Android/catalog_2024.01.13.15.05.42.hash http://hilfe.acont.de/bot.html http://www.scifihifi.com/cocoalicious http://www.avantbrowser.com http://doozyui.com/uiview https://youtu.be/y04XQORK6Kk http://doozyui.com/getting-started https://d2piwyyzdeierc.cloudfront.net/Android/dubpwr_assets_all_f8645deb8b90cf469f3a6d37d75ae1aa.bundle http://holmes.ge https://d2piwyyzdeierc.cloudfront.net/Android/lacucaracha_assets_all_b2d0a49a3d8324b1db6b94e2df6f7342.bundle http://www.yama.info.waseda.ac.jp http://help.yahoo.com/help/us/ysearch/slurp http://gnomit.com https://d2piwyyzdeierc.cloudfront.net/Android/freakpartytrap_assets_all_e7d46357b7b95b6337fe4be54d35b45c.bundle http://tinyurl.com/64t5n https://youtu.be/Nwfj83VrMuM http://corp.infocious.com/tech_crawler.php https://d2piwyyzdeierc.cloudfront.net/Android/atmos_assets_all_39ec67be337df15899a364fa38e2490e.bundle http://www.google.com/bot.html http://doozyui.com/font-target-textmeshpro https://d2piwyyzdeierc.cloudfront.net/Android/divineintervention_assets_all_b1092fc327ddceaad83735154bcd4e02.bundle https://d2piwyyzdeierc.cloudfront.net/Android/afrobeat_assets_all_76889ffdf8a780bf375308a2a782aec5.bundle http://www.lipperhey.com https://d2piwyyzdeierc.cloudfront.net/Android/summervibe_assets_all_1403c8dab1db5ad31e5a1ed13e903e93.bundle http://scripts.sil.org/OFL http://www.domaincrawler.com/domains/view http://www.kapere.com http://adservice.google.com/getconfig/pubvendorshttp http://adservice.google.com/getconfig/pubvendors https://upload.giphy.com/v1/gifs http://www.busiverse.com/bot.php http://doozyui.com/texture-target-unityevent http://doozyui.com/sprite-target-image http://www.youdao.com/help/webmaster/spider http://doozyui.com/scene-loader http://dotween.demigiant.com https://d2piwyyzdeierc.cloudfront.net/Android/wildbeats_assets_all_84501350d56cb8fe004cc87b608717ec.bundle http://www.pagebull.com http://www.kyluka.com/crawl.html http://www.newzcrawler.com http://doozyui.com/key-to-game-event http://www.feedhub.com http://doozyui.com/uiimage https://d2piwyyzdeierc.cloudfront.net/Android/breakthewall_assets_all_456fb5a65e8fb361055c8c8806cf9dcb.bundle http://net-promoter.com https://youtu.be/OJCM7nbIoQc http://doozyui.com/theme-manager https://d2piwyyzdeierc.cloudfront.net/Android/amnesia_assets_all_c8806091cfd45ef2e7b66f4db1a93b2e.bundle http://doozyui.com/learn/documentation https://github.com/ambisonictoolkit/atk-sounds http://doozyui.com/support-request http://doozyui.com/progress-target-audiomixer https://youtu.be/ChkOH_-zbHU http://wiki.creativecommons.org/Metadata_Scraper http://doozyui.com/progressor http://www.whizbang.com/crawler https://d2piwyyzdeierc.cloudfront.net/Android/rockstar_assets_all_b69769e831789e3276a8d9e9455feb27.bundle https://twitter.com/doozyplay http://doozyui.com http://doozyui.com/uibutton-listener https://d2piwyyzdeierc.cloudfront.net/Android/puretechno_assets_all_0053c4178c7cf93cbd37319394597880.bundle |
自研引擎-A |
https://outcome-ssp.supersonicads.com/mediation?adunit=3 |
com/ironsource/mediationsdk/utils/PixelSettings.java |
https://outcome-ssp.supersonicads.com/mediation?adunit=3 https://outcome-arm-ext-med-ext.sonic-us.supersonicads.com/aemdata |
com/ironsource/mediationsdk/utils/l.java |
7.2.2.1 |
com/ironsource/mediationsdk/utils/IronSourceUtils.java |
7.2.2.1 |
com/ironsource/adapters/ironsource/IronSourceAdapter.java |
https://pop-up.apkomega.com/202307/api/popup.php?packagename= |
hm/mod/update/up1.java |
7.2.2.1 |
com/ironsource/adapters/supersonicads/SupersonicAdsAdapter.java |
https://outcome-arm-ext-med-ext.sonic-us.supersonicads.com/aemdata |
com/ironsource/mediationsdk/impressionData/ExternalImpressionDataHandler.java |
https://outcome-ssp.supersonicads.com/mediation?adunit=3 |
com/ironsource/mediationsdk/events/f.java |
https://outcome-ssp.supersonicads.com/mediation?adunit=2 |
com/ironsource/mediationsdk/events/e.java |
https://outcome-arm-ext-med-ext.sonic-us.supersonicads.com/aemdata |
com/ironsource/mediationsdk/utils/ApplicationGeneralSettings.java |
7.2.2.1 |
com/ironsource/mediationsdk/config/VersionInfo.java |
https://init.supersonicads.com/sdk/v |
com/ironsource/mediationsdk/server/ServerURL.java |
https://goo.gl/5z8ovv |
spacemadness/com/lunarconsole/console/ConsoleLogView.java |
https://outcome-crash-report.supersonicads.com/reporter |
com/ironsource/environment/e.java |
7.2.2.1 |
com/ironsource/mediationsdk/J.java |
https://goo.gl/uhej7v https://goo.gl/2kgq9w https://goo.gl/amxbnu |
自研引擎-S |
Firebase配置检测
邮箱地址提取
第三方追踪器
名称 | 类别 | 网址 |
---|---|---|
Facebook Analytics | Analytics | https://reports.exodus-privacy.eu.org/trackers/66 |
Facebook Login | Identification | https://reports.exodus-privacy.eu.org/trackers/67 |
Facebook Share | https://reports.exodus-privacy.eu.org/trackers/70 | |
Flurry | Analytics, Advertisement | https://reports.exodus-privacy.eu.org/trackers/25 |
Google AdMob | Advertisement | https://reports.exodus-privacy.eu.org/trackers/312 |
Google Firebase Analytics | Analytics | https://reports.exodus-privacy.eu.org/trackers/49 |
IAB Open Measurement | Advertisement, Identification | https://reports.exodus-privacy.eu.org/trackers/328 |
ironSource | Analytics | https://reports.exodus-privacy.eu.org/trackers/146 |
敏感凭证泄露
已显示 14 个secrets
1、 AdMob广告平台的=> "com.google.android.gms.ads.APPLICATION_ID" : "ca-app-pub-4625431977080857~5649199308"
2、 5a255ffaef9ae5f9a4fda339304db40bf1ccc81a
3、 c56fb7d591ba6704df047fd98f535372fea00211
4、 8a3c4b262d721acd49a4bf97d5213199c86fa2b9
5、 PXcLL0UKItMidAhxW1FqlTZuEDtXQGbSNmwScA==
6、 EzJ8Qy5GzuMQAUZFKkWt9RYbZwRm
7、 dYdvTgV3hux0klVZAFyOrXaZbQ==
8、 acSPoiQQGE5hxJ+1JQ1SAWvegr8lVyopTf0=
9、 9b8f518b086098de3d77736f9458a3d2f6f95a37
10、 2438bce1ddb7bd026d5ff89f598b3b5e5bb824b3
11、 cc2751449a350f668590264ed76692694a80308a
12、 C38FB23A402222A0C17D34A92F971D1F
13、 df6b721c8b4d3b6eb44c861d4415007e5a35fc95
14、 a4b7452e2ed8f5f191058ca7bbfd26b0d3214bfc
活动列表
显示 22 个 activities
服务列表
显示 7 个 services
广播接收者列表
显示 13 个 receivers
内容提供者列表
显示 8 个 providers
第三方SDK
SDK名称 | 开发者 | 描述信息 |
---|---|---|
Easy Mobile | SgLib Games | Easy Mobile is a many-in-one Unity package that greatly simplifies the implementation of de facto standard features of mobile games including advertising, in-app purchasing, game service, notification and native mobile functionalities. |
FMOD | Firelight | FMOD is the solution for adaptive audio. |
Unity | Unity Technologies | Unity 游戏使用 Il2Cpp 后端时产生的游戏代码。 |
LAME | The LAME Project | LAME is a high quality MPEG Audio Layer III (MP3) encoder licensed under the LGPL. |
SQLite | SQLite | SQLite 是遵守 ACID 的关系数据库管理系统,它包含在一个相对小的 C 程序库中。与许多其它数据库管理系统不同, SQLite 不是一个客户端/服务器结构的数据库引擎,而是被集成在用户程序中。 SQLite 遵守 ACID ,实现了大多数 SQL 标准。它使用动态的、弱类型的 SQL 语法。 |
Google Play Billing | Google Play 结算服务可让您在 Android 上销售数字内容。本文档介绍了 Google Play 结算服务解决方案的基本构建基块。要决定如何实现特定的 Google Play 结算服务解决方案,您必须了解这些构建基块。 | |
Google Play Service | 借助 Google Play 服务,您的应用可以利用由 Google 提供的最新功能,例如地图,Google+ 等,并通过 Google Play 商店以 APK 的形式分发自动平台更新。 这样一来,您的用户可以更快地接收更新,并且可以更轻松地集成 Google 必须提供的最新信息。 | |
IronSource | ironSource Mobile | Turn your app into a business with ironSource. Maximize your ad revenue, grow your user base and optimize your monetization strategy, all from one powerful platform. |
File Provider | Android | FileProvider 是 ContentProvider 的特殊子类,它通过创建 content://Uri 代替 file:///Uri 以促进安全分享与应用程序关联的文件。 |
Jetpack App Startup | App Startup 库提供了一种直接,高效的方法来在应用程序启动时初始化组件。库开发人员和应用程序开发人员都可以使用 App Startup 来简化启动顺序并显式设置初始化顺序。App Startup 允许您定义共享单个内容提供程序的组件初始化程序,而不必为需要初始化的每个组件定义单独的内容提供程序。这可以大大缩短应用启动时间。 | |
Jetpack WorkManager | 使用 WorkManager API 可以轻松地调度即使在应用退出或设备重启时仍应运行的可延迟异步任务。 | |
Jetpack Media | 与其他应用共享媒体内容和控件。已被 media2 取代。 | |
Jetpack Room | Room 持久性库在 SQLite 的基础上提供了一个抽象层,让用户能够在充分利用 SQLite 的强大功能的同时,获享更强健的数据库访问机制。 |
污点分析
当apk较大时,代码量会很大,造成数据流图(ICFG)呈现爆炸式增长,所以该功能比较耗时,请先喝杯咖啡,耐心等待……规则名称 | 描述信息 | 操作 |
---|---|---|
病毒分析 | 使用安卓恶意软件常用的API进行污点分析 | 开始分析 |
漏洞挖掘 | 漏洞挖掘场景下的污点分析 | 开始分析 |
隐私合规 | 隐私合规场景下的污点分析:组件内污点传播、组件间污点传播、组件与库函数之间的污点传播 | 开始分析 |
密码分析 | 分析加密算法是否使用常量密钥、静态初始化的向量(IV)、加密模式是否使用ECB等 | 开始分析 |
Callback | 因为Android中系统级的Callback并不会出现显式地进行回调方法的调用,所以如果需要分析Callback方法需要在声明文件中将其声明,这里提供一份AndroidCallbacks.txt文件,里面是一些常见的原生回调接口或类,如果有特殊接口需求,可以联系管理员 | 开始分析 |