应用基础信息
文件基本信息
应用基础信息
组件导出状态统计
组件导出状态统计
文件结构与资源列表
应用签名证书信息
APK已签名
v1 签名: True
v2 签名: True
v3 签名: True
v4 签名: False
主题: C=86, ST=China, L=guangzhou, O=kugou, OU=company, CN=liusensen
签名算法: rsassa_pkcs1v15
有效期自: 2012-07-23 07:49:29+00:00
有效期至: 2037-07-17 07:49:29+00:00
发行人: C=86, ST=China, L=guangzhou, O=kugou, OU=company, CN=liusensen
序列号: 0x500d0209
哈希算法: sha1
证书MD5: c468b50aeff9965ab2c9a3c24b65e9e4
证书SHA1: 945ff0a640ef195a7447a78022bd0ab79033e5ba
证书SHA256: f9951f1ef2fcca7c9fa66a9846b1d05ed6d33bb7661cb647c2f6958a4688addf
证书SHA512: 5f9ce690448ed06fa6b7a37f860e8a2a8a5c22366dd58866ce74d547d2e777574cd35dac8f2b132f5c8790fcff287e2cc655bee0820eb12d768c677bf0a9d4f0
公钥算法: rsa
密钥长度: 1024
指纹: 0dec96e5ee8fa5bc27ec6b67b3e15010b459f1d8a45097791ea810da1b3c61be
共检测到 1 个唯一证书
权限声明与风险分级
权限名称 | 安全等级 | 权限内容 | 权限描述 | 关联代码 |
---|---|---|---|---|
android.permission.FOREGROUND_SERVICE | 创建前台Service | Android 9.0以上允许常规应用程序使用 Service.startForeground,用于podcast播放(推送悬浮播放,锁屏播放) |
|
|
android.permission.MODIFY_PHONE_STATE | 修改手机状态 | 允许应用程序控制设备的电话功能。拥有此权限的应用程序可自行切换网络、打开和关闭无线通信等,而不会通知您。 | ||
android.permission.BIND_NOTIFICATION_LISTENER_SERVICE | NotificationListenerServices 需要用于系统绑定 | 必须是NotificationListenerService, 以确保只有系统可以绑定到。 | ||
android.permission.ANSWER_PHONE_CALLS | 允许应用程序接听来电 | 一个用于以编程方式应答来电的运行时权限。 | ||
android.permission.READ_PRIVILEGED_PHONE_STATE | 读取手机状态和标识 | 允许应用程序访问设备的手机功能。有此权限的应用程序可确定此手机的号码和序列号,是否正在通话,以及对方的号码等。 | 无 | |
android.permission.DISABLE_KEYGUARD | 禁用键盘锁 | 允许应用程序停用键锁和任何关联的密码安全设置。例如,在手机上接听电话时停用键锁,在通话结束后重新启用键锁。 | ||
android.permission.INTERNET | 完全互联网访问 | 允许应用程序创建网络套接字。 |
|
|
android.permission.ACCESS_NETWORK_STATE | 获取网络状态 | 允许应用程序查看所有网络的状态。 |
|
|
android.permission.MOUNT_UNMOUNT_FILESYSTEMS | 装载和卸载文件系统 | 允许应用程序装载和卸载可移动存储器的文件系统。 | 无 | |
android.permission.REORDER_TASKS | 对正在运行的应用程序重新排序 | 允许应用程序将任务移至前端和后台。恶意应用程序可借此强行进入前端,而不受您的控制。 | ||
android.permission.WRITE_SETTINGS | 修改全局系统设置 | 允许应用程序修改系统设置方面的数据。恶意应用程序可借此破坏您的系统配置。 | 无 | |
android.permission.RECORD_AUDIO | 获取录音权限 | 允许应用程序获取录音权限。 |
|
|
android.permission.RECORD_VIDEO | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
android.permission.WRITE_EXTERNAL_STORAGE | 读取/修改/删除外部存储内容 | 允许应用程序写入外部存储。 |
|
|
android.permission.ACCESS_WIFI_STATE | 查看Wi-Fi状态 | 允许应用程序查看有关Wi-Fi状态的信息。 |
|
|
android.permission.READ_CONTACTS | 读取联系人信息 | 允允许应用程序读取您手机上存储的所有联系人(地址)数据。恶意应用程序可借此将您的数据发送给其他人。 | ||
android.permission.WRITE_CONTACTS | 写入联系人信息 | 允许应用程序修改您手机上存储的联系人(地址)数据。恶意应用程序可借此清除或修改您的联系人数据。 | ||
android.permission.GET_TASKS | 检索当前运行的应用程序 | 允许应用程序检索有关当前和最近运行的任务的信息。恶意应用程序可借此发现有关其他应用程序的保密信息。 |
|
|
android.permission.CAMERA | 拍照和录制视频 | 允许应用程序拍摄照片和视频,且允许应用程序收集相机在任何时候拍到的图像。 | ||
android.permission.READ_LOGS | 读取系统日志文件 | 允许应用程序从系统的各日志文件中读取信息。这样应用程序可以发现您的手机使用情况,这些信息还可能包含用户个人信息或保密信息,造成隐私数据泄露。 | 无 | |
android.permission.POST_NOTIFICATIONS | 发送通知的运行时权限 | 允许应用发布通知,Android 13 引入的新权限。 | ||
com.android.launcher.permission.INSTALL_SHORTCUT | 创建快捷方式 | 这个权限是允许应用程序创建桌面快捷方式。 | 无 | |
android.permission.RECEIVE_BOOT_COMPLETED | 开机自启 | 允许应用程序在系统完成启动后即自行启动。这样会延长手机的启动时间,而且如果应用程序一直运行,会降低手机的整体速度。 |
|
|
android.permission.WAKE_LOCK | 防止手机休眠 | 允许应用程序防止手机休眠,在手机屏幕关闭后后台进程仍然运行。 |
|
|
android.permission.READ_EXTERNAL_STORAGE | 读取SD卡内容 | 允许应用程序从SD卡读取信息。 |
|
|
android.permission.CHANGE_NETWORK_STATE | 改变网络连通性 | 允许应用程序改变网络连通性。 | ||
android.permission.READ_PHONE_STATE | 读取手机状态和标识 | 允许应用程序访问设备的手机功能。有此权限的应用程序可确定此手机的号码和序列号,是否正在通话,以及对方的号码等。 |
|
|
android.permission.CALL_PHONE | 直接拨打电话 | 允许应用程序直接拨打电话。恶意程序会在用户未知的情况下拨打电话造成损失。但不被允许拨打紧急电话。 |
|
|
android.permission.READ_CALL_LOG | 读取通话记录 | 允许应用程序读取用户的通话记录 | ||
android.permission.MODIFY_AUDIO_SETTINGS | 允许应用修改全局音频设置 | 允许应用程序修改全局音频设置,如音量。多用于消息语音功能。 | ||
android.permission.REQUEST_INSTALL_PACKAGES | 允许安装应用程序 | Android8.0 以上系统允许安装未知来源应用程序权限。 | 无 | |
com.kugou.android.ringtone.openadsdk.permission.TT_PANGOLIN | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
android.permission.SYSTEM_ALERT_WINDOW | 弹窗 | 允许应用程序弹窗。 恶意程序可以接管手机的整个屏幕。 |
|
|
com.kugou.android.ringtone.permission.ACCESS_PLAYER_SERVICE | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
android.permission.SET_WALLPAPER | 设置壁纸 | 允许应用程序设置壁纸。 |
|
|
android.permission.SET_WALLPAPER_HINTS | 设置壁纸大小 | 允许应用程序设置壁纸大小。 | ||
android.permission.PACKAGE_USAGE_STATS | 更新组件使用统计 | 允许修改组件使用情况统计 | 无 | |
android.permission.READ_CALENDAR | 读取日历活动 | 允许应用程序读取您手机上存储的所有日历活动。恶意应用程序可借此将您的日历活动发送给其他人。 | ||
android.permission.WRITE_CALENDAR | 添加或修改日历活动以及向邀请对象发送电子邮件 | 允许应用程序添加或更改日历中的活动,这可能会向邀请对象发送电子邮件。恶意应用程序可能会借此清除或修改您的日历活动,或者向邀请对象发送电子邮件。 | ||
com.huawei.appmarket.service.commondata.permission.GET_COMMON_DATA | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
com.blitz.ktv.permission.ACCESS_KUGOU_SERVICE | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
android.permission.BIND_ACCESSIBILITY_SERVICE | AccessibilityServices 需要进行系统绑定 | 必须由 AccessibilityService要求,以确保只有系统可以绑定到它。 | ||
android.permission.FLASHLIGHT | 控制闪光灯 | 允许应用程序控制闪光灯。 | ||
com.kugou.android.ringtone.permission.MIPUSH_RECEIVE | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
android.permission.VIBRATE | 控制振动器 | 允许应用程序控制振动器,用于消息通知振动功能。 | ||
com.coloros.mcs.permission.RECIEVE_MCS_MESSAGE | OPPO推送服务 | OPPO推送服务正常工作所必需的,它允许应用接收来自OPPO推送系统的消息。 | 无 | |
com.heytap.mcs.permission.RECIEVE_MCS_MESSAGE | OPPO推送服务 | OPPO推送服务正常工作所必需的,它允许应用接收来自OPPO推送系统的消息。 | 无 | |
com.kugou.android.ringtone.permission.PROCESS_PUSH_MSG | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
com.kugou.android.ringtone.permission.PUSH_PROVIDER | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
android.permission.QUERY_ALL_PACKAGES | 获取已安装应用程序列表 | Android 11引入与包可见性相关的权限,允许查询设备上的任何普通应用程序,而不考虑清单声明。 | ||
com.google.android.gms.permission.AD_ID | 应用程序显示广告 | 此应用程序使用 Google 广告 ID,并且可能会投放广告。 | 无 |
证书安全合规分析
标题 | 严重程度 | 描述信息 |
---|---|---|
已签名应用 | 信息 | 应用已使用代码签名证书进行签名。 |
Manifest 配置安全分析
序号 | 问题 | 严重程度 | 描述信息 | 操作 |
---|---|---|---|---|
1 |
应用已启用明文网络流量 [android:usesCleartextTraffic=true] |
警告 | 应用允许明文网络流量(如 HTTP、FTP 协议、DownloadManager、MediaPlayer 等)。API 级别 27 及以下默认启用,28 及以上默认禁用。明文流量缺乏机密性、完整性和真实性保护,攻击者可窃听或篡改传输数据。建议关闭明文流量,仅使用加密协议。 | |
2 |
应用已配置网络安全策略 [android:networkSecurityConfig=@xml/network_security_config] |
信息 | 网络安全配置允许应用通过声明式配置文件自定义网络安全策略,无需修改代码。可针对特定域名或应用范围进行灵活配置。 | |
3 | Activity (com.kugou.android.ringtone.activity.WecomeActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
4 |
Activity (com.kugou.android.ringtone.activity.WecomeActivity) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。 | |
5 | Activity (com.kugou.android.ringtone.app_logo_2) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
6 |
Activity-Alias (com.kugou.android.ringtone.app_logo_2) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity-Alias 已导出,未受任何权限保护,任意应用均可访问。 | |
7 | Activity (com.kugou.android.ringtone.app_logo_1) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
8 |
Activity-Alias (com.kugou.android.ringtone.app_logo_1) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity-Alias 已导出,未受任何权限保护,任意应用均可访问。 | |
9 | Activity (com.kugou.android.ringtone.app_logo_default) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
10 |
Activity-Alias (com.kugou.android.ringtone.app_logo_default) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity-Alias 已导出,未受任何权限保护,任意应用均可访问。 | |
11 | Activity (com.kugou.android.ringtone.activity.KGMainActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
12 |
Activity (com.kugou.android.ringtone.activity.KGMainActivity) 未受保护。 存在 intent-filter。 |
警告 | 检测到 Activity 已与设备上的其他应用共享,因此可被任意应用访问。intent-filter 的存在表明该 Activity 被显式导出,存在安全风险。 | |
13 | Activity (com.kugou.android.ringtone.vshow.activity.PhoneCallActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
14 |
Activity (com.kugou.android.ringtone.vshow.activity.PhoneCallActivity) 未受保护。 存在 intent-filter。 |
警告 | 检测到 Activity 已与设备上的其他应用共享,因此可被任意应用访问。intent-filter 的存在表明该 Activity 被显式导出,存在安全风险。 | |
15 | Activity (com.kugou.android.ringtone.wallpaper.ParticleDemoActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
16 | Activity (com.kugou.android.ringtone.crbt.KGColorClassfyActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
17 | Activity (com.kugou.android.ringtone.firstpage.diy.KGDiySquareActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
18 | Activity (com.kugou.android.ringtone.fragment.KGRingtoneTabActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
19 | Activity (com.kugou.android.ringtone.activity.RecommendedApplicationActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
20 | Activity (com.kugou.android.ringtone.activity.SettingActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
21 | Activity (com.kugou.android.ringtone.activity.SettingMessageActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
22 | Activity (com.kugou.android.ringtone.activity.SettingPrivacyActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
23 | Activity (com.kugou.android.ringtone.activity.SettingDetailActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
24 | Activity (com.kugou.android.ringtone.activity.SettingOtherActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
25 | Activity (com.kugou.android.ringtone.activity.AboutActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
26 | Activity (com.kugou.android.ringtone.activity.DebugActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
27 | Activity (com.kugou.android.ringtone.activity.KGTopicRingtoneActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
28 | Activity (com.kugou.android.ringtone.activity.WithdrawDetailActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
29 | Activity (com.kugou.android.ringtone.activity.LookupOrShareActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
30 | Activity (com.kugou.android.ringtone.activity.WithdrawActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
31 | Activity (com.kugou.android.ringtone.activity.ExchangeBillActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
32 | Activity (com.kugou.android.ringtone.activity.BillActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
33 | Activity (com.kugou.android.ringtone.appwidget.AppWidgetTransActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
34 | Activity (com.kugou.android.ringtone.activity.FloatDynamicActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
35 | Activity (com.kugou.android.ringtone.dynamic.DynamicNoDisturbActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
36 | Activity (com.kugou.android.ringtone.activity.ServOpenPageTryActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
37 |
Activity 设置了 TaskAffinity 属性 (com.kugou.android.ringtone.video.lockscreen.LockScreenActivity) |
警告 | 设置 taskAffinity 后,其他应用可读取发送至该 Activity 的 Intent。为防止敏感信息泄露,建议保持默认 affinity(包名)。 | |
38 | Activity (com.kugou.android.ringtone.video.lockscreen.LockScreenActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
39 |
Activity 设置了 TaskAffinity 属性 (com.kugou.android.ringtone.video.charge.PowerChargeActivity) |
警告 | 设置 taskAffinity 后,其他应用可读取发送至该 Activity 的 Intent。为防止敏感信息泄露,建议保持默认 affinity(包名)。 | |
40 | Activity (com.kugou.android.ringtone.video.charge.PowerChargeActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
41 |
Activity 设置了 TaskAffinity 属性 (com.kugou.android.ringtone.video.clock.VideoClockActivity) |
警告 | 设置 taskAffinity 后,其他应用可读取发送至该 Activity 的 Intent。为防止敏感信息泄露,建议保持默认 affinity(包名)。 | |
42 | Activity (com.kugou.android.ringtone.video.clock.VideoClockActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
43 | Activity (com.kugou.android.ringtone.charge.GameListActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
44 | Activity (com.kugou.android.ringtone.activity.MyWealthActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
45 | Activity (com.kugou.android.ringtone.withdraw.WithdrawBankActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
46 | Activity (com.kugou.android.ringtone.activity.RewardActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
47 | Activity (com.kugou.android.ringtone.help.HelpActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
48 |
Activity 设置了 TaskAffinity 属性 (com.kugou.android.ringtone.lockscreen_carousel.DismissKeyguardActivity) |
警告 | 设置 taskAffinity 后,其他应用可读取发送至该 Activity 的 Intent。为防止敏感信息泄露,建议保持默认 affinity(包名)。 | |
49 | Activity (com.kugou.android.ringtone.lockscreen_carousel.DismissKeyguardActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
50 | Activity (com.kugou.android.ringtone.activity.QuitActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
51 | Activity (com.kugou.android.ringtone.activity.SingerHomePageActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
52 | Activity (com.kugou.android.ringtone.activity.DownloadVideoDetailActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
53 | Activity (com.kugou.android.ringtone.activity.DownloadMakeFileActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
54 | Activity (com.kugou.android.ringtone.activity.ManageDetailActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
55 |
Activity (com.kugou.android.ringtone.activity.RecordActivity) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。 | |
56 |
Activity (com.kugou.android.ringtone.songSheet.hot.HotSongSheetActivity) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。 | |
57 |
Activity (com.kugou.android.ringtone.activity.KGMusicMakeActivity) 未受保护。 存在 intent-filter。 |
警告 | 检测到 Activity 已与设备上的其他应用共享,因此可被任意应用访问。intent-filter 的存在表明该 Activity 被显式导出,存在安全风险。 | |
58 | Activity (com.kugou.android.ringtone.activity.RingtoneListActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
59 | Activity (com.kugou.android.ringtone.activity.PackRingtoneHomePageActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
60 | Activity (com.kugou.android.ringtone.activity.OpenMemberRingtoneActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
61 |
Activity (com.kugou.android.ringtone.search.SearchActivity) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。 | |
62 | Activity (com.kugou.android.ringtone.webview.WebViewForClientActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
63 | Activity (com.kugou.android.ringtone.check.CheckActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
64 |
Activity (com.kugou.android.ringtone.uploadring.DiyToUploadActivity) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。 | |
65 | Activity (com.kugou.android.ringtone.songSheet.collect.CollectionActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
66 | Activity (com.kugou.android.ringtone.uploadring.MakeMusicActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
67 |
Activity (com.kugou.android.ringtone.uploadring.MakeMusicActivity) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。 | |
68 | Activity (com.kugou.android.ringtone.activity.KugouLoginActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
69 | Activity (com.kugou.android.ringtone.activity.KugouBindActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
70 | Activity (com.kugou.android.ringtone.videoextract.OnlineExtractActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
71 | Activity (com.kugou.android.ringtone.activity.RingtoneDetailActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
72 | Activity (com.kugou.android.ringtone.activity.VideoSetActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
73 | Activity (com.kugou.android.ringtone.fandom.FandomPreviewActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
74 | Activity (com.kugou.android.ringtone.creator.PayPraiseActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
75 | Activity (com.kugou.android.ringtone.video.upload.VideoChoseUploadActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
76 | Activity (com.kugou.android.ringtone.activity.CrashProtectActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
77 | Activity (com.kugou.android.ringtone.video.detail.VideoDetailActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
78 | Activity (com.kugou.android.ringtone.video.upload.VideoUploadActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
79 | Activity (com.kugou.android.ringtone.video.photo.PhotoPreviewActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
80 | Activity (com.kugou.android.ringtone.video.VideoToGuideActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
81 | Activity (com.kugou.android.ringtone.video.clock.ClockManagerActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
82 |
Activity (com.kugou.android.ringtone.wxapi.WXPayEntryActivity) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。 | |
83 | Activity (com.kugou.android.ringtone.check.TokenActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
84 |
Activity (com.kugou.android.ringtone.check.TokenActivity) 未受保护。 存在 intent-filter。 |
警告 | 检测到 Activity 已与设备上的其他应用共享,因此可被任意应用访问。intent-filter 的存在表明该 Activity 被显式导出,存在安全风险。 | |
85 | Activity (com.kugou.android.ringtone.activity.LogoutActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
86 | Activity (com.kugou.android.ringtone.score.RingScoreActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
87 | Activity (com.kugou.android.ringtone.webview.VideoCrbtWebActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
88 | Activity (com.kugou.android.ringtone.webview.VideoCrbtIntroduceWebActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
89 | Activity (com.kugou.android.ringtone.buyVideo.SelectVideoPayActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
90 | Activity (com.kugou.android.ringtone.tencentgdt.GdtActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
91 | Activity (com.kugou.android.ringtone.splash.AdSplashActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
92 | Activity (com.kugou.android.ringtone.fandom.FandomPageActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
93 | Activity (com.kugou.android.ringtone.firstpage.chargePower.ChargePowerActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
94 | Activity (com.kugou.android.ringtone.taskcenter.BindKugouActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
95 | Activity (com.kugou.android.ringtone.vip.VipFreeRewardVidoDialogActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
96 | Activity (com.kugou.android.ringtone.appwidget.biz.HealthCodeDistrictActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
97 | Activity (com.kugou.android.ringtone.dialog.GdtNativeUnifiedAdActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
98 | Activity (com.kugou.android.ringtone.vip.dialog.VipFirstNewDialogActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
99 |
Broadcast Receiver (com.kugou.android.ringtone.vshow.service.PhoneStateReceiver) 未受保护。 存在 intent-filter。 |
警告 | 检测到 Broadcast Receiver 已与设备上的其他应用共享,因此可被任意应用访问。intent-filter 的存在表明该 Broadcast Receiver 被显式导出,存在安全风险。 | |
100 |
Broadcast Receiver (com.kugou.android.ringtone.vshow.service.DaemonStartReceiver) 未受保护。 [android:exported=true] |
警告 | 检测到 Broadcast Receiver 已导出,未受任何权限保护,任意应用均可访问。 | |
101 |
Broadcast Receiver (com.kugou.android.ringtone.vshow.service.AppUpdateReceiver) 未受保护。 [android:exported=true] |
警告 | 检测到 Broadcast Receiver 已导出,未受任何权限保护,任意应用均可访问。 | |
102 |
Service (com.kugou.android.ringtone.vshow.service.VideoShowService) 未受保护。 [android:exported=true] |
警告 | 检测到 Service 已导出,未受任何权限保护,任意应用均可访问。 | |
103 |
Service (com.kugou.android.ringtone.vshow.service.PhoneDefaultAppCallService) 受权限保护,但应检查权限保护级别。 Permission: android.permission.BIND_INCALL_SERVICE [android:exported=true] |
警告 | 检测到 Service 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。 | |
104 |
Service (com.kugou.android.ringtone.keepservice.NotificationListenerDeamonService) 受权限保护,但应检查权限保护级别。 Permission: android.permission.BIND_NOTIFICATION_LISTENER_SERVICE [android:exported=true] |
警告 | 检测到 Service 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。 | |
105 |
Service (com.kugou.android.ringtone.keepservice.MainDaemonService) 未受保护。 [android:exported=true] |
警告 | 检测到 Service 已导出,未受任何权限保护,任意应用均可访问。 | |
106 |
Broadcast Receiver (com.kugou.android.ringtone.keepservice.MainDaemonReceiver) 未受保护。 [android:exported=true] |
警告 | 检测到 Broadcast Receiver 已导出,未受任何权限保护,任意应用均可访问。 | |
107 |
Service (com.kugou.android.ringtone.wallpaper.VideoLiveWallpaperService) 受权限保护,但应检查权限保护级别。 Permission: android.permission.BIND_WALLPAPER [android:exported=true] |
警告 | 检测到 Service 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。 | |
108 |
Service (com.kugou.android.ringtone.wallpaper.InteractLiveWallpaperService) 受权限保护,但应检查权限保护级别。 Permission: android.permission.BIND_WALLPAPER [android:exported=true] |
警告 | 检测到 Service 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。 | |
109 | Activity (com.kugou.android.ringtone.wxapi.WXEntryActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
110 |
Activity (com.kugou.android.ringtone.wxapi.WXEntryActivity) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。 | |
111 |
Activity 设置了 TaskAffinity 属性 (com.kugou.android.ringtone.douyinapi.DouYinEntryActivity) |
警告 | 设置 taskAffinity 后,其他应用可读取发送至该 Activity 的 Intent。为防止敏感信息泄露,建议保持默认 affinity(包名)。 | |
112 | Activity (com.kugou.android.ringtone.douyinapi.DouYinEntryActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
113 |
Activity (com.kugou.android.ringtone.douyinapi.DouYinEntryActivity) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。 | |
114 | Activity (com.kugou.android.ringtone.video.merge.VideoMakeActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
115 | Activity (com.kugou.android.ringtone.video.merge.VideoMergeActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
116 |
Activity (com.kugou.android.ringtone.video.merge.VideoMergeActivity) 未受保护。 存在 intent-filter。 |
警告 | 检测到 Activity 已与设备上的其他应用共享,因此可被任意应用访问。intent-filter 的存在表明该 Activity 被显式导出,存在安全风险。 | |
117 | Activity (com.kugou.android.ringtone.video.merge.VideoPhotoDetailEditActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
118 | Activity (com.kugou.android.ringtone.video.merge.VideoShapeMergeActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
119 | Activity (com.kugou.android.ringtone.permission.OneKeyActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
120 | Activity (com.kugou.android.ringtone.buyRingtone.SelectPayActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
121 |
Activity 设置了 TaskAffinity 属性 (com.megvii.meglive_sdk.detect.fmp.FmpLivenessActivity) |
警告 | 设置 taskAffinity 后,其他应用可读取发送至该 Activity 的 Intent。为防止敏感信息泄露,建议保持默认 affinity(包名)。 | |
122 |
Activity 设置了 TaskAffinity 属性 (com.megvii.meglive_sdk.detect.action.ActionLivenessActivity) |
警告 | 设置 taskAffinity 后,其他应用可读取发送至该 Activity 的 Intent。为防止敏感信息泄露,建议保持默认 affinity(包名)。 | |
123 |
Activity 设置了 TaskAffinity 属性 (com.megvii.meglive_sdk.detect.color.FmpColorfulActivity) |
警告 | 设置 taskAffinity 后,其他应用可读取发送至该 Activity 的 Intent。为防止敏感信息泄露,建议保持默认 affinity(包名)。 | |
124 |
Activity 设置了 TaskAffinity 属性 (com.megvii.meglive_sdk.detect.guide.GrantActivity) |
警告 | 设置 taskAffinity 后,其他应用可读取发送至该 Activity 的 Intent。为防止敏感信息泄露,建议保持默认 affinity(包名)。 | |
125 |
Activity 设置了 TaskAffinity 属性 (com.megvii.meglive_sdk.detect.agreement.UserAgreementActivity) |
警告 | 设置 taskAffinity 后,其他应用可读取发送至该 Activity 的 Intent。为防止敏感信息泄露,建议保持默认 affinity(包名)。 | |
126 |
Broadcast Receiver (com.kugou.android.ringtone.appwidget.SmallWidgetProvider) 未受保护。 存在 intent-filter。 |
警告 | 检测到 Broadcast Receiver 已与设备上的其他应用共享,因此可被任意应用访问。intent-filter 的存在表明该 Broadcast Receiver 被显式导出,存在安全风险。 | |
127 |
Broadcast Receiver (com.kugou.android.ringtone.appwidget.MidWidgetProvider) 未受保护。 存在 intent-filter。 |
警告 | 检测到 Broadcast Receiver 已与设备上的其他应用共享,因此可被任意应用访问。intent-filter 的存在表明该 Broadcast Receiver 被显式导出,存在安全风险。 | |
128 |
Broadcast Receiver (com.kugou.android.ringtone.appwidget.LargeWidgetProvider) 未受保护。 存在 intent-filter。 |
警告 | 检测到 Broadcast Receiver 已与设备上的其他应用共享,因此可被任意应用访问。intent-filter 的存在表明该 Broadcast Receiver 被显式导出,存在安全风险。 | |
129 | Activity (com.tencent.tauth.AuthActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
130 |
Activity (com.tencent.tauth.AuthActivity) 未受保护。 存在 intent-filter。 |
警告 | 检测到 Activity 已与设备上的其他应用共享,因此可被任意应用访问。intent-filter 的存在表明该 Activity 被显式导出,存在安全风险。 | |
131 |
Service (com.kugou.android.ringtone.ringcommon.util.permission.accessibilitysuper.service.AccessibilitySuperService) 受权限保护,但应检查权限保护级别。 Permission: android.permission.BIND_ACCESSIBILITY_SERVICE [android:exported=true] |
警告 | 检测到 Service 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。 | |
132 |
Activity 设置了 TaskAffinity 属性 (com.kugou.android.ringtone.ringcommon.util.permission.accessibilitysuper.activity.GuidAccessibilityTipActivity) |
警告 | 设置 taskAffinity 后,其他应用可读取发送至该 Activity 的 Intent。为防止敏感信息泄露,建议保持默认 affinity(包名)。 | |
133 |
Activity 设置了 TaskAffinity 属性 (com.kugou.android.ringtone.ringcommon.util.permission.accessibilitysuper.activity.GuidPermissionTipActivity) |
警告 | 设置 taskAffinity 后,其他应用可读取发送至该 Activity 的 Intent。为防止敏感信息泄露,建议保持默认 affinity(包名)。 | |
134 |
Activity 设置了 TaskAffinity 属性 (com.kugou.android.ringtone.ringcommon.util.permission.accessibilitysuper.activity.NoResultPermissionRequestActivity) |
警告 | 设置 taskAffinity 后,其他应用可读取发送至该 Activity 的 Intent。为防止敏感信息泄露,建议保持默认 affinity(包名)。 | |
135 |
Activity 设置了 TaskAffinity 属性 (com.kugou.android.ringtone.ringcommon.util.permission.accessibilitysuper.activity.NoResultPermissionTipActivity) |
警告 | 设置 taskAffinity 后,其他应用可读取发送至该 Activity 的 Intent。为防止敏感信息泄露,建议保持默认 affinity(包名)。 | |
136 |
Activity 设置了 TaskAffinity 属性 (com.kugou.android.ringtone.ringcommon.util.permission.accessibilitysuper.activity.ImageGuidTipActivity) |
警告 | 设置 taskAffinity 后,其他应用可读取发送至该 Activity 的 Intent。为防止敏感信息泄露,建议保持默认 affinity(包名)。 | |
137 |
Service (com.xiaomi.mipush.sdk.PushMessageHandler) 受权限保护,但应检查权限保护级别。 Permission: com.xiaomi.xmsf.permission.MIPUSH_RECEIVE [android:exported=true] |
警告 | 检测到 Service 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。 | |
138 |
Broadcast Receiver (com.xiaomi.push.service.receivers.NetworkStatusReceiver) 未受保护。 [android:exported=true] |
警告 | 检测到 Broadcast Receiver 已导出,未受任何权限保护,任意应用均可访问。 | |
139 |
Broadcast Receiver (com.kugou.sdk.push.mi.MIPushReceiver) 未受保护。 [android:exported=true] |
警告 | 检测到 Broadcast Receiver 已导出,未受任何权限保护,任意应用均可访问。 | |
140 |
Service (com.kugou.sdk.push.oppo.OPPushService) 受权限保护,但应检查权限保护级别。 Permission: com.coloros.mcs.permission.SEND_MCS_MESSAGE [android:exported=true] |
警告 | 检测到 Service 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。 | |
141 |
Service (com.heytap.mcssdk.AppPushService) 受权限保护,但应检查权限保护级别。 Permission: com.heytap.mcs.permission.SEND_MCS_MESSAGE [android:exported=true] |
警告 | 检测到 Service 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。 | |
142 |
Service (com.vivo.push.sdk.service.CommandClientService) 未受保护。 [android:exported=true] |
警告 | 检测到 Service 已导出,未受任何权限保护,任意应用均可访问。 | |
143 |
Activity (com.vivo.push.sdk.LinkProxyClientActivity) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。 | |
144 |
Broadcast Receiver (com.kugou.sdk.push.vivo.VVPushMessageReceiver) 未受保护。 存在 intent-filter。 |
警告 | 检测到 Broadcast Receiver 已与设备上的其他应用共享,因此可被任意应用访问。intent-filter 的存在表明该 Broadcast Receiver 被显式导出,存在安全风险。 | |
145 |
Broadcast Receiver (com.huawei.hms.support.api.push.PushMsgReceiver) 受权限保护。 Permission: com.kugou.android.ringtone.permission.PROCESS_PUSH_MSGprotectionLevel: signature [android:exported=true] |
信息 | 检测到 Broadcast Receiver 已导出,但受权限保护。 | |
146 |
Broadcast Receiver (com.huawei.hms.support.api.push.PushReceiver) 受权限保护。 Permission: com.kugou.android.ringtone.permission.PROCESS_PUSH_MSGprotectionLevel: signature [android:exported=true] |
信息 | 检测到 Broadcast Receiver 已导出,但受权限保护。 | |
147 |
Service (com.huawei.hms.support.api.push.service.HmsMsgService) 未受保护。 [android:exported=true] |
警告 | 检测到 Service 已导出,未受任何权限保护,任意应用均可访问。 | |
148 |
Content Provider (com.huawei.hms.support.api.push.PushProvider) 受权限保护。 Permission: com.kugou.android.ringtone.permission.PUSH_PROVIDERprotectionLevel: signature [android:exported=true] |
信息 | 检测到 Content Provider 已导出,但受权限保护。 | |
149 | Activity (com.alipay.sdk.app.PayResultActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
150 |
Activity (com.alipay.sdk.app.PayResultActivity) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。 | |
151 | Activity (com.alipay.sdk.app.AlipayResultActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
152 |
Activity (com.alipay.sdk.app.AlipayResultActivity) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。 | |
153 | Activity (com.sina.weibo.sdk.share.ShareTransActivity) 的启动模式非 standard | 高危 | Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。 | |
154 |
Activity (com.sina.weibo.sdk.share.ShareTransActivity) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。 | |
155 |
高优先级 Intent(1000) - {1} 个命中 [android:priority] |
警告 | 通过设置较高的 Intent 优先级,应用可覆盖其他请求,可能导致安全风险。 |
可浏览 Activity 组件分析
ACTIVITY | INTENT |
---|---|
com.kugou.android.ringtone.activity.WecomeActivity |
Schemes:
ringapps://,
http://,
https://,
vpushscheme://,
Hosts: app.ring.com, start.open.alipayauto, ring.kugou.com, com.ring.kugou, Paths: /notify_detail, /detail, Path Prefixes: /main, /t/, /s/, |
com.kugou.android.ringtone.app_logo_2 |
Schemes:
ringapps://,
http://,
https://,
vpushscheme://,
Hosts: app.ring.com, start.open.alipayauto, ring.kugou.com, com.ring.kugou, Paths: /notify_detail, /detail, Path Prefixes: /main, /t/, /s/, |
com.kugou.android.ringtone.app_logo_1 |
Schemes:
ringapps://,
http://,
https://,
vpushscheme://,
Hosts: app.ring.com, start.open.alipayauto, ring.kugou.com, com.ring.kugou, Paths: /notify_detail, /detail, Path Prefixes: /main, /t/, /s/, |
com.kugou.android.ringtone.app_logo_default |
Schemes:
ringapps://,
http://,
https://,
vpushscheme://,
Hosts: app.ring.com, start.open.alipayauto, ring.kugou.com, com.ring.kugou, Paths: /notify_detail, /detail, Path Prefixes: /main, /t/, /s/, |
com.kugou.android.ringtone.vshow.activity.PhoneCallActivity |
Schemes:
tel://,
|
com.kugou.android.ringtone.check.TokenActivity |
Schemes:
ringtone://,
Hosts: start.quicklogin, |
com.tencent.tauth.AuthActivity |
Schemes:
tencent100848902://,
|
网络通信安全风险分析
序号 | 范围 | 严重级别 | 描述 |
---|---|---|---|
1 | * | 高危 | 基本配置不安全地配置为允许到所有域的明文流量。 |
2 | * | 警告 | 基本配置配置为信任系统证书。 |
3 | * | 高危 | 基本配置配置为绕过证书固定。 |
4 | * | 高危 | 基本配置配置为信任用户安装的证书。 |
5 | * | 高危 | 基本配置配置为绕过证书固定。 |
API调用分析
安全漏洞检测
序号 | 问题 | 等级 | 参考标准 | 文件位置 | 操作 |
---|---|---|---|---|---|
1 | 应用程序记录日志信息,不得记录敏感信息 | 信息 |
CWE: CWE-532: 通过日志文件的信息暴露
OWASP MASVS: MSTG-STORAGE-3 |
升级会员:解锁高级权限 | |
2 | 应用程序使用不安全的随机数生成器 | 警告 |
CWE: CWE-330: 使用不充分的随机数
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-6 |
升级会员:解锁高级权限 | |
3 | 文件可能包含硬编码的敏感信息,如用户名、密码、密钥等 | 警告 |
CWE: CWE-312: 明文存储敏感信息
OWASP Top 10: M9: Reverse Engineering OWASP MASVS: MSTG-STORAGE-14 |
升级会员:解锁高级权限 | |
4 | MD5是已知存在哈希冲突的弱哈希 | 警告 |
CWE: CWE-327: 使用了破损或被认为是不安全的加密算法
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-4 |
升级会员:解锁高级权限 | |
5 | SHA-1是已知存在哈希冲突的弱哈希 | 警告 |
CWE: CWE-327: 使用了破损或被认为是不安全的加密算法
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-4 |
升级会员:解锁高级权限 | |
6 | 应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据 | 警告 |
CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage OWASP MASVS: MSTG-STORAGE-2 |
升级会员:解锁高级权限 | |
7 | 应用程序使用SQLite数据库并执行原始SQL查询。原始SQL查询中不受信任的用户输入可能会导致SQL注入。敏感信息也应加密并写入数据库 | 警告 |
CWE: CWE-89: SQL命令中使用的特殊元素转义处理不恰当('SQL 注入')
OWASP Top 10: M7: Client Code Quality |
升级会员:解锁高级权限 | |
8 | IP地址泄露 | 警告 |
CWE: CWE-200: 信息泄露
OWASP MASVS: MSTG-CODE-2 |
升级会员:解锁高级权限 | |
9 | 如果一个应用程序使用WebView.loadDataWithBaseURL方法来加载一个网页到WebView,那么这个应用程序可能会遭受跨站脚本攻击 | 高危 |
CWE: CWE-79: 在Web页面生成时对输入的转义处理不恰当('跨站脚本')
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-PLATFORM-6 |
升级会员:解锁高级权限 | |
10 | 应用程序使用带PKCS5/PKCS7填充的加密模式CBC。此配置容易受到填充oracle攻击。 | 高危 |
CWE: CWE-649: 依赖于混淆或加密安全相关输入而不进行完整性检查
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-3 |
升级会员:解锁高级权限 | |
11 | 此应用程序将数据复制到剪贴板。敏感数据不应复制到剪贴板,因为其他应用程序可以访问它 | 信息 |
OWASP MASVS: MSTG-STORAGE-10 |
升级会员:解锁高级权限 | |
12 | 可能存在跨域漏洞。在 WebView 中启用从 URL 访问文件可能会泄漏文件系统中的敏感信息 | 警告 |
CWE: CWE-200: 信息泄露
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-PLATFORM-7 |
升级会员:解锁高级权限 | |
13 | 此应用程序使用SSL Pinning 来检测或防止安全通信通道中的MITM攻击 | 安全 |
OWASP MASVS: MSTG-NETWORK-4 |
升级会员:解锁高级权限 | |
14 | 不安全的Web视图实现。可能存在WebView任意代码执行漏洞 | 警告 |
CWE: CWE-749: 暴露危险方法或函数
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-PLATFORM-7 |
升级会员:解锁高级权限 | |
15 | 该文件是World Writable。任何应用程序都可以写入文件 | 高危 |
CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage OWASP MASVS: MSTG-STORAGE-2 |
升级会员:解锁高级权限 | |
16 | 应用程序创建临时文件。敏感信息永远不应该被写进临时文件 | 警告 |
CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage OWASP MASVS: MSTG-STORAGE-2 |
升级会员:解锁高级权限 | |
17 | 应用程序可以写入应用程序目录。敏感信息应加密 | 信息 |
CWE: CWE-276: 默认权限不正确
OWASP MASVS: MSTG-STORAGE-14 |
升级会员:解锁高级权限 | |
18 | 使用弱加密算法 | 高危 |
CWE: CWE-327: 使用了破损或被认为是不安全的加密算法
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-4 |
升级会员:解锁高级权限 | |
19 | SSL的不安全实现。信任所有证书或接受自签名证书是一个关键的安全漏洞。此应用程序易受MITM攻击 | 高危 |
CWE: CWE-295: 证书验证不恰当
OWASP Top 10: M3: Insecure Communication OWASP MASVS: MSTG-NETWORK-3 |
升级会员:解锁高级权限 | |
20 | 启用了调试配置。生产版本不能是可调试的 | 高危 |
CWE: CWE-919: 移动应用程序中的弱点
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-RESILIENCE-2 |
升级会员:解锁高级权限 |
Native库安全分析
序号 | 动态库 | NX(堆栈禁止执行) | PIE | STACK CANARY(栈保护) | RELRO | RPATH(指定SO搜索路径) | RUNPATH(指定SO搜索路径) | FORTIFY(常用函数加强检查) | SYMBOLS STRIPPED(裁剪符号表) |
---|---|---|---|---|---|---|---|---|---|
1 | arm64-v8a/libcoolshoteplayer.so | True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
True
info 符号被剥离 |
2 | arm64-v8a/libCpuThreadUtils.so | True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
True
info 二进制文件有以下加固函数: ['__memmove_chk', '__vsnprintf_chk', '__read_chk', '__strlen_chk'] |
True
info 符号被剥离 |
3 | arm64-v8a/libcronet.73.0.3668.0.so | True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
True
info 二进制文件有以下加固函数: ['__memcpy_chk', '__strlen_chk', '__vsnprintf_chk', '__read_chk'] |
True
info 符号被剥离 |
4 | arm64-v8a/libcrypto_kg.so | True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
True
info 符号被剥离 |
5 | arm64-v8a/libdaemon_api20.so | True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
True
info 符号被剥离 |
6 | arm64-v8a/libdaemon_api21.so | True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
True
info 符号被剥离 |
7 | arm64-v8a/libeffectcompositor.so | True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
True
info 符号被剥离 |
8 | arm64-v8a/libfdk-aac.so | True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
True
info 符号被剥离 |
9 | arm64-v8a/libffavc.so | True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
True
info 符号被剥离 |
10 | arm64-v8a/libfxwebp.so | True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
True
info 符号被剥离 |
11 | arm64-v8a/libglide-webp.so | True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
True
info 符号被剥离 |
12 | arm64-v8a/libj.so | True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
True
info 符号被剥离 |
13 | arm64-v8a/libjnihook.so | True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
True
info 符号被剥离 |
14 | arm64-v8a/libkgAudioVisualizer.so | True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
True
info 符号被剥离 |
15 | arm64-v8a/libkgkey.so | True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
True
info 符号被剥离 |
16 | arm64-v8a/libkgringtonekey.so | True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
False
high 这个二进制文件没有在栈上添加栈哨兵值。栈哨兵是用于检测和防止攻击者覆盖返回地址的一种技术。使用选项-fstack-protector-all来启用栈哨兵。这对于Dart/Flutter库不适用,除非使用了Dart FFI |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
True
info 符号被剥离 |
17 | arm64-v8a/libkgringtonelogin.so | True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
True
info 符号被剥离 |
18 | arm64-v8a/libKtvNative.so | True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
False
warning 符号可用 |
19 | arm64-v8a/libkugouplayer.so | True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
True
info 符号被剥离 |
20 | arm64-v8a/libLencryption.so | True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
True
info 符号被剥离 |
21 | arm64-v8a/libmagie.so | True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
True
info 符号被剥离 |
22 | arm64-v8a/libmediabase.so | True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
True
info 二进制文件有以下加固函数: ['__FD_SET_chk'] |
True
info 符号被剥离 |
23 | arm64-v8a/libmediaeffect.so | True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
True
info 符号被剥离 |
24 | arm64-v8a/libmediaeffectjni.so | True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
True
info 符号被剥离 |
25 | arm64-v8a/libmini_yuv_decoder.so | True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
True
info 符号被剥离 |
26 | arm64-v8a/liboaid.so | True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
True
info 二进制文件有以下加固函数: ['__vsprintf_chk', '__memmove_chk', '__vsnprintf_chk', '__strlen_chk'] |
True
info 符号被剥离 |
27 | arm64-v8a/libopencore-amrnb.so | True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
False
high 这个二进制文件没有在栈上添加栈哨兵值。栈哨兵是用于检测和防止攻击者覆盖返回地址的一种技术。使用选项-fstack-protector-all来启用栈哨兵。这对于Dart/Flutter库不适用,除非使用了Dart FFI |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
True
info 符号被剥离 |
28 | arm64-v8a/libopencore-amrwb.so | True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
False
high 这个二进制文件没有在栈上添加栈哨兵值。栈哨兵是用于检测和防止攻击者覆盖返回地址的一种技术。使用选项-fstack-protector-all来启用栈哨兵。这对于Dart/Flutter库不适用,除非使用了Dart FFI |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
True
info 符号被剥离 |
29 | arm64-v8a/libostar.so | True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
True
info 符号被剥离 |
30 | arm64-v8a/libpag.so | True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
True
info 符号被剥离 |
31 | arm64-v8a/librtmp.so | True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
True
info 符号被剥离 |
32 | arm64-v8a/libshine.so | True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
True
info 符号被剥离 |
33 | arm64-v8a/libskity.so | True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
True
info 符号被剥离 |
34 | arm64-v8a/libsoundtouch.so | True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
True
info 符号被剥离 |
35 | arm64-v8a/libstatic-webp.so | True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
True
info 符号被剥离 |
36 | arm64-v8a/libsvmedia.so | True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
True
info 符号被剥离 |
37 | arm64-v8a/libtma_blowing_sound_detection.so | True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
True
info 符号被剥离 |
38 | arm64-v8a/libturingga.so | True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
True
info 二进制文件有以下加固函数: ['__strrchr_chk', '__vsnprintf_chk', '__strlcpy_chk', '__strlen_chk', '__memcpy_chk', '__read_chk', '__strchr_chk', '__vsprintf_chk', '__strncpy_chk', '__strcpy_chk', '__fgets_chk'] |
True
info 符号被剥离 |
39 | arm64-v8a/libx264.so | True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
False
high 这个二进制文件没有在栈上添加栈哨兵值。栈哨兵是用于检测和防止攻击者覆盖返回地址的一种技术。使用选项-fstack-protector-all来启用栈哨兵。这对于Dart/Flutter库不适用,除非使用了Dart FFI |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
True
info 符号被剥离 |
文件分析
序号 | 问题 | 文件 |
---|---|---|
1 | 检测到应用内硬编码的证书或密钥文件。 |
assets/ag_sdk_cbg_root.cer |
2 | 检测到应用内嵌入的密钥库文件。 |
assets/grs_sp.bks assets/hmsincas.bks assets/hmsrootcas.bks assets/updatesdkcas.bks |
行为分析
编号 | 行为 | 标签 | 文件 |
---|---|---|---|
00022 | 从给定的文件绝对路径打开文件 |
文件 |
升级会员:解锁高级权限 |
00063 | 隐式意图(查看网页、拨打电话等) |
控制 |
升级会员:解锁高级权限 |
00051 | 通过setData隐式意图(查看网页、拨打电话等) |
控制 |
升级会员:解锁高级权限 |
00091 | 从广播中检索数据 |
信息收集 |
升级会员:解锁高级权限 |
00202 | 打电话 |
控制 |
升级会员:解锁高级权限 |
00203 | 将电话号码放入意图中 |
控制 |
升级会员:解锁高级权限 |
00125 | 检查给定的文件路径是否存在 |
文件 |
升级会员:解锁高级权限 |
00013 | 读取文件并将其放入流中 |
文件 |
升级会员:解锁高级权限 |
00054 | 从文件安装其他APK |
反射 |
升级会员:解锁高级权限 |
00005 | 获取文件的绝对路径并将其放入 JSON 对象 |
文件 |
升级会员:解锁高级权限 |
00025 | 监视要执行的一般操作 |
反射 |
升级会员:解锁高级权限 |
00004 | 获取文件名并将其放入 JSON 对象 |
文件 信息收集 |
升级会员:解锁高级权限 |
00112 | 获取日历事件的日期 |
信息收集 日历 |
升级会员:解锁高级权限 |
00191 | 获取短信收件箱中的消息 |
短信 |
升级会员:解锁高级权限 |
00096 | 连接到 URL 并设置请求方法 |
命令 网络 |
升级会员:解锁高级权限 |
00123 | 连接到远程服务器后将响应保存为 JSON |
网络 命令 |
升级会员:解锁高级权限 |
00089 | 连接到 URL 并接收来自服务器的输入流 |
命令 网络 |
升级会员:解锁高级权限 |
00030 | 通过给定的 URL 连接到远程服务器 |
网络 |
升级会员:解锁高级权限 |
00109 | 连接到 URL 并获取响应代码 |
网络 命令 |
升级会员:解锁高级权限 |
00094 | 连接到 URL 并从中读取数据 |
命令 网络 |
升级会员:解锁高级权限 |
00108 | 从给定的 URL 读取输入流 |
网络 命令 |
升级会员:解锁高级权限 |
00034 | 查询当前数据网络类型 |
信息收集 网络 |
升级会员:解锁高级权限 |
00121 | 创建目录 |
文件 命令 |
升级会员:解锁高级权限 |
00163 | 创建新的 Socket 并连接到它 |
socket |
升级会员:解锁高级权限 |
00102 | 将手机扬声器设置为打开 |
命令 |
升级会员:解锁高级权限 |
00036 | 从 res/raw 目录获取资源文件 |
反射 |
升级会员:解锁高级权限 |
00012 | 读取数据并放入缓冲流 |
文件 |
升级会员:解锁高级权限 |
00209 | 从最新渲染图像中获取像素 |
信息收集 |
升级会员:解锁高级权限 |
00014 | 将文件读入流并将其放入 JSON 对象中 |
文件 |
升级会员:解锁高级权限 |
00009 | 将游标中的数据放入JSON对象 |
文件 |
升级会员:解锁高级权限 |
00078 | 获取网络运营商名称 |
信息收集 电话服务 |
升级会员:解锁高级权限 |
00171 | 将网络运算符与字符串进行比较 |
网络 |
升级会员:解锁高级权限 |
00079 | 隐藏当前应用程序的图标 |
规避 |
升级会员:解锁高级权限 |
00042 | 查询WiFi BSSID及扫描结果 |
信息收集 WiFi |
升级会员:解锁高级权限 |
00162 | 创建 InetSocketAddress 对象并连接到它 |
socket |
升级会员:解锁高级权限 |
00092 | 发送广播 |
命令 |
升级会员:解锁高级权限 |
00153 | 通过 HTTP 发送二进制数据 |
http |
升级会员:解锁高级权限 |
00044 | 查询该包的activity上次被使用的时间 |
信息收集 反射 |
升级会员:解锁高级权限 |
00045 | 查询当前运行的应用程序名称 |
信息收集 反射 |
升级会员:解锁高级权限 |
00002 | 打开相机并拍照 |
相机 |
升级会员:解锁高级权限 |
00192 | 获取短信收件箱中的消息 |
短信 |
升级会员:解锁高级权限 |
00197 | 设置音频编码器并初始化录音机 |
录制音视频 |
升级会员:解锁高级权限 |
00196 | 设置录制文件格式和输出路径 |
录制音视频 文件 |
升级会员:解锁高级权限 |
00001 | 初始化位图对象并将数据(例如JPEG)压缩为位图对象 |
相机 |
升级会员:解锁高级权限 |
00167 | 使用辅助功能服务执行在活动窗口中获取 root 的操作 |
无障碍服务 |
升级会员:解锁高级权限 |
00161 | 对可访问性节点信息执行可访问性服务操作 |
无障碍服务 |
升级会员:解锁高级权限 |
00159 | 使用辅助服务执行通过文本获取节点信息的操作 |
无障碍服务 |
升级会员:解锁高级权限 |
00168 | 使用辅助服务执行全局操作,通过文本获取节点信息 |
无障碍服务 |
升级会员:解锁高级权限 |
00195 | 设置录制文件的输出路径 |
录制音视频 文件 |
升级会员:解锁高级权限 |
00199 | 停止录音并释放录音资源 |
录制音视频 |
升级会员:解锁高级权限 |
00007 | Use absolute path of directory for the output media file path |
文件 |
升级会员:解锁高级权限 |
00104 | 检查给定路径是否是目录 |
文件 |
升级会员:解锁高级权限 |
00183 | 获取当前相机参数并更改设置 |
相机 |
升级会员:解锁高级权限 |
敏感权限分析
恶意软件常用权限 是被已知恶意软件广泛滥用的权限。
其它常用权限 是已知恶意软件经常滥用的权限。
IP地理位置
恶意域名检测
域名 | 状态 | 中国境内 | 位置信息 | 解析 |
---|---|---|---|---|
beian.miit.gov.cn |
安全 |
是 |
IP地址: 49.71.74.18 国家: 中国 地区: 湖北 城市: 武汉 查看: 高德地图 |
|
gateway.kugou.com |
安全 |
是 |
IP地址: 49.71.74.18 国家: 中国 地区: 广东 城市: 惠州 查看: 高德地图 |
|
wx.tenpay.com |
安全 |
是 |
IP地址: 49.71.74.18 国家: 中国 地区: 上海 城市: 上海 查看: 高德地图 |
|
imge.kugou.com |
安全 |
是 |
IP地址: 49.71.74.18 国家: 中国 地区: 江苏 城市: 常州 查看: 高德地图 |
|
milizm.kugou.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
ringtone.kugou.com |
安全 |
是 |
IP地址: 49.71.74.18 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
activity.kugou.com |
安全 |
是 |
IP地址: 49.71.74.18 国家: 中国 地区: 江苏 城市: 扬州 查看: 高德地图 |
|
ring.shuoba.org |
安全 |
否 | 没有可用的地理位置信息。 |
|
acsing.kugou.com |
安全 |
是 |
IP地址: 49.71.74.18 国家: 中国 地区: 江苏 城市: 扬州 查看: 高德地图 |
|
applinktest.kugou.net |
安全 |
否 | 没有可用的地理位置信息。 |
|
mfanxing.kugou.com |
安全 |
是 |
IP地址: 49.71.74.18 国家: 中国 地区: 江苏 城市: 扬州 查看: 高德地图 |
|
rt-m.kugou.com |
安全 |
是 |
IP地址: 114.230.197.178 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
escpgz.kugou.com |
安全 |
是 |
IP地址: 183.2.144.188 国家: 中国 地区: 广东 城市: 广州 查看: 高德地图 |
|
5singlive.kugou.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
apitest.ring.kugou.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
userinfo.user.kugou.com |
安全 |
是 |
IP地址: 49.71.74.18 国家: 中国 地区: 广东 城市: 广州 查看: 高德地图 |
|
exceptionlog.kugou.com |
安全 |
是 |
IP地址: 49.7.249.175 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
kmr.service.kugou.com |
安全 |
是 |
IP地址: 183.2.140.209 国家: 中国 地区: 广东 城市: 广州 查看: 高德地图 |
|
test-api.ring.kugou.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
www.desmos.com |
安全 |
否 |
IP地址: 18.154.206.66 国家: 美国 地区: 加利福尼亚 城市: 洛杉矶 查看: Google 地图 |
|
lyrics.kugou.com |
安全 |
是 |
IP地址: 114.230.197.178 国家: 中国 地区: 江苏 城市: 扬州 查看: 高德地图 |
|
applink.kugou.com |
安全 |
是 |
IP地址: 49.7.249.149 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
wlan.vnet.cn |
安全 |
否 | 没有可用的地理位置信息。 |
|
appgallery.cloud.huawei.com |
安全 |
是 |
IP地址: 114.230.136.251 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
h5.kugou.com |
安全 |
是 |
IP地址: 114.230.136.251 国家: 中国 地区: 江苏 城市: 扬州 查看: 高德地图 |
|
accsongsearch.kugou.com |
安全 |
是 |
IP地址: 183.47.99.153 国家: 中国 地区: 广东 城市: 惠州 查看: 高德地图 |
|
tools.mobile.kugou.com |
安全 |
是 |
IP地址: 183.2.144.188 国家: 中国 地区: 广东 城市: 广州 查看: 高德地图 |
|
m.kugou.com |
安全 |
是 |
IP地址: 183.47.99.153 国家: 中国 地区: 广东 城市: 惠州 查看: 高德地图 |
|
tun-cos-1258344701.file.myqcloud.com |
安全 |
是 |
IP地址: 183.2.140.209 国家: 中国 地区: 江西 城市: 九江 查看: 高德地图 |
|
trackercdn.kugou.com |
安全 |
是 |
IP地址: 61.147.112.100 国家: 中国 地区: 广东 城市: 广州 查看: 高德地图 |
|
songsearch.kugou.com |
安全 |
是 |
IP地址: 61.147.112.100 国家: 中国 地区: 广东 城市: 惠州 查看: 高德地图 |
|
serveraddr.service.kugou.com |
安全 |
是 |
IP地址: 113.96.14.91 国家: 中国 地区: 广东 城市: 广州 查看: 高德地图 |
|
ringimgbssdl.kugou.com |
安全 |
是 |
IP地址: 113.96.14.91 国家: 中国 地区: 江苏 城市: 扬州 查看: 高德地图 |
|
www.ccil.org |
安全 |
否 |
IP地址: 142.251.40.51 国家: 美国 地区: 纽约 城市: 纽约市 查看: Google 地图 |
|
nsong.acsing.kugou.com |
安全 |
是 |
IP地址: 61.147.112.100 国家: 中国 地区: 江苏 城市: 扬州 查看: 高德地图 |
|
www.ffmpeg.org |
安全 |
否 |
IP地址: 79.124.17.100 国家: 保加利亚 地区: 索菲亚(斯托利萨) 城市: 索菲亚 查看: Google 地图 |
|
bssul.kugou.com |
安全 |
是 |
IP地址: 114.230.197.178 国家: 中国 地区: 江苏 城市: 扬州 查看: 高德地图 |
|
arranger.5sing.kugou.com |
安全 |
是 |
IP地址: 183.47.99.196 国家: 中国 地区: 广东 城市: 惠州 查看: 高德地图 |
|
api.tencentmusic.com |
安全 |
是 |
IP地址: 101.227.134.190 国家: 中国 地区: 上海 城市: 上海 查看: 高德地图 |
|
push.mobile.kugou.com |
安全 |
是 |
IP地址: 49.7.249.180 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
ringbssdlbig.cloud.kugou.com |
安全 |
是 |
IP地址: 222.186.183.160 国家: 中国 地区: 江苏 城市: 镇江 查看: 高德地图 |
|
test-ringtone.kugou.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
ringweb.kugou.com |
安全 |
是 |
IP地址: 49.7.250.79 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
api.megvii.com |
安全 |
是 |
IP地址: 123.57.112.143 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
api.weibo.com |
安全 |
是 |
IP地址: 49.7.37.74 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
p3.fx.kgimg.com |
安全 |
是 |
IP地址: 49.71.74.18 国家: 中国 地区: 江苏 城市: 扬州 查看: 高德地图 |
|
token.user.kugou.com |
安全 |
是 |
IP地址: 183.2.140.209 国家: 中国 地区: 广东 城市: 广州 查看: 高德地图 |
|
bsstrackercdngz.kugou.com |
安全 |
是 |
IP地址: 183.2.144.188 国家: 中国 地区: 广东 城市: 广州 查看: 高德地图 |
|
upload.ffmpeg.org |
安全 |
否 |
IP地址: 213.36.253.119 国家: 法国 地区: 法兰西岛 城市: 巴黎 查看: Google 地图 |
|
mpush-api.aliyun.com |
安全 |
否 |
IP地址: 140.205.160.128 国家: 美国 地区: 弗吉尼亚州 城市: 杜勒斯 查看: Google 地图 |
|
upload1.v.kugou.com |
安全 |
是 |
IP地址: 183.47.99.181 国家: 中国 地区: 广东 城市: 惠州 查看: 高德地图 |
|
d.kugou.com |
安全 |
是 |
IP地址: 36.110.225.149 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
jzz.secxun.com |
安全 |
是 |
IP地址: 121.228.130.155 国家: 中国 地区: 江苏 城市: 苏州 查看: 高德地图 |
|
www.music.com |
安全 |
否 |
IP地址: 3.168.132.126 国家: 美国 地区: 加利福尼亚 城市: 洛杉矶 查看: Google 地图 |
|
ringretry.bssdlbig.kugou.com |
安全 |
是 |
IP地址: 58.216.16.39 国家: 中国 地区: 江苏 城市: 常州 查看: 高德地图 |
|
ring.kugou.com |
安全 |
是 |
IP地址: 49.7.250.79 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
login.user.kugou.com |
安全 |
是 |
IP地址: 183.47.99.153 国家: 中国 地区: 广东 城市: 惠州 查看: 高德地图 |
|
apiopen.kugou.com |
安全 |
是 |
IP地址: 183.47.99.153 国家: 中国 地区: 广东 城市: 惠州 查看: 高德地图 |
|
www.videolan.org |
安全 |
否 |
IP地址: 213.36.253.2 国家: 法国 地区: 法兰西岛 城市: 巴黎 查看: Google 地图 |
|
api.kufm.cn |
安全 |
否 | 没有可用的地理位置信息。 |
|
ring.bssdlbig.kugou.com |
安全 |
是 |
IP地址: 58.216.84.69 国家: 中国 地区: 江苏 城市: 常州 查看: 高德地图 |
|
mobilelog.kugou.com |
安全 |
是 |
IP地址: 49.7.249.175 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
acshow.kugou.com |
安全 |
是 |
IP地址: 61.147.112.100 国家: 中国 地区: 江苏 城市: 扬州 查看: 高德地图 |
|
5sing.kugou.com |
安全 |
是 |
IP地址: 61.147.112.100 国家: 中国 地区: 江苏 城市: 扬州 查看: 高德地图 |
|
ida.webank.com |
安全 |
是 |
IP地址: 36.110.225.149 国家: 中国 地区: 广东 城市: 广州 查看: 高德地图 |
|
nbcollect.kugou.com |
安全 |
是 |
IP地址: 36.110.225.149 国家: 中国 地区: 浙江 城市: 杭州 查看: 高德地图 |
|
mobilering.kugou.com |
安全 |
是 |
IP地址: 61.147.112.100 国家: 中国 地区: 江苏 城市: 扬州 查看: 高德地图 |
|
ringbssdlbig.kugou.com |
安全 |
是 |
IP地址: 58.216.16.39 国家: 中国 地区: 江苏 城市: 常州 查看: 高德地图 |
|
verifycode.service.kugou.com |
安全 |
是 |
IP地址: 183.47.99.153 国家: 中国 地区: 广东 城市: 惠州 查看: 高德地图 |
|
vring.kuyin123.com |
安全 |
是 |
IP地址: 42.62.43.25 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
mfx.bssdl.kgimg.com |
安全 |
是 |
IP地址: 182.106.149.220 国家: 中国 地区: 江西 城市: 九江 查看: 高德地图 |
|
online.kugou.com |
安全 |
是 |
IP地址: 183.2.140.97 国家: 中国 地区: 广东 城市: 广州 查看: 高德地图 |
|
s3.fx.kgimg.com |
安全 |
是 |
IP地址: 61.147.112.100 国家: 中国 地区: 江苏 城市: 扬州 查看: 高德地图 |
|
imgessl.kugou.com |
安全 |
是 |
IP地址: 114.230.197.178 国家: 中国 地区: 江苏 城市: 扬州 查看: 高德地图 |
|
api.ring.kugou.com |
安全 |
是 |
IP地址: 49.7.250.79 国家: 中国 地区: 北京 城市: 北京 查看: 高德地图 |
|
bssulbig.kugou.com |
安全 |
是 |
IP地址: 183.2.144.188 国家: 中国 地区: 广东 城市: 广州 查看: 高德地图 |
|
手机号提取
URL链接分析
URL信息 | 源码文件 |
---|---|
http://gw.api.taobao.com/router/rest http://gw.api.tbsandbox.com/router/rest |
自研引擎-A |
https://activity.kugou.com/list/v-d7ad5989/ai.html?id= |
com/kugou/android/ringtone/wallpaper/ai/AIPictureResultFragment.java |
https://ringweb.kugou.com/help/rha/index.html#/video_answer |
com/kugou/android/ringtone/light/screen/FlashScreenSettingFragment.java |
https://activity.kugou.com/privacy/v-af3baf36/index.html |
com/kugou/android/ringtone/wallpaper/ai/AIPictureGenerateFragment.java |
http://mobilelog.kugou.com/statistics.php |
com/kugou/android/ringtone/firstpage/g.java |
https://a.app.qq.com/o/simple.jsp?pkgname=com.kugou.android&android_schema= |
com/kugou/android/ringtone/util/h.java |
http://ring.kugou.com/help/qa.php?platid=2 |
com/kugou/android/ringtone/vip/CrbtListFragment$2.java |
https://gateway.kugou.com/push.mobile/v1/report/device_v2 http://push.mobile.kugou.com/v1/report/device?sign= |
com/kugou/sdk/push/a/a.java |
https://activity.kugou.com/list/v-d7ad5989/playlist.html?plat=3&id= |
com/kugou/android/ringtone/songSheet/collect/SongCollectFragment.java |
http://arranger.5sing.kugou.com/share/index/%s https://5sing.kugou.com http://5singlive.kugou.com/%s |
com/kugou/android/ringtone/shared/model/IShareUrl.java |
10.0.0.172 |
com/kugou/common/network/l.java |
https://activity.kugou.com/chargingsoundsetup/v-c5ef0122/index.html |
com/kugou/android/ringtone/appwidget/WidgetImageFragment.java |
https://activity.kugou.com/list/v-d7ad5989/ai.html?id= |
com/kugou/android/ringtone/video/detail/VideoDetailFragment.java |
https://activity.kugou.com/list/v-d7ad5989/video.html? http://apitest.ring.kugou.com/share/video_share/index.php? https://apitest.ring.kugou.com/share/lock_share/index.php? https://activity.kugou.com/list/v-d7ad5989/desktopshow.html? https://activity.kugou.com/list/v-d7ad5989/alarm.html?id= http://apitest.ring.kugou.com/share/desktopshow_share/index.php? https://activity.kugou.com/list/v-d7ad5989/picture.html?id= https://activity.kugou.com/list/v-d7ad5989/lock.html? http://apitest.ring.kugou.com/share/call_share/index.php?rid= https://ring.kugou.com/share/call_share/index.php?rid= |
com/kugou/android/ringtone/e/d.java |
https://activity.kugou.com/chargingsoundsetup/v-c5ef0122/index.html |
com/kugou/android/ringtone/appwidget/CommonSmaliWidgetFragment$23.java |
http://ringtone.kugou.com |
com/kugou/android/ringtone/selector/audio/RecommendAISubListFragment.java |
https://payapp.weixin.qq.com/papay/readentrustwebtemplate https://wx.tenpay.com/cgi-bin/mmpayweb-bin/checkmweb |
com/kugou/android/ringtone/ringcommon/l/w.java |
http://ringtone.kugou.com |
com/kugou/android/ringtone/selector/audio/RecommendAudioFragment.java |
10.0.0.172 |
com/kugou/sdk/push/websocket/b/c.java |
https://www.desmos.com/calculator/nvhp63hmtj |
com/norman/android/hdr/a/shader/gamutmap/GamutMapCompress.java |
https://gatherer.m.qq.com/gatherer_conf/getconf |
com/tencent/gathererga/core/internal/a/b/b.java |
http://nbcollect.kugou.com/v3/post http://rt-m.kugou.com/v2/post http://d.kugou.com/v2/gen http://mobilelog.kugou.com/use.php |
com/kugou/datacollect/Config.java |
https://otheve.beacon.qq.com/analytics/v2_upload |
org/extra/tools/e.java |
file:///assets/ |
com/opensource/svgaplayer/SVGAParser.java |
https://jzz.secxun.com/jzz-gz-report-html#/ |
com/kugou/android/ringtone/antifraud/AntiFraudCallRecordAdapter.java |
javascript:kgwebmobilecall.getopenplatinfostatus javascript:kgwebmobilecall.havesysaccess javascript:kgwebmobilecall.megviifacecallback javascript:kgwebmobilecall.returnstatus |
com/kugou/android/ringtone/webview/e.java |
https://h5.kugou.com/apps/verify/dist/#/index/ |
com/kugou/android/ringtone/ssa/c.java |
https://activity.kugou.com/spoofing/v-0e253588/learn.html https://activity.kugou.com/spoofing/v-0e253588/unite.html |
com/kugou/android/ringtone/antifraud/AntiFraudFragment.java |
10.0.0.172 http://applink.kugou.com/index.php?action=report 183.232.64.192 |
com/kugou/autoupdate/UpdateApp.java |
https://jprx.m.qq.com/data/2092/forward |
com/kugou/android/ringtone/antifraud/a.java |
http://d.kugou.com/v2/post http://rt-m.kugou.com/v2/post |
com/kugou/svapm/core/statistics/cscc/a/b.java |
https://ringweb.kugou.com/help/convention.html |
com/kugou/android/ringtone/fandom/BuildFandomFragment$7.java |
http://token.user.kugou.com/v2/get_third_token http://login.user.kugou.com/v1/login_by_token |
com/kugou/android/ringtone/check/TokenActivity.java |
https://api.tencentmusic.com/tme/trpc/proxy |
com/kugou/android/statistics/a/d.java |
https://ida.webank.com/ |
com/kugou/android/ringtone/ringcommon/webview/b/a.java |
119.134.255.209 119.146.204.163 112.90.229.54 119.188.6.92 42.62.68.44 183.61.119.74 125.88.149.12 117.34.101.187 115.231.37.58 101.71.9.106 125.64.99.106 http://serveraddr.service.kugou.com 42.62.68.3 112.90.229.38 221.234.42.142 183.61.119.103 |
com/kugou/android/ringtone/ringcommon/ack/d$1.java |
http://wlan.vnet.cn/ |
com/kugou/common/network/c.java |
http://apitest.ring.kugou.com/share/desktopshow_share/index.php? https://activity.kugou.com/list/v-d7ad5989/video.html? https://activity.kugou.com/list/v-d7ad5989/desktopshow.html? |
com/kugou/android/ringtone/firstpage/community/CommunityContentFragment$CommunityVideoViewHolder.java |
http://apitest.ring.kugou.com/share/desktopshow_share/index.php? https://activity.kugou.com/list/v-d7ad5989/video.html? https://activity.kugou.com/list/v-d7ad5989/desktopshow.html? |
com/kugou/android/ringtone/firstpage/community/DynamicContentFragment$CommunityVideoViewHolder.java |
https://ringimgbssdl.kugou.com/fc90f21ab1e7d204325df5bc34fcdb3c.png |
com/kugou/android/ringtone/firstpage/video/VideoListFragment.java |
https://ringimgbssdl.kugou.com |
com/kugou/android/ringtone/activity/KGMainActivity.java |
https://activity.kugou.com/privacy/v-5b33b4f1/index.html |
com/kugou/android/ringtone/activity/RecordActivity.java |
5.1.2.25 |
com/ola/star/aj/i.java |
http://verifycode.service.kugou.com/v2/get_img_code_ex http://login.user.kugou.com/v8/login_by_pwd |
com/kugou/android/ringtone/activity/KugouBindActivity.java |
https://mpush-api.aliyun.com/v2.0/a/audid/req/ |
com/ta/a/d/h.java |
https://activity.kugou.com/chargingsoundsetup/v-c5ef0122/index.html https://activity.kugou.com/xiaozujian/v-c15db9db/index.html |
com/kugou/android/ringtone/appwidget/MyWidgetCenterFragment.java |
https://activity.kugou.com/chargingsoundsetup/v-c5ef0122/index.html |
com/kugou/android/ringtone/appwidget/MyWidgetListFragment.java |
https://activity.kugou.com/chargingsoundsetup/v-c5ef0122/index.html |
com/kugou/android/ringtone/appwidget/MyWidgetListFragment$3.java |
https://activity.kugou.com/xiaozujian/v-c15db9db/index.html |
com/kugou/android/ringtone/appwidget/MyWidgetListFragment$4.java |
https://vring.kuyin123.com/friend/159154df5db71bad?videoid= https://h5.kugou.com/ringtask/v-0a2a5620/index.html |
com/kugou/android/ringtone/util/c.java |
https://h5.kugou.com/report/v-09b86240/index.html?r_uid=+ https://h5.kugou.com/report/v-09b86240/index.html?r_uid= |
com/kugou/android/ringtone/util/bq.java |
https://ringweb.kugou.com/help/rha/index.html |
com/kugou/android/ringtone/help/HelpFragment.java |
5.1.2.25 |
com/ola/star/a/f.java |
http://ringtone.kugou.com https://gateway.kugou.com/escpgz/ring http://api.ring.kugou.com http://test-ringtone.kugou.com http://escpgz.kugou.com/ring http://test-api.ring.kugou.com |
com/kugou/android/ringtone/ringcommon/a.java |
https://activity.kugou.com/privacy/v-7ad3ce63/index.html#2 https://ringweb.kugou.com/help/copyright.html https://beian.miit.gov.cn https://activity.kugou.com/privacy/v-7ad3ce63/index.html#3 https://ringweb.kugou.com/help/convention.html https://activity.kugou.com/privacy/v-7ad3ce63/index.html#1 |
com/kugou/android/ringtone/activity/AboutActivity.java |
javascript:kgwebmobilecall.pagestatusnew |
com/kugou/android/ringtone/firstpage/web/HomeWebFragment.java |
javascript:kgwebmobilecall.userstatus javascript:kgwebmobilecall.pagestatusnew |
com/kugou/android/ringtone/webview/WebActivity.java |
https://ring.kugou.com/share/test/saveinfo.php |
com/kugou/android/ringtone/g/a/c.java |
http://imge.kugou.com/commendpic/20210222/20210222135342168455.png |
com/kugou/kgmusicaidlcop/h/a/c.java |
https://tun-cos-1258344701.file.myqcloud.com/my.html https://tun-cos-1258344701.file.myqcloud.com/fp.js |
com/ola/star/ax/a.java |
http://imge.kugou.com/commendpic/20210222/20210222143848257617.jpg |
com/kugou/kgmusicaidlcop/h/a/a.java |
https://activity.kugou.com/list/v-d7ad5989/playlist.html?plat=3&id= |
com/kugou/android/ringtone/activity/KGTopicRingtoneActivity$16.java |
http://tools.mobile.kugou.com/api/v1/suggestion/add http://tools.mobile.kugou.com/api/v1/suggestion/add?cmd=517 |
com/kugou/datacollect/feedback/DexFeedBackActivity.java |
https://mfanxing.kugou.com/staticpub/rmobile/programlist/views/index.html?listid=2&source=18 |
com/kugou/android/ringtone/space/KugouFirstSingFragment$8.java |
https://apiopen.kugou.com/v2/ https://apiopen.kugou.com/ |
com/kugou/kgmusicaidlcop/h.java |
javascript:kgwebmobilecall.loginvalidatestatus |
com/kugou/android/ringtone/webview/bridge/a/a.java |
https://graph.qq.com/user/get_simple_userinfo |
com/kugou/android/ringtone/shared/model/BackListener.java |
https://activity.kugou.com/list/v-d7ad5989/circle.html? http://apitest.ring.kugou.com/share/circle_share/index.php? |
com/kugou/android/ringtone/e/b.java |
http://ringretry.bssdlbig.kugou.com/ http://ring.bssdlbig.kugou.com/ https://ringbssdlbig.cloud.kugou.com/ 218.200.227.130 https://ringbssdlbig.kugou.com/ |
com/kugou/android/ringtone/down/v.java |
https://activity.kugou.com/privacy/v-7ad3ce63/index.html#2 https://activity.kugou.com/privacy/v-7ad3ce63/index.html#1 https://activity.kugou.com/privacy/v-7ad3ce63/index.html#3 |
com/kugou/android/ringtone/privacy/PrivacyDetailTextActivity.java |
https://ringimgbssdl.kugou.com/b5e18678105ec3a85d5561e3da3e763e.png https://ringimgbssdl.kugou.com/07b6e4c0ef9d2267f60543dadf1c7f3c.png https://ringimgbssdl.kugou.com/9cff4f26e191d33423285a4b3a83b45d.png https://ringimgbssdl.kugou.com/2e5e87094de0262a1313826c9d3b5c09.png https://ringimgbssdl.kugou.com/2771706e84126a25c2f561be35bc482a.png https://ringimgbssdl.kugou.com/82ca3854bec06bbb8504190d571edd7b.png https://ringimgbssdl.kugou.com/7d7dadcbca43c7e293ceab4b728c95e1.png https://ringimgbssdl.kugou.com/4e27fe7281959d1d6b792ef6628bc9c3.png https://ringimgbssdl.kugou.com/491b880fa5258ba320089431cdb36c87.png https://ringimgbssdl.kugou.com/902310085ef348d63af21e9118974973.png https://ringimgbssdl.kugou.com/7ec5c4ab8b0de944c1856207b11bb9d0.png https://ringimgbssdl.kugou.com/92d61034554a78d29224e697c9cb94ed.png https://ringimgbssdl.kugou.com/35fb3f202880957798aa44a04c20e628.png https://ringimgbssdl.kugou.com/ef9064ac7313cb86a4ddd60f50813394.png https://ringimgbssdl.kugou.com/74fce03317a1c551c8881c9edfbf7856.png https://ringimgbssdl.kugou.com/9860a32605f18afb7a46e40a6ff7c9d8.png https://ringimgbssdl.kugou.com/1a8286923652f6d0880d7bff2a10253d.png https://ringimgbssdl.kugou.com/bcf6e16ca25b99ef08138b21e9b28e72.png https://ringimgbssdl.kugou.com/4445efc81f654fd2416adc3d28a0bda9.png https://ringimgbssdl.kugou.com/35f35d8dbd76dab7776e5f54845af8e5.png |
com/kugou/android/ringtone/video/merge/view/f.java |
https://ringweb.kugou.com/help/rha/index.html#/video_answer |
com/kugou/android/ringtone/video/skin/BaseSkinSetFragment.java |
https://ringweb.kugou.com/help/upload_protocol.html |
com/kugou/android/ringtone/uploadring/UploadDiyFragment.java |
https://gateway.kugou.com/els.abt/ |
com/kugou/android/ringtone/app/abtest/TmeABTestProtocol.java |
https://ring.kugou.com |
com/kugou/android/ringtone/douyinapi/a.java |
https://activity.kugou.com/privacy/v-8dcd0fb8/index.html https://activity.kugou.com/privacy/v-7ad3ce63/index.html#2 https://activity.kugou.com/privacy/v-af8acdaf/index.html https://activity.kugou.com/privacy/v-7ad3ce63/index.html#3 https://activity.kugou.com/privacy/v-d08b128b/index.html https://activity.kugou.com/privacy/v-3f76c7a9/index.html https://activity.kugou.com/privacy/v-7ad3ce63/index.html#1 |
com/kugou/android/ringtone/privacy/PrivacyMainFragment.java |
http://verifycode.service.kugou.com/v4/send_mobile_code http://login.user.kugou.com/v1/login_by_verifycode |
com/kugou/android/ringtone/fragment/VerifyPhoneFragment.java |
https://h5.kugou.com/ringtask/v-0a2a5620/share.html https://imgessl.kugou.com/h5_pic/20210926155321283489.png |
com/kugou/android/ringtone/taskcenter/f.java |
http://userinfo.user.kugou.com/get_user_info http://verifycode.service.kugou.com/v2/get_img_code_ex http://login.user.kugou.com/v8/login_by_pwd |
com/kugou/android/ringtone/activity/KugouLoginActivity.java |
javascript:kgwebmobilecall.pagestatusnew |
com/kugou/android/ringtone/webview/WebViewForClientActivity.java |
https://ringimgbssdl.kugou.com/18d1bd8b45adb39ff1cd4406daa6f0fe.png' https://ringimgbssdl.kugou.com/a2eae8982594c9223a565da04a60e806.png' https://ringimgbssdl.kugou.com/02c9dcfe76116a42b0ac1e4df1391ac0.png' https://ringimgbssdl.kugou.com/79e454688514d7d7babc5f41e0056966.png' https://ringimgbssdl.kugou.com/cc90add494e8f4b1490497abebf6560e.png' https://ringimgbssdl.kugou.com/21963d4aaad7d2d79f421bf02a91106c.png' |
com/kugou/android/ringtone/wallpaper/fragment/LiveWallpaperCenterFragment.java |
http://d.kugou.com/v2/gen |
com/kugou/svapm/core/statistics/cscc/a/a.java |
http://rt-m.kugou.com http://d.kugou.com/ |
com/kugou/apmlib/common/c.java |
http://mfx.bssdl.kgimg.com http://s3.fx.kgimg.com http://p3.fx.kgimg.com |
com/kugou/svapm/common/utils/j.java |
http://mobilelog.kugou.com/kgm.php |
com/kugou/datacollect/crash/CCrashRateRequestPackage.java |
https://activity.kugou.com/vipactivitymodule/v-b07b3377/index.html |
com/kugou/android/ringtone/vip/pay/RingVipBuyFragment.java |
https://activity.kugou.com/privacy/v-7ad3ce63/index.html#2 https://activity.kugou.com/privacy/v-7ad3ce63/index.html#1 |
com/kugou/android/ringtone/check/RegisterCheckPhoneFragment.java |
https://activity.kugou.com/translate/v-2c10f67c/index.html |
com/kugou/android/ringtone/adapter/w.java |
http://applinktest.kugou.net/check/13/ http://14.18.206.100:5078 https://ringweb.kugou.com/m/logout/index.html#/logout_1 http://applink.kugou.com/check/13/ |
com/kugou/framework/component/a/d.java |
http://mobilering.kugou.com/help/upload_protocol.html |
com/kugou/android/ringtone/video/upload/VideoUploadFragment.java |
http://bssulbig.kugou.com/v3/multipart/initiate |
com/kugou/android/ringtone/upload/thread/a.java |
https://h5.kugou.com/apps/newappfeedback/feedbackhome/build/index.html?plat= |
com/kugou/android/ringtone/a.java |
https://ringbssdlbig.cloud.kugou.com/ 218.200.227.130 https://ringbssdlbig.kugou.com/ http://ring.bssdlbig.kugou.com/ |
com/kugou/android/ringtone/kgplayback/manager/KGRingtonePlayerManager.java |
ws://online.kugou.com:1028/mobile ws://online.kugou.com/mobile ws://%s:1028/mobile ws://61.48.115.100:8028/mobile 10.17.8.34 |
com/kugou/sdk/push/websocket/a/p.java |
https://ringweb.kugou.com/help/rha/index.html#/video_answer |
com/kugou/android/ringtone/dynamic/DynamicRingSettingFragment$3.java |
http://mobilelog.kugou.com/crash.php |
com/kugou/datacollect/crash/JCrashRateRequestPackage.java |
http://exceptionlog.kugou.com/new/app/i/tool.php?cmd=502 |
com/kugou/datacollect/crash/CrashTreeRequestPackage.java |
https://ringimgbssdl.kugou.com/b5e18678105ec3a85d5561e3da3e763e.png https://ringimgbssdl.kugou.com/07b6e4c0ef9d2267f60543dadf1c7f3c.png https://ringimgbssdl.kugou.com/9cff4f26e191d33423285a4b3a83b45d.png https://ringimgbssdl.kugou.com/2e5e87094de0262a1313826c9d3b5c09.png https://ringimgbssdl.kugou.com/2771706e84126a25c2f561be35bc482a.png https://ringimgbssdl.kugou.com/82ca3854bec06bbb8504190d571edd7b.png https://ringimgbssdl.kugou.com/7d7dadcbca43c7e293ceab4b728c95e1.png https://ringimgbssdl.kugou.com/4e27fe7281959d1d6b792ef6628bc9c3.png https://ringimgbssdl.kugou.com/491b880fa5258ba320089431cdb36c87.png https://ringimgbssdl.kugou.com/902310085ef348d63af21e9118974973.png https://ringimgbssdl.kugou.com/7ec5c4ab8b0de944c1856207b11bb9d0.png https://ringimgbssdl.kugou.com/92d61034554a78d29224e697c9cb94ed.png https://ringimgbssdl.kugou.com/35fb3f202880957798aa44a04c20e628.png https://ringimgbssdl.kugou.com/ef9064ac7313cb86a4ddd60f50813394.png https://ringimgbssdl.kugou.com/74fce03317a1c551c8881c9edfbf7856.png https://ringimgbssdl.kugou.com/9860a32605f18afb7a46e40a6ff7c9d8.png https://ringimgbssdl.kugou.com/1a8286923652f6d0880d7bff2a10253d.png https://ringimgbssdl.kugou.com/bcf6e16ca25b99ef08138b21e9b28e72.png https://ringimgbssdl.kugou.com/4445efc81f654fd2416adc3d28a0bda9.png https://ringimgbssdl.kugou.com/35f35d8dbd76dab7776e5f54845af8e5.png |
com/kugou/android/ringtone/video/merge/view/n.java |
https://www.desmos.com/calculator/nvhp63hmtj |
com/norman/android/hdr/transform/shader/gamutmap/GamutMapCompress.java |
http://www.ccil.org/~cowan/tagsoup/features/restart-elements http://www.ccil.org/~cowan/tagsoup/features/root-bogons http://www.ccil.org/~cowan/tagsoup/properties/schema http://www.ccil.org/~cowan/tagsoup/features/cdata-elements http://www.ccil.org/~cowan/tagsoup/properties/auto-detector http://www.ccil.org/~cowan/tagsoup/features/bogons-empty http://www.ccil.org/~cowan/tagsoup/features/ignorable-whitespace http://www.ccil.org/~cowan/tagsoup/features/ignore-bogons http://www.ccil.org/~cowan/tagsoup/features/default-attributes http://www.ccil.org/~cowan/tagsoup/features/translate-colons http://www.ccil.org/~cowan/tagsoup/properties/scanner |
org/a/a/a/g.java |
https://ringweb.kugou.com/topic/h5/handrule.html |
com/kugou/android/ringtone/video/fragment/VideoRingCenterFragment.java |
http://acshow.kugou.com/show7/web/json/v2/cdn/fxapp/download?channel=554 |
com/kugou/android/ringtone/util/as.java |
https://vring.kuyin123.com javascript:ky.ine.goback |
com/kugou/android/ringtone/webview/VideoCrbtWebActivity.java |
5.1.2.25 |
com/ola/star/ag/a.java |
javascript:ky.ine.goback |
com/kugou/android/ringtone/webview/VideoCrbtIntroduceWebActivity.java |
https://activity.kugou.com/h5/v-b246ef20/index.html |
com/kugou/android/ringtone/firstpage/community/RingtoneDetailPlayView.java |
https://api.weibo.com/2/users/show.json?access_token=%s&uid=%s |
com/kugou/sina_module/KGSinaAuthActivity.java |
http://%s/d?dn=%s&ttl=1 |
com/kugou/fanxing/allinone/base/net/service/b/a/d/a.java |
http://ring.shuoba.org |
com/kugou/sina_module/a.java |
5.1.2.25 |
com/ola/star/av/a.java |
https://ring.kugou.com/order/rawork/index.html https://ring.kugou.com/order/randroid/index.html https://h5.kugou.com/setring/v-c257f66d/index.html https://h5.kugou.com/setring/v-c257f66d/mine.html |
com/kugou/android/ringtone/util/bm.java |
http://ring.kugou.com/ |
com/kugou/moe/wx_module/c.java |
https://api.weixin.qq.com/sns/userinfo?access_token=%s&openid=%s https://api.weixin.qq.com/sns/oauth2/refresh_token?appid=%s&grant_type=refresh_token&refresh_token=%s https://api.weixin.qq.com/sns/auth?access_token=%s&openid=%s |
com/kugou/moe/wx_module/BaseWXEntryActivity.java |
http://acsing.kugou.com/sing7/lark/json/v2/cdn/lark/app_version_check http://acsing.kugou.com/sing7/lark/json/v2/lark/app_version_check_install |
com/kugou/autoupdate/miracle/KGMiracleUpdator.java |
https://activity.kugou.com/list/v-d7ad5989/single.html?id= |
com/kugou/android/ringtone/util/ShareNewUtils.java |
https://activity.kugou.com/share/v-fb5c1db7/individuation.html https://activity.kugou.com/share/v-fb5c1db7/home.html https://activity.kugou.com/share/v-fb5c1db7/baike.html https://activity.kugou.com/share/v-fb5c1db7/ring.html |
com/kugou/android/ringtone/singer/b.java |
https://activity.kugou.com/privacy/v-8dcd0fb8/index.html https://activity.kugou.com/privacy/v-7ad3ce63/index.html#2 https://activity.kugou.com/privacy/v-af8acdaf/index.html https://activity.kugou.com/privacy/v-7ad3ce63/index.html#3 https://activity.kugou.com/privacy/v-d08b128b/index.html https://activity.kugou.com/privacy/v-3f76c7a9/index.html https://activity.kugou.com/privacy/v-7ad3ce63/index.html#1 |
com/kugou/android/ringtone/dialog/ba.java |
https://ringweb.kugou.com/help/upload_protocol.html |
com/kugou/android/ringtone/video/photo/fragment/PhotoUploadFragment.java |
http://mfx.bssdl.kgimg.com http://upload1.v.kugou.com:80 |
com/kugou/svapm/core/common/base/helper/a.java |
https://activity.kugou.com/rra/v-763f663d/index.html https://h5.kugou.com/cashout/v-f8b7d35f/index.html |
com/kugou/android/ringtone/creator/adapter/CreatorWorkAdapter.java |
http://login.user.kugou.com/v6/login_by_openplat |
com/kugou/android/ringtone/check/LoginFragment.java |
http://www.ccil.org/~cowan/tagsoup/properties/schema |
com/blitz/ktv/html/a.java |
https://ringtone.kugou.com |
com/kugou/android/ringtone/permission/ABTestForCallVideoSetting.java |
https://ringweb.kugou.com/help/rha/index.html#/video_answer |
com/kugou/android/ringtone/permission/e.java |
http://%s/d?dn=%s&ttl=1 |
com/kugou/fanxing/allinone/base/net/service/b/b/f/a.java |
http://mobilering.kugou.com/m/sharekk.html?ktv_room= http://nsong.acsing.kugou.com http://api.ring.kugou.com http://mobilering.kugou.com/ http://apitest.ring.kugou.com http://ring.kugou.com/share/ktv_share/index.php?id= |
com/blitz/ktv/http/c.java |
https://ringweb.kugou.com/help/rha/index.html#/video_answer |
com/kugou/android/ringtone/video/fragment/BaseSetFragment$3.java |
http://lyrics.kugou.com/search http://trackercdn.kugou.com/i/v2/ http://trackercdn.kugou.com/i/ http://songsearch.kugou.com/song_search_v2 http://lyrics.kugou.com/download http://accsongsearch.kugou.com/accsong_search_v2 http://api.kufm.cn/v3/playback/get_recommend_app_list http://milizm.kugou.com/help.html http://kmr.service.kugou.com/v1/obbligato/audio |
com/blitz/ktv/http/a.java |
https://api.megvii.com |
com/moduleks/service/KSService.java |
https://h5.kugou.com/membersexchange/v-439e439f/index.html |
com/kugou/android/ringtone/vip/pay/RingVipBuyCenterFragment.java |
https://activity.kugou.com/vipactivitymodule/v-b07b3377/index.html |
com/kugou/android/ringtone/vip/pay/NewRingVipBuyFragment.java |
10.0.0.172 |
com/kugou/autoupdate/download/DefaultHttpConnector.java |
http://bssul.kugou.com/v3/upload https://bsstrackercdngz.kugou.com/v1/upload/auth |
com/kugou/android/ringtone/upload/b.java |
http://ring.kugou.com/ http://10.1.16.231:7778/crbt/get_unikey http://10.1.16.231:7778/crbt/gettoken https://ring.kugou.com http://www.music.com/api/querycallnumber https://play.google.com/store/apps/details?id= https://appgallery.cloud.huawei.com http://14.18.206.100:1030/ring/ctgdetails |
自研引擎-S |
1.0.0.1 8.8.4.4 1.1.1.1 www.google.com 9.9.9.9 http://wpad/wpad.dat 8.8.8.8 149.112.112.112 |
lib/arm64-v8a/libcronet.73.0.3668.0.so |
https://github.com/nmoinvaz/minizip http://m.kugou.com/webpage/crack/index.html |
lib/arm64-v8a/libj.so |
https://ringweb.kugou.com/topic/release/index.html https://github.com/nmoinvaz/minizip |
lib/arm64-v8a/libkgringtonelogin.so |
http://www.ffmpeg.org/schema/ffprobe data:%p,extradata_size:%d,array:%p http://www.ffmpeg.org/schema/ffprobe' ftp://upload.ffmpeg.org/incoming/ data:%p,extradata_size:%d,direct:%p |
lib/arm64-v8a/libmediabase.so |
60.28.215.120 220.196.132.14 120.204.207.106 42.81.178.185 2.5.4.10 119.147.6.188 2.5.4.3 101.91.42.177 5.1.2.25 111.30.185.56 112.90.80.77 127.0.0.1 120.241.201.81 |
lib/arm64-v8a/libostar.so |
data:%p,extradata_size:%d,direct:%p data:%p,extradata_size:%d,array:%p |
lib/arm64-v8a/libsvmedia.so |
http://www.videolan.org/x264.html |
lib/arm64-v8a/libx264.so |
Firebase配置检测
邮箱地址提取
第三方追踪器
名称 | 类别 | 网址 |
---|---|---|
Huawei Mobile Services (HMS) Core | Location, Advertisement, Analytics | https://reports.exodus-privacy.eu.org/trackers/333 |
JiGuang Aurora Mobile JPush | Analytics | https://reports.exodus-privacy.eu.org/trackers/343 |
Pangle | Advertisement | https://reports.exodus-privacy.eu.org/trackers/363 |
Umeng Analytics | https://reports.exodus-privacy.eu.org/trackers/119 | |
Yueying Crash SDK | Analytics, Crash reporting | https://reports.exodus-privacy.eu.org/trackers/448 |
敏感凭证泄露
活动列表
显示所有 231 个 activities
服务列表
显示 30 个 services
广播接收者列表
显示 15 个 receivers
内容提供者列表
显示 26 个 providers
第三方SDK
SDK名称 | 开发者 | 描述信息 |
---|---|---|
FFmpeg | FFmpeg | FFmpeg 是领先的多媒体框架,能够解码,编码,转码,MUX,DEMUX,流式,过滤和播放人类和机器创建的几乎所有内容。 |
Fresco | Fresco 是一个用于管理图像及其使用的内存的 Android 库。 | |
旷视 SDK | 旷视 | 检测图片或视频流中的人脸,支持针对检测出的人脸进行属性分析。 |
C++ 共享库 | Android | 在 Android 应用中运行原生代码。 |
岳鹰全景监控 | Alibaba | 岳鹰全景监控,是阿里 UC 官方出品的先进移动应用线上监控平台,为多家知名企业提供服务。 |
OpenSSL | OpenSSL | OpenSSL 是用于传输层安全性协议(TLS)和安全套接字层(SSL)协议的功能强大的,商业级且功能齐全的工具包。 |
opencore-amr | mstorsjo | Fraunhofer FDK AAC code from Android. |
GlideWebpDecoder | zjupure | GlideWebpDecoder 是一个 Glide 集成库,用于在 Android 平台上解码和显示 webp 图像。它基于 libwebp 项目,并以 Fresco 和 GlideWebpSupport 的一些实现作为参考。 |
IJKPlayer | Bilibili | IJKPlayer 是一款基于 FFmpeg 的轻量级 Android/iOS 视频播放器,具有 API 易于集成、编译配置可裁剪、支持硬件加速解码、DanmakuFlameMaster 架构清晰、简单易用等优势。 |
PAG | Tencent | libpag 是 PAG (Portable Animated Graphics) 动效文件的渲染 SDK,目前已覆盖几乎所有的主流平台,包括:iOS, Android, macOS, Windows, Linux, 以及 Web 端。PAG 方案是一套完善的动效工作流。提供从 AE(Adobe After Effects)导出插件,到桌面预览工具 PAGViewer,再到各端的跨平台渲染 SDK。 目标是降低或消除动效研发相关的成本,打通设计师创作到素材交付上线的极简流程,不断输出运行时可编辑的高质量动效内容。PAG 方案目前已经接入了腾讯系 40 余款应用,包括微信,手机 QQ,王者荣耀,腾讯视频,QQ 音乐等头部产品,稳定性经过了海量用户的持续验证,可以广泛应用于 UI 动画、贴纸 动画、视频编辑、模板设计等场景。典型应用场景可以参考官网案例。 |
Yoga | Yoga 意在打造一个跨 iOS、Android、Windows 平台在内的布局引擎,兼容 Flexbox 布局方式,让界面布局更加简单。 | |
中国无线营销联盟通用 SDK | 中国无线营销联盟 | MMA(中国无线营销联盟)通用 SDK。以往,要监测 APP 中广告的曝光、点击等数据,需要加入第三方广告监测公司的 SDK,如果不同广告主使用了不同的第三方广告监测,需要加多个公司的监测 SDK,无疑增加了成本和风险。现在,只需添加一次 MMA(中国无线营销联盟)通用 SDK,即可满足所有 MMA 成员中所有第三方监测公司的监测需求,同时 SDK 内部的调用方法保持一致,也降低了开发成本。 |
android-gif-drawable | koral-- | android-gif-drawable 是在 Android 上显示动画 GIF 的绘制库。 |
RenderScript | Android | RenderScript 是用于在 Android 上以高性能运行计算密集型任务的框架。RenderScript 主要用于数据并行计算,不过串行工作负载也可以从中受益。RenderScript 运行时可在设备上提供的多个处理器(如多核 CPU 和 GPU)间并行调度工作。这样您就能够专注于表达算法而不是调度工作。RenderScript 对于执行图像处理、计算摄影或计算机视觉的应用来说尤其有用。 |
微博 SDK | 微博 Android 平台 SDK 为第三方应用提供了简单易用的微博 API 调用服务,使第三方客户端无需了解复杂的验证机制即可进行授权登陆,并提供微博分享功能,可直接通过微博官方客户端分享微博。 | |
SoundTouch | Olli Parviainen | SoundTouch 是开源音频处理库,用于更改音频流或音频文件的节奏、音调和播放速度,以及较准确地估计音轨的 BPM。 |
移动统计分析 | Umeng | U-App 作为一款专业、免费的移动统计分析产品。在日常业务中帮您解决多种数据相关问题,如数据采集与管理、业务监测、用户行为分析、App 稳定性监控及实现多种运营方案等。助力互联网企业充分挖掘用户行为数据价值,找到产品更新迭代方向,实现精细化运营,全面提升业务增长效能。 |
x264 | VideoLAN | x264 is a free software library and application for encoding video streams into the H.264/MPEG-4 AVC compression format, and is released under the terms of the GNU GPL. |
libYUV | libYUV 是 Google 开源的 yuv 图像处理库,实现对各种 yuv 数据之间的转换,包括数据转换,裁剪,缩放,旋转。 | |
支付宝 SDK | Alipay | 支付宝开放平台基于支付宝海量用户,将强大的支付、营销、数据能力,通过接口等形式开放给第三方合作伙伴,帮助第三方合作伙伴创建更具竞争力的应用。 |
抖音 SDK | Douyin | 抖音开放平台 SDK 目前提供了抖音登录 & 授权以及分享至抖音的基本能力。您可以通过接入抖音开放平台 SDK 来使用抖音授权登录您的应用或者分享图片或视频到抖音。 |
HMS Core | Huawei | HMS Core 是华为终端云服务提供的端、云开放能力的合集,助您高效构建精品应用。 |
Huawei Push | Huawei | 华为推送服务(HUAWEI Push Kit)是华为为开发者提供的消息推送平台,建立了从云端到终端的消息推送通道。开发者通过集成 HUAWEI Push Kit 可以实时推送消息到用户终端应用,构筑良好的用户关系,提升用户的感知度和活跃度。 |
HMS Update | Huawei | 用于 HMS SDK 引导升级 Huawei Mobile Services(APK),提供给系统安装器读取升级文件。 |
腾讯广告 SDK | Tencent | 腾讯广告汇聚腾讯公司全量的应用场景,拥有核心行业数据、营销技术与专业服务能力。 |
腾讯开放平台 | Tencent | 腾讯核心内部服务,二十年技术沉淀,助你成就更高梦想。 |
vivo Push | vivo | vivo 推送是 Funtouch OS 上系统级消息推送平台,帮助开发者在 vivo 平台有效提升活跃和留存。通过和系统的深度结合,建立稳定可靠、安全可控、高性能的消息推送服务,帮助不同行业的开发者挖掘更多的运营价值。 |
MiPush | Xiaomi | 小米消息推送服务在 MIUI 上为系统级通道,并且全平台通用,可以为开发者提供稳定、可靠、高效的推送服务。 |
File Provider | Android | FileProvider 是 ContentProvider 的特殊子类,它通过创建 content://Uri 代替 file:///Uri 以促进安全分享与应用程序关联的文件。 |
AppGallery Connect | Huawei | 为开发者提供移动应用全生命周期服务,覆盖全终端全场景,降低开发成本,提升运营效率,助力商业成功。 |
HMS Core AAID | Huawei | 华为推送服务开放能力合集提供的匿名设备标识(AAID) 实体类与令牌实体类包。异步方式获取的 AAID 与令牌通过此包中对应的类承载返回。 |
Jetpack Media | 与其他应用共享媒体内容和控件。已被 media2 取代。 | |
OPPO Push | OPPO | OPPO PUSH 是 ColorOS 上的系统级通道,为开发者提供稳定,高效的消息推送服务。 |
污点分析
当apk较大时,代码量会很大,造成数据流图(ICFG)呈现爆炸式增长,所以该功能比较耗时,请先喝杯咖啡,耐心等待……规则名称 | 描述信息 | 操作 |
---|---|---|
病毒分析 | 使用安卓恶意软件常用的API进行污点分析 | 开始分析 |
漏洞挖掘 | 漏洞挖掘场景下的污点分析 | 开始分析 |
隐私合规 | 隐私合规场景下的污点分析:组件内污点传播、组件间污点传播、组件与库函数之间的污点传播 | 开始分析 |
密码分析 | 分析加密算法是否使用常量密钥、静态初始化的向量(IV)、加密模式是否使用ECB等 | 开始分析 |
Callback | 因为Android中系统级的Callback并不会出现显式地进行回调方法的调用,所以如果需要分析Callback方法需要在声明文件中将其声明,这里提供一份AndroidCallbacks.txt文件,里面是一些常见的原生回调接口或类,如果有特殊接口需求,可以联系管理员 | 开始分析 |