导航菜单

页面标题

页面副标题
平台声明

本平台专为移动应用安全风险研究与合规评估设计,严禁用于任何非法用途。 如有疑问或建议,欢迎加入微信群交流

应用基础信息

文件基本信息

文件名称 mxon.flex.fineapcash.mx.appli.apk
文件大小 30.25MB
MD5 9b14f01cd82757cf10ba2c5d5b190e25
SHA1 8be8f6a9950fbf02f1d0216b9ed9ec860f9d2bf5
SHA256 ab62890f39c980e4e2f66c6920becf37b08930371babed6722b85d287d7f6181
病毒检测 文件安全

应用基础信息

应用名称 FinLeap Cash
包名 mxon.flex.fineapcash.mx.appli
主活动 mxon.flex.fineapcash.mx.appli.fin_leap_cash.MainActivity
目标SDK 34
最小SDK 24
版本号 1.0.5
子版本号 8
加固信息 未加壳
开发框架 Flutter

Google Play 应用市场信息

标题 FinLeap Cash-Préstamo
评分 4.168317
安装 100,000+   次下载
价格 0
Android版本支持
分类 财务
Play 商店链接 mxon.flex.fineapcash.mx.appli
开发者 GALAXTECNIA SA. DE CV., SOFOM,E.N.R
开发者 ID GALAXTECNIA+SA.+DE+CV.,+SOFOM,E.N.R
开发者 地址 None
开发者 主页 https://finleapcash.mx/
开发者 Email [email protected]
发布日期 None
隐私政策 Privacy link

关于此应用
FinLeap Cash 为墨西哥市长提供了 18 种快速、便利和安全的快速服务。但由于这些问题的复杂性,我们无法满足在紧急情况下采取有效措施的必要性。

¡FinLeap Cash 有何用处?
- Préstamos Rápidos y Seguros:Obtén dinero fácilmente con alone unos clics,sin procesos complejos。
- Registro Sencillo:完整的基本信息,请快速填写。
- Sin Aval:如果需要提供担保,则需要先支付费用。
- Bajo Costo:透明的趣味和竞争性的内容,可提供更多便利。
- 保护措施:保护 SSL 信息、OTP 验证和对比保护。
- 金融管理:登记个人财务管理的有效管理。
- 金融信息:推动行业发展趋势。

计算细节和计算方法
基础信息
- Monto del préstamo:400 至 18,000 比索墨西哥
- 预兆广场:de 91 a 360 días
- Tasa de interés:Tasa de interés anual max (APR) del 40%
- 服务费用:4% del monto del préstamo
- IVA:总计 16% del costo

计算示例:
Supongamos que solicitas un prestamo de 15,000 墨西哥比索 por un plazo de 180 天:
- 兴趣:15,000 × 40% × 180 / 360 = 3,000 墨西哥比索
- 佣金:15,000 × 4% = 600 墨西哥比索
- IVA:(3,000 + 600) × 16% = 576 墨西哥比索
- 蒙托·内托·雷西比多:
15,000 - 3,000(利息) - 600(佣金) - 576 (IVA) = 10,824 墨西哥比索
- Monto 总共下放:15,000 墨西哥比索 en dos pagos。

下载 FinLeap Cash Hoy
没有 dejes que los imprevistos financieros te detengan。 FinLeap Cash 允许您快速快速地获得便利且不费力的服务。请转换为满足紧急情况所需的理想选择。

联系方式
如果您有任何疑问,请联系我们,了解相关情况:
- Correo Electrónico:[email protected]
- Sitio 官方网站:https://finleapcash.mx
- 企业名称:Galaxtecnia、S.A. de C.V.、Sofom、E.N.R.
- Dirección de la Empresa: Homero 538, Oficina 602, Colonia Polanco, Alcaldía Miguel Hidalgo, Ciudad de México, C.P. 11560
- 客户招待会:Lunes a Sábado,上午 9:00 至下午 6:00
- 隐私政策:https://www.finleapcash.mx/fcpricay.html
- Eliminar Datos:https://detroit.finleapcash.mx/#/fcq

反编译与源码导出

Manifest文件 查看
Java源代码 查看 -- 下载

文件结构与资源列表

    应用签名证书信息

    APK已签名
    v1 签名: False
    v2 签名: True
    v3 签名: True
    v4 签名: False
    主题: C=US, ST=California, L=Mountain View, O=Google Inc., OU=Android, CN=Android
    签名算法: rsassa_pkcs1v15
    有效期自: 2024-11-15 09:54:54+00:00
    有效期至: 2054-11-15 09:54:54+00:00
    发行人: C=US, ST=California, L=Mountain View, O=Google Inc., OU=Android, CN=Android
    序列号: 0x8a276f6c937eaa5b28017991e43174b4077e8b43
    哈希算法: sha256
    证书MD5: 104b254ab5d68fa88d8f5e76d4b1e364
    证书SHA1: 3c824de58c003951537e1f4a541dc820b69e1ab6
    证书SHA256: a1590ac7477513a30b20db090db09204616d70f7134e4a93b17b082369a71ba3
    证书SHA512: eb30c15385145d92969aae8babe80e534f98568d69b82f2fa21789a58bdd6595bd497109594eb0cc3b1ff58633a45eb7de3d5b2fd95f051b2b6b1fa934c365e7
    公钥算法: rsa
    密钥长度: 4096
    指纹: 3b5815b39b0f48d26bfb3303a354538087cc7c0a304c6bb6990e0ad1d528cf6d
    共检测到 1 个唯一证书

    证书安全合规分析

    高危
    0
    警告
    0
    信息
    1
    标题 严重程度 描述信息
    已签名应用 信息 应用已使用代码签名证书进行签名。

    权限声明与风险分级

    权限名称 安全等级 权限内容 权限描述 关联代码
    android.permission.ACCESS_NETWORK_STATE 普通 获取网络状态 允许应用程序查看所有网络的状态。
    android.permission.ACCESS_WIFI_STATE 普通 查看Wi-Fi状态 允许应用程序查看有关Wi-Fi状态的信息。
    android.permission.BLUETOOTH 危险 创建蓝牙连接 允许应用程序查看或创建蓝牙连接。
    android.permission.BLUETOOTH_CONNECT 危险 新蓝牙运行时权限 Android 12 系统引入了新的运行时权限,需要能够连接到配对的蓝牙设备。
    android.permission.INTERNET 危险 完全互联网访问 允许应用程序创建网络套接字。
    android.permission.READ_CALENDAR 危险 读取日历活动 允许应用程序读取您手机上存储的所有日历活动。恶意应用程序可借此将您的日历活动发送给其他人。
    android.permission.WRITE_CALENDAR 危险 添加或修改日历活动以及向邀请对象发送电子邮件 允许应用程序添加或更改日历中的活动,这可能会向邀请对象发送电子邮件。恶意应用程序可能会借此清除或修改您的日历活动,或者向邀请对象发送电子邮件。
    android.permission.ACCESS_COARSE_LOCATION 危险 获取粗略位置 通过WiFi或移动基站的方式获取用户粗略的经纬度信息,定位精度大概误差在30~1500米。恶意程序可以用它来确定您的大概位置。
    android.permission.READ_PHONE_STATE 危险 读取手机状态和标识 允许应用程序访问设备的手机功能。有此权限的应用程序可确定此手机的号码和序列号,是否正在通话,以及对方的号码等。
    android.permission.READ_PRIVILEGED_PHONE_STATE 签名(系统) 读取手机状态和标识 允许应用程序访问设备的手机功能。有此权限的应用程序可确定此手机的号码和序列号,是否正在通话,以及对方的号码等。
    android.permission.POST_NOTIFICATIONS 危险 发送通知的运行时权限 允许应用发布通知,Android 13 引入的新权限。
    android.permission.CAMERA 危险 拍照和录制视频 允许应用程序拍摄照片和视频,且允许应用程序收集相机在任何时候拍到的图像。
    android.hardware.camera.autofocus 未知 未知权限 来自 android 引用的未知权限。
    android.hardware.camera 未知 未知权限 来自 android 引用的未知权限。
    android.permission.READ_SMS 危险 读取短信 允许应用程序读取您的手机或 SIM 卡中存储的短信。恶意应用程序可借此读取您的机密信息。
    android.permission.RECORD_AUDIO 危险 获取录音权限 允许应用程序获取录音权限。
    com.google.android.gms.permission.AD_ID 普通 应用程序显示广告 此应用程序使用 Google 广告 ID,并且可能会投放广告。
    android.permission.WAKE_LOCK 危险 防止手机休眠 允许应用程序防止手机休眠,在手机屏幕关闭后后台进程仍然运行。
    android.permission.ACCESS_ADSERVICES_ATTRIBUTION 普通 允许应用程序访问广告服务归因 这使应用能够检索与广告归因相关的信息,这些信息可用于有针对性的广告目的。应用程序可以收集有关用户如何与广告互动的数据,例如点击或展示,以衡量广告活动的有效性。
    com.samsung.android.mapsagent.permission.READ_APP_INFO 未知 未知权限 来自 android 引用的未知权限。
    com.huawei.appmarket.service.commondata.permission.GET_COMMON_DATA 未知 未知权限 来自 android 引用的未知权限。
    com.google.android.finsky.permission.BIND_GET_INSTALL_REFERRER_SERVICE 普通 Google 定义的权限 由 Google 定义的自定义权限。
    android.permission.ACCESS_ADSERVICES_AD_ID 普通 允许应用访问设备的广告 ID。 此 ID 是 Google 广告服务提供的唯一、用户可重置的标识符,允许应用出于广告目的跟踪用户行为,同时维护用户隐私。
    mxon.flex.fineapcash.mx.appli.DYNAMIC_RECEIVER_NOT_EXPORTED_PERMISSION 未知 未知权限 来自 android 引用的未知权限。

    敏感权限分析

    恶意软件常用权限 8/30
    android.permission.READ_CALENDAR
    android.permission.WRITE_CALENDAR
    android.permission.ACCESS_COARSE_LOCATION
    android.permission.READ_PHONE_STATE
    android.permission.CAMERA
    android.permission.READ_SMS
    android.permission.RECORD_AUDIO
    android.permission.WAKE_LOCK
    其它常用权限 6/46
    android.permission.ACCESS_NETWORK_STATE
    android.permission.ACCESS_WIFI_STATE
    android.permission.BLUETOOTH
    android.permission.INTERNET
    com.google.android.gms.permission.AD_ID
    com.google.android.finsky.permission.BIND_GET_INSTALL_REFERRER_SERVICE

    恶意软件常用权限 是被已知恶意软件广泛滥用的权限。
    其它常用权限 是已知恶意软件经常滥用的权限。

    Manifest 配置安全分析

    高危
    0
    警告
    4
    信息
    0
    屏蔽
    0
    序号 问题 严重程度 描述信息 操作
    1 应用数据允许备份
    [android:allowBackup=true]
    警告 该标志允许通过 adb 工具备份应用数据。启用 USB 调试的用户可直接复制应用数据,存在数据泄露风险。
    2 Content Provider (com.facebook.FacebookContentProvider) 未受保护。
    [android:exported=true]
    警告 检测到 Content Provider 已导出,未受任何权限保护,任意应用均可访问。
    3 Activity (com.facebook.CustomTabActivity) 未受保护。
    [android:exported=true]
    警告 检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。
    4 Broadcast Receiver (androidx.profileinstaller.ProfileInstallReceiver) 受权限保护,但应检查权限保护级别。
    Permission: android.permission.DUMP
    [android:exported=true]
    警告 检测到 Broadcast Receiver 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。

    可浏览 Activity 组件分析

    ACTIVITY INTENT
    com.facebook.CustomTabActivity Schemes: fbconnect://,
    Hosts: cct.mxon.flex.fineapcash.mx.appli,

    网络通信安全风险分析

    序号 范围 严重级别 描述

    API调用分析

    API功能 源码文件
    一般功能-> 获取系统服务(getSystemService)
    设备指纹-> DeviceId com/appsflyer/internal/AFg1wSDK.java
    mxon/flex/fineapcash/mx/appli/fin_leap_cash/utils/DataUtils.java
    mxon/flex/fineapcash/mx/appli/fin_leap_cash/utils/EmulatorDetector.java
    一般功能-> 文件操作
    com/appsflyer/AFKeystoreWrapper.java
    com/appsflyer/internal/AFa1cSDK.java
    com/appsflyer/internal/AFa1ySDK.java
    com/appsflyer/internal/AFb1hSDK.java
    com/appsflyer/internal/AFb1iSDK.java
    com/appsflyer/internal/AFb1kSDK.java
    com/appsflyer/internal/AFb1lSDK.java
    com/appsflyer/internal/AFb1qSDK.java
    com/appsflyer/internal/AFb1rSDK.java
    com/appsflyer/internal/AFd1gSDK.java
    com/appsflyer/internal/AFd1jSDK.java
    com/appsflyer/internal/AFe1aSDK.java
    com/appsflyer/internal/AFe1lSDK.java
    com/appsflyer/internal/AFe1tSDK.java
    com/appsflyer/internal/AFf1iSDK.java
    com/appsflyer/internal/AFf1oSDK.java
    com/appsflyer/internal/AFg1iSDK.java
    com/appsflyer/internal/AFg1zSDK.java
    com/appsflyer/internal/AFk1tSDK.java
    com/appsflyer/internal/AFk1vSDK.java
    com/appsflyer/internal/AFk1xSDK.java
    com/appsflyer/internal/components/network/http/exceptions/HttpException.java
    com/appsflyer/internal/components/network/http/exceptions/ParsingException.java
    com/baseflow/permissionhandler/PermissionUtils.java
    com/github/barteksc/pdfviewer/PDFView.java
    com/github/barteksc/pdfviewer/source/AssetSource.java
    com/github/barteksc/pdfviewer/source/ByteArraySource.java
    com/github/barteksc/pdfviewer/source/DocumentSource.java
    com/github/barteksc/pdfviewer/source/FileSource.java
    com/github/barteksc/pdfviewer/source/InputStreamSource.java
    com/github/barteksc/pdfviewer/source/UriSource.java
    com/github/barteksc/pdfviewer/util/FileUtils.java
    com/github/barteksc/pdfviewer/util/Util.java
    com/shockwave/pdfium/PdfPasswordException.java
    com/shockwave/pdfium/PdfiumCore.java
    com/tekartik/sqflite/Database.java
    com/tekartik/sqflite/SqflitePlugin.java
    io/endigo/plugins/pdfviewflutter/FlutterPDFView.java
    mxon/flex/fineapcash/mx/appli/fin_leap_cash/utils/DataUtils.java
    mxon/flex/fineapcash/mx/appli/fin_leap_cash/utils/EmulatorDetector.java
    mxon/flex/fineapcash/mx/appli/fin_leap_cash/utils/MemoryUtil.java
    mxon/flex/fineapcash/mx/appli/fin_leap_cash/utils/RootUtil.java
    mxon/flex/fineapcash/mx/appli/fin_leap_cash/utils/SPUtils.java
    网络通信-> TCP套接字 com/appsflyer/internal/AFg1zSDK.java
    命令执行-> getRuntime.exec() mxon/flex/fineapcash/mx/appli/fin_leap_cash/utils/EmulatorDetector.java
    mxon/flex/fineapcash/mx/appli/fin_leap_cash/utils/RootUtil.java
    反分析-> 检测Root dev/fluttercommunity/plus/battery/BatteryPlusPlugin.java
    mxon/flex/fineapcash/mx/appli/fin_leap_cash/FlutterContactPickerPlugin.java
    mxon/flex/fineapcash/mx/appli/fin_leap_cash/utils/RootUtil.java
    恶意行为-> 权限提升(su) mxon/flex/fineapcash/mx/appli/fin_leap_cash/utils/RootUtil.java
    一般功能-> IPC通信
    隐私数据-> 获取已安装的应用程序
    网络通信-> 蓝牙连接 com/baseflow/permissionhandler/ServiceManager.java
    mxon/flex/fineapcash/mx/appli/fin_leap_cash/utils/DataUtils.java
    调用java反射机制
    进程操作-> 获取进程pid
    加密解密-> 信息摘要算法
    网络通信-> HTTP建立连接 com/appsflyer/internal/AFd1gSDK.java
    com/appsflyer/internal/AFe1lSDK.java
    com/appsflyer/internal/AFf1kSDK.java
    网络通信-> URLConnection com/appsflyer/internal/AFd1gSDK.java
    一般功能-> 日历相关操作 mxon/flex/fineapcash/mx/appli/fin_leap_cash/utils/CalendarUtil.java
    一般功能-> 传感器相关操作
    一般功能-> 获取网络接口信息 com/appsflyer/internal/AFi1nSDK.java
    mxon/flex/fineapcash/mx/appli/fin_leap_cash/utils/NetWorkUtils.java
    一般功能-> 获取活动网路信息 com/appsflyer/internal/AFi1nSDK.java
    mxon/flex/fineapcash/mx/appli/fin_leap_cash/utils/NetWorkUtils.java
    加密解密-> Crypto加解密组件 com/appsflyer/internal/AFb1jSDK.java
    一般功能-> 获取Android广告ID mxon/flex/fineapcash/mx/appli/fin_leap_cash/DataHelper.java
    组件-> 启动 Activity
    恶意行为-> 深度链接滥用
    设备指纹-> 获取蜂窝位置信息 mxon/flex/fineapcash/mx/appli/fin_leap_cash/utils/DataUtils.java
    设备指纹-> 查看本机IMSI mxon/flex/fineapcash/mx/appli/fin_leap_cash/utils/DataUtils.java
    设备指纹-> IMEI mxon/flex/fineapcash/mx/appli/fin_leap_cash/utils/DataUtils.java
    设备指纹-> MEID mxon/flex/fineapcash/mx/appli/fin_leap_cash/utils/DataUtils.java
    设备指纹-> getSimOperator mxon/flex/fineapcash/mx/appli/fin_leap_cash/utils/DataUtils.java
    设备指纹-> 查看运营商信息 mxon/flex/fineapcash/mx/appli/fin_leap_cash/utils/DataUtils.java
    一般功能-> 查看\修改Android系统属性 com/appsflyer/internal/AFa1ySDK.java
    com/appsflyer/internal/AFg1iSDK.java
    mxon/flex/fineapcash/mx/appli/fin_leap_cash/utils/DataUtils.java
    加密解密-> Base64 解密 com/appsflyer/internal/AFb1kSDK.java
    com/appsflyer/internal/AFd1fSDK.java
    com/appsflyer/internal/AFg1vSDK.java
    加密解密-> Base64 加密 com/appsflyer/internal/AFd1fSDK.java
    com/appsflyer/internal/AFe1iSDK.java
    com/appsflyer/internal/AFf1dSDK.java
    一般功能-> 获取WiFi相关信息 mxon/flex/fineapcash/mx/appli/fin_leap_cash/utils/NetWorkUtils.java
    隐私数据-> 读写通讯录 mxon/flex/fineapcash/mx/appli/fin_leap_cash/FlutterContactPickerPlugin.java
    组件-> 启动 Service com/appsflyer/internal/AFa1cSDK.java
    一般功能-> 加载so文件 com/shockwave/pdfium/PdfiumCore.java
    反分析-> 检测模拟器 com/appsflyer/internal/AFa1ySDK.java
    mxon/flex/fineapcash/mx/appli/fin_leap_cash/utils/EmulatorDetector.java
    反分析-> 检测Xposed框架 com/appsflyer/internal/AFa1ySDK.java
    DEX-> 动态加载 com/appsflyer/internal/AFh1zSDK.java
    组件-> ContentProvider com/appsflyer/internal/AFj1tSDK.java
    隐私数据-> 获取GPS位置信息 mxon/flex/fineapcash/mx/appli/fin_leap_cash/utils/LocationUtil.java

    安全漏洞检测

    高危
    0
    警告
    4
    信息
    2
    安全
    1
    屏蔽
    0
    序号 问题 等级 参考标准 文件位置 操作
    1 此应用程序可能具有Root检测功能 安全
    OWASP MASVS: MSTG-RESILIENCE-1
    升级会员:解锁高级权限
    2 应用程序记录日志信息,不得记录敏感信息 信息 CWE: CWE-532: 通过日志文件的信息暴露
    OWASP MASVS: MSTG-STORAGE-3
    升级会员:解锁高级权限
    3 应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据 警告 CWE: CWE-276: 默认权限不正确
    OWASP Top 10: M2: Insecure Data Storage
    OWASP MASVS: MSTG-STORAGE-2
    升级会员:解锁高级权限
    4 应用程序使用SQLite数据库并执行原始SQL查询。原始SQL查询中不受信任的用户输入可能会导致SQL注入。敏感信息也应加密并写入数据库 警告 CWE: CWE-89: SQL命令中使用的特殊元素转义处理不恰当('SQL 注入')
    OWASP Top 10: M7: Client Code Quality
    升级会员:解锁高级权限
    5 文件可能包含硬编码的敏感信息,如用户名、密码、密钥等 警告 CWE: CWE-312: 明文存储敏感信息
    OWASP Top 10: M9: Reverse Engineering
    OWASP MASVS: MSTG-STORAGE-14
    升级会员:解锁高级权限
    6 应用程序可以写入应用程序目录。敏感信息应加密 信息 CWE: CWE-276: 默认权限不正确
    OWASP MASVS: MSTG-STORAGE-14
    升级会员:解锁高级权限
    7 应用程序使用不安全的随机数生成器 警告 CWE: CWE-330: 使用不充分的随机数
    OWASP Top 10: M5: Insufficient Cryptography
    OWASP MASVS: MSTG-CRYPTO-6
    升级会员:解锁高级权限

    Native库安全分析

    No Shared Objects found.
    序号 动态库 NX(堆栈禁止执行) PIE STACK CANARY(栈保护) RELRO RPATH(指定SO搜索路径) RUNPATH(指定SO搜索路径) FORTIFY(常用函数加强检查) SYMBOLS STRIPPED(裁剪符号表)

    文件分析

    序号 问题 文件

    行为分析

    编号 行为 标签 文件
    00202 打电话 控制
    升级会员:解锁高级权限
    00203 将电话号码放入意图中 控制
    升级会员:解锁高级权限
    00063 隐式意图(查看网页、拨打电话等) 控制
    升级会员:解锁高级权限
    00051 通过setData隐式意图(查看网页、拨打电话等) 控制
    升级会员:解锁高级权限
    00096 连接到 URL 并设置请求方法 命令
    网络
    升级会员:解锁高级权限
    00089 连接到 URL 并接收来自服务器的输入流 命令
    网络
    升级会员:解锁高级权限
    00109 连接到 URL 并获取响应代码 网络
    命令
    升级会员:解锁高级权限
    00192 获取短信收件箱中的消息 短信
    升级会员:解锁高级权限
    00036 从 res/raw 目录获取资源文件 反射
    升级会员:解锁高级权限
    00078 获取网络运营商名称 信息收集
    电话服务
    升级会员:解锁高级权限
    00013 读取文件并将其放入流中 文件
    升级会员:解锁高级权限
    00033 查询IMEI号 信息收集
    升级会员:解锁高级权限
    00083 查询IMEI号 信息收集
    电话服务
    升级会员:解锁高级权限
    00091 从广播中检索数据 信息收集
    升级会员:解锁高级权限
    00062 查询WiFi信息和WiFi Mac地址 WiFi
    信息收集
    升级会员:解锁高级权限
    00042 查询WiFi BSSID及扫描结果 信息收集
    WiFi
    升级会员:解锁高级权限
    00106 获取当前格式化的WiFi的IP地址 信息收集
    WiFi
    升级会员:解锁高级权限
    00130 获取当前WIFI信息 WiFi
    信息收集
    升级会员:解锁高级权限
    00134 获取当前WiFi IP地址 WiFi
    信息收集
    升级会员:解锁高级权限
    00082 获取当前WiFi MAC地址 信息收集
    WiFi
    升级会员:解锁高级权限
    00014 将文件读入流并将其放入 JSON 对象中 文件
    升级会员:解锁高级权限
    00022 从给定的文件绝对路径打开文件 文件
    升级会员:解锁高级权限
    00005 获取文件的绝对路径并将其放入 JSON 对象 文件
    升级会员:解锁高级权限

    IP地理位置

    恶意域名检测

    域名 状态 中国境内 位置信息 解析
    scdn-stestsettings.s 安全
    没有可用的地理位置信息。
    svalidate-and-log.s 安全
    没有可用的地理位置信息。
    sregister.s 安全
    没有可用的地理位置信息。
    sinapps.s 安全
    没有可用的地理位置信息。
    privacy-sandbox.appsflyersdk.com 安全
    IP地址: 18.239.18.3
    国家: 荷兰(王国)
    地区: 北荷兰省
    城市: 阿姆斯特丹
    查看: Google 地图

    sadrevenue.s 安全
    没有可用的地理位置信息。
    scdn-ssettings.s 安全
    没有可用的地理位置信息。
    pub.dev 安全
    IP地址: 34.36.0.14
    国家: 美国
    地区: 密苏里州
    城市: 堪萨斯城
    查看: Google 地图

    smonitorsdk.s 安全
    没有可用的地理位置信息。
    slaunches.s 安全
    没有可用的地理位置信息。
    sapp.s 安全
    没有可用的地理位置信息。
    ssdk-services.s 安全
    没有可用的地理位置信息。
    sconversions.s 安全
    没有可用的地理位置信息。
    sonelink.s 安全
    没有可用的地理位置信息。
    spia.s 安全
    没有可用的地理位置信息。
    sattr.s 安全
    没有可用的地理位置信息。
    simpression.s 安全
    没有可用的地理位置信息。
    svalidate.s 安全
    没有可用的地理位置信息。
    sdlsdk.s 安全
    没有可用的地理位置信息。
    sgcdsdk.s 安全
    没有可用的地理位置信息。

    手机号提取

    URL链接分析

    URL信息 源码文件
    https://%smonitorsdk.%s/remote-debug/exception-manager
    com/appsflyer/internal/AFd1aSDK.java
    https://%scdn-%stestsettings.%s/android/v1/%s/settings
    https://%scdn-%ssettings.%s/android/v1/%s/settings
    com/appsflyer/internal/AFe1iSDK.java
    https://%sregister.%s/api/v
    com/appsflyer/internal/AFg1jSDK.java
    https://%sinapps.%s/api/v
    https://%sadrevenue.%s/api/v2/generic/v6.15.2/android?app_id=
    https://%sattr.%s/api/v
    https://%sdlsdk.%s/v1.0/android/
    https://%slaunches.%s/api/v
    https://%sconversions.%s/api/v
    https://%smonitorsdk.%s/api/remote-debug/v2.0?app_id=
    https://%svalidate.%s/api/v
    https://privacy-sandbox.appsflyersdk.com/api/trigger
    https://%ssdk-services.%s/validate-android-signature
    com/appsflyer/internal/AFj1jSDK.java
    https://%simpression.%s
    com/appsflyer/share/CrossPromotionHelper.java
    https://%sgcdsdk.%s/install_data/v5.0/
    https://%sonelink.%s/shortlink-sdk/v2
    https://%svalidate-and-log.%s/api/v1.0/android/validateandlog?app_id=
    com/appsflyer/internal/AFe1qSDK.java
    https://github.com/baseflow/flutter-permission-handler/issues
    com/baseflow/permissionhandler/PermissionManager.java
    https://play.google.com/store/apps/details?id=
    https://pub.dev/packages/in_app_review#testing-read-carefully
    dev/britannio/in_app_review/InAppReviewPlugin.java
    https://%sapp.%s
    com/appsflyer/internal/AFj1fSDK.java
    https://%spia.%s/api/v1.0/pia-android-event?app_id=
    com/appsflyer/internal/AFf1jSDK.java

    Firebase配置检测

    标题 严重程度 描述信息
    Firebase远程配置已禁用 安全

    Firebase远程配置URL ( https://firebaseremoteconfig.googleapis.com/v1/projects/401545183647/namespaces/firebase:fetch?key=AIzaSyDCARERG-9S3udq7nufpMpLTiSb6NW8bZg ) 已禁用。响应内容如下所示:

    {
        "state": "NO_TEMPLATE"
    }

    邮箱地址提取

    第三方追踪器

    敏感凭证泄露

    显示全部的 112 个secrets
    1、 "google_api_key" : "AIzaSyDCARERG-9S3udq7nufpMpLTiSb6NW8bZg"
    2、 "google_app_id" : "1:401545183647:android:dd5f8e3807398d91f3fdaa"
    3、 "google_crash_reporting_api_key" : "AIzaSyDCARERG-9S3udq7nufpMpLTiSb6NW8bZg"
    4、 "key_agreement_image_center" : "liveness_home_agreement"
    5、 "key_distance_approach_slowly_m4a" : "liveness_approach_slowly"
    6、 "key_distance_move_back_m4a" : "liveness_move_back"
    7、 "key_distance_move_forward_m4a" : "liveness_move_forward"
    8、 "key_eye_close" : "liveness_action_eye_close"
    9、 "key_eye_open" : "liveness_action_normal"
    10、 "key_liveness_agreement_close_normal" : "liveness_agreement_close_normal"
    11、 "key_liveness_agreement_close_pressed" : "liveness_agreement_close_pressed"
    12、 "key_liveness_agreement_noselected" : "liveness_agreement_noselected"
    13、 "key_liveness_agreement_selected" : "liveness_agreement_selected"
    14、 "key_liveness_custom_promptcolor" : "livenessCustomPromptColor"
    15、 "key_liveness_distance_mirror_light" : "liveness_distance_mirror_light"
    16、 "key_liveness_distance_move_image1" : "liveness_distance_move_image1"
    17、 "key_liveness_distance_move_image2" : "liveness_distance_move_image2"
    18、 "key_liveness_home_back_highlight" : "liveness_home_back_highlight"
    19、 "key_liveness_home_back_normal" : "liveness_home_back_normal"
    20、 "key_liveness_home_close" : "liveness_home_close"
    21、 "key_liveness_home_close_white" : "liveness_home_close_white"
    22、 "key_liveness_home_device_vertical_long_mode_remind_color" : "livenessV5HomeDeviceVerticalLongModeRemindColor"
    23、 "key_liveness_home_device_vertical_remind_color" : "livenessV5HomeDeviceVerticalRemindColor"
    24、 "key_liveness_home_finish_contour_line_color" : "livenessV5HomeFinishContourLineColor"
    25、 "key_liveness_home_progressbar_color" : "livenessV5HomeProcessBarColor"
    26、 "key_liveness_home_vertical_remind" : "liveness_home_vertical_remind"
    27、 "key_liveness_loading_icon" : "liveness_loading_icon"
    28、 "key_liveness_logo_icon" : "liveness_logo_icon"
    29、 "key_meglive_eye_blink_m4a" : "liveness_blink"
    30、 "key_meglive_mouth_open_m4a" : "liveness_mouth_open"
    31、 "key_meglive_pitch_down_m4a" : "liveness_nod"
    32、 "key_meglive_well_done_m4a" : "liveness_well_done"
    33、 "key_meglive_yaw_m4a" : "liveness_shakehead"
    34、 "key_mouth_close" : "liveness_action_mouth_close"
    35、 "key_mouth_open" : "liveness_action_mouth_open"
    36、 "key_nod_down" : "liveness_action_down"
    37、 "key_nod_up" : "liveness_action_normal"
    38、 "key_shakehead_left" : "liveness_action_left"
    39、 "key_shakehead_right" : "liveness_action_right"
    40、 nK8glwgT90Y5NIBtxdeZqu6xj4n8STDaUPkfUXN3XDvuqTdLFk76WEK4jMf0/qZ2S9UMEBKVU3L4+
    41、 nzfqCGRmx4cWVWKArALkaBnzfivi4u2fLouK1uAxuAmucopjr+iMZ9XL+d6pyCGsKWcn2w9O4B4YS
    42、 nZVsbIXgdAgM8TsQnDrevJ0Jk9DDBpftxR14Y0p20hPYr1HHenjIPPWFWBNH+MfLSs0JSL61btmMv
    43、 FFE391E0EA186D0734ED601E4E70E3224B7309D48E2075BAC46D8C667EAE7212
    44、 ylUdkOBgdDjcrqhoE6R7TMmNgP91cssN36XJaP9T33C1RwDHMeofFaqQjn/xZvrUtl0XBVDQD4gb
    45、 nwkot+arkI5m9h7DLKeZiwE08J4ZgsQUHKgsBvOvoP2fI2hSGDflo2MkPMGZvQX24ImlILgqOXyaX
    46、 a4b7452e2ed8f5f191058ca7bbfd26b0d3214bfc
    47、 nS8ciyyeb5Y8AI+AI553P38EUiI/yDEdgovd1QhhevLO71IWyDoMgD3zoq3KMRkXLJG09ahCogMDi
    48、 nSnIG3GcbMVzHrfcuGpmYR/Jp6r2gseKOBZUuvJ1u+cbceIzaJ+tM4BJJpSWTK+4IelZsUrwXYuBV
    49、 nMRDwoWLH0ZQi0t+g08O86Ic11sY53HYP1s0wspgGbYOFrapJy+9oHE3zIyd5E1bUdVpEGIds4Kuj
    50、 aea37e8046484d755b443d17041be068dea5af15
    51、 nc5qtsO3F0A2IgbQ7+hL4VN09OWmSIpgmNxkfLmnOTT8AwT1cdbI0l91GFoer3l7HKU6uJysEHPnx
    52、 nDs7qVKu4siD3xAIFulArUPevhblLdzFZK6hLrvndDaVGJHKTQ3BEC+FfUSxcBru9Zs+q68v+vr3Q
    53、 nKfBIIrr5nOIZ7QqjFyqxP5Aqb48PhENq+SpL5YCaK9fZ5wkR7XBbUeXzLPmOtlGLUiM8KCACtcSh
    54、 df6b721c8b4d3b6eb44c861d4415007e5a35fc95
    55、 2438bce1ddb7bd026d5ff89f598b3b5e5bb824b3
    56、 nPdofq+4WqNj8fK1SDryJ5lOtnsk9636MIof9BMbcTrOVZZcCnwDWqqMNadhblvI+u2Fn/bbkk8ZR
    57、 nofRJgdsm3i+I3X07dVWQA9kPUUWAuLrp7NYI0WM8G8CYbVIM7PiFOqnVonN8DLHf2KLr3FrI10Cq
    58、 8a3c4b262d721acd49a4bf97d5213199c86fa2b9
    59、 nCoTT3rAM75hg67WOPat1KUXYG3fGFF9TZA1kd8DOKauM1IOMT2ftRg/yMfzKpAeaMfy9xInCoLN3
    60、 nzEiJLtZ8RTQxeRKd78hN7A6SE0XkWQlVkdd0PtDfkSgN4PYP5u3VHl9iaXI3Ggk/5pc8JxXpBn2d
    61、 nh4zAYTzXMhXSYkNWnLgbzqSgf4JDo2IX0osR2WjUjbV8Flhl5jFJvevWzMXJeC75QwTrChdTqhqs
    62、 n9yaGyHzmC4QWCGD+KyoDyy+M6nr+A7kE7gwLs8WA2qhIXLAXWeD90DlltyuC5sVH2l2zTxiYvlCe
    63、 nRAFxxUus7iU+7HDDbF5nfGkxWo+gUNEX9ekV4nx1fn2h7BBR56noiSDtc+uIYRMSlXavQrFuNu85
    64、 n3BTWNU8Do/6D7zNf1JpQZgfp28dYMv8+wFf0vweJHyM9QWSVtTfJnxyiVA5GNqK+1+OeFm0MuUDZ
    65、 FBA3AF4E7757D9016E953FB3EE4671CA2BD9AF725F9A53D52ED4A38EAAA08901
    66、 nXJ3DW0ud5nknrwBgSjne37PJKAhOsHPvSqW+fglbaFgfZ4U2DWGbkccGL9vDtmaV+7Tv8aaorOyF
    67、 nv2kx6dFO4aToIvql2oA1KahBMmnUJgveRnejMmVeWKa+3FPEWP+1bU9cSrwIZUNVnpBp1u69nVeb
    68、 nkTKRKTtpu7ytZnAUcDczZCaCLPp4FsiHYhPHSil9awnq/0Hgimt22aS3HhHDwxERYpV9j9MCcLcs
    69、 nzCgfQ8Tf8PdF58OPhZ8jMr4s5nF4EiKE1JNKIbxjxV3R1JwENR5GL2EwWd6iSEzFBvj3ftdUlYWG
    70、 nBH1KGiqwyuqPjE++pzr4Q0DQhUyxCHkApwrjzCb2IB3RdV0EG0MInJtSAiAPqP557BcmhFnJOgwj
    71、 nF8R1YkDyRrYtynn4aDDmEveoEiJkzK2d1srth/kMlT19HZ8wBcshB7wqGaK4iqTcYc2TAtrHIFrb
    72、 n8yHJFhtgC4NUBoV34LoP8UiQqw7LbhPTpOgbn3Iq9HI2v9yZsq5WKfkfawEP32rf7QlGiAv+5xbK
    73、 nu89yuP692amL1LusZKYKw637/F0mfW5aA9xvSBWrYnFpKST688P7axNNXzaCS+2dcfyqJ4XDH87I
    74、 nUmraN8AyTUCQAd+fPkb6452kpy/MrMf32mN2pMYbcBwbM48JTlbkegKxenHqbnD0d2Rw7sxpv3hb
    75、 n0AV3cDvL1WiRqMpdP5gP9cdfr3w5CwtCu1m7jlgS1lhWmEtsPl1jCHc4kJGh5NXvSwVunr+GuLEn
    76、 nNVFHf33/Iaco5BGLeHzaAbXqE50UPur6qDm8X3SffJzg7OfCPROsn7rDLrerh3MEAMAwBHKO8OWP
    77、 nSjOINr593UMS6K9AYRfY9UFiursk/8m3w+5AQxmvxzg7elUCrbYVXhAlJFj4AhSFJREpiPupsoxH
    78、 nERhW5vy/l5HSkT2kUE25JQP8Nl1Xqpq5l+karPIbn8Gzm5Uhh+QK20h2YSRKGPZBnBnVEDAVMKou
    79、 nYWQnX451p1ReBko0/AWVmiC1T4NXI+hwmEqToGKO4otS7aHeUJDLW2OFXm6S5f1yPw2LCPqiFNFF
    80、 nJyjniKIjtput42zIYaB5V1FiiF+PtVpsHGz68ufnpL0Efgu8qomYWR7ZMxpkoPE0/bTyrhpnYNeO
    81、 nD0fs+Aw+bnRf0mV5RcxfcSwq8XR8EkP3GyFBbYULjMU3I5s925n7MXFOvdA7A7BuQJS/kcOwnV2W
    82、 ny8nJ3uUZk+DGiwDuSrtOf4gsvdRx0VeajqNrZ2JfCeyygg0XDPgLtz6Fr/ldXYin9Ypf84zBqoTJ
    83、 nnMQvGa1BHPc2yo/uX8GLsxKY4V91wxZX3YUKYEcGknnZn1QTBBZU9RDZrWqJvPhP4zjVsGMjUVPT
    84、 cc2751449a350f668590264ed76692694a80308a
    85、 nA435RdPTRCKcAu7N2mFYqJqSynw9PkYZiHvyerdGH/SIIEk2klRgacFR6RMX7WmkzlqNA9CJiUJJ
    86、 ngC4jJDZ8NNgV5AW08ZTikX1hry9T51ed8ml5SwN2LITtnLE0NqioPnLWcerNGNKmVjL/u4+cltmg
    87、 nkOiba0MltrD2a6FN3L56mAaC9sdE9GgddswyMxPslJKf4vYiUrEJM9ak2iIGStQNARgz5GZbgqHi
    88、 nypgbIlfPSZADZ/3ohVei8JF4V+OtPCz42ZPwE7kl3EJcLhhYUeoPnU20RPdlmtYblrLyct8MveJy
    89、 nHfM6MURsn4rBI950ItUEcYBvFh7KGnQA6qlamxjImWkKa4d8Z8EVoJXegj7ROUJDLO5Ss/fRRP6U
    90、 nqzT3Ay0VQ1h8y1WvPplfPckuVJXqhWlIk1PhRSz9t4QRWglBpEwvtT1W0UTkyKHmbalgOiDZv2fE
    91、 nKvDvw+I6jmPSrghVuCfISNXuTTgkIOuXzM7+LSXvePREoxGdNRbUchxzd+dzCwvTUI3Z9mn7fwe6
    92、 nz8qOOy4Z7KhVe3vY03v2vlRKXqKyw4z/S609Tw4bbFvcdFb03MR4uC8xtMCHUpvFiSeFtdrumPbj
    93、 nBvYWzGSre9mB2N8JgVupxZgebcwqjBtEyjyrxh3icjusg/k2AbESdy+3QS+4YEkk7sMBRhVmplrS
    94、 negJhybklZfVgJ27pSIN0W7t0IWKujXNFOcUbBb2/x+cA7ip0DnRajd3Um8O3MJ5AZ+9nagLo1LDa
    95、 nztKxBehXNVip51QIvG4Nd+W9DMLisN3TZ+RiNhGD+8UT0YiBj6wyi2zly7VjvZZfCcj1ppTMlhr0
    96、 nDDU9Zqn2QPZOtPhGSomnRTPmvBxvW6uobes8Zg4biUXSSpCx6fFAhP46k6Ft9maWSTBtTGtaWhv7
    97、 nnkD+EsY0qK1gRHQB3MBdEat+4h6niMV5tOTKnXYWQaE5NCHTqWN/fYYzdUVWTCmJ1XjSIS8EqKlm
    98、 n+S2vw19/WLaFSQLYWIvFBt5Fkd8u8p1g56Syb5rQcQ1HLEl1RIRz2Q==
    99、 n51UwiRfUU6EBObyHl94CchudmuHF9SMfmEKFUYE4YddRcOJvKfpe2g42zhtRwx1gk23867EBsmAe
    100、 n/9Drg3zMU+Ci8gAvd7xwN5jkJvsWnijGvq+iQFGruW1Nz5TYJBQBzvYNM68Sy7VkQX2w7paV6bgl
    101、 3BAF59A2E5331C30675FAB35FF5FFF0D116142D3D4664F1C3CB804068B40614F
    102、 ncx9t/vdYH+LzCJSw9RNjl7tBn3Je7+IEtbta9z+ChJHCun4AhShe7ijW2W4BHGW3zusPjk4gpIKS
    103、 nIoxRGVCl+vsBuCpiGIntc9eXcy+DYsYpuWExHgT+ZDPN8nZDsX8YYw15JzI4PGWIabmD+9in9Pz7
    104、 n0LFt6J3U49jy9v64ox0E5WIzGLQla1jH0E71LGsitpxRme3YVRVmS1kMmc4GKYJqGCuyVBEx5mmg
    105、 9b8f518b086098de3d77736f9458a3d2f6f95a37
    106、 nTCebSuMJwUc4clpgoUiFXCOfwfIna7ltowHrXmjZuGvusC2HUl5dqzhXNLSaRWKYGdP37B7qdAIL
    107、 E3F9E1E0CF99D0E56A055BA65E241B3399F7CEA524326B0CDD6EC1327ED0FDC1
    108、 nY3mOEEgmiYhibTTRkESNqL8m3ieck6WL2NHx8EDL403NxDXeIwSy424puoEPtQ9MEhSFnKU4xngI
    109、 nJIoyOGGELhGmpGFVY22VA9tEM/aE3BqlDJojqTijEErn9Ubjlt+JmGb2YBtFpZLItFX6a9MIk6Vl
    110、 c56fb7d591ba6704df047fd98f535372fea00211
    111、 nvJ9u1BSHtntYzSwPFTwVnuwNovtv2IDSKnASzoDjdsgrcuwhDT0NTmmxnHmVKHoYRJZe7EZFD19F
    112、 nTqPmWoY9Rw28x5d3tc33Ll8uBOf8DTlJhsmooSp0EDCGzrVDdAhikRdg1MEcvdxnGTo/QQUziicu

    字符串信息

    建议导出为TXT,方便查看。

    第三方SDK

    SDK名称 开发者 描述信息
    Google Play Service Google 借助 Google Play 服务,您的应用可以利用由 Google 提供的最新功能,例如地图,Google+ 等,并通过 Google Play 商店以 APK 的形式分发自动平台更新。 这样一来,您的用户可以更快地接收更新,并且可以更轻松地集成 Google 必须提供的最新信息。
    File Provider Android FileProvider 是 ContentProvider 的特殊子类,它通过创建 content://Uri 代替 file:///Uri 以促进安全分享与应用程序关联的文件。
    Jetpack App Startup Google App Startup 库提供了一种直接,高效的方法来在应用程序启动时初始化组件。库开发人员和应用程序开发人员都可以使用 App Startup 来简化启动顺序并显式设置初始化顺序。App Startup 允许您定义共享单个内容提供程序的组件初始化程序,而不必为需要初始化的每个组件定义单独的内容提供程序。这可以大大缩短应用启动时间。
    Firebase Google Firebase 提供了分析、数据库、消息传递和崩溃报告等功能,可助您快速采取行动并专注于您的用户。
    Jetpack Media Google 与其他应用共享媒体内容和控件。已被 media2 取代。
    Jetpack ProfileInstaller Google 让库能够提前预填充要由 ART 读取的编译轨迹。
    Firebase Analytics Google Google Analytics(分析)是一款免费的应用衡量解决方案,可提供关于应用使用情况和用户互动度的分析数据。

    污点分析

    当apk较大时,代码量会很大,造成数据流图(ICFG)呈现爆炸式增长,所以该功能比较耗时,请先喝杯咖啡,耐心等待……
    规则名称 描述信息 操作
    病毒分析 使用安卓恶意软件常用的API进行污点分析 开始分析  
    漏洞挖掘 漏洞挖掘场景下的污点分析 开始分析  
    隐私合规 隐私合规场景下的污点分析:组件内污点传播、组件间污点传播、组件与库函数之间的污点传播 开始分析  
    密码分析 分析加密算法是否使用常量密钥、静态初始化的向量(IV)、加密模式是否使用ECB等 开始分析  
    Callback 因为Android中系统级的Callback并不会出现显式地进行回调方法的调用,所以如果需要分析Callback方法需要在声明文件中将其声明,这里提供一份AndroidCallbacks.txt文件,里面是一些常见的原生回调接口或类,如果有特殊接口需求,可以联系管理员 开始分析