导航菜单

页面标题

页面副标题
平台声明

本平台专为移动应用安全风险研究与合规评估设计,严禁用于任何非法用途。 如有疑问或建议,欢迎加入微信群交流

应用基础信息

文件基本信息

文件名称 com.prestamx.max.apk
文件大小 12.81MB
MD5 9f4ccaf5796b2f3093bec1fd26bfad3e
SHA1 3bf328cf7e287e6d3c3663fe9eb2f05ca6a54285
SHA256 4bbea8a3d3d60a44a55a882473b49d37720a6af3f552a1d8b3517a30f916e615

应用基础信息

应用名称 PrestaMax
包名 com.prestamx.max
主活动 com.prestamx.max.MainActivity
目标SDK 34
最小SDK 21
版本号 1.0.9
子版本号 10
加固信息 未加壳
开发框架 Java/Kotlin

Google Play 应用市场信息

标题 PrestaMax - Préstamos Flash
评分 4.6207
安装 1,000,000+   次下载
价格 0
Android版本支持
分类 财务
Play 商店链接 com.prestamx.max
开发者 RIZKY RAMADHAN
开发者 ID RIZKY+RAMADHAN
开发者 地址 None
开发者 主页 https://www.prestamaxfast.com
开发者 Email [email protected]
发布日期 None
隐私政策 Privacy link

关于此应用
**PrestaMax 的优点**
1、快速解决:个人消费贷款、续贷、旅游贷款等。
2、贷款快捷:贷款流程简单,网上征信全自动,5分钟到账。
3.金额灵活:小额轻松贷款,大额最高可达20,000比索(需审批)!
4.超低门槛:在线完成申请,无需房贷。
5. PrestaMax:每日最高信用利率不超过0.04%。
6、信息保密:用户信息严格保密、可靠。
7、操作便捷:贷款进度实时查询、到期提醒,借贷还款便捷。
8、找小额贷款快速贷款(钱、手机贷)。

**使用 PrestaMax 必须满足以下要求**
1.良好的信用记录:PrestaMax会检查您的信用记录,以评估用户的支付能力和信用风险。拥有良好的信用记录,如按时还款、无拖欠记录等,可以增加用户申请贷款的机会。
2、稳定的收入来源:需要能够证明用户有稳定的收入来源,有按时偿还贷款的能力。
3、还款能力:PrestaMax会评估用户的债务承受能力,确保用户有足够的收入按时偿还贷款。
4.年满18岁:必须是年满18岁的墨西哥公民。

**PrestaMax 产品简介**
1. 高额贷款:最高可达 20,000 美元(须经批准)。
2. 快速贷款审批——提供安全、可靠、便捷的贷款服务。
3.长期贷款:最短91天,最长365天
4、利率透明,还款灵活:贷款最高年利率15%,贷款日利率不超过0.04%。支持多种支付方式。
5.数据安全:个人信息时刻加密,为您提供全面保护。
6. 周期范围:最低贷款$500~最高$20,000

- 如果您在PrestaMax借出10,000美元,期限为120天(4个月),利息为每日0.04%(最高年利率为15%),除利息外不收取任何佣金,将支付以下佣金:
- 每日利息 = $10,000 x 0.04% = $4
- 每月利息 = $4x30 = $120
- 每月付款 = $10,000 / 4 + $120 = $2,620
- 120天内到期的贷款
- 您的总利息 = 4 美元 x 120 天 = 480 美元
- 您的退款总额 = $10,000 + $480 = $10,480
*这些数字仅供参考,最终利率可能会根据借款人的信用评估而有所不同。
(如果您想借更多的钱,可以通过以上方法快速计算出合适的贷款利率,且所有贷款产品均不收取额外费用)

关于用户信息安全
PrestaMax 保护所有用户的信息。未经用户许可,我们承诺不会向任何人透露您的信息。

联系我们
-电子邮件:[email protected]
我们的办公时间为周一至周五上午 9:00 至下午 6:00。
- 办公地址:C JUAN ESCUTIA 513 COL BENITO JUAREZ 82180 MAZATLAN, SIN。

反编译与源码导出

Manifest文件 查看
Java源代码 查看 -- 下载

文件结构与资源列表

    应用签名证书信息

    APK已签名
    v1 签名: True
    v2 签名: True
    v3 签名: True
    v4 签名: False
    主题: C=US, ST=California, L=Mountain View, O=Google Inc., OU=Android, CN=Android
    签名算法: rsassa_pkcs1v15
    有效期自: 2023-07-21 10:54:14+00:00
    有效期至: 2053-07-21 10:54:14+00:00
    发行人: C=US, ST=California, L=Mountain View, O=Google Inc., OU=Android, CN=Android
    序列号: 0xc96a92cfbbb865555bfee74b0725ab9d7e273913
    哈希算法: sha256
    证书MD5: 019529822ef304825310bf25f75806e0
    证书SHA1: 1399532d85c711f53748ce394b8f6505add9e5b4
    证书SHA256: b5c032b039aff0a8349848d0d92c067798a9513f828d77d76d524a3e07f8fb49
    证书SHA512: 68183d851d6fed771997fbcec7d3cb49945503933a95443a65dacd0ef59e99a63f7f9fa7f219b7ef8c94a939c4316c1c3e5d4a04235a3072b48cfa0617ae2e8e
    公钥算法: rsa
    密钥长度: 4096
    指纹: 281a80a26d52c9aa60044b272917a14eb29b7c984f5bb695e759671c3a0e64a9
    共检测到 1 个唯一证书

    证书安全合规分析

    高危
    0
    警告
    1
    信息
    1
    标题 严重程度 描述信息
    已签名应用 信息 应用已使用代码签名证书进行签名。

    权限声明与风险分级

    权限名称 安全等级 权限内容 权限描述 关联代码
    android.permission.INTERNET 危险 完全互联网访问 允许应用程序创建网络套接字。
    android.permission.ACCESS_NETWORK_STATE 普通 获取网络状态 允许应用程序查看所有网络的状态。
    android.permission.CHANGE_WIFI_STATE 危险 改变Wi-Fi状态 允许应用程序改变Wi-Fi状态。
    android.permission.CAMERA 危险 拍照和录制视频 允许应用程序拍摄照片和视频,且允许应用程序收集相机在任何时候拍到的图像。
    android.permission.READ_SMS 危险 读取短信 允许应用程序读取您的手机或 SIM 卡中存储的短信。恶意应用程序可借此读取您的机密信息。
    android.permission.SYSTEM_ALERT_WINDOW 危险 弹窗 允许应用程序弹窗。 恶意程序可以接管手机的整个屏幕。
    android.permission.VIBRATE 普通 控制振动器 允许应用程序控制振动器,用于消息通知振动功能。
    android.permission.ACCESS_COARSE_LOCATION 危险 获取粗略位置 通过WiFi或移动基站的方式获取用户粗略的经纬度信息,定位精度大概误差在30~1500米。恶意程序可以用它来确定您的大概位置。
    android.permission.ACCESS_LOCATION_EXTRA_COMMANDS 普通 访问定位额外命令 访问额外位置提供程序命令,恶意应用程序可能会使用它来干扰GPS或其他位置源的操作。
    android.permission.ACCESS_WIFI_STATE 普通 查看Wi-Fi状态 允许应用程序查看有关Wi-Fi状态的信息。
    android.permission.POST_NOTIFICATIONS 危险 发送通知的运行时权限 允许应用发布通知,Android 13 引入的新权限。
    android.permission.WAKE_LOCK 危险 防止手机休眠 允许应用程序防止手机休眠,在手机屏幕关闭后后台进程仍然运行。
    com.google.android.c2dm.permission.RECEIVE 普通 接收推送通知 允许应用程序接收来自云的推送通知。
    com.google.android.finsky.permission.BIND_GET_INSTALL_REFERRER_SERVICE 普通 Google 定义的权限 由 Google 定义的自定义权限。
    com.google.android.gms.permission.AD_ID 普通 应用程序显示广告 此应用程序使用 Google 广告 ID,并且可能会投放广告。
    android.permission.ACCESS_ADSERVICES_ATTRIBUTION 普通 允许应用程序访问广告服务归因 这使应用能够检索与广告归因相关的信息,这些信息可用于有针对性的广告目的。应用程序可以收集有关用户如何与广告互动的数据,例如点击或展示,以衡量广告活动的有效性。
    android.permission.ACCESS_ADSERVICES_AD_ID 普通 允许应用访问设备的广告 ID。 此 ID 是 Google 广告服务提供的唯一、用户可重置的标识符,允许应用出于广告目的跟踪用户行为,同时维护用户隐私。
    android.permission.RECEIVE_BOOT_COMPLETED 普通 开机自启 允许应用程序在系统完成启动后即自行启动。这样会延长手机的启动时间,而且如果应用程序一直运行,会降低手机的整体速度。
    android.permission.FOREGROUND_SERVICE 普通 创建前台Service Android 9.0以上允许常规应用程序使用 Service.startForeground,用于podcast播放(推送悬浮播放,锁屏播放)
    com.prestamx.max.DYNAMIC_RECEIVER_NOT_EXPORTED_PERMISSION 未知 未知权限 来自 android 引用的未知权限。

    敏感权限分析

    恶意软件常用权限 7/30
    android.permission.CAMERA
    android.permission.READ_SMS
    android.permission.SYSTEM_ALERT_WINDOW
    android.permission.VIBRATE
    android.permission.ACCESS_COARSE_LOCATION
    android.permission.WAKE_LOCK
    android.permission.RECEIVE_BOOT_COMPLETED
    其它常用权限 9/46
    android.permission.INTERNET
    android.permission.ACCESS_NETWORK_STATE
    android.permission.CHANGE_WIFI_STATE
    android.permission.ACCESS_LOCATION_EXTRA_COMMANDS
    android.permission.ACCESS_WIFI_STATE
    com.google.android.c2dm.permission.RECEIVE
    com.google.android.finsky.permission.BIND_GET_INSTALL_REFERRER_SERVICE
    com.google.android.gms.permission.AD_ID
    android.permission.FOREGROUND_SERVICE

    恶意软件常用权限 是被已知恶意软件广泛滥用的权限。
    其它常用权限 是已知恶意软件经常滥用的权限。

    Manifest 配置安全分析

    高危
    0
    警告
    7
    信息
    0
    屏蔽
    0
    序号 问题 严重程度 描述信息 操作
    1 应用已启用明文网络流量
    [android:usesCleartextTraffic=true]
    警告 应用允许明文网络流量(如 HTTP、FTP 协议、DownloadManager、MediaPlayer 等)。API 级别 27 及以下默认启用,28 及以上默认禁用。明文流量缺乏机密性、完整性和真实性保护,攻击者可窃听或篡改传输数据。建议关闭明文流量,仅使用加密协议。
    2 应用数据允许备份
    [android:allowBackup=true]
    警告 该标志允许通过 adb 工具备份应用数据。启用 USB 调试的用户可直接复制应用数据,存在数据泄露风险。
    3 Activity (com.prestamx.max.activity.DelAccountSmsActivity) 未受保护。
    [android:exported=true]
    警告 检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。
    4 Broadcast Receiver (com.google.firebase.iid.FirebaseInstanceIdReceiver) 受权限保护,但应检查权限保护级别。
    Permission: com.google.android.c2dm.permission.SEND
    [android:exported=true]
    警告 检测到 Broadcast Receiver 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。
    5 Service (androidx.work.impl.background.systemjob.SystemJobService) 受权限保护,但应检查权限保护级别。
    Permission: android.permission.BIND_JOB_SERVICE
    [android:exported=true]
    警告 检测到 Service 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。
    6 Broadcast Receiver (androidx.work.impl.diagnostics.DiagnosticsReceiver) 受权限保护,但应检查权限保护级别。
    Permission: android.permission.DUMP
    [android:exported=true]
    警告 检测到 Broadcast Receiver 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。
    7 Broadcast Receiver (androidx.profileinstaller.ProfileInstallReceiver) 受权限保护,但应检查权限保护级别。
    Permission: android.permission.DUMP
    [android:exported=true]
    警告 检测到 Broadcast Receiver 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。

    可浏览 Activity 组件分析

    ACTIVITY INTENT
    com.prestamx.max.MainActivity Schemes: maxapp://,
    Hosts: maxhostappclient,
    Path Prefixes: /openapp,

    网络通信安全风险分析

    序号 范围 严重级别 描述

    API调用分析

    API功能 源码文件
    一般功能-> 文件操作
    ampxbypoy/emazevgh.java
    ampxbypoy/mwowwskti.java
    btdpagvn/emazevgh.java
    clfamfopb/slyvsmo.java
    coil/RealImageLoader.java
    coil/decode/ImageSources$ImageSource$3.java
    coil/decode/ImageSources$ImageSource$4.java
    coil/decode/ImageSources.java
    coil/decode/jzzsan.java
    coil/decode/nqymzx.java
    coil/decode/wavzltwms.java
    coil/disk/DiskLruCache$launchCleanup$1.java
    coil/disk/DiskLruCache.java
    coil/disk/emazevgh.java
    coil/disk/mwowwskti.java
    coil/fetch/HttpUriFetcher.java
    coil/fetch/ksocihbb.java
    coil/fetch/slyvsmo.java
    coil/util/ksocihbb.java
    coil/util/slyvsmo.java
    coil/util/vikxvh.java
    coil/util/vpqvb.java
    com/appsflyer/AFKeystoreWrapper.java
    com/appsflyer/CreateOneLinkHttpTask.java
    com/appsflyer/internal/AFa1aSDK.java
    com/appsflyer/internal/AFa1bSDK.java
    com/appsflyer/internal/AFa1fSDK.java
    com/appsflyer/internal/AFa1hSDK.java
    com/appsflyer/internal/AFa1uSDK.java
    com/appsflyer/internal/AFb1zSDK.java
    com/appsflyer/internal/AFc1lSDK.java
    com/appsflyer/internal/AFc1qSDK.java
    com/appsflyer/internal/AFd1cSDK.java
    com/appsflyer/internal/AFd1lSDK.java
    com/appsflyer/internal/AFd1xSDK.java
    com/appsflyer/internal/AFe1tSDK.java
    com/appsflyer/internal/AFg1mSDK.java
    com/appsflyer/internal/AFg1qSDK.java
    com/appsflyer/internal/AFg1tSDK.java
    com/appsflyer/internal/components/network/http/exceptions/HttpException.java
    com/appsflyer/internal/components/network/http/exceptions/ParsingException.java
    com/prestamx/max/activity/Pay2Activity.java
    com/prestamx/max/activity/PayActivity.java
    com/prestamx/max/activity/TakeCardActivity.java
    com/prestamx/max/activity/TakeFaceActivity.java
    com/prestamx/max/bean/AgreementBean.java
    com/prestamx/max/bean/AppVersionBean.java
    com/prestamx/max/bean/AuthBean.java
    com/prestamx/max/bean/BankInfoListBean.java
    com/prestamx/max/bean/BankListBean.java
    com/prestamx/max/bean/CardPreBean.java
    com/prestamx/max/bean/ConfirmDelayBean.java
    com/prestamx/max/bean/DelAccountBean.java
    com/prestamx/max/bean/DelayDetailBean.java
    com/prestamx/max/bean/DelayStatusBean.java
    com/prestamx/max/bean/ExtInfoBean.java
    com/prestamx/max/bean/HomeBean.java
    com/prestamx/max/bean/HttpBean.java
    com/prestamx/max/bean/JjdrezoBean.java
    com/prestamx/max/bean/JnexhBean.java
    com/prestamx/max/bean/ListDataBean.java
    com/prestamx/max/bean/LoginSmsBean.java
    com/prestamx/max/bean/OrderItemBean.java
    com/prestamx/max/bean/PayUpAmountBean.java
    com/prestamx/max/bean/PhoneBean.java
    com/prestamx/max/bean/RegisterBean.java
    com/prestamx/max/bean/RepaymentBean.java
    com/prestamx/max/bean/SeraBean.java
    com/prestamx/max/bean/SettingBean.java
    com/prestamx/max/bean/ShapeBean.java
    com/prestamx/max/bean/ShowDataBean.java
    com/prestamx/max/bean/VbxeuuBean.java
    com/prestamx/max/java_calss/ksocihbb.java
    com/prestamx/max/java_calss/qwppmv.java
    com/prestamx/max/java_calss/wavzltwms.java
    com/prestamx/max/java_calss/zybqm.java
    com/prestamx/max/room/ActionWork.java
    dpvu/emazevgh.java
    dpvu/ksocihbb.java
    dpvu/nmqbnjf.java
    dpvu/vpqvb.java
    dpvu/wavzltwms.java
    etol/etol.java
    fsbxkc/emazevgh.java
    gagkjk/mwowwskti.java
    gbhupjy/mwowwskti.java
    gbhupjy/slyvsmo.java
    gdlglvuk/emazevgh.java
    gdlglvuk/mwowwskti.java
    gjyr/ksocihbb.java
    hqgtgb/bhwkhnew.java
    hqgtgb/hanydiwz.java
    hzmc/mwowwskti.java
    ihcg/mwowwskti.java
    imtveu/emazevgh.java
    iypf/mwowwskti.java
    jbfezcb/nmqbnjf.java
    jbpl/nzpf.java
    jqxj/mwowwskti.java
    jqxj/zwfgajm.java
    kheskwzd/emazevgh.java
    kheskwzd/mwowwskti.java
    kwbdue/mwowwskti.java
    ljcxhr/mwowwskti.java
    mcxf/emazevgh.java
    mhpint/emazevgh.java
    mhpint/mwowwskti.java
    nlhgs/nmqbnjf.java
    oqow/emazevgh.java
    pzetpkg/imtveu.java
    pzetpkg/jzzsan.java
    pzetpkg/ogbxud.java
    pzetpkg/vikxvh.java
    pzetpkg/yvxno.java
    rbxfetppi/emazevgh.java
    rbxfetppi/zwfgajm.java
    rubjtuopd/mwowwskti.java
    rukhqcea/mwowwskti.java
    slyvsmo/zwfgajm.java
    swpnl/nmqbnjf.java
    swpnl/slyvsmo.java
    vehppha/mwowwskti.java
    vsoq/nqymzx.java
    wgjdls/imtveu.java
    wlvvhp/jzzsan.java
    wlvvhp/ksocihbb.java
    xddoak/hiqobdks.java
    yzchl/slyvsmo.java
    yzchl/zybqm.java
    zgjogoc/iypf.java
    zgjogoc/jzzsan.java
    zgjogoc/qwppmv.java
    zgjogoc/zckadicr.java
    zgjogoc/zgjogoc.java
    zgjogoc/zybqm.java
    调用java反射机制
    加密解密-> Base64 加密
    组件-> 启动 Service
    组件-> 发送广播 ihcg/mwowwskti.java
    一般功能-> IPC通信
    aftmcybq/dytr.java
    aftmcybq/lpgwut.java
    aftmcybq/rhka.java
    aftmcybq/tfcj.java
    bpdc/mwowwskti.java
    bpdc/nmqbnjf.java
    bpdc/slyvsmo.java
    cjfq/emazevgh.java
    cjfq/mwowwskti.java
    cjfq/zwfgajm.java
    com/appsflyer/AppsFlyerLib.java
    com/appsflyer/MultipleInstallBroadcastReceiver.java
    com/appsflyer/SingleInstallBroadcastReceiver.java
    com/appsflyer/internal/AFa1bSDK.java
    com/appsflyer/internal/AFa1fSDK.java
    com/appsflyer/internal/AFa1hSDK.java
    com/appsflyer/internal/AFa1vSDK.java
    com/appsflyer/internal/AFb1jSDK.java
    com/appsflyer/internal/AFb1pSDK.java
    com/appsflyer/internal/AFb1sSDK.java
    com/appsflyer/internal/AFd1mSDK.java
    com/appsflyer/internal/AFe1sSDK.java
    com/appsflyer/internal/AFf1eSDK.java
    com/appsflyer/internal/AFf1iSDK.java
    com/appsflyer/internal/AFf1sSDK.java
    com/prestamx/max/MainActivity.java
    com/prestamx/max/activity/BankActivity.java
    com/prestamx/max/activity/DelAccountActivity.java
    com/prestamx/max/activity/HomeActivity.java
    com/prestamx/max/activity/HttpErrorActivity.java
    com/prestamx/max/activity/ListsDetailActivity.java
    com/prestamx/max/activity/LoanMaxActivity.java
    com/prestamx/max/activity/LoginActivity.java
    com/prestamx/max/activity/LoginSmsActivity.java
    com/prestamx/max/activity/MaxActivity.java
    com/prestamx/max/activity/Pay2Activity.java
    com/prestamx/max/activity/PayActivity.java
    com/prestamx/max/activity/TakeCardActivity.java
    com/prestamx/max/activity/TakeFaceActivity.java
    com/prestamx/max/activity/WebHActivity.java
    com/prestamx/max/activity/WebHAuthActivity.java
    com/prestamx/max/java_calss/ActivityUtil.java
    com/prestamx/max/java_calss/pzetpkg.java
    com/prestamx/max/java_calss/zppskyagv.java
    com/prestamx/max/service/MaxMessagingService.java
    exkcc/emazevgh.java
    exkcc/mwowwskti.java
    hqgtgb/nmqbnjf.java
    hqgtgb/slyvsmo.java
    ihcg/emazevgh.java
    ihcg/imtveu.java
    ihcg/mwowwskti.java
    ihcg/tfcj.java
    ihcg/wdmirpab.java
    jbpl/dytr.java
    jbpl/mwowwskti.java
    jbpl/nqymzx.java
    jbpl/rhka.java
    jbpl/vikxvh.java
    jbpl/zybqm.java
    jresql/mwowwskti.java
    jwzpdeim/hanydiwz.java
    kinq/mwowwskti.java
    kitld/emazevgh.java
    krmk/mwowwskti.java
    lgmuhftwf/mwowwskti.java
    momzvk/dytr.java
    momzvk/emazevgh.java
    momzvk/kbpjcqc.java
    momzvk/mhpint.java
    momzvk/mypv.java
    momzvk/ogbxud.java
    momzvk/wiuidnyon.java
    momzvk/yyqsz.java
    momzvk/zybqm.java
    oocvaq/emazevgh.java
    ppcbq/emazevgh.java
    ppcbq/mwowwskti.java
    ppcbq/zppskyagv.java
    pscmwxiu/emazevgh.java
    pscmwxiu/mwowwskti.java
    pscmwxiu/zybqm.java
    rdiiqbm/emazevgh.java
    rubjtuopd/mwowwskti.java
    xddoak/etol.java
    xddoak/hiqobdks.java
    xddoak/kbpjcqc.java
    xddoak/mmzqqpyl.java
    xgijkrz/mwowwskti.java
    xgijkrz/slyvsmo.java
    xhdhwlg/ksocihbb.java
    xhdhwlg/wavzltwms.java
    xozbuvg/aiyptt.java
    xozbuvg/azijqjj.java
    xozbuvg/bhwkhnew.java
    xozbuvg/dytr.java
    xozbuvg/ejsu.java
    xozbuvg/etol.java
    xozbuvg/gtqexqrj.java
    xozbuvg/imtveu.java
    xozbuvg/jqxj.java
    xozbuvg/kamfujg.java
    xozbuvg/kbpjcqc.java
    xozbuvg/momzvk.java
    xozbuvg/mypv.java
    xozbuvg/nzpf.java
    xozbuvg/okynidv.java
    xozbuvg/sxuufoxkz.java
    xozbuvg/tfcj.java
    xozbuvg/wdmirpab.java
    xozbuvg/wiuidnyon.java
    xozbuvg/yyxafd.java
    xozbuvg/zves.java
    xozbuvg/zwfgajm.java
    zybqm/mwowwskti.java
    zybqm/slyvsmo.java
    zybqm/zwfgajm.java
    DEX-> 动态加载
    组件-> 启动 Activity
    一般功能-> 获取系统服务(getSystemService)
    隐私数据-> 剪贴板数据读写操作 com/prestamx/max/activity/Pay2Activity.java
    com/prestamx/max/activity/PayActivity.java
    rubjtuopd/mwowwskti.java
    进程操作-> 获取进程pid
    网络通信-> 蓝牙连接 rubjtuopd/mwowwskti.java
    一般功能-> 传感器相关操作 com/appsflyer/internal/AFf1dSDK.java
    hqgtgb/sjdatecqy.java
    rubjtuopd/mwowwskti.java
    恶意持久化-> 服务保活 nzquwhh/emazevgh.java
    rubjtuopd/mwowwskti.java
    加密解密-> 信息摘要算法
    加密解密-> Base64 解密
    恶意行为-> 深度链接滥用
    组件-> ContentProvider com/appsflyer/internal/AFf1hSDK.java
    网络通信-> WebView GET请求 com/prestamx/max/activity/WebHActivity.java
    网络通信-> WebView 相关 com/prestamx/max/activity/WebHActivity.java
    com/prestamx/max/activity/WebHAuthActivity.java
    kitld/kamfujg.java
    网络通信-> OkHttpClient Connection com/prestamx/max/java_calss/ksocihbb.java
    com/prestamx/max/java_calss/vikxvh.java
    隐私数据-> 获取GPS位置信息
    一般功能-> Android通知 com/prestamx/max/service/MaxMessagingService.java
    jbpl/zybqm.java
    设备指纹-> getSimOperator com/appsflyer/internal/AFa1gSDK.java
    nlhgs/nmqbnjf.java
    设备指纹-> 查看运营商信息 com/appsflyer/internal/AFa1gSDK.java
    一般功能-> 获取网络接口信息 com/appsflyer/internal/AFe1tSDK.java
    hqgtgb/zybqm.java
    一般功能-> 获取活动网路信息 hqgtgb/zybqm.java
    nlhgs/nmqbnjf.java
    nzquwhh/nqymzx.java
    网络通信-> HTTP建立连接
    设备指纹-> getAllCellInfo hqgtgb/bhwkhnew.java
    一般功能-> 获取WiFi相关信息 hqgtgb/wavzltwms.java
    DEX-> 加载和操作Dex文件 xhdhwlg/slyvsmo.java
    一般功能-> 查看\修改Android系统属性 com/appsflyer/internal/AFe1tSDK.java
    隐私数据-> 获取已安装的应用程序 hqgtgb/nmqbnjf.java
    反分析-> 检测模拟器 com/appsflyer/internal/AFa1wSDK$13308$5.java
    xozbuvg/nzpf.java
    恶意行为-> 隐藏载荷(Base64) jbfezcb/exkcc.java
    网络通信-> WebView JavaScript接口 com/prestamx/max/activity/WebHAuthActivity.java
    JavaScript 接口方法 com/prestamx/max/activity/WebHAuthActivity.java
    辅助功能accessibility相关 mmzqqpyl/azijqjj.java
    恶意行为-> 隐藏载荷(Assets) coil/fetch/mwowwskti.java
    一般功能-> 设置手机铃声,媒体音量 hqgtgb/azijqjj.java
    设备指纹-> DeviceId com/appsflyer/internal/AFe1pSDK.java
    加密解密-> Crypto加解密组件 com/appsflyer/internal/AFc1rSDK.java
    com/prestamx/max/java_calss/yyqsz.java
    一般功能-> 查询数据库(短信、联系人、通话记录、浏览器历史等) com/appsflyer/internal/AFa1dSDK.java

    安全漏洞检测

    高危
    2
    警告
    6
    信息
    2
    安全
    1
    屏蔽
    0
    序号 问题 等级 参考标准 文件位置 操作
    1 应用程序记录日志信息,不得记录敏感信息 信息 CWE: CWE-532: 通过日志文件的信息暴露
    OWASP MASVS: MSTG-STORAGE-3
    升级会员:解锁高级权限
    2 文件可能包含硬编码的敏感信息,如用户名、密码、密钥等 警告 CWE: CWE-312: 明文存储敏感信息
    OWASP Top 10: M9: Reverse Engineering
    OWASP MASVS: MSTG-STORAGE-14
    升级会员:解锁高级权限
    3 如果一个应用程序使用WebView.loadDataWithBaseURL方法来加载一个网页到WebView,那么这个应用程序可能会遭受跨站脚本攻击 高危 CWE: CWE-79: 在Web页面生成时对输入的转义处理不恰当('跨站脚本')
    OWASP Top 10: M1: Improper Platform Usage
    OWASP MASVS: MSTG-PLATFORM-6
    升级会员:解锁高级权限
    4 此应用程序使用SSL Pinning 来检测或防止安全通信通道中的MITM攻击 安全
    OWASP MASVS: MSTG-NETWORK-4
    升级会员:解锁高级权限
    5 应用程序创建临时文件。敏感信息永远不应该被写进临时文件 警告 CWE: CWE-276: 默认权限不正确
    OWASP Top 10: M2: Insecure Data Storage
    OWASP MASVS: MSTG-STORAGE-2
    升级会员:解锁高级权限
    6 此应用程序将数据复制到剪贴板。敏感数据不应复制到剪贴板,因为其他应用程序可以访问它 信息
    OWASP MASVS: MSTG-STORAGE-10
    升级会员:解锁高级权限
    7 应用程序使用SQLite数据库并执行原始SQL查询。原始SQL查询中不受信任的用户输入可能会导致SQL注入。敏感信息也应加密并写入数据库 警告 CWE: CWE-89: SQL命令中使用的特殊元素转义处理不恰当('SQL 注入')
    OWASP Top 10: M7: Client Code Quality
    升级会员:解锁高级权限
    8 不安全的Web视图实现。可能存在WebView任意代码执行漏洞 警告 CWE: CWE-749: 暴露危险方法或函数
    OWASP Top 10: M1: Improper Platform Usage
    OWASP MASVS: MSTG-PLATFORM-7
    升级会员:解锁高级权限
    9 SHA-1是已知存在哈希冲突的弱哈希 警告 CWE: CWE-327: 使用了破损或被认为是不安全的加密算法
    OWASP Top 10: M5: Insufficient Cryptography
    OWASP MASVS: MSTG-CRYPTO-4
    升级会员:解锁高级权限
    10 应用程序使用不安全的随机数生成器 警告 CWE: CWE-330: 使用不充分的随机数
    OWASP Top 10: M5: Insufficient Cryptography
    OWASP MASVS: MSTG-CRYPTO-6
    升级会员:解锁高级权限
    11 应用程序使用带PKCS5/PKCS7填充的加密模式CBC。此配置容易受到填充oracle攻击。 高危 CWE: CWE-649: 依赖于混淆或加密安全相关输入而不进行完整性检查
    OWASP Top 10: M5: Insufficient Cryptography
    OWASP MASVS: MSTG-CRYPTO-3
    升级会员:解锁高级权限

    Native库安全分析

    No Shared Objects found.
    序号 动态库 NX(堆栈禁止执行) PIE STACK CANARY(栈保护) RELRO RPATH(指定SO搜索路径) RUNPATH(指定SO搜索路径) FORTIFY(常用函数加强检查) SYMBOLS STRIPPED(裁剪符号表)

    文件分析

    序号 问题 文件

    行为分析

    编号 行为 标签 文件
    00036 从 res/raw 目录获取资源文件 反射
    升级会员:解锁高级权限
    00001 初始化位图对象并将数据(例如JPEG)压缩为位图对象 相机
    升级会员:解锁高级权限
    00063 隐式意图(查看网页、拨打电话等) 控制
    升级会员:解锁高级权限
    00051 通过setData隐式意图(查看网页、拨打电话等) 控制
    升级会员:解锁高级权限
    00013 读取文件并将其放入流中 文件
    升级会员:解锁高级权限
    00012 读取数据并放入缓冲流 文件
    升级会员:解锁高级权限
    00022 从给定的文件绝对路径打开文件 文件
    升级会员:解锁高级权限
    00078 获取网络运营商名称 信息收集
    电话服务
    升级会员:解锁高级权限
    00109 连接到 URL 并获取响应代码 网络
    命令
    升级会员:解锁高级权限
    00096 连接到 URL 并设置请求方法 命令
    网络
    升级会员:解锁高级权限
    00089 连接到 URL 并接收来自服务器的输入流 命令
    网络
    升级会员:解锁高级权限
    00130 获取当前WIFI信息 WiFi
    信息收集
    升级会员:解锁高级权限
    00134 获取当前WiFi IP地址 WiFi
    信息收集
    升级会员:解锁高级权限
    00014 将文件读入流并将其放入 JSON 对象中 文件
    升级会员:解锁高级权限
    00005 获取文件的绝对路径并将其放入 JSON 对象 文件
    升级会员:解锁高级权限
    00004 获取文件名并将其放入 JSON 对象 文件
    信息收集
    升级会员:解锁高级权限
    00191 获取短信收件箱中的消息 短信
    升级会员:解锁高级权限
    00115 获取设备的最后已知位置 信息收集
    位置
    升级会员:解锁高级权限
    00173 获取 AccessibilityNodeInfo 屏幕中的边界并执行操作 无障碍服务
    升级会员:解锁高级权限
    00189 获取短信内容 短信
    升级会员:解锁高级权限
    00188 获取短信地址 短信
    升级会员:解锁高级权限
    00200 从联系人列表中查询数据 信息收集
    联系人
    升级会员:解锁高级权限
    00187 查询 URI 并检查结果 信息收集
    短信
    通话记录
    日历
    升级会员:解锁高级权限
    00201 从通话记录中查询数据 信息收集
    通话记录
    升级会员:解锁高级权限
    00077 读取敏感数据(短信、通话记录等) 信息收集
    短信
    通话记录
    日历
    升级会员:解锁高级权限
    00091 从广播中检索数据 信息收集
    升级会员:解锁高级权限
    00025 监视要执行的一般操作 反射
    升级会员:解锁高级权限
    00192 获取短信收件箱中的消息 短信
    升级会员:解锁高级权限
    00011 从 URI 查询数据(SMS、CALLLOGS) 短信
    通话记录
    信息收集
    升级会员:解锁高级权限

    IP地理位置

    恶意域名检测

    域名 状态 中国境内 位置信息 解析
    sinapps.s 安全
    没有可用的地理位置信息。
    sonelink.s 安全
    没有可用的地理位置信息。
    simpression.s 安全
    没有可用的地理位置信息。
    scdn-ssettings.s 安全
    没有可用的地理位置信息。
    sadrevenue.s 安全
    没有可用的地理位置信息。
    sgcdsdk.s 安全
    没有可用的地理位置信息。
    axpre.s 安全
    没有可用的地理位置信息。
    sattr.s 安全
    没有可用的地理位置信息。
    sdlsdk.s 安全
    没有可用的地理位置信息。
    ssdk-services.s 安全
    没有可用的地理位置信息。
    sars.s 安全
    没有可用的地理位置信息。
    sapp.s 安全
    没有可用的地理位置信息。
    scdn-stestsettings.s 安全
    没有可用的地理位置信息。
    sregister.s 安全
    没有可用的地理位置信息。
    sviap.s 安全
    没有可用的地理位置信息。
    smonitorsdk.s 安全
    没有可用的地理位置信息。
    slaunches.s 安全
    没有可用的地理位置信息。
    svalidate.s 安全
    没有可用的地理位置信息。
    sconversions.s 安全
    没有可用的地理位置信息。

    手机号提取

    URL链接分析

    URL信息 源码文件
    https://%sapp.%s
    com/appsflyer/internal/AFg1zSDK.java
    https://%sattr.%s/api/v
    https://%sdlsdk.%s/v1.0/android/
    https://%ssdk-services.%s/validate-android-signature
    https://%sinapps.%s/api/v
    https://%sars.%s/api/v2/android/validate_subscription?app_id=
    https://%sviap.%s/api/v1/android/validate_purchase?app_id=
    https://%sars.%s/api/v2/android/validate_subscription_v2?app_id=
    https://%sconversions.%s/api/v
    https://%sadrevenue.%s/api/v2/log/adimpression/v6.12.3/android?app_id=
    https://%sviap.%s/api/v1/android/validate_purchase_v2?app_id=
    https://%slaunches.%s/api/v
    https://%svalidate.%s/api/v
    https://%sadrevenue.%s/api/v2/generic/v6.12.3/android?app_id=
    com/appsflyer/internal/AFg1wSDK.java
    https://%scdn-%ssettings.%s/android/v1/%s/settings
    https://%scdn-%stestsettings.%s/android/v1/%s/settings
    com/appsflyer/internal/AFd1ySDK.java
    https://%simpression.%s
    com/appsflyer/share/CrossPromotionHelper.java
    https://axpre.%s/stam/
    com/prestamx/max/java_calss/vikxvh.java
    https://%smonitorsdk.%s/remote-debug/exception-manager
    com/appsflyer/internal/AFc1pSDK.java
    https://%smonitorsdk.%s/remote-debug?app_id=
    https://%sonelink.%s/shortlink-sdk/v2
    https://%sgcdsdk.%s/install_data/v5.0/
    com/appsflyer/internal/AFc1oSDK.java
    https://%sregister.%s/api/v
    com/appsflyer/internal/AFe1sSDK.java
    https://axpre.%s/stam/
    com/prestamx/max/java_calss/ksocihbb.java

    Firebase配置检测

    标题 严重程度 描述信息
    Firebase远程配置已禁用 安全

    Firebase远程配置URL ( https://firebaseremoteconfig.googleapis.com/v1/projects/133730352502/namespaces/firebase:fetch?key=AIzaSyBbtYLqdxwxh0V8Q_f37UYcZTvnzCPwg2s ) 已禁用。响应内容如下所示:

    {
        "state": "NO_TEMPLATE"
    }

    邮箱地址提取

    第三方追踪器

    名称 类别 网址
    AppsFlyer Analytics https://reports.exodus-privacy.eu.org/trackers/12
    Google Firebase Analytics Analytics https://reports.exodus-privacy.eu.org/trackers/49

    敏感凭证泄露

    已显示 33 个secrets
    1、 "google_api_key" : "AIzaSyBbtYLqdxwxh0V8Q_f37UYcZTvnzCPwg2s"
    2、 "google_app_id" : "1:133730352502:android:e8a8ce91358c3c8a4ace57"
    3、 "google_crash_reporting_api_key" : "AIzaSyBbtYLqdxwxh0V8Q_f37UYcZTvnzCPwg2s"
    4、 68HDpV9YK1g6GSAIiLc/S68CFhsN76AUilVJyLhvgZo=
    5、 62khOpNX6oXW8WKtZsnuDb3eVcrxQL5uSMtMbmO6Hf4=
    6、 rWPBXEoLkhlZQV8u3BHjyaZqkRni6OfUr/dkjL25f5w=
    7、 E3F9E1E0CF99D0E56A055BA65E241B3399F7CEA524326B0CDD6EC1327ED0FDC1
    8、 6SSu7jnG1m+gOhTWwiUC3zk5Gwprx8eUS9uPi2i4xlg=
    9、 9dc3c5d73af5bb259afdba155f5fcc7b
    10、 aR+oaYq8xRvykWjmEKFDCRG5DloZNbJiICJbHX5S0xY=
    11、 Igp/Fewy+xBi4ii30UAjU0ELwkYfUE307EzOthVSYJ4=
    12、 STzszbAIFM87pbbvtCMkbcKWpsBYv82nFQlNTnlhBIGSn3EfbJX5qOVJ6jJ6eiQx
    13、 ljS9gJrKI4IV7+fFX8SK9ROOMO6sdYNBD795MAgxaCI=
    14、 oBmGmKOfwzyzQbOTRKzmD03PoftkWQlTYWx5uKGFy8o=
    15、 FFE391E0EA186D0734ED601E4E70E3224B7309D48E2075BAC46D8C667EAE7212
    16、 FBA3AF4E7757D9016E953FB3EE4671CA2BD9AF725F9A53D52ED4A38EAAA08901
    17、 zfLMwQNcxmnP9YQ298yVevE5vYm9seey233XjbDTX3g=
    18、 P7CtgNlvl1ZZzS8Kse+0TBBEuGNJyL7f4YE7Nxki/SI=
    19、 VMaV5jmwzdQjlsJ6G7TE2WSQf2FWwkH4suLVg4Zrn7c=
    20、 6SSu7jnG1m+gOhTWwiUC3xG1HXZccOMyaiNPxEuThHI=
    21、 ccf689421bb4ab9a0d8357eaf2f437ff
    22、 Hl6/+FlieXvQfoHoAS2U5t6Oyp8LLcbMp+NOIJhhooU=
    23、 rd8TTTFJn6Vx6h0YQnM6FHftVqS/Wemmcfmtozwcrdk=
    24、 hW2uKob8L3MJ64aBXZ+I/Q==
    25、 NtwThYl5HPykL8SasJSVxtQz9KO49y4v0TuXbHDNzM0=
    26、 xy1KJsGe6eij0TXBkuXv1ZHoWp+yvLWIO9zTL0onHoo=
    27、 WHH4uAcHAlvtzJFdtixvPzjO2JFid8clyDaAwXJyzcw=
    28、 Ba2pS5+soQg6GgDaND9SfS5oz+sU+pD1JJl+QElVsx4=
    29、 PhjqiZWakLJrSq+cXsF1hOv7e3AayCQRe/lBtNP+gZY=
    30、 afq8gapGQHV3gXp85BI7dMzeBd6Hi0V0mG93ODm+okLFK0nA0Ie/n+PGX77deXWK
    31、 hP3cs11l+6fNUCol7ZDrVA8rylCHEx0pjbQdAWxsrsc=
    32、 XkXSicu2M8i2GgH2pOobzA9KHvB0RnQ28EFaAgGMjahFk8cn7FAsonsSApuN1Qc2
    33、 3BAF59A2E5331C30675FAB35FF5FFF0D116142D3D4664F1C3CB804068B40614F

    字符串信息

    建议导出为TXT,方便查看。

    第三方SDK

    SDK名称 开发者 描述信息
    Google Play Service Google 借助 Google Play 服务,您的应用可以利用由 Google 提供的最新功能,例如地图,Google+ 等,并通过 Google Play 商店以 APK 的形式分发自动平台更新。 这样一来,您的用户可以更快地接收更新,并且可以更轻松地集成 Google 必须提供的最新信息。
    File Provider Android FileProvider 是 ContentProvider 的特殊子类,它通过创建 content://Uri 代替 file:///Uri 以促进安全分享与应用程序关联的文件。
    Jetpack App Startup Google App Startup 库提供了一种直接,高效的方法来在应用程序启动时初始化组件。库开发人员和应用程序开发人员都可以使用 App Startup 来简化启动顺序并显式设置初始化顺序。App Startup 允许您定义共享单个内容提供程序的组件初始化程序,而不必为需要初始化的每个组件定义单独的内容提供程序。这可以大大缩短应用启动时间。
    Jetpack WorkManager Google 使用 WorkManager API 可以轻松地调度即使在应用退出或设备重启时仍应运行的可延迟异步任务。
    Firebase Google Firebase 提供了分析、数据库、消息传递和崩溃报告等功能,可助您快速采取行动并专注于您的用户。
    Jetpack ProfileInstaller Google 让库能够提前预填充要由 ART 读取的编译轨迹。
    Firebase Analytics Google Google Analytics(分析)是一款免费的应用衡量解决方案,可提供关于应用使用情况和用户互动度的分析数据。
    Jetpack AppCompat Google Allows access to new APIs on older API versions of the platform (many using Material Design).
    Jetpack Room Google Room 持久性库在 SQLite 的基础上提供了一个抽象层,让用户能够在充分利用 SQLite 的强大功能的同时,获享更强健的数据库访问机制。

    污点分析

    当apk较大时,代码量会很大,造成数据流图(ICFG)呈现爆炸式增长,所以该功能比较耗时,请先喝杯咖啡,耐心等待……
    规则名称 描述信息 操作
    病毒分析 使用安卓恶意软件常用的API进行污点分析 开始分析  
    漏洞挖掘 漏洞挖掘场景下的污点分析 开始分析  
    隐私合规 隐私合规场景下的污点分析:组件内污点传播、组件间污点传播、组件与库函数之间的污点传播 开始分析  
    密码分析 分析加密算法是否使用常量密钥、静态初始化的向量(IV)、加密模式是否使用ECB等 开始分析  
    Callback 因为Android中系统级的Callback并不会出现显式地进行回调方法的调用,所以如果需要分析Callback方法需要在声明文件中将其声明,这里提供一份AndroidCallbacks.txt文件,里面是一些常见的原生回调接口或类,如果有特殊接口需求,可以联系管理员 开始分析