页面标题
本平台专为移动应用安全风险研究与合规评估设计,严禁用于任何非法用途。 如有疑问或建议,欢迎加入微信群交流。
应用基础信息
文件基本信息
应用基础信息
Google Play 应用市场信息
关于此应用
组件导出状态统计
文件结构与资源列表
应用签名证书信息
APK已签名
v1 签名: False
v2 签名: True
v3 签名: True
v4 签名: False
主题: C=India 🇮🇳, ST=MH, L=TG, O=Modder, OU=Satpute, CN=Vaibhav
签名算法: rsassa_pkcs1v15
有效期自: 2025-05-05 11:07:58+00:00
有效期至: 2065-04-25 11:07:58+00:00
发行人: C=India 🇮🇳, ST=MH, L=TG, O=Modder, OU=Satpute, CN=Vaibhav
序列号: 0xfa7a775
哈希算法: sha256
证书MD5: f1b4dd022931e5dcfecd5d5b8bfdd119
证书SHA1: 08fcfae441feb2a17e053fcdcf79d34fcc617593
证书SHA256: 261a385af300c0c48ef78ccac9412854a25121a7fc4739bc242669ef5f77f73e
证书SHA512: 857df513f5634d2cabd025a38f193a432954d84c43dc540d849f5825b050f944e21096cb41ba2d6d5e7c61fad743fa5b9fbbabe638163190ff4a5bb3b50d9343
公钥算法: rsa
密钥长度: 2048
指纹: 3c51f6b9b0c0fc16048ab472bd03b910f10d047b08794a22a0500805853bb60e
共检测到 1 个唯一证书
证书安全分析
0
0
1
| 标题 | 严重程度 | 描述信息 |
|---|---|---|
| 已签名应用 | 信息 | 应用已使用代码签名证书进行签名。 |
权限声明与风险分级
| 权限名称 | 安全等级 | 权限内容 | 权限描述 | 关联代码 |
|---|---|---|---|---|
| android.permission.INTERNET | 完全互联网访问 | 允许应用程序创建网络套接字。 |
|
|
| android.permission.READ_EXTERNAL_STORAGE | 读取SD卡内容 | 允许应用程序从SD卡读取信息。 |
|
|
| android.permission.WRITE_EXTERNAL_STORAGE | 读取/修改/删除外部存储内容 | 允许应用程序写入外部存储。 |
|
|
| android.permission.WAKE_LOCK | 防止手机休眠 | 允许应用程序防止手机休眠,在手机屏幕关闭后后台进程仍然运行。 | ||
| android.permission.MODIFY_AUDIO_SETTINGS | 允许应用修改全局音频设置 | 允许应用程序修改全局音频设置,如音量。多用于消息语音功能。 | 无 | |
| android.permission.ACCESS_WIFI_STATE | 查看Wi-Fi状态 | 允许应用程序查看有关Wi-Fi状态的信息。 | ||
| android.permission.CHANGE_WIFI_STATE | 改变Wi-Fi状态 | 允许应用程序改变Wi-Fi状态。 | ||
| android.permission.CHANGE_NETWORK_STATE | 改变网络连通性 | 允许应用程序改变网络连通性。 | ||
| android.permission.ACCESS_NETWORK_STATE | 获取网络状态 | 允许应用程序查看所有网络的状态。 |
|
|
| android.permission.BLUETOOTH | 创建蓝牙连接 | 允许应用程序查看或创建蓝牙连接。 |
|
|
| com.google.android.apps.photos.permission.GOOGLE_PHOTOS | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
| android.permission.READ_CONTACTS | 读取联系人信息 | 允允许应用程序读取您手机上存储的所有联系人(地址)数据。恶意应用程序可借此将您的数据发送给其他人。 | ||
| android.permission.DOWNLOAD_WITHOUT_NOTIFICATION | 后台下载文件 | 这个权限是允许应用通过下载管理器下载文件,且不对用户进行任何提示。 | 无 | |
| android.permission.FOREGROUND_SERVICE | 创建前台Service | Android 9.0以上允许常规应用程序使用 Service.startForeground,用于podcast播放(推送悬浮播放,锁屏播放) |
|
|
| android.permission.FOREGROUND_SERVICE_DATA_SYNC | 允许前台服务进行数据同步 | 允许常规应用程序使用类型为“dataSync”的 Service.startForeground。 | 无 | |
| android.permission.FOREGROUND_SERVICE_MEDIA_PLAYBACK | 启用用于媒体播放的前台服务 | 允许常规应用程序使用类型为“mediaPlayback”的 Service.startForeground。 | 无 | |
| android.permission.POST_NOTIFICATIONS | 发送通知的运行时权限 | 允许应用发布通知,Android 13 引入的新权限。 |
|
|
| android.permission.CAMERA | 拍照和录制视频 | 允许应用程序拍摄照片和视频,且允许应用程序收集相机在任何时候拍到的图像。 | 无 | |
| com.google.android.gms.permission.AD_ID | 应用程序显示广告 | 此应用程序使用 Google 广告 ID,并且可能会投放广告。 | 无 | |
| android.permission.ACCESS_ADSERVICES_ATTRIBUTION | 允许应用程序访问广告服务归因 | 这使应用能够检索与广告归因相关的信息,这些信息可用于有针对性的广告目的。应用程序可以收集有关用户如何与广告互动的数据,例如点击或展示,以衡量广告活动的有效性。 | 无 | |
| android.permission.ACCESS_ADSERVICES_AD_ID | 允许应用访问设备的广告 ID。 | 此 ID 是 Google 广告服务提供的唯一、用户可重置的标识符,允许应用出于广告目的跟踪用户行为,同时维护用户隐私。 | 无 | |
| com.google.android.finsky.permission.BIND_GET_INSTALL_REFERRER_SERVICE | Google 定义的权限 | 由 Google 定义的自定义权限。 | 无 | |
| android.permission.RECEIVE_BOOT_COMPLETED | 开机自启 | 允许应用程序在系统完成启动后即自行启动。这样会延长手机的启动时间,而且如果应用程序一直运行,会降低手机的整体速度。 |
|
|
| com.google.android.c2dm.permission.RECEIVE | 接收推送通知 | 允许应用程序接收来自云的推送通知。 | ||
| com.android.vending.BILLING | 应用程序具有应用内购买 | 允许应用程序从 Google Play 进行应用内购买。 | 无 | |
| com.apple.android.music.DYNAMIC_RECEIVER_NOT_EXPORTED_PERMISSION | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
| android.permission.READ_LOGS | 读取系统日志文件 | 允许应用程序从系统的各日志文件中读取信息。这样应用程序可以发现您的手机使用情况,这些信息还可能包含用户个人信息或保密信息,造成隐私数据泄露。 | 无 | |
| android.permission.FLASHLIGHT | 控制闪光灯 | 允许应用程序控制闪光灯。 | 无 | |
| net.dinglisch.android.tasker.PERMISSION_RUN_TASKS | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
| android.permission.BLUETOOTH_ADMIN | 管理蓝牙 | 允许程序发现和配对新的蓝牙设备。 | ||
| android.permission.VIBRATE | 控制振动器 | 允许应用程序控制振动器,用于消息通知振动功能。 | 无 | |
| android.permission.SYSTEM_ALERT_WINDOW | 弹窗 | 允许应用程序弹窗。 恶意程序可以接管手机的整个屏幕。 |
|
|
| android.permission.REQUEST_IGNORE_BATTERY_OPTIMIZATIONS | 使用 Settings.ACTION_REQUEST_IGNORE_BATTERY_OPTIMIZATIONS 的权限 | 应用程序必须拥有权限才能使用 Settings.ACTION_REQUEST_IGNORE_BATTERY_OPTIMIZATIONS。 | 无 | |
| android.permission.USE_FINGERPRINT | 允许使用指纹 | 此常量在 API 级别 28 中已弃用。应用程序应改为请求USE_BIOMETRIC | ||
| android.permission.WRITE_SETTINGS | 修改全局系统设置 | 允许应用程序修改系统设置方面的数据。恶意应用程序可借此破坏您的系统配置。 | 无 | |
| android.permission.READ_SETTINGS | 未知权限 | 来自 android 引用的未知权限。 | 无 |
Manifest 配置安全分析
20
32
0
0
| 序号 | 问题 | 严重程度 | 描述信息 | 操作 |
|---|---|---|---|---|
| 1 |
应用已配置网络安全策略 [android:networkSecurityConfig=@7F180001] |
信息 | 网络安全配置允许应用通过声明式配置文件自定义网络安全策略,无需修改代码。可针对特定域名或应用范围进行灵活配置。 | |
| 2 | Activity (com.apple.android.music.onboarding.activities.SplashActivity) 易受 StrandHogg 2.0 攻击 | 高危 | 检测到 Activity 存在 StrandHogg 2.0 任务劫持漏洞。攻击者可将恶意 Activity 置于易受攻击应用的任务栈顶部,使应用极易成为钓鱼攻击目标。可通过将启动模式设置为 "singleInstance" 并将 taskAffinity 设为空(taskAffinity=""),或将应用的 target SDK 版本(27)升级至 29 及以上,从平台层面修复该漏洞。 | |
| 3 |
App 链接 assetlinks.json 文件未找到 [android:name=com.apple.android.music.common.activity.UriHandlerActivity] [android:host=https://se2.itunes.apple.com] |
高危 | App Link 资产验证 URL(https://se2.itunes.apple.com/.well-known/assetlinks.json)未找到或配置不正确。(状态码:404)。应用程序链接允许用户通过 Web URL 或电子邮件直接跳转到移动应用。如果 assetlinks.json 文件缺失或主机/域配置错误,恶意应用可劫持此类 URL,导致网络钓鱼攻击,泄露 URI 中的敏感信息(如 PII、OAuth 令牌、魔术链接/重置令牌等)。请务必通过托管 assetlinks.json 文件并在 Activity 的 intent-filter 中设置 [android:autoVerify="true"] 来完成 App Link 域名验证。 | |
| 4 |
App 链接 assetlinks.json 文件未找到 [android:name=com.apple.android.music.common.activity.UriHandlerActivity] [android:host=https://search.itunes.apple.com] |
高危 | App Link 资产验证 URL(https://search.itunes.apple.com/.well-known/assetlinks.json)未找到或配置不正确。(状态码:502)。应用程序链接允许用户通过 Web URL 或电子邮件直接跳转到移动应用。如果 assetlinks.json 文件缺失或主机/域配置错误,恶意应用可劫持此类 URL,导致网络钓鱼攻击,泄露 URI 中的敏感信息(如 PII、OAuth 令牌、魔术链接/重置令牌等)。请务必通过托管 assetlinks.json 文件并在 Activity 的 intent-filter 中设置 [android:autoVerify="true"] 来完成 App Link 域名验证。 | |
| 5 |
App 链接 assetlinks.json 文件未找到 [android:name=com.apple.android.music.common.activity.UriHandlerActivity] [android:host=https://buy.itunes.apple.com] |
高危 | App Link 资产验证 URL(https://buy.itunes.apple.com/.well-known/assetlinks.json)未找到或配置不正确。(状态码:403)。应用程序链接允许用户通过 Web URL 或电子邮件直接跳转到移动应用。如果 assetlinks.json 文件缺失或主机/域配置错误,恶意应用可劫持此类 URL,导致网络钓鱼攻击,泄露 URI 中的敏感信息(如 PII、OAuth 令牌、魔术链接/重置令牌等)。请务必通过托管 assetlinks.json 文件并在 Activity 的 intent-filter 中设置 [android:autoVerify="true"] 来完成 App Link 域名验证。 | |
| 6 | Activity(com.apple.android.music.common.activity.UriHandlerActivity)易受 Android Task Hijacking/StrandHogg 攻击。 | 高危 | Activity 启动模式为 "singleTask" 时,恶意应用可将自身置于栈顶,导致任务劫持(StrandHogg 1.0),易被钓鱼攻击。建议将启动模式设为 "singleInstance" 或 taskAffinity 设为空(taskAffinity=""),或将 target SDK 版本(27) 升级至 28 及以上以获得平台级防护。 | |
| 7 | Activity (com.apple.android.music.common.activity.UriHandlerActivity) 易受 StrandHogg 2.0 攻击 | 高危 | 检测到 Activity 存在 StrandHogg 2.0 任务劫持漏洞。攻击者可将恶意 Activity 置于易受攻击应用的任务栈顶部,使应用极易成为钓鱼攻击目标。可通过将启动模式设置为 "singleInstance" 并将 taskAffinity 设为空(taskAffinity=""),或将应用的 target SDK 版本(27)升级至 29 及以上,从平台层面修复该漏洞。 | |
| 8 |
Activity (com.apple.android.music.common.activity.UriHandlerActivity) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。 | |
| 9 |
App 链接 assetlinks.json 文件未找到 [android:name=com.apple.android.music.deeplink] [android:host=https://buy.itunes.apple.com] |
高危 | App Link 资产验证 URL(https://buy.itunes.apple.com/.well-known/assetlinks.json)未找到或配置不正确。(状态码:403)。应用程序链接允许用户通过 Web URL 或电子邮件直接跳转到移动应用。如果 assetlinks.json 文件缺失或主机/域配置错误,恶意应用可劫持此类 URL,导致网络钓鱼攻击,泄露 URI 中的敏感信息(如 PII、OAuth 令牌、魔术链接/重置令牌等)。请务必通过托管 assetlinks.json 文件并在 Activity 的 intent-filter 中设置 [android:autoVerify="true"] 来完成 App Link 域名验证。 | |
| 10 | Activity (com.apple.android.music.deeplink) 易受 StrandHogg 2.0 攻击 | 高危 | 检测到 Activity 存在 StrandHogg 2.0 任务劫持漏洞。攻击者可将恶意 Activity 置于易受攻击应用的任务栈顶部,使应用极易成为钓鱼攻击目标。可通过将启动模式设置为 "singleInstance" 并将 taskAffinity 设为空(taskAffinity=""),或将应用的 target SDK 版本(27)升级至 29 及以上,从平台层面修复该漏洞。 | |
| 11 |
Activity-Alias (com.apple.android.music.deeplink) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity-Alias 已导出,未受任何权限保护,任意应用均可访问。 | |
| 12 | Activity (com.apple.android.music.commerce.activities.SonosAppleActivity) 易受 StrandHogg 2.0 攻击 | 高危 | 检测到 Activity 存在 StrandHogg 2.0 任务劫持漏洞。攻击者可将恶意 Activity 置于易受攻击应用的任务栈顶部,使应用极易成为钓鱼攻击目标。可通过将启动模式设置为 "singleInstance" 并将 taskAffinity 设为空(taskAffinity=""),或将应用的 target SDK 版本(27)升级至 29 及以上,从平台层面修复该漏洞。 | |
| 13 |
Activity (com.apple.android.music.commerce.activities.SonosAppleActivity) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。 | |
| 14 | Activity(com.apple.android.music.search.google.VoiceSearchHandlerActivity)易受 Android Task Hijacking/StrandHogg 攻击。 | 高危 | Activity 启动模式为 "singleTask" 时,恶意应用可将自身置于栈顶,导致任务劫持(StrandHogg 1.0),易被钓鱼攻击。建议将启动模式设为 "singleInstance" 或 taskAffinity 设为空(taskAffinity=""),或将 target SDK 版本(27) 升级至 28 及以上以获得平台级防护。 | |
| 15 | Activity (com.apple.android.music.search.google.VoiceSearchHandlerActivity) 易受 StrandHogg 2.0 攻击 | 高危 | 检测到 Activity 存在 StrandHogg 2.0 任务劫持漏洞。攻击者可将恶意 Activity 置于易受攻击应用的任务栈顶部,使应用极易成为钓鱼攻击目标。可通过将启动模式设置为 "singleInstance" 并将 taskAffinity 设为空(taskAffinity=""),或将应用的 target SDK 版本(27)升级至 29 及以上,从平台层面修复该漏洞。 | |
| 16 |
Activity (com.apple.android.music.search.google.VoiceSearchHandlerActivity) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。 | |
| 17 |
Activity 设置了 TaskAffinity 属性 (com.apple.android.music.social.activities.SocialWebActivity) |
警告 | 设置 taskAffinity 后,其他应用可读取发送至该 Activity 的 Intent。为防止敏感信息泄露,建议保持默认 affinity(包名)。 | |
| 18 | Activity(com.apple.android.music.common.MainContentActivity)易受 Android Task Hijacking/StrandHogg 攻击。 | 高危 | Activity 启动模式为 "singleTask" 时,恶意应用可将自身置于栈顶,导致任务劫持(StrandHogg 1.0),易被钓鱼攻击。建议将启动模式设为 "singleInstance" 或 taskAffinity 设为空(taskAffinity=""),或将 target SDK 版本(27) 升级至 28 及以上以获得平台级防护。 | |
| 19 |
App 链接 assetlinks.json 文件未找到 [android:name=com.apple.android.music.commerce.activities.ChromeTabsActivity] [android:host=https://buy.itunes.apple.com] |
高危 | App Link 资产验证 URL(https://buy.itunes.apple.com/.well-known/assetlinks.json)未找到或配置不正确。(状态码:403)。应用程序链接允许用户通过 Web URL 或电子邮件直接跳转到移动应用。如果 assetlinks.json 文件缺失或主机/域配置错误,恶意应用可劫持此类 URL,导致网络钓鱼攻击,泄露 URI 中的敏感信息(如 PII、OAuth 令牌、魔术链接/重置令牌等)。请务必通过托管 assetlinks.json 文件并在 Activity 的 intent-filter 中设置 [android:autoVerify="true"] 来完成 App Link 域名验证。 | |
| 20 | Activity (com.apple.android.music.commerce.activities.ChromeTabsActivity) 易受 StrandHogg 2.0 攻击 | 高危 | 检测到 Activity 存在 StrandHogg 2.0 任务劫持漏洞。攻击者可将恶意 Activity 置于易受攻击应用的任务栈顶部,使应用极易成为钓鱼攻击目标。可通过将启动模式设置为 "singleInstance" 并将 taskAffinity 设为空(taskAffinity=""),或将应用的 target SDK 版本(27)升级至 29 及以上,从平台层面修复该漏洞。 | |
| 21 |
Activity (com.apple.android.music.commerce.activities.ChromeTabsActivity) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。 | |
| 22 | Activity (com.apple.android.music.widget.AppleMusicWidgetConfigActivity) 易受 StrandHogg 2.0 攻击 | 高危 | 检测到 Activity 存在 StrandHogg 2.0 任务劫持漏洞。攻击者可将恶意 Activity 置于易受攻击应用的任务栈顶部,使应用极易成为钓鱼攻击目标。可通过将启动模式设置为 "singleInstance" 并将 taskAffinity 设为空(taskAffinity=""),或将应用的 target SDK 版本(27)升级至 29 及以上,从平台层面修复该漏洞。 | |
| 23 |
Activity (com.apple.android.music.widget.AppleMusicWidgetConfigActivity) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。 | |
| 24 | Activity (com.apple.android.music.widget.ChartsWidgetConfigActivity) 易受 StrandHogg 2.0 攻击 | 高危 | 检测到 Activity 存在 StrandHogg 2.0 任务劫持漏洞。攻击者可将恶意 Activity 置于易受攻击应用的任务栈顶部,使应用极易成为钓鱼攻击目标。可通过将启动模式设置为 "singleInstance" 并将 taskAffinity 设为空(taskAffinity=""),或将应用的 target SDK 版本(27)升级至 29 及以上,从平台层面修复该漏洞。 | |
| 25 |
Activity (com.apple.android.music.widget.ChartsWidgetConfigActivity) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。 | |
| 26 | Activity (com.apple.android.music.widget.RecentlyPlayedWidgetConfigActivity) 易受 StrandHogg 2.0 攻击 | 高危 | 检测到 Activity 存在 StrandHogg 2.0 任务劫持漏洞。攻击者可将恶意 Activity 置于易受攻击应用的任务栈顶部,使应用极易成为钓鱼攻击目标。可通过将启动模式设置为 "singleInstance" 并将 taskAffinity 设为空(taskAffinity=""),或将应用的 target SDK 版本(27)升级至 29 及以上,从平台层面修复该漏洞。 | |
| 27 |
Activity (com.apple.android.music.widget.RecentlyPlayedWidgetConfigActivity) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。 | |
| 28 | Activity (com.apple.android.music.widget.RecommendationsWidgetConfigActivity) 易受 StrandHogg 2.0 攻击 | 高危 | 检测到 Activity 存在 StrandHogg 2.0 任务劫持漏洞。攻击者可将恶意 Activity 置于易受攻击应用的任务栈顶部,使应用极易成为钓鱼攻击目标。可通过将启动模式设置为 "singleInstance" 并将 taskAffinity 设为空(taskAffinity=""),或将应用的 target SDK 版本(27)升级至 29 及以上,从平台层面修复该漏洞。 | |
| 29 |
Activity (com.apple.android.music.widget.RecommendationsWidgetConfigActivity) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。 | |
| 30 | Activity (com.apple.android.music.mli.MLIChromeTabActivity) 易受 StrandHogg 2.0 攻击 | 高危 | 检测到 Activity 存在 StrandHogg 2.0 任务劫持漏洞。攻击者可将恶意 Activity 置于易受攻击应用的任务栈顶部,使应用极易成为钓鱼攻击目标。可通过将启动模式设置为 "singleInstance" 并将 taskAffinity 设为空(taskAffinity=""),或将应用的 target SDK 版本(27)升级至 29 及以上,从平台层面修复该漏洞。 | |
| 31 |
Activity (com.apple.android.music.mli.MLIChromeTabActivity) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。 | |
| 32 |
Service (com.apple.android.music.player.MediaPlaybackService) 未受保护。 [android:exported=true] |
警告 | 检测到 Service 已导出,未受任何权限保护,任意应用均可访问。 | |
| 33 |
Service (com.apple.android.music.pushnotifications.controllers.PushNotificationsService) 未受保护。 [android:exported=true] |
警告 | 检测到 Service 已导出,未受任何权限保护,任意应用均可访问。 | |
| 34 |
Broadcast Receiver (androidx.media.session.MediaButtonReceiver) 未受保护。 [android:exported=true] |
警告 | 检测到 Broadcast Receiver 已导出,未受任何权限保护,任意应用均可访问。 | |
| 35 |
Broadcast Receiver (com.apple.android.music.widget.AppleMusicWidget) 未受保护。 [android:exported=true] |
警告 | 检测到 Broadcast Receiver 已导出,未受任何权限保护,任意应用均可访问。 | |
| 36 |
Broadcast Receiver (com.apple.android.music.widget.RecentlyPlayedWidgetProvider) 未受保护。 [android:exported=true] |
警告 | 检测到 Broadcast Receiver 已导出,未受任何权限保护,任意应用均可访问。 | |
| 37 |
Broadcast Receiver (com.apple.android.music.widget.RecommendationsWidgetProvider) 未受保护。 [android:exported=true] |
警告 | 检测到 Broadcast Receiver 已导出,未受任何权限保护,任意应用均可访问。 | |
| 38 |
Broadcast Receiver (com.apple.android.music.widget.ChartsWidgetProvider) 未受保护。 [android:exported=true] |
警告 | 检测到 Broadcast Receiver 已导出,未受任何权限保护,任意应用均可访问。 | |
| 39 |
Broadcast Receiver (com.apple.android.music.common.controllers.PartnerInstallReceiver) 未受保护。 [android:exported=true] |
警告 | 检测到 Broadcast Receiver 已导出,未受任何权限保护,任意应用均可访问。 | |
| 40 |
Broadcast Receiver (androidx.mediarouter.media.MediaTransferReceiver) 未受保护。 [android:exported=true] |
警告 | 检测到 Broadcast Receiver 已导出,未受任何权限保护,任意应用均可访问。 | |
| 41 |
Content Provider (com.apple.android.music.provider.ArtworkContentProvider) 未受保护。 [android:exported=true] |
警告 | 检测到 Content Provider 已导出,未受任何权限保护,任意应用均可访问。 | |
| 42 |
Service (androidx.work.impl.background.systemjob.SystemJobService) 受权限保护,但应检查权限保护级别。 Permission: android.permission.BIND_JOB_SERVICE [android:exported=true] |
警告 | 检测到 Service 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。 | |
| 43 |
Broadcast Receiver (androidx.work.impl.diagnostics.DiagnosticsReceiver) 受权限保护,但应检查权限保护级别。 Permission: android.permission.DUMP [android:exported=true] |
警告 | 检测到 Broadcast Receiver 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。 | |
| 44 |
Broadcast Receiver (com.google.firebase.iid.FirebaseInstanceIdReceiver) 受权限保护,但应检查权限保护级别。 Permission: com.google.android.c2dm.permission.SEND [android:exported=true] |
警告 | 检测到 Broadcast Receiver 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。 | |
| 45 |
Service (com.google.android.gms.auth.api.signin.RevocationBoundService) 受权限保护,但应检查权限保护级别。 Permission: com.google.android.gms.auth.api.signin.permission.REVOCATION_NOTIFICATION [android:exported=true] |
警告 | 检测到 Service 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。 | |
| 46 |
Content Provider (com.apple.android.storeservices.UserInfoContentProvider) 受权限保护。 Permission: com.apple.android.music.UserInfoContentProvider.permissionprotectionLevel: signature [android:exported=true] |
信息 | 检测到 Content Provider 已导出,但受权限保护。 | |
| 47 |
Broadcast Receiver (androidx.profileinstaller.ProfileInstallReceiver) 受权限保护,但应检查权限保护级别。 Permission: android.permission.DUMP [android:exported=true] |
警告 | 检测到 Broadcast Receiver 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。 | |
| 48 |
Content Provider (com.rzmod.Raj.classes.DefaultProvider) 未受保护。 [android:exported=true] |
警告 | 检测到 Content Provider 已导出,未受任何权限保护,任意应用均可访问。 | |
| 49 |
Service (com.rzmod.Raj.service.RemoteService) 未受保护。 [android:exported=true] |
警告 | 检测到 Service 已导出,未受任何权限保护,任意应用均可访问。 | |
| 50 |
Broadcast Receiver (com.rzmod.Raj.classes.DefaultProvider$DefaultReceiver) 未受保护。 [android:exported=true] |
警告 | 检测到 Broadcast Receiver 已导出,未受任何权限保护,任意应用均可访问。 | |
| 51 | Activity (com.rzmod.Raj.classes.DefaultProvider$MyActivity) 易受 StrandHogg 2.0 攻击 | 高危 | 检测到 Activity 存在 StrandHogg 2.0 任务劫持漏洞。攻击者可将恶意 Activity 置于易受攻击应用的任务栈顶部,使应用极易成为钓鱼攻击目标。可通过将启动模式设置为 "singleInstance" 并将 taskAffinity 设为空(taskAffinity=""),或将应用的 target SDK 版本(27)升级至 29 及以上,从平台层面修复该漏洞。 | |
| 52 |
Activity (com.rzmod.Raj.classes.DefaultProvider$MyActivity) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。 | |
| 53 |
Broadcast Receiver (com.rzmod.Raj.classes.FakeCamera$FakeCameraReceiver) 未受保护。 存在 intent-filter。 |
警告 | 检测到 Broadcast Receiver 已与设备上的其他应用共享,因此可被任意应用访问。intent-filter 的存在表明该 Broadcast Receiver 被显式导出,存在安全风险。 | |
| 54 |
高优先级 Intent(1000) - {1} 个命中 [android:priority] |
警告 | 通过设置较高的 Intent 优先级,应用可覆盖其他请求,可能导致安全风险。 |
可浏览 Activity 组件分析
| ACTIVITY | INTENT |
|---|---|
| com.apple.android.music.common.activity.UriHandlerActivity |
Schemes:
musicsdk://,
http://,
https://,
apple-music://,
apple-musics://,
Hosts: applemusic, itunes.apple.com, se2.itunes.apple.com, search.itunes.apple.com, finance-app.itunes.apple.com, *, setup.icloud.com, buy.itunes.apple.com, music.apple.com, itun.es, Paths: /WebObjects/MZFinance.woa/wa/returnFromEmailVerify, /WebObjects/MZFinance.woa/wa/DirectAction/manageSubscriptions, /WebObjects/MZFinance.woa/wa/com.apple.jingle.app.finance.DirectAction/freeProductCodeWizard, /WebObjects/MZFinance.woa/wa/freeProductCodeWizard, Path Prefixes: /foryou, /for-you, /new, /video, /playlists, /charts, /applemusicradio, /newmusic, /browse, /browse/*, /connect, /mymusic, /library, /radio, /radio/*, /beats1, /subscribe, /individual, /family, /musicrenew, /studentSubscriptionOffers, /student, /viewGrouping/.*, /viewArtist/.*, /viewGenre/.*, /collection/.*, /viewMultiRoom/.*, /viewBrand/.*, /socialProfile/.*, /carrier, /WebObjects/MZContentLink.woa/wa/link?app=music*, Path Patterns: /authenticate-v.*, /.*/artist/.*, /.*/album/.*, /.*/playlist/.*, /.*/lyrics/.*, /.*/post/.*, /.*/curator/.*, /.*/radio/.*, /.*/collection/.*, /.*/music-video/.*, /.*/station/.*, /.*/activity/.*, /.*/charts/.*, /.*/viewGrouping/.*, /.*/viewGenre/.*, /album/.*, /WebObjects/MZStore.woa/wa/viewMultiRoom, /.*/viewArtist/.*, /.*/socialProfile/.*, /.*/profile/.*, /email/prefs/family, /family/messages, /.*, /.*/deeplink, |
| com.apple.android.music.deeplink |
Schemes:
https://,
http://,
Hosts: itunes.apple.com, buy.itunes.apple.com, Paths: /WebObjects/MZFinance.woa/wa/redeemLandingPage, Path Prefixes: /deeplink, |
| com.apple.android.music.commerce.activities.SonosAppleActivity |
Schemes:
music://,
Hosts: itunes.apple.com, Path Patterns: /sonosAuth, |
| com.apple.android.music.commerce.activities.ChromeTabsActivity |
Schemes:
https://,
musics://,
Hosts: buy.itunes.apple.com, Paths: /WebObjects/MZFinance.woa/wa/userSignedPayPalBA*?.*, |
| com.apple.android.music.mli.MLIChromeTabActivity |
Schemes:
applemusic://,
Hosts: transfer-music, |
网络通信安全风险分析
| 序号 | 范围 | 严重级别 | 描述 |
|---|
API调用分析
安全漏洞检测
5
10
3
1
0
| 序号 | 问题 | 等级 | 参考标准 | 文件位置 | 操作 |
|---|---|---|---|---|---|
| 1 | 应用程序使用SQLite数据库并执行原始SQL查询。原始SQL查询中不受信任的用户输入可能会导致SQL注入。敏感信息也应加密并写入数据库 | 警告 |
CWE: CWE-89: SQL命令中使用的特殊元素转义处理不恰当('SQL 注入')
OWASP Top 10: M7: Client Code Quality |
升级会员:解锁高级权限 | |
| 2 | 应用程序记录日志信息,不得记录敏感信息 | 信息 |
CWE: CWE-532: 通过日志文件的信息暴露
OWASP MASVS: MSTG-STORAGE-3 |
升级会员:解锁高级权限 | |
| 3 | 此应用程序将数据复制到剪贴板。敏感数据不应复制到剪贴板,因为其他应用程序可以访问它 | 信息 |
OWASP MASVS: MSTG-STORAGE-10 |
升级会员:解锁高级权限 | |
| 4 | 文件可能包含硬编码的敏感信息,如用户名、密码、密钥等 | 警告 |
CWE: CWE-312: 明文存储敏感信息
OWASP Top 10: M9: Reverse Engineering OWASP MASVS: MSTG-STORAGE-14 |
升级会员:解锁高级权限 | |
| 5 | SHA-1是已知存在哈希冲突的弱哈希 | 警告 |
CWE: CWE-327: 使用了破损或被认为是不安全的加密算法
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-4 |
升级会员:解锁高级权限 | |
| 6 | 应用程序使用不安全的随机数生成器 | 警告 |
CWE: CWE-330: 使用不充分的随机数
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-6 |
升级会员:解锁高级权限 | |
| 7 | 应用程序使用带PKCS5/PKCS7填充的加密模式CBC。此配置容易受到填充oracle攻击。 | 高危 |
CWE: CWE-649: 依赖于混淆或加密安全相关输入而不进行完整性检查
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-3 |
升级会员:解锁高级权限 | |
| 8 | 应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据 | 警告 |
CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage OWASP MASVS: MSTG-STORAGE-2 |
升级会员:解锁高级权限 | |
| 9 | IP地址泄露 | 警告 |
CWE: CWE-200: 信息泄露
OWASP MASVS: MSTG-CODE-2 |
升级会员:解锁高级权限 | |
| 10 | MD5是已知存在哈希冲突的弱哈希 | 警告 |
CWE: CWE-327: 使用了破损或被认为是不安全的加密算法
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-4 |
升级会员:解锁高级权限 | |
| 11 | 不安全的Web视图实现。可能存在WebView任意代码执行漏洞 | 警告 |
CWE: CWE-749: 暴露危险方法或函数
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-PLATFORM-7 |
升级会员:解锁高级权限 | |
| 12 | 可能存在跨域漏洞。在 WebView 中启用从 URL 访问文件可能会泄漏文件系统中的敏感信息 | 警告 |
CWE: CWE-200: 信息泄露
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-PLATFORM-7 |
升级会员:解锁高级权限 | |
| 13 | 此应用程序可能具有Root检测功能 | 安全 |
OWASP MASVS: MSTG-RESILIENCE-1 |
升级会员:解锁高级权限 | |
| 14 | 默认情况下,调用Cipher.getInstance("AES")将返回AES ECB模式。众所周知,ECB模式很弱,因为它导致相同明文块的密文相同 | 高危 |
CWE: CWE-327: 使用了破损或被认为是不安全的加密算法
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-2 |
升级会员:解锁高级权限 | |
| 15 | 启用了调试配置。生产版本不能是可调试的 | 高危 |
CWE: CWE-919: 移动应用程序中的弱点
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-RESILIENCE-2 |
升级会员:解锁高级权限 | |
| 16 | 应用程序创建临时文件。敏感信息永远不应该被写进临时文件 | 警告 |
CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage OWASP MASVS: MSTG-STORAGE-2 |
升级会员:解锁高级权限 | |
| 17 | 如果一个应用程序使用WebView.loadDataWithBaseURL方法来加载一个网页到WebView,那么这个应用程序可能会遭受跨站脚本攻击 | 高危 |
CWE: CWE-79: 在Web页面生成时对输入的转义处理不恰当('跨站脚本')
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-PLATFORM-6 |
升级会员:解锁高级权限 | |
| 18 | 此应用侦听剪贴板更改。一些恶意软件也会监听剪贴板更改 | 信息 |
OWASP MASVS: MSTG-PLATFORM-4 |
升级会员:解锁高级权限 | |
| 19 | 已启用远程WebView调试 | 高危 |
CWE: CWE-919: 移动应用程序中的弱点
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-RESILIENCE-2 |
升级会员:解锁高级权限 |
Native库安全分析
| 序号 | 动态库 | NX(堆栈禁止执行) | PIE | STACK CANARY(栈保护) | RELRO | RPATH(指定SO搜索路径) | RUNPATH(指定SO搜索路径) | FORTIFY(常用函数加强检查) | SYMBOLS STRIPPED(裁剪符号表) |
|---|---|---|---|---|---|---|---|---|---|
| 1 | arm64-v8a/libandroidappmusic.so | True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
True
info 二进制文件有以下加固函数: ['__strlen_chk', '__memchr_chk', '__vsprintf_chk'] |
True
info 符号被剥离 |
| 2 | arm64-v8a/libBlocksRuntime.so | True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
False
high 这个二进制文件没有在栈上添加栈哨兵值。栈哨兵是用于检测和防止攻击者覆盖返回地址的一种技术。使用选项-fstack-protector-all来启用栈哨兵。这对于Dart/Flutter库不适用,除非使用了Dart FFI |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
True
info 符号被剥离 |
| 3 | arm64-v8a/libCoreADI.so | True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
False
high 这个二进制文件没有在栈上添加栈哨兵值。栈哨兵是用于检测和防止攻击者覆盖返回地址的一种技术。使用选项-fstack-protector-all来启用栈哨兵。这对于Dart/Flutter库不适用,除非使用了Dart FFI |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
True
info 符号被剥离 |
| 4 | arm64-v8a/libCoreFoundation.so | True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
True
info 二进制文件有以下加固函数: ['__FD_ISSET_chk', '__FD_SET_chk', '__FD_CLR_chk'] |
True
info 符号被剥离 |
| 5 | arm64-v8a/libCoreFP.so | True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
False
high 这个二进制文件没有在栈上添加栈哨兵值。栈哨兵是用于检测和防止攻击者覆盖返回地址的一种技术。使用选项-fstack-protector-all来启用栈哨兵。这对于Dart/Flutter库不适用,除非使用了Dart FFI |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
True
info 符号被剥离 |
| 6 | arm64-v8a/libCoreLSKD.so | True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
False
high 这个二进制文件没有在栈上添加栈哨兵值。栈哨兵是用于检测和防止攻击者覆盖返回地址的一种技术。使用选项-fstack-protector-all来启用栈哨兵。这对于Dart/Flutter库不适用,除非使用了Dart FFI |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
True
info 符号被剥离 |
| 7 | arm64-v8a/libdaapkit.so | True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
True
info 符号被剥离 |
| 8 | arm64-v8a/libdispatch.so | True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
False
high 这个二进制文件没有在栈上添加栈哨兵值。栈哨兵是用于检测和防止攻击者覆盖返回地址的一种技术。使用选项-fstack-protector-all来启用栈哨兵。这对于Dart/Flutter库不适用,除非使用了Dart FFI |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
True
info 符号被剥离 |
| 9 | arm64-v8a/libicudata_sv_apple.so | True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
False
high 这个二进制文件没有在栈上添加栈哨兵值。栈哨兵是用于检测和防止攻击者覆盖返回地址的一种技术。使用选项-fstack-protector-all来启用栈哨兵。这对于Dart/Flutter库不适用,除非使用了Dart FFI |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
True
info 符号被剥离 |
| 10 | arm64-v8a/libicui18n_sv_apple.so | True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
False
high 这个二进制文件没有在栈上添加栈哨兵值。栈哨兵是用于检测和防止攻击者覆盖返回地址的一种技术。使用选项-fstack-protector-all来启用栈哨兵。这对于Dart/Flutter库不适用,除非使用了Dart FFI |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
True
info 符号被剥离 |
| 11 | arm64-v8a/libicuuc_sv_apple.so | True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
False
high 这个二进制文件没有在栈上添加栈哨兵值。栈哨兵是用于检测和防止攻击者覆盖返回地址的一种技术。使用选项-fstack-protector-all来启用栈哨兵。这对于Dart/Flutter库不适用,除非使用了Dart FFI |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
False
warning 二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用 |
True
info 符号被剥离 |
| 12 | arm64-v8a/libmedialibrarycore.so | True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
True
info 二进制文件有以下加固函数: ['__memcpy_chk', '__strlen_chk', '__vsprintf_chk', '__vsnprintf_chk'] |
True
info 符号被剥离 |
| 13 | arm64-v8a/libmediaplatform.so | True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
True
info 二进制文件有以下加固函数: ['__memcpy_chk', '__strlcpy_chk', '__strlen_chk', '__memset_chk'] |
True
info 符号被剥离 |
| 14 | arm64-v8a/libstoreservicescore.so | True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
True
info 这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出 |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
True
info 二进制文件有以下加固函数: ['__memmove_chk', '__memcpy_chk'] |
True
info 符号被剥离 |
| 15 | arm64-v8a/libxml2.so | True
info 二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。 |
动态共享对象 (DSO)
info 共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。 |
False
high 这个二进制文件没有在栈上添加栈哨兵值。栈哨兵是用于检测和防止攻击者覆盖返回地址的一种技术。使用选项-fstack-protector-all来启用栈哨兵。这对于Dart/Flutter库不适用,除非使用了Dart FFI |
Full RELRO
info 此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。 |
None
info 二进制文件没有设置运行时搜索路径或RPATH |
None
info 二进制文件没有设置 RUNPATH |
True
info 二进制文件有以下加固函数: ['__FD_SET_chk'] |
True
info 符号被剥离 |
文件分析
| 序号 | 问题 | 文件 |
|---|---|---|
| 1 | 检测到应用内硬编码的证书或密钥文件。 |
assets/Certificates.pem |
行为分析
| 编号 | 行为 | 标签 | 文件 |
|---|---|---|---|
| 00063 | 隐式意图(查看网页、拨打电话等) |
控制 |
升级会员:解锁高级权限 |
| 00022 | 从给定的文件绝对路径打开文件 |
文件 |
升级会员:解锁高级权限 |
| 00051 | 通过setData隐式意图(查看网页、拨打电话等) |
控制 |
升级会员:解锁高级权限 |
| 00125 | 检查给定的文件路径是否存在 |
文件 |
升级会员:解锁高级权限 |
| 00013 | 读取文件并将其放入流中 |
文件 |
升级会员:解锁高级权限 |
| 00036 | 从 res/raw 目录获取资源文件 |
反射 |
升级会员:解锁高级权限 |
| 00091 | 从广播中检索数据 |
信息收集 |
升级会员:解锁高级权限 |
| 00089 | 连接到 URL 并接收来自服务器的输入流 |
命令 网络 |
升级会员:解锁高级权限 |
| 00109 | 连接到 URL 并获取响应代码 |
网络 命令 |
升级会员:解锁高级权限 |
| 00108 | 从给定的 URL 读取输入流 |
网络 命令 |
升级会员:解锁高级权限 |
| 00014 | 将文件读入流并将其放入 JSON 对象中 |
文件 |
升级会员:解锁高级权限 |
| 00189 | 获取短信内容 |
短信 |
升级会员:解锁高级权限 |
| 00188 | 获取短信地址 |
短信 |
升级会员:解锁高级权限 |
| 00200 | 从联系人列表中查询数据 |
信息收集 联系人 |
升级会员:解锁高级权限 |
| 00187 | 查询 URI 并检查结果 |
信息收集 短信 通话记录 日历 |
升级会员:解锁高级权限 |
| 00201 | 从通话记录中查询数据 |
信息收集 通话记录 |
升级会员:解锁高级权限 |
| 00077 | 读取敏感数据(短信、通话记录等) |
信息收集 短信 通话记录 日历 |
升级会员:解锁高级权限 |
| 00012 | 读取数据并放入缓冲流 |
文件 |
升级会员:解锁高级权限 |
| 00094 | 连接到 URL 并从中读取数据 |
命令 网络 |
升级会员:解锁高级权限 |
| 00025 | 监视要执行的一般操作 |
反射 |
升级会员:解锁高级权限 |
| 00172 | 检查管理员权限以(可能)获取它们 |
admin |
升级会员:解锁高级权限 |
| 00162 | 创建 InetSocketAddress 对象并连接到它 |
socket |
升级会员:解锁高级权限 |
| 00163 | 创建新的 Socket 并连接到它 |
socket |
升级会员:解锁高级权限 |
| 00026 | 方法反射 |
反射 |
升级会员:解锁高级权限 |
| 00005 | 获取文件的绝对路径并将其放入 JSON 对象 |
文件 |
升级会员:解锁高级权限 |
| 00065 | 获取SIM卡提供商的国家代码 |
信息收集 |
升级会员:解锁高级权限 |
| 00191 | 获取短信收件箱中的消息 |
短信 |
升级会员:解锁高级权限 |
| 00147 | 获取当前位置的时间 |
信息收集 位置 |
升级会员:解锁高级权限 |
| 00075 | 获取设备的位置 |
信息收集 位置 |
升级会员:解锁高级权限 |
| 00115 | 获取设备的最后已知位置 |
信息收集 位置 |
升级会员:解锁高级权限 |
| 00046 | 方法反射 |
反射 |
升级会员:解锁高级权限 |
| 00096 | 连接到 URL 并设置请求方法 |
命令 网络 |
升级会员:解锁高级权限 |
| 00030 | 通过给定的 URL 连接到远程服务器 |
网络 |
升级会员:解锁高级权限 |
| 00009 | 将游标中的数据放入JSON对象 |
文件 |
升级会员:解锁高级权限 |
| 00004 | 获取文件名并将其放入 JSON 对象 |
文件 信息收集 |
升级会员:解锁高级权限 |
| 00130 | 获取当前WIFI信息 |
WiFi 信息收集 |
升级会员:解锁高级权限 |
| 00161 | 对可访问性节点信息执行可访问性服务操作 |
无障碍服务 |
升级会员:解锁高级权限 |
| 00206 | 检查视图的文本是否包含给定的字符串 |
无障碍服务 |
升级会员:解锁高级权限 |
| 00192 | 获取短信收件箱中的消息 |
短信 |
升级会员:解锁高级权限 |
| 00024 | Base64解码后写入文件 |
反射 文件 |
升级会员:解锁高级权限 |
| 00121 | 创建目录 |
文件 命令 |
升级会员:解锁高级权限 |
| 00104 | 检查给定路径是否是目录 |
文件 |
升级会员:解锁高级权限 |
IP地理位置
恶意域名检测
| 域名 | 状态 | 中国境内 | 位置信息 | 解析 |
|---|---|---|---|---|
| music.apple.com |
安全 |
是 |
IP地址: 140.249.149.57 国家: 中国 地区: 中国山东 城市: 济南 查看: 高德地图 |
|
| apps.mzstatic.com |
安全 |
是 |
IP地址: 117.91.199.23 国家: 中国 地区: 中国江苏 城市: 南京 查看: 高德地图 |
|
| play.itunes.apple.com |
安全 |
是 |
IP地址: 122.246.2.2 国家: 中国 地区: 浙江 城市: 宁波 查看: 高德地图 |
|
| iforgot.apple.com |
安全 |
否 |
IP地址: 180.97.241.196 国家: 美国 地区: 加利福尼亚 城市: 丘珀蒂诺 查看: Google 地图 |
|
| buy.itunes.apple.com |
安全 |
否 |
IP地址: 180.97.241.196 国家: 美国 地区: 加利福尼亚 城市: 丘珀蒂诺 查看: Google 地图 |
|
| app-measurement.com |
安全 |
是 |
IP地址: 220.181.174.97 国家: 中国 地区: 中国北京 城市: 北京 查看: 高德地图 |
|
| unicode.org |
安全 |
否 |
IP地址: 207.241.225.157 国家: 美国 地区: 得克萨斯州 城市: 达拉斯 查看: Google 地图 |
|
| auth.itunes.apple.com |
安全 |
否 |
IP地址: 180.97.241.196 国家: 美国 地区: 加利福尼亚 城市: aBeylaqanBeyrouthBieBiharBihorBijelo PoljeBilecikBiliranBingol Binh Dinh Binh Duong Binh Phuoc Binh 查看: Google 地图 |
|
| purl.oclc.org |
安全 |
否 |
IP地址: 207.241.225.157 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
| getsupport.apple.com |
安全 |
否 |
IP地址: 180.97.241.196 国家: 日本 地区: 大阪 城市: 大阪 查看: Google 地图 |
|
| finance-app.itunes.apple.com |
安全 |
是 |
IP地址: 58.220.70.19 国家: 中国 地区: 中国江苏 城市: 南京 查看: 高德地图 |
|
| itunes.apple.com |
安全 |
是 |
IP地址: 180.97.241.196 国家: 中国 地区: 中国江苏 城市: 南京 查看: 高德地图 |
|
| relaxng.org |
安全 |
否 |
IP地址: 180.97.241.196 国家: 美国 地区: 宾夕法尼亚 城市: 加利福尼亚 查看: Google 地图 |
|
| www.ascc.net |
安全 |
否 |
IP地址: 140.109.4.18 国家: 台湾省 地区: 台北 城市: 台北 查看: Google 地图 |
|
| firebase-settings.crashlytics.com |
安全 |
是 |
IP地址: 220.181.174.162 国家: 中国 地区: 中国北京 城市: 北京 查看: 高德地图 |
|
| groupactivities.apple.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
| www.myunidays.com |
安全 |
否 |
IP地址: 99.86.240.84 国家: 奥地利 地区: Wien 城市: 维也纳 查看: Google 地图 |
|
| aomedia.org |
安全 |
否 |
IP地址: 185.199.111.153 国家: 美国 地区: 宾夕法尼亚州 城市: 匹兹堡 查看: Google 地图 |
|
| appleid.apple.com |
安全 |
否 |
IP地址: 17.32.194.6 国家: 美国 地区: 加利福尼亚 城市: 丘珀蒂诺 查看: Google 地图 |
|
| apple.com |
安全 |
否 |
IP地址: 17.253.144.10 国家: 美国 地区: 加利福尼亚 城市: 丘珀蒂诺 查看: Google 地图 |
|
| pagead2.googlesyndication.com |
安全 |
是 |
IP地址: 220.181.174.38 国家: 中国 地区: 中国北京 城市: 北京 查看: 高德地图 |
|
| support.apple.com |
安全 |
是 |
IP地址: 180.97.241.193 国家: 中国 地区: 中国江苏 城市: 南京 查看: 高德地图 |
|
| sandbox.itunes.apple.com |
安全 |
是 |
IP地址: 180.97.241.194 国家: 中国 地区: 中国江苏 城市: 南京 查看: 高德地图 |
|
| apple-music-8cac2.firebaseio.com |
安全 |
否 |
IP地址: 35.201.97.85 国家: 美国 地区: 密苏里州 城市: 堪萨斯城 查看: Google 地图 |
|
| amp-api.music.apple.com |
安全 |
是 |
IP地址: 61.147.216.44 国家: 中国 地区: 中国北京 城市: 北京 查看: 高德地图 |
|
| google.com |
安全 |
否 |
IP地址: 142.250.179.206 国家: 荷兰(王国) 地区: 北荷兰省 城市: 阿姆斯特丹 查看: Google 地图 |
|
| whois.domaintools.com |
安全 |
否 |
IP地址: 199.30.228.13 国家: 美国 地区: 华盛顿 城市: 西雅图 查看: Google 地图 |
|
| init.itunes.apple.com |
安全 |
是 |
IP地址: 117.91.199.23 国家: 中国 地区: 中国江苏 城市: 南京 查看: 高德地图 |
|
| goo.gle |
安全 |
否 |
IP地址: 67.199.248.12 国家: 美国 地区: 纽约 城市: 纽约市 查看: Google 地图 |
|
| exoplayer.dev |
安全 |
否 |
IP地址: 185.199.111.153 国家: 美国 地区: 宾夕法尼亚州 城市: 匹兹堡 查看: Google 地图 |
|
| goo.gl |
安全 |
否 |
IP地址: 185.199.111.153 国家: 荷兰(王国) 地区: 北荷兰省 城市: 阿姆斯特丹 查看: Google 地图 |
|
| setup.icloud.com |
安全 |
否 |
IP地址: 17.248.236.20 国家: 美国 地区: 加利福尼亚 城市: 丘珀蒂诺 查看: Google 地图 |
|
| search.itunes.apple.com |
安全 |
是 |
IP地址: 61.147.231.152 国家: 中国 地区: 中国北京 城市: 北京 查看: 高德地图 |
|
| is2-ssl.mzstatic.com |
安全 |
是 |
IP地址: 140.249.149.57 国家: 中国 地区: 中国山东 城市: 济南 查看: 高德地图 |
|
手机号提取
| 手机号 | 源码文件 |
|---|---|
|
18328001594
|
com/rzmod/Raj/classes/Utils.java |
|
18328001594
|
自研引擎-S |
URL链接分析
| URL信息 | 源码文件 |
|---|---|
|
https://sourceforge.net/project/?group_id=1519 https://mediaservices.cdn-apple.com/store_bags/ft/v1/rtc_storebag.json http://lao-dictionary.googlecode.com/git/Lao-Dictionary.txt https://t.me/DynamiteModder http://www.unicode.org/copyright.html http://lao-dictionary.googlecode.com/git/Lao-Dictionary-LICENSE.txt http://chasen.aist-nara.ac.jp/chasen/distribution.html http://www.ietf.org/id/draft-holmer-rmcat-transport-wide-cc-extensions-01 http://greenrobot.de http://casper.beckman.uiuc.edu https://github.com/android/renderscript-intrinsics-replacement-toolkit/blob/main/LICENSE https://gatewayws.icloud.com/query/WebObjects/QueryService.woa/wa/webquery https://gatewayws.icloud.com/identity/WebObjects/TDIdentityService.woa/wa/webregister |
自研引擎-A |
|
https://app-measurement.com/a https://app-measurement.com/s |
C8/E.java |
|
https://is2-ssl.mzstatic.com |
k4/C3484c.java |
|
https://is2-ssl.mzstatic.com |
k4/C1647c.java |
|
https://amp-api.music.apple.com/ 10.0.2.2 |
v4/m.java |
|
https://firebase.google.com/support/privacy/init-options |
la/C1390d.java |
|
https://firebase.google.com/support/privacy/init-options |
la/C3575d.java |
|
javascript:android.onsignout |
G3/C1472u.java |
|
127.0.0.1 http://whois.domaintools.com/ |
com/rzmod/Raj/classes/HostsBlocker.java |
|
https://buy.itunes.apple.com/commerce/ |
X3/c.java |
|
https://search.itunes.apple.com/social |
l2/c.java |
|
javascript:android.onsignout |
G3/C3124u.java |
|
https://setup.icloud.com/configurations/init |
B4/d.java |
|
https://google.com/search? |
C8/RunnableC0702s1.java |
|
https://goo.gl/naoooi https://www.google.com www.google.com |
C8/u2.java |
|
https://github.com/bytedeco/javacpp |
org/bytedeco/javacpp/tools/Builder.java |
|
https://google.com/search? |
C8/RunnableC0283s1.java |
|
https://support.apple.com/kb/ht201080 |
c4/A.java |
|
https://init.itunes.apple.com/bag.xml?ix=6&format=json https://init.itunes.apple.com/bag.xml?ix=6&format=json&dsid= |
Q6/C3876a.java |
|
https://support.apple.com/kb/ht201060 |
c4/C.java |
|
https://accounts.google.com/o/oauth2/revoke?token= |
o7/e.java |
|
https://goo.gle/compose-feedback |
F/C0313q.java |
|
https://goo.gle/compose-feedback |
F/C0780q.java |
|
https://groupactivities.apple.com/index.html |
com/apple/android/svgroupactivities/impl/webview/WebViewHolderImpl.java |
|
https://setup.icloud.com/configurations/init |
com/apple/android/storeservices/storeclient/C0367j.java |
|
https://setup.icloud.com/configurations/init |
com/apple/android/storeservices/storeclient/C2438j.java |
|
https://music.apple.com/ |
com/apple/android/music/commerce/WebViewModel.java |
|
javascript:android.carrierphonenumberrequeststarted javascript:android.carriercheckrequeststarted javascript:android.carrierheaderenrichmentstart javascript:android.carriercheckrequestfinished javascript:android.carriersmslistenerstarted |
com/apple/android/music/utils/C0351t.java |
|
javascript:android.carrierphonenumberrequeststarted javascript:android.carriercheckrequeststarted javascript:android.carrierheaderenrichmentstart javascript:android.carriercheckrequestfinished javascript:android.carriersmslistenerstarted |
com/apple/android/music/utils/C2422t.java |
|
https://support.apple.com/118249 |
com/apple/android/music/storeapi/model/BagConfig.java |
|
https://play.itunes.apple.com/webobjects/mzplay.woa/wa/getmusicsdkauthorizationssrv https://play.itunes.apple.com/webobjects/mzplay.woa/wa/revokemusicsdkauthorizationsrv |
com/apple/android/music/settings/activity/AppPermissionsActivity.java |
|
https://finance-app.itunes.apple.com/subscribe?itsct=test-reshmy&itscg=50200 |
com/apple/android/music/settings/fragment/A.java |
|
https://play.itunes.apple.com/webobjects/mzplay.woa/wa/getmusicsdkauthorizationssrv |
com/apple/android/music/settings/fragment/DialogInterfaceOnDismissListenerC2346f.java |
|
https://play.itunes.apple.com/webobjects/mzplay.woa/wa/getmusicsdkauthorizationssrv |
com/apple/android/music/settings/fragment/DialogInterfaceOnDismissListenerC0275f.java |
|
10.0.2.2 |
com/apple/android/music/playback/player/datasource/PlayerHttpDataSource.java |
|
https://unicode.org/public/emoji/latest/emoji-test.txt |
com/apple/android/music/data/emoji/remote/EmojiCollector.java |
|
https://apps.mzstatic.com/content/e522f431ae254056b615da223530d623/privacy-consent |
com/apple/android/music/common/activity/BaseActivity.java |
|
https://apps.mzstatic.com/content/e522f431ae254056b615da223530d623/privacy-consent |
com/apple/android/music/common/activity/C2028e.java |
|
4.9.6.2 |
com/apple/android/music/common/activity/StaticHtmlActivity.java |
|
https://finance-app.itunes.apple.com/sdksubscribe |
com/apple/android/music/common/activity/UriHandlerActivity.java |
|
javascript:android.diddisappear javascript:android.subscriptionstatuschange javascript:android.accountchanged |
com/apple/android/music/commerce/activities/StorePageActivity.java |
|
javascript:android.carrierstatuschange javascript:android.subscriptionstatuschange |
com/apple/android/music/commerce/fragments/B.java |
|
javascript:android.pagecancelled |
com/apple/android/music/commerce/fragments/C1099a.java |
|
javascript:android.pagecancelled |
com/apple/android/music/commerce/fragments/C1988a.java |
|
https://www.myunidays.com/{country}/{language}/privacy-policy |
com/apple/android/music/commerce/fragments/m.java |
|
javascript:android.accountchanged |
com/apple/android/music/commerce/fragments/s.java |
|
javascript:android.carrierstatuschange javascript:android.diddisappear javascript:android.subscriptionstatuschange javascript:android.accountchanged |
com/apple/android/music/commerce/fragments/StorePageFragment.java |
|
https://auth.itunes.apple.com/auth/ |
com/apple/android/music/commerce/billing/network/ITunesAuthApiImpl.java |
|
https://play.google.com/store/account/subscriptions?package= |
com/apple/android/music/commerce/billing/viewmodel/GoogleBillingUIInterface.java |
|
https://github.com/airbnb/epoxy/wiki/avoiding-memory-leaks |
com/airbnb/epoxy/r.java |
|
javascript:android.onsignout https://apps.mzstatic.com/content/e522f431ae254056b615da223530d623/privacy-consent https://support.apple.com/ht201389?cid=mc-ols-applemusic-article_ht201389-android-08192021#apple-id-account javascript:android.subscriptionstatuschange https://getsupport.apple.com/?caller=andrdamp&pgf=pgf51003&category_id=sc0256&symptom_id=21333 https://goo.gl/naoooi https://itunes.apple.com/webobjects/mzstore.woa/wa/viewtop?genreid=34 https://support.apple.com/kb/ht204974 javascript:android.carriercheckrequeststarted https://play.itunes.apple.com/webobjects/mzplay.woa/wa/revokemusicsdkauthorizationsrv javascript:android.carrierstatuschange https://apple-music-8cac2.firebaseio.com javascript:android.carriercheckrequestfinished https://support.apple.com/ht212182 https://support.apple.com/ht212183 https://amp-api.music.apple.com/v1/catalog/%s/stations?filter https://firebase.google.com/docs/crashlytics/get-started?platform=android#add-plugin https://finance-app.itunes.apple.com/sdksubscribe https://init.itunes.apple.com/bag.xml?ix=6&format=json 127.0.0.1 http://whois.domaintools.com/ https://auth.itunes.apple.com/auth/ https://developer.apple.com/streaming/emsg-id3 www.google.com javascript:android.diddisappear https://play.google.com/store/account/subscriptions?package= https://unicode.org/public/emoji/latest/emoji-test.txt https://iforgot.apple.com 10.0.2.2 https://pagead2.googlesyndication.com/pagead/gen_204?id=gmob-apps https://firebase-settings.crashlytics.com/spi/v2/platforms/android/gmp/ javascript:android.pagecancelled javascript:android.carrierheaderenrichmentstart https://github.com/bytedeco/javacpp https://exoplayer.dev/issues/player-accessed-on-wrong-thread https://music.apple.com/ https://app-measurement.com/a https://apple.com/kr/legal/privacy/personal-information-consent/apple-music/#transfer https://support.apple.com/kb/ht201060 https://is2-ssl.mzstatic.com https://google.com/search? https://support.apple.com/118249 https://itunes.apple.com/deeplink?app=music&p=radio-beats1 javascript:android.carrierphonenumberrequeststarted https://finance-app.itunes.apple.com/subscribe?itsct=test-reshmy&itscg=50200 https://firebase.google.com/support/guides/disable-analytics https://aomedia.org/emsg/id3 10.0.1.3 https://init.itunes.apple.com/bag.xml?ix=6&format=json&dsid= https://apple.com/kr/legal/privacy/personal-information-consent/apple-music/#consent https://appleid.apple.com/account/manage https://music.apple.com/%1$s/lyrics/%2$d?ts=%3$.3f&te=%4$.3f&l=%5$s&tk=%6$s https://firebase.google.com/support/privacy/init-options javascript:android.carriersmslistenerstarted https://github.com/airbnb/epoxy/wiki/avoiding-memory-leaks https://amp-api.music.apple.com/ https://www.google.com https://support.apple.com/%s/ht204881 https://play.google.com/store/apps/details https://search.itunes.apple.com/social http://%s:4200/ https://accounts.google.com/o/oauth2/revoke?token= http://itunes.apple.com/ https://goo.gle/compose-feedback https://www.myunidays.com/{country}/{language}/privacy-policy https://buy.itunes.apple.com/commerce/ https://groupactivities.apple.com/index.html https://setup.icloud.com/configurations/init https://support.apple.com/kb/ht201080 https://app-measurement.com/s 4.9.6.2 https://support.apple.com/kb/ht208512 https://play.itunes.apple.com/webobjects/mzplay.woa/wa/getmusicsdkauthorizationssrv https://amp-api.music.apple.com/v1/catalog/%s/search/query javascript:android.accountchanged |
自研引擎-S |
|
https://init.itunes.apple.com/bag.xml?ix=6 http://sandbox.itunes.apple.com/bag.xml?ix=6 |
lib/arm64-v8a/libstoreservicescore.so |
|
http://%s:%d%s http://www.ascc.net/xml/schematron http://relaxng.org/ns/structure/1.0 http://purl.oclc.org/dsdl/schematron |
lib/arm64-v8a/libxml2.so |
Firebase配置检测
| 标题 | 严重程度 | 描述信息 |
|---|---|---|
| 应用与Firebase数据库通信 | 信息 |
该应用与位于 https://apple-music-8cac2.firebaseio.com 的 Firebase 数据库进行通信 |
| Firebase远程配置已禁用 | 安全 |
Firebase远程配置URL ( https://firebaseremoteconfig.googleapis.com/v1/projects/843686588413/namespaces/firebase:fetch?key=AIzaSyB2az7ihbVLcmh81YKR5TEeLYuH_wCt1Sc ) 已禁用。响应内容如下所示: { |
邮箱地址提取
第三方追踪器
| 名称 | 类别 | 网址 |
|---|---|---|
| Google CrashLytics | Crash reporting | https://reports.exodus-privacy.eu.org/trackers/27 |
| Google Firebase Analytics | Analytics | https://reports.exodus-privacy.eu.org/trackers/49 |
敏感凭证泄露
显示全部的 374 个secrets
1、 "androidx.credentials.TYPE_PUBLIC_KEY_CREDENTIAL" : "Toegangssleutel"
2、 "android.credentials.TYPE_PASSWORD_CREDENTIAL" : "Parool"
3、 "block_user" : "Blokkeer"
4、 "KEY_CATEGORY_LOGIN" : "key_login"
5、 "login_password" : "Passwort"
6、 "KEY_DEBUG_CAPTURE_LOGS" : "key_capture_logs"
7、 "KEY_LIBRARY_CONTENT_CURRENTLY_DISPLAYED_DOWNLOADED_SECTIONS_ADDMUSICMODE" : "library_content_currently_displayed_downloaded_sections_addmusicmode"
8、 "KEY_AUDIO_QUALITY" : "audio_quality"
9、 "KEY_PLAYBACK_SHOW_LOCKSCREEN_ART" : "key_playback_show_lockscreen_art"
10、 "KEY_DOLBY_ATMOS_AUTOMATIC_PREFERENCE" : "key_dolby_atmos_automatic_preference"
11、 "android.credentials.TYPE_PASSWORD_CREDENTIAL" : "Contrasinal"
12、 "google_api_key" : "AIzaSyB2az7ihbVLcmh81YKR5TEeLYuH_wCt1Sc"
13、 "KEY_CATEGORY_DIAGNOSTICS_DIVIDER" : "key_diagnostics_divider_category"
14、 "KEY_AUDIO_QUALITY_ABOUT_PREFERENCE" : "key_audio_quality_about_preference"
15、 "shareplay_sessionroute_type_speaker" : "Bocina"
16、 "account_settings_connect_username" : "Username"
17、 "KEY_CATEGORY_LIBRARY_SUMMARY" : "key_library_category_summary"
18、 "social_private_profile_as_recommendation_subtitle" : "Yksityinen"
19、 "shareplay_sessionroute_type_appletv" : "Apple TV"
20、 "KEY_LAST_USED_SEARCH_TAB" : "last_used_search_tab_ordinal"
21、 "KEY_DEBUG_FORCE_PLAYSTORE_INSTALLED" : "key_debug_force_playstore_installed"
22、 "shareplay_sessionroute_type_speaker" : "Kaiutin"
23、 "KEY_PREFERENCE_LEAKCANARY" : "key_leakcanary"
24、 "android.credentials.TYPE_PASSWORD_CREDENTIAL" : "Passord"
25、 "KEY_DEBUG_USE_DEFAULT_BANDWIDTH_METER" : "key_debug_use_default_bandwidth_meter"
26、 "KEY_USER_DEBUG_SETTINGS" : "user_debug_settings"
27、 "KEY_DEBUG_FORCE_PC_ONAPPSTART" : "key_debug_force_pricechange_onapplaunch"
28、 "social_private_profile_as_recommendation_subtitle" : "Privato"
29、 "KEY_IS_DOWNLOADED_SECTION_DISABLED_AFTER_DOWNLOADS" : "is_downloaded_section_disabled_after_downloads"
30、 "KEY_DEBUG_UID" : "key_debug_uid"
31、 "shareplay_sessionroute_type_speaker" : "Speaker"
32、 "KEY_AS_CATEGORY_NOTIFICATIONS" : "key_account_settings_notifications_category"
33、 "developer_key_user_token" : "eyJraWQiOiIxMzIyMjIyMjI5IiwiYWxnIjoiRVMyNTYifQ.eyJpc3MiOiIxMjIyMjIyMjI5IiwiZXhwIjoxNTIxNDA5ODk5LCJpYXQiOjE1MDU4NTc4OTl9.ryCX_aZeHEC216zSDnJ-WKmQ_D-uZzLFfyrw-X18f0xS7ki_yJVegQE9QDmEBQyj4zbWcbDYTe5-jdwJUfX4FA"
34、 "KEY_ADD_TO_FAVORITES_BEHAVIOR" : "key_add_to_favorites_behavior"
35、 "android.credentials.TYPE_PASSWORD_CREDENTIAL" : "Parole"
36、 "KEY_DEBUG_BIT_STREAM_SWITCHING" : "key_debug_bit_stream_switching"
37、 "KEY_HIGH_RES_LOSSLESS_PREFERENCE" : "key_high_res_lossless_preference"
38、 "KEY_PREFERENCE_MIGRATED" : "key_preference_migration_completed"
39、 "KEY_AS_SDK_APPS" : "key_account_settings_sdk_apps"
40、 "block_user" : "Bloquer"
41、 "KEY_CATEGORY_ABOUT" : "key_about_category"
42、 "KEY_AS_PAYMENT_HISTORY" : "key_account_settings_payment_history"
43、 "KEY_GENERAL_RESTRICTIONS_ENABLED" : "explicit_general_restrictions_enabled"
44、 "KEY_DISABLE_MOTION" : "key_disable_motion"
45、 "KEY_CATEGORY_DEBUG_CHROMECAST" : "key_debug_chromecast_category"
46、 "KEY_LAST_READ_SERVER_APP_VERSION" : "key_last_read_server_app_version"
47、 "KEY_RECENT_SEARCH_MEDIA_ENTITY" : "recent_search_media_entity"
48、 "KEY_CATEGORY_DEBUG_DOWNLOADS" : "key_debug_downloads_category"
49、 "KEY_WIFI_STREAMING_PREFERENCE" : "key_wifi_streaming_preference"
50、 "KEY_CATEGORY_DEBUG_FORCE_VALUES" : "key_debug_force_values_category"
51、 "KEY_MLI_MATCHES" : "key_mli_matches"
52、 "apple_id_password" : "Wachtwoord"
53、 "android.credentials.TYPE_PASSWORD_CREDENTIAL" : "Parol"
54、 "KEY_AS_SUBSCRIPTION_REDEEM" : "key_account_settings_subscription_redeem"
55、 "shareplay_sessionroute_type_car" : "bil"
56、 "KEY_PROFILE_IMAGE_URI" : "updated_profile_image_uri"
57、 "KEY_SORT_LIBRARY_SECTION" : "sort_library_section"
58、 "KEY_MOTION_SCREEN" : "key_motion_screen"
59、 "apple_id_password" : "Adgangskode"
60、 "apple_id_password" : "Contrasenya"
61、 "KEY_AS_FRIENDS_CONTACTS" : "key_account_settings_social_friends_contacts"
62、 "shareplay_sessionroute_type_speaker" : "Lautsprecher"
63、 "login_password" : "Adgangskode"
64、 "KEY_CLOUD_AUTHTOKEN" : "cloud_auth_token"
65、 "account_settings_connect_username" : "Brukernavn"
66、 "apple_id_password" : "Senha"
67、 "KEY_CONTENT_RESTRICTIONS" : "key_content_restrictions"
68、 "KEY_WIFI_STREAMING_DIVIDER_PREFERENCE" : "key_wifi_streaming_divider_preference"
69、 "apple_id_password" : "Lozinka"
70、 "KEY_CATEGORY_DEBUG_OFFLINE_RECO" : "key_debug_offline_reco_category"
71、 "com.google.firebase.crashlytics.mapping_file_id" : "00000000000000000000000000000000"
72、 "apple_id_password" : "Parola"
73、 "login_password" : "Passord"
74、 "google_crash_reporting_api_key" : "AIzaSyB2az7ihbVLcmh81YKR5TEeLYuH_wCt1Sc"
75、 "KEY_DOWNLOADS_DIVIDER_PREFERENCE" : "key_downloads_divider_preference"
76、 "KEY_USER_DEBUG_SETTINGS_DATABASE" : "key_user_debug_settings_database"
77、 "user_name" : "[email protected]"
78、 "KEY_DEBUG_PAF_FILE" : "key_debug_paf_file"
79、 "KEY_KARAOKE_LYRICS_ALWAYS_ON_PREFERENCE" : "key_karaoke_lyrics_always_on_preference"
80、 "shareplay_sessionroute_type_car" : "Auto"
81、 "KEY_CROSSFADE_OFF_PREFERENCE" : "key_crossfade_off_preference"
82、 "KEY_DOLBY_ATMOS_OFF_PREFERENCE" : "key_dolby_atmos_off_preference"
83、 "KEY_CATEGORY_DEBUG_DIVIDER" : "key_debug_divider_category"
84、 "shareplay_sessionroute_type_speaker" : "altavoz"
85、 "KEY_CATEGORY_LIBRARY" : "key_library_category"
86、 "androidx.credentials.TYPE_PUBLIC_KEY_CREDENTIAL" : "Sarbide-gakoa"
87、 "android.credentials.TYPE_PASSWORD_CREDENTIAL" : "Contrasenya"
88、 "KEY_CATEGORY_DEBUG_ANIMATIONS_DIVIDER" : "key_debug_anim_divider_category"
89、 "nav_graph_intent_can_cancel_edit_session" : "nav_graph_intent_can_cancel_edit_session"
90、 "androidx.credentials.TYPE_PUBLIC_KEY_CREDENTIAL" : "Passkey"
91、 "KEY_DEBUG_SAVE_RENDER_PAGE_DISK" : "key_debug_save_render_page_disk"
92、 "shareplay_sessionroute_type_car" : "Cotxe"
93、 "login_password" : "Lozinka"
94、 "google_app_id" : "1:843686588413:android:460563c870948822"
95、 "KEY_CATEGORY_ALLOWED_CONTENT" : "key_allowed_content_category"
96、 "shareplay_sessionroute_type_speaker" : "Reproduktor"
97、 "KEY_KARAOKE_SCREEN" : "key_karaoke_screen"
98、 "KEY_CATEGORY_AUDIO" : "key_audio_category"
99、 "login_password" : "Salasana"
100、 "unblock_user" : "Avblockera"
101、 "login_password" : "Senha"
102、 "account_settings_connect_username" : "Gebruikersnaam"
103、 "KEY_CATEGORY_DATA" : "key_data_category"
104、 "KEY_DEBUG_ALWAYS_SHOW_TOOLTIPS" : "key_debug_always_show_tooltips"
105、 "KEY_DEBUG_INAPP_BANNER" : "key_debug_in_app_banner"
106、 "KEY_LIBRARY_CONTENT_CURRENTLY_DISPLAYED_SECTIONS" : "library_content_currently_displayed_sections"
107、 "KEY_DOLBY_ATMOS_MOUSEPRINT_PREFERENCE" : "key_dolby_atmos_off_preference"
108、 "android.credentials.TYPE_PASSWORD_CREDENTIAL" : "Zaporka"
109、 "androidx.credentials.TYPE_PUBLIC_KEY_CREDENTIAL" : "Wagwoordsleutel"
110、 "KEY_USER_DEBUG_SETTINGS_FULL_REPORT" : "key_user_debug_settings_full_report"
111、 "block_user" : "Zablokuj"
112、 "KEY_KARAOKE_LYRICS_ONLY_WHEN_VA_ON_PREFERENCE" : "key_karaoke_lyrics_only_when_va_on_preference"
113、 "social_private_profile_as_recommendation_subtitle" : "Privat"
114、 "android.credentials.TYPE_PASSWORD_CREDENTIAL" : "Pasahitza"
115、 "block_user" : "Blokiraj"
116、 "KEY_DEBUG_LIBRARY_LOGGER" : "key_debug_library_logger"
117、 "INTENT_KEY_SETTINGS_DETAILPAGE_TYPE" : "settings_detail_page_type"
118、 "KEY_USE_CELLULAR_DATA_SAVER" : "key_use_cellular_data_saver"
119、 "android.credentials.TYPE_PASSWORD_CREDENTIAL" : "Lozinka"
120、 "androidx.credentials.TYPE_PUBLIC_KEY_CREDENTIAL" : "Nyckel"
121、 "apple_id_password" : "Passwort"
122、 "login_password" : "Heslo"
123、 "password" : "Memotest1234"
124、 "block_user" : "Zablokovat"
125、 "KEY_LAST_NAVIGATION_FRAGMENT" : "last_nav_fragment"
126、 "KEY_SEND_LOGS_BY_EMAIL" : "send_logs_by_email"
127、 "KEY_DEBUG_ENABLE_CHROMECAST_QA" : "key_debug_enable_chromecast_qa"
128、 "KEY_CATEGORY_DISPLAY_OPTIONS" : "key_display_options"
129、 "KEY_CATEGORY_DEBUG_PLAYBACK" : "key_debug_playback_category"
130、 "android.credentials.TYPE_PASSWORD_CREDENTIAL" : "Wagwoord"
131、 "KEY_CATEGORY_DOWNLOADS" : "key_downloads_category"
132、 "KEY_AS_SOCIAL_ONBOARDING" : "key_account_settings_social_onboarding"
133、 "KEY_CELLULAR_STREAMING_PREFERENCE" : "key_cellular_streaming_preference"
134、 "KEY_DOLBY_ATMOS_DOWNLOAD_PREFERENCE" : "key_dolby_atmos_download_preference"
135、 "KEY_CATEGORY_DIAGNOSTICS" : "key_diagnostics_category"
136、 "block_user" : "Blockera"
137、 "INTENT_KEY_SETTINGS_DETAILPAGE_TYPE_FEEDBACK" : "detail_page_feedback"
138、 "KEY_AS_CATEGORY_SUBSCRIPTION" : "key_account_settings_subscription_category"
139、 "KEY_ALLOW_EXPLICIT_PIN" : "PIN"
140、 "INTENT_KEY_SETTINGS_DETAILPAGE_TYPE_PRIVACY" : "detail_page_privacy"
141、 "KEY_HIGH_RES_LOSSLESS_PREFERENCE_DIVIDER" : "key_high_res_lossless_preference_divider"
142、 "KEY_USER_DEBUG_SETTINGS_QUEUE" : "key_user_debug_settings_queue"
143、 "KEY_LIBRARY_CONTENT_CURRENTLY_DISPLAYED_DOWNLOADED_SECTIONS" : "library_content_currently_displayed_downloaded_sections"
144、 "KEY_EQUALIZER_WARNING_DIALOG" : "key_equalizer_warning_dialog"
145、 "shareplay_sessionroute_type_car" : "coche"
146、 "android.credentials.TYPE_PASSWORD_CREDENTIAL" : "Passwort"
147、 "KEY_ACCEPTED_EULA" : "key_accepted_eula"
148、 "unblock_user" : "Desbloquear"
149、 "shareplay_sessionroute_type_homepod" : "HomePod"
150、 "KEY_RANDOM_AUDIO_FLAVOR" : "key_random_audio_flavor"
151、 "login_password" : "Contrasenya"
152、 "shareplay_sessionroute_type_speaker" : "Altaveu"
153、 "KEY_ALLOW_STREAMING_ON_CELLULAR" : "key_allow_streaming_on_cellular"
154、 "shareplay_sessionroute_type_car" : "Automobil"
155、 "KEY_AS_SUBSCRIPTION_OFFER" : "key_account_settings_subscription_offer"
156、 "KEY_STREAMING_CACHE_SIZE" : "key_streaming_cache_size"
157、 "KEY_STREAM_HIGH_QUALITY_CELLULAR" : "stream_high_quality_cellular"
158、 "KEY_ALLOW_EXPLICIT_PROFILES_CONNECT" : "explicit_profiles_connect"
159、 "KEY_SHOWN_DIALOG_DIAGNOSTICS" : "diagnostics_dialog_shown"
160、 "KEY_DOLBY_ATMOS_ALWAYS_ON_PREFERENCE" : "key_dolby_atmos_always_on_preference"
161、 "KEY_DEBUG_CRASH_APPLE_MUSIC" : "key_debug_crash_apple_music"
162、 "KEY_LIBRARY_CONTENT_USERSELECTED_SECTIONS" : "library_content_user_selected_sections"
163、 "KEY_AUDIO_QUALITY_MOUSEPRINT_PREFERENCE" : "key_audio_quality_mouseprint_preference"
164、 "apple_id_password" : "Heslo"
165、 "snapchat_oauth_clientid" : "fb247926-c8a4-48d9-9869-5b438c68d31b"
166、 "android.credentials.TYPE_PASSWORD_CREDENTIAL" : "Palavra-passe"
167、 "KEY_PREFERENCE_FILE_DEFAULT" : "prefs.system.default"
168、 "KEY_HAS_ONBOARDED" : "key_has_onboarded"
169、 "android.credentials.TYPE_PASSWORD_CREDENTIAL" : "Heslo"
170、 "block_user" : "Bloker"
171、 "KEY_DEBUG_SEARCH_WEIGHT" : "key_debug_search_weights"
172、 "KEY_NOTIFICATIONS" : "key_notifications_debug"
173、 "login_password" : "Parola"
174、 "KEY_CONNECT_ENABLED_BAG" : "key_connect_enabled_bag"
175、 "KEY_PLAYLIST_CONTENT_FILTER_SELECTED" : "playlist_content_filter_selected"
176、 "KEY_CATEGORY_BETA" : "key_beta_category"
177、 "KEY_DEBUG_LAUNCH_TASTE_PROFILE" : "key_debug_launch_taste_profile"
178、 "KEY_KARAOKE_LYRICS_OFF_PREFERENCE" : "key_karoake_lyrics_off_preference"
179、 "KEY_DOWNLOAD_LOCATION" : "key_download_location"
180、 "KEY_USE_CELLULAR_DATA" : "key_use_cellular_data"
181、 "KEY_SHOWN_DIALOG_EXPLICIT_DEFAULT" : "explicit_default_dialog_shown"
182、 "KEY_DEBUG_EXTRA_LOGS_DOWNLOADS" : "key_debug_extra_logs_downloads"
183、 "KEY_IS_AUDIT_LIBRARY_DONE_ONCE" : "is_audit_library_performed_once_beta_hatfield_sun"
184、 "android.credentials.TYPE_PASSWORD_CREDENTIAL" : "Sandi"
185、 "shareplay_sessionroute_type_car" : "Carro"
186、 "KEY_LOSSLESS_AUDIO_SWITCH" : "key_lossless_audio_switch"
187、 "KEY_SOUND_CHECK" : "key_sound_check"
188、 "android.credentials.TYPE_PASSWORD_CREDENTIAL" : "Salasana"
189、 "KEY_CONNECT_SHOW_RECOMMENDATION_BANNER" : "connect_show_recommendation_banner"
190、 "shareplay_sessionroute_type_speaker" : "Haut-parleur"
191、 "block_user" : "Bloqueja"
192、 "KEY_SHOWN_ATPWATL_DIALOG" : "atpwatl_dialog"
193、 "apple_id_password" : "Passord"
194、 "unblock_user" : "Desbloqueja"
195、 "android.credentials.TYPE_PASSWORD_CREDENTIAL" : "Senha"
196、 "KEY_AS_CATEGORY_FRIENDS" : "key_account_settings_friends"
197、 "KEY_CROSSFADE" : "key_crossfade"
198、 "KEY_DEBUG_ENABLE_ALL_CONTENT_CHROMECAST" : "key_debug_enable_all_content_chromecast"
199、 "shareplay_sessionroute_type_speaker" : "Luidspreker"
200、 "KEY_CATEGORY_DEBUG_KILL_MS" : "key_debug_kill_ms"
201、 "block_user" : "Blockieren"
202、 "KEY_CLOSE_CAPTION_LANGUAGE" : "key_close_caption_language"
203、 "KEY_THEME_MODE" : "key_theme_mode"
204、 "KEY_LIBRARY_CONTENT_CURRENTLY_DISPLAYED_SECTIONS_ADDMUSICMODE" : "library_content_currently_displayed_sections_addmusicmode"
205、 "KEY_IS_SHOWS_SECTION_DISABLED_AFTER_ADDING" : "is_shows_section_disabled_after_adding"
206、 "KEY_DEBUG_EXPERIMENTAL_ADAPTIVE_TRACK_SELECTION" : "key_debug_experimental_adaptive_track_selection"
207、 "KEY_USER_DEBUG_SETTINGS_COLLECT_LOGS" : "key_user_debug_settings_collect_logs"
208、 "KEY_AS_SUBSCRIPTION_PAYMENT" : "key_account_settings_subscription_payment"
209、 "social_private_profile_as_recommendation_subtitle" : "Prywatny"
210、 "KEY_AS_FRIENDS_ALLOW" : "key_account_settings_social_friends_allow"
211、 "KEY_AS_CATEGORY_SOCIAL" : "key_account_settings_social_category"
212、 "KEY_CATEGORY_DISPLAY_DIVIDER" : "key_display_divider"
213、 "android.credentials.TYPE_PASSWORD_CREDENTIAL" : "Iphasiwedi"
214、 "KEY_LIBRARY_CONTENT_FILTER_SELECTED" : "library_content_filter_selected"
215、 "shareplay_sessionroute_type_car" : "Araba"
216、 "shareplay_sessionroute_type_speaker" : "Loa"
217、 "shareplay_sessionroute_type_car" : "Mobil"
218、 "KEY_CATEGORY_DEBUG_MISCELLANEOUS" : "key_debug_miscellaneous_category"
219、 "android.credentials.TYPE_PASSWORD_CREDENTIAL" : "Adgangskode"
220、 "KEY_PLAYBACK_USE_LISTENING_HISTORY" : "playback_use_listening_history"
221、 "KEY_CROSSFADE_AUTOMATIC_PREFERENCE" : "key_crossfade_automatic_preference"
222、 "INTENT_KEY_SETTINGS_DETAILPAGE_TYPE_ACKNOWLEDGEMENTS" : "detail_page_acknowledgments"
223、 "KEY_REDUCE_PLAYER_MOTION" : "key_reduce_player_motion"
224、 "account_settings_connect_username" : "Benutzername"
225、 "android.credentials.TYPE_PASSWORD_CREDENTIAL" : "Geslo"
226、 "KEY_AS_SUBSCRIPTION_COUNTRY" : "key_account_settings_subscription_country"
227、 "KEY_FILTER_FAVORITE_LIBRARY_SECTION" : "filter_favorite_library_section"
228、 "KEY_AS_NOTIFICATIONS_MANAGE" : "key_account_settings_notifications_manage"
229、 "search_media_api_url" : "https://amp-api.music.apple.com/v1/catalog/%s/search/query"
230、 "block_user" : "Blokker"
231、 "KEY_CATEGORY_DEBUG_DUMP_DB" : "key_debug_category_dump_db"
232、 "KEY_HIGH_EFFICIENCY_PREFERENCE" : "key_high_efficiency_preference"
233、 "KEY_CHROMECAST_APP_ID" : "key_chromecast_app_id"
234、 "shareplay_sessionroute_type_speaker" : "Difuzor"
235、 "KEY_ALLOW_DIAGNOSTICS" : "allow_diagnostics"
236、 "KEY_AS_SUBSCRIPTION_FAMILY" : "key_account_settings_subscription_family"
237、 "KEY_DEBUG_FORCE_DATA_SAVER_ENABLED" : "key_debug_force_data_saver"
238、 "social_private_profile_as_recommendation_subtitle" : "Peribadi"
239、 "unblock_user" : "Odblokovat"
240、 "KEY_DEBUG_FORCE_METRICS_PERFORMANCE" : "key_debug_force_performance_metrics"
241、 "KEY_LAST_NAVIGATION_ACTIVITY" : "last_nav_activity"
242、 "KEY_DEBUG_LIBRARYAUDIT" : "key_debug_libraryaudit"
243、 "unblock_user" : "Sblocca"
244、 "KEY_ADD_TO_PLAYLISTS_BEHAVIOR" : "key_add_to_playlists_behavior"
245、 "private_dir_name" : "files"
246、 "KEY_DOLBY_ATMOS_PREFERENCE" : "key_dolby_atmos_preference"
247、 "KEY_CONTENT_RATING_TV_SHOWS" : "key_rating_tv_shows"
248、 "KEY_AS_SUBSCRIPTION_MANAGE" : "key_account_settings_subscription_manage"
249、 "KEY_PREFERENCE_ONLINE_SECURITY" : "key_online_security_preference"
250、 "KEY_RECENT_SEARCH" : "recent_search"
251、 "KEY_RESTRICT_MUSIC_VIDEO_CONTENT_SWITCH" : "key_allow_music_video_content_switch"
252、 "KEY_INSTALLED_VERSION" : "installed_version"
253、 "KEY_CATEGORY_ALLOW_DEBUG_CHROMECAST" : "key_allow_debug_chromecast"
254、 "KEY_CLOSED_CAPTION_TRACK_TYPE" : "key_closed_caption_track_type"
255、 "KEY_HIGH_QUALITY_PREFERENCE" : "key_high_quality_preference"
256、 "block_user" : "Blokir"
257、 "KEY_COPYRIGHT" : "copyright_text"
258、 "KEY_ALLOW_EXPLICIT_CONTENT" : "key_allow_explicit_content"
259、 "KEY_DEBUG_DEVELOPER_TOKEN" : "key_debug_developer_token"
260、 "login_password" : "Wachtwoord"
261、 "KEY_HAS_CHECKED_CARRIER_ELIGIBILITY_ON_START" : "carrier_eligibility_check"
262、 "shareplay_sessionroute_type_speaker" : "Altoparlante"
263、 "unblock_user" : "Nyahsekat"
264、 "KEY_SHOW_CONTENT_EXPLICIT_DIALOG_COUNT" : "content_explicit_default_dialog_show_count"
265、 "android.credentials.TYPE_PASSWORD_CREDENTIAL" : "Password"
266、 "KEY_EQUALIZER" : "equalizer"
267、 "KEY_DEBUG_SONOS_UI" : "key_debug_sonos_ui"
268、 "account_settings_connect_username" : "Brugernavn"
269、 "shareplay_sessionroute_type_car" : "Car"
270、 "INTENT_KEY_SETTINGS_DETAILPAGE_TYPE_TERMSOFSERVICEPAGE" : "detail_page_tos"
271、 "social_private_profile_as_recommendation_subtitle" : "Privado"
272、 "androidx.credentials.TYPE_PUBLIC_KEY_CREDENTIAL" : "Kod"
273、 "KEY_FILTER_FAVORITE_LIBRARY_SUB_SECTION" : "filter_favorite_library_sub_section"
274、 "block_user" : "Sekat"
275、 "KEY_PREFERENCE_FILE_EVENTS" : "prefs.events"
276、 "KEY_DEBUG_JINGLE_IP" : "key_debug_jingle_ip"
277、 "KEY_CROSSFADE_DURATION" : "key_crossfade_duration"
278、 "KEY_AS_CATEGORY_OTHERS" : "key_account_settings_others"
279、 "androidx.credentials.TYPE_PUBLIC_KEY_CREDENTIAL" : "Klucz"
280、 "KEY_PREFERENCE_FILE_APPLICATION" : "preferences"
281、 "android.credentials.TYPE_PASSWORD_CREDENTIAL" : "Nenosiri"
282、 "KEY_LAST_MODIFIED_TIME_SDCARD" : "key_sdcard_lastmodifiedtime"
283、 "shareplay_sessionroute_type_car" : "Voiture"
284、 "login_password" : "Password"
285、 "shareplay_sessionroute_type_car" : "Kereta"
286、 "social_private_profile_as_recommendation_subtitle" : "Privatno"
287、 "KEY_CLEARSDCARD_ON_NEXTINSERT" : "clear_sdcard_on_next_insert"
288、 "KEY_IS_PENDING_SEND_LOGS_BY_EMAIL" : "is_pending_send_logs_by_email"
289、 "KEY_DEBUG_CPU_LOGGING_WHEN_BACKGROUNDED" : "key_debug_cpu_logging_when_backgrounded"
290、 "KEY_ENABLE_CROSSFADE" : "key_enable_crossfade"
291、 "KEY_PREFERENCE_MEDIA_PLAYBACK_MIGRATED" : "key_preference_media_playback_completed"
292、 "KEY_CATEGORY_DEBUG_SHORTCUTS" : "key_debug_shortcuts_category"
293、 "shareplay_sessionroute_type_speaker" : "coluna"
294、 "apple_id_password" : "Password"
295、 "apple_id_password" : "Salasana"
296、 "KEY_LAST_UPGRADED_DB_VERSION" : "last_upgraded_db_version"
297、 "firebase_database_url" : "https://apple-music-8cac2.firebaseio.com"
298、 "social_private_profile_as_recommendation_subtitle" : "Private"
299、 "block_user" : "Bloquear"
300、 "social_private_profile_as_recommendation_subtitle" : "Gizli"
301、 "KEY_ACCOUNT_SETTINGS" : "key_account_settings"
302、 "KEY_LOSSLESS_PREFERENCE" : "key_lossless_preference"
303、 "KEY_PRESTO_APP_ID" : "key_presto_app_id"
304、 "block_user" : "Blocca"
305、 "unblock_user" : "Unblock"
306、 "shareplay_sessionroute_type_car" : "carro"
307、 "KEY_PRIVACY_URL" : "key_privacy_url"
308、 "KEY_MLI" : "key_mli"
309、 "KEY_HIGH_EFFICIENCY_PREFERENCE_DIVIDER" : "key_high_efficiency_preference_divider"
310、 "KEY_DEBUG_GUID" : "key_debug_guid"
311、 "KEY_HAS_STARTED_APP" : "user_has_used_app_before"
312、 "social_private_profile_as_recommendation_subtitle" : "Pribadi"
313、 "unblock_user" : "Deblokkeer"
314、 "KEY_FLAVORS_CONFIGURATION" : "key_flavors_configuration"
315、 "snapchat_oauth_clientid_prod" : "f5ee5df6-421d-49fa-aece-05684aa0e843"
316、 "KEY_CATEGORY_ACCOUNT" : "key_category_account"
317、 "KEY_CATEGORY_INTERNAL_FEATURES_STRING" : "key_internal_features_string"
318、 "KEY_DOWNLOAD_ON_CELLULAR" : "key_download_on_cellular"
319、 "KEY_USERPROFILE_DATA_VALIDATED_TIME" : "userprofile_lastvalidated_at"
320、 "KEY_DEBUG_CONSUMPTION_UI" : "key_debug_consumptiononly_ui"
321、 "KEY_USER_DEBUG_SETTINGS_COOKIES" : "key_user_debug_settings_cookies"
322、 "KEY_DOWNLOADS_PREFERENCE" : "key_downloads_preference"
323、 "block_user" : "Block"
324、 "block_user" : "Engelle"
325、 "unblock_user" : "Odblokiraj"
326、 "KEY_ANIM_MODE" : "key_anim_mode"
327、 "KEY_AS_SIGN_OUT" : "key_account_settings_sign_out"
328、 "KEY_CATEGORY_DEBUG_DOWNLOADER_CONNECTIONS" : "key_debug_downloader_connections"
329、 "KEY_PREFERENCE_BETA_DIVIDER" : "key_beta_divider_preference"
330、 "KEY_LOSSLESS_PREFERENCE_DIVIDER" : "key_lossless_preference_divider"
331、 "KEY_ADD_TO_FAVORITES_BEHAVIOR_UI" : "key_add_to_favorites_behavior_ui"
332、 "KEY_DEBUG_LIBRARY_INIT_OPTIMISATION" : "key_debug_library_init_optimisation"
333、 "unblock_user" : "Odblokuj"
334、 "KEY_CONTENT_RATING_MOVIES" : "key_rating_movies"
335、 "androidx.credentials.TYPE_PUBLIC_KEY_CREDENTIAL" : "Avainkoodi"
336、 "shareplay_sessionroute_type_car" : "Bil"
337、 "personal_station_media_api_url" : "https://amp-api.music.apple.com/v1/catalog/%s/stations?filter[identity]=personal"
338、 "KEY_USER_PROFILE" : "key_user_profile"
339、 "android.credentials.TYPE_PASSWORD_CREDENTIAL" : "Wachtwoord"
340、 e522f431ae254056b615da223530d623
341、 nlwr5ETjezBRsKULS6ZJWAU8xvoIPcBxwGQRaC5I0iNvycX7oSARkPgQQQNKjwHJgQugIBGYiVLwY
342、 b1fbb3de5661bc1d2f66d8d51d4fdb39
343、 nzHYAd4WORoWsA241sxkhgw8jJi6SHgPuC+lQifwMvAu8ZGavhnYmptVM+CLc4RUzgEm42eiehP2E
344、 nsw0NDQ0NDQ0FUesnYpIOBE4BTsKt2ewLTEyYDCfK0MfeUYzYO8ROjmQsca3o2lrYFJm2AXuAL81s
345、 nxtAB6Dkkzc+55W9DaF97Fkkv5BBgPHxbUjgkvZgS+F2SbgztX10o9cGJpAXA1cB03BOr94DlZvZT
346、 eyJpc3MiOiIxMjIyMjIyMjI5IiwiZXhwIjoxNTIxNDA5ODk5LCJpYXQiOjE1MDU4NTc4OTl9
347、 njY7OJr0mLOpwiHpt4BgUi6Q3PCZi8h1SSjpR0vaM9LxEkHSMh69dMRHz7agGfUSIhqhzKG50dHiJ
348、 86b285399239a065da9d808cc3f4a2e3
349、 n78C8qoIPewXwOcK9V1kHzIi2qlRGLEB3LDSVx3KgP3rEWSlxHzAZt8OgljPjEvkcWGJmr4dyoA/A
350、 nJ2k5MBi65DXhQ6iwE5b0BHBP6FLXhB3AUWa2u5ImSNKdNMFPcp2Z7YYKaoCkmcDa0CWuCVuBu8zs
351、 nCXBIWXMAAC4jAAAuIwF4pT92AAAHk0lEQVR42u2dW6wdUxjHf98pirqURElc6tIihKZOL0rqLiEl
352、 n+ZGkpzrId6ak3RlpLm1xz5kePn0QOrZ5A3H9GIMf80wHeZ+l7OZo6Qh7HwFWh45t3iCsKEiATkXo
353、 e60449237467840479d3f65490ce9fd7
354、 b2a7fe596d5e4aba7fc9ea344ce36302
355、 nEWYD347Bz/VmtmYM96cSWoCWRCLMJVsE38naNXQ+k30gdExyI+kVj3Z1fpu0Jssdnp1GWxEkHSTp
356、 42b610f1f5587bba8be0c92991b3219a
357、 nd7qkHRn2vssMU5VdE3xYVka86jITBsDMNuBGM2mjDa9lhqhj7ifnqmsbvLfG5CH0PGDUkNXMvqV4
358、 n+AxcP7sT90e4wsx2lRLoVkh6KOeOs1Z8IekeSce3yWOWpL9T0tglaWGb+w/x8OmdyoJXQPCPkDTc
359、 nAP7xsB0qOvNGAL+5kIrOvBGghKD60AgQmEYAONDD9oSiM98ndOlrwNdAPL4fjn7G/UKyedoX+C60
360、 n2olwU2SXZdN1AtzmEfwtI+49oSQRspqj1yT9EUqAMoahx3rYvpW8MLONwFzglxT7WyQ97eOMmX0M
361、 470fa2b4ae81cd56ecbcda9735803434cec591fa
362、 nnEP6ewBXAAflTa7oYJUhwJEetmtGlXCvCL+m3LNYblk7NznmCXnpivcDfARoGWQz+wH3PlZaTRjs
363、 n6ILXhSq+P2Ae7qsIh4HV0REDDQ314F/QQmVQhaYmuwAAAABJRU5ErkJggg==
364、 nYfAXeebVnyGCJC3JuHeGh1/vFx2nMjvh++m8iTvax9jMPgHOBv5OMXlE0tICyhR86SYXchted46h
365、 nbmhoaGhoaMig8M5S0hTgENxxYMk8kg9v+nAPg34ys79CB6GnkDt8Q5KGon97Er8nPxu1LWU8UsbB
366、 n4EPbNtXMNgNzgO0pJjfLc54Q9QnnUoOaUIYAPh3VtjxGkQhzM+wXdSDCxzgR/iipbLkIXQNuy2sY
367、 n5cgy1k4ASf3A5cAFuJXKKaF9KpBPgDvM7KP4g1oIIGkCMADcBJwb2p8KOMvMPoUaCCBpALgfmBba
368、 Y29tLmFwcGxpc3RvLmFwcGNsb25lci5jbGFzc2VzLnNlY29uZGFyeQ==
369、 nZWtL6D4gxleEjTgRsiZreZ8nNC9qRwx6BC0WIWuyNpCzY/YJalfUgLEw4LPgFs0T+snumNuJ4BOD
370、 nJBUhcameExFCkEhow4NEJCIST32oW4TEg3ogbg+NklAaSl1KFG2lNGlJimqU0/P3sGZ0nLNn9qx9
371、 noCasBeYxdhEKpQwBfJ50pb7yY2abgNmki7C4F0QoQ4DC2slIhFm4VchWLJb0nGeaa3F9QicidEUf
372、 edef8ba9-79d6-4ace-a3c8-27dcd51d21ed
373、 nbz2PpFXK5obQPvYskh5WPqaG9rXnkDRR0q6cAjxZdP59oQNQA84ADshpO6vozBsB4DAP2/2KzrwR
374、 eac697c005f5bee97e6bf50de12f65db
活动列表
显示所有 75 个 activities
服务列表
显示 24 个 services
广播接收者列表
显示 25 个 receivers
内容提供者列表
显示 6 个 providers
第三方SDK
| SDK名称 | 开发者 | 描述信息 |
|---|---|---|
| C++ 共享库 | Android | 在 Android 应用中运行原生代码。 |
| LibCurl | curl | libcurl 是一个免费且易于使用的客户端 URL 传输库。 |
| RenderScript Intrinsics Replacement Toolkit | Android | This Toolkit provides a collection of high-performance image manipulation functions like blur, blend, and resize. It can be used as a stand-alone replacement for most of the deprecated RenderScript Intrinsics functions. |
| Google Play Billing | Google Play 结算服务可让您在 Android 上销售数字内容。本文档介绍了 Google Play 结算服务解决方案的基本构建基块。要决定如何实现特定的 Google Play 结算服务解决方案,您必须了解这些构建基块。 | |
| Google Sign-In | 提供使用 Google 登录的 API。 | |
| Google Play Service | 借助 Google Play 服务,您的应用可以利用由 Google 提供的最新功能,例如地图,Google+ 等,并通过 Google Play 商店以 APK 的形式分发自动平台更新。 这样一来,您的用户可以更快地接收更新,并且可以更轻松地集成 Google 必须提供的最新信息。 | |
| File Provider | Android | FileProvider 是 ContentProvider 的特殊子类,它通过创建 content://Uri 代替 file:///Uri 以促进安全分享与应用程序关联的文件。 |
| Jetpack App Startup | App Startup 库提供了一种直接,高效的方法来在应用程序启动时初始化组件。库开发人员和应用程序开发人员都可以使用 App Startup 来简化启动顺序并显式设置初始化顺序。App Startup 允许您定义共享单个内容提供程序的组件初始化程序,而不必为需要初始化的每个组件定义单独的内容提供程序。这可以大大缩短应用启动时间。 | |
| Jetpack WorkManager | 使用 WorkManager API 可以轻松地调度即使在应用退出或设备重启时仍应运行的可延迟异步任务。 | |
| Firebase | Firebase 提供了分析、数据库、消息传递和崩溃报告等功能,可助您快速采取行动并专注于您的用户。 | |
| Jetpack Media | 与其他应用共享媒体内容和控件。已被 media2 取代。 | |
| Jetpack MediaRouter | Enable media display and playback on remote receiver devices using a common user interface. | |
| Jetpack ProfileInstaller | 让库能够提前预填充要由 ART 读取的编译轨迹。 | |
| Google Cast | 使用 Google Cast SDK,您可以扩展 Android,iOS 或 Chrome 应用,以将其流式视频和音频定向到电视或声音系统。 您的应用程序成为播放,暂停,搜索,倒带,停止和控制媒体的遥控器。 | |
| Firebase Analytics | Google Analytics(分析)是一款免费的应用衡量解决方案,可提供关于应用使用情况和用户互动度的分析数据。 | |
| Jetpack Room | Room 持久性库在 SQLite 的基础上提供了一个抽象层,让用户能够在充分利用 SQLite 的强大功能的同时,获享更强健的数据库访问机制。 |
污点分析
当apk较大时,代码量会很大,造成数据流图(ICFG)呈现爆炸式增长,所以该功能比较耗时,请先喝杯咖啡,耐心等待……| 规则名称 | 描述信息 | 操作 |
|---|---|---|
| 病毒分析 | 使用安卓恶意软件常用的API进行污点分析 | 开始分析 |
| 漏洞挖掘 | 漏洞挖掘场景下的污点分析 | 开始分析 |
| 隐私合规 | 隐私合规场景下的污点分析:组件内污点传播、组件间污点传播、组件与库函数之间的污点传播 | 开始分析 |
| 密码分析 | 分析加密算法是否使用常量密钥、静态初始化的向量(IV)、加密模式是否使用ECB等 | 开始分析 |
| Callback | 因为Android中系统级的Callback并不会出现显式地进行回调方法的调用,所以如果需要分析Callback方法需要在声明文件中将其声明,这里提供一份AndroidCallbacks.txt文件,里面是一些常见的原生回调接口或类,如果有特殊接口需求,可以联系管理员 | 开始分析 |