导航菜单

页面标题

页面副标题
平台声明

本平台专为移动应用安全风险研究与合规评估设计,严禁用于任何非法用途。 如有疑问或建议,欢迎加入微信群交流

应用基础信息

文件基本信息

文件名称 CityMall.apk
文件大小 29.78MB
MD5 239501dc78ea56acc18901e2545cb364
SHA1 49288683fff9f110802f39a5cd154cac4e19a3a5
SHA256 38143c27ebd4a0d3ec6e9e08f2baa108d947492c787cb4b0fa85e81ac35713f9
病毒检测 文件安全

应用基础信息

应用名称 CityMall
包名 live.citymall.customer.prod
主活动 live.citymall.customer.MainActivity
目标SDK 34
最小SDK 24
版本号 1.42.1
子版本号 257
加固信息 未加壳
开发框架 React Native

Google Play 应用市场信息

标题 CityMall: Online Shopping App
评分 4.5534377
安装 10,000,000+   次下载
价格 0
Android版本支持
分类 购物
Play 商店链接 live.citymall.customer.prod
开发者 City Mall Live
开发者 ID 7122502980021369022
开发者 地址 None
开发者 主页 https://citymall.live
开发者 Email [email protected]
发布日期 None
隐私政策 Privacy link

关于此应用
寻找更简单的购物方式? Citymall 在线购物应用 是印度最好的电子商务应用!借助 CityMall,您可以通过智能手机舒适地浏览和购买来自数千家杂货、时尚和家居用品品牌的数十万种产品。

我们的应用程序专为印度购物者而设计,因此您可以快速轻松地找到所需的产品。无论您是购买杂货、时装、电子产品、家居用品、美容产品还是其他任何东西,Citymall 在线购物应用程序都能满足您的需求。

以下是使 Citymall 在线购物应用程序成为印度顶级电子商务应用程序的一些主要功能:
1. 广泛的选择:我们有来自数千个品牌的数十万种产品,因此您可以找到您想要的,无论是什么。我们有从杂货到时尚的广泛类别。

2. 以最低价格提供最优质的产品:Citymall 应用程序提供的产品比您附近的市场便宜高达 10-15%。由于我们直接从品牌采购,我们可以为您提供在线市场上最低的价格。

3. 轻松导航:我们直观的界面让您可以轻松按类别、品牌或关键字查找产品。您还可以按价格、受欢迎程度等筛选结果。

4. 安全结帐:我们的结帐流程快速、简单且安全。此外,我们接受多种付款方式,包括 UPI、网上银行和信用卡/借记卡等常用选项。我们定期提供通过这些选项付款的优惠。

5. 大量优惠和交易 - 我们每小时都有诱人的优惠,您无法抗拒。除优惠外,您还将在每次下单后获得有保证的现金返还。所以从杂货店、时装、电子产品等购买你最喜欢的产品。

6. 极其简单的退货和退款设施 - 我们分别为时装和杂货产品提供 7 天和 3 天的退货和退款政策

7. 专门的支持团队解决您的问题 - 我们是消费者至上的平台,因此我们始终努力在您购买前后为您提供最佳体验。

8. 绝对免费送货上门/免费送货 - CityMall 为所有订单提供免费送货服务。所以每个人都可以在 CityMall App 上以最低的价格购买最优质的产品,没有任何麻烦

你还在等什么?立即下载并开始在时尚、杂货、家居和厨房等方面节省开支……

CityMall 目前在阿格拉、阿里加尔、德里、法里达巴德、加济阿巴德、古尔冈、贾贾尔、坎普尔、勒克瑙、马图拉、密拉特、穆扎法纳加尔、帕尼帕特、雷瓦里、罗塔克、索尼帕特、莫拉达巴德、撒哈拉普尔、法扎巴德、拉姆普尔、瓦拉纳西和普拉亚格拉吉提供

反编译与源码导出

Manifest文件 查看
Java源代码 查看 -- 下载

文件结构与资源列表

    应用签名证书信息

    APK已签名
    v1 签名: False
    v2 签名: True
    v3 签名: True
    v4 签名: False
    主题: C=US, ST=California, L=Mountain View, O=Google Inc., OU=Android, CN=Android
    签名算法: rsassa_pkcs1v15
    有效期自: 2020-04-20 11:59:23+00:00
    有效期至: 2050-04-20 11:59:23+00:00
    发行人: C=US, ST=California, L=Mountain View, O=Google Inc., OU=Android, CN=Android
    序列号: 0x2c9543ac6630b5eac7e6a17d0b5a1d00a58da4fd
    哈希算法: sha256
    证书MD5: ba5604edf36e0b9a3b4b5a6265e48f2c
    证书SHA1: 072bcbfd83a632fade03e88383da434498853c2e
    证书SHA256: 773878963d48b2bb1177ef510934ca2014fb50fbf09c1f04a65f8d3f8e4604e5
    证书SHA512: ef1470892a4a225d9fb982a91b80519ad21796a1f190a9ea7b1f4b39a2adecf158f7cf7acb174a90771945fcb25d2bbd03ecb9b4d992af531ad7e33a9d1d2d71
    公钥算法: rsa
    密钥长度: 4096
    指纹: 412db26fef7d5ec6d548c7bef7e93270c58d305e6b61e027cd085297ee91955a
    共检测到 1 个唯一证书

    证书安全合规分析

    高危
    0
    警告
    0
    信息
    1
    标题 严重程度 描述信息
    已签名应用 信息 应用已使用代码签名证书进行签名。

    权限声明与风险分级

    权限名称 安全等级 权限内容 权限描述 关联代码
    android.permission.READ_EXTERNAL_STORAGE 危险 读取SD卡内容 允许应用程序从SD卡读取信息。
    android.permission.WRITE_EXTERNAL_STORAGE 危险 读取/修改/删除外部存储内容 允许应用程序写入外部存储。
    android.permission.READ_PHONE_STATE 危险 读取手机状态和标识 允许应用程序访问设备的手机功能。有此权限的应用程序可确定此手机的号码和序列号,是否正在通话,以及对方的号码等。
    android.permission.INTERNET 危险 完全互联网访问 允许应用程序创建网络套接字。
    android.permission.ACCESS_FINE_LOCATION 危险 获取精确位置 通过GPS芯片接收卫星的定位信息,定位精度达10米以内。恶意程序可以用它来确定您所在的位置。
    android.permission.ACCESS_WIFI_STATE 普通 查看Wi-Fi状态 允许应用程序查看有关Wi-Fi状态的信息。
    android.permission.READ_CONTACTS 危险 读取联系人信息 允允许应用程序读取您手机上存储的所有联系人(地址)数据。恶意应用程序可借此将您的数据发送给其他人。
    android.permission.WRITE_CONTACTS 危险 写入联系人信息 允许应用程序修改您手机上存储的联系人(地址)数据。恶意应用程序可借此清除或修改您的联系人数据。
    android.permission.CAMERA 危险 拍照和录制视频 允许应用程序拍摄照片和视频,且允许应用程序收集相机在任何时候拍到的图像。
    android.permission.ACCESS_NETWORK_STATE 普通 获取网络状态 允许应用程序查看所有网络的状态。
    android.permission.USE_FULL_SCREEN_INTENT 普通 全屏通知 Android 10以后的全屏 Intent 的通知。
    android.permission.FOREGROUND_SERVICE 普通 创建前台Service Android 9.0以上允许常规应用程序使用 Service.startForeground,用于podcast播放(推送悬浮播放,锁屏播放)
    com.google.android.finsky.permission.BIND_GET_INSTALL_REFERRER_SERVICE 普通 Google 定义的权限 由 Google 定义的自定义权限。
    android.permission.POST_NOTIFICATIONS 危险 发送通知的运行时权限 允许应用发布通知,Android 13 引入的新权限。
    android.permission.READ_MEDIA_IMAGES 危险 允许从外部存储读取图像文件 允许应用程序从外部存储读取图像文件。
    android.permission.READ_MEDIA_VIDEO 危险 允许从外部存储读取视频文件 允许应用程序从外部存储读取视频文件。
    android.permission.VIBRATE 普通 控制振动器 允许应用程序控制振动器,用于消息通知振动功能。
    android.permission.WAKE_LOCK 危险 防止手机休眠 允许应用程序防止手机休眠,在手机屏幕关闭后后台进程仍然运行。
    android.permission.ACCESS_COARSE_LOCATION 危险 获取粗略位置 通过WiFi或移动基站的方式获取用户粗略的经纬度信息,定位精度大概误差在30~1500米。恶意程序可以用它来确定您的大概位置。
    com.android.vending.CHECK_LICENSE 未知 未知权限 来自 android 引用的未知权限。
    com.google.android.gms.permission.AD_ID 普通 应用程序显示广告 此应用程序使用 Google 广告 ID,并且可能会投放广告。
    com.google.android.c2dm.permission.RECEIVE 普通 接收推送通知 允许应用程序接收来自云的推送通知。
    android.permission.ACCESS_ADSERVICES_AD_ID 普通 允许应用访问设备的广告 ID。 此 ID 是 Google 广告服务提供的唯一、用户可重置的标识符,允许应用出于广告目的跟踪用户行为,同时维护用户隐私。
    android.permission.ACCESS_ADSERVICES_ATTRIBUTION 普通 允许应用程序访问广告服务归因 这使应用能够检索与广告归因相关的信息,这些信息可用于有针对性的广告目的。应用程序可以收集有关用户如何与广告互动的数据,例如点击或展示,以衡量广告活动的有效性。
    android.permission.ACCESS_ADSERVICES_TOPICS 普通 允许应用程序访问广告服务主题 这使应用程序能够检索与广告主题或兴趣相关的信息,这些信息可用于有针对性的广告目的。
    android.permission.NFC 危险 控制nfc功能 允许应用程序与支持nfc的物体交互。
    com.google.android.providers.gsf.permission.READ_GSERVICES 未知 未知权限 来自 android 引用的未知权限。
    android.permission.ACCESS_ADSERVICES_CUSTOM_AUDIENCE 未知 未知权限 来自 android 引用的未知权限。
    live.citymall.customer.prod.DYNAMIC_RECEIVER_NOT_EXPORTED_PERMISSION 未知 未知权限 来自 android 引用的未知权限。

    敏感权限分析

    恶意软件常用权限 8/30
    android.permission.READ_PHONE_STATE
    android.permission.ACCESS_FINE_LOCATION
    android.permission.READ_CONTACTS
    android.permission.WRITE_CONTACTS
    android.permission.CAMERA
    android.permission.VIBRATE
    android.permission.WAKE_LOCK
    android.permission.ACCESS_COARSE_LOCATION
    其它常用权限 11/46
    android.permission.READ_EXTERNAL_STORAGE
    android.permission.WRITE_EXTERNAL_STORAGE
    android.permission.INTERNET
    android.permission.ACCESS_WIFI_STATE
    android.permission.ACCESS_NETWORK_STATE
    android.permission.FOREGROUND_SERVICE
    com.google.android.finsky.permission.BIND_GET_INSTALL_REFERRER_SERVICE
    android.permission.READ_MEDIA_IMAGES
    android.permission.READ_MEDIA_VIDEO
    com.google.android.gms.permission.AD_ID
    com.google.android.c2dm.permission.RECEIVE

    恶意软件常用权限 是被已知恶意软件广泛滥用的权限。
    其它常用权限 是已知恶意软件经常滥用的权限。

    Manifest 配置安全分析

    高危
    0
    警告
    15
    信息
    0
    屏蔽
    0
    序号 问题 严重程度 描述信息 操作
    1 应用已启用明文网络流量
    [android:usesCleartextTraffic=true]
    警告 应用允许明文网络流量(如 HTTP、FTP 协议、DownloadManager、MediaPlayer 等)。API 级别 27 及以下默认启用,28 及以上默认禁用。明文流量缺乏机密性、完整性和真实性保护,攻击者可窃听或篡改传输数据。建议关闭明文流量,仅使用加密协议。
    2 应用已配置网络安全策略
    [android:networkSecurityConfig=@7F150007]
    信息 网络安全配置允许应用通过声明式配置文件自定义网络安全策略,无需修改代码。可针对特定域名或应用范围进行灵活配置。
    3 应用数据允许备份
    [android:allowBackup=true]
    警告 该标志允许通过 adb 工具备份应用数据。启用 USB 调试的用户可直接复制应用数据,存在数据泄露风险。
    4 Broadcast Receiver (live.citymall.customer.NotificationDismissBroadcastReceiver) 未受保护。
    [android:exported=true]
    警告 检测到 Broadcast Receiver 已导出,未受任何权限保护,任意应用均可访问。
    5 Activity (live.citymall.customer.FullScreenPushNotificationActivity) 未受保护。
    [android:exported=true]
    警告 检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。
    6 Activity (live.citymall.customer.OverlayFlow.ProductsModalActivity) 未受保护。
    [android:exported=true]
    警告 检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。
    7 Broadcast Receiver (io.invertase.firebase.messaging.ReactNativeFirebaseMessagingReceiver) 受权限保护,但应检查权限保护级别。
    Permission: com.google.android.c2dm.permission.SEND
    [android:exported=true]
    警告 检测到 Broadcast Receiver 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。
    8 Broadcast Receiver (com.clevertap.android.sdk.pushnotification.fcm.CTFirebaseMessagingReceiver) 受权限保护,但应检查权限保护级别。
    Permission: com.google.android.c2dm.permission.SEND
    [android:exported=true]
    警告 检测到 Broadcast Receiver 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。
    9 Activity (com.adster.sdk.mediation.adster.AdSterInterstitialActivity) 未受保护。
    [android:exported=true]
    警告 检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。
    10 Broadcast Receiver (com.google.firebase.iid.FirebaseInstanceIdReceiver) 受权限保护,但应检查权限保护级别。
    Permission: com.google.android.c2dm.permission.SEND
    [android:exported=true]
    警告 检测到 Broadcast Receiver 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。
    11 Service (androidx.work.impl.background.systemjob.SystemJobService) 受权限保护,但应检查权限保护级别。
    Permission: android.permission.BIND_JOB_SERVICE
    [android:exported=true]
    警告 检测到 Service 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。
    12 Broadcast Receiver (androidx.work.impl.diagnostics.DiagnosticsReceiver) 受权限保护,但应检查权限保护级别。
    Permission: android.permission.DUMP
    [android:exported=true]
    警告 检测到 Broadcast Receiver 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。
    13 Activity (in.juspay.hypersdk.core.CustomtabResult) 未受保护。
    [android:exported=true]
    警告 检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。
    14 Activity (com.facebook.CustomTabActivity) 未受保护。
    [android:exported=true]
    警告 检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。
    15 Service (com.google.android.gms.auth.api.signin.RevocationBoundService) 受权限保护,但应检查权限保护级别。
    Permission: com.google.android.gms.auth.api.signin.permission.REVOCATION_NOTIFICATION
    [android:exported=true]
    警告 检测到 Service 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。
    16 Broadcast Receiver (androidx.profileinstaller.ProfileInstallReceiver) 受权限保护,但应检查权限保护级别。
    Permission: android.permission.DUMP
    [android:exported=true]
    警告 检测到 Broadcast Receiver 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。

    可浏览 Activity 组件分析

    ACTIVITY INTENT
    live.citymall.customer.MainActivity Schemes: citymall-customer://, cx-app://, http://, https://,
    Hosts: cx.ctml.in,
    in.juspay.hypersdk.core.CustomtabResult Schemes: juspay://,
    Hosts: live.citymall.customer.prod,
    com.facebook.CustomTabActivity Schemes: fbconnect://,
    Hosts: cct.live.citymall.customer.prod,

    网络通信安全风险分析

    序号 范围 严重级别 描述

    API调用分析

    API功能 源码文件
    一般功能-> 加载so文件
    调用java反射机制
    C4/i.java
    D3/C1030a.java
    D3/C6289a.java
    D6/b.java
    D7/AbstractC0127j.java
    D7/AbstractC0509j.java
    D7/C0123f.java
    D7/C0505f.java
    F0/d.java
    F7/b.java
    H6/AbstractC0265a.java
    H6/AbstractC6425a.java
    I6/AbstractC0273d.java
    I6/AbstractC6469d.java
    P3/C0397g5.java
    P3/C0652g5.java
    R6/a.java
    S1/C1228e.java
    S1/C1229f.java
    S1/C6858e.java
    S1/C6859f.java
    S6/a.java
    T6/a.java
    U6/C0502d.java
    U6/C6930d.java
    V5/d.java
    V5/l.java
    X2/b.java
    Y1/l.java
    Z2/a.java
    Z5/AbstractC7041d.java
    Z5/d.java
    a0/AbstractC0571a.java
    a0/AbstractC0832a.java
    a4/q.java
    com/clevertap/android/sdk/pushnotification/i.java
    com/horcrux/svg/RenderableView.java
    com/horcrux/svg/SvgPackage.java
    com/horcrux/svg/SvgViewManager.java
    com/learnium/RNDeviceInfo/RNDeviceModule.java
    com/learnium/RNDeviceInfo/e.java
    com/lugg/ReactNativeConfig/ReactNativeConfigModule.java
    com/microsoft/codepush/react/CodePushNativeModule.java
    com/microsoft/codepush/react/a.java
    com/nimbusds/jose/shaded/gson/FieldNamingStrategy.java
    com/nimbusds/jose/shaded/gson/a.java
    com/nimbusds/jose/shaded/gson/b.java
    com/nimbusds/jose/shaded/gson/internal/d.java
    com/nimbusds/jose/shaded/gson/internal/k.java
    com/nimbusds/jose/shaded/gson/internal/m.java
    com/reactnativecommunity/asyncstorage/i.java
    com/simpl/android/fingerprint/commons/utils/VersionUtil.java
    com/swmansion/reanimated/ReactNativeUtils.java
    com/swmansion/reanimated/ReanimatedUIManagerFactory.java
    com/swmansion/reanimated/layoutReanimation/ReanimatedNativeHierarchyManager.java
    com/swmansion/reanimated/layoutReanimation/TabNavigatorObserver.java
    com/swmansion/worklets/WorkletsMessageQueueThreadBase.java
    f6/j.java
    f6/n.java
    h/b.java
    in/juspay/hypersdk/core/CallbackHandler.java
    in/juspay/hypersdk/core/InflateJSON.java
    in/juspay/hypersdk/core/InflateView.java
    in/juspay/hypersdk/core/JBridge.java
    in/juspay/hypersdk/core/PaymentUtils.java
    in/juspay/hypersdk/core/Renderer.java
    io/sentry/C0434y.java
    io/sentry/C6630y.java
    io/sentry/S.java
    io/sentry/android/core/i0.java
    io/sentry/android/core/internal/util/SentryFrameMetricsCollector.java
    io/sentry/android/replay/r.java
    io/sentry/android/replay/u.java
    io/sentry/android/replay/util/k.java
    j7/AbstractC0443c.java
    j7/AbstractC6661c.java
    l2/a.java
    n6/C0488b.java
    n6/C6775b.java
    org/greenrobot/eventbus/Logger.java
    org/greenrobot/eventbus/j.java
    org/greenrobot/eventbus/k.java
    pl/droidsonroids/gif/f.java
    v1/c.java
    w5/j.java
    w5/m.java
    y5/c.java
    y7/b.java
    y7/c.java
    y7/d.java
    y7/e.java
    y7/i.java
    z7/h.java
    z7/j.java
    z7/l.java
    一般功能-> 文件操作
    A1/j.java
    A1/m.java
    A1/o.java
    B/b.java
    B0/AbstractC0723f.java
    B0/AbstractC0994f.java
    B0/a.java
    B0/c.java
    B0/d.java
    B0/h.java
    B4/v.java
    B5/a.java
    B5/c.java
    B5/d.java
    C2/h.java
    D2/a.java
    D7/AbstractC0125h.java
    D7/AbstractC0129l.java
    D7/AbstractC0507h.java
    D7/AbstractC0511l.java
    D7/C0120c.java
    D7/C0122e.java
    D7/C0123f.java
    D7/C0131n.java
    D7/C0132o.java
    D7/C0133p.java
    D7/C0134q.java
    D7/C0502c.java
    D7/C0504e.java
    D7/C0505f.java
    D7/C0513n.java
    D7/C0514o.java
    D7/C0515p.java
    D7/C0516q.java
    D7/E.java
    D7/F.java
    D7/G.java
    D7/H.java
    D7/K.java
    D7/M.java
    D7/O.java
    D7/P.java
    D7/U.java
    D7/V.java
    D7/X.java
    D7/r.java
    E0/b.java
    E0/d.java
    E0/e.java
    E0/f.java
    E7/P.java
    E7/c.java
    E7/g.java
    E7/h.java
    E7/j.java
    F/e.java
    F0/k.java
    F0/n.java
    F0/o.java
    F1/a.java
    F2/b.java
    F2/d.java
    F3/AbstractC1062a.java
    F3/AbstractC6371a.java
    F5/f.java
    F5/n.java
    G0/C1066c.java
    G0/C6388c.java
    G2/c.java
    G4/k.java
    H0/AbstractC1082a.java
    H0/AbstractC6409a.java
    H1/C1083a.java
    H1/C6410a.java
    H5/b.java
    H6/k.java
    H6/o.java
    I2/f.java
    I2/l.java
    I2/w.java
    I6/m.java
    J2/b.java
    J6/C0440a.java
    J6/C6658a.java
    J6/h.java
    K1/a.java
    K1/b.java
    K1/c.java
    K6/AbstractC0144c.java
    K6/AbstractC0529c.java
    K6/B.java
    K6/C0454a.java
    K6/C6692a.java
    K6/d.java
    K6/o.java
    K6/p.java
    K6/r.java
    K6/s.java
    K6/t.java
    L0/H.java
    M2/e.java
    M4/AbstractC0086n0.java
    M4/AbstractC0109z0.java
    M4/AbstractC0565n0.java
    M4/AbstractC0588z0.java
    M4/C0084m0.java
    M4/C0085n.java
    M4/C0557j0.java
    M4/C0563m0.java
    M4/C0564n.java
    M4/Y.java
    M4/g1.java
    M5/w.java
    N1/c.java
    N1/d.java
    N1/e.java
    N1/f.java
    O1/ViewOnTouchListenerC1170a.java
    O1/ViewOnTouchListenerC6778a.java
    O4/a.java
    O4/b.java
    P0/AbstractC1184d.java
    P0/AbstractC6795d.java
    P0/C1182b.java
    P0/C1183c.java
    P0/C6793b.java
    P0/C6794c.java
    P0/c.java
    P0/d.java
    P1/a.java
    P3/AbstractC0457n2.java
    P3/AbstractC0712n2.java
    P3/B3.java
    P3/C0335a.java
    P3/C0470o6.java
    P3/C0488q6.java
    P3/C0493r3.java
    P3/C0511t3.java
    P3/C0520u3.java
    P3/C0559y6.java
    P3/C0590a.java
    P3/C0725o6.java
    P3/C0743q6.java
    P3/C0748r3.java
    P3/C0766t3.java
    P3/C0775u3.java
    P3/C0814y6.java
    P3/D3.java
    P3/I6.java
    P3/L5.java
    P3/P2.java
    P3/V0.java
    Q0/C1190a.java
    Q0/C6808a.java
    Q1/a.java
    Q1/b.java
    Q1/d.java
    Q6/b.java
    Q6/c.java
    R0/C1210d.java
    R0/C6835d.java
    R0/g.java
    R1/h.java
    R3/AbstractC6843a.java
    S1/d.java
    S1/f.java
    S4/C4043b.java
    S4/C6865b.java
    S4/RunnableC4045d.java
    S4/RunnableC6867d.java
    T1/a.java
    T4/l.java
    U0/C1248h.java
    U0/C6906h.java
    U3/RunnableC1259a.java
    U3/RunnableC6917a.java
    U5/c.java
    U6/a.java
    U6/b.java
    U6/c.java
    U6/d.java
    U6/e.java
    U6/f.java
    U6/g.java
    U6/k.java
    U6/l.java
    U6/m.java
    U6/n.java
    U6/o.java
    V/f.java
    V0/C1267a.java
    V0/C1268b.java
    V0/C6938a.java
    V0/C6939b.java
    V0/a.java
    V0/c.java
    V5/AbstractC4085b.java
    V5/AbstractC6955b.java
    V5/g.java
    V5/h.java
    V5/k.java
    V5/l.java
    X/b.java
    Y1/l.java
    Y6/c.java
    Z5/e.java
    Z5/f.java
    Z5/k.java
    a/a.java
    a2/C0580a.java
    a2/C0841a.java
    a2/b.java
    a4/j.java
    a4/m.java
    a4/n.java
    a7/a.java
    b1/C0734i.java
    b1/C1005i.java
    b1/b.java
    b1/f.java
    b1/j.java
    b2/b.java
    b3/a.java
    c1/c.java
    c7/a.java
    c7/c.java
    c7/d.java
    c7/g.java
    com/RNFetchBlob/RNFetchBlob.java
    com/RNFetchBlob/a.java
    com/RNFetchBlob/d.java
    com/RNFetchBlob/g.java
    com/adster/sdk/mediation/PreferenceStoreImpl.java
    com/adster/sdk/mediation/analytics/AdIdentifierHelper.java
    com/adster/sdk/mediation/customevent/AdSterNativeAdImage.java
    com/cardreader/card_reader_lib/CardTask.java
    com/clevertap/android/pushtemplates/d.java
    com/clevertap/android/sdk/bitmap/IBitmapInputStreamReader.java
    com/clevertap/android/sdk/e.java
    com/clevertap/android/sdk/inapp/H.java
    com/clevertap/android/sdk/q.java
    com/clevertap/android/sdk/r.java
    com/clevertap/android/sdk/x.java
    com/dylanvann/fastimage/FastImageOkHttpProgressGlideModule.java
    com/getkeepsafe/relinker/ReLinker.java
    com/getkeepsafe/relinker/a.java
    com/getkeepsafe/relinker/b.java
    com/getkeepsafe/relinker/elf/e.java
    com/horcrux/svg/RNSVGRenderableManager.java
    com/horcrux/svg/SvgView.java
    com/imagepicker/b.java
    com/imagepicker/d.java
    com/imagepicker/j.java
    com/imagepicker/k.java
    com/learnium/RNDeviceInfo/RNDeviceModule.java
    com/learnium/RNDeviceInfo/e.java
    com/microsoft/codepush/react/CodePushNativeModule.java
    com/microsoft/codepush/react/a.java
    com/microsoft/codepush/react/f.java
    com/microsoft/codepush/react/h.java
    com/microsoft/codepush/react/j.java
    com/microsoft/codepush/react/k.java
    com/microsoft/codepush/react/m.java
    com/microsoft/codepush/react/n.java
    com/nimbusds/jose/jwk/source/JWKSetSource.java
    com/nimbusds/jose/shaded/gson/c.java
    com/nimbusds/jose/shaded/gson/f.java
    com/nimbusds/jose/shaded/gson/internal/b.java
    com/nimbusds/jose/shaded/gson/internal/g.java
    com/nimbusds/jose/shaded/gson/internal/h.java
    com/nimbusds/jose/shaded/gson/internal/l.java
    com/nimbusds/jose/shaded/gson/internal/m.java
    com/nimbusds/jose/shaded/gson/o.java
    com/nimbusds/jose/shaded/gson/stream/a.java
    com/nimbusds/jose/shaded/gson/stream/c.java
    com/nimbusds/jose/shaded/gson/stream/d.java
    com/nimbusds/jwt/JWT.java
    com/reactnativecommunity/asyncstorage/d.java
    com/reactnativecommunity/asyncstorage/h.java
    com/reactnativecommunity/clipboard/ClipboardModule.java
    com/reactnativecommunity/webview/k.java
    com/reactnativecommunity/webview/m.java
    com/reactnativecommunity/webview/q.java
    com/rnmaps/maps/MapModule.java
    com/rnmaps/maps/MapTileWorker.java
    com/rnmaps/maps/a.java
    com/rnmaps/maps/h.java
    com/rnmaps/maps/o.java
    com/rnmaps/maps/q.java
    com/rt2zz/reactnativecontacts/ContactsManager.java
    com/simpl/android/fingerprint/a/e.java
    com/simpl/android/fingerprint/a/l.java
    com/simpl/android/fingerprint/commons/exception/SimplAirbrakeNotifier.java
    d1/b.java
    d1/c.java
    e/b.java
    e/c.java
    e/d.java
    e1/a.java
    e1/b.java
    e1/e.java
    e6/C0214a.java
    e6/C6315a.java
    e6/d.java
    e6/g.java
    e6/h.java
    e6/l.java
    f6/f.java
    g1/C1067a.java
    g1/C6389a.java
    g1/e.java
    g1/g.java
    in/juspay/hypersdk/analytics/LogPusher.java
    in/juspay/hypersdk/analytics/LogPusherExp.java
    in/juspay/hypersdk/analytics/LogSessioniser.java
    in/juspay/hypersdk/analytics/LogSessioniserExp.java
    in/juspay/hypersdk/analytics/LogUtils.java
    in/juspay/hypersdk/core/AndroidInterface.java
    in/juspay/hypersdk/core/DynamicUI.java
    in/juspay/hypersdk/core/JuspayServices.java
    in/juspay/hypersdk/core/PaymentUtils.java
    in/juspay/hypersdk/data/KeyValueStore.java
    in/juspay/hypersdk/data/SessionInfo.java
    in/juspay/hypersdk/safe/Godel.java
    in/juspay/hypersdk/security/EncryptionHelper.java
    in/juspay/hypersdk/security/JOSEUtils.java
    in/juspay/hypersdk/services/FileProviderService.java
    in/juspay/hypersdk/services/RemoteAssetService.java
    in/juspay/hypersdk/utils/Utils.java
    in/juspay/hypersdk/utils/network/JuspayHttpsResponse.java
    in/juspay/hypersdk/utils/network/NetUtils.java
    io/invertase/firebase/utils/ReactNativeFirebaseUtilsModule.java
    io/sentry/AbstractC0401o.java
    io/sentry/AbstractC6597o.java
    io/sentry/C0371e.java
    io/sentry/C0378g0.java
    io/sentry/C0400n1.java
    io/sentry/C0404p.java
    io/sentry/C0405p0.java
    io/sentry/C0416s.java
    io/sentry/C0420t0.java
    io/sentry/C0428w.java
    io/sentry/C6567e.java
    io/sentry/C6574g0.java
    io/sentry/C6596n1.java
    io/sentry/C6600p.java
    io/sentry/C6601p0.java
    io/sentry/C6612s.java
    io/sentry/C6616t0.java
    io/sentry/C6624w.java
    io/sentry/EnumC0430w1.java
    io/sentry/EnumC0433x1.java
    io/sentry/EnumC6626w1.java
    io/sentry/EnumC6629x1.java
    io/sentry/G.java
    io/sentry/G1.java
    io/sentry/IEnvelopeReader.java
    io/sentry/IMetricsAggregator.java
    io/sentry/ISerializer.java
    io/sentry/N0.java
    io/sentry/O.java
    io/sentry/O0.java
    io/sentry/ObjectReader.java
    io/sentry/Q.java
    io/sentry/RunnableC0414r0.java
    io/sentry/RunnableC6610r0.java
    io/sentry/SendCachedEnvelopeFireAndForgetIntegration$SendFireAndForgetFactory.java
    io/sentry/Sentry.java
    io/sentry/SentryOptions.java
    io/sentry/ShutdownHookIntegration.java
    io/sentry/SpotlightIntegration.java
    io/sentry/T.java
    io/sentry/U.java
    io/sentry/UncaughtExceptionHandlerIntegration.java
    io/sentry/W.java
    io/sentry/Y.java
    io/sentry/android/core/A.java
    io/sentry/android/core/AbstractC0338c0.java
    io/sentry/android/core/AbstractC0360y.java
    io/sentry/android/core/AbstractC6534c0.java
    io/sentry/android/core/AbstractC6556y.java
    io/sentry/android/core/ActivityBreadcrumbsIntegration.java
    io/sentry/android/core/ActivityLifecycleIntegration.java
    io/sentry/android/core/AnrIntegration.java
    io/sentry/android/core/AnrV2Integration.java
    io/sentry/android/core/AppComponentsBreadcrumbsIntegration.java
    io/sentry/android/core/AppLifecycleIntegration.java
    io/sentry/android/core/C.java
    io/sentry/android/core/CurrentActivityIntegration.java
    io/sentry/android/core/EnvelopeFileObserverIntegration.java
    io/sentry/android/core/FileObserverC0334a0.java
    io/sentry/android/core/FileObserverC6530a0.java
    io/sentry/android/core/H.java
    io/sentry/android/core/NdkIntegration.java
    io/sentry/android/core/NetworkBreadcrumbsIntegration.java
    io/sentry/android/core/PhoneStateBreadcrumbsIntegration.java
    io/sentry/android/core/SendCachedEnvelopeIntegration.java
    io/sentry/android/core/SentryPerformanceProvider.java
    io/sentry/android/core/SystemEventsBreadcrumbsIntegration.java
    io/sentry/android/core/TempSensorBreadcrumbsIntegration.java
    io/sentry/android/core/U.java
    io/sentry/android/core/UserInteractionIntegration.java
    io/sentry/android/core/Y.java
    io/sentry/android/core/cache/b.java
    io/sentry/android/core/g0.java
    io/sentry/android/core/internal/debugmeta/a.java
    io/sentry/android/core/internal/modules/a.java
    io/sentry/android/core/internal/threaddump/b.java
    io/sentry/android/core/internal/util/f.java
    io/sentry/android/core/internal/util/m.java
    io/sentry/android/core/r.java
    io/sentry/android/replay/Recorder.java
    io/sentry/android/replay/ReplayIntegration.java
    io/sentry/android/replay/b.java
    io/sentry/android/replay/capture/CaptureStrategy.java
    io/sentry/android/replay/capture/f.java
    io/sentry/android/replay/capture/l.java
    io/sentry/android/replay/f.java
    io/sentry/android/replay/g.java
    io/sentry/android/replay/util/m.java
    io/sentry/android/replay/video/a.java
    io/sentry/b2.java
    io/sentry/cache/c.java
    io/sentry/cache/d.java
    io/sentry/cache/f.java
    io/sentry/config/b.java
    io/sentry/config/e.java
    io/sentry/e2.java
    io/sentry/g2.java
    io/sentry/internal/debugmeta/b.java
    io/sentry/internal/modules/c.java
    io/sentry/internal/modules/e.java
    io/sentry/protocol/DebugImage.java
    io/sentry/protocol/e.java
    io/sentry/react/m.java
    io/sentry/rrweb/c.java
    io/sentry/rrweb/d.java
    io/sentry/rrweb/e.java
    io/sentry/transport/ITransport.java
    io/sentry/transport/RateLimiter.java
    io/sentry/transport/e.java
    io/sentry/transport/o.java
    io/sentry/util/d.java
    io/sentry/util/j.java
    io/sentry/util/l.java
    io/sentry/util/q.java
    io/sentry/vendor/a.java
    io/sentry/vendor/gson/stream/a.java
    io/sentry/vendor/gson/stream/c.java
    io/sentry/vendor/gson/stream/d.java
    j1/C1124a.java
    j1/C6649a.java
    j1/a.java
    j1/b.java
    j1/e.java
    j1/f.java
    k0/C1130a.java
    k0/C1133d.java
    k0/C1134e.java
    k0/C6674a.java
    k0/C6677d.java
    k0/C6678e.java
    l2/C1149a.java
    l2/C6727a.java
    l7/a.java
    m0/e.java
    m0/f.java
    m0/g.java
    m3/a.java
    m3/b.java
    m3/c.java
    m3/g.java
    m3/h.java
    m6/b.java
    m6/d.java
    m6/h.java
    m6/i.java
    m6/j.java
    org/greenrobot/eventbus/Logger.java
    p7/b.java
    p7/m.java
    p7/p.java
    p7/t.java
    p7/v.java
    p7/w.java
    p7/x.java
    pl/droidsonroids/gif/GifIOException.java
    pl/droidsonroids/gif/GifInfoHandle.java
    pl/droidsonroids/gif/d.java
    q2/b.java
    q2/c.java
    q2/k.java
    q7/c.java
    r2/e.java
    s2/c.java
    s7/a.java
    s7/c.java
    s7/d.java
    u/b.java
    u2/a.java
    u2/e.java
    u7/b.java
    u7/c.java
    u7/d.java
    u7/e.java
    u7/f.java
    u7/j.java
    v4/AbstractC4083g.java
    v4/AbstractC6953g.java
    v4/E.java
    v4/G.java
    v7/d.java
    v7/i.java
    w/b.java
    w0/C1278a.java
    w0/C6962a.java
    w2/b.java
    w5/f.java
    w7/b.java
    x7/a.java
    x7/d.java
    x7/f.java
    x7/g.java
    x7/h.java
    x7/i.java
    x7/l.java
    y7/b.java
    z7/c.java
    加密解密-> Base64 加密
    JavaScript 接口方法
    隐私数据-> 获取GPS位置信息
    一般功能-> IPC通信
    A1/j.java
    D/C1024c.java
    D/C6283c.java
    E0/C1035a.java
    E0/C6300a.java
    F0/C1049e.java
    F0/C1052h.java
    F0/C1053i.java
    F0/C6358e.java
    F0/C6361h.java
    F0/C6362i.java
    F0/n.java
    F0/o.java
    F0/r.java
    F4/d.java
    F4/e.java
    G4/b.java
    G4/d.java
    G4/f.java
    H4/a.java
    H4/b.java
    H4/c.java
    H4/g.java
    H4/h.java
    H4/i.java
    H4/n.java
    H4/o.java
    H4/p.java
    H4/q.java
    I4/a.java
    I4/e.java
    I4/g.java
    I4/i.java
    J4/b.java
    J4/f.java
    K1/AbstractC1135a.java
    K1/AbstractC6679a.java
    L/a.java
    L0/H.java
    L4/b.java
    M4/U.java
    M4/Y.java
    M5/C4014a.java
    M5/C6746a.java
    M5/g.java
    M5/i.java
    M5/j.java
    M5/u.java
    N3/b.java
    N4/a.java
    N4/b.java
    N4/c.java
    N4/d.java
    N4/e.java
    N4/f.java
    N4/g.java
    N4/h.java
    N4/l.java
    N4/m.java
    N4/n.java
    N4/o.java
    N4/p.java
    N4/q.java
    N4/r.java
    N4/s.java
    N4/t.java
    N4/u.java
    N4/v.java
    N4/w.java
    N4/x.java
    N4/y.java
    O/a.java
    P3/V4.java
    Q4/i.java
    Q4/j.java
    Q4/k.java
    Q4/l.java
    S4/A.java
    S4/AbstractC4054m.java
    S4/AbstractC6876m.java
    S4/C0114e.java
    S4/C0829e.java
    S4/C4048g.java
    S4/C4058q.java
    S4/C6870g.java
    S4/C6880q.java
    S4/i.java
    S4/m.java
    S4/q.java
    S4/s.java
    S4/v.java
    S4/w.java
    S4/x.java
    S4/z.java
    T3/b.java
    T4/e.java
    W3/t.java
    W4/AbstractC4086a.java
    W4/AbstractC4087b.java
    W4/AbstractC4088c.java
    W4/AbstractC6974a.java
    W4/AbstractC6975b.java
    W4/AbstractC6976c.java
    X4/C4097a.java
    X4/C4101e.java
    X4/C6997a.java
    X4/C7001e.java
    Y1/l.java
    Z3/a.java
    Z4/b.java
    c1/e.java
    com/RNFetchBlob/RNFetchBlob.java
    com/RNFetchBlob/g.java
    com/adster/sdk/mediation/MediationNativeAdView.java
    com/adster/sdk/mediation/adster/AdSterBannerAdView.java
    com/adster/sdk/mediation/adster/AdSterInterstitialAd.java
    com/adster/sdk/mediation/adster/AdsterInterstitialAdView.java
    com/adster/sdk/mediation/customevent/AdSterCustomEventNativeAd.java
    com/agontuk/RNFusedLocation/RNFusedLocationModule.java
    com/cardreader/card_reader_lib/CardTask.java
    com/clevertap/android/pushtemplates/PTPushNotificationReceiver.java
    com/clevertap/android/pushtemplates/PushTemplateReceiver.java
    com/clevertap/android/pushtemplates/d.java
    com/clevertap/android/sdk/CleverTapAPI.java
    com/clevertap/android/sdk/InAppNotificationActivity.java
    com/clevertap/android/sdk/inapp/AbstractC0784d.java
    com/clevertap/android/sdk/inapp/AbstractC1080d.java
    com/clevertap/android/sdk/inapp/F.java
    com/clevertap/android/sdk/inbox/CTInboxActivity.java
    com/clevertap/android/sdk/inbox/CTInboxListViewFragment.java
    com/clevertap/android/sdk/pushnotification/CTNotificationIntentService.java
    com/clevertap/android/sdk/pushnotification/CTPushNotificationReceiver.java
    com/clevertap/android/sdk/pushnotification/c.java
    com/clevertap/android/sdk/pushnotification/fcm/CTFirebaseMessagingReceiver.java
    com/faizal/OtpVerify/OtpVerifyModule.java
    com/heanoria/library/reactnative/locationenabler/AndroidLocationEnablerModule.java
    com/ibits/react_native_in_app_review/AppReviewModule.java
    com/imagepicker/d.java
    com/imagepicker/j.java
    com/jakewharton/processphoenix/ProcessPhoenix.java
    com/learnium/RNDeviceInfo/RNDeviceModule.java
    com/proyecto26/inappbrowser/ChromeTabsManagerActivity.java
    com/reactlibrary/devicenumber/DeviceNumberActivity.java
    com/reactlibrary/devicenumber/DeviceNumberModule.java
    com/reactnativecommunity/netinfo/AmazonFireDeviceConnectivityPoller.java
    com/reactnativecommunity/webview/RNCWebViewModule.java
    com/reactnativecommunity/webview/c.java
    com/reactnativecommunity/webview/m.java
    com/rt2zz/reactnativecontacts/ContactsManager.java
    com/sudoplz/rninappupdates/SpReactNativeInAppUpdatesModule.java
    com/wmjmc/reactspeech/VoiceModule.java
    e6/a.java
    i0/C1089a.java
    i0/C6431a.java
    i0/f.java
    i0/g.java
    i0/h.java
    i0/k.java
    in/juspay/hyper/bridge/HyperBridge.java
    in/juspay/hyper/core/FragmentHooks.java
    in/juspay/hyper/core/ResultAwaitingDuiHook.java
    in/juspay/hypernfc/NfcActivity.java
    in/juspay/hypernfc/NfcBridge.java
    in/juspay/hypersdk/core/ConnectivityReceiver.java
    in/juspay/hypersdk/core/CustomtabActivity.java
    in/juspay/hypersdk/core/CustomtabResult.java
    in/juspay/hypersdk/core/DuiInterface.java
    in/juspay/hypersdk/core/GodelServiceConnection.java
    in/juspay/hypersdk/core/JBridge.java
    in/juspay/hypersdk/core/JuspayServices.java
    in/juspay/hypersdk/core/MPINUtil.java
    in/juspay/hypersdk/lifecycle/ActivityResultHolder.java
    in/juspay/hypersdk/lifecycle/HyperActivityLaunchDelegate.java
    in/juspay/hypersdk/lifecycle/HyperFragment.java
    in/juspay/hypersdk/lifecycle/HyperIntentSenderDelegate.java
    in/juspay/hypersdk/safe/JuspayWebViewClient.java
    in/juspay/hypersdk/ui/ActivityLaunchDelegate.java
    in/juspay/hypersdk/ui/IntentSenderDelegate.java
    in/juspay/hypersdkreact/HyperSdkReactModule.java
    in/juspay/hypersdkreact/ReactLaunchDelegate.java
    in/juspay/hypersmshandler/DeliverReceiver.java
    in/juspay/hypersmshandler/OnResultHook.java
    in/juspay/hypersmshandler/SentReceiver.java
    in/juspay/hypersmshandler/SmsConsentHandler.java
    in/juspay/hypersmshandler/SmsEventInterface.java
    in/juspay/hypersmshandler/SmsReceiver.java
    in/juspay/hypersmshandler/SmsRetriever.java
    in/juspay/hypersmshandler/SmsServices.java
    in/juspay/services/HyperServices.java
    io/invertase/firebase/messaging/ReactNativeFirebaseMessagingHeadlessService.java
    io/invertase/firebase/messaging/ReactNativeFirebaseMessagingModule.java
    io/invertase/firebase/messaging/ReactNativeFirebaseMessagingReceiver.java
    io/invertase/firebase/utils/ReactNativeFirebaseUtilsModule.java
    io/sentry/android/core/SystemEventsBreadcrumbsIntegration.java
    io/sentry/android/core/U.java
    io/sentry/android/core/Y.java
    j0/a.java
    j0/b.java
    j0/c.java
    j0/d.java
    j0/e.java
    j0/f.java
    j0/g.java
    j0/h.java
    j0/i.java
    j0/j.java
    live/citymall/customer/AppSettingsIntentModule.java
    live/citymall/customer/CustomFcmMessageListenerService.java
    live/citymall/customer/FullScreenPushNotificationActivity.java
    live/citymall/customer/MainActivity.java
    live/citymall/customer/NotificationDismissBroadcastReceiver.java
    live/citymall/customer/OverlayFlow/OverlayFlowModule.java
    live/citymall/customer/OverlayFlow/ProductsModalActivity.java
    live/citymall/customer/a.java
    m6/C0485c.java
    m6/C6751c.java
    n5/AbstractC4025a.java
    n5/AbstractC6771a.java
    n5/g.java
    n5/i.java
    n5/j.java
    n5/n.java
    n5/o.java
    n5/v.java
    n5/y.java
    n5/z.java
    o0/C1169a.java
    o0/C6777a.java
    o6/g.java
    q5/AbstractC4037a.java
    q5/AbstractC6816a.java
    q5/b.java
    q5/d.java
    q5/e.java
    q5/m.java
    q5/p.java
    q5/q.java
    v4/E.java
    v4/G.java
    v4/o.java
    一般功能-> 获取网络接口信息
    网络通信-> HTTP建立连接
    一般功能-> 获取系统服务(getSystemService)
    C4/d.java
    H6/m.java
    I4/C6456d.java
    I4/r.java
    L/a.java
    L0/H.java
    L0/j.java
    M4/U.java
    P3/C0359c3.java
    P3/C0418j.java
    P3/C0440l3.java
    P3/C0446m0.java
    P3/C0498s.java
    P3/C0535w0.java
    P3/C0614c3.java
    P3/C0673j.java
    P3/C0695l3.java
    P3/C0701m0.java
    P3/C0753s.java
    P3/C0790w0.java
    P3/I2.java
    P3/M3.java
    P3/U.java
    W4/a.java
    X5/b.java
    b1/C0734i.java
    b1/C1005i.java
    com/RNFetchBlob/RNFetchBlob.java
    com/RNFetchBlob/g.java
    com/adster/sdk/mediation/analytics/AdIdentifierHelper.java
    com/brentvatne/exoplayer/f.java
    com/clevertap/android/pushtemplates/PushTemplateReceiver.java
    com/clevertap/android/pushtemplates/c.java
    com/clevertap/android/pushtemplates/d.java
    com/clevertap/android/sdk/CleverTapAPI.java
    com/clevertap/android/sdk/inapp/AbstractC0787g.java
    com/clevertap/android/sdk/inapp/AbstractC1083g.java
    com/clevertap/android/sdk/inbox/c.java
    com/clevertap/android/sdk/inbox/g.java
    com/clevertap/android/sdk/p.java
    com/clevertap/android/sdk/pushnotification/CTNotificationIntentService.java
    com/clevertap/android/sdk/pushnotification/i.java
    com/github/douglasjunior/reactNativeGetLocation/modules/ReactNativeGetLocationModule.java
    com/heanoria/library/reactnative/locationenabler/AndroidLocationEnablerModule.java
    com/learnium/RNDeviceInfo/RNDeviceModule.java
    com/reactnativecommunity/clipboard/ClipboardModule.java
    com/reactnativecommunity/webview/m.java
    com/rnmaps/maps/MapCircleManager.java
    com/rnmaps/maps/MapGradientPolylineManager.java
    com/rnmaps/maps/MapLocalTileManager.java
    com/rnmaps/maps/MapOverlayManager.java
    com/rnmaps/maps/MapPolygonManager.java
    com/rnmaps/maps/MapPolylineManager.java
    com/rnmaps/maps/MapUrlTileManager.java
    com/rnmaps/maps/MapWMSTileManager.java
    com/simpl/android/fingerprint/a/c.java
    com/simpl/android/fingerprint/a/g.java
    com/simpl/android/fingerprint/a/i.java
    com/swmansion/gesturehandler/react/a.java
    com/swmansion/reanimated/sensor/ReanimatedSensor.java
    com/swmansion/rnscreens/C0210u.java
    com/swmansion/rnscreens/C6279u.java
    com/swmansion/rnscreens/bottomsheet/SheetDelegate.java
    i0/AbstractC1096h.java
    i0/AbstractC6438h.java
    i0/C1092d.java
    i0/C6434d.java
    in/juspay/hypersdk/core/AndroidInterface.java
    in/juspay/hypersdk/core/ConnectivityReceiver.java
    in/juspay/hypersdk/core/DuiInterface.java
    in/juspay/hypersdk/core/JBridge.java
    in/juspay/hypersdk/core/PaymentUtils.java
    in/juspay/hypersdk/data/SessionInfo.java
    in/juspay/hypersdk/safe/JuspayWebView.java
    in/juspay/hypersdk/utils/Utils.java
    io/sentry/android/core/ANRWatchDog.java
    io/sentry/android/core/AnrV2Integration.java
    io/sentry/android/core/C.java
    io/sentry/android/core/PhoneStateBreadcrumbsIntegration.java
    io/sentry/android/core/TempSensorBreadcrumbsIntegration.java
    io/sentry/android/core/U.java
    io/sentry/android/core/internal/util/a.java
    io/sentry/android/replay/p.java
    live/citymall/customer/CustomFcmMessageListenerService.java
    live/citymall/customer/FullScreenPushNotificationActivity.java
    live/citymall/customer/NotificationDismissBroadcastReceiver.java
    o6/e.java
    r2/b.java
    v1/c.java
    x1/a.java
    z0/AbstractC1312d.java
    z0/AbstractC7028d.java
    z0/i.java
    组件-> 启动 Activity
    F0/C1052h.java
    F0/C6361h.java
    F0/n.java
    F0/o.java
    L0/H.java
    M4/U.java
    M4/Y.java
    T3/b.java
    com/RNFetchBlob/RNFetchBlob.java
    com/adster/sdk/mediation/MediationNativeAdView.java
    com/adster/sdk/mediation/adster/AdSterBannerAdView.java
    com/adster/sdk/mediation/adster/AdSterInterstitialAd.java
    com/adster/sdk/mediation/adster/AdsterInterstitialAdView.java
    com/adster/sdk/mediation/customevent/AdSterCustomEventNativeAd.java
    com/clevertap/android/pushtemplates/PushTemplateReceiver.java
    com/clevertap/android/sdk/CleverTapAPI.java
    com/clevertap/android/sdk/InAppNotificationActivity.java
    com/clevertap/android/sdk/inapp/AbstractC0784d.java
    com/clevertap/android/sdk/inapp/AbstractC1080d.java
    com/clevertap/android/sdk/inapp/F.java
    com/clevertap/android/sdk/inbox/CTInboxListViewFragment.java
    com/clevertap/android/sdk/pushnotification/CTNotificationIntentService.java
    com/clevertap/android/sdk/pushnotification/CTPushNotificationReceiver.java
    com/ibits/react_native_in_app_review/AppReviewModule.java
    com/imagepicker/d.java
    com/jakewharton/processphoenix/ProcessPhoenix.java
    com/proyecto26/inappbrowser/ChromeTabsManagerActivity.java
    com/reactlibrary/devicenumber/DeviceNumberModule.java
    com/reactnativecommunity/webview/m.java
    com/rt2zz/reactnativecontacts/ContactsManager.java
    com/wmjmc/reactspeech/VoiceModule.java
    e6/a.java
    in/juspay/hyper/core/FragmentHooks.java
    in/juspay/hypernfc/NfcBridge.java
    in/juspay/hypersdk/core/CustomtabActivity.java
    in/juspay/hypersdk/core/CustomtabResult.java
    in/juspay/hypersdk/core/DuiInterface.java
    in/juspay/hypersdk/core/JBridge.java
    in/juspay/hypersdk/core/JuspayServices.java
    in/juspay/hypersdk/lifecycle/HyperActivityLaunchDelegate.java
    in/juspay/hypersdk/safe/JuspayWebViewClient.java
    in/juspay/hypersdk/ui/ActivityLaunchDelegate.java
    in/juspay/hypersdkreact/HyperSdkReactModule.java
    in/juspay/hypersdkreact/ReactLaunchDelegate.java
    live/citymall/customer/AppSettingsIntentModule.java
    live/citymall/customer/FullScreenPushNotificationActivity.java
    live/citymall/customer/OverlayFlow/OverlayFlowModule.java
    live/citymall/customer/OverlayFlow/ProductsModalActivity.java
    m6/C0485c.java
    m6/C6751c.java
    组件-> 启动 Service
    加密解密-> 信息摘要算法
    一般功能-> 获取活动网路信息
    加密解密-> Crypto加解密组件
    网络通信-> TCP套接字
    隐私数据-> 读写通讯录 com/rt2zz/reactnativecontacts/a.java
    网络通信-> WebView GET请求
    网络通信-> WebView POST请求 com/reactnativecommunity/webview/k.java
    in/juspay/hypersdk/core/DuiInterface.java
    in/juspay/hypersdk/safe/Godel.java
    网络通信-> HTTPS建立连接
    网络通信-> WebView使用File协议 in/juspay/hypersdk/safe/Godel.java
    网络通信-> WebView 相关
    DEX-> 动态加载 C4/b.java
    S4/v.java
    组件-> 发送广播
    网络通信-> SSL证书处理
    加密解密-> Base64 解密
    一般功能-> 传感器相关操作
    进程操作-> 获取进程pid
    网络通信-> URLConnection
    网络通信-> WebView JavaScript接口
    辅助功能accessibility相关 com/horcrux/svg/VirtualView.java
    隐私数据-> 获取已安装的应用程序
    进程操作-> 杀死进程 com/jakewharton/processphoenix/ProcessPhoenix.java
    in/juspay/services/HyperServices.java
    io/invertase/firebase/crashlytics/ReactNativeFirebaseCrashlyticsModule.java
    组件-> ContentProvider
    命令执行-> getRuntime.exec() P3/AbstractC0457n2.java
    P3/AbstractC0712n2.java
    R3/AbstractC6843a.java
    隐私数据-> 剪贴板数据读写操作 com/clevertap/android/sdk/inbox/g.java
    com/reactnativecommunity/clipboard/ClipboardModule.java
    in/juspay/hypersdk/core/JBridge.java
    一般功能-> 获取Android广告ID com/adster/sdk/mediation/adster/AdSterAdLoader.java
    com/adster/sdk/mediation/analytics/AdIdentifierHelper.java
    com/sparkfabrikreactnativeidfaaaid/ReactNativeIdfaAaidModule.java
    一般功能-> 获取WiFi相关信息 com/learnium/RNDeviceInfo/RNDeviceModule.java
    o6/e.java
    一般功能-> Android通知
    设备指纹-> 查看本机号码 com/learnium/RNDeviceInfo/RNDeviceModule.java
    进程操作-> 获取运行的进程\服务 H6/m.java
    L0/H.java
    敏感行为-> 检测了是否被jdb调试 io/sentry/android/core/ANRWatchDog.java
    网络通信-> NFC连接 com/cardreader/card_reader_lib/CardTask.java
    一般功能-> 查询数据库(短信、联系人、通话记录、浏览器历史等) H0/AbstractC1082a.java
    H0/AbstractC6409a.java
    P3/X4.java
    隐私数据-> 屏幕截图,截取自己应用内部界面 com/horcrux/svg/A.java
    隐私数据-> 读取短信 in/juspay/hypersmshandler/SmsReceiver.java
    网络通信-> 蓝牙连接 com/clevertap/android/sdk/p.java

    安全漏洞检测

    高危
    4
    警告
    11
    信息
    4
    安全
    2
    屏蔽
    0
    序号 问题 等级 参考标准 文件位置 操作
    1 应用程序记录日志信息,不得记录敏感信息 信息 CWE: CWE-532: 通过日志文件的信息暴露
    OWASP MASVS: MSTG-STORAGE-3
    升级会员:解锁高级权限
    2 IP地址泄露 警告 CWE: CWE-200: 信息泄露
    OWASP MASVS: MSTG-CODE-2
    升级会员:解锁高级权限
    3 应用程序使用带PKCS5/PKCS7填充的加密模式CBC。此配置容易受到填充oracle攻击。 高危 CWE: CWE-649: 依赖于混淆或加密安全相关输入而不进行完整性检查
    OWASP Top 10: M5: Insufficient Cryptography
    OWASP MASVS: MSTG-CRYPTO-3
    升级会员:解锁高级权限
    4 MD5是已知存在哈希冲突的弱哈希 警告 CWE: CWE-327: 使用了破损或被认为是不安全的加密算法
    OWASP Top 10: M5: Insufficient Cryptography
    OWASP MASVS: MSTG-CRYPTO-4
    升级会员:解锁高级权限
    5 此应用程序使用SSL Pinning 来检测或防止安全通信通道中的MITM攻击 安全
    OWASP MASVS: MSTG-NETWORK-4
    升级会员:解锁高级权限
    6 应用程序使用不安全的随机数生成器 警告 CWE: CWE-330: 使用不充分的随机数
    OWASP Top 10: M5: Insufficient Cryptography
    OWASP MASVS: MSTG-CRYPTO-6
    升级会员:解锁高级权限
    7 不安全的Web视图实现。可能存在WebView任意代码执行漏洞 警告 CWE: CWE-749: 暴露危险方法或函数
    OWASP Top 10: M1: Improper Platform Usage
    OWASP MASVS: MSTG-PLATFORM-7
    升级会员:解锁高级权限
    8 可能存在跨域漏洞。在 WebView 中启用从 URL 访问文件可能会泄漏文件系统中的敏感信息 警告 CWE: CWE-200: 信息泄露
    OWASP Top 10: M1: Improper Platform Usage
    OWASP MASVS: MSTG-PLATFORM-7
    升级会员:解锁高级权限
    9 文件可能包含硬编码的敏感信息,如用户名、密码、密钥等 警告 CWE: CWE-312: 明文存储敏感信息
    OWASP Top 10: M9: Reverse Engineering
    OWASP MASVS: MSTG-STORAGE-14
    升级会员:解锁高级权限
    10 应用程序创建临时文件。敏感信息永远不应该被写进临时文件 警告 CWE: CWE-276: 默认权限不正确
    OWASP Top 10: M2: Insecure Data Storage
    OWASP MASVS: MSTG-STORAGE-2
    升级会员:解锁高级权限
    11 应用程序可以写入应用程序目录。敏感信息应加密 信息 CWE: CWE-276: 默认权限不正确
    OWASP MASVS: MSTG-STORAGE-14
    升级会员:解锁高级权限
    12 已启用远程WebView调试 高危 CWE: CWE-919: 移动应用程序中的弱点
    OWASP Top 10: M1: Improper Platform Usage
    OWASP MASVS: MSTG-RESILIENCE-2
    升级会员:解锁高级权限
    13 如果一个应用程序使用WebView.loadDataWithBaseURL方法来加载一个网页到WebView,那么这个应用程序可能会遭受跨站脚本攻击 高危 CWE: CWE-79: 在Web页面生成时对输入的转义处理不恰当('跨站脚本')
    OWASP Top 10: M1: Improper Platform Usage
    OWASP MASVS: MSTG-PLATFORM-6
    升级会员:解锁高级权限
    14 SHA-1是已知存在哈希冲突的弱哈希 警告 CWE: CWE-327: 使用了破损或被认为是不安全的加密算法
    OWASP Top 10: M5: Insufficient Cryptography
    OWASP MASVS: MSTG-CRYPTO-4
    升级会员:解锁高级权限
    15 该文件是World Writable。任何应用程序都可以写入文件 高危 CWE: CWE-276: 默认权限不正确
    OWASP Top 10: M2: Insecure Data Storage
    OWASP MASVS: MSTG-STORAGE-2
    升级会员:解锁高级权限
    16 此应用侦听剪贴板更改。一些恶意软件也会监听剪贴板更改 信息
    OWASP MASVS: MSTG-PLATFORM-4
    升级会员:解锁高级权限
    17 此应用程序将数据复制到剪贴板。敏感数据不应复制到剪贴板,因为其他应用程序可以访问它 信息
    OWASP MASVS: MSTG-STORAGE-10
    升级会员:解锁高级权限
    18 此应用程序可能具有Root检测功能 安全
    OWASP MASVS: MSTG-RESILIENCE-1
    升级会员:解锁高级权限
    19 应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据 警告 CWE: CWE-276: 默认权限不正确
    OWASP Top 10: M2: Insecure Data Storage
    OWASP MASVS: MSTG-STORAGE-2
    升级会员:解锁高级权限
    20 此应用程序可能会请求root(超级用户)权限 警告 CWE: CWE-250: 以不必要的权限执行
    OWASP MASVS: MSTG-RESILIENCE-1
    升级会员:解锁高级权限
    21 应用程序使用SQLite数据库并执行原始SQL查询。原始SQL查询中不受信任的用户输入可能会导致SQL注入。敏感信息也应加密并写入数据库 警告 CWE: CWE-89: SQL命令中使用的特殊元素转义处理不恰当('SQL 注入')
    OWASP Top 10: M7: Client Code Quality
    升级会员:解锁高级权限

    Native库安全分析

    No Shared Objects found.
    序号 动态库 NX(堆栈禁止执行) PIE STACK CANARY(栈保护) RELRO RPATH(指定SO搜索路径) RUNPATH(指定SO搜索路径) FORTIFY(常用函数加强检查) SYMBOLS STRIPPED(裁剪符号表)

    文件分析

    序号 问题 文件
    1 检测到应用内硬编码的证书或密钥文件。 com/clevertap/android/sdk/certificates/AmazonRootCA1.cer

    行为分析

    编号 行为 标签 文件
    00014 将文件读入流并将其放入 JSON 对象中 文件
    升级会员:解锁高级权限
    00013 读取文件并将其放入流中 文件
    升级会员:解锁高级权限
    00147 获取当前位置的时间 信息收集
    位置
    升级会员:解锁高级权限
    00022 从给定的文件绝对路径打开文件 文件
    升级会员:解锁高级权限
    00036 从 res/raw 目录获取资源文件 反射
    升级会员:解锁高级权限
    00063 隐式意图(查看网页、拨打电话等) 控制
    升级会员:解锁高级权限
    00189 获取短信内容 短信
    升级会员:解锁高级权限
    00188 获取短信地址 短信
    升级会员:解锁高级权限
    00200 从联系人列表中查询数据 信息收集
    联系人
    升级会员:解锁高级权限
    00187 查询 URI 并检查结果 信息收集
    短信
    通话记录
    日历
    升级会员:解锁高级权限
    00201 从通话记录中查询数据 信息收集
    通话记录
    升级会员:解锁高级权限
    00003 将压缩后的位图数据放入JSON对象中 相机
    升级会员:解锁高级权限
    00033 查询IMEI号 信息收集
    升级会员:解锁高级权限
    00083 查询IMEI号 信息收集
    电话服务
    升级会员:解锁高级权限
    00051 通过setData隐式意图(查看网页、拨打电话等) 控制
    升级会员:解锁高级权限
    00091 从广播中检索数据 信息收集
    升级会员:解锁高级权限
    00012 读取数据并放入缓冲流 文件
    升级会员:解锁高级权限
    00024 Base64解码后写入文件 反射
    文件
    升级会员:解锁高级权限
    00016 获取设备的位置信息并将其放入 JSON 对象 位置
    信息收集
    升级会员:解锁高级权限
    00009 将游标中的数据放入JSON对象 文件
    升级会员:解锁高级权限
    00004 获取文件名并将其放入 JSON 对象 文件
    信息收集
    升级会员:解锁高级权限
    00005 获取文件的绝对路径并将其放入 JSON 对象 文件
    升级会员:解锁高级权限
    00125 检查给定的文件路径是否存在 文件
    升级会员:解锁高级权限
    00001 初始化位图对象并将数据(例如JPEG)压缩为位图对象 相机
    升级会员:解锁高级权限
    00162 创建 InetSocketAddress 对象并连接到它 socket
    升级会员:解锁高级权限
    00163 创建新的 Socket 并连接到它 socket
    升级会员:解锁高级权限
    00015 将缓冲流(数据)放入 JSON 对象 文件
    升级会员:解锁高级权限
    00043 计算WiFi信号强度 信息收集
    WiFi
    升级会员:解锁高级权限
    00062 查询WiFi信息和WiFi Mac地址 WiFi
    信息收集
    升级会员:解锁高级权限
    00078 获取网络运营商名称 信息收集
    电话服务
    升级会员:解锁高级权限
    00038 查询电话号码 信息收集
    升级会员:解锁高级权限
    00130 获取当前WIFI信息 WiFi
    信息收集
    升级会员:解锁高级权限
    00134 获取当前WiFi IP地址 WiFi
    信息收集
    升级会员:解锁高级权限
    00082 获取当前WiFi MAC地址 信息收集
    WiFi
    升级会员:解锁高级权限
    00089 连接到 URL 并接收来自服务器的输入流 命令
    网络
    升级会员:解锁高级权限
    00030 通过给定的 URL 连接到远程服务器 网络
    升级会员:解锁高级权限
    00109 连接到 URL 并获取响应代码 网络
    命令
    升级会员:解锁高级权限
    00114 创建到代理地址的安全套接字连接 网络
    命令
    升级会员:解锁高级权限
    00034 查询当前数据网络类型 信息收集
    网络
    升级会员:解锁高级权限
    00096 连接到 URL 并设置请求方法 命令
    网络
    升级会员:解锁高级权限
    00011 从 URI 查询数据(SMS、CALLLOGS) 短信
    通话记录
    信息收集
    升级会员:解锁高级权限
    00094 连接到 URL 并从中读取数据 命令
    网络
    升级会员:解锁高级权限
    00126 读取敏感数据(短信、通话记录等) 信息收集
    短信
    通话记录
    日历
    升级会员:解锁高级权限
    00191 获取短信收件箱中的消息 短信
    升级会员:解锁高级权限
    00077 读取敏感数据(短信、通话记录等) 信息收集
    短信
    通话记录
    日历
    升级会员:解锁高级权限
    00072 将 HTTP 输入流写入文件 命令
    网络
    文件
    升级会员:解锁高级权限
    00097 获取短信的发送者地址并放入JSON中 信息收集
    短信
    升级会员:解锁高级权限
    00050 Q查询短信服务中心时间戳 短信
    信息收集
    升级会员:解锁高级权限
    00192 获取短信收件箱中的消息 短信
    升级会员:解锁高级权限
    00065 获取SIM卡提供商的国家代码 信息收集
    升级会员:解锁高级权限

    IP地理位置

    恶意域名检测

    域名 状态 中国境内 位置信息 解析
    shopify.github.io 安全
    IP地址: 104.26.4.205
    国家: 美国
    地区: 宾夕法尼亚
    城市: h{w : 1¶– Õ5Bá|ìÂ1h{w : ûjš QBXÊôÂ7
    查看: Google 地图

    citymall.live 安全
    IP地址: 104.26.4.205
    国家: 印度
    地区: 马哈拉施特拉邦
    城市: í $Áš `¼ÁzŒ: häl F© à“ ‹qHBué A h»o Ðx ] ™›˜A8Á‘B h?p aþ Pœ ÂB<± C hOs qҏ i –ƒQB£Ìœ@ h{w : ûjš QBXÊô h{w 諏 vd’ ʀ'B
    查看: Google 地图

    logs.adster.tech 安全
    IP地址: 172.67.191.14
    国家: 美国
    地区: 加利福尼亚
    城市: 旧金山
    查看: Google 地图

    api.revopush.org 安全
    IP地址: 104.26.4.205
    国家: 美国
    地区: 加利福尼亚
    城市: 旧金山
    查看: Google 地图

    debug.logs.juspay.net 安全
    IP地址: 34.110.205.203
    国家: 美国
    地区: 密苏里州
    城市: 堪萨斯城
    查看: Google 地图

    docs.swmansion.com 安全
    IP地址: 172.67.142.188
    国家: 美国
    地区: 加利福尼亚
    城市: 旧金山
    查看: Google 地图

    twitter.com 安全
    IP地址: 172.66.0.227
    国家: 美国
    地区: 加利福尼亚
    城市: 旧金山
    查看: Google 地图

    sassets.juspay.in 安全
    没有可用的地理位置信息。
    assets.juspay.in 安全
    IP地址: 3.110.13.96
    国家: 荷兰(王国)
    地区: 北荷兰省
    城市: 阿姆斯特丹
    查看: Google 地图

    o4505033633628160.ingest.us.sentry.io 安全
    IP地址: 34.120.195.249
    国家: 美国
    地区: 密苏里州
    城市: 堪萨斯城
    查看: Google 地图

    citymall-production.firebaseio.com 安全
    IP地址: 34.120.160.131
    国家: 美国
    地区: 密苏里州
    城市: 堪萨斯城
    查看: Google 地图

    w.ctml.in 安全
    IP地址: 3.110.13.96
    国家: 印度
    地区: 马哈拉施特拉邦
    城市: 孟买
    查看: Google 地图

    juspay.in 安全
    IP地址: 18.239.50.73
    国家: 荷兰(王国)
    地区: 北荷兰省
    城市: 阿姆斯特丹
    查看: Google 地图

    adreq.adster.tech 安全
    IP地址: 172.67.191.14
    国家: 美国
    地区: 加利福尼亚
    城市: 旧金山
    查看: Google 地图

    search-cf.citymall.live 安全
    IP地址: 108.156.60.86
    国家: 荷兰(王国)
    地区: 北荷兰省
    城市: 阿姆斯特丹
    查看: Google 地图

    static.wizrocket.com 安全
    IP地址: 34.120.195.249
    国家: 荷兰(王国)
    地区: 北荷兰省
    城市: 阿姆斯特丹
    查看: Google 地图

    logs.juspay.in 安全
    IP地址: 15.206.251.185
    国家: 印度
    地区: 马哈拉施特拉邦
    城市: 孟买
    查看: Google 地图

    my-ip.getsimpl.com 安全
    IP地址: 52.66.104.86
    国家: 印度
    地区: 马哈拉施特拉邦
    城市: 孟买
    查看: Google 地图

    cf.citymall.live 安全
    IP地址: 18.239.18.123
    国家: 荷兰
    地区: 北荷兰省
    城市: 阿姆斯特丹
    查看: Google 地图

    airbrakeapp.com 安全
    IP地址: 18.239.18.127
    国家: 美国
    地区: 印第安纳州
    城市: 弗朗西斯科
    查看: Google 地图

    api.ipify.org 安全
    IP地址: 104.26.12.205
    国家: 美国
    地区: 加利福尼亚
    城市: 旧金山
    查看: Google 地图

    api.fpjs.io 安全
    IP地址: 18.239.18.123
    国家: 美国
    地区: 华盛顿
    城市: 西雅图
    查看: Google 地图

    ap.api.fpjs.io 安全
    IP地址: 15.197.228.86
    国家: 美国
    地区: 华盛顿
    城市: 西雅图
    查看: Google 地图

    codepush.appcenter.ms 安全
    没有可用的地理位置信息。
    eu.api.fpjs.io 安全
    IP地址: 99.83.255.25
    国家: 美国
    地区: 华盛顿
    城市: 西雅图
    查看: Google 地图

    pinterest.com 安全
    IP地址: 34.200.158.177
    国家: 美国
    地区: 加利福尼亚
    城市: 旧金山
    查看: Google 地图

    rtb.ads.vungle.com 安全
    IP地址: 34.200.158.177
    国家: 美国
    地区: 弗吉尼亚州
    城市: 阿什本
    查看: Google 地图

    手机号提取

    URL链接分析

    URL信息 源码文件
    https://assets.juspay.in/hyper/configs/citymall/in.juspay.hyperpay/1.15.1/v1-configuration.zip
    https://assets.juspay.in/hyper/bundles/release/in.juspay.godel/android/1.0rc2/common/1.0.1/v1-boot_loader.zip
    https://assets.juspay.in/hyper/bundles/app/in.juspay.ec/3.18.4/android/v1-index_bundle.zip
    https://www.reload.in/recharge
    https://dev.to/li/how-to-requestpermission-for-devicemotion-and-deviceorientation-events-in-ios-13-46g2.3.1
    https://assets.juspay.in/hyper/bundles/app/in.juspay.godel/1.4.14/android/v1-index_bundle.zip
    https://sandbox.assets.juspay.in
    https://logs.juspay.in/godel/analytics
    https://rnfirebase.io/migrating-to-v22Imacreate
    https://docs.swmansion.com/react-native-reanimated/docs/fundamentals/glossary
    https://public.releases.juspay.in/wapi
    https://redux-toolkit.js.org/Errors?code=&gt
    https://assets.juspay.in/juspay/hyper-os/in.juspay.hyperos/release/2.0rc1/3.6.21/v1-boot_loader.zip
    https://bit.ly/3cXEKWfrac78CityMallLongLogoogleMobileAds.setRequestConfiguration
    https://redux.js.org/Errors?code
    https://assets.juspay.in/hyper/configs/citymall/in.juspay.hyperpay/1.15.1/v1-icons.zip
    https://assets.juspay.in/hyper/bundles/app/in.juspay.escrow/4.1.11/android/v1-index_bundle.zip
    https://react.dev/link/refs-must-have-owner
    wss://citymall.live/flow_type
    https://assets.juspay.in
    https://assets.juspay.in/hyper/bundles/in.juspay.merchants/citymall/android/release/manifest.json
    https://assets.juspay.in/hyper/configs/citymall/in.juspay.hyperpay/1.15.1/v1-strings.zip
    https://assets.juspay.in/juspay/payments/in.juspay.upiintent/release/v1-config.zip
    https://docs.sentry.io/platforms/react-native/troubleshooting
    https://assets.juspay.in/hyper/bundles/app/in.juspay.flyer/2.5.2/android/v1-index_bundle.zip
    https://mozilla.github.io/localForage
    http://fb.me/use-check-prop-typescript
    https://assets.juspay.in/hyper/bundles/app/tracker/2.1.5/v1-tracker.zip
    https://debug.logs.juspay.net/godel/analytics
    https://spotlightjs.com
    https://assets.juspay.in/juspay/payments/in.juspay.dotp/release/v1-config.zip
    https://assets.juspay.in/hyper/bundles/config/in.juspay.godel/1.3.14/v1-config.zip
    https://assets.juspay.in/hyper/bundles/acs/in.juspay.godel/1.2.156/v1-acs.zip
    https://assets.juspay.in/hyper/bundles/app/in.juspay.upiintent/4.16.0/android/v1-index_bundle.zip
    https://assets.juspay.in/hyper/bundles/in.juspay.merchants/citymall/android/release/sdk_config.json
    https://docs.swmansion.com/react-native-reanimated/docs/guides/troubleshooting
    https://api-ns1.juspay.in
    https://react.dev/link/strict-mode-string-refEquality
    https://assets.juspay.in/hyper/bundles/app/in.juspay.dotp/5.0.38/android/v1-index_bundle.zip
    https://assets.juspay.in/juspay/payments/2.0/release/v1-config.zip
    https://assets.juspay.in/hyper/bundles/app/in.juspay.hyperpay/4.97.6-release-20250324.2/android/v1-index_bundle.zip
    https://olamoney.com
    https://react.dev/link/invalid-hook-call
    https://public.releases.juspay.in
    https://assets.juspay.in/juspay/payments/in.juspay.ec/release/v1-config.zip
    https://api-ns3.juspay.in
    https://sandbox.juspay.in
    自研引擎-A
    https://airbrakeapp.com/notifier_api/v2/notices
    com/simpl/android/fingerprint/commons/exception/SimplAirbrakeNotifier.java
    https://logs.juspay.in/godel/analytics
    https://debug.logs.juspay.net/godel/analytics
    in/juspay/hypersdk/analytics/LogConstants.java
    https://docs.swmansion.com/react-native-reanimated/docs/guides/troubleshooting#java-side-failed-to-resolve-c-code-version
    https://docs.swmansion.com/react-native-reanimated/docs/guides/troubleshooting#mismatch-between-java-code-version-and-c-code-version
    com/swmansion/reanimated/nativeProxy/NativeProxyCommon.java
    https://github.com/software-mansion/react-native-screens/issues/17#issuecomment-424704067
    com/swmansion/rnscreens/E.java
    https://fundingchoicesmessages.google.com/a/consent
    M4/g1.java
    https://accounts.google.com/o/oauth2/revoke?token=
    S4/RunnableC6867d.java
    https://accounts.google.com/o/oauth2/revoke?token=
    S4/RunnableC4045d.java
    https://api.ipify.org
    com/adster/sdk/mediation/analytics/AdIdentifierHelper.java
    https://shopify.github.io/flash-list/docs/usage#cellrenderercomponent
    com/shopify/reactnative/flash_list/b.java
    https://pinterest.com/pin/create/button/?url={url}&media=$media&description={message}
    F0/l.java
    https://play.google.com/store/apps/details?id=com.instagram.android
    F0/C6362i.java
    https://play.google.com/store/apps/details?id=com.instagram.android
    F0/C6361h.java
    https://www.facebook.com/sharer/sharer.php?u={url}
    F0/C6357d.java
    https://www.facebook.com/sharer/sharer.php?u={url}
    F0/C6356c.java
    https://play.google.com/store/apps/details?id=com.discord
    F0/C6354a.java
    https://play.google.com/store/apps/details?id=com.instagram.android
    F0/C1053i.java
    https://play.google.com/store/apps/details?id=com.instagram.android
    F0/C1052h.java
    https://www.facebook.com/sharer/sharer.php?u={url}
    F0/C1048d.java
    https://www.facebook.com/sharer/sharer.php?u={url}
    F0/C1047c.java
    https://play.google.com/store/apps/details?id=com.discord
    F0/C1045a.java
    http://static.wizrocket.com/android/ico//
    m0/j.java
    https://github.com/software-mansion/react-native-screens/issues
    com/swmansion/rnscreens/C0199i.java
    https://github.com/software-mansion/react-native-screens/issues
    com/swmansion/rnscreens/C6268i.java
    https://twitter.com/intent/tweet?text={message}&url={url}
    F0/t.java
    https://adreq.adster.tech/
    com/adster/sdk/mediation/adster/AdSterRestAdapterImpl.java
    10.0.1.1
    Z2/c.java
    https://%sassets.juspay.in/hyper/bundles/app/in.juspay.hyperos/%s/v1-boot_loader.zip
    in/juspay/hypersdk/core/Constants.java
    https://rtb.ads.vungle.com/
    com/adster/sdk/mediation/liftoff/LiftoffApiService.java
    https://logs.adster.tech/
    com/adster/sdk/mediation/analytics/AnalyticsRestAdapterImpl.java
    https://github.com/software-mansion/react-native-screens/issues
    com/swmansion/rnscreens/utils/ScreenDummyLayoutHelper.java
    https://codepush.appcenter.ms/
    com/microsoft/codepush/react/a.java
    http://juspay.in
    in/juspay/hypersdk/core/DynamicUI.java
    https://github.com/software-mansion/react-native-screens/issues/17#issuecomment-424704067
    com/swmansion/rnscreens/x.java
    https://assets.juspay.in/a.html
    in/juspay/hypersdk/utils/TrackerFallback.java
    http://10.0.2.2:8969/stream
    io/sentry/SpotlightIntegration.java
    https://citymall.live/
    live/citymall/customer/OverlayFlow/api/ApiClient.java
    https://ap.api.fpjs.io
    https://api.fpjs.io
    https://eu.api.fpjs.io
    O3/f.java
    10.0.2.2
    10.0.3.2
    R3/AbstractC6843a.java
    10.0.2.2
    10.0.3.2
    R3/AbstractC1218a.java
    https://my-ip.getsimpl.com/my-ip?source=
    com/simpl/android/fingerprint/a/e.java
    http://static.wizrocket.com/android/ico//
    com/clevertap/android/pushtemplates/d.java
    https://citymall.live/api/
    https://citymall.live/
    https://search-cf.citymall.live/search/api/
    https://cf.citymall.live/api/
    https://w.ctml.in/api/
    https://224c3ffff78ae826bfc9dfe18922542e@o4505033633628160.ingest.us.sentry.io/4507842103214080
    live/citymall/customer/BuildConfig.java
    https://api.revopush.org
    https://citymall.live/api/
    https://citymall.live/
    https://logs.juspay.in/godel/analytics
    https://assets.juspay.in/juspay/payments/2.0/release/v1-config.zip
    https://search-cf.citymall.live/search/api/
    https://cf.citymall.live/api/
    https://w.ctml.in/api/
    https://debug.logs.juspay.net/godel/analytics
    https://citymall-production.firebaseio.com
    https://224c3ffff78ae826bfc9dfe18922542e@o4505033633628160.ingest.us.sentry.io/4507842103214080
    自研引擎-S

    Firebase配置检测

    标题 严重程度 描述信息
    应用与Firebase数据库通信 信息

    该应用与位于 https://citymall-production.firebaseio.com 的 Firebase 数据库进行通信

    Firebase远程配置已启用 警告

    Firebase远程配置URL ( https://firebaseremoteconfig.googleapis.com/v1/projects/84670138342/namespaces/firebase:fetch?key=AIzaSyBwdbXDOPT3Ocu2Cu-YiXpNQwJvvbJxs20 ) 已启用。请确保这些配置不包含敏感信息。响应内容如下所示:

    {
        "entries": {
            "ab_cat_nav": "list",
            "ab_cat_screen_type": "A",
            "ab_cl_signup_test": "true",
            "ab_cl_welcome": "yes",
            "ab_combined_pdu_see_all": "AB",
            "ab_home_pdu": "b",
            "ab_onboarding_flow": "default",
            "ab_self_order": "yes",
            "ab_show_truecaller": "false",
            "ab_show_voice_assistant": "true",
            "ab_test_remote_config": "test",
            "autofill_and_submit": "true",
            "autofill_num_otp": "false",
            "cx_old_ref": "false",
            "new_carousel_obd": "true",
            "new_signup_design": "false"
        },
        "state": "UPDATE",
        "templateVersion": "60"
    }

    邮箱地址提取

    EMAIL 源码文件
    224c3ffff78ae826bfc9dfe18922542e@o4505033633628160.ingest.us.sentry.io
    live/citymall/customer/BuildConfig.java
    224c3ffff78ae826bfc9dfe18922542e@o4505033633628160.ingest.us.sentry.io
    自研引擎-S

    第三方追踪器

    敏感凭证泄露

    已显示 57 个secrets
    1、 凭证信息=> "com.google.android.geo.API_KEY" : "AIzaSyBwdbXDOPT3Ocu2Cu-YiXpNQwJvvbJxs20"
    2、 AdMob广告平台的=> "com.google.android.gms.ads.APPLICATION_ID" : "ca-app-pub-3565148233967310~1197821272"
    3、 "CLEVERTAP_TOKEN" : "313-024"
    4、 "CODE_PUSH_DEPLOYMENT_KEY" : "Lvo3UjrK3atCul6lScsZ-D6IBDTA415NuVJpbg"
    5、 "CODE_PUSH_IOS_DEPLOYMENT_KEY" : "CZ0j_BAD3vHOOdTT262zmK34SlMGEa1DJvaNO"
    6、 "CodePushDeploymentKey" : "Lvo3UjrK3atCul6lScsZ-D6IBDTA415NuVJpbg"
    7、 "FINGERPRINT_API_KEY" : "GK70Q8NPPu0Y8626EMpp"
    8、 "SEGMENT_WRITE_KEY" : "RVWSJPgYiFyskgd6kyGSKRbImaGkDQyh"
    9、 "facebook_app_id" : "237892067883924"
    10、 "facebook_client_token" : "3bd51846376b1a8f39fc461839dcf613"
    11、 "firebase_database_url" : "https://citymall-production.firebaseio.com"
    12、 "google_api_key" : "AIzaSyBwdbXDOPT3Ocu2Cu-YiXpNQwJvvbJxs20"
    13、 "google_app_id" : "1:84670138342:android:2432e6ac90e50633007827"
    14、 "google_crash_reporting_api_key" : "AIzaSyBwdbXDOPT3Ocu2Cu-YiXpNQwJvvbJxs20"
    15、 "google_maps_key" : "AIzaSyBwdbXDOPT3Ocu2Cu-YiXpNQwJvvbJxs20"
    16、 "partnerKey" : "kGpkiafa1dfe50dee4c1bbb3fe6f328d7f241"
    17、 af335d0fed519cc08b0036993d32039f
    18、 fb68fde12f8d24307fa351f463d75d12
    19、 115792089210356248762697446949407573529996955224135760342422259061068512044369
    20、 115792089210356248762697446949407573530086143415290314195533631308867097853948
    21、 41058363725152142129326129780047268409114441015993725554835256314039467401291
    22、 6864797660130609714981900799081393217269435300143305409394463459185543183397655394245057746333217197532963996371363321113864768612440380340372808892707005449
    23、 39402006196394479212279040100143613805079739270465446667948293404245721771496870329047266088258938001861606973112319
    24、 26247035095799689268623156744566981891852923491109213387815615900925518854738050089022388053975719786650872476732087
    25、 32670510020758816978083085130507043184471273380659243275938904335757337482424
    26、 39402006196394479212279040100143613805079739270465446667946905279627659399113263569398956308152294913554433653942643
    27、 224c3ffff78ae826bfc9dfe18922542e
    28、 115792089237316195423570985008687907853269984665640564039457584007908834671663
    29、 1093849038073734274511112390766805569936207598951683748994586394495953116150735016013708737573759623248592132296706313309438452531591012912142327488478985984
    30、 9b8f518b086098de3d77736f9458a3d2f6f95a37
    31、 AIzaSyBShZuY5vUGzpbJBUTPI6Bsbp2pUdoN7sc
    32、 6864797660130609714981900799081393217269435300143305409394463459185543183397656052122559640661454554977296311391480858037121987999716643812574028291115057148
    33、 655f28c6b3db8e0011b3c2e6
    34、 6864797660130609714981900799081393217269435300143305409394463459185543183397656052122559640661454554977296311391480858037121987999716643812574028291115057151
    35、 258EAFA5-E914-47DA-95CA-C5AB0DC85B11
    36、 a4b7452e2ed8f5f191058ca7bbfd26b0d3214bfc
    37、 0123456789ABCDEFGHJKMNPQRSTVWXYZ
    38、 39402006196394479212279040100143613805079739270465446667948293404245721771496870329047266088258938001861606973112316
    39、 18f745834c88b68ad85d5c7c2fa66684
    40、 8325710961489029985546751289520108179287853048861315594709205902480503199884419224438643760392947333078086511627871
    41、 115792089210356248762697446949407573530086143415290314195533631308867097853951
    42、 115792089237316195423570985008687907852837564279074904382605163141518161494337
    43、 B3EEABB8EE11C2BE770B684D95219ECB
    44、 92e24361a6a4ab3cf83269
    45、 df6b721c8b4d3b6eb44c861d4415007e5a35fc95
    46、 36134250956749795798585127919587881956611106672985015071877198253568414405109
    47、 27580193559959705877849011840389048093056905856361568521428707301988689241309860865136260764883745107765439761230575
    48、 06fb64cac8eb430969eab1280199347b
    49、 8a3c4b262d721acd49a4bf97d5213199c86fa2b9
    50、 2438bce1ddb7bd026d5ff89f598b3b5e5bb824b3
    51、 3757180025770020463545507224491183603594455134769762486694567779615544477440556316691234405012945539562144444537289428522585666729196580810124344277578376784
    52、 2661740802050217063228768716723360960729859168756973147706671368418802944996427808491545080627771902352094241225065558662157113545570916814161637315895999846
    53、 cc2751449a350f668590264ed76692694a80308a
    54、 4009cd7a8ef2b0695ec9c1714e5c9702
    55、 48439561293906451759052585252797914202762949526041747995844080717082404635286
    56、 55066263022277343669578718895168534326250603453777594175500187360389116729240
    57、 c56fb7d591ba6704df047fd98f535372fea00211

    字符串信息

    建议导出为TXT,方便查看。

    第三方SDK

    SDK名称 开发者 描述信息
    Audience Network SDK Facebook The Audience Network allows you to monetize your Android apps with Facebook ads. An interstitial ad is a full screen ad that you can show in your app. Typically interstitial ads are shown when there is a transition in your app. For example -- after finishing a level in a game or after loading a story in a news app.
    Google Sign-In Google 提供使用 Google 登录的 API。
    Google Play Service Google 借助 Google Play 服务,您的应用可以利用由 Google 提供的最新功能,例如地图,Google+ 等,并通过 Google Play 商店以 APK 的形式分发自动平台更新。 这样一来,您的用户可以更快地接收更新,并且可以更轻松地集成 Google 必须提供的最新信息。
    Process Phoenix JakeWharton Process Phoenix facilitates restarting your application process.
    File Provider Android FileProvider 是 ContentProvider 的特殊子类,它通过创建 content://Uri 代替 file:///Uri 以促进安全分享与应用程序关联的文件。
    Jetpack App Startup Google App Startup 库提供了一种直接,高效的方法来在应用程序启动时初始化组件。库开发人员和应用程序开发人员都可以使用 App Startup 来简化启动顺序并显式设置初始化顺序。App Startup 允许您定义共享单个内容提供程序的组件初始化程序,而不必为需要初始化的每个组件定义单独的内容提供程序。这可以大大缩短应用启动时间。
    Jetpack WorkManager Google 使用 WorkManager API 可以轻松地调度即使在应用退出或设备重启时仍应运行的可延迟异步任务。
    Audience Network Facebook 通过 Facebook 广告使您通过移动媒体资源获利
    Firebase Google Firebase 提供了分析、数据库、消息传递和崩溃报告等功能,可助您快速采取行动并专注于您的用户。
    Jetpack ProfileInstaller Google 让库能够提前预填充要由 ART 读取的编译轨迹。
    Firebase Analytics Google Google Analytics(分析)是一款免费的应用衡量解决方案,可提供关于应用使用情况和用户互动度的分析数据。
    Jetpack Room Google Room 持久性库在 SQLite 的基础上提供了一个抽象层,让用户能够在充分利用 SQLite 的强大功能的同时,获享更强健的数据库访问机制。

    污点分析

    当apk较大时,代码量会很大,造成数据流图(ICFG)呈现爆炸式增长,所以该功能比较耗时,请先喝杯咖啡,耐心等待……
    规则名称 描述信息 操作
    病毒分析 使用安卓恶意软件常用的API进行污点分析 开始分析  
    漏洞挖掘 漏洞挖掘场景下的污点分析 开始分析  
    隐私合规 隐私合规场景下的污点分析:组件内污点传播、组件间污点传播、组件与库函数之间的污点传播 开始分析  
    密码分析 分析加密算法是否使用常量密钥、静态初始化的向量(IV)、加密模式是否使用ECB等 开始分析  
    Callback 因为Android中系统级的Callback并不会出现显式地进行回调方法的调用,所以如果需要分析Callback方法需要在声明文件中将其声明,这里提供一份AndroidCallbacks.txt文件,里面是一些常见的原生回调接口或类,如果有特殊接口需求,可以联系管理员 开始分析