页面标题
应用基础信息
文件基本信息
应用基础信息
Google Play 应用市场信息
标题 CityMall: Online Shopping App评分 4.5534377
安装 10,000,000+ 次下载
价格 0
Android版本支持
分类 购物
Play 商店链接 live.citymall.customer.prod
开发者 City Mall Live
开发者 ID 7122502980021369022
开发者 地址 None
开发者 主页 https://citymall.live
开发者 Email [email protected]
发布日期 None
隐私政策 Privacy link
关于此应用
寻找更简单的购物方式? Citymall 在线购物应用 是印度最好的电子商务应用!借助 CityMall,您可以通过智能手机舒适地浏览和购买来自数千家杂货、时尚和家居用品品牌的数十万种产品。 我们的应用程序专为印度购物者而设计,因此您可以快速轻松地找到所需的产品。无论您是购买杂货、时装、电子产品、家居用品、美容产品还是其他任何东西,Citymall 在线购物应用程序都能满足您的需求。 以下是使 Citymall 在线购物应用程序成为印度顶级电子商务应用程序的一些主要功能: 1. 广泛的选择:我们有来自数千个品牌的数十万种产品,因此您可以找到您想要的,无论是什么。我们有从杂货到时尚的广泛类别。 2. 以最低价格提供最优质的产品:Citymall 应用程序提供的产品比您附近的市场便宜高达 10-15%。由于我们直接从品牌采购,我们可以为您提供在线市场上最低的价格。 3. 轻松导航:我们直观的界面让您可以轻松按类别、品牌或关键字查找产品。您还可以按价格、受欢迎程度等筛选结果。 4. 安全结帐:我们的结帐流程快速、简单且安全。此外,我们接受多种付款方式,包括 UPI、网上银行和信用卡/借记卡等常用选项。我们定期提供通过这些选项付款的优惠。 5. 大量优惠和交易 - 我们每小时都有诱人的优惠,您无法抗拒。除优惠外,您还将在每次下单后获得有保证的现金返还。所以从杂货店、时装、电子产品等购买你最喜欢的产品。 6. 极其简单的退货和退款设施 - 我们分别为时装和杂货产品提供 7 天和 3 天的退货和退款政策 7. 专门的支持团队解决您的问题 - 我们是消费者至上的平台,因此我们始终努力在您购买前后为您提供最佳体验。 8. 绝对免费送货上门/免费送货 - CityMall 为所有订单提供免费送货服务。所以每个人都可以在 CityMall App 上以最低的价格购买最优质的产品,没有任何麻烦 你还在等什么?立即下载并开始在时尚、杂货、家居和厨房等方面节省开支…… CityMall 目前在阿格拉、阿里加尔、德里、法里达巴德、加济阿巴德、古尔冈、贾贾尔、坎普尔、勒克瑙、马图拉、密拉特、穆扎法纳加尔、帕尼帕特、雷瓦里、罗塔克、索尼帕特、莫拉达巴德、撒哈拉普尔、法扎巴德、拉姆普尔、瓦拉纳西和普拉亚格拉吉提供
组件导出状态统计
文件结构与资源列表
应用签名证书信息
APK已签名
v1 签名: False
v2 签名: True
v3 签名: True
v4 签名: False
主题: C=US, ST=California, L=Mountain View, O=Google Inc., OU=Android, CN=Android
签名算法: rsassa_pkcs1v15
有效期自: 2020-04-20 11:59:23+00:00
有效期至: 2050-04-20 11:59:23+00:00
发行人: C=US, ST=California, L=Mountain View, O=Google Inc., OU=Android, CN=Android
序列号: 0x2c9543ac6630b5eac7e6a17d0b5a1d00a58da4fd
哈希算法: sha256
证书MD5: ba5604edf36e0b9a3b4b5a6265e48f2c
证书SHA1: 072bcbfd83a632fade03e88383da434498853c2e
证书SHA256: 773878963d48b2bb1177ef510934ca2014fb50fbf09c1f04a65f8d3f8e4604e5
证书SHA512: ef1470892a4a225d9fb982a91b80519ad21796a1f190a9ea7b1f4b39a2adecf158f7cf7acb174a90771945fcb25d2bbd03ecb9b4d992af531ad7e33a9d1d2d71
公钥算法: rsa
密钥长度: 4096
指纹: 412db26fef7d5ec6d548c7bef7e93270c58d305e6b61e027cd085297ee91955a
共检测到 1 个唯一证书
证书安全合规分析
0
0
1
标题 | 严重程度 | 描述信息 |
---|---|---|
已签名应用 | 信息 | 应用已使用代码签名证书进行签名。 |
权限声明与风险分级
权限名称 | 安全等级 | 权限内容 | 权限描述 | 关联代码 |
---|---|---|---|---|
android.permission.READ_EXTERNAL_STORAGE | 读取SD卡内容 | 允许应用程序从SD卡读取信息。 |
|
|
android.permission.WRITE_EXTERNAL_STORAGE | 读取/修改/删除外部存储内容 | 允许应用程序写入外部存储。 |
|
|
android.permission.READ_PHONE_STATE | 读取手机状态和标识 | 允许应用程序访问设备的手机功能。有此权限的应用程序可确定此手机的号码和序列号,是否正在通话,以及对方的号码等。 | ||
android.permission.INTERNET | 完全互联网访问 | 允许应用程序创建网络套接字。 |
|
|
android.permission.ACCESS_FINE_LOCATION | 获取精确位置 | 通过GPS芯片接收卫星的定位信息,定位精度达10米以内。恶意程序可以用它来确定您所在的位置。 | ||
android.permission.ACCESS_WIFI_STATE | 查看Wi-Fi状态 | 允许应用程序查看有关Wi-Fi状态的信息。 | ||
android.permission.READ_CONTACTS | 读取联系人信息 | 允允许应用程序读取您手机上存储的所有联系人(地址)数据。恶意应用程序可借此将您的数据发送给其他人。 | ||
android.permission.WRITE_CONTACTS | 写入联系人信息 | 允许应用程序修改您手机上存储的联系人(地址)数据。恶意应用程序可借此清除或修改您的联系人数据。 | 无 | |
android.permission.CAMERA | 拍照和录制视频 | 允许应用程序拍摄照片和视频,且允许应用程序收集相机在任何时候拍到的图像。 | 无 | |
android.permission.ACCESS_NETWORK_STATE | 获取网络状态 | 允许应用程序查看所有网络的状态。 |
|
|
android.permission.USE_FULL_SCREEN_INTENT | 全屏通知 | Android 10以后的全屏 Intent 的通知。 | 无 | |
android.permission.FOREGROUND_SERVICE | 创建前台Service | Android 9.0以上允许常规应用程序使用 Service.startForeground,用于podcast播放(推送悬浮播放,锁屏播放) |
|
|
com.google.android.finsky.permission.BIND_GET_INSTALL_REFERRER_SERVICE | Google 定义的权限 | 由 Google 定义的自定义权限。 | 无 | |
android.permission.POST_NOTIFICATIONS | 发送通知的运行时权限 | 允许应用发布通知,Android 13 引入的新权限。 | ||
android.permission.READ_MEDIA_IMAGES | 允许从外部存储读取图像文件 | 允许应用程序从外部存储读取图像文件。 | ||
android.permission.READ_MEDIA_VIDEO | 允许从外部存储读取视频文件 | 允许应用程序从外部存储读取视频文件。 | ||
android.permission.VIBRATE | 控制振动器 | 允许应用程序控制振动器,用于消息通知振动功能。 | 无 | |
android.permission.WAKE_LOCK | 防止手机休眠 | 允许应用程序防止手机休眠,在手机屏幕关闭后后台进程仍然运行。 | ||
android.permission.ACCESS_COARSE_LOCATION | 获取粗略位置 | 通过WiFi或移动基站的方式获取用户粗略的经纬度信息,定位精度大概误差在30~1500米。恶意程序可以用它来确定您的大概位置。 |
|
|
com.android.vending.CHECK_LICENSE | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
com.google.android.gms.permission.AD_ID | 应用程序显示广告 | 此应用程序使用 Google 广告 ID,并且可能会投放广告。 | ||
com.google.android.c2dm.permission.RECEIVE | 接收推送通知 | 允许应用程序接收来自云的推送通知。 |
|
|
android.permission.ACCESS_ADSERVICES_AD_ID | 允许应用访问设备的广告 ID。 | 此 ID 是 Google 广告服务提供的唯一、用户可重置的标识符,允许应用出于广告目的跟踪用户行为,同时维护用户隐私。 | 无 | |
android.permission.ACCESS_ADSERVICES_ATTRIBUTION | 允许应用程序访问广告服务归因 | 这使应用能够检索与广告归因相关的信息,这些信息可用于有针对性的广告目的。应用程序可以收集有关用户如何与广告互动的数据,例如点击或展示,以衡量广告活动的有效性。 | 无 | |
android.permission.ACCESS_ADSERVICES_TOPICS | 允许应用程序访问广告服务主题 | 这使应用程序能够检索与广告主题或兴趣相关的信息,这些信息可用于有针对性的广告目的。 | 无 | |
android.permission.NFC | 控制nfc功能 | 允许应用程序与支持nfc的物体交互。 | ||
com.google.android.providers.gsf.permission.READ_GSERVICES | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
android.permission.ACCESS_ADSERVICES_CUSTOM_AUDIENCE | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
live.citymall.customer.prod.DYNAMIC_RECEIVER_NOT_EXPORTED_PERMISSION | 未知权限 | 来自 android 引用的未知权限。 | 无 |
敏感权限分析
android.permission.ACCESS_FINE_LOCATION
android.permission.READ_CONTACTS
android.permission.WRITE_CONTACTS
android.permission.CAMERA
android.permission.VIBRATE
android.permission.WAKE_LOCK
android.permission.ACCESS_COARSE_LOCATION
android.permission.WRITE_EXTERNAL_STORAGE
android.permission.INTERNET
android.permission.ACCESS_WIFI_STATE
android.permission.ACCESS_NETWORK_STATE
android.permission.FOREGROUND_SERVICE
com.google.android.finsky.permission.BIND_GET_INSTALL_REFERRER_SERVICE
android.permission.READ_MEDIA_IMAGES
android.permission.READ_MEDIA_VIDEO
com.google.android.gms.permission.AD_ID
com.google.android.c2dm.permission.RECEIVE
恶意软件常用权限 是被已知恶意软件广泛滥用的权限。
其它常用权限 是已知恶意软件经常滥用的权限。
Manifest 配置安全分析
0
15
0
0
序号 | 问题 | 严重程度 | 描述信息 | 操作 |
---|---|---|---|---|
1 |
应用已启用明文网络流量 [android:usesCleartextTraffic=true] |
警告 | 应用允许明文网络流量(如 HTTP、FTP 协议、DownloadManager、MediaPlayer 等)。API 级别 27 及以下默认启用,28 及以上默认禁用。明文流量缺乏机密性、完整性和真实性保护,攻击者可窃听或篡改传输数据。建议关闭明文流量,仅使用加密协议。 | |
2 |
应用已配置网络安全策略 [android:networkSecurityConfig=@7F150007] |
信息 | 网络安全配置允许应用通过声明式配置文件自定义网络安全策略,无需修改代码。可针对特定域名或应用范围进行灵活配置。 | |
3 |
应用数据允许备份 [android:allowBackup=true] |
警告 | 该标志允许通过 adb 工具备份应用数据。启用 USB 调试的用户可直接复制应用数据,存在数据泄露风险。 | |
4 |
Broadcast Receiver (live.citymall.customer.NotificationDismissBroadcastReceiver) 未受保护。 [android:exported=true] |
警告 | 检测到 Broadcast Receiver 已导出,未受任何权限保护,任意应用均可访问。 | |
5 |
Activity (live.citymall.customer.FullScreenPushNotificationActivity) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。 | |
6 |
Activity (live.citymall.customer.OverlayFlow.ProductsModalActivity) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。 | |
7 |
Broadcast Receiver (io.invertase.firebase.messaging.ReactNativeFirebaseMessagingReceiver) 受权限保护,但应检查权限保护级别。 Permission: com.google.android.c2dm.permission.SEND [android:exported=true] |
警告 | 检测到 Broadcast Receiver 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。 | |
8 |
Broadcast Receiver (com.clevertap.android.sdk.pushnotification.fcm.CTFirebaseMessagingReceiver) 受权限保护,但应检查权限保护级别。 Permission: com.google.android.c2dm.permission.SEND [android:exported=true] |
警告 | 检测到 Broadcast Receiver 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。 | |
9 |
Activity (com.adster.sdk.mediation.adster.AdSterInterstitialActivity) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。 | |
10 |
Broadcast Receiver (com.google.firebase.iid.FirebaseInstanceIdReceiver) 受权限保护,但应检查权限保护级别。 Permission: com.google.android.c2dm.permission.SEND [android:exported=true] |
警告 | 检测到 Broadcast Receiver 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。 | |
11 |
Service (androidx.work.impl.background.systemjob.SystemJobService) 受权限保护,但应检查权限保护级别。 Permission: android.permission.BIND_JOB_SERVICE [android:exported=true] |
警告 | 检测到 Service 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。 | |
12 |
Broadcast Receiver (androidx.work.impl.diagnostics.DiagnosticsReceiver) 受权限保护,但应检查权限保护级别。 Permission: android.permission.DUMP [android:exported=true] |
警告 | 检测到 Broadcast Receiver 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。 | |
13 |
Activity (in.juspay.hypersdk.core.CustomtabResult) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。 | |
14 |
Activity (com.facebook.CustomTabActivity) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。 | |
15 |
Service (com.google.android.gms.auth.api.signin.RevocationBoundService) 受权限保护,但应检查权限保护级别。 Permission: com.google.android.gms.auth.api.signin.permission.REVOCATION_NOTIFICATION [android:exported=true] |
警告 | 检测到 Service 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。 | |
16 |
Broadcast Receiver (androidx.profileinstaller.ProfileInstallReceiver) 受权限保护,但应检查权限保护级别。 Permission: android.permission.DUMP [android:exported=true] |
警告 | 检测到 Broadcast Receiver 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。 |
可浏览 Activity 组件分析
ACTIVITY | INTENT |
---|---|
live.citymall.customer.MainActivity |
Schemes:
citymall-customer://,
cx-app://,
http://,
https://,
Hosts: cx.ctml.in, |
in.juspay.hypersdk.core.CustomtabResult |
Schemes:
juspay://,
Hosts: live.citymall.customer.prod, |
com.facebook.CustomTabActivity |
Schemes:
fbconnect://,
Hosts: cct.live.citymall.customer.prod, |
网络通信安全风险分析
序号 | 范围 | 严重级别 | 描述 |
---|
API调用分析
安全漏洞检测
4
11
4
2
0
序号 | 问题 | 等级 | 参考标准 | 文件位置 | 操作 |
---|---|---|---|---|---|
1 | 应用程序记录日志信息,不得记录敏感信息 | 信息 |
CWE: CWE-532: 通过日志文件的信息暴露
OWASP MASVS: MSTG-STORAGE-3 |
升级会员:解锁高级权限 | |
2 | IP地址泄露 | 警告 |
CWE: CWE-200: 信息泄露
OWASP MASVS: MSTG-CODE-2 |
升级会员:解锁高级权限 | |
3 | 应用程序使用带PKCS5/PKCS7填充的加密模式CBC。此配置容易受到填充oracle攻击。 | 高危 |
CWE: CWE-649: 依赖于混淆或加密安全相关输入而不进行完整性检查
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-3 |
升级会员:解锁高级权限 | |
4 | MD5是已知存在哈希冲突的弱哈希 | 警告 |
CWE: CWE-327: 使用了破损或被认为是不安全的加密算法
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-4 |
升级会员:解锁高级权限 | |
5 | 此应用程序使用SSL Pinning 来检测或防止安全通信通道中的MITM攻击 | 安全 |
OWASP MASVS: MSTG-NETWORK-4 |
升级会员:解锁高级权限 | |
6 | 应用程序使用不安全的随机数生成器 | 警告 |
CWE: CWE-330: 使用不充分的随机数
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-6 |
升级会员:解锁高级权限 | |
7 | 不安全的Web视图实现。可能存在WebView任意代码执行漏洞 | 警告 |
CWE: CWE-749: 暴露危险方法或函数
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-PLATFORM-7 |
升级会员:解锁高级权限 | |
8 | 可能存在跨域漏洞。在 WebView 中启用从 URL 访问文件可能会泄漏文件系统中的敏感信息 | 警告 |
CWE: CWE-200: 信息泄露
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-PLATFORM-7 |
升级会员:解锁高级权限 | |
9 | 文件可能包含硬编码的敏感信息,如用户名、密码、密钥等 | 警告 |
CWE: CWE-312: 明文存储敏感信息
OWASP Top 10: M9: Reverse Engineering OWASP MASVS: MSTG-STORAGE-14 |
升级会员:解锁高级权限 | |
10 | 应用程序创建临时文件。敏感信息永远不应该被写进临时文件 | 警告 |
CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage OWASP MASVS: MSTG-STORAGE-2 |
升级会员:解锁高级权限 | |
11 | 应用程序可以写入应用程序目录。敏感信息应加密 | 信息 |
CWE: CWE-276: 默认权限不正确
OWASP MASVS: MSTG-STORAGE-14 |
升级会员:解锁高级权限 | |
12 | 已启用远程WebView调试 | 高危 |
CWE: CWE-919: 移动应用程序中的弱点
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-RESILIENCE-2 |
升级会员:解锁高级权限 | |
13 | 如果一个应用程序使用WebView.loadDataWithBaseURL方法来加载一个网页到WebView,那么这个应用程序可能会遭受跨站脚本攻击 | 高危 |
CWE: CWE-79: 在Web页面生成时对输入的转义处理不恰当('跨站脚本')
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-PLATFORM-6 |
升级会员:解锁高级权限 | |
14 | SHA-1是已知存在哈希冲突的弱哈希 | 警告 |
CWE: CWE-327: 使用了破损或被认为是不安全的加密算法
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-4 |
升级会员:解锁高级权限 | |
15 | 该文件是World Writable。任何应用程序都可以写入文件 | 高危 |
CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage OWASP MASVS: MSTG-STORAGE-2 |
升级会员:解锁高级权限 | |
16 | 此应用侦听剪贴板更改。一些恶意软件也会监听剪贴板更改 | 信息 |
OWASP MASVS: MSTG-PLATFORM-4 |
升级会员:解锁高级权限 | |
17 | 此应用程序将数据复制到剪贴板。敏感数据不应复制到剪贴板,因为其他应用程序可以访问它 | 信息 |
OWASP MASVS: MSTG-STORAGE-10 |
升级会员:解锁高级权限 | |
18 | 此应用程序可能具有Root检测功能 | 安全 |
OWASP MASVS: MSTG-RESILIENCE-1 |
升级会员:解锁高级权限 | |
19 | 应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据 | 警告 |
CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage OWASP MASVS: MSTG-STORAGE-2 |
升级会员:解锁高级权限 | |
20 | 此应用程序可能会请求root(超级用户)权限 | 警告 |
CWE: CWE-250: 以不必要的权限执行
OWASP MASVS: MSTG-RESILIENCE-1 |
升级会员:解锁高级权限 | |
21 | 应用程序使用SQLite数据库并执行原始SQL查询。原始SQL查询中不受信任的用户输入可能会导致SQL注入。敏感信息也应加密并写入数据库 | 警告 |
CWE: CWE-89: SQL命令中使用的特殊元素转义处理不恰当('SQL 注入')
OWASP Top 10: M7: Client Code Quality |
升级会员:解锁高级权限 |
Native库安全分析
序号 | 动态库 | NX(堆栈禁止执行) | PIE | STACK CANARY(栈保护) | RELRO | RPATH(指定SO搜索路径) | RUNPATH(指定SO搜索路径) | FORTIFY(常用函数加强检查) | SYMBOLS STRIPPED(裁剪符号表) |
---|
文件分析
序号 | 问题 | 文件 |
---|---|---|
1 | 检测到应用内硬编码的证书或密钥文件。 |
com/clevertap/android/sdk/certificates/AmazonRootCA1.cer |
行为分析
编号 | 行为 | 标签 | 文件 |
---|---|---|---|
00014 | 将文件读入流并将其放入 JSON 对象中 |
文件 |
升级会员:解锁高级权限 |
00013 | 读取文件并将其放入流中 |
文件 |
升级会员:解锁高级权限 |
00147 | 获取当前位置的时间 |
信息收集 位置 |
升级会员:解锁高级权限 |
00022 | 从给定的文件绝对路径打开文件 |
文件 |
升级会员:解锁高级权限 |
00036 | 从 res/raw 目录获取资源文件 |
反射 |
升级会员:解锁高级权限 |
00063 | 隐式意图(查看网页、拨打电话等) |
控制 |
升级会员:解锁高级权限 |
00189 | 获取短信内容 |
短信 |
升级会员:解锁高级权限 |
00188 | 获取短信地址 |
短信 |
升级会员:解锁高级权限 |
00200 | 从联系人列表中查询数据 |
信息收集 联系人 |
升级会员:解锁高级权限 |
00187 | 查询 URI 并检查结果 |
信息收集 短信 通话记录 日历 |
升级会员:解锁高级权限 |
00201 | 从通话记录中查询数据 |
信息收集 通话记录 |
升级会员:解锁高级权限 |
00003 | 将压缩后的位图数据放入JSON对象中 |
相机 |
升级会员:解锁高级权限 |
00033 | 查询IMEI号 |
信息收集 |
升级会员:解锁高级权限 |
00083 | 查询IMEI号 |
信息收集 电话服务 |
升级会员:解锁高级权限 |
00051 | 通过setData隐式意图(查看网页、拨打电话等) |
控制 |
升级会员:解锁高级权限 |
00091 | 从广播中检索数据 |
信息收集 |
升级会员:解锁高级权限 |
00012 | 读取数据并放入缓冲流 |
文件 |
升级会员:解锁高级权限 |
00024 | Base64解码后写入文件 |
反射 文件 |
升级会员:解锁高级权限 |
00016 | 获取设备的位置信息并将其放入 JSON 对象 |
位置 信息收集 |
升级会员:解锁高级权限 |
00009 | 将游标中的数据放入JSON对象 |
文件 |
升级会员:解锁高级权限 |
00004 | 获取文件名并将其放入 JSON 对象 |
文件 信息收集 |
升级会员:解锁高级权限 |
00005 | 获取文件的绝对路径并将其放入 JSON 对象 |
文件 |
升级会员:解锁高级权限 |
00125 | 检查给定的文件路径是否存在 |
文件 |
升级会员:解锁高级权限 |
00001 | 初始化位图对象并将数据(例如JPEG)压缩为位图对象 |
相机 |
升级会员:解锁高级权限 |
00162 | 创建 InetSocketAddress 对象并连接到它 |
socket |
升级会员:解锁高级权限 |
00163 | 创建新的 Socket 并连接到它 |
socket |
升级会员:解锁高级权限 |
00015 | 将缓冲流(数据)放入 JSON 对象 |
文件 |
升级会员:解锁高级权限 |
00043 | 计算WiFi信号强度 |
信息收集 WiFi |
升级会员:解锁高级权限 |
00062 | 查询WiFi信息和WiFi Mac地址 |
WiFi 信息收集 |
升级会员:解锁高级权限 |
00078 | 获取网络运营商名称 |
信息收集 电话服务 |
升级会员:解锁高级权限 |
00038 | 查询电话号码 |
信息收集 |
升级会员:解锁高级权限 |
00130 | 获取当前WIFI信息 |
WiFi 信息收集 |
升级会员:解锁高级权限 |
00134 | 获取当前WiFi IP地址 |
WiFi 信息收集 |
升级会员:解锁高级权限 |
00082 | 获取当前WiFi MAC地址 |
信息收集 WiFi |
升级会员:解锁高级权限 |
00089 | 连接到 URL 并接收来自服务器的输入流 |
命令 网络 |
升级会员:解锁高级权限 |
00030 | 通过给定的 URL 连接到远程服务器 |
网络 |
升级会员:解锁高级权限 |
00109 | 连接到 URL 并获取响应代码 |
网络 命令 |
升级会员:解锁高级权限 |
00114 | 创建到代理地址的安全套接字连接 |
网络 命令 |
升级会员:解锁高级权限 |
00034 | 查询当前数据网络类型 |
信息收集 网络 |
升级会员:解锁高级权限 |
00096 | 连接到 URL 并设置请求方法 |
命令 网络 |
升级会员:解锁高级权限 |
00011 | 从 URI 查询数据(SMS、CALLLOGS) |
短信 通话记录 信息收集 |
升级会员:解锁高级权限 |
00094 | 连接到 URL 并从中读取数据 |
命令 网络 |
升级会员:解锁高级权限 |
00126 | 读取敏感数据(短信、通话记录等) |
信息收集 短信 通话记录 日历 |
升级会员:解锁高级权限 |
00191 | 获取短信收件箱中的消息 |
短信 |
升级会员:解锁高级权限 |
00077 | 读取敏感数据(短信、通话记录等) |
信息收集 短信 通话记录 日历 |
升级会员:解锁高级权限 |
00072 | 将 HTTP 输入流写入文件 |
命令 网络 文件 |
升级会员:解锁高级权限 |
00097 | 获取短信的发送者地址并放入JSON中 |
信息收集 短信 |
升级会员:解锁高级权限 |
00050 | Q查询短信服务中心时间戳 |
短信 信息收集 |
升级会员:解锁高级权限 |
00192 | 获取短信收件箱中的消息 |
短信 |
升级会员:解锁高级权限 |
00065 | 获取SIM卡提供商的国家代码 |
信息收集 |
升级会员:解锁高级权限 |
IP地理位置
恶意域名检测
域名 | 状态 | 中国境内 | 位置信息 | 解析 |
---|---|---|---|---|
shopify.github.io |
安全 |
否 |
IP地址: 104.26.4.205 国家: 美国 地区: 宾夕法尼亚 城市: h{w : 1¶ Õ5Bá|ì 1h{w : ûj QBXÊô 7 查看: Google 地图 |
|
citymall.live |
安全 |
否 |
IP地址: 104.26.4.205 国家: 印度 地区: 马哈拉施特拉邦 城市: í $Á `¼Áz: häl F© à qHBué A h»o Ðx ] A8ÁB h?p aþ P ÂB<±C hOs qÒ i QB£Ì@ h{w : ûj QBXÊô h{w è« vd Ê'B 查看: Google 地图 |
|
logs.adster.tech |
安全 |
否 |
IP地址: 172.67.191.14 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
api.revopush.org |
安全 |
否 |
IP地址: 104.26.4.205 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
debug.logs.juspay.net |
安全 |
否 |
IP地址: 34.110.205.203 国家: 美国 地区: 密苏里州 城市: 堪萨斯城 查看: Google 地图 |
|
docs.swmansion.com |
安全 |
否 |
IP地址: 172.67.142.188 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
twitter.com |
安全 |
否 |
IP地址: 172.66.0.227 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
sassets.juspay.in |
安全 |
否 | 没有可用的地理位置信息。 |
|
assets.juspay.in |
安全 |
否 |
IP地址: 3.110.13.96 国家: 荷兰(王国) 地区: 北荷兰省 城市: 阿姆斯特丹 查看: Google 地图 |
|
o4505033633628160.ingest.us.sentry.io |
安全 |
否 |
IP地址: 34.120.195.249 国家: 美国 地区: 密苏里州 城市: 堪萨斯城 查看: Google 地图 |
|
citymall-production.firebaseio.com |
安全 |
否 |
IP地址: 34.120.160.131 国家: 美国 地区: 密苏里州 城市: 堪萨斯城 查看: Google 地图 |
|
w.ctml.in |
安全 |
否 |
IP地址: 3.110.13.96 国家: 印度 地区: 马哈拉施特拉邦 城市: 孟买 查看: Google 地图 |
|
juspay.in |
安全 |
否 |
IP地址: 18.239.50.73 国家: 荷兰(王国) 地区: 北荷兰省 城市: 阿姆斯特丹 查看: Google 地图 |
|
adreq.adster.tech |
安全 |
否 |
IP地址: 172.67.191.14 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
search-cf.citymall.live |
安全 |
否 |
IP地址: 108.156.60.86 国家: 荷兰(王国) 地区: 北荷兰省 城市: 阿姆斯特丹 查看: Google 地图 |
|
static.wizrocket.com |
安全 |
否 |
IP地址: 34.120.195.249 国家: 荷兰(王国) 地区: 北荷兰省 城市: 阿姆斯特丹 查看: Google 地图 |
|
logs.juspay.in |
安全 |
否 |
IP地址: 15.206.251.185 国家: 印度 地区: 马哈拉施特拉邦 城市: 孟买 查看: Google 地图 |
|
my-ip.getsimpl.com |
安全 |
否 |
IP地址: 52.66.104.86 国家: 印度 地区: 马哈拉施特拉邦 城市: 孟买 查看: Google 地图 |
|
cf.citymall.live |
安全 |
否 |
IP地址: 18.239.18.123 国家: 荷兰 地区: 北荷兰省 城市: 阿姆斯特丹 查看: Google 地图 |
|
airbrakeapp.com |
安全 |
否 |
IP地址: 18.239.18.127 国家: 美国 地区: 印第安纳州 城市: 弗朗西斯科 查看: Google 地图 |
|
api.ipify.org |
安全 |
否 |
IP地址: 104.26.12.205 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
api.fpjs.io |
安全 |
否 |
IP地址: 18.239.18.123 国家: 美国 地区: 华盛顿 城市: 西雅图 查看: Google 地图 |
|
ap.api.fpjs.io |
安全 |
否 |
IP地址: 15.197.228.86 国家: 美国 地区: 华盛顿 城市: 西雅图 查看: Google 地图 |
|
codepush.appcenter.ms |
安全 |
否 | 没有可用的地理位置信息。 |
|
eu.api.fpjs.io |
安全 |
否 |
IP地址: 99.83.255.25 国家: 美国 地区: 华盛顿 城市: 西雅图 查看: Google 地图 |
|
pinterest.com |
安全 |
否 |
IP地址: 34.200.158.177 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
rtb.ads.vungle.com |
安全 |
否 |
IP地址: 34.200.158.177 国家: 美国 地区: 弗吉尼亚州 城市: 阿什本 查看: Google 地图 |
|
手机号提取
URL链接分析
URL信息 | 源码文件 |
---|---|
https://assets.juspay.in/hyper/configs/citymall/in.juspay.hyperpay/1.15.1/v1-configuration.zip https://assets.juspay.in/hyper/bundles/release/in.juspay.godel/android/1.0rc2/common/1.0.1/v1-boot_loader.zip https://assets.juspay.in/hyper/bundles/app/in.juspay.ec/3.18.4/android/v1-index_bundle.zip https://www.reload.in/recharge https://dev.to/li/how-to-requestpermission-for-devicemotion-and-deviceorientation-events-in-ios-13-46g2.3.1 https://assets.juspay.in/hyper/bundles/app/in.juspay.godel/1.4.14/android/v1-index_bundle.zip https://sandbox.assets.juspay.in https://logs.juspay.in/godel/analytics https://rnfirebase.io/migrating-to-v22Imacreate https://docs.swmansion.com/react-native-reanimated/docs/fundamentals/glossary https://public.releases.juspay.in/wapi https://redux-toolkit.js.org/Errors?code=> https://assets.juspay.in/juspay/hyper-os/in.juspay.hyperos/release/2.0rc1/3.6.21/v1-boot_loader.zip https://bit.ly/3cXEKWfrac78CityMallLongLogoogleMobileAds.setRequestConfiguration https://redux.js.org/Errors?code https://assets.juspay.in/hyper/configs/citymall/in.juspay.hyperpay/1.15.1/v1-icons.zip https://assets.juspay.in/hyper/bundles/app/in.juspay.escrow/4.1.11/android/v1-index_bundle.zip https://react.dev/link/refs-must-have-owner wss://citymall.live/flow_type https://assets.juspay.in https://assets.juspay.in/hyper/bundles/in.juspay.merchants/citymall/android/release/manifest.json https://assets.juspay.in/hyper/configs/citymall/in.juspay.hyperpay/1.15.1/v1-strings.zip https://assets.juspay.in/juspay/payments/in.juspay.upiintent/release/v1-config.zip https://docs.sentry.io/platforms/react-native/troubleshooting https://assets.juspay.in/hyper/bundles/app/in.juspay.flyer/2.5.2/android/v1-index_bundle.zip https://mozilla.github.io/localForage http://fb.me/use-check-prop-typescript https://assets.juspay.in/hyper/bundles/app/tracker/2.1.5/v1-tracker.zip https://debug.logs.juspay.net/godel/analytics https://spotlightjs.com https://assets.juspay.in/juspay/payments/in.juspay.dotp/release/v1-config.zip https://assets.juspay.in/hyper/bundles/config/in.juspay.godel/1.3.14/v1-config.zip https://assets.juspay.in/hyper/bundles/acs/in.juspay.godel/1.2.156/v1-acs.zip https://assets.juspay.in/hyper/bundles/app/in.juspay.upiintent/4.16.0/android/v1-index_bundle.zip https://assets.juspay.in/hyper/bundles/in.juspay.merchants/citymall/android/release/sdk_config.json https://docs.swmansion.com/react-native-reanimated/docs/guides/troubleshooting https://api-ns1.juspay.in https://react.dev/link/strict-mode-string-refEquality https://assets.juspay.in/hyper/bundles/app/in.juspay.dotp/5.0.38/android/v1-index_bundle.zip https://assets.juspay.in/juspay/payments/2.0/release/v1-config.zip https://assets.juspay.in/hyper/bundles/app/in.juspay.hyperpay/4.97.6-release-20250324.2/android/v1-index_bundle.zip https://olamoney.com https://react.dev/link/invalid-hook-call https://public.releases.juspay.in https://assets.juspay.in/juspay/payments/in.juspay.ec/release/v1-config.zip https://api-ns3.juspay.in https://sandbox.juspay.in |
自研引擎-A |
https://airbrakeapp.com/notifier_api/v2/notices |
com/simpl/android/fingerprint/commons/exception/SimplAirbrakeNotifier.java |
https://logs.juspay.in/godel/analytics https://debug.logs.juspay.net/godel/analytics |
in/juspay/hypersdk/analytics/LogConstants.java |
https://docs.swmansion.com/react-native-reanimated/docs/guides/troubleshooting#java-side-failed-to-resolve-c-code-version https://docs.swmansion.com/react-native-reanimated/docs/guides/troubleshooting#mismatch-between-java-code-version-and-c-code-version |
com/swmansion/reanimated/nativeProxy/NativeProxyCommon.java |
https://github.com/software-mansion/react-native-screens/issues/17#issuecomment-424704067 |
com/swmansion/rnscreens/E.java |
https://fundingchoicesmessages.google.com/a/consent |
M4/g1.java |
https://accounts.google.com/o/oauth2/revoke?token= |
S4/RunnableC6867d.java |
https://accounts.google.com/o/oauth2/revoke?token= |
S4/RunnableC4045d.java |
https://api.ipify.org |
com/adster/sdk/mediation/analytics/AdIdentifierHelper.java |
https://shopify.github.io/flash-list/docs/usage#cellrenderercomponent |
com/shopify/reactnative/flash_list/b.java |
https://pinterest.com/pin/create/button/?url={url}&media=$media&description={message} |
F0/l.java |
https://play.google.com/store/apps/details?id=com.instagram.android |
F0/C6362i.java |
https://play.google.com/store/apps/details?id=com.instagram.android |
F0/C6361h.java |
https://www.facebook.com/sharer/sharer.php?u={url} |
F0/C6357d.java |
https://www.facebook.com/sharer/sharer.php?u={url} |
F0/C6356c.java |
https://play.google.com/store/apps/details?id=com.discord |
F0/C6354a.java |
https://play.google.com/store/apps/details?id=com.instagram.android |
F0/C1053i.java |
https://play.google.com/store/apps/details?id=com.instagram.android |
F0/C1052h.java |
https://www.facebook.com/sharer/sharer.php?u={url} |
F0/C1048d.java |
https://www.facebook.com/sharer/sharer.php?u={url} |
F0/C1047c.java |
https://play.google.com/store/apps/details?id=com.discord |
F0/C1045a.java |
http://static.wizrocket.com/android/ico// |
m0/j.java |
https://github.com/software-mansion/react-native-screens/issues |
com/swmansion/rnscreens/C0199i.java |
https://github.com/software-mansion/react-native-screens/issues |
com/swmansion/rnscreens/C6268i.java |
https://twitter.com/intent/tweet?text={message}&url={url} |
F0/t.java |
https://adreq.adster.tech/ |
com/adster/sdk/mediation/adster/AdSterRestAdapterImpl.java |
10.0.1.1 |
Z2/c.java |
https://%sassets.juspay.in/hyper/bundles/app/in.juspay.hyperos/%s/v1-boot_loader.zip |
in/juspay/hypersdk/core/Constants.java |
https://rtb.ads.vungle.com/ |
com/adster/sdk/mediation/liftoff/LiftoffApiService.java |
https://logs.adster.tech/ |
com/adster/sdk/mediation/analytics/AnalyticsRestAdapterImpl.java |
https://github.com/software-mansion/react-native-screens/issues |
com/swmansion/rnscreens/utils/ScreenDummyLayoutHelper.java |
https://codepush.appcenter.ms/ |
com/microsoft/codepush/react/a.java |
http://juspay.in |
in/juspay/hypersdk/core/DynamicUI.java |
https://github.com/software-mansion/react-native-screens/issues/17#issuecomment-424704067 |
com/swmansion/rnscreens/x.java |
https://assets.juspay.in/a.html |
in/juspay/hypersdk/utils/TrackerFallback.java |
http://10.0.2.2:8969/stream |
io/sentry/SpotlightIntegration.java |
https://citymall.live/ |
live/citymall/customer/OverlayFlow/api/ApiClient.java |
https://ap.api.fpjs.io https://api.fpjs.io https://eu.api.fpjs.io |
O3/f.java |
10.0.2.2 10.0.3.2 |
R3/AbstractC6843a.java |
10.0.2.2 10.0.3.2 |
R3/AbstractC1218a.java |
https://my-ip.getsimpl.com/my-ip?source= |
com/simpl/android/fingerprint/a/e.java |
http://static.wizrocket.com/android/ico// |
com/clevertap/android/pushtemplates/d.java |
https://citymall.live/api/ https://citymall.live/ https://search-cf.citymall.live/search/api/ https://cf.citymall.live/api/ https://w.ctml.in/api/ https://224c3ffff78ae826bfc9dfe18922542e@o4505033633628160.ingest.us.sentry.io/4507842103214080 |
live/citymall/customer/BuildConfig.java |
https://api.revopush.org https://citymall.live/api/ https://citymall.live/ https://logs.juspay.in/godel/analytics https://assets.juspay.in/juspay/payments/2.0/release/v1-config.zip https://search-cf.citymall.live/search/api/ https://cf.citymall.live/api/ https://w.ctml.in/api/ https://debug.logs.juspay.net/godel/analytics https://citymall-production.firebaseio.com https://224c3ffff78ae826bfc9dfe18922542e@o4505033633628160.ingest.us.sentry.io/4507842103214080 |
自研引擎-S |
Firebase配置检测
标题 | 严重程度 | 描述信息 |
---|---|---|
应用与Firebase数据库通信 | 信息 |
该应用与位于 https://citymall-production.firebaseio.com 的 Firebase 数据库进行通信 |
Firebase远程配置已启用 | 警告 |
Firebase远程配置URL ( https://firebaseremoteconfig.googleapis.com/v1/projects/84670138342/namespaces/firebase:fetch?key=AIzaSyBwdbXDOPT3Ocu2Cu-YiXpNQwJvvbJxs20 ) 已启用。请确保这些配置不包含敏感信息。响应内容如下所示: { |
邮箱地址提取
源码文件 | |
---|---|
224c3ffff78ae826bfc9dfe18922542e@o4505033633628160.ingest.us.sentry.io |
live/citymall/customer/BuildConfig.java |
224c3ffff78ae826bfc9dfe18922542e@o4505033633628160.ingest.us.sentry.io |
自研引擎-S |
第三方追踪器
名称 | 类别 | 网址 |
---|---|---|
CleverTap | Location, Profiling, Analytics | https://reports.exodus-privacy.eu.org/trackers/174 |
Facebook Ads | Advertisement | https://reports.exodus-privacy.eu.org/trackers/65 |
Facebook Analytics | Analytics | https://reports.exodus-privacy.eu.org/trackers/66 |
Facebook Login | Identification | https://reports.exodus-privacy.eu.org/trackers/67 |
Facebook Share | https://reports.exodus-privacy.eu.org/trackers/70 | |
Google AdMob | Advertisement | https://reports.exodus-privacy.eu.org/trackers/312 |
Google CrashLytics | Crash reporting | https://reports.exodus-privacy.eu.org/trackers/27 |
Google Firebase Analytics | Analytics | https://reports.exodus-privacy.eu.org/trackers/49 |
Sentry | Crash reporting | https://reports.exodus-privacy.eu.org/trackers/447 |
敏感凭证泄露
已显示 57 个secrets
1、 凭证信息=> "com.google.android.geo.API_KEY" : "AIzaSyBwdbXDOPT3Ocu2Cu-YiXpNQwJvvbJxs20"
2、 AdMob广告平台的=> "com.google.android.gms.ads.APPLICATION_ID" : "ca-app-pub-3565148233967310~1197821272"
3、 "CLEVERTAP_TOKEN" : "313-024"
4、 "CODE_PUSH_DEPLOYMENT_KEY" : "Lvo3UjrK3atCul6lScsZ-D6IBDTA415NuVJpbg"
5、 "CODE_PUSH_IOS_DEPLOYMENT_KEY" : "CZ0j_BAD3vHOOdTT262zmK34SlMGEa1DJvaNO"
6、 "CodePushDeploymentKey" : "Lvo3UjrK3atCul6lScsZ-D6IBDTA415NuVJpbg"
7、 "FINGERPRINT_API_KEY" : "GK70Q8NPPu0Y8626EMpp"
8、 "SEGMENT_WRITE_KEY" : "RVWSJPgYiFyskgd6kyGSKRbImaGkDQyh"
9、 "facebook_app_id" : "237892067883924"
10、 "facebook_client_token" : "3bd51846376b1a8f39fc461839dcf613"
11、 "firebase_database_url" : "https://citymall-production.firebaseio.com"
12、 "google_api_key" : "AIzaSyBwdbXDOPT3Ocu2Cu-YiXpNQwJvvbJxs20"
13、 "google_app_id" : "1:84670138342:android:2432e6ac90e50633007827"
14、 "google_crash_reporting_api_key" : "AIzaSyBwdbXDOPT3Ocu2Cu-YiXpNQwJvvbJxs20"
15、 "google_maps_key" : "AIzaSyBwdbXDOPT3Ocu2Cu-YiXpNQwJvvbJxs20"
16、 "partnerKey" : "kGpkiafa1dfe50dee4c1bbb3fe6f328d7f241"
17、 af335d0fed519cc08b0036993d32039f
18、 fb68fde12f8d24307fa351f463d75d12
19、 115792089210356248762697446949407573529996955224135760342422259061068512044369
20、 115792089210356248762697446949407573530086143415290314195533631308867097853948
21、 41058363725152142129326129780047268409114441015993725554835256314039467401291
22、 6864797660130609714981900799081393217269435300143305409394463459185543183397655394245057746333217197532963996371363321113864768612440380340372808892707005449
23、 39402006196394479212279040100143613805079739270465446667948293404245721771496870329047266088258938001861606973112319
24、 26247035095799689268623156744566981891852923491109213387815615900925518854738050089022388053975719786650872476732087
25、 32670510020758816978083085130507043184471273380659243275938904335757337482424
26、 39402006196394479212279040100143613805079739270465446667946905279627659399113263569398956308152294913554433653942643
27、 224c3ffff78ae826bfc9dfe18922542e
28、 115792089237316195423570985008687907853269984665640564039457584007908834671663
29、 1093849038073734274511112390766805569936207598951683748994586394495953116150735016013708737573759623248592132296706313309438452531591012912142327488478985984
30、 9b8f518b086098de3d77736f9458a3d2f6f95a37
31、 AIzaSyBShZuY5vUGzpbJBUTPI6Bsbp2pUdoN7sc
32、 6864797660130609714981900799081393217269435300143305409394463459185543183397656052122559640661454554977296311391480858037121987999716643812574028291115057148
33、 655f28c6b3db8e0011b3c2e6
34、 6864797660130609714981900799081393217269435300143305409394463459185543183397656052122559640661454554977296311391480858037121987999716643812574028291115057151
35、 258EAFA5-E914-47DA-95CA-C5AB0DC85B11
36、 a4b7452e2ed8f5f191058ca7bbfd26b0d3214bfc
37、 0123456789ABCDEFGHJKMNPQRSTVWXYZ
38、 39402006196394479212279040100143613805079739270465446667948293404245721771496870329047266088258938001861606973112316
39、 18f745834c88b68ad85d5c7c2fa66684
40、 8325710961489029985546751289520108179287853048861315594709205902480503199884419224438643760392947333078086511627871
41、 115792089210356248762697446949407573530086143415290314195533631308867097853951
42、 115792089237316195423570985008687907852837564279074904382605163141518161494337
43、 B3EEABB8EE11C2BE770B684D95219ECB
44、 92e24361a6a4ab3cf83269
45、 df6b721c8b4d3b6eb44c861d4415007e5a35fc95
46、 36134250956749795798585127919587881956611106672985015071877198253568414405109
47、 27580193559959705877849011840389048093056905856361568521428707301988689241309860865136260764883745107765439761230575
48、 06fb64cac8eb430969eab1280199347b
49、 8a3c4b262d721acd49a4bf97d5213199c86fa2b9
50、 2438bce1ddb7bd026d5ff89f598b3b5e5bb824b3
51、 3757180025770020463545507224491183603594455134769762486694567779615544477440556316691234405012945539562144444537289428522585666729196580810124344277578376784
52、 2661740802050217063228768716723360960729859168756973147706671368418802944996427808491545080627771902352094241225065558662157113545570916814161637315895999846
53、 cc2751449a350f668590264ed76692694a80308a
54、 4009cd7a8ef2b0695ec9c1714e5c9702
55、 48439561293906451759052585252797914202762949526041747995844080717082404635286
56、 55066263022277343669578718895168534326250603453777594175500187360389116729240
57、 c56fb7d591ba6704df047fd98f535372fea00211
活动列表
显示 24 个 activities
服务列表
显示 16 个 services
广播接收者列表
显示 20 个 receivers
内容提供者列表
显示 13 个 providers
第三方SDK
SDK名称 | 开发者 | 描述信息 |
---|---|---|
Audience Network SDK | The Audience Network allows you to monetize your Android apps with Facebook ads. An interstitial ad is a full screen ad that you can show in your app. Typically interstitial ads are shown when there is a transition in your app. For example -- after finishing a level in a game or after loading a story in a news app. | |
Google Sign-In | 提供使用 Google 登录的 API。 | |
Google Play Service | 借助 Google Play 服务,您的应用可以利用由 Google 提供的最新功能,例如地图,Google+ 等,并通过 Google Play 商店以 APK 的形式分发自动平台更新。 这样一来,您的用户可以更快地接收更新,并且可以更轻松地集成 Google 必须提供的最新信息。 | |
Process Phoenix | JakeWharton | Process Phoenix facilitates restarting your application process. |
File Provider | Android | FileProvider 是 ContentProvider 的特殊子类,它通过创建 content://Uri 代替 file:///Uri 以促进安全分享与应用程序关联的文件。 |
Jetpack App Startup | App Startup 库提供了一种直接,高效的方法来在应用程序启动时初始化组件。库开发人员和应用程序开发人员都可以使用 App Startup 来简化启动顺序并显式设置初始化顺序。App Startup 允许您定义共享单个内容提供程序的组件初始化程序,而不必为需要初始化的每个组件定义单独的内容提供程序。这可以大大缩短应用启动时间。 | |
Jetpack WorkManager | 使用 WorkManager API 可以轻松地调度即使在应用退出或设备重启时仍应运行的可延迟异步任务。 | |
Audience Network | 通过 Facebook 广告使您通过移动媒体资源获利 | |
Firebase | Firebase 提供了分析、数据库、消息传递和崩溃报告等功能,可助您快速采取行动并专注于您的用户。 | |
Jetpack ProfileInstaller | 让库能够提前预填充要由 ART 读取的编译轨迹。 | |
Firebase Analytics | Google Analytics(分析)是一款免费的应用衡量解决方案,可提供关于应用使用情况和用户互动度的分析数据。 | |
Jetpack Room | Room 持久性库在 SQLite 的基础上提供了一个抽象层,让用户能够在充分利用 SQLite 的强大功能的同时,获享更强健的数据库访问机制。 |
污点分析
当apk较大时,代码量会很大,造成数据流图(ICFG)呈现爆炸式增长,所以该功能比较耗时,请先喝杯咖啡,耐心等待……规则名称 | 描述信息 | 操作 |
---|---|---|
病毒分析 | 使用安卓恶意软件常用的API进行污点分析 | 开始分析 |
漏洞挖掘 | 漏洞挖掘场景下的污点分析 | 开始分析 |
隐私合规 | 隐私合规场景下的污点分析:组件内污点传播、组件间污点传播、组件与库函数之间的污点传播 | 开始分析 |
密码分析 | 分析加密算法是否使用常量密钥、静态初始化的向量(IV)、加密模式是否使用ECB等 | 开始分析 |
Callback | 因为Android中系统级的Callback并不会出现显式地进行回调方法的调用,所以如果需要分析Callback方法需要在声明文件中将其声明,这里提供一份AndroidCallbacks.txt文件,里面是一些常见的原生回调接口或类,如果有特殊接口需求,可以联系管理员 | 开始分析 |