页面标题
应用基础信息
文件基本信息
应用基础信息
组件导出状态统计
文件结构与资源列表
应用签名证书信息
APK已签名
v1 签名: False
v2 签名: True
v3 签名: False
v4 签名: False
主题: C=Unknown, ST=Unknown, L=Unknown, O=Unknown, OU=Unknown, CN=Unknown
签名算法: rsassa_pkcs1v15
有效期自: 2015-12-23 16:02:21+00:00
有效期至: 2043-05-10 16:02:21+00:00
发行人: C=Unknown, ST=Unknown, L=Unknown, O=Unknown, OU=Unknown, CN=Unknown
序列号: 0x2bc8fbd9
哈希算法: sha256
证书MD5: 66f724941c529768a737fa8551ab39f2
证书SHA1: b89b95243505547546458bdc5437557acde35fe3
证书SHA256: 99456ae315ae438c4dde60b5a5c2a18f20f725662905e7e4827a79d9ee1c86f4
证书SHA512: 32e01277030de17bf15c18e58efd25f215d30b137309d79625885a0e2ab817d5cdcbe9c5cf79b1aee792280a7b4f48dfe5bc4353c2879b862a4a97770dbf2c8e
公钥算法: rsa
密钥长度: 2048
指纹: 70344ee23deef4fcca46ed1e9c45fbb6e3240d32a971b1d06abeec063f4cae4d
共检测到 1 个唯一证书
证书安全合规分析
0
0
1
标题 | 严重程度 | 描述信息 |
---|---|---|
已签名应用 | 信息 | 应用已使用代码签名证书进行签名。 |
权限声明与风险分级
权限名称 | 安全等级 | 权限内容 | 权限描述 | 关联代码 |
---|---|---|---|---|
android.permission.BROADCAST_CLOSE_SYSTEM_DIALOGS | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
com.eveningoutpost.dexdrip.permissions.RECEIVE_EXTERNAL_STATUSLINE | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
com.microtechmd.cgms.aidex.permissions.RECEIVE_BG_ESTIMATE | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
android.permission.NFC | 控制nfc功能 | 允许应用程序与支持nfc的物体交互。 | ||
com.google.android.permission.PROVIDE_BACKGROUND | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
android.permission.BLUETOOTH | 创建蓝牙连接 | 允许应用程序查看或创建蓝牙连接。 |
|
|
android.permission.BLUETOOTH_ADMIN | 管理蓝牙 | 允许程序发现和配对新的蓝牙设备。 |
|
|
android.permission.WRITE_EXTERNAL_STORAGE | 读取/修改/删除外部存储内容 | 允许应用程序写入外部存储。 |
|
|
android.permission.READ_EXTERNAL_STORAGE | 读取SD卡内容 | 允许应用程序从SD卡读取信息。 |
|
|
android.permission.INTERNET | 完全互联网访问 | 允许应用程序创建网络套接字。 |
|
|
android.permission.READ_CONTACTS | 读取联系人信息 | 允允许应用程序读取您手机上存储的所有联系人(地址)数据。恶意应用程序可借此将您的数据发送给其他人。 | ||
android.permission.FOREGROUND_SERVICE | 创建前台Service | Android 9.0以上允许常规应用程序使用 Service.startForeground,用于podcast播放(推送悬浮播放,锁屏播放) |
|
|
android.permission.MODIFY_AUDIO_SETTINGS | 允许应用修改全局音频设置 | 允许应用程序修改全局音频设置,如音量。多用于消息语音功能。 | 无 | |
android.permission.USE_EXACT_ALARM | 允许在未经用户许可的情况下使用精确的警报 | 允许应用使用精确的警报。 | 无 | |
android.permission.FLASHLIGHT | 控制闪光灯 | 允许应用程序控制闪光灯。 | ||
android.permission.RECEIVE_BOOT_COMPLETED | 开机自启 | 允许应用程序在系统完成启动后即自行启动。这样会延长手机的启动时间,而且如果应用程序一直运行,会降低手机的整体速度。 |
|
|
android.permission.REQUEST_INSTALL_PACKAGES | 允许安装应用程序 | Android8.0 以上系统允许安装未知来源应用程序权限。 | 无 | |
android.permission.WAKE_LOCK | 防止手机休眠 | 允许应用程序防止手机休眠,在手机屏幕关闭后后台进程仍然运行。 |
|
|
android.permission.VIBRATE | 控制振动器 | 允许应用程序控制振动器,用于消息通知振动功能。 | ||
android.permission.BATTERY_STATS | 修改电池统计 | 允许对手机电池统计信息进行修改 | 无 | |
android.permission.WRITE_SETTINGS | 修改全局系统设置 | 允许应用程序修改系统设置方面的数据。恶意应用程序可借此破坏您的系统配置。 | 无 | |
android.permission.WRITE_SECURE_SETTINGS | 修改安全系统设置 | 允许应用程序修改系统的安全设置数据。普通应用程序不能使用此权限。 | 无 | |
android.permission.BLUETOOTH_PRIVILEGED | 允许特权蓝牙操作,无需用户交互 | 允许应用程序在没有用户交互的情况下配对蓝牙设备,并允许或禁止电话簿访问或消息访问。 | 无 | |
com.google.android.c2dm.permission.RECEIVE | 接收推送通知 | 允许应用程序接收来自云的推送通知。 | ||
com.google.android.gms.permission.ACTIVITY_RECOGNITION | 允许应用程序识别身体活动 | 允许应用程序识别身体活动。 | 无 | |
android.permission.ACCESS_NETWORK_STATE | 获取网络状态 | 允许应用程序查看所有网络的状态。 |
|
|
android.permission.ACCESS_WIFI_STATE | 查看Wi-Fi状态 | 允许应用程序查看有关Wi-Fi状态的信息。 | ||
android.permission.CHANGE_WIFI_STATE | 改变Wi-Fi状态 | 允许应用程序改变Wi-Fi状态。 | ||
android.permission.GET_ACCOUNTS | 探索已知账号 | 允许应用程序访问帐户服务中的帐户列表。 | 无 | |
android.permission.MANAGE_ACCOUNTS | 管理帐户列表 | 允许应用程序执行添加、删除帐户及删除其密码之类的操作。 | 无 | |
android.permission.USE_CREDENTIALS | 使用帐户的身份验证凭据 | 允许应用程序请求身份验证标记。 | 无 | |
android.permission.SET_WALLPAPER | 设置壁纸 | 允许应用程序设置壁纸。 |
|
|
android.permission.USE_FULL_SCREEN_INTENT | 全屏通知 | Android 10以后的全屏 Intent 的通知。 | 无 | |
android.permission.MANAGE_HEALTH_DATA | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
android.permission.MANAGE_HEALTH_PERMISSIONS | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
android.permission.health.READ_HEART_RATE | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
android.permission.health.READ_BLOOD_GLUCOSE | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
android.permission.health.WRITE_BLOOD_GLUCOSE | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
android.permission.health.READ_STEPS | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
android.permission.health.READ_EXERCISE | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
android.permission.health.READ_TOTAL_CALORIES_BURNED | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
android.permission.health.READ_WEIGHT | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
android.permission.health.READ_DISTANCE | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
android.permission.health.READ_ELEVATION_GAINED | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
android.permission.health.READ_FLOORS_CLIMBED | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
android.permission.health.READ_HEART_RATE_VARIABILITY | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
android.permission.health.READ_HEIGHT | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
android.permission.health.READ_HYDRATION | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
android.permission.health.READ_NUTRITION | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
android.permission.health.WRITE_NUTRITION | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
android.permission.health.READ_POWER | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
android.permission.health.READ_RESTING_HEART_RATE | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
android.permission.health.READ_SLEEP | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
android.permission.health.READ_SPEED | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
android.permission.health.READ_WHEELCHAIR_PUSHES | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
android.permission.QUERY_ALL_PACKAGES | 获取已安装应用程序列表 | Android 11引入与包可见性相关的权限,允许查询设备上的任何普通应用程序,而不考虑清单声明。 | 无 | |
com.google.android.finsky.permission.BIND_GET_INSTALL_REFERRER_SERVICE | Google 定义的权限 | 由 Google 定义的自定义权限。 | 无 | |
com.eveningoutpost.dexdrip.permission.C2D_MESSAGE | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
com.eveningoutpost.dexdrip.DYNAMIC_RECEIVER_NOT_EXPORTED_PERMISSION | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
android.permission.CAMERA | 拍照和录制视频 | 允许应用程序拍摄照片和视频,且允许应用程序收集相机在任何时候拍到的图像。 | 无 | |
android.permission.ACCESS_COARSE_LOCATION | 获取粗略位置 | 通过WiFi或移动基站的方式获取用户粗略的经纬度信息,定位精度大概误差在30~1500米。恶意程序可以用它来确定您的大概位置。 | ||
android.permission.ACCESS_FINE_LOCATION | 获取精确位置 | 通过GPS芯片接收卫星的定位信息,定位精度达10米以内。恶意程序可以用它来确定您所在的位置。 | ||
android.permission.ACCESS_BACKGROUND_LOCATION | 获取后台定位权限 | 允许应用程序访问后台位置。如果您正在请求此权限,则还必须请求ACCESS COARSE LOCATION或ACCESS FINE LOCATION。单独请求此权限不会授予您位置访问权限。 | ||
android.permission.REQUEST_IGNORE_BATTERY_OPTIMIZATIONS | 使用 Settings.ACTION_REQUEST_IGNORE_BATTERY_OPTIMIZATIONS 的权限 | 应用程序必须拥有权限才能使用 Settings.ACTION_REQUEST_IGNORE_BATTERY_OPTIMIZATIONS。 | 无 | |
android.permission.SEND_SMS | 发送短信 | 允许应用程序发送短信。恶意应用程序可能会不经您的确认就发送信息,给您带来费用。 | ||
android.permission.READ_PHONE_STATE | 读取手机状态和标识 | 允许应用程序访问设备的手机功能。有此权限的应用程序可确定此手机的号码和序列号,是否正在通话,以及对方的号码等。 | ||
android.permission.READ_CALL_LOG | 读取通话记录 | 允许应用程序读取用户的通话记录 | 无 |
敏感权限分析
android.permission.MODIFY_AUDIO_SETTINGS
android.permission.RECEIVE_BOOT_COMPLETED
android.permission.REQUEST_INSTALL_PACKAGES
android.permission.WAKE_LOCK
android.permission.VIBRATE
android.permission.WRITE_SETTINGS
android.permission.GET_ACCOUNTS
android.permission.SET_WALLPAPER
android.permission.CAMERA
android.permission.ACCESS_COARSE_LOCATION
android.permission.ACCESS_FINE_LOCATION
android.permission.SEND_SMS
android.permission.READ_PHONE_STATE
android.permission.READ_CALL_LOG
android.permission.BLUETOOTH_ADMIN
android.permission.WRITE_EXTERNAL_STORAGE
android.permission.READ_EXTERNAL_STORAGE
android.permission.INTERNET
android.permission.FOREGROUND_SERVICE
android.permission.FLASHLIGHT
android.permission.BATTERY_STATS
com.google.android.c2dm.permission.RECEIVE
com.google.android.gms.permission.ACTIVITY_RECOGNITION
android.permission.ACCESS_NETWORK_STATE
android.permission.ACCESS_WIFI_STATE
android.permission.CHANGE_WIFI_STATE
com.google.android.finsky.permission.BIND_GET_INSTALL_REFERRER_SERVICE
android.permission.ACCESS_BACKGROUND_LOCATION
android.permission.REQUEST_IGNORE_BATTERY_OPTIMIZATIONS
恶意软件常用权限 是被已知恶意软件广泛滥用的权限。
其它常用权限 是已知恶意软件经常滥用的权限。
Manifest 配置安全分析
13
57
0
0
序号 | 问题 | 严重程度 | 描述信息 | 操作 |
---|---|---|---|---|
1 |
应用已启用明文网络流量 [android:usesCleartextTraffic=true] |
警告 | 应用允许明文网络流量(如 HTTP、FTP 协议、DownloadManager、MediaPlayer 等)。API 级别 27 及以下默认启用,28 及以上默认禁用。明文流量缺乏机密性、完整性和真实性保护,攻击者可窃听或篡改传输数据。建议关闭明文流量,仅使用加密协议。 | |
2 | Activity (com.eveningoutpost.dexdrip.HealthPrivacy) 易受 StrandHogg 2.0 攻击 | 高危 | 检测到 Activity 存在 StrandHogg 2.0 任务劫持漏洞。攻击者可将恶意 Activity 置于易受攻击应用的任务栈顶部,使应用极易成为钓鱼攻击目标。可通过将启动模式设置为 "singleInstance" 并将 taskAffinity 设为空(taskAffinity=""),或将应用的 target SDK 版本(24)升级至 29 及以上,从平台层面修复该漏洞。 | |
3 |
Activity (com.eveningoutpost.dexdrip.HealthPrivacy) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。 | |
4 | Activity (com.eveningoutpost.dexdrip.AndroidURationaleActivity) 易受 StrandHogg 2.0 攻击 | 高危 | 检测到 Activity 存在 StrandHogg 2.0 任务劫持漏洞。攻击者可将恶意 Activity 置于易受攻击应用的任务栈顶部,使应用极易成为钓鱼攻击目标。可通过将启动模式设置为 "singleInstance" 并将 taskAffinity 设为空(taskAffinity=""),或将应用的 target SDK 版本(24)升级至 29 及以上,从平台层面修复该漏洞。 | |
5 |
Activity-Alias (com.eveningoutpost.dexdrip.AndroidURationaleActivity) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity-Alias 已导出,未受任何权限保护,任意应用均可访问。 | |
6 |
Content Provider (com.eveningoutpost.dexdrip.receiver.InfoContentProvider) 未受保护。 [android:exported=true] |
警告 | 检测到 Content Provider 已导出,未受任何权限保护,任意应用均可访问。 | |
7 | Activity(com.eveningoutpost.dexdrip.Home)易受 Android Task Hijacking/StrandHogg 攻击。 | 高危 | Activity 启动模式为 "singleTask" 时,恶意应用可将自身置于栈顶,导致任务劫持(StrandHogg 1.0),易被钓鱼攻击。建议将启动模式设为 "singleInstance" 或 taskAffinity 设为空(taskAffinity=""),或将 target SDK 版本(24) 升级至 28 及以上以获得平台级防护。 | |
8 | Activity (net.openid.appauth.RedirectUriReceiverActivity) 易受 StrandHogg 2.0 攻击 | 高危 | 检测到 Activity 存在 StrandHogg 2.0 任务劫持漏洞。攻击者可将恶意 Activity 置于易受攻击应用的任务栈顶部,使应用极易成为钓鱼攻击目标。可通过将启动模式设置为 "singleInstance" 并将 taskAffinity 设为空(taskAffinity=""),或将应用的 target SDK 版本(24)升级至 29 及以上,从平台层面修复该漏洞。 | |
9 |
Activity (net.openid.appauth.RedirectUriReceiverActivity) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。 | |
10 | Activity (com.eveningoutpost.dexdrip.tidepool.AuthFlowIn) 易受 StrandHogg 2.0 攻击 | 高危 | 检测到 Activity 存在 StrandHogg 2.0 任务劫持漏洞。攻击者可将恶意 Activity 置于易受攻击应用的任务栈顶部,使应用极易成为钓鱼攻击目标。可通过将启动模式设置为 "singleInstance" 并将 taskAffinity 设为空(taskAffinity=""),或将应用的 target SDK 版本(24)升级至 29 及以上,从平台层面修复该漏洞。 | |
11 |
Activity (com.eveningoutpost.dexdrip.tidepool.AuthFlowIn) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。 | |
12 |
Service (com.eveningoutpost.dexdrip.services.DexCollectionService) 未受保护。 [android:exported=true] |
警告 | 检测到 Service 已导出,未受任何权限保护,任意应用均可访问。 | |
13 |
Service (com.eveningoutpost.dexdrip.services.WifiCollectionService) 未受保护。 [android:exported=true] |
警告 | 检测到 Service 已导出,未受任何权限保护,任意应用均可访问。 | |
14 |
Service (com.eveningoutpost.dexdrip.services.broadcastservice.BroadcastService) 未受保护。 [android:exported=true] |
警告 | 检测到 Service 已导出,未受任何权限保护,任意应用均可访问。 | |
15 |
Service (com.eveningoutpost.dexdrip.wearintegration.WatchUpdaterService) 未受保护。 [android:exported=true] |
警告 | 检测到 Service 已导出,未受任何权限保护,任意应用均可访问。 | |
16 |
Broadcast Receiver (com.eveningoutpost.dexdrip.AutoStart) 未受保护。 存在 intent-filter。 |
警告 | 检测到 Broadcast Receiver 已与设备上的其他应用共享,因此可被任意应用访问。intent-filter 的存在表明该 Broadcast Receiver 被显式导出,存在安全风险。 | |
17 |
Broadcast Receiver (com.eveningoutpost.dexdrip.utils.PowerStateReceiver) 未受保护。 存在 intent-filter。 |
警告 | 检测到 Broadcast Receiver 已与设备上的其他应用共享,因此可被任意应用访问。intent-filter 的存在表明该 Broadcast Receiver 被显式导出,存在安全风险。 | |
18 |
Broadcast Receiver (com.eveningoutpost.dexdrip.utils.HeadsetStateReceiver) 未受保护。 存在 intent-filter。 |
警告 | 检测到 Broadcast Receiver 已与设备上的其他应用共享,因此可被任意应用访问。intent-filter 的存在表明该 Broadcast Receiver 被显式导出,存在安全风险。 | |
19 |
Broadcast Receiver (com.eveningoutpost.dexdrip.wearintegration.ExternalStatusBroadcastReceiver) 未受保护。 [android:exported=true] |
警告 | 检测到 Broadcast Receiver 已导出,未受任何权限保护,任意应用均可访问。 | |
20 |
Broadcast Receiver (com.eveningoutpost.dexdrip.utils.DisconnectReceiver) 未受保护。 存在 intent-filter。 |
警告 | 检测到 Broadcast Receiver 已与设备上的其他应用共享,因此可被任意应用访问。intent-filter 的存在表明该 Broadcast Receiver 被显式导出,存在安全风险。 | |
21 |
Broadcast Receiver (com.eveningoutpost.dexdrip.utils.bt.ConnectReceiver) 未受保护。 存在 intent-filter。 |
警告 | 检测到 Broadcast Receiver 已与设备上的其他应用共享,因此可被任意应用访问。intent-filter 的存在表明该 Broadcast Receiver 被显式导出,存在安全风险。 | |
22 |
Broadcast Receiver (com.eveningoutpost.dexdrip.utils.framework.IncomingCallsReceiver) 未受保护。 存在 intent-filter。 |
警告 | 检测到 Broadcast Receiver 已与设备上的其他应用共享,因此可被任意应用访问。intent-filter 的存在表明该 Broadcast Receiver 被显式导出,存在安全风险。 | |
23 |
Service (com.eveningoutpost.dexdrip.GcmListenerSvc) 未受保护。 存在 intent-filter。 |
警告 | 检测到 Service 已与设备上的其他应用共享,因此可被任意应用访问。intent-filter 的存在表明该 Service 被显式导出,存在安全风险。 | |
24 |
Service (com.eveningoutpost.dexdrip.MyInstanceIDListenerService) 未受保护。 存在 intent-filter。 |
警告 | 检测到 Service 已与设备上的其他应用共享,因此可被任意应用访问。intent-filter 的存在表明该 Service 被显式导出,存在安全风险。 | |
25 |
Service (com.eveningoutpost.dexdrip.services.SyncService) 未受保护。 [android:exported=true] |
警告 | 检测到 Service 已导出,未受任何权限保护,任意应用均可访问。 | |
26 |
Service (com.eveningoutpost.dexdrip.importedlibraries.dexcom.SyncingService) 未受保护。 [android:exported=true] |
警告 | 检测到 Service 已导出,未受任何权限保护,任意应用均可访问。 | |
27 |
Service (com.eveningoutpost.dexdrip.services.UiBasedCollector) 受权限保护,但应检查权限保护级别。 Permission: android.permission.BIND_NOTIFICATION_LISTENER_SERVICE [android:exported=true] |
警告 | 检测到 Service 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。 | |
28 |
Activity (com.eveningoutpost.dexdrip.UsbConnectedActivity) 未受保护。 存在 intent-filter。 |
警告 | 检测到 Activity 已与设备上的其他应用共享,因此可被任意应用访问。intent-filter 的存在表明该 Activity 被显式导出,存在安全风险。 | |
29 | Activity(com.eveningoutpost.dexdrip.NFCFilterX)易受 Android Task Hijacking/StrandHogg 攻击。 | 高危 | Activity 启动模式为 "singleTask" 时,恶意应用可将自身置于栈顶,导致任务劫持(StrandHogg 1.0),易被钓鱼攻击。建议将启动模式设为 "singleInstance" 或 taskAffinity 设为空(taskAffinity=""),或将 target SDK 版本(24) 升级至 28 及以上以获得平台级防护。 | |
30 |
Activity (com.eveningoutpost.dexdrip.NFCFilterX) 未受保护。 存在 intent-filter。 |
警告 | 检测到 Activity 已与设备上的其他应用共享,因此可被任意应用访问。intent-filter 的存在表明该 Activity 被显式导出,存在安全风险。 | |
31 | Activity(com.eveningoutpost.dexdrip.NFCScanningX)易受 Android Task Hijacking/StrandHogg 攻击。 | 高危 | Activity 启动模式为 "singleTask" 时,恶意应用可将自身置于栈顶,导致任务劫持(StrandHogg 1.0),易被钓鱼攻击。建议将启动模式设为 "singleInstance" 或 taskAffinity 设为空(taskAffinity=""),或将 target SDK 版本(24) 升级至 28 及以上以获得平台级防护。 | |
32 |
Service (com.eveningoutpost.dexdrip.services.DexShareCollectionService) 未受保护。 [android:exported=true] |
警告 | 检测到 Service 已导出,未受任何权限保护,任意应用均可访问。 | |
33 |
Service (com.eveningoutpost.dexdrip.services.G5CollectionService) 未受保护。 [android:exported=true] |
警告 | 检测到 Service 已导出,未受任何权限保护,任意应用均可访问。 | |
34 |
Broadcast Receiver (com.eveningoutpost.dexdrip.xDripWidget) 未受保护。 存在 intent-filter。 |
警告 | 检测到 Broadcast Receiver 已与设备上的其他应用共享,因此可被任意应用访问。intent-filter 的存在表明该 Broadcast Receiver 被显式导出,存在安全风险。 | |
35 |
Service (com.eveningoutpost.dexdrip.WidgetUpdateService) 未受保护。 [android:exported=true] |
警告 | 检测到 Service 已导出,未受任何权限保护,任意应用均可访问。 | |
36 |
Service (com.eveningoutpost.dexdrip.services.MissedReadingService) 未受保护。 [android:exported=true] |
警告 | 检测到 Service 已导出,未受任何权限保护,任意应用均可访问。 | |
37 |
Service (com.eveningoutpost.dexdrip.utilitymodels.pebble.PebbleWatchSync) 未受保护。 [android:exported=true] |
警告 | 检测到 Service 已导出,未受任何权限保护,任意应用均可访问。 | |
38 | Activity (com.eveningoutpost.dexdrip.localeTasker.ui.EditActivity) 易受 StrandHogg 2.0 攻击 | 高危 | 检测到 Activity 存在 StrandHogg 2.0 任务劫持漏洞。攻击者可将恶意 Activity 置于易受攻击应用的任务栈顶部,使应用极易成为钓鱼攻击目标。可通过将启动模式设置为 "singleInstance" 并将 taskAffinity 设为空(taskAffinity=""),或将应用的 target SDK 版本(24)升级至 29 及以上,从平台层面修复该漏洞。 | |
39 |
Activity (com.eveningoutpost.dexdrip.localeTasker.ui.EditActivity) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。 | |
40 |
Broadcast Receiver (com.eveningoutpost.dexdrip.NSClientReceiver) 未受保护。 存在 intent-filter。 |
警告 | 检测到 Broadcast Receiver 已与设备上的其他应用共享,因此可被任意应用访问。intent-filter 的存在表明该 Broadcast Receiver 被显式导出,存在安全风险。 | |
41 |
Broadcast Receiver (com.eveningoutpost.dexdrip.LibreAlarmReceiver) 未受保护。 存在 intent-filter。 |
警告 | 检测到 Broadcast Receiver 已与设备上的其他应用共享,因此可被任意应用访问。intent-filter 的存在表明该 Broadcast Receiver 被显式导出,存在安全风险。 | |
42 |
Broadcast Receiver (com.eveningoutpost.dexdrip.NSEmulatorReceiver) 未受保护。 存在 intent-filter。 |
警告 | 检测到 Broadcast Receiver 已与设备上的其他应用共享,因此可被任意应用访问。intent-filter 的存在表明该 Broadcast Receiver 被显式导出,存在安全风险。 | |
43 |
Broadcast Receiver (com.eveningoutpost.dexdrip.receivers.aidex.AidexReceiver) 未受保护。 存在 intent-filter。 |
警告 | 检测到 Broadcast Receiver 已与设备上的其他应用共享,因此可被任意应用访问。intent-filter 的存在表明该 Broadcast Receiver 被显式导出,存在安全风险。 | |
44 |
Broadcast Receiver (com.eveningoutpost.dexdrip.watch.thinjam.io.ThinJamApiReceiver) 未受保护。 存在 intent-filter。 |
警告 | 检测到 Broadcast Receiver 已与设备上的其他应用共享,因此可被任意应用访问。intent-filter 的存在表明该 Broadcast Receiver 被显式导出,存在安全风险。 | |
45 |
Broadcast Receiver (com.eveningoutpost.dexdrip.LibreReceiver) 未受保护。 存在 intent-filter。 |
警告 | 检测到 Broadcast Receiver 已与设备上的其他应用共享,因此可被任意应用访问。intent-filter 的存在表明该 Broadcast Receiver 被显式导出,存在安全风险。 | |
46 |
Broadcast Receiver (com.eveningoutpost.dexdrip.utilitymodels.BroadcastSnoozeReceiver) 未受保护。 存在 intent-filter。 |
警告 | 检测到 Broadcast Receiver 已与设备上的其他应用共享,因此可被任意应用访问。intent-filter 的存在表明该 Broadcast Receiver 被显式导出,存在安全风险。 | |
47 |
Broadcast Receiver (com.eveningoutpost.dexdrip.localeTasker.receiver.FireReceiver) 未受保护。 [android:exported=true] |
警告 | 检测到 Broadcast Receiver 已导出,未受任何权限保护,任意应用均可访问。 | |
48 |
Broadcast Receiver (com.eveningoutpost.dexdrip.utilitymodels.CompatibleApps) 未受保护。 存在 intent-filter。 |
警告 | 检测到 Broadcast Receiver 已与设备上的其他应用共享,因此可被任意应用访问。intent-filter 的存在表明该 Broadcast Receiver 被显式导出,存在安全风险。 | |
49 |
Broadcast Receiver (com.eveningoutpost.dexdrip.receiver.ReminderReceiver) 未受保护。 [android:exported=true] |
警告 | 检测到 Broadcast Receiver 已导出,未受任何权限保护,任意应用均可访问。 | |
50 |
Service (com.eveningoutpost.dexdrip.services.AlwaysOnDisplayService) 受权限保护,但应检查权限保护级别。 Permission: android.permission.BIND_ACCESSIBILITY_SERVICE [android:exported=true] |
警告 | 检测到 Service 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。 | |
51 |
Service (com.eveningoutpost.dexdrip.utilitymodels.XDripDreamService) 受权限保护,但应检查权限保护级别。 Permission: android.permission.BIND_DREAM_SERVICE [android:exported=true] |
警告 | 检测到 Service 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。 | |
52 |
Service (com.eveningoutpost.dexdrip.services.PlusSyncService) 未受保护。 [android:exported=true] |
警告 | 检测到 Service 已导出,未受任何权限保护,任意应用均可访问。 | |
53 |
Activity (com.eveningoutpost.dexdrip.utilitymodels.SendFeedBack) 未受保护。 存在 intent-filter。 |
警告 | 检测到 Activity 已与设备上的其他应用共享,因此可被任意应用访问。intent-filter 的存在表明该 Activity 被显式导出,存在安全风险。 | |
54 |
Service (com.eveningoutpost.dexdrip.services.DoNothingService) 未受保护。 [android:exported=true] |
警告 | 检测到 Service 已导出,未受任何权限保护,任意应用均可访问。 | |
55 |
Activity (com.eveningoutpost.dexdrip.WearVoiceActivity) 未受保护。 存在 intent-filter。 |
警告 | 检测到 Activity 已与设备上的其他应用共享,因此可被任意应用访问。intent-filter 的存在表明该 Activity 被显式导出,存在安全风险。 | |
56 | Activity(com.eveningoutpost.dexdrip.Reminders)易受 Android Task Hijacking/StrandHogg 攻击。 | 高危 | Activity 启动模式为 "singleTask" 时,恶意应用可将自身置于栈顶,导致任务劫持(StrandHogg 1.0),易被钓鱼攻击。建议将启动模式设为 "singleInstance" 或 taskAffinity 设为空(taskAffinity=""),或将 target SDK 版本(24) 升级至 28 及以上以获得平台级防护。 | |
57 | Activity(com.eveningoutpost.dexdrip.NightscoutBackfillActivity)易受 Android Task Hijacking/StrandHogg 攻击。 | 高危 | Activity 启动模式为 "singleTask" 时,恶意应用可将自身置于栈顶,导致任务劫持(StrandHogg 1.0),易被钓鱼攻击。建议将启动模式设为 "singleInstance" 或 taskAffinity 设为空(taskAffinity=""),或将 target SDK 版本(24) 升级至 28 及以上以获得平台级防护。 | |
58 |
Service (com.eveningoutpost.dexdrip.wearintegration.Amazfitservice) 未受保护。 [android:exported=true] |
警告 | 检测到 Service 已导出,未受任何权限保护,任意应用均可访问。 | |
59 | Activity (com.eveningoutpost.dexdrip.ui.activities.NumberWallPreview) 易受 StrandHogg 2.0 攻击 | 高危 | 检测到 Activity 存在 StrandHogg 2.0 任务劫持漏洞。攻击者可将恶意 Activity 置于易受攻击应用的任务栈顶部,使应用极易成为钓鱼攻击目标。可通过将启动模式设置为 "singleInstance" 并将 taskAffinity 设为空(taskAffinity=""),或将应用的 target SDK 版本(24)升级至 29 及以上,从平台层面修复该漏洞。 | |
60 |
Activity (com.eveningoutpost.dexdrip.ui.activities.NumberWallPreview) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。 | |
61 | Activity(com.eveningoutpost.dexdrip.ui.activities.ThinJamActivity)易受 Android Task Hijacking/StrandHogg 攻击。 | 高危 | Activity 启动模式为 "singleTask" 时,恶意应用可将自身置于栈顶,导致任务劫持(StrandHogg 1.0),易被钓鱼攻击。建议将启动模式设为 "singleInstance" 或 taskAffinity 设为空(taskAffinity=""),或将 target SDK 版本(24) 升级至 28 及以上以获得平台级防护。 | |
62 |
Service (androidx.work.impl.background.systemjob.SystemJobService) 受权限保护,但应检查权限保护级别。 Permission: android.permission.BIND_JOB_SERVICE [android:exported=true] |
警告 | 检测到 Service 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。 | |
63 |
Broadcast Receiver (androidx.work.impl.diagnostics.DiagnosticsReceiver) 受权限保护,但应检查权限保护级别。 Permission: android.permission.DUMP [android:exported=true] |
警告 | 检测到 Broadcast Receiver 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。 | |
64 |
Service (androidx.health.platform.client.impl.sdkservice.HealthDataSdkService) 未受保护。 [android:exported=true] |
警告 | 检测到 Service 已导出,未受任何权限保护,任意应用均可访问。 | |
65 | Activity(net.openid.appauth.AuthorizationManagementActivity)易受 Android Task Hijacking/StrandHogg 攻击。 | 高危 | Activity 启动模式为 "singleTask" 时,恶意应用可将自身置于栈顶,导致任务劫持(StrandHogg 1.0),易被钓鱼攻击。建议将启动模式设为 "singleInstance" 或 taskAffinity 设为空(taskAffinity=""),或将 target SDK 版本(24) 升级至 28 及以上以获得平台级防护。 | |
66 |
Service (com.google.android.gms.auth.api.signin.RevocationBoundService) 受权限保护,但应检查权限保护级别。 Permission: com.google.android.gms.auth.api.signin.permission.REVOCATION_NOTIFICATION [android:exported=true] |
警告 | 检测到 Service 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。 | |
67 |
Service (com.google.firebase.messaging.FirebaseMessagingService) 未受保护。 [android:exported=true] |
警告 | 检测到 Service 已导出,未受任何权限保护,任意应用均可访问。 | |
68 |
Broadcast Receiver (com.google.firebase.iid.FirebaseInstanceIdReceiver) 受权限保护,但应检查权限保护级别。 Permission: com.google.android.c2dm.permission.SEND [android:exported=true] |
警告 | 检测到 Broadcast Receiver 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。 | |
69 |
Service (com.google.firebase.iid.FirebaseInstanceIdService) 未受保护。 [android:exported=true] |
警告 | 检测到 Service 已导出,未受任何权限保护,任意应用均可访问。 | |
70 |
Service (com.evernote.android.job.gcm.PlatformGcmService) 受权限保护,但应检查权限保护级别。 Permission: com.google.android.gms.permission.BIND_NETWORK_TASK_SERVICE [android:exported=true] |
警告 | 检测到 Service 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。 |
可浏览 Activity 组件分析
ACTIVITY | INTENT |
---|---|
net.openid.appauth.RedirectUriReceiverActivity |
Schemes:
xdrip://,
Paths: /callback/tidepool, |
网络通信安全风险分析
序号 | 范围 | 严重级别 | 描述 |
---|
API调用分析
安全漏洞检测
2
8
2
1
0
序号 | 问题 | 等级 | 参考标准 | 文件位置 | 操作 |
---|---|---|---|---|---|
1 | 应用程序记录日志信息,不得记录敏感信息 | 信息 |
CWE: CWE-532: 通过日志文件的信息暴露
OWASP MASVS: MSTG-STORAGE-3 |
升级会员:解锁高级权限 | |
2 | SHA-1是已知存在哈希冲突的弱哈希 | 警告 |
CWE: CWE-327: 使用了破损或被认为是不安全的加密算法
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-4 |
升级会员:解锁高级权限 | |
3 | 应用程序使用SQLite数据库并执行原始SQL查询。原始SQL查询中不受信任的用户输入可能会导致SQL注入。敏感信息也应加密并写入数据库 | 警告 |
CWE: CWE-89: SQL命令中使用的特殊元素转义处理不恰当('SQL 注入')
OWASP Top 10: M7: Client Code Quality |
升级会员:解锁高级权限 | |
4 | 应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据 | 警告 |
CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage OWASP MASVS: MSTG-STORAGE-2 |
升级会员:解锁高级权限 | |
5 | 此应用程序使用SQL Cipher,确保密钥没有硬编码在代码中 | 信息 |
OWASP MASVS: MSTG-CRYPTO-1 |
升级会员:解锁高级权限 | |
6 | IP地址泄露 | 警告 |
CWE: CWE-200: 信息泄露
OWASP MASVS: MSTG-CODE-2 |
升级会员:解锁高级权限 | |
7 | 文件可能包含硬编码的敏感信息,如用户名、密码、密钥等 | 警告 |
CWE: CWE-312: 明文存储敏感信息
OWASP Top 10: M9: Reverse Engineering OWASP MASVS: MSTG-STORAGE-14 |
升级会员:解锁高级权限 | |
8 | 应用程序在加密算法中使用ECB模式。ECB模式是已知的弱模式,因为它对相同的明文块[UNK]产生相同的密文 | 高危 |
CWE: CWE-327: 使用了破损或被认为是不安全的加密算法
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-2 |
升级会员:解锁高级权限 | |
9 | 应用程序创建临时文件。敏感信息永远不应该被写进临时文件 | 警告 |
CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage OWASP MASVS: MSTG-STORAGE-2 |
升级会员:解锁高级权限 | |
10 | 应用程序使用带PKCS5/PKCS7填充的加密模式CBC。此配置容易受到填充oracle攻击。 | 高危 |
CWE: CWE-649: 依赖于混淆或加密安全相关输入而不进行完整性检查
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-3 |
升级会员:解锁高级权限 | |
11 | 应用程序使用不安全的随机数生成器 | 警告 |
CWE: CWE-330: 使用不充分的随机数
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-6 |
升级会员:解锁高级权限 | |
12 | 此应用程序使用SSL Pinning 来检测或防止安全通信通道中的MITM攻击 | 安全 |
OWASP MASVS: MSTG-NETWORK-4 |
升级会员:解锁高级权限 | |
13 | MD5是已知存在哈希冲突的弱哈希 | 警告 |
CWE: CWE-327: 使用了破损或被认为是不安全的加密算法
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-4 |
升级会员:解锁高级权限 |
Native库安全分析
序号 | 动态库 | NX(堆栈禁止执行) | PIE | STACK CANARY(栈保护) | RELRO | RPATH(指定SO搜索路径) | RUNPATH(指定SO搜索路径) | FORTIFY(常用函数加强检查) | SYMBOLS STRIPPED(裁剪符号表) |
---|
文件分析
序号 | 问题 | 文件 |
---|---|---|
1 | 检测到应用内硬编码的证书或密钥文件。 |
com/google/api/client/googleapis/google.p12 |
2 | 检测到应用内嵌入的密钥库文件。 |
res/Ky.bks com/google/api/client/googleapis/google.jks |
行为分析
编号 | 行为 | 标签 | 文件 |
---|---|---|---|
00193 | 发送短信 |
短信 |
升级会员:解锁高级权限 |
00040 | 发送短信 |
短信 |
升级会员:解锁高级权限 |
00022 | 从给定的文件绝对路径打开文件 |
文件 |
升级会员:解锁高级权限 |
00163 | 创建新的 Socket 并连接到它 |
socket |
升级会员:解锁高级权限 |
00013 | 读取文件并将其放入流中 |
文件 |
升级会员:解锁高级权限 |
00063 | 隐式意图(查看网页、拨打电话等) |
控制 |
升级会员:解锁高级权限 |
00056 | 修改语音音量 |
控制 |
升级会员:解锁高级权限 |
00121 | 创建目录 |
文件 命令 |
升级会员:解锁高级权限 |
00125 | 检查给定的文件路径是否存在 |
文件 |
升级会员:解锁高级权限 |
00104 | 检查给定路径是否是目录 |
文件 |
升级会员:解锁高级权限 |
00051 | 通过setData隐式意图(查看网页、拨打电话等) |
控制 |
升级会员:解锁高级权限 |
00078 | 获取网络运营商名称 |
信息收集 电话服务 |
升级会员:解锁高级权限 |
00132 | 查询ISO国家代码 |
电话服务 信息收集 |
升级会员:解锁高级权限 |
00092 | 发送广播 |
命令 |
升级会员:解锁高级权限 |
00091 | 从广播中检索数据 |
信息收集 |
升级会员:解锁高级权限 |
00112 | 获取日历事件的日期 |
信息收集 日历 |
升级会员:解锁高级权限 |
00025 | 监视要执行的一般操作 |
反射 |
升级会员:解锁高级权限 |
00096 | 连接到 URL 并设置请求方法 |
命令 网络 |
升级会员:解锁高级权限 |
00109 | 连接到 URL 并获取响应代码 |
网络 命令 |
升级会员:解锁高级权限 |
00054 | 从文件安装其他APK |
反射 |
升级会员:解锁高级权限 |
00108 | 从给定的 URL 读取输入流 |
网络 命令 |
升级会员:解锁高级权限 |
00162 | 创建 InetSocketAddress 对象并连接到它 |
socket |
升级会员:解锁高级权限 |
00036 | 从 res/raw 目录获取资源文件 |
反射 |
升级会员:解锁高级权限 |
00033 | 查询IMEI号 |
信息收集 |
升级会员:解锁高级权限 |
00089 | 连接到 URL 并接收来自服务器的输入流 |
命令 网络 |
升级会员:解锁高级权限 |
00094 | 连接到 URL 并从中读取数据 |
命令 网络 |
升级会员:解锁高级权限 |
00123 | 连接到远程服务器后将响应保存为 JSON |
网络 命令 |
升级会员:解锁高级权限 |
00012 | 读取数据并放入缓冲流 |
文件 |
升级会员:解锁高级权限 |
00003 | 将压缩后的位图数据放入JSON对象中 |
相机 |
升级会员:解锁高级权限 |
00028 | 从assets目录中读取文件 |
文件 |
升级会员:解锁高级权限 |
00192 | 获取短信收件箱中的消息 |
短信 |
升级会员:解锁高级权限 |
00130 | 获取当前WIFI信息 |
WiFi 信息收集 |
升级会员:解锁高级权限 |
00024 | Base64解码后写入文件 |
反射 文件 |
升级会员:解锁高级权限 |
00177 | 检查是否授予权限并请求 |
权限 |
升级会员:解锁高级权限 |
00191 | 获取短信收件箱中的消息 |
短信 |
升级会员:解锁高级权限 |
IP地理位置
恶意域名检测
域名 | 状态 | 中国境内 | 位置信息 | 解析 |
---|---|---|---|---|
vaseadresa.azurewebsites.net |
安全 |
否 | 没有可用的地理位置信息。 |
|
site-ul-tau.azurewebsites.net |
安全 |
否 | 没有可用的地理位置信息。 |
|
xdrip-plus-updates.appspot.com |
安全 |
否 |
IP地址: 142.250.179.212 国家: 荷兰(王国) 地区: 北荷兰省 城市: 阿姆斯特丹 查看: Google 地图 |
|
deine-seite.azurewebsites.net |
安全 |
否 | 没有可用的地理位置信息。 |
|
naziv-sajta.azurewebsites.net |
安全 |
否 | 没有可用的地理位置信息。 |
|
share2.dexcom.com |
安全 |
否 |
IP地址: 172.64.149.109 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
mobile.events.data.microsoft.com |
安全 |
否 |
IP地址: 20.189.173.2 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
nazov.azurewebsites.net |
安全 |
否 | 没有可用的地理位置信息。 |
|
xdrip-plus.firebaseio.com |
安全 |
否 |
IP地址: 35.201.97.85 国家: 美国 地区: 密苏里州 城市: 堪萨斯城 查看: Google 地图 |
|
int-api.tidepool.org |
安全 |
否 |
IP地址: 35.167.130.117 国家: 美国 地区: 俄勒冈 城市: 波特兰 查看: Google 地图 |
|
crowdin.com |
安全 |
否 |
IP地址: 142.250.179.212 国家: 美国 地区: 弗吉尼亚州 城市: 阿什本 查看: Google 地图 |
|
votre-site.azurewebsites.net |
安全 |
否 | 没有可用的地理位置信息。 |
|
dinserver.dom |
安全 |
否 | 没有可用的地理位置信息。 |
|
bluejay.website |
安全 |
否 |
IP地址: 188.114.96.0 国家: 美国 地区: 印第安纳州 城市: 弗朗西斯科 查看: Google 地图 |
|
tuosito.azurewebsites.net |
安全 |
否 | 没有可用的地理位置信息。 |
|
seu-site.azurewebsites.net |
安全 |
否 | 没有可用的地理位置信息。 |
|
your-site.azurewebsites.net |
安全 |
否 | 没有可用的地理位置信息。 |
|
auth.tidepool.org |
安全 |
否 |
IP地址: 44.239.140.27 国家: 美国 地区: 俄勒冈 城市: 波特兰 查看: Google 地图 |
|
int-app.tidepool.org |
安全 |
否 |
IP地址: 35.166.83.137 国家: 美国 地区: 俄勒冈 城市: 波特兰 查看: Google 地图 |
|
xdrip-plus-updates.cflare-509.workers.dev |
安全 |
否 |
IP地址: 188.114.96.0 国家: 美国 地区: 印第安纳州 城市: 弗朗西斯科 查看: Google 地图 |
|
support.newrelic.com |
安全 |
否 |
IP地址: 2.16.6.28 国家: 荷兰(王国) 地区: 北荷兰省 城市: 阿姆斯特丹 查看: Google 地图 |
|
app.tidepool.org |
安全 |
否 |
IP地址: 54.212.130.138 国家: 美国 地区: 俄勒冈 城市: 波特兰 查看: Google 地图 |
|
uw-site.azurewebsites.net |
安全 |
否 | 没有可用的地理位置信息。 |
|
shareous1.dexcom.com |
安全 |
否 |
IP地址: 104.18.42.64 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
auth.integration.tidepool.org |
安全 |
否 |
IP地址: 35.166.83.137 国家: 美国 地区: 俄勒冈 城市: 波特兰 查看: Google 地图 |
|
in.appcenter.ms |
安全 |
否 |
IP地址: 104.18.42.64 国家: 美国 地区: 弗吉尼亚州 城市: 博伊顿 查看: Google 地图 |
|
clcloud.minimed.eu |
安全 |
否 |
IP地址: 18.239.18.13 国家: 荷兰(王国) 地区: 北荷兰省 城市: 阿姆斯特丹 查看: Google 地图 |
|
nazov.herokuapp.com |
安全 |
否 |
IP地址: 3.209.172.72 国家: 美国 地区: 弗吉尼亚州 城市: 阿什本 查看: Google 地图 |
|
www.freemyband.com |
安全 |
否 |
IP地址: 172.67.211.57 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
cdn159875.bluejay.website |
安全 |
否 |
IP地址: 188.114.96.0 国家: 美国 地区: 印第安纳州 城市: 弗朗西斯科 查看: Google 地图 |
|
api.tidepool.org |
安全 |
否 |
IP地址: 44.239.140.27 国家: 美国 地区: 俄勒冈 城市: 波特兰 查看: Google 地图 |
|
sivustonnimi.herokuapp.com |
安全 |
否 |
IP地址: 18.208.60.216 国家: 美国 地区: 弗吉尼亚州 城市: 阿什本 查看: Google 地图 |
|
手机号提取
URL链接分析
URL信息 | 源码文件 |
---|---|
1.0.4.14 32.192.104.82 32.192.104.109 1.0.0.17 2.18.2.88 29.192.104.59 2.27.2.98 1.6.5.23 32.192.105.64 44.192.105.72 2.18.2.67 2.27.2.105 2.27.2.103 2.4.2.88 1.0.4.10 1.0.4.15 2.24.2.88 30.192.103.34 1.6.5.27 37.192.105.94 2.18.2.98 1.6.5.25 1.0.0.13 1.0.4.12 |
com/eveningoutpost/dexdrip/g5model/FirmwareCapability.java |
https://shareous1.dexcom.com/sharewebservices/services/ https://share2.dexcom.com/sharewebservices/services/ |
com/eveningoutpost/dexdrip/cgm/sharefollow/ShareFollowService.java |
https://play.google.com/store/apps/details?id=com.google.android.gms |
com/eveningoutpost/dexdrip/services/ActivityRecognizedService.java |
3.0.2.11 |
com/eveningoutpost/dexdrip/cgm/sharefollow/DexcomShareInterface.java |
https://int-api.tidepool.org https://api.tidepool.org |
com/eveningoutpost/dexdrip/tidepool/TidepoolUploader.java |
https://shareous1.dexcom.com/sharewebservices/services/ https://share2.dexcom.com/sharewebservices/services/ |
com/eveningoutpost/dexdrip/sharemodels/ShareRest.java |
https://auth.integration.tidepool.org/realms/integration https://auth.tidepool.org/realms/tidepool |
com/eveningoutpost/dexdrip/tidepool/AuthFlowOut.java |
http://127.0.0.1:12577/mass/batch/schedule/ |
com/eveningoutpost/dexdrip/watch/thinjam/DebugUnitTestLogger.java |
https://bluejay.website/quickhelp |
com/eveningoutpost/dexdrip/ui/activities/ThinJamActivity.java |
https://cdn159875.bluejay.website/cdn/firmware/bluejay/ |
com/eveningoutpost/dexdrip/watch/thinjam/firmware/FirmwareDownload.java |
https://community-script |
com/eveningoutpost/dexdrip/cgm/webfollow/Template.java |
https://in.appcenter.ms |
com/microsoft/appcenter/ingestion/AppCenterIngestion.java |
https://mobile.events.data.microsoft.com/onecollector/1.0 |
com/microsoft/appcenter/ingestion/OneCollectorIngestion.java |
127.0.0.1 |
com/mongodb/ServerAddress.java |
https://cdn159875.bluejay.website/cdn/assets/ |
com/eveningoutpost/dexdrip/watch/thinjam/assets/AssetDownload.java |
127.0.0.1 |
com/eveningoutpost/dexdrip/webservices/XdripWebService.java |
http://support.newrelic.com |
com/newrelic/agent/android/NewRelic.java |
https://crowdin.com/project/xdrip |
com/eveningoutpost/dexdrip/Home.java |
https://clcloud.minimed.eu/connect/carepartner/v11/discover/android/3.2 |
com/eveningoutpost/dexdrip/cgm/carelinkfollow/auth/CareLinkAuthenticator.java |
https://github.com/polidea/rxandroidble/tree/master/mockrxandroidble' |
com/polidea/rxandroidble2/RxBleClientImpl.java |
https://jelszo@{your-site}.azurewebsites.net/api/v1/ https://{host}:{port} https://suapalavrapasse@{seu-site}.azurewebsites.net/api/v1/ https://[email protected]/api/v1/ https://tuapassword@{tuosito}.azurewebsites.net/api/v1/ https://twojehaslo@{your-site}.azurewebsites.net/api/v1/ https://xdrip-plus-updates.appspot.com https://www.freemyband.com/ 37.142.132.220 https://[email protected]/api/v1/ https://{deine_api_passphrase}@{deine-seite}.azurewebsites.net/api/v1/ https://xdrip-plus.firebaseio.com https://xdrip-plus-updates.cflare-509.workers.dev https://{apisecert}@{nazov}.azurewebsites.net/api/v1 https://parolata@{site-ul-tau}.azurewebsites.net/api/v1/ https://int-app.tidepool.org https://tajnikljuc@{naziv-sajta}.azurewebsites.net/api/v1/ https://suasenha@{seu-site}.azurewebsites.net/api/v1/ https://password@hostname/api/v1/ https://yourpassphrase@{votre-site}.azurewebsites.net/api/v1/ https://{apisecert}@{nazov}.herokuapp.com/api/v1 https://app.tidepool.org/ https://{vasapisecert}@{vaseadresa}.azurewebsites.net/api/v1/ https://yourpassphrase@{uw-site}.azurewebsites.net/api/v1/ https://dittpassord@{your-site}.azurewebsites.net/api/v1/ https://yourpassphrase@{your-site}.azurewebsites.net/api/v1/ |
自研引擎-S |
Firebase配置检测
标题 | 严重程度 | 描述信息 |
---|---|---|
应用与Firebase数据库通信 | 信息 |
该应用与位于 https://xdrip-plus.firebaseio.com 的 Firebase 数据库进行通信 |
Firebase远程配置已禁用 | 安全 |
Firebase远程配置URL ( https://firebaseremoteconfig.googleapis.com/v1/projects/10591810485/namespaces/firebase:fetch?key=AIzaSyCgbeeITUidfer8MkMffMZRN_ueXfhAxzc ) 已禁用。响应内容如下所示: 响应码是 403 |
邮箱地址提取
源码文件 | |
---|---|
[email protected] [email protected] [email protected] |
自研引擎-S |
第三方追踪器
名称 | 类别 | 网址 |
---|---|---|
Google Firebase Analytics | Analytics | https://reports.exodus-privacy.eu.org/trackers/49 |
Microsoft Visual Studio App Center Analytics | Analytics | https://reports.exodus-privacy.eu.org/trackers/243 |
Microsoft Visual Studio App Center Crashes | Crash reporting | https://reports.exodus-privacy.eu.org/trackers/238 |
New Relic | Analytics | https://reports.exodus-privacy.eu.org/trackers/130 |
OpenTelemetry (OpenCensus, OpenTracing) | Analytics | https://reports.exodus-privacy.eu.org/trackers/412 |
敏感凭证泄露
显示全部的 213 个secrets
1、 凭证信息=> "com.google.android.geo.API_KEY" : "AIzaSyDOa0FJV2h2qf0tJ-kSeX1Sk2f1-IbUOz4"
2、 凭证信息=> "io.fabric.ApiKey" : "913d7bd9c0b910d315c3bc0e057056daf73b698e"
3、 "firebase_database_url" : "https://xdrip-plus.firebaseio.com"
4、 "google_api_key" : "AIzaSyCgbeeITUidfer8MkMffMZRN_ueXfhAxzc"
5、 "google_app_id" : "1:10591810485:android:b70845957aa2e415"
6、 "google_crash_reporting_api_key" : "AIzaSyCgbeeITUidfer8MkMffMZRN_ueXfhAxzc"
7、 "password" : "Password"
8、 "pref_default_api_url" : "https://yourpassphrase@{YOUR-SITE}.azurewebsites.net/api/v1/"
9、 "pref_default_influxdb_password" : "root"
10、 "pref_default_influxdb_username" : "root"
11、 "pref_dialog_influxdb_password" : "Password"
12、 "pref_dialog_influxdb_username" : "User"
13、 "user" : "User"
14、 "wizard_key" : "wizard_key"
15、 "handset_sync_grouping_key" : "Handset-Sync-Group-Key"
16、 "password" : "Passwort"
17、 "pref_default_api_url" : "https://{DEINE_API_PASSPHRASE}@{DEINE-SEITE}.azurewebsites.net/api/v1/"
18、 "pref_dialog_influxdb_password" : "Passwort"
19、 "pref_dialog_influxdb_username" : "Benutzer"
20、 "user" : "Benutzer"
21、 "password" : "Heslo"
22、 "pref_dialog_influxdb_password" : "Heslo"
23、 "pref_default_api_url" : "https://yourpassphrase@{YOUR-SITE}.azurewebsites.net/api/v1/"
24、 "dexcom_user" : "Dexcom-konto"
25、 "password" : "Passord"
26、 "pref_default_api_url" : "https://dittpassord@{YOUR-SITE}.azurewebsites.net/api/v1/"
27、 "pref_dialog_influxdb_password" : "Passord"
28、 "pref_dialog_influxdb_username" : "Bruker"
29、 "user" : "Bruker"
30、 "password" : "Salasana"
31、 "pref_default_api_url" : "https://[email protected]/api/v1/"
32、 "pref_dialog_influxdb_password" : "Salasana"
33、 "password" : "Wachtwoord"
34、 "pref_default_api_url" : "https://yourpassphrase@{UW-SITE}.azurewebsites.net/api/v1/"
35、 "pref_dialog_influxdb_password" : "Wachtwoord"
36、 "pref_dialog_influxdb_username" : "Gebruiker"
37、 "user" : "Gebruiker"
38、 "pref_default_api_url" : "https://twojehaslo@{YOUR-SITE}.azurewebsites.net/api/v1/"
39、 "pref_default_api_url" : "https://yourpassphrase@{YOUR-SITE}.azurewebsites.net/api/v1/"
40、 "pref_default_api_url" : "https://parolata@{SITE-UL-TAU}.azurewebsites.net/api/v1/"
41、 "pref_dialog_influxdb_username" : "Utilizator"
42、 "user" : "Utilizator"
43、 "pref_default_api_url" : "https://yourpassphrase@{YOUR-SITE}.azurewebsites.net/api/v1/"
44、 "pref_default_api_url" : "https://yourpassphrase@{VOTRE-SITE}.azurewebsites.net/api/v1/"
45、 "pref_dialog_influxdb_username" : "Utilisateur"
46、 "user" : "Utilisateur"
47、 "password" : "Lozinka"
48、 "pref_default_api_url" : "https://tajnikljuc@{NAZIV-SAJTA}.azurewebsites.net/api/v1/"
49、 "pref_dialog_influxdb_password" : "Lozinka"
50、 "pref_dialog_influxdb_username" : "Korisnik"
51、 "user" : "Korisnik"
52、 "password" : "Heslo"
53、 "pref_default_api_url" : "https://{vasapisecert}@{vaseadresa}.azurewebsites.net/api/v1/"
54、 "pref_dialog_influxdb_password" : "Heslo"
55、 "pref_default_api_url" : "https://yourpassphrase@{YOUR-SITE}.azurewebsites.net/api/v1/"
56、 "pref_dialog_influxdb_username" : "Usuario"
57、 "user" : "Usuario"
58、 "password" : "Parool"
59、 "pref_default_api_url" : "https://yourpassphrase@{YOUR-SITE}.azurewebsites.net/api/v1/"
60、 "pref_dialog_influxdb_password" : "Parool"
61、 "pref_dialog_influxdb_username" : "Kasutaja"
62、 "user" : "Kasutaja"
63、 "password" : "Password"
64、 "pref_default_api_url" : "https://tuapassword@{tuosito}.azurewebsites.net/api/v1/"
65、 "pref_dialog_influxdb_password" : "Password"
66、 "user" : "Utente"
67、 "pref_default_api_url" : "https://yourpassphrase@{YOUR-SITE}.azurewebsites.net/api/v1/"
68、 "pref_dialog_influxdb_username" : "Vartotojas"
69、 "user" : "Vartotojas"
70、 "password" : "Palavra-passe"
71、 "pref_default_api_url" : "https://suapalavrapasse@{SEU-SITE}.azurewebsites.net/api/v1/"
72、 "pref_dialog_influxdb_password" : "Palavra-passe"
73、 "pref_dialog_influxdb_username" : "Utilizador"
74、 "user" : "Utilizador"
75、 "pref_default_api_url" : "https://jelszo@{YOUR-SITE}.azurewebsites.net/api/v1/"
76、 "dexcom_user" : "Dexcominloggning"
77、 "pref_default_api_url" : "https://yourpassphrase@{YOUR-SITE}.azurewebsites.net/api/v1/"
78、 "password" : "Senha"
79、 "pref_default_api_url" : "https://suasenha@{SEU-SITE}.azurewebsites.net/api/v1/"
80、 "pref_dialog_influxdb_password" : "Senha"
81、 "pref_default_api_url" : "https://yourpassphrase@{YOUR-SITE}.azurewebsites.net/api/v1/"
82、 "pref_default_api_url" : "https://yourpassphrase@{YOUR-SITE}.azurewebsites.net/api/v1/"
83、 "password" : "Passord"
84、 "pref_default_api_url" : "https://dittpassord@{YOUR-SITE}.azurewebsites.net/api/v1/"
85、 "pref_dialog_influxdb_password" : "Passord"
86、 "pref_dialog_influxdb_username" : "Bruker"
87、 "user" : "Bruker"
88、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
89、 F0ACB0CC-EBFA-F96F-28DA-076C35A521DB
90、 c97433f1-be8f-4dc8-b6f0-5343e6100eb4
91、 31D6CFE0D16AE931B73C59D7E0C089C0
92、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
93、 F0ABB0CC-EBFA-F96F-28DA-076C35A521DB
94、 CB00753F45A35E8BB5A03D699AC65007272C32AB0EDED1631A8B605A43FF5BED8086072BA1E7CC2358BAECA134C825A7
95、 c8a1bfe3-bc3f-493c-af8d-ae9824f583c6
96、 c5f1999c-4ec5-449e-adad-3980b172b920
97、 039503316070A26884ECD320106080A26884ECD330107030240040840CCEF4364F4F87D6B0D58F393050FC0ED7301604CFF5F03EAFF546E5EDAC66E0359991C66A8C9F91DE3F4E7CFD4936E26C593835EFE80951A79AAAACC5B285
98、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
99、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
100、 CDF26213A150DC3ECB610F18F6B38B46
101、 783b03e-8535-b5a0-7140-a304d2495cb8
102、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
103、 F8083532-849E-531C-C594-30F1F86A4EA5
104、 F0AC2B18-EBFA-F96F-28DA-076C35A521DB
105、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
106、 7fmduHKTdHHrlMvldlEqAIlSfii1tl35bxj1OXN5Ve8c4lU6URVu4xtSHc3BVZxS6WWJnxMDhIfQN0N0K2NDJg==
107、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
108、 4c27cfc5-cbe6-49d2-a28e-c676bde4caa7
109、 79f8ecb3-7214-4bfc-b996-cb95148ee6d3
110、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
111、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
112、 669A9140-0008-968F-E311-6050405558B3
113、 ebe5c0df162a50ba232d2d721ea8e3e1c5423bb0-12bd-48c3-8932-c93883dfcf1f
114、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
115、 c8a1bfdd-bc3f-493c-af8d-ae9824f583c6
116、 4a616d21-722a-4ce8-a2a2-a2b0b7da2cd0
117、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
118、 4a616d21-722a-4ce8-a2a2-a2b0b7da2cd1
119、 c8a1bfd4-bc3f-493c-af8d-ae9824f583c6
120、 FC97501A030000000000000000000000000000000000000057DA0217D30300285B00CC0300CC5B00F20300305A00F40300A45900F60300805A00F20300145B00E70300901B80DD0300945B00CC03004C5B00C203000C5B00C20300685B00C40300A85A00BF0300705A00D10300A05A00E10300F05A00DE0300F45A00E60200185A001C03000C5A007F0300E45900610400685900EB0400F05800B00400785B003E0400045B00AC03007C5B009F0300DC5A00880300685B00DE0200E45B006F0200285900990200085B00E80200841B80070300005B003E0300B059005D0300F45900A80300F45800EB0300F45A001D0300985A00060300689800E70300085A00D003004C5B00400900505B00430900789900BE0700B85A00FF0500005B00250400345A007D0200A89700CA02002058002803006859008B0300BC5A00621001002B723008150D8351140396805A00CDA6065A1A000069886A
121、 56BE34521D144C88DBB8C733F0E8B3F6
122、 c8a1bfd2-bc3f-493c-af8d-ae9824f583c6
123、 F8083538-849E-531C-C594-30F1F86A4EA5
124、 FC97501A0300000000000000000000000000000000000000B72C0411350400F85A00300400DC5A00370400005B00370400E45A006A0400885A00590400605A00610400A45A00670400B85A00690400745A00560400505A004E0400AC5A003E0400B05A003A0400A01A80370400A85A00380400D85A00350400185B00E30300385900820300C81A80690300DC1A80400300C05A00670300FC57006D0300B81980910300AC59009E0300285A00840300F85900BB0300B85A003B0400D85800450400DC58003904009C5900F90400045A00390500745900950400D05900370400D85A00190400F058005104004097003504007C97002A0400549700710400189700550400B09700B20400449700BA0400189700BE04004097009D0400109700A704001057007104002059003F0400EC9600FC0300B05800E103002C9800651901002B723008150D8351140396805A00CDA6065A1A000069886A
125、 c8a1bfda-bc3f-493c-af8d-ae9824f583c6
126、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
127、 03183920100003316070A26884ECD320106080A26884ECD33010704097037720101040028DC3343BBD703B1D62614568237CC3CD786CA6926D7B492D33A5FCC10590A9CA0AA06080A26884ECD33010701A4430240040840CCEF4364F4F87D6B0D58F393050FC0ED7301604CFF5F03EAFF546E5EDAC66E0359991C66A8C9F91DE3F4E7CFD4936E26C593835EFE80951A79AAAACC5B285
128、 C68F39913F901F3DDF44C707357A7D70
129、 F8084534-849E-531C-C594-30F1F86A4EA5
130、 F0ACB0CD-EBFA-F96F-28DA-076C35A521DB
131、 BA7816BF8F01CFEA414140DE5DAE2223B00361A396177A9CB410FF61F20015AD
132、 6E400001-B5A3-F393-E0A9-E50E24DCCA9E
133、 F8084532-849E-531C-C594-30F1F86A4EA5
134、 F0ACA0B1-EBFA-F96F-28DA-076C35A521DB
135、 dZozdop5rgKNxjbrQAd5nntAGpgh9w84O1Xgg==
136、 9294727A3638BB1C13F48EF8158BFC9D
137、 5861bdb93f5ba8effa43c8ff7f26c3be
138、 6E400002-B5A3-F393-E0A9-E50E24DCCA9E
139、 3293AC630C13F0245F92BBB1766E16167A4E58492DDE73F3
140、 af9df7a2-e595-11e3-96b4-0002a5d5c51b
141、 F0ABB20A-EBFA-F96F-28DA-076C35A521DB
142、 F0ABACAC-EBFA-F96F-28DA-076C35A521DB
143、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
144、 F0ACACAC-EBFA-F96F-28DA-076C35A521DB
145、 F0ACB20A-EBFA-F96F-28DA-076C35A521DB
146、 af9df7a3-e595-11e3-96b4-0002a5d5c51b
147、 c8a1bfe1-bc3f-493c-af8d-ae9824f583c6
148、 af9df7a1-e595-11e3-96b4-0002a5d5c51b
149、 FC97501A03000000000000000000000000000000000000008C9D0617D30300285B00CC0300CC5B00C50300585C00B60300481C80A50300405C00A20300605C00E70300901B80DD0300945B00CC03004C5B00C203000C5B00C20300685B00C40300A85A00BF0300705A00D10300A05A00E10300F05A00DE0300F45A00E60200185A001C03000C5A007F0300E45900610400685900EB0400F05800B00400785B003E0400045B00AC03007C5B009F0300DC5A00880300685B00DE0200E45B006F0200285900990200085B00E80200841B80070300005B003E0300B059005D0300F45900A80300F45800EB0300F45A001D0300985A00060300689800E70300085A00D003004C5B00400900505B00430900789900BE0700B85A00FF0500005B00250400345A007D0200A89700CA02002058002803006859008B0300BC5A00661001002B723008150D8351140396805A00CDA6065A1A000069886A
150、 D41D8CD98F00B204E9800998ECF8427E
151、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
152、 d89443d2-327c-4a6f-89e5-496bbb0317db
153、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
154、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
155、 aa14a012-96c8-4ce6-9466-4bfdf0d5a74e
156、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
157、 51a6140e-92cc-420f-aef6-51b229666742
158、 c8a1bfe0-bc3f-493c-af8d-ae9824f583c6
159、 c8a1bfd1-bc3f-493c-af8d-ae9824f583c6
160、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
161、 c8a1bfe2-bc3f-493c-af8d-ae9824f583c6
162、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
163、 476262f6431c280316cc06198710d4df
164、 F8083533-849E-531C-C594-30F1F86A4EA5
165、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
166、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
167、 783b03e-8535-b5a0-7140-a304d2495cb7
168、 FC97501A03000000000000000000000000000000000000009DA707127604002C5A00730400305A00710400705A006E0400545A007304005C5A007B0400405A007C0400245A007B0400FC5900710400F85900760400F45900720400E459006F0400E059006F0400F85900740400085A00720400205A007504002C5A00830300505A00150300D45A00DC0200745A00280300E85900190400E45900EF0400E05A00660500605B00D805007C5A00FE0500545A002B0600805A00FA0500B85A00270600EC5A00D80600605A004C0700DC5A00330700545A00530600E059000B0500C05900710400085A00A10400EC9600720400A89600420400989600130400889600D40300DC5800B70300885800C10300489700100400CC97007A0400EC9600C10400249700E70400449700870400A89600300400BC5700C00300CC5900980801002B723008150D8351140396805A00CDA6065A1A000069886A
169、 c8a1bfde-bc3f-493c-af8d-ae9824f583c6
170、 669A9002-0008-968F-E311-6050405558B3
171、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
172、 cf1e816a-9db0-4511-bbb8-f60c48ca8fac
173、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
174、 41e3ef040bc7befa7bcf482303ce8faedc801b41ba348f5531c41e8d9b713d18
175、 DDAF35A193617ABACC417349AE20413112E6FA4E89A97EA20A9EEEE64B55D39A2192992A274FC1A836BA3C23A3FEEBBD454D4423643CE80E2A9AC94FA54CA49F
176、 03183920100003316070A26884ECD320106080A26884ECD33010704097037720101040025351C2844410F9815BE04794FBC0AF098652F1AF232648BADB684F3506FB30D10AA06080A26884ECD33010701A4430240040A08F620F921D6251ACB39895DB5C49AB30033E94D7E61C9EFE8F67107E3E0F5DC4E85FDB3EF05CCAA14C33C30D63F23D51F26A1624619087F06F06743031AEA9
177、 F8083535-849E-531C-C594-30F1F86A4EA5
178、 85f04671-2414-4723-bcd9-434a45a2e66e
179、 F0ABB0CD-EBFA-F96F-28DA-076C35A521DB
180、 FC97501A030000000000000000000000000000000000000044D30817990200905A00940200BC5A00910200CC5A00980200045B009B02001C5B009F0200F45A00A902002C5B00AF0200505B00D40200A05A00C10200FC5A00AC0200485B009B02005C5B008E0200D05B00850200045C008E0200685B00A40200605A00AB0400245A008C0400E85800BA0400D45900530400885A00360400B85800270400C898009F0300E858001E0400EC5900B40400485A00650400B05900B90300C45A00420300005B00D70200CC59002003003C5A000A0300345A00AF0200EC5A002602008C5A00A70100605A00B101004459008601001C59001A0200C05800DA0200045A00CB0200A05A00F20300545800F80300E85800D903007898007A0400B89700C40400F496006305009C9700320500349700830400105900340400C05900694C01002B723008150D8351140396805A00CDA6065A1A000069886A
181、 F0ACB20B-EBFA-F96F-28DA-076C35A521DB
182、 4dab81a6-d2fc-458a-992c-7a1f3b96a970
183、 F0ABA0B1-EBFA-F96F-28DA-076C35A521DB
184、 6E400003-B5A3-F393-E0A9-E50E24DCCA9E
185、 A9993E364706816ABA3E25717850C26C9CD0D89D
186、 ABi2fbt8vkzj7SJ8aD5jc4xJFTDFntdkMrYXL3itsvqY1QIw
187、 4a616d21-722a-4ce8-a2a2-a2b0b7da2cd8
188、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
189、 F0AB2B18-EBFA-F96F-28DA-076C35A521DB
190、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
191、 8350E5A3E24C153DF2275C9F80692773
192、 19FA61D75522A4669B44E39C1D2E1726C530232130D407F89AFEE0964997F7A73E83BE698B288FEBCF88E3E03C4F0757EA8964E59B63D93708B138CC42A66EB3
193、 783b03e-8535-b5a0-7140-a304d2495cba
194、 1A808807F7E953C754A02E0D3C51FA2D2ED3D7699430A51D910D4FBCBA3EEF2F
195、 F0ABB20B-EBFA-F96F-28DA-076C35A521DB
196、 4a616d21-722a-4ce8-a2a2-a2b0b7da2cd7
197、 c8a1bfdb-bc3f-493c-af8d-ae9824f583c6
198、 389C9738-A761-44DE-8A66-1668CFD67DA1
199、 F8084533-849E-531C-C594-30F1F86A4EA5
200、 436a62c0-082e-4ce8-a08b-01d81f195b24
201、 FC97501A03000000000000000000000000000000000000001C220010870700AC5A00940700D45A00AC0700FC5A00BF0700D85A00C90700C05A00D80700B05A00D807009C5A00E00700745A00F007008C5A00EF0700105B000A0800C45A00200800AC5A002C0808A65A003F08009C5A00420808965A00480800105B00690300AC5A00C40300985B00340400FC5A006A0400D85A00130500745B00940500DC5A00BE0500681B80EB0500485B00D90500E85A00C605009C5A00F70500A05A00D30500185A00280600BC5A007D06006C5A00D10600AC5A008B0700B45A00700500089900610500005900F404000C9800A70400285900AD04006C1B80620400B45B00260400905900FC03009C9800B30300009800770300E497002B0300389700C90200DC9600880200A896009A02001497006B0200649700DB0200C85A00200E01002B723008150D8351140396805A00CDA6065A1A000069886A
202、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
203、 4a616d21-722a-4ce8-a2a2-a2b0b7da2cd9
204、 436a0c82-082e-4ce8-a08b-01d81f195b24
205、 c97433f0-be8f-4dc8-b6f0-5343e6100eb4
206、 F8083536-849E-531C-C594-30F1F86A4EA5
207、 436aa6e9-082e-4ce8-a08b-01d81f195b24
208、 669A9101-0008-968F-E311-6050405558B3
209、 F8083534-849E-531C-C594-30F1F86A4EA5
210、 039503316070A26884ECD320106080A26884ECD330107030240040A08F620F921D6251ACB39895DB5C49AB30033E94D7E61C9EFE8F67107E3E0F5DC4E85FDB3EF05CCAA14C33C30D63F23D51F26A1624619087F06F06743031AEA9
211、 9C1185A5C5E9FC54612808977EE8F548B2258D31
212、 c8a1bfdf-bc3f-493c-af8d-ae9824f583c6
213、 d67afc830dab717fd163bfcb0b8b88423e9a1a3b
活动列表
显示所有 78 个 activities
服务列表
显示所有 50 个 services
广播接收者列表
显示 31 个 receivers
第三方SDK
SDK名称 | 开发者 | 描述信息 |
---|---|---|
Google Sign-In | 提供使用 Google 登录的 API。 | |
Google Play Service | 借助 Google Play 服务,您的应用可以利用由 Google 提供的最新功能,例如地图,Google+ 等,并通过 Google Play 商店以 APK 的形式分发自动平台更新。 这样一来,您的用户可以更快地接收更新,并且可以更轻松地集成 Google 必须提供的最新信息。 | |
Open Source Notices | Google Play 服务提供了一套工具,旨在让开发者更轻松地表达其应用中所用库的开源软件通知。其中一个工具就是 Gradle 插件,按照 POM 文件中的声明从包含的库收集许可条款,并创建可用于显示这些条款的 activity。 | |
AppAuth | openid | AppAuth for Android 是用于与 OAuth 2.0 和 OpenID Connect 提供程序进行通信的客户端 SDK。 它致力于直接映射那些规范的请求和响应,同时遵循实现语言的惯用风格。 除了映射原始协议流外,还有协助执行常见任务的便捷方法,例如执行刷新令牌操作。 |
File Provider | Android | FileProvider 是 ContentProvider 的特殊子类,它通过创建 content://Uri 代替 file:///Uri 以促进安全分享与应用程序关联的文件。 |
Jetpack App Startup | App Startup 库提供了一种直接,高效的方法来在应用程序启动时初始化组件。库开发人员和应用程序开发人员都可以使用 App Startup 来简化启动顺序并显式设置初始化顺序。App Startup 允许您定义共享单个内容提供程序的组件初始化程序,而不必为需要初始化的每个组件定义单独的内容提供程序。这可以大大缩短应用启动时间。 | |
Jetpack WorkManager | 使用 WorkManager API 可以轻松地调度即使在应用退出或设备重启时仍应运行的可延迟异步任务。 | |
Firebase | Firebase 提供了分析、数据库、消息传递和崩溃报告等功能,可助您快速采取行动并专注于您的用户。 | |
Jetpack Room | Room 持久性库在 SQLite 的基础上提供了一个抽象层,让用户能够在充分利用 SQLite 的强大功能的同时,获享更强健的数据库访问机制。 | |
Android-Job | evernote | Android 实用程序库,用于在后台延迟运行作业。 根据 Android 版本的不同,将使用 JobScheduler,GcmNetworkManager 或 AlarmManager。 |
污点分析
当apk较大时,代码量会很大,造成数据流图(ICFG)呈现爆炸式增长,所以该功能比较耗时,请先喝杯咖啡,耐心等待……规则名称 | 描述信息 | 操作 |
---|---|---|
病毒分析 | 使用安卓恶意软件常用的API进行污点分析 | 开始分析 |
漏洞挖掘 | 漏洞挖掘场景下的污点分析 | 开始分析 |
隐私合规 | 隐私合规场景下的污点分析:组件内污点传播、组件间污点传播、组件与库函数之间的污点传播 | 开始分析 |
密码分析 | 分析加密算法是否使用常量密钥、静态初始化的向量(IV)、加密模式是否使用ECB等 | 开始分析 |
Callback | 因为Android中系统级的Callback并不会出现显式地进行回调方法的调用,所以如果需要分析Callback方法需要在声明文件中将其声明,这里提供一份AndroidCallbacks.txt文件,里面是一些常见的原生回调接口或类,如果有特殊接口需求,可以联系管理员 | 开始分析 |