页面标题
应用基础信息
文件基本信息
应用基础信息
Google Play 应用市场信息
标题 Vi: Recharge, Payments & Games评分 4.388216
安装 100,000,000+ 次下载
价格 0
Android版本支持
分类 效率
Play 商店链接 com.mventus.selfcare.activity
开发者 Vodafone Idea Ltd.
开发者 ID 7975727898002738227
开发者 地址 None
开发者 主页 http://www.myvi.in
开发者 Email [email protected]
发布日期 2020年4月28日
隐私政策 Privacy link
关于此应用
使用 Vi Recharge 应用程序轻松保持联系,这是您的移动充值、网络包充值、账单支付、数据充值、来电铃声、SIM 服务、国际漫游等一站式解决方案。无论您是预付费用户还是后付费用户,Vi 充值应用程序都可以让您只需轻按几下即可管理所有内容。一站式享受 OTT 电影和游戏、周末数据滚动、数据乐趣、WiFi 热点、个人热点和 eSIM 激活等独家优惠。 在这个 T20 赛季,在 Vi 应用程序上玩 Run Mahotsav 即可赢取比赛门票和其他令人兴奋的奖品!本赛季,通过 Vi 应用程序上的 Vi Run Mahotsav 比赛,板球的刺激触手可及。 📱 即时移动充值应用程序 🔹 为所有 Vi 预付费用户提供快速、轻松的移动充值 🔹无限通话套餐、网络包和数据充值,实现不间断浏览 🔹 特别4G无限数据套餐,实现高速互联网接入 🔹数据愉悦功能,用于紧急数据充值 🔹 简单的移动充值应用程序,支持 UPI、信用卡/借记卡、钱包和网上银行 🔹 参加 Vi Run Mahotsav 比赛,通过充电获得分数并赢得 T20 比赛门票 📞 管理 Vi 后付费计划、账单和账单付款 🔸 在应用程序内安全地支付 Vi 后付费账单 🔸 获取 Vi Max 后付费套餐,享受无限数据、OTT 福利和生活方式福利 🔸 通过 Vi Run Mahotsav 比赛支付后付费账单、得分并赢得 T20 比赛门票 🎶 Vi Callertunes – 个性化您的通话体验 🔹 立即设置您最喜欢的 Vi 来电铃声或问候铃声 🔹 从宝莱坞、地方音乐、宗教音乐和流行音乐中选择 🔹为不同的联系人设置独特的来电铃声Vi 🔹 使用 Vi 姓名曲来个性化通话,以迎接来电者 📡 Vi SIM、eSIM 和 MNP 服务 🔸 在线购买新的 Vi SIM 卡并享受免费送货上门服务 🔸 只需简单步骤即可将您的 SIM 卡移植到 Vi 并享受特别优惠 🔸 适用于 iPhone 和部分 Android 手机等兼容设备的 eSIM 激活 🔸 检查 MNP 状态或跟踪您的端口 SIM 卡请求 🔸 通过应用程序轻松从物理 SIM 升级到 eSIM 🔸 在线购买 eSIM 或激活国际旅行的旅行 eSIM 📊 检查数据余额和使用情况 🔹轻松查看Vi数据余额并跟踪使用情况 🔹 获得数据轮转福利和额外数据优惠 🔹 通过 4G 数据、Vi net pack 和数据愉悦福利保持联系 🔹使用个人热点和WiFi热点与其他设备共享互联网 🌍 Vi 国际漫游和旅行 eSIM 🔸 选择最佳的 Vi 国际漫游套餐,实现全球无缝连接 🔸 购买旅行 eSIM 卡即可在国外保持联系,无需实体 SIM 卡 🔸 获取国际 eSIM 卡,轻松激活 🔸 旅行前激活 eSIM 印度套餐 💡 公用事业付款 – 随时随地支付账单 🔹 电费支付 – 直接从 Vi 应用程序向主要电力提供商付款 🔹 水费支付 – 轻松结算您的水电费 🔹 液化石油气气瓶预订 – 通过独家优惠预订并支付气瓶充装费用 🔹 通过支付水电费来得分,并通过参加 Run Mahotsav 比赛赢得 T20 比赛门票 🛒 Vi Shop – 独家优惠和折扣 🔸 购买 VIP 电话号码、精美手机号码和精选号码 🔸 获得购物、餐饮、旅行和 OTT 订阅折扣 🔸 订购新的 Vi SIM 卡,送货上门 📺 Vi 电影和游戏的娱乐 🔹 享受 Vi 电影和电视,包括直播电视频道、电影和 OTT 内容 🔹 在 Vi Games 上玩游戏并赢取奖励 💬 Vi 客户服务和 24x7 支持 🔸 通过 WhatsApp、聊天或电话联系 Vi Care 获取即时支持 🔸 使用 AI 聊天机器人 Vic 获得快速帮助 🔸 在应用程序中检查 Vi SIM 激活、Vi net pack 和余额详细信息 立即下载 Vi 应用程序,享受无缝连接、轻松充电、娱乐和独家优惠——一切尽在一个地方!
组件导出状态统计
文件结构与资源列表
应用签名证书信息
APK已签名
v1 签名: True
v2 签名: True
v3 签名: True
v4 签名: False
主题: C=IN, ST=Haryana, L=Gurgaon, O=mventus, OU=mventus, CN=mventus
签名算法: rsassa_pkcs1v15
有效期自: 2013-03-14 02:23:17+00:00
有效期至: 2063-03-02 02:23:17+00:00
发行人: C=IN, ST=Haryana, L=Gurgaon, O=mventus, OU=mventus, CN=mventus
序列号: 0x51413495
哈希算法: sha1
证书MD5: 09c195ae09e18730c8976663f6a0ff31
证书SHA1: efd66fa60dd0be82ca72bc275ec7d7bb772aa34d
证书SHA256: 5184d47aff8ddccdbcf1f6d6e888868fc78f0fa909e679cf3deb4fca294e1afb
证书SHA512: 8a6735e1638e69fc9529be6b5523e502edd69eb8bb9260caed414f10b6ad4ddb20aab70a5e01b09a5fefce134a5ddb91c0bf6f0af4bb107896bebb4fa80368b9
公钥算法: rsa
密钥长度: 1024
指纹: 4f4b1e242db7337688c27127e8f77f26cd19f0bcdb7d2e7565ceaef0c311f76d
共检测到 1 个唯一证书
证书安全合规分析
0
1
1
标题 | 严重程度 | 描述信息 |
---|---|---|
已签名应用 | 信息 | 应用已使用代码签名证书进行签名。 |
权限声明与风险分级
权限名称 | 安全等级 | 权限内容 | 权限描述 | 关联代码 |
---|---|---|---|---|
android.permission.ACCESS_NETWORK_STATE | 获取网络状态 | 允许应用程序查看所有网络的状态。 |
|
|
android.permission.READ_CONTACTS | 读取联系人信息 | 允允许应用程序读取您手机上存储的所有联系人(地址)数据。恶意应用程序可借此将您的数据发送给其他人。 | ||
android.permission.INTERNET | 完全互联网访问 | 允许应用程序创建网络套接字。 |
|
|
android.permission.SYSTEM_ALERT_WINDOW | 弹窗 | 允许应用程序弹窗。 恶意程序可以接管手机的整个屏幕。 |
|
|
android.permission.WAKE_LOCK | 防止手机休眠 | 允许应用程序防止手机休眠,在手机屏幕关闭后后台进程仍然运行。 |
|
|
android.permission.ACCESS_WIFI_STATE | 查看Wi-Fi状态 | 允许应用程序查看有关Wi-Fi状态的信息。 |
|
|
android.permission.RECEIVE_BOOT_COMPLETED | 开机自启 | 允许应用程序在系统完成启动后即自行启动。这样会延长手机的启动时间,而且如果应用程序一直运行,会降低手机的整体速度。 |
|
|
android.permission.ACCESS_COARSE_LOCATION | 获取粗略位置 | 通过WiFi或移动基站的方式获取用户粗略的经纬度信息,定位精度大概误差在30~1500米。恶意程序可以用它来确定您的大概位置。 |
|
|
android.permission.ACCESS_FINE_LOCATION | 获取精确位置 | 通过GPS芯片接收卫星的定位信息,定位精度达10米以内。恶意程序可以用它来确定您所在的位置。 |
|
|
android.permission.READ_PHONE_STATE | 读取手机状态和标识 | 允许应用程序访问设备的手机功能。有此权限的应用程序可确定此手机的号码和序列号,是否正在通话,以及对方的号码等。 |
|
|
android.permission.READ_EXTERNAL_STORAGE | 读取SD卡内容 | 允许应用程序从SD卡读取信息。 |
|
|
android.permission.WRITE_EXTERNAL_STORAGE | 读取/修改/删除外部存储内容 | 允许应用程序写入外部存储。 |
|
|
android.permission.CAMERA | 拍照和录制视频 | 允许应用程序拍摄照片和视频,且允许应用程序收集相机在任何时候拍到的图像。 | ||
com.google.android.gms.permission.AD_ID | 应用程序显示广告 | 此应用程序使用 Google 广告 ID,并且可能会投放广告。 | ||
android.permission.VIBRATE | 控制振动器 | 允许应用程序控制振动器,用于消息通知振动功能。 | 无 | |
com.android.launcher.permission.INSTALL_SHORTCUT | 创建快捷方式 | 这个权限是允许应用程序创建桌面快捷方式。 | 无 | |
android.permission.READ_MEDIA_IMAGES | 允许从外部存储读取图像文件 | 允许应用程序从外部存储读取图像文件。 |
|
|
android.permission.POST_NOTIFICATIONS | 发送通知的运行时权限 | 允许应用发布通知,Android 13 引入的新权限。 |
|
|
android.permission.QUERY_ALL_PACKAGES | 获取已安装应用程序列表 | Android 11引入与包可见性相关的权限,允许查询设备上的任何普通应用程序,而不考虑清单声明。 |
|
|
android.permission.RECORD_AUDIO | 获取录音权限 | 允许应用程序获取录音权限。 | ||
android.permission.MODIFY_AUDIO_SETTINGS | 允许应用修改全局音频设置 | 允许应用程序修改全局音频设置,如音量。多用于消息语音功能。 | 无 | |
android.permission.READ_CALL_LOG | 读取通话记录 | 允许应用程序读取用户的通话记录 |
|
|
android.permission.READ_SMS | 读取短信 | 允许应用程序读取您的手机或 SIM 卡中存储的短信。恶意应用程序可借此读取您的机密信息。 |
|
|
android.permission.RECEIVE_SMS | 接收短信 | 允许应用程序接收短信。 恶意程序会在用户未知的情况下监视或删除。 |
|
|
android.permission.READ_PHONE_NUMBERS | 允许读取设备的电话号码 | 允许读取设备的电话号码。这是READ PHONE STATE授予的功能的一个子集,但对即时应用程序公开。 | ||
android.permission.ACTIVITY_RECOGNITION | 允许应用程序识别身体活动 | 允许应用程序识别身体活动。 | 无 | |
android.permission.BIND_SCREENING_SERVICE | CallScreeningServices 需要进行系统绑定 | 必须是CallScreeningService, 以确保只有系统可以绑定到它。 | ||
android.permission.READ_PROFILE | 读取用户资料 | 允许应用程序读取用户个人信息。 | ||
android.permission.PACKAGE_USAGE_STATS | 更新组件使用统计 | 允许修改组件使用情况统计 | 无 | |
android.permission.READ_NETWORK_USAGE_HISTORY | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
com.mventus.selfcare.activity.permission.MIPUSH_RECEIVE | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
android.permission.READ_BASIC_PHONE_STATE | 允许对基本电话状态信息进行只读访问 | 允许只读访问具有非危险权限的手机状态,包括蜂窝网络类型、软件版本等信息。 | 无 | |
android.permission.NFC | 控制nfc功能 | 允许应用程序与支持nfc的物体交互。 | ||
com.android.vending.CHECK_LICENSE | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
com.google.android.c2dm.permission.RECEIVE | 接收推送通知 | 允许应用程序接收来自云的推送通知。 |
|
|
android.permission.CHANGE_WIFI_MULTICAST_STATE | 允许接收WLAN多播 | 允许应用程序接收并非直接向您的设备发送的数据包。这样在查找附近提供的服务时很有用。这种操作所耗电量大于非多播模式。 | 无 | |
android.permission.FOREGROUND_SERVICE | 创建前台Service | Android 9.0以上允许常规应用程序使用 Service.startForeground,用于podcast播放(推送悬浮播放,锁屏播放) |
|
|
android.permission.CHANGE_WIFI_STATE | 改变Wi-Fi状态 | 允许应用程序改变Wi-Fi状态。 | ||
android.permission.CHANGE_NETWORK_STATE | 改变网络连通性 | 允许应用程序改变网络连通性。 |
|
|
android.permission.USE_BIOMETRIC | 使用生物识别 | 允许应用使用设备支持的生物识别方式。 | ||
android.permission.USE_FINGERPRINT | 允许使用指纹 | 此常量在 API 级别 28 中已弃用。应用程序应改为请求USE_BIOMETRIC | 无 | |
com.google.android.finsky.permission.BIND_GET_INSTALL_REFERRER_SERVICE | Google 定义的权限 | 由 Google 定义的自定义权限。 | ||
android.permission.ACCESS_ADSERVICES_ATTRIBUTION | 允许应用程序访问广告服务归因 | 这使应用能够检索与广告归因相关的信息,这些信息可用于有针对性的广告目的。应用程序可以收集有关用户如何与广告互动的数据,例如点击或展示,以衡量广告活动的有效性。 | 无 | |
android.permission.ACCESS_ADSERVICES_AD_ID | 允许应用访问设备的广告 ID。 | 此 ID 是 Google 广告服务提供的唯一、用户可重置的标识符,允许应用出于广告目的跟踪用户行为,同时维护用户隐私。 | 无 | |
com.mventus.selfcare.activity.DYNAMIC_RECEIVER_NOT_EXPORTED_PERMISSION | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
com.samsung.android.mapsagent.permission.READ_APP_INFO | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
com.huawei.appmarket.service.commondata.permission.GET_COMMON_DATA | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
android.permission.WRITE_CONTACTS | 写入联系人信息 | 允许应用程序修改您手机上存储的联系人(地址)数据。恶意应用程序可借此清除或修改您的联系人数据。 | 无 | |
android.permission.SEND_SMS | 发送短信 | 允许应用程序发送短信。恶意应用程序可能会不经您的确认就发送信息,给您带来费用。 | ||
android.permission.HIDE_OVERLAY_WINDOWS | 隐藏应用叠加窗口 | 允许应用防止在其上绘制非系统覆盖窗口。 | 无 | |
com.sec.android.provider.badge.permission.READ | 在应用程序上显示通知计数 | 在三星手机的应用程序启动图标上显示通知计数或徽章。 | 无 | |
com.sec.android.provider.badge.permission.WRITE | 在应用程序上显示通知计数 | 在三星手机的应用程序启动图标上显示通知计数或徽章。 | 无 | |
com.htc.launcher.permission.READ_SETTINGS | 在应用程序上显示通知计数 | 在HTC手机的应用程序启动图标上显示通知计数或徽章。 | 无 | |
com.htc.launcher.permission.UPDATE_SHORTCUT | 在应用程序上显示通知计数 | 在HTC手机的应用程序启动图标上显示通知计数或徽章。 | 无 | |
com.sonyericsson.home.permission.BROADCAST_BADGE | 在应用程序上显示通知计数 | 在索尼手机的应用程序启动图标上显示通知计数或徽章。 | 无 | |
com.sonymobile.home.permission.PROVIDER_INSERT_BADGE | 在应用程序上显示通知计数 | 在索尼手机的应用程序启动图标上显示通知计数或徽章。 | 无 | |
com.anddoes.launcher.permission.UPDATE_COUNT | 在应用程序上显示通知计数 | 在apex的应用程序启动图标上显示通知计数或徽章。 | 无 | |
com.majeur.launcher.permission.UPDATE_BADGE | 在应用程序上显示通知计数 | 在solid的应用程序启动图标上显示通知计数或徽章。 | 无 | |
com.huawei.android.launcher.permission.CHANGE_BADGE | 在应用程序上显示通知计数 | 在华为手机的应用程序启动图标上显示通知计数或徽章。 | 无 | |
com.huawei.android.launcher.permission.READ_SETTINGS | 在应用程序上显示通知计数 | 在华为手机的应用程序启动图标上显示通知计数或徽章。 | 无 | |
com.huawei.android.launcher.permission.WRITE_SETTINGS | 在应用程序上显示通知计数 | 在华为手机的应用程序启动图标上显示通知计数或徽章。 | 无 | |
android.permission.READ_APP_BADGE | 显示应用程序通知 | 允许应用程序显示应用程序图标徽章。 | 无 | |
com.oppo.launcher.permission.READ_SETTINGS | 在应用程序上显示通知计数 | 在OPPO手机的应用程序启动图标上显示通知计数或徽章。 | 无 | |
com.oppo.launcher.permission.WRITE_SETTINGS | 在应用程序上显示通知计数 | 在OPPO手机的应用程序启动图标上显示通知计数或徽章。 | 无 | |
me.everything.badger.permission.BADGE_COUNT_READ | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
me.everything.badger.permission.BADGE_COUNT_WRITE | 未知权限 | 来自 android 引用的未知权限。 | 无 |
敏感权限分析
android.permission.SYSTEM_ALERT_WINDOW
android.permission.WAKE_LOCK
android.permission.RECEIVE_BOOT_COMPLETED
android.permission.ACCESS_COARSE_LOCATION
android.permission.ACCESS_FINE_LOCATION
android.permission.READ_PHONE_STATE
android.permission.CAMERA
android.permission.VIBRATE
android.permission.RECORD_AUDIO
android.permission.MODIFY_AUDIO_SETTINGS
android.permission.READ_CALL_LOG
android.permission.READ_SMS
android.permission.RECEIVE_SMS
android.permission.PACKAGE_USAGE_STATS
android.permission.WRITE_CONTACTS
android.permission.SEND_SMS
android.permission.INTERNET
android.permission.ACCESS_WIFI_STATE
android.permission.READ_EXTERNAL_STORAGE
android.permission.WRITE_EXTERNAL_STORAGE
com.google.android.gms.permission.AD_ID
com.android.launcher.permission.INSTALL_SHORTCUT
android.permission.READ_MEDIA_IMAGES
android.permission.ACTIVITY_RECOGNITION
com.google.android.c2dm.permission.RECEIVE
android.permission.FOREGROUND_SERVICE
android.permission.CHANGE_WIFI_STATE
android.permission.CHANGE_NETWORK_STATE
com.google.android.finsky.permission.BIND_GET_INSTALL_REFERRER_SERVICE
恶意软件常用权限 是被已知恶意软件广泛滥用的权限。
其它常用权限 是已知恶意软件经常滥用的权限。
Manifest 配置安全分析
5
20
0
0
序号 | 问题 | 严重程度 | 描述信息 | 操作 |
---|---|---|---|---|
1 |
应用已启用明文网络流量 [android:usesCleartextTraffic=true] |
警告 | 应用允许明文网络流量(如 HTTP、FTP 协议、DownloadManager、MediaPlayer 等)。API 级别 27 及以下默认启用,28 及以上默认禁用。明文流量缺乏机密性、完整性和真实性保护,攻击者可窃听或篡改传输数据。建议关闭明文流量,仅使用加密协议。 | |
2 |
应用已配置网络安全策略 [android:networkSecurityConfig=@7F17000D] |
信息 | 网络安全配置允许应用通过声明式配置文件自定义网络安全策略,无需修改代码。可针对特定域名或应用范围进行灵活配置。 | |
3 |
Activity (com.mventus.selfcare.activity.MainActivity) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。 | |
4 |
App 链接 assetlinks.json 文件未找到 [android:name=com.mventus.selfcare.activity.MainActivityic_festival] [android:host=https://myvi.in] |
高危 | App Link 资产验证 URL(https://myvi.in/.well-known/assetlinks.json)未找到或配置不正确。(状态码:301)。应用程序链接允许用户通过 Web URL 或电子邮件直接跳转到移动应用。如果 assetlinks.json 文件缺失或主机/域配置错误,恶意应用可劫持此类 URL,导致网络钓鱼攻击,泄露 URI 中的敏感信息(如 PII、OAuth 令牌、魔术链接/重置令牌等)。请务必通过托管 assetlinks.json 文件并在 Activity 的 intent-filter 中设置 [android:autoVerify="true"] 来完成 App Link 域名验证。 | |
5 |
Activity-Alias (com.mventus.selfcare.activity.MainActivityic_festival) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity-Alias 已导出,未受任何权限保护,任意应用均可访问。 | |
6 |
App 链接 assetlinks.json 文件未找到 [android:name=com.mventus.selfcare.activity.MainActivityic_independence] [android:host=https://myvi.in] |
高危 | App Link 资产验证 URL(https://myvi.in/.well-known/assetlinks.json)未找到或配置不正确。(状态码:301)。应用程序链接允许用户通过 Web URL 或电子邮件直接跳转到移动应用。如果 assetlinks.json 文件缺失或主机/域配置错误,恶意应用可劫持此类 URL,导致网络钓鱼攻击,泄露 URI 中的敏感信息(如 PII、OAuth 令牌、魔术链接/重置令牌等)。请务必通过托管 assetlinks.json 文件并在 Activity 的 intent-filter 中设置 [android:autoVerify="true"] 来完成 App Link 域名验证。 | |
7 |
Activity-Alias (com.mventus.selfcare.activity.MainActivityic_independence) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity-Alias 已导出,未受任何权限保护,任意应用均可访问。 | |
8 |
App 链接 assetlinks.json 文件未找到 [android:name=com.mventus.selfcare.activity.MainActivityic_launcher] [android:host=https://myvi.in] |
高危 | App Link 资产验证 URL(https://myvi.in/.well-known/assetlinks.json)未找到或配置不正确。(状态码:301)。应用程序链接允许用户通过 Web URL 或电子邮件直接跳转到移动应用。如果 assetlinks.json 文件缺失或主机/域配置错误,恶意应用可劫持此类 URL,导致网络钓鱼攻击,泄露 URI 中的敏感信息(如 PII、OAuth 令牌、魔术链接/重置令牌等)。请务必通过托管 assetlinks.json 文件并在 Activity 的 intent-filter 中设置 [android:autoVerify="true"] 来完成 App Link 域名验证。 | |
9 |
App 链接 assetlinks.json 文件未找到 [android:name=com.mventus.selfcare.activity.MainActivityic_launcher] [android:host=https://vi.app.link] |
高危 | App Link 资产验证 URL(https://vi.app.link/.well-known/assetlinks.json)未找到或配置不正确。(状态码:404)。应用程序链接允许用户通过 Web URL 或电子邮件直接跳转到移动应用。如果 assetlinks.json 文件缺失或主机/域配置错误,恶意应用可劫持此类 URL,导致网络钓鱼攻击,泄露 URI 中的敏感信息(如 PII、OAuth 令牌、魔术链接/重置令牌等)。请务必通过托管 assetlinks.json 文件并在 Activity 的 intent-filter 中设置 [android:autoVerify="true"] 来完成 App Link 域名验证。 | |
10 |
App 链接 assetlinks.json 文件未找到 [android:name=com.mventus.selfcare.activity.MainActivityic_launcher] [android:host=https://vi-alternate.app.link] |
高危 | App Link 资产验证 URL(https://vi-alternate.app.link/.well-known/assetlinks.json)未找到或配置不正确。(状态码:404)。应用程序链接允许用户通过 Web URL 或电子邮件直接跳转到移动应用。如果 assetlinks.json 文件缺失或主机/域配置错误,恶意应用可劫持此类 URL,导致网络钓鱼攻击,泄露 URI 中的敏感信息(如 PII、OAuth 令牌、魔术链接/重置令牌等)。请务必通过托管 assetlinks.json 文件并在 Activity 的 intent-filter 中设置 [android:autoVerify="true"] 来完成 App Link 域名验证。 | |
11 |
Activity-Alias (com.mventus.selfcare.activity.MainActivityic_launcher) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity-Alias 已导出,未受任何权限保护,任意应用均可访问。 | |
12 |
Broadcast Receiver (com.mventus.selfcare.activity.otpAutoFetch.OTPBroadcastReceiver) 受权限保护,但应检查权限保护级别。 Permission: com.google.android.gms.auth.api.phone.permission.SEND [android:exported=true] |
警告 | 检测到 Broadcast Receiver 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。 | |
13 |
Activity (in.juspay.hypersdk.core.CustomtabResult) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。 | |
14 |
Broadcast Receiver (io.invertase.firebase.messaging.ReactNativeFirebaseMessagingReceiver) 受权限保护,但应检查权限保护级别。 Permission: com.google.android.c2dm.permission.SEND [android:exported=true] |
警告 | 检测到 Broadcast Receiver 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。 | |
15 |
Activity (com.yupptv.ott.MoviesWebViewActivity) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。 | |
16 |
Activity (com.viapps.viappwebview.UniversalWebActivity) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。 | |
17 |
Broadcast Receiver (com.clevertap.android.sdk.pushnotification.fcm.CTFirebaseMessagingReceiver) 受权限保护,但应检查权限保护级别。 Permission: com.google.android.c2dm.permission.SEND [android:exported=true] |
警告 | 检测到 Broadcast Receiver 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。 | |
18 |
Activity (com.amazon.apay.hardened.activity.RedirectUriReceiverActivity) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。 | |
19 |
Activity (com.amazon.android.apay.commonlibrary.browsinglib.activity.RedirectUriReceiverActivity) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。 | |
20 |
Service (androidx.work.impl.background.systemjob.SystemJobService) 受权限保护,但应检查权限保护级别。 Permission: android.permission.BIND_JOB_SERVICE [android:exported=true] |
警告 | 检测到 Service 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。 | |
21 |
Broadcast Receiver (androidx.work.impl.diagnostics.DiagnosticsReceiver) 受权限保护,但应检查权限保护级别。 Permission: android.permission.DUMP [android:exported=true] |
警告 | 检测到 Broadcast Receiver 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。 | |
22 |
Activity (com.amazon.identity.auth.device.workflow.WorkflowActivity) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。 | |
23 |
Service (com.google.android.gms.auth.api.signin.RevocationBoundService) 受权限保护,但应检查权限保护级别。 Permission: com.google.android.gms.auth.api.signin.permission.REVOCATION_NOTIFICATION [android:exported=true] |
警告 | 检测到 Service 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。 | |
24 |
Broadcast Receiver (com.google.firebase.iid.FirebaseInstanceIdReceiver) 受权限保护,但应检查权限保护级别。 Permission: com.google.android.c2dm.permission.SEND [android:exported=true] |
警告 | 检测到 Broadcast Receiver 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。 | |
25 |
Broadcast Receiver (androidx.profileinstaller.ProfileInstallReceiver) 受权限保护,但应检查权限保护级别。 Permission: android.permission.DUMP [android:exported=true] |
警告 | 检测到 Broadcast Receiver 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。 | |
26 |
Activity (one.upswing.sdk.ui.UpswingActivity) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。 |
可浏览 Activity 组件分析
ACTIVITY | INTENT |
---|---|
com.mventus.selfcare.activity.MainActivityic_festival |
Schemes:
myvi://,
https://,
myvodafone://,
http://,
Hosts: myvi.in, myvodafone.ideacellular.com, myideaappq-code.ideacellular.com, myvodafone.app.link, www.myvi.in, Paths: /, /prepaid/online-mobile-recharge, /prepaid/unlimited-calls-and-data-plans, /prepaid/4g-3g-mobile-data-plans, /prepaid/recharge-talktime-top-up-plans, /prepaid/service-validity-recharge-plans, /international-roaming-packs, /dnd, /help-support/track-complaints-and-requests, /postpaid/quick-online-bill-payment, /postpaid/redx, /prepaid/amazon-prime-youth-offer, /postpaid/redx/netflix-renewal, /giganet-delights-offer, /prepaid/weekend-data-rollover, /curated-partner-solutions, /help-support/basic-mobile-network-troubleshooting-steps, /help-support/store-locator, /prepaid/mobile-recharge-offers, /prepaid/best-prepaid-plans, /vi-hungama-music-offer, |
com.mventus.selfcare.activity.MainActivityic_independence |
Schemes:
https://,
myvi://,
myvodafone://,
http://,
Hosts: vishopcommerce.myvi.in, www.vishopcommerce.myvi.in, myvi.in, myvodafone.ideacellular.com, myideaappq-code.ideacellular.com, myvodafone.app.link, www.myvi.in, Paths: /, /prepaid/online-mobile-recharge, /prepaid/unlimited-calls-and-data-plans, /prepaid/4g-3g-mobile-data-plans, /prepaid/recharge-talktime-top-up-plans, /prepaid/service-validity-recharge-plans, /international-roaming-packs, /dnd, /help-support/track-complaints-and-requests, /postpaid/quick-online-bill-payment, /postpaid/redx, /prepaid/amazon-prime-youth-offer, /postpaid/redx/netflix-renewal, /giganet-delights-offer, /prepaid/weekend-data-rollover, /curated-partner-solutions, /help-support/basic-mobile-network-troubleshooting-steps, /help-support/store-locator, /prepaid/mobile-recharge-offers, /prepaid/best-prepaid-plans, /vi-hungama-music-offer, |
com.mventus.selfcare.activity.MainActivityic_launcher |
Schemes:
https://,
myvi://,
myvodafone://,
http://,
Hosts: vishopcommerce.myvi.in, www.vishopcommerce.myvi.in, myvi.in, myvodafone.ideacellular.com, myideaappq-code.ideacellular.com, myvodafone.app.link, vi.app.link, viapp.onelink.me, vi-alternate.app.link, www.myvi.in, Paths: /.*/.*, /, /prepaid/online-mobile-recharge, /prepaid/unlimited-calls-and-data-plans, /prepaid/4g-3g-mobile-data-plans, /prepaid/recharge-talktime-top-up-plans, /prepaid/service-validity-recharge-plans, /international-roaming-packs, /dnd, /help-support/track-complaints-and-requests, /postpaid/quick-online-bill-payment, /postpaid/redx, /prepaid/amazon-prime-youth-offer, /postpaid/redx/netflix-renewal, /giganet-delights-offer, /prepaid/weekend-data-rollover, /curated-partner-solutions, /help-support/basic-mobile-network-troubleshooting-steps, /help-support/store-locator, /prepaid/mobile-recharge-offers, /prepaid/best-prepaid-plans, /vi-hungama-music-offer, |
com.oriserve.orichat.OriChatActivity |
Schemes:
myvi://,
Hosts: myvi.in/active_plans, |
in.juspay.hypersdk.core.CustomtabResult |
Schemes:
juspay://,
Hosts: com.mventus.selfcare.activity, |
com.amazon.apay.hardened.activity.RedirectUriReceiverActivity |
Schemes:
amzn://,
Hosts: amazonpay.amazon.in, Paths: /com.mventus.selfcare.activity, |
com.amazon.android.apay.commonlibrary.browsinglib.activity.RedirectUriReceiverActivity |
Schemes:
amzn://,
Hosts: amazonpay.amazon.in, Paths: /com.mventus.selfcare.activity, |
com.amazon.identity.auth.device.workflow.WorkflowActivity |
Schemes:
amzn://,
Hosts: com.mventus.selfcare.activity, |
one.upswing.sdk.ui.UpswingActivity |
Schemes:
upswing://,
Hosts: analytics.app.packages, |
网络通信安全风险分析
序号 | 范围 | 严重级别 | 描述 |
---|
API调用分析
安全漏洞检测
6
11
4
2
0
序号 | 问题 | 等级 | 参考标准 | 文件位置 | 操作 |
---|---|---|---|---|---|
1 | 应用程序记录日志信息,不得记录敏感信息 | 信息 |
CWE: CWE-532: 通过日志文件的信息暴露
OWASP MASVS: MSTG-STORAGE-3 |
升级会员:解锁高级权限 | |
2 | SHA-1是已知存在哈希冲突的弱哈希 | 警告 |
CWE: CWE-327: 使用了破损或被认为是不安全的加密算法
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-4 |
升级会员:解锁高级权限 | |
3 | 该文件是World Writable。任何应用程序都可以写入文件 | 高危 |
CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage OWASP MASVS: MSTG-STORAGE-2 |
升级会员:解锁高级权限 | |
4 | 文件可能包含硬编码的敏感信息,如用户名、密码、密钥等 | 警告 |
CWE: CWE-312: 明文存储敏感信息
OWASP Top 10: M9: Reverse Engineering OWASP MASVS: MSTG-STORAGE-14 |
升级会员:解锁高级权限 | |
5 | IP地址泄露 | 警告 |
CWE: CWE-200: 信息泄露
OWASP MASVS: MSTG-CODE-2 |
升级会员:解锁高级权限 | |
6 | 应用程序使用SQLite数据库并执行原始SQL查询。原始SQL查询中不受信任的用户输入可能会导致SQL注入。敏感信息也应加密并写入数据库 | 警告 |
CWE: CWE-89: SQL命令中使用的特殊元素转义处理不恰当('SQL 注入')
OWASP Top 10: M7: Client Code Quality |
升级会员:解锁高级权限 | |
7 | 此应用程序使用SSL Pinning 来检测或防止安全通信通道中的MITM攻击 | 安全 |
OWASP MASVS: MSTG-NETWORK-4 |
升级会员:解锁高级权限 | |
8 | 不安全的Web视图实现。可能存在WebView任意代码执行漏洞 | 警告 |
CWE: CWE-749: 暴露危险方法或函数
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-PLATFORM-7 |
升级会员:解锁高级权限 | |
9 | 此应用程序可能具有Root检测功能 | 安全 |
OWASP MASVS: MSTG-RESILIENCE-1 |
升级会员:解锁高级权限 | |
10 | 应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据 | 警告 |
CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage OWASP MASVS: MSTG-STORAGE-2 |
升级会员:解锁高级权限 | |
11 | 此应用程序将数据复制到剪贴板。敏感数据不应复制到剪贴板,因为其他应用程序可以访问它 | 信息 |
OWASP MASVS: MSTG-STORAGE-10 |
升级会员:解锁高级权限 | |
12 | 应用程序创建临时文件。敏感信息永远不应该被写进临时文件 | 警告 |
CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage OWASP MASVS: MSTG-STORAGE-2 |
升级会员:解锁高级权限 | |
13 | 如果一个应用程序使用WebView.loadDataWithBaseURL方法来加载一个网页到WebView,那么这个应用程序可能会遭受跨站脚本攻击 | 高危 |
CWE: CWE-79: 在Web页面生成时对输入的转义处理不恰当('跨站脚本')
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-PLATFORM-6 |
升级会员:解锁高级权限 | |
14 | MD5是已知存在哈希冲突的弱哈希 | 警告 |
CWE: CWE-327: 使用了破损或被认为是不安全的加密算法
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-4 |
升级会员:解锁高级权限 | |
15 | 应用程序使用不安全的随机数生成器 | 警告 |
CWE: CWE-330: 使用不充分的随机数
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-6 |
升级会员:解锁高级权限 | |
16 | 可能存在跨域漏洞。在 WebView 中启用从 URL 访问文件可能会泄漏文件系统中的敏感信息 | 警告 |
CWE: CWE-200: 信息泄露
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-PLATFORM-7 |
升级会员:解锁高级权限 | |
17 | 应用程序使用带PKCS5/PKCS7填充的加密模式CBC。此配置容易受到填充oracle攻击。 | 高危 |
CWE: CWE-649: 依赖于混淆或加密安全相关输入而不进行完整性检查
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-3 |
升级会员:解锁高级权限 | |
18 | 应用程序可以写入应用程序目录。敏感信息应加密 | 信息 |
CWE: CWE-276: 默认权限不正确
OWASP MASVS: MSTG-STORAGE-14 |
升级会员:解锁高级权限 | |
19 | 应用程序在加密算法中使用ECB模式。ECB模式是已知的弱模式,因为它对相同的明文块[UNK]产生相同的密文 | 高危 |
CWE: CWE-327: 使用了破损或被认为是不安全的加密算法
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-2 |
升级会员:解锁高级权限 | |
20 | 此应用程序可能会请求root(超级用户)权限 | 警告 |
CWE: CWE-250: 以不必要的权限执行
OWASP MASVS: MSTG-RESILIENCE-1 |
升级会员:解锁高级权限 | |
21 | 不安全的Web视图实现。Web视图忽略SSL证书错误并接受任何SSL证书。此应用程序易受MITM攻击 | 高危 |
CWE: CWE-295: 证书验证不恰当
OWASP Top 10: M3: Insecure Communication OWASP MASVS: MSTG-NETWORK-3 |
升级会员:解锁高级权限 | |
22 | 此应用侦听剪贴板更改。一些恶意软件也会监听剪贴板更改 | 信息 |
OWASP MASVS: MSTG-PLATFORM-4 |
升级会员:解锁高级权限 | |
23 | 该文件是World Readable。任何应用程序都可以读取文件 | 高危 |
CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage OWASP MASVS: MSTG-STORAGE-2 |
升级会员:解锁高级权限 |
Native库安全分析
序号 | 动态库 | NX(堆栈禁止执行) | PIE | STACK CANARY(栈保护) | RELRO | RPATH(指定SO搜索路径) | RUNPATH(指定SO搜索路径) | FORTIFY(常用函数加强检查) | SYMBOLS STRIPPED(裁剪符号表) |
---|
文件分析
序号 | 问题 | 文件 |
---|---|---|
1 | 检测到应用内硬编码的证书或密钥文件。 |
com/clevertap/android/sdk/certificates/AmazonRootCA1.cer |
行为分析
编号 | 行为 | 标签 | 文件 |
---|---|---|---|
00063 | 隐式意图(查看网页、拨打电话等) |
控制 |
升级会员:解锁高级权限 |
00013 | 读取文件并将其放入流中 |
文件 |
升级会员:解锁高级权限 |
00091 | 从广播中检索数据 |
信息收集 |
升级会员:解锁高级权限 |
00096 | 连接到 URL 并设置请求方法 |
命令 网络 |
升级会员:解锁高级权限 |
00089 | 连接到 URL 并接收来自服务器的输入流 |
命令 网络 |
升级会员:解锁高级权限 |
00109 | 连接到 URL 并获取响应代码 |
网络 命令 |
升级会员:解锁高级权限 |
00022 | 从给定的文件绝对路径打开文件 |
文件 |
升级会员:解锁高级权限 |
00016 | 获取设备的位置信息并将其放入 JSON 对象 |
位置 信息收集 |
升级会员:解锁高级权限 |
00175 | 获取通知管理器并取消通知 |
通知 |
升级会员:解锁高级权限 |
00036 | 从 res/raw 目录获取资源文件 |
反射 |
升级会员:解锁高级权限 |
00025 | 监视要执行的一般操作 |
反射 |
升级会员:解锁高级权限 |
00051 | 通过setData隐式意图(查看网页、拨打电话等) |
控制 |
升级会员:解锁高级权限 |
00012 | 读取数据并放入缓冲流 |
文件 |
升级会员:解锁高级权限 |
00199 | 停止录音并释放录音资源 |
录制音视频 |
升级会员:解锁高级权限 |
00198 | 初始化录音机并开始录音 |
录制音视频 |
升级会员:解锁高级权限 |
00194 | 设置音源(MIC)和录制文件格式 |
录制音视频 |
升级会员:解锁高级权限 |
00197 | 设置音频编码器并初始化录音机 |
录制音视频 |
升级会员:解锁高级权限 |
00196 | 设置录制文件格式和输出路径 |
录制音视频 文件 |
升级会员:解锁高级权限 |
00041 | 将录制的音频/视频保存到文件 |
录制音视频 |
升级会员:解锁高级权限 |
00112 | 获取日历事件的日期 |
信息收集 日历 |
升级会员:解锁高级权限 |
00092 | 发送广播 |
命令 |
升级会员:解锁高级权限 |
00023 | 从当前应用程序启动另一个应用程序 |
反射 控制 |
升级会员:解锁高级权限 |
00014 | 将文件读入流并将其放入 JSON 对象中 |
文件 |
升级会员:解锁高级权限 |
00163 | 创建新的 Socket 并连接到它 |
socket |
升级会员:解锁高级权限 |
00078 | 获取网络运营商名称 |
信息收集 电话服务 |
升级会员:解锁高级权限 |
00171 | 将网络运算符与字符串进行比较 |
网络 |
升级会员:解锁高级权限 |
00166 | 获取短信正文并从中检索字符串(可能是 PIN / mTAN) |
短信 PIN码 |
升级会员:解锁高级权限 |
00005 | 获取文件的绝对路径并将其放入 JSON 对象 |
文件 |
升级会员:解锁高级权限 |
00004 | 获取文件名并将其放入 JSON 对象 |
文件 信息收集 |
升级会员:解锁高级权限 |
00001 | 初始化位图对象并将数据(例如JPEG)压缩为位图对象 |
相机 |
升级会员:解锁高级权限 |
00202 | 打电话 |
控制 |
升级会员:解锁高级权限 |
00203 | 将电话号码放入意图中 |
控制 |
升级会员:解锁高级权限 |
00009 | 将游标中的数据放入JSON对象 |
文件 |
升级会员:解锁高级权限 |
00062 | 查询WiFi信息和WiFi Mac地址 |
WiFi 信息收集 |
升级会员:解锁高级权限 |
00130 | 获取当前WIFI信息 |
WiFi 信息收集 |
升级会员:解锁高级权限 |
00134 | 获取当前WiFi IP地址 |
WiFi 信息收集 |
升级会员:解锁高级权限 |
00082 | 获取当前WiFi MAC地址 |
信息收集 WiFi |
升级会员:解锁高级权限 |
00183 | 获取当前相机参数并更改设置 |
相机 |
升级会员:解锁高级权限 |
00189 | 获取短信内容 |
短信 |
升级会员:解锁高级权限 |
00188 | 获取短信地址 |
短信 |
升级会员:解锁高级权限 |
00200 | 从联系人列表中查询数据 |
信息收集 联系人 |
升级会员:解锁高级权限 |
00201 | 从通话记录中查询数据 |
信息收集 通话记录 |
升级会员:解锁高级权限 |
00077 | 读取敏感数据(短信、通话记录等) |
信息收集 短信 通话记录 日历 |
升级会员:解锁高级权限 |
00094 | 连接到 URL 并从中读取数据 |
命令 网络 |
升级会员:解锁高级权限 |
00108 | 从给定的 URL 读取输入流 |
网络 命令 |
升级会员:解锁高级权限 |
00034 | 查询当前数据网络类型 |
信息收集 网络 |
升级会员:解锁高级权限 |
00115 | 获取设备的最后已知位置 |
信息收集 位置 |
升级会员:解锁高级权限 |
00024 | Base64解码后写入文件 |
反射 文件 |
升级会员:解锁高级权限 |
00055 | 查询短信内容及电话号码来源 |
短信 信息收集 |
升级会员:解锁高级权限 |
00048 | 查询短信内容 |
短信 信息收集 |
升级会员:解锁高级权限 |
00049 | 查询短信发送者的电话号码 |
短信 信息收集 |
升级会员:解锁高级权限 |
00195 | 设置录制文件的输出路径 |
录制音视频 文件 |
升级会员:解锁高级权限 |
00007 | Use absolute path of directory for the output media file path |
文件 |
升级会员:解锁高级权限 |
00056 | 修改语音音量 |
控制 |
升级会员:解锁高级权限 |
00132 | 查询ISO国家代码 |
电话服务 信息收集 |
升级会员:解锁高级权限 |
00110 | 查询ICCID号码 |
信息收集 电话服务 |
升级会员:解锁高级权限 |
00187 | 查询 URI 并检查结果 |
信息收集 短信 通话记录 日历 |
升级会员:解锁高级权限 |
00030 | 通过给定的 URL 连接到远程服务器 |
网络 |
升级会员:解锁高级权限 |
00191 | 获取短信收件箱中的消息 |
短信 |
升级会员:解锁高级权限 |
00123 | 连接到远程服务器后将响应保存为 JSON |
网络 命令 |
升级会员:解锁高级权限 |
00126 | 读取敏感数据(短信、通话记录等) |
信息收集 短信 通话记录 日历 |
升级会员:解锁高级权限 |
00011 | 从 URI 查询数据(SMS、CALLLOGS) |
短信 通话记录 信息收集 |
升级会员:解锁高级权限 |
00192 | 获取短信收件箱中的消息 |
短信 |
升级会员:解锁高级权限 |
00028 | 从assets目录中读取文件 |
文件 |
升级会员:解锁高级权限 |
00147 | 获取当前位置的时间 |
信息收集 位置 |
升级会员:解锁高级权限 |
00075 | 获取设备的位置 |
信息收集 位置 |
升级会员:解锁高级权限 |
00125 | 检查给定的文件路径是否存在 |
文件 |
升级会员:解锁高级权限 |
00043 | 计算WiFi信号强度 |
信息收集 WiFi |
升级会员:解锁高级权限 |
00033 | 查询IMEI号 |
信息收集 |
升级会员:解锁高级权限 |
00083 | 查询IMEI号 |
信息收集 电话服务 |
升级会员:解锁高级权限 |
00003 | 将压缩后的位图数据放入JSON对象中 |
相机 |
升级会员:解锁高级权限 |
00087 | 检查当前网络类型 |
网络 |
升级会员:解锁高级权限 |
00103 | 检查活动网络类型 |
网络 |
升级会员:解锁高级权限 |
00111 | 获取短信的发件人地址 |
信息收集 短信 |
升级会员:解锁高级权限 |
00097 | 获取短信的发送者地址并放入JSON中 |
信息收集 短信 |
升级会员:解锁高级权限 |
00050 | Q查询短信服务中心时间戳 |
短信 信息收集 |
升级会员:解锁高级权限 |
00129 | 获取短信内容 |
短信 信息收集 |
升级会员:解锁高级权限 |
00153 | 通过 HTTP 发送二进制数据 |
http |
升级会员:解锁高级权限 |
00015 | 将缓冲流(数据)放入 JSON 对象 |
文件 |
升级会员:解锁高级权限 |
00137 | 获取设备的最后已知位置 |
位置 信息收集 |
升级会员:解锁高级权限 |
00065 | 获取SIM卡提供商的国家代码 |
信息收集 |
升级会员:解锁高级权限 |
00085 | 获取ISO国家代码并将其放入JSON中 |
信息收集 电话服务 |
升级会员:解锁高级权限 |
00139 | 获取当前WiFi id |
信息收集 WiFi |
升级会员:解锁高级权限 |
00135 | 获取当前WiFi id并放入JSON中 |
WiFi 信息收集 |
升级会员:解锁高级权限 |
00076 | 获取当前WiFi信息并放入JSON中 |
信息收集 WiFi |
升级会员:解锁高级权限 |
00113 | 获取位置并将其放入 JSON |
信息收集 位置 |
升级会员:解锁高级权限 |
IP地理位置
恶意域名检测
域名 | 状态 | 中国境内 | 位置信息 | 解析 |
---|---|---|---|---|
juspay.in |
安全 |
否 |
IP地址: 18.239.50.77 国家: 荷兰(王国) 地区: 北荷兰省 城市: 阿姆斯特丹 查看: Google 地图 |
|
accounts.paytm.com |
安全 |
否 |
IP地址: 104.81.141.230 国家: 荷兰(王国) 地区: 北荷兰省 城市: 阿姆斯特丹 查看: Google 地图 |
|
securegw-preprod.paytm.in |
安全 |
否 |
IP地址: 104.81.141.97 国家: 荷兰(王国) 地区: 北荷兰省 城市: 阿姆斯特丹 查看: Google 地图 |
|
lwa.amazon.in |
安全 |
否 |
IP地址: 18.239.69.121 国家: 荷兰(王国) 地区: 北荷兰省 城市: 阿姆斯特丹 查看: Google 地图 |
|
www.moviesandtv.myvi.in |
安全 |
否 | 没有可用的地理位置信息。 |
|
apac.account.amazon.com |
安全 |
否 |
IP地址: 18.246.100.69 国家: 美国 地区: 俄勒冈 城市: 波特兰 查看: Google 地图 |
|
api.rollbar.com |
安全 |
否 |
IP地址: 35.201.81.77 国家: 美国 地区: 密苏里州 城市: 堪萨斯城 查看: Google 地图 |
|
fusion-app-3328b.firebaseio.com |
安全 |
否 |
IP地址: 34.120.206.254 国家: 美国 地区: 密苏里州 城市: 堪萨斯城 查看: Google 地图 |
|
my.roku.com |
安全 |
否 |
IP地址: 162.159.136.11 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
payments.sjuspay.io |
安全 |
否 | 没有可用的地理位置信息。 |
|
codepush.viapplogs.net |
安全 |
否 |
IP地址: 104.26.4.89 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
api.amazon.co.uk |
安全 |
否 |
IP地址: 54.148.30.124 国家: 爱尔兰 地区: 都柏林 城市: 都柏林 查看: Google 地图 |
|
debug.logs.juspay.net |
安全 |
否 |
IP地址: 34.110.205.203 国家: 美国 地区: 密苏里州 城市: 堪萨斯城 查看: Google 地图 |
|
api2.amplitude.com |
安全 |
否 |
IP地址: 54.148.30.124 国家: 美国 地区: 俄勒冈 城市: 波特兰 查看: Google 地图 |
|
slaunches.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
pinterest.com |
安全 |
否 |
IP地址: 54.148.30.124 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
journeyapps.com |
安全 |
否 |
IP地址: 34.110.205.203 国家: 荷兰(王国) 地区: 北荷兰省 城市: 阿姆斯特丹 查看: Google 地图 |
|
cdn.branch.io |
安全 |
否 |
IP地址: 18.239.50.112 国家: 荷兰(王国) 地区: 北荷兰省 城市: 阿姆斯特丹 查看: Google 地图 |
|
upipms-staging1.paytmbank.com |
安全 |
否 |
IP地址: 184.24.24.64 国家: 荷兰(王国) 地区: 北荷兰省 城市: 阿姆斯特丹 查看: Google 地图 |
|
www.myvi.in |
安全 |
否 |
IP地址: 103.75.249.62 国家: 印度 地区: 马哈拉施特拉邦 城市: 浦那 查看: Google 地图 |
|
amazonpay.amazon.in |
安全 |
否 |
IP地址: 3.253.168.129 国家: 爱尔兰 地区: 都柏林 城市: 都柏林 查看: Google 地图 |
|
adv-analytics-collector.videograph.ai |
安全 |
否 |
IP地址: 162.62.237.56 国家: 德国 地区: 黑森 城市: 美因河畔法兰克福 查看: Google 地图 |
|
adv-analytics-collector-test.videograph.ai |
安全 |
否 |
IP地址: 34.49.69.174 国家: 美国 地区: 密苏里州 城市: 堪萨斯城 查看: Google 地图 |
|
sinapps.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
www.amazon.com |
安全 |
否 |
IP地址: 104.81.141.236 国家: 荷兰(王国) 地区: 北荷兰省 城市: 阿姆斯特丹 查看: Google 地图 |
|
svalidate.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
api.sandbox.amazon.co.uk |
安全 |
否 |
IP地址: 18.239.36.107 国家: 荷兰(王国) 地区: 北荷兰省 城市: 阿姆斯特丹 查看: Google 地图 |
|
api.amazon.co.jp |
安全 |
否 |
IP地址: 18.246.94.14 国家: 美国 地区: 俄勒冈 城市: 波特兰 查看: Google 地图 |
|
codepush.appcenter.ms |
安全 |
否 | 没有可用的地理位置信息。 |
|
shopify.github.io |
安全 |
否 |
IP地址: 34.49.69.174 国家: 美国 地区: 宾夕法尼亚 城市: 加利福尼亚 查看: Google 地图 |
|
api.amazon.com |
安全 |
否 |
IP地址: 18.246.94.14 国家: 美国 地区: 弗吉尼亚州 城市: 阿什本 查看: Google 地图 |
|
scdn-ssettings.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
www.docs.developers.amplitude.com |
安全 |
否 |
IP地址: 66.33.60.194 国家: 美国 地区: 加利福尼亚 城市: 核桃 查看: Google 地图 |
|
secure.paytmpayments.com |
安全 |
否 |
IP地址: 88.221.24.107 国家: 荷兰(王国) 地区: 北荷兰省 城市: 阿姆斯特丹 查看: Google 地图 |
|
assets.adobedtm.com |
安全 |
否 |
IP地址: 104.81.141.13 国家: 荷兰 地区: 北荷兰省 城市: 阿姆斯特丹 查看: Google 地图 |
|
sattr.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
api.mixpanel.com |
安全 |
否 |
IP地址: 35.190.25.25 国家: 美国 地区: 密苏里州 城市: 堪萨斯城 查看: Google 地图 |
|
api.sandbox.amazon.com |
安全 |
否 |
IP地址: 18.239.69.109 国家: 荷兰 地区: 北荷兰省 城市: 阿姆斯特丹 查看: Google 地图 |
|
sonelink.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
api2.branch.io |
安全 |
否 |
IP地址: 104.81.141.13 国家: 荷兰(王国) 地区: 北荷兰省 城市: 阿姆斯特丹 查看: Google 地图 |
|
d229kpbsb5jevy.cloudfront.net |
安全 |
否 |
IP地址: 108.156.61.89 国家: 荷兰(王国) 地区: 北荷兰省 城市: 阿姆斯特丹 查看: Google 地图 |
|
na.account.amazon.com |
安全 |
否 |
IP地址: 44.215.135.167 国家: 美国 地区: 弗吉尼亚州 城市: 阿什本 查看: Google 地图 |
|
abwcorporatewellness.adityabirlacapital.com |
安全 |
否 |
IP地址: 108.156.61.89 国家: 印度 地区: 马哈拉施特拉邦 城市: »P ´1ÎA c  Vl{w è« vd Ê'BÀ=¯Â lu ñ 1 K¥?X³ÏB l{w Ï¢ ¨ ÄþBlƨ ¡l{w × ¡ tØBÙþ¥Â ¿l{w 5 Ï õB÷Ñ Îl{w Ñü yê Ú!BîÁ ûläl ·Ò 3I ÚâLBbÖØ@ läl NÑ ô ¼{QB¨¼A lu ñ 1 K 查看: Google 地图 |
|
securestage.paytmpayments.com |
安全 |
否 |
IP地址: 88.221.24.107 国家: 荷兰(王国) 地区: 北荷兰省 城市: 阿姆斯特丹 查看: Google 地图 |
|
api-sandbox.amazon.co.jp |
安全 |
否 |
IP地址: 18.239.18.53 国家: 荷兰 地区: 北荷兰省 城市: 阿姆斯特丹 查看: Google 地图 |
|
corporatewellness.adityabirlahealth.com |
安全 |
否 |
IP地址: 103.144.217.181 国家: 印度 地区: 马哈拉施特拉邦 城市: 孟买 查看: Google 地图 |
|
games.myvi.in |
安全 |
否 |
IP地址: 35.227.241.219 国家: 美国 地区: 密苏里州 城市: 堪萨斯城 查看: Google 地图 |
|
mobile.yespayhub.in |
安全 |
否 |
IP地址: 166.117.33.247 国家: 美国 地区: 华盛顿 城市: 西雅图 查看: Google 地图 |
|
d1keqtsg5img48.cloudfront.net |
安全 |
否 |
IP地址: 18.65.40.160 国家: 荷兰(王国) 地区: 北荷兰省 城市: 阿姆斯特丹 查看: Google 地图 |
|
d2ivesio5kogrp.cloudfront.net |
安全 |
否 |
IP地址: 18.239.82.137 国家: 荷兰(王国) 地区: 北荷兰省 城市: 阿姆斯特丹 查看: Google 地图 |
|
smonitorsdk.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
sapp.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
www.sonyliv.com |
安全 |
否 |
IP地址: 88.221.24.64 国家: 荷兰(王国) 地区: 北荷兰省 城市: 阿姆斯特丹 查看: Google 地图 |
|
sregister.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
paas-init.revlet.net |
安全 |
否 |
IP地址: 18.239.50.55 国家: 荷兰(王国) 地区: 北荷兰省 城市: 阿姆斯特丹 查看: Google 地图 |
|
logs.juspay.in |
安全 |
否 |
IP地址: 172.217.23.195 国家: 印度 地区: 马哈拉施特拉邦 城市: 孟买 查看: Google 地图 |
|
www.google.co.in |
安全 |
否 |
IP地址: 88.221.24.64 国家: 德国 地区: 黑森 城市: 美因河畔法兰克福 查看: Google 地图 |
|
webapp.upswing.one |
安全 |
否 |
IP地址: 43.204.196.163 国家: 印度 地区: 马哈拉施特拉邦 城市: 孟买 查看: Google 地图 |
|
scdn-stestsettings.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
branch.app.link |
安全 |
否 |
IP地址: 18.239.18.5 国家: 荷兰(王国) 地区: 北荷兰省 城市: 阿姆斯特丹 查看: Google 地图 |
|
api.amazon.in |
安全 |
否 |
IP地址: 3.253.182.221 国家: 爱尔兰 地区: 都柏林 城市: 都柏林 查看: Google 地图 |
|
d31u2qcarfbblp.cloudfront.net |
安全 |
否 |
IP地址: 13.227.211.127 国家: 荷兰(王国) 地区: 北荷兰省 城市: 阿姆斯特丹 查看: Google 地图 |
|
arcus-uswest.amazon.com |
安全 |
否 |
IP地址: 44.234.113.198 国家: 美国 地区: 俄勒冈 城市: 波特兰 查看: Google 地图 |
|
sdlsdk.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
upisecure.paytmbank.com |
安全 |
否 |
IP地址: 184.24.24.64 国家: 荷兰(王国) 地区: 北荷兰省 城市: 阿姆斯特丹 查看: Google 地图 |
|
aastha.akamaized.net |
安全 |
否 |
IP地址: 2.16.106.5 国家: 荷兰(王国) 地区: 北荷兰省 城市: 阿姆斯特丹 查看: Google 地图 |
|
svalidate-and-log.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
api.eu.amplitude.com |
安全 |
否 |
IP地址: 18.159.84.183 国家: 德国 地区: 黑森 城市: 美因河畔法兰克福 查看: Google 地图 |
|
d2k02uhj7uybok.cloudfront.net |
安全 |
否 |
IP地址: 13.227.211.182 国家: 荷兰(王国) 地区: 北荷兰省 城市: 阿姆斯特丹 查看: Google 地图 |
|
dq0bg0ej8semd.cloudfront.net |
安全 |
否 |
IP地址: 18.239.38.188 国家: 荷兰(王国) 地区: 北荷兰省 城市: 阿姆斯特丹 查看: Google 地图 |
|
paas-init.globaltakeoff.net |
安全 |
否 | 没有可用的地理位置信息。 |
|
bnc.lt |
安全 |
否 |
IP地址: 13.227.211.182 国家: 荷兰(王国) 地区: 北荷兰省 城市: 阿姆斯特丹 查看: Google 地图 |
|
api3-eu.branch.io |
安全 |
否 |
IP地址: 13.227.211.182 国家: 荷兰(王国) 地区: 北荷兰省 城市: 阿姆斯特丹 查看: Google 地图 |
|
o4504989055844352.ingest.sentry.io |
安全 |
否 |
IP地址: 34.120.195.249 国家: 美国 地区: 密苏里州 城市: 堪萨斯城 查看: Google 地图 |
|
sadrevenue.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
privacy-sandbox.appsflyersdk.com |
安全 |
否 |
IP地址: 18.239.18.97 国家: 荷兰(王国) 地区: 北荷兰省 城市: 阿姆斯特丹 查看: Google 地图 |
|
images.pexels.com |
安全 |
否 |
IP地址: 104.18.66.220 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
onmobile.com |
安全 |
否 |
IP地址: 182.23.143.105 国家: 印度 地区: 卡纳塔克邦 城市: 班加罗尔 查看: Google 地图 |
|
cart.paytm.com |
安全 |
否 |
IP地址: 104.66.96.166 国家: 荷兰(王国) 地区: 北荷兰省 城市: 阿姆斯特丹 查看: Google 地图 |
|
help.branch.io |
安全 |
否 |
IP地址: 18.239.18.97 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
c.go-mpulse.net |
安全 |
否 |
IP地址: 104.66.96.166 国家: 荷兰(王国) 地区: 北荷兰省 城市: 阿姆斯特丹 查看: Google 地图 |
|
logs.juspay.io |
安全 |
否 |
IP地址: 3.16.71.243 国家: 美国 地区: 俄亥俄州 城市: 哥伦布 查看: Google 地图 |
|
paas.globaltakeoff.net |
安全 |
否 | 没有可用的地理位置信息。 |
|
assets.juspay.in |
安全 |
否 |
IP地址: 18.239.18.114 国家: 荷兰(王国) 地区: 北荷兰省 城市: 阿姆斯特丹 查看: Google 地图 |
|
sars.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
upisecure-staging.paytmbank.com |
安全 |
否 |
IP地址: 184.24.24.64 国家: 荷兰(王国) 地区: 北荷兰省 城市: 阿姆斯特丹 查看: Google 地图 |
|
simpression.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
accounts-staging.paytm.in |
安全 |
否 |
IP地址: 88.221.24.49 国家: 荷兰(王国) 地区: 北荷兰省 城市: 阿姆斯特丹 查看: Google 地图 |
|
static.aka.yupp.yuppcdn.net |
安全 |
否 |
IP地址: 2.18.121.155 国家: 荷兰(王国) 地区: 北荷兰省 城市: 阿姆斯特丹 查看: Google 地图 |
|
sassets.juspay.in |
安全 |
否 | 没有可用的地理位置信息。 |
|
eu.account.amazon.com |
安全 |
否 |
IP地址: 3.253.170.97 国家: 爱尔兰 地区: 都柏林 城市: 都柏林 查看: Google 地图 |
|
sconversions.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
upswing.access.partner |
安全 |
否 | 没有可用的地理位置信息。 |
|
upipms.paytmbank.com |
安全 |
否 |
IP地址: 184.24.24.64 国家: 荷兰(王国) 地区: 北荷兰省 城市: 阿姆斯特丹 查看: Google 地图 |
|
sgcdsdk.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
wassa-init.yuppcdn.net |
安全 |
否 |
IP地址: 34.126.225.109 国家: 美国 地区: 加利福尼亚 城市: 山景城 查看: Google 地图 |
|
twitter.com |
安全 |
否 |
IP地址: 172.66.0.227 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
ottapps.revlet.net |
安全 |
否 |
IP地址: 13.234.176.206 国家: 印度 地区: 马哈拉施特拉邦 城市: 孟买 查看: Google 地图 |
|
手机号提取
URL链接分析
URL信息 | 源码文件 |
---|---|
https://web.vodafone-elb.oriserve.in/ideachatbotApp/static/js/main.ideaProd.js https://securegw.paytm.in/theia/v1/transactionStatus https://sandbox.juspay.in/v2/pay/start https://cdnjs.cloudflare.com/a https://web.vodafone-elb.oriserve.in/chatbotVodaApp/static/js/main.vodafoneProd.js https://assets.juspay.in/hyper/bundles/config/in.juspay.godel/1.3.15/v1-config.zip https://assets.juspay.in/hyper/bundles/app/in.juspay.ec/3.41.4/android/v1-index_bundle.zip https://assets.juspay.in/hyper/bundles/config/in.juspay.upiintent/common/2.5.5/v1-config.zip https://assets.juspay.in/hyper/bundles/acs/in.juspay.godel/1.3.1/v1-acs.zip https://olamoney.com https://public.releases.juspay.in https://api-ns3.juspay.in https://api-ns1.juspay.in https://assets.juspay.in/hyper/configs/vodaidea/in.juspay.hyperpay/1.39.1/v1-configuration.zip https://www.reload.in/recharge https://assets.juspay.in/hyper/configs/in.juspay.merchants/vodaidea/android/release/unified_config.json https://assets.juspay.in/hyper/bundles/app/tracker/2.1.5/v1-tracker.zip https://sandbox.assets.juspay.in https://sandbox.juspay.in https://assets.juspay.in/hyper/bundles/in.juspay.merchants/vodaidea/android/release/sdk_config.json https://chatbot.dishtv.in/chatbot/chatbot_main.js http://sourceforge.net/adobe/aglfn https://assets.juspay.in/hyper/bundles/android/release/in.juspay.dotp/2.0.0/common/2.0.46/v1-config.zip https://assets.juspay.in/hyper/bundles/app/in.juspay.flyer/2.5.2/android/v1-index_bundle.zip https://voda-dev2.oriserve.com/chatbot/static/js/vodaDev2.js https://assets.juspay.in/hyper/configs/vodaidea/in.juspay.hyperpay/1.39.1/v1-icons.zip https://assets.juspay.in/hyper/bundles/app/in.juspay.upiintent/4.10.11/android/v1-index_bundle.zip https://assets.juspay.in/hyper/bundles/app/in.juspay.escrow/4.1.18/android/v1-index_bundle.zip https://assets.juspay.in/hyper/bundles/app/in.juspay.hyperpay/4.115.7-release-20250630.0/android/v1-index_bundle.zip https://securegw.paytm.in/instaproxy/directbank https://assets.juspay.in/hyper/bundles/app/in.juspay.escrow/4.0.4/android/v1-index_bundle.zip https://assets.juspay.in/hyper/configs/vodaidea/in.juspay.hyperpay/1.39.1/v1-strings.zip https://assets.juspay.in/hyper/bundles/app/in.juspay.dotp/4.6.9/android/v1-index_bundle.zip https://assets.juspay.in https://netsafe.hdfcbank.com/ACSWeb/authJsp/authImprovedHopsTxnPage.jsp https://assets.juspay.in/hyper/bundles/in.juspay.merchants/vodaidea/android/release/manifest.json https://logs.juspay.in/godel/analytics https://assets.juspay.in/hyper/images/common/ic_back_arrow.png https://cdnjs.cloudflare.com/ajax/libs/animate.css/3.5.2/animate.min.css https://securegw.paytm.in/instaproxy/direct/payment/payonbank/v2 https://assets.juspay.in/hyper/bundles/release/in.juspay.godel/android/1.0rc2/common/1.0.1/v1-boot_loader.zip https://chatbot.dishtv.in/chatbot/chatbot_main.css https://assets.juspay.in/hyper/bundles/app/in.juspay.upiintent/4.18.5/android/v1-index_bundle.zip https://vil-dev.oriserve.in/vodafoneDev.js https://assets.juspay.in/hyper/bundles/config/in.juspay.ec/common/1.2.3/v1-config.zip https://debug.logs.juspay.net/godel/analytics https://assets.juspay.in/juspay/assets/images/error.png https://assets.juspay.in/hyper/bundles/app/in.juspay.godel/1.4.14/android/v1-index_bundle.zip https://assets.juspay.in/hyper/bundles/app/in.juspay.dotp/5.0.50/android/v1-index_bundle.zip https://securegw.paytm.in/theia/v1/directBankCardPayment https://webtest.vodafone-elb.oriserve.in/chatbot/static/js/main.vodafone.js https://assets.juspay.in/juspay/hyper-os/in.juspay.hyperos/release/2.0rc1/3.6.21/v1-boot_loader.zip https://assets.juspay.in/juspay/payments/2.0/release/v1-config.zip https://assets.juspay.in/hyper/bundles/app/in.juspay.hyperpay/4.54.4-release-20240916.3/android/v1-index_bundle.zip |
自研引擎-A |
https://arcus-uswest.amazon.com |
com/amazonaws/mobileconnectors/remoteconfiguration/RemoteConfigurationManager.java |
https://ba2f02d671c44fbbbba3004f3b1b1c2f@o4504989055844352.ingest.sentry.io/4505374291591168 |
one/upswing/sdk/f2.java |
https://github.com/airbnb/epoxy/wiki/avoiding-memory-leaks |
com/airbnb/epoxy/EpoxyController.java |
https://codepush.appcenter.ms/ |
com/microsoft/codepush/react/CodePush.java |
https://webapp.upswing.one |
one/upswing/sdk/f.java |
https://assets.juspay.in |
in/juspay/hypersdk/core/JuspayServices.java |
https://assets.juspay.in/juspay/payments/release/certificates/certificates.json |
in/juspay/trident/core/p.java |
http://juspay.in |
in/juspay/hypersdk/core/DynamicUI.java |
https://api2.amplitude.com/2/httpapi https://api2.amplitude.com/batch https://api.eu.amplitude.com/batch https://api.eu.amplitude.com/2/httpapi |
com/amplitude/core/utilities/HttpClient.java |
https://adv-analytics-collector-test.videograph.ai/analytics/v1/aggregation/aggregate https://adv-analytics-collector.videograph.ai/analytics/v1/aggregation/aggregate |
com/yupptv/analytics/plugin/config/Configuration.java |
https://upswing.access.partner/ https://upswing.access.partner/vdfn?action=webview&redirect= |
com/mventus/selfcare/activity/upswing/UpswingSdkModule.java |
https://%sassets.juspay.in/hyper/bundles/in.juspay.merchants/%s/android/%s/release-config.json?toss=%s https://%sassets.juspay.in/hyper/bundles/app/in.juspay.hyperos/%s/v1-boot_loader.zip |
in/juspay/hypersdk/core/Constants.java |
https://paas.globaltakeoff.net |
com/yupptv/ottsdk/rest/network/RestAdapter.java |
https://games.myvi.in/cavil/home |
com/mventus/selfcare/activity/viweb/VICloudGameWebView.java |
https://images.pexels.com/photos/417074/pexels-photo-417074.jpeg?auto=compress&cs=tinysrgb&w=600 |
com/onmobile/rbtsdkui/http/api_action/catalogapis/EventPromotionRequest.java |
https://debug.logs.juspay.net/godel/analytics https://logs.juspay.in/godel/analytics |
in/juspay/hypersdk/analytics/LogConfig.java |
https://www.docs.developers.amplitude.com/data/sdks/android-kotlin/#offline-mode |
com/amplitude/android/utilities/AndroidNetworkConnectivityChecker.java |
https://play.google.com/store/apps/details?id=com.vilite http://www.sonyliv.com/details/ |
com/yupptv/ott/player/ExoPlayerFragment.java |
javascript:window.location.reload |
com/onmobile/rbtsdkui/activities/CGWebViewActivity.java |
https://drive.google.com/viewerng/viewer?embedded=true&url= https://www.amazon.com/frndly-tv/dp/b07vc9ncqn/ref=sr_1_1?keywords=frndlytv&qid=1564137654&s=gateway&sr=8-1 https://my.roku.com/account/add?channel=frndlytv |
com/yupptv/ott/MoviesWebViewActivity.java |
https://play.google.com/store/apps/details?id= |
com/yupptv/ott/utils/Constants.java |
https://device.griffon.adobe.com/device/status |
com/adobe/marketing/mobile/assurance/QuickConnectDeviceStatusChecker.java |
http://ottapps.revlet.net/apps/androiddevices/default_poster.png |
com/yupptv/ott/utils/ChromeCastUtils.java |
https://assets.adobedtm.com/%s.json |
com/adobe/marketing/mobile/internal/configuration/ConfigurationStateManager.java |
https://device.griffon.adobe.com/device/create |
com/adobe/marketing/mobile/assurance/QuickConnectDeviceCreator.java |
https://assets.juspay.in/hyper/bundles/app/in.juspay.trident/v1-index_bundle.zip |
in/juspay/trident/core/FileHelper.java |
https://%svalidate.%s/api/v https://%sadrevenue.%s/api/v2/generic/v6.16.2/android?app_id= https://%sdlsdk.%s/v1.0/android/ https://%sattr.%s/api/v https://%slaunches.%s/api/v https://%sconversions.%s/api/v https://%smonitorsdk.%s/api/remote-debug/v2.0?app_id= https://%sregister.%s/api/v https://%sinapps.%s/api/v https://privacy-sandbox.appsflyersdk.com/api/trigger |
com/appsflyer/internal/AFj1kSDK.java |
https://blob%s.griffon.adobe.com |
com/adobe/marketing/mobile/assurance/AssuranceBlob.java |
http://10.0.2.2:8969/stream |
io/sentry/SpotlightIntegration.java |
https://api.sandbox.amazon.co.uk https://api.amazon.com https://eu.account.amazon.com https://api.amazon.co.uk https://api.sandbox.amazon.com https://lwa.amazon.in https://api.amazon.co.jp https://api.amazon.in https://api-sandbox.amazon.co.jp https://apac.account.amazon.com https://na.account.amazon.com |
h/b.java |
https://paas-init.revlet.net/clients/lynktelecom/init/test/lynktelecom.json https://paas.globaltakeoff.net/clients/beta1/dialog/init/dialog-demo.json https://paas-init.revlet.net/clients/tsat/init/tsat_fusion.json https://paas-init.revlet.net/clients/reeldrama/init/test/reeldrama.json http://paas-init.revlet.net/clients/frndlytv/init/test/frndlytv-beta2.json https://d2k02uhj7uybok.cloudfront.net/init/dishtv/test/dishtv.json https://d1keqtsg5img48.cloudfront.net/test/vfplay.json https://paas-init.revlet.net/clients/viewlist/init/ustvnow-v1.json https://paas-init.revlet.net/clients/fusion/init/fusion-mobitel.json https://paas-init.revlet.net/clients/viewlist/init/test/viewlist-beta76.json https://d2k02uhj7uybok.cloudfront.net/init/dishtv/uat/dishtv2.json https://paas-init.revlet.net/clients/levelnews/init/live/levelnews.json https://paas-init.revlet.net/clients/bsnl/init/test/bsnl.json https://paas-init.globaltakeoff.net/clients/viusasa/init/viusasa-v1.json http://paas-init.revlet.net/clients/mobitel/init/uat/mobitel-uat.json https://paas-init.revlet.net/clients/teleup/init/test/ustv-init.json https://paas-init.revlet.net/clients/firstshows/init/test/firstshows.json https://paas-init.revlet.net/clients/teleup/init/test/init.json https://d31u2qcarfbblp.cloudfront.net/mytv/init/live/mytv.json https://paas-init.revlet.net/clients/fusion/init/fusion-slt.json https://paas-init.revlet.net/clients/aastha/init/aastha-v1.json https://paas-init.revlet.net/clients/gacmedia/beta/gacmedia-beta.json https://wassa-init.yuppcdn.net/clients/lynktelecom/init/lynktelecom.json https://paas-init.revlet.net/clients/fusion/init/fusion-reeldrama.json https://paas-init.revlet.net/clients/slt/live/slt-live.json https://paas-init.revlet.net/clients/teleupbrazil/init/test/teleupbrazil-beta.json https://paas-init.revlet.net/clients/airtelsl/init/live/airtelsl.json https://paas-init.revlet.net/clients/yuppeducation/init/live/yuppeducation.json https://paas-init.revlet.net/clients/sevenstar/init/sevenstar-v1.json http://paas-init.revlet.net/clients/mobitel/init/live/mobitel-live.json https://d2k02uhj7uybok.cloudfront.net/init/dishtv/live/dishtv.json https://paas-init.revlet.net/clients/yvs/init/test/yvs-fusion.json https://paas-init.globaltakeoff.net/clients/uat/init/uat-viusasa-v1.json https://paas-init.revlet.net/clients/frndlytv/init/preprod/frndlytv-preprod-v2.json https://paas.globaltakeoff.net/clients/beta1/manatv/init/manatv-v2.json https://paas-init.revlet.net/clients/yvs/init/live/yvs.json https://paas-init.revlet.net/clients/gacmedia/live/gacmedia.json https://paas-init.revlet.net/clients/aastha/init/test/aastha-master.json https://paas-init.revlet.net/clients/viewlist/init/teleupbrazil-v1.json https://paas-init.revlet.net/clients/ustvnow/init/test/ustvnow-beta.json https://d2k02uhj7uybok.cloudfront.net/init/dishtv/preprod/dishtv.json https://paas-init.revlet.net/clients/gotv/init/uat/gotv.json https://paas-init.revlet.net/clients/cinesoftmedia/init/test/cinesoftmedia.json https://paas-init.revlet.net/clients/frndlytv/init/test/frndlytv-beta-v2.json http://paas-init.revlet.net/clients/mobitel/init/test/mobitel-beta.json https://d31u2qcarfbblp.cloudfront.net/mytv/init/test/mytv.json https://paas-init.revlet.net/clients/levelnews/init/uat/levelnews.json https://paas-init.revlet.net/clients/fusion/init/fusion-waasa.json https://paas-init.revlet.net/clients/fusion/init/fusion-firstshows.json https://paas-init.revlet.net/clients/gotv/init/live/gotv.json https://d1keqtsg5img48.cloudfront.net/stag2/vfplay.json https://paas-init.revlet.net/clients/airtelsl/init/test/airtelsl-test.json https://paas-init.revlet.net/clients/yuppeducation/init/test/yuppeducation-test.json https://paas-init.revlet.net/clients/reeldrama/init/live/reeldrama.json https://paas-init.revlet.net/clients/royalmedia/init/royalmedia-beta.json https://d2k02uhj7uybok.cloudfront.net/init/dishtv/uat/dishtv.json https://d1keqtsg5img48.cloudfront.net/prod/vfplay.json https://paas-init.revlet.net/clients/fusion/init/fusion-aastha.json https://paas.globaltakeoff.net/clients/beta1/sevenstar/init/sevenstar-beta.json https://paas-init.revlet.net/clients/bsnl/init/live/bsnl.json https://paas.globaltakeoff.net/clients/beta1/manatv/init/tsat_deploy.json https://paas-init.revlet.net/clients/frndlytv/init/live/frndlytv-live-v2.json http://paas.globaltakeoff.net/clients/beta1/royalmedia/init/viusasa_deploy.json https://paas-init.revlet.net/clients/frndlytv/init/uat/frndlytv-uat-v2.json https://paas-init.revlet.net/clients/tsat/init/tsat-v1.json https://paas-init.revlet.net/clients/gacmedia/uat/gacmedia-uat.json https://paas-init.revlet.net/clients/teleup/init/test/military-init.json https://paas-init.revlet.net/clients/firstshows/init/live/firstshows.json https://paas.globaltakeoff.net/clients/beta1/manatv/init/tsat_dev.json https://paas-init.revlet.net/clients/cinesoftmedia/init/cinesoftmedia.json https://paas-init.revlet.net/clients/aastha/init/aastha_fusion.json https://paas-init.revlet.net/clients/teleup/init/uat/teleup.json https://paas-init.revlet.net/clients/teleup/init/uat/teleupbrazil.json https://paas-init.revlet.net/clients/teleup/init/uat/ustvnow.json https://d1keqtsg5img48.cloudfront.net/prod/vfplay_parallel_prod.json https://paas-init.revlet.net/clients/janya/init/live/janya.json https://paas-init.revlet.net/clients/viewlist/init/teleup-v1.json |
com/yupptv/ottsdk/OttSDK.java |
https://api.rollbar.com/api/1/item/ |
com/rollbar/notifier/sender/SyncSender.java |
https://help.branch.io/using-branch/docs/android-app-links#section-add-intent-filter-to-manifest https://help.branch.io/developers-hub/docs/android-basic-integration#section-configure-app https://help.branch.io/developers-hub/docs/android-basic-integration#section-configure-branch-dashboard https://branch.app.link/link-settings-page |
io/branch/referral/validators/IntegrationValidator.java |
https://c.go-mpulse.net/api/config.json |
com/soasta/mpulse/core/MPulseBase.java |
https://dq0bg0ej8semd.cloudfront.net/partnerpreferenceconfig.json |
one/upswing/sdk/x.java |
https://%sapp.%s |
com/appsflyer/internal/AFj1fSDK.java |
https://games.myvi.in/cavil/home |
com/mventus/selfcare/activity/viweb/VIOnMobileWebView.java |
https://www.google.co.in |
com/mventus/selfcare/activity/viweb/VIUPIIntentWebView.java |
https://games.myvi.in/cavil/home |
com/mventus/selfcare/activity/viweb/VINativeWebView.java |
https://cart.paytm.com/payment/status |
com/paytmpayments/customuisdk/transaction/PayFragment.java |
https://upisecure.paytmbank.com/paytm_upi/upi https://upisecure-staging.paytmbank.com https://upipms.paytmbank.com https://securegw-preprod.paytm.in/paymentsfacade https://secure.paytmpayments.com/ui/logger https://securegw-preprod.paytm.in/theia https://securestage.paytmpayments.com/theia https://secure.paytmpayments.com/paymentsfacade https://accounts.paytm.com https://secure.paytmpayments.com/theia https://upipms-staging1.paytmbank.com https://securestage.paytmpayments.com/paymentsfacade https://accounts-staging.paytm.in |
com/paytmpayments/customuisdk/Gtm/NativeSdkGtmLoader.java |
https://%s/rest/v1/delivery/?client=%s&sessionid=%s |
com/adobe/marketing/mobile/target/TargetExtension.java |
https://amazonpay.amazon.in/v3/sdk/metric-events https://amazonpay.amazon.in/v3/sdk/crash-events |
com/amazon/android/apay/commonlibrary/instrumentationlib/worker/EventsPublisherWorker.java |
https://webapp.upswing.one |
one/upswing/sdk/o2.java |
https://play.google.com/store/apps/details?id=com.vilite https://play.google.com/store/apps/details?id= |
com/yupptv/ott/utils/UtilsBase.java |
https://%simpression.%s |
com/appsflyer/share/CrossPromotionHelper.java |
javascript:window.upiintent.setupiintentapps |
com/paytmpayments/customuisdk/webRedirection/PaytmWebView.java |
javascript:window.upiintent.intentappclosed |
com/paytmpayments/customuisdk/webRedirection/PaytmPGActivity.java |
https://play.google.com/store/apps/details?id=com.vilite |
com/yupptv/ott/fragments/DetailsFragment.java |
https://logs.juspay.io/godel/analytics https://payments.%sjuspay.io/hyper/bundles/in.juspay.merchants/%s/android/%s/release-config.json?toss=%s https://debug.logs.juspay.net/godel/analytics |
in/juspay/services/TenantMap.java |
http://trans- |
com/paytmpayments/customuisdk/common/Constants/SDKConstants.java |
https://corporatewellness.adityabirlahealth.com/vifitapp/ https://abwcorporatewellness.adityabirlacapital.com/ |
com/adityabirlawellness/vifitsdk/network/RetrofitClient.java |
https://shopify.github.io/flash-list/docs/usage#cellrenderercomponent |
com/shopify/reactnative/flash_list/AutoLayoutView.java |
http://onmobile.com/ |
com/onmobile/rbtsdkui/activities/WebViewActivity.java |
https://webapp.upswing.one |
one/upswing/sdk/j2.java |
https://github.com/mixpanel/mixpanel-android/issues/567 |
com/mixpanel/android/mpmetrics/AnalyticsMessages.java |
https://webapp.upswing.one |
one/upswing/sdk/i2.java |
https://play.google.com/store/apps/details?id=com.instagram.android |
cl/json/social/InstagramStoriesShare.java |
https://play.google.com/store/apps/details?id=com.vodafone.vodafoneplay |
com/yupptv/ott/fragments/ActionBottomSheetDialogFragment.java |
https://twitter.com/intent/tweet?text={message}&url={url} |
cl/json/social/TwitterShare.java |
https://www.myvi.in/dashboard |
com/mventus/selfcare/activity/customMessagingService.java |
https://pinterest.com/pin/create/button/?url={url}&media=$media&description={message} |
cl/json/social/PinterestShare.java |
https://play.google.com/store/apps/details?id=com.instagram.android |
cl/json/social/InstagramShare.java |
https://assets.juspay.in/a.html |
in/juspay/hypersdk/utils/TrackerFallback.java |
https://aastha.akamaized.net/ondemand/vadic/katha/gau_katha/shree_gopal_mani_ji/gau_katha_gopalmani_ji_day_02/104869/images/86443_00047.jpg https://aastha.akamaized.net/ondemand/vedic/katha/bhagwad_katha/sanjeev_krishna_thakur_neem_ka_thana/sanjeev_krishan_thakur_ji_neem_ka_thana_rajasthan_day_04/117187/images/98076_00059.jpg https://aastha.akamaized.net/ondemand/vadic/katha/gau_katha/shree_gopal_mani_ji/gau_katha_gopalmani_ji_day_04/105000/images/86559_00063.jpg https://aastha.akamaized.net/ondemand/vedic/katha/bhagwad_katha/devi_chitralekha_ji/devi_chitrlekha_ji_kandivali_day_03/116996/images/97938_00047.jpg https://d229kpbsb5jevy.cloudfront.net/aastha/320/280/content/common/channel/logos/vedic-new.png |
com/yupptv/ott/epg/misc/MockDataService.java |
https://www.facebook.com/sharer/sharer.php?u={url} |
cl/json/social/FacebookShare.java |
https://www.facebook.com/sharer/sharer.php?u={url} |
cl/json/social/FacebookPagesManagerShare.java |
https://emv3ds/challenge |
in/juspay/trident/ui/m.java |
https://play.google.com/store/apps/details?id=com.discord |
cl/json/social/DiscordShare.java |
https://play.google.com/store/apps/details?id=com.vodafone.vodafoneplay |
com/yupptv/ott/FusionViliteMainActivity.java |
https://bnc.lt/a/ |
io/branch/referral/ServerRequestCreateUrl.java |
wss://connect%s.griffon.adobe.com/client/v1?sessionid=%s&token=%s&orgid=%s&clientid=%s |
com/adobe/marketing/mobile/assurance/AssuranceSession.java |
https://games.myvi.in/cavil/home |
com/viapps/viappwebview/NPDWebActivity.java |
https://github.com/software-mansion/react-native-screens/issues/17#issuecomment-424704067 |
com/swmansion/rnscreens/ScreenStackFragment.java |
https://%scdn-%ssettings.%s/android/v1/%s/settings https://%scdn-%stestsettings.%s/android/v1/%s/settings |
com/appsflyer/internal/AFe1ySDK.java |
https://github.com/software-mansion/react-native-screens/issues/17#issuecomment-424704067 |
com/swmansion/rnscreens/ScreenFragment.java |
https://d2ivesio5kogrp.cloudfront.net/static/yuppedu/images/eduvy-new-logo-large.png |
com/yupptv/ott/fragments/payment/PackageFragment.java |
https://%smonitorsdk.%s/remote-debug/exception-manager |
com/appsflyer/internal/AFd1uSDK.java |
https://github.com/parse-community/parse-server |
com/parse/LocalIdManager.java |
https://amazonpay.amazon.in/v3/sdk/metric-events https://amazonpay.amazon.in/v3/sdk/crash-events |
com/amazon/apay/instrumentation/worker/EventsPublisherWorker.java |
file:user_id |
com/amazon/apay/hardened/constant/AuthConstants.java |
https://api3-eu.branch.io/ https://cdn.branch.io/ https://api2.branch.io/ |
io/branch/referral/PrefHelper.java |
https://%sars.%s/api/v2/android/validate_subscription?app_id= https://%svalidate-and-log.%s/api/v1.0/android/validateandlog?app_id= https://%sars.%s/api/v2/android/validate_subscription_v2?app_id= https://%sonelink.%s/shortlink-sdk/v2 https://%sgcdsdk.%s/install_data/v5.0/ |
com/appsflyer/internal/AFd1lSDK.java |
https://api.mixpanel.com |
com/mixpanel/android/mpmetrics/MPConfig.java |
https://debug.logs.juspay.net/godel/analytics https://journeyapps.com/ https://github.com/journeyapps/zxing-android-embedded https://codepush.viapplogs.net https://mobile.yespayhub.in/services/ https://assets.juspay.in/juspay/payments/2.0/release/v1-config.zip https://logs.juspay.in/godel/analytics www.moviesandtv.myvi.in https://fusion-app-3328b.firebaseio.com http://static.aka.yupp.yuppcdn.net/yupptv/roku/images/yupptv.png |
自研引擎-S |
Firebase配置检测
标题 | 严重程度 | 描述信息 |
---|---|---|
应用与Firebase数据库通信 | 信息 |
该应用与位于 https://fusion-app-3328b.firebaseio.com 的 Firebase 数据库进行通信 |
Firebase远程配置已启用 | 警告 |
Firebase远程配置URL ( https://firebaseremoteconfig.googleapis.com/v1/projects/952492006042/namespaces/firebase:fetch?key=AIzaSyACoHSINcOWeKGzSskyesJtaQTKVawaZpU ) 已启用。请确保这些配置不包含敏感信息。响应内容如下所示: { |
邮箱地址提取
源码文件 | |
---|---|
ba2f02d671c44fbbbba3004f3b1b1c2f@o4504989055844352.ingest.sentry.io |
one/upswing/sdk/f2.java |
[email protected] |
com/adityabirlawellness/vifitsdk/ui/webview/CommonWebviewActivityNewRecording.java |
第三方追踪器
名称 | 类别 | 网址 |
---|---|---|
Adobe Experience Cloud | https://reports.exodus-privacy.eu.org/trackers/229 | |
Amplitude | Profiling, Analytics | https://reports.exodus-privacy.eu.org/trackers/125 |
AppsFlyer | Analytics | https://reports.exodus-privacy.eu.org/trackers/12 |
Bolts | Analytics | https://reports.exodus-privacy.eu.org/trackers/403 |
Branch | Analytics | https://reports.exodus-privacy.eu.org/trackers/167 |
CleverTap | Location, Profiling, Analytics | https://reports.exodus-privacy.eu.org/trackers/174 |
Google AdMob | Advertisement | https://reports.exodus-privacy.eu.org/trackers/312 |
Google CrashLytics | Crash reporting | https://reports.exodus-privacy.eu.org/trackers/27 |
Google Firebase Analytics | Analytics | https://reports.exodus-privacy.eu.org/trackers/49 |
MixPanel | Analytics | https://reports.exodus-privacy.eu.org/trackers/118 |
Rollbar | Crash reporting | https://reports.exodus-privacy.eu.org/trackers/432 |
Sentry | Crash reporting | https://reports.exodus-privacy.eu.org/trackers/447 |
Tealium | Analytics | https://reports.exodus-privacy.eu.org/trackers/32 |
敏感凭证泄露
显示全部的 110 个secrets
1、 凭证信息=> "XIOMI_APP_KEY" : "@7F1406DB"
2、 凭证信息=> "XIOMI_APP_ID" : "@7F1406DA"
3、 凭证信息=> "publisher_key" : "b642b4217b34b1e8d3bd915fc65c4452"
4、 凭证信息=> "com.google.android.geo.API_KEY" : "@7F140308"
5、 凭证信息=> "io.branch.sdk.BranchKey" : "key_live_kCjeldO3QmHRHF9752nlqggeFriPjGGw"
6、 AdMob广告平台的=> "com.google.android.gms.ads.APPLICATION_ID" : "@7F14007F"
7、 凭证信息=> "io.branch.sdk.BranchKey.test" : "key_test_kqlappQ6NnVTTr2ZYYBgggnoyzeHbKI0"
8、 "CodePushDeploymentKey" : "2YzlOKQlBhlskAAEbR0yBUtt6yU8id_0"
9、 "admob_app_id" : "ca-app-pub-9749006816216292~3554518818"
10、 "cast_app_id_live" : "D3998A89"
11、 "cast_app_id_staging" : "D3998A89"
12、 "clevertap_token" : "43b-ab4"
13、 "com.google.firebase.crashlytics.mapping_file_id" : "b3847a0d459d418d835881eb4ab44d17"
14、 "facebook_app_id" : "316844072892077"
15、 "file_provider_authority" : "com.mventus.selfcare.activity.provider"
16、 "firebase_database_url" : "https://fusion-app-3328b.firebaseio.com"
17、 "freshchat_file_provider_authority" : "com.moviesandtv.provider"
18、 "google_api_key" : "AIzaSyACoHSINcOWeKGzSskyesJtaQTKVawaZpU"
19、 "google_app_id" : "1:952492006042:android:2c6d3118753644ccec1d23"
20、 "google_crash_reporting_api_key" : "AIzaSyACoHSINcOWeKGzSskyesJtaQTKVawaZpU"
21、 "library_zxingandroidembedded_author" : "JourneyApps"
22、 "library_zxingandroidembedded_authorWebsite" : "https://journeyapps.com/"
23、 "moengage_app_id" : "MRNQZ3CJR6ZPJWGHKUBI45U7"
24、 "password" : "Password"
25、 "showPassword" : "Show"
26、 "sslKey" : "sha256/ZEF0gwgFaLzs5HdysW4gqkYP2hxwtOYb3GhM+sSdfH0="
27、 "vilite_file_provider_authority" : "com.vilite.provider"
28、 "xiomi_app_id" : "2882303761517634846"
29、 "xiomi_app_key" : "5231763416846"
30、 2bb0e889-14c1-4b6b-bb52-ea98660e7ece
31、 88b2d3af0e9b4ca5aae577f146d8a912
32、 95d5595825c42f15985bc505300c47f8a5efcfad593d9116662af96b160a9766
33、 8325710961489029985546751289520108179287853048861315594709205902480503199884419224438643760392947333078086511627871
34、 66342e6a-221b-4be7-acdf-953a00dabf02
35、 a69b1715-6126-4600-8af4-7ff8fb723cfe
36、 sha256/njN4rRG+22dNXAi+yb8e3UMypgzPUPHlv4+foULwl1g=
37、 27580193559959705877849011840389048093056905856361568521428707301988689241309860865136260764883745107765439761230575
38、 36134250956749795798585127919587881956611106672985015071877198253568414405109
39、 FBA3AF4E7757D9016E953FB3EE4671CA2BD9AF725F9A53D52ED4A38EAAA08901
40、 be0dea25-22fe-4e0b-9b8a-0bf5da93f0bf
41、 39402006196394479212279040100143613805079739270465446667948293404245721771496870329047266088258938001861606973112316
42、 3c5f4c28-5af5-41cf-9e63-d33a24d631bf
43、 41058363725152142129326129780047268409114441015993725554835256314039467401291
44、 1093849038073734274511112390766805569936207598951683748994586394495953116150735016013708737573759623248592132296706313309438452531591012912142327488478985984
45、 54fe37b821d26d3ebaa2fa63fa3c1c4b
46、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
47、 b9c0b46a5259459faeceef9ca1b169f6
48、 8c61b8f5e970363f10f69d26332e65c5
49、 b9ed44fa-2bf5-4890-acde-87fbafdf73dd
50、 7004ea32803662f4c69ba259c75118ed
51、 797054f7ae1c591a346cb70ec81d7148a93ebd20373ad77bfbaa0213d99bc92a
52、 5a19174c-d4dc-436e-867c-866e396b4904
53、 f3a8b2e1d9c4a5e6b7d8f4a9e1c2b3d4
54、 8a2c53270b5b46a058b83f58284c92f8
55、 115792089237316195423570985008687907853269984665640564039457584007908834671663
56、 b374f7d3-48ff-484e-924a-4eb8ee059b86
57、 6864797660130609714981900799081393217269435300143305409394463459185543183397656052122559640661454554977296311391480858037121987999716643812574028291115057148
58、 04148c216f3344758a87390652d434c9
59、 2LHYpyDYp9mG2KrYrtin2Kgg2qnZhtuM2K8g24zaqSDZgdin24zZhA==
60、 2661740802050217063228768716723360960729859168756973147706671368418802944996427808491545080627771902352094241225065558662157113545570916814161637315895999846
61、 3757180025770020463545507224491183603594455134769762486694567779615544477440556316691234405012945539562144444537289428522585666729196580810124344277578376784
62、 JML70T2CRVD28jvOs7jT+l6fC+nkIew7xkBU3i0oVw4=
63、 f6feefbb-ec15-40fc-a95d-920d767d36f0
64、 32670510020758816978083085130507043184471273380659243275938904335757337482424
65、 26247035095799689268623156744566981891852923491109213387815615900925518854738050089022388053975719786650872476732087
66、 7ZWY64KY7J2YIO2MjOydvOydhCDshKDtg50=
67、 39402006196394479212279040100143613805079739270465446667948293404245721771496870329047266088258938001861606973112319
68、 747da056-476c-4296-a7c4-7e853e235ef0
69、 115792089210356248762697446949407573530086143415290314195533631308867097853951
70、 60cee651-1428-4f78-9174-00e9403995e6
71、 27917511-84f4-4236-b22a-b06f72304668
72、 d22e49d9-9544-4148-baf8-0ad3d26bc2b4
73、 255fe3f7-bc0d-47ea-b55e-8a74d174c9f3
74、 959b6a53-5841-400b-aa3e-a9655318f152
75、 48439561293906451759052585252797914202762949526041747995844080717082404635286
76、 99541bef-5031-48f9-be9e-1c461ea7f7a9
77、 6864797660130609714981900799081393217269435300143305409394463459185543183397656052122559640661454554977296311391480858037121987999716643812574028291115057151
78、 2f19adeb284eb36f7f07786152b9a1d14b21653203ad0b04ebbf9c73ab6d7625
79、 55066263022277343669578718895168534326250603453777594175500187360389116729240
80、 115792089210356248762697446949407573529996955224135760342422259061068512044369
81、 151f7841-2a97-4361-9ec8-b289fdca61d0
82、 db2b94fc37204774aea40e7f07a247ab
83、 3dcc896b24aa4817bd0711bc5a37331d
84、 3d8e1329-268b-4f56-8e8d-65043c1fdfba
85、 115792089237316195423570985008687907852837564279074904382605163141518161494337
86、 ba2f02d671c44fbbbba3004f3b1b1c2f
87、 adf5a1cc-1322-44ed-b2fa-1924b678ee69
88、 9d7f88d5391175507147c65fbd3308ad2c4b04c4d2317e08dda9837065138352
89、 d4f7e6da0b982ba1ea374fb9ea68ae6a
90、 39402006196394479212279040100143613805079739270465446667946905279627659399113263569398956308152294913554433653942643
91、 116f90eee124062e2ca9c8efeb54802c34d963a0
92、 350b01bc484144b5975c6b923b580cb6
93、 6864797660130609714981900799081393217269435300143305409394463459185543183397655394245057746333217197532963996371363321113864768612440380340372808892707005449
94、 fcc24cd8e725572e8604d30fb4440353
95、 2KfbjNqpINmB2KfYptmEINmF24zauiDYs9uSINin2YbYqtiu2KfYqCDaqdix24zaug==
96、 352ef73e-5bb9-498a-96c4-394f81650685
97、 7d6ae6e1dbbe78de693e3ae6aa451c634d2f1b2ff9911b8073d87e002ac704e7
98、 c90abaaa-0c89-441b-9266-410633538da3
99、 723bbea9467f47d8bf105f14a1afd73c
100、 MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQCng5Fq2Yv6wvmPeklMaBG2O1hBjVevmuuBqWx4CqSN9tN1TMUtpfe1rsjtoS6Wr+qsrCcGxDGTD7iQw4MASijkwrmPbh3dPRprh5QmL0mmWZJ05A3YWPvB3tWxC0AkhtVQvQ9Z56NfDyxe4QoAVHZs/swgmGToToXWE4UinBZ78QIDAQAB
101、 E3F9E1E0CF99D0E56A055BA65E241B3399F7CEA524326B0CDD6EC1327ED0FDC1
102、 22d90a0e-b61b-4941-afd2-cf40061ea921
103、 FFE391E0EA186D0734ED601E4E70E3224B7309D48E2075BAC46D8C667EAE7212
104、 330b587f-6d21-40a7-9070-9749369623a5
105、 a47625fa-743e-4f0e-adbf-9761c54e8e1d
106、 7bc08a64c14608d6187563f33208b9a17e4305c9bce4c2e76c1fc7f23c9b206d
107、 115792089210356248762697446949407573530086143415290314195533631308867097853948
108、 83fbdac1-3a6f-48b7-aa93-171ab6cbcc29
109、 3BAF59A2E5331C30675FAB35FF5FFF0D116142D3D4664F1C3CB804068B40614F
110、 55157e27-1318-46f2-bb28-13eab10074fe
活动列表
显示所有 86 个 activities
服务列表
显示 25 个 services
广播接收者列表
显示 26 个 receivers
内容提供者列表
显示 17 个 providers
第三方SDK
SDK名称 | 开发者 | 描述信息 |
---|---|---|
Google Sign-In | 提供使用 Google 登录的 API。 | |
Google Play Service | 借助 Google Play 服务,您的应用可以利用由 Google 提供的最新功能,例如地图,Google+ 等,并通过 Google Play 商店以 APK 的形式分发自动平台更新。 这样一来,您的用户可以更快地接收更新,并且可以更轻松地集成 Google 必须提供的最新信息。 | |
ZXing Android Embedded | JourneyApps | Barcode scanning library for Android, using ZXing for decoding. |
File Provider | Android | FileProvider 是 ContentProvider 的特殊子类,它通过创建 content://Uri 代替 file:///Uri 以促进安全分享与应用程序关联的文件。 |
Jetpack App Startup | App Startup 库提供了一种直接,高效的方法来在应用程序启动时初始化组件。库开发人员和应用程序开发人员都可以使用 App Startup 来简化启动顺序并显式设置初始化顺序。App Startup 允许您定义共享单个内容提供程序的组件初始化程序,而不必为需要初始化的每个组件定义单独的内容提供程序。这可以大大缩短应用启动时间。 | |
Jetpack WorkManager | 使用 WorkManager API 可以轻松地调度即使在应用退出或设备重启时仍应运行的可延迟异步任务。 | |
Firebase | Firebase 提供了分析、数据库、消息传递和崩溃报告等功能,可助您快速采取行动并专注于您的用户。 | |
Picasso | Square | 一个强大的 Android 图片下载缓存库。 |
Jetpack Media | 与其他应用共享媒体内容和控件。已被 media2 取代。 | |
Jetpack MediaRouter | Enable media display and playback on remote receiver devices using a common user interface. | |
Jetpack ProfileInstaller | 让库能够提前预填充要由 ART 读取的编译轨迹。 | |
Google Cast | 使用 Google Cast SDK,您可以扩展 Android,iOS 或 Chrome 应用,以将其流式视频和音频定向到电视或声音系统。 您的应用程序成为播放,暂停,搜索,倒带,停止和控制媒体的遥控器。 | |
Firebase Analytics | Google Analytics(分析)是一款免费的应用衡量解决方案,可提供关于应用使用情况和用户互动度的分析数据。 | |
Jetpack AppCompat | Allows access to new APIs on older API versions of the platform (many using Material Design). | |
Jetpack Room | Room 持久性库在 SQLite 的基础上提供了一个抽象层,让用户能够在充分利用 SQLite 的强大功能的同时,获享更强健的数据库访问机制。 |
污点分析
当apk较大时,代码量会很大,造成数据流图(ICFG)呈现爆炸式增长,所以该功能比较耗时,请先喝杯咖啡,耐心等待……规则名称 | 描述信息 | 操作 |
---|---|---|
病毒分析 | 使用安卓恶意软件常用的API进行污点分析 | 开始分析 |
漏洞挖掘 | 漏洞挖掘场景下的污点分析 | 开始分析 |
隐私合规 | 隐私合规场景下的污点分析:组件内污点传播、组件间污点传播、组件与库函数之间的污点传播 | 开始分析 |
密码分析 | 分析加密算法是否使用常量密钥、静态初始化的向量(IV)、加密模式是否使用ECB等 | 开始分析 |
Callback | 因为Android中系统级的Callback并不会出现显式地进行回调方法的调用,所以如果需要分析Callback方法需要在声明文件中将其声明,这里提供一份AndroidCallbacks.txt文件,里面是一些常见的原生回调接口或类,如果有特殊接口需求,可以联系管理员 | 开始分析 |