页面标题
应用基础信息
文件基本信息
应用基础信息
Google Play 应用市场信息
标题 Cashback App | Kickcash评分 4.0237355
安装 1,000,000+ 次下载
价格 0
Android版本支持
分类 购物
Play 商店链接 in.cashback.shopping.kickcash
开发者 Team KickCash
开发者 ID Team+KickCash
开发者 地址 None
开发者 主页 https://kickcash.in
开发者 Email [email protected]
发布日期 None
隐私政策 Privacy link
关于此应用
介绍 KickCash,一个多合一的现金返还和优惠券应用程序 使用手机上的这个应用程序,您可以从超过 150 家商店的所有在线购物中赚取真金白银,并轻松将金额直接转入您的 Paytm 钱包、UPI 或任何银行账户。 使用 KickCash 获得现金返还优惠:该应用程序可让您在购物时很少没有的惊人优惠、优惠和折扣券之外赚取真正的现金。无论是时尚、食品、杂货、婴儿护理产品、美容产品等的返现,Kickcash 应用程序为您带来超过 150 家商店的最高返现率。它为您提供 Flipkart、Myntra、TataCliq 和 MakeMyTrip 的航班和酒店优惠、MamaEarth 美容和护肤产品优惠等的最佳现金返还。一旦确认,这笔款项可以立即提取到您的银行账户。因此,它可以让您在所有在线购物中赚取真金白银。 使用 KickCash 获得优惠券和应用内折扣:该应用还为您提供这 150 多家商店的惊人优惠和优惠券。此类优惠券可在商店中使用,以在每次购买时享受折扣。 您可以使用 KickCash - 现金返还应用程序做什么? - 无论是 Flipkart Big Billion Days Sale、Myntra Big Fashion Festival Sale、MamaEarth BOGO Sale 我们都能满足您的需求,只需浏览 KickCash, - 选择您最喜欢的商店 → 单击您选择的交易/优惠券 → 像往常一样购物 → 现在您只需放松一下,让 kickcash 发挥它的魔力, → 我们将立即跟踪您的销售并记入您的 KickCash 钱包 → 一旦您的销售完成确认 → 立即将您辛苦赚来的现金返还到您的 paytm 钱包、upi 或您的银行账户中。 - 150 多家零售店的优惠券 KickCash 应用程序还将所有最新和最热门的优惠券、交易和优惠集中在一个地方。在 KickCash 应用程序上浏览各种商店的最优惠和有效优惠券。 我们有以下优惠: - Flipkart 现金返还和优惠券。 - Myntra 现金返还和优惠券。 - AJIO 现金返还和优惠券。 - ShoppersStop 现金返还和优惠券 - MamaEarth 返现和优惠券 - 哇皮肤现金返还和优惠券 - Croma 返现和优惠券 - Goibibo 返现和优惠券 - Beardo Cashback & Coupons 和更多商店。 - 所有购物类别的现金返还优惠 每次您需要通过 KickCash 应用购物时赚取真金白银。它为您提供杂货、时尚、服装、鞋类、美容产品、在线课程、珠宝等方面的惊人优惠。 - 跟踪您的收入 该应用程序会跟踪您的所有购物活动,并为您提供组织良好的所有交易报告、已批准的以及已申请的现金返还。 - 你的现金去哪儿了? 它存储在您的 KickCash 钱包中。确认后,您可以将返现转入您的 Paytm 钱包、UPI 或银行账户。直接在您的帐户中从 KickCash 应用程序在 6 秒内轻松、无缝和即时提款。 - 推荐你的朋友并赚取 喜欢通过 KickCash 购物吗?将应用推荐给您的朋友并赚取卢比。 50 当他们通过 KickCash 进行首次销售时。此外,通过 KickCash for LIFE 赚取 20% 的现金返还。
组件导出状态统计
文件结构与资源列表
应用签名证书信息
APK已签名
v1 签名: False
v2 签名: True
v3 签名: True
v4 签名: False
主题: C=US, ST=California, L=Mountain View, O=Google Inc., OU=Android, CN=Android
签名算法: rsassa_pkcs1v15
有效期自: 2020-01-02 11:42:23+00:00
有效期至: 2050-01-02 11:42:23+00:00
发行人: C=US, ST=California, L=Mountain View, O=Google Inc., OU=Android, CN=Android
序列号: 0x90824a631f92e7b666c1e7e903f72d2e24acdf7d
哈希算法: sha256
证书MD5: 004cb7745938ee758b0413d0b85abc38
证书SHA1: 7027941f4b3f4ec142749e75cb979927828f3bef
证书SHA256: beec677deb09b7957bc724b85208a957a2f46245a3be056ec430cf85efe59c6f
证书SHA512: 2eeebeee396be50471fd45da9ed5493d229b64e1c7995b6dd8b7d13bcedd9308bf4c1b7b06b5c53a12e21f7637ac4024d46fa2d5bff345b037871e91025a49a6
公钥算法: rsa
密钥长度: 4096
指纹: 530095696de8670b2f812cfb5f84ad45ab613102d92f8cf5f9331243e270cd0a
共检测到 1 个唯一证书
证书安全合规分析
0
0
1
标题 | 严重程度 | 描述信息 |
---|---|---|
已签名应用 | 信息 | 应用已使用代码签名证书进行签名。 |
权限声明与风险分级
权限名称 | 安全等级 | 权限内容 | 权限描述 | 关联代码 |
---|---|---|---|---|
android.permission.INTERNET | 完全互联网访问 | 允许应用程序创建网络套接字。 |
|
|
android.permission.CAMERA | 拍照和录制视频 | 允许应用程序拍摄照片和视频,且允许应用程序收集相机在任何时候拍到的图像。 | 无 | |
android.permission.ACCESS_WIFI_STATE | 查看Wi-Fi状态 | 允许应用程序查看有关Wi-Fi状态的信息。 | ||
android.permission.ACCESS_NETWORK_STATE | 获取网络状态 | 允许应用程序查看所有网络的状态。 |
|
|
android.permission.RECEIVE_BOOT_COMPLETED | 开机自启 | 允许应用程序在系统完成启动后即自行启动。这样会延长手机的启动时间,而且如果应用程序一直运行,会降低手机的整体速度。 |
|
|
android.permission.VIBRATE | 控制振动器 | 允许应用程序控制振动器,用于消息通知振动功能。 | 无 | |
android.permission.WAKE_LOCK | 防止手机休眠 | 允许应用程序防止手机休眠,在手机屏幕关闭后后台进程仍然运行。 |
|
|
com.google.android.gms.permission.AD_ID | 应用程序显示广告 | 此应用程序使用 Google 广告 ID,并且可能会投放广告。 | ||
android.permission.POST_NOTIFICATIONS | 发送通知的运行时权限 | 允许应用发布通知,Android 13 引入的新权限。 | ||
android.permission.SCHEDULE_EXACT_ALARM | 精确的闹钟权限 | 允许应用程序使用准确的警报 API。 | 无 | |
android.permission.SYSTEM_ALERT_WINDOW | 弹窗 | 允许应用程序弹窗。 恶意程序可以接管手机的整个屏幕。 |
|
|
android.permission.FOREGROUND_SERVICE_SPECIAL_USE | 启用特殊用途的前台服务 | 允许常规应用程序使用类型为“specialUse”的 Service.startForeground。 | 无 | |
android.permission.FOREGROUND_SERVICE | 创建前台Service | Android 9.0以上允许常规应用程序使用 Service.startForeground,用于podcast播放(推送悬浮播放,锁屏播放) |
|
|
android.permission.PACKAGE_USAGE_STATS | 更新组件使用统计 | 允许修改组件使用情况统计 | 无 | |
in.cashback.shopping.kickcash.permission.C2D_MESSAGE | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
com.truecaller.permission.sdk.internal.read_account_state | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
com.google.android.finsky.permission.BIND_GET_INSTALL_REFERRER_SERVICE | Google 定义的权限 | 由 Google 定义的自定义权限。 | ||
android.permission.NFC | 控制nfc功能 | 允许应用程序与支持nfc的物体交互。 |
|
|
com.google.android.c2dm.permission.RECEIVE | 接收推送通知 | 允许应用程序接收来自云的推送通知。 |
|
|
android.permission.REORDER_TASKS | 对正在运行的应用程序重新排序 | 允许应用程序将任务移至前端和后台。恶意应用程序可借此强行进入前端,而不受您的控制。 | 无 | |
in.cashback.shopping.kickcash.DYNAMIC_RECEIVER_NOT_EXPORTED_PERMISSION | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
com.sec.android.provider.badge.permission.READ | 在应用程序上显示通知计数 | 在三星手机的应用程序启动图标上显示通知计数或徽章。 | 无 | |
com.sec.android.provider.badge.permission.WRITE | 在应用程序上显示通知计数 | 在三星手机的应用程序启动图标上显示通知计数或徽章。 | 无 | |
com.htc.launcher.permission.READ_SETTINGS | 在应用程序上显示通知计数 | 在HTC手机的应用程序启动图标上显示通知计数或徽章。 | 无 | |
com.htc.launcher.permission.UPDATE_SHORTCUT | 在应用程序上显示通知计数 | 在HTC手机的应用程序启动图标上显示通知计数或徽章。 | 无 | |
com.sonyericsson.home.permission.BROADCAST_BADGE | 在应用程序上显示通知计数 | 在索尼手机的应用程序启动图标上显示通知计数或徽章。 | 无 | |
com.sonymobile.home.permission.PROVIDER_INSERT_BADGE | 在应用程序上显示通知计数 | 在索尼手机的应用程序启动图标上显示通知计数或徽章。 | 无 | |
com.anddoes.launcher.permission.UPDATE_COUNT | 在应用程序上显示通知计数 | 在apex的应用程序启动图标上显示通知计数或徽章。 | 无 | |
com.majeur.launcher.permission.UPDATE_BADGE | 在应用程序上显示通知计数 | 在solid的应用程序启动图标上显示通知计数或徽章。 | 无 | |
com.huawei.android.launcher.permission.CHANGE_BADGE | 在应用程序上显示通知计数 | 在华为手机的应用程序启动图标上显示通知计数或徽章。 | 无 | |
com.huawei.android.launcher.permission.READ_SETTINGS | 在应用程序上显示通知计数 | 在华为手机的应用程序启动图标上显示通知计数或徽章。 | 无 | |
com.huawei.android.launcher.permission.WRITE_SETTINGS | 在应用程序上显示通知计数 | 在华为手机的应用程序启动图标上显示通知计数或徽章。 | 无 | |
android.permission.READ_APP_BADGE | 显示应用程序通知 | 允许应用程序显示应用程序图标徽章。 | 无 | |
com.oppo.launcher.permission.READ_SETTINGS | 在应用程序上显示通知计数 | 在OPPO手机的应用程序启动图标上显示通知计数或徽章。 | 无 | |
com.oppo.launcher.permission.WRITE_SETTINGS | 在应用程序上显示通知计数 | 在OPPO手机的应用程序启动图标上显示通知计数或徽章。 | 无 | |
me.everything.badger.permission.BADGE_COUNT_READ | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
me.everything.badger.permission.BADGE_COUNT_WRITE | 未知权限 | 来自 android 引用的未知权限。 | 无 |
敏感权限分析
android.permission.RECEIVE_BOOT_COMPLETED
android.permission.VIBRATE
android.permission.WAKE_LOCK
android.permission.SYSTEM_ALERT_WINDOW
android.permission.PACKAGE_USAGE_STATS
android.permission.ACCESS_WIFI_STATE
android.permission.ACCESS_NETWORK_STATE
com.google.android.gms.permission.AD_ID
android.permission.FOREGROUND_SERVICE
com.google.android.finsky.permission.BIND_GET_INSTALL_REFERRER_SERVICE
com.google.android.c2dm.permission.RECEIVE
android.permission.REORDER_TASKS
恶意软件常用权限 是被已知恶意软件广泛滥用的权限。
其它常用权限 是已知恶意软件经常滥用的权限。
Manifest 配置安全分析
0
18
0
0
序号 | 问题 | 严重程度 | 描述信息 | 操作 |
---|---|---|---|---|
1 |
应用已启用明文网络流量 [android:usesCleartextTraffic=true] |
警告 | 应用允许明文网络流量(如 HTTP、FTP 协议、DownloadManager、MediaPlayer 等)。API 级别 27 及以下默认启用,28 及以上默认禁用。明文流量缺乏机密性、完整性和真实性保护,攻击者可窃听或篡改传输数据。建议关闭明文流量,仅使用加密协议。 | |
2 |
Activity (in.cashback.shopping.kickcash.ui.CustomChromeTab.ChromeCustomActivity) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。 | |
3 |
Broadcast Receiver (in.cashback.shopping.kickcash.BroadcastReciever.RNSmsRetrieverBroadcastReciever) 受权限保护,但应检查权限保护级别。 Permission: com.google.android.gms.auth.api.phone.permission.SEND [android:exported=true] |
警告 | 检测到 Broadcast Receiver 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。 | |
4 |
Broadcast Receiver (in.cashback.shopping.kickcash.BroadcastReciever.AppInstallCheckReciever) 未受保护。 [android:exported=true] |
警告 | 检测到 Broadcast Receiver 已导出,未受任何权限保护,任意应用均可访问。 | |
5 |
Broadcast Receiver (com.dieam.reactnativepushnotification.modules.RNPushNotificationBootEventReceiver) 未受保护。 [android:exported=true] |
警告 | 检测到 Broadcast Receiver 已导出,未受任何权限保护,任意应用均可访问。 | |
6 |
Service (in.cashback.shopping.kickcash.Services.AppInstallCheckService) 受权限保护,但应检查权限保护级别。 Permission: android.permission.BIND_JOB_SERVICE [android:exported=true] |
警告 | 检测到 Service 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。 | |
7 |
Service (com.clevertap.android.sdk.pushnotification.fcm.FcmMessageListenerService) 未受保护。 [android:exported=true] |
警告 | 检测到 Service 已导出,未受任何权限保护,任意应用均可访问。 | |
8 |
Service (in.cashback.shopping.kickcash.MyFirebaseMessagingService) 未受保护。 [android:exported=true] |
警告 | 检测到 Service 已导出,未受任何权限保护,任意应用均可访问。 | |
9 |
Broadcast Receiver (io.invertase.firebase.messaging.ReactNativeFirebaseMessagingReceiver) 受权限保护,但应检查权限保护级别。 Permission: com.google.android.c2dm.permission.SEND [android:exported=true] |
警告 | 检测到 Broadcast Receiver 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。 | |
10 |
Broadcast Receiver (com.clevertap.android.sdk.pushnotification.fcm.CTFirebaseMessagingReceiver) 受权限保护,但应检查权限保护级别。 Permission: com.google.android.c2dm.permission.SEND [android:exported=true] |
警告 | 检测到 Broadcast Receiver 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。 | |
11 |
Activity (com.facebook.CustomTabActivity) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。 | |
12 |
Broadcast Receiver (com.google.firebase.iid.FirebaseInstanceIdReceiver) 受权限保护,但应检查权限保护级别。 Permission: com.google.android.c2dm.permission.SEND [android:exported=true] |
警告 | 检测到 Broadcast Receiver 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。 | |
13 |
Service (com.google.android.gms.auth.api.signin.RevocationBoundService) 受权限保护,但应检查权限保护级别。 Permission: com.google.android.gms.auth.api.signin.permission.REVOCATION_NOTIFICATION [android:exported=true] |
警告 | 检测到 Service 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。 | |
14 |
Service (androidx.work.impl.background.systemjob.SystemJobService) 受权限保护,但应检查权限保护级别。 Permission: android.permission.BIND_JOB_SERVICE [android:exported=true] |
警告 | 检测到 Service 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。 | |
15 |
Broadcast Receiver (androidx.work.impl.diagnostics.DiagnosticsReceiver) 受权限保护,但应检查权限保护级别。 Permission: android.permission.DUMP [android:exported=true] |
警告 | 检测到 Broadcast Receiver 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。 | |
16 |
Broadcast Receiver (androidx.profileinstaller.ProfileInstallReceiver) 受权限保护,但应检查权限保护级别。 Permission: android.permission.DUMP [android:exported=true] |
警告 | 检测到 Broadcast Receiver 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。 | |
17 |
高优先级 Intent(1000) - {1} 个命中 [android:priority] |
警告 | 通过设置较高的 Intent 优先级,应用可覆盖其他请求,可能导致安全风险。 | |
18 |
高优先级 Intent(999) - {1} 个命中 [android:priority] |
警告 | 通过设置较高的 Intent 优先级,应用可覆盖其他请求,可能导致安全风险。 |
可浏览 Activity 组件分析
ACTIVITY | INTENT |
---|---|
in.cashback.shopping.kickcash.MainActivity |
Schemes:
https://,
Hosts: kickcash.in, kickcash.page.link, |
com.facebook.CustomTabActivity |
Schemes:
fbconnect://,
Hosts: cct.in.cashback.shopping.kickcash, |
网络通信安全风险分析
序号 | 范围 | 严重级别 | 描述 |
---|
API调用分析
安全漏洞检测
3
10
4
2
0
序号 | 问题 | 等级 | 参考标准 | 文件位置 | 操作 |
---|---|---|---|---|---|
1 | 应用程序记录日志信息,不得记录敏感信息 | 信息 |
CWE: CWE-532: 通过日志文件的信息暴露
OWASP MASVS: MSTG-STORAGE-3 |
升级会员:解锁高级权限 | |
2 | 文件可能包含硬编码的敏感信息,如用户名、密码、密钥等 | 警告 |
CWE: CWE-312: 明文存储敏感信息
OWASP Top 10: M9: Reverse Engineering OWASP MASVS: MSTG-STORAGE-14 |
升级会员:解锁高级权限 | |
3 | 此应用程序可能具有Root检测功能 | 安全 |
OWASP MASVS: MSTG-RESILIENCE-1 |
升级会员:解锁高级权限 | |
4 | 应用程序使用不安全的随机数生成器 | 警告 |
CWE: CWE-330: 使用不充分的随机数
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-6 |
升级会员:解锁高级权限 | |
5 | 此应用程序使用SSL Pinning 来检测或防止安全通信通道中的MITM攻击 | 安全 |
OWASP MASVS: MSTG-NETWORK-4 |
升级会员:解锁高级权限 | |
6 | 应用程序可以写入应用程序目录。敏感信息应加密 | 信息 |
CWE: CWE-276: 默认权限不正确
OWASP MASVS: MSTG-STORAGE-14 |
升级会员:解锁高级权限 | |
7 | IP地址泄露 | 警告 |
CWE: CWE-200: 信息泄露
OWASP MASVS: MSTG-CODE-2 |
升级会员:解锁高级权限 | |
8 | 此应用程序将数据复制到剪贴板。敏感数据不应复制到剪贴板,因为其他应用程序可以访问它 | 信息 |
OWASP MASVS: MSTG-STORAGE-10 |
升级会员:解锁高级权限 | |
9 | 应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据 | 警告 |
CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage OWASP MASVS: MSTG-STORAGE-2 |
升级会员:解锁高级权限 | |
10 | 应用程序使用SQLite数据库并执行原始SQL查询。原始SQL查询中不受信任的用户输入可能会导致SQL注入。敏感信息也应加密并写入数据库 | 警告 |
CWE: CWE-89: SQL命令中使用的特殊元素转义处理不恰当('SQL 注入')
OWASP Top 10: M7: Client Code Quality |
升级会员:解锁高级权限 | |
11 | MD5是已知存在哈希冲突的弱哈希 | 警告 |
CWE: CWE-327: 使用了破损或被认为是不安全的加密算法
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-4 |
升级会员:解锁高级权限 | |
12 | 不安全的Web视图实现。可能存在WebView任意代码执行漏洞 | 警告 |
CWE: CWE-749: 暴露危险方法或函数
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-PLATFORM-7 |
升级会员:解锁高级权限 | |
13 | 如果一个应用程序使用WebView.loadDataWithBaseURL方法来加载一个网页到WebView,那么这个应用程序可能会遭受跨站脚本攻击 | 高危 |
CWE: CWE-79: 在Web页面生成时对输入的转义处理不恰当('跨站脚本')
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-PLATFORM-6 |
升级会员:解锁高级权限 | |
14 | 应用程序使用带PKCS5/PKCS7填充的加密模式CBC。此配置容易受到填充oracle攻击。 | 高危 |
CWE: CWE-649: 依赖于混淆或加密安全相关输入而不进行完整性检查
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-3 |
升级会员:解锁高级权限 | |
15 | SHA-1是已知存在哈希冲突的弱哈希 | 警告 |
CWE: CWE-327: 使用了破损或被认为是不安全的加密算法
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-4 |
升级会员:解锁高级权限 | |
16 | 应用程序创建临时文件。敏感信息永远不应该被写进临时文件 | 警告 |
CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage OWASP MASVS: MSTG-STORAGE-2 |
升级会员:解锁高级权限 | |
17 | 此应用侦听剪贴板更改。一些恶意软件也会监听剪贴板更改 | 信息 |
OWASP MASVS: MSTG-PLATFORM-4 |
升级会员:解锁高级权限 | |
18 | 启用了调试配置。生产版本不能是可调试的 | 高危 |
CWE: CWE-919: 移动应用程序中的弱点
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-RESILIENCE-2 |
升级会员:解锁高级权限 | |
19 | 此应用程序可能会请求root(超级用户)权限 | 警告 |
CWE: CWE-250: 以不必要的权限执行
OWASP MASVS: MSTG-RESILIENCE-1 |
升级会员:解锁高级权限 |
Native库安全分析
序号 | 动态库 | NX(堆栈禁止执行) | PIE | STACK CANARY(栈保护) | RELRO | RPATH(指定SO搜索路径) | RUNPATH(指定SO搜索路径) | FORTIFY(常用函数加强检查) | SYMBOLS STRIPPED(裁剪符号表) |
---|
文件分析
序号 | 问题 | 文件 |
---|---|---|
1 | 检测到应用内硬编码的证书或密钥文件。 |
com/clevertap/android/sdk/certificates/AmazonRootCA1.cer |
行为分析
编号 | 行为 | 标签 | 文件 |
---|---|---|---|
00022 | 从给定的文件绝对路径打开文件 |
文件 |
升级会员:解锁高级权限 |
00036 | 从 res/raw 目录获取资源文件 |
反射 |
升级会员:解锁高级权限 |
00004 | 获取文件名并将其放入 JSON 对象 |
文件 信息收集 |
升级会员:解锁高级权限 |
00013 | 读取文件并将其放入流中 |
文件 |
升级会员:解锁高级权限 |
00189 | 获取短信内容 |
短信 |
升级会员:解锁高级权限 |
00188 | 获取短信地址 |
短信 |
升级会员:解锁高级权限 |
00200 | 从联系人列表中查询数据 |
信息收集 联系人 |
升级会员:解锁高级权限 |
00201 | 从通话记录中查询数据 |
信息收集 通话记录 |
升级会员:解锁高级权限 |
00077 | 读取敏感数据(短信、通话记录等) |
信息收集 短信 通话记录 日历 |
升级会员:解锁高级权限 |
00063 | 隐式意图(查看网页、拨打电话等) |
控制 |
升级会员:解锁高级权限 |
00091 | 从广播中检索数据 |
信息收集 |
升级会员:解锁高级权限 |
00051 | 通过setData隐式意图(查看网页、拨打电话等) |
控制 |
升级会员:解锁高级权限 |
00005 | 获取文件的绝对路径并将其放入 JSON 对象 |
文件 |
升级会员:解锁高级权限 |
00014 | 将文件读入流并将其放入 JSON 对象中 |
文件 |
升级会员:解锁高级权限 |
00016 | 获取设备的位置信息并将其放入 JSON 对象 |
位置 信息收集 |
升级会员:解锁高级权限 |
00034 | 查询当前数据网络类型 |
信息收集 网络 |
升级会员:解锁高级权限 |
00109 | 连接到 URL 并获取响应代码 |
网络 命令 |
升级会员:解锁高级权限 |
00012 | 读取数据并放入缓冲流 |
文件 |
升级会员:解锁高级权限 |
00078 | 获取网络运营商名称 |
信息收集 电话服务 |
升级会员:解锁高级权限 |
00024 | Base64解码后写入文件 |
反射 文件 |
升级会员:解锁高级权限 |
00089 | 连接到 URL 并接收来自服务器的输入流 |
命令 网络 |
升级会员:解锁高级权限 |
00065 | 获取SIM卡提供商的国家代码 |
信息收集 |
升级会员:解锁高级权限 |
00030 | 通过给定的 URL 连接到远程服务器 |
网络 |
升级会员:解锁高级权限 |
00161 | 对可访问性节点信息执行可访问性服务操作 |
无障碍服务 |
升级会员:解锁高级权限 |
00173 | 获取 AccessibilityNodeInfo 屏幕中的边界并执行操作 |
无障碍服务 |
升级会员:解锁高级权限 |
00062 | 查询WiFi信息和WiFi Mac地址 |
WiFi 信息收集 |
升级会员:解锁高级权限 |
00038 | 查询电话号码 |
信息收集 |
升级会员:解锁高级权限 |
00130 | 获取当前WIFI信息 |
WiFi 信息收集 |
升级会员:解锁高级权限 |
00134 | 获取当前WiFi IP地址 |
WiFi 信息收集 |
升级会员:解锁高级权限 |
00082 | 获取当前WiFi MAC地址 |
信息收集 WiFi |
升级会员:解锁高级权限 |
00096 | 连接到 URL 并设置请求方法 |
命令 网络 |
升级会员:解锁高级权限 |
00192 | 获取短信收件箱中的消息 |
短信 |
升级会员:解锁高级权限 |
00028 | 从assets目录中读取文件 |
文件 |
升级会员:解锁高级权限 |
00094 | 连接到 URL 并从中读取数据 |
命令 网络 |
升级会员:解锁高级权限 |
00001 | 初始化位图对象并将数据(例如JPEG)压缩为位图对象 |
相机 |
升级会员:解锁高级权限 |
00187 | 查询 URI 并检查结果 |
信息收集 短信 通话记录 日历 |
升级会员:解锁高级权限 |
00175 | 获取通知管理器并取消通知 |
通知 |
升级会员:解锁高级权限 |
00125 | 检查给定的文件路径是否存在 |
文件 |
升级会员:解锁高级权限 |
00053 | 监视给定内容 URI 标识的数据更改(SMS、MMS 等) |
短信 |
升级会员:解锁高级权限 |
00011 | 从 URI 查询数据(SMS、CALLLOGS) |
短信 通话记录 信息收集 |
升级会员:解锁高级权限 |
00043 | 计算WiFi信号强度 |
信息收集 WiFi |
升级会员:解锁高级权限 |
00009 | 将游标中的数据放入JSON对象 |
文件 |
升级会员:解锁高级权限 |
00015 | 将缓冲流(数据)放入 JSON 对象 |
文件 |
升级会员:解锁高级权限 |
00191 | 获取短信收件箱中的消息 |
短信 |
升级会员:解锁高级权限 |
00003 | 将压缩后的位图数据放入JSON对象中 |
相机 |
升级会员:解锁高级权限 |
00072 | 将 HTTP 输入流写入文件 |
命令 网络 文件 |
升级会员:解锁高级权限 |
00108 | 从给定的 URL 读取输入流 |
网络 命令 |
升级会员:解锁高级权限 |
00123 | 连接到远程服务器后将响应保存为 JSON |
网络 命令 |
升级会员:解锁高级权限 |
00162 | 创建 InetSocketAddress 对象并连接到它 |
socket |
升级会员:解锁高级权限 |
00163 | 创建新的 Socket 并连接到它 |
socket |
升级会员:解锁高级权限 |
00023 | 从当前应用程序启动另一个应用程序 |
反射 控制 |
升级会员:解锁高级权限 |
00114 | 创建到代理地址的安全套接字连接 |
网络 命令 |
升级会员:解锁高级权限 |
IP地理位置
恶意域名检测
域名 | 状态 | 中国境内 | 位置信息 | 解析 |
---|---|---|---|---|
sviap.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
news-api.kickcash.in |
安全 |
否 |
IP地址: 52.66.161.242 国家: 印度 地区: 马哈拉施特拉邦 城市: 孟买 查看: Google 地图 |
|
codepush.appcenter.ms |
安全 |
否 | 没有可用的地理位置信息。 |
|
payments-test.cashfree.com |
安全 |
否 |
IP地址: 34.160.66.85 国家: 印度 地区: 马哈拉施特拉邦 城市: 孟买 查看: Google 地图 |
|
stage-news-api.kickcash.in |
安全 |
否 |
IP地址: 3.111.104.168 国家: 印度 地区: 马哈拉施特拉邦 城市: 孟买 查看: Google 地图 |
|
clarity.microsoft.com |
安全 |
否 |
IP地址: 13.107.9.158 国家: 美国 地区: 伊利诺伊州 城市: 芝加哥 查看: Google 地图 |
|
shopify.github.io |
安全 |
否 |
IP地址: 185.199.111.153 国家: 美国 地区: 宾夕法尼亚 城市: 加利福尼亚 查看: Google 地图 |
|
kickcash.in |
安全 |
否 |
IP地址: 3.110.34.173 国家: 印度 地区: 马哈拉施特拉邦 城市: 孟买 查看: Google 地图 |
|
bit.ly |
安全 |
否 |
IP地址: 67.199.248.11 国家: 美国 地区: 纽约 城市: 纽约市 查看: Google 地图 |
|
scdn-ssettings.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
www.clarity.ms |
安全 |
否 |
IP地址: 13.107.246.67 国家: 美国 地区: 华盛顿 城市: 雷德蒙 查看: Google 地图 |
|
cashfreelogo.cashfree.com |
安全 |
否 |
IP地址: 13.107.246.67 国家: 荷兰(王国) 地区: 北荷兰省 城市: nhDuceDuceyDuchcovDuchesneDuchessDuck Duck Hill Duck Lake Duck RiverDuckerswischDuclairD 查看: Google 地图 |
|
sattr.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
sadrevenue.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
graph-video.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
facebook.com |
安全 |
否 |
IP地址: 13.107.246.67 国家: 爱尔兰 地区: 都柏林 城市: 都柏林 查看: Google 地图 |
|
sonelink.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
sstats.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
app-measurement.com |
安全 |
是 |
IP地址: 180.163.150.161 国家: 中国 地区: 上海 城市: 上海 查看: 高德地图 |
|
goo.gl |
安全 |
否 |
IP地址: 216.58.214.14 国家: 德国 地区: 黑森 城市: 美因河畔法兰克福 查看: Google 地图 |
|
app-api.kickcash.in |
安全 |
否 |
IP地址: 13.107.246.67 国家: 印度 地区: 马哈拉施特拉邦 城市: 孟买 查看: Google 地图 |
|
scdn-stestsettings.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
developer.truecaller.com |
安全 |
否 |
IP地址: 199.36.158.100 国家: 美国 地区: 加利福尼亚 城市: 山景城 查看: Google 地图 |
|
slaunches.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
payments.cashfree.com |
安全 |
否 |
IP地址: 3.7.206.228 国家: 印度 地区: 马哈拉施特拉邦 城市: 孟买 查看: Google 地图 |
|
outline.truecaller.com |
安全 |
否 |
IP地址: 34.160.66.85 国家: 美国 地区: 密苏里州 城市: 堪萨斯城 查看: Google 地图 |
|
sdk-otp-verification-noneu.truecaller.com |
安全 |
否 |
IP地址: 34.160.66.85 国家: 美国 地区: 密苏里州 城市: 堪萨斯城 查看: Google 地图 |
|
sdlsdk.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
pinterest.com |
安全 |
否 |
IP地址: 151.101.192.84 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
sars.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
receiver.cashfree.com |
安全 |
否 |
IP地址: 3.7.206.228 国家: 印度 地区: 马哈拉施特拉邦 城市: 孟买 查看: Google 地图 |
|
kickcash-f3358.firebaseio.com |
安全 |
否 |
IP地址: 35.201.97.85 国家: 美国 地区: 密苏里州 城市: 堪萨斯城 查看: Google 地图 |
|
www.cashfree.com |
安全 |
否 |
IP地址: 18.239.36.118 国家: 荷兰(王国) 地区: 北荷兰省 城市: 阿姆斯特丹 查看: Google 地图 |
|
api.cashfree.com |
安全 |
否 |
IP地址: 3.7.206.228 国家: 荷兰(王国) 地区: 北荷兰省 城市: dolsheimMundonMundraMundt MundubberaMundukMundullaMuneraMunfordMunfordvilleMungaoliMungeliMungerMu 查看: Google 地图 |
|
simpression.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
sandbox.cashfree.com |
安全 |
否 |
IP地址: 3.111.104.168 国家: 印度 地区: 马哈拉施特拉邦 城市: 孟买 查看: Google 地图 |
|
ssdk-services.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
firebase-settings.crashlytics.com |
安全 |
是 |
IP地址: 180.163.150.34 国家: 中国 地区: 上海 城市: 上海 查看: 高德地图 |
|
stage-video-api.kickcash.in |
安全 |
否 |
IP地址: 3.111.104.168 国家: 印度 地区: 马哈拉施特拉邦 城市: 孟买 查看: Google 地图 |
|
graph.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
smonitorsdk.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
sinapps.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
sapp.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
sconversions.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
svalidate.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
sgcdsdk.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
sregister.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
static.wizrocket.com |
安全 |
否 |
IP地址: 3.111.104.168 国家: 荷兰(王国) 地区: 北荷兰省 城市: 阿姆斯特丹 查看: Google 地图 |
|
twitter.com |
安全 |
否 |
IP地址: 172.66.0.227 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
video-api.kickcash.in |
安全 |
否 |
IP地址: 3.111.104.168 国家: 印度 地区: 马哈拉施特拉邦 城市: 孟买 查看: Google 地图 |
|
gitlab.com |
安全 |
否 |
IP地址: 172.65.251.78 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
手机号提取
URL链接分析
URL信息 | 源码文件 |
---|---|
https://docs.swmansion.com/react-native-reanimated/docs/fundamentals/installation https://github.com/csstree/csstree/issues https://github.com/csstree/stylelint-validator/issues/29 https://www.sitepoint.com/css3-cursor-styles/Users/sumit/Documents/Projects/kickcash-mobile/node_modules/react-native-reanimated-carousel/src/ScrollViewGesture.tsx https://github.com/mdn/data/pull/431 http://help.dottoro.com/lcrthhhv.phparam http://help.dottoro.com/lcbixvwm.phparseHeaders http://invertase.link/android http://help.dottoro.com/lclhnthl.phparam https://registry.npmjs.org/Users/sumit/Documents/Projects/kickcash-mobile/node_modules/react-native-reanimated-carousel/src/ScrollViewGesture.tsx https://github.com/software-mansion/react-native-gesture-handler.git https://drafts.fxtf.org/css-masking-1 https://github.com/callstack/react-native-slider-movedPAY_LATERCTVideo https://github.com/mobxjs/mobx/blob/main/packages/mobx/src/errors.tsameAsBoxOffsetsetUpTestDependencieshairlineWidthttps https://bugzilla.mozilla.org/show_bug.cgi?id=947588_firestore.Blob https://github.com/software-mansion/react-native-reanimated.github https://github.com/calintamas/react-native-toast-message/blob/master/README.mdn_url http://help.dottoro.com/lcbkewgt.phparseHermesStackTrace http://fb.me/use-check-prop-typesAreEqualoadingOrErrorViewithdrawButtonArrowfirebase.firestore http://phrogz.net/tmp/canvas_image_zoom.html5_compileUnsafeThenone https://t.me/kickcashlootdealsandcashbacksetMobileNum43.396 http://invertase.link/ios https://github.com/lahmatiy https://github.com/software-mansion/react-native-gesture-handler https://www.cashfree.com http://momentjs.com/guides https://sandbox.cashfree.com.microsoft.excel.xlsxMaxYMinified http://help.dottoro.com/lcxquvkf.phparseComparatorefPropNameadjacenter |
自研引擎-A |
https://%sviap.%s/api/v1/android/validate_purchase?app_id= |
com/appsflyer/internal/AFd1kSDK.java |
2.5.4.15 2.5.4.8 2.5.4.42 2.5.4.11 2.5.4.6 2.5.4.3 2.5.4.9 2.5.4.10 2.5.4.16 2.5.4.4 2.5.4.44 2.5.4.45 2.5.4.7 2.5.4.17 2.5.4.46 2.5.4.12 2.5.4.54 2.5.4.43 2.5.4.5 2.5.4.65 |
com/microsoft/clarity/au/b.java |
https://%sregister.%s/api/v |
com/appsflyer/internal/AFe1sSDK.java |
https://codepush.appcenter.ms/ |
com/microsoft/codepush/react/a.java |
https://www.clarity.ms/eus2/ |
com/microsoft/clarity/fn/l.java |
https://kickcash.in |
in/cashback/shopping/kickcash/RedirectActivity.java |
http://goo.gl/8rd3yj |
com/microsoft/clarity/ng/b1.java |
https://kickcash.in/privacy-policy https://kickcash.in/terms-service |
in/cashback/shopping/kickcash/Modules/TrueCallerModule.java |
http://static.wizrocket.com/android/ico// |
com/clevertap/android/pushtemplates/d.java |
https://cashfreelogo.cashfree.com/assets_images/pg/nb/%s%s.png |
com/microsoft/clarity/p6/b.java |
https://github.com/software-mansion/react-native-screens/issues/17#issuecomment-424704067 |
com/swmansion/rnscreens/g.java |
https://api.cashfree.com/pg/orders/sessions/app https://sandbox.cashfree.com/pg/orders/sessions/app |
com/cashfree/pg/core/hidden/network/request/BaseNetworkRequest.java |
https://github.com/software-mansion/react-native-screens/issues/17#issuecomment-424704067 |
com/swmansion/rnscreens/d.java |
https://www.clarity.ms/ |
com/microsoft/clarity/qn/g.java |
https://www.clarity.ms/ |
com/microsoft/clarity/qn/h.java |
https://www.clarity.ms/ |
com/microsoft/clarity/qn/e.java |
https://receiver.cashfree.com/pgnextgenconsumer/analytics/external/v1/android/ https://sandbox.cashfree.com/pgnextgenconsumer/analytics/external/v1/android/ https://payments.cashfree.com/pgbillpayuiapi/exceptions/sentry/v1/androidparsedatatosentry/ https://payments-test.cashfree.com/pgbillpayuiapi/exceptions/sentry/v1/androidparsedatatosentry/ |
com/microsoft/clarity/j5/b.java |
https://pinterest.com/pin/create/button/?url={url}&media=$media&description={message} |
com/microsoft/clarity/a3/l.java |
https://%smonitorsdk.%s/remote-debug/exception-manager |
com/appsflyer/internal/AFc1rSDK.java |
https://twitter.com/intent/tweet?text={message}&url={url} |
com/microsoft/clarity/a3/t.java |
https://www.clarity.ms/eus2/ https://www.clarity.ms/ |
com/microsoft/clarity/models/DynamicConfig.java |
https://%sars.%s/api/v2/android/validate_subscription?app_id= https://%smonitorsdk.%s/remote-debug?app_id= https://%sviap.%s/api/v1/android/validate_purchase?app_id= https://%sonelink.%s/shortlink-sdk/v2 https://%sgcdsdk.%s/install_data/v5.0/ |
com/appsflyer/internal/AFc1qSDK.java |
https://%simpression.%s |
com/appsflyer/share/CrossPromotionHelper.java |
2.5.4.41 2.5.4.8 2.5.4.10 2.5.4.7 2.5.4.11 2.5.4.97 2.5.4.20 2.5.4.6 2.5.4.3 |
com/microsoft/clarity/bu/y.java |
https://goo.gl/j1swqy |
com/microsoft/clarity/og/b3.java |
https://sandbox.cashfree.com/pg/orders/pay/authenticate/ https://api.cashfree.com/pg/orders/pay/authenticate/ |
com/cashfree/pg/core/hidden/network/request/NativeResendOTPRequest.java |
https://sandbox.cashfree.com/pg/orders/pay/authenticate/ https://api.cashfree.com/pg/orders/pay/authenticate/ |
com/cashfree/pg/core/hidden/network/request/NativeSubmitOTPRequest.java |
https://accounts.google.com/o/oauth2/revoke?token= |
com/microsoft/clarity/qf/d.java |
https://shopify.github.io/flash-list/docs/usage#cellrenderercomponent |
com/microsoft/clarity/bp/b.java |
https://sdk-otp-verification-noneu.truecaller.com/v2/otp/installation/ https://outline.truecaller.com/v1/ |
com/truecaller/android/sdk/oAuth/clients/e.java |
https://sandbox.cashfree.com/pg/ https://receiver.cashfree.com/pgnextgenconsumer/ https://api.cashfree.com/pg/ https://sandbox.cashfree.com/pgnextgenconsumer/ |
com/cashfree/pg/core/hidden/utils/URLConstants.java |
10.0.3.2 10.0.2.2 |
com/microsoft/clarity/fd/a.java |
https://sandbox.cashfree.com/pg/ https://receiver.cashfree.com/pgnextgenconsumer/ https://api.cashfree.com/pg/ https://sandbox.cashfree.com/pgnextgenconsumer/ |
com/cashfree/pg/core/BuildConfig.java |
https://sandbox.cashfree.com/pgnextgenconsumer/order/external/android/config? https://receiver.cashfree.com/pgnextgenconsumer/order/external/android/config? |
com/cashfree/pg/core/hidden/network/request/ConfigNetworkRequest.java |
https://app-api.kickcash.in |
com/microsoft/clarity/jq/b.java |
http://static.wizrocket.com/android/ico// |
com/microsoft/clarity/x6/l.java |
https://api.cashfree.com/pg/ https://sandbox.cashfree.com/pg/ |
com/cashfree/pg/core/hidden/network/request/FetchSavedCardsNetworkRequest.java |
https://api.cashfree.com/pg/ https://sandbox.cashfree.com/pg/ |
com/cashfree/pg/core/hidden/network/request/DeleteSavedCardsNetworkRequest.java |
https://api.cashfree.com/pg/ https://sandbox.cashfree.com/pg/ |
com/cashfree/pg/core/hidden/network/request/CardDetailNetworkRequest.java |
https://%sdlsdk.%s/v1.0/android/ |
com/appsflyer/internal/AFb1sSDK.java |
https://console.firebase.google.com |
com/microsoft/clarity/nl/b.java |
https://.facebook.com https://facebook.com |
com/microsoft/clarity/zb/w0.java |
https://play.google.com |
in/cashback/shopping/kickcash/d.java |
https://gitlab.com/api/v4/projects/25553957/packages/maven https://app-api.kickcash.in http://stage-news-api.kickcash.in https://video-api.kickcash.in https://app-api.kickcash.in/ https://news-api.kickcash.in http://stage-video-api.kickcash.in |
in/cashback/shopping/kickcash/BuildConfig.java |
https://graph-video.%s https://graph.%s |
com/microsoft/clarity/zb/q0.java |
https://bit.ly/2xfpdma |
com/microsoft/clarity/tk/u.java |
https://www.facebook.com/sharer/sharer.php?u={url} |
com/microsoft/clarity/a3/c.java |
https://www.facebook.com/sharer/sharer.php?u={url} |
com/microsoft/clarity/a3/d.java |
https://payments.cashfree.com/ https://www.cashfree.com/ |
com/cashfree/pg/core/api/ui/BaseCFWebView.java |
https://play.google.com/store/apps/details?id=com.instagram.android |
com/microsoft/clarity/a3/i.java |
https://play.google.com/store/apps/details?id=com.instagram.android |
com/microsoft/clarity/a3/h.java |
https://%scdn-%ssettings.%s/android/v1/%s/settings https://%scdn-%stestsettings.%s/android/v1/%s/settings |
com/appsflyer/internal/AFc1cSDK.java |
https://play.google.com/store/apps/details?id=com.discord |
com/microsoft/clarity/a3/a.java |
http://goo.gl/8rd3yj |
com/microsoft/clarity/ng/s.java |
https://www.clarity.ms/eus2/ |
com/microsoft/clarity/workers/ReportExceptionWorker.java |
https://api.cashfree.com/pg/ https://sandbox.cashfree.com/pg/ |
com/cashfree/pg/core/hidden/network/request/ReconNetworkRequest.java |
https://%s/%s/%s |
com/microsoft/clarity/cl/c.java |
https://receiver.cashfree.com/pgnextgenconsumer/ https://sandbox.cashfree.com/pgnextgenconsumer/ |
com/cashfree/pg/core/hidden/network/request/OrderStatusNetworkRequest.java |
https://www.google.com |
in/cashback/shopping/kickcash/Modules/WebViewBridgeModule.java |
https://%sapp.%s |
com/appsflyer/internal/AFg1xSDK.java |
2.5.29.30 2.5.29.60 2.5.29.28 2.5.29.46 2.5.29.35 2.5.29.32 2.5.29.14 2.5.29.37 2.5.29.19 2.5.29.29 2.5.29.23 2.5.29.31 2.5.29.27 2.5.29.36 2.5.29.21 2.5.29.20 2.5.29.54 2.5.29.9 2.5.29.17 2.5.29.24 2.5.29.55 2.5.29.15 2.5.29.56 2.5.29.16 2.5.29.33 2.5.29.18 |
com/microsoft/clarity/bu/k.java |
https://%sinapps.%s/api/v https://%sadrevenue.%s/api/v2/log/adimpression/v6.12.1/android?app_id= https://%sattr.%s/api/v https://%slaunches.%s/api/v https://%sconversions.%s/api/v https://%sadrevenue.%s/api/v2/generic/v6.12.1/android?app_id= |
com/appsflyer/internal/AFg1zSDK.java |
https://cashfreelogo.cashfree.com/assets_images/pg/paylater/%s%s.png |
com/microsoft/clarity/p6/g.java |
https://cashfreelogo.cashfree.com/assets_images/pg/wallet/%s%s.png |
com/microsoft/clarity/p6/h.java |
https://sandbox.cashfree.com/pg/ https://api.cashfree.com/pg/ |
com/cashfree/pg/core/api/ui/CFWebView.java |
https://firebase-settings.crashlytics.com/spi/v2/platforms/android/gmp/%s/settings |
com/microsoft/clarity/xj/f.java |
https://app-measurement.com/a |
com/microsoft/clarity/og/w6.java |
10.0.1.1 |
com/microsoft/clarity/pc/b.java |
https://clarity.microsoft.com/player/ |
com/microsoft/clarity/Clarity.java |
https://clarity.microsoft.com/ |
com/microsoft/clarity/jn/g0.java |
https://%sstats.%s/stats |
com/appsflyer/internal/AFa1dSDK.java |
https://bit.ly/2xfpdma |
com/microsoft/clarity/tk/c.java |
https://sdk-otp-verification-noneu.truecaller.com/v2/otp/installation/ https://outline.truecaller.com/v1/ |
com/microsoft/clarity/qp/f.java |
https://%svalidate.%s/api/v https://%ssdk-services.%s/validate-android-signature |
com/appsflyer/internal/AFa1kSDK.java |
https://gitlab.com/api/v4/projects/25553957/packages/maven https://developer.truecaller.com/phone-number-verification/privacy-notice https://kickcash-f3358.firebaseio.com https://app-api.kickcash.in http://stage-news-api.kickcash.in https://video-api.kickcash.in https://app-api.kickcash.in/ https://news-api.kickcash.in http://stage-video-api.kickcash.in |
自研引擎-S |
Firebase配置检测
标题 | 严重程度 | 描述信息 |
---|---|---|
应用与Firebase数据库通信 | 信息 |
该应用与位于 https://kickcash-f3358.firebaseio.com 的 Firebase 数据库进行通信 |
Firebase远程配置已启用 | 警告 |
Firebase远程配置URL ( https://firebaseremoteconfig.googleapis.com/v1/projects/968644343185/namespaces/firebase:fetch?key=AIzaSyAMvUVaYvAMoAMV2uJ08V4q-1jHj_fyeE8 ) 已启用。请确保这些配置不包含敏感信息。响应内容如下所示: { |
邮箱地址提取
第三方追踪器
名称 | 类别 | 网址 |
---|---|---|
AppsFlyer | Analytics | https://reports.exodus-privacy.eu.org/trackers/12 |
CleverTap | Location, Profiling, Analytics | https://reports.exodus-privacy.eu.org/trackers/174 |
Facebook Login | Identification | https://reports.exodus-privacy.eu.org/trackers/67 |
Facebook Share | https://reports.exodus-privacy.eu.org/trackers/70 | |
Google Analytics | Analytics | https://reports.exodus-privacy.eu.org/trackers/48 |
Google CrashLytics | Crash reporting | https://reports.exodus-privacy.eu.org/trackers/27 |
Google Firebase Analytics | Analytics | https://reports.exodus-privacy.eu.org/trackers/49 |
Google Tag Manager | Analytics | https://reports.exodus-privacy.eu.org/trackers/105 |
敏感凭证泄露
已显示 61 个secrets
1、 凭证信息=> "com.truecaller.android.sdk.PartnerKey" : "@7F100152"
2、 "APPSFLYER_APP_ID" : "6447547028"
3、 "APPSFLYER_DEV_KEY" : "QvaX3mADRSpPiQCWKjxwC"
4、 "ARTIFACT_ACCESS_TOKEN" : "vcnVsydHeybxxQAonhqD"
5、 "CLEVERTAP_ACCOUNT_TOKEN" : "065-c20"
6、 "CPAT_API_URL" : "https://app-api.kickcash.in"
7、 "CodePushDeploymentKey" : "UvSyNNx8CnDyEnHV-OH7hchn48W6fOGvNHygk"
8、 "DEFAULT_API_URL" : "https://app-api.kickcash.in/"
9、 "FACEBOOK_APP_ID" : "394340329313873"
10、 "FACEBOOK_CLIENT_TOKEN" : "632e963040fec27344325dbfdf9b4cce"
11、 "MOENGAGE_KEY" : "55X6A8UM5LJ247YU6SPRDKNW"
12、 "PARTNER_KEY_LIVE" : "60374406a461e74c02e4978d"
13、 "PARTNER_KEY_STAGE" : "609bb6682737d4d278dfcb83"
14、 "SECRET_KEY" : "d544a5f8055030e8f992d5997a802249184e8bf1025a5b069162491ea6095379"
15、 "TRUECALLER_KEY" : "2XXj382f6192fb2854108b10b5f6d9c606523"
16、 "VIDEO_API_LIVE" : "https://video-api.kickcash.in"
17、 "VIDEO_API_STAGE" : "http://stage-video-api.kickcash.in"
18、 "firebase_database_url" : "https://kickcash-f3358.firebaseio.com"
19、 "google_api_key" : "AIzaSyAMvUVaYvAMoAMV2uJ08V4q-1jHj_fyeE8"
20、 "google_app_id" : "1:968644343185:android:2ffef132af8ff8fda51630"
21、 "google_crash_reporting_api_key" : "AIzaSyAMvUVaYvAMoAMV2uJ08V4q-1jHj_fyeE8"
22、 "truecaller_key" : "2XXj382f6192fb2854108b10b5f6d9c606523"
23、 39402006196394479212279040100143613805079739270465446667948293404245721771496870329047266088258938001861606973112319
24、 8a3c4b262d721acd49a4bf97d5213199c86fa2b9
25、 115792089210356248762697446949407573530086143415290314195533631308867097853951
26、 6864797660130609714981900799081393217269435300143305409394463459185543183397656052122559640661454554977296311391480858037121987999716643812574028291115057148
27、 60374406a461e74c02e4978d
28、 8325710961489029985546751289520108179287853048861315594709205902480503199884419224438643760392947333078086511627871
29、 39402006196394479212279040100143613805079739270465446667946905279627659399113263569398956308152294913554433653942643
30、 2661740802050217063228768716723360960729859168756973147706671368418802944996427808491545080627771902352094241225065558662157113545570916814161637315895999846
31、 3757180025770020463545507224491183603594455134769762486694567779615544477440556316691234405012945539562144444537289428522585666729196580810124344277578376784
32、 6864797660130609714981900799081393217269435300143305409394463459185543183397655394245057746333217197532963996371363321113864768612440380340372808892707005449
33、 0ac1169ae6cead75264c725febd8e8d941f25e31
34、 27580193559959705877849011840389048093056905856361568521428707301988689241309860865136260764883745107765439761230575
35、 36134250956749795798585127919587881956611106672985015071877198253568414405109
36、 FBA3AF4E7757D9016E953FB3EE4671CA2BD9AF725F9A53D52ED4A38EAAA08901
37、 39402006196394479212279040100143613805079739270465446667948293404245721771496870329047266088258938001861606973112316
38、 48439561293906451759052585252797914202762949526041747995844080717082404635286
39、 9b8f518b086098de3d77736f9458a3d2f6f95a37
40、 c56fb7d591ba6704df047fd98f535372fea00211
41、 6864797660130609714981900799081393217269435300143305409394463459185543183397656052122559640661454554977296311391480858037121987999716643812574028291115057151
42、 41058363725152142129326129780047268409114441015993725554835256314039467401291
43、 609bb6682737d4d278dfcb83
44、 1093849038073734274511112390766805569936207598951683748994586394495953116150735016013708737573759623248592132296706313309438452531591012912142327488478985984
45、 258EAFA5-E914-47DA-95CA-C5AB0DC85B11
46、 df6b721c8b4d3b6eb44c861d4415007e5a35fc95
47、 aXNccyhcZHs2LDh9KXwoXGR7Niw4fSlcc2lzfGlzXHMoXGR7NH0p
48、 115792089210356248762697446949407573529996955224135760342422259061068512044369
49、 470fa2b4ae81cd56ecbcda9735803434cec591fa
50、 d544a5f8055030e8f992d5997a802249184e8bf1025a5b069162491ea6095379
51、 2438bce1ddb7bd026d5ff89f598b3b5e5bb824b3
52、 E3F9E1E0CF99D0E56A055BA65E241B3399F7CEA524326B0CDD6EC1327ED0FDC1
53、 cc2751449a350f668590264ed76692694a80308a
54、 a4b7452e2ed8f5f191058ca7bbfd26b0d3214bfc
55、 382f6192fb2854108b10b5f6d9c606523
56、 FFE391E0EA186D0734ED601E4E70E3224B7309D48E2075BAC46D8C667EAE7212
57、 8a03e08e354a73ac49509c8b708fbe15aee2fb2a
58、 632e963040fec27344325dbfdf9b4cce
59、 26247035095799689268623156744566981891852923491109213387815615900925518854738050089022388053975719786650872476732087
60、 115792089210356248762697446949407573530086143415290314195533631308867097853948
61、 3BAF59A2E5331C30675FAB35FF5FFF0D116142D3D4664F1C3CB804068B40614F
活动列表
显示 21 个 activities
服务列表
显示 21 个 services
广播接收者列表
显示 26 个 receivers
内容提供者列表
显示 13 个 providers
第三方SDK
SDK名称 | 开发者 | 描述信息 |
---|---|---|
Jetpack Test | 在 Android 中进行测试。 | |
Google Sign-In | 提供使用 Google 登录的 API。 | |
Google Play Service | 借助 Google Play 服务,您的应用可以利用由 Google 提供的最新功能,例如地图,Google+ 等,并通过 Google Play 商店以 APK 的形式分发自动平台更新。 这样一来,您的用户可以更快地接收更新,并且可以更轻松地集成 Google 必须提供的最新信息。 | |
File Provider | Android | FileProvider 是 ContentProvider 的特殊子类,它通过创建 content://Uri 代替 file:///Uri 以促进安全分享与应用程序关联的文件。 |
Jetpack App Startup | App Startup 库提供了一种直接,高效的方法来在应用程序启动时初始化组件。库开发人员和应用程序开发人员都可以使用 App Startup 来简化启动顺序并显式设置初始化顺序。App Startup 允许您定义共享单个内容提供程序的组件初始化程序,而不必为需要初始化的每个组件定义单独的内容提供程序。这可以大大缩短应用启动时间。 | |
Jetpack WorkManager | 使用 WorkManager API 可以轻松地调度即使在应用退出或设备重启时仍应运行的可延迟异步任务。 | |
Firebase Performance | Firebase 性能监控服务可帮助您深入了解您的 iOS 应用、Android 应用和网页应用的性能特点。 | |
Firebase | Firebase 提供了分析、数据库、消息传递和崩溃报告等功能,可助您快速采取行动并专注于您的用户。 | |
Picasso | Square | 一个强大的 Android 图片下载缓存库。 |
Jetpack ProfileInstaller | 让库能够提前预填充要由 ART 读取的编译轨迹。 | |
Google Analytics | 提供各种 API,可帮助您收集、配置和报告用户与您的在线内容进行互动的数据。 | |
Firebase Analytics | Google Analytics(分析)是一款免费的应用衡量解决方案,可提供关于应用使用情况和用户互动度的分析数据。 | |
Jetpack Room | Room 持久性库在 SQLite 的基础上提供了一个抽象层,让用户能够在充分利用 SQLite 的强大功能的同时,获享更强健的数据库访问机制。 |
污点分析
当apk较大时,代码量会很大,造成数据流图(ICFG)呈现爆炸式增长,所以该功能比较耗时,请先喝杯咖啡,耐心等待……规则名称 | 描述信息 | 操作 |
---|---|---|
病毒分析 | 使用安卓恶意软件常用的API进行污点分析 | 开始分析 |
漏洞挖掘 | 漏洞挖掘场景下的污点分析 | 开始分析 |
隐私合规 | 隐私合规场景下的污点分析:组件内污点传播、组件间污点传播、组件与库函数之间的污点传播 | 开始分析 |
密码分析 | 分析加密算法是否使用常量密钥、静态初始化的向量(IV)、加密模式是否使用ECB等 | 开始分析 |
Callback | 因为Android中系统级的Callback并不会出现显式地进行回调方法的调用,所以如果需要分析Callback方法需要在声明文件中将其声明,这里提供一份AndroidCallbacks.txt文件,里面是一些常见的原生回调接口或类,如果有特殊接口需求,可以联系管理员 | 开始分析 |