APK 安全分析报告

IDP移动应用深度安全检测平台 v11 · 17 步全流程分析(静态 + 动态)
文件: tictactoe.apk · 包名: com.itsfrz.tictactoe · 版本: 1.0.5
34
风险评分 / 100
高风险
2/8
URL 可达
0
HTTP 明文
4
TLS 域名
5
高风险数据流
0
动态 API 调用

DAST 动态探测

URL 探针 (8)

http://ns.adobe.com/xap/1.0/None
http://schemas.android.com/apk/res-autoNone
http://schemas.android.com/apk/res/androidNone
https://github.com/user-attachments/assets/None
https://goo.gle/compose-feedbackNone
https://issuetracker.google.com/issues/new?component=907884&template=1None
https://rzp.io/rzp/sCJBATL200
https://youtrack.jetbrains.com/issue/KT-55980200

TLS 分析 (4)

github.com — None
youtrack.jetbrains.com — TLSv1.2
goo.gle — TLSv1.3
rzp.io — TLSv1.3

端点枚举

youtrack.jetbrains.com — 13 端点, 0 泄露

网络安全深度检测

HTTP 安全头

github.com — 得分 0%
youtrack.jetbrains.com — 得分 100%
✓ Strict-Transport-Security, Content-Security-Policy, X-Frame-Options, X-Content-Type-Options, X-XSS-Protection, Referrer-Policy

证书链分析

github.com — ? 得分 90
⚠ 连接失败: timed out
youtrack.jetbrains.com — TLSv1.2 得分 95

Taint 敏感数据流分析

数据源: 13汇聚点: 5高风险流: 5
检测类别: 通讯录 · 剪贴板 · 相机/麦克风 · 设备标识 · 传感器 · 位置信息
风险数据流
[高]设备标识数据可能流向网络外传
[高]位置信息数据可能流向网络外传
[高]通讯录数据可能流向网络外传
[高]设备标识数据可能流向本地存储
[高]位置信息数据可能流向本地存储
[中]剪贴板数据可能流向本地存储
[中]相机/麦克风数据可能流向本地存储

二进制加固 + 组件攻击面

加固: 未检出置信度: 30%组件风险: 21

动态分析 (Frida)

包名: com.itsfrz.tictactoe总 API 调用: 0