Technical information
- Adware.Gexin.2.origin
- UDP(DNS) 8####.8.4.4:53
- TCP(HTTP/1.1) d####.c####.l####.####.com:80
- TCP(HTTP/1.1) 2####.119.215.106:443
- TCP(HTTP/1.1) 1####.171.130.131:443
- TCP(HTTP/1.1) 8.2####.35.113:443
- TCP(HTTP/1.1) 1####.235.46.245:443
- TCP(TLS/1.0) api.map.b####.com:443
- TCP(TLS/1.0) 2####.119.215.106:443
- TCP(TLS/1.0) 1####.171.130.131:443
- TCP(TLS/1.0) 8.2####.35.113:443
- TCP(TLS/1.0) md####.google####.com:443
- TCP(TLS/1.0) 1####.235.46.245:443
- TCP(TLS/1.0) and####.google####.com:443
- TCP(TLS/1.2) 2####.58.214.14:443
- TCP(TLS/1.2) 1####.251.36.3:443
- TCP sdk.o####.t####.####.net:5224
- UDP 1####.217.168.234:443
- and####.google####.com
- api.map.b####.com
- app.varifl####.com
- cm-1####.g####.com
- cm-1####.g####.com
- cm-1####.g####.com
- log.u####.com
- m####.go####.com
- md####.google####.com
- sdk.c####.g####.com
- sdk.o####.t####.####.com
- sdk.o####.t####.####.com
- sdk.o####.t####.####.com
- sdk.o####.t####.####.net
- u####.u####.com
- 1####.171.130.131:443/config?signature=####&language=####&deviceVersion=...
- 1####.171.130.131:443/v4/advert/fodderCache?lng=####&signature=####&lang...
- 1####.171.130.131:443/v4/advert/index?signature=####&language=####&mac=#...
- 2####.119.215.106:443/bar/get/4f5eb88b5270155d1e000066/?pcv=####&de=####...
- d####.c####.l####.####.com/config/hzv9.conf
- 1####.235.46.245:443/sdkcs/verify
- 8.2####.35.113:443/unify_logs
- /data/data/####/.imprint
- /data/data/####/.jg.ic
- /data/data/####/.jgck
- /data/data/####/ActionServiceImpl.jar
- /data/data/####/ActionServiceImpl_13.jar
- /data/data/####/CorpSignImpl.jar
- /data/data/####/LogService.jar
- /data/data/####/OnlineUpdateCycleConfig.jar
- /data/data/####/OnlineUpdateCycleConfig_17.dex
- /data/data/####/OnlineUpdateCycleConfig_17.dex.flock (deleted)
- /data/data/####/OnlineUpdateCycleConfig_17.jar
- /data/data/####/PU05.idx
- /data/data/####/PU05.jar
- /data/data/####/PU05.sql
- /data/data/####/PU05.txt
- /data/data/####/PU05_41.dex
- /data/data/####/PU05_41.dex.flock (deleted)
- /data/data/####/PU05_41.jar
- /data/data/####/ParseSimpleBubbleUtil.jar
- /data/data/####/ParseSimpleBubbleUtil_29.dex
- /data/data/####/ParseSimpleBubbleUtil_29.dex.flock (deleted)
- /data/data/####/ParseSimpleBubbleUtil_29.jar
- /data/data/####/ParseUtilCard.jar
- /data/data/####/ParseUtilCard_25.jar
- /data/data/####/ParseUtilUrl.jar
- /data/data/####/ParseUtilUrl_13.jar
- /data/data/####/ParseUtilVerCode.jar
- /data/data/####/ScenesScanner.jar
- /data/data/####/ScenesScanner_2293.dex
- /data/data/####/ScenesScanner_2293.dex.flock (deleted)
- /data/data/####/WebViewChromiumPrefs.xml
- /data/data/####/a==7.5.0&&4.3.8_1628666843604_envelope.log
- /data/data/####/authStatus_vz.com.xml
- /data/data/####/authStatus_vz.com;pushservice.xml
- /data/data/####/bizport.db
- /data/data/####/bizport.db-journal
- /data/data/####/classes.dex
- /data/data/####/classes.oat
- /data/data/####/classes2.dex
- /data/data/####/classes3.dex
- /data/data/####/classes4.dex
- /data/data/####/classes5.dex
- /data/data/####/config_global.xml
- /data/data/####/config_global.xml.bak
- /data/data/####/config_global.xml.bak (deleted)
- /data/data/####/d==7.5.0&&4.3.8_1628666843938_envelope.log
- /data/data/####/dW1weF9pbnRlcm5hbF8xNjI4NjY2ODMyODk5;
- /data/data/####/dW1weF9pbnRlcm5hbF8xNjI4NjY2ODQzMDE3;
- /data/data/####/dW1weF9zaGFyZV8xNjI4NjY2ODQ0MjEz;
- /data/data/####/dW1weF9zaGFyZV8xNjI4NjY2ODQ0ODY1;
- /data/data/####/duoqu_parse_version.txt
- /data/data/####/exchangeIdentity.json
- /data/data/####/exid.dat
- /data/data/####/getui_sp.xml
- /data/data/####/i==1.2.0&&4.3.8_1628666832905_envelope.log
- /data/data/####/info.xml
- /data/data/####/init.pid
- /data/data/####/init_c1.pid
- /data/data/####/journal
- /data/data/####/libcuid.so
- /data/data/####/libjiagu.so
- /data/data/####/mac.xml
- /data/data/####/metrics_guid
- /data/data/####/parse.zip
- /data/data/####/parseUtilMain.jar
- /data/data/####/parseUtilMain_25.dex
- /data/data/####/parseUtilMain_25.dex.flock (deleted)
- /data/data/####/pref_global_ad.xml
- /data/data/####/pref_home_bubble_ad.xml
- /data/data/####/proc_auxv
- /data/data/####/push.pid
- /data/data/####/pushsdk.db-journal
- /data/data/####/run.pid
- /data/data/####/share.db-journal
- /data/data/####/smssdk.db
- /data/data/####/smssdk.db-journal
- /data/data/####/ticket_city_file_version.xml
- /data/data/####/ua.db
- /data/data/####/ua.db-journal
- /data/data/####/udid.xml
- /data/data/####/umeng_common_config.xml
- /data/data/####/umeng_common_config.xml.bak
- /data/data/####/umeng_general_config.xml
- /data/data/####/umeng_general_config.xml.bak
- /data/data/####/umeng_general_config.xml.bak (deleted)
- /data/data/####/umeng_it.cache
- /data/data/####/umeng_socialize.xml
- /data/data/####/vz.com_preferences.xml
- /data/data/####/vz3.db-journal
- /data/data/####/vz4.db-journal
- /data/misc/####/primary.prof
- /system/bin/cat /sys/devices/system/cpu/cpu0/cpufreq/cpuinfo_max_freq
- /system/bin/cat /sys/devices/system/cpu/cpu0/cpufreq/cpuinfo_min_freq
- chmod 640 <Package Folder>/app_outdex/OnlineUpdateCycleConfig_17.dex
- chmod 755 <Package Folder>/.jiagu/libjiagu.so
- ls /
- ls /sys/class/thermal
- AES-CBC-PKCS5Padding
- AES-CBC-PKCS7Padding
- RSA-NONE-OAEPWithSHA1AndMGF1Padding
- AES-CBC-PKCS5Padding
- AES-CBC-PKCS7Padding