Technical information
- Adware.Gexin.2.origin
- UDP(DNS) <Google DNS>
- TCP(HTTP/1.1) a####.u####.com:80
- TCP(HTTP/1.1) c-h####.g####.com:80
- TCP(HTTP/1.1) s.xiaoji####.com:80
- TCP(HTTP/1.1) sh.wagbr####.alibaba####.com:80
- TCP(HTTP/1.1) and####.b####.qq.com:80
- TCP(HTTP/1.1) loc.map.b####.com:80
- TCP(HTTP/1.1) sdk.o####.p####.####.com:80
- TCP(HTTP/1.1) sni.c####.q####.####.net:80
- TCP(TLS/1.0) api.map.b####.com:443
- TCP(TLS/1.0) ss.xiaoji####.com:443
- TCP(TLS/1.0) www.zhuaqia####.com:443
- TCP(TLS/1.0) eco####.me####.com.####.com:443
- TCP c####.g####.ig####.com:5224
- TCP sdk.o####.t####.####.com:5224
- 7j####.c####.z0.####.com
- a####.u####.com
- and####.b####.qq.com
- api.map.b####.com
- c####.g####.ig####.com
- c-h####.g####.com
- eco####.me####.com
- int.d####.s####.####.cn
- loc.map.b####.com
- log.u####.com
- s.xiaoji####.com
- sdk.c####.ig####.com
- sdk.o####.p####.####.com
- sdk.o####.t####.####.com
- sdk.o####.t####.####.com
- sdk.o####.t####.####.net
- ss.xiaoji####.com
- www.zhuaqia####.com
- s.xiaoji####.com/image/android/1_6_2/startPage/start.9.png
- s.xiaoji####.com/zqm2017/package/2_1_3/common.zip
- sh.wagbr####.alibaba####.com/bar/get/5487e4c7fd98c597e00003b2/?ud_get=####
- sni.c####.q####.####.net/config/hz-hzv3.conf
- sni.c####.q####.####.net/tdata_Soq141
- sni.c####.q####.####.net/tdata_vxj811
- a####.u####.com/app_logs
- and####.b####.qq.com/rqd/async?aid=####
- c-h####.g####.com/api.php?format=####&t=####
- loc.map.b####.com/sdk.php
- sdk.o####.p####.####.com/api.php?format=####&t=####
- /data/data/####/-1959965877139677572
- /data/data/####/.imprint
- /data/data/####/.jg.ic
- /data/data/####/1.png
- /data/data/####/10.png
- /data/data/####/1004
- /data/data/####/11.png
- /data/data/####/12.png
- /data/data/####/13.png
- /data/data/####/14.png
- /data/data/####/15.png
- /data/data/####/16.png
- /data/data/####/17.png
- /data/data/####/2.png
- /data/data/####/27.png
- /data/data/####/3.png
- /data/data/####/4.png
- /data/data/####/5.png
- /data/data/####/6.png
- /data/data/####/7.png
- /data/data/####/8.png
- /data/data/####/9.png
- /data/data/####/BuglySdkInfos.xml
- /data/data/####/COMMONINFO.xml
- /data/data/####/CachedGeoposition.db
- /data/data/####/CachedGeoposition.db-journal
- /data/data/####/FNErrorCollectionPlugin.js
- /data/data/####/FNGesturePlugin.js
- /data/data/####/FNGetSetDataPlugin.js
- /data/data/####/FNHttpPlugin.js
- /data/data/####/FNImageBrowsePlugin.js
- /data/data/####/FNOnlineServicePlugin.js
- /data/data/####/FNPhoneFeaturesPlugin.js
- /data/data/####/FNRemotePushPlugin.js
- /data/data/####/FNSharePlugin.js
- /data/data/####/FNStatisticsPlugin.js
- /data/data/####/FNWebBrowsePlugin.js
- /data/data/####/Meiqia.xml
- /data/data/####/UUID
- /data/data/####/activate-yz.png
- /data/data/####/app.3022.css
- /data/data/####/app.5222.js
- /data/data/####/app.5fd1.js
- /data/data/####/app.733a.css
- /data/data/####/app.js
- /data/data/####/authStatus_com.xiaojinniu.smalltaurus;remote.xml
- /data/data/####/banner1.png
- /data/data/####/banner2.png
- /data/data/####/banner3.png
- /data/data/####/banner4.png
- /data/data/####/bugly_db_-journal
- /data/data/####/card-0.png
- /data/data/####/card-1.png
- /data/data/####/card-2.png
- /data/data/####/card-3.png
- /data/data/####/cc.db
- /data/data/####/cc.db-journal
- /data/data/####/com.xiaojinniu.smalltaurus_preferences.xml
- /data/data/####/common.zip
- /data/data/####/cordova.js
- /data/data/####/cordova_plugins.js
- /data/data/####/crashrecord.xml
- /data/data/####/data_0
- /data/data/####/data_1
- /data/data/####/data_2
- /data/data/####/data_3
- /data/data/####/dialog-experience-activity-bg.png
- /data/data/####/dialog-experience-activity-btn.png
- /data/data/####/dialog-fans-rank-bg.png
- /data/data/####/dialog-fans-rank-btn.png
- /data/data/####/dialog-newbie-gift-bg.png
- /data/data/####/dialog-newbie-gift-btn.png
- /data/data/####/dialog-open-bank-bg.png
- /data/data/####/dialog-open-bank-btn.png
- /data/data/####/dialog-repay-exclusive.png
- /data/data/####/exchangeIdentity.json
- /data/data/####/exec.js
- /data/data/####/exid.dat
- /data/data/####/f_000001
- /data/data/####/f_000002
- /data/data/####/f_000003
- /data/data/####/file__0.localstorage-journal
- /data/data/####/firll.dat
- /data/data/####/gdaemon_20161017
- /data/data/####/getui_sp.xml
- /data/data/####/gx_sp.xml
- /data/data/####/hst.db
- /data/data/####/hst.db-journal
- /data/data/####/html.zip
- /data/data/####/idCardMorePhone.png
- /data/data/####/index
- /data/data/####/index.html
- /data/data/####/init.pid
- /data/data/####/init_c1.pid
- /data/data/####/ios-update-bg.png
- /data/data/####/ios-update-btn.png
- /data/data/####/ios-update-close.svg
- /data/data/####/libcuid.so
- /data/data/####/libjiagu-543257046.so
- /data/data/####/local_crash_lock
- /data/data/####/logo.9.png
- /data/data/####/manifest.3073.js
- /data/data/####/meiqia.db
- /data/data/####/meiqia.db-journal
- /data/data/####/member_v1.png
- /data/data/####/member_v2.png
- /data/data/####/member_v3.png
- /data/data/####/native_record_lock
- /data/data/####/nativeapiprovider.js
- /data/data/####/overdue.png
- /data/data/####/platform.js
- /data/data/####/promptbasednativeapi.js
- /data/data/####/push.pid
- /data/data/####/pushext.db-journal
- /data/data/####/pushg.db-journal
- /data/data/####/pushsdk.db-journal
- /data/data/####/run.pid
- /data/data/####/security_info
- /data/data/####/swiper.min.css
- /data/data/####/swiper.min.js
- /data/data/####/tdata_Soq141
- /data/data/####/tdata_Soq141.jar
- /data/data/####/tdata_vxj811
- /data/data/####/tdata_vxj811.jar
- /data/data/####/ua.db
- /data/data/####/ua.db-journal
- /data/data/####/umeng_general_config.xml
- /data/data/####/umeng_it.cache
- /data/data/####/umeng_socialize.xml
- /data/data/####/used.png
- /data/data/####/vendors.c3aa.js
- /data/data/####/version
- /data/data/####/webview.db-journal
- /data/data/####/webviewCookiesChromium.db-journal
- /data/media/####/.cuid2
- /data/media/####/UUID
- /data/media/####/app.db
- /data/media/####/com.getui.sdk.deviceId.db
- /data/media/####/com.igexin.sdk.deviceId.db
- /data/media/####/com.xiaojinniu.smalltaurus.bin
- /data/media/####/com.xiaojinniu.smalltaurus.db
- /data/media/####/tdata_Soq141
- /data/media/####/tdata_vxj811
- /data/media/####/test.log
- /system/bin/sh -c getprop
- /system/bin/sh -c type su
- <Package Folder>/files/gdaemon_20161017 0 <Package>/cordova.plugin.FNRemotePushPlugin.FNGTPushService 25710 300 0
- chmod 700 <Package Folder>/files/gdaemon_20161017
- chmod 755 <Package Folder>/.jiagu/libjiagu-543257046.so
- getprop
- Bugly
- getuiext2
- libjiagu-543257046
- locSDK7a
- AES-CBC-NoPadding
- AES-CBC-PKCS5Padding
- AES-CBC-PKCS7Padding
- AES-GCM-NoPadding
- RSA-ECB-PKCS1Padding
- RSA-NONE-OAEPWithSHA1AndMGF1Padding
- AES-CBC-NoPadding
- AES-CBC-PKCS5Padding
- AES-CBC-PKCS7Padding
- AES-GCM-NoPadding