Technical information
- Adware.Gexin.2.origin
- UDP(DNS) <Google DNS>
- TCP(HTTP/1.1) reso####.msg.xi####.net:80
- TCP(HTTP/1.1) a####.u####.com:80
- TCP(HTTP/1.1) sh.wagbr####.aliyun####.com:80
- TCP(TLS/1.0) sess####.bug####.com:443
- TCP(TLS/1.0) 1####.217.17.78:443
- TCP(TLS/1.0) ti####.c####.l####.####.com:443
- TCP(TLS/1.0) res####.a####.com:443
- TCP(TLS/1.0) api.shu####.com:443
- TCP(TLS/1.0) regi####.xm####.xi####.com:443
- TCP 47.74.1####.156:5222
- TCP 4####.62.94.2:443
- a####.u####.com
- amap####.cn-hang####.oss####.####.com
- api.shu####.com
- h5.eda####.cn
- regi####.xm####.xi####.com
- res####.a####.com
- reso####.msg.xi####.net
- sess####.bug####.com
- shuidao####.qn.shu####.com
- reso####.msg.xi####.net/gslb/?ver=####&type=####&conpt=####&uuid=####&li...
- sh.wagbr####.aliyun####.com/sdkcoor/android/x86/libJni_wgs2gcj.so
- a####.u####.com/app_logs
- /data/data/####/.imprint
- /data/data/####/.jg.ic
- /data/data/####/1UWazA6_UJCC6ISdlJ5gctAbLzg.1893198593.tmp
- /data/data/####/2tM4wDIPc3yMyWBTXGIWVJ__2qA.-201488902.tmp
- /data/data/####/AVQfRSTemg0NxwKlwIjT6q2it7U.686545888.tmp
- /data/data/####/RKStorage-journal
- /data/data/####/XMPushServiceConfig.xml
- /data/data/####/cc.db
- /data/data/####/cc.db-journal
- /data/data/####/com.bugsnag.android.xml
- /data/data/####/com.google.InstanceId.properties
- /data/data/####/com.google.android.gms.appid-no-backup
- /data/data/####/com.google.android.gms.appid.xml
- /data/data/####/com.shuidao.daotiantoc
- /data/data/####/data_0
- /data/data/####/data_1
- /data/data/####/data_2
- /data/data/####/data_3
- /data/data/####/dso_deps
- /data/data/####/dso_lock
- /data/data/####/dso_manifest
- /data/data/####/dso_state
- /data/data/####/exchangeIdentity.json
- /data/data/####/exid.dat
- /data/data/####/geofencing.db
- /data/data/####/geofencing.db-journal
- /data/data/####/hmdb
- /data/data/####/hmdb-journal
- /data/data/####/index
- /data/data/####/journal
- /data/data/####/journal.tmp
- /data/data/####/libjiagu-446329380.so
- /data/data/####/loctemp.so
- /data/data/####/logdb.db
- /data/data/####/logdb.db-journal
- /data/data/####/mipush.xml
- /data/data/####/mipush_account.xml
- /data/data/####/mipush_extra.xml
- /data/data/####/mipush_region
- /data/data/####/mipush_region.lock
- /data/data/####/muqYYlPCPikvzFFoeFPUEFoBzVY.-1886157619.tmp
- /data/data/####/pref.xml
- /data/data/####/tiny_data.data
- /data/data/####/tiny_data.lock
- /data/data/####/ua.db
- /data/data/####/ua.db-journal
- /data/data/####/umeng_general_config.xml
- /data/data/####/umeng_it.cache
- /data/data/####/webview.db-journal
- /data/data/####/webviewCookiesChromium.db-journal
- /data/data/####/webviewCookiesChromiumPrivate.db-journal
- /data/data/####/y3dFbtl7T897TmmTJR6QIOQ4dZo.-656512719.tmp
- /data/media/####/.nomedia
- /data/media/####/als.db
- /data/media/####/als.db-journal
- chmod 755 <Package Folder>/.jiagu/libjiagu-446329380.so
- libfb
- libgifimage
- libimagepipeline
- libjiagu-446329380
- libreactnativejni
- libreactnativejnifb
- libyoga
- AES-CBC-PKCS5Padding
- AES-CBC-PKCS7Padding
- RSA-ECB-PKCS1Padding
- AES-CBC-PKCS5Padding