Technical information
- Adware.Was.1.origin
- UDP(DNS) 8####.8.4.4:53
- TCP(HTTP/1.1) a.da####.com:9127
- TCP(HTTP/1.1) xi####.edges####.net:80
- TCP(TLS/1.0) xi####.edges####.net:443
- TCP(TLS/1.0) googl####.g.doublec####.net:443
- TCP(TLS/1.0) z####.ad.xi####.com:443
- TCP(TLS/1.0) rr9---s####.g####.com:443
- TCP(TLS/1.0) 64.2####.164.101:443
- TCP(TLS/1.0) p####.google####.com:443
- TCP(TLS/1.0) u####.u####.com:443
- TCP(TLS/1.0) and####.a####.go####.com:443
- TCP(TLS/1.0) sdkco####.ad.xi####.com:443
- TCP(TLS/1.0) scdn2####.wpc.17####.####.net:443
- TCP(TLS/1.0) plb####.u####.com:443
- TCP(TLS/1.2) p####.google####.com:443
- TCP(TLS/1.2) 2####.85.233.94:443
- a.da####.com
- and####.a####.go####.com
- and####.google####.com
- f####.ma####.xi####.com
- f3.ma####.xi####.com
- firebas####.google####.com
- g####.62####.com
- gmscomp####.google####.com
- googl####.g.doublec####.net
- p####.google####.com
- plb####.u####.com
- rr9---s####.g####.com
- sdkco####.ad.xi####.com
- sett####.crashly####.com
- sett####.crashly####.com.####.8
- u####.u####.com
- z####.ad.xi####.com
- scdn2####.wpc.17####.####.net:443/download/AdCenter/05b4bf36955af43f6937...
- sdkco####.ad.xi####.com:443/api/checkupdate/lastusefulversion2?av=####&c...
- xi####.edges####.net:443/download/AppStore/0b03c468e99cd7327ccf099da4abb...
- a.da####.com:9127/ll//uu?t=####
- p####.google####.com:443/v1/projects/276732028159/namespaces/firebase:fe...
- plb####.u####.com:443/umpx_internal
- u####.u####.com:443/unify_logs
- z####.ad.xi####.com:443/client/upgrade/mimo/v1
- /data/data/####/.imprint
- /data/data/####/.jg.ic
- /data/data/####/.jgck
- /data/data/####/1542658731108.dex
- /data/data/####/1542658731108.dex.flock (deleted)
- /data/data/####/1542658731108.jar
- /data/data/####/1542658731108.tmp
- /data/data/####/4ade02d53c941f31_0 (deleted)
- /data/data/####/64DE71840310-0001-0D6B-C038373149E1BeginSession.cls
- /data/data/####/64DE71840310-0001-0D6B-C038373149E1BeginSession.json
- /data/data/####/64DE71840310-0001-0D6B-C038373149E1SessionApp.cls
- /data/data/####/64DE71840310-0001-0D6B-C038373149E1SessionApp.json
- /data/data/####/64DE71840310-0001-0D6B-C038373149E1SessionDevice.cls
- /data/data/####/64DE71840310-0001-0D6B-C038373149E1SessionDevice.cls_temp
- /data/data/####/64DE71840310-0001-0D6B-C038373149E1SessionDevice.json
- /data/data/####/64DE71840310-0001-0D6B-C038373149E1SessionOS.cls
- /data/data/####/64DE71840310-0001-0D6B-C038373149E1SessionOS.cls_temp
- /data/data/####/64DE71840310-0001-0D6B-C038373149E1SessionOS.json
- /data/data/####/64DE7189016D-0001-0E0A-C038373149E1BeginSession.cls
- /data/data/####/64DE7189016D-0001-0E0A-C038373149E1BeginSession.cls_temp
- /data/data/####/64DE7189016D-0001-0E0A-C038373149E1BeginSession.json
- /data/data/####/64DE7189016D-0001-0E0A-C038373149E1SessionApp.cls
- /data/data/####/64DE7189016D-0001-0E0A-C038373149E1SessionApp.cls_temp
- /data/data/####/64DE7189016D-0001-0E0A-C038373149E1SessionApp.json
- /data/data/####/64DE7189016D-0001-0E0A-C038373149E1SessionDevice.cls
- /data/data/####/64DE7189016D-0001-0E0A-C038373149E1SessionDevice.json
- /data/data/####/64DE7189016D-0001-0E0A-C038373149E1SessionOS.cls
- /data/data/####/64DE7189016D-0001-0E0A-C038373149E1SessionOS.json
- /data/data/####/Cookies
- /data/data/####/Cookies-journal
- /data/data/####/TwitterAdvertisingInfoPreferences.xml
- /data/data/####/UM_PROBE_DATA.xml
- /data/data/####/Web Data
- /data/data/####/WebViewChromiumPrefs.xml
- /data/data/####/_m_rec.xml
- /data/data/####/admob.xml
- /data/data/####/admob_user_agent.xml
- /data/data/####/analytics.apk.tmp
- /data/data/####/analytics_updater.xml
- /data/data/####/cc.db
- /data/data/####/cc.db-journal
- /data/data/####/cheuu
- /data/data/####/classes.dex
- /data/data/####/classes.dex;classes2.dex
- /data/data/####/classes.oat
- /data/data/####/com.crashlytics.prefs.xml
- /data/data/####/com.crashlytics.sdk.android;answers;settings.xml
- /data/data/####/com.google.InstanceId.properties
- /data/data/####/com.google.android.gms.appid-no-backup
- /data/data/####/com.google.android.gms.appid.xml
- /data/data/####/com.google.android.gms.measurement.prefs.xml
- /data/data/####/com.google.android.gms.measurement.prefs.xml.bak
- /data/data/####/com.google.firebase.remoteconfig_legacy_settings.xml
- /data/data/####/com.nigulasima.darkwarrior.ncr_preferences.xml
- /data/data/####/common.xml
- /data/data/####/crash_settings.xml
- /data/data/####/dW1weF9pbnRlcm5hbF8xNjkyMjk5NjU0MzQw;
- /data/data/####/dW1weF9pbnRlcm5hbF8xNjkyMjk5NjU4Njcx;
- /data/data/####/exchangeIdentity.json
- /data/data/####/exid.dat
- /data/data/####/frc_1;276732028159;android;b2cd92a484a58798_fir...e.json
- /data/data/####/frc_1;276732028159;android;b2cd92a484a58798_fir...gs.xml
- /data/data/####/frc_1;276732028159;android;b2cd92a484a58798_fir...h.json
- /data/data/####/frc_1;276732028159;android;b2cd92a484a58798_fir...ml.bak
- /data/data/####/frc_1;276732028159;android;b2cd92a484a58798_fir...s.json
- /data/data/####/google_app_measurement_local.db
- /data/data/####/google_app_measurement_local.db-journal
- /data/data/####/i==1.2.0&&1.0.8_1692299654365_envelope.log
- /data/data/####/index
- /data/data/####/info.xml
- /data/data/####/initialization_marker
- /data/data/####/libjiagu.so
- /data/data/####/libjiagu_64.so
- /data/data/####/metrics_guid
- /data/data/####/mimo_asset.apk
- /data/data/####/mimo_download.apk.tmp
- /data/data/####/plugin_updater.xml
- /data/data/####/sa_2e20d3d6-3867-496a-be21-d41ae460cc20_1692299681274.tap
- /data/data/####/sa_9d6ca199-e982-474f-ae75-780ee7d23c4c_1692299653379.tap
- /data/data/####/session_analytics.tap
- /data/data/####/t==8.0.0&&1.0.8_1692299659039_envelope.log
- /data/data/####/temp-index
- /data/data/####/the-real-index
- /data/data/####/tmd
- /data/data/####/tv
- /data/data/####/ua.db
- /data/data/####/ua.db-journal
- /data/data/####/ua.db-journal (deleted)
- /data/data/####/um_pri.xml
- /data/data/####/umeng_common_config.xml
- /data/data/####/umeng_common_location.xml
- /data/data/####/umeng_general_config.xml
- /data/data/####/umeng_it.cache
- /data/data/####/uuloi
- /data/data/####/vva
- /data/data/####/vva.dex
- /data/data/####/vva.dex.flock (deleted)
- /data/data/####/vva.jar
- /data/data/####/webview_data.lock
- /data/data/####/zeus_pms.xml
- /data/data/####/zeus_pms.xml.bak
- /data/misc/####/primary.prof
- /system/bin/cat /sys/devices/system/cpu/cpu0/cpufreq/cpuinfo_max_freq
- /system/bin/cat /sys/devices/system/cpu/cpu0/cpufreq/cpuinfo_min_freq
- cat /sys/class/net/wlan0/address
- ls /
- ls /sys/class/thermal
- libjiagu_64
- AES-CBC-PKCS5Padding
- AES-CBC-PKCS7Padding
- AES-CBC-PKCS5Padding
- AES-CBC-PKCS7Padding