Technical information
- Adware.Youmi.1.origin
- UDP(DNS) 8####.8.4.4:53
- UDP(DNS) <Google DNS>
- TCP(HTTP/1.1) s####.e.qq.com:80
- TCP(HTTP/1.1) qzs.gd####.com.####.com:80
- TCP(HTTP/1.1) mi.g####.qq.com:80
- TCP(HTTP/1.1) adash####.man.aliy####.com:80
- TCP(TLS/1.0) bj####.ads.oppomo####.com:443
- TCP(TLS/1.0) 2####.239.36.223:443
- TCP(TLS/1.0) and####.a####.go####.com:443
- TCP(TLS/1.0) 2####.107.1.97:443
- TCP(TLS/1.0) def####.duals####.cn.####.com:443
- TCP(TLS/1.0) alog-de####.u####.com:443
- TCP(TLS/1.0) and####.google####.com:443
- TCP(TLS/1.0) plb####.u####.com:443
- TCP(TLS/1.2) pla####.google####.com:443
- TCP(TLS/1.2) 1####.250.74.36:443
- TCP(TLS/1.2) and####.google####.com:443
- TCP(TLS/1.2) 1####.250.74.174:443
- TCP(TLS/1.2) 1####.250.74.67:443
- TCP(TLS/1.2) gmscomp####.google####.com:443
- TCP ms####.m.u####.com:443
- 4####.nd####.y####.com
- 5####.nd####.y####.com
- a####.man.aliy####.com
- amdc####.m.ta####.com
- and####.a####.go####.com
- and####.google####.com
- bj####.ads.oppomo####.com
- ff.a####.zzzhon####.com
- gmscomp####.google####.com
- i.y####.com
- log.u####.com
- mi.g####.qq.com
- pla####.google####.com
- pla####.googleu####.com
- plb####.u####.com
- qzs.gd####.com
- r.y####.net
- s####.e.qq.com
- s####.gw.y####.net
- s.6####.com
- s.y####.net
- t####.dmp.y####.net
- u####.u####.com
- umen####.m.ta####.com
- umengj####.m.ta####.com
- def####.duals####.cn.####.com:443/bar/get/5a696bbb8f4a9d305500015d/?pcv=...
- mi.g####.qq.com/gdt_mview.fcg?actual_width=####&fc=####&datatype=####&ac...
- qzs.gd####.com.####.com/union/res/android/plugin/plugin.dex-1063.jar
- adash####.man.aliy####.com/man/api?ak=####&s=####
- alog-de####.u####.com:443/unify_logs
- bj####.ads.oppomo####.com:443/proxy/strategy/
- plb####.u####.com:443/umpx_internal
- plb####.u####.com:443/umpx_push_launch
- plb####.u####.com:443/umpx_push_register
- s####.e.qq.com/activate
- s####.e.qq.com/msg
- /data/data/####/.imprint
- /data/data/####/.jg.ic
- /data/data/####/.jgck
- /data/data/####/370c3588672873c10ec03f374cc8b64b-journal
- /data/data/####/ACCS_BINDumeng;5a696bbb8f4a9d305500015d.xml
- /data/data/####/ACCS_SDK.xml
- /data/data/####/ACCS_SDK_CHANNEL.xml
- /data/data/####/AGOO_BIND.xml
- /data/data/####/Agoo_AppStore.xml
- /data/data/####/Alvin2.xml
- /data/data/####/BuglySdkInfos.xml
- /data/data/####/C0XKJAO3JLZKJPDKJFXLINQCJIOAOD.xml
- /data/data/####/CE94557724F842149D690D0E8CBB1CBD.xml
- /data/data/####/ContextData.xml
- /data/data/####/GDTSDK.db
- /data/data/####/GDTSDK.db-journal
- /data/data/####/MessageStore.db-journal
- /data/data/####/MsgLogStore.db-journal
- /data/data/####/P15pKIjsm64m
- /data/data/####/P15pKIjsm64m-journal
- /data/data/####/T1oX0rhhuXWt
- /data/data/####/T1oX0rhhuXWt-journal
- /data/data/####/UM_PROBE_DATA.xml
- /data/data/####/WebViewChromiumPrefs.xml
- /data/data/####/XKwVoK0huy3R
- /data/data/####/XKwVoK0huy3R-journal
- /data/data/####/a==7.5.3&&v1.2.3_1748634775351_envelope.log
- /data/data/####/accs.db-journal
- /data/data/####/acs_st.db-journal
- /data/data/####/acs_st_config.ini
- /data/data/####/af8540e78815c2857fbd2ceaac06724a
- /data/data/####/af8540e78815c2857fbd2ceaac06724a-journal
- /data/data/####/agoo.pid
- /data/data/####/classes.dex
- /data/data/####/classes.oat
- /data/data/####/classes2.dex
- /data/data/####/com.oppo.acs.st.prefs.xml
- /data/data/####/com.oppo.acs.st.prefs.xml.bak
- /data/data/####/dW1weF9pbnRlcm5hbF8xNzQ4NjM0Nzc1NTk3;
- /data/data/####/dW1weF9pbnRlcm5hbF8xNzQ4NjM0NzgwNjA5;
- /data/data/####/dW1weF9wdXNoX2xhdW5jaF8xNzQ4NjM0Nzk0NzE4;
- /data/data/####/dW1weF9wdXNoX3JlZ2lzdGVyXzE3NDg2MzQ3ODQ1NDM=;
- /data/data/####/devCloudSetting.cfg
- /data/data/####/devCloudSetting.sig
- /data/data/####/exchangeIdentity.json
- /data/data/####/exid.dat
- /data/data/####/ff2c28c1fa78f81c28d6527d745a7997
- /data/data/####/ff2c28c1fa78f81c28d6527d745a7997-journal
- /data/data/####/gdt_ad_id.xml
- /data/data/####/gdt_plugin.dex
- /data/data/####/gdt_plugin.dex.flock (deleted)
- /data/data/####/gdt_plugin.jar
- /data/data/####/gdt_plugin.jar.sig
- /data/data/####/gdt_plugin.next.sig
- /data/data/####/gdt_plugin.tmp
- /data/data/####/gdt_plugin.tmp.sig
- /data/data/####/gdt_suid
- /data/data/####/httpdns_config_cache.xml
- /data/data/####/i==1.2.0&&v1.2.3_1748634776655_envelope.log
- /data/data/####/info.xml
- /data/data/####/jiujie_key.xml
- /data/data/####/jiujie_key.xml.bak
- /data/data/####/journal
- /data/data/####/jqIqJYOT3JpT
- /data/data/####/jqIqJYOT3JpT-journal
- /data/data/####/libjiagu.so
- /data/data/####/livewallpaper_sharep_file.xml
- /data/data/####/message_accs_db
- /data/data/####/message_accs_db-journal
- /data/data/####/proc_auxv
- /data/data/####/sdkCloudSetting.cfg
- /data/data/####/sdkCloudSetting.sig
- /data/data/####/share.db-journal
- /data/data/####/ua.db
- /data/data/####/ua.db-journal
- /data/data/####/um_pri.xml
- /data/data/####/umeng_common_config.xml
- /data/data/####/umeng_general_config.xml
- /data/data/####/umeng_it.cache
- /data/data/####/umeng_message_state.xml
- /data/data/####/umeng_socialize.xml
- /data/data/####/update_lc
- /data/data/####/usa129xa
- /data/data/####/usa129xa-journal
- /data/data/####/wIU6pTyUBYWX
- /data/data/####/wIU6pTyUBYWX-journal
- /data/data/####/wsUL1uCdKvjD
- /data/data/####/wsUL1uCdKvjD-journal
- /data/data/####/ymdex.dex
- /data/data/####/ymdex.dex.flock (deleted)
- /data/data/####/ymdex.jar
- /data/media/####/0c61135c2fdcd71f15ad7297245abe44
- /data/media/####/253e542604a94392ac4d0ec7b67a0108
- /data/media/####/Alvin2.xml
- /data/media/####/ContextData.xml
- /data/media/####/deviceToken
- /data/media/####/e26412561081417a91006a9b413ab564
- /data/media/####/i42d45df023jnkdd93la483f9xGFKXI
- /data/media/####/mcs_msg.ini
- /data/media/####/s92TjjdfoP2n3o9dfji2l9s1olkjf0p
- /data/misc/####/primary.prof
- /system/bin/cat /sys/devices/system/cpu/cpu0/cpufreq/cpuinfo_max_freq
- /system/bin/cat /sys/devices/system/cpu/cpu0/cpufreq/cpuinfo_min_freq
- /system/bin/cat /sys/devices/system/cpu/kernel_max
- cat /sys/class/net/wlan0/address
- chmod 755 <Package Folder>/.jiagu/libjiagu.so
- ls /
- ls /sys/class/thermal
- libabcdefgh
- libjiagu
- libqfjni
- libtnet-3.1.11
- AES-CBC-PKCS5Padding
- AES-CBC-PKCS7Padding
- AES-ECB-PKCS7Padding
- PBEWITHMD5andDES
- AES-CBC-PKCS7Padding
- AES-ECB-PKCS7Padding
- PBEWITHMD5andDES
- RSA-ECB-PKCS1Padding