Technical information
- Android.RemoteCode.32
- UDP(DNS) <Google DNS>
- TCP(HTTP/1.1) ip.ta####.com:80
- TCP(HTTP/1.1) www.ta####.com:80
- TCP(HTTP/1.1) sh.wagbr####.alibaba####.com:80
- TCP(HTTP/1.1) a####.al####.com:80
- TCP(HTTP/1.1) h5####.p####.cn:80
- TCP(HTTP/1.1) js.u####.51.la:80
- TCP(HTTP/1.1) wild####.al####.com.####.net:80
- TCP(HTTP/1.1) gxb.mm####.com:80
- TCP(HTTP/1.1) m.ta####.com:80
- TCP(TLS/1.0) huhu-12####.f####.myqc####.com:443
- TCP(TLS/1.0) z.c####.com:443
- TCP(TLS/1.0) t####.renyan####.com:443
- TCP(TLS/1.0) sh.wagbr####.alibaba####.com:443
- TCP(TLS/1.0) c.c####.com:443
- TCP(TLS/1.0) www.ta####.com:443
- TCP(TLS/1.0) a####.al####.com:443
- TCP(TLS/1.0) gm.mm####.com:443
- TCP(TLS/1.0) sh.wagbr####.ali####.com:443
- TCP(TLS/1.0) a.c####.com:443
- TCP(TLS/1.0) sh.wagbr####.ta####.com:443
- TCP(TLS/1.0) m.ta####.com:443
- TCP(TLS/1.0) wild####.al####.com.####.net:443
- TCP(TLS/1.0) log.mm####.com:443
- a####.al####.com
- a.c####.com
- af####.ali####.com
- app.jjl-####.com
- at.al####.com
- c####.mm####.com
- c.c####.com
- fee.feiyunh####.com
- fou####.ali####.com
- g.al####.com
- gxb.mm####.com
- h5####.p####.cn
- h5.m.ta####.com
- huhu-12####.f####.myqc####.com
- i####.51.la
- i####.u####.com
- img.al####.com
- int.d####.s####.####.cn
- ip.ta####.com
- js.u####.51.la
- log.mm####.com
- m.ta####.com
- new.c####.com
- pass####.u####.com
- s22.c####.com
- s5.c####.com
- t####.renyan####.com
- tce.ta####.com
- w.c####.com
- www.c####.com
- www.ta####.com
- www.u####.com
- z1.c####.com
- z13.c####.com
- a####.al####.com/g/mm/afp-cdn/JS/k.js
- gxb.mm####.com/gxb.gif?si=####&ref=####&lang=####&bw=####&bh=####&pu=###...
- h5####.p####.cn/Play/H6Home
- ip.ta####.com/service/getIpInfo2.php?ip=####
- js.u####.51.la/19560175.js
- m.ta####.com/?sprefer=####
- sh.wagbr####.alibaba####.com/
- sh.wagbr####.alibaba####.com/stat/website.php?web_id=####
- sh.wagbr####.alibaba####.com/v1/images/login/bqline.gif
- sh.wagbr####.alibaba####.com/v1/images/login/button01.gif
- sh.wagbr####.alibaba####.com/v1/images/login/button02.gif
- sh.wagbr####.alibaba####.com/v1/images/login/button03.gif
- sh.wagbr####.alibaba####.com/v1/images/login/button04.gif
- sh.wagbr####.alibaba####.com/v1/images/login/button05.gif
- sh.wagbr####.alibaba####.com/v1/images/login/button06.gif
- sh.wagbr####.alibaba####.com/v1/images/login/button07.gif
- sh.wagbr####.alibaba####.com/v1/images/login/check.jpg
- sh.wagbr####.alibaba####.com/v1/images/login/logo.gif
- sh.wagbr####.alibaba####.com/v1/images/login/topback.jpg
- sh.wagbr####.alibaba####.com/v1/images/qr/qr.php?siteid=####
- sh.wagbr####.alibaba####.com/v1/images/validate.php
- sh.wagbr####.alibaba####.com/v1/login.php?siteid=####
- wild####.al####.com.####.net/tfs/TB1HXRmXuuSBuNjy1XcXXcYjFXa-190-190.gif
- www.ta####.com/
- /data/data/####/EOZTzhVG.dex (deleted)
- /data/data/####/EOZTzhVG.jar
- /data/data/####/cysuzctzo.jwuqcbs.ftlrn.lyindkjp_preferences.xml
- /data/data/####/data_0
- /data/data/####/data_1
- /data/data/####/data_2
- /data/data/####/data_3
- /data/data/####/device_id.xml.xml
- /data/data/####/f_000001
- /data/data/####/f_000002
- /data/data/####/f_000003
- /data/data/####/f_000004
- /data/data/####/f_000005
- /data/data/####/f_000006
- /data/data/####/f_000007
- /data/data/####/f_000008
- /data/data/####/f_000008 (deleted)
- /data/data/####/f_000009
- /data/data/####/f_00000a
- /data/data/####/f_00000b
- /data/data/####/f_00000c
- /data/data/####/f_00000d
- /data/data/####/f_00000e
- /data/data/####/f_00000f
- /data/data/####/f_000010
- /data/data/####/f_000011
- /data/data/####/f_000012
- /data/data/####/f_000013
- /data/data/####/f_000014
- /data/data/####/f_000015
- /data/data/####/f_000016
- /data/data/####/f_000017
- /data/data/####/f_000018
- /data/data/####/f_000019
- /data/data/####/f_00001a
- /data/data/####/f_00001b
- /data/data/####/f_00001c
- /data/data/####/f_00001d
- /data/data/####/f_00001e
- /data/data/####/f_00001f
- /data/data/####/f_000020
- /data/data/####/f_000021
- /data/data/####/f_000022
- /data/data/####/f_000023
- /data/data/####/f_000024
- /data/data/####/f_000025
- /data/data/####/f_000026
- /data/data/####/f_000027
- /data/data/####/f_000028
- /data/data/####/f_000029
- /data/data/####/f_00002a
- /data/data/####/f_00002b
- /data/data/####/f_00002c
- /data/data/####/f_00002d
- /data/data/####/f_00002e
- /data/data/####/f_00002f
- /data/data/####/f_000030
- /data/data/####/f_000031
- /data/data/####/f_000032
- /data/data/####/f_000033
- /data/data/####/f_000034
- /data/data/####/f_000035
- /data/data/####/f_000036
- /data/data/####/f_000037
- /data/data/####/f_000038
- /data/data/####/f_000039
- /data/data/####/f_00003a
- /data/data/####/f_00003b
- /data/data/####/f_00003c
- /data/data/####/f_00003d
- /data/data/####/index
- /data/data/####/libus.so
- /data/data/####/libvia_pay.so
- /data/data/####/multidex.version.xml
- /data/data/####/webview.db-journal
- /data/data/####/webviewCookiesChromium.db-journal
- /data/media/####/journal.tmp
- gtonw
- us
- via_pay
- AES-ECB-PKCS5Padding
- RSA