Technical information
- Android.SmsSpy.677.origin
- UDP(DNS) <Google DNS>
- TCP(HTTP/1.1) a####.u####.com:80
- TCP(HTTP/1.1) q####.qi1####.com:14302
- TCP(HTTP/1.1) z####.heyc####.net:80
- TCP(HTTP/1.1) prelo####.hishen####.com.####.com:80
- TCP(HTTP/1.1) q####.qi1####.com:15302
- TCP(HTTP/1.1) b####.bj####.com:80
- TCP(HTTP/1.1) zxc####.wann####.com:8200
- TCP(HTTP/1.1) z####.wann####.com:9500
- TCP(HTTP/1.1) hangzho####.oss-cn-####.aliy####.com:80
- TCP(HTTP/1.1) qyc####.qi1####.com:8200
- TCP(HTTP/1.1) sdk.qi1####.com.####.com:80
- TCP(HTTP/1.1) z####.wann####.com:9600
- a####.u####.com
- b####.bj####.com
- hangzho####.oss-cn-####.aliy####.com
- prelo####.hishen####.com
- q####.qi1####.com
- qyc####.qi1####.com
- sdk.qi1####.com
- z####.heyc####.net
- z####.wann####.com
- zxc####.wann####.com
- b####.bj####.com/d/BGHQF00031806
- hangzho####.oss-cn-####.aliy####.com/qiyi/client/sdk/so/libzxvps.so
- prelo####.hishen####.com.####.com/project_preloaded/27facf107e764506bd1a...
- prelo####.hishen####.com.####.com/project_preloaded/36dd4e9586a7461ab707...
- prelo####.hishen####.com.####.com/project_preloaded/58f69fa303b64294b146...
- prelo####.hishen####.com.####.com/project_preloaded/6f985dd7c8e2470db56f...
- prelo####.hishen####.com.####.com/project_preloaded/776b0e2167ca4c7bb371...
- prelo####.hishen####.com.####.com/project_preloaded/7a57763e05c248c2b87b...
- prelo####.hishen####.com.####.com/project_preloaded/e35c65905a354be1adbd...
- prelo####.hishen####.com.####.com/project_preloaded/ed1f165d5daf4105a0a7...
- prelo####.hishen####.com.####.com/project_preloaded/f24314908df0444d9879...
- prelo####.hishen####.com.####.com/project_preloaded/f94b5d6e8fc345c7919b...
- qyc####.qi1####.com:8200/sdk/file?9uYHmY7####
- qyc####.qi1####.com:8200/sdk/file?CIHa9lU####
- qyc####.qi1####.com:8200/sdk/file?DnvkIZG####
- qyc####.qi1####.com:8200/sdk/file?GT9OPxZ####
- qyc####.qi1####.com:8200/sdk/file?HnNoTlN####
- qyc####.qi1####.com:8200/sdk/file?MuuDCVx####
- qyc####.qi1####.com:8200/sdk/file?UDqMDjZ####
- qyc####.qi1####.com:8200/sdk/file?ai/Yhw8####
- qyc####.qi1####.com:8200/sdk/file?eLMnsQA####
- qyc####.qi1####.com:8200/sdk/file?gzKde3Y####
- qyc####.qi1####.com:8200/sdk/file?nGGAl6g####
- qyc####.qi1####.com:8200/sdk/file?yog7Onq####
- sdk.qi1####.com.####.com/vpssdk/andrcool_1.0.1.jar
- zxc####.wann####.com:8200/so/content/get
- a####.u####.com/app_logs
- q####.qi1####.com:14302/sdk_login?t=####
- q####.qi1####.com:15302/sdk_login?t=####
- qyc####.qi1####.com:8200/sdk/log
- z####.heyc####.net/getlist
- z####.heyc####.net/xlogin
- z####.wann####.com:9500/
- z####.wann####.com:9600/
- zxc####.wann####.com:8200/qy/acceptFileListReq
- zxc####.wann####.com:8200/qy/acceptSdkFileReq
- zxc####.wann####.com:8200/qy/getOnlineLoginHttpReq
- /data/data/####/.imprint
- /data/data/####/.jg.ic
- /data/data/####/10.png
- /data/data/####/20.png
- /data/data/####/974158bde23a7bee714c3fa2d1a3c525
- /data/data/####/Alvin2.xml
- /data/data/####/ContextData.xml
- /data/data/####/Marker Felt.ttf
- /data/data/####/SP_REPLACE_CLASSLOADER_CLASS_NAME.xml
- /data/data/####/Ui_8.json
- /data/data/####/VpsSdk.dex
- /data/data/####/VpsSdk.jar
- /data/data/####/__gather_impl-2443661985611965535.dex (deleted)
- /data/data/####/__gather_impl-2443661985611965535.jar
- /data/data/####/__gather_impl.jar
- /data/data/####/a.db
- /data/data/####/a.db-journal
- /data/data/####/a1.tmx
- /data/data/####/a10.tmx
- /data/data/####/a2.tmx
- /data/data/####/a3.tmx
- /data/data/####/a4.tmx
- /data/data/####/a5.tmx
- /data/data/####/a6.tmx
- /data/data/####/a7.tmx
- /data/data/####/a8.tmx
- /data/data/####/a9.tmx
- /data/data/####/andrcool.dex
- /data/data/####/andrcool.jar
- /data/data/####/b1.tmx
- /data/data/####/b10.tmx
- /data/data/####/b2.tmx
- /data/data/####/b3.tmx
- /data/data/####/b4.tmx
- /data/data/####/b5.tmx
- /data/data/####/b6.tmx
- /data/data/####/b7.tmx
- /data/data/####/b8.tmx
- /data/data/####/b9.tmx
- /data/data/####/baidu
- /data/data/####/baozhalizi_1.plist
- /data/data/####/bc1.png
- /data/data/####/big_data_plugin.dex
- /data/data/####/big_data_plugin.jar
- /data/data/####/button.mp3
- /data/data/####/c1.tmx
- /data/data/####/c10.tmx
- /data/data/####/c2.tmx
- /data/data/####/c3.tmx
- /data/data/####/c4.tmx
- /data/data/####/c5.tmx
- /data/data/####/c6.tmx
- /data/data/####/c7.tmx
- /data/data/####/c8.tmx
- /data/data/####/c9.tmx
- /data/data/####/cache-101359020185611590367
- /data/data/####/cache211470600785607482083
- /data/data/####/cc.db
- /data/data/####/cc.db-journal
- /data/data/####/ch0.png
- /data/data/####/ch1.png
- /data/data/####/ch10.png
- /data/data/####/ch11.png
- /data/data/####/ch12.png
- /data/data/####/ch13.png
- /data/data/####/ch14.png
- /data/data/####/ch15.png
- /data/data/####/ch16.png
- /data/data/####/ch17.png
- /data/data/####/ch2.png
- /data/data/####/ch3.png
- /data/data/####/ch4.png
- /data/data/####/ch5.png
- /data/data/####/ch6.png
- /data/data/####/ch7.png
- /data/data/####/ch8.png
- /data/data/####/ch9.png
- /data/data/####/channel_client_plugin.dex
- /data/data/####/channel_client_plugin.jar
- /data/data/####/cmbVC.mp3
- /data/data/####/combo.png
- /data/data/####/combonum.png
- /data/data/####/cover.ExportJson
- /data/data/####/cover0.plist
- /data/data/####/cover0.png
- /data/data/####/cover001.png
- /data/data/####/denglongyu1.png
- /data/data/####/device_info_sdk_update.dex
- /data/data/####/device_info_sdk_update.jar
- /data/data/####/die.mp3
- /data/data/####/dj0.ExportJson
- /data/data/####/dj0.png
- /data/data/####/dj00.plist
- /data/data/####/dj00.png
- /data/data/####/dj1.ExportJson
- /data/data/####/dj1.png
- /data/data/####/dj10.plist
- /data/data/####/dj10.png
- /data/data/####/dj2.ExportJson
- /data/data/####/dj2.png
- /data/data/####/dj20.plist
- /data/data/####/dj20.png
- /data/data/####/dj3.ExportJson
- /data/data/####/dj3.png
- /data/data/####/dj30.plist
- /data/data/####/dj30.png
- /data/data/####/dj4.ExportJson
- /data/data/####/dj4.png
- /data/data/####/dj40.plist
- /data/data/####/dj40.png
- /data/data/####/dj5.ExportJson
- /data/data/####/dj5.png
- /data/data/####/dj50.plist
- /data/data/####/dj50.png
- /data/data/####/dj6.ExportJson
- /data/data/####/dj6.png
- /data/data/####/dj60.plist
- /data/data/####/dj60.png
- /data/data/####/dpi
- /data/data/####/exchangeIdentity.json
- /data/data/####/exid.dat
- /data/data/####/feileisheng.mp3
- /data/data/####/fire.mp3
- /data/data/####/footsteps.mp3
- /data/data/####/fruit.mp3
- /data/data/####/game19.png
- /data/data/####/gameAnimation.ExportJson
- /data/data/####/gameAnimation0.plist
- /data/data/####/gameAnimation0.png
- /data/data/####/gameScene.json
- /data/data/####/getprop
- /data/data/####/hid.db
- /data/data/####/hit_shikuai.mp3
- /data/data/####/hui1.png
- /data/data/####/iceIn.mp3
- /data/data/####/jm1.png
- /data/data/####/jm14.png
- /data/data/####/jm15.png
- /data/data/####/jm3.png
- /data/data/####/jump_3.mp3
- /data/data/####/jump_4.mp3
- /data/data/####/jump_5.mp3
- /data/data/####/land_3.mp3
- /data/data/####/land_4.mp3
- /data/data/####/land_5.mp3
- /data/data/####/leaf1.png
- /data/data/####/level.png
- /data/data/####/levelnum.png
- /data/data/####/libdinfo.so
- /data/data/####/libgather.xml
- /data/data/####/libjiagu-1639144237.so
- /data/data/####/libzxvps_32_.so
- /data/data/####/libzxvps_64_.so
- /data/data/####/lizi0.png
- /data/data/####/lizi1.png
- /data/data/####/lizi2.png
- /data/data/####/logo.png
- /data/data/####/m1.png
- /data/data/####/m1_1.png
- /data/data/####/m1_bk.png
- /data/data/####/m1_bk2.png
- /data/data/####/menu.mp3
- /data/data/####/monkeyParticle_1.plist
- /data/data/####/monkeyParticle_2.plist
- /data/data/####/monkeyParticle_5.plist
- /data/data/####/monkeyParticle_6.plist
- /data/data/####/no_sense_ad.dex
- /data/data/####/no_sense_ad.jar
- /data/data/####/num.png
- /data/data/####/num2.fnt
- /data/data/####/num2.png
- /data/data/####/num3.fnt
- /data/data/####/num3.png
- /data/data/####/number0.png
- /data/data/####/pid
- /data/data/####/qihoo_jiagu_crash_report.xml
- /data/data/####/qy_db_pay
- /data/data/####/qy_db_pay-journal
- /data/data/####/rParticle_1.plist
- /data/data/####/rParticle_11.plist
- /data/data/####/rParticle_12.plist
- /data/data/####/rParticle_2.plist
- /data/data/####/rParticle_3.plist
- /data/data/####/renzhe.ExportJson
- /data/data/####/renzhe0.plist
- /data/data/####/renzhe0.png
- /data/data/####/shield.mp3
- /data/data/####/so.config
- /data/data/####/start123.png
- /data/data/####/tigStrs.xml
- /data/data/####/tmp_so
- /data/data/####/tom001.json
- /data/data/####/tom001.png
- /data/data/####/tom001Scene.json
- /data/data/####/tom002.json
- /data/data/####/tom002.png
- /data/data/####/tom003.json
- /data/data/####/tom003.png
- /data/data/####/tom004.json
- /data/data/####/tom004.png
- /data/data/####/tom005.json
- /data/data/####/tom005.png
- /data/data/####/tom006.json
- /data/data/####/tom006.png
- /data/data/####/tom007.json
- /data/data/####/tom007.png
- /data/data/####/tom008.json
- /data/data/####/tom008.png
- /data/data/####/tom009.json
- /data/data/####/tom009.png
- /data/data/####/tom009Scene.json
- /data/data/####/tom010.json
- /data/data/####/tom010.png
- /data/data/####/tom011.json
- /data/data/####/tom011.png
- /data/data/####/tom012.png
- /data/data/####/tom013.png
- /data/data/####/tom014.png
- /data/data/####/tom015.png
- /data/data/####/tom016.png
- /data/data/####/tom017.png
- /data/data/####/tom018.png
- /data/data/####/tom019.png
- /data/data/####/tom020.png
- /data/data/####/tom021.png
- /data/data/####/tom022.png
- /data/data/####/tom023.png
- /data/data/####/tom024.png
- /data/data/####/tom025.png
- /data/data/####/tom026.png
- /data/data/####/tom027.png
- /data/data/####/tom028.png
- /data/data/####/tom029.png
- /data/data/####/tom030.png
- /data/data/####/tom031.png
- /data/data/####/tom032.png
- /data/data/####/tom033.png
- /data/data/####/tom034.png
- /data/data/####/tom035.png
- /data/data/####/tom036.png
- /data/data/####/tom037.png
- /data/data/####/tom038.png
- /data/data/####/tom039.png
- /data/data/####/tom040.png
- /data/data/####/tom041.png
- /data/data/####/tom042.png
- /data/data/####/tom043.png
- /data/data/####/tom044.png
- /data/data/####/tom045.png
- /data/data/####/tom045a.png
- /data/data/####/tom046.png
- /data/data/####/tom047.png
- /data/data/####/tom048.png
- /data/data/####/tom049.png
- /data/data/####/tom050.png
- /data/data/####/tom052.png
- /data/data/####/tom053.png
- /data/data/####/tom057.png
- /data/data/####/tom058.png
- /data/data/####/tom51.png
- /data/data/####/tx.ExportJson
- /data/data/####/tx0.plist
- /data/data/####/tx0.png
- /data/data/####/ua.db
- /data/data/####/ua.db-journal
- /data/data/####/umeng_general_config.xml
- /data/data/####/umeng_general_config.xml.bak
- /data/data/####/umeng_it.cache
- /data/data/####/unknown.xml
- /data/data/####/wb0.png
- /data/data/####/wb1.png
- /data/data/####/wb2.png
- /data/data/####/wb3.png
- /data/data/####/wb4.png
- /data/data/####/wb5.png
- /data/data/####/wb6.png
- /data/data/####/web_page_sdk_update.dex
- /data/data/####/web_page_sdk_update.jar
- /data/data/####/webview.db
- /data/data/####/webview.db-journal
- /data/data/####/xabout.png
- /data/data/####/xfanhui.png
- /data/data/####/xingjilu.mp3
- /data/data/####/xmenu.png
- /data/data/####/xnext.png
- /data/data/####/xoff.png
- /data/data/####/xon.png
- /data/data/####/yanhua.png
- /data/data/####/yokmob_sdk.dex
- /data/data/####/yokmob_sdk.jar
- /data/data/####/zd01.png
- /data/data/####/zd1.png
- /data/data/####/zd2.png
- /data/data/####/zd23.png
- /data/data/####/zd3.png
- /data/data/####/zd4.png
- /data/data/####/zd45.png
- /data/data/####/zd5.png
- /data/data/####/zd6.png
- /data/data/####/zhudang.ExportJson
- /data/data/####/zhudang0.plist
- /data/data/####/zhudang0.png
- /data/data/####/zifm.png
- /data/data/####/zongjie.mp3
- /data/media/####/.cfg
- /data/media/####/.nid
- /data/media/####/Alvin2.xml
- /data/media/####/ContextData.xml
- /data/media/####/device
- /system/bin/sh
- app_process /system/bin com.android.commands.am.Am startservice --user 0 -n <Package>/com.google.android.gms.analytics.CampaignTrackingService
- cat /sys/block/mmcblk0/device/cid
- cat /sys/class/android_usb/android0/idProduct
- cat /sys/class/android_usb/android0/idVendor
- chmod 755 <Package Folder>/.jiagu/libjiagu-1639144237.so
- chmod 777 <Package Folder>/lib/helper
- dd if=<Package Folder>/lib/libhelper.so of=<Package Folder>/lib/helper
- df
- getprop
- ls -l /dev
- ls -l /dev/block
- ls -l /dev/block/vold
- ls -l /dev/bus
- ls -l /dev/bus/usb
- ls -l /dev/bus/usb/001
- ls -l /dev/com.android.settings.daemon
- ls -l /dev/cpuctl
- ls -l /dev/cpuctl/apps
- ls -l /dev/cpuctl/apps/bg_non_interactive
- ls -l /dev/graphics
- ls -l /dev/input
- ls -l /dev/log
- ls -l /dev/pts
- ls -l /dev/snd
- ls -l /dev/socket
- ls -l /system/bin/su
- ps
- sh
- uname -a
- game
- libhelper
- libjiagu-1639144237
- libsmsmanager
- libzxvps
- AES-CBC-PKCS5Padding
- AES-CBC-PKCS7Padding
- AES-ECB-PKCS5Padding
- DES-ECB-NoPadding
- RSA-ECB-PKCS1Padding
- AES-CBC-PKCS5Padding
- AES-CBC-PKCS7Padding
- DES-ECB-NoPadding