Technical information
- Adware.Gexin.2.origin
- UDP(DNS) <Google DNS>
- TCP(HTTP/1.1) mem####.3####.net:80
- TCP(HTTP/1.1) ur####.anal####.cn:8089
- TCP(TLS/1.0) api.growi####.com:443
- TCP(TLS/1.0) api.w####.com:443
- TCP(TLS/1.0) qq.i####.com:443
- TCP(TLS/1.0) t####.growi####.com:443
- TCP(TLS/1.0) kecheng####.com:443
- api.growi####.com
- api.w####.com
- c####.i####.com
- kecheng####.com
- m.i####.com
- t####.growi####.com
- ur####.anal####.cn
- www.3####.org
- mem####.3####.net/dyndns/getip
- ur####.anal####.cn:8089/
- /data/data/####/.jg.ic
- /data/data/####/CBPath.xml
- /data/data/####/HMTAGENT_INFO.xml
- /data/data/####/device_id.xml.xml
- /data/data/####/eguan.db
- /data/data/####/eguan.db-journal
- /data/data/####/fm.jihua.kecheng;monitorService.growing.db
- /data/data/####/fm.jihua.kecheng;monitorService.growing.db-journal
- /data/data/####/fm.jihua.kecheng_preferences.xml
- /data/data/####/growing.db
- /data/data/####/growing.db-journal
- /data/data/####/growing_profile.xml
- /data/data/####/growing_server_pref.xml
- /data/data/####/growingio_diagnose.xml
- /data/data/####/hmt_agent_commonutill_device_id.xml
- /data/data/####/hmt_agent_commonutill_fm.jihua.kecheng.xml
- /data/data/####/hmt_agent_online_setting.xml
- /data/data/####/hmt_analytics
- /data/data/####/hmt_analytics-journal
- /data/data/####/hmt_init_savetime.xml
- /data/data/####/hmt_irsuid.xml
- /data/data/####/hmt_session_id_savetime.xml
- /data/data/####/journal.tmp
- /data/data/####/kecheng
- /data/data/####/kecheng-journal
- /data/data/####/kechengbiao-journal
- /data/data/####/libjiagu.so
- /data/data/####/openudid_prefs.xml
- /data/data/####/persistence-journal
- /data/data/####/sp_eguan.xml
- /data/data/####/sp_replace_flag.sp
- /data/data/####/sp_replace_flag.sp.bak
- /data/data/####/sputil.sp
- /data/data/####/sputil.sp.bak
- /data/data/####/weibo_sdk_aid1
- /data/media/####/.DS_Store.tmp
- /data/media/####/._.DS_Store.tmp
- /data/media/####/._backgroundImage_retro.png.tmp
- /data/media/####/._backgroundImage_sport.png.tmp
- /data/media/####/._config.json.tmp
- /data/media/####/._img_skin_default.png.tmp
- /data/media/####/._list_icon.png.tmp
- /data/media/####/._select_icon.png.tmp
- /data/media/####/._sh_01.png.tmp
- /data/media/####/._sh_02.png.tmp
- /data/media/####/._sh_03.png.tmp
- /data/media/####/._sh_04.png.tmp
- /data/media/####/._sh_05.png.tmp
- /data/media/####/._sh_06.png.tmp
- /data/media/####/._sh_07.png.tmp
- /data/media/####/._sh_08.png.tmp
- /data/media/####/._sh_09.png.tmp
- /data/media/####/._sh_10.png.tmp
- /data/media/####/._sh_11.png.tmp
- /data/media/####/._sh_12.png.tmp
- /data/media/####/._sh_13.png.tmp
- /data/media/####/._skin_discription_custom.json.tmp
- /data/media/####/._skin_discription_normal.json.tmp
- /data/media/####/._tab_icon.png.tmp
- /data/media/####/._tab_icon_selected.png.tmp
- /data/media/####/._tt_01.png.tmp
- /data/media/####/._tt_02.png.tmp
- /data/media/####/._tt_03.png.tmp
- /data/media/####/._tt_04.png.tmp
- /data/media/####/._tt_05.png.tmp
- /data/media/####/._tt_06.png.tmp
- /data/media/####/._tt_07.png.tmp
- /data/media/####/._tt_08.png.tmp
- /data/media/####/._tt_09.png.tmp
- /data/media/####/._tt_10.png.tmp
- /data/media/####/._tt_11.png.tmp
- /data/media/####/._tt_12.png.tmp
- /data/media/####/._tt_13.png.tmp
- /data/media/####/._tt_14.png.tmp
- /data/media/####/._tt_15.png.tmp
- /data/media/####/._wz_01.png.tmp
- /data/media/####/._wz_02.png.tmp
- /data/media/####/._wz_03.png.tmp
- /data/media/####/._wz_04.png.tmp
- /data/media/####/._wz_05.png.tmp
- /data/media/####/._wz_06.png.tmp
- /data/media/####/._wz_07.png.tmp
- /data/media/####/._wz_08.png.tmp
- /data/media/####/._wz_09.png.tmp
- /data/media/####/._wz_10.png.tmp
- /data/media/####/backgroundImage_retro.png.tmp
- /data/media/####/backgroundImage_sport.png.tmp
- /data/media/####/config.json.tmp
- /data/media/####/eg.a
- /data/media/####/img_skin_default.png.tmp
- /data/media/####/list_icon.png.tmp
- /data/media/####/select_icon.png.tmp
- /data/media/####/sh_01.png.tmp
- /data/media/####/sh_02.png.tmp
- /data/media/####/sh_03.png.tmp
- /data/media/####/sh_04.png.tmp
- /data/media/####/sh_05.png.tmp
- /data/media/####/sh_06.png.tmp
- /data/media/####/sh_07.png.tmp
- /data/media/####/sh_08.png.tmp
- /data/media/####/sh_09.png.tmp
- /data/media/####/sh_10.png.tmp
- /data/media/####/sh_11.png.tmp
- /data/media/####/sh_12.png.tmp
- /data/media/####/sh_13.png.tmp
- /data/media/####/skin_discription_custom.json.tmp
- /data/media/####/skin_discription_normal.json.tmp
- /data/media/####/tab_icon.png.tmp
- /data/media/####/tab_icon_selected.png.tmp
- /data/media/####/tt_01.png.tmp
- /data/media/####/tt_02.png.tmp
- /data/media/####/tt_03.png.tmp
- /data/media/####/tt_04.png.tmp
- /data/media/####/tt_05.png.tmp
- /data/media/####/tt_06.png.tmp
- /data/media/####/tt_07.png.tmp
- /data/media/####/tt_08.png.tmp
- /data/media/####/tt_09.png.tmp
- /data/media/####/tt_10.png.tmp
- /data/media/####/tt_11.png.tmp
- /data/media/####/tt_12.png.tmp
- /data/media/####/tt_13.png.tmp
- /data/media/####/tt_14.png.tmp
- /data/media/####/tt_15.png.tmp
- /data/media/####/wz_01.png.tmp
- /data/media/####/wz_02.png.tmp
- /data/media/####/wz_03.png.tmp
- /data/media/####/wz_04.png.tmp
- /data/media/####/wz_05.png.tmp
- /data/media/####/wz_06.png.tmp
- /data/media/####/wz_07.png.tmp
- /data/media/####/wz_08.png.tmp
- /data/media/####/wz_09.png.tmp
- /data/media/####/wz_10.png.tmp
- chmod 755 <Package Folder>/.jiagu/libjiagu.so
- getprop wifi.interface
- classboxSDK
- libjiagu
- weibosdkcore
- AES-ECB-PKCS5Padding
- DES-CBC-PKCS5Padding
- RSA-ECB-PKCS1Padding
- DES-CBC-PKCS5Padding