Technical information
- 106901332942: rg|155|AhB3j.S11wiZPLfC4voMlAPLf5l4OMLO8Og5z74T384W9FNA5pyYkGUnWiuP2v86zGpeCAGaacADTOnDbh.9Rp,hCbQ1BDJ2gCg1SWF5Lpw!
- Android.DownLoader.363.origin
- Android.Spy.373.origin
- UDP(DNS) <Google DNS>
- TCP(HTTP/1.1) 1####.55.93.104:9004
- TCP(HTTP/1.1) w####.cns####.com:9005
- TCP(HTTP/1.1) a####.u####.com:80
- TCP(HTTP/1.1) 1####.78.31.198:8030
- TCP(HTTP/1.1) aexcep####.b####.qq.com:8011
- TCP(HTTP/1.1) aexcep####.b####.qq.com:8012
- TCP(HTTP/1.1) and####.b####.qq.com:80
- TCP(HTTP/1.1) www.palmfun####.cn:80
- TCP(HTTP/1.1) ji####.jieme####.com:8152
- TCP(HTTP/1.1) yuey####.ld####.com:80
- TCP(HTTP/1.1) 1####.42.217.212:8080
- TCP(HTTP/1.1) 1####.55.161.68:29092
- TCP(HTTP/1.1) z####.heyc####.net:80
- TCP(HTTP/1.1) api.y####.com:8080
- TCP(HTTP/1.1) q####.a####.com:80
- a####.b####.qq.com
- a####.u####.com
- aexcep####.b####.qq.com
- and####.b####.qq.com
- api.y####.com
- ji####.dl####.com
- ji####.jieme####.com
- w####.cns####.com
- www.palmfun####.cn
- yuey####.ld####.com
- z####.heyc####.net
- q####.a####.com/jieplginf/djmdeta29
- a####.u####.com/app_logs
- aexcep####.b####.qq.com:8011/rqd/async
- aexcep####.b####.qq.com:8012/rqd/async
- and####.b####.qq.com/rqd/async
- api.y####.com:8080/sdk/mobile-submit
- ji####.jieme####.com:8152/ryf_webserver/payment/checkupdate.html
- w####.cns####.com:9005/csk/c_s/g_f.json
- w####.cns####.com:9005/csk/st_c/cn_i_sec.json
- w####.cns####.com:9005/csk/st_c/cn_sk_Order.json
- w####.cns####.com:9005/csk/st_c/cn_sk_login.json
- w####.cns####.com:9005/csk/st_c/cn_sk_specialVersion.json
- w####.cns####.com:9005/csk/st_c/getst_tegy.json
- www.palmfun####.cn/fee/active
- www.palmfun####.cn/fee/searchpc
- yuey####.ld####.com/channel/paymentHandle.action?requestId=####&v=####
- z####.heyc####.net/getlist
- /data/data/####/.imprint
- /data/data/####/10.png
- /data/data/####/20.png
- /data/data/####/JiePay.xml
- /data/data/####/Marker Felt.ttf
- /data/data/####/Ui_8.json
- /data/data/####/XinZF.xml
- /data/data/####/XinZF_conf.xml
- /data/data/####/a1.tmx
- /data/data/####/a10.tmx
- /data/data/####/a2.tmx
- /data/data/####/a3.tmx
- /data/data/####/a4.tmx
- /data/data/####/a41ef78f80bd3e308dc65bb85a782673.xml
- /data/data/####/a5.tmx
- /data/data/####/a6.tmx
- /data/data/####/a7.tmx
- /data/data/####/a8.tmx
- /data/data/####/a9.tmx
- /data/data/####/app_test.apk
- /data/data/####/app_test.dex (deleted)
- /data/data/####/b1.tmx
- /data/data/####/b10.tmx
- /data/data/####/b2.tmx
- /data/data/####/b3.tmx
- /data/data/####/b4.tmx
- /data/data/####/b5.tmx
- /data/data/####/b6.tmx
- /data/data/####/b7.tmx
- /data/data/####/b8.tmx
- /data/data/####/b9.tmx
- /data/data/####/baidu
- /data/data/####/baozhalizi_1.plist
- /data/data/####/bc1.png
- /data/data/####/brushs.xml
- /data/data/####/bugly_db_legu
- /data/data/####/bugly_db_legu-journal
- /data/data/####/button.mp3
- /data/data/####/c1.tmx
- /data/data/####/c10.tmx
- /data/data/####/c2.tmx
- /data/data/####/c3.tmx
- /data/data/####/c4.tmx
- /data/data/####/c5.tmx
- /data/data/####/c6.tmx
- /data/data/####/c7.tmx
- /data/data/####/c8.tmx
- /data/data/####/c8ef51bca7c6ca597d96a5924f5daec5.xml
- /data/data/####/c9.tmx
- /data/data/####/cc.db
- /data/data/####/cc.db-journal
- /data/data/####/cds.xml
- /data/data/####/ch0.png
- /data/data/####/ch1.png
- /data/data/####/ch10.png
- /data/data/####/ch11.png
- /data/data/####/ch12.png
- /data/data/####/ch13.png
- /data/data/####/ch14.png
- /data/data/####/ch15.png
- /data/data/####/ch16.png
- /data/data/####/ch17.png
- /data/data/####/ch2.png
- /data/data/####/ch3.png
- /data/data/####/ch4.png
- /data/data/####/ch5.png
- /data/data/####/ch6.png
- /data/data/####/ch7.png
- /data/data/####/ch8.png
- /data/data/####/ch9.png
- /data/data/####/cmbVC.mp3
- /data/data/####/combo.png
- /data/data/####/combonum.png
- /data/data/####/cover.ExportJson
- /data/data/####/cover0.plist
- /data/data/####/cover0.png
- /data/data/####/cover001.png
- /data/data/####/db3284fc93bacac81bd058e5fb28483c.xml
- /data/data/####/denglongyu1.png
- /data/data/####/die.mp3
- /data/data/####/dj0.ExportJson
- /data/data/####/dj0.png
- /data/data/####/dj00.plist
- /data/data/####/dj00.png
- /data/data/####/dj1.ExportJson
- /data/data/####/dj1.png
- /data/data/####/dj10.plist
- /data/data/####/dj10.png
- /data/data/####/dj2.ExportJson
- /data/data/####/dj2.png
- /data/data/####/dj20.plist
- /data/data/####/dj20.png
- /data/data/####/dj3.ExportJson
- /data/data/####/dj3.png
- /data/data/####/dj30.plist
- /data/data/####/dj30.png
- /data/data/####/dj4.ExportJson
- /data/data/####/dj4.png
- /data/data/####/dj40.plist
- /data/data/####/dj40.png
- /data/data/####/dj5.ExportJson
- /data/data/####/dj5.png
- /data/data/####/dj50.plist
- /data/data/####/dj50.png
- /data/data/####/dj6.ExportJson
- /data/data/####/dj6.png
- /data/data/####/dj60.plist
- /data/data/####/dj60.png
- /data/data/####/dpi
- /data/data/####/e5a7fd91687a94e8eba9a721ad5e9ded.xml
- /data/data/####/exchangeIdentity.json
- /data/data/####/exid.dat
- /data/data/####/feileisheng.mp3
- /data/data/####/fire.mp3
- /data/data/####/fmoonStore.db
- /data/data/####/fmoonStore.db-journal
- /data/data/####/footsteps.mp3
- /data/data/####/fruit.mp3
- /data/data/####/game19.png
- /data/data/####/gameAnimation.ExportJson
- /data/data/####/gameAnimation0.plist
- /data/data/####/gameAnimation0.png
- /data/data/####/gameScene.json
- /data/data/####/hit_shikuai.mp3
- /data/data/####/hui1.png
- /data/data/####/iceIn.mp3
- /data/data/####/jiepay_config.xml
- /data/data/####/jiepayplugin.apk
- /data/data/####/jiepayplugin.dex
- /data/data/####/jm1.png
- /data/data/####/jm14.png
- /data/data/####/jm15.png
- /data/data/####/jm3.png
- /data/data/####/jump_3.mp3
- /data/data/####/jump_4.mp3
- /data/data/####/jump_5.mp3
- /data/data/####/land_3.mp3
- /data/data/####/land_4.mp3
- /data/data/####/land_5.mp3
- /data/data/####/leaf1.png
- /data/data/####/level.png
- /data/data/####/levelnum.png
- /data/data/####/libnfix.so
- /data/data/####/libshella-2.9.0.2.so
- /data/data/####/libufix.so
- /data/data/####/lizi0.png
- /data/data/####/lizi1.png
- /data/data/####/lizi2.png
- /data/data/####/local_crash_lock
- /data/data/####/logo.png
- /data/data/####/m1.png
- /data/data/####/m1_1.png
- /data/data/####/m1_bk.png
- /data/data/####/m1_bk2.png
- /data/data/####/menu.mp3
- /data/data/####/mix.dex
- /data/data/####/mix.so
- /data/data/####/monkeyParticle_1.plist
- /data/data/####/monkeyParticle_2.plist
- /data/data/####/monkeyParticle_5.plist
- /data/data/####/monkeyParticle_6.plist
- /data/data/####/native_record_lock
- /data/data/####/num.png
- /data/data/####/num2.fnt
- /data/data/####/num2.png
- /data/data/####/num3.fnt
- /data/data/####/num3.png
- /data/data/####/number0.png
- /data/data/####/onePay.xml
- /data/data/####/order_sp.xml
- /data/data/####/pretw.xml
- /data/data/####/rParticle_1.plist
- /data/data/####/rParticle_11.plist
- /data/data/####/rParticle_12.plist
- /data/data/####/rParticle_2.plist
- /data/data/####/rParticle_3.plist
- /data/data/####/renzhe.ExportJson
- /data/data/####/renzhe0.plist
- /data/data/####/renzhe0.png
- /data/data/####/security_info
- /data/data/####/shield.mp3
- /data/data/####/shunpay_config
- /data/data/####/start123.png
- /data/data/####/tigStrs.xml
- /data/data/####/tom001.json
- /data/data/####/tom001.png
- /data/data/####/tom001Scene.json
- /data/data/####/tom002.json
- /data/data/####/tom002.png
- /data/data/####/tom003.json
- /data/data/####/tom003.png
- /data/data/####/tom004.json
- /data/data/####/tom004.png
- /data/data/####/tom005.json
- /data/data/####/tom005.png
- /data/data/####/tom006.json
- /data/data/####/tom006.png
- /data/data/####/tom007.json
- /data/data/####/tom007.png
- /data/data/####/tom008.json
- /data/data/####/tom008.png
- /data/data/####/tom009.json
- /data/data/####/tom009.png
- /data/data/####/tom009Scene.json
- /data/data/####/tom010.json
- /data/data/####/tom010.png
- /data/data/####/tom011.json
- /data/data/####/tom011.png
- /data/data/####/tom012.png
- /data/data/####/tom013.png
- /data/data/####/tom014.png
- /data/data/####/tom015.png
- /data/data/####/tom016.png
- /data/data/####/tom017.png
- /data/data/####/tom018.png
- /data/data/####/tom019.png
- /data/data/####/tom020.png
- /data/data/####/tom021.png
- /data/data/####/tom022.png
- /data/data/####/tom023.png
- /data/data/####/tom024.png
- /data/data/####/tom025.png
- /data/data/####/tom026.png
- /data/data/####/tom027.png
- /data/data/####/tom028.png
- /data/data/####/tom029.png
- /data/data/####/tom030.png
- /data/data/####/tom031.png
- /data/data/####/tom032.png
- /data/data/####/tom033.png
- /data/data/####/tom034.png
- /data/data/####/tom035.png
- /data/data/####/tom036.png
- /data/data/####/tom037.png
- /data/data/####/tom038.png
- /data/data/####/tom039.png
- /data/data/####/tom040.png
- /data/data/####/tom041.png
- /data/data/####/tom042.png
- /data/data/####/tom043.png
- /data/data/####/tom044.png
- /data/data/####/tom045.png
- /data/data/####/tom045a.png
- /data/data/####/tom046.png
- /data/data/####/tom047.png
- /data/data/####/tom048.png
- /data/data/####/tom049.png
- /data/data/####/tom050.png
- /data/data/####/tom052.png
- /data/data/####/tom053.png
- /data/data/####/tom057.png
- /data/data/####/tom058.png
- /data/data/####/tom51.png
- /data/data/####/tw.dex
- /data/data/####/twc.xml
- /data/data/####/tx.ExportJson
- /data/data/####/tx0.plist
- /data/data/####/tx0.png
- /data/data/####/tygvi.tuoi.ojono.kk_preferences.xml
- /data/data/####/ua.db
- /data/data/####/ua.db-journal
- /data/data/####/umeng_general_config.xml
- /data/data/####/umeng_it.cache
- /data/data/####/wb0.png
- /data/data/####/wb1.png
- /data/data/####/wb2.png
- /data/data/####/wb3.png
- /data/data/####/wb4.png
- /data/data/####/wb5.png
- /data/data/####/wb6.png
- /data/data/####/webview.db
- /data/data/####/webview.db-journal
- /data/data/####/xabout.png
- /data/data/####/xfanhui.png
- /data/data/####/xingjilu.mp3
- /data/data/####/xmenu.png
- /data/data/####/xnext.png
- /data/data/####/xoff.png
- /data/data/####/xon.png
- /data/data/####/yanhua.png
- /data/data/####/yf.apk
- /data/data/####/yf.dex
- /data/data/####/yf.dex (deleted)
- /data/data/####/yy.dt
- /data/data/####/yywda.apk
- /data/data/####/yywda.dex
- /data/data/####/zd01.png
- /data/data/####/zd1.png
- /data/data/####/zd2.png
- /data/data/####/zd23.png
- /data/data/####/zd3.png
- /data/data/####/zd4.png
- /data/data/####/zd45.png
- /data/data/####/zd5.png
- /data/data/####/zd6.png
- /data/data/####/zhudang.ExportJson
- /data/data/####/zhudang0.plist
- /data/data/####/zhudang0.png
- /data/data/####/zifm.png
- /data/data/####/zongjie.mp3
- /data/media/####/.nid
- /data/media/####/WyyyCrashLog_20190320030452_2272.log
- /data/media/####/tw
- /data/media/####/yydd_3009_2344.zip
- /system/bin/sh
- /system/bin/sh -c getprop ro.aa.romver
- /system/bin/sh -c getprop ro.board.platform
- /system/bin/sh -c getprop ro.build.fingerprint
- /system/bin/sh -c getprop ro.build.nubia.rom.name
- /system/bin/sh -c getprop ro.build.rom.id
- /system/bin/sh -c getprop ro.build.tyd.kbstyle_version
- /system/bin/sh -c getprop ro.build.version.emui
- /system/bin/sh -c getprop ro.build.version.opporom
- /system/bin/sh -c getprop ro.gn.gnromvernumber
- /system/bin/sh -c getprop ro.lenovo.series
- /system/bin/sh -c getprop ro.lewa.version
- /system/bin/sh -c getprop ro.meizu.product.model
- /system/bin/sh -c getprop ro.miui.ui.version.name
- /system/bin/sh -c getprop ro.vivo.os.build.display.id
- /system/bin/sh -c type su
- cat /sys/block/mmcblk0/device/cid
- cat /sys/class/android_usb/android0/idProduct
- cat /sys/class/android_usb/android0/idVendor
- chmod 700 <Package Folder>/tx_shell/libnfix.so
- chmod 700 <Package Folder>/tx_shell/libshella-2.9.0.2.so
- chmod 700 <Package Folder>/tx_shell/libufix.so
- getprop
- getprop ro.aa.romver
- getprop ro.board.platform
- getprop ro.build.fingerprint
- getprop ro.build.nubia.rom.name
- getprop ro.build.rom.id
- getprop ro.build.tyd.kbstyle_version
- getprop ro.build.version.emui
- getprop ro.build.version.opporom
- getprop ro.gn.gnromvernumber
- getprop ro.lenovo.series
- getprop ro.lewa.version
- getprop ro.meizu.product.model
- getprop ro.miui.ui.version.name
- getprop ro.product.cpu.abi
- getprop ro.vivo.os.build.display.id
- getprop ro.yunos.version
- logcat -d -v threadtime
- ps
- Bugly
- fmouse
- game
- libnfix
- libshella-2.9.0.2
- libufix
- nac846
- nfix
- shunpay
- ufix
- AES
- AES-CBC-PKCS5Padding
- AES-CBC-PKCS7Padding
- AES-GCM-NoPadding
- DES-CBC-PKCS5Padding
- RSA-ECB-PKCS1Padding
- AES
- AES-CBC-PKCS5Padding
- AES-CBC-PKCS7Padding
- AES-GCM-NoPadding
- DES
- DES-CBC-PKCS5Padding