Technical information
- Adware.Gexin.3.origin
- UDP(DNS) <Google DNS>
- TCP(HTTP/1.1) ser####.dc####.net.cn:80
- TCP(HTTP/1.1) o####.map.b####.com:80
- TCP(HTTP/1.1) sdk-ope####.g####.com:80
- TCP(HTTP/1.1) t####.c####.q####.####.com:80
- TCP(HTTP/1.1) loc.map.b####.com:80
- TCP(HTTP/1.1) c-h####.g####.com:80
- TCP(TLS/1.0) api.map.b####.com:443
- TCP(TLS/1.0) ser####.dc####.net.cn:443
- TCP sdk.o####.t####.####.com:5224
- TCP c####.g####.ig####.com:5225
- api.map.b####.com
- app.zych####.com
- c####.g####.ig####.com
- c-h####.g####.com
- loc.map.b####.com
- o####.map.b####.com
- sdk-ope####.g####.com
- sdk.c####.ig####.com
- sdk.o####.t####.####.com
- sdk.o####.t####.####.com
- sdk.o####.t####.####.net
- ser####.dc####.net.cn
- st####.dc####.net.cn
- t####.c####.q####.####.com/config/hz-hzv6.conf
- c-h####.g####.com/api.php?format=####&t=####
- loc.map.b####.com/sdk.php
- o####.map.b####.com/offline_loc
- sdk-ope####.g####.com/api.php?format=####&t=####
- ser####.dc####.net.cn/device/location
- /data/data/####/.buildPropertiesMD5.data
- /data/data/####/.imei.txt
- /data/data/####/.jg.ic
- /data/data/####/1x.png
- /data/data/####/2x.png
- /data/data/####/3x.png
- /data/data/####/4x.png
- /data/data/####/5x.png
- /data/data/####/60x60.gif
- /data/data/####/CarNews.html
- /data/data/####/Car_News.html
- /data/data/####/H53A9DF1A.xml
- /data/data/####/README.md
- /data/data/####/Store.html
- /data/data/####/Store_content.html
- /data/data/####/_adio.dcloud.feature.ad.a.a.xml
- /data/data/####/add.html
- /data/data/####/adv01.png
- /data/data/####/adv02.png
- /data/data/####/adv03.png
- /data/data/####/adv04.png
- /data/data/####/aliPay.png
- /data/data/####/app.css
- /data/data/####/authStatus_com.zhiyong.cheyou.xml
- /data/data/####/authStatus_com.zhiyong.cheyou;remote.xml
- /data/data/####/banner.png
- /data/data/####/baoxian.html
- /data/data/####/baoxian.js
- /data/data/####/bbs.html
- /data/data/####/car.js
- /data/data/####/car_news.js
- /data/data/####/carnews.js
- /data/data/####/carwash.html
- /data/data/####/carwash.js
- /data/data/####/carwash2.html
- /data/data/####/carwash2.js
- /data/data/####/cbg.jpg
- /data/data/####/checked.png
- /data/data/####/cheyou.css
- /data/data/####/cheyou.eot
- /data/data/####/cheyou.html
- /data/data/####/cheyou.js
- /data/data/####/cheyou.png
- /data/data/####/cheyou.svg
- /data/data/####/cheyou.ttf
- /data/data/####/cheyou.woff
- /data/data/####/chongzhi.html
- /data/data/####/chongzhi.js
- /data/data/####/clientid_igexin.xml
- /data/data/####/content.html
- /data/data/####/content.js
- /data/data/####/data_0
- /data/data/####/data_1
- /data/data/####/data_2
- /data/data/####/data_3
- /data/data/####/dc_ad_type_key.xml
- /data/data/####/dingdan.html
- /data/data/####/down-blue@2x.png
- /data/data/####/down-grey@2x.png
- /data/data/####/dpsc.html
- /data/data/####/dz.png
- /data/data/####/eje3cnc
- /data/data/####/erweima.PNG
- /data/data/####/ewm.png
- /data/data/####/fail.png
- /data/data/####/feedback.css
- /data/data/####/firll.dat
- /data/data/####/fwdd.html
- /data/data/####/fwsf.html
- /data/data/####/fwsf.js
- /data/data/####/gal.db
- /data/data/####/gal.db-journal
- /data/data/####/gcx.html
- /data/data/####/gcx.js
- /data/data/####/gdaemon_20161017
- /data/data/####/getui_sp.xml
- /data/data/####/gouchelb.html
- /data/data/####/gouchelb.js
- /data/data/####/guanyuwomen.html
- /data/data/####/guide.css
- /data/data/####/guide.html
- /data/data/####/gwc+.html
- /data/data/####/gwc.html
- /data/data/####/gx_sp.xml
- /data/data/####/gycy.html
- /data/data/####/headimg.png
- /data/data/####/hst.db
- /data/data/####/hst.db-journal
- /data/data/####/html5Geo.xml
- /data/data/####/huodong.html
- /data/data/####/iconfont-tianjia.png
- /data/data/####/iconfont.ttf
- /data/data/####/index
- /data/data/####/index.html
- /data/data/####/index.js
- /data/data/####/init.pid
- /data/data/####/init_c1.pid
- /data/data/####/jiache.html
- /data/data/####/kuan.html
- /data/data/####/libcuid.so
- /data/data/####/libjiagu-994279406.so
- /data/data/####/loading.png
- /data/data/####/login.html
- /data/data/####/login.js
- /data/data/####/lsj.html
- /data/data/####/lsj.js
- /data/data/####/manifest.json
- /data/data/####/map.html
- /data/data/####/menu01@2x.png
- /data/data/####/menu02@2x.png
- /data/data/####/menu03@2x.png
- /data/data/####/menu04@2x.png
- /data/data/####/menu05@2x.png
- /data/data/####/menu06@2x.png
- /data/data/####/menu07@2x.png
- /data/data/####/menu08@2x.png
- /data/data/####/mine-bg.png
- /data/data/####/mingxi.html
- /data/data/####/mui.app.js
- /data/data/####/mui.css
- /data/data/####/mui.min.css
- /data/data/####/mui.min.js
- /data/data/####/mui.ttf
- /data/data/####/multidex.version.xml
- /data/data/####/mx.html
- /data/data/####/my-zl.html
- /data/data/####/my_bg.png
- /data/data/####/newimg.png
- /data/data/####/news.html
- /data/data/####/none.png
- /data/data/####/nt.png
- /data/data/####/ofl.config
- /data/data/####/ofl_location.db
- /data/data/####/ofl_location.db-journal
- /data/data/####/ofl_statistics.db
- /data/data/####/ofl_statistics.db-journal
- /data/data/####/pdr.xml
- /data/data/####/pj.html
- /data/data/####/product.png
- /data/data/####/push.pid
- /data/data/####/pushext.db-journal
- /data/data/####/pushg.db-journal
- /data/data/####/pushsdk.db-journal
- /data/data/####/qb.png
- /data/data/####/qihoo.png
- /data/data/####/qq.png
- /data/data/####/return@2x.png
- /data/data/####/run.pid
- /data/data/####/search.html
- /data/data/####/search.js
- /data/data/####/serv.html
- /data/data/####/setup.html
- /data/data/####/setup.js
- /data/data/####/shangjia.png
- /data/data/####/shop.html
- /data/data/####/shopfwsf.html
- /data/data/####/shopfwsf.js
- /data/data/####/shopfwsfs.html
- /data/data/####/shopfwsfs.js
- /data/data/####/sinaweibo.png
- /data/data/####/spsc.html
- /data/data/####/star_circle@2x.png
- /data/data/####/star_solid@2x.png
- /data/data/####/start_statistics_data.xml
- /data/data/####/store.js
- /data/data/####/storecontent.js
- /data/data/####/stream_permission.xml
- /data/data/####/style.css
- /data/data/####/sxtop.html
- /data/data/####/sxtop.js
- /data/data/####/szmm.html
- /data/data/####/tab-CarNews.html
- /data/data/####/tab-My.html
- /data/data/####/tab-Store.html
- /data/data/####/tab-shops.html
- /data/data/####/tab-shops.js
- /data/data/####/tabcarnews.js
- /data/data/####/tabmy.js
- /data/data/####/tabstore.js
- /data/data/####/test_app
- /data/data/####/tiaokuan.html
- /data/data/####/timg.jpg
- /data/data/####/tjyhk2.html
- /data/data/####/top.html
- /data/data/####/tukuan.html
- /data/data/####/unionPay.png
- /data/data/####/up-grey@2x.png
- /data/data/####/upload.html
- /data/data/####/user-photo.png
- /data/data/####/util.js
- /data/data/####/vue.min.js
- /data/data/####/wallet.html
- /data/data/####/wdqb.html
- /data/data/####/webview.db-journal
- /data/data/####/webviewCookiesChromium.db-journal
- /data/data/####/webviewCookiesChromiumPrivate.db-journal
- /data/data/####/wechat.png
- /data/data/####/weixin.png
- /data/data/####/weizhang.html
- /data/data/####/xingx.png
- /data/data/####/xiugai.html
- /data/data/####/xuanches.html
- /data/data/####/yd1.png
- /data/data/####/yd2.png
- /data/data/####/yd3.png
- /data/data/####/yikuan.html
- /data/data/####/yue@2x.png
- /data/data/####/yy.png
- /data/data/####/zfmm.html
- /data/media/####/.cuid
- /data/media/####/.cuid2
- /data/media/####/.imei.txt
- /data/media/####/AdEnable.dat
- /data/media/####/app.db
- /data/media/####/com.igexin.sdk.deviceId.db
- /data/media/####/com.zhiyong.cheyou.bin
- /data/media/####/com.zhiyong.cheyou.db
- /data/media/####/conlts.dat
- /data/media/####/ls.db
- /data/media/####/ls.db-journal
- /data/media/####/test.log
- /data/media/####/yoh.dat
- /data/media/####/yol.dat
- /data/media/####/yom.dat
- <Package Folder>/files/gdaemon_20161017 0 <Package>/io.dcloud.feature.apsGt.GTNormalPushService 24840 300 0
- chmod 700 <Package Folder>/files/gdaemon_20161017
- chmod 755 <Package Folder>/.jiagu/libjiagu-994279406.so
- sh <Package Folder>/files/gdaemon_20161017 0 <Package>/io.dcloud.feature.apsGt.GTNormalPushService 24840 300 0
- BaiduMapSDK_base_v4_3_1
- getuiext2
- libjiagu-994279406
- locSDK7a
- AES-CBC-PKCS5Padding
- RSA-NONE-OAEPWithSHA1AndMGF1Padding
- AES-CBC-PKCS5Padding
- RSA-ECB-PKCS1Padding