Technical information
- Adware.Waps.2.origin
- UDP(DNS) <Google DNS>
- TCP(HTTP/1.1) app.w####.cn:80
- TCP(HTTP/1.1) a####.u####.com:80
- TCP(TLS/1.0) and####.cli####.go####.com:443
- a####.u####.com
- and####.cli####.go####.com
- app.w####.cn
- mt####.go####.com
- app.w####.cn/action/connect/active?app_id=####&udid=####&imsi=####&net=#...
- a####.u####.com/app_logs
- app.w####.cn/action/user_info
- /data/data/####/.md5
- /data/data/####/.sec_version
- /data/data/####/AppSettings.xml
- /data/data/####/CacheTime.dat
- /data/data/####/Finalize_Flag.xml
- /data/data/####/ShowAdFlag.xml
- /data/data/####/Start_Tag.xml
- /data/data/####/classes.dex
- /data/data/####/classes.jar
- /data/data/####/com.cn.android.gavin.tankmoderndefender
- /data/data/####/mobclick_agent_header_com.cn.android.gavin.tank...er.xml
- /data/data/####/mobclick_agent_state_com.cn.android.gavin.tankm...er.xml
- /data/data/####/settings.xml
- /data/media/####/AppPackage.dat
- /data/media/####/CacheTime.dat
- /data/media/####/UnPackage.dat
- <Package> <Package> -1829635048 0 /data/app/<Package>-1.apk 41 <Package> 47 48
- chmod 755 <Package Folder>/.cache/<Package>
- secexe