Technical information
- Adware.Gexin.3.origin
- UDP(DNS) <Google DNS>
- TCP(HTTP/1.1) c-h####.g####.com:80
- TCP(HTTP/1.1) tinychi####.q####.com.####.com:80
- TCP(HTTP/1.1) sdk.o####.p####.####.com:80
- TCP(HTTP/1.1) st####.dc####.net.cn:80
- TCP(TLS/1.0) ser####.dc####.net.cn:443
- TCP(TLS/1.0) 1####.177.119.113:443
- TCP sdk.o####.t####.####.com:5224
- TCP cm-1####.g####.com:5225
- c-h####.g####.com
- cm-1####.g####.com
- mt####.go####.com
- sdk-ope####.g####.com
- sdk.c####.g####.com
- sdk.o####.p####.####.com
- sdk.o####.t####.####.com
- sdk.o####.t####.####.com
- sdk.o####.t####.####.com
- sdk.o####.t####.####.net
- ser####.dc####.net.cn
- st####.dc####.net.cn
- st####.mobih####.com
- sdk.o####.p####.####.com/api/addr.htm
- tinychi####.q####.com.####.com/config/hzv9.conf
- c-h####.g####.com/api.php?format=####&t=####
- sdk.o####.p####.####.com/api.php?format=####&t=####
- st####.dc####.net.cn/device/location
- /data/data/####/.imei.txt
- /data/data/####/.jg.ic
- /data/data/####/1.png
- /data/data/####/11.png
- /data/data/####/1988.png
- /data/data/####/2.png
- /data/data/####/22.png
- /data/data/####/3.png
- /data/data/####/33.png
- /data/data/####/4.png
- /data/data/####/404.html
- /data/data/####/404.png
- /data/data/####/44.png
- /data/data/####/5.png
- /data/data/####/55.png
- /data/data/####/6.png
- /data/data/####/7.png
- /data/data/####/8.png
- /data/data/####/AKyk.png
- /data/data/####/AmountOfCash.html
- /data/data/####/BindingCellPhone.html
- /data/data/####/CustomerService.html
- /data/data/####/ForgetThePassword.css
- /data/data/####/ForgetThePassword.html
- /data/data/####/H5BEA71D7.xml
- /data/data/####/Help.html
- /data/data/####/JR.png
- /data/data/####/MonthlyReport.css
- /data/data/####/MyBalance.html
- /data/data/####/NoSettlementAmount-old.html
- /data/data/####/NoSettlementAmount.css
- /data/data/####/NoSettlementAmount.html
- /data/data/####/PersonalCenter.css
- /data/data/####/PersonalCenter.html
- /data/data/####/PurseBalance.html
- /data/data/####/PutForward-shangxianbanben.html
- /data/data/####/PutForward.css
- /data/data/####/PutForward.html
- /data/data/####/R01.html
- /data/data/####/R02.html
- /data/data/####/README.md
- /data/data/####/RankingList-old.html
- /data/data/####/RankingList.css
- /data/data/####/RankingList.html
- /data/data/####/SetUp.css
- /data/data/####/SetUp.html
- /data/data/####/Setup.png
- /data/data/####/UnsettledAmount.html
- /data/data/####/VIP.png
- /data/data/####/VIP2.png
- /data/data/####/WeChatPhone.html
- /data/data/####/WithdrawalsRecord.html
- /data/data/####/XQbQUStlgGlnVrWMZhrb.css
- /data/data/####/_adio.dcloud.feature.ad.a.a.xml
- /data/data/####/a1.png
- /data/data/####/a2.png
- /data/data/####/a3.png
- /data/data/####/a4.png
- /data/data/####/a5.png
- /data/data/####/a6.png
- /data/data/####/a7.png
- /data/data/####/add_cart.png
- /data/data/####/addupImg.png
- /data/data/####/agent.png
- /data/data/####/aixing.png
- /data/data/####/aixing2.png
- /data/data/####/alppplay.png
- /data/data/####/annu.png
- /data/data/####/background.png
- /data/data/####/bank.png
- /data/data/####/banner1.png
- /data/data/####/bluecarddetails.css
- /data/data/####/bluecarddetails.html
- /data/data/####/browser.html
- /data/data/####/browser.ttf
- /data/data/####/browserFX.html
- /data/data/####/browserFX_fx.html
- /data/data/####/c1.png
- /data/data/####/c2.png
- /data/data/####/c3.png
- /data/data/####/c4.png
- /data/data/####/c5.png
- /data/data/####/c6.png
- /data/data/####/c7.png
- /data/data/####/card.png
- /data/data/####/cart_dai.png
- /data/data/####/cartpay.png
- /data/data/####/chart.png
- /data/data/####/chartprent.png
- /data/data/####/checked.png
- /data/data/####/clientid_igexin.xml
- /data/data/####/common.css
- /data/data/####/common.js
- /data/data/####/consult.png
- /data/data/####/consultation.html
- /data/data/####/contact_qq.png
- /data/data/####/contact_wx.png
- /data/data/####/credit.png
- /data/data/####/creditcard.css
- /data/data/####/creditcard.html
- /data/data/####/creditcart.png
- /data/data/####/date.png
- /data/data/####/dc_ad_type_key.xml
- /data/data/####/delete.png
- /data/data/####/du.png
- /data/data/####/eje3cnc
- /data/data/####/f2.min.js
- /data/data/####/feedback.html
- /data/data/####/flexible.js
- /data/data/####/fund.png
- /data/data/####/gdaemon_20161017
- /data/data/####/getui_sp.xml
- /data/data/####/groom.png
- /data/data/####/guanbi.png
- /data/data/####/gudie1.png
- /data/data/####/gudie2.png
- /data/data/####/gudie3.png
- /data/data/####/gudiebg1.png
- /data/data/####/gudiebg2.png
- /data/data/####/gudiebg3.png
- /data/data/####/guide.html
- /data/data/####/guide.png
- /data/data/####/gx_sp.xml
- /data/data/####/history.png
- /data/data/####/home.css
- /data/data/####/home.html
- /data/data/####/home.png
- /data/data/####/homecard.png
- /data/data/####/homecheck.png
- /data/data/####/horn.png
- /data/data/####/hot.png
- /data/data/####/hotcart.png
- /data/data/####/hotcheck.png
- /data/data/####/html5Geo.xml
- /data/data/####/iconfont.css
- /data/data/####/iconfont.ttf
- /data/data/####/id.png
- /data/data/####/imgClip.js
- /data/data/####/imggeviewer.css
- /data/data/####/immersed.js
- /data/data/####/index.html
- /data/data/####/information.css
- /data/data/####/information.html
- /data/data/####/information.js
- /data/data/####/informationDetails.css
- /data/data/####/informationDetails.html
- /data/data/####/informationMeom.html
- /data/data/####/init.pid
- /data/data/####/init_c1.pid
- /data/data/####/jincart.png
- /data/data/####/jquery.min.js
- /data/data/####/kod.png
- /data/data/####/kouzi.png
- /data/data/####/kouziCheck.png
- /data/data/####/large.png
- /data/data/####/lePush.css
- /data/data/####/lePush.html
- /data/data/####/lePushshare.html
- /data/data/####/lianjie.png
- /data/data/####/libjiagu-2124372909.so
- /data/data/####/list3.png
- /data/data/####/loading.gif
- /data/data/####/loadinglist.png
- /data/data/####/loan.css
- /data/data/####/loan.html
- /data/data/####/loan.png
- /data/data/####/loanDetails.css
- /data/data/####/loanDetails.html
- /data/data/####/lodash.js
- /data/data/####/login.css
- /data/data/####/login.html
- /data/data/####/logo.png
- /data/data/####/logoCart.png
- /data/data/####/logos.png
- /data/data/####/main.js
- /data/data/####/manifest.json
- /data/data/####/mima.png
- /data/data/####/move.js
- /data/data/####/movement.png
- /data/data/####/mui.css
- /data/data/####/mui.js
- /data/data/####/mui.min.css
- /data/data/####/mui.min.js
- /data/data/####/mui.picker.min.css
- /data/data/####/mui.picker.min.js
- /data/data/####/mui.poppicker.js
- /data/data/####/mui.previewimage.js
- /data/data/####/mui.previewimage_remove.js
- /data/data/####/mui.pullToRefresh.js
- /data/data/####/mui.pullToRefresh.material.js
- /data/data/####/mui.ttf
- /data/data/####/mui.zoom.js
- /data/data/####/multidex.version.xml
- /data/data/####/my.png
- /data/data/####/myCustomer-old.html
- /data/data/####/myCustomer.css
- /data/data/####/myCustomer.html
- /data/data/####/myCustomer.png
- /data/data/####/myCustomerCard.html
- /data/data/####/myCustomerfoot.png
- /data/data/####/myMessageImage.js
- /data/data/####/myStore.css
- /data/data/####/myStore.html
- /data/data/####/mycheck.png
- /data/data/####/myqian.png
- /data/data/####/newDetails.html
- /data/data/####/news.png
- /data/data/####/noNember.html
- /data/data/####/noNetwork.html
- /data/data/####/no_network.png
- /data/data/####/nodata.png
- /data/data/####/noimg.png
- /data/data/####/notice.html
- /data/data/####/onetext1.png
- /data/data/####/onetext2.png
- /data/data/####/parsbg.png
- /data/data/####/pdr.xml
- /data/data/####/pentyou.png
- /data/data/####/personnel.css
- /data/data/####/personnel.html
- /data/data/####/phone.png
- /data/data/####/phone_dai.png
- /data/data/####/phone_play.png
- /data/data/####/phone_playon.png
- /data/data/####/pong.png
- /data/data/####/pricelist.html
- /data/data/####/pricelist.png
- /data/data/####/product.css
- /data/data/####/product.html
- /data/data/####/protocol.html
- /data/data/####/purchase.html
- /data/data/####/purchase.jpg
- /data/data/####/push.pid
- /data/data/####/pushext.db-journal
- /data/data/####/pushg.db-journal
- /data/data/####/pushsdk.db-journal
- /data/data/####/ranking.css
- /data/data/####/ranking1.png
- /data/data/####/rankingBG.jpg
- /data/data/####/ranking_1.png
- /data/data/####/ranking_1_1.png
- /data/data/####/ranking_2.png
- /data/data/####/ranking_2_2.png
- /data/data/####/ranking_3.png
- /data/data/####/ranking_3_3.png
- /data/data/####/reg_code.png
- /data/data/####/reg_phone.png
- /data/data/####/reg_user.png
- /data/data/####/register.html
- /data/data/####/register.png
- /data/data/####/rgbaster.min.js
- /data/data/####/run.pid
- /data/data/####/salary.png
- /data/data/####/schedule.png
- /data/data/####/search.html
- /data/data/####/searchDetailed.html
- /data/data/####/searchMyCustomer-old.html
- /data/data/####/searchMyCustomer.html
- /data/data/####/searchlogo.png
- /data/data/####/selected.png
- /data/data/####/sesame.png
- /data/data/####/sg198.png
- /data/data/####/shanchu.png
- /data/data/####/share.css
- /data/data/####/share.html
- /data/data/####/share.png
- /data/data/####/shengqi.png
- /data/data/####/shouyi.png
- /data/data/####/shove.png
- /data/data/####/shoveBrowser.html
- /data/data/####/shoveCheck.png
- /data/data/####/sroreshare.html
- /data/data/####/start_statistics_data.xml
- /data/data/####/states.png
- /data/data/####/statesfail.png
- /data/data/####/stay.png
- /data/data/####/storeBg.png
- /data/data/####/stream_permission.xml
- /data/data/####/swiper.min.css
- /data/data/####/swiper.min.js
- /data/data/####/team.css
- /data/data/####/team.html
- /data/data/####/teamiNcome.css
- /data/data/####/teamiNcome.html
- /data/data/####/teamiNcomeDetailed.html
- /data/data/####/test_app
- /data/data/####/threetext1.png
- /data/data/####/threetext2.png
- /data/data/####/titletime.png
- /data/data/####/toupdate.html
- /data/data/####/toux.png
- /data/data/####/tubiao.png
- /data/data/####/two.png
- /data/data/####/twotext1.png
- /data/data/####/twotext2.png
- /data/data/####/unchecked.png
- /data/data/####/updata.png
- /data/data/####/user.png
- /data/data/####/user_phone.png
- /data/data/####/vip198.png
- /data/data/####/vipBg.png
- /data/data/####/vue-lazyload.js
- /data/data/####/vue.js
- /data/data/####/warning.png
- /data/data/####/webview.db-journal
- /data/data/####/webviewCookiesChromium.db-journal
- /data/data/####/webviewCookiesChromiumPrivate.db-journal
- /data/data/####/weixin.png
- /data/data/####/whole.png
- /data/data/####/xinnbg.jpg
- /data/data/####/xinnian.html
- /data/data/####/xinyong.png
- /data/data/####/yang.png
- /data/data/####/yuan.png
- /data/data/####/zcircle.js
- /data/data/####/zepto_1.1.3.js
- /data/media/####/.imei.txt
- /data/media/####/AdEnable.dat
- /data/media/####/app.db
- /data/media/####/com.igexin.sdk.deviceId.db
- /data/media/####/com.jiaren.puhui.bin
- /data/media/####/com.jiaren.puhui.db
- /data/media/####/test.log
- <Package Folder>/files/gdaemon_20161017 0 <Package>/io.dcloud.feature.apsGt.GTNormalPushService 24599 300 0
- chmod 700 <Package Folder>/files/gdaemon_20161017
- sh <Package Folder>/files/gdaemon_20161017 0 <Package>/io.dcloud.feature.apsGt.GTNormalPushService 24599 300 0
- getuiext2
- libjiagu-2124372909
- AES-CBC-PKCS5Padding
- RSA-NONE-OAEPWithSHA1AndMGF1Padding
- AES-CBC-PKCS5Padding