Technical information
- Android.Backdoor.564.origin
- UDP(DNS) 8####.8.4.4:53
- TCP(HTTP/1.1) a####.exc.mob.com:80
- TCP(TLS/1.0) www.google####.com:443
- TCP(TLS/1.0) bw####.c####.com:443
- TCP(TLS/1.0) and####.cli####.go####.com:443
- TCP(TLS/1.0) connect####.gst####.com:443
- TCP(TLS/1.0) p####.google####.com:443
- TCP(TLS/1.0) and####.google####.com:443
- TCP(TLS/1.2) and####.cli####.go####.com:443
- TCP(TLS/1.2) p####.google####.com:443
- TCP(TLS/1.2) 2####.58.208.99:443
- TCP c.i####.sd####.com:19806
- a####.exc.mob.com
- and####.cli####.go####.com
- and####.google####.com
- bw####.c####.com
- c.i####.sd####.com
- connect####.gst####.com
- ga####.lotu####.com
- m.d####.mob.com
- p####.google####.com
- pla####.googleu####.com
- www.google####.com
- a####.exc.mob.com/v3/cconf?appkey=####&plat=####&apppkg=####&appver=####...
- a####.exc.mob.com/errconf
- bw####.c####.com:443/city-api/system/app_version/check/v2?token=####
- /data/data/####/.jg.ic
- /data/data/####/.jgck
- /data/data/####/.lock
- /data/data/####/47_1647042327006.db
- /data/data/####/47_1647042327006.db-journal
- /data/data/####/47_1647042327006.zip
- /data/data/####/MainSetting.xml
- /data/data/####/SoundLog_20220312024518.txt
- /data/data/####/SoundSdk.xml
- /data/data/####/SoundSdk.xml.bak
- /data/data/####/SoundSdkLog.xml
- /data/data/####/SoundSdkSocket.xml
- /data/data/####/ThrowalbeLog.db-journal
- /data/data/####/WebViewChromiumPrefs.xml
- /data/data/####/card.jpg
- /data/data/####/cate.jpg
- /data/data/####/classes.dex
- /data/data/####/classes.oat
- /data/data/####/classes.oat.flock (deleted)
- /data/data/####/classes2.dex
- /data/data/####/classes3.dex
- /data/data/####/cmd_0001.sql
- /data/data/####/docs.zip
- /data/data/####/dso_deps
- /data/data/####/dso_lock
- /data/data/####/dso_manifest
- /data/data/####/dso_state
- /data/data/####/getui_sp.xml
- /data/data/####/k.store
- /data/data/####/libAMapSDK_MAP_v6_4_1.so
- /data/data/####/libBaiduMapSDK_base_v4_3_0.so
- /data/data/####/libBaiduMapSDK_map_v4_3_0.so
- /data/data/####/libJnContactlessCard.so
- /data/data/####/libPubKey.so
- /data/data/####/libSoundBus.so
- /data/data/####/libTCPSContactlessCard.so
- /data/data/####/libapp_BaiduPanoramaAppLib.so
- /data/data/####/libentryexpro.so
- /data/data/####/libgetuiext2.so
- /data/data/####/libimagepipeline.so
- /data/data/####/libjiagu.so
- /data/data/####/liblocSDK7.so
- /data/data/####/liblocSDK7a.so
- /data/data/####/lotuseed.apps
- /data/data/####/lotuseed.lock
- /data/data/####/lotuseed.s
- /data/data/####/lotuseed.task
- /data/data/####/lotuseed_global.xml
- /data/data/####/lotuseed_main.xml
- /data/data/####/metrics_guid
- /data/data/####/mob_commons_1.xml
- /data/data/####/mob_sdk_exception_1.xml
- /data/data/####/newsfeeds_sdk.sqlite
- /data/data/####/newsfeeds_sdk.sqlite-journal
- /data/data/####/newsfeeds_sdk.sqlite-journal (deleted)
- /data/data/####/newsfeeds_sdk.sqlite-shm (deleted)
- /data/data/####/newsfeeds_sdk.sqlite-wal (deleted)
- /data/data/####/oifi_info_cache-journal
- /data/data/####/path.json
- /data/data/####/proc_auxv
- /data/data/####/r
- /data/data/####/tieguanyin.jpg
- /data/media/####/.dic_lock
- /data/media/####/.duid
- /data/media/####/.globalLock
- /data/media/####/.pkg_lock
- /data/media/####/.rc_lock
- /data/media/####/lotuseed.devid
- /data/misc/####/primary.prof
- cat /sys/class/net/wlan0/address
- chmod 755 <Package Folder>/.jiagu/libjiagu.so
- ps
- libSoundBus
- libjiagu
- AES-CBC-PKCS7Padding