Technical information
- Android.DownLoader.342.origin
- Android.DownLoader.343.origin
- UDP(DNS) 8####.8.4.4:53
- UDP(DNS) <Google DNS>
- TCP(HTTP/1.1) a####.u####.com:80
- TCP(TLS/1.0) gmscomp####.google####.com:443
- TCP(TLS/1.0) 1####.250.190.99:443
- TCP(TLS/1.0) 2####.239.38.223:443
- TCP(TLS/1.0) 1####.194.222.138:443
- TCP(TLS/1.0) 2####.239.34.223:443
- TCP(TLS/1.0) rr2---s####.g####.com:443
- TCP(TLS/1.0) 1####.217.0.170:443
- TCP(TLS/1.2) 64.2####.164.139:443
- TCP(TLS/1.2) 1####.177.14.147:443
- TCP(TLS/1.2) 1####.194.222.138:443
- TCP(TLS/1.2) 1####.217.0.170:443
- TCP(TLS/1.2) gmscomp####.google####.com:443
- TCP(TLS/1.2) 1####.250.190.99:443
- a####.u####.com
- and####.google####.com
- gmscomp####.google####.com
- i.hesh####.com
- n.hesh####.com
- rr2---s####.g####.com
- a####.u####.com/app_logs
- /data/data/####/21E5B560E81ED8DD.xml
- /data/data/####/C14DAA89B184F741784CCB94F6F286E0.xml
- /data/data/####/D37A23C31790697F.xml
- /data/data/####/ECFFFB
- /data/data/####/ECFFFB-journal
- /data/data/####/ECFFFB-journal (deleted)
- /data/data/####/FDEEDD-journal
- /data/data/####/QGfl.dex
- /data/data/####/QGfl.dex.flock (deleted)
- /data/data/####/__pasys_remote_banner.tmp.jar
- /data/data/####/daemon
- /data/data/####/mobclick_agent_cached_com.android.system.wings
- /data/data/####/mobclick_agent_header_com.android.system.wings.xml
- /data/data/####/mobclick_agent_state_com.android.system.wings.xml
- /data/data/####/proc_auxv
- /data/data/####/unlock_kit_unlock-journal
- /data/data/####/yckit.dex
- /data/data/####/yckit.dex.flock (deleted)
- /data/media/####/QGfl
- /data/media/####/QGfl.zip
- /data/media/####/XH.txt
- /data/media/####/__pasys_remote_banner.jar
- /data/media/####/close_btn.jpg
- /data/media/####/daemon
- /data/media/####/pic.png
- /data/media/####/top_part.png
- /data/media/####/tsaz_bottom_part.png
- /data/media/####/tsaz_emo_icon.png
- /data/media/####/tsaz_install_all_btn.png
- /data/media/####/tsaz_install_btn.png
- /data/media/####/tsaz_item_scroll.png
- /data/media/####/tsaz_top_part.png
- /data/media/####/vi.png
- /data/media/####/yckit
- /data/media/####/yckit.zip
- /data/media/####/yimeng222222222.png
- /data/user/0/<Package>/daemon -p <Package> -r am start --user 0 -n <Package>/hy.deb.esqd -a daemon -h http://127.0.0.1:7123/report/allData -i 4514
- /system/lib/arm/houdini /data/user/0/<Package>/daemon /data/user/0/<Package>/daemon -p <Package> -r am start --user 0 -n <Package>/hy.deb.esqd -a daemon -h http://127.0.0.1:7123/report/allData -i 4514
- chmod 777 /data/user/0/<Package>/daemon
- libfiyxy
- DES
- RSA-ECB-PKCS1Padding
- DES