Technical information
- Adware.Egame.1
- UDP(DNS) <Google DNS>
- TCP(HTTP/1.1) www.go####.com:80
- TCP(HTTP/1.1) un####.wos####.cn:8061
- TCP(HTTP/1.1) sw####.j####.com.cn:8080
- TCP(HTTP/1.1) poll-di####.cooteks####.com:80
- UDP(NTP) 1.cn.p####.####.org:123
- TCP(TLS/1.0) ssl.gst####.com:443
- TCP(TLS/1.0) www.googlea####.com:443
- TCP(TLS/1.0) f####.gst####.com:443
- TCP(TLS/1.0) www.googlet####.com:443
- TCP(TLS/1.0) adw####.go####.com:443
- TCP(TLS/1.0) googl####.g.doublec####.net:443
- TCP(TLS/1.0) www.go####.com:443
- TCP(TLS/1.0) www.gst####.com:443
- TCP(TLS/1.0) s####.g.doublec####.net:443
- TCP(TLS/1.0) adser####.go####.nl:443
- TCP(TLS/1.0) 250####.fls.doublec####.net:443
- TCP(TLS/1.0) f####.google####.com:443
- TCP(TLS/1.0) www.google-####.com:443
- TCP(TLS/1.0) a####.google####.com:443
- TCP(TLS/1.0) i.y####.com:443
- TCP(TLS/1.0) www.go####.nl:443
- TCP(TLS/1.0) www.you####.com:443
- TCP(TLS/1.0) adser####.go####.com:443
- TCP(TLS/1.0) poli####.go####.com:443
- 1.cn.p####.####.org
- 250####.fls.doublec####.net
- a####.google####.com
- adser####.go####.com
- adser####.go####.nl
- adw####.go####.com
- f####.google####.com
- f####.gst####.com
- googl####.g.doublec####.net
- i####.cn
- i.y####.com
- p####.go####.com
- pg.x####.com
- poli####.go####.com
- poll-di####.cooteks####.com
- s####.g.doublec####.net
- s.y####.com
- se####.wos####.cn
- ssl.gst####.com
- st####.doublec####.net
- sw####.j####.com.cn
- un####.wos####.cn
- unipa####.wos####.cn
- www.go####.com
- www.go####.nl
- www.google-####.com
- www.googlea####.com
- www.googlet####.com
- www.gst####.com
- www.you####.com
- poll-di####.cooteks####.com/dualsim/appkey_dsi?appkey=####&host=####&man...
- sw####.j####.com.cn:8080/WebTest/gameNofity
- www.go####.com/complete/search?hl=####&client=####&q=####
- un####.wos####.cn:8061/logserver/wostore/logCrash
- /data/anr/traces.txt
- /data/data/####/4.6.0L2111B1010_resource_400.apk
- /data/data/####/TD_app_pefercen_profile.xml
- /data/data/####/TDpref_longtime.xml
- /data/data/####/TDpref_shorttime.xml
- /data/data/####/TDtcagent.db
- /data/data/####/TDtcagent.db-journal
- /data/data/####/app_crash_146cafa6119eef78d8271cb44b95b450.txt
- /data/data/####/app_crash_363d487d959352cf3beba690902509b2.txt
- /data/data/####/app_crash_df54569d30ad2b17eea81e20ae6c7f71.txt
- /data/data/####/libjiagu-1713241191.so
- /data/data/####/local.jar
- /data/data/####/login
- /data/data/####/msg_store.xml
- /data/data/####/sdk_load_info.xml
- /data/data/####/sdkclasses.dex
- /data/data/####/sdkclasses.dve
- /data/data/####/sdkclasses.jar
- /data/data/####/sg.dex
- /data/data/####/sg.dex (deleted)
- /data/data/####/talkingdata_app.db-journal
- /data/data/####/talkingdata_app_process_preferences_file
- /data/data/####/talkingdata_app_version_preferences_file
- /data/data/####/td.lock
- /data/data/####/tdid.xml
- /data/data/####/unicom_cl.xml
- /data/media/####/.nomedia
- /data/media/####/.tcookieid
- /data/media/####/data0.dat
- /data/media/####/data1.dat
- /data/media/####/data111.dat
- /data/media/####/dualsim.dat
- chmod 755 <Package Folder>/.jiagu/libjiagu-1713241191.so
- netstat -apn
- libjiagu-1713241191
- me_unipay
- megjb
- AES-CBC-PKCS7Padding
- DESede-CBC-NoPadding
- AES-CBC-PKCS7Padding
- DESede-CBC-NoPadding
- RSA-ECB-PKCS1Padding