Technical information
- Android.Xiny.73.origin
- UDP(DNS) <Google DNS>
- TCP(HTTP/1.1) www.okyes####.com:8081
- TCP(HTTP/1.1) 4####.33.37.240:80
- TCP(HTTP/1.1) www.koapk####.com:8081
- TCP(SSL/3.0) cc.cdn.civicco####.com:443
- TCP(SSL/3.0) cdn.y####.net:443
- TCP(SSL/3.0) r####.ced####.com:443
- TCP(TLS/1.0) im####.google####.com:443
- TCP(TLS/1.0) www.googlea####.com:443
- TCP(TLS/1.0) ma####.bootstr####.com:443
- TCP(TLS/1.0) www.googlet####.com:443
- TCP(TLS/1.0) ssl.msi.com.####.net:443
- TCP(TLS/1.0) cdn.y####.net:443
- TCP(TLS/1.0) bat-bin####.a-####.a-ms####.net:443
- TCP(TLS/1.0) eu.cookie-####.com:443
- TCP(TLS/1.0) c####.cloudf####.com:443
- TCP(TLS/1.0) at.al####.com:443
- TCP(TLS/1.0) tpc.googles####.com:443
- TCP(TLS/1.0) googl####.g.doublec####.net:443
- TCP(TLS/1.0) f####.gst####.com:443
- TCP(TLS/1.0) pag####.googles####.com:443
- TCP(TLS/1.0) r####.ced####.com:443
- TCP(TLS/1.0) www.go####.com:443
- TCP(TLS/1.0) s####.msi.com:443
- TCP(TLS/1.0) cc.cdn.civicco####.com:443
- TCP(TLS/1.0) pixel-e####.p####.quants####.net:443
- TCP(TLS/1.0) s####.g.doublec####.net:443
- TCP(TLS/1.0) c####.clz.com:443
- TCP(TLS/1.0) www.collec####.com:443
- TCP(TLS/1.0) con####.face####.net:443
- TCP(TLS/1.0) adser####.go####.nl:443
- TCP(TLS/1.0) encrypt####.gst####.com:443
- TCP(TLS/1.0) www.face####.com:443
- TCP(TLS/1.0) ss####.msi.com.####.net:443
- TCP(TLS/1.0) cm.g.doublec####.net:443
- TCP(TLS/1.0) csi.gst####.com:443
- TCP(TLS/1.0) f####.google####.com:443
- TCP(TLS/1.0) www.google-####.com:443
- TCP(TLS/1.0) a####.google####.com:443
- TCP(TLS/1.0) r####.quick####.top:443
- TCP(TLS/1.0) im####.quick####.top:443
- TCP(TLS/1.0) 2-01-2c####.cdx.ced####.net:443
- TCP(TLS/1.0) www.you####.com:443
- TCP(TLS/1.0) s0.2####.net:443
- a####.google####.com
- a####.msi.com
- adser####.go####.com
- adser####.go####.nl
- at.al####.com
- bat.b####.com
- c####.cloudf####.com
- c####.clz.com
- cc.cdn.civicco####.com
- cdn.jsde####.net
- cdn.y####.net
- cm.g.doublec####.net
- cms.quants####.com
- con####.face####.net
- csi.gst####.com
- e####.msi.com
- encrypt####.gst####.com
- eu.cookie-####.com
- f####.google####.com
- f####.gst####.com
- googl####.g.doublec####.net
- im####.google####.com
- im####.quick####.top
- ma####.bootstr####.com
- nl.m####.com
- p####.quick####.top
- pag####.googles####.com
- r####.ced####.com
- r####.quick####.top
- s####.g.doublec####.net
- s####.msi.com
- s0.2####.net
- statis####.quick####.top
- tpc.googles####.com
- www.collec####.com
- www.face####.com
- www.go####.com
- www.go####.nl
- www.google-####.com
- www.googlea####.com
- www.googlet####.com
- www.koapk####.com
- www.okyes####.com
- www.you####.com
- www.koapk####.com:8081/sm/sr/rt/ry
- www.okyes####.com:8081/sdk/nsd.action?b=####
- www.okyes####.com:8081/sdk/nsd.action?b=####&ci=####&ct=####&re=####&sd=...
- /data/data/####/20160121.xml
- /data/data/####/20160121.xml.bak
- /data/data/####/201807241650.apk
- /data/data/####/201807241650.dex (deleted)
- /data/data/####/Q2hhbm5lbElES2V5MjAxNjEyMjcxODU3.xml
- /data/data/####/ag.xml
- /data/data/####/alarms.db-journal
- /data/data/####/bdownloaders.db-journal
- /data/data/####/c201807241650.apk
- /data/data/####/com.darshancomputing.BatteryIndicatorPro_preferences.xml
- /data/data/####/duspf6030945.xml
- /data/data/####/logs.db-journal
- /data/data/####/predictor_sp_store.xml
- /data/data/####/sp_store.xml
- /data/data/####/sp_store_main.xml
- /data/data/####/swith1014.db-journal
- /data/media/####/680151812.jpg.tmp
- /data/media/####/test1532437623127
- c201807241650.apk -c <Package>:battery
- logcat -d -v time
- ps
- sh
- libcom.sarclmcompution.battery
- AES-CBC-PKCS5Padding