Technical information
- Android.SmsSpy.677.origin
- UDP(DNS) <Google DNS>
- TCP(HTTP/1.1) a####.u####.com:80
- TCP(HTTP/1.1) b####.bj####.com:80
- TCP(HTTP/1.1) q####.qi1####.com:14302
- TCP(HTTP/1.1) q####.qi1####.com:15302
- TCP(HTTP/1.1) zxc####.wann####.com:8200
- TCP(HTTP/1.1) z####.wann####.com:9500
- TCP(HTTP/1.1) hangzho####.oss-cn-####.aliy####.com:80
- TCP(HTTP/1.1) qyc####.qi1####.com:8200
- TCP(HTTP/1.1) z####.wann####.com:9600
- TCP(TLS/1.0) ssl.gst####.com:443
- TCP(TLS/1.0) www.go####.nl:443
- TCP(TLS/1.0) www.go####.com:443
- TCP(TLS/1.0) www.gst####.com:443
- TCP(TLS/1.0) adser####.go####.com:443
- TCP(TLS/1.0) 1####.217.168.238:443
- a####.u####.com
- adser####.go####.com
- b####.bj####.com
- hangzho####.oss-cn-####.aliy####.com
- q####.qi1####.com
- qyc####.qi1####.com
- ssl.gst####.com
- www.go####.com
- www.go####.nl
- www.gst####.com
- z####.wann####.com
- zxc####.wann####.com
- b####.bj####.com/d/BGHQF00031806
- hangzho####.oss-cn-####.aliy####.com/qiyi/client/sdk/so/libzxvps.so
- qyc####.qi1####.com:8200/sdk/file?30yV0lK####
- qyc####.qi1####.com:8200/sdk/file?7CJpXRv####
- qyc####.qi1####.com:8200/sdk/file?D2LsU62####
- qyc####.qi1####.com:8200/sdk/file?LpvZZWZ####
- qyc####.qi1####.com:8200/sdk/file?Mdh3Fsj####
- qyc####.qi1####.com:8200/sdk/file?MpDWK/o####
- qyc####.qi1####.com:8200/sdk/file?OGqf3Td####
- qyc####.qi1####.com:8200/sdk/file?RrhVMhv####
- qyc####.qi1####.com:8200/sdk/file?iBaVHfr####
- qyc####.qi1####.com:8200/sdk/file?wUz5caq####
- a####.u####.com/app_logs
- q####.qi1####.com:14302/sdk_login?t=####
- q####.qi1####.com:15302/sdk_login?t=####
- z####.wann####.com:9500/
- z####.wann####.com:9600/
- zxc####.wann####.com:8200/qy/acceptSdkFileReq
- zxc####.wann####.com:8200/qy/getOnlineLoginHttpReq
- /data/data/####/.imprint
- /data/data/####/.jg.ic
- /data/data/####/10.png
- /data/data/####/20.png
- /data/data/####/974158bde23a7bee714c3fa2d1a3c525
- /data/data/####/Alvin2.xml
- /data/data/####/ContextData.xml
- /data/data/####/Marker Felt.ttf
- /data/data/####/SP_REPLACE_CLASSLOADER_CLASS_NAME.xml
- /data/data/####/Ui_8.json
- /data/data/####/a.db
- /data/data/####/a.db-journal
- /data/data/####/a1.tmx
- /data/data/####/a10.tmx
- /data/data/####/a2.tmx
- /data/data/####/a3.tmx
- /data/data/####/a4.tmx
- /data/data/####/a5.tmx
- /data/data/####/a6.tmx
- /data/data/####/a7.tmx
- /data/data/####/a8.tmx
- /data/data/####/a9.tmx
- /data/data/####/b1.tmx
- /data/data/####/b10.tmx
- /data/data/####/b2.tmx
- /data/data/####/b3.tmx
- /data/data/####/b4.tmx
- /data/data/####/b5.tmx
- /data/data/####/b6.tmx
- /data/data/####/b7.tmx
- /data/data/####/b8.tmx
- /data/data/####/b9.tmx
- /data/data/####/baidu
- /data/data/####/baozhalizi_1.plist
- /data/data/####/bc1.png
- /data/data/####/button.mp3
- /data/data/####/c1.tmx
- /data/data/####/c10.tmx
- /data/data/####/c2.tmx
- /data/data/####/c3.tmx
- /data/data/####/c4.tmx
- /data/data/####/c5.tmx
- /data/data/####/c6.tmx
- /data/data/####/c7.tmx
- /data/data/####/c8.tmx
- /data/data/####/c9.tmx
- /data/data/####/cc.db
- /data/data/####/cc.db-journal
- /data/data/####/ch0.png
- /data/data/####/ch1.png
- /data/data/####/ch10.png
- /data/data/####/ch11.png
- /data/data/####/ch12.png
- /data/data/####/ch13.png
- /data/data/####/ch14.png
- /data/data/####/ch15.png
- /data/data/####/ch16.png
- /data/data/####/ch17.png
- /data/data/####/ch2.png
- /data/data/####/ch3.png
- /data/data/####/ch4.png
- /data/data/####/ch5.png
- /data/data/####/ch6.png
- /data/data/####/ch7.png
- /data/data/####/ch8.png
- /data/data/####/ch9.png
- /data/data/####/cmbVC.mp3
- /data/data/####/combo.png
- /data/data/####/combonum.png
- /data/data/####/cover.ExportJson
- /data/data/####/cover0.plist
- /data/data/####/cover0.png
- /data/data/####/cover001.png
- /data/data/####/denglongyu1.png
- /data/data/####/die.mp3
- /data/data/####/dj0.ExportJson
- /data/data/####/dj0.png
- /data/data/####/dj00.plist
- /data/data/####/dj00.png
- /data/data/####/dj1.ExportJson
- /data/data/####/dj1.png
- /data/data/####/dj10.plist
- /data/data/####/dj10.png
- /data/data/####/dj2.ExportJson
- /data/data/####/dj2.png
- /data/data/####/dj20.plist
- /data/data/####/dj20.png
- /data/data/####/dj3.ExportJson
- /data/data/####/dj3.png
- /data/data/####/dj30.plist
- /data/data/####/dj30.png
- /data/data/####/dj4.ExportJson
- /data/data/####/dj4.png
- /data/data/####/dj40.plist
- /data/data/####/dj40.png
- /data/data/####/dj5.ExportJson
- /data/data/####/dj5.png
- /data/data/####/dj50.plist
- /data/data/####/dj50.png
- /data/data/####/dj6.ExportJson
- /data/data/####/dj6.png
- /data/data/####/dj60.plist
- /data/data/####/dj60.png
- /data/data/####/exchangeIdentity.json
- /data/data/####/exid.dat
- /data/data/####/feileisheng.mp3
- /data/data/####/fire.mp3
- /data/data/####/footsteps.mp3
- /data/data/####/fruit.mp3
- /data/data/####/game19.png
- /data/data/####/gameAnimation.ExportJson
- /data/data/####/gameAnimation0.plist
- /data/data/####/gameAnimation0.png
- /data/data/####/gameScene.json
- /data/data/####/getprop
- /data/data/####/hit_shikuai.mp3
- /data/data/####/hui1.png
- /data/data/####/iceIn.mp3
- /data/data/####/jm1.png
- /data/data/####/jm14.png
- /data/data/####/jm15.png
- /data/data/####/jm3.png
- /data/data/####/jump_3.mp3
- /data/data/####/jump_4.mp3
- /data/data/####/jump_5.mp3
- /data/data/####/land_3.mp3
- /data/data/####/land_4.mp3
- /data/data/####/land_5.mp3
- /data/data/####/leaf1.png
- /data/data/####/level.png
- /data/data/####/levelnum.png
- /data/data/####/libjiagu1581996926.so
- /data/data/####/lizi0.png
- /data/data/####/lizi1.png
- /data/data/####/lizi2.png
- /data/data/####/logo.png
- /data/data/####/m1.png
- /data/data/####/m1_1.png
- /data/data/####/m1_bk.png
- /data/data/####/m1_bk2.png
- /data/data/####/menu.mp3
- /data/data/####/monkeyParticle_1.plist
- /data/data/####/monkeyParticle_2.plist
- /data/data/####/monkeyParticle_5.plist
- /data/data/####/monkeyParticle_6.plist
- /data/data/####/num.png
- /data/data/####/num2.fnt
- /data/data/####/num2.png
- /data/data/####/num3.fnt
- /data/data/####/num3.png
- /data/data/####/number0.png
- /data/data/####/pid
- /data/data/####/qihoo_jiagu_crash_report.xml
- /data/data/####/qy_db_pay
- /data/data/####/qy_db_pay-journal
- /data/data/####/rParticle_1.plist
- /data/data/####/rParticle_11.plist
- /data/data/####/rParticle_12.plist
- /data/data/####/rParticle_2.plist
- /data/data/####/rParticle_3.plist
- /data/data/####/renzhe.ExportJson
- /data/data/####/renzhe0.plist
- /data/data/####/renzhe0.png
- /data/data/####/shield.mp3
- /data/data/####/start123.png
- /data/data/####/tigStrs.xml
- /data/data/####/tmp_so
- /data/data/####/tom001.json
- /data/data/####/tom001.png
- /data/data/####/tom001Scene.json
- /data/data/####/tom002.json
- /data/data/####/tom002.png
- /data/data/####/tom003.json
- /data/data/####/tom003.png
- /data/data/####/tom004.json
- /data/data/####/tom004.png
- /data/data/####/tom005.json
- /data/data/####/tom005.png
- /data/data/####/tom006.json
- /data/data/####/tom006.png
- /data/data/####/tom007.json
- /data/data/####/tom007.png
- /data/data/####/tom008.json
- /data/data/####/tom008.png
- /data/data/####/tom009.json
- /data/data/####/tom009.png
- /data/data/####/tom009Scene.json
- /data/data/####/tom010.json
- /data/data/####/tom010.png
- /data/data/####/tom011.json
- /data/data/####/tom011.png
- /data/data/####/tom012.png
- /data/data/####/tom013.png
- /data/data/####/tom014.png
- /data/data/####/tom015.png
- /data/data/####/tom016.png
- /data/data/####/tom017.png
- /data/data/####/tom018.png
- /data/data/####/tom019.png
- /data/data/####/tom020.png
- /data/data/####/tom021.png
- /data/data/####/tom022.png
- /data/data/####/tom023.png
- /data/data/####/tom024.png
- /data/data/####/tom025.png
- /data/data/####/tom026.png
- /data/data/####/tom027.png
- /data/data/####/tom028.png
- /data/data/####/tom029.png
- /data/data/####/tom030.png
- /data/data/####/tom031.png
- /data/data/####/tom032.png
- /data/data/####/tom033.png
- /data/data/####/tom034.png
- /data/data/####/tom035.png
- /data/data/####/tom036.png
- /data/data/####/tom037.png
- /data/data/####/tom038.png
- /data/data/####/tom039.png
- /data/data/####/tom040.png
- /data/data/####/tom041.png
- /data/data/####/tom042.png
- /data/data/####/tom043.png
- /data/data/####/tom044.png
- /data/data/####/tom045.png
- /data/data/####/tom045a.png
- /data/data/####/tom046.png
- /data/data/####/tom047.png
- /data/data/####/tom048.png
- /data/data/####/tom049.png
- /data/data/####/tom050.png
- /data/data/####/tom052.png
- /data/data/####/tom053.png
- /data/data/####/tom057.png
- /data/data/####/tom058.png
- /data/data/####/tom51.png
- /data/data/####/tx.ExportJson
- /data/data/####/tx0.plist
- /data/data/####/tx0.png
- /data/data/####/ua.db
- /data/data/####/ua.db-journal
- /data/data/####/umeng_general_config.xml
- /data/data/####/umeng_it.cache
- /data/data/####/unknown.xml
- /data/data/####/wb0.png
- /data/data/####/wb1.png
- /data/data/####/wb2.png
- /data/data/####/wb3.png
- /data/data/####/wb4.png
- /data/data/####/wb5.png
- /data/data/####/wb6.png
- /data/data/####/xabout.png
- /data/data/####/xfanhui.png
- /data/data/####/xingjilu.mp3
- /data/data/####/xmenu.png
- /data/data/####/xnext.png
- /data/data/####/xoff.png
- /data/data/####/xon.png
- /data/data/####/yanhua.png
- /data/data/####/zd01.png
- /data/data/####/zd1.png
- /data/data/####/zd2.png
- /data/data/####/zd23.png
- /data/data/####/zd3.png
- /data/data/####/zd4.png
- /data/data/####/zd45.png
- /data/data/####/zd5.png
- /data/data/####/zd6.png
- /data/data/####/zhudang.ExportJson
- /data/data/####/zhudang0.plist
- /data/data/####/zhudang0.png
- /data/data/####/zifm.png
- /data/data/####/zongjie.mp3
- /data/media/####/.cfg
- /data/media/####/Alvin2.xml
- /data/media/####/ContextData.xml
- /data/media/####/device
- app_process /system/bin com.android.commands.am.Am startservice --user 0 -n <Package>/com.google.android.gms.analytics.CampaignTrackingService
- cat /sys/block/mmcblk0/device/cid
- chmod 755 <Package Folder>/.jiagu/libjiagu1581996926.so
- chmod 777 <Package Folder>/lib/helper
- dd if=<Package Folder>/lib/libhelper.so of=<Package Folder>/lib/helper
- df
- getprop
- ls -l /system/bin/su
- sh
- game
- libhelper
- libjiagu1581996926
- libsmsmanager
- libzxvps
- AES-CBC-PKCS5Padding
- AES-CBC-PKCS7Padding
- AES-ECB-PKCS5Padding
- DES-ECB-NoPadding
- RSA-ECB-PKCS1Padding
- AES-CBC-PKCS7Padding
- DES-ECB-NoPadding