Technical information
- Adware.Leadbolt.12.origin
- UDP(DNS) 8####.8.4.4:53
- TCP(HTTP/1.1) rg.appserv####.com:80
- TCP(HTTP/1.1) a####.u####.com.####.com:80
- TCP(HTTP/1.1) a.appj####.com:80
- TCP(TLS/1.0) l####.chartb####.com:443
- TCP(TLS/1.0) f####.gst####.com:443
- TCP(TLS/1.0) im####.appli####.com:443
- TCP(TLS/1.0) and####.google####.com:443
- TCP(TLS/1.0) pag####.googles####.com:443
- TCP(TLS/1.0) tpc.googles####.com:443
- TCP(TLS/1.0) safebro####.google####.com:443
- TCP(TLS/1.0) 1####.250.179.170:443
- TCP(TLS/1.0) www.googlet####.com:443
- TCP(TLS/1.0) f####.google####.com:443
- TCP(TLS/1.0) www.gst####.com:443
- TCP(TLS/1.2) 1####.251.36.46:443
- TCP(TLS/1.2) 1####.250.179.170:443
- TCP(TLS/1.2) 1####.251.39.99:443
- TCP(TLS/1.2) 1####.250.179.142:443
- UDP 1####.194.188.40:443
- UDP 1####.250.179.170:443
- a####.u####.com
- a.appj####.com
- ads.he####.com
- and####.google####.com
- f####.google####.com
- f####.gst####.com
- googl####.g.doublec####.net
- im####.appli####.com
- in.appserv####.com
- in.appserv####.com
- l####.chartb####.com
- m####.go####.com
- pag####.googles####.com
- rg.appserv####.com
- rg.appserv####.com
- s####.uni####.com
- s####.uni####.com.####.8
- safebro####.google####.com
- sdk.adbu####.com
- sdk.adbu####.com.####.8
- tpc.googles####.com
- www.googlet####.com
- www.gst####.com
- im####.appli####.com:443/mobile/campaigns?platform=####&trackingEnabled=...
- a####.u####.com.####.com/app_logs
- a.appj####.com/ad-service/ad/mark
- l####.chartb####.com:443/api/config
- l####.chartb####.com:443/api/install
- l####.chartb####.com:443/api/video-prefetch
- rg.appserv####.com/in_game_api/ads/register_new_game_install
- rg.appserv####.com/in_game_api/metrics/export
- rg.appserv####.com/t/KeywSH4jfTPCG5bGdeLSDsxtJO/install
- rg.appserv####.com/t/KeywSH4jfTPCG5bGdeLSDsxtJO/rg
- /data/data/####/.appInfo
- /data/data/####/.hptc.cache_aster.simulator
- /data/data/####/.hptc_kache_aster.simulator
- /data/data/####/.imprint
- /data/data/####/.jg.ic
- /data/data/####/0fe010e9219101ca_0
- /data/data/####/121673448379
- /data/data/####/1624498498047.dex
- /data/data/####/1624498498047.dex.flock (deleted)
- /data/data/####/1624498498047.jar
- /data/data/####/1624498498047.tmp
- /data/data/####/16a1573f040e88c1_0
- /data/data/####/16a1573f040e88c1_1
- /data/data/####/1eb3b99163b8a335_0
- /data/data/####/30464f3e87388bfd_0
- /data/data/####/30464f3e87388bfd_1
- /data/data/####/37fcacc163d9664b_0
- /data/data/####/37fcacc163d9664b_1
- /data/data/####/3e793e8ca2531e78_0
- /data/data/####/3e793e8ca2531e78_1
- /data/data/####/79ce2e5fe1d5d79b_0
- /data/data/####/79ce2e5fe1d5d79b_1
- /data/data/####/991f526ed349d13a_0
- /data/data/####/ABZ-stats.xml
- /data/data/####/APPFIREWORKS.xml
- /data/data/####/Cookies-journal
- /data/data/####/WebViewChromiumPrefs.xml
- /data/data/####/a82b55b8f1aa74bb_0
- /data/data/####/admob.xml
- /data/data/####/b1d6b5f6e1355576_0
- /data/data/####/b1d6b5f6e1355576_1
- /data/data/####/b4e181a5ff61ecd7_0
- /data/data/####/cbPrefs.xml
- /data/data/####/cb_previous_session_info
- /data/data/####/classes.dex
- /data/data/####/classes.oat
- /data/data/####/classes2.dex
- /data/data/####/com.androidVR.crazy.rollercoaster.simulator.xml
- /data/data/####/com.androidVR.crazy.rollercoaster.simulator_pre...es.xml
- /data/data/####/com.heyzap.sdk.ads.xml
- /data/data/####/d7c0c3a84de6c187_0
- /data/data/####/d7c0c3a84de6c187_1
- /data/data/####/dfe6b2497a7513ba_0
- /data/data/####/exchangeIdentity.json
- /data/data/####/f038e94cb33282ab_0
- /data/data/####/f3e651119efede33_0
- /data/data/####/f3e651119efede33_1
- /data/data/####/f88d190300ac599a_0
- /data/data/####/fa2dcd1bcdf97d5a_0
- /data/data/####/fa2dcd1bcdf97d5a_1
- /data/data/####/https_googleads.g.doubleclick.net_0.localstorage-journal
- /data/data/####/index
- /data/data/####/jg_app_update_settings_random.xml
- /data/data/####/libjiagu.so
- /data/data/####/metrics_guid
- /data/data/####/proc_auxv
- /data/data/####/the-real-index
- /data/data/####/umeng_general_config.xml
- /data/data/####/umeng_general_config.xml.bak (deleted)
- /data/data/####/umeng_it.cache
- /data/media/####/.nomedia
- /data/misc/####/primary.prof
- chmod 755 /data/user/0/<Package>/files/libjiagu.so
- AES-CBC-PKCS5Padding
- AES-CBC-PKCS5Padding