Technical information
- Adware.Uapush.1.origin
- UDP(DNS) <Google DNS>
- TCP(HTTP/1.1) www.ta####.com:80
- TCP(HTTP/1.1) sh.wagbr####.aliyun####.com:80
- TCP(HTTP/1.1) m.ta####.com:80
- TCP(HTTP/1.1) y####.net:80
- TCP(TLS/1.0) m.ta####.com:443
- TCP(TLS/1.0) gm.mm####.com:443
- TCP(TLS/1.0) z.c####.com:443
- TCP(TLS/1.0) res####.a####.com:443
- TCP(TLS/1.0) c.c####.com:443
- TCP(TLS/1.0) zoux####.com:443
- amap####.cn-hang####.oss####.####.com
- c####.mm####.com
- c.c####.com
- h5.m.ta####.com
- m.ta####.com
- res####.a####.com
- s13.c####.com
- s4.c####.com
- www.ta####.com
- y####.net
- z7.c####.com
- zoux####.com
- m.ta####.com/?sprefer=####
- sh.wagbr####.aliyun####.com/sdkcoor/android/x86/libJni_wgs2gcj.so
- www.ta####.com/
- y####.net/switch/<Package>/index.php
- /data/data/####/.jg.ic
- /data/data/####/.log.lock
- /data/data/####/.log.ls
- /data/data/####/1526023014840.0
- /data/data/####/1526023014842.0
- /data/data/####/1526023022608.0
- /data/data/####/1526023022609.0
- /data/data/####/Alvin2.xml
- /data/data/####/ContextData.xml
- /data/data/####/cc.db
- /data/data/####/cc.db-journal
- /data/data/####/dafile.db
- /data/data/####/dafile.db-journal
- /data/data/####/data_0
- /data/data/####/data_1
- /data/data/####/data_2
- /data/data/####/data_3
- /data/data/####/f_000001
- /data/data/####/f_000002
- /data/data/####/f_000003
- /data/data/####/f_000004
- /data/data/####/hmdb
- /data/data/####/hmdb-journal
- /data/data/####/index
- /data/data/####/journal
- /data/data/####/journal.tmp
- /data/data/####/libjiagu.so
- /data/data/####/loctemp.so
- /data/data/####/logdb.db
- /data/data/####/logdb.db-journal
- /data/data/####/mobclick_agent_cached_kuaisu.paijiu.order42
- /data/data/####/pref.xml
- /data/data/####/umeng_general_config.xml
- /data/data/####/webview.db-journal
- /data/data/####/webviewCookiesChromium.db-journal
- /data/media/####/Alvin2.xml
- /data/media/####/ContextData.xml
- /data/media/####/als.db
- /data/media/####/als.db-journal
- chmod 755 <Package Folder>/.jiagu/libjiagu.so
- libjiagu
- AES-CBC-PKCS5Padding
- RSA-ECB-PKCS1Padding
- AES-CBC-PKCS5Padding