Technical information
- Android.SmsSpy.677.origin
- UDP(DNS) <Google DNS>
- TCP(HTTP/1.1) zxc####.wann####.com:8200
- TCP(HTTP/1.1) z####.wann####.com:9500
- TCP(HTTP/1.1) q####.qi1####.com:14302
- TCP(HTTP/1.1) z####.wann####.com:9600
- q####.qi1####.com
- z####.wann####.com
- zxc####.wann####.com
- q####.qi1####.com:14302/sdk_login?t=####
- z####.wann####.com:9500/
- z####.wann####.com:9600/
- zxc####.wann####.com:8200/qy/acceptSdkFileReq
- /data/data/####/0.csb
- /data/data/####/0.map
- /data/data/####/1.csb
- /data/data/####/1.map
- /data/data/####/10.map
- /data/data/####/11.map
- /data/data/####/12.map
- /data/data/####/13.map
- /data/data/####/14.map
- /data/data/####/15.map
- /data/data/####/16.map
- /data/data/####/17.map
- /data/data/####/18.map
- /data/data/####/19.map
- /data/data/####/2.csb
- /data/data/####/2.map
- /data/data/####/20.map
- /data/data/####/21.map
- /data/data/####/22.map
- /data/data/####/2271.dex
- /data/data/####/2271.dex (deleted)
- /data/data/####/23.map
- /data/data/####/24.map
- /data/data/####/2411.dex
- /data/data/####/2411.dex (deleted)
- /data/data/####/25.map
- /data/data/####/2523.dex
- /data/data/####/2523.dex (deleted)
- /data/data/####/26.map
- /data/data/####/2657.dex
- /data/data/####/2657.dex (deleted)
- /data/data/####/27.map
- /data/data/####/2778.dex
- /data/data/####/2778.dex (deleted)
- /data/data/####/28.map
- /data/data/####/29.map
- /data/data/####/2910.dex
- /data/data/####/2910.dex (deleted)
- /data/data/####/3.csb
- /data/data/####/3.map
- /data/data/####/30.map
- /data/data/####/3040.dex
- /data/data/####/3040.dex (deleted)
- /data/data/####/31.map
- /data/data/####/32.map
- /data/data/####/33.map
- /data/data/####/34.map
- /data/data/####/35.map
- /data/data/####/36.map
- /data/data/####/37.map
- /data/data/####/376116234ccd0264efdd2fe4cefd20a10;account_file.xml
- /data/data/####/38.map
- /data/data/####/39.map
- /data/data/####/4.csb
- /data/data/####/4.map
- /data/data/####/40.map
- /data/data/####/41.map
- /data/data/####/42.map
- /data/data/####/43.map
- /data/data/####/44.map
- /data/data/####/45.map
- /data/data/####/46.map
- /data/data/####/47.map
- /data/data/####/48.map
- /data/data/####/49.map
- /data/data/####/5.csb
- /data/data/####/5.map
- /data/data/####/50.map
- /data/data/####/51.map
- /data/data/####/52.map
- /data/data/####/53.map
- /data/data/####/6.csb
- /data/data/####/6.map
- /data/data/####/7.csb
- /data/data/####/7.map
- /data/data/####/8.csb
- /data/data/####/8.map
- /data/data/####/9.map
- /data/data/####/BarrierItem.csb
- /data/data/####/BarrierPage_0.csb
- /data/data/####/BarrierPage_1.csb
- /data/data/####/MiguPay.Sdk30.Lib_12003031_85676173d2f977a1be99...02.cod
- /data/data/####/MiguPay.Sdk30.Lib_12003031_85676173d2f977a1be99...02.dat
- /data/data/####/PaySDK-1.2.13.16-UR_yx.jar
- /data/data/####/PaySDK-1.2.13.16-UR_yx.zip
- /data/data/####/animalfly.ogg
- /data/data/####/animalhurt.ogg
- /data/data/####/appear.ogg
- /data/data/####/background1.ogg
- /data/data/####/background2.ogg
- /data/data/####/barrier.plist
- /data/data/####/barrier.png
- /data/data/####/barrier_bg_1.jpg
- /data/data/####/barrier_bg_2.jpg
- /data/data/####/barrier_number.png
- /data/data/####/base.plist
- /data/data/####/base.png
- /data/data/####/bg.plist
- /data/data/####/bg.png
- /data/data/####/blast.csb
- /data/data/####/blast.ogg
- /data/data/####/blast.plist
- /data/data/####/blast.png
- /data/data/####/cc.db
- /data/data/####/cc.db-journal
- /data/data/####/checkin.srt
- /data/data/####/checkinLayer.csb
- /data/data/####/checkin_number.png
- /data/data/####/cheer.ogg
- /data/data/####/chibang.csb
- /data/data/####/ditufubiao.ExportJson
- /data/data/####/ditufubiao0.plist
- /data/data/####/ditufubiao0.png
- /data/data/####/effect_weak.png
- /data/data/####/getprop
- /data/data/####/go.ogg
- /data/data/####/guide.plist
- /data/data/####/guide.png
- /data/data/####/guide_0.csb
- /data/data/####/guide_1.csb
- /data/data/####/guide_2.csb
- /data/data/####/header.plist
- /data/data/####/header.png
- /data/data/####/hongbao.csb
- /data/data/####/hongbao.plist
- /data/data/####/hongbao.png
- /data/data/####/hongbao_cakan.png
- /data/data/####/j0.csb
- /data/data/####/j1.csb
- /data/data/####/j2.csb
- /data/data/####/j3.csb
- /data/data/####/j4.csb
- /data/data/####/libmgRun_04.22.09_01.so
- /data/data/####/libmiguED.so
- /data/data/####/light.png
- /data/data/####/login_bg.jpg
- /data/data/####/logo.png
- /data/data/####/lottery.srt
- /data/data/####/luxury_img.png
- /data/data/####/main_bg.jpg
- /data/data/####/menuout.ogg
- /data/data/####/mgAS.dat
- /data/data/####/mgSS.dat
- /data/data/####/mgid.dat
- /data/data/####/missioncomplete.ogg
- /data/data/####/mistake.ogg
- /data/data/####/moles.plist
- /data/data/####/moles.png
- /data/data/####/number_hongbao1.png
- /data/data/####/number_hongbao2.png
- /data/data/####/number_white.png
- /data/data/####/number_yellow.png
- /data/data/####/okey.ogg
- /data/data/####/particle_texture.png
- /data/data/####/paypoint.srt
- /data/data/####/pid
- /data/data/####/pref_file.xml
- /data/data/####/pressbutton.ogg
- /data/data/####/process.jar
- /data/data/####/process.zip
- /data/data/####/qy_db_pay
- /data/data/####/qy_db_pay-journal
- /data/data/####/ready.ogg
- /data/data/####/shop.plist
- /data/data/####/shop.png
- /data/data/####/sogou
- /data/data/####/starblast.ogg
- /data/data/####/starblast.plist
- /data/data/####/starget.ogg
- /data/data/####/stoneblast.ogg
- /data/data/####/stonehit.ogg
- /data/data/####/td_pefercen_profile.xml
- /data/data/####/tdandroidgame
- /data/data/####/tdid.xml
- /data/data/####/text.plist
- /data/data/####/text.png
- /data/data/####/timewarning.ogg
- /data/data/####/ua.db
- /data/data/####/ua.db-journal
- /data/data/####/umeng_general_config.xml
- /data/data/####/unknown.xml
- /data/data/####/useboom.ogg
- /data/data/####/victory_number.png
- /data/data/####/win star1.plist
- /data/data/####/win.ExportJson
- /data/data/####/win0.plist
- /data/data/####/win0.png
- /data/data/####/yinhui.plist
- /data/data/####/yinhui.png
- /data/media/####/.cfg
- /data/media/####/.tcookieid
- /data/media/####/device
- /system/bin/sh
- app_process /system/bin com.android.commands.am.Am startservice --user 0 -n <Package>/com.tencent.mm.f.s.a
- cat /sys/block/mmcblk0/device/cid
- chmod 777 <Package Folder>/lib/process
- dd if=<Package Folder>/lib/libprocess.so of=<Package Folder>/lib/process
- getprop
- ls -l /sbin/su
- ls -l /system/bin/su
- ls -l /system/sbin/su
- ls -l /system/xbin/su
- ls -l /vendor/bin/su
- sh
- cocos2dcpp
- libtools
- libzxvps
- megjb
- process
- AES-CBC-PKCS7Padding
- DES-ECB-NoPadding
- RSA-ECB-PKCS1Padding
- DES-ECB-NoPadding