Technical information
- Android.Backdoor.657.origin
- UDP(DNS) 8####.8.4.4:53
- TCP(HTTP/1.1) a.app####.cn:80
- TCP(HTTP/1.1) amdc####.m.ta####.com:80
- TCP(HTTP/1.1) ada####.m.ta####.com:80
- TCP(HTTP/1.1) 47.97.2####.214:80
- TCP(HTTP/1.1) norma-e####.m####.com:80
- TCP(HTTP/1.1) 1####.55.28.235:80
- TCP(HTTP/1.1) 1####.55.22.53:9099
- TCP(HTTP/1.1) adash####.man.aliy####.com:80
- TCP(HTTP/1.1) 1####.31.213.162:80
- TCP(TLS/1.0) 1####.217.168.238:443
- TCP(TLS/1.0) p####.google####.com:443
- TCP(TLS/1.0) and####.a####.go####.com:443
- TCP(TLS/1.0) 1####.217.168.195:443
- TCP(TLS/1.0) 1####.217.168.202:443
- TCP(TLS/1.0) 1####.251.39.106:443
- TCP(TLS/1.0) 2####.58.208.110:443
- TCP(TLS/1.0) 2####.107.1.97:443
- TCP(TLS/1.2) 1####.217.168.202:443
- TCP zb-cent####.m.ta####.com:443
- a####.man.aliy####.com
- a.app####.cn
- ad####.m.ta####.com
- ada####.m.ta####.com
- amdc####.m.ta####.com
- and####.a####.go####.com
- norma-e####.m####.com
- p####.google####.com
- sdk.api.o####.####.cn
- umen####.m.ta####.com
- umengj####.m.ta####.com
- norma-e####.m####.com/android/exchange/getpublickey.do
- a.app####.cn/interfaces.do
- ada####.m.ta####.com/rest/sur?ak=####&av=####&c=####&v=####&s=####&d=###...
- adash####.man.aliy####.com/man/api?ak=####&s=####
- amdc####.m.ta####.com/amdc/mobileDispatch?appkey=####&deviceId=####&plat...
- norma-e####.m####.com/push/android/external/add.do
- /data/data/####/.cl
- /data/data/####/.jg.ic
- /data/data/####/0d5c206f66eb4497a23008e31894411a
- /data/data/####/39285EFA.dex
- /data/data/####/39285EFA.dex.flock (deleted)
- /data/data/####/46cfd1e8018e475b9eac69cbf2264885
- /data/data/####/ACCS_BINDumeng;59aa5e16e88bad2aff001a84.xml
- /data/data/####/ACCS_SDK.xml
- /data/data/####/ACCS_SDK_CHANNEL.xml
- /data/data/####/AGOO_BIND.xml
- /data/data/####/Agoo_AppStore.xml
- /data/data/####/Alvin2.xml
- /data/data/####/ContextData.xml
- /data/data/####/Ji.xml
- /data/data/####/MessageStore.db-journal
- /data/data/####/MsgLogStore.db-journal
- /data/data/####/StrategyConfig
- /data/data/####/UM_PROBE_DATA.xml
- /data/data/####/UTCommon.xml
- /data/data/####/WebViewChromiumPrefs.xml
- /data/data/####/aa.dex
- /data/data/####/aa.dex.flock (deleted)
- /data/data/####/aa.jar
- /data/data/####/accs.db-journal
- /data/data/####/agoo.pid
- /data/data/####/ap.Lock
- /data/data/####/apps.qylog
- /data/data/####/bsb.dex
- /data/data/####/bsb.dex.flock (deleted)
- /data/data/####/bsb.jar
- /data/data/####/c868f28c229e43d6a3cf300d02be77d6
- /data/data/####/channel_umeng_common_config.xml
- /data/data/####/classes.dex
- /data/data/####/classes.dex;classes2.dex
- /data/data/####/classes.dex;classes3.dex
- /data/data/####/classes.dex;classes4.dex
- /data/data/####/cn.ecook.xml
- /data/data/####/cn.ecook.xml.bak
- /data/data/####/com.ciba.data.xml
- /data/data/####/com.x.y.1.xml
- /data/data/####/com.x.y.2.xml
- /data/data/####/downloader_umeng_common_config.xml
- /data/data/####/httpdns_config_cache.xml
- /data/data/####/info.xml
- /data/data/####/jla.dex
- /data/data/####/jla.dex.flock (deleted)
- /data/data/####/jla.jar
- /data/data/####/libjiagu.so
- /data/data/####/message_accs_db
- /data/data/####/message_accs_db-journal
- /data/data/####/metrics_guid
- /data/data/####/mipush_country_code
- /data/data/####/mipush_country_code.lock
- /data/data/####/mipush_region
- /data/data/####/mipush_region.lock
- /data/data/####/mz_push_preference.xml
- /data/data/####/npth_umeng_common_config.xml
- /data/data/####/proc_auxv
- /data/data/####/pushservice_umeng_common_config.xml
- /data/data/####/tgd.dex
- /data/data/####/tgd.dex.flock (deleted)
- /data/data/####/tgd.jar
- /data/data/####/tl.dex
- /data/data/####/tl.dex.flock (deleted)
- /data/data/####/tl.jar
- /data/data/####/umeng_common_config.xml
- /data/data/####/umeng_general_config.xml
- /data/data/####/umeng_message_state.xml
- /data/data/####/update.xml
- /data/data/####/ut.db
- /data/data/####/ut.db-journal
- /data/data/####/xy_config.xml
- /data/data/####/xy_config.xml.bak
- /data/media/####/2022-04-06.log.txt
- /data/media/####/50c01294df9d48902639978235bcb56c56b6fca26ebc4e...a3.mp3
- /data/media/####/5eb63bbbe01eeed093cb22bb8f5acdc356b6fca26ebc4e...a3.png
- /data/media/####/Alvin2.xml
- /data/media/####/ContextData.xml
- /data/media/####/config.txt
- /system/bin/cat /sys/devices/system/cpu/cpu0/cpufreq/cpuinfo_max_freq
- /system/bin/cat /sys/devices/system/cpu/cpu0/cpufreq/cpuinfo_min_freq
- ls /
- ls /sys/class/thermal
- lib39285EFA
- libjiagu
- libtnet-3.1.14
- AES-CBC-PKCS5Padding
- AES-ECB-PKCS5Padding
- RSA-ECB-PKCS1Padding
- AES-CBC-PKCS5Padding