Запускает следующие shell-скрипты:
- /system/bin/cat /sys/devices/system/cpu/cpu0/cpufreq/cpuinfo_max_freq
- <Package Folder>/app_baidu/xpodg -p <Package> -r am start --user 0 -n <Package>/eddw.ysgv.ggwf -a eddw.ysgv.ggwf -i 2093
- <Package Folder>/app_baidu/xpodg -p <Package> -r am start --user 0 -n <Package>/eddw.ysgv.ggwf -a eddw.ysgv.ggwf -i 2130
- <error:2>
- cat /proc/version
- cat /sys/class/net/wlan0/address
- chmod 777 <Package Folder>/app_baidu/xpodg
- getprop
- getprop ro.board.platform
- getprop ro.bootloader
- getprop ro.build.fingerprint
- getprop ro.build.product
- getprop ro.hardware
- getprop ro.kernel.qemu
- getprop ro.product.brand
- getprop ro.product.cpu.abi
- getprop ro.product.device
- getprop ro.product.manufacturer
- getprop ro.product.model
- getprop ro.secure
- sh
- sh <Package Folder>/app_baidu/xpodg -p <Package> -r am start --user 0 -n <Package>/eddw.ysgv.ggwf -a eddw.ysgv.ggwf -i 2093
- sh <Package Folder>/app_baidu/xpodg -p <Package> -r am start --user 0 -n <Package>/eddw.ysgv.ggwf -a eddw.ysgv.ggwf -i 2130
Загружает динамические библиотеки:
Использует следующие алгоритмы для шифрования данных:
Использует следующие алгоритмы для расшифровки данных:
- AES-CFB-NoPadding
- DES
- DES-CBC-PKCS5Padding
Осуществляет доступ к информации о геолокации.
Осуществляет доступ к информации о сети.
Осуществляет доступ к информации о телефоне (номер, imei и тд.).
Осуществляет доступ к информации об установленных приложениях.
Осуществляет доступ к информации о запущенных приложениях.
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.
Осуществляет доступ к информации о входящих/исходящих звонках.