Запускает следующие shell-скрипты:
- /system/bin/sh
- app_process /system/bin com.android.commands.am.Am startservice --user 0 -n <Package>/com.tencent.mm.f.s.a
- cat /sys/block/mmcblk0/device/cid
- chmod 777 <Package Folder>/lib/process
- dd if=<Package Folder>/lib/libprocess.so of=<Package Folder>/lib/process
- getprop
- ls -l /system/bin/su
- ps | grep <Package>
- sh
Загружает динамические библиотеки:
- libtools
- libzxvps
- megjb
- process
Использует следующие алгоритмы для шифрования данных:
- DES-ECB-NoPadding
- RSA-ECB-PKCS1Padding
Использует следующие алгоритмы для расшифровки данных:
Осуществляет доступ к информации о геолокации.
Осуществляет доступ к информации о сети.
Осуществляет доступ к информации о телефоне (номер, imei и тд.).
Осуществляет доступ к информации об установленных приложениях.
Отрисовывает собственные окна поверх других приложений.
Парсит информацию из смс сообщений.
Осуществляет доступ к информации об отправленых/принятых смс.