Запускает следующие shell-скрипты:
- /system/bin/sh -c getprop
- /system/bin/sh -c type su
- <Package Folder>/lib/libxguardian.so <Package>,2100296654; 55814 203.205.235.17 [{"idx":0,"ts":%d,"et":2000,"si":0,"ui":"<IMEI>","ky":"Axg%lu","mid":"0","ev":{"ov":"18","sr":"600*752","md":"<System Property>","lg":"en","sv":"3.26","mf":"unknown","apn":"%s"}}] 0 18
- <Package Folder>/lib/libxguardian.so <Package>,2100296654;<Package>,2100296654; 55814 203.205.235.17 [{"idx":0,"ts":%d,"et":2000,"si":0,"ui":"<IMEI>","ky":"Axg%lu","mid":"e09320272bfe22cad652f18a4e9859f6bdc5ccb3","ev":{"ov":"18","sr":"600*752","md":"<System Property>","lg":"en","sv":"3.26","mf":"unknown","apn":"%s"}}] 0 18
- getprop
- logcat -d -v threadtime
- sh <Package Folder>/lib/libxguardian.so <Package>,2100296654; 55814 203.205.235.17 [{ idx :0, ts :%d, et :2000, si :0, ui : <IMEI> , ky : Axg%lu , mid : 0 , ev :{ ov : 18 , sr : 600*752 , md : <System Property> , lg : en , sv : 3.26 , mf : unknown , apn : %s }}] 0 18
Загружает динамические библиотеки:
- Bugly
- libjiagu933356405
- marsxlog
- stlport_shared
- tpnsSecurity
Использует следующие алгоритмы для шифрования данных:
- AES-CFB8-NoPadding
- AES-GCM-NoPadding
- RSA-ECB-PKCS1PADDING
- RSA-ECB-PKCS1Padding
Использует следующие алгоритмы для расшифровки данных:
- AES-CFB8-NoPadding
- AES-GCM-NoPadding
- DES-ECB-PKCS5Padding
Осуществляет доступ к приватному интерфейсу ITelephony.
Использует специальную библиотеку для скрытия исполняемого байт-кода.
Получает информацию о местоположении.
Получает информацию о сети.
Получает информацию о телефоне (номер, IMEI и т. д.).
Получает информацию о настроках APN.
Получает информацию об установленных приложениях.
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.