Техническая информация
- Adware.Dowgin.14.origin
- UDP(DNS) 8####.8.4.4:53
- TCP(HTTP/1.1) i####.cn.com:80
- TCP(HTTP/1.1) a####.u####.com:80
- TCP(TLS/1.0) 1####.194.222.101:443
- TCP(TLS/1.0) 64.2####.165.95:443
- TCP(TLS/1.0) gmscomp####.google####.com:443
- TCP(TLS/1.0) and####.google####.com:443
- TCP(TLS/1.0) p####.google####.com:443
- TCP(TLS/1.0) 1####.250.150.101:443
- TCP(TLS/1.0) rr1---s####.g####.com:443
- TCP(TLS/1.0) and####.a####.go####.com:443
- TCP(TLS/1.0) rr2---s####.g####.com:443
- TCP(TLS/1.0) gv1.x####.com:443
- TCP(TLS/1.2) 64.2####.165.95:443
- TCP(TLS/1.2) 74.1####.205.94:443
- UDP rr2---s####.g####.com:443
- UDP 64.2####.165.95:443
- UDP rr1---s####.g####.com:443
- UDP p####.google####.com:443
- a####.u####.com
- and####.a####.go####.com
- and####.google####.com
- api.sdk.lie####.cn
- cf.gdata####.net
- cf.gdata####.net.####.8
- cl.mo####.u####.com
- gmscomp####.google####.com
- gv1.x####.com
- i####.cn.com
- p####.google####.com
- pg.x####.com
- pg.x####.com.####.8
- rd.d####.net
- rd.d####.net.####.8
- rd.gdata####.net
- rd.gdata####.net.####.8
- rr1---s####.g####.com
- rr2---s####.g####.com
- yi.gi.y####.####.8
- yi.gi.y####.com
- i####.cn.com/a/3a85a2565a7d72bae369efe11b66b86b7
- a####.u####.com/app_logs
- gv1.x####.com:443/g/d?crc=####
- /data/data/####/.appInfo
- /data/data/####/.imprint
- /data/data/####/0813c.xml
- /data/data/####/3a85a2565a7d72bae369efe11b66b86b7;account_file.xml
- /data/data/####/Alvin2.xml
- /data/data/####/Cocos2dxPrefsFile.xml
- /data/data/####/Cocos2dxPrefsFile.xml.bak
- /data/data/####/Cocos2dxPrefsFile.xml.bak (deleted)
- /data/data/####/ContextData.xml
- /data/data/####/PreferanceUtil.xml
- /data/data/####/TD_app_pefercen_profile.xml
- /data/data/####/WebViewChromiumPrefs.xml
- /data/data/####/addLife.ogg
- /data/data/####/adshower.db-journal
- /data/data/####/angle
- /data/data/####/background.ogg
- /data/data/####/bgm.ogg
- /data/data/####/bigLoad.ogg
- /data/data/####/broken.ogg
- /data/data/####/cc.db
- /data/data/####/cc.db-journal
- /data/data/####/classes.dex
- /data/data/####/classes.dex (deleted)
- /data/data/####/classes.dex.flock (deleted)
- /data/data/####/classes.dve
- /data/data/####/classes.jar
- /data/data/####/com.punise.dz.dex
- /data/data/####/com.punise.dz.dex.flock (deleted)
- /data/data/####/com.punise.dz.jar
- /data/data/####/dataeye_database_D1BF1F85D62D39BC5B1579C386E239...ournal
- /data/data/####/dataeye_database_D1BF1F85D62D39BC5B1579C386E23958.db
- /data/data/####/dc.D1BF1F85D62D39BC5B1579C386E23958.preferences.xml
- /data/data/####/enemyDied.mp3
- /data/data/####/exchangeIdentity.json
- /data/data/####/exid.dat
- /data/data/####/hinderHurt.mp3
- /data/data/####/jewel.ogg
- /data/data/####/jewel2.ogg
- /data/data/####/jump.ogg
- /data/data/####/jump2.ogg
- /data/data/####/lose.ogg
- /data/data/####/menu.ogg
- /data/data/####/metrics_guid
- /data/data/####/my_KengMoney.plist
- /data/data/####/my_KengMoney.png
- /data/data/####/nhebshz.ngnw.akxsc.tqpp_preferences.xml
- /data/data/####/openBox.ogg
- /data/data/####/paylib.dex
- /data/data/####/paylib.dex.flock (deleted)
- /data/data/####/paylib.jar
- /data/data/####/pref_file.xml
- /data/data/####/proc_auxv
- /data/data/####/talkingdata_app.db-journal
- /data/data/####/talkingdata_app_process_preferences_file
- /data/data/####/talkingdata_app_version_preferences_file
- /data/data/####/td_pefercen_profile.xml
- /data/data/####/tdid.xml
- /data/data/####/ua.db
- /data/data/####/ua.db-journal
- /data/data/####/umeng_general_config.xml
- /data/data/####/umeng_it.cache
- /data/data/####/unknown.xml
- /data/data/####/vi_db_pay-journal
- /data/data/####/win.ogg
- /data/media/####/.tcookieid
- /data/media/####/Alvin2.xml
- /data/media/####/ContextData.xml
- /data/media/####/oid
- /data/media/####/systemLyChannel
- /data/media/####/uid
- /data/misc/####/primary.prof
- /system/bin/sh
- ls -l /sbin/su
- ls -l /system/bin/su
- ls -l /system/sbin/su
- ls -l /system/xbin/su
- ls -l /vendor/bin/su
- libSecShell
- libSecShell-x86
- libcocos2dcpp
- AES-CBC-PKCS5Padding
- AES-CBC-PKCS7Padding
- DES
- DES-ECB-NoPadding
- DES