Запускает следующие shell-скрипты:
- /system/lib/arm/houdini <Package Folder>/files/.temp/linker <Package Folder>/files/.temp/linker com.android.47141516.3567 3567 21 22
- /system/lib/arm/houdini <Package Folder>/files/.temp/linker <Package Folder>/files/.temp/linker com.android.4db4bc7a.5009 5009 21 22
- chmod 755 /data/user/0/<Package>/files/.temp/Alert.jar
- chmod 755 /data/user/0/<Package>/files/.temp/LIAPPClient.sc
- chmod 755 /data/user/0/<Package>/files/.temp/LIAPPEgg.jar
- chmod 755 /data/user/0/<Package>/files/.temp/LIAPPEgg.sc
- chmod 755 /data/user/0/<Package>/files/.temp/LIAPPEggHound.sc
- chmod 755 /data/user/0/<Package>/files/.temp/LIAPPEggShell.jar
- chmod 755 /data/user/0/<Package>/files/.temp/linker
- getprop init.svc.adbd
- uname -r
Загружает динамические библиотеки:
Использует следующие алгоритмы для расшифровки данных:
Использует специальную библиотеку для скрытия исполняемого байт-кода.
Получает информацию об установленных приложениях.
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.
Запрашивает разрешение на отображение системных уведомлений.
Образец из Google Play Store.