Запускает следующие shell-скрипты:
- /system/lib/arm/houdini <Package Folder>/lib/libtpnsWatchdog.so <Package Folder>/lib/libtpnsWatchdog.so <Package>,2100050458; 55448 119.45.78.184 [{ idx :0, ts :%d, et :2000, si :0, ui : <IMEI> , ky : Axg%lu , mid : 0 , mc : 02:00:00:00:00:00 , ev :{ ov : 25 , sr : 461*561 , md : <System Property> , lg : en , sv : 2.38 , mf : <System Property> , apn : %s }}] 0 25
- <Package Folder>/lib/libtpnsWatchdog.so <Package>,2100050458; 55448 119.45.78.184 [{"idx":0,"ts":%d,"et":2000,"si":0,"ui":"<IMEI>","ky":"Axg%lu","mid":"0","mc":"02:00:00:00:00:00","ev":{"ov":"25","sr":"461*561","md":"<System Property>","lg":"en","sv":"2.38","mf":"<System Property>","apn":"%s"}}] 0 25
- <Package Folder>/lib/libtpnsWatchdog.so <Package>,2100050458; 55448 119.45.78.184 [{\ :0,\ :%d,\ :2000,\ :0,\ :\ ,\ :\ ,\ :\ ,\ :\ ,\ :{\ :\ ,\ :\ ,\ :\ ,\ :\ ,\ :\ ,\ :\ ,\ :\ }}] 0 25
- cat /sys/class/net/wlan0/address
- chmod 755 /data/user/0/<Package>/.jiagu/libjiagu.so
Загружает динамические библиотеки:
- libbspatch
- libjiagu
- libtpnsSecurity
Использует следующие алгоритмы для расшифровки данных:
Осуществляет доступ к приватному интерфейсу ITelephony.
Использует специальную библиотеку для скрытия исполняемого байт-кода.
Получает информацию о сети.
Получает информацию о телефоне (номер, IMEI и т. д.).
Получает информацию о настроках APN.
Получает информацию об установленных приложениях.
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.
Запрашивает разрешение на отображение системных уведомлений.