Technical information
- Android.BankBot.766.origin
- UDP(DNS) 8####.8.4.4:53
- TCP(HTTP/1.1) f####.fengkon####.com:80
- TCP(TLS/1.0) o####.e.kuai####.com:443
- TCP(TLS/1.0) ap####.uc.cn:443
- TCP(TLS/1.0) def####.cn.zb.####.com:443
- TCP(TLS/1.0) to####.ctobsn####.com.####.net:443
- TCP(TLS/1.0) and####.cli####.go####.com:443
- TCP(TLS/1.0) 2####.58.214.10:443
- TCP(TLS/1.0) instant####.google####.com:443
- TCP(TLS/1.0) www.gst####.com:443
- TCP(TLS/1.0) safebro####.google####.com:443
- TCP(TLS/1.0) al####.u####.com:443
- TCP(TLS/1.2) 2####.58.214.10:443
- TCP(TLS/1.2) and####.cli####.go####.com:443
- TCP(TLS/1.2) 1####.217.168.195:443
- a.xinxian####.com
- and####.cli####.go####.com
- and####.google####.com
- android####.go####.com
- ap####.uc.cn
- f####.fengkon####.com
- instant####.google####.com
- log.u####.com
- m####.go####.com
- o####.e.kuai####.com
- safebro####.google####.com
- sdk.api.o####.####.cn
- to####.ctobsn####.com
- u####.u####.com
- www.gst####.com
- def####.cn.zb.####.com:443/bar/get/5fc0ab2b53a0037e28500841/?pcv=####&de...
- f####.fengkon####.com/v3/cloudconf
- /data/data/####/.cl
- /data/data/####/.jg.ic
- /data/data/####/.old_file_converted
- /data/data/####/39285EFA.dex
- /data/data/####/39285EFA.dex.flock (deleted)
- /data/data/####/HTPN1WOLFTEN0RAME0MOC.ss
- /data/data/####/NOISSIMREP1WOLFTEN0RAME0MOC.st
- /data/data/####/NOMEAD1WOLFTEN0RAME0MOC.st
- /data/data/####/REDAOLNWOD1WOLFTEN0RAME0MOC.st
- /data/data/####/REDAOLNWODELIF1WOLFTEN0RAME0MOC.st
- /data/data/####/SP_AROUTER_CACHE.xml
- /data/data/####/WOLFTEN0RAME0MOC.end
- /data/data/####/WOLFTEN0RAME0MOC.kill
- /data/data/####/WOLFTEN0RAME0MOC.meminfo
- /data/data/####/WOLFTEN0RAME0MOC.pid
- /data/data/####/WOLFTEN0RAME0MOC.ps
- /data/data/####/WOLFTEN0RAME0MOC.ss
- /data/data/####/WOLFTEN0RAME0MOC.start
- /data/data/####/WOLFTEN0RAME0MOC.status
- /data/data/####/WOLFTEN0RAME0MOC.time
- /data/data/####/WOLFTEN0RAME0MOC.uptime
- /data/data/####/a1ddde395c4c2672001b2e225153898f.xml
- /data/data/####/applog_stats.xml
- /data/data/####/bdtracker_dr_migrate_detector.xml
- /data/data/####/classes.dex
- /data/data/####/classes.dex;classes2.dex
- /data/data/####/classes.dex;classes3.dex
- /data/data/####/classes.dex;classes4.dex
- /data/data/####/classes.dex;classes5.dex
- /data/data/####/cloudms.conf.xml
- /data/data/####/com.xq.shared_preferences.xml
- /data/data/####/cr.wa
- /data/data/####/daemon_umeng_common_config.xml
- /data/data/####/delayed_transmission_flag_new.xml
- /data/data/####/downloader.db
- /data/data/####/downloader.db-journal
- /data/data/####/downloader_umeng_common_config.xml
- /data/data/####/exchangeIdentity.json
- /data/data/####/exid.dat
- /data/data/####/fc_times.xml
- /data/data/####/filedownloader_umeng_common_config.xml
- /data/data/####/ksad_file_download.db
- /data/data/####/ksad_file_download.db-journal
- /data/data/####/kssdk_api_pref.xml
- /data/data/####/libjiagu.so
- /data/data/####/npth_log.db
- /data/data/####/npth_log.db-journal
- /data/data/####/npth_umeng_common_config.xml
- /data/data/####/permission_umeng_common_config.xml
- /data/data/####/proc_auxv
- /data/data/####/share.db-journal
- /data/data/####/snssdk_openudid.xml
- /data/data/####/tracker.db
- /data/data/####/tracker.db-journal
- /data/data/####/ua.db
- /data/data/####/ua.db-journal
- /data/data/####/umeng_common_config.xml
- /data/data/####/umeng_general_config.xml
- /data/data/####/umeng_socialize.xml
- /data/data/####/umeng_sp_oaid.xml
- /data/data/####/umeng_sp_zdata.xml
- /data/data/####/unique
- /data/data/####/update.xml
- /data/data/####/ver
- /data/data/####/z==1.2.0&&1.0.1_1642453922458_envelope.log
- getprop ro.build.version.emui
- getprop ro.letv.release.version
- getprop ro.vivo.os.build.display.id
- ps
- sh -c type su
- AES-CBC-PKCS5Padding
- AES-CBC-PKCS7Padding
- AES-CFB-NOPADDING
- RSA-ECB-OAEPWITHSHA-256ANDMGF1PADDING
- RSA-ECB-PKCS1Padding
- RSA-None-PKCS1Padding
- AES-CBC-PKCS7PADDING
- AES-CBC-PKCS7Padding
- DES-ECB-NoPadding