Technical information
- Adware.Gexin.2.origin
- UDP(DNS) <Google DNS>
- TCP(HTTP/1.1) ti####.c####.l####.####.com:80
- TCP(HTTP/1.1) c-h####.g####.com:80
- TCP(HTTP/1.1) t####.c####.q####.####.com:80
- TCP(HTTP/1.1) sdk.o####.p####.####.com:80
- TCP(TLS/1.0) ser####.dc####.net.cn:443
- TCP sdk.o####.t####.####.com:5224
- TCP c####.g####.ig####.com:5225
- 7j####.c####.z0.####.com
- c####.g####.ig####.com
- c-h####.g####.com
- sdk.c####.ig####.com
- sdk.o####.p####.####.com
- sdk.o####.t####.####.com
- sdk.o####.t####.####.com
- sdk.o####.t####.####.net
- ser####.dc####.net.cn
- t####.c####.q####.####.com/tdata_SzD730
- t####.c####.q####.####.com/tdata_ZCi456
- ti####.c####.l####.####.com/config/hz-hzv3.conf
- c-h####.g####.com/api.php?format=####&t=####
- sdk.o####.p####.####.com/api.php?format=####&t=####
- /data/data/####/.imei.txt
- /data/data/####/.jg.ic
- /data/data/####/.log.lock
- /data/data/####/.log.ls
- /data/data/####/H59A06890.xml
- /data/data/####/cc.db
- /data/data/####/cc.db-journal
- /data/data/####/clientid_igexin.xml
- /data/data/####/data_0
- /data/data/####/data_1
- /data/data/####/data_2
- /data/data/####/data_3
- /data/data/####/gdaemon_20161017
- /data/data/####/gx_sp.xml
- /data/data/####/index
- /data/data/####/init.pid
- /data/data/####/init_c1.pid
- /data/data/####/libjiagu.so
- /data/data/####/pdr.xml
- /data/data/####/push.pid
- /data/data/####/pushext.db-journal
- /data/data/####/pushg.db-journal
- /data/data/####/pushsdk.db-journal
- /data/data/####/run.pid
- /data/data/####/start_statistics_data.xml
- /data/data/####/tdata_SzD730
- /data/data/####/tdata_SzD730.jar
- /data/data/####/tdata_ZCi456
- /data/data/####/tdata_ZCi456.jar
- /data/data/####/umeng_general_config.xml
- /data/data/####/webview.db-journal
- /data/data/####/webviewCookiesChromium.db-journal
- /data/data/####/webviewCookiesChromiumPrivate.db-journal
- /data/media/####/.imei.txt
- /data/media/####/01.png
- /data/media/####/02.png
- /data/media/####/03.png
- /data/media/####/04.png
- /data/media/####/1@2x.png
- /data/media/####/@2x@2x.png
- /data/media/####/CustomerService.png
- /data/media/####/Expired1.png
- /data/media/####/Expired10.png
- /data/media/####/Expired2.png
- /data/media/####/Expired20.png
- /data/media/####/Expired5.png
- /data/media/####/Expired50.png
- /data/media/####/Indiana-records@2x.png
- /data/media/####/QQ.png
- /data/media/####/Recharge.png
- /data/media/####/Shape2@2x.png
- /data/media/####/Sunalone.png
- /data/media/####/Voucher1.png
- /data/media/####/Voucher10.png
- /data/media/####/Voucher2.png
- /data/media/####/Voucher20.png
- /data/media/####/Voucher5.png
- /data/media/####/Voucher50.png
- /data/media/####/about.html
- /data/media/####/about.png
- /data/media/####/aboutPK.png
- /data/media/####/activity.css
- /data/media/####/activity1.html
- /data/media/####/activity2.html
- /data/media/####/add-addtress.html
- /data/media/####/add-addtress.js
- /data/media/####/add.png
- /data/media/####/add_icon.png
- /data/media/####/addone.png
- /data/media/####/againstrecord.js
- /data/media/####/agaistrecord.css
- /data/media/####/agaistrecord.html
- /data/media/####/agreement.html
- /data/media/####/alculation.png
- /data/media/####/alipay-icon@2x.png
- /data/media/####/allclassify.png
- /data/media/####/announce.css
- /data/media/####/announce.html
- /data/media/####/announce.js
- /data/media/####/announce@2x.png
- /data/media/####/announceDetial.css
- /data/media/####/announceDetial.html
- /data/media/####/announceDetial.js
- /data/media/####/app.db
- /data/media/####/apponepay.js
- /data/media/####/apppay.js
- /data/media/####/arttmpl.js
- /data/media/####/ban.png
- /data/media/####/ban1-btn.png
- /data/media/####/ban1.png
- /data/media/####/ban2-btn.png
- /data/media/####/ban2.png
- /data/media/####/ban5.jpg
- /data/media/####/banner-activity.html
- /data/media/####/banner.png
- /data/media/####/bannerdefult.png
- /data/media/####/baobao.png
- /data/media/####/baoma.png
- /data/media/####/baoma@2x.png
- /data/media/####/base64.js
- /data/media/####/battle-lucky-record.css
- /data/media/####/battle-lucky-record.html
- /data/media/####/battleluckrecord.js
- /data/media/####/bg.png
- /data/media/####/bgblack.png
- /data/media/####/bind-tel.html
- /data/media/####/bonnous1.png
- /data/media/####/bonnous10.png
- /data/media/####/bonnous2.png
- /data/media/####/bonnous20.png
- /data/media/####/bonnous5.png
- /data/media/####/bonnous50.png
- /data/media/####/bootstrap.min.js
- /data/media/####/bt-announceDetial.html
- /data/media/####/bt-announceDetial.js
- /data/media/####/bug.txt
- /data/media/####/calcdetail.css
- /data/media/####/calcdetail.html
- /data/media/####/calcdetail.js
- /data/media/####/calcdetail2.html
- /data/media/####/calcdetail2.js
- /data/media/####/cammer.png
- /data/media/####/cancel.png
- /data/media/####/cancelpay.html
- /data/media/####/car.png
- /data/media/####/chankan_icon.png
- /data/media/####/chaoliu.png
- /data/media/####/charge.css
- /data/media/####/charge.html
- /data/media/####/charge.js
- /data/media/####/checkNum.css
- /data/media/####/checkNum.html
- /data/media/####/checkNum.js
- /data/media/####/checkNum2.html
- /data/media/####/checkNum2.js
- /data/media/####/check_alt.png
- /data/media/####/checkcard.css
- /data/media/####/checkcard.html
- /data/media/####/checkcard.js
- /data/media/####/chenggong_icon.jpg
- /data/media/####/city.data-3.js
- /data/media/####/city.data.js
- /data/media/####/classify.css
- /data/media/####/classify.html
- /data/media/####/classify.js
- /data/media/####/close@2x.png
- /data/media/####/com.getui.sdk.deviceId.db
- /data/media/####/com.igexin.sdk.deviceId.db
- /data/media/####/com.yyduobao.un01.db
- /data/media/####/common-problem.html
- /data/media/####/common.js
- /data/media/####/computer.png
- /data/media/####/config.js
- /data/media/####/confirm-info.html
- /data/media/####/confirm-info.js
- /data/media/####/congratulations@2x.jpg
- /data/media/####/congratulations@2x.png
- /data/media/####/convertible.html
- /data/media/####/cookie.min.js
- /data/media/####/covertible.css
- /data/media/####/cropper.min.js
- /data/media/####/custom-service@2x.png
- /data/media/####/czfl.png
- /data/media/####/czjl.png
- /data/media/####/db-lucky-record.css
- /data/media/####/db-lucky-record.html
- /data/media/####/db-lucky-record.js
- /data/media/####/dbjl.png
- /data/media/####/default-selection.png
- /data/media/####/del@2x.png
- /data/media/####/delete.png
- /data/media/####/dengdai.png
- /data/media/####/dengdai2.png
- /data/media/####/denglu_icon.png
- /data/media/####/detaiclassify.html
- /data/media/####/detaiclassify.js
- /data/media/####/detail.css
- /data/media/####/detail.html
- /data/media/####/detail.js
- /data/media/####/detail1.js
- /data/media/####/detailclassify.css
- /data/media/####/detailtwo.png
- /data/media/####/detial.js
- /data/media/####/dianhua.png
- /data/media/####/dianqi.png
- /data/media/####/discovery.css
- /data/media/####/discovery.html
- /data/media/####/discovery.js
- /data/media/####/diyUpload.css
- /data/media/####/diyUpload.js
- /data/media/####/downApp.png
- /data/media/####/dualpayNum.css
- /data/media/####/dualpayNum.html
- /data/media/####/dualpayNum.js
- /data/media/####/duizhan_bg.jpg
- /data/media/####/duizhan_bg.png
- /data/media/####/duizhan_bg1.png
- /data/media/####/duizhan_bg2.png
- /data/media/####/duizhan_bg3.png
- /data/media/####/duizhan_bg4.png
- /data/media/####/duobao_icon.png
- /data/media/####/duobao_img_shibai.jpg
- /data/media/####/duobaopaycode.html
- /data/media/####/duobaorecord.css
- /data/media/####/duobaorecord.html
- /data/media/####/duobaorecord.js
- /data/media/####/errorimage.jpg
- /data/media/####/errorimage.png
- /data/media/####/exchange.css
- /data/media/####/exchange.html
- /data/media/####/exchange.js
- /data/media/####/fankui.png
- /data/media/####/fashion.png
- /data/media/####/fenleilist.png
- /data/media/####/fiale.png
- /data/media/####/figste.html
- /data/media/####/figste.js
- /data/media/####/file__0.localstorage-journal
- /data/media/####/finalpay.js
- /data/media/####/finalpaywep.js
- /data/media/####/find-bask.png
- /data/media/####/find-ceremony.png
- /data/media/####/find-mewFind.png
- /data/media/####/find-redPacket.png
- /data/media/####/find-special.png
- /data/media/####/find-strategy.png
- /data/media/####/fire1.png
- /data/media/####/fire2.png
- /data/media/####/fire3.png
- /data/media/####/firstRechargeActivity.html
- /data/media/####/fiste.css
- /data/media/####/fouragaist.css
- /data/media/####/fouragaist.html
- /data/media/####/fouragsinst.js
- /data/media/####/get-ip-address.js
- /data/media/####/getcard.html
- /data/media/####/getcard.js
- /data/media/####/goods.html
- /data/media/####/goods1@2x.png
- /data/media/####/goods2@2x.png
- /data/media/####/goods3@2x.png
- /data/media/####/goodsActivity.html
- /data/media/####/grangler.png
- /data/media/####/guize_bg.png
- /data/media/####/headerImg@2x.png
- /data/media/####/headimg.png
- /data/media/####/headimg_01.png
- /data/media/####/help.css
- /data/media/####/help.html
- /data/media/####/help.png
- /data/media/####/help1.css
- /data/media/####/help1.html
- /data/media/####/hied@2x.png
- /data/media/####/homepage.css
- /data/media/####/homepage.html
- /data/media/####/homepage.js
- /data/media/####/hot.png
- /data/media/####/hourglass@2x.png
- /data/media/####/huazhuang.png
- /data/media/####/huosheng.png
- /data/media/####/i1.png
- /data/media/####/i2.png
- /data/media/####/icons-extra.css
- /data/media/####/iconten.png
- /data/media/####/imgworddetail.html
- /data/media/####/imgworddetail.js
- /data/media/####/index.html
- /data/media/####/indiana-failed.html
- /data/media/####/indiana-records.html
- /data/media/####/indiana-success.html
- /data/media/####/indianaDetails.css
- /data/media/####/indianaDetails.html
- /data/media/####/indianaDetails.js
- /data/media/####/indianaDetails2.html
- /data/media/####/indianaDetails2.js
- /data/media/####/iphone.png
- /data/media/####/iphone7.png
- /data/media/####/item-discovery-active.png
- /data/media/####/item-discovery.png
- /data/media/####/item-fire-active.png
- /data/media/####/item-fire.png
- /data/media/####/item-home-active.png
- /data/media/####/item-home.png
- /data/media/####/item-mine-active.png
- /data/media/####/item-mine.png
- /data/media/####/item-new-active.png
- /data/media/####/item-new.png
- /data/media/####/jiangpin1.png
- /data/media/####/jiangpin2.png
- /data/media/####/jiangpin3.png
- /data/media/####/jiantou_icon.png
- /data/media/####/jiexiao.png
- /data/media/####/jquery-3.1.1.min.js
- /data/media/####/jquery.min.js
- /data/media/####/jquery.qqFace.js
- /data/media/####/jquery.qrcode.min.js
- /data/media/####/juli_img.png
- /data/media/####/kami-explain.css
- /data/media/####/kami-explain.html
- /data/media/####/kami_img1.png
- /data/media/####/kami_img2.png
- /data/media/####/kefu.css
- /data/media/####/kefu.html
- /data/media/####/kefu.png
- /data/media/####/kuandai.png
- /data/media/####/leftL@2x.png
- /data/media/####/lingshi.png
- /data/media/####/loading.gif
- /data/media/####/lock@2x.png
- /data/media/####/login.css
- /data/media/####/login.html
- /data/media/####/login.js
- /data/media/####/loginHead.jpg
- /data/media/####/loginHead.png
- /data/media/####/logo@2x.png
- /data/media/####/lucky-record.html
- /data/media/####/lucky@2x.png
- /data/media/####/main.css
- /data/media/####/main.html
- /data/media/####/main.js
- /data/media/####/mainsearch.png
- /data/media/####/manifest.json
- /data/media/####/map.js
- /data/media/####/md5.js
- /data/media/####/mine.css
- /data/media/####/mine.html
- /data/media/####/mine.js
- /data/media/####/mine_img.jpg
- /data/media/####/minus.png
- /data/media/####/modify-addtress.css
- /data/media/####/modify-addtress.html
- /data/media/####/modify-addtress.js
- /data/media/####/modify-alipay.html
- /data/media/####/modify-alipay.js
- /data/media/####/modify-info.css
- /data/media/####/modify-nickname.html
- /data/media/####/modify-nickname.js
- /data/media/####/modify-tel.html
- /data/media/####/modify-tel.js
- /data/media/####/money.css
- /data/media/####/money.html
- /data/media/####/money.js
- /data/media/####/more.png
- /data/media/####/more@2x.png
- /data/media/####/msg@2x.png
- /data/media/####/mui.css
- /data/media/####/mui.js
- /data/media/####/mui.min.js
- /data/media/####/mui.picker.css
- /data/media/####/mui.picker.min.js
- /data/media/####/mui.poppicker.css
- /data/media/####/mui.poppicker.js
- /data/media/####/mui.pullToRefresh.js
- /data/media/####/mui.pullToRefresh.material.js
- /data/media/####/mui.ttf
- /data/media/####/myinfo.css
- /data/media/####/myinfo.html
- /data/media/####/myinfo.js
- /data/media/####/myshare.css
- /data/media/####/myshare.html
- /data/media/####/myshare.js
- /data/media/####/new.png
- /data/media/####/newUserActivity.html
- /data/media/####/newcode.html
- /data/media/####/nikename@2x.png
- /data/media/####/none.png
- /data/media/####/noselect.png
- /data/media/####/number_0.png
- /data/media/####/number_1.png
- /data/media/####/number_2.png
- /data/media/####/number_3.png
- /data/media/####/number_4.png
- /data/media/####/number_5.png
- /data/media/####/number_6.png
- /data/media/####/number_7.png
- /data/media/####/number_8.png
- /data/media/####/number_9.png
- /data/media/####/number_to.png
- /data/media/####/one.png
- /data/media/####/otherPeoplePage.css
- /data/media/####/otherPeoplePage.html
- /data/media/####/otherPeoplePage.js
- /data/media/####/otherdetail.css
- /data/media/####/otherdetail.html
- /data/media/####/otherdetail.js
- /data/media/####/otherdetail2.html
- /data/media/####/pageimg.png
- /data/media/####/pay-success.html
- /data/media/####/pay.css
- /data/media/####/pay.html
- /data/media/####/pay.js
- /data/media/####/pay.png
- /data/media/####/paydetail.css
- /data/media/####/paydetail.html
- /data/media/####/paynum.css
- /data/media/####/paynum.html
- /data/media/####/paynum.js
- /data/media/####/period.css
- /data/media/####/period.html
- /data/media/####/period.js
- /data/media/####/phone.png
- /data/media/####/phone1@2x.png
- /data/media/####/phone2@2x.png
- /data/media/####/phoneimg.png
- /data/media/####/piban.png
- /data/media/####/pingpp.js
- /data/media/####/pk_img2.png
- /data/media/####/placeorder.html
- /data/media/####/playerkilling.css
- /data/media/####/playerkilling.html
- /data/media/####/playerkilling.js
- /data/media/####/playerrule.css
- /data/media/####/playerrule.html
- /data/media/####/prize-explain.css
- /data/media/####/prize-explain.html
- /data/media/####/problem.png
- /data/media/####/productimg.png
- /data/media/####/productiph.png
- /data/media/####/public.css
- /data/media/####/qianggou.png
- /data/media/####/qiche.png
- /data/media/####/quren.png
- /data/media/####/receiving-address.css
- /data/media/####/receiving-address.html
- /data/media/####/receiving-address.js
- /data/media/####/recharge-record.css
- /data/media/####/recharge-record.html
- /data/media/####/recharge-record.js
- /data/media/####/recharge-record@2x.png
- /data/media/####/red-packet.css
- /data/media/####/red-packet.html
- /data/media/####/red-packet@2x.png
- /data/media/####/reduce.png
- /data/media/####/reg-packet.png
- /data/media/####/register.css
- /data/media/####/register.html
- /data/media/####/register.js
- /data/media/####/regretful@2x.png
- /data/media/####/reset-password.js
- /data/media/####/resetPassword.html
- /data/media/####/rightL@2x.png
- /data/media/####/rigthitem@2x.png
- /data/media/####/sdjl.png
- /data/media/####/search.css
- /data/media/####/search.html
- /data/media/####/search.js
- /data/media/####/search.png
- /data/media/####/searchBtn.png
- /data/media/####/searchbear.css
- /data/media/####/searchbear.html
- /data/media/####/searchbear.js
- /data/media/####/selected@2x.png
- /data/media/####/set.css
- /data/media/####/set.html
- /data/media/####/set.js
- /data/media/####/set@2x.png
- /data/media/####/shangpin.png
- /data/media/####/share.png
- /data/media/####/shibai.png
- /data/media/####/shoubiao.png
- /data/media/####/shoucang.html
- /data/media/####/shoucang.png
- /data/media/####/show-order@2x.png
- /data/media/####/show@2x.png
- /data/media/####/shuangren_icon.jpg
- /data/media/####/shuangren_icon.png
- /data/media/####/shuma.png
- /data/media/####/siren_icon.png
- /data/media/####/sousuo_icon.png
- /data/media/####/srarch.png
- /data/media/####/star@2x.png
- /data/media/####/successful.png
- /data/media/####/sunshare.html
- /data/media/####/sunshare.js
- /data/media/####/sure.png
- /data/media/####/suv.png
- /data/media/####/tdata_SzD730
- /data/media/####/tdata_ZCi456
- /data/media/####/tel@2x.png
- /data/media/####/tenyuan.css
- /data/media/####/tenyuan.html
- /data/media/####/tenyuan.js
- /data/media/####/tenyuan.png
- /data/media/####/test.log
- /data/media/####/threeip.png
- /data/media/####/time.js
- /data/media/####/time_hover.png
- /data/media/####/time_hui.png
- /data/media/####/time_icon.png
- /data/media/####/timg.gif
- /data/media/####/title.png
- /data/media/####/to-share.html
- /data/media/####/to-share.js
- /data/media/####/true@2x.png
- /data/media/####/verification.html
- /data/media/####/voice.png
- /data/media/####/vs.png
- /data/media/####/vue-lazyload.js
- /data/media/####/vue.js
- /data/media/####/webuploader.html5only.min.js
- /data/media/####/weixin-@2x@2x.png
- /data/media/####/wex.png
- /data/media/####/win.png
- /data/media/####/winning@2x.png
- /data/media/####/winshare.css
- /data/media/####/winshare.html
- /data/media/####/winshare.js
- /data/media/####/wx.png
- /data/media/####/x_alt.png
- /data/media/####/xaizai.html
- /data/media/####/xiangqing_icon3.png
- /data/media/####/xiazai.png
- /data/media/####/xingyun.png
- /data/media/####/yidong100.jpg
- /data/media/####/yizhuce.jpg
- /data/media/####/zepto1.2.js
- /data/media/####/zhankai.png
- /data/media/####/zhifubao.png
- /data/media/####/zhifubaoicon.png
- /data/media/####/zhuanqu.png
- /data/media/####/zhubao.png
- <Package Folder>/files/gdaemon_20161017 0 <Package>/com.igexin.sdk.PushService 24611 300 0
- chmod 700 <Package Folder>/files/gdaemon_20161017
- chmod 755 <Package Folder>/.jiagu/libjiagu.so
- getuiext2
- libjiagu
- AES-CBC-PKCS5Padding
- RSA-NONE-OAEPWithSHA1AndMGF1Padding