Technical information
- Adware.Waps.5.origin
- UDP(DNS) <Google DNS>
- TCP(HTTP/1.1) i####.st####.startap####.com:80
- TCP(HTTP/1.1) 93.1####.219.20:80
- TCP(HTTP/1.1) thebudg####.com:80
- TCP(HTTP/1.1) 2####.119.128.92:80
- TCP(HTTP/1.1) 2####.234.85.239:80
- TCP(HTTP/1.1) ap####.w####.cn.####.com:80
- TCP(SSL/3.0) pixel-e####.p####.quants####.net:443
- TCP(SSL/3.0) ms.startap####.com:443
- TCP(SSL/3.0) g.geo####.com:443
- TCP(TLS/1.0) confian####.gl####.ssl.####.net:443
- TCP(TLS/1.0) f####.gst####.com:443
- TCP(TLS/1.0) s####.technor####.com:443
- TCP(TLS/1.0) www.googlet####.com:443
- TCP(TLS/1.0) bid.unde####.media:443
- TCP(TLS/1.0) s####.1rx.io:443
- TCP(TLS/1.0) sin-mic####.startap####.com:443
- TCP(TLS/1.0) googl####.g.doublec####.net:443
- TCP(TLS/1.0) pag####.googles####.com:443
- TCP(TLS/1.0) c####.startap####.com:443
- TCP(TLS/1.0) pixel-e####.p####.quants####.net:443
- TCP(TLS/1.0) adser####.go####.nl:443
- TCP(TLS/1.0) trc.tab####.com:443
- TCP(TLS/1.0) i####.st####.startap####.com:443
- TCP(TLS/1.0) thebudg####.com:443
- TCP(TLS/1.0) adser####.go####.com:443
- TCP(TLS/1.0) ms.startap####.com:443
- TCP(TLS/1.0) f####.google####.com:443
- TCP(TLS/1.0) va.ec.startap####.com:443
- TCP(TLS/1.0) www.google-####.com:443
- TCP(TLS/1.0) cdn.tab####.com:443
- TCP(TLS/1.0) s####.search####.spotxch####.####.net:443
- TCP(TLS/1.0) g.geo####.com:443
- TCP(TLS/1.0) udms####.net:443
- adimpre####.startap####.com
- adser####.go####.com
- adser####.go####.nl
- ap####.w####.cn
- bid.unde####.media
- c####.startap####.com
- cdn.tab####.com
- confian####.gl####.ssl.####.net
- dts.startap####.com
- f####.google####.com
- f####.gst####.com
- googl####.g.doublec####.net
- i####.st####.startap####.com
- im####.startap####.com
- im####.w####.cn
- pag####.googles####.com
- req.startap####.com
- s####.1rx.io
- s####.se####.spotxch####.com
- s####.technor####.com
- se####.a####.com
- se####.quants####.com
- sin-mic####.startap####.com
- thebudg####.com
- trc.tab####.com
- udms####.net
- www.google-####.com
- www.googlet####.com
- www.livewal####.biz
- ap####.w####.cn.####.com/appfile01/android/a/88ae0e3ae08ff0f54f17bd4419c...
- i####.st####.startap####.com/InApp/resources/info_ex_l.png
- i####.st####.startap####.com/InApp/resources/info_ex_s.png
- i####.st####.startap####.com/InApp/resources/info_l.png
- i####.st####.startap####.com/InApp/resources/info_s.png
- thebudg####.com/wp-content/uploads/2018/07/size1-1.png
- /data/data/####/.jg.ic
- /data/data/####/AppSettings.xml
- /data/data/####/CacheTime.dat
- /data/data/####/ShowAdFlag.xml
- /data/data/####/StartappMetadata
- /data/data/####/_1410597251
- /data/data/####/com.a.s.a.CookiePrefsFile.xml
- /data/data/####/com.a.s.a.xml
- /data/data/####/data_0
- /data/data/####/data_1
- /data/data/####/data_2
- /data/data/####/data_3
- /data/data/####/exchangeIdentity.json
- /data/data/####/f_000001
- /data/data/####/f_000002
- /data/data/####/f_000003
- /data/data/####/f_000004
- /data/data/####/f_000005
- /data/data/####/f_000006
- /data/data/####/f_000007
- /data/data/####/f_000008
- /data/data/####/f_000009
- /data/data/####/f_00000a
- /data/data/####/f_00000b
- /data/data/####/f_00000c
- /data/data/####/f_00000d
- /data/data/####/f_00000e
- /data/data/####/f_00000f
- /data/data/####/f_000010
- /data/data/####/f_000011
- /data/data/####/f_000012
- /data/data/####/f_000013
- /data/data/####/f_000014
- /data/data/####/f_000015
- /data/data/####/f_000016
- /data/data/####/index
- /data/data/####/libjiagu.so
- /data/data/####/lwp_settings.xml
- /data/data/####/shared_prefs_sdk_ad_prefs
- /data/data/####/umeng_general_config.xml
- /data/data/####/umeng_it.cache
- /data/data/####/webview.db-journal
- /data/data/####/webviewCookiesChromium.db-journal
- /data/media/####/.nomedia
- /data/media/####/AppPackage.dat
- /data/media/####/CacheTime.dat
- /data/media/####/UnPackage.dat
- /data/media/####/android
- chmod 755 <Package Folder>/files/libjiagu.so
- libjiagu
- DES-CBC-PKCS5Padding
- DES-CBC-PKCS5Padding