Technical information
- Adware.Was.1.origin
- UDP(DNS) 8####.8.4.4:53
- TCP(TLS/1.0) 1####.250.179.195:443
- TCP(TLS/1.0) us.barberd####.com:443
- TCP(TLS/1.0) api.face####.com:443
- TCP(TLS/1.0) instant####.google####.com:443
- TCP(TLS/1.0) md####.google####.com:443
- TCP(TLS/1.2) instant####.google####.com:443
- TCP(TLS/1.2) 1####.250.179.174:443
- TCP(TLS/1.2) 1####.250.179.142:443
- TCP(TLS/1.2) 2####.58.208.99:443
- and####.google####.com
- g####.face####.com
- instant####.google####.com
- m####.go####.com
- md####.google####.com
- sett####.crashly####.com
- sett####.crashly####.com.####.8
- us.barberd####.com
- api.face####.com:443/v4.0/1111111111111111/mobile_sdk_gk?fields=####&for...
- api.face####.com:443/v4.0/1111111111111111?fields=####&format=####&sdk=#...
- us.barberd####.com:443/b/switch/conf/v4?data=ZW####
- /data/data/####/.cl
- /data/data/####/.jgck
- /data/data/####/1642529363681
- /data/data/####/1642529364030
- /data/data/####/1642529364270
- /data/data/####/1642529364590
- /data/data/####/1642529364609
- /data/data/####/1642529364611
- /data/data/####/1642529374655
- /data/data/####/1642529375783
- /data/data/####/1642529375802
- /data/data/####/1642529375811
- /data/data/####/1642529376475
- /data/data/####/1642529376950
- /data/data/####/1642529376996
- /data/data/####/1642529376999
- /data/data/####/1642529377402
- /data/data/####/1642529377611
- /data/data/####/1642529377622
- /data/data/####/1642529377624
- /data/data/####/1642529377629
- /data/data/####/1642529381941
- /data/data/####/1642529382016
- /data/data/####/1642529382070
- /data/data/####/1642529382073
- /data/data/####/1642529389826
- /data/data/####/1642529389874
- /data/data/####/61E7025D01C0-0001-0F16-6305FE138281BeginSession.cls
- /data/data/####/61E7025D01C0-0001-0F16-6305FE138281BeginSession.json
- /data/data/####/61E7025D01C0-0001-0F16-6305FE138281SessionApp.cls
- /data/data/####/61E7025D01C0-0001-0F16-6305FE138281SessionApp.json
- /data/data/####/61E7025D01C0-0001-0F16-6305FE138281SessionCrash.cls
- /data/data/####/61E7025D01C0-0001-0F16-6305FE138281SessionDevice.cls
- /data/data/####/61E7025D01C0-0001-0F16-6305FE138281SessionDevice.json
- /data/data/####/61E7025D01C0-0001-0F16-6305FE138281SessionOS.cls
- /data/data/####/61E7025D01C0-0001-0F16-6305FE138281SessionOS.json
- /data/data/####/61E7025D01C0-0001-0F16-6305FE138281SessionUser.cls
- /data/data/####/61E7025D01C0-0001-0F16-6305FE138281keys.meta
- /data/data/####/61E7026B0037-0002-0F16-6305FE138281BeginSession.cls
- /data/data/####/61E7026B0037-0002-0F16-6305FE138281BeginSession.json
- /data/data/####/61E7026B0037-0002-0F16-6305FE138281SessionApp.cls
- /data/data/####/61E7026B0037-0002-0F16-6305FE138281SessionApp.json
- /data/data/####/61E7026B0037-0002-0F16-6305FE138281SessionDevice.cls
- /data/data/####/61E7026B0037-0002-0F16-6305FE138281SessionDevice.json
- /data/data/####/61E7026B0037-0002-0F16-6305FE138281SessionOS.cls
- /data/data/####/61E7026B0037-0002-0F16-6305FE138281SessionOS.json
- /data/data/####/CounterDP.db-journal
- /data/data/####/E1057376CF1523C1AF89B8606F7A52A3.xml
- /data/data/####/TwitterAdvertisingInfoPreferences.xml
- /data/data/####/abtest.db-journal
- /data/data/####/android.sampling.data_sampling_controller_prefs.xml
- /data/data/####/appsflyer-data.xml
- /data/data/####/audience_network.dex
- /data/data/####/audience_network.dex.flock (deleted)
- /data/data/####/classes.dex
- /data/data/####/classes.dex;classes2.dex
- /data/data/####/classes.dex;classes3.dex
- /data/data/####/classes.dex;classes4.dex
- /data/data/####/classes.dex;classes5.dex
- /data/data/####/classes.dex;classes6.dex
- /data/data/####/classes.oat
- /data/data/####/classes.oat.flock (deleted)
- /data/data/####/cloud_identifier.xml
- /data/data/####/com.android.fluyt.fluyt_shared_prefs.xml
- /data/data/####/com.android.fluyt.fluyt_shared_prefs.xml.bak
- /data/data/####/com.crashlytics.prefs.xml
- /data/data/####/com.crashlytics.sdk.android;answers;settings.xml
- /data/data/####/com.facebook.sdk.USER_SETTINGS.xml
- /data/data/####/com.facebook.sdk.appEventPreferences.xml
- /data/data/####/com.google.InstanceId.properties
- /data/data/####/com.google.android.gms.appid-no-backup
- /data/data/####/com.google.android.gms.appid.xml
- /data/data/####/com.google.android.gms.measurement.prefs.xml
- /data/data/####/com.google.firebase.remoteconfig_legacy_settings.xml
- /data/data/####/com.haircut.barbershop.dresser_preferences.xml
- /data/data/####/crash_marker
- /data/data/####/dp_setting.xml
- /data/data/####/google_app_measurement_local.db
- /data/data/####/google_app_measurement_local.db-journal
- /data/data/####/initialization_marker
- /data/data/####/libjiagu.so
- /data/data/####/monitor_compat_sharepreference.xml
- /data/data/####/npth_log.db-journal
- /data/data/####/opaDB-journal
- /data/data/####/session_analytics.tap
- /data/data/####/settings.xml
- /data/data/####/space_process_lifetime_plan_a.xml
- /data/data/####/space_process_lifetime_plan_a.xml.bak
- /data/data/####/space_process_lifetime_plan_b.xml
- /data/data/####/space_process_lifetime_plan_b.xml.bak
- /data/data/####/valid_impression.db-journal
- /data/misc/####/primary.prof
- AES-CBC-NoPadding
- AES-ECB-PKCS5Padding
- AES-ECB-PKCS5Padding