Technical information
- Adware.Dowgin.14.origin
- UDP(DNS) <Google DNS>
- TCP(HTTP/1.1) www.go####.com:80
- TCP(HTTP/1.1) m####.k####.cn:80
- TCP(HTTP/1.1) si.ci.s####.com:80
- TCP(HTTP/1.1) a####.u####.com:80
- TCP(HTTP/1.1) ts.k####.cn:80
- TCP(HTTP/1.1) oc.u####.com:80
- TCP(TLS/1.0) ssl.gst####.com:443
- TCP(TLS/1.0) f####.gst####.com:443
- TCP(TLS/1.0) acco####.go####.com:443
- TCP(TLS/1.0) lh3.googleu####.com:443
- TCP(TLS/1.0) 1####.217.19.206:443
- TCP(TLS/1.0) sto####.google####.com:443
- TCP(TLS/1.0) www.googlet####.com:443
- TCP(TLS/1.0) googl####.g.doublec####.net:443
- TCP(TLS/1.0) yt3.g####.com:443
- TCP(TLS/1.0) securep####.g.doublec####.net:443
- TCP(TLS/1.0) www.go####.com:443
- TCP(TLS/1.0) m.you####.com:443
- TCP(TLS/1.0) www.gst####.com:443
- TCP(TLS/1.0) ssl.google-####.com:443
- TCP(TLS/1.0) s####.g.doublec####.net:443
- TCP(TLS/1.0) premiu####.app####.com:443
- TCP(TLS/1.0) realtim####.clie####.go####.com:443
- TCP(TLS/1.0) r3---sn####.googlev####.com:443
- TCP(TLS/1.0) n0####.cumulus####.com:443
- TCP(TLS/1.0) csi.gst####.com:443
- TCP(TLS/1.0) a####.go####.com:443
- TCP(TLS/1.0) f####.google####.com:443
- TCP(TLS/1.0) a####.google####.com:443
- TCP(TLS/1.0) p####.go####.com:443
- TCP(TLS/1.0) i.y####.com:443
- TCP(TLS/1.0) www.go####.nl:443
- TCP(TLS/1.0) www.you####.com:443
- TCP(TLS/1.0) ad.doublec####.net:443
- TCP(TLS/1.0) adser####.go####.com:443
- TCP(TLS/1.0) adc####.g.doublec####.net:443
- TCP(TLS/1.0) myacc####.go####.com:443
- a####.go####.com
- a####.google####.com
- a####.u####.com
- acco####.go####.com
- ad.doublec####.net
- adc####.g.doublec####.net
- adser####.go####.com
- csi.gst####.com
- f####.google####.com
- f####.gst####.com
- googl####.g.doublec####.net
- i.y####.com
- lh3.googleu####.com
- m####.k####.cn
- m.you####.com
- myacc####.go####.com
- n0####.cumulus####.com
- oc.u####.com
- p####.go####.com
- premiu####.app####.com
- r3---sn####.googlev####.com
- realtim####.clie####.go####.com
- s####.g.doublec####.net
- s.y####.com
- securep####.g.doublec####.net
- si.ci.s####.com
- ssl.google-####.com
- ssl.gst####.com
- st####.doublec####.net
- sto####.google####.com
- sup####.go####.com
- ts.k####.cn
- www.go####.com
- www.go####.nl
- www.google-####.com
- www.googlea####.com
- www.googlet####.com
- www.gst####.com
- www.you####.com
- yt3.g####.com
- m####.k####.cn/mobi.s?f=####&q=XWGUx####
- si.ci.s####.com/m?a=####
- ts.k####.cn/service/gethome.php?act=####
- ts.k####.cn/service/getlist.v31.php?act=####
- ts.k####.cn/service/search.v3.php?act=####&size=####
- www.go####.com/support/accounts?hl=####
- a####.u####.com/app_logs
- oc.u####.com/check_config_update
- /data/data/####/.imprint
- /data/data/####/.jg.ic
- /data/data/####/Alvin2.xml
- /data/data/####/AppStore.xml
- /data/data/####/ContextData.xml
- /data/data/####/com.shg.rabbit.tuzi_preferences.xml
- /data/data/####/fed4734befa3e8a23e2367b6c3a6f6dfx.jar
- /data/data/####/kw_tingshu.db-journal
- /data/data/####/libjiagu52940613.so
- /data/data/####/mobclick_agent_cached_com.shg.rabbit.tuzi4030
- /data/data/####/mobclick_agent_online_setting_com.shg.rabbit.tuzi.xml
- /data/data/####/qihoo_jiagu_crash_report.xml
- /data/data/####/umeng_general_config.xml
- /data/data/####/umeng_it.cache
- /data/data/####/umeng_message_state.xml
- /data/data/####/uuid.xml
- /data/data/####/webview.db-journal
- /data/data/####/z54ae00e3.xml
- /data/media/####/-990354538
- /data/media/####/.nomedia
- /data/media/####/.setting.dat
- /data/media/####/104263205
- /data/media/####/105010748
- /data/media/####/1376978974
- /data/media/####/Alvin2.xml
- /data/media/####/ContextData.xml
- /data/media/####/test.aac
- chmod 755 <Package Folder>/.jiagu/libjiagu52940613.so
- fg
- fm_player
- libjiagu52940613
- AES-CBC-PKCS5Padding
- DES