分析任务

分析类型 虚拟机标签 开始时间 结束时间 持续时间
文件 (Windows) win7-sp1-x64-hpdapp01-1 2019-11-18 20:02:17 2019-11-18 20:04:32 135 秒

魔盾分数

10.0

危险的

文件详细信息

文件名 CCBoot3.0注册机.exe
文件大小 1819648 字节
文件类型 PE32 executable (GUI) Intel 80386, for MS Windows
MD5 6138971d348834c0ab7e28a7881bd026
SHA1 c479d8a7d00877a2a2f0deefa339a242504b724d
SHA256 169893b5b522b906c968652dcc6f1e01bbfd07ba4be98f1f35eb6859fda8448c
SHA512 bb571a00c9e1b583afc3203655a146d47aab646914133cc8fa5993fae4a3d38b73e6a5dd060932f9a33c2dfdcb4eff1bfe502e06ebb4f163108fc027a8932dd2
CRC32 1AEBB20E
Ssdeep 49152:rwYJOW9I+enSImmLgXWdE+baiE8Fy7LsmU3t:0YJP9I+eSIhgAEpiBFyPW
Yara 登录查看Yara规则
样本下载 提交误报

登录查看威胁特征

运行截图


访问主机纪录 (可点击查询WPING实时安全评级)

无主机纪录.

域名解析 (可点击查询WPING实时安全评级)

无域名信息.


摘要

登录查看详细行为信息

PE 信息

初始地址 0x00400000
入口地址 0x006567f9
声明校验值 0x001c3812
实际校验值 0x001c3812
最低操作系统版本要求 5.0
编译时间 2010-05-27 22:38:23
载入哈希 954ed4767fbdf6eaffa23d5513099879

PE 数据组成

名称 虚拟地址 虚拟大小 原始数据大小 特征 熵(Entropy)
.text 0x00001000 0x00106000 0x00067400 IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 8.00
.sedata 0x00107000 0x00152000 0x00151400 IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 7.86
.idata 0x00259000 0x00001000 0x00000600 IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 3.96
.rsrc 0x0025a000 0x00002000 0x00001600 IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 6.05
.sedata 0x0025c000 0x00001000 0x00001000 IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 7.98

导入

库: winspool.drv:
0x65940b GetDefaultPrinterW
库: winspool.drv:
0x659417 OpenPrinterW
库: oleaut32.dll:
0x659423 SafeArrayPtrOfIndex
库: kernel32.dll:
0x65942f Sleep
库: comctl32.dll:
0x65943b InitializeFlatSB
库: ole32.dll:
0x659447 OleUninitialize
库: user32.dll:
0x659453 CreateWindowExW
库: msimg32.dll:
0x65945f AlphaBlend
库: gdi32.dll:
0x65946b UnrealizeObject
库: version.dll:
0x659477 VerQueryValueW
库: kernel32.dll:
0x659483 lstrcpyW
库: advapi32.dll:
0x65948f RegUnLoadKeyW
库: kernel32.dll:
0x65949b TlsSetValue
库: oleaut32.dll:
0x6594a7 SysFreeString
库: advapi32.dll:
0x6594b3 RegQueryValueExW
库: user32.dll:
0x6594bf LoadStringW
库: kernel32.dll:
0x6594cb lstrcmpiA
库: MSVCRT.dll:
0x6594d7 strncpy
库: IPHLPAPI.DLL:
0x6594e3 GetInterfaceInfo
库: PSAPI.DLL:
0x6594ef GetMappedFileNameW
库: SHELL32.dll:
0x6594fb SHGetFolderPathW

.text
.sedata
.idata
.rsrc
.sedata
]k 7@[,
3]^sw
Y)g\f
防病毒引擎/厂商 病毒名/规则匹配 病毒库日期
Bkav HW32.Packed.1395 20151123
TotalDefense 未发现病毒 20151123
MicroWorld-eScan 未发现病毒 20151123
nProtect 未发现病毒 20151120
CMC 未发现病毒 20151118
CAT-QuickHeal 未发现病毒 20151123
ALYac 未发现病毒 20151123
Malwarebytes 未发现病毒 20151123
Zillya 未发现病毒 20151123
AegisLab 未发现病毒 20151123
TheHacker 未发现病毒 20151121
Alibaba 未发现病毒 20151123
K7GW 未发现病毒 20151123
K7AntiVirus 未发现病毒 20151123
Arcabit 未发现病毒 20151123
NANO-Antivirus 未发现病毒 20151123
F-Prot W32/SuspPack.R.gen!Eldorado 20151123
Symantec Trojan.Gen.2 20151122
ESET-NOD32 a variant of Win32/Packed.NoobyProtect.G suspicious 20151123
TrendMicro-HouseCall 未发现病毒 20151123
Avast 未发现病毒 20151123
ClamAV 未发现病毒 20151123
Kaspersky 未发现病毒 20151123
BitDefender 未发现病毒 20151123
Agnitum Riskware.NoobyProtect! 20151122
SUPERAntiSpyware 未发现病毒 20151123
Tencent 未发现病毒 20151123
Ad-Aware 未发现病毒 20151123
Emsisoft 未发现病毒 20151123
Comodo TrojWare.Win32.Amtar.KNB 20151123
F-Secure 未发现病毒 20151123
DrWeb 未发现病毒 20151123
VIPRE Trojan.Win32.Generic!BT 20151123
TrendMicro 未发现病毒 20151123
McAfee-GW-Edition BehavesLike.Win32.BadFile.tc 20151123
Sophos 未发现病毒 20151123
Cyren W32/SuspPack.R.gen!Eldorado 20151123
Jiangmin 未发现病毒 20151122
Avira 未发现病毒 20151123
Antiy-AVL 未发现病毒 20151123
Microsoft 未发现病毒 20151123
ViRobot 未发现病毒 20151123
AhnLab-V3 未发现病毒 20151122
GData 未发现病毒 20151123
ByteHero 未发现病毒 20151123
McAfee Artemis!6138971D3488 20151123
AVware Trojan.Win32.Generic!BT 20151123
VBA32 未发现病毒 20151120
Baidu-International Hacktool.Win32.NoobyProtect.Q 20151123
Zoner 未发现病毒 20151123
Rising 未发现病毒 20151122
Ikarus 未发现病毒 20151123
Fortinet 未发现病毒 20151123
AVG 未发现病毒 20151123
Panda 未发现病毒 20151122
Qihoo-360 未发现病毒 20151123

进程树


CCBoot3.0_________.exe, PID: 2484, 上一级进程 PID: 2332

访问主机纪录 (可点击查询WPING实时安全评级)

无主机纪录.

TCP

无TCP连接纪录.

UDP

无UDP连接纪录.

域名解析 (可点击查询WPING实时安全评级)

无域名信息.

TCP

无TCP连接纪录.

UDP

无UDP连接纪录.

HTTP 请求

未发现HTTP请求.

SMTP 流量

无SMTP流量.

IRC 流量

无IRC请求.

ICMP 流量

无ICMP流量.

CIF 报告

无 CIF 结果

网络警报

无警报

TLS

No TLS

Suricata HTTP

No Suricata HTTP

未发现网络提取文件
抱歉! 没有任何文件投放。
没有发现相似的分析.
HTML 总结报告
(需15-60分钟同步)
下载

Processing ( 24.812 seconds )

  • 15.553 Suricata
  • 5.368 Static
  • 1.528 VirusTotal
  • 0.787 BehaviorAnalysis
  • 0.677 TargetInfo
  • 0.412 peid
  • 0.352 NetworkAnalysis
  • 0.112 AnalysisInfo
  • 0.015 Strings
  • 0.005 config_decoder
  • 0.003 Memory

Signatures ( 0.357 seconds )

  • 0.035 api_spamming
  • 0.032 kovter_behavior
  • 0.029 antiav_detectreg
  • 0.028 antiemu_wine_func
  • 0.027 infostealer_browser_password
  • 0.027 stealth_timeout
  • 0.023 stealth_decoy_document
  • 0.019 md_url_bl
  • 0.016 md_domain_bl
  • 0.012 infostealer_ftp
  • 0.008 antiav_detectfile
  • 0.007 anomaly_persistence_autorun
  • 0.007 infostealer_im
  • 0.007 ransomware_extensions
  • 0.007 ransomware_files
  • 0.006 antianalysis_detectreg
  • 0.005 infostealer_bitcoin
  • 0.005 infostealer_mail
  • 0.003 tinba_behavior
  • 0.003 antivm_vbox_files
  • 0.003 geodo_banking_trojan
  • 0.003 disables_browser_warn
  • 0.002 rat_nanocore
  • 0.002 betabot_behavior
  • 0.002 cerber_behavior
  • 0.002 antivm_parallels_keys
  • 0.002 browser_security
  • 0.002 modify_proxy
  • 0.002 md_bad_drop
  • 0.001 network_tor
  • 0.001 antiav_avast_libs
  • 0.001 mimics_filetime
  • 0.001 injection_createremotethread
  • 0.001 reads_self
  • 0.001 ursnif_behavior
  • 0.001 antisandbox_sunbelt_libs
  • 0.001 antisandbox_sboxie_libs
  • 0.001 antiav_bitdefender_libs
  • 0.001 kibex_behavior
  • 0.001 shifu_behavior
  • 0.001 virus
  • 0.001 antianalysis_detectfile
  • 0.001 antidbg_devices
  • 0.001 antivm_generic_diskreg
  • 0.001 antivm_xen_keys
  • 0.001 banker_zeus_mutex
  • 0.001 bot_drive
  • 0.001 bot_drive2
  • 0.001 browser_addon
  • 0.001 disables_system_restore
  • 0.001 disables_windows_defender
  • 0.001 darkcomet_regkeys
  • 0.001 maldun_malicious_drop_executable_file_to_temp_folder
  • 0.001 office_security
  • 0.001 ransomware_radamant
  • 0.001 rat_pcclient
  • 0.001 rat_spynet
  • 0.001 recon_fingerprint
  • 0.001 stealth_hide_notifications
  • 0.001 stealth_modify_uac_prompt

Reporting ( 1.286 seconds )

  • 0.961 ReportHTMLSummary
  • 0.325 Malheur
Task ID 460714
Mongo ID 5dd288f42f8f2e08ef60ac90
Cuckoo release 1.4-Maldun