分析类型 | 虚拟机标签 | 开始时间 | 结束时间 | 持续时间 |
---|---|---|---|---|
文件 (Windows) | win7-sp1-x64-hpdapp01-2 | 2020-01-05 17:16:24 | 2020-01-05 17:18:47 | 143 秒 |
文件名 | LOL清风换肤盒子v9.24.4.exe |
---|---|
文件大小 | 2761900 字节 |
文件类型 | PE32 executable (GUI) Intel 80386, for MS Windows |
MD5 | 94187e59e481f95ab687b7b7a815e4d9 |
SHA1 | 3ec6ffd3f77b5d128d7effd07e36ae1c52073604 |
SHA256 | 2d0067adad90cfcc437fe98063fba96b807dbb56223df0f52ebf6ae4333e419c |
SHA512 | b7ecae3bd008f39bc585c927795b84a9291fdca48bbef9d07cfcf61e815245af7c3c83982928cb214bc38f95d595caa60a477c96e2f65be0cce0e74e79155c34 |
CRC32 | 51DEC53B |
Ssdeep | 49152:h7TyuADFWciuthZCUsPcGlcimllL4u85+2UqYNT0fWLY:klWsthEb/MValUqYNo1 |
Yara | 登录查看Yara规则 |
样本下载 提交误报 |
无主机纪录.
域名 | 安全评级 | 响应 |
---|---|---|
box.cclolcc.com | A 103.121.95.145 |
初始地址 | 0x00400000 |
---|---|
入口地址 | 0x00771682 |
声明校验值 | 0x002a8b68 |
实际校验值 | 0x002a8b68 |
最低操作系统版本要求 | 4.0 |
编译时间 | 2020-01-05 15:59:28 |
载入哈希 | 4312d67f7f59f5497da701a19cd42c14 |
LegalCopyright | |
---|---|
FileVersion | |
CompanyName | |
Comments | |
ProductName | |
ProductVersion | |
FileDescription | |
Translation |
[u'NsPack 2.9 -> North Star'] |
名称 | 虚拟地址 | 虚拟大小 | 原始数据大小 | 特征 | 熵(Entropy) |
---|---|---|---|---|---|
.nsp0 | 0x00001000 | 0x0036e000 | 0x00000000 | IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE | 0.00 |
.nsp1 | 0x0036f000 | 0x002a3000 | 0x002a20ac | IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE | 8.00 |
.nsp2 | 0x00612000 | 0x00001124 | 0x00000000 | IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE | 0.00 |
无主机纪录.
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.202 | 49161 | 103.121.95.145 box.cclolcc.com | 80 |
192.168.122.202 | 49162 | 103.121.95.145 box.cclolcc.com | 80 |
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.202 | 55264 | 192.168.122.1 | 53 |
域名 | 安全评级 | 响应 |
---|---|---|
box.cclolcc.com | A 103.121.95.145 |
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.202 | 49161 | 103.121.95.145 box.cclolcc.com | 80 |
192.168.122.202 | 49162 | 103.121.95.145 box.cclolcc.com | 80 |
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.202 | 55264 | 192.168.122.1 | 53 |
URI | HTTP数据 |
---|---|
URL专业沙箱检测 -> http://box.cclolcc.com/config/config_box_qingfeng.ini | HEAD /config/config_box_qingfeng.ini HTTP/1.1 Accept: */* Accept-Encoding: gzip, deflate User-Agent: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.1; WOW64; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0; .NET4.0C; .NET4.0E) Host: box.cclolcc.com Content-Length: 0 Connection: Keep-Alive Cache-Control: no-cache |
URL专业沙箱检测 -> http://box.cclolcc.com/config/config_box_qingfeng.ini | GET /config/config_box_qingfeng.ini HTTP/1.1 Accept: */* Referer: http://box.cclolcc.com/config/config_box_qingfeng.ini Accept-Language: zh-cn User-Agent: Mozilla/4.0 (compatible; MSIE 9.0; Windows NT 6.1) Host: box.cclolcc.com Cache-Control: no-cache |
无SMTP流量.
无IRC请求.
无ICMP流量.
无 CIF 结果
无警报
No TLS
No Suricata HTTP
HTML 总结报告 (需15-60分钟同步) |
下载 |
---|
Task ID | 484050 |
---|---|
Mongo ID | 5e11aa292f8f2e676e5f294a |
Cuckoo release | 1.4-Maldun |