分析类型 | 虚拟机标签 | 开始时间 | 结束时间 | 持续时间 |
---|---|---|---|---|
文件 (Windows) | win7-sp1-x64-hpdapp01-1 | 2020-01-18 20:11:37 | 2020-01-18 20:12:38 | 61 秒 |
文件名 | mcupdate.exe |
---|---|
文件大小 | 4324864 字节 |
文件类型 | PE32 executable (console) Intel 80386 (stripped to external PDB), for MS Windows |
MD5 | b798c839176984528bd8868a0a19a43b |
SHA1 | 36da7beed9eb66bb8d9b25f0fcdeb1785cea649e |
SHA256 | 5ffd42e05eaa904cafed9d93ace869f18da46bb186f729043d9a98f12143866c |
SHA512 | 09bf4b47bdc0ddf50438b80f7299ca557f896e4f20a3b2e44a7983c3d7f0e5171ff08bff04f44d83649984c2f22e174267a30a1383351d35e09578d11f491d67 |
CRC32 | 35395128 |
Ssdeep | 49152:WdvnvQnPlHeEQmH1ek//Dr7tzmL4fEgshptfjkEVZMHLquAb7/i:WlnvQn0EQKp5zmSEgIbe+/i |
Yara | 登录查看Yara规则 |
样本下载 提交漏报 |
无主机纪录.
域名 | 安全评级 | 响应 |
---|---|---|
mcenjoy.cn | A 23.249.16.37 |
初始地址 | 0x00400000 |
---|---|
入口地址 | 0x00450c60 |
声明校验值 | 0x00000000 |
实际校验值 | 0x0042f0b3 |
最低操作系统版本要求 | 6.1 |
编译时间 | 1970-01-01 08:00:00 |
载入哈希 | 1cd364a9e949d5ecebd6c614e64bc545 |
名称 | 虚拟地址 | 虚拟大小 | 原始数据大小 | 特征 | 熵(Entropy) |
---|---|---|---|---|---|
.text | 0x00001000 | 0x001de009 | 0x001de200 | IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ | 6.07 |
.rdata | 0x001e0000 | 0x00208d2b | 0x00208e00 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ | 5.77 |
.data | 0x003e9000 | 0x0004f438 | 0x00038400 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE | 6.11 |
.idata | 0x00439000 | 0x00000330 | 0x00000400 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE | 4.08 |
.symtab | 0x0043a000 | 0x00000004 | 0x00000200 | IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ | 0.02 |
无主机纪录.
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.201 | 49162 | 23.249.16.37 mcenjoy.cn | 443 |
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.201 | 64912 | 192.168.122.1 | 53 |
域名 | 安全评级 | 响应 |
---|---|---|
mcenjoy.cn | A 23.249.16.37 |
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.201 | 49162 | 23.249.16.37 mcenjoy.cn | 443 |
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.201 | 64912 | 192.168.122.1 | 53 |
未发现HTTP请求.
无SMTP流量.
无IRC请求.
无ICMP流量.
无 CIF 结果
无警报
No TLS
No Suricata HTTP
HTML 总结报告 (需15-60分钟同步) |
下载 |
---|
Task ID | 488341 |
---|---|
Mongo ID | 5e22f6662f8f2e4bea6369e4 |
Cuckoo release | 1.4-Maldun |