分析任务

分析类型 虚拟机标签 开始时间 结束时间 持续时间
文件 (Windows) win7-sp1-x64-hpdapp01-1 2020-04-16 12:53:50 2020-04-16 12:56:18 148 秒

魔盾分数

10.0

危险的

文件详细信息

文件名 免费走砍(10.8)稳定走砍.exe
文件大小 6131712 字节
文件类型 PE32 executable (GUI) Intel 80386, for MS Windows
MD5 b032cb5c016a65b4bd25558c79ee0b74
SHA1 add6d29dbb97c3d6f56c79c3f04b224efb2abfcc
SHA256 6884ebc4884f5b68a44a134053cb12b1c3686f39d00e52cf206ed097395cff42
SHA512 5d347775ab78443da57e39c42aa5c877eaa387077162058991cc817c39af3ed7b4b632b49ef57f7fba986dedf481a708f2c541b772917263a82e4520060a7ba6
CRC32 EF62913E
Ssdeep 98304:13L0DxF7Wc5o5FHcspMR8qveT84UUoxZDBR5oFDwxuh0PlkDiTI6aKwwKa+WeXgl:13A9F/o5BNC5vp4XGxGwxu+9TE6owFVT
Yara 登录查看Yara规则
样本下载 提交误报

登录查看威胁特征

运行截图


访问主机纪录 (可点击查询WPING实时安全评级)

无主机纪录.

域名解析 (可点击查询WPING实时安全评级)

无域名信息.


摘要

登录查看详细行为信息

PE 信息

初始地址 0x00400000
入口地址 0x00937030
声明校验值 0x00000000
实际校验值 0x005e5ad6
最低操作系统版本要求 5.0
编译时间 2020-04-16 11:27:51
载入哈希 4bf101810afeacb199010cf5f5502a7d

版本信息

LegalCopyright
FileVersion
Comments
ProductName
ProductVersion
FileDescription
Translation

PE 数据组成

名称 虚拟地址 虚拟大小 原始数据大小 特征 熵(Entropy)
.text 0x00001000 0x0008704a 0x00000000 IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 0.00
.rdata 0x00089000 0x00100f64 0x00000000 IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 0.00
.data 0x0018a000 0x0002ab88 0x00000000 IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 0.00
.vmp0 0x001b5000 0x0033ee7f 0x00000000 IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 0.00
.vmp1 0x004f4000 0x005c53e0 0x005c6000 IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 7.96
.rsrc 0x00aba000 0x0001128d 0x00012000 IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 2.54

导入

库: KERNEL32.dll:
0xae1000 GetVersionExA
0xae1004 GetVersion
库: USER32.dll:
0xae100c RegisterClassA
库: GDI32.dll:
0xae1014 SelectClipRgn
库: WINMM.dll:
0xae101c midiStreamRestart
库: WINSPOOL.DRV:
0xae1024 ClosePrinter
库: ADVAPI32.dll:
0xae102c RegCloseKey
库: SHELL32.dll:
0xae1034 ShellExecuteA
库: ole32.dll:
0xae103c OleInitialize
库: OLEAUT32.dll:
0xae1044 UnRegisterTypeLib
库: COMCTL32.dll:
0xae104c ImageList_Destroy
库: WS2_32.dll:
0xae1054 recvfrom
库: comdlg32.dll:
0xae105c GetFileTitleA
库: WTSAPI32.dll:
0xae1064 WTSSendMessageW
库: KERNEL32.dll:
0xae106c VirtualQuery
库: USER32.dll:
库: KERNEL32.dll:
0xae107c LocalAlloc
0xae1080 LocalFree
0xae1084 GetModuleFileNameW
0xae1094 Sleep
0xae1098 ExitProcess
0xae109c FreeLibrary
0xae10a0 LoadLibraryA
0xae10a4 GetModuleHandleA
0xae10a8 GetProcAddress
库: USER32.dll:

.text
`.rdata
@.data
.vmp0
`.vmp1
`.rsrc
XIo.VS[
'"D|,
GetProcessWindowStation
没有防病毒引擎扫描信息!

进程树


_______________10.8_______________.exe, PID: 2736, 上一级进程 PID: 2340

访问主机纪录 (可点击查询WPING实时安全评级)

无主机纪录.

TCP

无TCP连接纪录.

UDP

无UDP连接纪录.

域名解析 (可点击查询WPING实时安全评级)

无域名信息.

TCP

无TCP连接纪录.

UDP

无UDP连接纪录.

HTTP 请求

未发现HTTP请求.

SMTP 流量

无SMTP流量.

IRC 流量

无IRC请求.

ICMP 流量

无ICMP流量.

CIF 报告

无 CIF 结果

网络警报

无警报

TLS

No TLS

Suricata HTTP

No Suricata HTTP

未发现网络提取文件
抱歉! 没有任何文件投放。
没有发现相似的分析.
HTML 总结报告
(需15-60分钟同步)
下载

Processing ( 36.556 seconds )

  • 16.439 Static
  • 15.495 Suricata
  • 1.773 TargetInfo
  • 1.728 VirusTotal
  • 0.524 peid
  • 0.359 NetworkAnalysis
  • 0.107 BehaviorAnalysis
  • 0.072 AnalysisInfo
  • 0.041 config_decoder
  • 0.015 Strings
  • 0.003 Memory

Signatures ( 0.194 seconds )

  • 0.028 antiav_detectreg
  • 0.022 md_url_bl
  • 0.017 md_domain_bl
  • 0.012 infostealer_ftp
  • 0.008 anomaly_persistence_autorun
  • 0.008 ransomware_files
  • 0.007 antiav_detectfile
  • 0.007 infostealer_im
  • 0.007 ransomware_extensions
  • 0.006 antianalysis_detectreg
  • 0.005 api_spamming
  • 0.005 infostealer_bitcoin
  • 0.004 stealth_timeout
  • 0.004 infostealer_mail
  • 0.003 tinba_behavior
  • 0.003 stealth_decoy_document
  • 0.003 antivm_vbox_files
  • 0.003 geodo_banking_trojan
  • 0.003 disables_browser_warn
  • 0.003 md_bad_drop
  • 0.002 rat_nanocore
  • 0.002 betabot_behavior
  • 0.002 cerber_behavior
  • 0.002 browser_security
  • 0.002 modify_proxy
  • 0.001 injection_createremotethread
  • 0.001 ursnif_behavior
  • 0.001 kibex_behavior
  • 0.001 shifu_behavior
  • 0.001 antidbg_windows
  • 0.001 antianalysis_detectfile
  • 0.001 antidbg_devices
  • 0.001 antivm_generic_diskreg
  • 0.001 antivm_parallels_keys
  • 0.001 antivm_xen_keys
  • 0.001 banker_zeus_mutex
  • 0.001 bot_drive
  • 0.001 bot_drive2
  • 0.001 browser_addon
  • 0.001 disables_system_restore
  • 0.001 disables_windows_defender
  • 0.001 darkcomet_regkeys
  • 0.001 maldun_malicious_drop_executable_file_to_temp_folder
  • 0.001 office_security
  • 0.001 rat_pcclient
  • 0.001 rat_spynet
  • 0.001 recon_fingerprint
  • 0.001 stealth_hiddenreg
  • 0.001 stealth_hide_notifications
  • 0.001 stealth_modify_uac_prompt
  • 0.001 stealth_modify_security_center_warnings

Reporting ( 1.157 seconds )

  • 0.864 ReportHTMLSummary
  • 0.293 Malheur
Task ID 537163
Mongo ID 5e97e5a72f8f2e1ccaa5d9ac
Cuckoo release 1.4-Maldun