分析类型 | 虚拟机标签 | 开始时间 | 结束时间 | 持续时间 |
---|---|---|---|---|
文件 (Windows) | win7-sp1-x64-hpdapp01-1 | 2020-07-05 20:07:34 | 2020-07-05 20:09:57 | 143 秒 |
文件名 | csrss.exe |
---|---|
文件大小 | 765952 字节 |
文件类型 | PE32 executable (GUI) Intel 80386, for MS Windows |
MD5 | 451555d54f9cbc96ec7a3d23bbec378c |
SHA1 | 32bfc460d1cbd8a6e38f967cb6d439769de63a59 |
SHA256 | 562d46a7f67313bab90f7e5cc1f0671b9eac846ed07f528d4e89f5fea6bcdb48 |
SHA512 | 53ccb14eec788b8209615c3436b8e2e809eaca7eba7796be601ca54c75e756af0f20e11151877261841666a84c195a3eef083f1c5942b30142b0fe8a5859234d |
CRC32 | 66E2EBD1 |
Ssdeep | 12288:kH1TIZ8qgR5uaxpM6Q9VnB1weMgzrDz7BQ4:kH1suRAarfQTnPw5g7BQ4 |
Yara | 登录查看Yara规则 |
样本下载 提交漏报 |
无主机纪录.
无域名信息.
初始地址 | 0x00400000 |
---|---|
入口地址 | 0x0046a4f7 |
声明校验值 | 0x00000000 |
实际校验值 | 0x000bc6b6 |
最低操作系统版本要求 | 4.0 |
编译时间 | 2020-07-05 19:45:37 |
载入哈希 | a53e9d41e6441e399a62ad28458f28ef |
LegalCopyright | |
---|---|
FileVersion | |
Comments | |
ProductName | |
ProductVersion | |
FileDescription | |
Translation |
名称 | 虚拟地址 | 虚拟大小 | 原始数据大小 | 特征 | 熵(Entropy) |
---|---|---|---|---|---|
.text | 0x00001000 | 0x00088a1e | 0x00089000 | IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ | 6.57 |
.rdata | 0x0008a000 | 0x00018e26 | 0x00019000 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ | 4.82 |
.data | 0x000a3000 | 0x0004322a | 0x00012000 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE | 5.08 |
.rsrc | 0x000e7000 | 0x00005b1c | 0x00006000 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ | 4.79 |
无主机纪录.
无TCP连接纪录.
无UDP连接纪录.
无域名信息.
无TCP连接纪录.
无UDP连接纪录.
未发现HTTP请求.
无SMTP流量.
无IRC请求.
无ICMP流量.
无 CIF 结果
无警报
No TLS
No Suricata HTTP
HTML 总结报告 (需15-60分钟同步) |
下载 |
---|
Task ID | 557755 |
---|---|
Mongo ID | 5f01c33b2f8f2e38696631b7 |
Cuckoo release | 1.4-Maldun |