分析类型 | 虚拟机标签 | 开始时间 | 结束时间 | 持续时间 |
---|---|---|---|---|
文件 (Windows) | win7-sp1-x64-hpdapp01-1 | 2020-07-06 00:04:48 | 2020-07-06 00:06:07 | 79 秒 |
文件名 | csrss.exe |
---|---|
文件大小 | 10010624 字节 |
文件类型 | PE32 executable (console) Intel 80386, for MS Windows |
MD5 | bf8fe423e90775e579c520cc8d3999a1 |
SHA1 | 741668af5b37fc5506b8f1882211bd4303075ec5 |
SHA256 | baf8899cfee109f6164fb9b99e821a5f3dce977990e14af68b6f5c38e23d033d |
SHA512 | 61c17e8ca144bd36d43330a49c8aa3992549fce464e8b3eed9ca076d311fdd6827ab076d730c6f91b3aa21c097f6fb5da6906128e10b03c6df7ab948601f4bb9 |
CRC32 | 0593D11B |
Ssdeep | 98304:V5xxFahjqN6H0kWEGWHIr1PwiFIIXNKUb7wJje:VfWjqkH5ib7qje |
Yara | 登录查看Yara规则 |
样本下载 提交漏报 |
无主机纪录.
无域名信息.
初始地址 | 0x00400000 |
---|---|
入口地址 | 0x004625d6 |
声明校验值 | 0x00000000 |
实际校验值 | 0x00990aa4 |
最低操作系统版本要求 | 4.0 |
编译时间 | 2020-07-06 00:01:17 |
载入哈希 | db2e08e35e207bfa68aae7146fef48d3 |
名称 | 虚拟地址 | 虚拟大小 | 原始数据大小 | 特征 | 熵(Entropy) |
---|---|---|---|---|---|
.text | 0x00001000 | 0x00075c26 | 0x00076000 | IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ | 6.09 |
.rdata | 0x00077000 | 0x00007d86 | 0x00008000 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ | 5.21 |
.data | 0x0007f000 | 0x009252ec | 0x0090d000 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE | 5.81 |
无主机纪录.
无TCP连接纪录.
无UDP连接纪录.
无域名信息.
无TCP连接纪录.
无UDP连接纪录.
未发现HTTP请求.
无SMTP流量.
无IRC请求.
无ICMP流量.
无 CIF 结果
无警报
No TLS
No Suricata HTTP
HTML 总结报告 (需15-60分钟同步) |
下载 |
---|
Task ID | 557778 |
---|---|
Mongo ID | 5f01fab92f8f2e386b66315f |
Cuckoo release | 1.4-Maldun |