分析类型 | 虚拟机标签 | 开始时间 | 结束时间 | 持续时间 |
---|---|---|---|---|
文件 (Windows) | win7-sp1-x64-shaapp03-3 | 2021-04-08 23:06:53 | 2021-04-08 23:09:01 | 128 秒 |
文件名 | YR_qwq.exe |
---|---|
文件大小 | 6150024 字节 |
文件类型 | PE32+ executable (console) x86-64, for MS Windows |
MD5 | 4a9861083bbbcdaf13eee4f0209f54e4 |
SHA1 | f426f186bf27ef6619cf1d0e7117581df6123b2e |
SHA256 | 49143208449632437d613ac82f4dca134373b724841e555467de7b94f035d891 |
SHA512 | 86eac9c6dccb7b2f49d12c7ca4fcfeff3a3a11090c705e56b85bd9312c988686e46880ab64e05d293b503a0297ed0add0b1ec6b0c91b6f09d593484db87e90d5 |
CRC32 | 4B275779 |
Ssdeep | 24576:G+bpGd3nbPrr9Zjfg5+49Ff80ebhmrovouZ:G+bpGd3nbPrr9Zjfj4Tf8nbhmrovouZ |
Yara | 登录查看Yara规则 |
样本下载 提交漏报 |
无主机纪录.
域名 | 安全评级 | 响应 |
---|---|---|
acroipm.adobe.com |
CNAME a1983.dscd.akamai.net CNAME acroipm.adobe.com.edgesuite.net CNAME a1983.dscd.akamai.net.0.1.cn.akamaitech.net A 104.99.238.35 A 104.99.238.33 |
初始地址 | 0x00400000 |
---|---|
入口地址 | 0x004014f0 |
声明校验值 | 0x005dfd1d |
实际校验值 | 0x005dfd1d |
最低操作系统版本要求 | 4.0 |
编译时间 | 2021-04-08 19:02:14 |
载入哈希 | 89eb5a494b18a69805f4e66a6484a794 |
名称 | 虚拟地址 | 虚拟大小 | 原始数据大小 | 特征 | 熵(Entropy) |
---|---|---|---|---|---|
.text | 0x00001000 | 0x00002138 | 0x00002200 | IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_16BYTES | 6.07 |
.data | 0x00004000 | 0x000002f0 | 0x00000400 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_32BYTES | 1.12 |
.rdata | 0x00005000 | 0x0058cb20 | 0x0058cc00 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_32BYTES | 3.87 |
.pdata | 0x00592000 | 0x00000270 | 0x00000400 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_4BYTES | 2.90 |
.xdata | 0x00593000 | 0x00000208 | 0x00000400 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_4BYTES | 2.50 |
.bss | 0x00594000 | 0x00000980 | 0x00000000 | IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_32BYTES | 0.00 |
.idata | 0x00595000 | 0x000007ec | 0x00000800 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_4BYTES | 4.27 |
.CRT | 0x00596000 | 0x00000068 | 0x00000200 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_8BYTES | 0.27 |
.tls | 0x00597000 | 0x00000010 | 0x00000200 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_8BYTES | 0.00 |
.rsrc | 0x00598000 | 0x000004e8 | 0x00000600 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_4BYTES | 4.78 |
/4 | 0x00599000 | 0x000004a0 | 0x00000600 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_16BYTES | 1.43 |
/19 | 0x0059a000 | 0x00038e9e | 0x00039000 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES | 6.03 |
/31 | 0x005d3000 | 0x000026e4 | 0x00002800 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES | 4.60 |
/45 | 0x005d6000 | 0x000035fb | 0x00003600 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES | 5.58 |
/57 | 0x005da000 | 0x00000a38 | 0x00000c00 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_8BYTES | 3.76 |
/70 | 0x005db000 | 0x000007c1 | 0x00000800 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES | 4.89 |
/81 | 0x005dc000 | 0x00002fb9 | 0x00003000 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES | 2.21 |
/92 | 0x005df000 | 0x000004d0 | 0x00000600 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES | 1.34 |
偏移量 | 0x005d5000 |
大小 | 0x00008788 |
名称 | 偏移量 | 大小 | 语言 | 子语言 | 熵(Entropy) | 文件类型 |
---|---|---|---|---|---|---|
RT_MANIFEST | 0x00598058 | 0x0000048f | LANG_NEUTRAL | SUBLANG_NEUTRAL | 5.14 | XML 1.0 document, ASCII text |
无主机纪录.
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.203 | 49158 | 104.99.238.33 acroipm.adobe.com | 80 |
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.203 | 64327 | 192.168.122.1 | 53 |
域名 | 安全评级 | 响应 |
---|---|---|
acroipm.adobe.com |
CNAME a1983.dscd.akamai.net CNAME acroipm.adobe.com.edgesuite.net CNAME a1983.dscd.akamai.net.0.1.cn.akamaitech.net A 104.99.238.35 A 104.99.238.33 |
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.203 | 49158 | 104.99.238.33 acroipm.adobe.com | 80 |
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.203 | 64327 | 192.168.122.1 | 53 |
URI | HTTP数据 |
---|---|
URL专业沙箱检测 -> http://acroipm.adobe.com/11/rdr/CHS/win/nooem/none/message.zip | GET /11/rdr/CHS/win/nooem/none/message.zip HTTP/1.1 Accept: */* If-Modified-Since: Mon, 08 Nov 2017 08:44:36 GMT User-Agent: IPM Host: acroipm.adobe.com Connection: Keep-Alive Cache-Control: no-cache |
无SMTP流量.
无IRC请求.
无ICMP流量.
无 CIF 结果
无警报
No TLS
No Suricata HTTP
HTML 总结报告 (需15-60分钟同步) |
下载 |
---|
Task ID | 628810 |
---|---|
Mongo ID | 606f1cbe7e769a06aaeb2542 |
Cuckoo release | 1.4-Maldun |