分析类型 | 虚拟机标签 | 开始时间 | 结束时间 | 持续时间 |
---|---|---|---|---|
文件 (Windows) | win7-sp1-x64-shaapp03-1 | 2021-04-21 17:10:20 | 2021-04-21 17:12:24 | 124 秒 |
文件名 | 杰少竞猜APP参考系列.doc |
---|---|
文件大小 | 1966080 字节 |
文件类型 | Composite Document File V2 Document, Little Endian, Os: Windows, Version 6.1, Code page: 936, Author: Administrator, Template: Normal, Last Saved By: Administrator, Revision Number: 1, Name of Creating Application: Microsoft Office Word, Total Editing Time: 30:00, Create Time/Date: Wed Apr 21 07:28:00 2021, Last Saved Time/Date: Wed Apr 21 07:58:00 2021, Number of Pages: 2, Number of Words: 3, Number of Characters: 18, Security: 0 |
MD5 | 7a4fe33518cafa7cf66a964f2998acab |
SHA1 | 07f1b39a0a41a24d11adf70248712efee8eab334 |
SHA256 | 218827e5f4d0f43c34117692bbe7c4533ed0a10ff9badac412c57acf25b2d288 |
SHA512 | b1da123d1c83286125071900e6626e7d285f945d8733ac5484c3be7b8b7ba6372545ac9492390252da1fadad766d528f2a6383d86aa036b87e0b69f955f48932 |
CRC32 | 419AA602 |
Ssdeep | 49152:epy9hvzmUVWva/eqRCPrO43bgSTCvIkHxf:Uy9hLmmx/YP0ST6 |
Yara | 登录查看Yara规则 |
样本下载 提交漏报 |
无主机纪录.
域名 | 安全评级 | 响应 |
---|---|---|
acroipm.adobe.com |
CNAME acroipm.adobe.com.edgesuite.net A 23.218.94.163 CNAME a1983.dscd.akamai.net A 23.218.94.155 |
应用程序 | Microsoft Office Word |
作者 | Administrator |
最后保存者 | Administrator |
创建时间 | None |
最后保存时间 | None |
合计编辑时间 | 1800 |
文档标题 | None |
文档主题 | None |
文档页数 | 2 |
文档字数 | 3 |
文档字符数 | 18 |
公司 | |
文档版本 | None |
数字签名 | None |
语言 | None |
备注 | None |
无主机纪录.
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.201 | 49160 | 23.218.94.163 acroipm.adobe.com | 80 |
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.201 | 59401 | 192.168.122.1 | 53 |
域名 | 安全评级 | 响应 |
---|---|---|
acroipm.adobe.com |
CNAME acroipm.adobe.com.edgesuite.net A 23.218.94.163 CNAME a1983.dscd.akamai.net A 23.218.94.155 |
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.201 | 49160 | 23.218.94.163 acroipm.adobe.com | 80 |
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.201 | 59401 | 192.168.122.1 | 53 |
URI | HTTP数据 |
---|---|
URL专业沙箱检测 -> http://acroipm.adobe.com/11/rdr/CHS/win/nooem/none/message.zip | GET /11/rdr/CHS/win/nooem/none/message.zip HTTP/1.1 Accept: */* If-Modified-Since: Mon, 08 Nov 2017 08:44:36 GMT User-Agent: IPM Host: acroipm.adobe.com Connection: Keep-Alive Cache-Control: no-cache |
无SMTP流量.
无IRC请求.
无ICMP流量.
无 CIF 结果
无警报
No TLS
No Suricata HTTP
HTML 总结报告 (需15-60分钟同步) |
下载 |
---|
Task ID | 631819 |
---|---|
Mongo ID | 607fecbc7e769a0f6f494a88 |
Cuckoo release | 1.4-Maldun |