分析类型 | 虚拟机标签 | 开始时间 | 结束时间 | 持续时间 |
---|---|---|---|---|
文件 (Windows) | win7-sp1-x64-shaapp02-1 | 2022-05-13 00:12:43 | 2022-05-13 00:13:40 | 57 秒 |
文件名 | 1.exe |
---|---|
文件大小 | 22240321 字节 |
文件类型 | PE32+ executable (console) x86-64, for MS Windows |
MD5 | 4e75e084c3fe403e1346572b110bedbd |
SHA1 | 2de11cd53a66acd7993a485f4cc6f5071baa63ab |
SHA256 | 940b7f512566f13b3db475954ea5597196ef93a25c862f32145a8e3227164c9e |
SHA512 | 80f36f791d54d61a9d2f83f9367a4b13598901b7a0712e75a02eaf9eb5cccf1e4e6280bb2fa974a872e2cb977aed9ece807864c9f07b87273d8bf948a3f14958 |
CRC32 | C7BBA213 |
Ssdeep | 393216:tZxlHOF7lAg8RVd97Pi4OLFR2wt+QVDtouxq/PmhuOOTMRmOHu2+ryjCmzg1d:tBICgSd97PilLFR39tVq/Pguzddj5mzi |
Yara | 登录查看Yara规则 |
找不到该样本 提交漏报 |
无主机纪录.
无域名信息.
初始地址 | 0x140000000 |
---|---|
入口地址 | 0x14000a170 |
声明校验值 | 0x0153eb52 |
最低操作系统版本要求 | 5.2 |
编译时间 | 2022-04-27 14:52:41 |
载入哈希 | 0bbecc8e9f9f17b0ea9cc3899b15e5cf |
名称 | 虚拟地址 | 虚拟大小 | 原始数据大小 | 特征 | 熵(Entropy) |
---|---|---|---|---|---|
.text | 0x00001000 | 0x000283b0 | 0x00028400 | IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ | 6.49 |
.rdata | 0x0002a000 | 0x00011b0a | 0x00011c00 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ | 5.74 |
.data | 0x0003c000 | 0x000103f8 | 0x00000e00 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE | 1.82 |
.pdata | 0x0004d000 | 0x000020c4 | 0x00002200 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ | 5.30 |
_RDATA | 0x00050000 | 0x000000f4 | 0x00000200 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ | 1.99 |
.rsrc | 0x00051000 | 0x0000f018 | 0x0000f200 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ | 7.36 |
.reloc | 0x00061000 | 0x00000760 | 0x00000800 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ | 5.23 |
偏移量 | 0x00061760 |
大小 | 0x014d44e1 |
无主机纪录.
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.201 | 49157 | 104.100.95.27 | 80 |
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.201 | 63246 | 192.168.122.1 | 53 |
无域名信息.
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.201 | 49157 | 104.100.95.27 | 80 |
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.201 | 63246 | 192.168.122.1 | 53 |
URI | HTTP数据 |
---|---|
URL专业沙箱检测 -> http://acroipm.adobe.com/11/rdr/CHS/win/nooem/none/message.zip | GET /11/rdr/CHS/win/nooem/none/message.zip HTTP/1.1 Accept: */* If-Modified-Since: Mon, 08 Nov 2017 08:44:36 GMT User-Agent: IPM Host: acroipm.adobe.com Connection: Keep-Alive Cache-Control: no-cache |
无SMTP流量.
无IRC请求.
无ICMP流量.
无 CIF 结果
无警报
No TLS
No Suricata HTTP
HTML 总结报告 (需15-60分钟同步) |
下载 |
---|
Task ID | 690242 |
---|---|
Mongo ID | 627d3281dc327b2c0810d69b |
Cuckoo release | 1.4-Maldun |