分析类型 | 虚拟机标签 | 开始时间 | 结束时间 | 持续时间 |
---|---|---|---|---|
文件 (Windows) | win7-sp1-x64-shaapp03-1 | 2022-07-05 16:24:51 | 2022-07-05 16:25:25 | 34 秒 |
文件名 | ace-Base64.dll |
---|---|
文件大小 | 6679104 字节 |
文件类型 | PE32+ executable (DLL) (GUI) x86-64, for MS Windows |
MD5 | 3024c115825b86c38577cc9b3cc50714 |
SHA1 | 20e22832236f8a7c778a514ae7bc255435b5f7e5 |
SHA256 | ccd0990c87773a1a1b5cc32f42f53c729bfcd80b500c36a318586d39b2e67d6a |
SHA512 | 14116627b56af070f05229d39ba17049652fccb6cf58a3e33aa273cfc65d8b30ad0fdbd7018bb14baf552897e1f9508383f47cd9340acee9ca1ad5a329da80c1 |
CRC32 | 5FBEC51A |
Ssdeep | 196608:atzA9TJCUgHkw+uADQyLjQ3YHQBsewT/r23EM:atzAhJCUgsu3kQ3gNr23EM |
Yara | 登录查看Yara规则 |
找不到该样本 提交漏报 |
无主机纪录.
无域名信息.
初始地址 | 0x180000000 |
---|---|
入口地址 | 0x180227510 |
声明校验值 | 0x0066761e |
实际校验值 | 0x0066761e |
最低操作系统版本要求 | 5.2 |
PDB路径 | D:\Landun\workspace\CommonComponent\ACE-Base\1.compile_source\bin\x64\pub\ACE-Base64.pdb |
编译时间 | 2022-05-13 19:40:59 |
载入哈希 | bbc4af4a2228b3ebd6a2db0ee2d8a1f9 |
导出DLL库名称 | ACE-Base64.dll |
LegalCopyright | |
---|---|
InternalName | |
FileVersion | |
CompanyName | |
ProductName | |
ProductVersion | |
FileDescription | |
OriginalFilename | |
Translation |
SHA1 | 时间戳 | 有效性 | 错误 |
---|---|---|---|
f9f1bbc23949934e02d06e86107b9322988f1d07 | None | 无 |
证书链 | Certificate Chain 1 |
发行给 | DigiCert Assured ID Root CA |
发行人 | DigiCert Assured ID Root CA |
有效期 | Mon Nov 10 080000 2031 |
SHA1 哈希 | 0563b8630d62d75abbc8ab1e4bdfb5a899b24d43 |
证书链 | Certificate Chain 2 |
发行给 | DigiCert Assured ID Code Signing CA-1 |
发行人 | DigiCert Assured ID Root CA |
有效期 | Tue Feb 10 200000 2026 |
SHA1 哈希 | 409aa4a74a0cda7c0fee6bd0bb8823d16b5f1875 |
证书链 | Certificate Chain 3 |
发行给 | Tencent Technology(Shenzhen) Company Limited |
发行人 | DigiCert Assured ID Code Signing CA-1 |
有效期 | Fri Feb 23 075959 2024 |
SHA1 哈希 | b550768bc5f6fd1ad4943b10fe4e6edd1a8571e3 |
名称 | 虚拟地址 | 虚拟大小 | 原始数据大小 | 特征 | 熵(Entropy) |
---|---|---|---|---|---|
.text | 0x00001000 | 0x0029557e | 0x00295600 | IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ | 6.39 |
.rdata | 0x00297000 | 0x00123ca2 | 0x00123e00 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ | 5.47 |
.data | 0x003bb000 | 0x0002e3e4 | 0x00024e00 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE | 4.48 |
.pdata | 0x003ea000 | 0x00028c68 | 0x00028e00 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ | 7.94 |
.gfids | 0x00413000 | 0x00000b68 | 0x00000c00 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ | 3.83 |
.tls | 0x00414000 | 0x00000002 | 0x00000200 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE | 0.00 |
.vmp0 | 0x00415000 | 0x001e51b0 | 0x001e5200 | IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ | 7.45 |
.reloc | 0x005fb000 | 0x00009e50 | 0x0000a000 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ | 5.47 |
.rsrc | 0x00605000 | 0x000646ad | 0x00064800 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ | 4.54 |
偏移量 | 0x0065bc00 |
大小 | 0x00002e40 |
名称 | 偏移量 | 大小 | 语言 | 子语言 | 熵(Entropy) | 文件类型 |
---|---|---|---|---|---|---|
AFX_DIALOG_LAYOUT | 0x00605290 | 0x00000002 | LANG_CHINESE | SUBLANG_CHINESE_SIMPLIFIED | 0.00 | data |
RT_BITMAP | 0x00665e88 | 0x000032c8 | LANG_CHINESE | SUBLANG_CHINESE_SIMPLIFIED | 7.23 | data |
RT_BITMAP | 0x00665e88 | 0x000032c8 | LANG_CHINESE | SUBLANG_CHINESE_SIMPLIFIED | 7.23 | data |
RT_BITMAP | 0x00665e88 | 0x000032c8 | LANG_CHINESE | SUBLANG_CHINESE_SIMPLIFIED | 7.23 | data |
RT_BITMAP | 0x00665e88 | 0x000032c8 | LANG_CHINESE | SUBLANG_CHINESE_SIMPLIFIED | 7.23 | data |
RT_BITMAP | 0x00665e88 | 0x000032c8 | LANG_CHINESE | SUBLANG_CHINESE_SIMPLIFIED | 7.23 | data |
RT_BITMAP | 0x00665e88 | 0x000032c8 | LANG_CHINESE | SUBLANG_CHINESE_SIMPLIFIED | 7.23 | data |
RT_DIALOG | 0x00669150 | 0x000000a0 | LANG_CHINESE | SUBLANG_CHINESE_SIMPLIFIED | 2.63 | data |
RT_VERSION | 0x006691f0 | 0x00000340 | LANG_CHINESE | SUBLANG_CHINESE_SIMPLIFIED | 3.53 | data |
RT_MANIFEST | 0x00669530 | 0x0000017d | LANG_ENGLISH | SUBLANG_ENGLISH_US | 4.91 | XML 1.0 document text |
序列 | 地址 | 名称 |
---|---|---|
1 | 0x1800904d0 | InitAceClient |
2 | 0x180090550 | InitAceClient2 |
3 | 0x180090570 | InitAceClient3 |
4 | 0x180090600 | InitAceClient4 |
5 | 0x1800906a0 | NullExportFunction |
无主机纪录.
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.201 | 49160 | 23.63.74.64 | 80 |
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.201 | 59401 | 192.168.122.1 | 53 |
无域名信息.
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.201 | 49160 | 23.63.74.64 | 80 |
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.201 | 59401 | 192.168.122.1 | 53 |
URI | HTTP数据 |
---|---|
URL专业沙箱检测 -> http://acroipm.adobe.com/11/rdr/CHS/win/nooem/none/message.zip | GET /11/rdr/CHS/win/nooem/none/message.zip HTTP/1.1 Accept: */* If-Modified-Since: Mon, 08 Nov 2017 08:44:36 GMT User-Agent: IPM Host: acroipm.adobe.com Connection: Keep-Alive Cache-Control: no-cache |
无SMTP流量.
无IRC请求.
无ICMP流量.
无 CIF 结果
无警报
No TLS
No Suricata HTTP
HTML 总结报告 (需15-60分钟同步) |
下载 |
---|
Task ID | 698039 |
---|---|
Mongo ID | 62c3f5967e769a0d6c18e939 |
Cuckoo release | 1.4-Maldun |