分析类型 | 虚拟机标签 | 开始时间 | 结束时间 | 持续时间 |
---|---|---|---|---|
文件 (Windows) | win7-sp1-x64-shaapp03-2 | 2023-01-27 10:24:44 | 2023-01-27 10:25:07 | 23 秒 |
文件名 | 聊天室.zip |
---|---|
文件大小 | 220320 字节 |
文件类型 | Zip archive data, at least v1.0 to extract |
MD5 | 2271890f0666a828e00f67abc7b52f88 |
SHA1 | e8dedde206936b6666c55a98166651b4a0639184 |
SHA256 | b507a405935c56895d6d134f4f828e0141043f128d7f45b3bbe4eaa54bdb2278 |
SHA512 | cb1a46f603685cae231878986c7e975c7dde41e5ddbb463813b13ec05441edb515f1a4bddd93aa4e6a969fd6ed034efb540f294f61efa6a6c7fd33b5e647b859 |
CRC32 | 85A84C31 |
Ssdeep | 6144:wEM43AKfHmmrgAdAM2Mi43n4i5q13HMsWc3Ky3hwCR61:wEbezAyfMp31q13Wc31No1 |
Yara | 登录查看Yara规则 |
找不到该样本 提交漏报 |
无主机纪录.
无域名信息.
无主机纪录.
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.202 | 49158 | 184.26.43.80 | 80 |
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.202 | 50785 | 192.168.122.1 | 53 |
无域名信息.
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.202 | 49158 | 184.26.43.80 | 80 |
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.202 | 50785 | 192.168.122.1 | 53 |
URI | HTTP数据 |
---|---|
URL专业沙箱检测 -> http://acroipm.adobe.com/11/rdr/CHS/win/nooem/none/message.zip | GET /11/rdr/CHS/win/nooem/none/message.zip HTTP/1.1 Accept: */* If-Modified-Since: Mon, 08 Nov 2017 08:44:36 GMT User-Agent: IPM Host: acroipm.adobe.com Connection: Keep-Alive Cache-Control: no-cache |
无SMTP流量.
无IRC请求.
无ICMP流量.
无 CIF 结果
无警报
No TLS
No Suricata HTTP
HTML 总结报告 (需15-60分钟同步) |
下载 |
---|
Task ID | 717078 |
---|---|
Mongo ID | 63d3362f7e769a7a58f3d5bf |
Cuckoo release | 1.4-Maldun |