分析类型 | 虚拟机标签 | 开始时间 | 结束时间 | 持续时间 |
---|---|---|---|---|
文件 (Windows) | win7-sp1-x64-shaapp02-1 | 2024-04-28 22:33:57 | 2024-04-28 22:36:19 | 142 秒 |
文件名 | 2024[云].exe |
---|---|
文件大小 | 15002624 字节 |
文件类型 | PE32 executable (GUI) Intel 80386, for MS Windows |
MD5 | 356e1f5d7bda6e319b70d2d20cb2fdb9 |
SHA1 | d0883d4d1ab44e193ca6c58f4e551df78786eae0 |
SHA256 | 86271a869e7fc035f777da853af26f4bcd7dde5064ef5fc3331e9e0bf4a54f5a |
SHA512 | a3b909b7bffb568ac3481da50de3fb1e32b9d69a4865ca607c481f7c76034738a4be6840fb8c64f61928a094aba98b310df2280334104913956d5ab7f1889d9f |
CRC32 | A07D9C63 |
Ssdeep | 196608:nZrRwRGJORLPH2AAXWxVK2vkyw01tfks+CcpM/1j5Q4r8Hs0z:nlaJP2XTObKs+s04r8HsM |
Yara | 登录查看Yara规则 |
找不到该样本 提交误报 |
直接 | IP | 安全评级 | 地理位置 |
---|---|---|---|
是 | 103.192.208.102 | 中国 | |
是 | 103.192.208.108 | 中国 | |
是 | 103.192.208.18 | 未知 | 中国 |
是 | 103.192.208.25 | 未知 | 中国 |
是 | 103.192.208.71 | 中国 | |
是 | 115.236.153.235 | 中国 | |
是 | 115.236.153.238 | 中国 | |
是 | 115.236.153.240 | 中国 | |
是 | 115.236.153.253 | 中国 | |
是 | 45.124.76.212 | 未知 | 中国 |
是 | 45.124.76.233 | 中国 | |
是 | 45.124.79.211 | 未知 | 中国 |
是 | 45.124.79.222 | 中国 |
无域名信息.
初始地址 | 0x00400000 |
---|---|
入口地址 | 0x00574657 |
声明校验值 | 0x00000000 |
最低操作系统版本要求 | 5.1 |
PDB路径 | D:\NetAccerAWS21\Release\NetAccerAWS.pdb |
编译时间 | 2024-03-29 23:35:25 |
载入哈希 | 0a47e133b68009340e3d3245ea7cc70f |
LegalCopyright | |
---|---|
InternalName | |
FileVersion | |
CompanyName | |
ProductName | |
ProductVersion | |
FileDescription | |
OriginalFilename | |
Translation |
名称 | 虚拟地址 | 虚拟大小 | 原始数据大小 | 特征 | 熵(Entropy) |
---|---|---|---|---|---|
.text | 0x00001000 | 0x001c6c7a | 0x001c6e00 | IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ | 6.58 |
.rdata | 0x001c8000 | 0x00063668 | 0x00063800 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ | 5.04 |
.data | 0x0022c000 | 0x00012900 | 0x00008600 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE | 4.80 |
.rsrc | 0x0023f000 | 0x00bf8488 | 0x00bf8600 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ | 7.57 |
.reloc | 0x00e38000 | 0x0002354c | 0x00023600 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ | 6.52 |
直接 | IP | 安全评级 | 地理位置 |
---|---|---|---|
是 | 103.192.208.102 | 中国 | |
是 | 103.192.208.108 | 中国 | |
是 | 103.192.208.18 | 未知 | 中国 |
是 | 103.192.208.25 | 未知 | 中国 |
是 | 103.192.208.71 | 中国 | |
是 | 115.236.153.235 | 中国 | |
是 | 115.236.153.238 | 中国 | |
是 | 115.236.153.240 | 中国 | |
是 | 115.236.153.253 | 中国 | |
是 | 45.124.76.212 | 未知 | 中国 |
是 | 45.124.76.233 | 中国 | |
是 | 45.124.79.211 | 未知 | 中国 |
是 | 45.124.79.222 | 中国 |
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
103.192.208.102 | 300 | 192.168.122.201 | 49173 |
103.192.208.108 | 300 | 192.168.122.201 | 49166 |
103.192.208.18 | 300 | 192.168.122.201 | 49171 |
103.192.208.25 | 300 | 192.168.122.201 | 49162 |
103.192.208.71 | 300 | 192.168.122.201 | 49163 |
115.236.153.235 | 300 | 192.168.122.201 | 49167 |
115.236.153.238 | 300 | 192.168.122.201 | 49174 |
115.236.153.240 | 300 | 192.168.122.201 | 49169 |
192.168.122.201 | 49161 | 115.236.153.253 | 511 |
192.168.122.201 | 49158 | 23.220.163.201 | 80 |
45.124.76.212 | 300 | 192.168.122.201 | 49172 |
45.124.76.233 | 300 | 192.168.122.201 | 49168 |
45.124.79.211 | 300 | 192.168.122.201 | 49165 |
45.124.79.222 | 300 | 192.168.122.201 | 49164 |
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.201 | 63246 | 192.168.122.1 | 53 |
无域名信息.
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
103.192.208.102 | 300 | 192.168.122.201 | 49173 |
103.192.208.108 | 300 | 192.168.122.201 | 49166 |
103.192.208.18 | 300 | 192.168.122.201 | 49171 |
103.192.208.25 | 300 | 192.168.122.201 | 49162 |
103.192.208.71 | 300 | 192.168.122.201 | 49163 |
115.236.153.235 | 300 | 192.168.122.201 | 49167 |
115.236.153.238 | 300 | 192.168.122.201 | 49174 |
115.236.153.240 | 300 | 192.168.122.201 | 49169 |
192.168.122.201 | 49161 | 115.236.153.253 | 511 |
192.168.122.201 | 49158 | 23.220.163.201 | 80 |
45.124.76.212 | 300 | 192.168.122.201 | 49172 |
45.124.76.233 | 300 | 192.168.122.201 | 49168 |
45.124.79.211 | 300 | 192.168.122.201 | 49165 |
45.124.79.222 | 300 | 192.168.122.201 | 49164 |
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.201 | 63246 | 192.168.122.1 | 53 |
URI | HTTP数据 |
---|---|
URL专业沙箱检测 -> http://acroipm.adobe.com/11/rdr/CHS/win/nooem/none/message.zip | GET /11/rdr/CHS/win/nooem/none/message.zip HTTP/1.1 Accept: */* If-Modified-Since: Mon, 08 Nov 2017 08:44:36 GMT User-Agent: IPM Host: acroipm.adobe.com Connection: Keep-Alive Cache-Control: no-cache |
无SMTP流量.
无IRC请求.
无ICMP流量.
无 CIF 结果
无警报
No TLS
No Suricata HTTP
HTML 总结报告 (需15-60分钟同步) |
下载 |
---|
Task ID | 744434 |
---|---|
Mongo ID | 662e5f44dc327b46bf811254 |
Cuckoo release | 1.4-Maldun |