分析任务

分析类型 虚拟机标签 开始时间 结束时间 持续时间
文件 (Windows) win7-sp1-x64-shaapp02-1 2024-04-29 09:52:26 2024-04-29 09:54:37 131 秒

魔盾分数

1.34

正常的

文件详细信息

文件名 Win_Release.Install93.01.msi
文件大小 151552 字节
文件类型 Composite Document File V2 Document, Little Endian, Os: Windows, Version 6.2, MSI Installer, Code page: 936, Title: Installation Database, Subject: Microsoft Office Word 2003 , Author: Microsoft, Keywords: Installer, Comments: This installer database contains the logic and data required to install Microsoft Office Word 2003 ., Template: Intel;2052, Revision Number: {AF7FB5C5-77E4-4F9F-AE1E-36208BB092CF}, Create Time/Date: Mon Apr 29 00:37:04 2024, Last Saved Time/Date: Mon Apr 29 00:37:04 2024, Number of Pages: 200, Number of Words: 2, Name of Creating Application: WiX Toolset (4.0.3.0), Security: 2
MD5 50c9c3098b29f40f5c278ed0e293abb3
SHA1 8bbf3ed2a30323652f954c33ace06bd252646ed7
SHA256 f5fcef03f671b6066ab8102c89724d6512557bbbe8b059f7423e932f6caf0075
SHA512 faa342a4b49088c56fe10a6511f9f4488553c88c3fd90de829ce9f779677b2702ae36686a4cc3573235c97ed682ecf56faf6df14b1597dc707e0ec4f484fc597
CRC32 BB6EC4FA
Ssdeep 3072:wgHJGGRE/CJzwSOTYH9O2fNCcjgFfvRg3Fw8A8:1JG3/y2gO2fmm3Fw8A8
Yara 登录查看Yara规则
找不到该样本 提交漏报

登录查看威胁特征

运行截图


访问主机纪录 (可点击查询WPING实时安全评级)

无主机纪录.

域名解析 (可点击查询WPING实时安全评级)

无域名信息.


摘要

登录查看详细行为信息

信息概要

应用程序 WiX Toolset (4.0.3.0)
作者 Microsoft
最后保存者 None
创建时间 None
最后保存时间 None
合计编辑时间 None
文档标题 Installation Database
文档主题 Microsoft Office Word 2003 \xb8\xe5\xd6\xbd\xbc\xd3\xd4\xd8\xcf\xee
文档页数 200
文档字数 2
文档字符数 None

文档信息概要

公司 None
文档版本 None
数字签名 None
语言 None
备注 None

DhE7G
C1A5G
A7CrD
ExE(H
B'C$H
DrDhD7H
ErE<H
B4FhD&B
B4FhD&B
G&A%H
?dA/B6H
Installation Database
Microsoft
Installer
Intel;2052
{AF7FB5C5-77E4-4F9F-AE1E-36208BB092CF}
WiX Toolset (4.0.3.0)
_30C306F6AFA74AA59ADBA7C4E4663377
ws Om#z
Root Entry
SummaryInformation
没有防病毒引擎扫描信息!

进程树


WINWORD.EXE, PID: 2648, 上一级进程 PID: 2300

访问主机纪录 (可点击查询WPING实时安全评级)

无主机纪录.

TCP

源地址 源端口 目标地址 目标端口
192.168.122.201 49160 23.213.161.8 80

UDP

源地址 源端口 目标地址 目标端口
192.168.122.201 63246 192.168.122.1 53

域名解析 (可点击查询WPING实时安全评级)

无域名信息.

TCP

源地址 源端口 目标地址 目标端口
192.168.122.201 49160 23.213.161.8 80

UDP

源地址 源端口 目标地址 目标端口
192.168.122.201 63246 192.168.122.1 53

HTTP 请求

URI HTTP数据
URL专业沙箱检测 -> http://acroipm.adobe.com/11/rdr/CHS/win/nooem/none/message.zip
GET /11/rdr/CHS/win/nooem/none/message.zip HTTP/1.1
Accept: */*
If-Modified-Since: Mon, 08 Nov 2017 08:44:36 GMT
User-Agent: IPM
Host: acroipm.adobe.com
Connection: Keep-Alive
Cache-Control: no-cache

SMTP 流量

无SMTP流量.

IRC 流量

无IRC请求.

ICMP 流量

无ICMP流量.

CIF 报告

无 CIF 结果

网络警报

无警报

TLS

No TLS

Suricata HTTP

No Suricata HTTP

未发现网络提取文件
抱歉! 没有任何文件投放。
没有发现相似的分析.
HTML 总结报告
(需15-60分钟同步)
下载

Processing ( 16.783 seconds )

  • 12.283 Suricata
  • 3.47 NetworkAnalysis
  • 0.65 BehaviorAnalysis
  • 0.342 TargetInfo
  • 0.011 Strings
  • 0.01 AnalysisInfo
  • 0.009 Static
  • 0.008 Memory

Signatures ( 1.682 seconds )

  • 1.339 proprietary_url_bl
  • 0.035 api_spamming
  • 0.03 stealth_decoy_document
  • 0.028 antiav_detectreg
  • 0.026 stealth_timeout
  • 0.016 stealth_file
  • 0.014 ransomware_extensions
  • 0.013 infostealer_browser_password
  • 0.013 infostealer_ftp
  • 0.011 antiemu_wine_func
  • 0.011 kovter_behavior
  • 0.011 antiav_detectfile
  • 0.01 infostealer_browser
  • 0.01 shifu_behavior
  • 0.009 proprietary_anomaly_massive_file_ops
  • 0.009 proprietary_domain_bl
  • 0.008 infostealer_im
  • 0.007 infostealer_bitcoin
  • 0.006 mimics_filetime
  • 0.006 anomaly_persistence_autorun
  • 0.006 antianalysis_detectreg
  • 0.005 infostealer_mail
  • 0.005 ransomware_files
  • 0.004 bootkit
  • 0.004 antivm_vbox_files
  • 0.004 geodo_banking_trojan
  • 0.003 ipc_namedpipe
  • 0.003 office_martian_children
  • 0.003 network_http
  • 0.002 tinba_behavior
  • 0.002 betabot_behavior
  • 0.002 kibex_behavior
  • 0.002 disables_browser_warn
  • 0.001 hawkeye_behavior
  • 0.001 network_tor
  • 0.001 rat_nanocore
  • 0.001 kazybot_behavior
  • 0.001 antivm_generic_disk
  • 0.001 cerber_behavior
  • 0.001 virus
  • 0.001 antianalysis_detectfile
  • 0.001 antidbg_devices
  • 0.001 antivm_generic_diskreg
  • 0.001 antivm_parallels_keys
  • 0.001 antivm_xen_keys
  • 0.001 bot_drive
  • 0.001 bot_drive2
  • 0.001 browser_addon
  • 0.001 browser_security
  • 0.001 modify_proxy
  • 0.001 darkcomet_regkeys
  • 0.001 proprietary_malicious_drop_executable_file_to_temp_folder
  • 0.001 proprietary_bad_drop
  • 0.001 proprietary_office_downloader
  • 0.001 network_cnc_http
  • 0.001 rat_pcclient
  • 0.001 recon_fingerprint
  • 0.001 stealth_modify_uac_prompt

Reporting ( 0.571 seconds )

  • 0.52 ReportHTMLSummary
  • 0.051 Malheur
Task ID 744437
Mongo ID 662efe1adc327b46be81132e
Cuckoo release 1.4-Maldun