分析类型 | 虚拟机标签 | 开始时间 | 结束时间 | 持续时间 |
---|---|---|---|---|
文件 (Windows) | win7-sp1-x64-shaapp03-1 | 2024-04-29 19:35:12 | 2024-04-29 19:36:03 | 51 秒 |
文件名 | G502游戏驱动.[20220628](2).exe |
---|---|
文件大小 | 9030456 字节 |
文件类型 | PE32 executable (GUI) Intel 80386, for MS Windows |
MD5 | 6418e6c7257e6dc5df65cd65eee6bdac |
SHA1 | 2e8f18aa843cfc58f052473dbba761d0aadcdfc8 |
SHA256 | 5ebff6f2d62db59f27f717479c961fc243cff8e0d951be7b69c76206fc313490 |
SHA512 | 190dfcb916c5e38953058dd54d8bb22fbcac92b203e61a5e3ad3070bd62c05744f9eefd12ae744fda2bdbe9367f3294e8f88cb29b43aaee434ebe3ae982224ad |
CRC32 | EE1EB1DE |
Ssdeep | 196608:4lq+1N8VVaW61KDuoxM3o5mi/v9d0FAVDWWjCv4MKEtn3T51w:c82wjUw/vfDWvvs8Hw |
Yara | 登录查看Yara规则 |
找不到该样本 提交误报 |
无主机纪录.
无域名信息.
初始地址 | 0x00400000 |
---|---|
入口地址 | 0x004777cc |
声明校验值 | 0x00000000 |
实际校验值 | 0x008a2ae4 |
最低操作系统版本要求 | 5.1 |
PDB路径 | C:\CodeBases\isdev\redist\Language Independent\i386\setup.pdb |
编译时间 | 2015-06-08 13:19:37 |
载入哈希 | fdcbfdff3fe99953a080ac7891a20374 |
图标 | |
图标精确哈希值 | a54aa5bfdd52bd505831030b49754ffc |
图标相似性哈希值 | 42c3bd4cd26d236ee7356f21963dcbf3 |
LegalCopyright | |
---|---|
ISInternalVersion | |
InternalName | |
FileVersion | |
CompanyName | |
Internal Build Number | |
ProductName | |
ProductVersion | |
FileDescription | |
ISInternalDescription | |
OriginalFilename | |
Translation |
名称 | 虚拟地址 | 虚拟大小 | 原始数据大小 | 特征 | 熵(Entropy) |
---|---|---|---|---|---|
.text | 0x00001000 | 0x000b3485 | 0x000b3600 | IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ | 6.58 |
.rdata | 0x000b5000 | 0x00036208 | 0x00036400 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ | 5.10 |
.data | 0x000ec000 | 0x00008c38 | 0x00002600 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE | 4.51 |
.rsrc | 0x000f5000 | 0x0008460c | 0x00084800 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ | 6.10 |
偏移量 | 0x00170c00 |
大小 | 0x0072bf38 |
名称 | 偏移量 | 大小 | 语言 | 子语言 | 熵(Entropy) | 文件类型 |
---|---|---|---|---|---|---|
GIF | 0x000f8e54 | 0x0000339f | LANG_ENGLISH | SUBLANG_ENGLISH_US | 7.90 | GIF image data, version 89a, 350 x 624 |
GIF | 0x000f8e54 | 0x0000339f | LANG_ENGLISH | SUBLANG_ENGLISH_US | 7.90 | GIF image data, version 89a, 350 x 624 |
PNG | 0x000ffbe4 | 0x00002fc9 | LANG_NEUTRAL | SUBLANG_NEUTRAL | 7.96 | PNG image data, 240 x 227, 8-bit/color RGBA, non-interlaced |
PNG | 0x000ffbe4 | 0x00002fc9 | LANG_NEUTRAL | SUBLANG_NEUTRAL | 7.96 | PNG image data, 240 x 227, 8-bit/color RGBA, non-interlaced |
RT_BITMAP | 0x001239d0 | 0x00011f88 | LANG_NEUTRAL | SUBLANG_NEUTRAL | 3.16 | data |
RT_BITMAP | 0x001239d0 | 0x00011f88 | LANG_NEUTRAL | SUBLANG_NEUTRAL | 3.16 | data |
RT_BITMAP | 0x001239d0 | 0x00011f88 | LANG_NEUTRAL | SUBLANG_NEUTRAL | 3.16 | data |
RT_BITMAP | 0x001239d0 | 0x00011f88 | LANG_NEUTRAL | SUBLANG_NEUTRAL | 3.16 | data |
RT_BITMAP | 0x001239d0 | 0x00011f88 | LANG_NEUTRAL | SUBLANG_NEUTRAL | 3.16 | data |
RT_BITMAP | 0x001239d0 | 0x00011f88 | LANG_NEUTRAL | SUBLANG_NEUTRAL | 3.16 | data |
RT_ICON | 0x001710e8 | 0x00000468 | LANG_NEUTRAL | SUBLANG_NEUTRAL | 4.48 | GLS_BINARY_LSB_FIRST |
RT_ICON | 0x001710e8 | 0x00000468 | LANG_NEUTRAL | SUBLANG_NEUTRAL | 4.48 | GLS_BINARY_LSB_FIRST |
RT_ICON | 0x001710e8 | 0x00000468 | LANG_NEUTRAL | SUBLANG_NEUTRAL | 4.48 | GLS_BINARY_LSB_FIRST |
RT_ICON | 0x001710e8 | 0x00000468 | LANG_NEUTRAL | SUBLANG_NEUTRAL | 4.48 | GLS_BINARY_LSB_FIRST |
RT_ICON | 0x001710e8 | 0x00000468 | LANG_NEUTRAL | SUBLANG_NEUTRAL | 4.48 | GLS_BINARY_LSB_FIRST |
RT_ICON | 0x001710e8 | 0x00000468 | LANG_NEUTRAL | SUBLANG_NEUTRAL | 4.48 | GLS_BINARY_LSB_FIRST |
RT_ICON | 0x001710e8 | 0x00000468 | LANG_NEUTRAL | SUBLANG_NEUTRAL | 4.48 | GLS_BINARY_LSB_FIRST |
RT_ICON | 0x001710e8 | 0x00000468 | LANG_NEUTRAL | SUBLANG_NEUTRAL | 4.48 | GLS_BINARY_LSB_FIRST |
RT_ICON | 0x001710e8 | 0x00000468 | LANG_NEUTRAL | SUBLANG_NEUTRAL | 4.48 | GLS_BINARY_LSB_FIRST |
RT_ICON | 0x001710e8 | 0x00000468 | LANG_NEUTRAL | SUBLANG_NEUTRAL | 4.48 | GLS_BINARY_LSB_FIRST |
RT_ICON | 0x001710e8 | 0x00000468 | LANG_NEUTRAL | SUBLANG_NEUTRAL | 4.48 | GLS_BINARY_LSB_FIRST |
RT_ICON | 0x001710e8 | 0x00000468 | LANG_NEUTRAL | SUBLANG_NEUTRAL | 4.48 | GLS_BINARY_LSB_FIRST |
RT_ICON | 0x001710e8 | 0x00000468 | LANG_NEUTRAL | SUBLANG_NEUTRAL | 4.48 | GLS_BINARY_LSB_FIRST |
RT_ICON | 0x001710e8 | 0x00000468 | LANG_NEUTRAL | SUBLANG_NEUTRAL | 4.48 | GLS_BINARY_LSB_FIRST |
RT_ICON | 0x001710e8 | 0x00000468 | LANG_NEUTRAL | SUBLANG_NEUTRAL | 4.48 | GLS_BINARY_LSB_FIRST |
RT_ICON | 0x001710e8 | 0x00000468 | LANG_NEUTRAL | SUBLANG_NEUTRAL | 4.48 | GLS_BINARY_LSB_FIRST |
RT_ICON | 0x001710e8 | 0x00000468 | LANG_NEUTRAL | SUBLANG_NEUTRAL | 4.48 | GLS_BINARY_LSB_FIRST |
RT_ICON | 0x001710e8 | 0x00000468 | LANG_NEUTRAL | SUBLANG_NEUTRAL | 4.48 | GLS_BINARY_LSB_FIRST |
RT_ICON | 0x001710e8 | 0x00000468 | LANG_NEUTRAL | SUBLANG_NEUTRAL | 4.48 | GLS_BINARY_LSB_FIRST |
RT_ICON | 0x001710e8 | 0x00000468 | LANG_NEUTRAL | SUBLANG_NEUTRAL | 4.48 | GLS_BINARY_LSB_FIRST |
RT_ICON | 0x001710e8 | 0x00000468 | LANG_NEUTRAL | SUBLANG_NEUTRAL | 4.48 | GLS_BINARY_LSB_FIRST |
RT_ICON | 0x001710e8 | 0x00000468 | LANG_NEUTRAL | SUBLANG_NEUTRAL | 4.48 | GLS_BINARY_LSB_FIRST |
RT_ICON | 0x001710e8 | 0x00000468 | LANG_NEUTRAL | SUBLANG_NEUTRAL | 4.48 | GLS_BINARY_LSB_FIRST |
RT_ICON | 0x001710e8 | 0x00000468 | LANG_NEUTRAL | SUBLANG_NEUTRAL | 4.48 | GLS_BINARY_LSB_FIRST |
RT_ICON | 0x001710e8 | 0x00000468 | LANG_NEUTRAL | SUBLANG_NEUTRAL | 4.48 | GLS_BINARY_LSB_FIRST |
RT_DIALOG | 0x0017398c | 0x00000294 | LANG_NEUTRAL | SUBLANG_NEUTRAL | 3.18 | data |
RT_DIALOG | 0x0017398c | 0x00000294 | LANG_NEUTRAL | SUBLANG_NEUTRAL | 3.18 | data |
RT_DIALOG | 0x0017398c | 0x00000294 | LANG_NEUTRAL | SUBLANG_NEUTRAL | 3.18 | data |
RT_DIALOG | 0x0017398c | 0x00000294 | LANG_NEUTRAL | SUBLANG_NEUTRAL | 3.18 | data |
RT_DIALOG | 0x0017398c | 0x00000294 | LANG_NEUTRAL | SUBLANG_NEUTRAL | 3.18 | data |
RT_DIALOG | 0x0017398c | 0x00000294 | LANG_NEUTRAL | SUBLANG_NEUTRAL | 3.18 | data |
RT_DIALOG | 0x0017398c | 0x00000294 | LANG_NEUTRAL | SUBLANG_NEUTRAL | 3.18 | data |
RT_DIALOG | 0x0017398c | 0x00000294 | LANG_NEUTRAL | SUBLANG_NEUTRAL | 3.18 | data |
RT_DIALOG | 0x0017398c | 0x00000294 | LANG_NEUTRAL | SUBLANG_NEUTRAL | 3.18 | data |
RT_DIALOG | 0x0017398c | 0x00000294 | LANG_NEUTRAL | SUBLANG_NEUTRAL | 3.18 | data |
RT_DIALOG | 0x0017398c | 0x00000294 | LANG_NEUTRAL | SUBLANG_NEUTRAL | 3.18 | data |
RT_DIALOG | 0x0017398c | 0x00000294 | LANG_NEUTRAL | SUBLANG_NEUTRAL | 3.18 | data |
RT_DIALOG | 0x0017398c | 0x00000294 | LANG_NEUTRAL | SUBLANG_NEUTRAL | 3.18 | data |
RT_DIALOG | 0x0017398c | 0x00000294 | LANG_NEUTRAL | SUBLANG_NEUTRAL | 3.18 | data |
RT_DIALOG | 0x0017398c | 0x00000294 | LANG_NEUTRAL | SUBLANG_NEUTRAL | 3.18 | data |
RT_DIALOG | 0x0017398c | 0x00000294 | LANG_NEUTRAL | SUBLANG_NEUTRAL | 3.18 | data |
RT_DIALOG | 0x0017398c | 0x00000294 | LANG_NEUTRAL | SUBLANG_NEUTRAL | 3.18 | data |
RT_DIALOG | 0x0017398c | 0x00000294 | LANG_NEUTRAL | SUBLANG_NEUTRAL | 3.18 | data |
RT_DIALOG | 0x0017398c | 0x00000294 | LANG_NEUTRAL | SUBLANG_NEUTRAL | 3.18 | data |
RT_DIALOG | 0x0017398c | 0x00000294 | LANG_NEUTRAL | SUBLANG_NEUTRAL | 3.18 | data |
RT_DIALOG | 0x0017398c | 0x00000294 | LANG_NEUTRAL | SUBLANG_NEUTRAL | 3.18 | data |
RT_DIALOG | 0x0017398c | 0x00000294 | LANG_NEUTRAL | SUBLANG_NEUTRAL | 3.18 | data |
RT_DIALOG | 0x0017398c | 0x00000294 | LANG_NEUTRAL | SUBLANG_NEUTRAL | 3.18 | data |
RT_STRING | 0x00178640 | 0x00000284 | LANG_ENGLISH | SUBLANG_ENGLISH_US | 3.05 | data |
RT_STRING | 0x00178640 | 0x00000284 | LANG_ENGLISH | SUBLANG_ENGLISH_US | 3.05 | data |
RT_STRING | 0x00178640 | 0x00000284 | LANG_ENGLISH | SUBLANG_ENGLISH_US | 3.05 | data |
RT_STRING | 0x00178640 | 0x00000284 | LANG_ENGLISH | SUBLANG_ENGLISH_US | 3.05 | data |
RT_STRING | 0x00178640 | 0x00000284 | LANG_ENGLISH | SUBLANG_ENGLISH_US | 3.05 | data |
RT_STRING | 0x00178640 | 0x00000284 | LANG_ENGLISH | SUBLANG_ENGLISH_US | 3.05 | data |
RT_STRING | 0x00178640 | 0x00000284 | LANG_ENGLISH | SUBLANG_ENGLISH_US | 3.05 | data |
RT_STRING | 0x00178640 | 0x00000284 | LANG_ENGLISH | SUBLANG_ENGLISH_US | 3.05 | data |
RT_STRING | 0x00178640 | 0x00000284 | LANG_ENGLISH | SUBLANG_ENGLISH_US | 3.05 | data |
RT_STRING | 0x00178640 | 0x00000284 | LANG_ENGLISH | SUBLANG_ENGLISH_US | 3.05 | data |
RT_STRING | 0x00178640 | 0x00000284 | LANG_ENGLISH | SUBLANG_ENGLISH_US | 3.05 | data |
RT_STRING | 0x00178640 | 0x00000284 | LANG_ENGLISH | SUBLANG_ENGLISH_US | 3.05 | data |
RT_STRING | 0x00178640 | 0x00000284 | LANG_ENGLISH | SUBLANG_ENGLISH_US | 3.05 | data |
RT_STRING | 0x00178640 | 0x00000284 | LANG_ENGLISH | SUBLANG_ENGLISH_US | 3.05 | data |
RT_STRING | 0x00178640 | 0x00000284 | LANG_ENGLISH | SUBLANG_ENGLISH_US | 3.05 | data |
RT_STRING | 0x00178640 | 0x00000284 | LANG_ENGLISH | SUBLANG_ENGLISH_US | 3.05 | data |
RT_STRING | 0x00178640 | 0x00000284 | LANG_ENGLISH | SUBLANG_ENGLISH_US | 3.05 | data |
RT_STRING | 0x00178640 | 0x00000284 | LANG_ENGLISH | SUBLANG_ENGLISH_US | 3.05 | data |
RT_STRING | 0x00178640 | 0x00000284 | LANG_ENGLISH | SUBLANG_ENGLISH_US | 3.05 | data |
RT_STRING | 0x00178640 | 0x00000284 | LANG_ENGLISH | SUBLANG_ENGLISH_US | 3.05 | data |
RT_STRING | 0x00178640 | 0x00000284 | LANG_ENGLISH | SUBLANG_ENGLISH_US | 3.05 | data |
RT_STRING | 0x00178640 | 0x00000284 | LANG_ENGLISH | SUBLANG_ENGLISH_US | 3.05 | data |
RT_STRING | 0x00178640 | 0x00000284 | LANG_ENGLISH | SUBLANG_ENGLISH_US | 3.05 | data |
RT_STRING | 0x00178640 | 0x00000284 | LANG_ENGLISH | SUBLANG_ENGLISH_US | 3.05 | data |
RT_STRING | 0x00178640 | 0x00000284 | LANG_ENGLISH | SUBLANG_ENGLISH_US | 3.05 | data |
RT_GROUP_ICON | 0x00178a3c | 0x00000014 | LANG_NEUTRAL | SUBLANG_NEUTRAL | 2.32 | MS Windows icon resource - 1 icon, 32x32, 16 colors |
RT_GROUP_ICON | 0x00178a3c | 0x00000014 | LANG_NEUTRAL | SUBLANG_NEUTRAL | 2.32 | MS Windows icon resource - 1 icon, 32x32, 16 colors |
RT_GROUP_ICON | 0x00178a3c | 0x00000014 | LANG_NEUTRAL | SUBLANG_NEUTRAL | 2.32 | MS Windows icon resource - 1 icon, 32x32, 16 colors |
RT_VERSION | 0x00178a50 | 0x00000414 | LANG_NEUTRAL | SUBLANG_NEUTRAL | 3.48 | data |
RT_MANIFEST | 0x0017948c | 0x0000017d | LANG_ENGLISH | SUBLANG_ENGLISH_US | 4.91 | XML 1.0 document text |
RT_MANIFEST | 0x0017948c | 0x0000017d | LANG_ENGLISH | SUBLANG_ENGLISH_US | 4.91 | XML 1.0 document text |
无主机纪录.
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.201 | 49158 | 23.33.32.227 | 80 |
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.201 | 59401 | 192.168.122.1 | 53 |
无域名信息.
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.201 | 49158 | 23.33.32.227 | 80 |
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.201 | 59401 | 192.168.122.1 | 53 |
URI | HTTP数据 |
---|---|
URL专业沙箱检测 -> http://acroipm.adobe.com/11/rdr/CHS/win/nooem/none/message.zip | GET /11/rdr/CHS/win/nooem/none/message.zip HTTP/1.1 Accept: */* If-Modified-Since: Mon, 08 Nov 2017 08:44:36 GMT User-Agent: IPM Host: acroipm.adobe.com Connection: Keep-Alive Cache-Control: no-cache |
无SMTP流量.
无IRC请求.
无ICMP流量.
无 CIF 结果
无警报
No TLS
No Suricata HTTP
HTML 总结报告 (需15-60分钟同步) |
下载 |
---|
Task ID | 744458 |
---|---|
Mongo ID | 662f864c7e769a05be3dc990 |
Cuckoo release | 1.4-Maldun |