分析类型 | 虚拟机标签 | 开始时间 | 结束时间 | 持续时间 |
---|---|---|---|---|
文件 (Windows) | win7-sp1-x64-shaapp03-2 | 2024-04-18 12:12:16 | 2024-04-18 12:12:40 | 24 秒 |
文件名 | TTEDriver.sys |
---|---|
文件大小 | 22168 字节 |
文件类型 | PE32 executable (native) Intel 80386, for MS Windows |
MD5 | a3fed7ccb68a06f3c5a276054958c3dd |
SHA1 | 0f3dcb987312c309012c518a729d09f90458a44e |
SHA256 | b8b05fb73f4d0407ae73ccc082361e1fc0415c52c5f9327a4b62b0041717b269 |
SHA512 | 6501f26f67a34a1edc32651091350f8cad82df01e87e11042c2fdeeb0186e766143968814a3eba31998acd8e19d0402a080af714c38f56f28b74065e27356ade |
CRC32 | 8CAE749B |
Ssdeep | 384:GE73v/6sRxAMqW5TeTBG5s4NgrrsQnRPYjE8pMU:PfXErrsQnm48p9 |
Yara | 登录查看Yara规则 |
找不到该样本 提交漏报 |
无主机纪录.
无域名信息.
初始地址 | 0x00400000 |
---|---|
入口地址 | 0x00401140 |
声明校验值 | 0x0000cb52 |
实际校验值 | 0x0000cb52 |
最低操作系统版本要求 | 10.0 |
PDB路径 | C:\Users\WLX\Desktop\tte-windriver\TTE Driver\Debug\TTEDriver.pdb |
编译时间 | 2024-04-17 15:55:55 |
载入哈希 | d2526a50340acedbc38a7725aded18f7 |
SHA1 | 时间戳 | 有效性 | 错误 |
---|---|---|---|
f7f3d758665d822021e8beb427a697b8de13fb51 | None | A certificate chain processed, but terminated in a root certificate which is not trusted by the trust provider. |
证书链 | Certificate Chain 1 |
发行给 | WDKTestCert WLX,133438146968901694 |
发行人 | WDKTestCert WLX,133438146968901694 |
有效期 | Mon Nov 07 080000 2033 |
SHA1 哈希 | c7d6ad7d7c52440cc595fe3bebfbb8f8daee3f1c |
名称 | 虚拟地址 | 虚拟大小 | 原始数据大小 | 特征 | 熵(Entropy) |
---|---|---|---|---|---|
.text | 0x00001000 | 0x00003cf8 | 0x00003e00 | IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ | 6.05 |
.rdata | 0x00005000 | 0x000003f0 | 0x00000400 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_READ | 4.02 |
.data | 0x00006000 | 0x00000cb8 | 0x00000200 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE | 0.59 |
INIT | 0x00007000 | 0x000002a0 | 0x00000400 | IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ | 3.88 |
.reloc | 0x00008000 | 0x00000250 | 0x00000400 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ | 4.32 |
偏移量 | 0x00005000 |
大小 | 0x00000698 |
无主机纪录.
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.202 | 49157 | 23.219.206.42 | 80 |
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.202 | 50785 | 192.168.122.1 | 53 |
无域名信息.
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.202 | 49157 | 23.219.206.42 | 80 |
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.202 | 50785 | 192.168.122.1 | 53 |
URI | HTTP数据 |
---|---|
URL专业沙箱检测 -> http://acroipm.adobe.com/11/rdr/CHS/win/nooem/none/message.zip | GET /11/rdr/CHS/win/nooem/none/message.zip HTTP/1.1 Accept: */* If-Modified-Since: Mon, 08 Nov 2017 08:44:36 GMT User-Agent: IPM Host: acroipm.adobe.com Connection: Keep-Alive Cache-Control: no-cache |
无SMTP流量.
无IRC请求.
无ICMP流量.
无 CIF 结果
无警报
No TLS
No Suricata HTTP
HTML 总结报告 (需15-60分钟同步) |
下载 |
---|
Task ID | 744078 |
---|---|
Mongo ID | 66209df37e769a7c1b16eacf |
Cuckoo release | 1.4-Maldun |