分析类型 | 虚拟机标签 | 开始时间 | 结束时间 | 持续时间 |
---|---|---|---|---|
文件 (Windows) | win7-sp1-x64-shaapp03-1 | 2024-11-30 11:20:06 | 2024-11-30 11:22:30 | 144 秒 |
文件名 | 1.76祥云传奇[微端]新.exe |
---|---|
文件大小 | 24925528 字节 |
文件类型 | PE32 executable (GUI) Intel 80386, for MS Windows |
MD5 | ed580c4eefae73848d3f5bf5439634c9 |
SHA1 | 741b187fac27f99ccb21ad98d4fea93dc11565d4 |
SHA256 | 28366f063b9c209c183a61fe0698022893cf175d6c8ac519e4a3eedb7544c412 |
SHA512 | b48d17383dd5b2d8d5d59a615abfc464a0663ad12428890a9ff08e2e30c705c3bc27694efada04733bd7b01f71eb61529ee2344175b73ec1e399736cbed27605 |
CRC32 | A62CA4D1 |
Ssdeep | 393216:GMIsEm0iTEBtZI7o8Py0kX/03/p6XjqSeO3chJRfU/zteEHsRy7xikeXdMs8GKV/:GMIsZ0iTENI7py1mcXjyOcT0zteEMRyt |
Yara | 登录查看Yara规则 |
找不到该样本 提交误报 |
无主机纪录.
无域名信息.
初始地址 | 0x00a10000 |
---|---|
入口地址 | 0x01aa456e |
声明校验值 | 0x00000000 |
实际校验值 | 0x017cfff2 |
最低操作系统版本要求 | 5.0 |
编译时间 | 1992-06-20 06:22:17 |
载入哈希 | 4f6774311893958cf7e3eb0c2b019923 |
图标 | |
图标精确哈希值 | a67cbc0c5fd17d64e99c64cdf509d3fa |
图标相似性哈希值 | 2ec680c1a03da3b2b55d8d2528583893 |
名称 | 虚拟地址 | 虚拟大小 | 原始数据大小 | 特征 | 熵(Entropy) |
---|---|---|---|---|---|
CODE | 0x00001000 | 0x0014c704 | 0x00000000 | IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ | 0.00 |
DATA | 0x0014e000 | 0x00015500 | 0x00000000 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE | 0.00 |
BSS | 0x00164000 | 0x00002829 | 0x00000000 | IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE | 0.00 |
.idata | 0x00167000 | 0x000034d2 | 0x00000000 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE | 0.00 |
.tls | 0x0016b000 | 0x00000034 | 0x00000000 | IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE | 0.00 |
.rdata | 0x0016c000 | 0x00000018 | 0x00000000 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ | 0.00 |
.vmp0 | 0x0016d000 | 0x00012758 | 0x00000000 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ | 0.00 |
.vmp1 | 0x00180000 | 0x001e3000 | 0x00000000 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ | 0.00 |
.NewSec | 0x00363000 | 0x00a00000 | 0x00000000 | IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE | 0.00 |
.vmp2 | 0x00d63000 | 0x0009b660 | 0x00000000 | IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ | 0.00 |
.vmp0 | 0x00dff000 | 0x00289df8 | 0x00000000 | IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE | 0.00 |
.vmp1 | 0x01089000 | 0x005c3c49 | 0x005c3e00 | IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE | 7.85 |
.rsrc | 0x0164d000 | 0x00000722 | 0x00000800 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ | 4.54 |
偏移量 | 0x005c4c00 |
大小 | 0x01200958 |
名称 | 偏移量 | 大小 | 语言 | 子语言 | 熵(Entropy) | 文件类型 |
---|---|---|---|---|---|---|
RT_ICON | 0x0164d0fc | 0x000002e8 | LANG_CHINESE | SUBLANG_CHINESE_SIMPLIFIED | 3.05 | data |
RT_GROUP_ICON | 0x0164d3e4 | 0x00000014 | LANG_CHINESE | SUBLANG_CHINESE_SIMPLIFIED | 1.83 | MS Windows icon resource - 1 icon, 32x32, 16 colors |
RT_MANIFEST | 0x0164d3f8 | 0x0000032a | LANG_NEUTRAL | SUBLANG_NEUTRAL | 4.95 | XML 1.0 document, ASCII text, with CRLF line terminators |
无主机纪录.
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.201 | 49157 | 95.101.27.207 | 80 |
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.201 | 59401 | 192.168.122.1 | 53 |
无域名信息.
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.201 | 49157 | 95.101.27.207 | 80 |
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.201 | 59401 | 192.168.122.1 | 53 |
URI | HTTP数据 |
---|---|
URL专业沙箱检测 -> http://acroipm.adobe.com/11/rdr/CHS/win/nooem/none/message.zip | GET /11/rdr/CHS/win/nooem/none/message.zip HTTP/1.1 Accept: */* If-Modified-Since: Mon, 08 Nov 2017 08:44:36 GMT User-Agent: IPM Host: acroipm.adobe.com Connection: Keep-Alive Cache-Control: no-cache |
无SMTP流量.
无IRC请求.
无ICMP流量.
无 CIF 结果
无警报
No TLS
No Suricata HTTP
HTML 总结报告 (需15-60分钟同步) |
下载 |
---|
Task ID | 764088 |
---|---|
Mongo ID | 674a85237e769a640142f490 |
Cuckoo release | 1.4-Maldun |