分析类型 | 虚拟机标签 | 开始时间 | 结束时间 | 持续时间 |
---|---|---|---|---|
文件 (Windows) | win7-sp1-x64-hpdapp03-2 | 2018-03-23 22:03:57 | 2018-03-23 22:06:18 | 141 秒 |
文件名 | WSReset.exe |
---|---|
文件大小 | 58368 字节 |
文件类型 | PE32 executable (console) Intel 80386, for MS Windows, UPX compressed |
MD5 | a6316079ae5313d86fef30624dd66d0b |
SHA1 | 326915a083d9edf843cda3cb085f172fc0b7251c |
SHA256 | 7386407e86ca281aa5e9c1be21a8bcc8f34e194445ffe419ffe6df1cebbe34e3 |
SHA512 | e5af8b6a71529ac69e82461b884f428a1f1aacd37ef40d19223a20d2a9cb5ec90c37d3383583961547c33ffaa36fb3e92920573122e4b6960cf5da6330b6ee69 |
CRC32 | 5E7DD867 |
Ssdeep | 1536:CcjzRN3vctWda9EQt5RTxJWi1NsbEdDpqmnouy8:C6NfyCaaWzHNsQdDZout |
Yara | 登录查看Yara规则 |
样本下载 提交漏报 |
无主机纪录.
无域名信息.
初始地址 | 0x00400000 |
---|---|
入口地址 | 0x0041e850 |
声明校验值 | 0x00000000 |
实际校验值 | 0x00014bd7 |
最低操作系统版本要求 | 4.0 |
编译时间 | 2017-12-31 04:32:31 |
载入哈希 | a50e815adb2cfe3e58d388c791946db8 |
图标 | |
图标精确哈希值 | 271e42efc6122181d4236b0c0fb7f44f |
图标相似性哈希值 | 8689cb1cb86e6f6c41635fe8cc0d83e7 |
名称 | 虚拟地址 | 虚拟大小 | 原始数据大小 | 特征 | 熵(Entropy) |
---|---|---|---|---|---|
UPX0 | 0x00001000 | 0x00013000 | 0x00000000 | IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE | 0.00 |
UPX1 | 0x00014000 | 0x0000c000 | 0x0000b400 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE | 7.98 |
.rsrc | 0x00020000 | 0x00003000 | 0x00002e00 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE | 2.83 |
名称 | 偏移量 | 大小 | 语言 | 子语言 | 熵(Entropy) | 文件类型 |
---|---|---|---|---|---|---|
RT_ICON | 0x000202b0 | 0x000025a8 | LANG_NEUTRAL | SUBLANG_NEUTRAL | 2.00 | data |
RT_RCDATA | 0x0001b874 | 0x00000a76 | LANG_NEUTRAL | SUBLANG_NEUTRAL | 7.93 | data |
RT_RCDATA | 0x0001b874 | 0x00000a76 | LANG_NEUTRAL | SUBLANG_NEUTRAL | 7.93 | data |
RT_RCDATA | 0x0001b874 | 0x00000a76 | LANG_NEUTRAL | SUBLANG_NEUTRAL | 7.93 | data |
RT_RCDATA | 0x0001b874 | 0x00000a76 | LANG_NEUTRAL | SUBLANG_NEUTRAL | 7.93 | data |
RT_GROUP_ICON | 0x0002285c | 0x00000014 | LANG_NEUTRAL | SUBLANG_NEUTRAL | 1.92 | MS Windows icon resource - 1 icon, 48x48 |
RT_MANIFEST | 0x00022874 | 0x000002a0 | LANG_NEUTRAL | SUBLANG_NEUTRAL | 5.09 | XML 1.0 document, ASCII text, with very long lines, with no line terminators |
无主机纪录.
无TCP连接纪录.
无UDP连接纪录.
无域名信息.
无TCP连接纪录.
无UDP连接纪录.
未发现HTTP请求.
无SMTP流量.
无IRC请求.
无ICMP流量.
无 CIF 结果
无警报
No TLS
No Suricata HTTP
文件名 | 91B5.bat |
---|---|
相关文件 |
C:\Users\test\AppData\Local\Temp\91A4.tmp\91A5.tmp\91B5.bat
|
文件大小 | 2661 字节 |
文件类型 | ISO-8859 text, with CRLF line terminators |
MD5 | de17fcd2d425d17e344060dc63b15c7b |
SHA1 | 4358175866dd4785b434f9bcb0b973c90b28f52f |
SHA256 | 4d42fa3a397a98287ffe852d63a950ff64ca5d79f7c86c4655a1ce71d4ada9ca |
CRC32 | 8851D614 |
Ssdeep | 48:7AOpZGC12wTatIutm6sGpgtmisLL/tftYotAtYTs30223018kjABP79MOwu00K:7AOpt12wTatIutm6sGOtTsL7tftXtAt1 |
下载 提交魔盾安全分析 |
HTML 总结报告 (需15-60分钟同步) |
下载 |
---|
Task ID | 141237 |
---|---|
Mongo ID | 5ab509eba093ef2d68bd36db |
Cuckoo release | 1.4-Maldun |