分析类型 | 虚拟机标签 | 开始时间 | 结束时间 | 持续时间 |
---|---|---|---|---|
文件 (Windows) | win7-sp1-x64-hpdapp01-1 | 2018-03-23 22:25:32 | 2018-03-23 22:27:59 | 147 秒 |
文件名 | SystemSettingsBroker.exe |
---|---|
文件大小 | 196096 字节 |
文件类型 | PE32 executable (GUI) Intel 80386, for MS Windows |
MD5 | c5b116baf00021a5c818e16c377a7c52 |
SHA1 | d540ef03f7d71425d7ce2c7fbbcfb5f68061db54 |
SHA256 | bf1c6a7696393ebb43f91f60efa7a793a9b7e5e71782c2ba3acafe3ea935ad83 |
SHA512 | 2cee7aea7320c92b738ee71721ea74cf2acab421f86eb5efebf2692b3383dc706d024e923e68e74322562f46f761f6230e4b210309ef65066a328fbaa98111f1 |
CRC32 | 6DD91731 |
Ssdeep | 3072:LHTXh1+sOsOHrHT/gd+RbJEj0z7g5h0gL41XxEvfXBsJy7BcJL29xGwVBIZ:LHT33KP4gbJzT6+Jylc0eB |
Yara | 登录查看Yara规则 |
样本下载 提交漏报 |
无主机纪录.
无域名信息.
初始地址 | 0x00400000 |
---|---|
入口地址 | 0x004274e8 |
声明校验值 | 0x00000000 |
实际校验值 | 0x00030955 |
最低操作系统版本要求 | 4.0 |
编译时间 | 2013-02-05 07:06:48 |
载入哈希 | a47a07f9e013e4d3faa72b51f29d500d |
名称 | 虚拟地址 | 虚拟大小 | 原始数据大小 | 特征 | 熵(Entropy) |
---|---|---|---|---|---|
.text | 0x00001000 | 0x00025f14 | 0x00026000 | IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ | 6.54 |
.itext | 0x00027000 | 0x000007d8 | 0x00000800 | IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ | 6.10 |
.data | 0x00028000 | 0x00000f1c | 0x00001000 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE | 2.96 |
.bss | 0x00029000 | 0x00005ad4 | 0x00000000 | IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE | 0.00 |
.idata | 0x0002f000 | 0x00001238 | 0x00001400 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE | 4.75 |
.tls | 0x00031000 | 0x0000000c | 0x00000000 | IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE | 0.00 |
.rdata | 0x00032000 | 0x00000018 | 0x00000200 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ | 0.21 |
.reloc | 0x00033000 | 0x00002d2c | 0x00000000 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ | 0.00 |
.rsrc | 0x00036000 | 0x00006bc0 | 0x00006c00 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ | 4.77 |
无主机纪录.
无TCP连接纪录.
无UDP连接纪录.
无域名信息.
无TCP连接纪录.
无UDP连接纪录.
未发现HTTP请求.
无SMTP流量.
无IRC请求.
无ICMP流量.
无 CIF 结果
无警报
No TLS
No Suricata HTTP
文件名 | Win32system.vbs |
---|---|
相关文件 |
C:\Windows\Win32system.vbs
C:\Windows\System32\Win32system.vbs
|
文件大小 | 196096 字节 |
文件类型 | PE32 executable (GUI) Intel 80386, for MS Windows |
MD5 | c5b116baf00021a5c818e16c377a7c52 |
SHA1 | d540ef03f7d71425d7ce2c7fbbcfb5f68061db54 |
SHA256 | bf1c6a7696393ebb43f91f60efa7a793a9b7e5e71782c2ba3acafe3ea935ad83 |
CRC32 | 6DD91731 |
Ssdeep | 3072:LHTXh1+sOsOHrHT/gd+RbJEj0z7g5h0gL41XxEvfXBsJy7BcJL29xGwVBIZ:LHT33KP4gbJzT6+Jylc0eB |
Yara |
|
下载 提交魔盾安全分析 |
HTML 总结报告 (需15-60分钟同步) |
下载 |
---|
Task ID | 141248 |
---|---|
Mongo ID | 5ab50f092e063313ec143441 |
Cuckoo release | 1.4-Maldun |