分析类型 | 虚拟机标签 | 开始时间 | 结束时间 | 持续时间 |
---|---|---|---|---|
文件 (Windows) | win7-sp1-x64-shaapp01-1 | 2018-05-22 10:14:23 | 2018-05-22 10:16:41 | 138 秒 |
文件名 | (5).exe |
---|---|
文件大小 | 10290 字节 |
文件类型 | PE32 executable (GUI) Intel 80386, for MS Windows |
MD5 | 850f69ea60c71bc63c4fe79cf68bf90d |
SHA1 | 4cf5d21234edad85e24eeaf2ed352378200bccfb |
SHA256 | 837f31dc08a476979239cf5e50e82a3eaa96a1f64aa9a85dce34eec67c5a84c1 |
SHA512 | cbf0c9d8a395dd81d097105fe9f7886c81ab1d9a049b7b183edf6c9767382d194f9e3a9c1ba6c8bdd39630d4e4b28f6213ac916e4d52cb5a9ef084c4ebfc0ab0 |
CRC32 | E215CCB1 |
Ssdeep | 192:Sj4GzzQnPzpgni/2/HVwWhd6GqFw4Ko9hRqMJh3ysURYbtE:SjnzQ2i/2/HV9vqF7Ko9hRqMJh3yZRUm |
Yara | 登录查看Yara规则 |
样本下载 提交误报 |
无主机纪录.
无域名信息.
初始地址 | 0x00400000 |
---|---|
入口地址 | 0x0040115b |
声明校验值 | 0x00000000 |
实际校验值 | 0x00009943 |
最低操作系统版本要求 | 4.0 |
编译时间 | 2018-05-04 22:46:50 |
载入哈希 | 46da2c05a88f27563daf71b6cedae19b |
名称 | 虚拟地址 | 虚拟大小 | 原始数据大小 | 特征 | 熵(Entropy) |
---|---|---|---|---|---|
.text | 0x00001000 | 0x000010a6 | 0x00001200 | IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ | 5.52 |
.rdata | 0x00003000 | 0x0000051e | 0x00000600 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ | 4.24 |
.data | 0x00004000 | 0x00003a26 | 0x00000800 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE | 4.38 |
偏移量 | 0x00002400 |
大小 | 0x00000432 |
无主机纪录.
无TCP连接纪录.
无UDP连接纪录.
无域名信息.
无TCP连接纪录.
无UDP连接纪录.
未发现HTTP请求.
无SMTP流量.
无IRC请求.
无ICMP流量.
无 CIF 结果
无警报
No TLS
No Suricata HTTP
文件名 | svchost.exe |
---|---|
相关文件 |
C:\Users\test\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\svchost.exe
|
文件大小 | 10290 字节 |
文件类型 | PE32 executable (GUI) Intel 80386, for MS Windows |
MD5 | 850f69ea60c71bc63c4fe79cf68bf90d |
SHA1 | 4cf5d21234edad85e24eeaf2ed352378200bccfb |
SHA256 | 837f31dc08a476979239cf5e50e82a3eaa96a1f64aa9a85dce34eec67c5a84c1 |
CRC32 | E215CCB1 |
Ssdeep | 192:Sj4GzzQnPzpgni/2/HVwWhd6GqFw4Ko9hRqMJh3ysURYbtE:SjnzQ2i/2/HV9vqF7Ko9hRqMJh3yZRUm |
下载 提交魔盾安全分析 |
HTML 总结报告 (需15-60分钟同步) |
下载 |
---|
Task ID | 162420 |
---|---|
Mongo ID | 5b037da3bb7d574501ff42fa |
Cuckoo release | 1.4-Maldun |