分析任务

分析类型 虚拟机标签 开始时间 结束时间 持续时间
文件 (Windows) win7-sp1-x64-hpdapp03-1 2018-07-13 16:40:16 2018-07-13 16:42:44 148 秒

魔盾分数

10.0

Razy病毒

文件详细信息

文件名 LilyMain.exe
文件大小 2587648 字节
文件类型 PE32 executable (GUI) Intel 80386, for MS Windows
MD5 04a0e3b330eec4dcd203fa5a55aacbf8
SHA1 7c1bbfea8870db313b97fea4911f13122b004ebc
SHA256 7e8644f05585bed1b78773921118e2452c9cdfbc5243aa2710142f59cc0ea654
SHA512 2c65063b7f80ea689f03685042e2782056c40e20c5297b3a4ae55404e3cda997cc9c3da78d83400c170afc50c09b30a24852d90c23f67e1a6da56c4b287a328d
CRC32 07BCCE90
Ssdeep 24576:ehaiA3AQHwVRDsxPRjGPyfZDERmvk2qGEuFtvruF4nc+iWAy+Cp/kI07kxqa8tTl:Yo4TygyCmRHm7M/knPaKgvn/JWQQ
Yara 登录查看Yara规则
样本下载 提交误报

登录查看威胁特征

运行截图


访问主机纪录 (可点击查询WPING实时安全评级)

无主机纪录.

域名解析 (可点击查询WPING实时安全评级)

无域名信息.


摘要

登录查看详细行为信息

PE 信息

初始地址 0x00400000
入口地址 0x006741b4
声明校验值 0x00285339
实际校验值 0x00285339
最低操作系统版本要求 4.0
编译时间 2018-07-10 14:52:22
载入哈希 32c5de998b5f069b26c94c8143b13c06
图标
图标精确哈希值 c163dd75beb29e10693e26ca4dbcd6ca
图标相似性哈希值 39379a825cad6d638219f0e346a7bf5e

版本信息

Translation
LegalCopyright
Assembly Version
InternalName
FileVersion
CompanyName
LegalTrademarks
Comments
ProductName
ProductVersion
FileDescription
OriginalFilename

PE 数据组成

名称 虚拟地址 虚拟大小 原始数据大小 特征 熵(Entropy)
.text 0x00002000 0x001b2000 0x001b2000 IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 4.32
.tskanda 0x001b4000 0x000c2000 0x000c1600 IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 7.82
.idata 0x00276000 0x00002000 0x00000200 IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 4.22
.tskanda 0x00278000 0x00002000 0x00002000 IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 7.99

覆盖

偏移量 0x00275c00
大小 0x00002000

资源

名称 偏移量 大小 语言 子语言 熵(Entropy) 文件类型
RT_ICON 0x001ae100 0x000025a8 LANG_NEUTRAL SUBLANG_NEUTRAL 2.08 data
RT_GROUP_ICON 0x001b06b8 0x00000014 LANG_NEUTRAL SUBLANG_NEUTRAL 1.92 MS Windows icon resource - 1 icon, 48x48
RT_VERSION 0x001b06dc 0x0000033c LANG_NEUTRAL SUBLANG_NEUTRAL 3.68 data
RT_MANIFEST 0x001b0a28 0x0000043a LANG_NEUTRAL SUBLANG_NEUTRAL 5.25 XML 1.0 document, UTF-8 Unicode (with BOM) text

导入

库: mscoree.dll:
0x676197 _CorExeMain
库: MSVCRT.dll:
0x6761a3 strncpy
库: IPHLPAPI.DLL:
0x6761af GetInterfaceInfo
库: PSAPI.DLL:
0x6761bb GetMappedFileNameW
库: KERNEL32.dll:
0x6761c7 GetModuleFileNameW
库: USER32.dll:
0x6761d3 GetWindow
库: ADVAPI32.dll:
0x6761df RegDeleteKeyA
库: SHELL32.dll:
0x6761eb SHGetFolderPathW

.text
.tskanda
.idata
.tskanda
@PKa<
^+eMf
Krqdf
Mgj6-o
o4RRuc
/3Irqu-
防病毒引擎/厂商 病毒名/规则匹配 病毒库日期
Bkav 未发现病毒 20180706
MicroWorld-eScan Gen:Variant.Razy.348847 20180710
CMC 未发现病毒 20180710
CAT-QuickHeal 未发现病毒 20180710
McAfee Packed-LF!04A0E3B330EE 20180710
Cylance Unsafe 20180710
Zillya 未发现病毒 20180709
AegisLab 未发现病毒 20180710
TheHacker 未发现病毒 20180710
K7GW 未发现病毒 20180710
K7AntiVirus 未发现病毒 20180710
Invincea heuristic 20180601
Baidu Win32.Trojan.WisdomEyes.16070401.9500.9998 20180710
NANO-Antivirus Trojan.Win32.NobodyProtect.eviakq 20180710
F-Prot 未发现病毒 20180710
Symantec ML.Attribute.HighConfidence 20180710
ESET-NOD32 a variant of Win32/Packed.NoobyProtect.G suspicious 20180710
TrendMicro-HouseCall 未发现病毒 20180710
Avast Win32:Evo-gen [Susp] 20180710
ClamAV 未发现病毒 20180710
Kaspersky HEUR:Packed.Win32.Blackv.gen 20180710
BitDefender Gen:Variant.Razy.348847 20180710
Babable 未发现病毒 20180406
ViRobot 未发现病毒 20180710
Rising Malware.Heuristic!ET#99% (RDM+:cmRtazoBFfdYjEne10hlQ8V3/t3a) 20180710
Ad-Aware Gen:Variant.Razy.348847 20180710
Sophos 未发现病毒 20180710
Comodo 未发现病毒 20180710
F-Secure Gen:Variant.Razy.348847 20180710
DrWeb 未发现病毒 20180710
VIPRE 未发现病毒 20180710
TrendMicro 未发现病毒 20180710
McAfee-GW-Edition BehavesLike.Win32.Injector.vm 20180710
Emsisoft Gen:Variant.Razy.348847 (B) 20180710
Ikarus PUA.NoobyProtect 20180709
Cyren 未发现病毒 20180710
Jiangmin 未发现病毒 20180710
Webroot 未发现病毒 20180710
Avira 未发现病毒 20180710
Antiy-AVL 未发现病毒 20180710
Kingsoft 未发现病毒 20180710
Microsoft 未发现病毒 20180710
Endgame malicious (high confidence) 20180612
Arcabit Trojan.Razy.D552AF 20180710
SUPERAntiSpyware 未发现病毒 20180710
ZoneAlarm HEUR:Packed.Win32.Blackv.gen 20180710
Avast-Mobile 未发现病毒 20180710
GData Gen:Variant.Razy.348847 20180710
TACHYON 未发现病毒 20180710
AhnLab-V3 未发现病毒 20180709
ALYac Gen:Variant.Razy.348847 20180710
AVware 未发现病毒 20180710
MAX malware (ai score=80) 20180710
VBA32 未发现病毒 20180709
Malwarebytes 未发现病毒 20180710
Panda 未发现病毒 20180709
Zoner 未发现病毒 20180709
Tencent 未发现病毒 20180710
Yandex 未发现病毒 20180709
SentinelOne static engine - malicious 20180701
eGambit 未发现病毒 20180710
Fortinet 未发现病毒 20180710
AVG Win32:Evo-gen [Susp] 20180710
Cybereason malicious.a8870d 20180225
Paloalto 未发现病毒 20180710
CrowdStrike malicious_confidence_100% (D) 20180530
Qihoo-360 Win32/Trojan.314 20180710

进程树


LilyMain.exe, PID: 1780, 上一级进程 PID: 1896

访问主机纪录 (可点击查询WPING实时安全评级)

无主机纪录.

TCP

无TCP连接纪录.

UDP

无UDP连接纪录.

域名解析 (可点击查询WPING实时安全评级)

无域名信息.

TCP

无TCP连接纪录.

UDP

无UDP连接纪录.

HTTP 请求

未发现HTTP请求.

SMTP 流量

无SMTP流量.

IRC 流量

无IRC请求.

ICMP 流量

无ICMP流量.

CIF 报告

无 CIF 结果

网络警报

无警报

TLS

No TLS

Suricata HTTP

No Suricata HTTP

未发现网络提取文件
抱歉! 没有任何文件投放。
没有发现相似的分析.
HTML 总结报告
(需15-60分钟同步)
下载

Processing ( 15.517 seconds )

  • 7.586 Suricata
  • 3.27 TargetInfo
  • 1.684 Static
  • 1.382 VirusTotal
  • 0.578 BehaviorAnalysis
  • 0.366 AnalysisInfo
  • 0.29 peid
  • 0.232 NetworkAnalysis
  • 0.113 Debug
  • 0.009 Strings
  • 0.004 config_decoder
  • 0.003 Memory

Signatures ( 0.457 seconds )

  • 0.212 md_bad_drop
  • 0.029 antiemu_wine_func
  • 0.024 kovter_behavior
  • 0.022 stealth_timeout
  • 0.022 md_url_bl
  • 0.02 infostealer_browser_password
  • 0.015 decoy_document
  • 0.014 api_spamming
  • 0.014 antiav_detectreg
  • 0.012 md_domain_bl
  • 0.008 ransomware_files
  • 0.007 infostealer_ftp
  • 0.006 antiav_detectfile
  • 0.006 ransomware_extensions
  • 0.004 persistence_autorun
  • 0.004 infostealer_bitcoin
  • 0.004 infostealer_im
  • 0.003 antianalysis_detectreg
  • 0.002 tinba_behavior
  • 0.002 antivm_vbox_files
  • 0.002 geodo_banking_trojan
  • 0.002 disables_browser_warn
  • 0.002 infostealer_mail
  • 0.001 rat_nanocore
  • 0.001 antiav_avast_libs
  • 0.001 betabot_behavior
  • 0.001 antisandbox_sunbelt_libs
  • 0.001 kibex_behavior
  • 0.001 antivm_generic_disk
  • 0.001 cerber_behavior
  • 0.001 antivm_parallels_keys
  • 0.001 bot_drive
  • 0.001 bot_drive2
  • 0.001 modify_proxy
  • 0.001 browser_security
  • 0.001 modify_security_center_warnings
  • 0.001 modify_uac_prompt
  • 0.001 office_security
  • 0.001 ransomware_radamant
  • 0.001 rat_pcclient
  • 0.001 rat_spynet
  • 0.001 recon_fingerprint
  • 0.001 stealth_hiddenreg
  • 0.001 stealth_hide_notifications

Reporting ( 0.906 seconds )

  • 0.507 ReportHTMLSummary
  • 0.399 Malheur
Task ID 170231
Mongo ID 5b48661da093ef5703e9eee0
Cuckoo release 1.4-Maldun