分析类型 | 虚拟机标签 | 开始时间 | 结束时间 | 持续时间 |
---|---|---|---|---|
文件 (Windows) | win7-sp1-x64-hpdapp03-1 | 2018-07-20 21:58:48 | 2018-07-20 22:01:16 | 148 秒 |
文件名 | [JJS].exe |
---|---|
文件大小 | 3764224 字节 |
文件类型 | PE32 executable (GUI) Intel 80386, for MS Windows, UPX compressed |
MD5 | e72c5454308b1ed6bbcdadcbe8a2c756 |
SHA1 | b6ebf18450f1531a88c32168ba7660b25f1bd188 |
SHA256 | e3d4878131f45f86164f0102d70c536eeba3e2f0de7ed8553165b15cb8c83a15 |
SHA512 | df2f9540ff8e62980b4c9659c69a1b3650ef8cc6e5643418c029bb1b3532b2f6ecb172f90301c164a8e2bf6e0808a9814a5ef61e55c61f8753b621c1fdbb0260 |
CRC32 | 9A3F3741 |
Ssdeep | 98304:+N/9c8Sz4dH4gt1qjDC4zpbo2fR5GwXMMOsXsvY1RKtziV43EXIeDaKa6eqzxVyn:+168U47SE2/GwXZzKl3OSgCS4W |
Yara | 登录查看Yara规则 |
样本下载 提交漏报 |
无主机纪录.
无域名信息.
初始地址 | 0x00400000 |
---|---|
入口地址 | 0x008253d0 |
声明校验值 | 0x00000000 |
实际校验值 | 0x0039aedc |
最低操作系统版本要求 | 4.0 |
编译时间 | 2018-07-20 21:41:32 |
载入哈希 | ee17fba9b660218d822a78ed044014d7 |
图标 | |
图标精确哈希值 | 452103e1f79bc7636f37556730eb872c |
图标相似性哈希值 | 1620876eeaaf5d13274022881c83d12d |
LegalCopyright | |
---|---|
FileVersion | |
CompanyName | |
Comments | |
ProductName | |
ProductVersion | |
FileDescription | |
Translation |
[u'UPX 2.90 [LZMA] -> Markus Oberhumer, Laszlo Molnar & John Reiser'] |
名称 | 虚拟地址 | 虚拟大小 | 原始数据大小 | 特征 | 熵(Entropy) |
---|---|---|---|---|---|
UPX0 | 0x00001000 | 0x0009f000 | 0x00000000 | IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE | 0.00 |
UPX1 | 0x000a0000 | 0x00386000 | 0x00385600 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE | 7.79 |
.rsrc | 0x00426000 | 0x00012000 | 0x00011600 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE | 4.55 |
名称 | 偏移量 | 大小 | 语言 | 子语言 | 熵(Entropy) | 文件类型 |
---|---|---|---|---|---|---|
TEXTINCLUDE | 0x0040f6e8 | 0x00000151 | LANG_CHINESE | SUBLANG_CHINESE_SIMPLIFIED | 7.09 | data |
TEXTINCLUDE | 0x0040f6e8 | 0x00000151 | LANG_CHINESE | SUBLANG_CHINESE_SIMPLIFIED | 7.09 | data |
TEXTINCLUDE | 0x0040f6e8 | 0x00000151 | LANG_CHINESE | SUBLANG_CHINESE_SIMPLIFIED | 7.09 | data |
WAVE | 0x0040f83c | 0x00001448 | LANG_CHINESE | SUBLANG_CHINESE_SIMPLIFIED | 7.70 | data |
RT_CURSOR | 0x00411208 | 0x00000134 | LANG_CHINESE | SUBLANG_CHINESE_SIMPLIFIED | 6.98 | data |
RT_CURSOR | 0x00411208 | 0x00000134 | LANG_CHINESE | SUBLANG_CHINESE_SIMPLIFIED | 6.98 | data |
RT_CURSOR | 0x00411208 | 0x00000134 | LANG_CHINESE | SUBLANG_CHINESE_SIMPLIFIED | 6.98 | data |
RT_CURSOR | 0x00411208 | 0x00000134 | LANG_CHINESE | SUBLANG_CHINESE_SIMPLIFIED | 6.98 | data |
RT_CURSOR | 0x00411208 | 0x00000134 | LANG_CHINESE | SUBLANG_CHINESE_SIMPLIFIED | 6.98 | data |
RT_CURSOR | 0x00411208 | 0x00000134 | LANG_CHINESE | SUBLANG_CHINESE_SIMPLIFIED | 6.98 | data |
RT_BITMAP | 0x0041133c | 0x0000016c | LANG_CHINESE | SUBLANG_CHINESE_SIMPLIFIED | 7.21 | data |
RT_ICON | 0x004266c8 | 0x00010828 | LANG_NEUTRAL | SUBLANG_NEUTRAL | 4.58 | dBase III DBT, version number 0, next free block index 40 |
RT_ICON | 0x004266c8 | 0x00010828 | LANG_NEUTRAL | SUBLANG_NEUTRAL | 4.58 | dBase III DBT, version number 0, next free block index 40 |
RT_ICON | 0x004266c8 | 0x00010828 | LANG_NEUTRAL | SUBLANG_NEUTRAL | 4.58 | dBase III DBT, version number 0, next free block index 40 |
RT_DIALOG | 0x00422bfc | 0x000000b2 | LANG_CHINESE | SUBLANG_CHINESE_SIMPLIFIED | 5.93 | data |
RT_DIALOG | 0x00422bfc | 0x000000b2 | LANG_CHINESE | SUBLANG_CHINESE_SIMPLIFIED | 5.93 | data |
RT_DIALOG | 0x00422bfc | 0x000000b2 | LANG_CHINESE | SUBLANG_CHINESE_SIMPLIFIED | 5.93 | data |
RT_DIALOG | 0x00422bfc | 0x000000b2 | LANG_CHINESE | SUBLANG_CHINESE_SIMPLIFIED | 5.93 | data |
RT_DIALOG | 0x00422bfc | 0x000000b2 | LANG_CHINESE | SUBLANG_CHINESE_SIMPLIFIED | 5.93 | data |
RT_GROUP_CURSOR | 0x00422d00 | 0x00000022 | LANG_CHINESE | SUBLANG_CHINESE_SIMPLIFIED | 5.03 | data |
RT_GROUP_CURSOR | 0x00422d00 | 0x00000022 | LANG_CHINESE | SUBLANG_CHINESE_SIMPLIFIED | 5.03 | data |
RT_GROUP_CURSOR | 0x00422d00 | 0x00000022 | LANG_CHINESE | SUBLANG_CHINESE_SIMPLIFIED | 5.03 | data |
RT_GROUP_CURSOR | 0x00422d00 | 0x00000022 | LANG_CHINESE | SUBLANG_CHINESE_SIMPLIFIED | 5.03 | data |
RT_GROUP_CURSOR | 0x00422d00 | 0x00000022 | LANG_CHINESE | SUBLANG_CHINESE_SIMPLIFIED | 5.03 | data |
RT_GROUP_ICON | 0x00436ef4 | 0x00000014 | LANG_NEUTRAL | SUBLANG_NEUTRAL | 2.16 | MS Windows icon resource - 1 icon, 128x128 |
RT_VERSION | 0x00436f0c | 0x00000218 | LANG_CHINESE | SUBLANG_CHINESE_SIMPLIFIED | 3.41 | data |
无主机纪录.
无TCP连接纪录.
无UDP连接纪录.
无域名信息.
无TCP连接纪录.
无UDP连接纪录.
未发现HTTP请求.
无SMTP流量.
无IRC请求.
无ICMP流量.
无 CIF 结果
无警报
No TLS
No Suricata HTTP
HTML 总结报告 (需15-60分钟同步) |
下载 |
---|
Task ID | 171275 |
---|---|
Mongo ID | 5b51eb4ea093ef56fdea53e8 |
Cuckoo release | 1.4-Maldun |