分析类型 | 虚拟机标签 | 开始时间 | 结束时间 | 持续时间 |
---|---|---|---|---|
文件 (Windows) | win7-sp1-x64-hpdapp03-1 | 2018-10-10 11:17:33 | 2018-10-10 11:20:02 | 149 秒 |
文件名 | 刺激战场-七弟雷电模拟器过检测.exe |
---|---|
文件大小 | 3272704 字节 |
文件类型 | PE32 executable (GUI) Intel 80386, for MS Windows |
MD5 | fc14d627ec0c908ef463910f552aeb4d |
SHA1 | b8a0cbcb0791e1e9a3a6294ef0c3f3b7224adcf7 |
SHA256 | 5e595f3ea94ca4434cd1a0ca5c7ede68a3900f4bed84edac19529aab78f15ff2 |
SHA512 | 28d61c2912113d31e6708a21b68ae6c6661b89cbef11c3410745c2410ae14f8935122401c555ffe110b494cbf173774d8b7c6227f1aec77347e5356f4f841d44 |
CRC32 | F904149E |
Ssdeep | 98304:7XbINXlV6aQ6cT+igCKUJq0VhLKjj2YjlHkz+N:7MNVvQ6K+inXjhgjBqz |
Yara | 登录查看Yara规则 |
样本下载 提交漏报 |
无主机纪录.
无域名信息.
初始地址 | 0x00400000 |
---|---|
入口地址 | 0x00be4c11 |
声明校验值 | 0x00000000 |
实际校验值 | 0x003222e1 |
最低操作系统版本要求 | 5.0 |
编译时间 | 2018-10-04 19:12:20 |
载入哈希 | ee4e99f47821fd06610c5f481edd29cd |
图标 | |
图标精确哈希值 | f1054398be833497db28b40757c62e59 |
图标相似性哈希值 | 5051145a9ba4522562cbfdb6657b5f8f |
LegalCopyright | |
---|---|
FileVersion | |
Comments | |
ProductName | |
ProductVersion | |
FileDescription | |
Translation |
名称 | 虚拟地址 | 虚拟大小 | 原始数据大小 | 特征 | 熵(Entropy) |
---|---|---|---|---|---|
.text | 0x00001000 | 0x000d9fa3 | 0x00000000 | IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ | 0.00 |
.rdata | 0x000db000 | 0x001f709a | 0x00000000 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ | 0.00 |
.data | 0x002d3000 | 0x0006bcea | 0x00000000 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE | 0.00 |
.vmp0 | 0x0033f000 | 0x00194ac6 | 0x00000000 | IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ | 0.00 |
.vmp1 | 0x004d4000 | 0x0031bec0 | 0x0031c000 | IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ | 8.00 |
.rsrc | 0x007f0000 | 0x00001b25 | 0x00002000 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ | 5.44 |
名称 | 偏移量 | 大小 | 语言 | 子语言 | 熵(Entropy) | 文件类型 |
---|---|---|---|---|---|---|
RT_ICON | 0x007f061c | 0x000010a8 | LANG_NEUTRAL | SUBLANG_NEUTRAL | 6.73 | data |
RT_ICON | 0x007f061c | 0x000010a8 | LANG_NEUTRAL | SUBLANG_NEUTRAL | 6.73 | data |
RT_ICON | 0x007f061c | 0x000010a8 | LANG_NEUTRAL | SUBLANG_NEUTRAL | 6.73 | data |
RT_GROUP_ICON | 0x007f16ec | 0x00000014 | LANG_CHINESE | SUBLANG_CHINESE_SIMPLIFIED | 2.02 | MS Windows icon resource - 1 icon, 16x16, 16 colors |
RT_GROUP_ICON | 0x007f16ec | 0x00000014 | LANG_CHINESE | SUBLANG_CHINESE_SIMPLIFIED | 2.02 | MS Windows icon resource - 1 icon, 16x16, 16 colors |
RT_GROUP_ICON | 0x007f16ec | 0x00000014 | LANG_CHINESE | SUBLANG_CHINESE_SIMPLIFIED | 2.02 | MS Windows icon resource - 1 icon, 16x16, 16 colors |
RT_VERSION | 0x007f1700 | 0x00000258 | LANG_CHINESE | SUBLANG_CHINESE_SIMPLIFIED | 3.74 | data |
RT_MANIFEST | 0x007f1958 | 0x000001cd | LANG_NEUTRAL | SUBLANG_NEUTRAL | 5.08 | XML 1.0 document, ASCII text, with very long lines, with no line terminators |
无主机纪录.
无TCP连接纪录.
无UDP连接纪录.
无域名信息.
无TCP连接纪录.
无UDP连接纪录.
未发现HTTP请求.
无SMTP流量.
无IRC请求.
无ICMP流量.
无 CIF 结果
无警报
No TLS
No Suricata HTTP
HTML 总结报告 (需15-60分钟同步) |
下载 |
---|
Task ID | 194865 |
---|---|
Mongo ID | 5bbd7004a093ef245c83daca |
Cuckoo release | 1.4-Maldun |