分析类型 | 虚拟机标签 | 开始时间 | 结束时间 | 持续时间 |
---|---|---|---|---|
文件 (Windows) | win7-sp1-x64-hpdapp01-2 | 2018-11-19 19:26:37 | 2018-11-19 19:30:45 | 248 秒 |
文件名 | 麦香3.3(1).rar |
---|---|
文件大小 | 3695111 字节 |
文件类型 | RAR archive data, v1d, os: Win32 |
MD5 | 4c7a1d3f586cae30658017a67aa420c2 |
SHA1 | a55155bf89d65aace56947d10952451a9881bb8f |
SHA256 | 3413217225efeac2fb3ac44f784bb7426c4d19aef0fbadc3e0b1e3c2a40d6ff4 |
SHA512 | 9f870f03dca39cfc76bbe2d7614471d5e759cef3c1d59061b7b1022e683fcf229ca5d7c1faf810086141f4ddc2d42279db5ba935a01bc8c4d7d1a4f66a5e5136 |
CRC32 | B2F90BE1 |
Ssdeep | 98304:xkhdwj93rq7un+nku+A0T5cTzLDEFsacnQzo2QpGgSKN:er8Kun+nku5A5kLYlz2IGN |
Yara | 登录查看Yara规则 |
样本下载 提交漏报 |
直接 | IP | 安全评级 | 地理位置 |
---|---|---|---|
否 | 183.131.212.50 | 未知 | 中国 |
域名 | 安全评级 | 响应 |
---|---|---|
w.eydata.net | A 183.131.212.50 |
直接 | IP | 安全评级 | 地理位置 |
---|---|---|---|
否 | 183.131.212.50 | 未知 | 中国 |
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.202 | 49175 | 183.131.212.50 w.eydata.net | 80 |
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.202 | 51869 | 192.168.122.1 | 53 |
域名 | 安全评级 | 响应 |
---|---|---|
w.eydata.net | A 183.131.212.50 |
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.202 | 49175 | 183.131.212.50 w.eydata.net | 80 |
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.202 | 51869 | 192.168.122.1 | 53 |
URI | HTTP数据 |
---|---|
URL专业沙箱检测 -> http://w.eydata.net/b75631aac05b571c | POST /b75631aac05b571c HTTP/1.1 Accept: */* Content-Type: application/x-www-form-urlencoded User-Agent: Mozilla/4.0 (compatible; MSIE 9.0; Windows NT 6.1) Host: w.eydata.net Content-Length: 7 Cache-Control: no-cache ver=4.7 |
无SMTP流量.
无IRC请求.
无ICMP流量.
无 CIF 结果
无警报
No TLS
No Suricata HTTP
HTML 总结报告 (需15-60分钟同步) |
下载 |
---|
Task ID | 215083 |
---|---|
Mongo ID | 5bf29f102e06334ae16c8c8b |
Cuckoo release | 1.4-Maldun |