分析类型 | 虚拟机标签 | 开始时间 | 结束时间 | 持续时间 |
---|---|---|---|---|
文件 (Windows) | win7-sp1-x64-hpdapp01-1 | 2018-11-19 19:48:13 | 2018-11-19 19:50:48 | 155 秒 |
文件名 | csrss.exe |
---|---|
文件大小 | 2162688 字节 |
文件类型 | PE32 executable (GUI) Intel 80386, for MS Windows |
MD5 | 8b9918107454e3d2c7ea96f90dc36da7 |
SHA1 | 7ddc566a9eba1b2bf577e5a999e43dccdfdec6a1 |
SHA256 | 79637ba163cbf9300df495d67a9b12c668ed65947bed07329ef0540f620f2b6f |
SHA512 | 090bccba552440f0cb973f1d7d200ea821bc35a794490d9c7de102b965928674658f5f1e182243d6bd85239c2adc3c2a275ad052d1537b835e6b77e1bdf8f051 |
CRC32 | B6804074 |
Ssdeep | 49152:G5lAuX7BeLJoTL/msPPw9oZp+s8KuqGaX0ToIBAUZLYws9:We9sL/fPP6bJBAUZLe |
Yara | 登录查看Yara规则 |
样本下载 提交误报 |
无主机纪录.
无域名信息.
初始地址 | 0x00400000 |
---|---|
入口地址 | 0x004b4630 |
声明校验值 | 0x00000000 |
实际校验值 | 0x00213d4e |
最低操作系统版本要求 | 4.0 |
编译时间 | 2018-11-18 23:50:26 |
载入哈希 | c8ba2b862a1d7964c5bf2159f079e17e |
LegalCopyright | |
---|---|
FileVersion | |
CompanyName | |
Comments | |
ProductName | |
ProductVersion | |
FileDescription | |
Translation |
名称 | 虚拟地址 | 虚拟大小 | 原始数据大小 | 特征 | 熵(Entropy) |
---|---|---|---|---|---|
.text | 0x00001000 | 0x000d4742 | 0x000d5000 | IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ | 6.62 |
.rdata | 0x000d6000 | 0x00111aca | 0x00112000 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ | 7.20 |
.data | 0x001e8000 | 0x0006202a | 0x00022000 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE | 5.25 |
.rsrc | 0x0024b000 | 0x00005470 | 0x00006000 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ | 5.04 |
无主机纪录.
无TCP连接纪录.
无UDP连接纪录.
无域名信息.
无TCP连接纪录.
无UDP连接纪录.
未发现HTTP请求.
无SMTP流量.
无IRC请求.
无ICMP流量.
无 CIF 结果
无警报
No TLS
No Suricata HTTP
HTML 总结报告 (需15-60分钟同步) |
下载 |
---|
Task ID | 215085 |
---|---|
Mongo ID | 5bf2a3bd2e06334ae26c8d18 |
Cuckoo release | 1.4-Maldun |