分析类型 | 虚拟机标签 | 开始时间 | 结束时间 | 持续时间 |
---|---|---|---|---|
文件 (Windows) | win7-sp1-x64-hpdapp01-1 | 2018-11-19 19:53:09 | 2018-11-19 19:55:59 | 170 秒 |
文件名 | wxss5.9.mapo.exe |
---|---|
文件大小 | 8905155 字节 |
文件类型 | PE32 executable (GUI) Intel 80386, for MS Windows |
MD5 | 2d0fe7e1e79a680f968e4e29280c44c7 |
SHA1 | 5a1fb3c075bccadcfd16c59ee44c054af5b573dd |
SHA256 | 7264659bcb6d9c9844f9622ffa07e89aa3fdbfd8f87d39b58e40749b5fdade8f |
SHA512 | 420a1e58e94e443eb898f5ffea161883777a4c725504439e2bf8fdb529f322df6c495beef8472e6aedc570586e0e6ba3826e583c0f43155390eabdc3a9177540 |
CRC32 | 079B717D |
Ssdeep | 196608:SXtHKuY+5cAu48tsrq9nldwdvDvbbT64IZDPEzbok7qPPgVMe/wUtrHX:SX57Tq9nluDvbbT64qDPWV7K4ie/wUtz |
Yara | 登录查看Yara规则 |
样本下载 提交漏报 |
直接 | IP | 安全评级 | 地理位置 |
---|---|---|---|
否 | 27.159.65.205 | 中国 |
域名 | 安全评级 | 响应 |
---|---|---|
ieqgmccbgb66pn86.soft.maposafe.com | A 27.159.65.205 |
初始地址 | 0x00400000 |
---|---|
入口地址 | 0x00aa73fe |
声明校验值 | 0x00000000 |
实际校验值 | 0x008894bc |
最低操作系统版本要求 | 4.0 |
编译时间 | 2018-11-17 00:01:30 |
载入哈希 | 974cebfcb7179b432a7a5a616e7839c4 |
LegalCopyright | |
---|---|
FileVersion | |
CompanyName | |
Comments | |
ProductName | |
ProductVersion | |
FileDescription | |
Translation |
名称 | 虚拟地址 | 虚拟大小 | 原始数据大小 | 特征 | 熵(Entropy) |
---|---|---|---|---|---|
.text | 0x00001000 | 0x00434000 | 0x00000000 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE | 0.00 |
.mapo | 0x00435000 | 0x00274000 | 0x00273a4b | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE | 7.95 |
.rsrc | 0x006a9000 | 0x00009000 | 0x00009000 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE | 4.64 |
.mapo | 0x006b2000 | 0x00023000 | 0x000229d8 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE | 6.36 |
.mapo2 | 0x006d5000 | 0x005de000 | 0x005dd1c3 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE | 7.94 |
直接 | IP | 安全评级 | 地理位置 |
---|---|---|---|
否 | 27.159.65.205 | 中国 |
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.201 | 49160 | 27.159.65.205 ieqgmccbgb66pn86.soft.maposafe.com | 80 |
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.201 | 56018 | 192.168.122.1 | 53 |
域名 | 安全评级 | 响应 |
---|---|---|
ieqgmccbgb66pn86.soft.maposafe.com | A 27.159.65.205 |
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.201 | 49160 | 27.159.65.205 ieqgmccbgb66pn86.soft.maposafe.com | 80 |
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.201 | 56018 | 192.168.122.1 | 53 |
URI | HTTP数据 |
---|---|
URL专业沙箱检测 -> http://ieqgmccbgb66pn86.soft.maposafe.com/wx.php | POST /wx.php HTTP/1.1 Host:ieqgmccbgb66pn86.soft.maposafe.com Content-Type: application/x-www-form-urlencoded Content-Length: 350 Connection:Close; X-Ca-Request-Mode:debug X-Ca-Stage:RELEASE X-Ca-Key:24620321 X-Ca-Nonce:-4407195126435036471-4294967652 X-Ca-Timestamp:1532277194594 X-Ca-Signature-Headers:X-Ca-Key,X-Ca-Nonce,X-Ca-Timestamp X-Ca-Signature:HVJavbb/ni9hOYK9/nEToNYSGuv+sGtmnY6OUUVMGTQ= d=oWfSacz2yhhmArMcP4R9gFfkFiDEiS94bFh7bTtWTS0zsfhNIJWangg+o4X+WEMbNBGagESAm5XAtVM3Ij+41MNibHgY+MNHf8AadIZDUhTmPGCFsSVfWY+6ozTV+53WPwgjz0dPS7Ba8zhiWOMdzPm45ZxycVoJqs03xlzePWSSEilDdPCaBr2NmcPhbSYgJNk7NP0C0B2YO5mzS6vT8g2bjdvi+IzAl2tEbCXMsxMv+1p/9NmfJvIWo/D07hjLmmE/ArgM4uOX4zDPgzJVt8E4v66qApHokn4DJrdz1bB9N9pPuyvhyHK5N7DoZNYSwAoCWzU/GlQxXl0XfwRumw==&v=1 |
无SMTP流量.
无IRC请求.
无ICMP流量.
无 CIF 结果
无警报
No TLS
No Suricata HTTP
文件名 | 3949.dll |
---|---|
相关文件 |
C:\Users\test\AppData\Local\Temp\16890574\3949.dll
|
文件大小 | 5522432 字节 |
文件类型 | PE32 executable (DLL) (GUI) Intel 80386, for MS Windows, UPX compressed |
MD5 | 904c06117fda809baa453eca57915bcc |
SHA1 | 36892d2df0671ef099cd32daf40357bc712a4659 |
SHA256 | 13e85075be4b6cd7a2d1651da4666cb62aed55708b9d72ba87329e72e25d1e7d |
CRC32 | 93AB997F |
Ssdeep | 98304:Qx5UvkBXwOLxxbudqfyaSLs6CQiOPrQ+xRcXp9bee0:K5U8BXHxsyyabuPBczbo |
魔盾安全分析结果 | 3.7 分析时间:2018-09-24 00:37:30 查看分析报告 |
下载 提交魔盾安全分析 |
HTML 总结报告 (需15-60分钟同步) |
下载 |
---|
Task ID | 215086 |
---|---|
Mongo ID | 5bf2a51e2e06334ae36c8ac0 |
Cuckoo release | 1.4-Maldun |