分析类型 | 虚拟机标签 | 开始时间 | 结束时间 | 持续时间 |
---|---|---|---|---|
文件 (Windows) | win7-sp1-x64-hpdapp01-1 | 2019-05-30 00:14:29 | 2019-05-30 00:15:31 | 62 秒 |
文件名 | csrss.exe |
---|---|
文件大小 | 3325952 字节 |
文件类型 | PE32 executable (GUI) Intel 80386, for MS Windows |
MD5 | 790229441f566602a1f702ad87babd5d |
SHA1 | aecc4686f8388cb248f3500ad256627c3e7fc903 |
SHA256 | 07060db082152aeef3ed8b1bd16683b97a01907e789967a48566f92928989409 |
SHA512 | 12a8bf66480be845e945bea4df063a8bf4840897c95b1d80bdf18ec7bb8bc6d1c0c23eeeb92188b07de6aec055f5dd60c948cfaeea66323b9c795202e8487f69 |
CRC32 | 556261A5 |
Ssdeep | 49152:HpwPuFERZR/OeTub6REGSIRYD4uksEmKFw255nI8ebyCcLrWQ2HPkFB:HpwmqdOCuOFSIRYYsEmKzVdeb4XW5s |
Yara | 登录查看Yara规则 |
样本下载 提交漏报 |
无主机纪录.
无域名信息.
初始地址 | 0x00400000 |
---|---|
入口地址 | 0x00a8bf03 |
声明校验值 | 0x00000000 |
实际校验值 | 0x00333239 |
最低操作系统版本要求 | 5.0 |
编译时间 | 2019-05-30 00:05:40 |
载入哈希 | 71e7024921b0dff70c20a885f889e5c2 |
导出DLL库名称 | \x37\x39\x31 |
LegalCopyright | |
---|---|
FileVersion | |
CompanyName | |
Comments | |
ProductName | |
ProductVersion | |
FileDescription | |
Translation |
名称 | 虚拟地址 | 虚拟大小 | 原始数据大小 | 特征 | 熵(Entropy) |
---|---|---|---|---|---|
.text | 0x00001000 | 0x0014a9e6 | 0x00000000 | IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ | 0.00 |
.rdata | 0x0014c000 | 0x000ff2fe | 0x00000000 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ | 0.00 |
.data | 0x0024c000 | 0x000508ca | 0x00000000 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE | 0.00 |
.hd0 | 0x0029d000 | 0x00204fed | 0x00000000 | IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ | 0.00 |
.hd1 | 0x004a2000 | 0x00325200 | 0x00326000 | IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ | 8.00 |
.rsrc | 0x007c8000 | 0x000045a1 | 0x00005000 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ | 3.01 |
无主机纪录.
无TCP连接纪录.
无UDP连接纪录.
无域名信息.
无TCP连接纪录.
无UDP连接纪录.
未发现HTTP请求.
无SMTP流量.
无IRC请求.
无ICMP流量.
无 CIF 结果
无警报
No TLS
No Suricata HTTP
HTML 总结报告 (需15-60分钟同步) |
下载 |
---|
Task ID | 298541 |
---|---|
Mongo ID | 5ceeb04e2f8f2e1a2ed4624d |
Cuckoo release | 1.4-Maldun |