分析类型 | 虚拟机标签 | 开始时间 | 结束时间 | 持续时间 |
---|---|---|---|---|
文件 (Windows) | win7-sp1-x64-hpdapp01-1 | 2019-06-20 03:43:59 | 2019-06-20 03:46:58 | 179 秒 |
文件名 | CF-灵动透视自瞄.exe |
---|---|
文件大小 | 8224545 字节 |
文件类型 | PE32 executable (GUI) Intel 80386, for MS Windows, UPX compressed |
MD5 | a8a130d235bd58e2115618ec2f85d1b6 |
SHA1 | fef34b63d9224edbc30313479fce244bbd0ead33 |
SHA256 | 4c9c935e0a860e590e22a6d3cbe8d96cae5272f2e4e7bb773b720786eccc12ef |
SHA512 | a2bb0d23906d315ea05cf1f4cf0859188c7abaed2c6f0b5254f80d7467fce6c4bba8ec522230828653a58d16043f940ba4134e52a0546cdf1c85a6b1e635fbab |
CRC32 | 60D61F0A |
Ssdeep | 196608:qyk7Rw7sSulxiUbejxqzdcVjllvvjiCsWOnaUO52qfNgH/b:KisSulTbsAhIjfjiRnaUQ2qfNgD |
Yara | 登录查看Yara规则 |
样本下载 提交误报 |
直接 | IP | 安全评级 | 地理位置 |
---|---|---|---|
是 | 201.24.159.221 | 巴西 | |
是 | 85.17.167.196 | 荷兰 | |
是 | 88.248.141.201 | 土耳其 |
无域名信息.
初始地址 | 0x00400000 |
---|---|
入口地址 | 0x00418ca0 |
声明校验值 | 0x00000000 |
实际校验值 | 0x007de169 |
最低操作系统版本要求 | 4.0 |
编译时间 | 2009-11-06 14:21:39 |
载入哈希 | 575ea90c069471216fa3adaba586119e |
名称 | 虚拟地址 | 虚拟大小 | 原始数据大小 | 特征 | 熵(Entropy) |
---|---|---|---|---|---|
UPX0 | 0x00001000 | 0x0000f000 | 0x00000000 | IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE | 0.00 |
UPX1 | 0x00010000 | 0x00009000 | 0x00009000 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE | 7.88 |
.rsrc | 0x00019000 | 0x00015000 | 0x00015000 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE | 7.89 |
偏移量 | 0x0001e400 |
大小 | 0x007b9b21 |
直接 | IP | 安全评级 | 地理位置 |
---|---|---|---|
是 | 201.24.159.221 | 巴西 | |
是 | 85.17.167.196 | 荷兰 | |
是 | 88.248.141.201 | 土耳其 |
无TCP连接纪录.
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.201 | 59259 | 201.24.159.221 | 8590 |
192.168.122.201 | 59258 | 85.17.167.196 | 9832 |
192.168.122.201 | 59260 | 88.248.141.201 | 6018 |
无域名信息.
无TCP连接纪录.
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.201 | 59259 | 201.24.159.221 | 8590 |
192.168.122.201 | 59258 | 85.17.167.196 | 9832 |
192.168.122.201 | 59260 | 88.248.141.201 | 6018 |
未发现HTTP请求.
无SMTP流量.
无IRC请求.
源地址 | 目标地址 | ICMP类型 | 数据 |
---|---|---|---|
81.17.33.109 | 192.168.122.201 | 3 |
无 CIF 结果
无警报
No TLS
No Suricata HTTP
HTML 总结报告 (需15-60分钟同步) |
下载 |
---|
Task ID | 312247 |
---|---|
Mongo ID | 5d0a916e2f8f2e42515e2d5c |
Cuckoo release | 1.4-Maldun |