分析类型 | 虚拟机标签 | 开始时间 | 结束时间 | 持续时间 |
---|---|---|---|---|
文件 (Windows) | win7-sp1-x64-hpdapp01-1 | 2019-07-21 15:09:10 | 2019-07-21 15:09:46 | 36 秒 |
文件名 | 造梦西游4辅助.exe |
---|---|
文件大小 | 1118208 字节 |
文件类型 | PE32 executable (GUI) Intel 80386, for MS Windows |
MD5 | e2215941187c5cc085213c892f2a3770 |
SHA1 | 3ba72fb87ca8c9c157b400bfd207666c08ef9cd4 |
SHA256 | ba2e1e53d32041e050a345e4c85ddc148642833b537fcdf830432178071d7b41 |
SHA512 | abf12e4ed4e05fc844b4c79f0785a63c606c38fbfb3884a8c4a83cb922f5a15518f5736afac59bee1c9b4d7418de6e063927c870657a3c43e19f710dd25f474a |
CRC32 | 7714B156 |
Ssdeep | 24576:7SSCltWoTOwzOnqtSBgi2cYKIi8IQTZiUytYp2v:79CjOwfEBgi+KIi8xI5 |
Yara | 登录查看Yara规则 |
样本下载 提交误报 |
无主机纪录.
无域名信息.
初始地址 | 0x00400000 |
---|---|
入口地址 | 0x00465c8d |
声明校验值 | 0x00000000 |
实际校验值 | 0x001147ee |
最低操作系统版本要求 | 4.0 |
编译时间 | 2019-06-07 12:31:14 |
载入哈希 | 631ec8c42832be6c9e1a0f47baa95965 |
LegalCopyright | |
---|---|
FileVersion | |
CompanyName | |
Comments | |
ProductName | |
ProductVersion | |
FileDescription | |
Translation |
名称 | 虚拟地址 | 虚拟大小 | 原始数据大小 | 特征 | 熵(Entropy) |
---|---|---|---|---|---|
.text | 0x00001000 | 0x00083e9e | 0x00084000 | IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ | 6.56 |
.rdata | 0x00085000 | 0x00071d34 | 0x00072000 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ | 6.89 |
.data | 0x000f7000 | 0x000450aa | 0x00014000 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE | 4.87 |
.rsrc | 0x0013d000 | 0x00005b6c | 0x00006000 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ | 4.77 |
无主机纪录.
无TCP连接纪录.
无UDP连接纪录.
无域名信息.
无TCP连接纪录.
无UDP连接纪录.
未发现HTTP请求.
无SMTP流量.
无IRC请求.
无ICMP流量.
无 CIF 结果
无警报
No TLS
No Suricata HTTP
HTML 总结报告 (需15-60分钟同步) |
下载 |
---|
Task ID | 339455 |
---|---|
Mongo ID | 5d340fd92f8f2e4e9efc1de4 |
Cuckoo release | 1.4-Maldun |