分析任务

分析类型 虚拟机标签 开始时间 结束时间 持续时间
文件 (Windows) win7-sp1-x64-hpdapp01-1 2019-10-10 17:47:15 2019-10-10 17:48:09 54 秒

魔盾分数

3.25

可疑的

文件详细信息

文件名 csrss.exe
文件大小 7405568 字节
文件类型 PE32 executable (GUI) Intel 80386, for MS Windows
MD5 f345412d248bb2b7afe2a097eb4f7ea0
SHA1 b1e0908ff15d80437bc3f5366d206081309c4856
SHA256 ba1aad9ba08d77954d5260a91aee9f1f5de9edbe380a0bc736bc44ccc4da5ecf
SHA512 72a9eb18ecbb36b0ec822a75bd964a8542236e777c26a707b923991bc1d9da7ea9b135d435142ed1fdf4e3c0344341c8df63b3055edfe60a25141cd6481cad50
CRC32 1094265B
Ssdeep 98304:MNlJn0APZcMoq1CHovF+R0JwwaO5MBnhP0EPUFBScaQPRubHZ:M6APQHgF+CJ4hP0Mc8chQ7Z
Yara 登录查看Yara规则
样本下载 提交漏报

登录查看威胁特征

运行截图


访问主机纪录 (可点击查询WPING实时安全评级)

无主机纪录.

域名解析 (可点击查询WPING实时安全评级)

无域名信息.


摘要

登录查看详细行为信息

PE 信息

初始地址 0x00400000
入口地址 0x00b05154
声明校验值 0x0071e631
实际校验值 0x0071e631
最低操作系统版本要求 4.0
编译时间 2019-10-10 17:23:52
载入哈希 ffd9a45356e9644bee987e6c6ec15351

版本信息

Translation
InternalName
FileVersion
CompanyName
ProductName
ProductVersion
OriginalFilename

PE 数据组成

名称 虚拟地址 虚拟大小 原始数据大小 特征 熵(Entropy)
.text 0x00001000 0x00638000 0x00638000 IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 6.11
.sedata 0x00639000 0x000ce000 0x000ce000 IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 7.72
.idata 0x00707000 0x00001000 0x00001000 IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 2.48
.rsrc 0x00708000 0x00005000 0x00005000 IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 2.91
.sedata 0x0070d000 0x00001000 0x00001000 IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 7.98

覆盖

偏移量 0x0070e000
大小 0x00002000

导入

库: MSVBVM60.DLL:
0x401000 _CIcos
0x401004 _adj_fptan
0x401008 __vbaAryMove
0x40100c __vbaFreeVar
0x401010 __vbaLateIdCall
0x401014 __vbaFreeVarList
0x401018 _adj_fdiv_m64
0x40101c _adj_fprem1
0x401020 __vbaCopyBytes
0x401024 __vbaSetSystemError
0x40102c _adj_fdiv_m32
0x401030 __vbaAryDestruct
0x401034 __vbaExitProc
0x401038 __vbaOnError
0x40103c __vbaObjSet
0x401040 _adj_fdiv_m16i
0x401044 _adj_fdivr_m16i
0x401048 _CIsin
0x40104c __vbaChkstk
0x401050 __vbaFileClose
0x401054 EVENT_SINK_AddRef
0x40105c __vbaPutOwner3
0x401060 __vbaI2I4
0x401064 DllFunctionCall
0x401068 _adj_fpatan
0x40106c EVENT_SINK_Release
0x401070 _CIsqrt
0x401078 __vbaExceptHandler
0x40107c __vbaStrToUnicode
0x401080 _adj_fprem
0x401084 _adj_fdivr_m64
0x401088 __vbaFPException
0x40108c None
0x401090 _CIlog
0x401094 __vbaFileOpen
0x401098 __vbaVar2Vec
0x40109c __vbaNew2
0x4010a0 None
0x4010a4 _adj_fdiv_m32i
0x4010a8 _adj_fdivr_m32i
0x4010ac __vbaStrCopy
0x4010b0 __vbaI4Str
0x4010b4 __vbaFreeStrList
0x4010b8 _adj_fdivr_m32
0x4010bc _adj_fdiv_r
0x4010c0 None
0x4010c4 __vbaI4Var
0x4010c8 __vbaVarAdd
0x4010cc __vbaStrToAnsi
0x4010d0 __vbaVarCopy
0x4010d4 _CIatan
0x4010d8 _allmul
0x4010dc __vbaLenVarB
0x4010e0 _CItan
0x4010e4 _CIexp
0x4010e8 __vbaFreeStr
0x4010ec __vbaFreeObj
库: MSVCRT.dll:
0xb07602 strncpy
库: IPHLPAPI.DLL:
0xb0760e GetInterfaceInfo
库: PSAPI.DLL:
0xb0761a GetMappedFileNameW
库: KERNEL32.dll:
0xb07626 GetModuleFileNameW
库: USER32.dll:
0xb07632 GetWindow
库: ADVAPI32.dll:
0xb0763e RegDeleteKeyA
库: SHELL32.dll:
0xb0764a SHGetFolderPathW

.text
.sedata
.idata
.rsrc
.sedata
TabXz
ex
=
9
Form1
""""""""""""""""""""""""""""""
333333333333333333333333333333""""""""""""""""""""""""""""""
333333333333333333333333333333""""""""""""""""""""""""""""""
333333333333333333333333333333""""""""""""""""""""""""""""""
333333333333333333333333333333""""""""""""""""""""""""""""""
333333333333333333333333333333""""""""""""""""""""""""""""""
333333333333333333333333333333""""""""""""""""""""""""""""""
333333333333333333333333333333""""""""""""""""""""""""""""""
333333333333333333333333333333""""""""""""""""""""""""""""""
333333333333333333333333333333""""""""""""""""""""""""""""""
333333333333333333333333333333""""""""""""""""""""""""""""""
333333333333333333333333333333""""""""""""""""""""""""""""""
333333333333333333333333333333""""""""""""""""""""""""""""""
333333333333333333333333333333""""""""""""""""""""""""""""""
333333333333333333333333333333""""""""""""""""""""""""""""""
333333333333333333333333333333""""""""""""""""""""""""""""""
333333333333333333333333333333""""""""""""""""""""""""""""""
333333333333333333333333333333""""""""""""""""""""""""""""""
333333333333333333333333333333""""""""""""""""""""""""""""""
333333333333333333333333333333""""""""""""""""""""""""""""""
333333333333333333333333333333""""""""""""""""""""""""""""""
333333333333333333333333333333""""""""""""""""""""""""""""""
333333333333333333333333333333""""""""""""""""""""""""""""""
333333333333333333333333333333""""""""""""""""""""""""""""""
333333333333333333333333333333""""""""""""""""""""""""""""""
333333333333333333333333333333""""""""""""""""""""""""""""""
333333333333333333333333333333""""""""""""""""""""""""""""""
333333333333333333333333333333""""""""""""""""""""""""""""""
333333333333333333333333333333""""""""""""""""""""""""""""""
333333333333333333333333333333""""""""""""""""""""""""""""""
333333333333333333333333333333""""""""""""""""""""""""""""""
333333333333333333333333333333""""""""""""""""""""""""""""""
333333333333333333333333333333""""""""""""""""""""""""""""""
333333333333333333333333333333""""""""""""""""""""""""""""""
333333333333333333333333333333""""""""""""""""""""""""""""""
333333333333333333333333333333""""""""""""""""""""""""""""""
333333333333333333333333333333""""""""""""""""""""""""""""""
333333333333333333333333333333""""""""""""""""""""""""""""""
333333333333333333333333333333""""""""""""""""""""""""""""""
333333333333333333333333333333""""""""""""""""""""""""""""""
333333333333333333333333333333""""""""""""""""""""""""""""""
333333333333333333333333333333""""""""""""""""""""""""""""""
333333333333333333333333333333""""""""""""""""""""""""""""""
333333333333333333333333333333""""""""""""""""""""""""""""""
333333333333333333333333333333""""""""""""""""""""""""""""""
333333333333333333333333333333""""""""""""""""""""""""""""""
333333333333333333333333333333""""""""""""""""""""""""""""""
333333333333333333333333333333""""""""""""""""""""""""""""""
333333333333333333333333333333""""""""""""""""""""""""""""""
333333333333333333333333333333""""""""""""""""""""""""""""""
333333333333333333333333333333""""""""""""""""""""""""""""""
333333333333333333333333333333""""""""""""""""""""""""""""""
333333333333333333333333333333""""""""""""""""""""""""""""""
333333333333333333333333333333""""""""""""""""""""""""""""""
333333333333333333333333333333""""""""""""""""""""""""""""""
333333333333333333333333333333""""""""""""""""""""""""""""""
333333333333333333333333333333""""""""""""""""""""""""""""""
333333333333333333333333333333""""""""""""""""""""""""""""""
333333333333333333333333333333""""""""""""""""""""""""""""""
333333333333333333333333333333""""""""""""""""""""""""""""""
333333333333333333333333333333""""""""""""""""""""""""""""""
333333333333333333333333333333
UUUUUUUUUUUUUUUUUUUUUUUUUUUUUUP
DDDDDDDDDDDDDDDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUP
DDDDDDDDDDDDDDDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUP
DDDDDDDDDDDDDDDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUP
DDDDDDDDDDDDDDDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUP
DDDDDDDDDDDDDDDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUP
DDDDDDDDDDDDDDDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUP
DDDDDDDDDDDDDDDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUP
DDDDDDDDDDDDDDDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUP
DDDDDDDDDDDDDDDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUP
DDDDDDDDDDDDDDDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUP
DDDDDDDDDDDDDDDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUP
DDDDDDDDDDDDDDDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUP
DDDDDDDDDDDDDDDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUP
DDDDDDDDDDDDDDDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUP
DDDDDDDDDDDDDDDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUP
DDDDDDDDDDDDDDDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUP
DDDDDDDDDDDDDDDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUP
DDDDDDDDDDDDDDDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUP
DDDDDDDDDDDDDDDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUP
DDDDDDDDDDDDDDDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUP
DDDDDDDDDDDDDDDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUP
DDDDDDDDDDDDDDDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUP
DDDDDDDDDDDDDDDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUP
DDDDDDDDDDDDDDDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUP
DDDDDDDDDDDDDDDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUP
DDDDDDDDDDDDDDDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUP
DDDDDDDDDDDDDDDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUP
DDDDDDDDDDDDDDDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUP
DDDDDDDDDDDDDDDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUP
DDDDDDDDDDDDDDDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUP
DDDDDDDDDDDDDDDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUP
DDDDDDDDDDDDDDDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUP
DDDDDDDDDDDDDDDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUP
DDDDDDDDDDDDDDDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUP
DDDDDDDDDDDDDDDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUP
DDDDDDDDDDDDDDDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUP
DDDDDDDDDDDDDDDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUP
DDDDDDDDDDDDDDDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUP
DDDDDDDDDDDDDDDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUP
DDDDDDDDDDDDDDDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUP
DDDDDDDDDDDDDDDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUP
DDDDDDDDDDDDDDDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUP
DDDDDDDDDDDDDDDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUP
DDDDDDDDDDDDDDDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUP
DDDDDDDDDDDDDDDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUP
DDDDDDDDDDDDDDDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUP
DDDDDDDDDDDDDDDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUP
DDDDDDDDDDDDDDDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUP
DDDDDDDDDDDDDDDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUP
DDDDDDDDDDDDDDDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUP
DDDDDDDDDDDDDDDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUP
DDDDDDDDDDDDDDDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUP
DDDDDDDDDDDDDDDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUP
DDDDDDDDDDDDDDDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUP
DDDDDDDDDDDDDDDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUP
DDDDDDDDDDDDDDDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUP
DDDDDDDDDDDDDDDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUP
DDDDDDDDDDDDDDDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUP
DDDDDDDDDDDDDDDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUP
DDDDDDDDDDDDDDDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUP
DDDDDDDDDDDDDDDDDDDDDDDDDDDDDD
"""""""""""""""""
33333333333333333"""""""""""""""""
33333333333333333"""""""""""""""""
33333333333333333"""""""""""""""""
33333333333333333"""""""""""""""""
33333333333333333"""""""""""""""""
33333333333333333"""""""""""""""""
33333333333333333"""""""""""""""""
33333333333333333"""""""""""""""""
33333333333333333"""""""""""""""""
33333333333333333"""""""""""""""""
33333333333333333"""""""""""""""""
33333333333333333"""""""""""""""""
33333333333333333"""""""""""""""""
33333333333333333"""""""""""""""""
33333333333333333"""""""""""""""""
33333333333333333"""""""""""""""""
33333333333333333"""""""""""""""""
33333333333333333"""""""""""""""""
33333333333333333"""""""""""""""""
33333333333333333"""""""""""""""""
33333333333333333"""""""""""""""""
33333333333333333"""""""""""""""""
33333333333333333"""""""""""""""""
33333333333333333"""""""""""""""""
33333333333333333"""""""""""""""""
33333333333333333"""""""""""""""""
33333333333333333"""""""""""""""""
33333333333333333"""""""""""""""""
33333333333333333"""""""""""""""""
33333333333333333"""""""""""""""""
33333333333333333"""""""""""""""""
33333333333333333"""""""""""""""""
33333333333333333"""""""""""""""""
33333333333333333
UUUUUUUUUUUUUUUUU
DDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUU
DDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUU
DDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUU
DDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUU
DDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUU
DDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUU
DDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUU
DDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUU
DDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUU
DDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUU
DDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUU
DDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUU
DDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUU
DDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUU
DDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUU
DDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUU
DDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUU
DDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUU
DDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUU
DDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUU
DDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUU
DDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUU
DDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUU
DDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUU
DDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUU
DDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUU
DDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUU
DDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUU
DDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUU
DDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUU
DDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUU
DDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUU
DDDDDDDDDDDDDDDDDUUUUUUUUUUUUUUUUU
DDDDDDDDDDDDDDDDD
33333333333
DDDDDDDDDDD
3333333
""""" 333330""""" 333330""""" 333330""""" 333330""""" 333330""""" 333330""""" 333330""""" 333330""""" 333330""""" 333330""""" 333330
""" 3330""" 3330""" 3330""" 3330""" 3330""" 3330""" 3330
Form1
WebBrowser1
SHDocVwCtl.WebBrowser
Text1
Label1
By:yw QQ: 1685151106 Beauty version 5.0.2
Label2
vb6chs.dll
Csrss
gu<m@
Hr,g\
ReadyState
ieframe.dll
SHDocVwCtl.WebBrowser
WebBrowser
Form1
Module1
C:\Program Files (x86)\Microsoft Visual Studio\VB98\VB6.OLB
WebBrowser1
RC:\Windows\SysWOW64\ieframe.oca
SHDocVwCtl
Text1
Label1
Label2
user32
FindWindowA
GetWindowThreadProcessId
Lzms.dll
FreeHook
EnableHook
kernel32
GetCurrentProcessId
RtlMoveMemory
CreateFileMappingA
OpenFileMappingA
MapViewOfFile
UnmapViewOfFile
CloseHandle
VBA6.DLL
__vbaAryDestruct
__vbaLateIdCall
__vbaVarCopy
__vbaI4Var
__vbaFreeObj
__vbaFreeStrList
__vbaFileOpen
__vbaSetSystemError
__vbaObjSet
__vbaStrToAnsi
__vbaFileClose
__vbaPutOwner3
__vbaI2I4
__vbaFreeVar
__vbaHresultCheckObj
__vbaNew2
__vbaVar2Vec
__vbaAryMove
UserControl
advapi32.dll
OpenProcessToken
AdjustTokenPrivileges
LookupPrivilegeValueA
GetCurrentProcess
VirtualAllocEx
VirtualFreeEx
OpenProcess
TerminateProcess
WriteProcessMemory
GetModuleHandleA
GetProcAddress
CreateRemoteThread
WaitForSingleObject
GetExitCodeThread
EnablePrivilege
KillProcess
__vbaI4Str
__vbaGenerateBoundsError
__vbaCopyBytes
__vbaExitProc
__vbaFreeStr
__vbaStrToUnicode
__vbaFreeVarList
__vbaLenVarB
__vbaVarAdd
__vbaOnError
__vbaStrCopy
dwProcessId
pszLibFile
ProcessID
j8hHp@
ghlp@
j8hHp@
Qhtj@
<O9Fi
QN5&E)
-%@b0
http:///
1.vbp
SeDebugPrivilege
EXPdll
C:\Windows\Lzms.dll
caidanDll
C:\Windows\Znzk.dll
Kernel32
LoadLibraryA
GetModuleHandleA
FreeLibrary
shearememory535200701
没有防病毒引擎扫描信息!

进程树


csrss.exe, PID: 2500, 上一级进程 PID: 2344

访问主机纪录 (可点击查询WPING实时安全评级)

无主机纪录.

TCP

无TCP连接纪录.

UDP

无UDP连接纪录.

域名解析 (可点击查询WPING实时安全评级)

无域名信息.

TCP

无TCP连接纪录.

UDP

无UDP连接纪录.

HTTP 请求

未发现HTTP请求.

SMTP 流量

无SMTP流量.

IRC 流量

无IRC请求.

ICMP 流量

无ICMP流量.

CIF 报告

无 CIF 结果

网络警报

无警报

TLS

No TLS

Suricata HTTP

No Suricata HTTP

未发现网络提取文件
抱歉! 没有任何文件投放。
没有发现相似的分析.
HTML 总结报告
(需15-60分钟同步)
下载

Processing ( 41.356 seconds )

  • 19.783 Static
  • 15.568 Suricata
  • 2.858 TargetInfo
  • 1.495 VirusTotal
  • 0.778 BehaviorAnalysis
  • 0.357 NetworkAnalysis
  • 0.334 peid
  • 0.143 AnalysisInfo
  • 0.021 config_decoder
  • 0.016 Strings
  • 0.003 Memory

Signatures ( 0.32 seconds )

  • 0.034 api_spamming
  • 0.034 kovter_behavior
  • 0.031 antiemu_wine_func
  • 0.029 infostealer_browser_password
  • 0.027 stealth_timeout
  • 0.023 stealth_decoy_document
  • 0.022 antiav_detectreg
  • 0.014 md_url_bl
  • 0.01 md_domain_bl
  • 0.009 infostealer_ftp
  • 0.007 anomaly_persistence_autorun
  • 0.007 antiav_detectfile
  • 0.006 infostealer_im
  • 0.006 ransomware_files
  • 0.005 antianalysis_detectreg
  • 0.005 infostealer_bitcoin
  • 0.005 ransomware_extensions
  • 0.004 infostealer_mail
  • 0.003 tinba_behavior
  • 0.003 antivm_vbox_files
  • 0.003 geodo_banking_trojan
  • 0.003 disables_browser_warn
  • 0.002 rat_nanocore
  • 0.002 cerber_behavior
  • 0.002 browser_security
  • 0.002 modify_proxy
  • 0.002 md_bad_drop
  • 0.001 antiav_avast_libs
  • 0.001 mimics_filetime
  • 0.001 betabot_behavior
  • 0.001 reads_self
  • 0.001 ursnif_behavior
  • 0.001 antisandbox_sunbelt_libs
  • 0.001 kibex_behavior
  • 0.001 shifu_behavior
  • 0.001 antianalysis_detectfile
  • 0.001 antidbg_devices
  • 0.001 antivm_parallels_keys
  • 0.001 antivm_xen_keys
  • 0.001 banker_zeus_mutex
  • 0.001 bot_drive
  • 0.001 bot_drive2
  • 0.001 browser_addon
  • 0.001 disables_system_restore
  • 0.001 disables_windows_defender
  • 0.001 maldun_malicious_drop_executable_file_to_temp_folder
  • 0.001 stealth_modify_uac_prompt

Reporting ( 0.855 seconds )

  • 0.848 ReportHTMLSummary
  • 0.007 Malheur
Task ID 392830
Mongo ID 5d9efe912f8f2e6839a6a72a
Cuckoo release 1.4-Maldun