魔盾安全分析报告
分析类型 |
开始时间 |
结束时间 |
持续时间 |
分析引擎版本 |
URL |
2019-11-16 00:45:51 |
2019-11-16 00:48:02 |
131 秒 |
1.4-Maldun |
虚拟机机器名 |
标签 |
虚拟机管理 |
开机时间 |
关机时间 |
win7-sp1-x64-hpdapp01-1 |
win7-sp1-x64-hpdapp01-1 |
KVM |
2019-11-16 00:45:51 |
2019-11-16 00:48:02 |
URL信息
URL |
https://d.xiaope.net/cn_xiaope_9.0_190814_x64.iso |
VirusTotal |
VirusTotal无域名信息
|
运行截图
网络分析
域名解析
域名 |
响应 |
d.xiaope.net |
A 149.129.38.1
|
zihanguoffice-my.sharepoint.com |
CNAME prodnet12472-12459edgea0000.sharepointonline.com.akadns.net
A 13.107.136.9
CNAME prodnet12472-12459a0000.sharepointonline.com.akadns.net.spo-0004.spo-msedge.net
CNAME zihanguoffice.sharepoint.com
CNAME spo-0004.spo-msedge.net
|
TCP连接
IP地址 |
端口 |
13.107.136.9 |
443 |
149.129.38.1 |
443 |
UDP连接
IP地址 |
端口 |
192.168.122.1 |
53 |
192.168.122.1 |
53 |
行为分析
互斥量(Mutexes)
无信息
执行的命令
无信息
创建的服务
无信息
启动的服务
无信息
进程
iexplore.exe PID: 2628, 上一级进程 PID: 2336
访问的文件
无信息
读取的文件
无信息
修改的文件
无信息
删除的文件
无信息
注册表键
无信息
读取的注册表键
无信息
修改的注册表键
无信息
删除的注册表键
无信息
API解析
无信息