魔盾安全分析报告
分析类型 |
开始时间 |
结束时间 |
持续时间 |
分析引擎版本 |
URL |
2020-01-18 22:52:44 |
2020-01-18 22:54:55 |
131 秒 |
1.4-Maldun |
虚拟机机器名 |
标签 |
虚拟机管理 |
开机时间 |
关机时间 |
win7-sp1-x64-hpdapp01-1 |
win7-sp1-x64-hpdapp01-1 |
KVM |
2020-01-18 22:52:44 |
2020-01-18 22:54:56 |
URL信息
URL |
https://nextdoor.com/ |
VirusTotal |
VirusTotal查询失败
|
网络分析
域名解析
域名 |
响应 |
nextdoor.com |
A 99.84.224.93
A 99.84.224.78
A 99.84.224.115
A 99.84.224.87
|
x.ss2.us |
A 13.249.166.206
A 13.249.166.214
A 13.249.166.127
A 13.249.166.190
|
TCP连接
IP地址 |
端口 |
13.249.166.206 |
80 |
99.84.224.87 |
443 |
UDP连接
IP地址 |
端口 |
192.168.122.1 |
53 |
192.168.122.1 |
53 |
HTTP请求
URL |
HTTP数据 |
http://x.ss2.us/x.cer |
GET /x.cer HTTP/1.1
Connection: Keep-Alive
Accept: */*
User-Agent: Microsoft-CryptoAPI/6.1
Host: x.ss2.us
|
行为分析
互斥量(Mutexes)
无信息
执行的命令
无信息
创建的服务
无信息
启动的服务
无信息
进程
iexplore.exe PID: 2632, 上一级进程 PID: 2332
访问的文件
无信息
读取的文件
无信息
修改的文件
无信息
删除的文件
无信息
注册表键
无信息
读取的注册表键
无信息
修改的注册表键
无信息
删除的注册表键
无信息
API解析
无信息