分析类型 | 开始时间 | 结束时间 | 持续时间 | 分析引擎版本 |
---|---|---|---|---|
FILE | 2021-06-18 18:26:57 | 2021-06-18 18:29:25 | 148 秒 | 1.4-Maldun |
虚拟机机器名 | 标签 | 虚拟机管理 | 开机时间 | 关机时间 |
---|---|---|---|---|
win7-sp1-x64-shaapp03-1 | win7-sp1-x64-shaapp03-1 | KVM | 2021-06-18 18:26:58 | 2021-06-18 18:29:26 |
魔盾分数 |
---|
0.05正常的 |
文件名 | 11592.rar |
---|---|
文件大小 | 13010612 字节 |
文件类型 | RAR archive data, v1d, os: Win32 |
CRC32 | 46C92DAC |
MD5 | 3c060a86e338717945f99a41abfa70ec |
SHA1 | aff0e17d7b9bd3ef3d6e3afe2da2601b74627895 |
SHA256 | 53a186b0cc2adc311085363551fd5e6be5f8db8dc96939c7adb3cb986938fba2 |
SHA512 | 9adff7566ca0a09b4d6b6544051b375dfbccc9c11db565b40967a7419abb1219ac8260d0c847e4246500cf9293f7cff792ef349a73e200e5dc8cf6369e812e5d |
Ssdeep | 393216:3CBt5Zv2cJP01+1k+Q6f3UmiiyNTY63uSRL:3CBXZuyIofCBFuIL |
PEiD | 无匹配 |
Yara |
|
VirusTotal | VirusTotal查询失败 |
域名 | 响应 |
---|---|
acroipm.adobe.com |
CNAME acroipm.adobe.com.edgesuite.net
A 23.218.94.163 CNAME a1983.dscd.akamai.net A 23.218.94.155 |
watson.microsoft.com |
CNAME skypedataprdcolcus15.cloudapp.net
CNAME blobcollector.events.data.trafficmanager.net A 104.43.193.48 |
IP地址 | 端口 |
---|---|
23.218.94.163 | 80 |
IP地址 | 端口 |
---|---|
192.168.122.1 | 53 |
192.168.122.1 | 53 |
URL | HTTP数据 |
---|---|
http://acroipm.adobe.com/11/rdr/CHS/win/nooem/none/message.zip | GET /11/rdr/CHS/win/nooem/none/message.zip HTTP/1.1 Accept: */* If-Modified-Since: Mon, 08 Nov 2017 08:44:36 GMT User-Agent: IPM Host: acroipm.adobe.com Connection: Keep-Alive Cache-Control: no-cache |