魔盾安全分析报告

分析类型 开始时间 结束时间 持续时间 分析引擎版本
FILE 2022-01-29 20:11:51 2022-01-29 20:11:53 2 秒 1.4-Maldun
虚拟机机器名 标签 虚拟机管理 开机时间 关机时间
win7-sp1-x64-shaapp02-1 win7-sp1-x64-shaapp02-1 KVM 2022-01-29 20:11:53 2022-01-29 20:11:53
魔盾分数

0.05

正常的

文件详细信息

文件名 tengxun.7z
文件大小 25441136 字节
文件类型 7-zip archive data, version 0.4
CRC32 570DC43C
MD5 3efe70b4bae5a64425ea15fb051adb17
SHA1 0816ae76e7cc118ef093ab30c63e26137cb37999
SHA256 c2005d2a442a115b08d6f0f944bf09e87402719084fc134a46d668df07611c66
SHA512 cedd25cabc18e24e6ede459b123c57832928287a677b6521e7ce545260ef02c9cbdbf346b299116955da6a380549c1c3c943a951a8b9a38b29dd17792cfab4f0
Ssdeep 393216:nq0C9JTSAUtdI9qqicO8Wi/s9+ftYnz57xv/yG5uFW5oL0KULMLf4wxY:RCzTSndIDqvr9T7g42Y
PEiD 无匹配
Yara
  • shellcode (Detected shellcode byte patterns)
VirusTotal VirusTotal查询失败

特征

魔盾安全Yara检测结果 - 普通
Warning: Detected shellcode byte patterns

运行截图

无运行截图

网络分析

无信息

静态分析

投放文件

无信息

行为分析

互斥量(Mutexes) 无信息
执行的命令 无信息
创建的服务 无信息
启动的服务 无信息

进程

无信息
访问的文件 无信息
读取的文件 无信息
修改的文件 无信息
删除的文件 无信息
注册表键 无信息
读取的注册表键 无信息
修改的注册表键 无信息
删除的注册表键 无信息
API解析 无信息