分析类型 | 虚拟机标签 | 开始时间 | 结束时间 | 持续时间 |
---|---|---|---|---|
文件 (Windows) | win7-sp1-x64-shaapp03-1 | 2023-11-22 20:27:11 | 2023-11-22 20:28:11 | 60 秒 |
文件名 | Wub_x64.exe |
---|---|
文件大小 | 961600 字节 |
文件类型 | PE32+ executable (GUI) x86-64, for MS Windows |
MD5 | 9d6778f7f274f7ecd4e7e875a7268b64 |
SHA1 | 452fa439f1cc0b9fcc37cf4b8cfff96e8cc348aa |
SHA256 | 187eeee9e518011de1b87cfb0ed03e12ea551e9011f0c8defdd0e4535e672da2 |
SHA512 | d51df55a5f903ec624550e847459bfa52fb19e892a58fe2de41251d9d98890b36f26a4950ad75f900de0311b5330066aaece11ec5e549d5b3867a61a344e0b87 |
CRC32 | 6119E6DD |
Ssdeep | 24576:12DW/xbqX2YIbzQsu3/PNLIQFHyBvGThpZY9:12EmXGQsW/PN0QNlZI |
Yara | 登录查看Yara规则 |
找不到该样本 提交误报 |
无主机纪录.
无域名信息.
初始地址 | 0x140000000 |
---|---|
入口地址 | 0x14001d47c |
声明校验值 | 0x000f8b5e |
实际校验值 | 0x000f8b5e |
最低操作系统版本要求 | 5.2 |
编译时间 | 2010-04-16 15:47:52 |
载入哈希 | 58f9531839fd9806cc1341c1500fe433 |
图标 | |
图标精确哈希值 | 513675486763bd38b5c1e17322abd667 |
图标相似性哈希值 | 310d8c196a0ff8ccf5f8e19963edeef6 |
LegalCopyright | |
---|---|
Coder | |
FileVersion | |
CompanyName | |
Comments | |
ProductVersion | |
FileDescription | |
OriginalFilename | |
Translation |
SHA1 | 时间戳 | 有效性 | 错误 |
---|---|---|---|
228c2021a87d2d0597595486c4a259bca72f99ef | Sat Jun 10 02:57:19 2023 | A certificate chain processed, but terminated in a root certificate which is not trusted by the trust provider. |
证书链 | Certificate Chain 1 |
发行给 | Sordum Software |
发行人 | Sordum Software |
有效期 | Sun Aug 01 050000 2032 |
SHA1 哈希 | 56cbbf533d922f3301ca694e316ef224ba97f127 |
证书链 | Timestamp Chain 1 |
发行给 | GlobalSign |
发行人 | GlobalSign |
有效期 | Sun Dec 10 080000 2034 |
SHA1 哈希 | 8094640eb5a7a1ca119c1fddd59f810263a7fbd1 |
证书链 | Timestamp Chain 2 |
发行给 | GlobalSign Timestamping CA - SHA384 - G4 |
发行人 | GlobalSign |
有效期 | Sun Dec 10 080000 2034 |
SHA1 哈希 | f585500925786f88e721d235240a2452ae3d23f9 |
证书链 | Timestamp Chain 3 |
发行给 | Globalsign TSA for MS Authenticode Advanced - G4 |
发行人 | GlobalSign Timestamping CA - SHA384 - G4 |
有效期 | Sun May 08 154158 2033 |
SHA1 哈希 | 31030e176aa4592eab2c8bade83299fcb5585dcf |
名称 | 虚拟地址 | 虚拟大小 | 原始数据大小 | 特征 | 熵(Entropy) |
---|---|---|---|---|---|
.text | 0x00001000 | 0x00095ac1 | 0x00095c00 | IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ | 6.43 |
.rdata | 0x00097000 | 0x0001569c | 0x00015800 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ | 5.10 |
.data | 0x000ad000 | 0x0001cb08 | 0x00007600 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE | 2.17 |
.pdata | 0x000ca000 | 0x00006a14 | 0x00006c00 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ | 5.77 |
.rsrc | 0x000d1000 | 0x0001391c | 0x00013a00 | IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ | 7.18 |
偏移量 | 0x000cd400 |
大小 | 0x0001d840 |
名称 | 偏移量 | 大小 | 语言 | 子语言 | 熵(Entropy) | 文件类型 |
---|---|---|---|---|---|---|
RT_ICON | 0x000ddd00 | 0x00000468 | LANG_ENGLISH | SUBLANG_ENGLISH_UK | 4.20 | GLS_BINARY_LSB_FIRST |
RT_ICON | 0x000ddd00 | 0x00000468 | LANG_ENGLISH | SUBLANG_ENGLISH_UK | 4.20 | GLS_BINARY_LSB_FIRST |
RT_ICON | 0x000ddd00 | 0x00000468 | LANG_ENGLISH | SUBLANG_ENGLISH_UK | 4.20 | GLS_BINARY_LSB_FIRST |
RT_ICON | 0x000ddd00 | 0x00000468 | LANG_ENGLISH | SUBLANG_ENGLISH_UK | 4.20 | GLS_BINARY_LSB_FIRST |
RT_ICON | 0x000ddd00 | 0x00000468 | LANG_ENGLISH | SUBLANG_ENGLISH_UK | 4.20 | GLS_BINARY_LSB_FIRST |
RT_ICON | 0x000ddd00 | 0x00000468 | LANG_ENGLISH | SUBLANG_ENGLISH_UK | 4.20 | GLS_BINARY_LSB_FIRST |
RT_ICON | 0x000ddd00 | 0x00000468 | LANG_ENGLISH | SUBLANG_ENGLISH_UK | 4.20 | GLS_BINARY_LSB_FIRST |
RT_ICON | 0x000ddd00 | 0x00000468 | LANG_ENGLISH | SUBLANG_ENGLISH_UK | 4.20 | GLS_BINARY_LSB_FIRST |
RT_ICON | 0x000ddd00 | 0x00000468 | LANG_ENGLISH | SUBLANG_ENGLISH_UK | 4.20 | GLS_BINARY_LSB_FIRST |
RT_ICON | 0x000ddd00 | 0x00000468 | LANG_ENGLISH | SUBLANG_ENGLISH_UK | 4.20 | GLS_BINARY_LSB_FIRST |
RT_ICON | 0x000ddd00 | 0x00000468 | LANG_ENGLISH | SUBLANG_ENGLISH_UK | 4.20 | GLS_BINARY_LSB_FIRST |
RT_STRING | 0x000de6bc | 0x000000c4 | LANG_ENGLISH | SUBLANG_ENGLISH_UK | 3.01 | data |
RT_STRING | 0x000de6bc | 0x000000c4 | LANG_ENGLISH | SUBLANG_ENGLISH_UK | 3.01 | data |
RT_STRING | 0x000de6bc | 0x000000c4 | LANG_ENGLISH | SUBLANG_ENGLISH_UK | 3.01 | data |
RT_RCDATA | 0x000e31dc | 0x00000eb0 | LANG_ENGLISH | SUBLANG_ENGLISH_UK | 7.94 | PNG image data, 48 x 48, 8-bit/color RGBA, non-interlaced |
RT_RCDATA | 0x000e31dc | 0x00000eb0 | LANG_ENGLISH | SUBLANG_ENGLISH_UK | 7.94 | PNG image data, 48 x 48, 8-bit/color RGBA, non-interlaced |
RT_RCDATA | 0x000e31dc | 0x00000eb0 | LANG_ENGLISH | SUBLANG_ENGLISH_UK | 7.94 | PNG image data, 48 x 48, 8-bit/color RGBA, non-interlaced |
RT_RCDATA | 0x000e31dc | 0x00000eb0 | LANG_ENGLISH | SUBLANG_ENGLISH_UK | 7.94 | PNG image data, 48 x 48, 8-bit/color RGBA, non-interlaced |
RT_RCDATA | 0x000e31dc | 0x00000eb0 | LANG_ENGLISH | SUBLANG_ENGLISH_UK | 7.94 | PNG image data, 48 x 48, 8-bit/color RGBA, non-interlaced |
RT_GROUP_ICON | 0x000e4144 | 0x00000014 | LANG_ENGLISH | SUBLANG_ENGLISH_UK | 2.08 | MS Windows icon resource - 1 icon, 16x16 |
RT_GROUP_ICON | 0x000e4144 | 0x00000014 | LANG_ENGLISH | SUBLANG_ENGLISH_UK | 2.08 | MS Windows icon resource - 1 icon, 16x16 |
RT_GROUP_ICON | 0x000e4144 | 0x00000014 | LANG_ENGLISH | SUBLANG_ENGLISH_UK | 2.08 | MS Windows icon resource - 1 icon, 16x16 |
RT_GROUP_ICON | 0x000e4144 | 0x00000014 | LANG_ENGLISH | SUBLANG_ENGLISH_UK | 2.08 | MS Windows icon resource - 1 icon, 16x16 |
RT_GROUP_ICON | 0x000e4144 | 0x00000014 | LANG_ENGLISH | SUBLANG_ENGLISH_UK | 2.08 | MS Windows icon resource - 1 icon, 16x16 |
RT_GROUP_ICON | 0x000e4144 | 0x00000014 | LANG_ENGLISH | SUBLANG_ENGLISH_UK | 2.08 | MS Windows icon resource - 1 icon, 16x16 |
RT_GROUP_ICON | 0x000e4144 | 0x00000014 | LANG_ENGLISH | SUBLANG_ENGLISH_UK | 2.08 | MS Windows icon resource - 1 icon, 16x16 |
RT_GROUP_ICON | 0x000e4144 | 0x00000014 | LANG_ENGLISH | SUBLANG_ENGLISH_UK | 2.08 | MS Windows icon resource - 1 icon, 16x16 |
RT_VERSION | 0x000e4158 | 0x00000324 | LANG_ENGLISH | SUBLANG_ENGLISH_UK | 3.44 | data |
RT_MANIFEST | 0x000e447c | 0x0000049e | LANG_ENGLISH | SUBLANG_ENGLISH_UK | 5.25 | XML 1.0 document, ASCII text, with CRLF line terminators |
无主机纪录.
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.201 | 49157 | 42.99.140.11 | 80 |
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.201 | 59401 | 192.168.122.1 | 53 |
无域名信息.
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.201 | 49157 | 42.99.140.11 | 80 |
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.201 | 59401 | 192.168.122.1 | 53 |
URI | HTTP数据 |
---|---|
URL专业沙箱检测 -> http://acroipm.adobe.com/11/rdr/CHS/win/nooem/none/message.zip | GET /11/rdr/CHS/win/nooem/none/message.zip HTTP/1.1 Accept: */* If-Modified-Since: Mon, 08 Nov 2017 08:44:36 GMT User-Agent: IPM Host: acroipm.adobe.com Connection: Keep-Alive Cache-Control: no-cache |
无SMTP流量.
无IRC请求.
无ICMP流量.
无 CIF 结果
无警报
No TLS
No Suricata HTTP
HTML 总结报告 (需15-60分钟同步) |
下载 |
---|
Task ID | 734474 |
---|---|
Mongo ID | 655df3fe7e769a43f456c347 |
Cuckoo release | 1.4-Maldun |