魔盾安全分析报告

分析类型 开始时间 结束时间 持续时间 分析引擎版本
FILE 2022-07-04 16:39:47 2022-07-04 16:42:14 147 秒 1.4-Maldun
虚拟机机器名 标签 虚拟机管理 开机时间 关机时间
win7-sp1-x64-shaapp03-1 win7-sp1-x64-shaapp03-1 KVM 2022-07-04 16:39:47 2022-07-04 16:42:15
魔盾分数

0.0

正常的

文件详细信息

文件名 MAS_1.5_Password_1234.7z
文件大小 2389265 字节
文件类型 7-zip archive data, version 0.3
CRC32 EAE017B8
MD5 71e2832fc00581abe6d73526babcd46e
SHA1 a086663f07901b39fb52e06e6bf47adee5001dca
SHA256 aa5c829e90a8a9b0847b47c7ab59e00c1f8a91334ea0b25920bc89d3757224a7
SHA512 2b20f4e24e7bfa73745707c3667a5728f508f4dbea79f6e068df8ada976516b1f616cfc9af04b4327c0ce9d82b8d1138d9eeaab2a7f2dfc894cedf17a384f1fa
Ssdeep 49152:psyXQLx8mttUk7eHls+Jnb6+u7meU+PNrhi2krJJSiwa1/TCYe:psyXw8IUk7eHl/Jnhu7vU+PZhi2kXSiQ
PEiD 无匹配
Yara 无Yara规则匹配
VirusTotal VirusTotal查询失败

特征

无特征匹配

运行截图

网络分析

访问主机记录

直接访问 IP地址 国家名
52.182.143.212 United States

域名解析

域名 响应
watson.microsoft.com A 52.182.143.212
CNAME legacywatson.trafficmanager.net
CNAME onedsblobprdcus15.centralus.cloudapp.azure.com

TCP连接

IP地址 端口
23.223.199.177 80

UDP连接

IP地址 端口
192.168.122.1 53
192.168.122.1 53

HTTP请求

URL HTTP数据
http://acroipm.adobe.com/11/rdr/CHS/win/nooem/none/message.zip
GET /11/rdr/CHS/win/nooem/none/message.zip HTTP/1.1
Accept: */*
If-Modified-Since: Mon, 08 Nov 2017 08:44:36 GMT
User-Agent: IPM
Host: acroipm.adobe.com
Connection: Keep-Alive
Cache-Control: no-cache

静态分析

投放文件

无信息

行为分析

互斥量(Mutexes) 无信息
执行的命令 无信息
创建的服务 无信息
启动的服务 无信息

进程

无信息
访问的文件 无信息
读取的文件 无信息
修改的文件 无信息
删除的文件 无信息
注册表键 无信息
读取的注册表键 无信息
修改的注册表键 无信息
删除的注册表键 无信息
API解析 无信息