分析类型 | 开始时间 | 结束时间 | 持续时间 | 分析引擎版本 |
---|---|---|---|---|
FILE | 2024-04-26 09:36:43 | 2024-04-26 09:37:17 | 34 秒 | 1.4-Maldun |
虚拟机机器名 | 标签 | 虚拟机管理 | 开机时间 | 关机时间 |
---|---|---|---|---|
win7-sp1-x64-shaapp02-1 | win7-sp1-x64-shaapp02-1 | KVM | 2024-04-26 09:36:45 | 2024-04-26 09:37:19 |
魔盾分数 |
---|
0.0正常的 |
文件名 | 操作1.png |
---|---|
文件大小 | 308180 字节 |
文件类型 | PNG image data, 829 x 1077, 8-bit/color RGBA, non-interlaced |
CRC32 | F5750A9D |
MD5 | 594441e854c85bb1c690da1b8eb3c337 |
SHA1 | beea7954e31285195612b0d82ce49fd8dea1c5e7 |
SHA256 | f3d96d77bfe888f5e5bcc8bd8403f433601de41812434f6262bfbc39e8dbb3d9 |
SHA512 | c9036e702d86890266089e1656fa7a4b7bc953dc5abf4622ea15a9b68399d381fe6af53cc1ed6fc7d3a912d73fa13fe5e006ca7aa6028912b12f4ba9f8268b15 |
Ssdeep | 6144:iGdgBi3y4NQohoT4Da1T3R3ZRec9lZP+IsmgnNVMvfxJbGdmrj7ZGe8DleV4x0:iSX3TI4Da1bRJEcBtgsJyIrjeleVZ |
PEiD | 无匹配 |
Yara | 无Yara规则匹配 |
VirusTotal | VirusTotal查询失败 |
IP地址 | 端口 |
---|---|
184.29.57.226 | 80 |
IP地址 | 端口 |
---|---|
192.168.122.1 | 53 |
URL | HTTP数据 |
---|---|
http://acroipm.adobe.com/11/rdr/CHS/win/nooem/none/message.zip | GET /11/rdr/CHS/win/nooem/none/message.zip HTTP/1.1 Accept: */* If-Modified-Since: Mon, 08 Nov 2017 08:44:36 GMT User-Agent: IPM Host: acroipm.adobe.com Connection: Keep-Alive Cache-Control: no-cache |