魔盾安全分析报告

分析类型 开始时间 结束时间 持续时间 分析引擎版本
FILE 2024-04-26 09:36:43 2024-04-26 09:37:17 34 秒 1.4-Maldun
虚拟机机器名 标签 虚拟机管理 开机时间 关机时间
win7-sp1-x64-shaapp02-1 win7-sp1-x64-shaapp02-1 KVM 2024-04-26 09:36:45 2024-04-26 09:37:19
魔盾分数

0.0

正常的

文件详细信息

文件名 操作1.png
文件大小 308180 字节
文件类型 PNG image data, 829 x 1077, 8-bit/color RGBA, non-interlaced
CRC32 F5750A9D
MD5 594441e854c85bb1c690da1b8eb3c337
SHA1 beea7954e31285195612b0d82ce49fd8dea1c5e7
SHA256 f3d96d77bfe888f5e5bcc8bd8403f433601de41812434f6262bfbc39e8dbb3d9
SHA512 c9036e702d86890266089e1656fa7a4b7bc953dc5abf4622ea15a9b68399d381fe6af53cc1ed6fc7d3a912d73fa13fe5e006ca7aa6028912b12f4ba9f8268b15
Ssdeep 6144:iGdgBi3y4NQohoT4Da1T3R3ZRec9lZP+IsmgnNVMvfxJbGdmrj7ZGe8DleV4x0:iSX3TI4Da1bRJEcBtgsJyIrjeleVZ
PEiD 无匹配
Yara 无Yara规则匹配
VirusTotal VirusTotal查询失败

特征

无特征匹配

运行截图

无运行截图

网络分析

TCP连接

IP地址 端口
184.29.57.226 80

UDP连接

IP地址 端口
192.168.122.1 53

HTTP请求

URL HTTP数据
http://acroipm.adobe.com/11/rdr/CHS/win/nooem/none/message.zip
GET /11/rdr/CHS/win/nooem/none/message.zip HTTP/1.1
Accept: */*
If-Modified-Since: Mon, 08 Nov 2017 08:44:36 GMT
User-Agent: IPM
Host: acroipm.adobe.com
Connection: Keep-Alive
Cache-Control: no-cache

静态分析

投放文件

无信息

行为分析

互斥量(Mutexes) 无信息
执行的命令 无信息
创建的服务 无信息
启动的服务 无信息

进程

explorer.exe PID: 2648, 上一级进程 PID: 2304

访问的文件 无信息
读取的文件 无信息
修改的文件 无信息
删除的文件 无信息
注册表键 无信息
读取的注册表键 无信息
修改的注册表键 无信息
删除的注册表键 无信息
API解析 无信息