VirSCAN VirSCAN

1, Sie können jede Datei UPLOADEN, aber beachten Sie das 20 MB Limit pro Datei.
2, VirSCAN unterstützt ZIP und RAR mit weniger als 20 Dateien im Archiv
3, VirSCAN unterstützt die Standard Passwörter 'infected' und 'virus' bei Archiven.

Sprache
Server Auslastung
Server Load
6b97c1bf6c9b955cef14543b970dfb43    Bericht zum Verhalten der Threatbook-Datei
Virscan.org Multi-Engine-Scan-Bericht
Grundlegende Informationen
Dateiname:6b97c1bf6c9b955cef14543b970dfb43
Dateityp:EXEx86
Einreichungszeit:2019-03-08 05:31:58
Bedrohungsstufe:clean
MD5:6b97c1bf6c9b955cef14543b970dfb43
sha256:9805f00b7aec2a91e9f8f665b903a8ab635654e6d8465dac95be09276f972271
Dokument Bedrohungsintelligenz IOC Report
Keine Intelligenz IOC erkannt
Intelligenzentscheidungssystem
Undetected intelligence determination system
Netzwerkverhaltensbericht
domains:0
dns:0
http:0
udp:0
smtp:0
icmp:0
irc:0
hosts:0
Dokument Release-Bericht
Dateifreigabebericht nicht erkannt
Bericht der Dateiprozessnummer
nofind
Dokumentverhaltensignaturbericht
Low risk behavior
General behavior:One or more processes crashed
Suspicious behavior0
High risk behavior0
Low risk behavior0
Suspicious behavior
Reverse Engineering:The binary likely contains encrypted or compressed data indicative of a packer
High risk behavior0
Statische Information
Abschnittsname:.text
Virtuelle Adresse:0x00001000
Physische Adresse:0x00001000
Physische Größe:0x00000000
Abschnittsberechtigungen:RWE
Abschnittsname:.mapo
Virtuelle Adresse:0x00339000
Physische Adresse:0x00001000
Physische Größe:0x0017fc3f
Abschnittsberechtigungen:RWE
Abschnittsname:.rsrc
Virtuelle Adresse:0x004b9000
Physische Adresse:0x00181000
Physische Größe:0x0001e000
Abschnittsberechtigungen:RWE
Abschnittsname:.mapo
Virtuelle Adresse:0x004d7000
Physische Adresse:0x0019f000
Physische Größe:0x00022a80
Abschnittsberechtigungen:RWE
Abschnittsname:.mapo2
Virtuelle Adresse:0x004fa000
Physische Adresse:0x001c2000
Physische Größe:0x00001000
Abschnittsberechtigungen:RWE
Abschnittsname:.rmnet
Virtuelle Adresse:0x004fb000
Physische Adresse:0x001c2200
Physische Größe:0x0000f000
Abschnittsberechtigungen:RWE
import_hash:6147a4b5f5f0129e718d08021445fe98
time_stamp:2018-12-06 13:58:20
entry_point_section:.rmnet
entry_point_section:.rmnet
image_base:0x400000
entry_point:0x4fb000
name:CUSTOM
language:LANG_CHINESE
filetype:PE32 executable (DLL) (GUI) Intel 80386, for MS Windows
sublanguage:SUBLANG_CHINESE_SIMPLIFIED
offset:0x004cebb4
size:0x00008000
name:CUSTOM
language:LANG_CHINESE
filetype:PE32 executable (DLL) (GUI) Intel 80386, for MS Windows
sublanguage:SUBLANG_CHINESE_SIMPLIFIED
offset:0x004c5bb4
size:0x00009000
name:RT_ICON
language:LANG_NEUTRAL
filetype:data
sublanguage:SUBLANG_NEUTRAL
offset:0x004b938c
size:0x0000c828
name:RT_GROUP_ICON
language:LANG_NEUTRAL
filetype:MS Windows icon resource - 1 icon
sublanguage:SUBLANG_NEUTRAL
offset:0x004b9378
size:0x00000014
name:RT_VERSION
language:LANG_CHINESE
filetype:data
sublanguage:SUBLANG_CHINESE_SIMPLIFIED
offset:0x004b9170
size:0x00000208

Über VirSCAN | Datenschutz | Kontakt | Freundliche Verbindung | VirSCAN unterstützen
Übersetzt von Chris (Austria)
Powered By CentOSpol

京ICP备11007605号-12

pol

京公网安备 11010802020746号