VirSCAN VirSCAN

1, คุณสามารถอัพโหลดไฟล์ไดๆก็ได้ที่มีขนาดไม่ใหญ่กว่า 20 เมกกะไบต์
2, VirSCAN สามารถสแกนไฟล์ที่ถูกบีบอัดในรูปแบบของ ZIP และ RAR โดยจะต้องมีไฟล์ในนั้นไม่สูงกว่า 20 ไฟล์
3, VirSCAN สามารถสแกนไฟล์บีบอัดที่มีรหัสผ่านด้วยคำว่า 'infected' และ 'virus' ได้

ภาษา
การทำงานของเซิฟเวอร์
Server Load
一键给EXE添加弹窗.exe    รายงานการวิเคราะห์พฤติกรรมของไฟล์ Threatbook
รายงานการสแกนหลายเครื่องของ Virscan.org
ข้อมูลพื้นฐาน
ชื่อไฟล์:一键给EXE添加弹窗.exe
ประเภทไฟล์:EXEx86
ระดับความเสี่ยง:suspicious
MD5:3761fe638814a591a3245e3f10d34f66
sha256:ac601e6aeea9a5a12b23d098fec95403871ddb2fa1b05ec5e76562b4901c7429
เอกสาร IOC รายงานข่าวกรองคุกคาม
ไม่พบ IOC ปัญญา
ระบบการตัดสินใจของ Intelligence
ระบบตรวจสอบข่าวกรองที่ตรวจไม่พบ
รายงานพฤติกรรมเครือข่าย
domains:0
dns:0
http:0
udp:0
smtp:0
icmp:0
irc:0
hosts:0
รายงานการเผยแพร่เอกสาร
ไม่พบรายงานการเปิดเผยไฟล์
รายงานหมายเลขกระบวนการของไฟล์
nofind
รายงานลายเซ็นพฤติกรรมของเอกสาร
ไม่พบรายงานพฤติกรรมไฟล์
ข้อมูลแบบคงที่
ชื่อส่วน:.text
ที่อยู่เสมือน:0x00001000
ที่อยู่ทางกายภาพ:0x00000000
ขนาดทางกายภาพ:0x00000000
สิทธิ์ส่วน:R-E
ชื่อส่วน:.rdata
ที่อยู่เสมือน:0x000cf000
ที่อยู่ทางกายภาพ:0x00000000
ขนาดทางกายภาพ:0x00000000
สิทธิ์ส่วน:R--
ชื่อส่วน:.data
ที่อยู่เสมือน:0x0014d000
ที่อยู่ทางกายภาพ:0x00000000
ขนาดทางกายภาพ:0x00000000
สิทธิ์ส่วน:RW-
ชื่อส่วน:.test0
ที่อยู่เสมือน:0x001b6000
ที่อยู่ทางกายภาพ:0x00000000
ขนาดทางกายภาพ:0x00000000
สิทธิ์ส่วน:R-E
ชื่อส่วน:.test0
ที่อยู่เสมือน:0x001cc000
ที่อยู่ทางกายภาพ:0x00000000
ขนาดทางกายภาพ:0x00000000
สิทธิ์ส่วน:RWE
ชื่อส่วน:.test1
ที่อยู่เสมือน:0x002a3000
ที่อยู่ทางกายภาพ:0x00001000
ขนาดทางกายภาพ:0x001c8000
สิทธิ์ส่วน:RWE
ชื่อส่วน:.rsrc
ที่อยู่เสมือน:0x0046b000
ที่อยู่ทางกายภาพ:0x001c9000
ขนาดทางกายภาพ:0x0004a000
สิทธิ์ส่วน:R--
import_hash:6a934731f19a9da965c9db33c572e154
time_stamp:2019-08-17 13:47:13
entry_point_section:.test1
entry_point_section:.test1
image_base:0x400000
entry_point:0x2c0ee5
name:RT_ICON
language:LANG_CHINESE
filetype:data
sublanguage:SUBLANG_CHINESE_SIMPLIFIED
offset:0x0046b3ec
size:0x000002e8
name:RT_ICON
language:LANG_CHINESE
filetype:GLS_BINARY_LSB_FIRST
sublanguage:SUBLANG_CHINESE_SIMPLIFIED
offset:0x0046b6d4
size:0x00000128
name:RT_ICON
language:LANG_NEUTRAL
filetype:dBase III DBT, version number 0, next free block index 40
sublanguage:SUBLANG_NEUTRAL
offset:0x0046b7fc
size:0x00000330
name:RT_ICON
language:LANG_NEUTRAL
filetype:data
sublanguage:SUBLANG_NEUTRAL
offset:0x0046bb2c
size:0x00000130
name:RT_ICON
language:LANG_NEUTRAL
filetype:GLS_BINARY_LSB_FIRST
sublanguage:SUBLANG_NEUTRAL
offset:0x0046bc5c
size:0x000000b0
name:RT_ICON
language:LANG_NEUTRAL
filetype:data
sublanguage:SUBLANG_NEUTRAL
offset:0x0046bd0c
size:0x00000668
name:RT_ICON
language:LANG_NEUTRAL
filetype:data
sublanguage:SUBLANG_NEUTRAL
offset:0x0046c374
size:0x000002e8
name:RT_ICON
language:LANG_NEUTRAL
filetype:GLS_BINARY_LSB_FIRST
sublanguage:SUBLANG_NEUTRAL
offset:0x0046c65c
size:0x00000128
name:RT_ICON
language:LANG_NEUTRAL
filetype:data
sublanguage:SUBLANG_NEUTRAL
offset:0x0046c784
size:0x00000ea8
name:RT_ICON
language:LANG_NEUTRAL
filetype:data
sublanguage:SUBLANG_NEUTRAL
offset:0x0046d62c
size:0x000008a8
name:RT_ICON
language:LANG_NEUTRAL
filetype:GLS_BINARY_LSB_FIRST
sublanguage:SUBLANG_NEUTRAL
offset:0x0046ded4
size:0x00000568
name:RT_ICON
language:LANG_NEUTRAL
filetype:data
sublanguage:SUBLANG_NEUTRAL
offset:0x0046e43c
size:0x00042028
name:RT_ICON
language:LANG_NEUTRAL
filetype:data
sublanguage:SUBLANG_NEUTRAL
offset:0x004b0464
size:0x000025a8
name:RT_ICON
language:LANG_NEUTRAL
filetype:data
sublanguage:SUBLANG_NEUTRAL
offset:0x004b2a0c
size:0x000010a8
name:RT_ICON
language:LANG_NEUTRAL
filetype:GLS_BINARY_LSB_FIRST
sublanguage:SUBLANG_NEUTRAL
offset:0x004b3ab4
size:0x00000468
name:RT_GROUP_ICON
language:LANG_NEUTRAL
filetype:data
sublanguage:SUBLANG_NEUTRAL
offset:0x004b3f1c
size:0x000000bc
name:RT_VERSION
language:LANG_CHINESE
filetype:data
sublanguage:SUBLANG_CHINESE_SIMPLIFIED
offset:0x004b3fd8
size:0x000002a8
name:RT_MANIFEST
language:LANG_NEUTRAL
filetype:XML 1.0 document, ASCII text, with very long lines, with no line terminators
sublanguage:SUBLANG_NEUTRAL
offset:0x004b4280
size:0x000001cd

เกี่ยวกับ VirSCAN | ข้อตกลงด้านความเป็นส่วนตัว | ติดต่อเรา | ลิงค์ที่เป็นมิตร | ช่วยเหลือ VirSCAN
Powered By CentOSpol

京ICP备11007605号-12

pol

京公网安备 11010802020746号