VirSCAN VirSCAN

1, คุณสามารถอัพโหลดไฟล์ไดๆก็ได้ที่มีขนาดไม่ใหญ่กว่า 20 เมกกะไบต์
2, VirSCAN สามารถสแกนไฟล์ที่ถูกบีบอัดในรูปแบบของ ZIP และ RAR โดยจะต้องมีไฟล์ในนั้นไม่สูงกว่า 20 ไฟล์
3, VirSCAN สามารถสแกนไฟล์บีบอัดที่มีรหัสผ่านด้วยคำว่า 'infected' และ 'virus' ได้

ภาษา
การทำงานของเซิฟเวอร์
Server Load
e2463ac6557688da8c5be1b8e3983aef    รายงานการวิเคราะห์พฤติกรรมของไฟล์ Threatbook
รายงานการสแกนหลายเครื่องของ Virscan.org
ข้อมูลพื้นฐาน
ชื่อไฟล์:e2463ac6557688da8c5be1b8e3983aef
ประเภทไฟล์:EXEx86
ระดับความเสี่ยง:malicious
MD5:e2463ac6557688da8c5be1b8e3983aef
sha256:30df9eacbdd34d861f5f08fee497a61fd3445d7bb9aa82557f7611e2e6b4d683
เอกสาร IOC รายงานข่าวกรองคุกคาม
ไม่พบ IOC ปัญญา
ระบบการตัดสินใจของ Intelligence
ระบบตรวจสอบข่าวกรองที่ตรวจไม่พบ
รายงานพฤติกรรมเครือข่าย
domains:0
dns:0
http:0
udp:0
smtp:0
icmp:0
irc:0
hosts:0
รายงานการเผยแพร่เอกสาร
ชื่อไฟล์:695ad.exe
ประเภทไฟล์:PE32 executable (GUI) Intel 80386 (stripped to external PDB), for MS Windows
ขนาดไฟล์:1075055
MD5:52d4dcc358dd299fe8cf4593d830ccaf
รายงานหมายเลขกระบวนการของไฟล์
ประมวลผลรายละเอียด:共分析了2个进程
รายงานลายเซ็นพฤติกรรมของเอกสาร
ไม่พบรายงานพฤติกรรมไฟล์
ข้อมูลแบบคงที่
ชื่อส่วน:.
ที่อยู่เสมือน:0x00001000
ที่อยู่ทางกายภาพ:0x00000400
ขนาดทางกายภาพ:0x0001a000
สิทธิ์ส่วน:RWE
ชื่อส่วน:.
ที่อยู่เสมือน:0x0001b000
ที่อยู่ทางกายภาพ:0x0001a400
ขนาดทางกายภาพ:0x0000a200
สิทธิ์ส่วน:RWE
ชื่อส่วน:.
ที่อยู่เสมือน:0x00026000
ที่อยู่ทางกายภาพ:0x00024600
ขนาดทางกายภาพ:0x00000200
สิทธิ์ส่วน:RW-
ชื่อส่วน:.imports
ที่อยู่เสมือน:0x00027000
ที่อยู่ทางกายภาพ:0x00024800
ขนาดทางกายภาพ:0x00000400
สิทธิ์ส่วน:RW-
import_hash:2a1bf283ae3e690089f364849ba4db39
time_stamp:2015-01-27 11:56:27
entry_point_section:.
entry_point_section:.
image_base:0x400000
entry_point:0x1000
ข้อมูลทรัพยากร PE0

เกี่ยวกับ VirSCAN | ข้อตกลงด้านความเป็นส่วนตัว | ติดต่อเรา | ลิงค์ที่เป็นมิตร | ช่วยเหลือ VirSCAN
Powered By CentOSpol

京ICP备11007605号-12

pol

京公网安备 11010802020746号