VirSCAN VirSCAN

1, Vous pouvez ENVOYER tout fichier mais il y a une limite de 20 Mo par fichier.
2, VirSCAN supporte la décompression Rar/Zip mais il doit y avoir moins de 20 fichiers.
3, VirSCAN peut détecter un fichier compressé avec le mot de passe 'infected' ou 'virus'.
4, Si votre navigateur ne peut pas télécharger le fichier, téléchargez virscan uploader pour télécharger.

La langue
Charge du serveur
Server Load
VirSCAN
VirSCAN

1, Vous pouvez ENVOYER tout fichier mais il y a une limite de 20 Mo par fichier.
2, VirSCAN supporte la décompression Rar/Zip mais il doit y avoir moins de 20 fichiers.
3, VirSCAN peut détecter un fichier compressé avec le mot de passe 'infected' ou 'virus'.

00蹉跎    Rapport d'analyse du comportement du fichier du cahier de menaces

Informations de base

Nom du fichier: 00蹉跎
Type de fichier: EXEx86
Niveau de menace: malicious
MD5: 81a8e44e0457a2abcdac5d50456c96f1
sha256: 0a255d8590f808ef6a3f237b3fc70d743b68536d38da5667eed68a6cff60723e

Rapport IOC sur les menaces de documents

Aucune intelligence détectée par le CIO

Système de décision de renseignement

Undetected intelligence determination system

Rapport de comportement du réseau

domains: 0

Rapport de publication de document

Rapport de publication de fichier non détecté

Rapport de numéro de processus de fichier

Détails du processus: 共分析了0个进程

Rapport de signature de comportement de document

Low risk behavior 0
Low risk behavior
Static File Characteristics: {"en": "PE file does not import any functions", "cn": "此可执行文件没有导入任何函数"}
High risk behavior 0
Low risk behavior 0
Low risk behavior
Reverse Engineering: {"en": "The binary likely contains encrypted or compressed data indicative of a packer", "cn": "这个二进制可能包含被加密或被压缩的数据,可能被加壳"}
High risk behavior 0

Informations statiques

Nom de la section: .text
Adresse virtuelle: 0x00001000
Adresse physique: 0x00000600
Taille physique: 0x00077400
Autorisations de section: R-E
Nom de la section: .rdata
Adresse virtuelle: 0x00079000
Adresse physique: 0x00077a00
Taille physique: 0x00000200
Autorisations de section: R--
Nom de la section: .data
Adresse virtuelle: 0x0007a000
Adresse physique: 0x00077c00
Taille physique: 0x00000200
Autorisations de section: RW-
import_hash:
time_stamp: 2015-01-06 08:36:08
entry_point_section: .text
image_base: 0x400000
entry_point: 0x1000
Informations sur la ressource PE 0