VirSCAN VirSCAN

1, 당신은 모든 파일을 업로드할 수 있지만 최대 20Mb의 용량제한이 있다.
2, Rar/Zip 파일은 자동압축해제를 하지만 내부에 20개 파일보다 적어야 한다.
3, 압축된 파일이 'infected' 또는 'virus'로 암호화된 경우 진단할 수 있다.

언어선택
서비스 로드
Server Load
VirSCAN
VirSCAN

1, 당신은 모든 파일을 업로드할 수 있지만 최대 20Mb의 용량제한이 있다.
2, Rar/Zip 파일은 자동압축해제를 하지만 내부에 20개 파일보다 적어야 한다.
3, 압축된 파일이 'infected' 또는 'virus'로 암호화된 경우 진단할 수 있다.

steam_api.dll    Threatbook 파일 동작 분석 보고서

Virscan.org 다중 엔진 검사 보고서
행동 분석 보고서:         하보 파일 분석

기본 정보

파일 이름: steam_api.dll
파일 형식 : DLLx86
위협 수준 : malicious
MD5: 9868ed91a9531ab4592c82a7df33dbbb
sha256: e0a8ac90ca0cb856e24230bc1a5193b67cdf661d09984750edfe703d0aa859be

문서 위협 정보 IOC 보고서

IOC가 감지되지 않음

지능 결정 시스템

Undetected intelligence determination system

네트워크 행동 보고서

domains: 0

문서 릴리스 보고서

파일 릴리스 보고서가 검색되지 않음

파일 프로세스 번호 보고서

nofind

문서 동작 서명 보고서

파일 동작 보고서가 없습니다.

정적 정보

섹션 이름 : .text
가상 주소 : 0x00001000
실제 주소 : 0x00000000
물리적 크기 : 0x00000000
섹션 사용 권한 : R-E
섹션 이름 : .rdata
가상 주소 : 0x00006000
실제 주소 : 0x00000000
물리적 크기 : 0x00000000
섹션 사용 권한 : R--
섹션 이름 : .data
가상 주소 : 0x0000b000
실제 주소 : 0x00000000
물리적 크기 : 0x00000000
섹션 사용 권한 : RW-
섹션 이름 : .SKR0
가상 주소 : 0x0002d000
실제 주소 : 0x00000000
물리적 크기 : 0x00000000
섹션 사용 권한 : RWE
섹션 이름 : .tls
가상 주소 : 0x00038000
실제 주소 : 0x00000400
물리적 크기 : 0x00000200
섹션 사용 권한 : RW-
섹션 이름 : .SKR1
가상 주소 : 0x00039000
실제 주소 : 0x00000600
물리적 크기 : 0x00025400
섹션 사용 권한 : RWE
섹션 이름 : .reloc
가상 주소 : 0x0005f000
실제 주소 : 0x00025a00
물리적 크기 : 0x00000200
섹션 사용 권한 : R--
import_hash: feb0375bd9c4effc9bed9d74fd123b9c
time_stamp: 2015-07-26 02:20:31
entry_point_section: .SKR1
image_base: 0x10000000
entry_point: 0x432a4
PE 리소스 정보 0