VirSCAN VirSCAN

1, คุณสามารถอัพโหลดไฟล์ไดๆก็ได้ที่มีขนาดไม่ใหญ่กว่า 20 เมกกะไบต์
2, VirSCAN สามารถสแกนไฟล์ที่ถูกบีบอัดในรูปแบบของ ZIP และ RAR โดยจะต้องมีไฟล์ในนั้นไม่สูงกว่า 20 ไฟล์
3, VirSCAN สามารถสแกนไฟล์บีบอัดที่มีรหัสผ่านด้วยคำว่า 'infected' และ 'virus' ได้

ภาษา
การทำงานของเซิฟเวอร์
Server Load
VirSCAN
VirSCAN

1, คุณสามารถอัพโหลดไฟล์ไดๆก็ได้ที่มีขนาดไม่ใหญ่กว่า 20 เมกกะไบต์
2, VirSCAN สามารถสแกนไฟล์ที่ถูกบีบอัดในรูปแบบของ ZIP และ RAR โดยจะต้องมีไฟล์ในนั้นไม่สูงกว่า 20 ไฟล์
3, VirSCAN สามารถสแกนไฟล์บีบอัดที่มีรหัสผ่านด้วยคำว่า 'infected' และ 'virus' ได้

MemBufferM.exe    รายงานการวิเคราะห์พฤติกรรมของไฟล์ Threatbook

ข้อมูลพื้นฐาน

ชื่อไฟล์: MemBufferM.exe
ประเภทไฟล์: EXEx86
ระดับความเสี่ยง: clean
MD5: 971255dca6d6f5d8eaf0d4e5f34f6083
sha256: 5b60dcfba979a17c4687458e6998c1c4b44c5940aefdc8f0aaa8b6bdef552973

เอกสาร IOC รายงานข่าวกรองคุกคาม

ไม่พบ IOC ปัญญา

ระบบการตัดสินใจของ Intelligence

ระบบตรวจสอบข่าวกรองที่ตรวจไม่พบ

รายงานพฤติกรรมเครือข่าย

domains: 0

รายงานการเผยแพร่เอกสาร

ไม่พบรายงานการเปิดเผยไฟล์

รายงานหมายเลขกระบวนการของไฟล์

nofind

รายงานลายเซ็นพฤติกรรมของเอกสาร

ไม่พบรายงานพฤติกรรมไฟล์

ข้อมูลแบบคงที่

ชื่อส่วน: .text
ที่อยู่เสมือน: 0x00001000
ที่อยู่ทางกายภาพ: 0x00001000
ขนาดทางกายภาพ: 0x00019000
สิทธิ์ส่วน: R-E
ชื่อส่วน: .rdata
ที่อยู่เสมือน: 0x0001a000
ที่อยู่ทางกายภาพ: 0x0001a000
ขนาดทางกายภาพ: 0x00004000
สิทธิ์ส่วน: R--
ชื่อส่วน: .data
ที่อยู่เสมือน: 0x0001e000
ที่อยู่ทางกายภาพ: 0x0001e000
ขนาดทางกายภาพ: 0x00046000
สิทธิ์ส่วน: RW-
ชื่อส่วน: .rsrc
ที่อยู่เสมือน: 0x00074000
ที่อยู่ทางกายภาพ: 0x00064000
ขนาดทางกายภาพ: 0x00001000
สิทธิ์ส่วน: R--
import_hash: 1cb8cad9e62e94a1091805706e56d4f9
time_stamp: 2020-05-23 22:02:33
entry_point_section: .text
image_base: 0x400000
entry_point: 0x7c22
name: RT_VERSION
language: LANG_CHINESE
filetype: MS Windows COFF Motorola 68000 object file
sublanguage: SUBLANG_CHINESE_SIMPLIFIED
offset: 0x00074058
size: 0x00000268