VirSCAN VirSCAN

1, คุณสามารถอัพโหลดไฟล์ไดๆก็ได้ที่มีขนาดไม่ใหญ่กว่า 20 เมกกะไบต์
2, VirSCAN สามารถสแกนไฟล์ที่ถูกบีบอัดในรูปแบบของ ZIP และ RAR โดยจะต้องมีไฟล์ในนั้นไม่สูงกว่า 20 ไฟล์
3, VirSCAN สามารถสแกนไฟล์บีบอัดที่มีรหัสผ่านด้วยคำว่า 'infected' และ 'virus' ได้

ภาษา
การทำงานของเซิฟเวอร์
Server Load
VirSCAN
VirSCAN

1, คุณสามารถอัพโหลดไฟล์ไดๆก็ได้ที่มีขนาดไม่ใหญ่กว่า 20 เมกกะไบต์
2, VirSCAN สามารถสแกนไฟล์ที่ถูกบีบอัดในรูปแบบของ ZIP และ RAR โดยจะต้องมีไฟล์ในนั้นไม่สูงกว่า 20 ไฟล์
3, VirSCAN สามารถสแกนไฟล์บีบอัดที่มีรหัสผ่านด้วยคำว่า 'infected' และ 'virus' ได้

MemBufferC.exe    รายงานการวิเคราะห์พฤติกรรมของไฟล์ Threatbook

ข้อมูลพื้นฐาน

ชื่อไฟล์: MemBufferC.exe
ประเภทไฟล์: EXEx86
ระดับความเสี่ยง: clean
MD5: bc19f38b3fb9f7efdacb6967ff492dfb
sha256: 10aa6fd8987f293ac843ab5570fd586d759f57c1f6cac93c515caf643b8b2a3a

เอกสาร IOC รายงานข่าวกรองคุกคาม

ไม่พบ IOC ปัญญา

ระบบการตัดสินใจของ Intelligence

ระบบตรวจสอบข่าวกรองที่ตรวจไม่พบ

รายงานพฤติกรรมเครือข่าย

domains: 0

รายงานการเผยแพร่เอกสาร

ไม่พบรายงานการเปิดเผยไฟล์

รายงานหมายเลขกระบวนการของไฟล์

nofind

รายงานลายเซ็นพฤติกรรมของเอกสาร

ไม่พบรายงานพฤติกรรมไฟล์

ข้อมูลแบบคงที่

ชื่อส่วน: .text
ที่อยู่เสมือน: 0x00001000
ที่อยู่ทางกายภาพ: 0x00001000
ขนาดทางกายภาพ: 0x00011000
สิทธิ์ส่วน: R-E
ชื่อส่วน: .rdata
ที่อยู่เสมือน: 0x00012000
ที่อยู่ทางกายภาพ: 0x00012000
ขนาดทางกายภาพ: 0x00002000
สิทธิ์ส่วน: R--
ชื่อส่วน: .data
ที่อยู่เสมือน: 0x00014000
ที่อยู่ทางกายภาพ: 0x00014000
ขนาดทางกายภาพ: 0x00046000
สิทธิ์ส่วน: RW-
ชื่อส่วน: .rsrc
ที่อยู่เสมือน: 0x00068000
ที่อยู่ทางกายภาพ: 0x0005a000
ขนาดทางกายภาพ: 0x00001000
สิทธิ์ส่วน: R--
import_hash: d68224327f5915b3b9ec37e16f4b0e62
time_stamp: 2020-05-23 22:01:50
entry_point_section: .text
image_base: 0x400000
entry_point: 0x73e0
name: RT_VERSION
language: LANG_CHINESE
filetype: MS Windows COFF Motorola 68000 object file
sublanguage: SUBLANG_CHINESE_SIMPLIFIED
offset: 0x00068058
size: 0x00000268