1, คุณสามารถอัพโหลดไฟล์ไดๆก็ได้ที่มีขนาดไม่ใหญ่กว่า 20 เมกกะไบต์
2, VirSCAN สามารถสแกนไฟล์ที่ถูกบีบอัดในรูปแบบของ ZIP และ RAR โดยจะต้องมีไฟล์ในนั้นไม่สูงกว่า 20 ไฟล์
3, VirSCAN สามารถสแกนไฟล์บีบอัดที่มีรหัสผ่านด้วยคำว่า 'infected' และ 'virus' ได้
รายงานการสแกนหลายเครื่องของ Virscan.org |
ข้อมูลพื้นฐาน | |
---|---|
ชื่อไฟล์: | ZulaHack.exe |
ประเภทไฟล์: | EXEx86 |
ระดับความเสี่ยง: | malicious |
MD5: | e8fb9fbcd9f3f817c67574963d166822 |
sha256: | 7c377ff7700725acbfd012d55cb35ba098c4f2bf6ab10b0910c676804ac73741 |
เอกสาร IOC รายงานข่าวกรองคุกคาม | |
---|---|
ไม่พบ IOC ปัญญา |
ระบบการตัดสินใจของ Intelligence | |
---|---|
ระบบตรวจสอบข่าวกรองที่ตรวจไม่พบ |
รายงานพฤติกรรมเครือข่าย | |
---|---|
domains | |
ip: | 139.99.8.126 |
domain: | ip-api.com |
dns | |
type: | A |
request: | ip-api.com |
http | |
count: | 2 |
url: | |
udp: | 0 |
smtp: | 0 |
icmp: | 0 |
irc: | 0 |
hosts: | 0 |
รายงานการเผยแพร่เอกสาร | |
---|---|
ไม่พบรายงานการเปิดเผยไฟล์ |
รายงานหมายเลขกระบวนการของไฟล์ | |
---|---|
nofind |
รายงานลายเซ็นพฤติกรรมของเอกสาร | |
---|---|
ไม่พบรายงานพฤติกรรมไฟล์ |
ข้อมูลแบบคงที่ | |
---|---|
ชื่อส่วน: | .text |
ที่อยู่เสมือน: | 0x00002000 |
ที่อยู่ทางกายภาพ: | 0x00000200 |
ขนาดทางกายภาพ: | 0x00056800 |
สิทธิ์ส่วน: | R-E |
ชื่อส่วน: | .rsrc |
ที่อยู่เสมือน: | 0x0005a000 |
ที่อยู่ทางกายภาพ: | 0x00056a00 |
ขนาดทางกายภาพ: | 0x00000800 |
สิทธิ์ส่วน: | R-- |
ชื่อส่วน: | .reloc |
ที่อยู่เสมือน: | 0x0005c000 |
ที่อยู่ทางกายภาพ: | 0x00057200 |
ขนาดทางกายภาพ: | 0x00000200 |
สิทธิ์ส่วน: | R-- |
import_hash: | f34d5f2d4577ed6d9ceec516c1f5a744 |
time_stamp: | 2019-09-05 17:53:30 |
entry_point_section: | .text |
entry_point_section: | .text |
image_base: | 0x400000 |
entry_point: | 0x5873e |
name: | RT_VERSION |
language: | LANG_NEUTRAL |
filetype: | data |
sublanguage: | SUBLANG_NEUTRAL |
offset: | 0x0005a0a0 |
size: | 0x00000244 |
name: | RT_MANIFEST |
language: | LANG_NEUTRAL |
filetype: | exported SGML document, UTF-8 Unicode (with BOM) text |
sublanguage: | SUBLANG_NEUTRAL |
offset: | 0x0005a2e8 |
size: | 0x00000478 |