VirSCAN VirSCAN

1, Herhangi bir dosyayı YÜKLEYEBİLİRSİNİZ, ancak dosya başına 20 MB sınır vardır.
2, VirSCAN, içeriğinde en fazla 20 dosya olmak kaydıyla Rar/Zip sıkıştırmasını destekler.
3, VirSCAN 'infected' ya da 'virus' kelimesiyle şifrelenip sıkıştırılmış dosyaları tarayabilir.

Dil
Sunucu Yükü
Server Load
VirSCAN
VirSCAN

1, Herhangi bir dosyayı YÜKLEYEBİLİRSİNİZ, ancak dosya başına 20 MB sınır vardır.
2, VirSCAN, içeriğinde en fazla 20 dosya olmak kaydıyla Rar/Zip sıkıştırmasını destekler.
3, VirSCAN 'infected' ya da 'virus' kelimesiyle şifrelenip sıkıştırılmış dosyaları tarayabilir.

loadmeta.exe    Threatbook dosya davranış analizi raporu

Temel bilgiler

Dosya adı: loadmeta.exe
Dosya türü: EXEx86
Tehdit seviyesi: malicious
MD5: c8f1c1530046e736f329ee7ef397cf9d
sha256: b54b51b8410180f8bcf1753a2c389f9fec6ae3620315a327f2f852c2866be6d6

Belge Tehdit İstihbaratı IOC Raporu

Hiçbir istihbarat IOC tespit edildi

İstihbarat karar sistemi

Undetected intelligence determination system

Ağ davranış raporu

domains: 0

Belge sürüm raporu

Dosya yayınlanma raporu tespit edilmedi

Dosya işlem numarası raporu

nofind

Belge davranış imzası raporu

Hiçbir dosya davranış raporu tespit edilmedi

Statik bilgi

Bölüm adı: .text
Sanal adres: 0x00001000
Fiziksel adres: 0x00000400
Fiziksel boyutu: 0x00001a00
Bölüm izinleri: R-E
Bölüm adı: .data
Sanal adres: 0x00003000
Fiziksel adres: 0x00001e00
Fiziksel boyutu: 0x00000200
Bölüm izinleri: RW-
Bölüm adı: .rdata
Sanal adres: 0x00004000
Fiziksel adres: 0x00002000
Fiziksel boyutu: 0x00000800
Bölüm izinleri: R--
Bölüm adı: .bss
Sanal adres: 0x00005000
Fiziksel adres: 0x00000000
Fiziksel boyutu: 0x00000000
Bölüm izinleri: RW-
Bölüm adı: .idata
Sanal adres: 0x00006000
Fiziksel adres: 0x00002800
Fiziksel boyutu: 0x00000800
Bölüm izinleri: RW-
Bölüm adı: .CRT
Sanal adres: 0x00007000
Fiziksel adres: 0x00003000
Fiziksel boyutu: 0x00000200
Bölüm izinleri: RW-
Bölüm adı: .tls
Sanal adres: 0x00008000
Fiziksel adres: 0x00003200
Fiziksel boyutu: 0x00000200
Bölüm izinleri: RW-
Bölüm adı: /4
Sanal adres: 0x00009000
Fiziksel adres: 0x00003400
Fiziksel boyutu: 0x00000400
Bölüm izinleri: R--
Bölüm adı: /19
Sanal adres: 0x0000a000
Fiziksel adres: 0x00003800
Fiziksel boyutu: 0x00035600
Bölüm izinleri: R--
Bölüm adı: /31
Sanal adres: 0x00040000
Fiziksel adres: 0x00038e00
Fiziksel boyutu: 0x00002200
Bölüm izinleri: R--
Bölüm adı: /45
Sanal adres: 0x00043000
Fiziksel adres: 0x0003b000
Fiziksel boyutu: 0x00002c00
Bölüm izinleri: R--
Bölüm adı: /57
Sanal adres: 0x00046000
Fiziksel adres: 0x0003dc00
Fiziksel boyutu: 0x00000800
Bölüm izinleri: R--
Bölüm adı: /70
Sanal adres: 0x00047000
Fiziksel adres: 0x0003e400
Fiziksel boyutu: 0x00000600
Bölüm izinleri: R--
Bölüm adı: /81
Sanal adres: 0x00048000
Fiziksel adres: 0x0003ea00
Fiziksel boyutu: 0x00001200
Bölüm izinleri: R--
Bölüm adı: /92
Sanal adres: 0x0004a000
Fiziksel adres: 0x0003fc00
Fiziksel boyutu: 0x00000400
Bölüm izinleri: R--
import_hash: 76ccd37499d30316b46dac62220a5aaf
time_stamp: 2020-09-19 22:32:06
entry_point_section: .text
image_base: 0x400000
entry_point: 0x14c0
PE kaynak bilgisi 0