Advertisement
guelfoweb

PEframe 5.0beta

Nov 12th, 2015
9,464
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
JSON 5.03 KB | None | 0 0
  1. {
  2.     "url_found": [],
  3.     "hash": {
  4.         "sha1": "6918c6166eb29c99ddfc8cc7653ff1999ae1e3e7",
  5.         "md5": "a257837ce01b41654dc3a44b89a4fb97"
  6.     },
  7.     "file_found": {
  8.         "Library": [
  9.             "URLMON.DLL",
  10.             "KERNEL32.DLL",
  11.             "SHELL32.DLL"
  12.         ]
  13.     },
  14.     "pe_info": {
  15.         "compile_time": "2011-04-20 11:28:58",
  16.         "packer_info": [
  17.             "FASM v1.3x",
  18.             "FASM v1.5x"
  19.         ],
  20.         "sections_number": 4,
  21.         "resources_info": [
  22.             {
  23.                 "name": "RT_RCDATA",
  24.                 "language": "LANG_NEUTRAL",
  25.                 "sublanguage": "SUBLANG_SYS_DEFAULT",
  26.                 "offset": "0x4064",
  27.                 "data": "http://is.gd/P4yyT2",
  28.                 "size": 19
  29.             }
  30.         ],
  31.         "sections_info": [
  32.             {
  33.                 "hash_md5": "f22c7df751aeb13310cc6588c03de539",
  34.                 "suspicious": true,
  35.                 "name": ".data\u0000\u0000\u0000",
  36.                 "size_raw_data": 512,
  37.                 "virtual_address": "0x1000",
  38.                 "hash_sha1": "5c9428db68364e3a9c2cdccc878eb8c0652c00cd",
  39.                 "virtual_size": "0x12e"
  40.             },
  41.             {
  42.                 "hash_md5": "9ab965158c396e39b44de63c660bab3a",
  43.                 "suspicious": false,
  44.                 "name": ".code\u0000\u0000\u0000",
  45.                 "size_raw_data": 512,
  46.                 "virtual_address": "0x2000",
  47.                 "hash_sha1": "e5d782ef60684d239dccbd84a27f8ddb781b4474",
  48.                 "virtual_size": "0xde"
  49.             },
  50.             {
  51.                 "hash_md5": "5b6a2c52b57520623dbfe5133eaf83b9",
  52.                 "suspicious": false,
  53.                 "name": ".idata\u0000\u0000",
  54.                 "size_raw_data": 512,
  55.                 "virtual_address": "0x3000",
  56.                 "hash_sha1": "bbbff958ef9fb47813970face458bdebdc536bda",
  57.                 "virtual_size": "0x1cc"
  58.             },
  59.             {
  60.                 "hash_md5": "9eb1fe1126345e3eba89f7960454a389",
  61.                 "suspicious": false,
  62.                 "name": ".rsrc\u0000\u0000\u0000",
  63.                 "size_raw_data": 512,
  64.                 "virtual_address": "0x4000",
  65.                 "hash_sha1": "11ea8644c57398072485ded13d5899275012cbc2",
  66.                 "virtual_size": "0x78"
  67.             }
  68.         ],
  69.         "import_function": {
  70.             "SHELL32.DLL": [
  71.                 {
  72.                     "function": "ShellExecuteA",
  73.                     "address": "0x4030a8"
  74.                 }
  75.             ],
  76.             "KERNEL32.DLL": [
  77.                 {
  78.                     "function": "GetModuleHandleA",
  79.                     "address": "0x4030f0"
  80.                 },
  81.                 {
  82.                     "function": "FindResourceA",
  83.                     "address": "0x4030f4"
  84.                 },
  85.                 {
  86.                     "function": "LoadResource",
  87.                     "address": "0x4030f8"
  88.                 },
  89.                 {
  90.                     "function": "SizeofResource",
  91.                     "address": "0x4030fc"
  92.                 },
  93.                 {
  94.                     "function": "LockResource",
  95.                     "address": "0x403100"
  96.                 },
  97.                 {
  98.                     "function": "ExitProcess",
  99.                     "address": "0x403104"
  100.                 },
  101.                 {
  102.                     "function": "RtlMoveMemory",
  103.                     "address": "0x403108"
  104.                 },
  105.                 {
  106.                     "function": "FreeResource",
  107.                     "address": "0x40310c"
  108.                 },
  109.                 {
  110.                     "function": "lstrcat",
  111.                     "address": "0x403110"
  112.                 },
  113.                 {
  114.                     "function": "GetTempPathA",
  115.                     "address": "0x403114"
  116.                 },
  117.                 {
  118.                     "function": "DeleteFileA",
  119.                     "address": "0x403118"
  120.                 }
  121.             ],
  122.             "URLMON.DLL": [
  123.                 {
  124.                     "function": "URLDownloadToFileA",
  125.                     "address": "0x403080"
  126.                 }
  127.             ]
  128.         },
  129.         "antivm_info": [],
  130.         "directories": [
  131.             "import",
  132.             "resource"
  133.         ],
  134.         "detected": [
  135.             "packer"
  136.         ],
  137.         "dll": false,
  138.         "antidbg_info": [],
  139.         "xor_info": [],
  140.         "meta_info": {},
  141.         "import_hash": "995f27dd4007f938ee7feec5bdefed7d",
  142.         "export_function": [],
  143.         "apialert_info": [
  144.             "DeleteFileA",
  145.             "ExitProcess",
  146.             "FindResourceA",
  147.             "GetModuleHandleA",
  148.             "GetTempPathA",
  149.             "LockResource",
  150.             "ShellExecuteA",
  151.             "URLDownloadToFileA"
  152.         ],
  153.         "sign_info": {}
  154.     },
  155.     "file_name": "fb.exe",
  156.     "file_type": "PE32 executable (GUI) Intel 80386, for MS Windows",
  157.     "peframe_ver": "5.0 Beta",
  158.     "ip_found": [],
  159.     "file_size": 3072,
  160.     "fuzzing": []
  161. }
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement