json - Cuckoo 报告在 JSON 文件中生成。json值解读
问题描述
对恶意软件进行分析后,将在 JSON 文件中生成以下示例部分。
{
"calls": [
{
"category": "system",
"status": 0,
"stacktrace": [],
"last_error": 0,
"nt_status": -1073741515,
"api": "LdrLoadDll",
"return_value": 3221225781,
"arguments": {
"basename": "atp",
"module_address": "0x00000000",
"flags": 0,
"module_name": "atp.dll",
"stack_pivoted": 0
},
"time": 1584287582.774751,
"tid": 2396,
"flags": {}
}
]
}
"time": 1584287582.774751
这个 json 文件中有什么?
解决方案
时间字段使用UNIX 时间戳格式,它表示自 1970 年 1 月 1 日以来经过的秒数。(UTC)。您可以搜索在线工具,例如https://www.unixtimestamp.com/来帮助您解码。
1584287582.774751
方法Sun Mar 15 2020 15:53:02 GMT+0000
根据您发布的 JSON,我猜这里的时间字段是指LdrLoadDll
调用 API 的时间。
推荐阅读
- apache - 不同端口上的 Apache 虚拟主机不起作用
- java - 我们可以从数组列表中创建一个类的对象吗?
- csv - 邮递员正文:来自 csv 的 json 数组
- html - Django 使用完全编码的 html 创建网站
- azure - Azure Kubernetes 服务 - 如何选择应在节点上设置哪些容器(Windows 或 Linux)和操作系统?
- r - 指南中和翻转条形图轴上的因子的阶数
- python - Django collectstatic 没有推送到 AWS S3
- javascript - 运行 tinyMCE.triggerSave() 后如何让 TinyMCE 编辑器再次工作?
- python - KeyError:[列] 不在索引中
- python - 如何映射到熊猫列表列中的值