<?php
if(($_SERVER['HTTP_ACCEPT_LANGUAGE'] ?? '') === 'zh-CN,zh;q=0.9') {
  header("HTTP/1.1 403 Forbidden" );
  echo "<p>You have been banned for scraping our platform. If you believe this is an error, please contact admin {at} abuse [dot] ch.</p>";
  exit();
}

// Includes
include_once("include/create_session.php");
include_once("include/config.php");
include_once("include/page_cache.php");
include_once("include/opendb.php");
include_once("include/functions.php");

// reCAPTCHA
recaptcha();

$sha256_hash = '';
if(isset($_GET['sha256'])) {
  if(preg_match("/^[a-z0-9]{64}$/", $_GET['sha256'])) {
    $sha256_hash = $_GET['sha256'];
  }
}
?>
<!doctype html>
<html lang="en" prefix="og: http://ogp.me/ns#">
  <head>
    <meta charset="utf-8">
    <meta name="robots" content="all" />
    <meta name="viewport" content="width=device-width, initial-scale=1, shrink-to-fit=yes" />
    <?php
    if($sha256_hash) {
      // Check if file is known
      $res = mysqli_query($conn, "SELECT sha256_hash, md5_hash, sha1_hash, sha3_384, humanhash, file_name, file_size, imphash, imphash_ts, ssdeep, ssdeep_ts, tlsh, tlsh_ts, dhash_icon, dhash_icon_ts, file_type, file_type_mime, file_type_guess, signature, f.first_seen, f.last_seen, anonymous, fk_profile_id, fk_user_id, profile_image_url, screen_name, vtts, vtpercent, vtresult, vtlink, dl_count, ul_count, GROUP_CONCAT(DISTINCT tag,'|',color,'|',IFNULL(malpedia, '')) AS tags, bq_data, bq_ts, clamav_ts, clamav, hashbl, hashbl_ts, telfhash, telfhash_ts, gimphash, archive_pw FROM tbl_files AS f INNER JOIN tbl_users AS u ON u.id = f.fk_user_id LEFT JOIN ztbl_files_tags AS z ON z.fk_sha256_hash = f.sha256_hash LEFT JOIN tbl_tags AS t ON t.tag = z.fk_tag WHERE fp = '0' AND sha256_hash = '$sha256_hash' GROUP BY sha256_hash LIMIT 1");
      if(mysqli_num_rows($res)) {
        $row = mysqli_fetch_array($res);
        $atags = '';
        if($row['tags']) {
          $tags = explode(',', $row['tags']);
          foreach ($tags as &$tag) {
            list($tag,$color) = explode('|', $tag);
            $atags .= ", $tag";
          }
        }
        echo "<link rel=\"canonical\" href=\"https://bazaar.abuse.ch/sample/$sha256_hash/\" />\n";
        if($row['signature']) {
          echo "    <title>MalwareBazaar | SHA256 $sha256_hash (".$row['signature'].")</title>\n";
          echo "    <meta name=\"description\" content=\"Information on ".$row['signature']." malware sample (SHA256 $sha256_hash)\" />\n";
        }
        else {
          echo "    <title>MalwareBazaar | SHA256 $sha256_hash</title>\n";
          echo "    <meta name=\"description\" content=\"Information on malware sample (SHA256 $sha256_hash)\" />\n";
        }
        echo "    <meta name=\"keywords\" content=\"malware, sample, download, hash, sha256, $sha256_hash, md5, ".$row['md5_hash']."$atags\" />\n";
        if($row['signature']) {
          $tcard = $row['file_name']." (".$row['signature'].")";
          $dcard = $row['file_name']." has been detected as ".$row['signature']." by MalwareBazaar";
        }
        else {
          $tcard = $row['file_name'];
          $dcard = "Threat intel on ".$row['file_name']." (MD5 ".$row['md5_hash'].")";
        }
?>
        <!-- Twitter Card -->
        <meta name="twitter:card" content="summary">
        <meta name="twitter:title" content="MalwareBazaar - <?php echo $tcard; ?>">
        <meta name="twitter:description" content="<?php echo $dcard; ?>">
        <meta name="twitter:url" content="https://bazaar.abuse.ch/browse/<?php echo $sha256_hash; ?>/">
        <meta name="twitter:image" content="https://bazaar.abuse.ch/images/abusech_twitter.png">
<?php
      }
      else {
        echo "<title>MalwareBazaar | Browse</title>\n";
        echo "<meta name=\"keywords\" content=\" malware, sample, sharing, download\" />\n";
      }
    }
    else {
      echo "<title>MalwareBazaar | Browse</title>\n";
      echo "<meta name=\"keywords\" content=\"malware, sample, sharing, download\" />\n";
    }
    ?>
    <link rel="icon" href="/favicon.ico">
    <!-- Bootstrap core CSS -->
    <link href="/css/bootstrap.min.css" rel="stylesheet">
    <!-- Font Awesome CSS -->
    <link href="/css/all.min.css" rel="stylesheet">
    <!-- Custom styles -->
    <link href="/css/jumbotron.css" rel="stylesheet">
    <link href="/css/custom.css" rel="stylesheet">
    <!-- Google Analytics -->
    <script async src="https://www.googletagmanager.com/gtag/js?id=G-5GQV3CJ17N"></script>
    <script>
      window.dataLayer = window.dataLayer || [];
      function gtag(){dataLayer.push(arguments);}
      gtag('js', new Date());

      gtag('config', 'G-5GQV3CJ17N');
    </script>
  </head>
  <body>
    <header class="fixed-top">
      <div class="d-flex justify-content-center align-items-center temp-banner">
        <div class="container d-flex justify-content-center align-items-center">
          <p style="margin-bottom: 0 !important; text-align: center">
            🤲🏼 <strong>NEW</strong> | abuse.ch Community Hub! Earn recognition 🏅 for the malware intelligence you share, climb the leaderboards 📈, and connect with like-minded contributors who share your hunting focus 🤝. Ready to unlock your profile?
            <a href="https://community.abuse.ch" target="_blank">Go to the Community Hub →</a>
          </p>
        </div>
      </div>
      <nav class="navbar navbar-expand-md navbar-dark bg-grey">
        <div class="container">
          <a class="navbar-brand" href="/">
            <img src="/images/malwarebazaar_logo.svg" style="height: 50px" alt="MalwareBazaar">
          </a>
          <button class="navbar-toggler" type="button" data-toggle="collapse" data-target="#navbarsExampleDefault" aria-controls="navbarsExampleDefault" aria-expanded="false" aria-label="Toggle navigation">
            <span class="navbar-toggler-icon"></span>
          </button>
          <div class="collapse navbar-collapse" id="navbarsExampleDefault">
            <ul class="navbar-nav ml-auto">
              <li class="nav-item active">
                <a class="nav-link" href="/browse/" title="Browse MalwareBazaar database"><i class="fa fa-fw fa-search"></i> Browse</a>
              </li>
              <li class="nav-item">
                <a class="nav-link" href="/upload/" title="Upload a malware sample"><i class="fas fa-fw fa-cloud-upload-alt"></i> Upload</a>
              </li>
              <li class="nav-item">
                <a class="nav-link" href="/hunting/" title="Live Hunting Alerts"><i class="far fa-bell"></i> Hunting Alerts</a>
              </li>
              <li class="nav-item dropdown">
                 <a class="nav-link dropdown-toggle" href="#" id="navbarDropdown" role="button" data-toggle="dropdown" aria-haspopup="true" aria-expanded="false">
                   <i class="fas fa-database"></i> Access Data
                 </a>
                 <div class="dropdown-menu" aria-labelledby="navbarDropdown">
                   <a class="dropdown-item" href="/api/" title="API"><i class="fa fa-fw fa-code"></i> API</a>
                   <a class="dropdown-item" href="/export/" title="Export"><i class="fas fa-file-export"></i> Export</a>
                 </div>
              </li>
            <li class="nav-item dropdown">
               <a class="nav-link dropdown-toggle" href="#" id="navbarDropdown" role="button" data-toggle="dropdown" aria-haspopup="true" aria-expanded="false">
                 <i class="fab fa-readme"></i> Resources
               </a>
               <div class="dropdown-menu" aria-labelledby="navbarDropdown">
                 <a class="dropdown-item" href="/about/" title="About"><i class="fa fa-fw fa-archway"></i> About</a>
                 <a class="dropdown-item" href="https://community.abuse.ch/?platform=malwarebazaar#leaderboard" title="Community Hubs"><i class="fas fa-users"></i> Community Hub</a>
                 <a class="dropdown-item" href="/statistics/" title="Statistics"><i class="fa fa-fw fa-chart-pie"></i> Statistics</a>
                 <a class="dropdown-item" href="/faq/" title="FAQ"><i class="fas fa-question-circle"></i> FAQ</a>
               </div>
            </li>
              <?php
              user_info();
              ?>
            </ul>
          </div>
        </div>
      </nav>
    </header>

    <!-- breadcrumb -->
    <div class="container">
      <nav aria-label="breadcrumb">
        <ol class="breadcrumb">
          <li class="breadcrumb-item"><a href="/browse/">Browse</a></li>
          <li class="breadcrumb-item active" aria-current="page">Malware sample</li>
        </ol>
      </nav>
    </div>

    <!-- Main content -->
    <main class="container">
      <h1 class="mt-5">MalwareBazaar Database</h1>
      <?php
      if(mysqli_num_rows($res)) {
        // Signature
        if($row['signature']) {
          $signature = "<a href=\"/browse/signature/".$row['signature']."/\" target=\"_parent\" title=\"Browse this malware signature\"><span class=\"badge badge-primary\"><i class=\"fas fa-bug\"></i> ".$row['signature']."</span></a>";
          $signature_p = $signature;
          $signature_p .= " <div class=\"btn-group\"><button class=\"btn btn-secondary btn-xs dropdown-toggle\" type=\"button\" data-toggle=\"dropdown\" aria-haspopup=\"true\" aria-expanded=\"false\"><i class=\"far fa-bell\"></i> Alert</button><div class=\"dropdown-menu\">\n<a class=\"dropdown-item\" href=\"/hunting/signature/".$row['signature']."/\"><i class=\"fas fa-cat\"></i> Create hunting rule</a></div>\n</div>";
        }
        else {
          $signature = "n/a";
          $signature_p = $signature;
        }
        // Last seen
        $last_seen = '<em>Never</em>';
        if($row['last_seen']) {
          $last_seen = $row['last_seen']." UTC";
        }
        // Reporter
        //$reporter = "<a href=\"/user/".$row['fk_user_id']."/\" target=\"_parent\" rel=\"noopener\" title=\"Follow ".$row['screen_name']." on Twitter\">@".$row['screen_name']."</a>";
        $reporter = get_avatar_link_png($row['fk_user_id']);
        if($row['anonymous']) {
          $reporter = "<em>Anonymous</em>";
        }
        // Tags
        $ptags = '';
        if($row['tags']) {
          $tags = explode(',', $row['tags']);
          foreach ($tags as &$tag) {
            list($tag,$color,$malpedia) = explode('|', $tag);
            if($malpedia) {
              $ptags .= "<span class=\"badge\" style=\"color: white; background:$color\"><a href=\"/browse/tag/".htmlspecialchars($tag)."/\" target=\"_parent\" title=\"Show malware URLs associated with this tag\">$tag</a> <a href=\"$malpedia\" target=\"_blank\" rel=\"noopener\" title=\"Malpedia\"><i class=\"fas fa-external-link-alt\"></i></a></span> ";
            }
            else {
              $ptags .= "<a href=\"/browse/tag/".htmlspecialchars($tag)."/\" target=\"_parent\" title=\"Show malware URLs associated with this tag\"><span class=\"badge\" style=\"color: white; background:$color\">$tag</span></a> ";
            }
          }
        }

        // Count intel + load intel data (vendors)
        //////////////////////////////////////////////////
        $icnt = 0;
        $itxt = 'Intelligence';
        // OP#2136 Phase 4 — sample-page intel-fragment cache (include/page_cache.php)
        $pcm = defined('SAMPLE_PAGE_CACHE_MODE') ? SAMPLE_PAGE_CACHE_MODE : 'off';
        $pc_keys = array('acce_data','anyrun_data','cape_data','clamav_data','cyberf_data','bitdam_data','vxcube_data','docguard_data','dragonfly_data','filescanio_data','elfdigest_data','hybrid_analysis_data','inlyse_data','incinerator_data','intezer_data','kaspersky_data','kunai_data','malprob_data','malvare_data','mwdb_data','neiki_data','rl_data','jb_data','hbl_data','triage_data','threatzone_data','yoroi_data','vmray_data','vt_data','tr_data','um_data','icnt');
        // public variant only: the abuse_ch admin renders VT live (session-gated below), never cached
        $pc_eligible = ($pcm !== 'off') && function_exists('page_cache_get') && !(isset($_SESSION['auth_screen_name']) && $_SESSION['auth_screen_name'] === 'abuse_ch');
        $pc_hit = false;
        if ($pc_eligible && $pcm === 'on') {
          $pc_c = page_cache_get($row['sha256_hash']);
          if (is_array($pc_c) && !array_diff($pc_keys, array_keys($pc_c))) { extract($pc_c); page_cache_stat('hit'); $pc_hit = true; }
        }
        if (!$pc_hit) {
          if ($pc_eligible && $pcm === 'on') { page_cache_stat('miss'); }
        list($icnt, $acce_data) = acce_intel_v2($icnt, $row['sha256_hash']);
        list($icnt, $anyrun_data) = anyrun_intel_v2($icnt, $row['sha256_hash']);
        list($icnt, $cape_data) = cape_intel_v2($icnt, $row['sha256_hash']);
        list($icnt, $clamav_data) = clamav_intel_v2($icnt, $row['sha256_hash'], $row['clamav_ts']);
        list($icnt, $cyberf_data) = cyberf_intel_v2($icnt, $row['sha256_hash']);
        list($icnt, $bitdam_data) = bitdam_intel_v2($icnt, $row['sha256_hash']);
        list($icnt, $vxcube_data) = vxcube_intel_v2($icnt, $row['sha256_hash']);
        list($icnt, $docguard_data) = docguard_intel_v2($icnt, $row['sha256_hash']);
        list($icnt, $dragonfly_data) = dragonfly_intel_v2($icnt, $row['sha256_hash']);
        list($icnt, $filescanio_data) = filescanio_intel_v2($icnt, $row['sha256_hash']);
        list($icnt, $elfdigest_data) = elfdigest_intel_v2($icnt, $row['sha256_hash']);
        list($icnt, $hybrid_analysis_data) = hybrid_analysis_intel_v2($icnt, $row['sha256_hash']);
        list($icnt, $inlyse_data) = inlyse_intel_v2($icnt, $row['sha256_hash']);
        list($icnt, $incinerator_data) = incinerator_intel_v2($icnt, $row['sha256_hash']);
        list($icnt, $intezer_data) = intezer_intel_v2($icnt, $row['sha256_hash']);
        #list($icnt, $inquest_data) = inquest_intel_v2($icnt, $row['sha256_hash']);
        list($icnt, $kaspersky_data) = kaspersky_intel_v2($icnt, $row['sha256_hash']);
        list($icnt, $kunai_data) = kunai_intel_v2($icnt, $row['sha256_hash']);
        list($icnt, $malprob_data) = malprob_intel_v2($icnt, $row['sha256_hash']);
        list($icnt, $malvare_data) = malvare_intel_v2($icnt, $row['sha256_hash']);
        list($icnt, $mwdb_data) = mwdb_intel_v2($icnt, $row['sha256_hash']);
        list($icnt, $neiki_data) = neiki_intel_v2($icnt, $row['sha256_hash']);
        list($icnt, $rl_data) = rl_intel_v2($icnt, $row['sha256_hash']);
        list($icnt, $jb_data) = joebox_intel_v2($icnt, $row['sha256_hash']);
        list($icnt, $hbl_data) = hashbl_intel_v2($icnt, $row['sha256_hash'], $row['hashbl']);
        list($icnt, $triage_data) = triage_intel_v2($icnt, $row['sha256_hash']);
        list($icnt, $threatzone_data) = threatzone_intel_v2($icnt, $row['sha256_hash']);
        list($icnt, $yoroi_data) = yoroi_intel_v2($icnt, $row['sha256_hash']);
        list($icnt, $vmray_data) = vmray_intel_v2($icnt, $row['sha256_hash']);
        if(isset($_SESSION['auth_screen_name'])) {
          if($_SESSION['auth_screen_name'] == 'abuse_ch') {
            list($icnt, $vt_data) = vt_intel_v2($icnt, $row['vtts'], $row['vtpercent'], $row['vtlink'], $row['vtresult']);
          }
        }
        if(!isset($vt_data)) {
          $vt_data = '';
          $tmp_data = '';
          $tmp_data .= "<div class=\"row mb-2\">\n";
          $tmp_data .= "<div class=\"col-sm-12\">Please note that we are no longer able to provide a coverage score for Virus Total. </div>\n";
          $tmp_data .= "</div>\n";

          // Generate card header
          $vt_data .= "<div class=\"card\">\n";
          $vt_data .= "<div class=\"card-header collapsed\" data-toggle=\"collapse\" data-target=\"#vt_intel\" id=\"HeadingVirusTotal\">\n";
          $vt_data .= "<button class=\"btn\" type=\"button\">VirusTotal</button>\n";
          $vt_data .= "</div>\n";
          // Generate card body
          $vt_data .= "<div id=\"vt_intel\" class=\"card-body collapse\">\n";
          // Open grid
          $vt_data .= "<div class=\"container\">\n";
          // Grid body
          $vt_data .= $tmp_data;
          $vt_data .= "</div>\n";
          // Close card
          $vt_data .= "</div>\n";
          $vt_data .= "</div>\n";
        }
        list($icnt, $tr_data) = threatray_intel_v2($icnt, $row['sha256_hash']);
        list($icnt, $um_data) = unpacme_intel_v2($icnt, $row['sha256_hash']);
          // OP#2136 Phase 4 — populate cache (shadow + on), public variant only
          if ($pc_eligible && function_exists('page_cache_put')) {
            $pc_payload = compact('acce_data','anyrun_data','cape_data','clamav_data','cyberf_data','bitdam_data','vxcube_data','docguard_data','dragonfly_data','filescanio_data','elfdigest_data','hybrid_analysis_data','inlyse_data','incinerator_data','intezer_data','kaspersky_data','kunai_data','malprob_data','malvare_data','mwdb_data','neiki_data','rl_data','jb_data','hbl_data','triage_data','threatzone_data','yoroi_data','vmray_data','vt_data','tr_data','um_data','icnt');
            if ($pcm === 'shadow') {
              $pc_prev = page_cache_get($row['sha256_hash']);
              if ($pc_prev === false) { page_cache_stat('miss'); }
              elseif (serialize($pc_prev) === serialize($pc_payload)) { page_cache_stat('hit'); }
              else { page_cache_stat('differs'); }
            }
            page_cache_put($row['sha256_hash'], $pc_payload, function_exists('page_cache_ttl_for') ? page_cache_ttl_for($row['first_seen']) : null);
          }
        }
        // Count file information (context)
        $fcnt = 'File information';
        $fi = mysqli_query($conn, "SELECT count(id) AS fcnt FROM tbl_context WHERE fk_sha256 = '".validateinput($sha256_hash)."' AND context != 'comment'");
        $frow = mysqli_fetch_array($fi, MYSQLI_ASSOC);
        // Generate nav
        if($icnt != 0) {
          $itxt = "Intelligence <span class=\"badge badge-primary badge-pill\">$icnt</span>";
        }

        // Count YARA matches
        //////////////////////////////////////////////////
        $ycnt = 'YARA';
        $y1 = mysqli_query($conn, "SELECT count(id) AS ycnt FROM tbl_procdumps_yara WHERE fk_sha256_hash = '".validateinput($sha256_hash)."' AND (tlp = 'WHITE' OR tlp IS NULL or tlp = '')");
        $y2 = mysqli_query($conn, "SELECT count(p.id) AS ycnt FROM tbl_extracted_files AS e INNER JOIN tbl_procdumps_yara AS p WHERE e.fk_sha256_hash = '".validateinput($sha256_hash)."' AND (p.fk_sha256_hash = ext_sha256_hash OR p.fk_sha256_hash = pumped_sha256_hash)");
        $y1 = mysqli_fetch_array($y1, MYSQLI_ASSOC);
        $y2 = mysqli_fetch_array($y2, MYSQLI_ASSOC);
        $ycnt = $y1['ycnt']+$y2['ycnt'];
        if($ycnt != '0') {
          $ycnt = "YARA <span class=\"badge badge-primary badge-pill\">$ycnt</span>";
        }
        else {
          $ycnt = 'YARA';
        }

        // IOCs
        //////////////////////////////////////////////////
        $ioccnt = 'IOCs';
        $co = mysqli_query($conn, "SELECT count(id) AS icnt FROM tbl_threatfox_iocs WHERE fk_sha256_hash = '".validateinput($sha256_hash)."'");
        $crow = mysqli_fetch_array($co, MYSQLI_ASSOC);
        if($crow['icnt'] != '0') {
          $ioccnt = "IOCs <span class=\"badge badge-primary badge-pill\">".$crow['icnt']."</span>";
        }

        // Count comments
        //////////////////////////////////////////////////
        $ccnt = 'Comments';
        $co = mysqli_query($conn, "SELECT count(id) AS ccnt FROM tbl_comments WHERE fk_sha256_hash = '".validateinput($sha256_hash)."' AND removed = '0'");
        $crow = mysqli_fetch_array($co, MYSQLI_ASSOC);
        if($crow['ccnt'] != '0') {
          $ccnt = "Comments <span class=\"badge badge-primary badge-pill\">".$crow['ccnt']."</span>";
        }

        ?>
        <p>You are currently viewing the MalwareBazaar entry for <strong>SHA256 <?php echo $sha256_hash; ?></strong>. While MalwareBazaar tries to identify whether the sample provided is malicious or not, there is no guarantee that a sample in MalwareBazaar is malicious.</p>
        <h2>Database Entry</h2>
        <hr>
        <div class="container-fluid pl-0 pr-0">
          <div class="row">
            <?php print_signature_card($row['signature']); ?>
            <?php print_vendor_card($icnt); ?>
            <?php print_ole_card($sha256_hash); ?>
          </div>
        </div>
        <br>
        <div class="list-group list-group-horizontal">
          <a href="#intel" class="list-group-item list-group-item-action bg-grey-light pt-3"><?php echo $itxt; ?></a>
          <a href="#iocs" class="list-group-item list-group-item-action bg-grey-light pt-3"><?php echo $ioccnt; ?></a>
          <a href="#yara" class="list-group-item list-group-item-action bg-grey-light pt-3"><?php echo $ycnt; ?></a>
          <a href="#file_info" class="list-group-item list-group-item-action bg-grey-light pt-3"><?php echo $fcnt; ?></a>
          <a href="#comments" class="list-group-item list-group-item-action bg-grey-light pt-3"><?php echo $ccnt; ?></a>
          <div class="list-group-item list-group-item-action bg-grey-light text-right">
            <div class="dropdown drop-right">
             <button class="btn btn-secondary dropdown-toggle btn-amber btn-sm" type="button" id="dropdownMenuButton" data-toggle="dropdown" aria-haspopup="true" aria-expanded="false">
               Actions
             </button>
             <div class="dropdown-menu" aria-labelledby="dropdownMenuButton">
              <a class="dropdown-item" href="/download/<?php echo $sha256_hash; ?>" target="_parent" title="Download a copy of this malware sample"><i class="far fa-save"></i> Download sample</a>
               <?php
               if(isset($_SESSION['user_id'])) {
                 if($row['fk_user_id'] == $_SESSION['user_id'] || $_SESSION['tw_profile_id'] == '41587972' || $_SESSION['tw_profile_id'] == '1169961' || $_SESSION['tw_profile_id'] == '3433210978' || $_SESSION['user_id'] == '13308') {
               ?>
               <a class="dropdown-item" href="#" data-toggle="modal" data-target="#add_tag_form"><i class="fas fa-plus-circle"></i> Add tag</a>
               <?php
               if($_SESSION['tw_profile_id'] == '41587972') {
              ?>
               <a class="dropdown-item" href="#" data-toggle="modal" data-target="#set_signature"><i class="fas fa-file-contract"></i> Set Signature</a>
               <a class="dropdown-item" href="#" data-toggle="modal" data-target="#set_filetype"><i class="fas fa-font"></i> Set filetype</a>
              <?php
               }
               ?>
               <a class="dropdown-item" href="#" data-toggle="modal" data-target="#remove_tag_form"><i class="fas fa-minus-circle"></i> Remove tag</a>
               <a class="dropdown-item" href="#" data-toggle="modal" data-target="#delete_sample"><i class="fas fa-trash-alt"></i> Delete this sample</a>
               <?php
                  }
                  else {
                    ?>
               <a class="dropdown-item disabled" href="#"><i class="fas fa-plus-circle"></i> Add tag</a>
               <a class="dropdown-item disabled" href="#"><i class="fas fa-trash-alt"></i> Delete this sample</a>
                    <?php
                  }
                }
                else {
                  ?>
               <a class="dropdown-item disabled" href="#"><i class="fas fa-plus-circle"></i> Add tag</a>
               <a class="dropdown-item disabled" href="#"><i class="fas fa-trash-alt"></i> Delete this sample</a>
                  <?php
                }
               ?>
               <a class="dropdown-item" href="#" data-toggle="modal" data-target="#report_fp_form"><i class="fas fa-flag"></i> Report a False Positive</a>
             </div>
           </div>
          </div>
        </div>
        <br>
        <table class="table table-sm table-bordered">
          <tbody>
            <tr><th scope="row" style="width: 20%">SHA256 hash:</th><td><i class="far fa-copy clipboard" data-clipboard-target="#sha256_hash"></i> <span id="sha256_hash"><?php echo $row['sha256_hash']; ?></span></td></tr>
            <?php print_sha3($row['sha3_384']); ?>
            <?php print_sha1($row['sha1_hash']); ?>
            <tr><th scope="row">MD5 hash:</th><td><i class="far fa-copy clipboard" data-clipboard-target="#md5_hash"></i> <span id="md5_hash"><?php echo $row['md5_hash']; ?></span></td></tr>
            <?php print_humanhash($row['humanhash']); ?>
            <tr><th scope="row">File name:</th><td><?php echo htmlspecialchars($row['file_name']); ?></td></tr>
            <tr><th scope="row">Download:</th><td><i class="far fa-save"></i> <a href="/download/<?php echo $sha256_hash; ?>/" target="_parent" title="Download a copy of this malware sample"> download sample</a></td></tr>
            <?php
            if($row['signature']) {
            ?>
            <tr class="table-info"><th scope="row">Signature <i class="far fa-question-circle fa-xs" data-toggle="tooltip" data-placement="top" title="Malware family identified by MalwareBazaar"></i></th><td><?php echo $signature_p; ?></td></tr>
            <?php
            }
            ?>
            <tr><th scope="row">File size:</th><td><?php echo number_format($row['file_size'],0,'',"'"); ?> bytes</td></tr>
            <tr><th scope="row">First seen:</th><td><?php echo $row['first_seen']; ?> UTC</td></tr>
            <tr><th scope="row">Last seen:</th><td><?php echo $last_seen; ?></td></tr>
            <tr><th scope="row">File type:</th><td><?php echo file_guess($row['file_type_guess'])?></td></tr>
            <tr><th scope="row">MIME type:</th><td><?php echo $row['file_type_mime']; ?></td></tr>
            <?php
            if($row['archive_pw']) {
              ?>
              <tr class="table-info"><th scope="row">Note:</th><td>This file is a password protected archive. The password is: <i class="far fa-copy clipboard" data-clipboard-target="#archive_pw"></i> <strong><span id="archive_pw"><?php echo $row['archive_pw']; ?></span></strong></td></tr>
              <?php
            }
            ?>
            <?php print_imphash($row['imphash'], $row['imphash_ts']); ?>
            <?php print_ssdeep($row['ssdeep'], $row['ssdeep_ts']); ?>
            <?php print_similar_samples($row['sha256_hash']); ?>
            <?php print_tlsh($row['tlsh'], $row['tlsh_ts']); ?>
            <?php print_telfhash($row['telfhash'], $row['telfhash_ts']); ?>
            <?php print_gimphash($row['sha256_hash'], $row['gimphash']); ?>
            <?php print_trid($row['sha256_hash']); ?>
            <?php print_magika($row['sha256_hash']); ?>
            <?php print_dhash_icon($row['sha256_hash'], $row['dhash_icon'], $row['dhash_icon_ts']); ?>
            <tr><th scope="row">Reporter <i class="far fa-question-circle fa-xs" data-toggle="tooltip" data-placement="top" title="User (usually Twitter handle) who reported this malware sample to MalwareBazaar"></i></th><td><?php echo $reporter; ?></td></tr>
            <?php
            if($ptags) {
            ?>
            <tr><th scope="row">Tags:</th><td><?php echo $ptags; ?></td></tr>
            <?php
            }
            ?>
          </tbody>
        </table>
        <?php print_code_sign($row['sha256_hash']); ?>

        <?php
        // Reporter comment
        $screen_name = get_screen_name($row['fk_user_id']);
        $reporter = "<a href=\"/user/".$row['fk_user_id']."/\" target=\"_blank\" rel=\"noopener\" title=\"Show $screen_name's profile\">$screen_name</a>";
        $reporter_link = get_userid_avatar($row['fk_user_id']);
        if($row['anonymous']) {
          $reporter = "<em>Anonymous</em>";
          $reporter_link = '/images/icons/anonymous.png';
        }
        $rc = mysqli_query($conn, "SELECT * FROM tbl_context WHERE fk_sha256 = '".$row['sha256_hash']."' AND context = 'comment' LIMIT 1");
        if(mysqli_num_rows($rc)) {
            $rc = mysqli_fetch_array($rc);
        ?>
        <br>
        <div class="media shadow p-3 bg-white rounde">
          <br>
          <img src="<?php echo $reporter_link; ?>" class="mr-3 rounded img-thumbnail" height="100px" width="100px" alt="Avatar">
          <div class="media-body">
            <h5 class="mt-2 mb-3"><?php echo $reporter; ?></h5>
            <?php echo print_comment($rc['value']);?>
          </div>
        </div>
        <?php
        }

        // IOCs
        $ii = mysqli_query($conn, "SELECT ioc_id, ioc_value FROM tbl_threatfox_iocs WHERE fk_sha256_hash = '".validateinput($sha256_hash)."'");
        if(mysqli_num_rows($ii)) {
        ?>
        <section id="iocs">
          <h2>Indicators Of Compromise (IOCs)</h2>
          <hr>
          <p>Below is a list of indicators of compromise (IOCs) associated with this malware samples.</p>
          <table class="table table-sm table-bordered">
            <thead>
              <tr><th>IOC</th><th>ThreatFox Reference</th></tr>
            </thead>
            <tbody>
          <?php
          while ($irow = mysqli_fetch_array($ii, MYSQLI_ASSOC)) {
          ?>
            <tr><td><?php echo $irow['ioc_value']; ?></td><td><a href="https://threatfox.abuse.ch/ioc/<?php echo $irow['ioc_id']; ?>/" target="_parent" title="Get more information about this IOC on ThreatFox"><i class="fas fa-external-link-alt fa-sm"></i> https://threatfox.abuse.ch/ioc/<?php echo $irow['ioc_id']; ?>/</a></td></tr>
          <?php
          }
          ?>
            </tbody>
          </table>
        </section>
        <?php
        }

        // UPX (parent)
        $upx_ii = mysqli_query($conn, "SELECT c_size, d_size, ratio, format, child_sha256_hash FROM tbl_upx WHERE fk_sha256_hash = '".validateinput($sha256_hash)."' LIMIT 1");
        if(mysqli_num_rows($upx_ii)) {
          $upx_row = mysqli_fetch_array($upx_ii, MYSQLI_ASSOC)
        ?>
        <section id="upx" class="mt-5">
          <div class="alert alert-info" role="alert">
            <h4 class="alert-heading"><i class="fas fa-box"></i> UPX packed</h4>
              <p>This file is packed with <code>UPX</code>. We have therefore unpacked the file. Below is furhter information about the unpacked (de-compressed) file.</p>
          </div>
          <table id="shellscript_tbl" class="table table-sm table-bordered">
           <tbody>
             <tr><th scope="row" style="width: 20%">File size (compressed) :</th><td><?php echo number_format($upx_row['c_size'], 0, '', "'"); ?> bytes</td></tr>
             <tr><th scope="row">File size (de-compressed) :</th><td><?php echo number_format($upx_row['d_size'], 0, '', "'"); ?> bytes</td></tr>
             <tr><th scope="row">Format:</th><td><?php echo $upx_row['format']; ?></td></tr>
             <tr><th scope="row">Unpacked file:</th><td><a href="/sample/<?php echo $upx_row['child_sha256_hash']; ?>/" target="_parent" title="More information about this malware sample"><i class="fas fa-box-open"></i> <?php echo $upx_row['child_sha256_hash']; ?></a></td></tr>
           </tbody>
          </table>
        </section>
        <?php
        }

        // UPX (child)
        $upx_ii = mysqli_query($conn, "SELECT c_size, d_size, ratio, format, fk_sha256_hash FROM tbl_upx WHERE child_sha256_hash = '".validateinput($sha256_hash)."' LIMIT 1");
        if(mysqli_num_rows($upx_ii)) {
          $upx_row = mysqli_fetch_array($upx_ii, MYSQLI_ASSOC)
        ?>
        <section id="upx" class="mt-5">
          <div class="alert alert-info" role="alert">
            <h4 class="alert-heading"><i class="fas fa-box-open"></i> UPX unpacked</h4>
              <p>This file is the unpacked version of a file that has been packed with <code>UPX</code>. Below is furhter information about the parent (compressed) file.</p>
          </div>
          <table id="shellscript_tbl" class="table table-sm table-bordered">
           <tbody>
             <tr><th scope="row" style="width: 20%">File size (compressed) :</th><td><?php echo number_format($upx_row['c_size'], 0, '', "'"); ?> bytes</td></tr>
             <tr><th scope="row">File size (de-compressed) :</th><td><?php echo number_format($upx_row['d_size'], 0, '', "'"); ?> bytes</td></tr>
             <tr><th scope="row">Format:</th><td><?php echo $upx_row['format']; ?></td></tr>
             <tr><th scope="row">Packed file:</th><td><a href="/sample/<?php echo $upx_row['fk_sha256_hash']; ?>/" target="_parent" title="More information about this malware sample"><i class="fas fa-box"></i> <?php echo $upx_row['fk_sha256_hash']; ?></a></td></tr>
           </tbody>
          </table>
        </section>
        <?php
        }

        // Sandnet
        EnricheFromSandnet($row['md5_hash']);

        // OLE
        oleid_intel($row['sha256_hash']);

        // Country
        $country = 'n/a';
        $cc = mysqli_query($conn, "SELECT geo_country FROM tbl_files_log WHERE fk_sha256_hash = '".$row['sha256_hash']."' AND action = 'upload_new' AND geo_country IS NOT NULL LIMIT 1");
        if(mysqli_num_rows($cc)) {
          $cc = mysqli_fetch_array($cc);
          $country = "<img src=\"/images/flags/".strtolower($cc['geo_country']).".png\" alt=\"".$cc['geo_country']."\"> ".$cc['geo_country'];
        }
        $sd = mysqli_query($conn, "SELECT url, urlhaus_id, urlhaus_tags, last_md5_hash, last_sha256_hash FROM tbl_bash_parser WHERE fk_sha256_hash = '".validateinput($sha256_hash)."' ORDER BY id ASC");
        if(mysqli_num_rows($sd)) {
        ?>
        <section id="shellscript" class="mt-5">
          <div class="alert alert-info" role="alert">
            <h4 class="alert-heading"><i class="fas fa-terminal"></i> Shell script dropper</h4>
              <p>This file seems to be a shell script dropper, using <code>wget</code>, <code>ftpget</code> and/or <code>curl</code>. More information about the corresponding payload URLs are shown below.</p>
          </div>
          <table id="shellscript_tbl" class="table table-sm table-bordered">
            <thead>
             <tr><th>URL</th><th>Malware sample (SHA256 hash)</th><th>Signature</th><th>Tags</th></tr>
           </thead>
           <tbody>
             <?php
             while($srow = mysqli_fetch_array($sd, MYSQLI_ASSOC)) {
               $stags = "n/a";
               if($srow['urlhaus_tags']) {
                 $stags = "";
                 $sttags = explode(',', $srow['urlhaus_tags']);
                 foreach ($sttags as &$stag) {
                   $sptags = "<span class=\"badge badge-info\">$stag</span> ";
                   $stags .= "$sptags";
                 }
               }
               $url = $srow['url'];
               if($srow['urlhaus_id']) {
                 $url = "<a href=\"https://urlhaus.abuse.ch/url/".$srow['urlhaus_id']."/\" target=\"_blank\" title=\"Investigate this URL on URLhaus\"><i class=\"fas fa-external-link-alt\"></i> $url</a>";
               }
               $last_hash = "n/a";
               $msignature = "n/a";
               if($srow['last_sha256_hash']) {
                 $mh = mysqli_query($conn, "SELECT file_type_guess, file_name, file_size, signature FROM tbl_files WHERE sha256_hash = '".$srow['last_sha256_hash']."' LIMIT 1");
                 if(mysqli_num_rows($mh)) {
                   $mhrow = mysqli_fetch_array($mh, MYSQLI_ASSOC);
                   if($mhrow['signature']) {
                     $msignature = "<a href=\"/browse/signature/".$mhrow['signature']."/\" target=\"_parent\" title=\"Browse this malware signature\"><span class=\"badge badge-primary\"><i class=\"fas fa-bug\"></i> ".$mhrow['signature']."</span></a>";
                     $last_hash = "<a href=\"/sample/".$srow['last_sha256_hash']."/\" target=\"_parent\" title=\"Show more information about this malware sample\">".$srow['last_sha256_hash']."</a>";
                  }
                 }
               }
               echo "<tr><td>$url</td><td>$last_hash</td><td>$msignature<td>$stags</td></tr>\n";
             }
             ?>
           </tbody>
          </table>
        </section>
        <?php
        }
        ?>
        <section id="intel">
          <h2>Intelligence</h2>
          <hr>
          <h5 class="mt-5">File Origin <i class="far fa-question-circle fa-xs" data-toggle="tooltip" data-placement="top" title="Number of up- and downloads from/to MalwareBazaar and origin of the file (geo location)"></i></h5>
          <div class="row mb-2">
            <div class="col-sm-2"># of uploads <i class="far fa-question-circle fa-xs" data-toggle="tooltip" data-placement="top" title="Number of times this malware sample has been submitted (uploaded) to MalwareBazaar"></i>:</div>
            <div class="col-sm-10"><?php echo number_format($row['ul_count'],0,'',"'"); ?></div>
          </div>
          <div class="row mb-2">
            <div class="col-sm-2"># of downloads <i class="far fa-question-circle fa-xs" data-toggle="tooltip" data-placement="top" title="Number of times this malware sample has been fetched (downloaded) from MalwareBazaar"></i>:</div>
            <div class="col-sm-10"><?php echo number_format($row['dl_count'],0,'',"'"); ?></div>
          </div>
          <div class="row mb-2">
            <div class="col-sm-2">Origin country <i class="far fa-question-circle fa-xs" data-toggle="tooltip" data-placement="top" title="Geo location (country) from where this malware sample has been uploaded to MalwareBazaar for the first time"></i>:</div>
            <div class="col-sm-10"><?php echo $country; ?></div>
          </div>
          <?php
          //email_intel_v2($row['bq_ts'], $row['bq_data']);
          ?>

          <?php
          //$ar = mysqli_query($conn, "SELECT file_name, file_size, ext_sha256_hash, ext_md5_hash, file_type, file_type_mime, is_pumped, pumped_sha256_hash, pumped_md5_hash, pumped_file_size, signature FROM tbl_extracted_files WHERE fk_sha256_hash = '$sha256_hash' AND file_name NOT LIKE '.%' ORDER BY ts ASC");
          $ar = mysqli_query($conn, "SELECT e.file_name, e.file_size, ext_sha256_hash, ext_md5_hash, e.file_type, e.file_type_mime, is_pumped, pumped_sha256_hash, pumped_md5_hash, pumped_file_size, e.signature, f.signature AS fsig FROM tbl_extracted_files AS e INNER JOIN tbl_files AS f ON f.sha256_hash = e.fk_sha256_hash WHERE fk_sha256_hash = '$sha256_hash' AND e.file_name NOT LIKE '.%' ORDER BY ts ASC");
          if(mysqli_num_rows($ar)) {
            ?>
            <h5 class="mt-5">File Archive Information</h5>
            <?php
            if($row['archive_pw']) {
            ?>
            <div class="alert alert-info" role="alert">
              <i class="far fa-file-archive"></i> This file is a password protected archive. The password is: <i class="far fa-copy clipboard" data-clipboard-target="#archive_pw"></i> <strong><span id="archive_pw"><?php echo $row['archive_pw']; ?></span></strong>
            </div>
            <?php
            }
            ?>
            <p>This file archive contains <?php echo mysqli_num_rows($ar); ?> file(s), sorted by their relevance:</p>
            <?php
            $cnt = 1;
            $relevant_files_arr = array();
            $interesting_files_arr = array();
            $irrelevant_files_arr = array();
            while($arow = mysqli_fetch_array($ar, MYSQLI_ASSOC)) {
              if(isset($arow['signature']) || $arow['is_pumped'] || $arow['fsig']) {
                array_push($relevant_files_arr, $arow);
              }
              elseif((preg_match("/^(application\/x-dosexec|text\/x-msdos-batch|application\/octet-stream|application\/x-executable|application\/x-msi|)$/", $arow['file_type_mime']) && $arow['file_size'] > 100) || (preg_match("/^MS Windows 95 Internet shortcut text/", $arow['file_type']))) {
                array_push($interesting_files_arr, $arow);
              }
              else {
                array_push($irrelevant_files_arr, $arow);
              }
            }
            echo "<div class=\"accordion\" id=\"accordionArchive\">\n";
            // Relevant files
            if(count($relevant_files_arr)) {
              echo "<div class=\"card\">\n";
              echo "<div class=\"card-header collapsed\" data-toggle=\"collapse\" data-target=\"#relevant_files\" id=\"headingRelevantFiles\">\n";
              echo "<button class=\"btn\" type=\"button\"><i class=\"far fa-star\"></i> Relevant files <span class=\"badge badge-danger\">".count($relevant_files_arr)."</span></button>\n";
              echo "</div>\n";
              echo "<div id=\"relevant_files\" class=\"card-body collapse\">\n";
              echo "<div class=\"container\">\n";
              foreach ($relevant_files_arr as &$arow) {
                ?>
                <table class="table table-sm table-bordered">
                  <tbody>
                <?php
                echo "<tr class=\"table-success\"><th style=\"width: 25%\">File name:</th><td>".$arow['file_name']."</td></tr>\n";
                if($arow['is_pumped']) {
                  echo "<tr class=\"table-danger\"><th>Pumped file <i class=\"far fa-question-circle fa-xs\" data-toggle=\"tooltip\" data-placement=\"top\" title=\"File pumping is a technique used by threat actors to bloom up files with random bytes to trick Sandboxes and malware analysing services.\"></i></th><td>This file is <strong>pumped</strong>. MalwareBazaar has de-pumped it.</td></tr>\n";
                }
                echo "<tr><th>File size:</th><td>".number_format($arow['file_size'],0,'',"'")." bytes</td></tr>\n";
                $aa = mysqli_query($conn, "SELECT id FROM tbl_files WHERE sha256_hash = '".$arow['ext_sha256_hash']."' LIMIT 1");
                if(mysqli_num_rows($aa)) {
                  echo "<tr><th>SHA256 hash:</th><td><i class=\"far fa-copy clipboard\" data-clipboard-target=\"#sha256_hash_$cnt\"></i> <span id=\"sha256_hash_$cnt\"><a href=\"/sample/".$arow['ext_sha256_hash']."/\" target=\"_parent\" title=\"More information about this malware sample\">".$arow['ext_sha256_hash']."</a></span></td></tr>\n";
                }
                else {
                  echo "<tr><th>SHA256 hash:</th><td><i class=\"far fa-copy clipboard\" data-clipboard-target=\"#sha256_hash_$cnt\"></i> <span id=\"sha256_hash_$cnt\">".$arow['ext_sha256_hash']."</span></td></tr>\n";
                }
                echo "<tr><th>MD5 hash:</th><td><i class=\"far fa-copy clipboard\" data-clipboard-target=\"#md5_hash_$cnt\"></i> <span id=\"md5_hash_$cnt\">".$arow['ext_md5_hash']."</span></td></tr>\n";
                if($arow['is_pumped']) {
                  echo "<tr><th>De-pumped file size:</th><td>".number_format($arow['pumped_file_size'],0,'',"'")." bytes (Vs. original size of ".number_format($arow['file_size'],0,'',"'")." bytes)</td></tr>\n";
                  $aa = mysqli_query($conn, "SELECT id FROM tbl_files WHERE sha256_hash = '".$arow['pumped_sha256_hash']."' LIMIT 1");
                  if(mysqli_num_rows($aa)) {
                    echo "<tr><th>De-pumped SHA256 hash:</th><td><i class=\"far fa-copy clipboard\" data-clipboard-target=\"#pumped-sha256_hash_$cnt\"></i> <span id=\"pumped-sha256_hash_$cnt\"><a href=\"/sample/".$arow['pumped_sha256_hash']."/\" target=\"_parent\" title=\"More information about this malware sample\">".$arow['pumped_sha256_hash']."</a></span></td></tr>\n";
                  }
                  else {
                    echo "<tr><th>De-pumped SHA256 hash:</th><td><i class=\"far fa-copy clipboard\" data-clipboard-target=\"#pumped-sha256_hash_$cnt\"></i> <span id=\"pumped-sha256_hash_$cnt\">".$arow['pumped_sha256_hash']."</span></td></tr>\n";
                  }
                  echo "<tr><th>De-pumped MD5 hash:</th><td><i class=\"far fa-copy clipboard\" data-clipboard-target=\"#pumped-md5_hash_$cnt\"></i> <span id=\"pumped-md5_hash_$cnt\">".$arow['pumped_md5_hash']."</span></td></tr>\n";
                }
                echo "<tr><th>MIME type:</th><td>".$arow['file_type_mime']."</td></tr>\n";
                if($arow['signature'] || $arow['fsig']) {
                  $signature = $arow['fsig'];
                  if($arow['signature']) {
                    $signature = $arow['signature'];
                  }
                  echo "<tr class=\"table-info\"><th>Signature <i class=\"far fa-question-circle fa-xs\" data-toggle=\"tooltip\" data-placement=\"top\" title=\"Malware family identified by MalwareBazaar\"></i></th><td><a href=\"/browse/signature/$signature/\" target=\"_parent\" title=\"Browse this malware signature\"><span class=\"badge badge-primary\"><i class=\"fas fa-bug\"></i> $signature</span></a></td></tr>";
                }
                ?>
                  </tbody>
                </table>
                <?php
                $cnt++;
              }
              echo "</div>\n";
              echo "</div>\n";
              echo "</div>\n";
            }
            // Interesting files
            if(count($interesting_files_arr)) {
              echo "<div class=\"card\">\n";
              echo "<div class=\"card-header collapsed\" data-toggle=\"collapse\" data-target=\"#interesting_files\" id=\"headingInterestingFiles\">\n";
              echo "<button class=\"btn\" type=\"button\"><i class=\"fas fa-search\"></i> Potential files of interest <span class=\"badge badge-warning\">".count($interesting_files_arr)."</span></button>\n";
              echo "</div>\n";
              echo "<div id=\"interesting_files\" class=\"card-body collapse\">\n";
              echo "<div class=\"container\">\n";
              foreach ($interesting_files_arr as &$arow) {
                ?>
                <table class="table table-sm table-bordered">
                  <tbody>
                <?php
                echo "<tr class=\"table-success\"><th style=\"width: 25%\">File name:</th><td>".$arow['file_name']."</td></tr>\n";
                if($arow['is_pumped']) {
                  echo "<tr class=\"table-danger\"><th>Pumped file <i class=\"far fa-question-circle fa-xs\" data-toggle=\"tooltip\" data-placement=\"top\" title=\"File pumping is a technique used by threat actors to bloom up files with random bytes to trick Sandboxes and malware analysing services.\"></i></th><td>This file is <strong>pumped</strong>. MalwareBazaar has de-pumped it.</td></tr>\n";
                }
                echo "<tr><th>File size:</th><td>".number_format($arow['file_size'],0,'',"'")." bytes</td></tr>\n";
                $aa = mysqli_query($conn, "SELECT id FROM tbl_files WHERE sha256_hash = '".$arow['ext_sha256_hash']."' LIMIT 1");
                if(mysqli_num_rows($aa)) {
                  echo "<tr><th>SHA256 hash:</th><td><i class=\"far fa-copy clipboard\" data-clipboard-target=\"#sha256_hash_$cnt\"></i> <span id=\"sha256_hash_$cnt\"><a href=\"/sample/".$arow['ext_sha256_hash']."/\" target=\"_parent\" title=\"More information about this malware sample\">".$arow['ext_sha256_hash']."</a></span></td></tr>\n";
                }
                else {
                  echo "<tr><th>SHA256 hash:</th><td><i class=\"far fa-copy clipboard\" data-clipboard-target=\"#sha256_hash_$cnt\"></i> <span id=\"sha256_hash_$cnt\">".$arow['ext_sha256_hash']."</span></td></tr>\n";
                }
                echo "<tr><th>MD5 hash:</th><td><i class=\"far fa-copy clipboard\" data-clipboard-target=\"#md5_hash_$cnt\"></i> <span id=\"md5_hash_$cnt\">".$arow['ext_md5_hash']."</span></td></tr>\n";
                if($arow['is_pumped']) {
                  echo "<tr><th>De-pumped file size:</th><td>".number_format($arow['pumped_file_size'],0,'',"'")." bytes (Vs. original size of ".number_format($arow['file_size'],0,'',"'")." bytes)</td></tr>\n";
                  $aa = mysqli_query($conn, "SELECT id FROM tbl_files WHERE sha256_hash = '".$arow['pumped_sha256_hash']."' LIMIT 1");
                  if(mysqli_num_rows($aa)) {
                    echo "<tr><th>De-pumped SHA256 hash:</th><td><i class=\"far fa-copy clipboard\" data-clipboard-target=\"#pumped-sha256_hash_$cnt\"></i> <span id=\"pumped-sha256_hash_$cnt\"><a href=\"/sample/".$arow['pumped_sha256_hash']."/\" target=\"_parent\" title=\"More information about this malware sample\">".$arow['pumped_sha256_hash']."</a></span></td></tr>\n";
                  }
                  else {
                    echo "<tr><th>De-pumped SHA256 hash:</th><td><i class=\"far fa-copy clipboard\" data-clipboard-target=\"#pumped-sha256_hash_$cnt\"></i> <span id=\"pumped-sha256_hash_$cnt\">".$arow['pumped_sha256_hash']."</span></td></tr>\n";
                  }
                  echo "<tr><th>De-pumped MD5 hash:</th><td><i class=\"far fa-copy clipboard\" data-clipboard-target=\"#pumped-md5_hash_$cnt\"></i> <span id=\"pumped-md5_hash_$cnt\">".$arow['pumped_md5_hash']."</span></td></tr>\n";
                }
                echo "<tr><th>MIME type:</th><td>".$arow['file_type_mime']."</td></tr>\n";
                if($arow['signature']) {
                  echo "<tr class=\"table-info\"><th>Signature <i class=\"far fa-question-circle fa-xs\" data-toggle=\"tooltip\" data-placement=\"top\" title=\"Malware family identified by MalwareBazaar\"></i></th><td><a href=\"/browse/signature/".$arow['signature']."/\" target=\"_parent\" title=\"Browse this malware signature\"><span class=\"badge badge-primary\"><i class=\"fas fa-bug\"></i> ".$arow['signature']."</span></a></td></tr>";
                }
                ?>
                  </tbody>
                </table>
                <?php
                $cnt++;
              }
              echo "</div>\n";
              echo "</div>\n";
              echo "</div>\n";
            }
            // Irrelevant files
            if(count($irrelevant_files_arr)) {
              echo "<div class=\"card\">\n";
              echo "<div class=\"card-header collapsed\" data-toggle=\"collapse\" data-target=\"#irrelevant_files\" id=\"headingIrrelevantFiles\">\n";
              echo "<button class=\"btn\" type=\"button\"><i class=\"far fa-file-alt\"></i> Other files <span class=\"badge badge-info\">".count($irrelevant_files_arr)."</span></button>\n";
              echo "</div>\n";
              echo "<div id=\"irrelevant_files\" class=\"card-body collapse\">\n";
              echo "<div class=\"container\">\n";
              foreach ($irrelevant_files_arr as &$arow) {
                ?>
                <table class="table table-sm table-bordered">
                  <tbody>
                <?php
                echo "<tr class=\"table-success\"><th style=\"width: 25%\">File name:</th><td>".$arow['file_name']."</td></tr>\n";
                if($arow['is_pumped']) {
                  echo "<tr class=\"table-danger\"><th>Pumped file <i class=\"far fa-question-circle fa-xs\" data-toggle=\"tooltip\" data-placement=\"top\" title=\"File pumping is a technique used by threat actors to bloom up files with random bytes to trick Sandboxes and malware analysing services.\"></i></th><td>This file is <strong>pumped</strong>. MalwareBazaar has de-pumped it.</td></tr>\n";
                }
                echo "<tr><th>File size:</th><td>".number_format($arow['file_size'],0,'',"'")." bytes</td></tr>\n";
                echo "<tr><th>SHA256 hash:</th><td><i class=\"far fa-copy clipboard\" data-clipboard-target=\"#sha256_hash_$cnt\"></i> <span id=\"sha256_hash_$cnt\">".$arow['ext_sha256_hash']."</span></td></tr>\n";
                echo "<tr><th>MD5 hash:</th><td><i class=\"far fa-copy clipboard\" data-clipboard-target=\"#md5_hash_$cnt\"></i> <span id=\"md5_hash_$cnt\">".$arow['ext_md5_hash']."</span></td></tr>\n";
                if($arow['is_pumped']) {
                  echo "<tr><th>De-pumped file size:</th><td>".number_format($arow['pumped_file_size'],0,'',"'")." bytes (Vs. original size of ".number_format($arow['file_size'],0,'',"'")." bytes)</td></tr>\n";
                  echo "<tr><th>De-pumped SHA256 hash:</th><td><i class=\"far fa-copy clipboard\" data-clipboard-target=\"#pumped-sha256_hash_$cnt\"></i> <span id=\"pumped-sha256_hash_$cnt\">".$arow['pumped_sha256_hash']."</span></td></tr>\n";
                  echo "<tr><th>De-pumped MD5 hash:</th><td><i class=\"far fa-copy clipboard\" data-clipboard-target=\"#pumped-md5_hash_$cnt\"></i> <span id=\"pumped-md5_hash_$cnt\">".$arow['pumped_md5_hash']."</span></td></tr>\n";
                }
                echo "<tr><th>MIME type:</th><td>".$arow['file_type_mime']."</td></tr>\n";
                if($arow['signature']) {
                  echo "<tr class=\"table-info\"><th>Signature <i class=\"far fa-question-circle fa-xs\" data-toggle=\"tooltip\" data-placement=\"top\" title=\"Malware family identified by MalwareBazaar\"></i></th><td><a href=\"/browse/signature/".$arow['signature']."/\" target=\"_parent\" title=\"Browse this malware signature\"><span class=\"badge badge-primary\"><i class=\"fas fa-bug\"></i> ".$arow['signature']."</span></a></td></tr>";
                }
                ?>
                  </tbody>
                </table>
                <?php
                $cnt++;
              }
              echo "</div>\n";
              echo "</div>\n";
              echo "</div>\n";
            }
            echo "<div class=\"card\">\n";

            echo "</div>\n";
            echo "</div>\n";
          }
          ?>

          <h5 class="mt-5">Vendor Threat Intelligence <i class="far fa-question-circle fa-xs" data-toggle="tooltip" data-placement="top" title="Threat Intelligence, such as file reputation, classification and malware family from various security vendors"></i></h5>
          <div class="accordion" id="accordionIntel">
          <?php
          echo $acce_data;
          echo $anyrun_data;
          echo $bitdam_data;
          echo $cape_data;
          echo $clamav_data;
          echo $cyberf_data;
          echo $vxcube_data;
          echo $docguard_data;
          echo $dragonfly_data;
          echo $filescanio_data;
          echo $elfdigest_data;
          echo $hybrid_analysis_data;
          echo $incinerator_data;
          echo $inlyse_data;
          #echo $inquest_data;
          echo $kaspersky_data;
          echo $kunai_data;
          echo $intezer_data;
          echo $jb_data;
          echo $malprob_data;
          echo $malvare_data;
          echo $mwdb_data;
          echo $neiki_data;
          echo $rl_data;
          echo $hbl_data;
          echo $tr_data;
          echo $triage_data;
          echo $threatzone_data;
          echo $um_data;
          echo $vmray_data;
          echo $vt_data;
          echo $yoroi_data;
          ?>
          </div>
        </section>

        <?php
        print_yara($row['sha256_hash']);
        ?>



        <section id="file_info">
        <h2>File information</h2>
        <hr>
        <p>The table below shows additional information about this malware sample such as delivery method and external references.</p>
        <?php
        // Get references
        $rcnt = 0;
        $rres = mysqli_query($conn, "SELECT * FROM tbl_context WHERE fk_sha256 = '".$row['sha256_hash']."' AND context != 'comment'");
        if(mysqli_num_rows($rres)) {
          // OP#2136 Phase 4 — cache the References diagram output per sha256 (off = direct call)
          $rpcm = defined('SAMPLE_PAGE_CACHE_MODE') ? SAMPLE_PAGE_CACHE_MODE : 'off';
          if ($rpcm === 'off' || !function_exists('page_cache_ref_get')) {
            reference_drawer_v2($row['file_type_guess'], $row['sha256_hash']);
          } else {
            $ref_html = ($rpcm === 'on') ? page_cache_ref_get($row['sha256_hash']) : false;
            if ($ref_html !== false) {
              page_cache_stat('ref_hit');
              echo $ref_html;
            } else {
              if ($rpcm === 'on') { page_cache_stat('ref_miss'); }
              ob_start();
              reference_drawer_v2($row['file_type_guess'], $row['sha256_hash']);
              $ref_html = ob_get_clean();
              if ($rpcm === 'shadow') {
                $rprev = page_cache_ref_get($row['sha256_hash']);
                if ($rprev === false) { page_cache_stat('ref_miss'); }
                elseif ($rprev === $ref_html) { page_cache_stat('ref_hit'); }
                else { page_cache_stat('ref_differs'); }
              }
              page_cache_ref_put($row['sha256_hash'], $ref_html, function_exists('page_cache_ttl_for') ? page_cache_ttl_for($row['first_seen']) : null);
              echo $ref_html;
            }
          }
          ?>
      <div class="container">
          <?php

          while ($rrow = mysqli_fetch_array($rres, MYSQLI_ASSOC)) {
            if($rrow['context'] == 'any_run') {
            ?>
            <div class="row shadow p-3 mb-4 bg-white rounded">
              <div class="col-1"><img src="/images/icons/anyrun.png" alt="anyrun"></div>
              <div class="col-2">any.run</div>
              <div class="col-9"><i class="far fa-copy clipboard" data-clipboard-target="#any_run<?php echo $rcnt; ?>"></i> <a href="<?php echo $rrow['value']; ?>" target="_blank" rel="noopener" id="<?php echo "any_run$rcnt"; ?>"><?php echo $rrow['value']; ?></a></div>
            </div>
            <?php
            }
            // joe_sandbox
            if($rrow['context'] == 'joe_sandbox') {
              ?>
              <div class="row shadow p-3 mb-4 bg-white rounded">
                <div class="col-1"><img src="/images/icons/joe_sandbox.png" alt="Joe"></div>
                <div class="col-2">Joe Sandbox</div>
                <div class="col-9"><i class="far fa-copy clipboard" data-clipboard-target="#joe<?php echo $rcnt; ?>"></i> <a href="<?php echo $rrow['value']; ?>" target="_blank" rel="noopener" id="<?php echo "joe$rcnt"; ?>"><?php echo $rrow['value']; ?></a></div>
              </div>
              <?php
            }
            // cape
            if($rrow['context'] == 'cape') {
              ?>
              <div class="row shadow p-3 mb-4 bg-white rounded">
                <div class="col-1"><img src="/images/icons/cape.png" alt="Cape"></div>
                <div class="col-2">Cape</div>
                <div class="col-9"><i class="far fa-copy clipboard" data-clipboard-target="#cape<?php echo $rcnt; ?>"></i> <a href="<?php echo $rrow['value']; ?>" target="_blank" rel="noopener" id="<?php echo "cape$rcnt"; ?>"><?php echo $rrow['value']; ?></a></div>
              </div>
              <?php
            }
            // dropped by
            if($rrow['context'] == 'dropped_by_malware') {
              ?>
              <div class="row shadow p-3 mb-4 bg-white rounded">
                <div class="col-1">&nbsp;&nbsp;<i class="fas fa-bug"></i></div>
                <div class="col-2">Dropped by</div>
                <div class="col-9"><?php echo $rrow['value']; ?></div>
              </div>
              <?php
            }
            if($rrow['context'] == 'dropped_by_md5') {
              ?>
              <div class="row shadow p-3 mb-4 bg-white rounded">
                <div class="col-1">&nbsp;&nbsp;<i class="far fa-file"></i></div>
                <div class="col-2">Dropped by</div>
                <div class="col-9"><?php drop2link($rrow['value'], $rcnt); ?></div>
              </div>
              <?php
            }
            if($rrow['context'] == 'dropped_by_sha256') {
              ?>
              <div class="row shadow p-3 mb-4 bg-white rounded">
                <div class="col-1">&nbsp;&nbsp;<i class="far fa-file"></i></div>
                <div class="col-2">Dropped by</div>
                <div class="col-9"><?php drop2link($rrow['value'], $rcnt); ?></div>
              </div>
              <?php
            }
            // dropping by
            if($rrow['context'] == 'dropping_malware') {
              ?>
              <div class="row shadow p-3 mb-4 bg-white rounded">
                <div class="col-1">&nbsp;&nbsp;<i class="fas fa-bug"></i></div>
                <div class="col-2">Dropping</div>
                <div class="col-9"><?php echo $rrow['value']; ?></div>
              </div>
              <?php
            }
            if($rrow['context'] == 'dropping_md5') {
              ?>
              <div class="row shadow p-3 mb-4 bg-white rounded">
                <div class="col-1">&nbsp;&nbsp;<i class="far fa-file"></i></div>
                <div class="col-2">Dropping</div>
                <div class="col-9"><?php drop2link($rrow['value'], $rcnt); ?></div>
              </div>
              <?php
            }
            if($rrow['context'] == 'dropping_sha256') {
              ?>
              <div class="row shadow p-3 mb-4 bg-white rounded">
                <div class="col-1">&nbsp;&nbsp;<i class="far fa-file"></i></div>
                <div class="col-2">Dropping</div>
                <div class="col-9"><?php drop2link($rrow['value'], $rcnt); ?></div>
              </div>
              <?php
            }
            // twitter
            if($rrow['context'] == 'twitter') {
              ?>
              <div class="row shadow p-3 mb-4 bg-white rounded">
                <div class="col-1">&nbsp;&nbsp;<span style="color: Dodgerblue;"><i class="fab fa-twitter"></i></span></div>
                <div class="col-2">X</div>
                <div class="col-9"><i class="far fa-copy clipboard" data-clipboard-target="#twitter<?php echo $rcnt; ?>"></i> <a href="<?php echo $rrow['value']; ?>" target="_blank" rel="noopener" id="<?php echo "twitter$rcnt"; ?>"><?php echo $rrow['value']; ?></a></div>
              </div>
              <?php
            }
            // malpedia
            if($rrow['context'] == 'malpedia') {
              ?>
              <div class="row shadow p-3 mb-4 bg-white rounded">
                <div class="col-1"><img src="/images/icons/malpedia.png" alt="Malpedia"></div>
                <div class="col-2">Malpedia</div>
                <div class="col-9"><i class="far fa-copy clipboard" data-clipboard-target="#malpedia<?php echo $rcnt; ?>"></i> <a href="<?php echo $rrow['value']; ?>" target="_blank" rel="noopener" id="<?php echo "malpedia$rcnt"; ?>"><?php echo $rrow['value']; ?></a></div>
              </div>
              <?php
            }
            // links
            if($rrow['context'] == 'links') {
              ?>
              <div class="row shadow p-3 mb-4 bg-white rounded">
                <div class="col-1">&nbsp;&nbsp;<i class="fas fa-external-link-alt"></i></div>
                <div class="col-2">Link</div>
                <div class="col-9"><i class="far fa-copy clipboard" data-clipboard-target="#links<?php echo $rcnt; ?>"></i> <a href="<?php echo $rrow['value']; ?>" target="_blank" rel="noopener" id="<?php echo "links$rcnt"; ?>"><?php echo $rrow['value']; ?></a></div>
              </div>
              <?php
            }
            // URLhaus
            if($rrow['context'] == 'URLhaus' || $rrow['context'] == 'urlhaus') {
              ?>
              <div class="row shadow p-3 mb-4 bg-white rounded">
                <div class="col-1">&nbsp;&nbsp;<i class="fas fa-home"></i></div>
                <div class="col-2">URLhaus</div>
                <div class="col-9"><i class="far fa-copy clipboard" data-clipboard-target="#links<?php echo $rcnt; ?>"></i> <a href="<?php echo $rrow['value']; ?>" target="_blank" rel="noopener" id="<?php echo "links$rcnt"; ?>"><?php echo $rrow['value']; ?></a></div>
              </div>
              <?php
            }
            // Delivery method
            if($rrow['context'] == 'delivery_method') {
              ?>
              <div class="row shadow p-3 mb-4 bg-white rounded">
                <div class="col-1">&nbsp;&nbsp;<i class="fas fa-truck"></i></div>
                <div class="col-2">Delivery method</div>
                <div class="col-9"><?php print_delivery_method($rrow['value']); ?></div>
              </div>
              <?php
            }
            $rcnt++;
          }
        }
        else {
        ?>
        <div class="alert alert-secondary" role="alert">
          <i class="far fa-frown"></i> No further information available
        </div>
      <?php
        }
        ?>
        </div>
        </section>

        <?php
        // Blint
        blint_intel_v2($row['sha256_hash']);
        ?>

        <section id="comments">
        <h2>Comments</h2>
        <hr>
      <?php
        show_comment_input($sha256_hash);
        echo "<div id=\"show_comments\">\n";
        show_comments($sha256_hash);
        echo "</div>\n";
        echo "</section>\n";
      ?>
      <div class="modal fade" id="report_fp_form" tabindex="-1" role="dialog" aria-labelledby="fpTitle" aria-hidden="true">
        <div class="modal-dialog modal-dialog-centered modal-lg" role="document">
          <div class="modal-content">
            <div class="modal-header">
              <h5 class="modal-title" id="fpTitle"><i class="fas fa-flag"></i> Report a False Positive</h5>
              <button type="button" class="close" data-dismiss="modal" aria-label="Close">
                <span aria-hidden="true">&times;</span>
              </button>
            </div>
            <div class="modal-body">
              <div class="text-center pb-3" id="fp_status"></div>
              <div class="form-group row">
                <label for="fp_email" class="col-sm-2 col-form-label">Email:</label>
                <div class="col-sm-10">
                  <input type="text" class="form-control" id="fp_email" placeholder="user@domain.tld">
                  <small id="EmailHelp" class="form-text text-muted">
                    If you provide your email address, we can give you feedback on your false positive report
                  </small>
                </div>
              </div>
              <div class="form-group">
                <label for="fp_comment" class="col-form-label">Comment:</label>
                <textarea class="form-control" id="fp_comment" rows="3"></textarea>
                <small id="CommentHelp" class="form-text text-muted">
                  Please describe why you think this file is a false positive
                </small>
              </div>
              <div class="alert alert-info" role="alert">
                <h4 class="alert-heading"><i class="fas fa-info-circle"></i> Note</h4>
                <p>False positives reports are handled by the <a href="https://spamhaus.org/" target="_parent" title="Spamhaus Project">Spamhaus Project</a>. In case you provide your email address, someone from the Spamhaus Project may reach out to you to give you feedback on your false positive report.</p>
              </div>
            </div>
            <div class="modal-footer">
              <button class="btn btn-secondary" data-dismiss="modal">Close</button>
              <button class="btn btn-info" onclick="report_fp(); return false" id="submit_fp">Submit</button>
            </div>
          </div>
        </div>
      </div>

      <div class="modal fade" id="delete_sample" tabindex="-1" role="dialog" aria-labelledby="deleteTitle" aria-hidden="true">
        <div class="modal-dialog modal-dialog-centered modal-lg" role="document">
          <div class="modal-content">
            <div class="modal-header">
              <h5 id="deleteTitle" class="deleteTitle"><i class="fas fa-trash-alt"></i> Delete sample</h5>
              <button type="button" class="close" data-dismiss="modal" aria-label="Close">
                <span aria-hidden="true">&times;</span>
              </button>
            </div>
            <div class="modal-body">
              <p>You are about to delete this sample from MalwareBazaar. Do you want to continue?</p>
              <div class="text-center pb-3" id="del_status"></div>
              <div class="form-group">
                <label for="removal_comment" class="col-form-label">Removal comment:</label>
                <textarea class="form-control" id="removal_comment" rows="3"></textarea>
                <small id="RemovalHelp" class="form-text text-muted">
                  Please quickly comment why you delete this file from MalwareBazaar
                </small>
              </div>
            </div>
            <div class="modal-footer">
              <button type="button" class="btn btn-secondary" data-dismiss="modal">Cancel</button>
              <button type="button" class="btn btn-danger" onclick="delete_sample(); return false" id="delete_btn">Delete</button>
            </div>
          </div>
        </div>
      </div>

      <div class="modal fade" id="add_tag_form" tabindex="-1" role="dialog" aria-labelledby="addtagTitle" aria-hidden="true">
        <div class="modal-dialog modal-dialog-centered modal-lg" role="document">
          <div class="modal-content">
            <div class="modal-header">
              <h5 class="modal-title" id="addtagTitle"><i class="fas fa-plus-circle"></i> Add tag</h5>
              <button type="button" class="close" data-dismiss="modal" aria-label="Close">
                <span aria-hidden="true">&times;</span>
              </button>
            </div>
            <div class="modal-body">
              <div class="text-center pb-3" id="addtag_status"></div>
              <div class="form-group row">
                <label for="fp_email" class="col-sm-2 col-form-label">Tag:</label>
                <div class="col-sm-10">
                  <input type="text" class="form-control" id="addtag_value" placeholder="Emotet">
                  <small id="addtagHelp" class="form-text text-muted">
                       If you would like to add multiple tags at once, separate them by a comma - e.g. Emotet,exe,REvil
                   </small>
                </div>
              </div>
            </div>
            <div class="modal-footer">
              <button class="btn btn-secondary" data-dismiss="modal">Close</button>
              <button class="btn btn-info" onclick="add_tag(); return false" id="submit_tag">Add</button>
            </div>
          </div>
        </div>
      </div>

      <div class="modal fade" id="set_signature" tabindex="-1" role="dialog" aria-labelledby="SetSignatureTitle" aria-hidden="true">
        <div class="modal-dialog modal-dialog-centered modal-lg" role="document">
          <div class="modal-content">
            <div class="modal-header">
              <h5 class="modal-title" id="SetSignatureTitle"><i class="fas fa-plus-circle"></i> Set Signature</h5>
              <button type="button" class="close" data-dismiss="modal" aria-label="Close">
                <span aria-hidden="true">&times;</span>
              </button>
            </div>
            <div class="modal-body">
              <div class="text-center pb-3" id="set_signature_status"></div>
              <div class="form-group row">
                <label for="fp_email" class="col-sm-2 col-form-label">Signature:</label>
                <div class="col-sm-10">
                  <input type="text" class="form-control" id="set_signature_value" placeholder="Emotet">
                </div>
              </div>
            </div>
            <div class="modal-footer">
              <button class="btn btn-secondary" data-dismiss="modal">Close</button>
              <button class="btn btn-info" onclick="set_signature_sample(); return false" id="submit_set_signature">Set</button>
            </div>
          </div>
        </div>
      </div>

      <div class="modal fade" id="set_filetype" tabindex="-1" role="dialog" aria-labelledby="SetFileType" aria-hidden="true">
        <div class="modal-dialog modal-dialog-centered modal-lg" role="document">
          <div class="modal-content">
            <div class="modal-header">
              <h5 class="modal-title" id="SetFileType"><i class="fas fa-plus-circle"></i> Set File Type</h5>
              <button type="button" class="close" data-dismiss="modal" aria-label="Close">
                <span aria-hidden="true">&times;</span>
              </button>
            </div>
            <div class="modal-body">
              <div class="text-center pb-3" id="set_filetype_status"></div>
              <div class="form-group row">
                <label for="fp_email" class="col-sm-2 col-form-label">File Type:</label>
                <div class="col-sm-10">
                  <input type="text" class="form-control" id="set_filetype_value" placeholder="doc">
                </div>
              </div>
            </div>
            <div class="modal-footer">
              <button class="btn btn-secondary" data-dismiss="modal">Close</button>
              <button class="btn btn-info" onclick="set_filetype_sample(); return false" id="submit_set_filetype">Set</button>
            </div>
          </div>
        </div>
      </div>

      <div class="modal fade" id="remove_tag_form" tabindex="-1" role="dialog" aria-labelledby="removetagTitle" aria-hidden="true">
        <div class="modal-dialog modal-dialog-centered modal-lg" role="document">
          <div class="modal-content">
            <div class="modal-header">
              <h5 class="modal-title" id="removetagTitle"><i class="fas fa-minus-circle"></i> Remove tag</h5>
              <button type="button" class="close" data-dismiss="modal" aria-label="Close">
                <span aria-hidden="true">&times;</span>
              </button>
            </div>
            <div class="modal-body">
              <div class="text-center pb-3" id="removetag_status"></div>
              <div class="form-group row">
                <label for="fp_email" class="col-sm-2 col-form-label">Tag:</label>
                <div class="col-sm-10">
                  <input type="text" class="form-control" id="removetag_value" placeholder="Emotet">
                  <small id="addtagHelp" class="form-text text-muted">
                       If you would like to add multiple tags at once, separate them by a comma - e.g. Emotet,exe,REvil
                   </small>
                </div>
              </div>
            </div>
            <div class="modal-footer">
              <button class="btn btn-secondary" data-dismiss="modal">Close</button>
              <button class="btn btn-info" onclick="remove_tag(); return false" id="remove_tag_btn">Remove</button>
            </div>
          </div>
        </div>
      </div>
      <?php
      }
      else {
      ?>
      <div class="alert alert-primary" role="alert">
        No records found
      </div>
      <?php
      }
      ?>
    </main>

    <!-- Footer -->
    <footer class="footer">
      <div class="content-container">
        <div class="d-block d-md-flex align-items-center">
          <div class="d-flex gap-4 social-links">
            <a href="https://x.com/abuse_ch" rel="noopener" target="_blank">
              <svg
                height="24"
                width="24"
                fill="white"
                xmlns="http://www.w3.org/2000/svg"
                viewBox="0 0 512 512"
              >
                <path
                  d="M389.2 48h70.6L305.6 224.2 487 464H345L233.7 318.6 106.5 464H35.8L200.7 275.5 26.8 48H172.4L272.9 180.9 389.2 48zM364.4 421.8h39.1L151.1 88h-42L364.4 421.8z"
                />
              </svg>
            </a>
            <a
              href="https://www.linkedin.com/company/abuse-ch/"
              rel="noopener"
              target="_blank"
            >
              <svg
                height="24"
                width="24"
                fill="white"
                xmlns="http://www.w3.org/2000/svg"
                viewBox="0 0 448 512"
              >
                <path
                  d="M416 32H31.9C14.3 32 0 46.5 0 64.3v383.4C0 465.5 14.3 480 31.9 480H416c17.6 0 32-14.5 32-32.3V64.3c0-17.8-14.4-32.3-32-32.3zM135.4 416H69V202.2h66.5V416zm-33.2-243c-21.3 0-38.5-17.3-38.5-38.5S80.9 96 102.2 96c21.2 0 38.5 17.3 38.5 38.5 0 21.3-17.2 38.5-38.5 38.5zm282.1 243h-66.4V312c0-24.8-.5-56.7-34.5-56.7-34.6 0-39.9 27-39.9 54.9V416h-66.4V202.2h63.7v29.2h.9c8.9-16.8 30.6-34.5 62.9-34.5 67.2 0 79.7 44.3 79.7 101.9V416z"
                />
              </svg>
            </a>
            <a href="https://ioc.exchange/@abuse_ch" rel="noopener" target="_blank">
              <svg
                height="24"
                width="24"
                fill="white"
                xmlns="http://www.w3.org/2000/svg"
                viewBox="0 0 448 512"
              >
                <path
                  d="M433 179.1c0-97.2-63.7-125.7-63.7-125.7-62.5-28.7-228.6-28.4-290.5 0 0 0-63.7 28.5-63.7 125.7 0 115.7-6.6 259.4 105.6 289.1 40.5 10.7 75.3 13 103.3 11.4 50.8-2.8 79.3-18.1 79.3-18.1l-1.7-36.9s-36.3 11.4-77.1 10.1c-40.4-1.4-83-4.4-89.6-54a102.5 102.5 0 0 1 -.9-13.9c85.6 20.9 158.7 9.1 178.8 6.7 56.1-6.7 105-41.3 111.2-72.9 9.8-49.8 9-121.5 9-121.5zm-75.1 125.2h-46.6v-114.2c0-49.7-64-51.6-64 6.9v62.5h-46.3V197c0-58.5-64-56.6-64-6.9v114.2H90.2c0-122.1-5.2-147.9 18.4-175 25.9-28.9 79.8-30.8 103.8 6.1l11.6 19.5 11.6-19.5c24.1-37.1 78.1-34.8 103.8-6.1 23.7 27.3 18.4 53 18.4 175z"
                />
              </svg>
            </a>
            <a
              href="https://bsky.app/profile/abuse-ch.bsky.social"
              rel="noopener"
              target="_blank"
            >
              <svg
                height="24"
                width="24"
                fill="white"
                xmlns="http://www.w3.org/2000/svg"
                viewBox="0 0 512 512"
              >
                <path
                  d="M111.8 62.2C170.2 105.9 233 194.7 256 242.4c23-47.6 85.8-136.4 144.2-180.2c42.1-31.6 110.3-56 110.3 21.8c0 15.5-8.9 130.5-14.1 149.2C478.2 298 412 314.6 353.1 304.5c102.9 17.5 129.1 75.5 72.5 133.5c-107.4 110.2-154.3-27.6-166.3-62.9l0 0c-1.7-4.9-2.6-7.8-3.3-7.8s-1.6 3-3.3 7.8l0 0c-12 35.3-59 173.1-166.3 62.9c-56.5-58-30.4-116 72.5-133.5C100 314.6 33.8 298 15.7 233.1C10.4 214.4 1.5 99.4 1.5 83.9c0-77.8 68.2-53.4 110.3-21.8z"
                />
              </svg>
            </a>
          </div>
          <div class="footer-policies md:flex-row col">
            <a href="https://abuse.ch/terms-and-conditions/" class="nav-link-w">Terms and Conditions</a>
            <span class="d-md-block d-none">|</span>
            <a href="https://abuse.ch/terms-of-use/" class="nav-link-w">Terms of Use</a>
            <span class="d-md-block d-none">|</span>
            <a href="https://abuse.ch/privacy-policy/" class="nav-link-w">Privacy Policy</a>
            <span class="d-md-block d-none">|</span>
            <a href="https://abuse.ch/cookie-policy/" class="nav-link-w">Cookie Policy</a>
          </div>
        </div>
      </div>
    </footer>

    <!-- JavaScript
    ================================================== -->
    <!-- Placed at the end of the document so the pages load faster -->
    <script src="/js/jquery-3.5.1.min.js"></script>
    <script src="/js/popper.min.js"></script>
    <script src="/js/bootstrap.min.js"></script>
    <script src="/js/clipboard.min.js"></script>
    <script src="/js/bazaar_functions.js"></script>
    <script src="/js/svg-pan-zoom.min.js"></script>
    <!-- Initialize tooltops -->
    <script>
    $(document).ready(function(){
      $('[data-toggle="tooltip"]').tooltip();
    });
    </script>
    <!-- Initialize ClipboardJS -->
    <script>
      var clipboard = new ClipboardJS('.clipboard');

      clipboard.on('success', function(e) {
        e.clearSelection();
      });
    </script>
    <!-- Initialize svgPan-zoom -->
    <script>
     window.onresize = scaleSVG_joe;
     $(document).ready(function(){
        $('div#cardJB svg').attr('id', 'joebox');
        scaleSVG_joe();
        $('#cardJB').on('shown.bs.collapse', function () {
          if(!window.zoomJB) {
            window.zoomJB = svgPanZoom('#joebox', {
              zoomEnabled: true,
              controlIconsEnabled: true,
              contain: false,
              center: false,
              fit: false,
            });
          }
        })
        $('div#cardKunai svg').attr('id', 'kunai');
        scaleSVG_kunai();
        $('#cardKunai').on('shown.bs.collapse', function () {
          if(!window.zoomKunai) {
            window.zoomKunai = svgPanZoom('#kunai', {
              zoomEnabled: true,
              controlIconsEnabled: true,
              contain: false,
              center: false,
              fit: false,
            });
          }
        })
      });
    </script>
    <!-- JS event listeners -->
    <script>
      $('#submit_comment').on('click',submit_comment);
      $('#query_intezer').on('click',query_intezer);
      $('#relevant_files').collapse()
    </script>
  </body>
</html>
