Gridinsoft Logo

Bandizip Command line tool (Bandizip Command line tool) 文件分析

技术分析

文件名 uploaded
文件类型
PE32+ executable (console) x86-64, for MS Windows
扫描器版本 1.0.139.174
数据库版本 2023-09-22 06:05:51 UTC

干净文件

我们的扫描器未检测到威胁

0%
检测率
538,320
文件大小(字节)
2023-09-22
分析日期

扫描另一个文件

文件识别

哈希类型 操作
MD5
5c583c3a7b6993f7f7369c0c002fad63
SHA1
1c3439a2ebcd154d2ffa5fde74410cca2527c75a
SHA256
00a47a51fc1651076970eb909cb7b318912507001ee135bc0e90290d8bfc7b6c
SHA512
3fcdc4e77b4158b8064d48ac5a73d3577bc7c89e15ee3f1540221819a6f0a15ed2db8e53084e79d17b3edcb8696c5adac57a48a6683f2b3b752f9832c37b21b7
ImpHash
bf3f50a6cdc88a8cd5b1875ca35d592f

PE 分析

基本信息

映像基址 0x140000000
入口点 0x14002ab0c
编译时间 2023-01-19 07:16:38
校验和 0x000922dd (实际: 0x000922dd)
操作系统版本 6.0
PEiD 签名 PE32+ executable (console) x86-64, for MS Windows
PDB 路径 C:\devel\ark7\bin.win32\bz.x64.pdb
数字签名 OK
导入 6
KERNEL32, USER32, ADVAPI32, SHLWAPI, VERSION, WININET
导出 0 函数
资源 2 资源
7

数字签名

Symantec Class 3 SHA256 Code Signing CA Bandisoft (KR)
VeriSign Class 3 Public Primary Certification Authority - G5 Symantec Corporation (US)

版本信息

CompanyName Bandisoft International Inc.
FileDescription Bandizip Command line tool
FileVersion 7.30.0.1
InternalName Bandizip Command line tool
LegalCopyright Copyright(C) 2011-2023 Bandisoft International Inc. All rights reserved.
OriginalFilename Bandizip.exe
ProductName Bandizip
ProductVersion 7.30.0.1
Translation 0x0000 0x04b0

PE 节

名称 虚拟地址 虚拟大小 原始大小 特征 MD5
.text 0x00001000 385,636 bytes 386,048 bytes 6.46 (正常) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 3DAD5182AF4CB3367B1C69D9749072B8
.rdata 0x00060000 110,038 bytes 110,080 bytes 5.40 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 2B0D2FF1219C73B4BCE8452B8FCAE523
.data 0x0007b000 15,436 bytes 6,144 bytes 3.52 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE EEC319BC6FC9752692B54DA8A3FC6FE0
.pdata 0x0007f000 15,420 bytes 15,872 bytes 5.61 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ C0C272D6E1B89EBF29F6DA13ED849FF2
_RDATA 0x00083000 348 bytes 512 bytes 3.32 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ CC9B66C20923C213E38E77973CCBE648
.rsrc 0x00084000 1,456 bytes 1,536 bytes 3.94 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 181AC68BC8383453FC5980BEC9CAF9C8
.reloc 0x00085000 2,620 bytes 3,072 bytes 5.05 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 94A2CCBA9DE8EC124F6183BC13244A86

资源分析

资源总数: 2 (1,289 字节)
资源类型 数量 总大小 百分比
RT_VERSION 1 908 字节
70.4%
RT_MANIFEST 1 381 字节
29.6%

证书链分析

证书 #1
主题 Bandisoft
Bandisoft
KR
颁发者 Symantec Class 3 SHA256 Code Signing CA
序列号 42476327080540214500565453353377712970
证书 #2
主题 Symantec Class 3 SHA256 Code Signing CA
Symantec Corporation
US
颁发者 VeriSign Class 3 Public Primary Certification Authority - G5
序列号 81710363848389238104995526639509734954
证书验证状态

OK

记住:这是在线病毒扫描器的结果

Gridinsoft Anti-Malware 拥有更强大的病毒扫描引擎。我们建议使用它来更准确地诊断受感染的系统。这个简短的指南将帮助您安装我们的旗舰产品以进行更准确的诊断:

下载反恶意软件

保护您的系统

此文件看起来是干净的,但定期的安全维护很重要

  1. 定期扫描:每周运行系统扫描以在新威胁造成损害之前检测它们。
  2. 保持软件更新:确保您的操作系统和所有应用程序都有最新的安全补丁。
  3. 安全浏览:避免可疑网站,永远不要从不受信任的来源下载软件。
  4. 电子邮件安全:对电子邮件附件和链接保持谨慎,即使来自已知联系人。
主动保护
此文件通过了所有安全检查,但请保持警惕。每天都会出现可以逃避检测的新恶意软件变种。始终验证文件来自官方来源,并在可用时检查数字签名。

发表评论

分享您对此文件的想法或见解。您是否同意我们的结论?

* 您的反馈可能会影响我们的评级。您的电子邮件将保密,仅在必要时用于与您联系。
您对 的评分

Gridinsoft Anti-Malware

清除您的计算机上的各种恶意软件

GridinSoft Anti-Malware 将帮助您保护您的计算机免受 spyware特洛伊⽊⻢ backdoor , rootkits。 GridinSoft Anti-Malware 可以清除您的系统,使其远离针对您的私⼈数据的恼⼈⼴告软件和其他恶意对象。

Gridinsoft Anti-Malware