文件名 | 𝚂𝙴𝚃𝚄𝙿.exe |
文件类型 |
Win32 EXE
|
魔术字节 | PE32 executable (GUI) Intel 80386, for MS Windows |
SSDEEP 哈希 |
98304:b+Y4yOsY1DUJNpmfWIMB8ks6XvjrNYPBnKSjAqJZP0h07aXcnwmIuS:b+Y4DGP8kNnmPBnKSjVZP0h08cnwmXS
|
扫描器版本 | 1.0.216.174 |
数据库版本 | 2025-05-10 05:00:18 UTC |
被 10 个安全引擎检测到 - 需要谨慎
哈希类型 | 值 | 操作 |
---|---|---|
MD5 |
2231c70dc26cf6e38ed6633cadbca0da
|
|
SHA1 |
f63baab14e5901e1295b300f7b90fb1f6e97d128
|
|
SHA256 |
0d5e1c904bfc8d4060d2d36b838e2d711bc0a7ab32df7c9757ebe867618e6ee4
|
|
SHA512 |
7f4eea0e87df961aca2c874b9647580b3992fb5896d193523c342d649644b6b0229d90cd6f925dd0ef4a638a4d440a2bdb050df24bef767e3464caf02a01c3a2
|
|
ImpHash |
05fff97ec2c4cb1ddc727302ede2bd30
|
图标 |
哈希: 76e9159b43b391a32de5d670cfdb0c78
模糊: 14cec401383dad6928eade775b9ce5bc dHash: f0e8cc86a6ccf870 |
映像基址 | 0x00400000 |
入口点 | 0x00523349 |
编译时间 | 2018-07-04 09:14:22 |
校验和 | 0x0339d456 (实际: 0x008649e9) |
操作系统版本 | 5.1 |
PEiD 签名 |
PE32 executable (GUI) Intel 80386, for MS Windows
|
数字签名 | The expected hash does not match the digest in SpcInfo |
导入 | 18 库 |
导出 | 0 函数 |
资源 | 109 资源 |
节 | 5 节 |
FileDescription | ExpressCenter |
FileVersion | 1, 20, 0, 1 |
InternalName | ExpressCenter |
LegalCopyright | Copyright (c) 2012 - 2014 by OpenCloner Inc. |
OriginalFilename | ExpressCenter.exe |
ProductName | OpenCloner Express Center |
ProductVersion | 1, 20, 0, 1 |
Translation | 0x0000 0x04b0 |
名称 | 虚拟地址 | 虚拟大小 | 原始大小 | 熵 | 特征 | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
1,362,652 bytes | 1,362,944 bytes | 6.55 (压缩) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
45FDD5993A613FF7AF808F3EF14DB550 |
.rdata |
0x0014e000 |
302,756 bytes | 303,104 bytes | 5.09 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
F71A663F996A99CEFA717AD89DB6FBC9 |
.data |
0x00198000 |
64,832 bytes | 31,232 bytes | 4.62 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
6EEAEAE67976089886F3C7A5C18A621A |
.rsrc |
0x001a8000 |
2,091,760 bytes | 2,092,032 bytes | 7.04 (压缩) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
E96C1C150F20AA552EC0FA91609D08F9 |
.reloc |
0x003a7000 |
713,728 bytes | 713,728 bytes | 7.49 (压缩) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
7CA9E57F07B19B1E6586A03750A52CB6 |
3 检测到较高熵(≥6.5)的节 - 可能存在压缩
资源类型 | 数量 | 总大小 | 百分比 |
---|---|---|---|
IMG | 3 | 39,516 字节 | |
TEXT | 1 | 1,521 字节 | |
ZIP | 1 | 734,089 字节 | |
RT_CURSOR | 17 | 5,108 字节 | |
RT_BITMAP | 31 | 857,856 字节 | |
RT_ICON | 15 | 441,976 字节 | |
RT_DIALOG | 9 | 1,436 字节 | |
RT_STRING | 13 | 2,698 字节 | |
RT_GROUP_CURSOR | 16 | 334 字节 | |
RT_GROUP_ICON | 1 | 216 字节 | |
RT_VERSION | 1 | 752 字节 | |
RT_MANIFEST | 1 | 607 字节 |
产品 | OpenCloner Express Center |
描述 | ExpressCenter |
文件版本 | 1, 20, 0, 1 |
原始名称 | ExpressCenter.exe |
签名日期 | 04:25 PM 02/27/2025 (100 天前) |
验证状态 | The digital signature of the object did not verify. |
签名者 | Miray Software AG; Sectigo Public Code Signing CA R36; Sectigo Public Code Signing Root R46; Sectigo (AAA) |
副签名者 | DigiCert Timestamp 2024; DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA; DigiCert Trusted Root G4; DigiCert |
内部名称 | ExpressCenter |
版权 | Copyright (c) 2012 - 2014 by OpenCloner Inc. |
A9 98 54 37 FA 60 5F AB 1B F3 47 BC B3 E9 C0 55
01
48 FC 93 B4 60 55 94 8D 36 A7 C9 8A 89 D6 94 16
62 1D 6D 0C 52 01 9E 3B 90 79 15 20 89 21 1C 0A
36 C2 B0 BD 7C 1B 3A E7 A3 B3 DD 36 CB C9 75 68
7A 23 AE DA 53 69 96 0F 91 C8 3E 5C F4 C7 E3 3F
3A 52 6A 2C 84 CE 55 E6 1D 65 FC CC 12 D8 E9 89
0B AE 66 BC 5A BA 7F 95 87 C6 F9 E9 04 E3 33 04
07 36 37 B7 24 54 7C D8 47 AC FD 28 66 2A 5E 5B
0E 9B 18 8E F9 D0 2D E7 EF DB 50 E2 08 40 18 5A
✓ 此文件已进行数字签名,证书链已验证。
The expected hash does not match the digest in SpcInfo
建议: 验证文件来源并确保它来自可信的发布者.
Gridinsoft Anti-Malware 拥有更强大的病毒扫描引擎。我们建议使用它来更准确地诊断受感染的系统。这个简短的指南将帮助您安装我们的旗舰产品以进行更准确的诊断:
下载反恶意软件此文件看起来是干净的,但定期的安全维护很重要