文件名 | sb-setup.exe |
文件类型 |
PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows
|
扫描器版本 | 1.0.224.174 |
数据库版本 | 2025-09-02 15:00:33 UTC |
我们的扫描器未检测到威胁
哈希类型 | 值 | 操作 |
---|---|---|
MD5 |
a7b8c7918a33d99f7fe72dc4bff81b96
|
|
SHA1 |
3ff9814bf2a07cf74b5f334905e8cf26ab99e4f4
|
|
SHA256 |
0e1f66a6c6328cb74a6a6323b4c960cea42c6f4e3fe92a17431bb171a4a10517
|
|
SHA512 |
c7d4d0ebe0ef32fc34f305d12477164f60466a9388fbfd980f00aa87fd4c69139324f17d8ca1fd178d680461cab7b283f646a18d38a84a936185920a15d19f5e
|
|
ImpHash |
f34d5f2d4577ed6d9ceec516c1f5a744
|
图标 |
哈希: 7378f915f53ce17bea1e1a5f1de1e89a
模糊: 2e9d98aed83a804a20c71b19df865b8d dHash: 78f0f0b2c6ccf830 |
映像基址 | 0x00400000 |
入口点 | 0x02aa2142 |
编译时间 | 2093-01-21 20:00:17 |
校验和 | 0x02715a9e (实际: 0x02715a9e) |
操作系统版本 | 4.0 |
PEiD 签名 |
PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows
|
PDB 路径 | C:\Jenkins-Slave\workspace\MiniTool\Installer\BuildTools\Bootstrap\Bootstrap\obj\Release\Bootstrap.pdb |
数字签名 | OK |
导入 |
1 库
mscoree |
导出 | 0 函数 |
资源 | 21 资源 |
节 | 3 节 |
Translation | 0x0000 0x04b0 |
Comments | |
CompanyName | MiniTool |
FileDescription | System Booster |
FileVersion | 1.0.1.194 |
InternalName | Bootstrap.exe |
LegalCopyright | Copyright © 2023 MiniTool® Software Limited, All Rights Reserved. |
LegalTrademarks | |
OriginalFilename | Bootstrap.exe |
ProductName | MiniTool System Booster |
ProductVersion | 1.0.1.194 |
Assembly Version | 1.0.1.194 |
名称 | 虚拟地址 | 虚拟大小 | 原始大小 | 熵 | 特征 | MD5 |
---|---|---|---|---|---|---|
.text |
0x00002000 |
40,501,576 bytes | 40,501,760 bytes | 7.81 (打包/加密) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
04FC6C4C427A2E307AF10C7519FDCFD5 |
.rsrc |
0x026a4000 |
426,564 bytes | 427,008 bytes | 6.64 (压缩) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
EAA5A3C1B3E288FF9DF95E86188A6DF5 |
.reloc |
0x0270e000 |
12 bytes | 512 bytes | 0.12 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
2F0570E6B73E876DD62BE46237AD5569 |
1 检测到高熵(≥7.5)的节 - 可能存在打包/加密
1 检测到较高熵(≥6.5)的节 - 可能存在压缩
资源类型 | 数量 | 总大小 | 百分比 |
---|---|---|---|
RT_ICON | 18 | 421,082 字节 | |
RT_GROUP_ICON | 1 | 258 字节 | |
RT_VERSION | 1 | 960 字节 | |
RT_MANIFEST | 1 | 3,133 字节 |
产品 | MiniTool System Booster |
描述 | System Booster |
文件版本 | 1.0.1.194 |
原始名称 | Bootstrap.exe |
签名日期 | 06:15 AM 09/11/2023 (725 天前) |
验证状态 | Signed |
签名者 | MiniTool Software Limited; Sectigo RSA Code Signing CA; USERTrust RSA Certification Authority; Sectigo (AAA) |
副签名者 | Sectigo RSA Time Stamping Signer #4; Sectigo RSA Time Stamping CA; USERTrust RSA Certification Authority; Sectigo (AAA) |
内部名称 | Bootstrap.exe |
版权 | Copyright © 2023 MiniTool® Software Limited, All Rights Reserved. |
39 72 44 3A F9 22 B7 51 D7 D3 6C 10 DD 31 35 95
3D F0 56 10 77 23 04 69 76 65 3E C4 57 1E 8A A4
1D A2 48 30 6F 9B 26 18 D0 82 E0 96 7D 33 D3 6A
39 4C 25 E1 7C A0 6D 27 A8 65 E2 3B D9 1D 22 D4
30 0F 6F AC DD 66 98 74 7C A9 46 36 A7 78 2D B9
33 00 00 00 AE EC 3F AD B6 8B B9 2D D2 00 00 00 00 00 AE
33 00 00 01 0A 2C 79 AE D7 79 7B A6 AC 00 01 00 00 01 0A
61 33 26 1A 00 00 00 00 00 31
61 16 68 34 00 00 00 00 00 1C
33 00 00 00 64 47 84 94 86 DB 41 19 38 00 00 00 00 00 64
61 0E 90 D2 00 00 00 00 00 03
61 09 81 2A 00 00 00 00 00 02
33 00 00 00 87 90 E7 EC 27 E1 9F 49 76 00 00 00 00 00 87
✓ 此文件已进行数字签名,证书链已验证。
OK
Gridinsoft Anti-Malware 拥有更强大的病毒扫描引擎。我们建议使用它来更准确地诊断受感染的系统。这个简短的指南将帮助您安装我们的旗舰产品以进行更准确的诊断:
下载反恶意软件此文件看起来是干净的,但定期的安全维护很重要