文件名 | hid.dll |
文件类型 |
PE32 executable (DLL) (GUI) Intel 80386, for MS Windows
|
扫描器版本 | 1.0.212.174 |
数据库版本 | 2025-03-30 13:00:27 UTC |
我们的扫描器未检测到威胁
哈希类型 | 值 | 操作 |
---|---|---|
MD5 |
27211f8430bf0dbde26ca376f1a6cfde
|
|
SHA1 |
7998e35ded2593a25bf79985583bbf88b99f114b
|
|
SHA256 |
11649357498f9fe4e6c1816523d4fadd0fbde533e25990ca2ced72cf6da9b7a6
|
|
SHA512 |
72c770e08a8520906699be5db0e6a36599055c06f16da3f924e42afa88cfa60f01fb10e3561770ce68521e4d14175e551ff81e82a907cf44c7fdecd76f03c84f
|
|
ImpHash |
514e03e634394ce62f5aeb8cebb2bad3
|
映像基址 | 0x10000000 |
入口点 | 0x1000468d |
编译时间 | 2024-12-11 08:37:16 |
校验和 | 0x000277f3 (实际: 0x000277f3) |
操作系统版本 | 6.0 |
PEiD 签名 |
PE32 executable (DLL) (GUI) Intel 80386, for MS Windows
|
PDB 路径 | E:\SteamProject\DllBoot\Release\hid.pdb |
数字签名 | OK |
导入 |
5 库
KERNEL32, USER32, ADVAPI32, SHELL32, ole32 |
导出 | 0 函数 |
资源 | 1 资源 |
节 | 5 节 |
名称 | 虚拟地址 | 虚拟大小 | 原始大小 | 熵 | 特征 | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
64,593 bytes | 65,024 bytes | 6.64 (压缩) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
29E8C3B60B0D2BBFEFE148E128A99B19 |
.rdata |
0x00011000 |
33,220 bytes | 33,280 bytes | 5.69 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
1659B12B397BEBC98C88398BA681D6BA |
.data |
0x0001a000 |
4,924 bytes | 2,560 bytes | 2.09 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
0AE7645D7DC47D89774478300224D945 |
.rsrc |
0x0001c000 |
248 bytes | 512 bytes | 2.52 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
8A48E252156D2953F01762BA42C44C88 |
.reloc |
0x0001d000 |
4,120 bytes | 4,608 bytes | 6.23 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
9915FAC285FB168718D56771834043BF |
1 检测到较高熵(≥6.5)的节 - 可能存在压缩
资源类型 | 数量 | 总大小 | 百分比 |
---|---|---|---|
RT_MANIFEST | 1 | 145 字节 |
签名日期 | 08:37 AM 12/11/2024 (178 天前) |
验证状态 | Signed |
签名者 | Open Source Developer, Yuanyuan Pu; Certum Code Signing 2021 CA; Certum Trusted Network CA 2; Certum Trusted Network CA |
副签名者 | DigiCert Timestamp 2024; DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA; DigiCert Trusted Root G4; DigiCert |
61 3B C7 91 00 00 00 00 00 34
1B B5 8F 25 2A DF 23 00 49 28 C9 AE 3D 7E ED 27
6A 0D 76 08 17 D8 72 18 99 B4 FB CE F1 56 9D F1
99 A3 80 0A 26 55 3B 65 AB DC 6E 84 A6 B3 EA 39
0B AE 66 BC 5A BA 7F 95 87 C6 F9 E9 04 E3 33 04
07 36 37 B7 24 54 7C D8 47 AC FD 28 66 2A 5E 5B
0E 9B 18 8E F9 D0 2D E7 EF DB 50 E2 08 40 18 5A
✓ 此文件已进行数字签名,证书链已验证。
OK
Gridinsoft Anti-Malware 拥有更强大的病毒扫描引擎。我们建议使用它来更准确地诊断受感染的系统。这个简短的指南将帮助您安装我们的旗舰产品以进行更准确的诊断:
下载反恶意软件此文件看起来是干净的,但定期的安全维护很重要