文件名 | ferrari-virtual-race-0-installer_77Mdq-2.exe |
文件类型 |
Win32 EXE
|
魔术字节 | PE32 executable (GUI) Intel 80386, for MS Windows |
SSDEEP 哈希 |
98304:YxyaTy+hd2AEOQCJnF8HRCH+K820ZVP8hcj8CqQFLOAkGkzdnEVomFHKnP9x:YxvTy+dE2n6sRhcj8CPFLOyomFHKnP3
|
扫描器版本 | 1.0.218.174 |
数据库版本 | 2025-06-12 14:00:15 UTC |
被 20 个安全引擎检测到 - 需要谨慎
哈希类型 | 值 | 操作 |
---|---|---|
MD5 |
7aca8ccf529e4f7778f5b8919b912f3c
|
|
SHA1 |
774d1f9c45c83425461d1f86c5a98e25dddcfed6
|
|
SHA256 |
1399ed77349aebfeefd34837b25e19e64ec563e16cbba804be66f48edddbc128
|
|
SHA512 |
f4a02de9120fbd86a842ec84bd77bd36ea7d201b9af613aa61af86d94d230e5de2e3492afce639736a6cf70db18e716191d5df8dcb2232c75258d225f8df7e0f
|
|
ImpHash |
c9fe8df867a04a9054ea77f4c9302945
|
图标 |
哈希: 3bb13081559d24c13da756f1077f8274
模糊: 3e9a00f5e503cf72961eb1517b877aee dHash: 5050d274cecc82aa |
映像基址 | 0x00400000 |
入口点 | 0x005c6a95 |
编译时间 | 2024-11-13 14:08:45 |
校验和 | 0x00454f0a (实际: 0x00454f0a) |
操作系统版本 | 6.0 |
PEiD 签名 |
PE32 executable (GUI) Intel 80386, for MS Windows
|
PDB 路径 | C:\Source\Repos\DS-Platform\CppInstaller\CppSetup\bin\Win32\Release\CppSetup.pdb |
数字签名 | OK |
导入 | 21 库 |
导出 | 0 函数 |
资源 | 795 资源 |
节 | 5 节 |
CompanyName | Softonic |
FileDescription | Softonic |
FileVersion | 3.0.13.11138 |
LegalCopyright | (c) Softonic |
ProductName | Softonic |
ProductVersion | 3.0.13.11138 |
Translation | 0x0409 0x04b0 |
名称 | 虚拟地址 | 虚拟大小 | 原始大小 | 熵 | 特征 | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
2,167,872 bytes | 2,168,320 bytes | 6.55 (压缩) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
F5F2D9F23294A6293D6E72D0A33C76FA |
.rdata |
0x00213000 |
564,834 bytes | 565,248 bytes | 5.52 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
6B948DBE67CB0F6AEE5AF9F48DFF818A |
.data |
0x0029d000 |
69,604 bytes | 48,128 bytes | 5.07 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
88353E6D17B3B25B78218833C24F730A |
.rsrc |
0x002ae000 |
1,550,160 bytes | 1,550,336 bytes | 7.56 (打包/加密) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
235889FC9362891AE84DD058C35AA828 |
.reloc |
0x00429000 |
174,036 bytes | 174,080 bytes | 6.57 (压缩) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
BEA2FD040D93558CA402C06FADEBAAC8 |
1 检测到高熵(≥7.5)的节 - 可能存在打包/加密
2 检测到较高熵(≥6.5)的节 - 可能存在压缩
资源类型 | 数量 | 总大小 | 百分比 |
---|---|---|---|
AFX_DIALOG_LAYOUT | 16 | 32 字节 | |
IMAGE_BLOB | 1 | 26,694 字节 | |
IMAGE_BLOB2 | 1 | 22,500 字节 | |
IMAGE_BLOB3 | 1 | 24,656 字节 | |
LOCALE | 17 | 45,668 字节 | |
PNG | 553 | 1,012,317 字节 | |
STYLE_XML | 5 | 83,741 字节 | |
RT_CURSOR | 28 | 8,496 字节 | |
RT_BITMAP | 46 | 158,460 字节 | |
RT_ICON | 21 | 43,144 字节 | |
RT_MENU | 1 | 284 字节 | |
RT_DIALOG | 38 | 18,882 字节 | |
RT_STRING | 30 | 12,804 字节 | |
RT_GROUP_CURSOR | 27 | 554 字节 | |
RT_GROUP_ICON | 5 | 324 字节 | |
RT_VERSION | 1 | 572 字节 | |
RT_MANIFEST | 1 | 2,032 字节 | |
None | 3 | 549 字节 |
产品 | Softonic |
描述 | Softonic |
文件版本 | 3.0.13.11138 |
签名日期 | 02:25 PM 11/13/2024 (214 天前) |
验证状态 | Signed |
签名者 | Sigma Gold (Rise Code LTD); Sectigo Public Code Signing CA R36; Sectigo Public Code Signing Root R46; Sectigo (AAA) |
副签名者 | Sectigo Public Time Stamping Signer R35; Sectigo Public Time Stamping CA R36; Sectigo Public Time Stamping Root R46 |
版权 | (c) Softonic |
48 FC 93 B4 60 55 94 8D 36 A7 C9 8A 89 D6 94 16
7A 23 AE DA 53 69 96 0F 91 C8 3E 5C F4 C7 E3 3F
62 1D 6D 0C 52 01 9E 3B 90 79 15 20 89 21 1C 0A
5E C5 26 F3 4D F3 ED AD E9 36 AE 0C 96 F4 78 BF
3A 52 6A 2C 84 CE 55 E6 1D 65 FC CC 12 D8 E9 89
36 C2 B0 BD 7C 1B 3A E7 A3 B3 DD 36 CB C9 75 68
✓ 此文件已进行数字签名,证书链已验证。
OK
Gridinsoft Anti-Malware 拥有更强大的病毒扫描引擎。我们建议使用它来更准确地诊断受感染的系统。这个简短的指南将帮助您安装我们的旗舰产品以进行更准确的诊断:
下载反恶意软件此文件看起来是干净的,但定期的安全维护很重要