文件名 | eagleget-2-1-6-50.exe |
文件类型 |
Win32 EXE
|
魔术字节 | PE32 executable (GUI) Intel 80386, for MS Windows |
SSDEEP 哈希 |
196608:Mem6/gb2N3s9m35DylYLan8CmD5zpX9o38vR/dnG0sb9iMly9ssSGz8EQgCPhtv:MelYyVYm3RLaQ5zpNq8NdnExiMw+P4QD
|
扫描器版本 | 1.0.217.174 |
数据库版本 | 2025-05-28 02:00:13 UTC |
被 17 个安全引擎检测到 - 需要谨慎
哈希类型 | 值 | 操作 |
---|---|---|
MD5 |
e96dd956bc2159ff1d073876ef5d4e58
|
|
SHA1 |
a0da0d7c8394d646eb5a0f64be14397235f22704
|
|
SHA256 |
14636b7fc900e2be3fee5abb409e3b7a3cdf5a99107bf6d7dcbcce4b26ee0d34
|
|
SHA512 |
c2334b9c666174d38213c1cd84a8f2f9fbfbeea8e18f7fdf7e0b6bab70377e7d1a8f01fe45688bcbfcc2bb85933aa97a829c1feb94ede874b1426dd320080806
|
|
ImpHash |
20dd26497880c05caed9305b3c8b9109
|
图标 |
哈希: aa6e61fc2bad3b2f0c14a033a723402b
模糊: 671fe3757402322ba4509b5969ef1665 dHash: f8f4e63e3e369ef8 |
映像基址 | 0x00400000 |
入口点 | 0x004117e4 |
编译时间 | 2016-04-08 12:51:37 |
校验和 | 0x00a03702 (实际: 0x00a03702) |
操作系统版本 | 5.0 |
PEiD 签名 |
PE32 executable (GUI) Intel 80386, for MS Windows
|
数字签名 | OK |
导入 |
5 库
oleaut32, advapi32, user32, kernel32, comctl32 |
导出 | 0 函数 |
资源 | 18 资源 |
节 | 9 节 |
Comments | 此安装程序由 Inno Setup 构建。 |
CompanyName | EagleGet |
FileDescription | EagleGet Setup |
FileVersion | 2.1.6.50 |
LegalCopyright | |
ProductName | EagleGet |
ProductVersion | 2.1.6.50 |
Translation | 0x0804 0x0000 |
名称 | 虚拟地址 | 虚拟大小 | 原始大小 | 熵 | 特征 | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
64,784 bytes | 65,024 bytes | 6.38 (正常) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
ADC85E2259D0790B4A186B1ABA288124 |
.itext |
0x00011000 |
3,948 bytes | 4,096 bytes | 5.75 (正常) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
B8664B625DFC46C659F3BB903558B0E4 |
.data |
0x00012000 |
3,252 bytes | 3,584 bytes | 2.36 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
1C32AD68B4B8616B1E0D73A1EB877291 |
.bss |
0x00013000 |
22,208 bytes | 0 bytes | 0.00 (正常) |
IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
D41D8CD98F00B204E9800998ECF8427E |
.idata |
0x00019000 |
3,588 bytes | 4,096 bytes | 4.60 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
E9B9C0328FD9628AD4D6AB8283DCB20E |
.tls |
0x0001a000 |
8 bytes | 0 bytes | 0.00 (正常) |
IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
D41D8CD98F00B204E9800998ECF8427E |
.rdata |
0x0001b000 |
24 bytes | 512 bytes | 0.20 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
3DFFC444CCC131C9DCEE18DB49EE6403 |
.reloc |
0x0001c000 |
4,988 bytes | 0 bytes | 0.00 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
D41D8CD98F00B204E9800998ECF8427E |
.rsrc |
0x0001e000 |
96,648 bytes | 96,768 bytes | 6.50 (压缩) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
9C9E5A2E46C001A8C0188E19CD401EAC |
1 检测到较高熵(≥6.5)的节 - 可能存在压缩
资源类型 | 数量 | 总大小 | 百分比 |
---|---|---|---|
RT_ICON | 5 | 56,289 字节 | |
RT_STRING | 6 | 2,668 字节 | |
RT_RCDATA | 4 | 33,908 字节 | |
RT_GROUP_ICON | 1 | 76 字节 | |
RT_VERSION | 1 | 1,160 字节 | |
RT_MANIFEST | 1 | 1,444 字节 |
产品 | EagleGet |
描述 | EagleGet Setup |
文件版本 | 2.1.6.50 |
签名日期 | 12:45 PM 03/13/2020 (1912 天前) |
验证状态 | Signed |
签名者 | Beijing Pu Technology Limited; Go Daddy Secure Certificate Authority - G2; Go Daddy Root Certificate Authority – G2 |
副签名者 | Starfield Timestamp Authority - G2; Starfield Secure Certificate Authority - G2; Starfield Root Certificate Authority – G2 |
07
07
CF EE B0 39 64 BD DA 80
85 FB 77 B2 E1 59 11 97
✓ 此文件已进行数字签名,证书链已验证。
OK
Gridinsoft Anti-Malware 拥有更强大的病毒扫描引擎。我们建议使用它来更准确地诊断受感染的系统。这个简短的指南将帮助您安装我们的旗舰产品以进行更准确的诊断:
下载反恶意软件此文件看起来是干净的,但定期的安全维护很重要