| 文件名 | sample.mlw | 
| 文件类型 | 
                     
                        PE32 executable (GUI) Intel 80386, for MS Windows
                                             
                 | 
            
| 扫描器版本 | 1.0.158.174 | 
| 数据库版本 | 2024-02-08 07:00:31 UTC | 
恶意软件家族: STOP/Djvu
| 哈希类型 | 值 | 操作 | 
|---|---|---|
| MD5 | 
                     defd2b4b32a95284081f3fd648e78f2e 
                 | 
                |
| SHA1 | 
                     8de4263395950ceab672677754e42df7391dcd9a 
                 | 
                |
| SHA256 | 
                     235af59d3bc2171c77c0dabcb5add1ef12de8980cf1e700277288982e81eb47c 
                 | 
                |
| SHA512 | 
                     86258cfa995098e51bc0c8386c3ae154f91a8968d57878420c7cdff634ac3f1c84e6d5996b19546f58494ceea271d691bc18a7f98cc04a2421b90d1fc4c28a09 
                 | 
                |
| ImpHash | 
                     1a1df0030011d2d77bc5a076b2696337 
                 | 
                
| 图标 | 
                                 
                                    哈希: 00e1e157fd6c06382fc32f1a48d75b28 
                            模糊: baa14b831ac2432dd3365512fb89a328 dHash: bce9f6f2e0c4ebf4  | 
                        
| 映像基址 | 0x00400000 | 
                        
| 入口点 | 0x00401be2 | 
                        
| 编译时间 | 2023-06-04 10:03:43 | 
| 校验和 | 0x000b1ab7 (实际: 0x000b1ab7) | 
| 操作系统版本 | 5.0 | 
| PEiD 签名 | 
                                                                    
                                        PE32 executable (GUI) Intel 80386, for MS Windows
                                    
                                                             | 
                        
| PDB 路径 | C:\wedi_kuje\tecafihevegiya48-surojogikot\heyolumo\nusamo\henow.pdb | 
                        
| 数字签名 | The PE file does not contain a certificate table. | 
| 导入 | 
                                                                                                    2 库
                                                                             KERNEL32, GDI32  | 
                        
| 导出 | 0 函数 | 
| 资源 | 16 资源 | 
| 节 | 4 节 | 
| FileDescription | Secret | 
| OriginalFilename | Space | 
| ProductName | Justifes | 
| ProductVersion | 46.15.54.27 | 
| Translation | 0x0408 0x0678 | 
| 名称 | 虚拟地址 | 虚拟大小 | 原始大小 | 熵 | 特征 | MD5 | 
|---|---|---|---|---|---|---|
.text | 
                0x00001000 | 
                632,998 bytes | 633,344 bytes | 7.99 (打包/加密) | 
                                            IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
                                     | 
                F64ABD2EC87A8F12E61C901BBF0901E6 | 
            
.rdata | 
                0x0009c000 | 
                11,480 bytes | 11,776 bytes | 5.42 (正常) | 
                                            IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
                                     | 
                E04720E7290B5A278A2E39ADF866233F | 
            
.data | 
                0x0009f000 | 
                40,744,316 bytes | 19,456 bytes | 0.64 (正常) | 
                                            IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
                                     | 
                32BBACEA48029C397C9B659373383C55 | 
            
.rsrc | 
                0x0277b000 | 
                30,864 bytes | 31,232 bytes | 4.67 (正常) | 
                                            IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
                                     | 
                67709AC9AF6F56CFD460F3A0BACD4DFD | 
            
1 检测到高熵(≥7.5)的节 - 可能存在打包/加密
| 资源类型 | 数量 | 总大小 | 百分比 | 
|---|---|---|---|
| DAZUKUKOCULEPAYUGISEMIYE | 1 | 7,729 字节 | |
| RT_CURSOR | 2 | 480 字节 | |
| RT_ICON | 3 | 12,504 字节 | |
| RT_STRING | 6 | 8,476 字节 | |
| RT_ACCELERATOR | 1 | 72 字节 | |
| RT_GROUP_CURSOR | 1 | 34 字节 | |
| RT_GROUP_ICON | 1 | 48 字节 | |
| RT_VERSION | 1 | 440 字节 | 
此文件未进行数字签名。
                ⚠ 此文件缺少数字签名或证书链无法验证。
                执行来自未知来源的未签名文件时请谨慎。
            
The PE file does not contain a certificate table.
建议: 验证文件来源并确保它来自可信的发布者.
按照以下步骤完全从系统中移除威胁