文件名 | Katana ZERO.exe |
文件类型 |
PE32 executable (GUI) Intel 80386, for MS Windows
|
扫描器版本 | 1.0.217.174 |
数据库版本 | 2025-05-31 03:00:23 UTC |
我们的扫描器未检测到威胁
哈希类型 | 值 | 操作 |
---|---|---|
MD5 |
87c548346a9491ea463f91202b19ee28
|
|
SHA1 |
f1dee7c8cd6268ab5470498bb6f969d7dcb9c1d0
|
|
SHA256 |
291c552e7aa4640a5a40b320863fe13747ac431133a834c8532a2cdfa574bb93
|
|
SHA512 |
b8ff83c1bdd5aef4d70b6e3ea5d245eb5f45a68cf9848092b39061215d73cf5f4e7f7e518956444a2c631a9904d15d09f8048bd791c3ca76998fcad3881b0747
|
|
ImpHash |
87fb5024c4cc3d032b840f51d55b86d1
|
图标 |
哈希: 16337a25302929d703f642e28106a32c
模糊: 7037e57aae95dc14e34d4a6e3ee28a51 dHash: 9660f8dcc423b6e8 |
映像基址 | 0x00400000 |
入口点 | 0x018b73c3 |
编译时间 | 2019-06-05 05:56:10 |
校验和 | 0x01b9fecc (实际: 0x01bad351) |
操作系统版本 | 6.0 |
PEiD 签名 |
PE32 executable (GUI) Intel 80386, for MS Windows
|
数字签名 | No valid SignedData structure was found. |
导入 | 16 库 |
导出 | 0 函数 |
资源 | 39 资源 |
节 | 8 节 |
CompanyName | Askiisoft LLC |
FileDescription | |
FileVersion | 1.0.5.0 |
LegalCopyright | 2019 |
PrivateBuild | 01.00.00.00 |
ProductName | |
ProductVersion | 1.0.5.0 |
Translation | 0x0809 0x04b0 |
名称 | 虚拟地址 | 虚拟大小 | 原始大小 | 熵 | 特征 | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
24,467,753 bytes | 24,467,968 bytes | 5.87 (正常) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
87DAF64BF8B472BE4BDA2D75FE4530CE |
.rdata |
0x01757000 |
1,374,654 bytes | 1,374,720 bytes | 5.86 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
593B2EA11D9AFB59F08082EC2DB8364F |
.data |
0x018a7000 |
4,744,920 bytes | 2,275,840 bytes | 6.21 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
E697BDA8CFF6F03EE0DBB723F32F21F4 |
.gfids |
0x01d2e000 |
296 bytes | 512 bytes | 1.50 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
494F65CEF7ED63A8761FA5176E9F2999 |
.mydata |
0x01d2f000 |
8 bytes | 512 bytes | 0.02 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
5B71E4C27591CCB21954D71D656B28FB |
_RDATA |
0x01d30000 |
2,016 bytes | 2,048 bytes | 4.48 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
DB8E2FFAB91D2B70DC34C61ECE8EA31A |
.rsrc |
0x01d31000 |
237,804 bytes | 238,080 bytes | 6.27 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
D50BEDBE0DFE17EE3407B60C04BC559A |
.reloc |
0x01d6c000 |
656,788 bytes | 656,896 bytes | 6.70 (压缩) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
AAF9578B44B8A8973424FE9EC23ADF6E |
1 检测到较高熵(≥6.5)的节 - 可能存在压缩
资源类型 | 数量 | 总大小 | 百分比 |
---|---|---|---|
GIF | 15 | 77,610 字节 | |
RT_BITMAP | 5 | 52,080 字节 | |
RT_ICON | 6 | 102,111 字节 | |
RT_DIALOG | 9 | 1,690 字节 | |
RT_STRING | 1 | 448 字节 | |
RT_GROUP_ICON | 1 | 76 字节 | |
RT_VERSION | 1 | 564 字节 | |
RT_MANIFEST | 1 | 945 字节 |
文件版本 | 1.0.5.0 |
版权 | 2019 |
✓ 此文件已进行数字签名,证书链已验证。
No valid SignedData structure was found.
建议: 验证文件来源并确保它来自可信的发布者.
Gridinsoft Anti-Malware 拥有更强大的病毒扫描引擎。我们建议使用它来更准确地诊断受感染的系统。这个简短的指南将帮助您安装我们的旗舰产品以进行更准确的诊断:
下载反恶意软件此文件看起来是干净的,但定期的安全维护很重要