文件名 | Game.exe |
文件类型 |
PE32 executable (GUI) Intel 80386, for MS Windows
|
扫描器版本 | 1.0.218.174 |
数据库版本 | 2025-06-14 20:00:18 UTC |
我们的扫描器未检测到威胁
哈希类型 | 值 | 操作 |
---|---|---|
MD5 |
76ab6c2e984ab3855e665a05ee296916
|
|
SHA1 |
bd5427117c92f608c994b8e3d821fef8d15a525e
|
|
SHA256 |
32eff0d212e5e514087911a4446bea3353ed19899d238de3321414efc37308ea
|
|
SHA512 |
c5c38a06bfbdfd4da76ac4b14de3369c320dd21829360c59b1c91046375ce4e5a240754670b089bf59bb11cad9ff9761128953dc18736359bee046a1176f8ea5
|
|
ImpHash |
ad47c169488b62977d3e607ba10a534f
|
图标 |
哈希: c7f3151ad45aef524199a1bff6c77a21
模糊: cdf619c8bcdaa5e916134efc9c04a60f dHash: 73eaf8b1a4dcd831 |
映像基址 | 0x00400000 |
入口点 | 0x0209a552 |
编译时间 | 2015-07-29 06:30:17 |
校验和 | 0x02c4c672 (实际: 0x02c4c672) |
操作系统版本 | 5.1 |
PEiD 签名 |
PE32 executable (GUI) Intel 80386, for MS Windows
|
PDB 路径 | D:\slave\win32_nw12\node-webkit\src\out\Release\nw.exe.pdb |
数字签名 | No valid SignedData structure was found. |
导入 | 25 库 |
导出 | 1111 函数 |
资源 | 52 资源 |
节 | 8 节 |
名称 | 虚拟地址 | 虚拟大小 | 原始大小 | 熵 | 特征 | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
36,638,821 bytes | 36,639,232 bytes | 6.62 (压缩) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
1A27E075E1883202FDA43BA73B542812 |
.rdata |
0x022f3000 |
8,084,940 bytes | 8,084,992 bytes | 6.47 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
A5408BEF11472CB3A8AA1091D145351B |
.data |
0x02aa9000 |
661,152 bytes | 184,832 bytes | 6.10 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
15A043008CBC8CCD4B08A3301B4BA4F1 |
.tls |
0x02b4b000 |
9 bytes | 512 bytes | 0.00 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
BF619EAC0CDF3F68D496EA9344137E8B |
_RDATA |
0x02b4c000 |
6,704 bytes | 7,168 bytes | 5.21 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
9425968432710BC1A0471782137C8226 |
.rodata |
0x02b4e000 |
4,304 bytes | 4,608 bytes | 4.11 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
BD222CFDDB36EDCA11F5262C49F502AD |
.rsrc |
0x02b50000 |
150,602 bytes | 151,040 bytes | 6.03 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
6A63F332DD3FA61A2A9B74EFFA820E10 |
.reloc |
0x02b75000 |
1,358,820 bytes | 1,358,848 bytes | 6.64 (压缩) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
A3DBC15D99CCE2CB86581201070A995A |
2 检测到较高熵(≥6.5)的节 - 可能存在压缩
资源类型 | 数量 | 总大小 | 百分比 |
---|---|---|---|
RT_CURSOR | 22 | 48,040 字节 | |
RT_ICON | 4 | 97,186 字节 | |
RT_DIALOG | 4 | 960 字节 | |
RT_GROUP_CURSOR | 20 | 428 字节 | |
RT_GROUP_ICON | 1 | 62 字节 | |
RT_MANIFEST | 1 | 1,234 字节 |
0B 67 71
12 BB E6
46 FC EB BA B4 D0 2F 0F 92 60 98 23 3F 93 07 8F
06 8E 1D
0D 6E 62
07 27 5C 25
04 00 04 03
02 36 D1
02 36 D0
02 36 D2
02 3A 69
07 27 8E ED
07 27 37 0C
07
11 20 96 F6 C8 03 7C 9E 07 B1 38 BF 2E 72 10 8A D7 ED
✓ 此文件已进行数字签名,证书链已验证。
No valid SignedData structure was found.
建议: 验证文件来源并确保它来自可信的发布者.
Gridinsoft Anti-Malware 拥有更强大的病毒扫描引擎。我们建议使用它来更准确地诊断受感染的系统。这个简短的指南将帮助您安装我们的旗舰产品以进行更准确的诊断:
下载反恶意软件此文件看起来是干净的,但定期的安全维护很重要