文件名 | h2m-revived (2).exe |
文件类型 |
Win32 EXE
|
魔术字节 | PE32+ executable (console) x86-64, for MS Windows |
SSDEEP 哈希 |
98304:yjtYW8rlXVeFGxGD3u4k9sNoJm9+bBX3AtlGGoJXiir7BzN1BNN1BPak+:kYW8ZleFGwa4k9+oJm0GoJxaF
|
扫描器版本 | 1.0.185.174 |
数据库版本 | 2024-08-18 06:00:14 UTC |
被 1 个安全引擎检测到 - 需要谨慎
哈希类型 | 值 | 操作 |
---|---|---|
MD5 |
e50cbdcfed64dbc438b0170e901a1efe
|
|
SHA1 |
8993bc1deadc7670a60ecdeaf3cd5d7740dba939
|
|
SHA256 |
3375cbf19f872afaa64e78520e73b95e14095ad02f8a36416838395ddcce91f3
|
|
SHA512 |
44d21a9b34f768e9adbc096a3402ab2ca4ab0fcf984f3113d25450dd0c78cbdd712f4dd6bc1c4e1c4dab87d8b33d1cbcf54a5cb02457767c4f94977da2ef7c40
|
|
ImpHash |
a8d4fdf34c62d07e7e3509ec206a4169
|
图标 |
哈希: 45c780829e55a0c3abae065665e8d215
模糊: 37a01ad16fca4f3b9ddabf6be9527493 dHash: 050869eb3b694c03 |
映像基址 | 0x160000000 |
入口点 | 0x160222144 |
编译时间 | 2024-08-14 14:07:35 |
校验和 | 0x00000000 (实际: 0x00745efd) |
操作系统版本 | 6.0 |
PEiD 签名 |
PE32+ executable (console) x86-64, for MS Windows
|
PDB 路径 | F:\cod\Cod Clients\h2m-mod\build\bin\x64\Release\h2m-mod.pdb |
数字签名 | The PE file does not contain a certificate table. |
导入 | 11 库 |
导出 | 23 函数 |
资源 | 14 资源 |
节 | 5 节 |
CompanyName | h2m-mod |
FileDescription | h2m-mod |
FileVersion | 0.0.0.470 |
InternalName | h2m-mod |
LegalCopyright | Copyright © 2024 h2m-mod. All rights reserved. |
Licence | GPLv3 |
Info | https://h2m-mod.dev |
OriginalFilename | h2m-mod.exe |
ProductName | h2m-mod |
ProductVersion | 0.0.0 |
Translation | 0x0409 0x04b0 |
名称 | 虚拟地址 | 虚拟大小 | 原始大小 | 熵 | 特征 | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
2,525,348 bytes | 2,525,696 bytes | 6.51 (压缩) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
E2AB014B5A1380C82EBE6ECCEA592F05 |
.rdata |
0x0026a000 |
2,700,256 bytes | 2,700,288 bytes | 5.16 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
656B5B0CBEACB975F27F196F59529A38 |
.data |
0x004fe000 |
6,963,704 bytes | 225,792 bytes | 4.13 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
232A5BCF462211BFAE88168AADB9F9C4 |
.pdata |
0x00ba3000 |
90,120 bytes | 90,624 bytes | 6.19 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
A0B9B04C903337968D636807C81A846A |
.rsrc |
0x00bba000 |
2,033,504 bytes | 2,033,664 bytes | 5.42 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
1D8658E3D51B5945CE64F41EED92D714 |
1 检测到较高熵(≥6.5)的节 - 可能存在压缩
资源类型 | 数量 | 总大小 | 百分比 |
---|---|---|---|
RT_BITMAP | 3 | 849,372 字节 | |
RT_ICON | 1 | 270,376 字节 | |
RT_RCDATA | 7 | 911,419 字节 | |
RT_GROUP_ICON | 1 | 20 字节 | |
RT_VERSION | 1 | 808 字节 | |
RT_MANIFEST | 1 | 641 字节 |
产品 | h2m-mod |
描述 | h2m-mod |
文件版本 | 0.0.0.470 |
原始名称 | h2m-mod.exe |
内部名称 | h2m-mod |
版权 | Copyright © 2024 h2m-mod. All rights reserved. |
✓ 此文件已进行数字签名,证书链已验证。
The PE file does not contain a certificate table.
建议: 验证文件来源并确保它来自可信的发布者.
Gridinsoft Anti-Malware 拥有更强大的病毒扫描引擎。我们建议使用它来更准确地诊断受感染的系统。这个简短的指南将帮助您安装我们的旗舰产品以进行更准确的诊断:
下载反恶意软件此文件看起来是干净的,但定期的安全维护很重要