文件名 | Worms W.M.D.exe |
文件类型 |
PE32 executable (GUI) Intel 80386, for MS Windows
|
扫描器版本 | 1.0.209.174 |
数据库版本 | 2025-03-01 02:00:56 UTC |
我们的扫描器未检测到威胁
哈希类型 | 值 | 操作 |
---|---|---|
MD5 |
45931b42839d41b81cac6db88aa7ceaf
|
|
SHA1 |
f4ee2ac50c47ba485d393c1654725b93f3989eb7
|
|
SHA256 |
3cc5a1339876032d4c5dcbdc018a19079113c8bbb38650936f53acf3875ade1e
|
|
SHA512 |
5402abaa9e6d978cf5b2863cfa5935a4b6ee943b592b6477fe15f89709f237905b887312029aa1ca66dfc00741584f5d69e1319f8f37d0068e679c5f555649a2
|
|
ImpHash |
510f5051dac8caa1dbc8f04173e8f783
|
图标 |
哈希: d63fcb91f9df0dfc8f195bb98d74913d
模糊: 581c668da906bbcdfa98503ec8f90e7f dHash: cc36361296272719 |
映像基址 | 0x00400000 |
入口点 | 0x00cd7685 |
编译时间 | 2019-07-02 15:55:22 |
校验和 | 0x00000000 (实际: 0x014206b6) |
操作系统版本 | 6.0 |
PEiD 签名 |
PE32 executable (GUI) Intel 80386, for MS Windows
|
PDB 路径 | E:\BuildAgent\work\991bf3af85a37fd1\WMD\Main\Code\Game\Src\Worms2016\Win32\FinalQT\Worms W.M.D.pdb |
数字签名 | No valid SignedData structure was found. |
导入 | 30 库 |
导出 | 1 函数 |
资源 | 12 资源 |
节 | 8 节 |
名称 | 虚拟地址 | 虚拟大小 | 原始大小 | 熵 | 特征 | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
12,411,019 bytes | 12,411,392 bytes | 6.37 (正常) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
ECD56AE232C12056A6F7CEB52936F2AD |
.rdata |
0x00bd8000 |
4,573,078 bytes | 4,573,184 bytes | 6.04 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
5DB06E638035C86C5FC987DD806D8869 |
.data |
0x01035000 |
235,735,904 bytes | 320,512 bytes | 5.60 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
13DB9E9FC20B4271F367AE1CE5A9628C |
GUIDsect |
0x0f106000 |
4,032 bytes | 4,096 bytes | 7.89 (打包/加密) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
1B339E1A402CDE328FAF994DBBA87BF4 |
_RDATA |
0x0f107000 |
27,324 bytes | 27,648 bytes | 6.13 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
318358BD6F633B1169DE7EBCA31E6794 |
.rsrc |
0x0f10e000 |
133,568 bytes | 133,632 bytes | 7.84 (打包/加密) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
8E5B9226A21607B3FA9B535C16D45620 |
.reloc |
0x0f12f000 |
3,429,388 bytes | 3,429,888 bytes | 2.79 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
794974CA13EBF3D6E970F41AB7EA6BA5 |
.bind |
0x0f475000 |
141,456 bytes | 141,456 bytes | 7.96 (打包/加密) |
IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
2363921E503F498D92F4716F5E061E03 |
3 检测到高熵(≥7.5)的节 - 可能存在打包/加密
资源类型 | 数量 | 总大小 | 百分比 |
---|---|---|---|
RT_ICON | 10 | 131,937 字节 | |
RT_GROUP_ICON | 1 | 146 字节 | |
RT_MANIFEST | 1 | 797 字节 |
此文件未进行数字签名。
⚠ 此文件缺少数字签名或证书链无法验证。
执行来自未知来源的未签名文件时请谨慎。
No valid SignedData structure was found.
建议: 验证文件来源并确保它来自可信的发布者.
Gridinsoft Anti-Malware 拥有更强大的病毒扫描引擎。我们建议使用它来更准确地诊断受感染的系统。这个简短的指南将帮助您安装我们的旗舰产品以进行更准确的诊断:
下载反恶意软件此文件看起来是干净的,但定期的安全维护很重要