Gridinsoft Logo
File Icon

Tpai.exe (Topaz Photo AI) 文件分析

技术分析

文件名 tpai.exe
文件类型
PE32+ executable (console) x86-64, for MS Windows
扫描器版本 1.0.226.174
数据库版本 2025-09-27 11:00:21 UTC

干净文件

我们的扫描器未检测到威胁

0%
检测率
88,373,760
文件大小(字节)
2025-09-27
分析日期

扫描另一个文件

文件识别

哈希类型 操作
MD5
a28d394d4a1d60804b17af9707a97d44
SHA1
a3394aa4ad7f50d90ea4b45a7a0d8022d1cf2dac
SHA256
3f0b64a4346132ab1acc8d0b0e9472059b62a91437b45cc6e70326f965750588
SHA512
c264e23927b2b31ef00ca315d030d96c33fe15298ceb6181e8ebe35e4dc083469aa781abc1fa78ce4a07579f5e668c5668a7794ff15ac5497c4c53f7ddb652b3
ImpHash
8ff7fefa6f42cb4ed48b4b0bc6905fe0

PE 分析

基本信息

图标
哈希: 616fb60b11dd96be359ab0c1c494d2b0
模糊: 14aec4bf981a318ef2f589fbde6828ff
dHash: 8e7168cccc68718e
映像基址 0x140000000
入口点 0x1400077e8
编译时间 2025-08-14 21:41:45
校验和 0x00000000 (实际: 0x054510d1)
操作系统版本 6.0
PEiD 签名 PE32+ executable (console) x86-64, for MS Windows
PDB 路径 C:\a\_work\1\b\build\mainapp\tpai.pdb
数字签名 No valid SignedData structure was found.
导入 31
导出 2 函数
资源 8 资源
10

版本信息

Comments
CompanyName Topaz Labs
FileDescription Topaz Photo AI
FileVersion 4,0,4,0
InternalName Topaz Photo AI
LegalCopyright Copyright 2022 Topaz Labs. All rights reserved.
LegalTrademarks1
LegalTrademarks2
OriginalFilename Topaz Photo AI.exe
PrivateBuild
ProductName Topaz Photo AI
ProductVersion 4.0.4.0
SpecialBuild
Translation 0x0409 0x04e4

PE 节

名称 虚拟地址 虚拟大小 原始大小 特征 MD5
.text 0x00001000 7,293,864 bytes 7,293,952 bytes 5.63 (正常) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ BEBD5A5AC1084D01760B5B6D03F448DA
.rdata 0x006f6000 80,330,353 bytes 80,330,752 bytes 7.01 (压缩) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ BF535959BDA8799E4DCF2BCA4965E08E
.data 0x05392000 236,769 bytes 145,920 bytes 3.20 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 66A55340D82021E6C66577CE175DF37F
.pdata 0x053cc000 285,684 bytes 285,696 bytes 6.31 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 5C1284B0B021880476F874ABDB10D90E
.idata 0x05412000 67,540 bytes 67,584 bytes 4.85 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ B7C46A28B1FE5025BA47A2C970ECEF4E
.qtversi 0x05423000 275 bytes 512 bytes 0.14 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ A482C076D1445C385C27AF5E5248A6BD
.tls 0x05424000 795 bytes 1,024 bytes 0.01 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE F79AA5E975615FEC7E50B367D6A6A5CA
.00cfg 0x05425000 373 bytes 512 bytes 0.43 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 30C3D8CEBEA472A6CA2C7D1C861E8D7D
.rsrc 0x05426000 115,699 bytes 115,712 bytes 2.90 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 8D5027AD7ABBDEE38A110B162DE36F92
.reloc 0x05443000 130,728 bytes 131,072 bytes 1.43 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ E5A970076EE46C8DDB9AA227631F10D7
熵分析警报

1 检测到较高熵(≥6.5)的节 - 可能存在压缩

资源分析

资源总数: 8 (95,930 字节)
资源类型 数量 总大小 百分比
RT_ICON 5 94,492 字节
98.5%
RT_GROUP_ICON 1 76 字节
0.1%
RT_VERSION 1 956 字节
1%
RT_MANIFEST 1 406 字节
0.4%

证书链分析

证书 Information
产品 Topaz Photo AI
描述 Topaz Photo AI
文件版本 4,0,4,0
原始名称 Topaz Photo AI.exe
内部名称 Topaz Photo AI
版权 Copyright 2022 Topaz Labs. All rights reserved.

✓ 此文件已进行数字签名,证书链已验证。

  • 签名确保文件的完整性和发布者的真实性。
  • 时间戳证明签名的应用时间。
证书验证状态

No valid SignedData structure was found.

建议: 验证文件来源并确保它来自可信的发布者.

记住:这是在线病毒扫描器的结果

Gridinsoft Anti-Malware 拥有更强大的病毒扫描引擎。我们建议使用它来更准确地诊断受感染的系统。这个简短的指南将帮助您安装我们的旗舰产品以进行更准确的诊断:

下载反恶意软件

保护您的系统

此文件看起来是干净的,但定期的安全维护很重要

  1. 定期扫描:每周运行系统扫描以在新威胁造成损害之前检测它们。
  2. 保持软件更新:确保您的操作系统和所有应用程序都有最新的安全补丁。
  3. 安全浏览:避免可疑网站,永远不要从不受信任的来源下载软件。
  4. 电子邮件安全:对电子邮件附件和链接保持谨慎,即使来自已知联系人。
主动保护
此文件通过了所有安全检查,但请保持警惕。每天都会出现可以逃避检测的新恶意软件变种。始终验证文件来自官方来源,并在可用时检查数字签名。

发表评论

分享您对此文件的想法或见解。您是否同意我们的结论?

您的反馈可能会影响我们的评级。您的电子邮件将保密,仅在必要时用于与您联系。

您对 的评分
/

Gridinsoft Anti-Malware

保持无恶意软件:使用 Gridinsoft 反恶意软件 保护您的 PC

Gridinsoft 反恶意软件正是如此——提供强大、用户友好的解决方案,让您安心,并不断更新以应对最新威胁。由网络安全专家设计,它提供实时保护和轻松删除恶意软件。这不仅仅是检测威胁;它是通过不间断的安全来增强您的数字生活。试一试,体验无忧浏览的感觉!

Gridinsoft Anti-Malware