文件名 | OPosInstall.exe |
文件类型 |
PE32 executable (GUI) Intel 80386, for MS Windows
|
扫描器版本 | 1.0.217.174 |
数据库版本 | 2025-05-26 11:00:17 UTC |
我们的扫描器未检测到威胁
哈希类型 | 值 | 操作 |
---|---|---|
MD5 |
96706a3f4169366e3a73e6058d0c7bf4
|
|
SHA1 |
317918b1bb3c246861a0b647affd1eb8e4609f09
|
|
SHA256 |
488a54447c80074037a4aacff7d1f1e14d1415ad8142398368b82133e656b2e8
|
|
SHA512 |
b731790ddfd4c4be5cad1fd13ddd439ed265a2169f0f7551f34f3cfa20f4186f1861343dd8b96428558dfbddb6535412c4fc9dc195d486cb550200a5395d6956
|
|
ImpHash |
be0475fdaf850cd7dc6ea9926f1fa704
|
图标 |
哈希: f68cf926d827e23b76db6e4950bb33a9
模糊: 35bbbb8c15a9525e3eb0311b73f33f75 dHash: abe4763a9e95bca4 |
映像基址 | 0x00400000 |
入口点 | 0x00503729 |
编译时间 | 2021-02-08 09:03:58 |
校验和 | 0x001d7339 (实际: 0x001c27d2) |
操作系统版本 | 5.0 |
PEiD 签名 |
PE32 executable (GUI) Intel 80386, for MS Windows
|
PDB 路径 | d:\VC\OPosInstall\Release\OPosInstall.pdb |
数字签名 | No valid SignedData structure was found. |
导入 | 16 库 |
导出 | 0 函数 |
资源 | 56 资源 |
节 | 5 节 |
CompanyName | TODO: <Company name> |
FileDescription | TODO: <File description> |
FileVersion | 1.0.0.1 |
InternalName | OPosInstall.exe |
LegalCopyright | TODO: (c) <Company name>. All rights reserved. |
OriginalFilename | OPosInstall.exe |
ProductName | TODO: <Product name> |
ProductVersion | 1.0.0.1 |
Translation | 0x0409 0x04e4 |
名称 | 虚拟地址 | 虚拟大小 | 原始大小 | 熵 | 特征 | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
1,218,726 bytes | 1,219,072 bytes | 6.54 (压缩) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
5635591F8EE2056974FB28EBEEB1A16C |
.rdata |
0x0012b000 |
273,372 bytes | 273,408 bytes | 5.17 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
9C249D00652F6071D178B29AC2D14967 |
.data |
0x0016e000 |
52,344 bytes | 24,576 bytes | 4.77 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
C150A7FE274628DAD3BDB1F3A4E02491 |
.rsrc |
0x0017b000 |
162,356 bytes | 162,816 bytes | 7.49 (压缩) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
094D88C45A1CA0E638ED1020122FA74B |
.reloc |
0x001a3000 |
143,266 bytes | 143,360 bytes | 5.51 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
FFD1F778B3E3C13EA96BBB6C9CF274C1 |
2 检测到较高熵(≥6.5)的节 - 可能存在压缩
资源类型 | 数量 | 总大小 | 百分比 |
---|---|---|---|
RT_CURSOR | 16 | 4,800 字节 | |
RT_BITMAP | 3 | 145,690 字节 | |
RT_ICON | 1 | 744 字节 | |
RT_DIALOG | 4 | 1,040 字节 | |
RT_STRING | 14 | 5,616 字节 | |
RT_GROUP_CURSOR | 15 | 314 字节 | |
RT_GROUP_ICON | 1 | 20 字节 | |
RT_VERSION | 1 | 832 字节 | |
RT_MANIFEST | 1 | 357 字节 |
此文件未进行数字签名。
⚠ 此文件缺少数字签名或证书链无法验证。
执行来自未知来源的未签名文件时请谨慎。
No valid SignedData structure was found.
建议: 验证文件来源并确保它来自可信的发布者.
Gridinsoft Anti-Malware 拥有更强大的病毒扫描引擎。我们建议使用它来更准确地诊断受感染的系统。这个简短的指南将帮助您安装我们的旗舰产品以进行更准确的诊断:
下载反恶意软件此文件看起来是干净的,但定期的安全维护很重要