文件名 | Internet Download Manager 6.42 Build 3.exe |
文件类型 |
PE32 executable (GUI) Intel 80386, for MS Windows
|
扫描器版本 | 1.0.155.174 |
数据库版本 | 2024-01-18 16:02:06 UTC |
恶意软件家族: Generic
哈希类型 | 值 | 操作 |
---|---|---|
MD5 |
ea7cb9561ae28ea39ab4a228c5c7974b
|
|
SHA1 |
4558611bad0d8ffe8d91542dfaa8aa9a02fbfb45
|
|
SHA256 |
4933c1bb9eb88f3a5b8a410519a23ca951996a4cff25225cccd5abbdffce0def
|
|
SHA512 |
a4f033c6027d8bfc916c9d478501cf20fa3c2a1880d42d439d5943a5abb0b0650a53911817729fa92d589691fd70c91444de8aefc5c0ffce4fbbfdbcc49d5a57
|
|
ImpHash |
f6baa5eaa8231d4fe8e922a2e6d240ea
|
图标 |
哈希: bb7209fae47c60843e018876da664f8e
模糊: 7dd7ce270b121989e320c53f7d42aa40 dHash: e0f0f8e0c4d8e066 |
映像基址 | 0x00400000 |
入口点 | 0x0041942f |
编译时间 | 2012-12-31 00:38:51 |
校验和 | 0x00022d33 (实际: 0x009609d9) |
操作系统版本 | 4.0 |
PEiD 签名 |
PE32 executable (GUI) Intel 80386, for MS Windows
|
数字签名 | The PE file does not contain a certificate table. |
导入 |
9 库
COMCTL32, SHELL32, GDI32, ADVAPI32, USER32, ole32, OLEAUT32, KERNEL32, MSVCRT |
导出 | 0 函数 |
资源 | 17 资源 |
节 | 4 节 |
CompanyName | SolidShare |
FileDescription | SolidShare.Net Unattended Installer |
LegalCopyright | © 2024 By KiNGHaZe |
LegalTrademarks | |
InternalName | |
ProductName | Internet Download Manager |
OriginalFilename | |
FileVersion | 6.42.3 |
ProductVersion | 6.42.3 |
Comments | SolidShare.Net Unattended Installer |
PrivateBuild | |
SpecialBuild | |
Translation | 0x0419 0x04b0 |
名称 | 虚拟地址 | 虚拟大小 | 原始大小 | 熵 | 特征 | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
101,854 bytes | 101,888 bytes | 6.67 (压缩) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
0C04E49D78A3C453186C916E6F29540D |
.rdata |
0x0001a000 |
15,306 bytes | 15,360 bytes | 5.71 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
1EFF757B36A6B7A599236AC8B1B35B4D |
.data |
0x0001e000 |
19,948 bytes | 2,560 bytes | 4.45 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
21D5C7A8BA54658B1E07909BF1045C79 |
.rsrc |
0x00023000 |
220,644 bytes | 220,672 bytes | 5.98 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
03B12794173A0BB9B2C0402ACC33C84D |
1 检测到较高熵(≥6.5)的节 - 可能存在压缩
资源类型 | 数量 | 总大小 | 百分比 |
---|---|---|---|
RT_ICON | 14 | 217,788 字节 | |
RT_GROUP_ICON | 1 | 146 字节 | |
RT_VERSION | 1 | 940 字节 | |
RT_MANIFEST | 1 | 838 字节 |
此文件未进行数字签名。
⚠ 此文件缺少数字签名或证书链无法验证。
执行来自未知来源的未签名文件时请谨慎。
The PE file does not contain a certificate table.
建议: 验证文件来源并确保它来自可信的发布者.
按照以下步骤完全从系统中移除威胁