文件名 | client32 |
文件类型 |
Win32 EXE
|
魔术字节 | PE32 executable (GUI) Intel 80386, for MS Windows |
SSDEEP 哈希 |
384:qTjV5+6j6Qa86Fkv2Wr120hZIqeTSGRp2TkFimMP:qHVZl6FhWr80/heT8TkFiH
|
扫描器版本 | 1.0.138.174 |
数据库版本 | 2023-09-13 08:01:47 UTC |
被 33 个安全引擎检测到 - 需要谨慎
哈希类型 | 值 | 操作 |
---|---|---|
MD5 |
8d9709ff7d9c83bd376e01912c734f0a
|
|
SHA1 |
e3c92713ce1d7eaa5e2b1fabeb06cdc0bb499294
|
|
SHA256 |
49a568f8ac11173e3a0d76cff6bc1d4b9bdf2c35c6d8570177422f142dcfdbe3
|
|
SHA512 |
042ad89ed2e15671f5df67766d11e1fa7ada8241d4513e7c8f0d77b983505d63ebfb39fefa590a2712b77d7024c04445390a8bf4999648f83dbab6b0f04eb2ee
|
|
ImpHash |
78ed70ebeb178ed1bae5921d2ed514bc
|
图标 |
哈希: 7ab97f9a18df8912f41d7f950deec5ba
模糊: 162007db970dcccb1bc04cbb1ee91ab3 dHash: 0d0d12d130a0a040 |
映像基址 | 0x00400000 |
入口点 | 0x00401020 |
编译时间 | 2015-07-31 14:42:28 |
校验和 | 0x00024b84 (实际: 0x00024b84) |
操作系统版本 | 5.1 |
PEiD 签名 |
PE32 executable (GUI) Intel 80386, for MS Windows
|
PDB 路径 | E:\nsmsrc\nsm\1210\1210\client32\Release\client32.pdb |
数字签名 | SignerInfo.version must be 1, not 0 |
导入 |
2 库
PCICL32, KERNEL32 |
导出 | 0 函数 |
资源 | 12 资源 |
节 | 4 节 |
UTN-USERFirst-Object | COMODO CA Limited (GB) |
Symantec Class 3 SHA256 Code Signing CA | NetSupport Ltd (GB) |
VeriSign Class 3 Public Primary Certification Authority - G5 | Symantec Corporation (US) |
Comments | |
CompanyName | NetSupport Ltd |
FileDescription | NetSupport Client Application |
FileVersion | V12.10 |
InternalName | client32 |
LegalCopyright | Copyright (c) 2015, NetSupport Ltd |
LegalTrademarks | |
OriginalFilename | client32.exe |
PrivateBuild | V12.10 |
ProductName | NetSupport Manager |
ProductVersion | V12.10 |
SpecialBuild | |
Translation | 0x0809 0x04b0 |
名称 | 虚拟地址 | 虚拟大小 | 原始大小 | 熵 | 特征 | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
176 bytes | 512 bytes | 2.54 (正常) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
6C5D320751A0E31B0349B9E3B672644E |
.rdata |
0x00002000 |
342 bytes | 512 bytes | 3.43 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
A77B7C2478F61E6D0C09B3AADD394DDC |
.rsrc |
0x00003000 |
92,624 bytes | 92,672 bytes | 4.07 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
10ADEF1CE1AAAC5F79E976530994B6F5 |
.reloc |
0x0001a000 |
108 bytes | 512 bytes | 0.22 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
5FF867EEB2CFC03DCD561EAE5B7D599B |
资源类型 | 数量 | 总大小 | 百分比 |
---|---|---|---|
RT_ICON | 8 | 90,416 字节 | |
RT_STRING | 1 | 98 字节 | |
RT_GROUP_ICON | 1 | 118 字节 | |
RT_VERSION | 1 | 928 字节 | |
RT_MANIFEST | 1 | 346 字节 |
主题 |
COMODO SHA-1 Time Stamping Signer COMODO CA Limited GB |
颁发者 | UTN-USERFirst-Object |
序列号 | 117007971038687812527568897756771083 |
主题 |
NetSupport Ltd NetSupport Ltd GB |
颁发者 | Symantec Class 3 SHA256 Code Signing CA |
序列号 | 56474477307736648278971892853731507529 |
主题 |
Symantec Class 3 SHA256 Code Signing CA Symantec Corporation US |
颁发者 | VeriSign Class 3 Public Primary Certification Authority - G5 |
序列号 | 81710363848389238104995526639509734954 |
SignerInfo.version must be 1, not 0
建议: 验证文件来源并确保它来自可信的发布者.
Gridinsoft Anti-Malware 拥有更强大的病毒扫描引擎。我们建议使用它来更准确地诊断受感染的系统。这个简短的指南将帮助您安装我们的旗舰产品以进行更准确的诊断:
下载反恶意软件此文件看起来是干净的,但定期的安全维护很重要