Gridinsoft Logo

Systemdetection64.dll (System Detection DLL) 文件分析

技术分析

文件名 systemdetection64.dll
文件类型
PE32+ executable (DLL) (GUI) x86-64, for MS Windows
扫描器版本 1.0.222.174
数据库版本 2025-08-06 01:00:35 UTC

干净文件

我们的扫描器未检测到威胁

0%
检测率
298,512
文件大小(字节)
2025-08-06
分析日期

扫描另一个文件

文件识别

哈希类型 操作
MD5
a3eb1bb106aa2675f85f6b0dcb290ec6
SHA1
6ac7428b5ab32c24bf03c1198b69b5fdefc2e3a7
SHA256
5150494216d16626cda98a84240ff1b2d29ec8d093c3516bc9e4c76119ea4138
SHA512
c1147f131b3edb91869f04b0b30e8f327a424a79789b950c7cb6be8dfb25f158507a88eb7434fb6a9af03de7f9015b13359fede31c93f56bec4345eb277c7f9b
ImpHash
1381b6a572e521e380b4e6bd8b480ac3

PE 分析

基本信息

映像基址 0x180000000
入口点 0x18001d544
编译时间 2013-12-20 22:52:50
校验和 0x000571c6 (实际: 0x000571c6)
操作系统版本 5.2
PEiD 签名 PE32+ executable (DLL) (GUI) x86-64, for MS Windows
PDB 路径 w:\main\external\technology-group\framework\gear\private\tools\systemdetection\x64\Release\systemdetection64.pdb
数字签名 OK
导入 8
KERNEL32, USER32, GDI32, ADVAPI32, ole32, OLEAUT32, d3d9, OPENGL32
导出 3 函数
资源 2 资源
6

版本信息

Comments System Detection DLL Powered by Gear
CompanyName Ubisoft Entertainment
FileDescription System Detection DLL
FileVersion 1, 0, 0, 10
InternalName systemdetection
LegalCopyright Copyright (c) Ubisoft Entertainment. All rights reserved.
OriginalFilename systemdetection.dll
ProductName System Detection DLL
ProductVersion 1, 0, 0, 10
Translation 0x1009 0x04b0

PE 节

名称 虚拟地址 虚拟大小 原始大小 特征 MD5
.text 0x00001000 200,698 bytes 200,704 bytes 6.45 (正常) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 24BF97A4ACA39F429DAE118DF7D061DA
.rdata 0x00032000 64,460 bytes 64,512 bytes 5.35 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 85F10A5F7E8F077857CDDD0C416E2036
.data 0x00042000 41,572 bytes 11,264 bytes 4.45 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE A30B6F83E95702B2E4903F24E30B6156
.pdata 0x0004d000 10,512 bytes 10,752 bytes 5.47 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F24E7672A7DE231E9A56AF4CC1C38556
.rsrc 0x00050000 1,476 bytes 1,536 bytes 4.19 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 8053E06DF9BBADFD35445CB73D9B0F7C
.reloc 0x00051000 2,722 bytes 3,072 bytes 3.84 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ E0692A31BA884D77BBEE893D97E9E49B

资源分析

资源总数: 2 (1,314 字节)
资源类型 数量 总大小 百分比
RT_VERSION 1 968 字节
73.7%
RT_MANIFEST 1 346 字节
26.3%

证书链分析

证书 Information
产品 System Detection DLL
描述 System Detection DLL
文件版本 1, 0, 0, 10
原始名称 systemdetection.dll
签名日期 10:29 PM 04/26/2014 (4121 天前)
验证状态 Signed
签名者 UBISOFT ENTERTAINMENT INC.; Thawte Code Signing CA - G2; thawte
副签名者 Symantec Time Stamping Services Signer - G4; Symantec Time Stamping Services CA - G2; Thawte Timestamping CA
内部名称 systemdetection
版权 Copyright (c) Ubisoft Entertainment. All rights reserved.
证书链摘要
Symantec Time Stamping Services CA - G2 #1 主要
有效期: 2012-12-21 00:00:00 → 2020-12-30 23:59:59
签名算法: sha1RSA
序列号: 7E 93 EB FB 7C C6 4E 59 EA 4B 9A 77 D4 06 FC 3B
UBISOFT ENTERTAINMENT INC. #2
有效期: 2013-07-16 00:00:00 → 2014-07-16 23:59:59
签名算法: sha1RSA
序列号: 2C B0 08 60 91 4E C0 97 13 62 B8 FD 4C 74 FE 0D
Thawte Code Signing CA - G2 #3
有效期: 2010-02-08 00:00:00 → 2020-02-07 23:59:59
签名算法: sha1RSA
序列号: 47 97 4D 78 73 A5 BC AB 0D 2F B3 70 19 2F CE 5E
Symantec Time Stamping Services Signer - G4 #4
有效期: 2012-10-18 00:00:00 → 2020-12-29 23:59:59
签名算法: sha1RSA
序列号: 0E CF F4 38 C8 FE BF 35 6E 04 D8 6A 98 1B 1A 50

✓ 此文件已进行数字签名,证书链已验证。

  • 签名确保文件的完整性和发布者的真实性。
  • 时间戳证明签名的应用时间。
证书验证状态

OK

记住:这是在线病毒扫描器的结果

Gridinsoft Anti-Malware 拥有更强大的病毒扫描引擎。我们建议使用它来更准确地诊断受感染的系统。这个简短的指南将帮助您安装我们的旗舰产品以进行更准确的诊断:

下载反恶意软件

保护您的系统

此文件看起来是干净的,但定期的安全维护很重要

  1. 定期扫描:每周运行系统扫描以在新威胁造成损害之前检测它们。
  2. 保持软件更新:确保您的操作系统和所有应用程序都有最新的安全补丁。
  3. 安全浏览:避免可疑网站,永远不要从不受信任的来源下载软件。
  4. 电子邮件安全:对电子邮件附件和链接保持谨慎,即使来自已知联系人。
主动保护
此文件通过了所有安全检查,但请保持警惕。每天都会出现可以逃避检测的新恶意软件变种。始终验证文件来自官方来源,并在可用时检查数字签名。

发表评论

分享您对此文件的想法或见解。您是否同意我们的结论?

* 您的反馈可能会影响我们的评级。您的电子邮件将保密,仅在必要时用于与您联系。
您对 的评分

Gridinsoft Anti-Malware

清除您的计算机上的各种恶意软件

GridinSoft Anti-Malware 将帮助您保护您的计算机免受 spyware特洛伊⽊⻢ backdoor , rootkits。 GridinSoft Anti-Malware 可以清除您的系统,使其远离针对您的私⼈数据的恼⼈⼴告软件和其他恶意对象。

Gridinsoft Anti-Malware