文件名 | rlm.exe |
文件类型 |
PE32+ executable (console) x86-64, for MS Windows
|
扫描器版本 | 1.0.219.174 |
数据库版本 | 2025-07-03 20:00:30 UTC |
我们的扫描器未检测到威胁
哈希类型 | 值 | 操作 |
---|---|---|
MD5 |
89259cb3db8dc69ba727e41336f69fc6
|
|
SHA1 |
1104bbcf4bd0049bcf99738495aa7f73c8fe5469
|
|
SHA256 |
58d943802f05a66e40ef272b86a031610a03223778e347b08a69e022ae6196bc
|
|
SHA512 |
a6053c4ea8f81c6a06854ed8a3def855e6aeb55a97dda1f097b528b5614f64db406724cde147e7e38b89dca77ecff5a02828ea041933df82008a719b1020e588
|
|
ImpHash |
1de52c46abc3793fc48e356638ddf559
|
映像基址 | 0x140000000 |
入口点 | 0x1401eea30 |
编译时间 | 2023-04-12 21:27:10 |
校验和 | 0x002c7e02 (实际: 0x002c7e02) |
操作系统版本 | 6.0 |
PEiD 签名 |
PE32+ executable (console) x86-64, for MS Windows
|
数字签名 | OK |
导入 |
9 库
IPHLPAPI, WS2_32, ADVAPI32, USER32, KERNEL32, SHELL32, WINHTTP, ole32, OLEAUT32 |
导出 | 0 函数 |
资源 | 1 资源 |
节 | 7 节 |
Comments | |
CompanyName | Reprise Software Inc. |
FileVersion | 15, 1, 1, 0 |
LegalCopyright | Copyright © 2006-2023 |
PrivateBuild | |
ProductName | RLM |
ProductVersion | 15, 1, 1, 0 |
Translation | 0x0409 0x04b0 |
名称 | 虚拟地址 | 虚拟大小 | 原始大小 | 熵 | 特征 | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
2,208,894 bytes | 2,209,280 bytes | 6.18 (正常) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
DA72D7199F840EB30B4E09ED667A7079 |
.rdata |
0x0021d000 |
308,908 bytes | 309,248 bytes | 5.87 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
148DCAED0E8AC9B5E5B8C732FCD5DEEA |
.data |
0x00269000 |
1,486,520 bytes | 265,216 bytes | 5.67 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
8A46EF8AB798C24C4C3F1C6D3AA3CC88 |
.pdata |
0x003d4000 |
77,780 bytes | 77,824 bytes | 6.21 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
CC49D1396B78CA91EB8153BE3D3B5D24 |
_RDATA |
0x003e7000 |
476 bytes | 512 bytes | 4.39 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
8A0902FF5957959B7992962FD3326AFE |
.rsrc |
0x003e8000 |
688 bytes | 1,024 bytes | 2.35 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
C21C56C780781F59838DE4B347F72A96 |
.reloc |
0x003e9000 |
15,380 bytes | 15,872 bytes | 5.42 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
D13ADFD123B202FB109A365E66C4AEEF |
资源类型 | 数量 | 总大小 | 百分比 |
---|---|---|---|
RT_VERSION | 1 | 588 字节 |
产品 | RLM |
文件版本 | 15, 1, 1, 0 |
签名日期 | 05:44 PM 06/11/2024 (388 天前) |
验证状态 | Signed |
签名者 | Gräbert GmbH; Sectigo Public Code Signing CA R36; Sectigo Public Code Signing Root R46; Sectigo (AAA) |
副签名者 | Sectigo RSA Time Stamping Signer #4; Sectigo RSA Time Stamping CA; Sectigo |
版权 | Copyright © 2006-2023 |
48 FC 93 B4 60 55 94 8D 36 A7 C9 8A 89 D6 94 16
62 1D 6D 0C 52 01 9E 3B 90 79 15 20 89 21 1C 0A
F8 0D 77 13 6D 4D 58 D6 92 4D 6A A2 2E 4C B6 DC
39 4C 25 E1 7C A0 6D 27 A8 65 E2 3B D9 1D 22 D4
30 0F 6F AC DD 66 98 74 7C A9 46 36 A7 78 2D B9
✓ 此文件已进行数字签名,证书链已验证。
OK
Gridinsoft Anti-Malware 拥有更强大的病毒扫描引擎。我们建议使用它来更准确地诊断受感染的系统。这个简短的指南将帮助您安装我们的旗舰产品以进行更准确的诊断:
下载反恶意软件此文件看起来是干净的,但定期的安全维护很重要