文件名 | YandexPackLoader.exe |
文件类型 |
Win32 EXE
|
魔术字节 | PE32 executable (GUI) Intel 80386, for MS Windows |
SSDEEP 哈希 |
12288:vLgtTrX65XVeLnt1iIMfxcxlR7UYIpsS8BNzVAbX3kW8jqZNpL7kB:vLwrX0gsFJcx37B7qZT
|
扫描器版本 | 1.0.182.174 |
数据库版本 | 2024-07-16 16:00:25 UTC |
被 11 个安全引擎检测到 - 需要谨慎
哈希类型 | 值 | 操作 |
---|---|---|
MD5 |
f93373c2f73dbb074a66584d184de84a
|
|
SHA1 |
b08b3daebf0a111e4645354580b09904176144ae
|
|
SHA256 |
5bbc5598b2d79f2c69e0fdd4ba72a3cb07e786d3a57951e3343eb34bf419204f
|
|
SHA512 |
bbf794aa20d0c16cce7e31459f08d30afc321f0762ccde93722f9ffa19199dcc1ab417bc4331c81d528bebb8ed1ea522070e299806ab53e87db0170959fdd32b
|
|
ImpHash |
2b8eba2cd1a25d418431dffd9683aa80
|
图标 |
哈希: 392ef86c821c190403abcba071d4d503
模糊: 7084d568ef659e35f736e2ccc91a8711 dHash: 4d6d6545e1e14565 |
映像基址 | 0x00400000 |
入口点 | 0x0041b377 |
编译时间 | 2024-06-04 13:13:46 |
校验和 | 0x000b751e (实际: 0x000c32fb) |
操作系统版本 | 5.1 |
PEiD 签名 |
PE32 executable (GUI) Intel 80386, for MS Windows
|
PDB 路径 | C:\BuildAgent\work\4a73c29f3c4e6ac\downloader\Release\downloader.pdb |
数字签名 | OK |
导入 | 13 库 |
导出 | 0 函数 |
资源 | 35 资源 |
节 | 7 节 |
FileDescription | Setup Downloader |
FileVersion | 0.1.0.6 |
InternalName | download |
LegalCopyright | Copyright (C) 2021 Yandex LLC |
OriginalFilename | downloader.exe |
ProductName | Setup Downloader |
ProductVersion | 0.1.0.6 |
Translation | 0x0419 0x04b0 |
名称 | 虚拟地址 | 虚拟大小 | 原始大小 | 熵 | 特征 | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
254,124 bytes | 254,464 bytes | 6.64 (压缩) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
AD714ABD6D9A7C55727FF0780B5E0A1A |
.rdata |
0x00040000 |
87,396 bytes | 87,552 bytes | 5.27 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
B98CBBC1625156746282C3F955C5404A |
.data |
0x00056000 |
12,408 bytes | 6,144 bytes | 3.89 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
BD49BB51E09B144FC458E63C212F4BF9 |
.gfids |
0x0005a000 |
652 bytes | 1,024 bytes | 2.73 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
053202AE059A410899F78FA63C4B66B8 |
.tls |
0x0005b000 |
9 bytes | 512 bytes | 0.02 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
1F354D76203061BFDD5A53DAE48D5435 |
.rsrc |
0x0005c000 |
366,648 bytes | 367,104 bytes | 5.87 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
DEBCA5FC79B4169CFA01A6E25E03FB34 |
.reloc |
0x000b6000 |
14,556 bytes | 14,848 bytes | 6.57 (压缩) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
4E08B4063FBD6AACDD6A31B7F01DC0C7 |
2 检测到较高熵(≥6.5)的节 - 可能存在压缩
资源类型 | 数量 | 总大小 | 百分比 |
---|---|---|---|
RT_ICON | 5 | 24,082 字节 | |
RT_DIALOG | 1 | 266 字节 | |
RT_FONTDIR | 1 | 332 字节 | |
RT_FONT | 2 | 325,684 字节 | |
RT_RCDATA | 23 | 12,261 字节 | |
RT_GROUP_ICON | 1 | 76 字节 | |
RT_VERSION | 1 | 684 字节 | |
RT_MANIFEST | 1 | 1,232 字节 |
产品 | Setup Downloader |
描述 | Setup Downloader |
文件版本 | 0.1.0.6 |
原始名称 | downloader.exe |
内部名称 | download |
版权 | Copyright (C) 2021 Yandex LLC |
6F 12 6C 9C C2 87 DE 45 8C E8 90 F6
77 BD 0E 05 B7 59 0B B6 1D 47 61 53 1E 3F 75 ED
76 53 FE AC 75 46 48 93 F5 E5 D7 4A 48 3A 4E F8
39 4C 25 E1 7C A0 6D 27 A8 65 E2 3B D9 1D 22 D4
30 0F 6F AC DD 66 98 74 7C A9 46 36 A7 78 2D B9
✓ 此文件已进行数字签名,证书链已验证。
OK
Gridinsoft Anti-Malware 拥有更强大的病毒扫描引擎。我们建议使用它来更准确地诊断受感染的系统。这个简短的指南将帮助您安装我们的旗舰产品以进行更准确的诊断:
下载反恶意软件此文件看起来是干净的,但定期的安全维护很重要