文件名 | hl2.exe |
文件类型 |
PE32 executable (GUI) Intel 80386, for MS Windows
|
扫描器版本 | 1.0.212.174 |
数据库版本 | 2025-04-05 15:00:46 UTC |
我们的扫描器未检测到威胁
哈希类型 | 值 | 操作 |
---|---|---|
MD5 |
75732e7aa15e0b576ad036cc4385ca3f
|
|
SHA1 |
0e706c2a1e508267492bb1a037028002991f55b3
|
|
SHA256 |
6381984833e56363a01b2506c8cefa5c279d4a71e8516c1ab80fa227b2cc9038
|
|
SHA512 |
078bb81377a5ce6de5d2e35d62ff4665b852744b3887d0ee5a420031509536beb9afb76504d497f71db0549e353a77008f7be35df9906e6ebdb23c45fd8506e0
|
|
ImpHash |
2838c9b354e3f952ed01421965f803e0
|
图标 |
哈希: e100326dd409ac2dbfe0a078452740ab
模糊: 8c0babedeca8f838ee9ce7b049b61dde dHash: d2e9cdcde9c869b2 |
映像基址 | 0x00400000 |
入口点 | 0x0040147c |
编译时间 | 2018-05-22 14:13:14 |
校验和 | 0x00000000 (实际: 0x0003913e) |
操作系统版本 | 5.1 |
PEiD 签名 |
PE32 executable (GUI) Intel 80386, for MS Windows
|
PDB 路径 | l:\workspace\GarrysMod\prerelease\src\launcher_main\Release\default.pdb |
数字签名 | No valid SignedData structure was found. |
导入 |
2 库
KERNEL32, USER32 |
导出 | 2 函数 |
资源 | 17 资源 |
节 | 5 节 |
名称 | 虚拟地址 | 虚拟大小 | 原始大小 | 熵 | 特征 | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
66,356 bytes | 66,560 bytes | 6.64 (压缩) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
9FD2D63A305DA2E1610FE80BA0EC61A5 |
.rdata |
0x00012000 |
25,606 bytes | 26,112 bytes | 5.19 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
AEB54500F98422977BD542682FA5A4F3 |
.data |
0x00019000 |
4,744 bytes | 2,048 bytes | 2.01 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
27C53A984404DA4B0F4B6538BB376E9F |
.rsrc |
0x0001b000 |
91,920 bytes | 92,160 bytes | 7.46 (压缩) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
1DA56768F03BF7701A0E5F543F3238DD |
.reloc |
0x00032000 |
3,872 bytes | 4,096 bytes | 6.42 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
481B152E65F114E478705E1EA6B75BC3 |
2 检测到较高熵(≥6.5)的节 - 可能存在压缩
资源类型 | 数量 | 总大小 | 百分比 |
---|---|---|---|
RT_ICON | 15 | 90,105 字节 | |
RT_GROUP_ICON | 1 | 216 字节 | |
RT_MANIFEST | 1 | 680 字节 |
此文件未进行数字签名。
⚠ 此文件缺少数字签名或证书链无法验证。
执行来自未知来源的未签名文件时请谨慎。
No valid SignedData structure was found.
建议: 验证文件来源并确保它来自可信的发布者.
Gridinsoft Anti-Malware 拥有更强大的病毒扫描引擎。我们建议使用它来更准确地诊断受感染的系统。这个简短的指南将帮助您安装我们的旗舰产品以进行更准确的诊断:
下载反恶意软件此文件看起来是干净的,但定期的安全维护很重要