在使用本网站之前,请确保您了解并同意我们的数据保护政策。 查看隐私政策
分析可疑文件以检测恶意软件,并自动与我们的团队共享。您可以将文件压缩成zip存档(如有需要,在检查之前我们使用密码"infected"进行解压缩)。
RedLine Stealer是一种恶意程序,旨在从浏览器、系统和已安装软件中窃取用户的机密数据。它通常通过电子邮件附件或被攻陷的网站传递。RedLine不仅窃取敏感信息,还通过引入其他恶意软件到受害者的操作系统中构成重大威胁。这种双重攻击方式使RedLine成为一个强大而危险的网络威胁。
已检查: | 2023-09-10 23:20:45 |
MD5: | 6c9a8642f7d1bf6f6298498f61aa555e |
SHA1: | 6e572164513700b8637917f515062064b3b870d8 |
SHA256: | 6389fa840b57fec752517f7e13bd83c4c533e0a45436aaac057e41c20ad9e875 |
SHA512: | b65f32308184b61881df026d3f7fc2f78457ae3abda3016dacca4e0ae5f1f3c6e140b79aebaf2c0becd130a6aec190f3f4257e43b48242188ee9928d4c227428 |
Imphash: | 646167cce332c1c252cdcb1839e0cf48 |
File Size: | 673280 bytes |
Gridinsoft能够识别并消除Spy.Win32.Redline.lu!heur,无需进一步的用户干预。
CompanyName | Microsoft Corporation |
FileDescription | Win32 Cabinet Self-Extractor |
FileVersion | 11.00.17763.1 (WinBuild.160101.0800) |
InternalName | Wextract |
LegalCopyright | © Microsoft Corporation. All rights reserved. |
OriginalFilename | WEXTRACT.EXE .MUI |
ProductName | Internet Explorer |
ProductVersion | 11.00.17763.1 |
Translation | 0x0409 0x04b0 |
3e91cc67e146308239c15a39134ff14e 2e2cf0d16805fb9dfdfc9b2658485b99 f0f0f4d8c8c8d8f0 |
|
Image Base: | 0x00400000 |
Entry Point: | 0x00406a60 |
Compilation: | 2022-05-24 22:49:06 |
Checksum: | 0x000add17 (Actual: 0x000add17) |
OS Version: | 10.0 |
PDB Path: | wextract.pdb |
PEiD: | PE32 executable (GUI) Intel 80386, for MS Windows |
Sign: | The PE file does not contain a certificate table. |
Sections: | 5 |
Imports: | ADVAPI32, KERNEL32, GDI32, USER32, msvcrt, COMCTL32, Cabinet, VERSION, |
Exports: | 0 |
Resources: | 43 |
名称 | 虚拟地址 | 虚拟大小 | 原始大小 | MD5 | 熵 |
---|---|---|---|---|---|
.text | 0x00001000 | 0x00006314 | 0x00006400 | b0b66b32f4ca82e2e157c51b24da0be7 | 6.31 |
.data | 0x00008000 | 0x00001a48 | 0x00000200 | 7b9890a93c0516bb070e1170cfde54d5 | 4.97 |
.idata | 0x0000a000 | 0x00001052 | 0x00001200 | 67ce48bf2e7c8fe3321ca7aa188f77e2 | 5.03 |
.rsrc | 0x0000c000 | 0x0009c000 | 0x0009c000 | 4c11a4a62e340ac8a28a144f2ab72b34 | 7.91 |
.reloc | 0x000a8000 | 0x00000888 | 0x00000a00 | 6025c825c4098ef081ac8ee3c8d5dd22 | 6.22 |